DesignloopEnglish

Política de privacidad

Última actualización: 7 de octubre de 2026

Aquí explicamos qué datos personales tratamos en https://designloop.app y en el portal de clientes, para qué y qué derechos tienes. Tratamos los mínimos datos necesarios.

1. Responsable

  • Andrés Ochoa (Designloop)
  • NIF: 21080268D
  • Domicilio: Calle Ruiz Palacios 39, 28039 Madrid
  • Email: hola@designloop.app
  • Web: https://designloop.app

2. Qué datos tratamos

  • Si visitas la web: los datos técnicos imprescindibles para servirla y protegerla (dirección IP, navegador, páginas solicitadas), en los registros del servidor. No usamos analítica, publicidad ni cookies de seguimiento.
  • Si nos escribes o reservas una llamada: tu nombre, email y lo que nos cuentes.
  • Si eres cliente o miembro de un equipo cliente: nombre, email, empresa, idioma, tu actividad en el portal (peticiones, comentarios, archivos, enlaces y la llamada que reserves) y los avisos que te enviamos.
  • Datos de facturación: los gestiona Stripe. Nosotros vemos el nombre de la empresa, el email, el estado de la suscripción y las facturas, pero nunca el número completo de tu tarjeta.
  • Seguridad: registros de acceso y de auditoría (quién hizo qué y cuándo) para detectar y investigar usos indebidos.

3. Para qué y con qué base legal

  • Prestar el servicio contratado, gestionar tu cuenta y enviarte los avisos del portal: ejecución del contrato (art. 6.1.b RGPD).
  • Facturar y cumplir obligaciones fiscales y contables: obligación legal (art. 6.1.c).
  • Mantener la seguridad de la web y del portal y prevenir abusos: interés legítimo (art. 6.1.f).
  • Responder a tus mensajes y preparar una propuesta si nos lo pides: medidas precontractuales a petición tuya (art. 6.1.b).

No enviamos publicidad sin tu consentimiento, no vendemos datos y no tomamos decisiones automatizadas que te afecten.

4. Cuánto tiempo los conservamos

  • Datos de cuenta y contenido del portal: mientras dure la relación. Tras la baja, el contenido se borra en un plazo máximo de 90 días (antes, si nos lo pides).
  • Archivos grandes: se borran automáticamente a los 14 días.
  • Facturas y datos contables: 6 años, como exige el Código de Comercio, y el tiempo adicional que exija la normativa fiscal.
  • Registros de seguridad: el tiempo necesario para su finalidad y, en todo caso, mientras puedan ser necesarios para atender reclamaciones.
  • Mensajes de contacto que no acaban en contratación: hasta 12 meses.

5. Con quién los compartimos

Solo con los proveedores que necesitamos para prestar el servicio, que actúan como encargados del tratamiento con contrato (art. 28 RGPD):

  • Supabase (base de datos, archivos y acceso): servidores en la Unión Europea (Irlanda).
  • Cloudflare (alojamiento de la web y red): red global; la empresa está adherida al Marco de Privacidad de Datos UE-EE. UU. y firma cláusulas contractuales tipo.
  • Stripe (pagos y facturas): Stripe Payments Europe, Irlanda. Para los datos de pago actúa también como responsable independiente.
  • Resend (envío de correos del servicio): Estados Unidos, con cláusulas contractuales tipo.
  • Calendly (solo si reservas una llamada desde la web): Estados Unidos, adherida al Marco de Privacidad de Datos UE-EE. UU.

Cuando un proveedor trata datos fuera del Espacio Económico Europeo, lo hace con las garantías del RGPD (decisión de adecuación del Marco de Privacidad de Datos o cláusulas contractuales tipo). Solo comunicaremos datos a autoridades cuando una ley lo exija.

6. Cookies y almacenamiento en tu navegador

Solo usamos cookies técnicas, necesarias para que el servicio funcione, que no requieren consentimiento:

  • cookies de sesión del portal (sb-…), para mantenerte identificado de forma segura;
  • designloop-locale y designloop-workspace, para recordar tu idioma y el espacio que tienes abierto;
  • en la web pública, tu navegador guarda el idioma elegido y si has pausado las animaciones (almacenamiento local, no se envía a nadie).

Las fuentes tipográficas se sirven desde nuestro propio dominio. Si abres el calendario para reservar una llamada, Calendly puede usar sus propias cookies según su política.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas: conexión cifrada, aislamiento de los datos de cada cliente, acceso por código de un solo uso, doble factor obligatorio para el estudio, limpieza de metadatos (como la ubicación) de las imágenes, registro de auditoría y borrado programado de archivos temporales. Si hubiera una brecha que te afecte, te lo comunicaremos y, cuando corresponda, a la Agencia Española de Protección de Datos en 72 horas.

8. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hola@designloop.app. Podemos pedirte que acredites tu identidad. Respondemos en un plazo máximo de un mes.

Si eres miembro del equipo de un cliente, ese cliente es el responsable de los datos que sube al portal sobre su proyecto; podemos remitirle tu solicitud.

Si crees que no hemos atendido bien tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Menores

El servicio está dirigido a empresas y profesionales y no a menores de 18 años.

10. Cambios

Si cambiamos esta política de forma relevante te avisaremos por email o en el portal. La fecha de la última versión figura al principio.