Política de Privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
[NOMBRE_EMPRESA] (en adelante, «YouWhole» o «Responsable»)
CIF: [PENDIENTE — CIF]
Domicilio fiscal: [PENDIENTE — DIRECCIÓN FISCAL]
Email de contacto: legal@youwhole.com
2. Datos que recogemos
Recopilamos los siguientes datos personales:
- Datos de registro: nombre, apellidos, dirección de correo electrónico, nombre de empresa y contraseña (almacenada cifrada).
- Datos de empresa: razón social, CIF/NIF, dirección fiscal, teléfono.
- Datos de pago: procesados directamente por Stripe, Inc. YouWhole no almacena datos de tarjeta.
- Datos de uso: logs de acceso, páginas visitadas, funcionalidades utilizadas, dirección IP.
- Datos introducidos por el usuario: clientes, facturas, presupuestos, empleados y cualquier otro dato gestionado dentro de la plataforma.
3. Finalidades y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Prestación del servicio SaaS | Ejecución del contrato (art. 6.1.b RGPD) |
| Facturación y gestión de pagos | Ejecución del contrato + obligación legal |
| Envío de comunicaciones relacionadas con el servicio | Ejecución del contrato |
| Análisis de uso y mejora del producto | Interés legítimo (art. 6.1.f RGPD) |
| Envío de comunicaciones comerciales | Consentimiento (art. 6.1.a RGPD) |
| Cumplimiento de obligaciones legales y fiscales | Obligación legal (art. 6.1.c RGPD) |
4. Conservación de datos
Los datos se conservan durante la vigencia de la relación contractual y, una vez extinguida, durante los plazos legalmente exigidos: 5 años para datos fiscales y contables (Ley General Tributaria), 3 años para datos de comunicaciones electrónicas (LSSICE). Los datos de clientes inactivos se eliminarán o anonimizarán transcurridos 12 meses desde la baja.
5. Destinatarios y transferencias internacionales
Los datos pueden ser comunicados a:
- Stripe, Inc. — procesamiento de pagos (con cláusulas contractuales tipo UE).
- Supabase / PostgreSQL — base de datos alojada en la UE.
- Vercel / Railway — infraestructura de alojamiento.
- Resend — servicio de envío de emails transaccionales.
- Administraciones públicas — cuando lo exija la normativa.
No cedemos datos a terceros con fines publicitarios.
6. Tus derechos
Conforme al RGPD y la LOPDGDD puedes ejercer los siguientes derechos dirigiéndote a legal@youwhole.com:
- Acceso: obtener confirmación de si tratamos tus datos y, en su caso, una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: solicitar la suspensión del tratamiento en ciertos casos.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado TLS en tránsito, cifrado de contraseñas mediante bcrypt, Row Level Security (RLS) en base de datos, accesos con privilegio mínimo y auditorías periódicas de seguridad.
8. Cookies
Utilizamos cookies propias y de terceros. Consulta nuestra Política de Cookies para más información.
9. Cambios en esta política
Podemos actualizar esta política periódicamente. Te notificaremos los cambios relevantes por email o mediante aviso en la plataforma. La fecha de última actualización siempre estará visible al inicio del documento.