Política de privacidad
Última actualización: 9 de octubre de 2026
1. Responsable del tratamiento
Alfonso José García Cuenca (Sinfondos), NIF 28976092W, con domicilio profesional en Calle Nueva 26, 1.º derecha, 10003 Cáceres (España). Contacto para cualquier asunto de privacidad: proyectos@sinfondos.store.
2. Qué datos tratamos, para qué y con qué base legal
| Cuándo | Datos | Finalidad | Base legal |
|---|---|---|---|
| Nos escribes por el formulario de contacto | Nombre, email y el mensaje | Responderte y, si lo pides, preparar un presupuesto | Tu consentimiento y medidas precontractuales a petición tuya (art. 6.1.a y 6.1.b RGPD) |
| Eres cliente | Nombre o razón social, NIF, dirección, email, teléfono, datos de los proyectos y de facturación | Prestar el servicio, facturar, cobrar y cumplir las obligaciones fiscales y contables | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD) |
| Usas el Portal de Clientes | Email, contraseña (cifrada, nunca la vemos), mensajes del chat, comentarios, archivos que subes, pagos | Darte acceso a tus proyectos, entregables y facturas, y cobrar los hitos | Ejecución del contrato (art. 6.1.b RGPD) |
| Conciliación bancaria | Movimientos de la cuenta del titular, que incluyen el nombre de quien paga o cobra y el concepto | Saber qué facturas están cobradas y qué gastos pagados, y llevar la contabilidad | Obligación legal contable y fiscal (art. 6.1.c RGPD) |
| Prospección comercial a empresas | Nombre del negocio, sector, localidad y datos de contacto que el propio negocio publica (web, redes, directorios) | Presentar nuestros servicios a negocios que pueden necesitarlos. No enviamos comunicaciones comerciales por email sin consentimiento previo. | Interés legítimo (art. 6.1.f RGPD). Puedes oponerte en cualquier momento y te borramos de la lista. |
| Seguridad de los accesos | Dirección IP, navegador y hora de los intentos de acceso | Proteger las cuentas frente a accesos indebidos | Interés legítimo en la seguridad (art. 6.1.f RGPD) |
No tomamos decisiones automatizadas que te afecten ni elaboramos perfiles comerciales.
3. Cuánto tiempo los guardamos
- Mensajes del formulario que no acaban en encargo: hasta 2 años, o antes si nos pides borrarlos.
- Datos de clientes y facturas: mientras dure la relación y, después, los plazos que exige la ley (6 años por el Código de Comercio y 4 años por la normativa tributaria).
- Mensajes del chat y comentarios del portal: mientras tengas acceso al portal y hasta 2 años después.
- Negocios en prospección que no llegan a ser clientes: hasta 2 años, o antes si se oponen.
- Registros de acceso: 90 días.
4. Con quién se comparten
No vendemos ni cedemos tus datos. Solo los tratan, por cuenta nuestra y con contrato, los proveedores que hacen funcionar el servicio:
- Vercel Inc. (alojamiento de la web, archivos y copias de seguridad, en almacenamiento privado).
- Neon Inc. (base de datos).
- Resend (envío de correos automáticos).
- Hostinger (buzón de correo @sinfondos.store y gestor de contenidos de la web; servidores en la Unión Europea).
- Google (correo electrónico con el que también atendemos a clientes).
- Stripe Payments Europe Ltd. (cobros con tarjeta en el Portal de Clientes: los datos de la tarjeta los trata Stripe directamente, nunca pasan por nosotros).
- Anthropic PBC (asistente de inteligencia artificial que usa el titular para su contabilidad interna).
- Herramientas de IA generativa para trabajos creativos (por ejemplo, de Google, Adobe o Higgsfield), solo con los materiales de cada proyecto, en las condiciones de uso profesional que no los emplean para entrenar sus modelos cuando la herramienta lo permite.
- Enable Banking Oy (lectura de los movimientos de la cuenta bancaria del titular para conciliar cobros y pagos).
Algunos de estos proveedores están en Estados Unidos. Las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea. También comunicamos los datos que exige la ley a la Agencia Tributaria y a la gestoría que lleva nuestros impuestos.
5. Tus derechos
Puedes pedir acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos, y retirar tu consentimiento en cualquier momento, escribiendo a proyectos@sinfondos.store. Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Cookies
Esta web no usa cookies de publicidad, de analítica ni de terceros, y las fuentes tipográficas se sirven desde nuestro propio dominio. Por eso no te pedimos consentimiento: solo usamos almacenamiento técnico, exento según el artículo 22.2 de la LSSI.
| Nombre | Para qué | Duración |
|---|---|---|
| __Secure-authjs.session-token | Mantener tu sesión al entrar en el Portal de Clientes o en el área de administración | 7 días o hasta cerrar sesión |
| __Host-authjs.csrf-token, __Secure-authjs.callback-url | Proteger el formulario de acceso frente a envíos falsificados y volver a la página correcta tras entrar | Hasta cerrar el navegador |
| portal-instalar-cerrado (almacenamiento local) | Recordar que cerraste el aviso de instalar la app del portal | Se ignora pasados 7 días |
| rincon-theme (almacenamiento local) | Recordar el modo claro u oscuro del área de administración (solo la usa el titular) | Hasta que borres los datos del navegador |
Si navegas solo por la web pública, sin entrar al portal, no se guarda ninguna cookie en tu navegador. Todas son propias, van cifradas en la conexión (Secure), no son legibles desde JavaScript (HttpOnly) y no sirven para seguirte por otras webs.
Si pagas con tarjeta desde el portal, el pago se hace en la página de Stripe (checkout.stripe.com), que usa sus propias cookies para procesar el cobro y prevenir el fraude, según su política de cookies. Los enlaces a Instagram, Behance o WhatsApp solo te llevan a esas webs: no cargan nada suyo mientras navegas por la nuestra.
7. Menores
Nuestros servicios se dirigen a empresas, profesionales y personas adultas. No recogemos a sabiendas datos de menores de 14 años; si detectamos que nos ha escrito uno, borramos sus datos.
8. Seguridad
Las conexiones van cifradas (HTTPS), las contraseñas se guardan cifradas de forma irreversible, los archivos se almacenan en espacio privado y solo se descargan con enlaces temporales, y el acceso de administración está protegido con verificación en dos pasos. Hacemos una copia de seguridad diaria en almacenamiento privado y, si alguna vez hubiera una brecha que pusiera en riesgo tus datos, te avisaríamos y lo comunicaríamos a la AEPD en un máximo de 72 horas.
9. Cambios en esta política
Si cambiamos algo importante (un proveedor nuevo, un uso nuevo de los datos), actualizaremos esta página con su fecha y, si eres cliente con acceso al portal, te lo contaremos por email.