1. Responsable del tratamiento
CooWeb LLC, sociedad constituida en los Estados Unidos de América, con equipos en Colombia y España. Contacto de privacidad: info@cooweb.co. Dado que ofrecemos servicios a personas y entidades en la Unión Europea, aplicamos el Reglamento (UE) 2016/679 (RGPD) y, cuando proceda conforme a su artículo 27, designaremos un representante en la UE, cuyos datos se publicarán en esta página.
2. Cuándo somos responsables y cuándo encargados
- Responsables: para los datos de visitantes del sitio, contactos comerciales, candidatos, participantes en programas y eventos, y usuarios registrados en nuestras plataformas. Esta política se aplica a esos tratamientos.
- Encargados: cuando tratamos datos por cuenta de un cliente para construir u operar su producto. En ese caso rige el Acuerdo de Encargado del Tratamiento y el cliente es quien decide sobre esos datos.
3. Datos, finalidades y bases legales
| Tratamiento | Datos | Base legal (art. 6 RGPD) |
|---|---|---|
| Atender consultas y solicitudes de contacto | Nombre, empresa, email, teléfono, mensaje | Medidas precontractuales a petición del interesado; interés legítimo |
| Prestar los servicios contratados y facturar | Datos de contacto y facturación del cliente y sus interlocutores | Ejecución del contrato; obligación legal (fiscal y contable) |
| Cuentas en plataformas (dashboard, propuestas, programas) | Email, nombre, credenciales de acceso, actividad en la plataforma | Ejecución del contrato o de los términos de uso |
| Herramientas de IA del sitio (p. ej. MVP Builder, análisis de empresa) | URL de la empresa, textos e instrucciones que introduces | Consentimiento al usar la herramienta; interés legítimo en prestarla |
| Procesos de selección y Programa Semilla | CV, formación, experiencia, respuestas a formularios | Consentimiento; medidas precontractuales |
| Comunicaciones comerciales | Email y preferencias | Consentimiento o interés legítimo con clientes existentes; baja en cualquier momento |
| Seguridad y mejora del sitio | Registros técnicos, IP, dispositivo, métricas de uso agregadas | Interés legítimo en proteger y mejorar el servicio |
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o te afecten significativamente.
4. Plazos de conservación
- Consultas comerciales sin contratación: hasta 24 meses desde el último contacto.
- Datos de clientes: durante la relación contractual y después los plazos legales (con carácter general, 6 años para documentación mercantil y 4 años para la tributaria en España).
- Candidaturas: hasta 12 meses, salvo que nos autorices a conservarlas más tiempo.
- Registros de seguridad: hasta 12 meses.
5. Destinatarios
No vendemos datos personales. Los compartimos solo con proveedores que nos prestan servicios (alojamiento en la nube, autenticación, correo, proveedores de modelos de IA, facturación y pagos) bajo contratos de encargo del tratamiento, y con autoridades cuando lo exige la ley. Las categorías de proveedores se detallan en el Anexo III del DPA.
6. Transferencias internacionales
Como CooWeb LLC está establecida en EE. UU. y parte del equipo trabaja desde Colombia, tus datos pueden tratarse fuera del Espacio Económico Europeo. Lo hacemos con las garantías del Capítulo V del RGPD: Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914), decisiones de adecuación como el Marco de Privacidad de Datos UE-EE. UU. cuando el destinatario está adherido, y medidas complementarias como el cifrado. Puedes pedirnos una copia de las garantías aplicables.
7. Datos introducidos en herramientas de IA
Lo que escribes en las herramientas de IA del sitio se envía a proveedores de modelos mediante APIs empresariales que no usan esos datos para entrenar sus modelos. Te pedimos que no introduzcas datos personales de terceros ni información sensible. Más detalles en la Política de IA Responsable.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento en cualquier momento, escribiendo a info@cooweb.co con el asunto «Ejercicio de derechos RGPD». Responderemos en el plazo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la autoridad de control de tu país; en España, la Agencia Española de Protección de Datos (aepd.es).
9. Cookies y almacenamiento local
Usamos cookies y almacenamiento local técnicos, necesarios para el funcionamiento del sitio y el inicio de sesión. Si incorporamos cookies analíticas o publicitarias no esenciales, te pediremos tu consentimiento previo mediante un aviso y podrás retirarlo en cualquier momento.
10. Cómo protegemos la información
Cifrado
TLS en todas las comunicaciones y cifrado en reposo en bases de datos y almacenamiento.
Acceso
MFA obligatorio, cuentas nominativas y mínimo privilegio, con revisión al cierre de cada proyecto.
Desarrollo seguro
Revisión de código obligatoria, escaneo de dependencias y de secretos, entornos separados.
Secretos
Claves y credenciales en gestores de secretos, nunca en el código fuente.
Continuidad
Copias de seguridad cifradas y procedimiento de restauración probado.
Incidentes
Procedimiento de respuesta con notificación al cliente en un máximo de 48 horas.
Las medidas completas aplicables a los datos de nuestros clientes están en el Anexo II del DPA.
11. Reportar una vulnerabilidad
Si encuentras un problema de seguridad en nuestro sitio o productos, escríbenos a info@cooweb.co con el asunto «Reporte de seguridad». Te responderemos, investigaremos y te mantendremos informado. Te pedimos no acceder a datos de terceros ni degradar el servicio durante tus pruebas.
12. Cambios en esta política
Publicaremos cualquier cambio en esta página con su nueva fecha. Si el cambio es relevante, lo comunicaremos también a los usuarios registrados.