1. Quién trata tus datos
El responsable del tratamiento es ZIPGENIAL, LLC, sociedad constituida en el Estado de Wyoming (Estados Unidos) e inscrita en el Wyoming Secretary of State con el n.º 2023-001336890, con domicilio en [pendiente] S Le Jeune Rd, Ste 905, Coral Gables, FL 33134 (EE. UU.), que opera bajo la marca comercial IPAP (Instituto de Posicionamiento y Autoridad Profesional) («IPAP»). IPAP no es una sociedad distinta: es la marca con la que ZIPGENIAL, LLC presta el servicio. Puedes escribirnos por cualquier asunto de privacidad a info@zipgenial.com.
El portal (el «Centro de Mando») lo desarrolla y opera ZIPGENIAL, LLC directamente.
2. Representante en la Unión Europea (artículo 27 del RGPD)
Como ZIPGENIAL, LLC está establecida fuera de la Unión Europea, ha designado como representante en la Unión a [pendiente], con domicilio en [pendiente]. Puedes dirigirte a ese representante en [pendiente] por cualquier asunto de privacidad, además de escribirnos a nosotros.
3. Qué datos tratamos
- Datos de tu cuenta: nombre, correo, empresa, rol (cliente, SDR, consultor o administrador) y tus preferencias del portal.
- Datos de tu programa: la ficha y la auditoría inicial, tus objetivos, tus tareas, tus documentos de trabajo, los comentarios y las sesiones con tu consultor.
- Datos de tu actividad comercial: el parte diario, tus conversaciones de prospección y las ventas que registras.
- Datos de terceros que tú aportas: nombres, empresas y datos de contacto de tus prospectos y clientes. Ver Datos de tus prospectos y clientes.
- Métricas de LinkedIn: si usas Clonio, tus publicaciones (texto, tipo y fecha) y sus métricas (impresiones, reacciones, comentarios y compartidos), además de tus seguidores.
- Conversaciones con el asistente de IA: lo que preguntas y lo que responde, si usas esa función.
- Datos de uso del portal: solo si lo aceptas, como se explica en Analítica de uso.
- Datos técnicos de seguridad: registros de acceso y de cambios, necesarios para proteger la cuenta y saber quién modificó qué.
4. Para qué los usamos y con qué base legal
| Finalidad | Base legal |
|---|---|
| FinalidadPrestarte el servicio de consultoría y darte acceso al portal | Base legalEjecución del contrato |
| FinalidadMedir tu avance frente a tu punto de partida y preparar tus sesiones | Base legalEjecución del contrato |
| FinalidadEnviarte avisos del servicio (tareas, recordatorios, cambios en tu ficha) | Base legalEjecución del contrato |
| FinalidadTraer tus métricas de LinkedIn desde Clonio | Base legalEjecución del contrato |
| FinalidadResponder a tus preguntas con el asistente de IA | Base legalEjecución del contrato |
| FinalidadMedir cómo se usa el portal y grabar algunas sesiones (clientes y SDR) | Base legalTu consentimiento |
| FinalidadMedir cómo se usa el portal (personal de IPAP) | Base legalInterés legítimo de IPAP en mejorar su herramienta de trabajo |
| FinalidadSeguridad, registro de cambios y prevención de abusos | Base legalInterés legítimo y obligaciones legales |
5. Quién más ve tus datos
- Tu consultor de IPAP y los administradores de IPAP, para prestarte el servicio.
- Tu equipo dentro del portal, según los permisos de cada uno. Tus SDR ven solo lo suyo.
- Ningún otro cliente. Cada cuenta está aislada de las demás.
- Los proveedores que hacen funcionar el portal, como encargados del tratamiento y con contrato:
| Proveedor | Para qué | Dónde están los datos |
|---|---|---|
| ProveedorSupabase | Para quéBase de datos y acceso | Dónde están los datosUnión Europea (Irlanda) [pendiente de verificar] |
| ProveedorVercel | Para quéAlojamiento y ejecución de la aplicación | Dónde están los datosUnión Europea (Irlanda), con soporte en Estados Unidos [pendiente de verificar] |
| ProveedorResend | Para quéEnvío de correos del servicio | Dónde están los datosEstados Unidos |
| ProveedorInngest | Para quéTareas programadas | Dónde están los datosEstados Unidos |
| ProveedorPostHog | Para quéAnalítica de uso y grabación de sesiones | Dónde están los datosUnión Europea (Fráncfort) |
| ProveedorClonio | Para quéMétricas de LinkedIn | Dónde están los datos[pendiente] |
| ProveedorAnthropic | Para quéAsistente de IA del consultor | Dónde están los datosEstados Unidos |
| ProveedorOpenAI, L.L.C. | Para quéAsistente de IA del cliente e índices de búsqueda de los documentos de IPAP | Dónde están los datosEstados Unidos |
| ProveedorGoHighLevel | Para quéRecibir por webhook los datos de ventas y las citas registradas en GoHighLevel, para cuadrarlas con las del portal | Dónde están los datosEstados Unidos |
| ProveedorGoogle (Google Calendar) | Para quéSolo si conectas tu calendario: traer al portal las sesiones con tu consultor | Dónde están los datosEstados Unidos |
No vendemos tus datos ni los usamos para publicidad.
6. Transferencias fuera de la Unión Europea
El responsable del tratamiento, ZIPGENIAL, LLC, es una entidad de Estados Unidos. Aunque la base de datos y la ejecución del portal están en la Unión Europea (ver la tabla de proveedores), tus datos se tratan bajo la responsabilidad de una entidad de Estados Unidos, que puede acceder a ellos desde allí.
Además, algunos proveedores están en Estados Unidos: Resend, Inngest, Anthropic, OpenAI, GoHighLevel y Google, además del soporte de Vercel. En esos casos, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea, según el proveedor.
7. Analítica de uso (PostHog)
Si eres cliente o SDR, solo medimos cómo usas el portal si lo aceptas en el aviso que verás la primera vez que entras. Puedes cambiar tu decisión cuando quieras en Ajustes › Perfil › «Analítica de uso».
Si aceptas, registramos:
- un identificador interno (no tu nombre ni tu correo), junto con tu rol, tu cuenta y tu consultor;
- las pantallas que visitas, sin identificadores ni búsquedas en la dirección;
- los clics, sin el texto de lo que pulsas;
- algunas acciones, solo por su tipo (por ejemplo, «se ha creado una tarea»);
- los errores técnicos;
- grabaciones de algunas sesiones, en las que se tapan todo lo que escribes, los importes, los datos de prospectos y contactos, el contenido de los documentos, los comentarios y los resultados del buscador.
No enviamos a PostHog tu nombre, tu correo, tu dirección IP, tus cookies de sesión ni nada de tus conversaciones con el asistente de IA. Si un consultor actúa en tu nombre, lo registrado queda a nombre del consultor.
Si eres personal de IPAP, se mide sin el aviso de consentimiento, por interés legítimo y con la información previa que recibes por escrito, y sin cookies ni ningún otro dato guardado en tu navegador: la sesión de medición vive solo en la memoria de la pestaña y desaparece al cerrarla.
Si eres cliente o SDR, en cambio, la medición usa cookies en tu navegador, y solo si la has aceptado.
Dentro del portal, estos datos los ve el administrador de IPAP y tu consultor (solo los de sus cuentas). Las grabaciones solo las abre el administrador.
Las cookies que usa el portal, y cuánto duran, están en la política de cookies.
8. Cuánto tiempo guardamos los datos
- Datos de tu cuenta y de tu programa: mientras dure el contrato y, después, el tiempo necesario para atender obligaciones legales y posibles reclamaciones, [pendiente]. Pasado ese plazo se borran o se anonimizan.
- Métricas de LinkedIn: mientras estés en el servicio de Clonio. Si dejas de estarlo, se borran del portal.
- Analítica de uso: los eventos, 7 años (plazo fijo del proveedor); las grabaciones, 30 días. Puedes pedir que borremos tus datos de uso antes.
- Conversaciones con el asistente de IA: mientras dure el contrato, salvo que pidas borrarlas antes.
9. Tus derechos
Puedes pedir el acceso, la rectificación, la supresión, la oposición, la limitación y la portabilidad de tus datos, y retirar tu consentimiento en cualquier momento, escribiendo a info@zipgenial.com. Te responderemos en el plazo de un mes.
Si no estás conforme, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Datos de tus prospectos y clientes
Cuando registras en el portal datos de tus prospectos o clientes, tú decides qué datos se guardan y para qué. Eres responsable de tener una base legal para tratarlos y de informarles. IPAP los trata solo para prestarte el servicio, según el contrato que nos une.
11. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: acceso con contraseña, aislamiento de cada cuenta en la base de datos, registro de cambios, cifrado en tránsito y acceso restringido del personal.
12. Cambios en esta política
Si cambiamos algo importante, te avisaremos en el portal antes de que se aplique.