Política de Privacidad
Última actualización: 20 de agosto de 2026
En Confetti nos tomamos tu privacidad en serio. Esta política explica, en lenguaje claro, qué datos personales tratamos, para qué, con qué base legal, con quién los compartimos y qué derechos tienes.
Confetti Digital Ltd es una sociedad británica que presta servicios a clientes de distintos países. Tratamos tus datos conforme al UK GDPR y a la Data Protection Act 2018 del Reino Unido y, cuando tratamos datos de personas que se encuentran en el Espacio Económico Europeo, aplicamos además el Reglamento (UE) 2016/679 (RGPD). En la práctica, aplicamos el estándar más protector de los dos a todo el mundo.
1. Responsable del tratamiento
- Responsable: CONFETTI DIGITAL LTD
- Nº de registro (Companies House): 16529325 · Inglaterra y Gales
- Domicilio social: 124 City Road, Londres, EC1V 2NX, Reino Unido
- Correo electrónico: info@confettidg.com
- Sitio web: https://confettidg.com
- Contacto en materia de protección de datos: info@confettidg.com (asunto: «Protección de datos»)
- Delegado de Protección de Datos (DPD): no se ha designado, al no concurrir ninguno de los supuestos que lo exigen. Puedes dirigir cualquier cuestión sobre privacidad al correo indicado.
2. De dónde obtenemos tus datos
Tratamos datos que nos facilitas directamente a través de:
- El formulario de contacto y el formulario «Crea tu demo» del Sitio Web.
- El correo electrónico, WhatsApp, videollamadas y cualquier otro canal por el que nos escribas.
- La contratación y ejecución de nuestros servicios (datos de facturación, accesos técnicos, contenidos del proyecto).
- La suscripción a nuestra newsletter, descargas de recursos gratuitos o inscripción a workshops y a la comunidad.
- Nuestros perfiles en redes sociales, cuando interactúas con ellos.
Y datos obtenidos de forma automática durante tu navegación (dirección IP, tipo de dispositivo y navegador, páginas visitadas, origen del tráfico), mediante cookies y tecnologías similares, según se detalla en la Política de Cookies.
También podemos obtener datos profesionales de fuentes de acceso público (webs corporativas, LinkedIn, directorios de empresas) con fines de prospección comercial entre empresas.
3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Datos tratados | Base jurídica |
|---|---|---|
| Atender tus consultas, preparar presupuestos y demos, y gestionar la relación previa a la contratación. | Nombre, email, teléfono/WhatsApp, empresa, país, tipo de proyecto, presupuesto orientativo y la información que nos facilites sobre tu negocio. | Medidas precontractuales adoptadas a petición del interesado (art. 6.1.b). |
| Prestar los servicios contratados (diseño, desarrollo, marketing, mantenimiento, formación) y gestionar la relación con el cliente. | Datos identificativos y de contacto, datos de facturación, credenciales y accesos técnicos, contenidos y materiales del proyecto. | Ejecución de un contrato (art. 6.1.b). |
| Emitir facturas y cumplir obligaciones contables, fiscales y mercantiles. | Datos identificativos y fiscales, importes y medios de pago. | Cumplimiento de una obligación legal (art. 6.1.c). |
| Enviarte nuestra newsletter, contenidos formativos, novedades y ofertas. | Nombre y correo electrónico; datos de interacción con los envíos (aperturas y clics). | Consentimiento (art. 6.1.a), revocable en cualquier momento. |
| Enviar comunicaciones comerciales sobre servicios propios similares a los ya contratados por nuestros clientes. | Nombre y correo electrónico obtenidos en el marco de la contratación. | Interés legítimo (art. 6.1.f), con derecho de baja en cada envío. |
| Prospección comercial entre empresas a partir de datos profesionales de acceso público. | Nombre, cargo, empresa y datos de contacto profesionales. | Interés legítimo (art. 6.1.f), con derecho de oposición. |
| Analizar el uso del Sitio Web, medir campañas publicitarias y mejorar nuestros contenidos. | Identificadores de cookies, IP, páginas vistas, origen del tráfico y comportamiento de navegación. | Consentimiento otorgado a través del panel de cookies (art. 6.1.a). |
| Gestionar la comunidad «Your Way by Confetti», workshops y formaciones. | Datos identificativos, de contacto, de suscripción y de participación. | Ejecución de un contrato o consentimiento, según el caso. |
| Garantizar la seguridad del Sitio Web, prevenir el fraude y el uso abusivo. | IP, registros de acceso y datos técnicos. | Interés legítimo (art. 6.1.f). |
| Publicar el trabajo realizado en nuestro portfolio y casos de éxito. | Nombre comercial, logotipo, capturas del proyecto y, en su caso, testimonio. | Interés legítimo o consentimiento, según se haya pactado en el contrato. |
| Atender el ejercicio de derechos, reclamaciones y la formulación o defensa de reclamaciones legales. | Los datos necesarios en cada caso. | Obligación legal e interés legítimo (arts. 6.1.c y 6.1.f). |
No tratamos categorías especiales de datos (salud, ideología, origen étnico, etc.). Te pedimos que no nos facilites este tipo de información salvo que sea imprescindible para el proyecto y lo hayamos acordado previamente por escrito.
4. Plazos de conservación
- Consultas y presupuestos no aceptados: hasta 1 año desde el último contacto, salvo que solicites antes su supresión.
- Datos de clientes: durante toda la relación contractual y, después, durante los plazos de prescripción de acciones legales que resulten aplicables (con carácter general, 6 años conforme al derecho inglés).
- Datos fiscales y contables: el plazo exigido por la normativa mercantil y tributaria aplicable a la sociedad (con carácter general, 6 años).
- Suscriptores de newsletter: hasta que retires tu consentimiento o te des de baja.
- Datos de navegación y cookies: según los plazos indicados en la Política de Cookies.
- Registros de ejercicio de derechos: el plazo necesario para acreditar el cumplimiento de la normativa.
Transcurridos estos plazos, los datos se suprimen o se anonimizan de forma segura.
5. Destinatarios y encargados del tratamiento
No vendemos ni cedemos tus datos a terceros con fines comerciales. Sí compartimos datos, cuando es necesario, con proveedores de servicios que actúan como encargados del tratamiento por cuenta nuestra y con los que hemos suscrito el correspondiente contrato de encargo:
- Alojamiento web: Hostinger.
- Analítica web: Google — Google Analytics 4 y Google Search Console.
- Publicidad y medición: Google (Google Ads) y Meta (Meta Ads / píxel). Estas herramientas solo tratan datos si aceptas la categoría de publicidad en el panel de cookies.
- Email marketing: actualmente no utilizamos ninguna herramienta de email marketing. Cuando la activemos será Mailchimp (Intuit Inc., Estados Unidos) y actualizaremos esta política antes de empezar a enviar comunicaciones.
- Mensajería: WhatsApp, cuando la comunicación se produce por este canal.
- Pagos y facturación: Stripe y Wise. Las transferencias bancarias se reciben en una cuenta de Wise.
- Correo, productividad y almacenamiento: Google Workspace (Google).
- Asistentes de inteligencia artificial: podemos apoyarnos en herramientas de IA (por ejemplo, OpenAI, Anthropic o Google) para tareas de redacción, diseño y desarrollo. Cuando lo hacemos, utilizamos planes profesionales cuya configuración excluye el uso de los datos para entrenar modelos y evitamos introducir datos personales de terceros que no resulten imprescindibles.
- Asesoría contable, fiscal y jurídica, y autoridades públicas: cuando exista obligación legal.
Además, cuando prestamos servicios de mantenimiento o gestión sobre el sitio web o las herramientas de un cliente, Confetti actúa como encargada del tratamiento respecto de los datos de los usuarios finales de ese cliente, regulándose la relación mediante el correspondiente contrato de encargo.
6. Transferencias internacionales
Confetti opera desde el Reino Unido y trabaja con clientes y proveedores de distintos países, por lo que tus datos pueden tratarse fuera de tu país de residencia, principalmente en el Reino Unido, el Espacio Económico Europeo y Estados Unidos.
Cuando la transferencia lo requiere, la amparamos en alguna de estas garantías:
- Las decisiones de adecuación vigentes entre el Reino Unido y el Espacio Económico Europeo, que reconocen un nivel de protección equivalente en ambos sentidos.
- La adhesión del proveedor al EU–US Data Privacy Framework y a su extensión para el Reino Unido (UK Extension), cuando resulte aplicable.
- Las Cláusulas Contractuales Tipo (de la Comisión Europea o el International Data Transfer Agreement / UK Addendum del Reino Unido), junto con las medidas complementarias que resulten necesarias.
Puedes solicitarnos una copia de las garantías aplicadas escribiendo a info@confettidg.com.
7. Tus derechos
Como titular de los datos, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo, incluida la mercadotecnia directa.
- Limitación: pedir que suspendamos el tratamiento mientras se verifica una incidencia.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que los transmitamos a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos jurídicos: no realizamos elaboración de perfiles con esos efectos.
Para ejercerlos, escríbenos a info@confettidg.com indicando el derecho que deseas ejercer y adjuntando un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes, ampliable a dos más si la solicitud es compleja. El ejercicio de estos derechos es gratuito.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la autoridad de control competente. La autoridad de referencia de Confetti es la Information Commissioner’s Office del Reino Unido (ico.org.uk). Si resides en el Espacio Económico Europeo, puedes dirigirte igualmente a la autoridad de protección de datos de tu país.
8. Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a la destrucción, pérdida, alteración, divulgación o acceso no autorizados: cifrado de las comunicaciones (HTTPS), gestión de contraseñas con gestor seguro, doble factor de autenticación en las herramientas críticas, control de accesos por rol, copias de seguridad periódicas y actualización continua de plataformas y plugins.
En caso de una violación de seguridad que pueda entrañar un alto riesgo para tus derechos, te lo comunicaremos sin dilación indebida y lo notificaremos a la autoridad de control en el plazo legalmente previsto.
9. Menores de edad
Nuestros servicios y este Sitio Web se dirigen a personas mayores de edad y a profesionales. No recogemos deliberadamente datos de menores. Si detectamos que hemos tratado datos de un menor sin la autorización de quien ostente su representación legal, los suprimiremos de inmediato.
10. Veracidad de los datos
Te comprometes a facilitar información veraz y actualizada, y a comunicarnos cualquier modificación. Si nos facilitas datos de terceros (por ejemplo, contactos de tu equipo o de tus clientes), garantizas que cuentas con su autorización y que les has informado de esta política.
11. Cambios en esta política
Podemos actualizar esta Política de Privacidad para adaptarla a novedades legales o a cambios en nuestros servicios. La versión vigente será siempre la publicada en esta página. Si el cambio es sustancial y afecta a tratamientos basados en tu consentimiento, te lo comunicaremos por los medios de contacto que nos hayas facilitado.