Política de privacidad
Última actualización: agosto de 2026
Quién trata tus datos
Responsable: Ember Creators — Diego Carvajal Madroñero · NIF 76064340M · Calle Juan Gris 9, 29006 Málaga, España.
Contacto: contact@embercreators.com
Qué datos recogemos y para qué
| Cuándo | Qué | Para qué | Base legal | Cuánto tiempo |
|---|---|---|---|---|
| Rellenas el cuestionario y pides que te llamemos | Nombre, nombre del negocio, ciudad y teléfono, más las respuestas que hayas marcado en el cuestionario | Llamarte para hablar de tu caso y prepararnos la conversación con tus respuestas delante | Tu consentimiento (art. 6.1.a RGPD) y medidas precontractuales (art. 6.1.b) | 12 meses desde el último contacto, salvo que nos pidas antes que lo borremos |
| Nos escribes por WhatsApp o email | Lo que nos cuentes y tu número o correo | Contestarte | Consentimiento y medidas precontractuales | 12 meses desde el último contacto |
| Te llamamos a puerta fría | Datos de contacto profesionales publicados de la empresa | Ofrecerte el servicio | Interés legítimo (art. 6.1.f RGPD) sobre datos de contacto profesional; art. 19 LOPDGDD | Hasta que nos digas que no volvamos, y entonces solo tu número en la lista de exclusión |
| Eres cliente | Datos de facturación y de la relación | Prestar el servicio y cumplir con Hacienda | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) | Los plazos fiscales y mercantiles aplicables |
Lo que hace el cuestionario de esta web: tus respuestas se procesan en tu propio navegador. No se envían a ningún servidor, no se guardan aquí y se pierden al cerrar la pestaña. Solo salen de tu dispositivo si tú eliges enviarlas: a WhatsApp, donde las revisas antes de mandarlas, o a Calendly si reservas una llamada.
Datos de pacientes: aquí somos encargados, no responsables
Cuando prestamos el servicio a una clínica, las conversaciones y las citas contienen datos de sus pacientes. En ese tratamiento:
- La clínica es la responsable del tratamiento. Ember Creators es encargado (art. 28 del RGPD), con contrato firmado.
- Tratamos esos datos solo siguiendo las instrucciones de la clínica y para prestar el servicio contratado. Nunca para nada nuestro.
- Los datos de salud son categoría especial (art. 9 del RGPD) y exigen medidas reforzadas. El sistema está configurado para no pedir ni tratar información clínica: cuando la conversación va por ahí, se deriva a una persona de la clínica.
- Los datos se alojan en la Unión Europea. Si algún subencargado estuviera fuera, se te informa y se aplican garantías del capítulo V del RGPD.
- Al terminar el contrato, los datos se devuelven o se suprimen, como decida la clínica.
Nuestra recomendación explícita a cualquier clínica: que su abogado revise el contrato de encargado antes de firmarlo. Preferimos eso a que se firme rápido.
A quién se los cedemos
Si eliges reservar una llamada, tus datos los recoge Calendly, que actúa como proveedor de la reserva y tiene su propia política de privacidad. Si eliges que te llamemos, los datos viajan por WhatsApp (Meta) porque eres tú quien pulsa enviar desde tu propia cuenta.
No vendemos ni cedemos datos a nadie para su propio uso. Solo tienen acceso los proveedores necesarios para que esto funcione (alojamiento, correo, mensajería), cada uno con su contrato de encargado. Y, en su caso, la Administración cuando la ley lo exija.
Si nos escribes por WhatsApp, esa conversación pasa por los sistemas de Meta y se rige además por sus condiciones.
Tus derechos
Puedes pedirnos acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar tu consentimiento cuando quieras. Escribe a contact@embercreators.com — contestamos en menos de un mes, normalmente el mismo día.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos. Nos gustaría que nos lo dijeras antes a nosotros, pero es tu derecho y no hace falta.
Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas: cifrado en tránsito (HTTPS), acceso restringido a quien lo necesita, contraseñas robustas con segundo factor y copias de seguridad. Ningún sistema es infalible; si hubiera una brecha que afecte a tus datos, te lo diremos y lo notificaremos según los arts. 33 y 34 del RGPD.