Política de privacidad
Última actualización: 1 de septiembre de 20261. Responsable del tratamiento
EYCRM (en adelante, «EYCRM», «nosotros») es la plataforma de gestión comercial y relación con clientes accesible en https://eycrm.com. Para cualquier cuestión relativa a esta política o al ejercicio de tus derechos puedes escribir a hola@eycrm.com.
Esta política se aplica a los datos personales tratados cuando visitas nuestra web, creas una cuenta, utilizas la plataforma o conectas servicios de terceros (por ejemplo, tu cuenta de Google).
2. Datos que tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña cifrada, organización y unidad de negocio, rol y preferencias.
- Datos de uso: registros técnicos de acceso y actividad (dirección IP, navegador, páginas de la plataforma visitadas), necesarios para la seguridad y el correcto funcionamiento.
- Datos de clientes de nuestros usuarios: los contactos, oportunidades, tareas y comunicaciones que cada organización almacena en EYCRM. Respecto de estos datos, EYCRM actúa como encargado del tratamiento y la organización cliente como responsable.
- Datos de navegación web de terceros: si una organización instala el píxel de navegación de EYCRM en su web, los datos recogidos pertenecen a esa organización y se recogen únicamente con el consentimiento del visitante (ver la Política de cookies).
- Datos de soporte: las conversaciones con el asistente y las solicitudes de soporte, incluido su contexto técnico y las capturas que decidas adjuntar.
3. Datos obtenidos de las APIs de Google
Si decides conectar tu cuenta de Google desde «Mi correo», EYCRM solicita únicamente los permisos imprescindibles para las funciones que activas:
| Permiso (scope) | Para qué se usa |
|---|---|
openid, email | Identificar tu cuenta y mostrar qué dirección has conectado. |
gmail.send | Enviar, en tu nombre y solo cuando tú lo pides, los correos que redactas o programas desde EYCRM. EYCRM no lee, escanea ni almacena tu bandeja de entrada. |
calendar.events | Crear y actualizar en tu calendario los eventos de reuniones que gestionas desde EYCRM. |
- Los tokens de acceso se almacenan cifrados (AES-256) y nunca se muestran ni se comparten.
- Los datos de Google no se utilizan para publicidad, no se venden y no se transfieren a terceros, salvo cuando sea necesario para prestar la función que has solicitado, por obligación legal o por motivos de seguridad.
- Ninguna persona lee estos datos, salvo con tu permiso explícito para resolver una incidencia, por motivos de seguridad o para cumplir la ley.
- Puedes desconectar tu cuenta en cualquier momento desde «Mi correo» o revocar el acceso en myaccount.google.com/permissions. Al desconectar, los tokens se eliminan.
El uso y la transferencia por parte de EYCRM de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
4. Finalidades y base jurídica
- Prestar el servicio (ejecución del contrato): cuenta, plataforma, envío de comunicaciones que solicitas, soporte.
- Seguridad y mejora (interés legítimo): registros técnicos, prevención de fraude y abuso, estadísticas agregadas.
- Comunicaciones comerciales propias y cookies no esenciales (consentimiento): solo si lo otorgas y con retirada en cualquier momento.
- Obligaciones legales: facturación, atención de requerimientos de autoridades.
5. Conservación y supresión
Conservamos los datos mientras la cuenta esté activa y durante los plazos legales aplicables tras su cierre. Al eliminar una cuenta u organización, los datos se suprimen o anonimizan en un plazo máximo de 90 días, salvo obligación legal de conservación. Puedes solicitar la supresión anticipada escribiendo a hola@eycrm.com.
6. Destinatarios y encargados
No vendemos datos personales. Compartimos datos únicamente con proveedores que nos prestan servicios (alojamiento, envío de correo, pasarelas de pago), bajo contratos de encargo conforme al art. 28 RGPD, y con las integraciones que cada organización decide activar (Google, Meta, Mailjet…), que se rigen además por las condiciones de cada proveedor.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado TLS en tránsito, cifrado de credenciales e integraciones en reposo, control de acceso por roles y unidades, registro de auditoría y copias de seguridad.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@eycrm.com. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Cambios en esta política
Publicaremos en esta página cualquier cambio relevante y, si afecta de forma sustancial al tratamiento, lo comunicaremos a los usuarios registrados antes de su entrada en vigor.