Información legal
Política de privacidad
En Nexvelia tratamos los datos personales con respeto, transparencia y bajo la normativa vigente. Esta política explica qué datos recogemos, para qué, durante cuánto tiempo y qué derechos tienes sobre ellos.
1. Responsable del tratamiento
- Responsable: Carmelo David Pineda Gallardo
- NIF: 77.535.883-P
- Dirección: Calle Víctor Torres 50, Brenes, Sevilla, España
- Email: info@nexvelia.com
- Teléfono: +34 634 26 88 95
2. Dos situaciones muy distintas: léelas antes de seguir
Nexvelia trata datos personales en dos papeles diferentes, y de ello depende quién decide sobre esos datos:
- Parte A — Nexvelia como responsable. Los datos de quien visita esta web, escribe por el formulario, pide un presupuesto o contrata como cliente (incluidos los datos de la cuenta y la facturación de Nexvelia One). Aquí decidimos nosotros para qué se usan, y esta política los cubre por completo.
- Parte B — Nexvelia como encargado del tratamiento. Los datos que un cliente introduce dentro de Nexvelia One sobre terceras personas: sus propios clientes, proveedores, empleados o pacientes. Ahí el responsable es el cliente, no Nexvelia: nosotros sólo alojamos y procesamos por cuenta suya y siguiendo sus instrucciones. Esa relación se regula en el contrato de encargo de tratamiento.
Si eres cliente final de una empresa que usa Nexvelia One (por ejemplo, has recibido una factura o has reservado una cita) y quieres ejercer tus derechos sobre esos datos, debes dirigirte a esa empresa, que es el responsable. Si nos escribes a nosotros, trasladaremos tu solicitud a quien corresponda.
Parte A · Cuando Nexvelia es responsable
3. Finalidades del tratamiento
- Atender tus consultas: responder a los mensajes que nos envías a través del formulario de contacto, email o teléfono.
- Gestión comercial: elaborar presupuestos, enviar propuestas y mantener la relación con potenciales clientes.
- Prestación de servicios: ejecutar los proyectos contratados, facturar y cumplir las obligaciones legales asociadas.
- Gestión de la cuenta de Nexvelia One: dar de alta la organización y sus usuarios, gestionar el acceso, la suscripción, los pagos y el soporte.
- Soporte: atender los avisos e incidencias que nos envías desde la propia plataforma o por email.
- Seguridad y continuidad: registrar accesos y errores técnicos para detectar fallos, prevenir abusos y mantener el servicio en pie.
- Comunicaciones comerciales: sólo si nos has dado tu consentimiento expreso, o si ya eres cliente y se refieren a servicios similares, con posibilidad de oposición en cada envío.
- Mejora del sitio web: con datos agregados, si has aceptado las cookies analíticas.
4. Base legal del tratamiento
- Consentimiento (art. 6.1.a RGPD): comunicaciones comerciales a quien no es cliente y cookies no necesarias.
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD): responder a consultas, elaborar presupuestos, dar de alta y mantener la cuenta de Nexvelia One y prestar los servicios contratados.
- Obligación legal (art. 6.1.c RGPD): obligaciones fiscales, contables y mercantiles.
- Interés legítimo (art. 6.1.f RGPD): garantizar la seguridad de los sistemas, prevenir el fraude y el abuso, y enviar comunicaciones sobre servicios similares a clientes.
5. Categorías de datos que tratamos
- Datos identificativos: nombre, apellidos, empresa, NIF cuando la facturación lo exige.
- Datos de contacto: email, teléfono, dirección postal.
- Datos relacionados con la consulta: contenido del mensaje, servicio de interés.
- Datos de la cuenta: usuario, organización, plan contratado, historial de facturación y pagos.
- Datos técnicos: dirección IP, navegador, páginas visitadas, fecha y hora, y trazas de error.
No tratamos datos especialmente protegidos (salud, ideología, religión) por iniciativa propia, ni recogemos datos de menores de 14 años sin autorización de quien ejerza la patria potestad o tutela.
No tratamos los datos de pago con tarjeta. Los introduces directamente en la pasarela de Stripe; Nexvelia no ve ni almacena el número completo de la tarjeta en ningún momento.
6. Plazos de conservación
- Consultas no convertidas en cliente: 12 meses desde el último contacto.
- Clientes: durante la relación contractual y, después, los plazos legales aplicables — con carácter general 4 años en materia tributaria (art. 66 Ley General Tributaria) y 6 años para la documentación mercantil (art. 30 Código de Comercio).
- Cuenta de Nexvelia One tras la baja: según lo previsto en las condiciones del servicio.
- Comunicaciones comerciales: hasta que retires el consentimiento o te opongas.
- Trazas de error y registros técnicos: un máximo de 90 días.
- Datos de cookies: según se indica en la política de cookies.
Parte B · Cuando Nexvelia es encargado del tratamiento
7. Qué significa
Cuando una empresa contrata Nexvelia One e introduce en la plataforma datos de sus clientes, proveedores, empleados o pacientes, esa empresa es el responsable del tratamiento y Nexvelia actúa como encargado. Nexvelia no utiliza esos datos para ninguna finalidad propia: no los vende, no los cede, no los usa con fines publicitarios y no los emplea para entrenar modelos de inteligencia artificial.
Las condiciones completas —instrucciones, confidencialidad, seguridad, subencargados, devolución o supresión al terminar y auditorías— constan en el contrato de encargo de tratamiento, que forma parte de las condiciones del servicio y se acepta al contratarlo.
8. Aislamiento entre clientes
Cada organización sólo puede acceder a sus propios datos. La separación se aplica en la propia base de datos mediante políticas de seguridad a nivel de fila, no únicamente en la aplicación. El acceso de una asesoría a los datos de un cliente requiere que ese cliente lo autorice expresamente, es revocable en cualquier momento y queda registrado.
9. Destinatarios y proveedores (subencargados)
No cedemos datos a terceros salvo obligación legal. Sí contamos con proveedores que acceden a ellos en su condición de encargados o subencargados, con los contratos correspondientes:
9.1 Proveedores del sitio web
- Hostinger — alojamiento del sitio web y del correo electrónico.
- Web3Forms — recepción de los mensajes del formulario de contacto.
- Google Analytics — analítica del sitio, sólo si aceptas las cookies analíticas.
- Google Ads y Meta — medición y publicidad, sólo si aceptas las cookies de marketing.
9.2 Proveedores de Nexvelia One
Esta es la lista vigente de subencargados de la plataforma. Cualquier cambio se comunicará conforme al contrato de encargo.
- Supabase (Supabase Inc., EE. UU.) — base de datos, autenticación, almacenamiento de ficheros y funciones. Los datos se alojan en la Unión Europea (Irlanda).
- Netlify (Netlify Inc., EE. UU.) — alojamiento de la aplicación y medición de rendimiento.
- Stripe (Stripe Payments Europe Ltd., Irlanda) — pagos y suscripciones. También el cobro de facturas del cliente a sus propios clientes, si activa esa función.
- Resend (Resend Inc., EE. UU.) — envío de correos del servicio: invitaciones, avisos y notificaciones.
- Anthropic (Anthropic PBC, EE. UU.) — funciones de inteligencia artificial: lectura automática de facturas y tickets escaneados, y agente de WhatsApp. Ver el apartado 10.
- Verifacti (España) — registro de facturas ante la AEAT conforme a Veri*Factu, si el cliente activa ese módulo.
- Meta Platforms Ireland Ltd. (Irlanda) — mensajería de WhatsApp, si el cliente activa el módulo de agente de WhatsApp.
- Sentry (Functional Software Inc., EE. UU.) — registro de errores de la aplicación. Los datos se procesan en la Unión Europea (Alemania). Una traza de error puede incluir de forma incidental datos que estuvieran en pantalla.
El servicio consulta además los tipos de cambio publicados por el Banco Central Europeo; esa consulta no transmite ningún dato personal.
9.3 Transferencias internacionales
Algunos de estos proveedores son entidades establecidas fuera del Espacio Económico Europeo, aunque varios alojan los datos dentro de la UE (Supabase en Irlanda, Sentry en Alemania). En todos los casos existen garantías adecuadas conforme al capítulo V del RGPD: cláusulas contractuales tipo de la Comisión Europea y, cuando resulta aplicable, adhesión al Marco de Privacidad de Datos UE-EE. UU.
10. Inteligencia artificial
Nexvelia One usa modelos de inteligencia artificial en dos funciones concretas, y sólo cuando el cliente las activa y las utiliza:
- Lectura de facturas y tickets: cuando se sube una foto o un escaneo, la imagen se envía al proveedor del modelo para extraer los campos (proveedor, número, fecha, importes). Puede contener datos personales visibles en el documento. Si el PDF ya lleva texto, la lectura se hace en el propio navegador y no se envía a ningún tercero.
- Agente de WhatsApp: procesa los mensajes de la conversación para responder o gestionar citas.
El proveedor actúa como subencargado y no utiliza estos datos para entrenar sus modelos. No se adoptan decisiones automatizadas con efectos jurídicos o que afecten significativamente a nadie: la inteligencia artificial propone y una persona confirma.
11. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a retirar el consentimiento otorgado, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escríbenos a info@nexvelia.com indicando el derecho que deseas ejercer. Podremos solicitarte que acredites tu identidad si existen dudas razonables sobre quién realiza la solicitud. Atenderemos tu petición en el plazo máximo de un mes, prorrogable por dos más en casos complejos, informándote de la prórroga.
Si eres cliente de Nexvelia One, además puedes ejercer la portabilidad tú mismo en cualquier momento desde Ajustes → Exportar, descargando tus datos en formato CSV o Excel, y conectar tus propios datos por API.
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos: www.aepd.es.
12. Medidas de seguridad
Aplicamos medidas técnicas y organizativas para garantizar la seguridad de los datos y evitar su alteración, pérdida o acceso no autorizado. Entre otras:
- Cifrado en tránsito (HTTPS) en todo el sitio y en la plataforma, y cifrado en reposo en la base de datos.
- Aislamiento entre organizaciones aplicado en la base de datos, no sólo en la aplicación.
- Control de accesos por usuario, con verificación en dos pasos disponible para cada cuenta.
- Copias de seguridad diarias, con una retención de 7 días.
- Papelera de recuperación de 30 días para el borrado accidental, con eliminación definitiva automática al vencer el plazo.
- Registro de accesos de asesorías a los datos de sus clientes.
- Revisión periódica de dependencias y monitorización de errores.
Ningún sistema es infalible. En caso de violación de seguridad que afecte a datos personales, actuaremos conforme a los artículos 33 y 34 del RGPD y, cuando Nexvelia actúe como encargado, notificaremos al cliente sin dilación indebida.
13. Modificaciones
Esta política puede actualizarse por cambios normativos o en nuestros tratamientos. La versión vigente será siempre la publicada en esta página, con su fecha de actualización. Los cambios sustanciales que afecten a clientes de Nexvelia One se comunicarán conforme a lo previsto en el contrato de encargo.