Quién trata los datos
El operador de los datos personales es NanoDepo (en adelante, «el operador»). El operador proporciona una plataforma para la diagnosis organizacional: lanzamiento de encuestas, recogida de respuestas, análisis de texto abierto, trabajo con las áreas de mejora detectadas y verificación repetida de cambios.
El respeto de los derechos de los usuarios en el tratamiento de sus datos, incluida la protección de la inviolabilidad de la vida privada, es una condición obligatoria del funcionamiento del servicio. Para cualquier cuestión sobre el tratamiento de datos, puede contactar con el operador a través de los datos de contacto indicados en el sitio. Los datos completos del operador se encuentran al final de esta política.
Si una organización utiliza el servicio para sus empleados o encuestados, es responsable por sí misma de la legalidad del lanzamiento de la encuesta, la composición de los participantes invitados y la existencia de las bases necesarias para el tratamiento de sus datos.
Qué datos se tratan
La composición de los datos depende del escenario: registro, lanzamiento de una encuesta, participación en una encuesta, análisis de resultados, pago, soporte o solicitud de demostración. El operador puede tratar las siguientes categorías de datos:
- datos de la cuenta — apellidos, nombre, patronímico (si procede), dirección de correo electrónico, número de teléfono;
- datos de la organización — nombre, roles, equipos, invitaciones, configuraciones de acceso;
- contenido de las encuestas — respuestas a preguntas, comentarios abiertos, áreas de mejora detectadas y recomendaciones;
- datos de pago — datos sobre la tarifa, facturas y estado del pago; los datos de los medios de pago son procesados por los proveedores de pago y no son almacenados por el operador;
- datos técnicos — dirección IP, información del navegador y del dispositivo, cookies, registros de actividad;
- consultas — correspondencia con el soporte y datos enviados a través del formulario de solicitud de demostración.
El operador no solicita más datos de los necesarios para el diagnóstico y el funcionamiento del servicio, y no permite la excesividad de los datos tratados en relación con los fines declarados.
Para qué se utilizan los datos
Los datos son necesarios para crear una cuenta y proporcionar acceso al servicio, dar acceso a la organización, realizar encuestas, recopilar respuestas, mostrar resultados por roles, generar resúmenes anonimizados, detectar áreas de mejora, preparar recomendaciones y responder a las solicitudes de los usuarios.
Algunos datos técnicos se utilizan para la estabilidad del servicio, la protección contra abusos, el diagnóstico de errores, el registro de acciones, el cumplimiento del contrato con la organización y el cumplimiento de las obligaciones establecidas por la legislación aplicable en materia de protección de datos personales.
Bases legales del tratamiento
El operador trata los datos sobre una o varias de las siguientes bases: consentimiento del usuario; ejecución de un contrato del cual el usuario es parte o beneficiario, o la celebración de dicho contrato a iniciativa del usuario; intereses legítimos del operador o de terceros, siempre que no prevalezcan los derechos de los usuarios; cumplimiento de obligaciones impuestas al operador por la legislación aplicable.
El usuario puede retirar su consentimiento para el tratamiento de datos en cualquier momento o solicitar el cese del tratamiento — el procedimiento se describe en la sección de derechos. Tras la retirada del consentimiento, el operador solo podrá continuar el tratamiento si existe otra base legal.
Principios del tratamiento
El tratamiento se realiza sobre una base legal y justa y se limita a la consecución de fines específicos, previamente determinados. Solo se tratan los datos que responden a dichos fines; no se permite la combinación de bases de datos tratadas con fines incompatibles entre sí.
El operador mantiene la exactitud y actualidad de los datos: los datos incompletos o inexactos se corrigen o eliminan. Los datos se conservan en una forma que permita identificar al usuario durante no más tiempo del necesario para los fines del tratamiento, tras lo cual se destruyen o anonimizan.
Respuestas, anonimato y resúmenes
Una parte central del servicio es la anonimización controlada. El responsable trabaja con resúmenes procesados y áreas de mejora detectadas, y no con el texto bruto de la respuesta como material de gestión habitual.
El modo de anonimato se elige al iniciar la encuesta. Los segmentos sensibles se revelan solo cuando hay un número suficiente de respuestas; si la muestra es demasiado pequeña, el servicio restringe la visibilidad para no crear una falsa sensación de seguridad.
El operador no hace públicos los resultados del diagnóstico del usuario, ni de la organización o marca que representa el usuario, sin su consentimiento.
El anonimato absoluto es imposible en situaciones donde el propio contexto de la respuesta revela al autor. Por ello, el servicio reduce el riesgo de desanonimización mediante reglas técnicas y de producto, y la organización debe lanzar las encuestas con un contexto claro y una audiencia adecuada.
Análisis de IA y proveedores de servicios
La IA ayuda a analizar las respuestas abiertas, agrupar temas, preparar resúmenes y opciones de recomendaciones. No toma decisiones de gestión y no sustituye la responsabilidad del responsable o de la organización.
Para el funcionamiento de la infraestructura, la entrega de correos electrónicos, la recepción de pagos y el procesamiento de texto, pueden contratarse proveedores de servicios externos. Solo se les transfiere el volumen de datos necesario para prestar un servicio específico, sobre la base de contratos o acuerdos celebrados.
La información recopilada por los servicios de terceros — incluidos los sistemas de pago y los medios de comunicación — es almacenada y procesada por ellos de acuerdo con sus propios acuerdos de usuario y políticas de privacidad.
Transferencia de datos a terceros
Los datos personales no se transfieren a terceros, salvo en tres casos: la transferencia es requerida por la legislación aplicable; el usuario ha dado su consentimiento para la transferencia; la transferencia es necesaria para que un proveedor de servicios cumpla con sus obligaciones contractuales, tal como se describe anteriormente.
Si el funcionamiento del servicio requiere la transferencia de datos al territorio de otro Estado, el operador realiza los procedimientos previstos por la legislación aplicable para dicha transferencia, incluidas las notificaciones necesarias y la verificación de las condiciones de protección de datos en la parte receptora.
El operador y otras personas que tengan acceso a los datos personales están obligados a no revelarlos a terceros ni difundirlos sin el consentimiento del usuario, salvo que la legislación aplicable disponga lo contrario.
Almacenamiento y seguridad
Los datos se almacenan en el país o jurisdicción de lanzamiento de la instancia concreta del servicio y se procesan de acuerdo con la legislación local de protección de datos personales. La seguridad se garantiza mediante medidas legales, organizativas y técnicas: acceso basado en roles, minimización de la visibilidad, registros técnicos, configuraciones de anonimato y restricciones a la visualización de segmentos sensibles.
Estas medidas protegen los datos contra el acceso no autorizado o accidental, la destrucción, modificación, bloqueo, copia, cesión y difusión. El enfoque sobre la matriz de visibilidad, el almacenamiento y los proveedores de servicios se describe con más detalle en el Trust Center.
Plazos de conservación, exportación y eliminación
El plazo de tratamiento se determina por la consecución de los fines para los que se recogieron los datos, a menos que el contrato o la legislación aplicable establezcan otro plazo. Los datos de la organización se conservan mientras la cuenta y la relación contractual estén activas, o durante más tiempo si es necesario para obligaciones legales, seguridad, facturación o resolución de disputas.
Una vez alcanzados los fines del tratamiento, cuando se retire el consentimiento, a petición del usuario de que cese el tratamiento o si se detecta un tratamiento ilícito, los datos se destruyen o se anonimizan. El administrador de la organización puede solicitar la exportación o eliminación de los datos de la organización; las copias de seguridad se eliminan según el reglamento de conservación, y los registros técnicos se conservan solo el tiempo necesario para la seguridad y las obligaciones del servicio.
Derechos de los usuarios y procedimiento de solicitudes
El usuario tiene derecho a obtener información sobre el tratamiento de sus datos, solicitar su rectificación, bloqueo o destrucción si los datos son incompletos, obsoletos, inexactos, obtenidos ilegalmente o no son necesarios para la finalidad declarada, retirar el consentimiento para el tratamiento, exigir el cese del tratamiento, así como recurrir las acciones u omisiones del operador ante la autoridad competente de protección de datos o ante los tribunales.
Las solicitudes se envían al operador a través de los contactos indicados en el sitio web: para la rectificación de datos, con el asunto «Actualización de datos personales»; para la retirada del consentimiento, con el asunto «Retirada del consentimiento para el tratamiento de datos personales». Al recibir una solicitud de eliminación, el operador elimina los datos del usuario; las respuestas se proporcionan en los plazos establecidos por la legislación aplicable.
Si la solicitud se refiere a datos dentro de la organización, el servicio puede remitirla al administrador de dicha organización o procesarla conjuntamente con él. El usuario, por su parte, está obligado a proporcionar datos veraces sobre sí mismo y a informar sobre cualquier cambio; la persona que transmita información falsa o datos de otra persona sin su consentimiento será responsable de dicha transmisión.
Modificaciones de la política
Todas las modificaciones de la política se reflejan en este documento. La política tiene vigencia indefinida hasta que sea sustituida por una nueva versión; la versión actualizada siempre está disponible en http://localhost/privacy.
Datos del operador
- NanoDepo