Política de privacidad

Última actualización: 5 de septiembre de 2026

1. Responsable del tratamiento

Responsable
Synaptica Finance Tech, S.L.
NIF
B26828525
Domicilio
Carrer de Vicente Chullá Campos, 1, escalera A, bajo, puerta D, 46026 Valencia, España
Contacto
privacidad@estelia.co
Delegado de protección de datos
A la fecha de esta política, el responsable no ha designado delegado de protección de datos. En caso de designarse, sus datos de contacto se publicarán en este apartado.

Esta política se refiere exclusivamente a los datos que el responsable recoge a través de este sitio web. No cubre el tratamiento de datos que el responsable realiza por cuenta de sus clientes en la prestación de sus servicios, en el que actúa como encargado del tratamiento y no como responsable, y que se rige por los contratos suscritos con cada cliente.

2. Datos que recogemos

Formulario de contacto: nombre, dirección de correo electrónico, organización, tipo de entidad y el contenido del mensaje.

Formulario de registro de interesados en Estelia: nombre, apellidos, dirección de correo electrónico, teléfono (opcional), perfil profesional, empresa o centro cuando proceda, especialidad o actividad (opcional) y el contenido del mensaje (opcional).

En ambos casos se registran también la fecha y hora del envío y la dirección IP desde la que se realiza, por motivos de seguridad y para la prevención de envíos automatizados.

No se recogen datos de categorías especiales. Se ruega no incluir información relativa a la salud, propia o de terceros, en los campos de texto libre.

3. Finalidades del tratamiento

  • Atender y responder las consultas remitidas a través del formulario de contacto.
  • Gestionar el alta en la lista de personas interesadas en el producto Estelia e informar de su disponibilidad.
  • Prevenir el uso fraudulento o automatizado de los formularios.
  • Cuando se preste consentimiento específico para ello, remitir comunicaciones comerciales sobre los productos y servicios del responsable.

No se adoptan decisiones automatizadas ni se elaboran perfiles con estos datos.

4. Base jurídica

El consentimiento del interesado, prestado mediante la marcación de la casilla correspondiente en el formulario, para atender la solicitud y para gestionar el alta como persona interesada. Artículo 6.1.a) del RGPD.

El consentimiento específico y separado del interesado para el envío de comunicaciones comerciales por vía electrónica. Artículo 6.1.a) del RGPD y artículo 21 de la LSSI-CE. Este consentimiento es voluntario: no marcarlo no impide el envío del formulario ni la atención de la solicitud.

El interés legítimo del responsable en garantizar la seguridad del sitio y prevenir envíos fraudulentos, para el tratamiento de la dirección IP y la marca temporal. Artículo 6.1.f) del RGPD.

Ambos consentimientos pueden retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.

5. Plazo de conservación

Los datos se conservarán mientras se mantenga el consentimiento y no se solicite su supresión. Transcurridos dos años sin interacción alguna por parte del interesado, los datos serán suprimidos o anonimizados.

Cuando la solicitud dé lugar a una relación contractual, los datos se conservarán durante la vigencia de esa relación y, una vez finalizada, durante los plazos legalmente exigibles para atender eventuales responsabilidades.

6. Destinatarios y encargados del tratamiento

Los datos no se ceden a terceros salvo obligación legal. Sí accede a ellos el siguiente proveedor, que actúa como encargado del tratamiento por cuenta del responsable, en virtud del acuerdo de tratamiento de datos suscrito conforme al artículo 28 del RGPD:

Netlify, Inc., con domicilio en 512 2nd Street, Suite 200, San Francisco, CA 94107, Estados Unidos. Presta el servicio de alojamiento del sitio web y de recepción y almacenamiento de los envíos de los formularios.

Netlify recurre a su vez a los siguientes subencargados, autorizados por el responsable: Amazon Web Services, Datadog, CrowdStrike, WorkOS y Fivetran. La relación actualizada de subencargados está disponible en el centro de confianza de Netlify.

El responsable utiliza además un proveedor de servicios de correo electrónico para la recepción y gestión de las comunicaciones recibidas.

7. Transferencias internacionales de datos

El alojamiento del sitio y el almacenamiento de los envíos de los formularios se realizan a través de Netlify, Inc., entidad establecida en Estados Unidos, lo que implica una transferencia internacional de datos fuera del Espacio Económico Europeo.

Dicha transferencia se ampara en la certificación de Netlify, Inc. en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), conforme a la decisión de adecuación de la Comisión Europea.

De forma subsidiaria, y para el supuesto de que dicho marco quedara invalidado o Netlify, Inc. no renovara su certificación, la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021, módulo dos, incorporadas al acuerdo de tratamiento de datos suscrito entre las partes.

Puede solicitarse información adicional sobre las garantías aplicadas escribiendo a privacidad@estelia.co.

8. Derechos de las personas interesadas

Cualquier persona puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar el consentimiento prestado.

Para ello basta con enviar una solicitud a privacidad@estelia.co, indicando el derecho que se desea ejercer. El responsable podrá solicitar información adicional para verificar la identidad del solicitante cuando existan dudas razonables sobre la misma.

La solicitud se atenderá en el plazo de un mes desde su recepción, prorrogable en los términos previstos en el artículo 12.3 del RGPD.

Para dejar de recibir comunicaciones comerciales basta con utilizar el enlace de baja incluido en cada envío o escribir a la dirección anterior.

9. Reclamación ante la autoridad de control

Toda persona tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, especialmente cuando considere que no ha obtenido satisfacción en el ejercicio de sus derechos.

Sede electrónica
sedeagpd.gob.es
Domicilio
C/ Jorge Juan, 6, 28001 Madrid

10. Medidas de seguridad

El responsable aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre ellas el cifrado de las comunicaciones mediante certificado TLS, el control de acceso a la información limitado al personal que necesita conocerla y la revisión periódica de dichas medidas.

El proveedor de alojamiento mantiene certificaciones ISO/IEC 27001 y SOC 2 Tipo II, cifra los datos en reposo mediante AES-256 y en tránsito mediante TLS 1.2 o superior, y se compromete a notificar cualquier violación de seguridad en un plazo máximo de cuarenta y ocho horas.

11. Cambios en esta política

El responsable podrá modificar esta política para adaptarla a novedades legislativas o a cambios en sus tratamientos. Las modificaciones serán efectivas desde su publicación en esta página, en la que constará siempre la fecha de la última actualización.