Política de privacidad
Última actualización: 1 de octubre de 2026
1. Responsable del tratamiento
Ricard Penin Honrubia, con domicilio en Barcelona, España, opera Resnia como responsable del tratamiento de datos personales conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD).
Contacto: hola@resnia.com
2. Datos que recopilamos
Recopilamos los datos estrictamente necesarios para prestar el servicio:
- Datos de cuenta: nombre, dirección de correo electrónico y contraseña (almacenada con hash bcrypt).
- Datos de conversación: mensajes enviados y recibidos a través de los canales conectados (email, WhatsApp u otros), incluyendo metadatos (remitente, destinatario, fecha, asunto).
- Datos de contacto: nombre, email y atributos de los contactos que el usuario gestiona en la plataforma.
- Datos técnicos: dirección IP, agente de usuario, cookies de sesión y registros de acceso.
- Datos de verificación: tokens de Cloudflare Turnstile para prevención de bots (no identifican al usuario).
3. Finalidad del tratamiento
- Prestar y mantener el servicio de bandeja de entrada compartida.
- Autenticar usuarios y gestionar sesiones.
- Enviar notificaciones relacionadas con el servicio (invitaciones, verificación de email, alertas).
- Generar estadísticas agregadas de uso (analytics, CSAT).
- Prevenir accesos no autorizados y abuso de la plataforma.
4. Base jurídica
- Ejecución del contrato (art. 6.1.b RGPD): para prestar el servicio contratado.
- Interés legítimo (art. 6.1.f RGPD): para seguridad, prevención de fraude y mejora del servicio.
- Obligación legal (art. 6.1.c RGPD): cuando la ley lo exija.
5. Compartición de datos
No vendemos, alquilamos ni compartimos datos personales con terceros con fines comerciales. Solo compartimos datos en estos casos:
- Proveedores de infraestructura: Contabo GmbH (alojamiento de servidores en la UE), Cloudflare (protección anti-bots y CDN).
- Obligación legal: cuando sea requerido por autoridades judiciales o administrativas competentes.
6. Transferencias internacionales
Los servidores de Resnia están ubicados en la Unión Europea. Cloudflare puede procesar datos de verificación anti-bot en servidores fuera de la UE, amparado por sus cláusulas contractuales tipo aprobadas por la Comisión Europea.
7. Conservación de datos
- Datos de cuenta: mientras la cuenta esté activa. Tras la baja, se eliminan en un plazo máximo de 30 días.
- Mensajes y conversaciones: mientras el tenant esté activo. El administrador del tenant puede eliminarlos en cualquier momento.
- Registros técnicos: máximo 90 días.
8. Derechos del usuario
Conforme al RGPD, puedes ejercer los siguientes derechos:
- Acceso: solicitar una copia de tus datos personales.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos.
- Portabilidad: recibir tus datos en formato estructurado.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: solicitar la limitación del tratamiento.
Para ejercer estos derechos, escribe a hola@resnia.com. Responderemos en un plazo máximo de 30 días.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
9. Cookies
Resnia utiliza únicamente cookies técnicas necesarias para el funcionamiento del servicio (sesión, preferencia de tema). No utiliza cookies de marketing ni de seguimiento de terceros.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (TLS), hash de contraseñas (bcrypt), aislamiento de datos por tenant, control de acceso basado en roles y auditoría de acciones.
11. Modificaciones
Podemos actualizar esta política periódicamente. Notificaremos cambios materiales por email o mediante aviso en la plataforma. La fecha de última actualización se indica al inicio de este documento.