Política de Privacidad

oiva.dev · Fecha de entrada en vigor: 30 de julio de 2026 · Jurisdicción aplicable: Finlandia

1. Responsable del Tratamiento

El responsable del tratamiento es Oiva Software Oy (Número de identificación empresarial: 3642400-8), una empresa registrada en Finlandia que opera bajo la marca oiva.dev. Domicilio social: Viipurinkatu 12 L 9, 00510 Helsinki, Finlandia. Teléfono: +358 41 328 9083. Para consultas sobre privacidad, contáctenos en [email protected].

2. Datos que Recopilamos

Datos de la cuenta — nombre, dirección de correo electrónico, hash de la contraseña e información de perfil opcional que proporciona al registrarse.

Datos de la empresa y del dominio — nombre de la organización y registros de dominio que crea dentro de la plataforma.

Datos de encuestas y respuestas — configuraciones de encuestas, pasos, campos y las respuestas de los usuarios finales recopiladas a través de los widgets integrados en sus sitios web. Usted es el responsable del tratamiento de estos datos; nosotros los tratamos en su nombre.

Datos técnicos — dirección IP, tipo de navegador, URL de referencia y registros de acceso con marca de tiempo conservados por motivos de seguridad y depuración.

Datos de monitoreo de rendimiento — si da su consentimiento en el banner de cookies, datos agregados y no identificables sobre tiempos de carga de páginas, tiempos de respuesta de la API y errores del lado del cliente (solo rutas de página normalizadas, duraciones numéricas y códigos de estado — nunca mensajes de error en texto libre ni contenido de la página). Consulte nuestra Política de cookies para más detalles.

Datos de autenticación — si inicia sesión mediante Google OAuth, recibimos el correo electrónico y el nombre de su cuenta de Google; no se almacenan tokens de OAuth más allá de la sesión.

3. Base Jurídica del Tratamiento

  • Ejecución del contrato (art. 6.1.b RGPD) — tratamiento de los datos de su cuenta para prestar el servicio.
  • Interés legítimo (art. 6.1.f RGPD) — supervisión de seguridad, prevención del fraude y mejora del servicio.
  • Consentimiento (art. 6.1.a RGPD) — comunicaciones de marketing, análisis y monitoreo de rendimiento, si opta por ello a través del banner de cookies.
  • Obligación legal (art. 6.1.c RGPD) — conservación de registros cuando lo exija la legislación finlandesa.

4. Cómo Utilizamos sus Datos

  • Prestar, mantener y mejorar la plataforma oiva.dev.
  • Autenticarle y gestionar su cuenta.
  • Enviar correos electrónicos transaccionales (verificación de correo electrónico, restablecimiento de contraseña).
  • Detectar y prevenir el uso indebido o el acceso no autorizado.
  • Cumplir con obligaciones legales.

No vendemos sus datos personales a terceros.

5. Comunicación de Datos y Subencargados

Solo compartimos datos cuando es necesario. Subencargados e integraciones actuales:

  • Google LLC — inicio de sesión opcional mediante OAuth. Se aplica la política de privacidad de Google.
  • Infraestructura de alojamiento — servidores ubicados dentro del Espacio Económico Europeo.

No transferimos datos personales fuera del EEE sin las garantías adecuadas.

6. Conservación de Datos

  • Datos de la cuenta — se conservan mientras dure su cuenta y se eliminan en un plazo de 30 días tras solicitar la eliminación de la cuenta.
  • Datos de encuestas y respuestas — se conservan según su contrato de suscripción; se eliminan sin demora al finalizar el contrato.
  • Registros del servidor — se conservan hasta 90 días.

7. Sus Derechos

En virtud del RGPD, tiene derecho a:

  • Acceder a los datos personales que tratamos sobre usted.
  • Rectificar datos inexactos o incompletos.
  • Solicitar la supresión (“derecho al olvido”).
  • Limitar u oponerse al tratamiento.
  • Recibir sus datos en un formato portátil.
  • Retirar su consentimiento en cualquier momento sin afectar al tratamiento previo.

Para ejercer estos derechos, escriba a [email protected]. Responderemos en un plazo de 30 días. Asimismo, tiene derecho a presentar una reclamación ante la autoridad de control finlandesa: Tietosuojavaltuutetun toimisto (tietosuoja.fi).

8. Seguridad

Protegemos sus datos mediante cifrado TLS en tránsito, contraseñas con hash (bcrypt), controles de acceso y revisiones de seguridad periódicas. En caso de violación de la seguridad de los datos personales, notificaremos a la autoridad de control en un plazo de 72 horas y a los usuarios afectados sin dilación indebida cuando así lo exija el art. 34 del RGPD.

9. Cambios en esta Política

Podemos actualizar esta política. Los cambios sustanciales se comunicarán por correo electrónico o mediante un aviso dentro de la aplicación con al menos 14 días de antelación a su entrada en vigor.