PersonalBP← Volver

PROTECCIÓN DE DATOS

Política de Privacidad

Última actualización: 31 de mayo de 2026

1. Responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), informamos al usuario que los datos personales recogidos a través de la plataforma serán tratados por:

  • Responsable: Parajitos Voladores S.L.
  • CIF: B67809624
  • Domicilio: Calle Estrecho de Mesina 14, 3º B · 28043 Madrid · España
  • Email de contacto en privacidad: hello@personalbp.com
  • Inscripción registral: Registro Mercantil de Madrid, Tomo 42809, Folio 180, Hoja M-756948.

2. Datos que recogemos

Para prestar el servicio de PersonalBP, recogemos las siguientes categorías de datos:

2.1. Datos de registro y cuenta

  • Nombre completo
  • Dirección de correo electrónico
  • Contraseña (cifrada en todo momento mediante hash; nunca almacenada en texto claro)
  • Si te registras con Google: foto de perfil, identificador único de Google

2.2. Datos del proyecto profesional

  • Información profesional (perfil LinkedIn, sector, profesión, posición)
  • Resultados del auto-diagnóstico (hard skills, soft skills, actitud, arquetipo de Jung)
  • Contenido generado en los pasos del método (ideas de negocio, planes, textos)
  • Documentos subidos por el usuario (CVs en PDF, etc.)
  • Fortalezas y debilidades profesionales declaradas

2.3. Datos de evaluadores externos (diagnóstico de mercado)

Si invitas a otras personas a evaluar tu marca personal, recogemos su nombre, email y las respuestas anónimas que envíen. Esta información se trata como dato del usuario evaluado, no del evaluador.

2.4. Datos de uso

  • Páginas visitadas dentro de la plataforma
  • Uso de la inteligencia artificial (créditos consumidos, fases generadas)
  • Fecha de registro y última actividad
  • Dirección IP y datos técnicos de conexión

2.5. Datos de pago

Los datos de pago (tarjeta de crédito, IBAN) no se almacenan en nuestros servidores. Se procesan directamente a través de nuestro proveedor de pagos Stripe, Inc., que cumple los estándares PCI DSS. Conservamos únicamente un identificador de cliente Stripe y el historial de facturación.

3. Finalidad del tratamiento

Tratamos los datos para las siguientes finalidades:

  • Gestión de la cuenta de usuario, autenticación e inicio de sesión.
  • Prestación de los servicios contratados: acceso a los pasos del método, generación de contenido con IA, almacenamiento y exportación de tu trabajo.
  • Cálculo de la Nota de Marca Personal y elaboración del dashboard de resultados.
  • Procesamiento de pagos y emisión de facturas.
  • Atención al cliente y resolución de incidencias.
  • Envío de comunicaciones operativas (cambios en el servicio, expiración de plan).
  • Envío de comunicaciones comerciales solo si has dado tu consentimiento expreso al registrarte. Puedes revocar este consentimiento en cualquier momento.
  • Análisis estadístico agregado para mejorar la plataforma. En ningún caso se toman decisiones automatizadas con efecto jurídico sobre los usuarios.

4. Base jurídica del tratamiento

  • Ejecución del contrato (art. 6.1.b RGPD): para prestar los servicios contratados.
  • Consentimiento expreso (art. 6.1.a RGPD): para el envío de comunicaciones comerciales y la activación de cookies no esenciales.
  • Cumplimiento de obligaciones legales (art. 6.1.c RGPD): facturación, contabilidad, obligaciones tributarias.
  • Interés legítimo (art. 6.1.f RGPD): seguridad de la plataforma, prevención del fraude, mejora continua del servicio.

5. Plazos de conservación

  • Datos de cuenta y proyecto: mientras tu cuenta esté activa, más 3 años desde la última actividad por motivos de seguridad y responsabilidad.
  • Datos de facturación: 6 años, según la legislación tributaria española (art. 30 Código de Comercio y art. 66 Ley General Tributaria).
  • Datos de marketing (newsletter): hasta que retires tu consentimiento.
  • Solicitud de eliminación de cuenta: los datos se borran en un plazo máximo de 30 días desde la solicitud, excepto los datos cuya conservación sea legalmente obligatoria.

6. Destinatarios de los datos · Encargados del tratamiento

Para prestar el servicio compartimos determinados datos con los siguientes proveedores, todos ellos vinculados por contratos de encargado de tratamiento conforme al art. 28 RGPD:

  • Supabase Inc. (base de datos y autenticación). Servidor en Irlanda (eu-west-1, UE). No hay transferencia internacional para datos en reposo.
  • Vercel Inc. (alojamiento web). Servidor de renderizado configurado en Frankfurt o París (UE).
  • Anthropic, PBC (procesamiento de IA con el modelo Claude). El procesamiento puede realizarse en servidores ubicados en Estados Unidos. Anthropic se compromete contractualmente al cumplimiento del RGPD mediante Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914). No se almacenan los datos enviados a Claude por defecto (no entrenamiento del modelo).
  • Stripe Payments Europe Ltd. (pagos). Entidad establecida en Irlanda (UE).
  • Brevo SAS (envío de correos transaccionales). Entidad establecida en Francia (UE).
  • ActiveCampaign LLC (envío de comunicaciones comerciales, solo si has dado consentimiento). Servidores en Estados Unidos. Transferencia amparada por Cláusulas Contractuales Tipo de la Comisión Europea.
  • Vimeo Inc. (alojamiento de vídeos formativos). Servidores en Estados Unidos. Solo se transmite tu dirección IP al reproducir vídeo.
  • Google LLC (Google Analytics y Google Ads). Servidores en Estados Unidos. Transferencia amparada por Cláusulas Contractuales Tipo y configuración de anonimización de IP.
  • Meta Platforms, Inc. (Meta Pixel para Meta Ads). Servidores en Estados Unidos.
  • TikTok Pte. Ltd. (TikTok Pixel para TikTok Ads). Servidores en Estados Unidos y Singapur.

Las cookies y pixels de Google, Meta y TikTok solo se activan si el usuario ha dado consentimiento expreso a través del banner de cookies. Sin consentimiento no se envía ningún dato a estos terceros.

7. Transferencias internacionales de datos

El alojamiento principal de tus datos (cuenta, proyecto, autodiagnóstico) ocurre en servidores ubicados en la Unión Europea (Irlanda).

Algunos servicios complementarios (procesamiento de IA, marketing, analítica) implican transferencias a Estados Unidos. Todas estas transferencias están amparadas por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión 2021/914), que proporcionan garantías adecuadas conforme al art. 46 RGPD.

Puedes obtener una copia de estas garantías escribiendo a hello@personalbp.com.

8. Tus derechos

Como titular de los datos, puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso: consultar qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión (derecho al olvido): solicitar el borrado de tus datos.
  • Limitación del tratamiento: pedir que pausemos ciertos usos de tus datos.
  • Portabilidad: recibir tus datos en formato estructurado (JSON) para transferirlos a otro servicio.
  • Oposición: oponerte al tratamiento de tus datos por motivos legítimos.
  • Revocación del consentimiento en cualquier momento, sin efecto retroactivo.
  • No ser objeto de decisiones automatizadas con efectos jurídicos significativos.

Para ejercer estos derechos, escribe a hello@personalbp.com indicando el derecho que deseas ejercer y adjuntando una copia de tu DNI/NIE o documento equivalente. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido atendidos correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Edad mínima

PersonalBP está dirigido a mayores de 16 años. No recogemos conscientemente datos de menores de 16 años. Si detectamos una cuenta de un menor, procederemos a su eliminación inmediata. Si eres tutor legal y crees que tu hijo/a se ha registrado, escríbenos a hello@personalbp.com.

10. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos contra el acceso no autorizado, alteración, divulgación o destrucción accidental. Entre ellas:

  • Cifrado de las comunicaciones (HTTPS/TLS 1.3).
  • Cifrado de contraseñas mediante hash bcrypt.
  • Row Level Security (RLS) en la base de datos para garantizar que cada usuario solo accede a sus datos.
  • Tokens de autenticación con expiración automática.
  • Copias de seguridad cifradas y revisión periódica de accesos.
  • Acceso al sistema restringido al personal autorizado.

11. Cookies

Para más información sobre el uso de cookies, consulta nuestra Política de Cookies.

12. Modificaciones de esta política

Nos reservamos el derecho a actualizar esta política para adaptarla a novedades legislativas o cambios en el servicio. Las modificaciones se publicarán en esta misma página y, en caso de cambios sustanciales, te informaremos por email.