Política de privacidad
Privacidad
Esta Política de Privacidad explica cómo HelmOps («HelmOps», «nosotros») trata datos personales en relación con el sitio web helmops.tech, el registro, la suscripción y el uso de la plataforma SaaS. Léela junto con los Términos y Condiciones. Si tratamos datos personales por cuenta de un Cliente empresarial dentro de su Workspace, ese Cliente suele actuar como responsable y HelmOps como encargado; esta Política describe ambos escenarios con claridad.
Quién es el responsable
Respecto de los datos de prospectos, visitantes del sitio, cuentas de usuario, facturación de la suscripción SaaS y comunicaciones con HelmOps, el responsable del tratamiento es HelmOps, contactable en hello@helmops.tech.
Respecto de los datos personales que un Cliente introduce sobre sus propios clientes finales, colaboradores u otros interesados dentro del Workspace (CRM, proyectos, facturas, portal, etc.), el Cliente es, en principio, el responsable del tratamiento y HelmOps actúa como encargado, tratando esos datos solo para prestar el Servicio conforme a las instrucciones documentadas del Cliente y a los Términos.
Ámbito de aplicación
Esta Política aplica al sitio público, páginas legales, flujos de registro y autenticación, onboarding, paneles autenticados, APIs, portal cliente cuando lo opera HelmOps como infraestructura, y comunicaciones relacionadas con el Servicio.
No controlamos sitios de terceros enlazados ni las prácticas de proveedores a los que el Cliente conecta voluntariamente (por ejemplo, herramientas de integración). Esos tratamientos se rigen por sus propias políticas.
Categorías de datos personales
Según el contexto, podemos tratar las siguientes categorías:
- Identidad y contacto: nombre, email, teléfono, cargo, empresa.
- Cuenta y autenticación: identificadores de usuario, metadatos de sesión, eventos de seguridad, preferencias (p. ej. idioma).
- Facturación y suscripción: plan, estado de pago, identificadores de cliente/suscripción en el procesador de pagos, datos fiscales básicos aportados por el Cliente. Los datos completos de tarjeta los trata el proveedor de pago; HelmOps no almacena números completos de tarjeta.
- Uso del producto: eventos de producto, logs técnicos, direcciones IP, user-agent, diagnósticos de rendimiento y errores.
- Contenido del Workspace (como encargado): clientes, proyectos, propuestas, facturas, mensajes de portal, ficheros y metadatos que el Cliente cargue.
- Soporte: contenido de tickets, emails y contexto necesario para resolver incidencias.
- Comunicaciones de marketing (si aplica y con base adecuada): preferencias de contacto y métricas básicas de apertura/clic.
Origen de los datos
Recopilamos datos directamente del Usuario (formularios, cuenta, soporte), de forma automática mediante logs y cookies/tecnologías similares, y de proveedores que facilitan autenticación o pagos cuando el Usuario interactúa con ellos.
También recibimos Datos del Cliente introducidos por Usuarios autorizados del Workspace. El Cliente es responsable de la licitud de esa recogida frente a los interesados.
Finalidades del tratamiento
- Prestar, mantener y mejorar el Servicio contratado.
- Crear y administrar cuentas, Workspaces, roles y accesos.
- Autenticar usuarios, prevenir fraude, abuso y amenazas de seguridad.
- Procesar suscripciones, facturación, cobros, impagos y contabilidad.
- Prestar soporte técnico y comunicaciones operativas del servicio.
- Cumplir obligaciones legales, regulatorias y de respuesta a autoridades competentes.
- Elaborar estadísticas agregadas o seudonimizadas para mejorar producto.
- Enviar comunicaciones comerciales cuando exista consentimiento o interés legítimo compatible, con derecho de oposición.
Bases jurídicas
Tratamos datos personales cuando concurre al menos una base jurídica válida, en particular:
Ejecución de un contrato o medidas precontractuales (registro, prestación del SaaS, facturación).
Interés legítimo (seguridad, prevención de abuso, mejora del servicio, comunicaciones B2B pertinentes), ponderado frente a los derechos de los interesados.
Cumplimiento de obligaciones legales (fiscales, contables, requerimientos válidos).
Consentimiento, cuando se requiera (por ejemplo, determinadas cookies no esenciales o comunicaciones opcionales).
Cuando actuamos como encargado, la base jurídica principal frente al interesado la determina el Cliente responsable; nosotros tratamos conforme al contrato de encargo y a las instrucciones lícitas del Cliente.
Plazos de conservación
Conservamos los datos solo durante el tiempo necesario para las finalidades descritas y para cumplir obligaciones legales. Orientativamente:
Datos de cuenta y Workspace activo: mientras la relación contractual esté vigente.
Tras la baja: periodo técnico limitado para backups, cierre, prevención de fraude y reclamaciones, y después eliminación o anonimización segura.
Datos de facturación y contables: los plazos mínimos exigidos por la normativa fiscal y mercantil aplicable.
Logs de seguridad: plazos proporcionales al riesgo y a la necesidad de investigación.
Tickets de soporte: el tiempo necesario para gestionar la incidencia y calidad del servicio.
Destinatarios y encargados
Podemos comunicar datos a proveedores que nos ayudan a operar el Servicio bajo acuerdos de encargo o cláusulas equivalentes, por ejemplo: autenticación e identidad, hosting e infraestructura cloud, procesamiento de pagos, email transaccional, monitorización, almacenamiento de ficheros u otras integraciones habilitadas por el Cliente.
También podemos divulgar datos cuando sea necesario para cumplir la ley, proteger derechos, seguridad e integridad de HelmOps, Usuarios u otros, o en el marco de una operación societaria (fusión, adquisición), con salvaguardas adecuadas.
No vendemos datos personales.
Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo u otras regiones del Usuario. Cuando ello implique una transferencia internacional sujeta a restricciones, aplicamos salvaguardas apropiadas, tales como cláusulas contractuales tipo, decisiones de adecuación u otras mecanismos reconocidos, además de evaluaciones de riesgo cuando proceda.
Puedes solicitar información adicional razonable sobre transferencias escribiendo a hello@helmops.tech.
Derechos de los interesados
Según la normativa aplicable (incluido el RGPD cuando corresponda), puedes solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. También puedes retirar el consentimiento cuando el tratamiento se base en él, sin efectos retroactivos.
Si tus datos fueron introducidos por un Cliente empresarial en su Workspace, es posible que debamos redirigir tu solicitud a ese Cliente como responsable. Te ayudaremos a identificar el canal adecuado cuando sea razonable.
Puedes presentar una reclamación ante la autoridad de control competente. Te pedimos contactarnos antes para intentar resolver cualquier inquietud.
Para ejercer derechos frente a HelmOps como responsable, escribe a hello@helmops.tech e incluye información suficiente para verificar tu identidad y precisar la solicitud.
Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluyendo controles de autenticación, cifrado en tránsito, aislamiento multi-tenant, gestión de accesos con privilegio mínimo, registro/auditoría, monitorización y prácticas de desarrollo seguro.
Ningún sistema es completamente invulnerable. El Cliente debe proteger sus credenciales, dispositivos, claves API y configuraciones, y notificar incidentes relevantes sin dilación indebida.
Menores
El Servicio está dirigido a uso profesional por adultos. No recopilamos a sabiendas datos de menores de 18 años. Si tienes indicios de que un menor nos ha facilitado datos personales, contacta con hello@helmops.tech para que podamos adoptar medidas adecuadas, incluida la eliminación cuando proceda.
Decisiones automatizadas y perfiles
Podemos usar lógica automatizada para seguridad (detección de abuso), límites de plan o recomendaciones asistidas por IA. Estas funciones no pretenden producir efectos jurídicos significativos sobre individuos sin intervención humana adecuada cuando la normativa lo exija.
Las salidas de IA son asistenciales. No tomes decisiones críticas basadas únicamente en ellas sin revisión humana.
Cambios de esta Política
Podemos actualizar esta Política para reflejar cambios legales, técnicos o de producto. Publicaremos la versión vigente en esta página con su fecha. Si los cambios son sustanciales, procuraremos un aviso razonable.
El uso continuado del sitio o del Servicio tras la entrada en vigor implica el conocimiento de la Política actualizada, sin perjuicio de bases jurídicas que requieran consentimiento nuevo.
Ejercer derechos o contactar
Para solicitudes de acceso, rectificación, supresión, oposición, limitación, portabilidad o reclamaciones relacionadas con privacidad.
hello@helmops.tech