Política de privacidad
Last updated: 29 July 2026privacidad-es-2026-08-25-v125 de agosto de 2026
These legal documents are published in Spanish, which is the binding version. If you need a translation before signing anything, ask us and we'll provide one.
Esta política explica cómo trata Dovitec Systems, S.L. los datos personales de quien visita este sitio web o solicita una demostración. Está redactada conforme al Reglamento (UE) 2016/679 y a la Ley Orgánica 3/2018.
1.Responsable del tratamiento
- Dovitec Systems, S.L., con NIF B88910666.
- Domicilio: Silveira 84, 36331 Vigo (Pontevedra), España.
- Correo para asuntos de protección de datos: privacidad@datebrio.app.
- No se ha designado Delegado de Protección de Datos por no concurrir ninguno de los supuestos del artículo 37 del Reglamento. Para cualquier cuestión sobre esta política puede escribirse a la dirección anterior.
2.Papel de la empresa: cuándo es responsable y cuándo encargada
Conviene distinguir dos situaciones distintas, porque las obligaciones no son las mismas.
Respecto de los datos de quien visita este sitio web o solicita una demostración, Dovitec Systems, S.L. es RESPONSABLE del tratamiento y esta política es la que se aplica.
Respecto de los datos de la clientela y del personal de los establecimientos que utilizan Brío —pedidos, pagos, saldos, entradas, fichajes—, Dovitec Systems, S.L. actúa como ENCARGADA del tratamiento por cuenta de cada establecimiento, que es el responsable. En ese caso, quien quiera ejercer sus derechos debe dirigirse al establecimiento con el que contrató o al que hizo su pedido; la relación entre ambas partes se regula en el contrato de encargo del tratamiento.
3.Datos que se tratan, para qué y con qué base jurídica
No se elaboran perfiles ni se toman decisiones automatizadas con efectos jurídicos. No se tratan categorías especiales de datos. No se envían comunicaciones comerciales ajenas a la solicitud realizada sin un consentimiento específico y distinto.
| Tratamiento | Datos | Finalidad y base jurídica | Conservación |
|---|---|---|---|
| Solicitud de demostración | Nombre, nombre del establecimiento, tipo de negocio, correo electrónico y, si se facilita, teléfono y el mensaje escrito. | Atender la solicitud, preparar la demostración y mantener el contacto comercial derivado de ella. Base: consentimiento de la persona interesada (artículo 6.1.a del Reglamento), prestado al marcar la casilla del formulario. | Un año desde el último contacto, salvo que la relación derive en contrato o se retire antes el consentimiento. Después se bloquean durante los plazos legales de prescripción y se suprimen. |
| Comunicaciones por correo electrónico | Los datos que la persona incluya en su mensaje. | Gestionar y responder la comunicación. Base: interés legítimo en atender a quien se dirige a la empresa (artículo 6.1.f). | Mientras dure la comunicación y, después, durante los plazos de prescripción aplicables. |
| Medición de uso de la web | Ruta visitada, tipo de suceso, país aproximado y tipo de dispositivo. Sin cookies, sin identificador de visitante y sin dirección IP almacenada. | Saber qué páginas funcionan. Al no permitir identificar a ninguna persona, ni siquiera indirectamente, el dato es anónimo y queda fuera del ámbito del Reglamento. | Se conservan únicamente contadores agregados. |
4.Obligación de facilitar los datos
Los datos marcados como obligatorios en el formulario son los mínimos necesarios para poder responder. Sin ellos no es posible atender la solicitud. El teléfono y el mensaje son voluntarios.
5.Destinatarios y encargados del tratamiento
No se ceden datos a terceros, salvo obligación legal. Sí intervienen los siguientes proveedores, que tratan datos por cuenta de Dovitec Systems, S.L. bajo contrato de encargo:
| Proveedor | Servicio | Ubicación y garantías |
|---|---|---|
| Cloudflare, Inc. | Resolución de nombres, red de distribución y túnel de acceso al servidor. Trata direcciones IP como parte del enrutado. | Estados Unidos. Cláusulas contractuales tipo de la Comisión Europea y adhesión al Marco de Privacidad de Datos UE-EE. UU. |
| Resend, Inc. | Envío de los correos electrónicos de aviso y respuesta. | Estados Unidos. Cláusulas contractuales tipo y adhesión al Marco de Privacidad de Datos UE-EE. UU. |
| Stripe Payments Europe, Ltd. | Pasarela de pago de la aplicación. No interviene en el formulario de este sitio web. | Irlanda, con tratamientos en Estados Unidos amparados por cláusulas contractuales tipo. |
6.Dónde se alojan los datos
La base de datos del servicio se aloja en España. El acceso desde internet se realiza a través de un túnel cifrado de Cloudflare, sin exponer puertos del servidor.
Los avisos internos de nuevas solicitudes de demostración se envían por mensajería sin incluir datos personales: contienen únicamente el tipo de negocio y un aviso para consultarlas en el panel de gestión.
7.Transferencias internacionales
Los proveedores indicados pueden tratar datos fuera del Espacio Económico Europeo. En todos los casos se cuenta con las garantías del capítulo V del Reglamento: cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando procede, adhesión al Marco de Privacidad de Datos UE-EE. UU. Puede solicitarse copia de dichas garantías en privacidad@datebrio.app.
8.Derechos de la persona interesada
Cualquier persona puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Para ejercerlos basta escribir a privacidad@datebrio.app indicando el derecho que se ejerce. La solicitud se atiende en el plazo de un mes. Si la identidad no resulta acreditada, podrá solicitarse información adicional que la confirme.
Si se considera que el tratamiento no se ajusta a la normativa, puede presentarse una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid; www.aepd.es), sin perjuicio de dirigirse antes a privacidad@datebrio.app.
9.Seguridad
Se aplican medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito, contraseñas almacenadas mediante funciones de derivación con sal, control de acceso por perfiles con el mínimo privilegio necesario, registro de las acciones del personal, limitación de intentos de acceso y supervisión con alertas de la infraestructura.
10.Cambios en esta política
Esta política puede actualizarse para adaptarla a cambios normativos o del servicio. La fecha de la última revisión figura al principio del documento.