Saltar al contenido principal
Volver al inicio
Información legal

Política de privacidad

Última actualización: agosto de 2026

Esta política explica cómo se tratan los datos personales de quienes visitan cifrago.com y de quienes usan el panel de Cifrago, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

Samuel Moreno Conejero, NIF 46067689T, con domicilio en C/ Consell de Cent 140, A-4, 08015 Barcelona (España). Correo de contacto: [email protected].

No es obligatorio designar delegado de protección de datos; puedes dirigir cualquier cuestión sobre privacidad a esa dirección.

2. Datos que tratamos

Visitantes de la web: datos técnicos de la conexión que registran los servidores (dirección IP, fecha y hora, páginas solicitadas, tipo de navegador), necesarios para prestar el servicio y protegerlo frente a abusos.

Personas con cuenta en el panel: nombre, dirección de correo electrónico y contraseña, que se guarda cifrada y nunca en claro. También los datos de configuración de los comercios que crean.

Compradores de comercios que usan la plataforma: importe, referencia del pedido, estado del pago y, cuando el comercio los facilita, los datos de facturación necesarios para emitir la factura. En esta relación, el comercio es el responsable del tratamiento y Cifrago actúa como encargado.

3. Datos de tarjeta

Cifrago no almacena números completos de tarjeta, códigos de verificación ni bandas magnéticas. La captura de esos datos se realiza directamente en los sistemas del proveedor de servicios de pago, que cumple el estándar PCI DSS, y Cifrago solo conserva referencias sustitutivas (tokens) e información no sensible como los últimos dígitos o la marca de la tarjeta.

4. Finalidades y bases jurídicas

Prestar el servicio (alta de cuenta, procesamiento de pagos, soporte): ejecución de un contrato o de medidas precontractuales.

Cumplir obligaciones legales (fiscales, contables, de facturación y de prevención del fraude): cumplimiento de obligaciones legales aplicables al responsable.

Seguridad del servicio (registros técnicos, control de accesos, detección de abusos): interés legítimo en mantener la plataforma segura.

Comunicaciones sobre el servicio: ejecución del contrato. No se envían comunicaciones comerciales a quien no las haya solicitado.

5. Plazos de conservación

Los datos de cuenta se conservan mientras la cuenta esté activa y, tras su cierre, durante los plazos de prescripción legal aplicables.

La información de operaciones y facturación se conserva durante los plazos exigidos por la normativa mercantil y fiscal.

Los registros técnicos se conservan por periodos cortos, los necesarios para diagnóstico y seguridad.

6. Destinatarios

No se venden ni ceden datos personales a terceros con fines publicitarios.

Intervienen como proveedores tecnológicos, con contrato de encargo del tratamiento: el proveedor de alojamiento en la nube, el proveedor de servicios de pago que procesa las transacciones y el servicio de facturación que emite las facturas cuando procede.

También pueden comunicarse datos a administraciones públicas, juzgados o fuerzas de seguridad cuando exista obligación legal.

7. Transferencias internacionales

La infraestructura principal se aloja en centros de datos situados en la Unión Europea. Si algún proveedor tratara datos fuera del Espacio Económico Europeo, se aplicarán las garantías previstas en el RGPD, como las cláusulas contractuales tipo aprobadas por la Comisión Europea.

8. Tus derechos

Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento, y la portabilidad, escribiendo a [email protected] e identificándote adecuadamente.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad

Se aplican medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito, control de accesos, separación de entornos, registro de actividad y gestión de secretos. Ninguna medida elimina el riesgo por completo, pero el diseño de la plataforma evita almacenar datos sensibles que no sean imprescindibles.

10. Cambios en esta política

Esta política puede actualizarse para reflejar cambios legales o del servicio. La fecha de la última actualización aparece al principio de esta página.