Legal

Política de privacidad

Última actualización: 21 de mayo de 2026 · Versión 1.1

En MindLoopIA tratamos tus datos personales con respeto al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD) y la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI-CE). Esta política explica qué información recogemos, para qué la usamos, con quién la compartimos y qué derechos tienes.

§1 Identificación del responsable del tratamiento

Esta política aplica a los datos personales recogidos a través del sitio web mindloopia.com y a las comunicaciones derivadas (correos, formularios, descargas de recursos).

Nota: MindLoopIA es un proyecto en desarrollo comercial. Cuando se constituya formalmente como entidad legal (autónomo o sociedad), esta política se actualizará con razón social, NIF y domicilio fiscal. La identificación actual cubre la responsabilidad del tratamiento conforme al RGPD.

§2 Datos personales que recopilamos

Recopilamos únicamente los datos estrictamente necesarios para las finalidades descritas. Los datos se recogen a través de los siguientes canales:

§2.1 Formulario de contacto

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Mensaje o consulta
  • Empresa u organización (opcional)
  • Página desde la que se envía, URL completa, página de origen de sesión, referrer y parámetros UTM

§2.2 Formulario de descarga de recursos / lead magnets

  • Nombre y correo electrónico
  • Empresa u organización (opcional)
  • Campo de cualificación contextual (p. ej. "unidades gestionadas")
  • Identificador del recurso descargado y mismos datos de origen de sesión que §2.1

§2.3 Reserva de diagnóstico vía Cal.com

Cuando reservas un diagnóstico a través de nuestro enlace de Cal.com, los datos los recoge Cal.com directamente conforme a su propia política. Nosotros recibimos: nombre, correo, hora reservada y notas que tú facilites al reservar.

§2.4 Datos de navegación

Como cualquier sitio web, recogemos automáticamente:

  • Dirección IP (anonimizada para análisis estadísticos)
  • Tipo de navegador y dispositivo (user agent)
  • Fecha y hora de la visita, páginas visitadas y tiempo de permanencia

Estos datos se almacenan en logs del servidor durante un máximo de 90 días con fines de seguridad y mejora del servicio.

§3 Finalidades del tratamiento

§3.1 Responder a tu consulta

Si nos contactas a través de cualquier formulario, usamos tus datos para responderte y, si procede, agendar un diagnóstico técnico.

§3.2 Entregar recursos descargables

Si descargas una guía o recurso, usamos tu correo para enviarte:

  • El recurso solicitado (PDF, documento, etc.)
  • Una secuencia educativa de hasta 4 correos relacionados con el tema, durante un máximo de 21 días
  • Una lista de novedades opcional con 1 correo al mes con recursos sectoriales

Puedes darte de baja de cualquiera de estas comunicaciones en cualquier momento con un solo clic, sin justificación.

§3.3 Atribución de marketing

Cuando llegas a nuestro sitio desde una campaña externa identificada (correo, redes, anuncios), guardamos los parámetros UTM en tu navegador (localStorage) durante 30 días. Esto nos permite identificar qué fuentes traen visitantes y, si rellenas un formulario, atribuir la conversión a la fuente correcta. No usamos estos datos para perfilarte ni para publicidad personalizada.

§3.4 Mejora del servicio

Analizamos de forma agregada los datos de navegación para entender qué contenidos son útiles y mejorar la web. Los informes son siempre agregados, nunca individualizados.

§4 Base legal del tratamiento

Finalidad Base legal
Responder a consultas y contactosConsentimiento expreso (RGPD art. 6.1.a)
Envío del recurso descargado y secuencia educativaConsentimiento expreso (RGPD art. 6.1.a)
Lista de novedades opcionalConsentimiento expreso (RGPD art. 6.1.a)
Atribución de marketing y UTMsConsentimiento mediante aceptación de cookies
Logs de servidor y seguridadInterés legítimo (RGPD art. 6.1.f)
Ejecución de servicios contratados (clientes)Ejecución contractual (RGPD art. 6.1.b)

Puedes retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.

§5 Plazo de conservación

Tipo de dato Plazo
Datos de contacto (consulta sin contrato)Hasta supresión o máximo 2 años desde el último contacto
Datos de descarga de recursosHasta supresión o baja de la lista
Datos de cliente con contrato firmadoDuración del contrato + 6 años (obligación fiscal)
Logs de navegaciónMáximo 90 días
Parámetros UTM en localStorage30 días
Datos anónimos agregadosIndefinidamente

Cuando solicitas la supresión, eliminamos tus datos en un plazo máximo de 30 días desde la solicitud, salvo que exista obligación legal de conservarlos.

§6 Destinatarios y cesiones

Para prestar nuestros servicios usamos infraestructura propia ubicada en la Unión Europea y un conjunto reducido de proveedores tecnológicos que actúan como encargados del tratamiento conforme al art. 28 del RGPD.

Infraestructura propia (España, UE)

  • Servidor Hostinger / Dokploy (España, UE): hosting de mindloopia.com, del panel admin marketing.mindloop.cloud y de la instancia self-hosted de n8n
  • Base de datos PostgreSQL (España, UE): almacenamiento de leads y sus datos asociados
  • n8n self-hosted (España, UE): orquestación de workflows internos y secuencias de emails educativos

Al estar en territorio UE, esta infraestructura no implica transferencia internacional y no requiere garantías adicionales tipo SCCs.

Encargados del tratamiento (terceros)

Proveedor Función Ubicación Garantías
ResendEmails transaccionales y secuencias dripEE. UU. (Delaware)SCC
Cal.comReserva de reuniones de diagnósticoEE. UU.SCC
OpenRouterGeneración IA de respuestas y análisis de leadsEE. UU.SCC
SupabaseAutenticación del panel admin (no procesa datos de leads)UE (Frankfurt)Procesamiento en UE

No cedemos datos con fines comerciales

No vendemos, cedemos ni alquilamos tus datos personales a terceros para fines de marketing, publicidad o análisis externo. Las únicas comunicaciones a terceros son las descritas arriba, estrictamente necesarias para prestar el servicio.

Comunicación a autoridades

Solo comunicaremos tus datos a autoridades públicas competentes cuando exista obligación legal (requerimiento judicial, inspección administrativa).

§7 Transferencias internacionales de datos

Tres de nuestros encargados del tratamiento (Resend Inc., Cal.com Inc. y OpenRouter Inc.) están ubicados en Estados Unidos. Estas transferencias internacionales se realizan al amparo de las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea mediante Decisión de Ejecución (UE) 2021/914, que garantizan un nivel de protección equivalente al exigido por el RGPD.

Aplicamos además medidas técnicas adicionales:

  • Cifrado en tránsito (TLS) y en reposo
  • Minimización del dato enviado a cada proveedor (solo los campos estrictamente necesarios)
  • Acceso restringido por rol al panel administrativo

El resto de la infraestructura (base de datos, automatizaciones internas, panel administrativo) se aloja en servidores ubicados en España (UE), por lo que no implica transferencia internacional.

§8 Tus derechos como interesado

Tienes los siguientes derechos sobre tus datos personales:

  • Derecho de acceso: obtener confirmación de si tratamos tus datos y, en su caso, qué datos y con qué finalidad
  • Derecho de rectificación: corregir datos inexactos o incompletos
  • Derecho de supresión ("derecho al olvido"): eliminar tus datos cuando ya no sean necesarios
  • Derecho de limitación del tratamiento: pedir que dejemos de tratar tus datos en circunstancias específicas
  • Derecho de oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular
  • Derecho de portabilidad: recibir tus datos en formato estructurado y transmitirlos a otro responsable

No realizamos decisiones automatizadas individuales ni elaboramos perfiles que produzcan efectos jurídicos o te afecten significativamente.

§9 Cómo ejercer tus derechos

Para ejercer cualquiera de los derechos anteriores, envíanos un correo a privacidad@mindloopia.com incluyendo:

  • Tu nombre completo
  • Copia de tu DNI o documento de identidad (para verificar tu identidad)
  • El derecho que quieres ejercer
  • Información que nos ayude a localizar tus datos (p. ej., el correo con el que descargaste un recurso)

Te responderemos en un plazo máximo de 30 días desde la recepción. Si la solicitud es compleja o tenemos un volumen alto, podemos extender el plazo hasta 60 días adicionales, comunicándotelo previamente.

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

§10 Cookies y tecnologías similares

§10.1 Cookies técnicas (esenciales)

Necesarias para el funcionamiento básico del sitio. No requieren consentimiento.

§10.2 Atribución de marketing (localStorage)

Guardamos los parámetros UTM de tu primera visita durante 30 días para identificar la fuente de tráfico. Esta información se envía al servidor únicamente si rellenas un formulario, junto con los datos que tú facilites voluntariamente.

§10.3 Cookies analíticas

Google Analytics (GA4) recoge datos anónimos de navegación para entender qué contenido funciona. Puedes desactivarlas desde la configuración de tu navegador o instalando la extensión de inhabilitación de Google Analytics.

§10.4 Configuración de cookies

Puedes gestionar las cookies desde la configuración de tu navegador. La mayoría de navegadores permiten bloquear, eliminar o aceptar selectivamente cookies. Si bloqueas todas las cookies, algunas funcionalidades del sitio pueden no funcionar correctamente.

Nota: cuando aumente el uso de cookies de terceros, publicaremos una Política de Cookies específica con banner de consentimiento conforme al art. 22.2 LSSI-CE.

§11 Seguridad de los datos

Aplicamos medidas técnicas y organizativas para proteger tus datos:

  • Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones
  • Cifrado en reposo en bases de datos y backups
  • Acceso restringido a los datos por roles (solo el personal estrictamente necesario)
  • Infraestructura self-hosted en proveedores con certificaciones de seguridad
  • Registros de acceso (logs auditables)
  • Borrado seguro cuando los datos dejan de ser necesarios

No obstante, ningún sistema informático es 100% inmune a fallos. Si ocurriera una violación de seguridad que pueda afectar a tus datos, te lo comunicaremos en un plazo máximo de 72 horas desde que tengamos conocimiento, conforme al art. 33 del RGPD.

§12 Cambios en esta política

Podemos actualizar esta política para reflejar:

  • Cambios en nuestros proveedores tecnológicos
  • Cambios normativos (RGPD, LSSI-CE, decisiones AEPD)
  • Constitución formal de MindLoopIA como entidad comercial (razón social y NIF se añadirán al §1)
  • Nuevas funcionalidades del sitio que requieran nuevos tratamientos

Cuando hagamos cambios sustanciales actualizaremos la fecha en el encabezado y te notificaremos por correo si tenemos tu consentimiento para comunicaciones. La versión vigente es siempre la publicada en https://mindloopia.com/legal/privacidad/.

§13 Contacto y autoridad de control

Para cuestiones sobre privacidad:
privacidad@mindloopia.com

Contacto general:
mindloopia@gmail.com

Autoridad de control en España:
Agencia Española de Protección de Datos (AEPD) — https://www.aepd.es