1. Responsable del tratamiento
- Responsable
- Peyleth Solutions SL
- NIF
- B93716306
- Dirección
- Calle Río Sorbe 9, Bajo G, 29006 Málaga, España
- Contacto de privacidad
- info@peyleth.com
Peyleth Solutions SL es responsable de los datos recabados en la web comercial, durante la contratación y en la prestación de KRAVIRA. No se ha designado delegado de protección de datos porque, atendiendo a los tratamientos actuales, no resulta obligatorio. Puedes dirigirte al correo anterior para cualquier consulta.
2. Datos que podemos tratar
- Solicitudes: nombre, negocio o marca, email, teléfono opcional, tipo de negocio, necesidad, situación del dominio, canal preferido y consentimiento.
- Origen de la solicitud: página, llamada a la acción, plan o ejemplo consultados y parámetros de campaña cuando existan.
- Contratación: identidad y contacto, razón social, NIF o CIF, dirección fiscal, plan, modalidad, alcance, aceptación y comunicaciones relacionadas.
- Preparación de la web: respuestas, textos, imágenes, logos, vídeos, documentos, datos del dominio y declaraciones sobre derechos de uso.
- Cobros: identificadores de cliente, suscripción, enlace de pago, factura y estado de pago facilitados por Stripe. Peyleth no recibe ni almacena el número completo de la tarjeta.
- Operación y seguridad: eventos de entrega de correo, registros de acceso, IP o identificadores técnicos limitados, incidencias y auditoría de acciones sensibles.
- Analítica opcional: páginas visitadas, origen de la visita, dispositivo, navegador, identificadores técnicos y ubicación aproximada derivada de la conexión, solo cuando has aceptado Google Analytics.
No solicitamos categorías especiales de datos, contraseñas ni credenciales en el formulario inicial. Si una persona envía información no necesaria, podremos eliminarla o pedir una vía más segura.
3. Para qué y con qué base jurídica
| Finalidad | Base jurídica |
|---|---|
| Responder y valorar una solicitud iniciada por la persona interesada. | Medidas precontractuales y, para contactos corporativos, interés legítimo en atender la petición. |
| Preparar, formalizar y ejecutar el servicio, la recopilación inicial de información, los cambios y la baja. | Ejecución del contrato. |
| Gestionar cobros, facturas, contabilidad y obligaciones fiscales. | Ejecución del contrato y cumplimiento de obligaciones legales. |
| Proteger formularios, sistemas y usuarios; prevenir abuso y conservar evidencias. | Interés legítimo en la seguridad, prevención del fraude y defensa de reclamaciones. |
| Medir el uso de kravira.com y mejorar sus contenidos mediante Google Analytics. | Consentimiento, que puedes retirar en cualquier momento desde «Configurar cookies». |
| Enviar comunicaciones comerciales distintas de la relación solicitada. | Consentimiento cuando sea necesario o la habilitación legal aplicable a clientes, siempre con opción de oposición. |
No adoptamos decisiones automatizadas con efectos jurídicos ni elaboramos perfiles de este tipo. La cualificación de cada solicitud y la aceptación de un proyecto son humanas.
4. Durante cuánto tiempo
- Las solicitudes que no terminan en contratación se conservan durante su gestión y, como máximo, 12 meses desde la última interacción, salvo que exista una reclamación o se solicite antes su supresión.
- Los datos de clientes se conservan mientras dure la relación y, después, bloqueados durante los plazos necesarios para atender obligaciones o responsabilidades.
- La documentación mercantil, contable y justificativa se conserva durante seis años, sin perjuicio de otros plazos fiscales o legales aplicables.
- Los materiales operativos y el despliegue de una web pueden conservarse durante 90 días tras la suspensión o finalización para permitir recuperación, transferencia o compra. Después se eliminan salvo aquello que deba mantenerse como evidencia contractual o legal.
- Los límites técnicos contra abuso usan identificadores temporales durante ventanas breves. Los registros de seguridad se conservan solo el tiempo proporcionado a su finalidad.
- Los datos de eventos y usuarios de Google Analytics se configuran con una conservación de 14 meses; las cookies y la preferencia de consentimiento tienen los plazos indicados en la Política de cookies.
5. Proveedores y destinatarios
No vendemos datos personales. Pueden acceder a ellos proveedores que actúan para Peyleth bajo contrato y con acceso limitado a su función:
- Cloudflare: entrega, seguridad, Turnstile, Workers y almacenamiento privado R2.
- Vercel y Neon: ejecución del panel y base de datos.
- Stripe: enlaces de pago, pagos, suscripciones, portal y facturas.
- Resend: envío y seguimiento técnico de correos transaccionales.
- Google: autenticación de las cuentas administrativas autorizadas y, cuando existe consentimiento, medición de la web con Google Analytics.
- GitHub y proveedores de dominio: repositorios privados, despliegue y gestión técnica cuando resulte necesario.
También podrán comunicarse datos a administraciones, juzgados o autoridades cuando exista obligación legal. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se utilizan mecanismos reconocidos por el RGPD, como decisiones de adecuación o cláusulas contractuales tipo, según corresponda.
6. Formularios de las webs de clientes
Esta política se refiere a KRAVIRA y a la relación con Peyleth. Cuando Peyleth opera un formulario o infraestructura por cuenta de un cliente, el cliente decide la finalidad de los datos recibidos y actúa como responsable; Peyleth actúa como encargado siguiendo sus instrucciones. Esa relación se regula mediante las cláusulas de encargo incluidas en las Condiciones del servicio. Cada web cliente debe publicar su propia información de privacidad con datos y finalidades reales.
7. Derechos de las personas
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad y retirar un consentimiento escribiendo a info@peyleth.com. Indica qué derecho deseas ejercer y aporta únicamente la información necesaria para verificar tu identidad. La retirada del consentimiento no afecta a tratamientos anteriores ni a otras bases jurídicas aplicables.
Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos.
8. Seguridad, menores y cambios
Aplicamos controles de acceso, cifrado en tránsito, separación de entornos, enlaces temporales, almacenamiento privado, auditoría y minimización de datos. Ningún sistema elimina completamente el riesgo, por lo que revisamos las medidas de forma periódica y gestionamos las incidencias conforme a la normativa.
El servicio se dirige a profesionales y negocios, no a menores. Si detectamos datos de un menor enviados sin base suficiente, los eliminaremos. Esta política podrá actualizarse cuando cambien los tratamientos o la normativa; la fecha de la versión vigente aparece al inicio.