Política de privacidad
Versión 1.0 · en vigor desde el 30 de septiembre de 2026
Esta política explica qué datos personales tratamos, para qué, con qué base legal, con quién los compartimos, cuánto tiempo los guardamos y cómo puedes ejercer tus derechos. Cubre la web flexigotech.com, la tienda (store.flexigotech.com), el área de clientes (app.flexigotech.com) y el chat de soporte de la web. La aplicamos conforme al Reglamento (UE) 2016/679, general de protección de datos (RGPD), y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Lo que guardamos en tu navegador está en la Política de cookies.
El texto en español es el que vale. La versión en inglés es una traducción de referencia.
1. Quién trata tus datos
Flexibles y Accesorios Gobe, S.L., que vende software con la marca FlexigoTech.
- NIF: B56727993.
- Domicilio: Calle Roger de Llúria 54, principal 1.ª B, 08009 Barcelona (España).
- Registro Mercantil de Barcelona, tomo 49059, folio 216, sección 8, hoja B-606144, inscripción 1.ª.
- Para cualquier asunto de tus datos: comercial@flexigobe.com o el +34 616 809 504.
No hemos nombrado delegado de protección de datos porque no estamos obligados a hacerlo (art. 37 RGPD y art. 34 LOPDGDD).
Atendyo, otro producto de esta misma sociedad, tiene su propia política para sus clientes y para las empresas a las que escribe. Esta política cubre el uso que hace FlexigoTech de Atendyo como chat de su propia web.
2. Qué datos tratamos, para qué, con qué base legal y durante cuánto tiempo
Cuando un plazo termina, borramos los datos o los anonimizamos. Si una ley nos obliga a conservarlos más tiempo, los bloqueamos: quedan apartados y solo se usan para atender a jueces, tribunales o administraciones mientras puedan exigirse responsabilidades (art. 32 LOPDGDD).
2.1 Tu cuenta en el área de clientes
Con la cuenta descargas tus módulos, tienes a mano tus facturas y licencias, te avisamos de las versiones nuevas de lo que compraste y gestionas tu privacidad.
| Datos | Base legal | Plazo |
|---|---|---|
| Tu correo; una huella de tu contraseña calculada con Argon2 (la contraseña no la guardamos); las fechas de alta y de último acceso; si has confirmado el correo; el idioma en el que prefieres que te escribamos. Si activas la verificación en dos pasos, el secreto de tu aplicación de autenticación y tus códigos de recuperación. | Ejecución del contrato de la cuenta, que aceptas al darte de alta (art. 6.1.b RGPD). | Mientras tengas la cuenta. Si no confirmas tu correo en 7 días, borramos el alta. Si pasas 12 meses sin entrar, te avisamos por correo, y si en los 30 días siguientes tampoco entras, borramos la cuenta como explican las condiciones de uso. |
2.2 Seguridad de la cuenta
| Datos | Base legal | Plazo |
|---|---|---|
| Registro de seguridad: cuándo pides o descargas una copia de tus datos, cuándo se borra tu cuenta y los cambios que el personal hace en ella desde la administración, con fecha, dirección IP y navegador. | Interés legítimo en proteger tu cuenta y nuestros sistemas (art. 6.1.f RGPD) y deber de seguridad (art. 32 RGPD). | 12 meses. |
| Tu sesión: un identificador guardado en nuestro servidor. | Contrato (art. 6.1.b RGPD). | Hasta que cierras la sesión. Si marcas «Recordarme», 14 días; si no, hasta que cierras el navegador. |
| Límites de intentos: la dirección IP y el correo con los que se intenta entrar, recuperar la contraseña o darse de alta y, en la tienda, pedir un enlace de acceso, una descarga gratuita o una activación de licencia. | Interés legítimo en frenar abusos (art. 6.1.f RGPD). | En el área de clientes, lo que dura cada límite, como mucho una hora. En la tienda, 48 horas. |
2.3 Lo que aceptas y lo que consientes
| Datos | Base legal | Plazo |
|---|---|---|
| Qué documento aceptaste o consentiste (condiciones de uso, casilla de novedades) o de cuál te informamos (esta política), su versión y la huella SHA-256 del texto, la fecha, la dirección IP, el navegador y dónde ocurrió (alta, compra, nueva aceptación o preferencias). También cuándo retiras un consentimiento. | Obligación legal de poder demostrar lo que aceptaste o consentiste (arts. 5.2, 6.1.c y 7.1 RGPD). | Mientras tengas la cuenta y, después, bloqueados 5 años, que es el plazo para reclamar por un contrato (art. 1964.2 del Código Civil). Si retiras el consentimiento para recibir novedades, guardamos la prueba de lo que consentiste y de cuándo lo retiraste 3 años, el plazo de prescripción de las infracciones más graves (art. 72.1 LOPDGDD). |
2.4 Compras en la tienda
El pago lo procesa Stripe. No vemos ni guardamos los datos de tu tarjeta.
| Datos | Base legal | Plazo |
|---|---|---|
| Correo, nombre o razón social, dirección de facturación, NIF si nos lo das, país, módulos, versión de Odoo, importe e impuestos, identificadores del pedido y de la licencia, número de factura y la versión de las condiciones que aceptaste al pagar. | Ejecución del contrato de compra (art. 6.1.b RGPD) y obligaciones contables y fiscales (art. 6.1.c RGPD). | Los pedidos con factura y las facturas, 6 años (art. 30 del Código de Comercio), bloqueados en cuanto termina la relación. |
Los pedidos se guardan en nuestros servidores de Netcup y, mientras lo sigamos usando, en un repositorio privado de GitHub.
2.5 Tu licencia
| Datos | Base legal | Plazo |
|---|---|---|
| Marca en cada copia: el nombre de tu empresa, tu correo y los identificadores de licencia y de pedido quedan escritos en los ficheros LICENSE, LICENSEE.txt, __manifest__.py e __init__.py del módulo que te entregamos. | Contrato: la licencia es tuya y no se puede ceder (art. 6.1.b RGPD). Interés legítimo en saber de dónde sale una copia no autorizada (art. 6.1.f RGPD). | La marca va dentro de tu copia. El fichero que preparamos para ti lo guardamos 30 días en nuestro servidor; si después lo necesitas, lo volvemos a generar. |
| Registro de entregas: correo, empresa, licencia, pedido, módulo, versión y huella SHA-256 del fichero entregado. | Contrato e interés legítimo en probar la entrega, no entregar dos veces y rastrear copias (art. 6.1.b y 6.1.f RGPD). | El mismo plazo que el pedido o la descarga a la que pertenece. |
| Activación: el correo de compra y el identificador de tu base de datos de Odoo. La clave que generamos lleva dentro ese correo, ese identificador, tus módulos y las fechas de emisión y caducidad, firmados por nosotros. | Contrato (art. 6.1.b RGPD). | No guardamos la activación: generamos la clave y te la enseñamos. |
2.6 Descargas gratuitas
| Datos | Base legal | Plazo |
|---|---|---|
| Correo, módulo, versión e identificador de licencia. La copia lleva la misma marca y entra en el mismo registro de entregas que una compra. | Contrato de la licencia gratuita que pides (art. 6.1.b RGPD). | Mientras tengas la cuenta. Si no tienes cuenta o la borras, 24 meses desde tu última descarga. |
2.7 Correos que te enviamos
Los correos de la cuenta salen de cuenta@flexigotech.com y los de la tienda, de comercial@flexigotech.com. Si respondes, tu respuesta llega a comercial@flexigotech.com. Te escribimos para confirmar tu correo, enviarte un enlace para ver tus compras, recuperar la contraseña, avisarte de cambios de seguridad en tu cuenta, entregarte una compra o una descarga gratuita, avisarte de una versión nueva de tus módulos, decirte que tu copia de datos está lista, avisarte antes de borrar una cuenta inactiva y confirmar que la hemos borrado.
| Datos | Base legal | Plazo |
|---|---|---|
| Registro de cada correo: tipo, destinatario, asunto, fecha y estado de entrega (entregado, rebotado, bloqueado o marcado como spam). El contenido solo lo guardamos mientras el correo no ha salido, porque puede llevar un enlace de un solo uso. | Contrato (art. 6.1.b RGPD) e interés legítimo en probar que te avisamos y en detectar correos que no llegan (art. 6.1.f RGPD). | 12 meses. |
Los avisos de versión nueva forman parte de las actualizaciones que incluye tu compra. Cada aviso lleva un enlace para dejar de recibirlos.
Brevo envía estos correos por encargo nuestro. Mientras cambiamos de proveedor de envío, Brevo les añade una imagen invisible que le indica si abres el correo y hace pasar los enlaces por su servidor para contar los clics. En nuestra base de datos no guardamos aperturas ni clics. Solo miramos ese registro en el panel de Brevo cuando hace falta comprobar que un correo te llegó (interés legítimo, art. 6.1.f RGPD).
2.8 Novedades comerciales
Solo te escribimos para contarte módulos nuevos, ofertas o cambios en nuestros servicios si marcas la casilla de novedades, al darte de alta o después, en la sección Privacidad de tu cuenta.
| Datos | Base legal | Plazo |
|---|---|---|
| Correo, idioma y la prueba de tu consentimiento (apartado 2.3). | Tu consentimiento (art. 6.1.a RGPD y art. 21 de la Ley 34/2002, LSSI). | Hasta que lo retires, desmarcando la casilla o con el enlace de baja de cualquiera de esos correos. Después guardamos tu correo en una lista de exclusión para no volver a escribirte (art. 6.1.c RGPD y art. 22.1 LSSI), mientras haga falta para respetar la baja. |
2.9 Si nos escribes
| Datos | Base legal | Plazo |
|---|---|---|
| Lo que nos cuentas en los formularios de la web, por correo, por teléfono o por WhatsApp: nombre, empresa, correo, teléfono, web, tu mensaje y tus respuestas al formulario. | Medidas precontractuales que nos pides (art. 6.1.b RGPD) e interés legítimo en contestarte (art. 6.1.f RGPD). | 12 meses desde el último contacto, salvo que acabe en un contrato. En ese caso, el plazo del contrato. |
Los formularios de contacto pasan por FormSubmit, que nos los reenvía por correo. Si nos escribes por WhatsApp, WhatsApp trata también esa conversación según sus propias condiciones.
2.10 Comprobador de conectores y avisos desde nuestros módulos gratuitos
| Datos | Base legal | Plazo |
|---|---|---|
| Si usas el comprobador de viabilidad de conectores de la web: correo, empresa, marketplace, versión de Odoo, lo que necesitas y el resultado. | Tu petición (art. 6.1.b RGPD): lo usamos para contestarte. | 12 meses sin respuesta tuya. |
| Si en nuestro módulo gratuito de comprobación de VeriFactu pides el informe y marcas la casilla de consentimiento: correo, nombre, empresa, país y el resultado de la comprobación. | Tu consentimiento (art. 6.1.a RGPD). | Hasta que lo retires y, como mucho, 12 meses sin respuesta tuya. |
Estos datos pasan por Netlify, que aloja la web, y nos llegan por correo a través de Brevo.
2.11 Chat de soporte de la web
El chat funciona con Atendyo, un programa de esta misma sociedad instalado en nuestro servidor de bot.flexigotech.com. Las respuestas las escribe un modelo de inteligencia artificial. Para cada respuesta usamos uno de estos: Mistral AI (Francia), Groq (Estados Unidos), Cloudflare Workers AI (Estados Unidos) o un modelo instalado en nuestro propio servidor, y le pasamos el texto de la conversación. No escribas en el chat contraseñas, datos de tarjeta ni datos de salud.
| Datos | Base legal | Plazo |
|---|---|---|
| Lo que escribes y el texto que sacamos de los archivos que adjuntas (el archivo se descarta en cuanto se convierte en texto). Si pides hablar con una persona, tu nombre, tu correo y tu mensaje. Un identificador aleatorio que se guarda en tu navegador al abrir el chat, para enseñarte tus conversaciones anteriores. | Medidas precontractuales o ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en atender a quien nos consulta (art. 6.1.f RGPD). | 12 meses desde el último mensaje de la conversación. |
2.12 Reserva de una videollamada
| Datos | Base legal | Plazo |
|---|---|---|
| Nombre, correo, fecha y hora de la reunión y lo que respondas al reservar en Calendly. | Medidas precontractuales que nos pides (art. 6.1.b RGPD). | 12 meses desde la reunión. |
2.13 Visitas a la web y a nuestros servidores
| Datos | Base legal | Plazo |
|---|---|---|
| Dirección IP, fecha y hora, dirección pedida y navegador. Netlify los registra al servir flexigotech.com; nuestro servidor, al servir la tienda, el área de clientes y el chat. En nuestros registros, los enlaces de acceso se guardan sin su clave. | Interés legítimo en que la web funcione y sea segura (art. 6.1.f RGPD). | Los de nuestro servidor, 30 días. Los de Netlify, el tiempo que fijan sus condiciones. |
2.14 Analítica y publicidad
Solo si lo aceptas en el aviso de cookies, y son dos permisos distintos. Con la analítica, Google Analytics 4 y PostHog registran las páginas que visitas, los clics y el rendimiento de la página. Con la publicidad, Google puede usar tu visita para sus listas de anuncios. El detalle está en la Política de cookies.
| Datos | Base legal | Plazo |
|---|---|---|
| Identificadores de tu navegador y lo que haces en la web. | Tu consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI). Puedes retirarlo desde el enlace «Cookies» del pie de cada página. | Las cookies, hasta 400 días (Google) y 365 días (PostHog). En sus servidores, el plazo que fija cada herramienta; en Google Analytics, 14 meses como máximo. |
2.15 Facturación y contabilidad
| Datos | Base legal | Plazo |
|---|---|---|
| Los datos de cada factura. | Obligación legal (art. 6.1.c RGPD). | 6 años (art. 30 del Código de Comercio). |
Los comunicamos a la Agencia Tributaria cuando la ley lo exige y a nuestra asesoría fiscal y contable, que los trata por encargo nuestro.
2.16 Tus solicitudes y reclamaciones
| Datos | Base legal | Plazo |
|---|---|---|
| Lo que nos pides, los datos que haga falta comprobar y nuestra respuesta. | Obligación legal de atender tus derechos y tus reclamaciones (art. 6.1.c RGPD, art. 12 RGPD y art. 21 del texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios). | 3 años desde la respuesta. |
2.17 Cuentas creadas en flexigotech.com antes del área de clientes
Las cuentas que se abrieron en flexigotech.com/cuenta.html se guardaban en Supabase, un proveedor de Estados Unidos. Ese servicio ya no funciona. Si abriste una cuenta allí, la pasaremos al área de clientes o la borraremos, y después borraremos esos datos de Supabase.
3. De dónde salen los datos
Casi todos nos los das tú. Stripe nos pasa el resultado del pago y los datos de facturación que escribes en su página, y Brevo nos dice si un correo se entregó.
4. Con quién compartimos tus datos
No vendemos datos personales ni los cedemos para publicidad de otros. Los comunicamos a las administraciones y a los tribunales cuando una ley lo exige. Estos proveedores los tratan por encargo nuestro (art. 28 RGPD), cada uno solo para lo que se indica:
| Proveedor | Para qué | Dónde |
|---|---|---|
| netcup GmbH | Servidores de la tienda, del área de clientes y del chat, sus bases de datos y sus copias de seguridad. | Alemania |
| Stripe Payments Europe, Limited | Cobros y facturas. Stripe trata además algunos datos como responsable por su cuenta, para prevenir el fraude y cumplir sus obligaciones legales. | Irlanda; parte del tratamiento, en Estados Unidos |
| Sendinblue SAS (Brevo) | Envío de los correos de la cuenta y de la tienda y aviso de su entrega. | Francia |
| Netlify, Inc. | Alojamiento de flexigotech.com y de los formularios del comprobador y de los módulos gratuitos. | Estados Unidos |
| GitHub, Inc. | Repositorio privado con el registro de pedidos y descargas gratuitas, mientras lo sigamos usando. | Estados Unidos |
| ImprovMX Incorporated | Reenvía a nuestro buzón el correo que llega a las direcciones @flexigotech.com. | Estados Unidos |
| GoDaddy | Buzón comercial@flexigobe.com, donde recibimos formularios y consultas. | Estados Unidos |
| Calendly LLC | Reservas de videollamadas. | Estados Unidos |
| Mistral AI SAS | Respuestas del chat. | Francia |
| Groq | Respuestas del chat y descripción de las fotos que adjuntas. | Estados Unidos |
| Cloudflare, Inc. (Workers AI) | Respuestas del chat. | Estados Unidos |
| Google Ireland Limited y Google LLC | Analítica y publicidad, solo con tu permiso. Tipografía de las tres páginas en árabe de la web. | Irlanda y Estados Unidos |
| PostHog | Analítica, solo con tu permiso. | Unión Europea (nube europea de PostHog) |
| Supabase, Inc. | Cuentas antiguas de flexigotech.com, hasta borrarlas (apartado 2.17). | Estados Unidos |
| Odoo S.A. (Odoo.sh) | Nuestra instancia de Odoo, donde funciona el servicio que conecta nuestro conector de Amazon con la cuenta del vendedor (apartado 10). | Bélgica (servidores de Google Cloud en la Unión Europea) |
| Nuestra asesoría fiscal y contable | Contabilidad e impuestos. | España |
Otros dos servicios reciben datos sin que tengamos firmado con ellos un contrato de encargo, porque no lo ofrecen: FormSubmit (formsubmit.co), que recibe lo que escribes en los formularios de contacto y nos lo reenvía por correo, y jsDelivr, una red de distribución de ficheros con servidores en muchos países que sirve los iconos de muchas páginas de flexigotech.com y ve tu dirección IP. FormSubmit no publica política de privacidad. Si prefieres que tu consulta no pase por FormSubmit, escríbenos directamente a comercial@flexigobe.com.
5. Transferencias fuera del Espacio Económico Europeo
Algunos de los proveedores de la tabla del apartado 4 tratan datos en Estados Unidos. Cada transferencia tiene que ampararse en una garantía del RGPD: la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU., de 10 de julio de 2023 (art. 45 RGPD), si el proveedor está certificado, o las cláusulas contractuales tipo de la Comisión Europea (art. 46.2.c RGPD). Stripe (Stripe, LLC) y Cloudflare están certificados en el Marco. Groq no lo está, y su garantía son las cláusulas contractuales tipo. Para Netlify, GitHub, Calendly, Google, GoDaddy, ImprovMX, PostHog y Supabase estamos comprobando cuál de las dos garantías aplica a cada uno. Si quieres saberlo o tener una copia, pídenoslo.
6. Decisiones automatizadas
No tomamos decisiones basadas solo en un tratamiento automatizado que tengan efectos jurídicos sobre ti o que te afecten de forma parecida (art. 22 RGPD). El chat contesta de forma automática, pero no decide nada sobre ti. Los controles contra el fraude que Stripe aplica a los pagos son suyos.
7. Tus derechos
Puedes pedirnos acceso a tus datos, su rectificación o su supresión, oponerte a que los tratemos, pedir que limitemos su uso y llevártelos en un formato que se pueda leer con un ordenador (arts. 15 a 22 RGPD). Si nos diste tu consentimiento, puedes retirarlo cuando quieras, sin que eso afecte a lo que hicimos antes (art. 7.3 RGPD).
En tu cuenta, en la sección Privacidad, puedes descargar una copia de tus datos (un fichero JSON que se baja con un enlace válido 7 días y solo con tu sesión abierta), activar o quitar las novedades y borrar la cuenta. Para todo lo demás, o si no tienes cuenta, escríbenos a comercial@flexigobe.com o por correo postal a la dirección del apartado 1. Cualquier otro canal por el que nos lo pidas también vale.
No te pediremos el DNI. Si escribes desde el correo de tu cuenta o de tu compra, con eso nos basta. Solo si tenemos dudas razonables sobre quién eres te pediremos el dato mínimo que nos permita comprobarlo (art. 12.6 RGPD).
Te contestamos en un mes como máximo. Si la petición es compleja o recibimos muchas, podemos alargarlo dos meses más, y te avisaríamos dentro del primer mes (art. 12.3 RGPD). Atender tus derechos es gratis.
Hay datos que no podemos borrar mientras dure su plazo legal, como las facturas. En ese caso los bloqueamos y te decimos cuáles son y hasta cuándo. Si pides borrar un pedido o una descarga que figura en el repositorio de GitHub, lo quitamos del registro, pero puede quedar en el historial de ese repositorio mientras lo sigamos usando; te diremos qué queda y hasta cuándo.
Si crees que no hemos atendido bien tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es).
8. Seguridad
- Todas las conexiones con la web, la tienda, el área de clientes y el chat van cifradas (HTTPS).
- Nuestros servidores están en Alemania. El área de clientes tiene su propia base de datos, separada de la de nuestros otros productos.
- De las contraseñas guardamos solo una huella (Argon2). Tienen que tener al menos 12 caracteres y no pueden ser de las más comunes.
- Cualquier cuenta puede activar la verificación en dos pasos, con una aplicación de autenticación y códigos de recuperación. Para el personal que administra el área es obligatoria.
- Limitamos los intentos de entrada, de recuperación de contraseña y de alta.
- Te avisamos por correo cuando cambian tu contraseña, tu correo o tu verificación en dos pasos.
- Hacemos una copia diaria de la base de datos del área de clientes, y la que sale del servidor va cifrada.
- Lo que borramos desaparece también de las copias de seguridad en un máximo de 30 días.
Si sufriéramos una brecha de seguridad, avisaríamos a la Agencia Española de Protección de Datos en 72 horas cuando la ley lo exija, y a las personas afectadas si supone un riesgo alto para ellas (arts. 33 y 34 RGPD).
9. Menores
La web y la tienda se dirigen a empresas y profesionales, no a menores de 14 años (art. 7 LOPDGDD). Para abrir una cuenta o comprar hay que ser mayor de edad.
10. Datos que tratamos por cuenta de nuestros clientes
Nuestros módulos y conectores funcionan dentro del Odoo de cada cliente. Los datos que manejan (pedidos, facturas, clientes) son del cliente, que es su responsable, y se quedan en su instalación. Cuando un conector pasa datos por un servidor nuestro o cuando damos soporte con acceso al Odoo de un cliente, los tratamos por su cuenta, solo para eso y según el contrato de encargo que firmamos con él (art. 28 RGPD). Si eres cliente de uno de nuestros clientes, pide tus derechos a esa empresa; si nos escribes a nosotros, le pasaremos tu petición.
La autorización que conecta nuestro conector con la cuenta de Amazon del vendedor pasa por nuestra instancia de Odoo en Odoo.sh.
Con los datos que nuestro conector obtiene de la API de Amazon (Selling Partner API) nos comprometemos además a:
- usarlos solo para gestionar y cumplir los pedidos del vendedor;
- no guardar datos personales de compradores más tiempo del que hace falta para cumplir los pedidos y las obligaciones legales;
- cifrarlos en tránsito y en reposo y limitar su acceso a quien lo necesite;
- avisar de cualquier incidente de seguridad que afecte a datos de Amazon a security@amazon.com en 24 horas desde que lo detectemos, y a la Agencia Española de Protección de Datos en 72 horas cuando proceda (art. 33 RGPD);
- no compartirlos con terceros no autorizados.
11. Cambios en esta política
Cada versión lleva número y fecha, y las anteriores siguen disponibles en el área de clientes. Si un cambio afecta a cómo usamos tus datos, te lo diremos por correo o en tu cuenta antes de aplicarlo.
Aprobada el 30 de septiembre de 2026 por el administrador único de Flexibles y Accesorios Gobe, S.L.
