Esta política explica cómo CON MOTIVO DIGITAL, S.L. («Con Motivo», «nosotros») trata los datos personales de quienes visitan esta web y de quienes contratan y usan la plataforma. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Titular: CON MOTIVO DIGITAL, S.L. — NIF B88978812.
- Domicilio: Calle Gustavo Pérez Puig, 73, 28055 Madrid (España).
- Contacto en materia de protección de datos: soporte@conmotivo.com.
No estamos obligados a designar un Delegado de Protección de Datos (DPO), al no concurrir los supuestos del art. 37 RGPD. El contacto anterior atiende cualquier cuestión sobre tus datos.
2. Los dos papeles de Con Motivo
Es importante distinguir dos situaciones, porque el papel que asumimos —y tus derechos— cambian según el dato:
- Como Responsable: respecto de los datos de nuestros clientes suscriptores (la persona autónoma o empresa que contrata la plataforma) y de quienes navegan por esta web. Estos tratamientos se describen en esta política.
- Como Encargado del tratamiento: respecto de los datos que el suscriptor introduce en la plataforma sobre sus propios clientes y su negocio (por ejemplo, los clientes finales que reservan una cita). En estos datos el Responsable es el suscriptor, y Con Motivo actúa siguiendo sus instrucciones conforme al Contrato de encargo (art. 28 RGPD) incluido en los Términos y condiciones. Ver también el apartado 8.
3. Datos que tratamos como Responsable
- Datos de cuenta: nombre, email, contraseña (cifrada), nombre del negocio.
- Datos de facturación: datos fiscales y método de pago, gestionado por Stripe (no almacenamos los números de tarjeta).
- Datos de uso y técnicos: dirección IP, navegador, páginas visitadas, registros de actividad, necesarios para la seguridad y el funcionamiento.
- Identificador del dispositivo (solo si instalas la aplicación móvil): cuando activas los avisos en la app, guardamos el identificador que Apple o Google asignan a esa instalación concreta, asociado a tu usuario. Es lo único que permite saber a qué aparato enviar cada aviso; no revela tu ubicación ni permite rastrearte fuera de la aplicación.
- Comunicaciones: los datos que nos facilitas al contactar con soporte o por los formularios de la web.
4. Finalidades y base jurídica
- Prestar y administrar el servicio — ejecución del contrato (art. 6.1.b RGPD).
- Facturación y gestión de pagos — ejecución del contrato y cumplimiento de obligaciones legales, fiscales y contables (art. 6.1.b y 6.1.c RGPD).
- Seguridad, prevención del fraude y mejora del servicio — interés legítimo (art. 6.1.f RGPD).
- Comunicaciones comerciales sobre nuestros productos — consentimiento (art. 6.1.a RGPD), revocable en cualquier momento.
5. Destinatarios (encargados del tratamiento)
Para prestar el servicio recurrimos a proveedores que tratan datos por cuenta nuestra, con contrato de encargo (DPA) y garantías conformes al RGPD:
- Railway (EE. UU. / UE) — alojamiento del servidor y base de datos.
- Cloudflare (global) — CDN, DNS, protección (WAF) y almacenamiento de archivos e imágenes (R2).
- Stripe (EE. UU. / UE) — procesamiento de pagos y suscripciones.
- Resend (EE. UU.) — envío de correos operativos y de notificación.
- Twilio y Meta Platforms / WhatsApp Business API (EE. UU.) — envío de mensajes y recordatorios por WhatsApp/SMS, cuando esta función está activa.
- Sentry (EE. UU. / UE) — monitorización de errores y estabilidad de la plataforma.
- Proveedor de facturación Verifactu (colaborador social homologado, España) — emisión y remisión de facturas a la Agencia Estatal de Administración Tributaria (AEAT) cuando el suscriptor usa la facturación Verifactu. La AEAT es destinataria de los datos fiscales por obligación legal.
- OpenAI y Anthropic — proveedores de modelos de inteligencia artificial que dan soporte a las funciones asistidas por IA (por ejemplo, sugerencias, categorización automática o borradores de texto). Tratan los datos estrictamente para prestar la función solicitada, con contrato de encargo y sin que se utilicen para entrenar sus modelos.
- Google (EE. UU. / UE) — tipografías web (Google Fonts) y mapas incrustados (Google Maps) empleados en algunas partes de la plataforma, que pueden recibir la dirección IP del usuario al cargar dichos recursos.
- Apple (EE. UU.) y Google (EE. UU.) — entrega de los avisos (notificaciones push) a nuestra aplicación móvil, mediante Apple Push Notification service y Firebase Cloud Messaging respectivamente. Solo intervienen si activas los avisos en la app. Reciben el identificador del aparato y el texto del aviso, que necesitan para poder entregarlo, y actúan como meros transmisores.
No cedemos tus datos a terceros con fines comerciales ni los vendemos.
6. Transferencias internacionales
Algunos de estos proveedores están ubicados fuera del Espacio Económico Europeo. Dichas transferencias se realizan al amparo del marco de adecuación EU-U.S. Data Privacy Framework o, en su defecto, mediante cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD), junto con las medidas técnicas adicionales que resulten aplicables.
7. Plazos de conservación
Conservamos los datos mientras la cuenta esté activa. Tras la baja, se mantienen 90 días en estado archivado para permitir la reactivación y después se suprimen, salvo aquellos que debamos conservar por obligación legal: las facturas y datos fiscales se conservan durante los plazos exigidos por la normativa mercantil y tributaria (con carácter general, entre 4 y 6 años). Los registros de consentimiento se conservan como prueba mientras puedan derivarse responsabilidades.
El identificador de dispositivo de la aplicación móvil vive menos: se elimina en cuanto desactivas los avisos, cuando cierras sesión, cuando se da de baja tu usuario, cuando Apple o Google nos comunican que esa instalación ya no existe y, en todo caso, tras 90 días sin abrir la aplicación en ese aparato.
8. Datos de los clientes de nuestros suscriptores
Cuando un suscriptor introduce en la plataforma datos de sus propios clientes, el Responsable de esos datos es el suscriptor y Con Motivo los trata únicamente como Encargado, siguiendo sus instrucciones y el Contrato de encargo del tratamiento (art. 28 RGPD) que forma parte de los Términos y condiciones. Si eres cliente final de un negocio que usa Con Motivo y quieres ejercer tus derechos, debes dirigirte a ese negocio, que es el Responsable. La plataforma facilita a los suscriptores herramientas de exportación y borrado para atender esas solicitudes.
Un caso concreto, por transparencia: si el suscriptor activa los avisos en la aplicación móvil, el aviso de una reserva nueva incluye el nombre de quien ha reservado, para que el negocio sepa de quién se trata sin tener que abrir la aplicación. Ese texto pasa por Apple o Google, que solo lo transmiten al aparato. Por esta vía no se envían teléfonos, correos electrónicos ni importes.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento, escribiendo a soporte@conmotivo.com. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS), contraseñas con hash, aislamiento de datos por cliente, control de accesos y registro de actividad, entre otras.
11. Menores
La plataforma se dirige a profesionales y empresas, no a menores. No recogemos deliberadamente datos de menores de edad como usuarios del servicio.
12. Cookies
El uso de cookies y almacenamiento local se describe en nuestra Política de cookies.
13. Cambios en esta política
Podemos actualizar esta política. Si el cambio es sustancial, lo comunicaremos por email o a través de la plataforma con antelación razonable.