Política de Privacidad
clyvert.com · Última actualización: agosto de 2026
Contacto: info@clyvert.com · Teléfono y WhatsApp: +34 602 64 33 21
En Clyvert tratamos datos personales de quienes visitan la web, solicitan información, contratan nuestros servicios o reciben nuestras comunicaciones. Esta política explica qué datos tratamos, para qué, con qué legitimación, con quién los compartimos y qué derechos tienes.
Normativa aplicable: Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 (LOPDGDD) y Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
1. Nuestro doble papel: responsable y encargado
Conviene distinguir dos situaciones muy distintas.
a) Clyvert como responsable del tratamiento. Cuando tratamos datos de visitantes de la web, personas que nos contactan, clientes, contactos comerciales, proveedores y suscriptores. Es a este supuesto al que se refiere el resto de esta política.
b) Clyvert como encargado del tratamiento. Cuando, prestando nuestros servicios, accedemos a datos personales de los clientes finales de nuestros clientes: bases de datos de email marketing, contactos de un CRM, audiencias publicitarias, formularios de una web que desarrollamos o conversaciones de WhatsApp y ManyChat.
En estos casos el responsable es el cliente, que determina las finalidades del tratamiento, y Clyvert actúa por su cuenta y siguiendo sus instrucciones documentadas. Esta relación se regula mediante el contrato de encargo de tratamiento conforme al artículo 28 del RGPD, que forma parte de las condiciones de contratación. Clyvert no utiliza esos datos para fines propios ni los conserva más allá de lo necesario para prestar el servicio.
2. Datos que tratamos y de dónde proceden
| Origen | Datos |
|---|---|
| Formulario de contacto de la web | Nombre, email, teléfono y contenido del mensaje |
| WhatsApp, llamada telefónica o correo electrónico | Nombre, teléfono, email, contenido de la conversación y documentación que nos envíes |
| Redes sociales (Facebook, Instagram, LinkedIn, TikTok) | Nombre de perfil, mensajes directos, comentarios y datos de formularios de captación de leads |
| Contratación y facturación | Datos identificativos y fiscales, datos de contacto de personas de tu equipo y datos bancarios |
| Suscripción a comunicaciones | Email, nombre y datos de interacción (aperturas y clics) |
| Navegación por la web | Dirección IP, identificadores de cookies, páginas visitadas, dispositivo y navegador |
| Fuentes accesibles al público | Datos profesionales de contacto publicados por la propia empresa (web corporativa, directorios, perfiles profesionales) para prospección comercial entre empresas |
No tratamos categorías especiales de datos (salud, ideología, origen étnico, biometría, orientación sexual y demás supuestos del artículo 9 del RGPD). Te pedimos que no nos facilites ese tipo de información. Si por la naturaleza de tu proyecto fuese imprescindible tratarla, se acordará expresamente y por escrito con las garantías adicionales que exija la normativa.
Los datos que nos facilites deben ser veraces y estar actualizados. Si nos proporcionas datos de terceros, por ejemplo de empleados o socios, debes haberles informado previamente y contar con legitimación para comunicárnoslos.
3. Finalidades, bases jurídicas y plazos de conservación
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Atender consultas, solicitudes de presupuesto y solicitudes de auditoría gratuita | Aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) | 1 año desde el último contacto si no se formaliza relación |
| Prestar los servicios contratados y gestionar la relación con el cliente | Ejecución del contrato (art. 6.1.b RGPD) | Duración de la relación y plazos de prescripción de acciones |
| Facturación, contabilidad y obligaciones fiscales | Obligación legal (art. 6.1.c RGPD) | 6 años conforme al Código de Comercio y 4 años conforme a la normativa tributaria |
| Envío de comunicaciones comerciales a clientes sobre servicios similares a los contratados | Artículo 21.2 de la LSSI, con derecho de oposición en cada envío | Hasta que solicites la baja |
| Envío de comunicaciones comerciales a quienes no son clientes y newsletter | Consentimiento (art. 6.1.a RGPD y art. 21.1 LSSI) | Hasta que retires el consentimiento |
| Gestión de la relación con empresarios individuales y profesionales a partir de sus datos de contacto profesional | Interés legítimo (art. 6.1.f RGPD y art. 19 LOPDGDD) | Hasta oposición o 1 año sin interacción |
| Analítica web y medición de audiencia | Consentimiento prestado en el panel de cookies | Según la Política de Cookies |
| Publicidad personalizada, remarketing y creación de audiencias | Consentimiento prestado en el panel de cookies | Según la Política de Cookies |
| Publicación de casos de éxito y testimonios | Consentimiento del cliente | Hasta su revocación |
| Seguridad de la web, prevención del fraude y defensa frente a reclamaciones | Interés legítimo (art. 6.1.f RGPD) | Plazos legales de prescripción |
Transcurridos los plazos indicados, los datos se bloquean y quedan a disposición exclusiva de jueces y tribunales, el Ministerio Fiscal y las Administraciones competentes durante los periodos de prescripción, tras los cuales se suprimen.
4. Destinatarios y proveedores
No vendemos ni cedemos tus datos personales. Sí los comunicamos, cuando resulta necesario, a los siguientes destinatarios.
Administraciones y organismos públicos, cuando exista obligación legal: Agencia Tributaria, Seguridad Social, Fuerzas y Cuerpos de Seguridad y juzgados y tribunales.
Asesoría fiscal y contable, entidades bancarias y pasarelas de pago, para la gestión económica de la relación.
Proveedores tecnológicos que actúan como encargados del tratamiento, con contrato firmado conforme al artículo 28 del RGPD. Entre otros, y según el servicio de que se trate:
- Alojamiento y correo electrónico corporativo.
- Comunicación con clientes: WhatsApp (Meta Platforms Ireland Ltd.) y ManyChat, Inc.
- Email marketing y automatización: Brevo (Sendinblue SAS) y, según el proyecto, Mailchimp (Intuit Inc.) o Klaviyo, Inc.
- Publicidad y analítica: Google Ireland Ltd. y Google LLC (Google Ads, Google Analytics 4, Google Tag Manager y Google Business Profile), Meta Platforms Ireland Ltd. (Facebook e Instagram), LinkedIn Ireland Unlimited Company, TikTok Technology Ltd. y Amazon Ads.
- Herramientas de trabajo y CRM: HubSpot, Shopify, Figma y herramientas de análisis SEO como SEMrush y Screaming Frog.
- Colaboradores externos (diseñadores, desarrolladores, redactores y especialistas en medios) vinculados por acuerdo de confidencialidad y, cuando procede, por contrato de encargo de tratamiento.
La relación concreta de proveedores puede variar en función de la evolución tecnológica y de las necesidades de cada proyecto. Puedes solicitar la lista actualizada escribiendo a info@clyvert.com.
5. Transferencias internacionales de datos
Algunos de los proveedores anteriores pertenecen a grupos con matriz en Estados Unidos, por lo que puede producirse una transferencia internacional de datos. Estas transferencias se amparan en alguno de los mecanismos previstos en el Capítulo V del RGPD:
- La decisión de adecuación de la Comisión Europea de 10 de julio de 2023 (Decisión de Ejecución (UE) 2023/1795) relativa al EU-US Data Privacy Framework, para los proveedores certificados en dicho marco. Esta decisión fue confirmada por la Sentencia del Tribunal General de la Unión Europea de 3 de septiembre de 2025 (asunto T-553/23).
- Las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, complementadas cuando procede con medidas técnicas y organizativas adicionales y con la correspondiente evaluación de impacto de la transferencia.
Brevo, como proveedor europeo, trata los datos dentro de la Unión Europea. Puedes solicitar información sobre las garantías aplicadas a un proveedor concreto escribiendo a info@clyvert.com.
6. Comunicaciones comerciales
Si eres cliente, podemos enviarte información sobre servicios similares a los que has contratado, al amparo del artículo 21.2 de la LSSI. En cualquier otro caso, solo te enviaremos comunicaciones comerciales por vía electrónica si nos has dado tu consentimiento previo.
En todos los casos puedes darte de baja desde el enlace incluido en cada comunicación o escribiendo a info@clyvert.com. La baja es inmediata y gratuita, y no afecta a los avisos operativos relacionados con un servicio en curso, como entregas, incidencias o facturación.
7. Cookies, píxeles y herramientas de medición
La web utiliza cookies y tecnologías de medición y publicidad, que solo se activan tras tu consentimiento y cuyo detalle figura en la Política de Cookies, donde también puedes modificar o retirar tus preferencias en cualquier momento.
Respecto a la recogida y transmisión de datos mediante el píxel de Meta, Clyvert y Meta Platforms actúan como corresponsables del tratamiento en los términos de la Sentencia del Tribunal de Justicia de la Unión Europea de 29 de julio de 2019 (asunto C-40/17, Fashion ID), limitándose la corresponsabilidad a esa fase de recogida y transmisión. El tratamiento posterior que Meta realice por su cuenta se rige por sus propias políticas.
8. Comunicación por WhatsApp
Si nos contactas por WhatsApp, tratamos tus datos como responsables para atender tu consulta y gestionar la relación comercial (artículos 6.1.b y 6.1.f del RGPD). WhatsApp actúa como proveedor del servicio de mensajería conforme a sus propias condiciones y políticas de privacidad, que incluyen el tratamiento de metadatos de la comunicación.
Te recomendamos no utilizar este canal para comunicarnos datos de categorías especiales ni documentación sensible. Si prefieres otro canal, puedes escribirnos a info@clyvert.com.
9. Decisiones automatizadas y elaboración de perfiles
No adoptamos decisiones que produzcan efectos jurídicos sobre ti basadas únicamente en tratamientos automatizados.
Sí utilizamos, como es propio del marketing digital, sistemas de segmentación y optimización publicitaria de las plataformas (Google, Meta, LinkedIn y TikTok) para mostrar anuncios a públicos con determinadas características. Esta segmentación no produce efectos jurídicos ni te afecta significativamente de modo similar, y puedes evitarla no consintiendo las cookies de marketing y ajustando las preferencias publicitarias de cada plataforma.
10. Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito mediante certificado SSL/TLS, control de accesos por perfiles, autenticación reforzada en las herramientas que lo permiten, copias de seguridad, acuerdos de confidencialidad con el equipo y los colaboradores y revisión periódica de proveedores.
Ningún sistema es invulnerable. Si se produjera una violación de seguridad que suponga un alto riesgo para tus derechos y libertades, te lo comunicaremos sin dilación indebida y lo notificaremos a la Agencia Española de Protección de Datos en los términos de los artículos 33 y 34 del RGPD.
11. Menores de edad
Nuestros servicios y esta web se dirigen a empresas, autónomos y profesionales. No tratamos conscientemente datos de menores de 14 años. Si detectamos que hemos recibido datos de un menor de esa edad sin el consentimiento de sus padres o tutores, los suprimiremos.
12. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como el derecho a no ser objeto de decisiones individuales automatizadas y a retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercerlos: basta con enviar un correo a info@clyvert.com indicando el derecho que deseas ejercer, desde una dirección que nos permita identificarte. No necesitas ningún formulario ni formato concreto y no es necesario que adjuntes copia de tu DNI. Solo te solicitaremos documentación identificativa adicional si existen dudas razonables sobre tu identidad, conforme al artículo 12.6 del RGPD.
Responderemos en el plazo máximo de un mes, ampliable en dos meses más si la solicitud resulta especialmente compleja, informándote en tal caso de la prórroga y de sus motivos.
Reclamación ante la autoridad de control. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, calle Jorge Juan 6, 28001 Madrid). Agradecemos que, antes de hacerlo, nos des la oportunidad de resolverlo escribiéndonos.
13. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos, a nuevos servicios o a cambios en nuestros proveedores. La versión vigente es siempre la publicada en esta página, con su fecha de actualización. Si los cambios son sustanciales y afectan a tratamientos basados en tu consentimiento, te lo comunicaremos.