En Métrica One nos tomamos en serio la protección de tus datos personales. Esta política explica qué datos recogemos, con qué finalidad, qué bases legales aplicamos y con qué proveedores los compartimos —incluyendo herramientas de inteligencia artificial—.
1. Responsable del tratamiento
- Responsable: GRUPO GINGER 2021 SLU ("Métrica One")
- CIF: B57439333
- Domicilio: C/ Gabriel Carbonell, 30 (oficina virtual), 07007 Palma, Illes Balears, España
- Email: sistema@metrica.one
- WhatsApp: +34 690 191 977
2. Datos que recopilamos
- Datos de contacto: nombre, email, teléfono, empresa, cargo.
- Datos del formulario de cualificación: tipo de negocio, facturación, canales actuales, objetivos.
- Datos de comunicación: emails, mensajes de WhatsApp, notas de reuniones (con tu consentimiento).
- Datos de navegación: dirección IP, tipo de dispositivo, páginas visitadas (ver Política de Cookies).
3. Finalidades y base legal
| Finalidad | Base legal | Conservación |
|---|---|---|
| Atender solicitudes y auditorías | Consentimiento / medidas precontractuales | Hasta 12 meses tras última interacción |
| Prestación del servicio contratado | Ejecución del contrato | Duración del contrato + 6 años (obligación fiscal) |
| Envío de newsletter y contenidos | Consentimiento (revocable en cada email) | Hasta que retires el consentimiento |
| Análisis estadístico de la web | Interés legítimo / consentimiento | Máx. 14 meses |
| Cumplimiento de obligaciones legales | Obligación legal | Plazos legales aplicables |
4. Encargados del tratamiento y proveedores
Para prestar el servicio utilizamos proveedores tecnológicos que pueden tener acceso a tus datos. Todos ellos están vinculados por contrato de encargo del tratamiento (art. 28 RGPD):
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase (Supabase Inc.) | Base de datos, autenticación y almacenamiento (CRM, leads, blog) | UE (Frankfurt) |
| Airtable (Formagrid Inc.) | Gestión operativa de proyectos y clientes | EE. UU. (DPF) |
| Make (Celonis SE) | Automatización de flujos de trabajo entre sistemas | UE (Praga) |
| n8n | Automatización autoalojada de procesos internos | UE |
| HubSpot | CRM y marketing | UE / EE. UU. (DPF) |
| Google Workspace / Drive | Email corporativo, almacenamiento de documentos, calendario | UE / EE. UU. (DPF) |
| Proveedores de modelos de IA | Procesamiento de lenguaje natural, resúmenes y generación de contenido en flujos internos y servicios contratados | UE / EE. UU. (DPF y/o CCT) |
| Lovable Cloud | Hosting y entrega de la aplicación web | UE |
| Cloudbeds / Mirai / Lodgify / Bokun | Integración con PMS y motores de reserva (solo clientes contratados) | UE / EE. UU. |
5. Uso de inteligencia artificial
En este sitio web público no se procesan datos personales de los visitantes mediante sistemas de inteligencia artificial. La navegación, los formularios de contacto y las descargas de recursos no alimentan modelos de IA.
Existe en la web una demostración pública de un asistente conversacional con fines exclusivamente ilustrativos. Las consultas que el usuario introduzca voluntariamente en esa demo se transmiten a un proveedor externo de modelos de IA únicamente para generar la respuesta y no se asocian a su identidad. Recomendamos no introducir datos personales reales en ese chat de demostración.
En el ámbito de los servicios contratados por nuestros clientes, podemos utilizar proveedores externos de modelos de IA para tareas de apoyo operativo, tales como:
- Resumir reuniones, llamadas y emails comerciales.
- Clasificar y priorizar leads y conversaciones.
- Generar borradores de respuestas, propuestas o contenido.
- Analizar datos agregados de reservas y comportamiento de canal.
Garantías aplicadas en el uso de IA:
- Trabajamos con planes empresariales bajo condiciones que no permiten el uso de tus datos para entrenar modelos de terceros.
- Minimización: solo se procesa la información estrictamente necesaria para la tarea.
- No se envían a sistemas de IA categorías especiales de datos (salud, ideología, etc.).
- No se adoptan decisiones automatizadas con efectos jurídicos o significativos sin revisión humana (art. 22 RGPD).
- Los proveedores concretos pueden variar a lo largo del tiempo por motivos técnicos o de seguridad; en todo caso, se exigen garantías equivalentes y la suscripción del correspondiente acuerdo de encargo del tratamiento.
Si eres cliente y no deseas que tus comunicaciones sean procesadas por sistemas de IA, indícanoslo en sistema@metrica.one y aplicaremos un flujo manual alternativo.
6. Transferencias internacionales
Algunos proveedores están ubicados fuera del Espacio Económico Europeo (principalmente EE. UU.). Estas transferencias se amparan en el EU-US Data Privacy Framework (DPF) y, en su defecto, en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, junto con medidas técnicas adicionales (cifrado en tránsito y en reposo).
7. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tratamos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: eliminar tus datos cuando ya no sean necesarios.
- Oposición y limitación: oponerte o restringir ciertos tratamientos.
- Portabilidad: recibir tus datos en formato estructurado.
- Retirar el consentimiento en cualquier momento.
- Reclamar ante la Agencia Española de Protección de Datos (AEPD).
Para ejercerlos, escribe a sistema@metrica.one indicando el derecho que deseas ejercer y adjuntando copia de un documento identificativo.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado TLS, control de accesos basado en roles (RBAC con Supabase RLS), copias de seguridad cifradas, autenticación reforzada y revisiones periódicas de seguridad.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o de servicio. Publicaremos la nueva versión en esta misma página indicando la fecha de actualización.
