Política de privacidad
Información sobre el tratamiento de datos personales de quienes visitan hvncore.com, solicitan información o contratan y utilizan el servicio hvncore, conforme al RGPD y a la LOPDGDD.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de este sitio web y del servicio es:
- Identidad: Adrián Cordovero Crespo (NIF 31882067L).
- Domicilio: Grupo Manuel Sagrado 5, 2.º izq., 14013 Córdoba (Córdoba), España.
- Correo electrónico de contacto en materia de protección de datos: adrian@hvncore.com.
- Teléfono: +34 624 056 010.
No se ha designado un Delegado de Protección de Datos (DPO) por no concurrir ninguno de los supuestos del artículo 37 del RGPD. Para cualquier cuestión relativa a la protección de datos puede dirigirse a la dirección de correo indicada.
2. Doble condición: responsable y encargado del tratamiento
hvncore es un servicio SaaS multiusuario (multi-tenant). Es importante distinguir dos situaciones:
- Como RESPONSABLE del tratamiento, tratamos los datos de las personas que visitan la web, solicitan información comercial, se registran y contratan el servicio, así como los de las personas de contacto de los establecimientos clientes. Esta política regula esos tratamientos.
- Como ENCARGADO del tratamiento, alojamos y procesamos por cuenta de cada establecimiento cliente los datos que este introduce o genera a través del TPV (por ejemplo, datos de su personal —turnos, PIN—, datos fiscales de clientes que solicitan factura, o datos de pedidos). En esos casos el responsable es el propio establecimiento, y la relación se rige por el correspondiente contrato de encargado de tratamiento (art. 28 RGPD), no por esta política.
Si usted es cliente o empleado de un establecimiento que utiliza nuestro TPV y desea ejercer sus derechos sobre esos datos, debe dirigirse al establecimiento como responsable. Le asistiremos en lo que sea necesario en nuestra condición de encargado.
3. Datos que tratamos, finalidades y base jurídica
Tratamos las categorías de datos y con las finalidades y bases jurídicas (art. 6 RGPD) que se detallan a continuación:
a) Atención de consultas y solicitudes de información (leads)
Datos identificativos y de contacto que nos facilita (nombre, correo electrónico, teléfono, nombre del establecimiento y el contenido de su consulta) para atender su solicitud, ponernos en contacto y enviarle información del servicio que nos pide.
Base jurídica: aplicación de medidas precontractuales a petición del interesado y/o su consentimiento (art. 6.1.b y 6.1.a RGPD).
b) Registro, alta y gestión de la cuenta y del servicio
Datos de la cuenta (nombre, correo, teléfono, contraseña cifrada, datos del establecimiento y su configuración) necesarios para crear y administrar su cuenta, prestar el servicio contratado, darle soporte y gestionar la relación.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
c) Facturación, cobro y obligaciones fiscales y contables
Datos identificativos y fiscales y datos de pago necesarios para tramitar la suscripción y las compras, emitir facturas y cumplir las obligaciones legales. Los datos de tarjeta los procesa directamente el proveedor de pagos; no almacenamos el número completo de la tarjeta.
Base jurídica: ejecución del contrato y cumplimiento de obligaciones legales (art. 6.1.b y 6.1.c RGPD), en relación con la normativa tributaria, mercantil y de facturación (incluido VeriFactu).
d) Comunicaciones comerciales
Correo electrónico para enviarle información sobre el servicio, novedades y ofertas, cuando proceda.
Base jurídica: su consentimiento (art. 6.1.a RGPD) o el interés legítimo en remitir comunicaciones sobre productos o servicios propios similares a los contratados (art. 6.1.f RGPD y art. 21.2 LSSI). Podrá oponerse o retirar el consentimiento en cualquier momento, incluido un enlace de baja en cada comunicación.
e) Seguridad, prevención del fraude y del spam
Datos técnicos (dirección IP, registros de acceso, verificación anti-spam) para garantizar la seguridad del sitio y del servicio y prevenir usos abusivos o fraudulentos.
Base jurídica: interés legítimo (art. 6.1.f RGPD) y cumplimiento de obligaciones legales de seguridad.
f) Analítica de uso del sitio web
Datos de navegación agregados para medir el uso del sitio y mejorarlo. Por defecto utilizamos herramientas de analítica que no emplean cookies ni identifican a personas concretas. Además, para medir la eficacia de nuestras campañas publicitarias utilizamos Google Ads, cuyas cookies e identificadores solo se activan si usted lo consiente (Modo de Consentimiento, desactivado por defecto; véase la Política de cookies).
Base jurídica: interés legítimo en mejorar el servicio (art. 6.1.f RGPD) o su consentimiento (art. 6.1.a RGPD) cuando la herramienta lo exija, en particular para las cookies de publicidad y medición de campañas.
4. Plazos de conservación
Conservamos los datos durante los plazos diferenciados siguientes y, en todo caso, mientras lo exija la normativa aplicable:
- Datos de consultas y leads: durante el tiempo necesario para atender su solicitud y, si no llega a contratar, un máximo de 12 meses, salvo que consienta su conservación para otra finalidad.
- Datos de cuenta y de la prestación del servicio: mientras se mantenga la relación contractual y, tras su finalización, durante los plazos de prescripción de las eventuales responsabilidades (con carácter general, hasta 5 años conforme al art. 1964 del Código Civil).
- Datos de facturación, contables y fiscales: durante los plazos exigidos por la normativa tributaria (4 años de prescripción, Ley 58/2003 General Tributaria) y mercantil (6 años, art. 30 del Código de Comercio). Los registros de facturación del sistema VeriFactu se conservan conforme a su normativa específica.
- Datos para comunicaciones comerciales: hasta que retire su consentimiento o se oponga a su tratamiento.
- Datos de seguridad y registros técnicos: durante el tiempo estrictamente necesario para la finalidad de seguridad y, en su caso, los plazos legales aplicables.
Transcurridos dichos plazos, los datos se suprimen o se anonimizan de forma irreversible.
5. Destinatarios y encargados de tratamiento
No cedemos sus datos a terceros, salvo obligación legal (por ejemplo, a la Administración tributaria, fuerzas y cuerpos de seguridad o autoridades judiciales) o cuando sea necesario para la ejecución del contrato (por ejemplo, al proveedor de pagos).
Para prestar el servicio nos apoyamos en proveedores que tratan datos por cuenta nuestra (encargados de tratamiento, art. 28 RGPD), con los que se han suscrito los correspondientes contratos. Las categorías de proveedores son:
- Alojamiento, infraestructura y red de distribución de contenidos (CDN): Vercel Inc.
- Base de datos, autenticación y almacenamiento: Supabase (servicio de base de datos gestionada).
- Procesamiento de pagos y suscripciones: Stripe Payments Europe, Ltd. / Stripe, Inc.
- Envío de correos electrónicos transaccionales y avisos: Resend.
- Seguridad y protección anti-spam de los formularios: Cloudflare, Inc. (Turnstile).
- Analítica web: Plausible Analytics y/o Vercel Web Analytics (sin cookies) y, en su caso, Google Analytics (solo si se activa y previo consentimiento).
- Publicidad y medición de campañas: Google (Google Ireland Limited / Google LLC), mediante Google Ads, únicamente cuando usted presta su consentimiento de cookies.
Puede solicitar la relación actualizada y detallada de encargados de tratamiento escribiendo a la dirección de contacto indicada.
6. Transferencias internacionales de datos
Algunos de los proveedores indicados son entidades con sede o matriz fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos, o pueden tratar datos en dicho país. En esos casos, las transferencias internacionales se amparan en alguna de las garantías previstas en el Capítulo V del RGPD, en particular:
- Decisiones de adecuación de la Comisión Europea, incluida la adhesión del proveedor al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), cuando proceda.
- Cláusulas Contractuales Tipo (CCT/SCC) aprobadas por la Comisión Europea, junto con medidas técnicas y organizativas adicionales cuando resulten necesarias.
Siempre que es posible, se selecciona el alojamiento de los datos en infraestructuras ubicadas en la Unión Europea. Puede solicitar información sobre las garantías aplicadas a una transferencia concreta en la dirección de contacto.
7. Derechos de las personas interesadas
Puede ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos suyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando proceda.
- Oposición: oponerse a un tratamiento basado en el interés legítimo y a la mercadotecnia directa.
- Limitación del tratamiento: solicitar que se restrinja el tratamiento en los supuestos legalmente previstos.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común, o que se transmitan a otro responsable cuando sea técnicamente posible.
- No ser objeto de decisiones automatizadas con efectos jurídicos o significativos, en los términos del art. 22 RGPD.
- Retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer estos derechos, dirija una solicitud a adrian@hvncore.com o por correo postal a Grupo Manuel Sagrado 5, 2.º izq., 14013 Córdoba (Córdoba), España, indicando el derecho que desea ejercer y acompañando, cuando sea necesario para verificar su identidad, copia de un documento identificativo.
Si considera que el tratamiento de sus datos no se ajusta a la normativa, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid (www.aepd.es).
8. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo (art. 32 RGPD), entre ellas: cifrado de las comunicaciones (TLS/HTTPS), cifrado en reposo de los datos especialmente sensibles, control de acceso basado en roles y aislamiento de datos entre clientes, autenticación de usuarios, copias de seguridad, registros de actividad y procedimientos de respuesta ante incidentes. Esta información se facilita a nivel divulgativo; no se detallan parámetros técnicos cuya difusión pudiera comprometer la seguridad.
9. Menores de edad
El sitio web y el servicio se dirigen a profesionales y no están destinados a menores de 14 años. No recabamos conscientemente datos de menores de dicha edad sin el consentimiento de quienes ejerzan la patria potestad o tutela.
10. Cambios en esta política
Podemos actualizar esta Política de privacidad para adaptarla a cambios normativos o del servicio. La versión vigente es la publicada en esta página, con indicación de su fecha de actualización.
Última actualización: julio de 2026.