Política de Privacidad y Declaración de Seguridad

    Este documento explica qué datos recopilamos cuando utilizas Scalino, con qué fines los tratamos, con quién los compartimos y cómo los protegemos. Al usar Scalino confirmas que has leído y entendido esta política.

    Última actualización: 07.08.2026

    1. Ámbito y responsable del tratamiento

    Esta política cubre todos los servicios prestados a través de scalino.co y sus subdominios. El responsable del tratamiento es el equipo que opera Scalino.

    Se aplica a titulares de cuenta, miembros invitados a una organización y visitantes de nuestro sitio web.

    2. Información que recopilamos

    Solo recopilamos los datos necesarios para prestar el servicio:

    • Datos de cuenta: nombre y apellidos, correo electrónico, país, sitio web y contraseña cifrada.
    • Datos de organización: nombre de la organización, miembros del equipo y sus roles.
    • Datos de uso: búsquedas, volumen de leads generados, ajustes de automatización, movimientos de créditos y registros de actividad.
    • Datos de leads: nombre, dirección, teléfono, sitio web, puntuación y número de reseñas obtenidos de fuentes públicas (fichas de Google Maps).
    • Datos de integración: información de conexión y autorización de las cuentas de Google Sheets u Odoo CRM que conectes.
    • Datos técnicos: dirección IP, navegador y dispositivo, idioma y registros de error.

    3. Finalidades y bases legales

    Tratamos tus datos para crear y gestionar tu cuenta, prestar el servicio de generación de leads, controlar el uso de créditos y suscripciones, atender el soporte, garantizar la seguridad y cumplir obligaciones legales.

    Nuestras bases legales son la ejecución del contrato, el interés legítimo (seguridad y mejora), el consentimiento (marketing y cookies no esenciales) y la obligación legal.

    4. Datos de leads y fuentes públicas

    Scalino obtiene los datos de leads de fichas de empresa públicas mediante la API de Google Maps Places. Se trata de datos de contacto profesional; no buscamos recopilar información de la vida privada.

    Las listas que generas pertenecen a tu organización. Eres responsable de cumplir la normativa de protección de datos y de comunicaciones comerciales al utilizarlas.

    5. Comunicación de datos y proveedores

    Nunca vendemos tus datos. Solo los compartimos con proveedores de infraestructura necesarios y con las integraciones que tú conectas:

    • Proveedores de alojamiento, base de datos y autenticación.
    • API de Google Maps Places (para las búsquedas de leads).
    • Cuentas de Google Sheets y Odoo CRM que conectes (solo con los datos que decidas sincronizar).
    • Autoridades competentes cuando la ley lo exija.

    6. Cookies y medición

    Usamos cookies esenciales para mantener tu sesión y recordar tu idioma. También podemos ejecutar herramientas de medición mediante Google Tag Manager para entender el uso del sitio.

    Puedes rechazar o borrar las cookies desde tu navegador, aunque algunas funciones como el inicio de sesión podrían dejar de funcionar.

    7. Declaración de seguridad

    Aplicamos medidas técnicas y organizativas para proteger tus datos:

    • Todo el tráfico se transmite cifrado con HTTPS/TLS.
    • Las contraseñas nunca se almacenan en texto plano; se guardan con hash en la infraestructura de autenticación.
    • La base de datos aplica reglas de acceso a nivel de fila para que cada organización vea solo sus datos.
    • Las claves de integración y credenciales de API se guardan cifradas y no se vuelven a mostrar en la interfaz.
    • Las acciones administrativas están limitadas por permisos según rol y quedan registradas.
    • Nuestra base de datos cuenta con copias de seguridad automáticas periódicas.

    8. Tus responsabilidades

    La seguridad de la cuenta es responsabilidad compartida. Usa una contraseña única y robusta, no la compartas, concede a tu equipo solo los permisos necesarios y avísanos ante cualquier anomalía.

    Si detectas un acceso sospechoso o una vulnerabilidad, comunícalo a scalinoco@gmail.com.

    9. En caso de incidente de seguridad

    Si detectamos un acceso ilícito a datos personales, investigamos sin demora, protegemos las cuentas afectadas y notificamos a los usuarios y autoridades en los plazos legales.

    10. Conservación de los datos

    Conservamos tus datos mientras tu cuenta esté activa. Al eliminarla, los datos personales se borran o anonimizan en un plazo razonable; los registros con obligación legal de conservación se mantienen el tiempo exigido.

    11. Transferencias internacionales

    Nuestros proveedores de alojamiento y API pueden operar servidores fuera de tu país. En ese caso, la transferencia se realiza en la medida necesaria y con las garantías exigidas por la normativa.

    12. Tus derechos

    Conforme al RGPD y normativas equivalentes puedes:

    • Saber si tratamos tus datos y solicitar acceso a ellos.
    • Solicitar la rectificación de datos incompletos o inexactos.
    • Solicitar la supresión de tus datos.
    • Solicitar la limitación del tratamiento y la portabilidad.
    • Retirar el consentimiento y oponerte a las comunicaciones comerciales.

    13. Privacidad de menores

    Scalino es un servicio B2B y no está dirigido a menores de 18 años. Si detectamos datos de un menor, los eliminamos.

    14. Cambios y contacto

    Podemos actualizar esta política. Los cambios relevantes se comunican en la plataforma o por correo, y la versión vigente siempre está en esta página.

    Para cualquier consulta de privacidad o seguridad: scalinoco@gmail.com