Política de privacidad

Última actualización: julio de 2026

1. Responsable del tratamiento

ResponsableJorge Rodríguez Hernández
NIF45937244B
DomicilioCalle Mar Cantábrico, 25 — 38612 Santa Cruz de Tenerife (España)
Correo electrónicoinfo@jorgewebs.com
Teléfono639 936 173
Sitio webhttps://jorgewebs.com
Delegado de Protección de DatosNo designado (no concurren los supuestos del artículo 37 del RGPD)

Jorge Rodríguez Hernández se compromete a proteger la privacidad de los usuarios y a tratar sus datos personales de forma lícita, leal y transparente, conforme al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y a la Ley 34/2002 (LSSI-CE).

2. Principios aplicados

  • Licitud, lealtad y transparencia: solo tratamos datos con una base jurídica válida y siempre informando de para qué.
  • Minimización: solicitamos únicamente los datos estrictamente necesarios para cada finalidad.
  • Limitación del plazo de conservación: conservamos los datos solo durante el tiempo necesario.
  • Integridad y confidencialidad: aplicamos medidas técnicas y organizativas para proteger los datos.
  • No cesión sin base legal: los datos no se ceden a terceros salvo obligación legal o cuando sea necesario para prestar el servicio, siempre con las garantías exigidas.

3. Tratamientos que realizamos

3.1. Formulario de contacto y solicitud de presupuesto

  • Datos tratados: nombre y apellidos, correo electrónico, teléfono, empresa, sitio web y contenido del mensaje.
  • Finalidad: atender la consulta, elaborar y remitir presupuesto, y mantener la comunicación necesaria durante el proceso comercial.
  • Base jurídica: consentimiento del interesado (art. 6.1.a RGPD) y aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD).
  • Conservación: hasta la resolución de la consulta y, posteriormente, durante un máximo de 1 año si no se formaliza relación contractual, salvo que el interesado solicite antes la supresión.

3.2. Prestación de servicios y gestión de clientes

  • Datos tratados: datos identificativos y de contacto, datos fiscales (NIF, domicilio fiscal), datos bancarios de facturación y datos derivados de la ejecución del servicio.
  • Finalidad: prestación de los servicios contratados, facturación, cobro y cumplimiento de obligaciones contables, fiscales y legales.
  • Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
  • Pagos: los cobros se procesan a través de Stripe Payments Europe Ltd. Los datos de la tarjeta se introducen directamente en el entorno seguro de Stripe y no son almacenados por el Responsable.
  • Conservación: durante la vigencia de la relación contractual y, después, durante los plazos legalmente exigidos: 4 años (Ley General Tributaria), 6 años (Código de Comercio) y 5 años para el ejercicio de acciones personales.

3.3. Newsletter y comunicaciones comerciales

  • Datos tratados: nombre y correo electrónico.
  • Finalidad: envío de contenidos, novedades, recursos y comunicaciones comerciales. Puede incluirse segmentación básica en función de intereses, aperturas y clics para adaptar el contenido enviado; este perfilado no produce efectos jurídicos ni afecta significativamente al interesado.
  • Base jurídica: consentimiento expreso del interesado (art. 6.1.a RGPD y art. 21 LSSI-CE). En el caso de clientes, interés legítimo para el envío de comunicaciones sobre servicios propios similares a los contratados (art. 21.2 LSSI-CE), pudiendo oponerse en cualquier momento.
  • Plataforma utilizada: Brevo (Sendinblue SAS), con servidores en la Unión Europea.
  • Conservación: hasta que el interesado revoque su consentimiento o se dé de baja. Todos los envíos incluyen un enlace de baja gratuito y accesible.

3.4. Comentarios en el blog

  • Datos tratados: nombre o alias, correo electrónico, sitio web (opcional), dirección IP, agente de usuario del navegador y contenido del comentario.
  • Finalidad: publicación y moderación de comentarios, detección de spam.
  • Base jurídica: consentimiento del interesado (art. 6.1.a RGPD).
  • Conservación: mientras el comentario permanezca publicado, salvo solicitud de supresión.

3.5. Navegación, analítica y publicidad

  • Datos tratados: dirección IP, identificadores de dispositivo y cookies, páginas visitadas, tiempo de permanencia, origen del tráfico e interacciones.
  • Finalidad: análisis estadístico del uso del Sitio Web, mejora de contenidos, medición de conversiones y publicidad personalizada o remarketing.
  • Base jurídica: consentimiento del usuario prestado a través del banner de cookies (art. 6.1.a RGPD y art. 22.2 LSSI-CE).
  • Conservación: según los plazos indicados en la Política de Cookies, disponible en https://jorgewebs.com/politica-de-cookies

3.6. Redes sociales

Al seguir los perfiles del Responsable en redes sociales o interactuar con ellos, se tratan los datos que la propia plataforma permite conocer, con la finalidad de gestionar la comunidad y responder consultas. La base jurídica es el consentimiento del usuario al seguir el perfil. El tratamiento realizado por la propia red social se rige por sus condiciones y políticas de privacidad, sobre las que el Responsable no tiene control.

4. Origen de los datos

Los datos proceden directamente del propio interesado.

5. Destinatarios de los datos

Los datos personales no se comunican a terceros, salvo obligación legal. No obstante, para la prestación de los servicios se recurre a proveedores que actúan como encargados del tratamiento, con los que se han suscrito los correspondientes contratos conforme al artículo 28 del RGPD:

ProveedorFinalidadUbicación y garantías aplicables
Hostinger International Ltd.Alojamiento del sitio web y del correo electrónicoUnión Europea
Brevo (Sendinblue SAS)Envío de newsletter y comunicaciones por correo electrónicoFrancia — Unión Europea
Attio Ltd.CRM: gestión de contactos y oportunidades comercialesReino Unido. Amparado en la decisión de adecuación de la Comisión Europea para el Reino Unido, renovada en diciembre de 2025 y vigente hasta diciembre de 2031
Mango Technologies, Inc. (ClickUp)Gestión de proyectos y tareas vinculadas a los servicios contratadosEstados Unidos. Amparado en el Marco de Privacidad de Datos UE-EE. UU. y en Cláusulas Contractuales Tipo
Stripe Payments Europe Ltd.Procesamiento de pagos y facturaciónIrlanda — Unión Europea. Stripe actúa como responsable independiente respecto de los datos que trata para prevención del fraude y cumplimiento normativo
Google Ireland Ltd.Correo y ofimática (Workspace), analítica (Analytics) y publicidad (Ads)Irlanda — Unión Europea, con posibles transferencias a EE. UU. amparadas en el Marco de Privacidad de Datos UE-EE. UU.
Make.com (Celonis)Automatización de flujos de trabajo entre las herramientas anterioresUnión Europea

Se hace constar que el Responsable no facilita los datos bancarios completos de los usuarios a terceros: en los pagos con tarjeta, los datos se introducen directamente en el entorno seguro de Stripe, sin que el Responsable llegue a tener acceso al número de tarjeta.

Asimismo, los datos podrán ser comunicados a las Administraciones Públicas, Fuerzas y Cuerpos de Seguridad, Juzgados y Tribunales cuando exista una obligación legal.

6. Transferencias internacionales

La mayor parte de los proveedores empleados (Hostinger, Brevo, Stripe, Google Ireland y Make.com) están establecidos en la Unión Europea, por lo que sus tratamientos no implican transferencia internacional.

En los casos en que sí se produce una transferencia fuera del Espacio Económico Europeo, esta se realiza al amparo de alguna de las garantías previstas en el Capítulo V del RGPD:

  • Reino Unido (Attio): decisión de adecuación de la Comisión Europea, renovada en diciembre de 2025 con vigencia hasta diciembre de 2031.
  • Estados Unidos (ClickUp y, en su caso, determinados servicios de Google): Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de 10 de julio de 2023, confirmada por el Tribunal General de la UE en sentencia de 3 de septiembre de 2025, asunto T-553/23) y Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

El usuario puede solicitar copia o información detallada sobre estas garantías escribiendo a info@jorgewebs.com.

7. Derechos del interesado

Cualquier persona tiene derecho a obtener confirmación sobre si se están tratando sus datos personales y, en su caso, a ejercer los siguientes derechos:

  • Acceso: conocer qué datos se tratan y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión («derecho al olvido»): solicitar la eliminación de los datos cuando ya no sean necesarios.
  • Oposición: oponerse al tratamiento por motivos relacionados con su situación particular, incluida la oposición al marketing directo.
  • Limitación del tratamiento: solicitar que los datos se conserven pero no se traten, en determinados supuestos.
  • Portabilidad: recibir los datos en formato estructurado y de uso común, o solicitar su transmisión a otro responsable.
  • No ser objeto de decisiones automatizadas que produzcan efectos jurídicos o le afecten significativamente.
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Cómo ejercerlos: mediante escrito dirigido a info@jorgewebs.com o a la dirección postal indicada en el apartado 1, indicando el derecho que se ejerce y adjuntando copia del documento de identidad. La solicitud se atenderá en el plazo máximo de un mes, ampliable a dos meses en casos de especial complejidad. El ejercicio de estos derechos es gratuito.

Reclamación ante la autoridad de control: si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es).

8. Medidas de seguridad

El Responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, entre otras: cifrado de las comunicaciones mediante certificado SSL/TLS, control de accesos mediante credenciales individuales y autenticación de doble factor, copias de seguridad periódicas, actualización de sistemas y software, y acuerdos de confidencialidad con colaboradores.

No obstante, se advierte de que ningún sistema de transmisión o almacenamiento de datos por Internet puede garantizar una seguridad absoluta. En caso de producirse una violación de seguridad que suponga un alto riesgo para los derechos y libertades de los interesados, se comunicará conforme a lo previsto en los artículos 33 y 34 del RGPD.

9. Menores de edad

Los servicios ofrecidos a través del Sitio Web están dirigidos exclusivamente a mayores de 18 años o a personas que actúen en representación de una empresa o actividad profesional. No se recaban conscientemente datos de menores de 14 años. Si se detectase que se han obtenido datos de un menor sin el consentimiento válido, se procederá a su supresión inmediata.

10. Veracidad de los datos

El usuario garantiza que los datos facilitados son verdaderos, exactos y actuales, y se compromete a comunicar cualquier modificación. Será responsable de las informaciones falsas o inexactas que proporcione y de los perjuicios que ello pueda causar.

Cuando el usuario facilite datos de terceros, deberá haber obtenido previamente su consentimiento e informarle del contenido de esta Política de Privacidad.

11. Modificaciones de esta política

Esta Política de Privacidad puede ser modificada para adaptarla a cambios normativos, jurisprudenciales o a nuevas prácticas de tratamiento. Se recomienda su revisión periódica. Cuando los cambios sean sustanciales, se comunicarán de forma destacada en el Sitio Web o por correo electrónico a los usuarios afectados.