Política de Privacidad

A continuación, te informamos respecto al tratamiento de datos personales que realizamos en NEBUDOCS. Con esta Política de Privacidad queremos dar cumplimiento con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (en adelante, el "Reglamento General de Protección de Datos" o "RGPD"), así como a cualquier legislación en materia de protección de datos que nos aplique a razón de los territorios en los que operamos.

A día de hoy en NEBUDOCS tratamos los datos de distintas formas y con distintos tipos de relaciones: leads, clientes, usuarios web, usuarios de nuestra plataforma. Es posible que algunos de estos apartados te apliquen por ser genéricos y que en otros solo tengas que consultar algunas de sus secciones. En caso de que así sea, solo tendrás que dirigirte al subapartado que te interese.

¿Cuál es la información del Responsable del tratamiento y del Delegado de Protección de datos?

NEBUDOCS SL, con CIF B75578161, una empresa española incorporada según las leyes españolas, se compromete a proteger tus datos personales. Esta Política de Privacidad te informará de cómo cuidamos tus datos personales cuando interactúas con nuestro sitio web (en adelante, la "Web"), nuestra plataforma (en adelante, la "Plataforma") o en el contexto de la prestación de nuestros servicios.

Datos de contacto del responsable: Correo electrónico: admin@nebudocs.com

Datos de contacto del DPO: Correo electrónico: admin@nebudocs.com

Servicios de la plataforma

El servicio principal de NEBUDOCS consiste en la provisión de una plataforma de gestión documental basada en la nube que utilizan las organizaciones en su calidad de responsables (en adelante, "Cliente" o "Clientes") para optimizar sus procesos, centralizando y digitalizando tareas administrativas relacionadas con documentos o archivos (en adelante, los "Usuarios Finales").

En este contexto, NEBUDOCS trata tus datos personales en calidad de encargado del tratamiento. Debido a la naturaleza de nuestro negocio, NEBUDOCS no tiene una relación directa con los usuarios o interesados de los datos. Tratamos exclusivamente los datos personales del Usuario Final en nombre de nuestros Clientes y de acuerdo con sus instrucciones.

Por tanto, si eres un empleado/colaborador que utiliza nuestra Plataforma como usuario, te informamos que actuamos únicamente como encargados del tratamiento de tus datos. Nuestros Clientes deciden los fines para los que se utiliza nuestra Plataforma, así como los medios utilizados para la recogida y tratamiento de los datos.

Ejemplos:

  • Si eres Usuario Final de la Plataforma y quieres acceder a determinada información, debes acudir a tu empleador. NEBUDOCS no puede darte acceso a dicha información, salvo que expresamente nos lo solicite el Cliente o un organismo con autoridad suficiente.
  • En el caso de que empleados del Cliente o terceros (profesionales autónomos, candidatos, ex trabajadores, etc.) utilicen el canal interno de información y no opten por el anonimato, NEBUDOCS será el encargado del tratamiento de los datos personales introducidos, siendo el Cliente quien define los fines de uso.

Tipos de datos que pueden introducirse en la Plataforma:

  • Identificación directa (nombre, correo electrónico, teléfono)
  • Identificación indirecta (cargo, sexo, fecha de nacimiento, ID de usuario)
  • Datos de formación de las personas
  • Datos laborales (CV, contrato, revisiones de desempeño)
  • Datos económicos (cuenta bancaria, nóminas, entidad bancaria)
  • Datos técnicos (direcciones IP, MAC, logs web)
  • Datos facilitados directamente por el Cliente o Usuarios Finales
  • Datos incluidos en documentos subidos a la Plataforma

Si decides iniciar sesión en nuestra Plataforma mediante Google, o Microsoft Azure, estas empresas compartirán con NEBUDOCS tu nombre, correo electrónico, idioma y foto de perfil para autenticación, de acuerdo con la configuración que hayas determinado.

Actividades de tratamiento:

Recogida, organización, almacenamiento, conservación y, cuando se solicite por parte del Cliente, supresión y destrucción.

Subencargados y geolocalización:

Para conocer la lista actual de subencargados, puedes consultar el contrato de encargo o escribir a admin@nebudocs.com.

NEBUDOCS usa Google Maps para funcionalidades de geolocalización. Consulta las condiciones de protección de datos de Google Maps en: https://cloud.google.com/maps-platform/terms/maps-controller-terms

Integraciones de terceros:

Si nuestros Clientes desean utilizar integraciones adicionales en la Plataforma, deberán aceptar los términos y políticas de privacidad de dichos terceros.

Datos analíticos y conservación:

NEBUDOCS podrá tratar información analítica y agregada anonimizada para la mejora de productos y servicios.

Los datos bloqueados se conservarán por defecto durante 12 meses, salvo que el Cliente solicite su supresión anticipada. Transcurrido este plazo, los datos serán eliminados de forma definitiva.

Dispositivos de rastreo:

Podemos usar herramientas para obtener datos de uso o metadatos de la Plataforma y detectar errores. Su uso estará condicionado a tu consentimiento en el primer acceso a través de la configuración de cookies en tu cuenta ("Mis Ajustes" o "My Settings").

¿Qué datos personales tratamos?

No todos los datos listados a continuación aplican en cada tratamiento. Para conocer qué datos se utilizan en cada caso concreto, te recomendamos revisar esta sección junto con la de finalidades y bases legales (sección 4).

Datos de nuestros leads y/o usuarios web

Si estás en nuestra base de datos es posible que hayamos recibido los siguientes datos sobre ti:

  • Datos identificativos y de contacto profesional: nombre y apellidos, email y teléfono corporativos, tratamiento, nombre de usuario de redes sociales, cargo, nombre de la organización, tamaño, sector y país.
  • Datos de navegación, tráfico y metadatos: dirección IP, comportamiento en la web (siempre que hayas consentido el uso de cookies).
  • Preferencias y necesidades de tu organización: información proporcionada directamente por ti o deducida por NEBUDOCS en base a tu interacción con nuestros contenidos o sitios web.

Estos datos pueden haber sido recabados a través de formularios (contacto, solicitud de demo, inscripción a eventos o webinars, descarga de contenidos) o mediante terceros con los que NEBUDOCS tenga relación contractual, incluyendo redes sociales como LinkedIn.

Datos de nuestros clientes

Cuando existe un contrato entre NEBUDOCS y una organización cliente, podremos tratar:

  • Datos identificativos y de contacto: nombre, apellidos, email, teléfono, cargo, nombre de la empresa, tamaño, sector y país.
  • Datos de comportamiento: relativos al uso de la Plataforma y a las interacciones con nuestro equipo comercial o de soporte.

Estos datos pueden ser proporcionados directamente por el Cliente o derivados de las interacciones con NEBUDOCS.

Datos de menores

NEBUDOCS es una plataforma B2B diseñada para adultos en contextos profesionales. No permitimos el uso de nuestros servicios por parte de menores de edad sin capacidad legal para contratar.

En caso de que identifiquemos el uso indebido de la Plataforma por parte de un menor, cancelaremos su cuenta, eliminaremos sus datos y tomaremos las medidas oportunas, incluidas las legales.

¿Cuáles son las finalidades y bases legítimas por las que tratamos los datos?

A continuación, te detallamos las finalidades por las que podemos tratar tus datos, agrupadas por tipo de interesado (lead, usuario web, cliente) y por base legal conforme al artículo 6 del RGPD:

Leads y/o usuarios web

a. Basadas en tu consentimiento (art. 6.1.a RGPD):

  • Contactarte con fines comerciales (email, teléfono, redes sociales…).
  • Enviarte comunicaciones comerciales personalizadas.
  • Gestionar tu participación en eventos, webinars o promociones.
  • Compartir tus datos con partners colaboradores (previo consentimiento).
  • Entregarte contenidos o recursos desde nuestro sitio web.
  • Analizar tu comportamiento mediante cookies o tecnologías similares.
  • Grabar videollamadas con nuestro equipo comercial para mejorar tu experiencia (siempre con aviso previo).

b. Basadas en la ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD):

  • Procesar tu solicitud para abrir una cuenta gratuita o free trial.
  • Atender solicitudes de ampliación o modificación de esa cuenta.
  • Enviarte propuestas comerciales adaptadas a las necesidades de tu organización.

c. Basadas en el interés legítimo de NEBUDOCS (art. 6.1.f RGPD):

  • Enviarte comunicaciones relevantes sobre nuestros productos o servicios.
  • Usar audiencias personalizadas o similares en redes sociales (Facebook, LinkedIn, etc.).
  • Elaborar perfiles básicos para mejorar nuestras comunicaciones.
  • Concertar contigo una cita para una demostración de la Plataforma.
  • Excluirte de campañas publicitarias si ya eres Cliente o no deseas recibirlas.
  • Aplicar un modelo de scoring para ajustar nuestras acciones comerciales.

Clientes

a. Basadas en tu consentimiento (art. 6.1.a RGPD):

  • Invitarte a eventos, promociones, cursos y webinars.
  • Analizar tu comportamiento dentro de la Plataforma para personalizar contenidos o mejorar funcionalidades.

b. Basadas en la ejecución de un contrato (art. 6.1.b RGPD):

  • Gestionar la relación comercial y contractual.
  • Activar funcionalidades, gestionar pagos, dar soporte y asistencia.
  • Ofrecer un proceso de off-boarding al finalizar el servicio.

c. Basadas en una obligación legal (art. 6.1.c RGPD):

  • Gestionar comunicaciones realizadas a través del canal interno de denuncias.
  • Cumplir con obligaciones legales en materia de prevención de blanqueo de capitales o fraude.

d. Basadas en el interés legítimo de NEBUDOCS (art. 6.1.f RGPD):

  • Grabar llamadas de atención al cliente para verificar la calidad del servicio.
  • Realizar encuestas de satisfacción para mejorar nuestros productos.
  • Aplicar modelos predictivos de scoring para anticipar necesidades o riesgos de pérdida del Cliente.
  • Analizar datos estadísticos (de forma anonimizada) para desarrollar nuevas funcionalidades.

¿Comunicamos tus datos personales? ¿Realizamos transferencias internacionales de datos?

Por norma general, NEBUDOCS no comparte tus datos con terceros para sus propios fines. Sin embargo, sí pueden ser comunicados o accedidos por terceros en los siguientes supuestos:

Colaboradores y partners:

  • Cuando participes en webinars, eventos o campañas conjuntas, podremos compartir tus datos con colaboradores o promotores con fines comerciales, previo consentimiento tuyo.
  • Si eres contacto de un Cliente o lead y has dado tu consentimiento, también podemos compartir tus datos con nuestros socios comerciales.

Redes sociales y plataformas de publicidad:

  • Podemos compartir tus datos con plataformas de terceros (como LinkedIn o Facebook) para crear audiencias personalizadas o audiencias similares y mejorar nuestras campañas comerciales. Estos datos son cifrados antes del envío y no permiten identificaciones individuales por parte de NEBUDOCS.

Proveedores de servicios:

  • Damos acceso a tus datos a encargados del tratamiento que prestan servicios a NEBUDOCS (por ejemplo: hosting, CRM, email marketing, encuestas, pagos, videoconferencias, consultoría, etc.).
  • Estos proveedores no usan tus datos para sus propios fines y han sido seleccionados por ofrecer garantías adecuadas de seguridad y cumplimiento del RGPD.

Pagos y bancos:

  • En caso de operaciones financieras, tus datos podrán ser compartidos con entidades bancarias o plataformas de pago, según el método que elijas como Cliente.

Obligaciones legales y autoridades:

  • Podremos comunicar tus datos personales a autoridades públicas, cuerpos de seguridad, juzgados o tribunales, cuando exista una obligación legal que lo exija.

Procesos corporativos:

  • En caso de fusiones, adquisiciones, escisiones o transmisiones de negocio, podríamos compartir tus datos con las partes involucradas, bajo las debidas garantías de confidencialidad.

Transferencias internacionales de datos

  • Alojamiento de datos: tus datos se almacenan dentro del Espacio Económico Europeo.
  • Transferencias a terceros países: en algunos casos, podemos transferir datos a proveedores ubicados fuera del EEE (por ejemplo, en EE. UU.). Estas transferencias se realizan mediante:
    • Una decisión de adecuación por parte de la Comisión Europea (art. 45 RGPD), o
    • Cláusulas contractuales tipo aprobadas por la Comisión, u
    • Otras garantías adecuadas previstas por el RGPD.

Puedes solicitar más información sobre estas transferencias escribiendo a admin@nebudocs.com.

¿Elaboramos algún tipo de perfilado? ¿Tomamos decisiones automatizadas?

Sí, en NEBUDOCS realizamos perfilados sobre nuestros leads, clientes y algunos usuarios web, con el objetivo de mejorar nuestras estrategias comerciales y personalizar la experiencia del usuario.

¿Con qué finalidad se elaboran perfiles?

Los perfiles que creamos tienen fines exclusivamente comerciales y analíticos, orientados a organizaciones (no a particulares), y nos permiten:

  • Enviar comunicaciones personalizadas y relevantes.
  • Optimizar el proceso de venta o soporte.
  • Clasificar leads según su comportamiento y potencial comercial.
  • Detectar clientes en riesgo de insatisfacción.
  • Recomendar funciones o planes según el uso de la Plataforma.

¿En qué se basan estos tratamientos?

  • En nuestro interés legítimo (art. 6.1.f RGPD), dado que perseguimos mejorar nuestra comunicación y servicios sin perjudicar tus derechos ni libertades.
  • Hemos realizado un análisis de ponderación que justifica este interés. Puedes solicitar un resumen escribiendo a admin@nebudocs.com.

¿Hay decisiones automatizadas con efectos legales?

No. Aunque usamos sistemas automatizados para generar perfiles o segmentaciones, no tomamos decisiones automatizadas con efectos jurídicos o que te afecten significativamente de forma similar.

Las decisiones relevantes —como enviar una oferta concreta o realizar un contacto personalizado— siempre implican intervención humana.

¿Qué pasa si me opongo al perfilado?

Puedes oponerte al perfilado en cualquier momento. Esto no afectará negativamente tu relación con NEBUDOCS. Seguirás recibiendo nuestros servicios, aunque con comunicaciones más genéricas.

¿Cuáles son los plazos o los criterios de conservación que tenemos para el tratamiento de tus datos personales?

En NEBUDOCS conservamos tus datos personales durante el tiempo estrictamente necesario para cumplir con los fines para los que fueron recogidos, así como para dar cumplimiento a nuestras obligaciones legales, contractuales o resolver posibles reclamaciones.

Criterios generales de conservación:

  • Cuando el tratamiento se basa en tu consentimiento: conservaremos los datos hasta que lo revoques.
  • Cuando exista una relación contractual: conservaremos los datos mientras esté vigente el contrato y, posteriormente, durante los plazos legales de prescripción aplicables.
  • Cuando los datos sean tratados por obligación legal: se conservarán durante el tiempo necesario para cumplir con dichas obligaciones.
  • En caso de comunicaciones a través del canal interno de denuncias: los datos serán almacenados solo durante el tiempo necesario para gestionar la denuncia conforme a la normativa aplicable.

Periodo de bloqueo:

Una vez finalicen los plazos anteriores, bloquearemos los datos y solo los conservaremos para:

  • Ponerlos a disposición de autoridades públicas, juzgados y tribunales.
  • Atender posibles responsabilidades derivadas del tratamiento.

Una vez prescriban dichas responsabilidades, procederemos a la eliminación definitiva de los datos mediante procesos seguros.

¿Qué derechos de protección de datos tienes y cómo puedes ejercerlos?

Como titular de tus datos personales, tienes una serie de derechos reconocidos por el RGPD (Reglamento General de Protección de Datos) y demás normativa aplicable. En NEBUDOCS, nos comprometemos a atender tus solicitudes de manera clara, transparente y en el plazo legalmente establecido.

Tus derechos son:

  • Derecho a ser informado: Puedes saber quién trata tus datos, con qué finalidad y durante cuánto tiempo.
  • Derecho de acceso: Puedes acceder a los datos personales que tenemos sobre ti.
  • Derecho de rectificación: Puedes pedir que corrijamos o completemos tus datos si son incorrectos o están desactualizados.
  • Derecho de supresión: También conocido como el "derecho al olvido". Puedes solicitar la eliminación de tus datos cuando ya no sean necesarios o si retiras tu consentimiento.
  • Derecho a la limitación del tratamiento: Puedes solicitar que no utilicemos tus datos más allá de su mera conservación.
  • Derecho a la portabilidad: Puedes recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
  • Derecho de oposición: Puedes oponerte a determinados tratamientos de datos basados en el interés legítimo.
  • Derecho a retirar el consentimiento: Si el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento.
  • Derecho a no ser objeto de decisiones automatizadas: Puedes evitar decisiones que se basen únicamente en tratamientos automatizados, incluida la elaboración de perfiles.

¿Cómo puedes ejercer tus derechos?

Puedes ejercer tus derechos enviando un correo electrónico a: admin@nebudocs.com

En algunos casos, para garantizar tu identidad, podríamos solicitarte información o documentación adicional.

¿Tiene algún coste?

Generalmente, el ejercicio de estos derechos es gratuito. No obstante, podríamos aplicar una tarifa razonable en casos de:

  • Solicitudes manifiestamente infundadas o excesivas (especialmente repetitivas).
  • Solicitud de más de una copia de la misma información.

¿Y si no estás conforme?

Tienes derecho a presentar una reclamación ante la autoridad de protección de datos competente (en España, la Agencia Española de Protección de Datos - AEPD). Aunque te animamos a contactar primero con nosotros para resolver cualquier cuestión.

¿Cuáles son nuestras medidas de seguridad?

En NEBUDOCS implementamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento de los datos personales, conforme al artículo 32 del RGPD.

Algunas de nuestras principales medidas de seguridad incluyen:

  • Cifrado de comunicaciones y almacenamiento de datos sensibles.
  • Control de acceso basado en roles y autenticación reforzada.
  • Sistemas de detección y respuesta ante incidentes de seguridad.
  • Registro y auditoría de accesos y actividades en la plataforma.
  • Supervisión continua de nuestras infraestructuras.
  • Backups periódicos y recuperación ante desastres.

Medidas organizativas:

  • Formación continua al personal en privacidad y ciberseguridad.
  • Acuerdos de confidencialidad firmados por todos los empleados y colaboradores con acceso a datos personales.
  • Procedimientos internos para la gestión de vulnerabilidades y respuesta ante incidentes de seguridad.

Selección de proveedores:

Solo contratamos encargados del tratamiento y proveedores que demuestran contar con medidas de seguridad adecuadas, incluyendo:

  • Centros de datos certificados (por ejemplo, ISO/IEC 27001).
  • Herramientas de software con auditorías y controles de acceso.
  • Plataformas de servicios en la nube con políticas de protección alineadas con el RGPD.

En caso de brechas de seguridad:

Tenemos implementado un protocolo interno de respuesta a incidentes. Si se detecta una vulneración de la seguridad que afecte a tus datos, te informaremos sin demoras indebidas, según lo exige la normativa.

Cambios en esta política de privacidad web

En NEBUDOCS nos reservamos el derecho a modificar esta Política de Privacidad en cualquier momento, con el fin de:

  • Adaptarla a cambios legislativos o jurisprudenciales.
  • Incorporar mejoras técnicas o funcionales en nuestros servicios.
  • Ajustarla a nuevos requisitos del sector o estándares de seguridad.

Cuando los cambios sean sustanciales o afecten significativamente a tus derechos o libertades, haremos lo posible por comunicártelos de forma clara y anticipada, por ejemplo:

  • Mediante un aviso visible en nuestra web o plataforma.
  • O enviándote una notificación directa por correo electrónico, si corresponde.

Recomendación:

Te recomendamos revisar esta política de forma periódica para mantenerte informado sobre cómo protegemos tus datos.

La fecha de la última actualización aparecerá siempre al final del documento.

Última actualización: 30 abril 2025