Política de privacidad
Última actualización: 24 de mayo de 2026
1. Responsable del tratamiento
- Responsable: Illes Grupo Zamule S.L. (CIF B24962987)
- Domicilio: Palma de Mallorca, Illes Balears, España
- Contacto DPO: dpo@zamule.com
2. Datos que tratamos
- Registro: nombre, email, teléfono, NIF/CIF taller, ciudad, dirección IP, contraseña hash.
- Operaciones: archivos ECU subidos (.bin), matrícula opcional (anonimizable), datos del vehículo (marca, modelo, motor, año).
- Facturación: razón social, NIF, dirección fiscal, datos pago (procesados por Stripe).
- Soporte: conversaciones WhatsApp / email / videollamada.
- Analítica: Plausible Analytics (sin cookies, sin PII).
3. Finalidad y base legal
- Ejecución contractual (art. 6.1.b RGPD): prestación del servicio de reprogramación ECU.
- Obligación legal (art. 6.1.c): facturación, contabilidad, Verifactu AEAT.
- Interés legítimo (art. 6.1.f): seguridad de la plataforma, prevención fraude, mejora producto.
- Consentimiento (art. 6.1.a): comunicaciones comerciales (opcional, revocable).
4. Plazo de conservación
Datos de cliente activos: durante toda la relación contractual + 6 años por obligaciones fiscales. Archivos ECU: 12 meses para soporte post-venta y garantía. Comunicaciones soporte: 24 meses. Datos de marketing: hasta retirada del consentimiento.
5. Destinatarios
- Stripe Payments Europe Ltd (procesador pago, Irlanda).
- Brevo SAS (email transaccional, Francia).
- Plausible Analytics (analítica privacy-first, Alemania).
- Vercel/Hetzner/Raiola (hosting infraestructura, UE).
- Administración Tributaria (cuando legal y proporcional).
No realizamos transferencias internacionales fuera de la UE/EEE.
6. Derechos del interesado
Acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas. Ejercitables enviando solicitud a dpo@zamule.com con copia de DNI. Plazo respuesta: 1 mes.
Reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Cifrado TLS 1.3 en tránsito. Cifrado at-rest AES-256 en archivos ECU. Acceso multi-factor en panel admin. Backups cifrados diarios. Auditoría accesos. Sin almacenamiento de tarjetas (Stripe PCI-DSS).