Documento legal – borrador
Información sobre protección de datos (RGPD)
Cómo RavSolutions recoge, utiliza, comunica y protege los datos personales, y cómo puede ejercer sus derechos conforme al Reglamento (UE) 2016/679.
- Última actualización
- 2026-08-29
- Versión
- 1.1.0
- Tiempo de lectura
- 14 min
1. Responsable del tratamiento y datos de contacto
La presente información la emite Varga Richárd E.V. (domicilio social: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; número de registro mercantil: 62764999; número de identificación fiscal: 92343328-1-33; NIF-IVA intracomunitario: HU92343328; representada por Varga Richárd E.V.), operadora de la plataforma RavSolutions. En este documento, «nosotros» y «RavSolutions» se refieren a dicha sociedad.
Puede contactarnos por correo electrónico en info@ravsolutions.eu o por teléfono en . Las consultas sobre esta información y todas las solicitudes en materia de protección de datos deben dirigirse a privacy@ravsolutions.eu, buzón supervisado específicamente a tal efecto.
Delegado de protección de datos: no se ha designado ninguno; no es obligatorio conforme al artículo 37 del RGPD.
Esta información describe los tratamientos realizados conforme al Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD») y a la normativa nacional aplicable, y se facilita para cumplir los deberes de información de los artículos 13 y 14 del RGPD.
2. Cuándo actuamos como responsable y cuándo como encargado
RavSolutions es una plataforma dirigida a empresas. La función que desempeñamos depende de a quién correspondan los datos, y de ello depende también a quién debe dirigir su solicitud.
Actuamos como responsable del tratamiento respecto de los datos de nuestros suscriptores y de sus usuarios: datos de registro y de cuenta, datos de autenticación, datos de facturación y suscripción, correspondencia de soporte y consentimientos de marketing y de cookies. Determinamos los fines y medios de estos tratamientos y respondemos directamente a las solicitudes relativas a ellos.
Actuamos como encargado del tratamiento respecto del contenido que nuestros suscriptores incorporan a la plataforma sobre su propia actividad: sus clientes, trabajos, comentarios, listas de comprobación, adjuntos, mensajes del portal e historial de actividad. Para ese contenido, la organización suscriptora es la responsable, nosotros actuamos únicamente conforme a sus instrucciones documentadas y el tratamiento se rige por un contrato de encargo conforme al artículo 28 del RGPD.
Si usted es cliente de uno de nuestros suscriptores y ha recibido de él un enlace al portal, dirija su solicitud a esa organización. Si nos la envía a nosotros, la trasladaremos al responsable competente sin dilación indebida y se lo comunicaremos.
3. Categorías de datos personales que tratamos
Datos de cuenta y perfil: nombre, apellidos, dirección de correo electrónico, número de teléfono, departamento, puesto, rol en el espacio de trabajo, foto de perfil, idioma de la interfaz, zona horaria, estado de la cuenta, espacio de trabajo al que pertenece, cuenta que cursó la invitación y marcas de tiempo de creación y último inicio de sesión.
Datos de autenticación y datos técnicos: un resumen criptográfico de su contraseña, nunca la contraseña misma, su identificador de cuenta de Google si inicia sesión con Google, los registros de tokens de actualización con huella de dispositivo y fecha de caducidad, la dirección IP, la información de navegador y dispositivo y los registros de servidor y de aplicación generados durante el uso del servicio.
Datos de facturación y fiscales: nombre de facturación, dirección de facturación, país, código postal, localidad, número de identificación fiscal y NIF-IVA intracomunitario, plan contratado, registros de suscripción y de facturas, facturas en PDF y los identificadores de cliente y de suscripción asignados por nuestro proveedor de pagos. No recibimos ni almacenamos números completos de tarjeta; los datos de la tarjeta se introducen directamente ante el proveedor de pagos.
Registros de consentimiento y preferencias: fecha y versión de las condiciones aceptadas, si aceptó recibir correos de marketing y cuándo se modificó por última vez esa elección, y sus decisiones sobre cookies.
Datos de comunicación: los correos transaccionales que le enviamos, los mensajes de invitación, las notificaciones en la aplicación y la correspondencia de soporte.
Datos de contenido tratados por cuenta de un suscriptor: fichas de clientes (nombre, correo electrónico, teléfono, dirección, razón social, número fiscal, notas), trabajos y su historial de estado, comentarios, elementos de listas de comprobación, archivos y fotografías cargados, archivos comprimidos generados y mensajes intercambiados a través del portal de clientes. Se incluye todo lo que el suscriptor escriba en campos de texto libre, por lo que se pide a los suscriptores que no carguen categorías especiales de datos en el sentido del artículo 9 del RGPD.
4. Fines del tratamiento y bases jurídicas
Prestación del servicio. Tratamos datos de cuenta, perfil, autenticación y contenido para crear y proteger su cuenta, operar el espacio de trabajo, prestar las funcionalidades contratadas y ofrecer soporte. Base jurídica: ejecución de un contrato, artículo 6.1.b) del RGPD; para los usuarios dados de alta por su empleador, nuestro interés legítimo en operar el espacio de trabajo por cuenta del suscriptor, artículo 6.1.f).
Facturación, contabilidad y cumplimiento fiscal. Tratamos datos de facturación para cobrar las suscripciones, emitir facturas y conservar los justificantes contables. Base jurídica: ejecución de un contrato, artículo 6.1.b), y cumplimiento de obligaciones legales en materia fiscal y contable, artículo 6.1.c).
Seguridad, prevención de abusos e integridad del servicio. Tratamos datos técnicos, registros y datos de autenticación para detectar y prevenir accesos no autorizados, fraude y abusos, investigar incidentes y mantener la estabilidad del servicio. Base jurídica: nuestro interés legítimo en la seguridad del servicio y de sus usuarios, artículo 6.1.f). Un resumen de la ponderación de intereses está disponible a solicitud.
Comunicación de servicio y mejora del producto. Enviamos avisos operativos sobre su cuenta, su suscripción y la seguridad. Además medimos con Google Analytics cómo se usan el sitio web y la aplicación, para poder mejorar el producto. Base jurídica: ejecución del contrato para los mensajes operativos, artículo 6.1.b) del RGPD; para la medición, su consentimiento prestado en el banner de cookies, artículo 6.1.a) del RGPD, que puede retirar en cualquier momento y sin el cual no se mide nada.
Correo de marketing. Enviamos boletines y comunicaciones comerciales únicamente si usted lo ha aceptado de forma activa. Base jurídica: su consentimiento, artículo 6.1.a), junto con la normativa nacional que transpone la Directiva 2002/58/CE. Puede retirar el consentimiento en cualquier momento en los ajustes de su perfil o mediante el enlace de baja, sin que ello afecte a la licitud del tratamiento previo.
Formulación, ejercicio o defensa de reclamaciones y atención de requerimientos legítimos de las autoridades. Base jurídica: obligación legal, artículo 6.1.c), e interés legítimo, artículo 6.1.f).
5. Destinatarios y encargados del tratamiento
No vendemos datos personales ni los compartimos con fines publicitarios de terceros. Comunicamos datos personales únicamente a los proveedores enumerados a continuación, cada uno de los cuales actúa como encargado nuestro en virtud de un contrato conforme al artículo 28.3 del RGPD, y solo en la medida que exige la finalidad indicada.
Infraestructura y almacenamiento: RackForest Zrt. aloja los servidores de aplicación y la base de datos en Hungary (EU). Cloudflare, Inc. presta el almacenamiento de objetos R2 utilizado para archivos cargados, adjuntos, archivos comprimidos y facturas en PDF, configurado para European Union, así como la protección de red y frente a denegación de servicio situada delante del servicio.
Pagos y facturación: Stripe, Inc. y Stripe Payments Europe, Ltd. tratan los pagos de suscripción y los datos de tarjeta, actuando como responsable independiente respecto de parte de ese tratamiento. KBOSS.hu Kft. (szamlazz.hu) emite las facturas exigidas por la normativa fiscal húngara y recibe los datos de facturación que figuran en ellas.
Comunicación e inicio de sesión: Brevo (Sendinblue SAS) envía los correos transaccionales y de marketing y recibe la dirección del destinatario y el contenido del mensaje. Google Ireland Limited verifica su identidad si elige iniciar sesión con Google y presta también — en la medida en que haya consentido la categoría analítica — la medición de tráfico y uso (Google Analytics) en el sitio web y en la aplicación.
También podemos comunicar datos a juzgados y tribunales, a la Administración tributaria y a las fuerzas y cuerpos de seguridad cuando una obligación legal lo exija, así como a asesores profesionales sujetos a deber de secreto. Antes de que un nuevo encargado comience a tratar datos personales, lo anunciamos con al menos 30 días de antelación para que los suscriptores puedan oponerse.
6. Transferencias internacionales
Nuestra infraestructura principal —servidores de aplicación, base de datos y almacenamiento de archivos— se encuentra en el Espacio Económico Europeo. Cuando un encargado está limitado a una región concreta, dicha región se indica en el apartado 5.
Algunos de los proveedores enumerados están establecidos fuera del EEE o pueden tratar datos fuera del EEE con fines de soporte y disponibilidad. Para esas transferencias nos amparamos en las cláusulas contractuales tipo adoptadas mediante la Decisión de Ejecución (UE) 2021/914 de la Comisión, al amparo del artículo 46.2.c) del RGPD, complementadas con medidas técnicas y organizativas, y en una decisión de adecuación cuando ampare al destinatario, incluido el Marco de Privacidad de Datos UE-EE. UU. para destinatarios estadounidenses certificados, conforme al artículo 45 del RGPD.
Puede solicitar una copia de las garantías aplicadas a una transferencia concreta escribiendo a privacy@ravsolutions.eu.
7. Plazos de conservación
Los datos de cuenta y perfil se conservan mientras dure la suscripción. Cuando se elimina un usuario, la cuenta se desactiva y sus identificadores de acceso se neutralizan de inmediato; el registro restante se suprime o anonimiza en un plazo de 90 días, salvo que resulte aplicable un plazo legal más largo.
Los justificantes de facturación y la documentación contable se conservan 8 años desde el cierre del ejercicio al que se refieren, por exigirlo la normativa contable y fiscal. Este plazo no puede acortarse mediante una solicitud de supresión.
Los datos de contenido tratados por cuenta de un suscriptor se conservan mientras su suscripción esté activa. Tras la resolución, el suscriptor dispone de 90 días para exportar los datos; después los suprimimos de los sistemas en producción y de las copias de seguridad a medida que estas caducan en su rotación habitual.
Los datos técnicos, los registros de servidor y de aplicación y los registros de tokens de actualización se conservan 90 días, salvo que un registro concreto deba mantenerse más tiempo por una investigación de seguridad en curso.
Las pruebas de consentimiento —aceptación de las condiciones, consentimiento de marketing y decisiones sobre cookies— se conservan mientras nos amparemos en dicho consentimiento y durante el plazo de prescripción posterior, ya que el artículo 7.1 del RGPD nos obliga a poder demostrar que el consentimiento se prestó.
8. Sus derechos
Acceso (artículo 15 del RGPD): puede solicitar confirmación de si tratamos sus datos, obtener una copia de ellos y recibir la información recogida en este documento respecto de su propio registro. Rectificación (artículo 16): puede obtener la rectificación de datos inexactos y el completado de datos incompletos; la mayoría de los campos del perfil pueden corregirse directamente en los ajustes de la cuenta.
Supresión (artículo 17): puede solicitar la eliminación de sus datos cuando ya no sean necesarios, cuando retire el consentimiento en que se basa el tratamiento o cuando su oposición prospere. Debemos denegarla cuando la conservación venga impuesta por ley, en particular respecto de los justificantes contables. Limitación (artículo 18): puede solicitar la suspensión del tratamiento mientras se verifica la exactitud o se resuelve una oposición.
Portabilidad (artículo 20): cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados, puede recibir los datos que nos facilitó en un formato estructurado, de uso común y lectura mecánica, y solicitar su transmisión a otro responsable cuando sea técnicamente posible.
Oposición (artículo 21): puede oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en nuestro interés legítimo. Si se opone a la mercadotecnia directa, cesamos de inmediato y sin ponderación alguna. Retirada del consentimiento (artículo 7.3): puede retirarlo en cualquier momento y con la misma facilidad con que lo prestó, sin afectar al tratamiento anterior.
Estos derechos no son absolutos en todos los casos; cuando resulte aplicable una excepción, le indicaremos cuál y por qué. Su ejercicio es gratuito y no le supondrá ningún trato desfavorable.
9. Cómo presentar una solicitud
Envíe su solicitud a privacy@ravsolutions.eu o por correo postal a 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Indique qué derecho ejerce y, si no resulta evidente, a qué cuenta o a qué datos se refiere la solicitud.
Respondemos en el plazo de un mes desde la recepción. Cuando la solicitud sea compleja o existan varias solicitudes pendientes, podemos prorrogarlo hasta dos meses más, informándole dentro del primer mes y motivando la prórroga (artículo 12.3 del RGPD).
La tramitación es gratuita. Solo cuando la solicitud sea manifiestamente infundada o excesiva, en particular por repetitiva, podremos cobrar un canon razonable o negarnos a actuar, explicando los motivos (artículo 12.5 del RGPD).
Si albergamos dudas razonables sobre la identidad de quien presenta la solicitud, podemos pedir información adicional para confirmarla antes de actuar (artículo 12.6 del RGPD). No solicitamos más identificación de la necesaria ni la utilizamos para ninguna otra finalidad.
10. Cookies y tecnologías similares
Almacenamos cookies estrictamente necesarias para el inicio de sesión, la integridad de la sesión, la seguridad y para recordar sus decisiones de consentimiento. Una de ellas, «rav_consent_id», contiene únicamente un identificador aleatorio que vincula su navegador con su registro de consentimiento; sus decisiones, el momento en que se tomaron y la versión del aviso a la que se refieren se guardan en nuestra base de datos, para que podamos acreditarlas y para que usted pueda modificarlas desde cualquier dispositivo. Estas cookies no requieren consentimiento porque son necesarias para prestar el servicio que usted ha solicitado.
Cualquier cookie o tecnología similar utilizada con fines analíticos, de marketing o de funcionalidad no esencial se instala únicamente tras su consentimiento, por categoría, y nunca antes de que interactúe con el banner de consentimiento. El consentimiento es granular, no se emplean casillas premarcadas y el rechazo se ofrece en el mismo lugar y con la misma facilidad que la aceptación.
Puede consultar, cambiar o retirar sus decisiones en cualquier momento: en la página de Política de cookies y, una vez iniciada la sesión, en su perfil, donde se le muestra cada decisión tomada y su fecha. Retirar el consentimiento es tan sencillo como otorgarlo y surte efecto de inmediato para los tratamientos futuros.
11. Decisiones automatizadas y elaboración de perfiles
No adoptamos decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar, en el sentido del artículo 22.1 del RGPD.
La plataforma sí realiza tratamientos automatizados rutinarios —generar notificaciones, calcular el almacenamiento consumido frente a su plan, planificar trabajos y emitir facturas—, pero estas operaciones no evalúan aspectos personales de una persona ni producen efectos de esa naturaleza.
12. Seguridad del tratamiento
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD. Incluyen cifrado en tránsito mediante TLS, almacenamiento de las contraseñas únicamente como resúmenes criptográficos con sal, separación estricta del espacio de trabajo de cada suscriptor, control de acceso basado en roles, tokens de acceso de corta duración con rotación de tokens de actualización, enlaces firmados con caducidad para la descarga de archivos y cifrado en reposo de archivos y copias de seguridad.
El acceso a los datos de producción se limita al personal que lo necesita para operación o soporte, conforme al principio de mínimo privilegio y bajo deber de confidencialidad. Las copias de seguridad se realizan periódicamente y su restauración se somete a prueba.
Ningún servicio en línea puede ser absolutamente seguro. Proteja sus credenciales, utilice una contraseña única, active las protecciones adicionales que ofrezcamos y comuníquenos de inmediato en privacy@ravsolutions.eu cualquier sospecha de que su cuenta haya sido comprometida.
13. Violaciones de la seguridad de los datos personales
Mantenemos un registro interno de violaciones de seguridad de los datos personales y seguimos un procedimiento de escalado que abarca la detección, la evaluación, la contención y la notificación.
Cuando sea probable que una violación entrañe un riesgo para los derechos y libertades de las personas físicas, la notificamos a la autoridad de control competente sin dilación indebida y, de ser posible, en el plazo de 72 horas desde que tengamos constancia de ella (artículo 33 del RGPD). Cuando sea probable que entrañe un alto riesgo, informamos además a los afectados sin dilación indebida y en lenguaje claro y sencillo (artículo 34 del RGPD).
Cuando actuemos como encargados, notificaremos al suscriptor que actúe como responsable sin dilación indebida tras tener constancia de la violación y le prestaremos asistencia en sus propias obligaciones de notificación (artículo 33.2 del RGPD).
14. Reclamaciones y tutela
Si no está conforme con el modo en que hemos tratado sus datos o su solicitud, contáctenos primero en privacy@ravsolutions.eu. Revisaremos de nuevo el asunto y le responderemos.
También tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción (artículo 77 del RGPD). Nuestra autoridad competente es Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, dirección postal H-1363 Budapest, Pf. 9., Hungary, teléfono +36 1 391 1400, correo electrónico ugyfelszolgalat@naih.hu, sitio web https://naih.hu.
Le asiste el derecho a la tutela judicial efectiva frente a una decisión de una autoridad de control y frente a nosotros (artículos 78 y 79 del RGPD). Puede ejercitar acciones ante los tribunales del Estado miembro en que estemos establecidos o en el de su residencia habitual.
15. Modificaciones de esta información
El número de versión, la fecha de la última actualización y la fecha de entrada en vigor figuran en el recuadro resumen situado al inicio de esta página. Consúltelo para saber qué versión está leyendo.
Actualizamos esta información cuando cambian nuestros tratamientos, nuestros encargados o la normativa aplicable. Ante cambios sustanciales informamos previamente a los usuarios afectados por correo electrónico o dentro de la aplicación y, cuando el tratamiento se base en el consentimiento, solicitamos uno nuevo en lugar de presumir la vigencia del anterior.
Las versiones anteriores se archivan y puede solicitarse una copia en privacy@ravsolutions.eu.