Saltar al contenido

ZISA / Legal

Política de Privacidad

Última actualización: 04/10/2026

1. Responsable del tratamiento

SAM Digital, es el responsable del tratamiento de los datos personales que se recogen a través de la web de ZISA (zisa.es) y de su portal de clientes. Para cualquier cuestión sobre tus datos puedes escribir a hola@zisa.es.

2. Qué datos tratamos, para qué y con qué base

Cuándo
Formulario de contacto y formularios de las herramientas
Datos
Nombre, email, empresa, web y lo que cuentas de tu proyecto
Finalidad
Responder a tu consulta y prepararte una propuesta
Base jurídica
Tu consentimiento y la aplicación de medidas precontractuales a petición tuya (art. 6.1.a y 6.1.b RGPD)
Cuándo
Chat de la web
Datos
Nombre, email y tu mensaje
Finalidad
Responder a tu consulta
Base jurídica
Tu consentimiento (art. 6.1.a RGPD)
Cuándo
Reserva de una llamada
Datos
Nombre, email, fecha y hora
Finalidad
Gestionar la cita y enviarte la confirmación
Base jurídica
Medidas precontractuales a petición tuya (art. 6.1.b RGPD)
Cuándo
Newsletter
Datos
Nombre, email, texto aceptado y fecha
Finalidad
Enviarte la newsletter con consejos, recursos y novedades
Base jurídica
Tu consentimiento expreso (art. 6.1.a RGPD), que puedes retirar cuando quieras
Cuándo
Portal de clientes
Datos
Datos de contacto, fiscales y del proyecto
Finalidad
Prestar el servicio contratado, facturar y comunicarnos contigo
Base jurídica
Ejecución del contrato y obligaciones legales (art. 6.1.b y 6.1.c RGPD)
Cuándo
Lección gratuita de una guía
Datos
Nombre (opcional), email, guía, texto aceptado y fecha
Finalidad
Darte acceso a la lección y enviarte una serie de emails sobre esa guía
Base jurídica
Tu consentimiento expreso (art. 6.1.a RGPD), que puedes retirar con el enlace de baja de cada email
Cuándo
Compra de una guía
Datos
Email, importe, medio de pago, referencia del pago y, si los das, datos de facturación
Finalidad
Darte acceso, emitir la factura (simplificada si eres particular, completa si eres empresa o autónomo) y cumplir las obligaciones fiscales
Base jurídica
Ejecución del contrato y obligaciones legales (art. 6.1.b y 6.1.c RGPD)
Cuándo
Mi cuenta
Datos
Nombre, apellidos, foto (opcional), email, contraseña cifrada, datos de facturación, NIF-IVA y método de pago preferido (nunca datos de tarjeta)
Finalidad
Gestionar tu cuenta, tus accesos y tus compras
Base jurídica
Ejecución del contrato (art. 6.1.b RGPD)
Cuándo
Notificaciones push
Datos
Identificador técnico de la suscripción de tu navegador, tipo de navegador y tus preferencias de aviso
Finalidad
Avisarte en tu dispositivo de respuestas a tus dudas y novedades de tus guías (portal: avisos del proyecto)
Base jurídica
Tu consentimiento (art. 6.1.a RGPD), que retiras desactivándolas en Mi cuenta, en el portal o en el navegador
Cuándo
Comentarios en Instagram con una palabra clave
Datos
Tu nombre de usuario de Instagram y el comentario o mensaje con la palabra clave
Finalidad
Enviarte por mensaje privado el recurso que has pedido y responderte
Base jurídica
Tu solicitud al comentar la palabra (art. 6.1.b RGPD) y, si nos dejas tu email en la conversación, tu consentimiento (art. 6.1.a RGPD)
Cuándo
Dudas en las lecciones
Datos
Tu duda, la lección y tu email
Finalidad
Responderte de forma privada
Base jurídica
Ejecución del contrato (art. 6.1.b RGPD)
Cuándo
Progreso y respuestas de las guías
Datos
Respuestas, pasos marcados y lecciones completadas
Finalidad
Guardar tu progreso
Base jurídica
Se guardan solo en tu navegador (almacenamiento local), no en nuestros servidores
Cuándo
Navegación por la web
Datos
País aproximado a partir de la IP (no se guarda) y preferencias en tu navegador
Finalidad
Mostrar la ventana de bienvenida adecuada y recordar perfil, idioma y ubicación
Base jurídica
Interés legítimo en adaptar la web (art. 6.1.f RGPD) y, para lo que se guarda en tu navegador, tu consentimiento

Con las respuestas del formulario de contacto se decide si mostrarte la opción de reservar una llamada. No se toman decisiones automatizadas que produzcan efectos jurídicos sobre ti ni que te afecten de forma significativa.

3. Cuánto tiempo conservamos tus datos

  • Consultas, chat y reservas que no terminan en un encargo: hasta 12 meses desde el último contacto, y después se eliminan.
  • Newsletter y emails de una guía: hasta que te des de baja; después se conserva solo la prueba del consentimiento durante el plazo en que puedan exigirse responsabilidades.
  • Compras de guías y Mi cuenta: mientras tengas acceso y, después, los plazos legales de la documentación contable y tributaria. Puedes pedir la baja de tu cuenta cuando quieras.
  • Dudas de las lecciones: mientras tengas acceso a la guía.
  • Registro de las respuestas automáticas de Instagram (palabra, usuario y fecha): 12 meses, y después se borra solo.
  • Copias de seguridad: las automáticas se conservan 7 días y después se borran.
  • Suscripciones a notificaciones push: hasta que las desactives o el navegador las invalide.
  • Ajustes de accesibilidad: solo en tu navegador, hasta que los restablezcas o borres los datos del navegador.
  • Clientes: mientras dure la relación y, después, los plazos legales (con carácter general, 6 años para la documentación contable según el Código de Comercio y 4 años a efectos tributarios).

4. Destinatarios y encargados del tratamiento

No cedemos tus datos a terceros salvo obligación legal. Trabajamos con estos proveedores, que actúan como encargados del tratamiento bajo contrato:

  • Supabase: base de datos y autenticación (servidores en la UE).
  • Vercel: alojamiento de la web y del portal.
  • Resend: envío de emails (confirmaciones, avisos y respuestas).
  • Herramienta de email marketing (MailerLite, Brevo o ActiveCampaign, según la que esté activa): envío de la newsletter y de los emails de las guías solo a quien lo ha aceptado. Se le comunica tu nombre, tu email y los grupos o etiquetas que corresponden a lo que haces en la web: newsletter, diagnóstico, lección gratuita de una guía, guía comprada, interés en un servicio o servicio contratado. Si compras una guía o contratas un servicio, ese dato se usa para no enviarte la venta de lo que ya tienes y, salvo que te opongas, para informarte de productos o servicios similares (art. 21.2 LSSI-CE). Puedes darte de baja en cada envío.
  • Instagram (Meta Platforms Ireland): cuando comentas una palabra clave en una publicación o la escribes por mensaje, el sistema propio de la web recibe el aviso a través de la API oficial de Instagram y te envía por privado el recurso que has pedido. Se guarda solo la palabra, tu nombre de usuario y la fecha. Meta es además responsable de los datos de su propia plataforma.
  • PayPal y Stripe: cobro de las compras. Los datos de tu tarjeta o de tu cuenta de PayPal los tratan ellos; nosotros solo recibimos el email, el importe y la referencia del pago.

Algunos de estos proveedores tienen sede en Estados Unidos. Las transferencias internacionales se hacen con las garantías adecuadas: el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido o, en su defecto, las cláusulas contractuales tipo de la Comisión Europea.

Google Fonts: la herramienta gratuita «Previsualizador de Google Fonts» carga las fuentes directamente desde los servidores de Google (Google Ireland Limited) para poder mostrarlas. Solo ocurre al abrir esa herramienta y solo con las fuentes que se ven; al hacerlo, tu navegador envía a Google tu dirección IP y datos técnicos de la petición. El resto de la web usa fuentes alojadas en nuestro propio servidor y no conecta con Google. Más información en la política de privacidad de Google.

4 bis. Servicios externos que se consultan desde tu navegador

  • Búsqueda de direcciones (Mi cuenta, facturación): al escribir una dirección, el texto se envía a Photon (komoot, datos de OpenStreetMap) para sugerirte direcciones; al escribir un código postal, se consulta zippopotam.us para completar la ciudad. Solo se envía lo que escribes en esos campos, no tu nombre ni tu email.
  • Validación del NIF-IVA: si eres empresa de otro país de la UE, tu número se comprueba en VIES, el sistema de la Comisión Europea.

5. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento sin que afecte a lo tratado antes, escribiendo a hola@zisa.es. Para la newsletter basta con el enlace de baja de cada email. Si eres cliente, también puedes gestionar y descargar tus datos desde Portal → Ajustes, y si has comprado una guía, modificar tus datos desde Mi cuenta.

Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

6. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito, control de acceso en la base de datos (cada cliente solo accede a sus propios datos), autenticación segura, contraseñas cifradas, protección antispam en los formularios y copias de seguridad diarias cifradas en reposo. Las dudas que dejas en las lecciones solo las ves tú y el equipo del estudio.

7. Menores de edad

La web y el portal no están dirigidos a menores de 16 años. Para comprar guías y crear una cuenta hay que ser mayor de edad (18 años); si detectamos datos de un menor, los eliminaremos.

8. Cambios en esta política

Podemos actualizar esta política por cambios legales o en el servicio. Publicaremos la versión vigente aquí, con su fecha.

Diagnóstico gratuito · 5 minutos

¿Por dónde empezar en tu negocio?

Quince preguntas sobre tu web, el email, las automatizaciones y tus herramientas, y un plan con los pasos por orden.

Hacer el diagnóstico

Accesibilidad

Ajusta la web a tu manera. Los cambios se guardan en este navegador.

Tamaño del texto