LEGAL // PRIVACIDAD
Política de privacidad
Qué datos recoge este sitio, qué pasa cuando escribes por WhatsApp o por email, cuánto tiempo se guardan las cosas y qué puedes exigir.
1. Quién es el responsable
2. Qué datos recoge esta web
No te pide ninguno. Esta página no tiene formularios: no hay ningún campo donde escribir, ni registro, ni área de cliente, ni suscripción a boletín. No instala cookies ni utiliza analítica; está detallado y auditado en la política de cookies.
La calculadora de la sección «La cuenta» sí tiene deslizadores que puedes mover, pero funciona entera dentro de tu navegador: los números que ajustas no se envían a ningún servidor, no se guardan y desaparecen en cuanto cierras la pestaña. Nadie ve lo que pusiste.
Ahora bien, «no pedir datos» no es lo mismo que «no tratar ninguno». Por el simple hecho de que la página se cargue, el servidor que la aloja registra la visita: como cualquier servidor web, guarda en sus registros de acceso la dirección IP, la fecha y la hora, la página solicitada y los datos básicos del navegador. Esos registros existen para que el sitio funcione y para detectar fallos y abusos, no para perfilarte, y no se cruzan con ninguna otra información.
Eso es todo. El navegador no pide nada a ningún otro servidor mientras estás aquí: las tipografías, las librerías, las imágenes y el vídeo se sirven desde este mismo sitio, precisamente para que ningún tercero reciba tu IP. Está comprobado en la política de cookies.
Una dirección IP es un dato personal aunque no lleve tu nombre, y por eso se dice aquí en vez de omitirlo.
3. Qué pasa cuando contactas
Los botones de esta web abren un canal externo. En ese momento pasas a compartir datos, pero no con esta página, sino con el canal que elijas.
- WhatsApp. Al escribir al +376 340 362 compartes tu número de teléfono, tu nombre de perfil y el contenido de los mensajes. La conversación viaja por la infraestructura de WhatsApp (Meta), que aplica sus propias condiciones y su propia política de privacidad.
- Email. Al escribir a info@snapmedia.ai compartes tu dirección de correo y lo que cuentes en el mensaje.
- Teléfono. Al llamar compartes tu número.
Esos datos se usan para responderte y, si la conversación avanza, para preparar un presupuesto o prestar el servicio.
Para qué se usan, y con qué amparo
No se usan para nada más. En concreto: no se venden, no se ceden con fines publicitarios y no se te añade a ninguna lista de correo por haber escrito una vez.
- Responder a tu consulta y preparar un presupuesto. El amparo es tu propia solicitud: eres tú quien abre el contacto, y atenderlo son las gestiones previas a un posible contrato.
- Prestar el servicio, si se contrata. El amparo es el contrato.
- Cumplir obligaciones contables y fiscales sobre lo facturado. El amparo es la ley.
4. Cuánto tiempo se conservan
Los plazos son estos. No son un adorno: si escribes pidiendo que se cumplan, se cumplen.
5. Con quién se comparten
No se venden, no se ceden con fines publicitarios y no se comparten con nadie más que los proveedores necesarios para que esto funcione. Son estos, con nombre y apellidos:
Y ya está: no hay ningún destinatario más. En particular, ni Google ni ningún CDN reciben tu dirección IP, porque las tipografías y las librerías se sirven desde este mismo sitio en lugar de pedirlas fuera.
Los proveedores de nuestro proveedor
Hostinger, como cualquier empresa de alojamiento, se apoya a su vez en sus propios subencargados para prestar el servicio. Su acuerdo de encargo los enumera y le obliga a vincularlos por escrito con las mismas garantías que asume él.
No se copian aquí por una razón: esa lista cubre todos los servicios de Hostinger y no distingue cuáles intervienen en un plan de alojamiento concreto como este. Reproducirla daría a entender una precisión que no tenemos. La fuente al día es el propio acuerdo, publicado en la web de Hostinger.
Transferencias internacionales
Andorra no forma parte de la Unión Europea, así que confiar el alojamiento a un proveedor europeo es una transferencia internacional de datos y corresponde decirlo. La regulan los artículos 42 a 45 de la Llei 29/2021.
En este caso el recorrido es corto: el responsable está en Andorra, el encargado es una sociedad de la Unión Europea —constituida en Chipre, con sede operativa en Lituania— y los servidores están en Francia. El tratamiento ocurre dentro del Espacio Económico Europeo.
Si alguno de los subencargados de Hostinger llegara a tratar datos fuera del EEE, su acuerdo de encargo lo ampara con las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Y si abres una conversación de WhatsApp, esa se rige por las condiciones de Meta.
6. Cómo se protegen
El artículo 35 de la Llei 29/2021 obliga a aplicar medidas técnicas y organizativas apropiadas para garantizar la seguridad del tratamiento. Las de esta web son proporcionadas a lo que hay, que es poco: un sitio informativo sin formularios ni base de datos.
- Todo el tráfico va cifrado con HTTPS, tanto la web como el correo en tránsito.
- No hay base de datos ni copia de contactos en el sitio. Al no existir formularios, no hay ningún almacén de datos personales que proteger en la web: lo que llega, llega al buzón de correo o a WhatsApp.
- Acceso restringido a los buzones y a los paneles de los proveedores, limitado a las personas de la empresa que lo necesitan.
- Proveedores con sus propias garantías, vinculados por el acuerdo de encargo de tratamiento del apartado 5.
Ninguna medida hace imposible un incidente. Si ocurriera uno que afecte a tus datos y suponga un riesgo para ti, se te informará y se comunicará a la autoridad de control en los términos que exija la ley.
7. Qué derechos tienes
Sobre tus datos puedes pedir:
- Acceso — que se te diga qué hay sobre ti y se te dé una copia.
- Rectificación — que se corrija lo que esté mal o incompleto.
- Supresión — que se borre.
- Oposición — que se deje de tratar.
- Limitación — que se conserve pero no se use, mientras se resuelve una discrepancia.
- Portabilidad — que se te entregue en un formato que puedas llevarte.
- No ser objeto de decisiones automatizadas — que una decisión que te afecte no se tome solo con un sistema automático. Se dice expresamente porque esta empresa vende asistentes de IA.
Cómo se ejercen
- Dónde: escribe a info@snapmedia.ai con «Protección de datos» en el asunto, diciendo qué derecho quieres ejercer.
- Identificación: basta con que se pueda comprobar que eres quien dices ser. Normalmente sirve escribir desde el mismo correo o el mismo número de WhatsApp con el que contactaste. Solo si hay dudas razonables se pedirá un documento identificativo, y podrás tapar todo lo que no haga falta para identificarte.
- Plazo de respuesta: un mes, contado desde el día siguiente a la fecha en que se recibe la solicitud. Si la solicitud es compleja, o se acumulan varias, ese plazo puede ampliarse dos meses más; en ese caso se te avisa dentro del primer mes explicando por qué. Es lo que fija el artículo 15.3 de la Llei 29/2021.
- Coste: ninguno.
Si no te contestan
Puedes reclamar ante la autoridad de control andorrana, la Agència Andorrana de Protecció de Dades (APDA). Sus datos de contacto y el procedimiento de reclamación están en su sede oficial; conviene tomarlos de allí y no de una copia, porque cambian.
8. Menores
Este sitio no se dirige a menores de edad y no recoge sus datos: no tiene formularios ni registro. Para contratar los servicios de SnapMediaAI hay que ser mayor de edad.
Si alguien menor de edad escribe por WhatsApp, por email o por teléfono, sus datos se usan solo para responder y se eliminan en cuanto se detecta, sin conservarlos.
Una distinción que importa
El producto que vende SnapMediaAI —el sistema de reservas— sí puede tratar datos de menores: una peluquería o una clínica tienen clientes menores que reservan cita. Eso ocurre en la instalación de cada negocio cliente, no en esta web.
En esas instalaciones el responsable de los datos es el negocio cliente, y SnapMediaAI actúa por su cuenta como encargado del tratamiento. Cómo se tratan ahí los datos de menores se regula en el contrato de encargo con cada cliente y en la política de ese sistema, no en esta página.
9. Cambios en esta política
Esta política se revisa cada vez que cambia algo de lo que describe: un proveedor nuevo, un canal de contacto nuevo, una herramienta de medición o un cambio en la ley. La fecha de arriba, «Última revisión», es la que manda: si cambia, el documento ha cambiado.
Los cambios se publican en esta misma página y entran en vigor al publicarse. Si alguna vez un cambio afectara de forma sustancial a cómo se tratan datos ya recogidos, se avisará por el mismo canal por el que se contactó, y no solo actualizando esta página en silencio.
No se guardan versiones anteriores en el sitio. Si necesitas saber qué decía esta política en una fecha concreta, pídelo por escrito y se te facilitará.
10. Normativa aplicable
El responsable está domiciliado en Andorra, que no pertenece a la Unión Europea. No se aplica el RGPD por defecto, sino la normativa andorrana de protección de datos, con su propia autoridad de control.
Los artículos concretos que se citan a lo largo de este documento son el 15.3 (plazo para responder al ejercicio de derechos), el 35 (seguridad del tratamiento) y los 42 a 45 (transferencias internacionales).
Sobre la decisión de adecuación
Andorra cuenta con una decisión de adecuación de la Comisión Europea: la UE reconoce su nivel de protección como equivalente. Eso facilita los flujos de datos con la UE, pero no convierte al RGPD en la norma aplicable aquí.
Y conviene no confundir el sentido del flujo. Esa decisión ampara los envíos de la UE hacia Andorra. Lo que ocurre en el apartado 5 va en dirección contraria —de Andorra hacia proveedores de fuera—, y eso se rige por los artículos 42 a 45 de la Llei 29/2021, no por la decisión de adecuación.