Política de privacitat
Darrera actualització:
- De les persones que fan servir Portalfons només tractem les dades necessàries per donar-los accés i atendre'ls.
- Les dades dels clients que introdueix una gestoria són de la gestoria: nosaltres només les guardem i les processem per mostrar-li les convocatòries, com a encarregats del tractament.
- Les dades dels clients no s'envien a cap servei d'intel·ligència artificial. La IA només llegeix els documents públics de les convocatòries.
- No fem servir galetes de publicitat ni d'analítica, i no venem ni cedim dades a ningú.
1. Qui és el responsable
2. Dos papers diferents
Portalfons tracta dades personals en dues qualitats:
- Com a responsable del tractament, de les dades de les persones usuàries i de contacte de les gestories (secció 3).
- Com a encarregat del tractament, de les dades dels clients que cada gestoria introdueix al seu espai. En aquest cas la responsable és la gestoria, i el tractament es regeix per l'Encàrrec de tractament (secció 4).
3. Dades de les gestories i persones usuàries
| Quines dades | Nom de la gestoria, nom i correu electrònic de la persona de contacte, codi d'accés i registre d'accessos (adreça IP, data i hora, i acció: inici o fi de sessió, intents fallits, importacions, supressions). |
|---|---|
| Per a què | Donar d'alta la gestoria, permetre-li l'accés, prestar el servei, atendre consultes i enviar comunicacions relacionades amb el servei (canvis, incidències, avisos de convocatòries si s'activen). |
| Base legal | Execució de la relació contractual o de mesures precontractuals (art. 6.1.b RGPD) i interès legítim en la seguretat del servei (art. 6.1.f RGPD). |
| Quant de temps | El registre d'accessos es conserva 12 mesos. La resta, mentre la gestoria mantingui el servei actiu. Després, bloquejades durant els terminis de prescripció legals (fins a 6 anys per obligacions mercantils i 4 anys per obligacions fiscals) i, finalment, suprimides. |
| A qui es comuniquen | A ningú, excepte obligació legal. Els proveïdors tecnològics que figuren a la secció 5 hi accedeixen només per prestar-nos el servei. |
4. Dades dels clients de les gestories
Quan una gestoria dona d'alta un client, Portalfons en guarda la denominació, la forma jurídica, l'activitat econòmica (CNAE/IAE), el municipi i, si la gestoria ho indica, l'any d'alta, el nombre de treballadors, l'any de naixement (només autònoms) i notes. Del NIF de les persones físiques només se'n desa la lletra inicial i els darrers dígits, no el número sencer.
Aquestes dades es fan servir únicament per calcular quines convocatòries encaixen amb cada client i mostrar-les a la gestoria que les ha introduïdes. Cap altra gestoria hi té accés. La gestoria és la responsable d'informar els seus clients i de comptar amb una base legal per tractar-les; els clients poden exercir els seus drets davant la gestoria.
5. Proveïdors (encarregats i subencarregats)
| Cloudflare, Inc. | Allotjament del web, execució de l'aplicació i base de dades. Les dades es desen en centres de dades de la Unió Europea. Cloudflare és una empresa dels Estats Units adherida al Marc de Privacitat de Dades UE–EUA i ofereix clàusules contractuals tipus de la Comissió Europea per a qualsevol accés des de fora de l'Espai Econòmic Europeu. |
|---|---|
| Resend | Enviament dels avisos per correu electrònic (adreça de la gestoria i, dins del missatge, el nom dels clients afectats per cada convocatòria). Servei configurat a la regió de la Unió Europea (Irlanda). Resend és una empresa dels Estats Units; per a qualsevol accés des de fora de l'Espai Econòmic Europeu s'apliquen les clàusules contractuals tipus de la Comissió Europea incloses en el seu acord de tractament de dades. |
Els serveis d'intel·ligència artificial que fa servir Portalfons només reben documents públics de convocatòries (bases i resolucions), mai dades de gestories ni dels seus clients.
6. Galetes i emmagatzematge local
Portalfons no fa servir galetes de publicitat, d'analítica ni de xarxes socials. Per mantenir la sessió oberta, el navegador desa localment (localStorage) un testimoni de sessió temporal (mai la clau d'accés), que caduca al cap de 8 hores. És un emmagatzematge tècnic estrictament necessari per al servei que l'usuari ha sol·licitat (art. 22.2 LSSI) i no requereix consentiment. S'esborra en clicar Sortir. Us recomanem no deixar la sessió oberta en ordinadors compartits.
7. Seguretat
Connexions xifrades (HTTPS), claus d'accés desades només en forma de resum criptogràfic (SHA-256), sessions que caduquen, bloqueig després de diversos intents fallits, registre d'accessos, separació estricta de les dades de cada gestoria, minimització del NIF de persones físiques i accés d'administració restringit al titular. El fitxer Excel d'importació es llegeix al mateix navegador i totes les biblioteques de l'aplicació se serveixen des del nostre domini.
8. Drets
Podeu exercir els drets d'accés, rectificació, supressió, oposició, limitació del tractament i portabilitat escrivint a , indicant quin dret voleu exercir. Si considereu que el tractament no s'ajusta a la normativa, podeu presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (www.aepd.es).
Si sou client d'una gestoria i voleu exercir els vostres drets sobre les dades que la gestoria ha introduït a Portalfons, adreceu-vos a la vostra gestoria; si ens escriviu a nosaltres, li farem arribar la petició.
9. Canvis
Si modifiquem aquesta política de manera rellevant, ho comunicarem a les gestories per correu electrònic abans que el canvi sigui efectiu.