Política de Privacidad

Última actualización: junio de 2026

En Crescere CRM nos tomamos muy en serio la privacidad de tus datos. Esta política explica qué datos recogemos, cómo los usamos y cuáles son tus derechos, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD-GDD).

1. Responsable del tratamiento

  • Identidad: [TU NOMBRE Y APELLIDOS]
  • NIF: [TU NIF/CIF]
  • Dirección: [TU DIRECCIÓN], España
  • Email: info@crescerecrm.com

2. Datos que recogemos

2.1 Datos de cuenta (usuarios del CRM)

  • Dirección de email (para autenticación)
  • Nombre y apellidos (opcional, para el perfil)
  • Teléfono (opcional)
  • Datos de la organización (nombre de empresa, CIF, dirección)

2.2 Datos introducidos por el usuario en el CRM

Los usuarios de Crescere CRM introducen datos de sus propios clientes (nombres, teléfonos, emails, presupuestos, etc.). El responsable del tratamiento de esos datos es la empresa que usa el CRM, no Crescere CRM. Actuamos como encargado del tratamiento según el artículo 28 del RGPD.

2.3 Datos técnicos

  • Dirección IP y datos de acceso (logs del servidor)
  • Cookies de sesión estrictamente necesarias
  • Datos de uso del servicio (páginas visitadas, acciones realizadas)

3. Finalidad y base legal del tratamiento

FinalidadBase legal
Prestación del servicio CRMEjecución del contrato (art. 6.1.b RGPD)
Envío de notificaciones del sistemaInterés legítimo / ejecución del contrato
Comunicaciones comercialesConsentimiento (art. 6.1.a RGPD)
Cumplimiento de obligaciones legalesObligación legal (art. 6.1.c RGPD)

4. Destinatarios y transferencias internacionales

Tus datos pueden ser procesados por los siguientes proveedores:

  • Supabase Inc. (EE.UU.) — base de datos y autenticación. Transferencia bajo cláusulas contractuales estándar UE. Ver política
  • Vercel Inc. (EE.UU.) — infraestructura de hosting. Certificado bajo el marco DPF UE-EE.UU. Ver política
  • Resend Inc. (EE.UU.) — envío de emails transaccionales.Ver política
  • Sentry Inc. (EE.UU.) — monitorización de errores (solo datos técnicos).Ver política

No vendemos ni cedemos tus datos a terceros con fines comerciales.

5. Plazo de conservación

  • Datos de cuenta activa: durante la vigencia del contrato de servicio
  • Tras la baja: 30 días para posible reactivación, luego eliminación definitiva
  • Logs técnicos: 90 días
  • Datos contables/facturación: 5 años (obligación fiscal española)
  • Fichajes/control horario: 4 años (obligación laboral española)

6. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos enviando un email a info@crescerecrm.com:

  • Acceso: conocer qué datos tenemos sobre ti
  • Rectificación: corregir datos inexactos
  • Supresión: solicitar el borrado de tus datos
  • Portabilidad: recibir tus datos en formato estructurado
  • Oposición / Limitación: restringir ciertos tratamientos

También tienes derecho a presentar una reclamación ante laAgencia Española de Protección de Datos (AEPD).

7. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), cifrado en reposo en la base de datos, control de acceso basado en roles (RLS a nivel de base de datos), autenticación multifactor disponible, y monitorización continua de errores y accesos anómalos.

8. Modificaciones de esta política

Podemos actualizar esta política periódicamente. Te notificaremos los cambios significativos por email con al menos 15 días de antelación.