Política de privacidad
Última actualización: 2 de agosto de 2026
1. Responsable del tratamiento
El responsable del tratamiento es Aitor Fernández, con NIF 09442216A y domicilio en C/ Víctor Hugo nº 4, dcha., 28004 Madrid. Para cualquier cuestión relacionada con la privacidad o el tratamiento de datos personales puede contactarse con el responsable mediante el correo electrónico aitor@pastormap.com. Las solicitudes relativas al ejercicio de derechos en materia de protección de datos podrán dirigirse igualmente a dicha dirección.
2. Datos que recogemos
Recogemos únicamente los datos personales necesarios para la prestación del servicio y la gestión comercial. En función de la relación con PASTOR, estos datos pueden incluir:
- Datos de contacto profesional: nombre, apellidos, correo electrónico, teléfono, organización y cargo.
- Datos de cuenta: el correo electrónico utilizado para iniciar sesión y la contraseña se almacenan mediante funciones criptográficas de hash. Los datos facilitados a través de los formularios de contacto, incluidos el nombre, el correo electrónico y el mensaje, se conservan en formato legible en la medida necesaria para gestionar la consulta y responder al interesado.
- Datos de uso de la plataforma: registros técnicos de acceso, dirección IP, tipo de navegador y páginas visitadas, con fines de seguridad y diagnóstico.
- Datos facilitados en formularios de solicitud comercial y en la relación contractual.
No tratamos con carácter propio categorías especiales de datos (datos de salud, ideología política, origen étnico, etc.). Si en el marco de un encargo de tratamiento el cliente aporta este tipo de datos, el cliente es responsable de contar con una base jurídica válida conforme al artículo 9.2 del RGPD y de informar a los interesados; las condiciones aplicables se detallarán en el contrato de encargo del tratamiento correspondiente.
3. Finalidades y bases jurídicas
Tratamos los datos para las siguientes finalidades:
- Prestación del servicio contratado (gestión de la cuenta, autenticación, envío de correos transaccionales como activación o recuperación de contraseña). Base: ejecución de contrato.
- Atención a consultas comerciales recibidas a través del formulario de contacto o del correo electrónico. Base: interés legítimo de PASTOR en atender a personas que han contactado voluntariamente para informarse sobre el servicio, y medidas precontractuales a solicitud del interesado cuando se trate de una solicitud de propuesta o presupuesto.
- Cumplimiento de obligaciones legales (facturación, fiscalidad, conservación de registros contables). Base: obligación legal.
- Seguridad y prevención del fraude en el acceso a la plataforma. Base: interés legítimo en mantener la integridad del servicio.
- Comunicaciones informativas sobre el servicio (cambios de términos, avisos de seguridad, notificaciones operativas). Base: ejecución de contrato. No se utilizan con fines de marketing directo sin consentimiento expreso previo.
- Envío de comunicaciones comerciales sobre PASTOR: cuando el interesado haya prestado su consentimiento expreso, conforme al artículo 6.1.a del RGPD. El consentimiento podrá retirarse con efecto inmediato escribiendo a aitor@pastormap.com o utilizando el enlace de baja incluido en cada comunicación.
- Decisiones automatizadas: PASTOR no adopta decisiones automatizadas que produzcan efectos jurídicos o que afecten significativamente a personas físicas en el sentido del artículo 22 del RGPD. Los análisis de riesgo territorial se emplean como herramienta de apoyo a la decisión de las organizaciones clientes, que retienen en todo caso la capacidad de decisión final.
4. Conservación de los datos
Los datos se conservarán mientras permanezca vigente la relación contractual y, posteriormente, durante los plazos necesarios para atender las obligaciones legales y posibles responsabilidades. La documentación mercantil deberá conservarse durante seis años conforme al artículo 30 del Código de Comercio, mientras que los derechos de la Administración tributaria prescriben, con carácter general, a los cuatro años conforme al artículo 66 de la Ley 58/2003, General Tributaria, sin perjuicio de otros plazos legalmente aplicables.
Los datos facilitados en consultas comerciales que no deriven en contrato se conservan un máximo de doce meses desde el último contacto, salvo que el usuario solicite su eliminación antes.
Los registros técnicos de acceso (dirección IP, navegador, páginas visitadas) se conservan un máximo de doce meses con fines de seguridad y diagnóstico, tras lo cual se eliminan o anonimizan.
5. Destinatarios y transferencias
No cedemos datos personales a terceros salvo obligación legal. Para la prestación del servicio utilizamos los siguientes encargados de tratamiento, con los que se mantienen contratos conformes al artículo 28 del RGPD:
- Vercel Inc. (infraestructura web, CDN y alojamiento del frontend) — empresa con sede en Estados Unidos que dispone de centros de datos en la Unión Europea y cubre las transferencias internacionales mediante cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Hostinger International Limited, sociedad con sede en Chipre, actúa como encargado del tratamiento proporcionando la infraestructura de servidor privado virtual en la que se aloja la plataforma de análisis. El servidor contratado para PASTOR está ubicado dentro de la Unión Europea.
- Acumbamail, S.L.U., empresa española certificada en el Esquema Nacional de Seguridad en categoría alta, actúa como encargada del tratamiento para el envío de mensajes de activación de cuenta, recuperación de contraseña, notificaciones operativas y, cuando proceda, comunicaciones comerciales. El tratamiento principal y la infraestructura de alojamiento declarada para este servicio se encuentran en la Unión Europea.
Los datos se tratan con carácter general dentro del Espacio Económico Europeo. Algunos proveedores de infraestructura tienen su sede central fuera del EEE; en estos casos, las transferencias internacionales se realizan al amparo de las garantías adecuadas previstas en el capítulo V del RGPD, en particular mediante cláusulas contractuales tipo adoptadas por la Comisión Europea conforme al artículo 46.2.c) del RGPD.
6. PASTOR como encargado del tratamiento
Cuando una Administración Pública u otra organización cliente aporta datos personales en el contexto de la prestación del servicio —por ejemplo, datos del personal que accede a la plataforma o datos territoriales asociados a personas físicas—, PASTOR actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD. La organización cliente es en todo caso el responsable del tratamiento y conserva el control sobre las finalidades y los medios del tratamiento de esos datos.
En este supuesto, PASTOR y el cliente suscriben un contrato de encargo del tratamiento conforme al artículo 28.3 del RGPD, que regula las instrucciones del responsable, las medidas de seguridad técnicas y organizativas aplicables, las condiciones de subencargo y el régimen de devolución o supresión de los datos al término del servicio.
Para solicitar el modelo de contrato de encargo del tratamiento o para cualquier consulta relacionada con evaluaciones de impacto relativas a la protección de datos (EIPD), puede dirigirse a aitor@pastormap.com.
7. Derechos del interesado
Cualquier persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar en cualquier momento los consentimientos otorgados, mediante solicitud dirigida a aitor@pastormap.com. Solo cuando existan dudas razonables sobre la identidad del solicitante podrá requerirse información adicional estrictamente necesaria para confirmarla, de conformidad con el artículo 12.6 del RGPD.
PASTOR responderá a su solicitud en el plazo de un mes desde su recepción, conforme al artículo 12.3 del RGPD. Dicho plazo podrá prorrogarse hasta dos meses adicionales en casos de especial complejidad o elevado volumen de solicitudes, informándole de ello en el plazo inicial de un mes.
Si considera que el tratamiento de sus datos no se ajusta a la normativa, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales frente a accesos no autorizados, pérdida o alteración: cifrado TLS en tránsito, almacenamiento de contraseñas con funciones de derivación robustas (bcrypt), separación de entornos, copias de seguridad cifradas y control de accesos basado en roles.
9. Menores
Los servicios de PASTOR están dirigidos a organizaciones y profesionales. No dirigimos el servicio ni recogemos conscientemente datos de menores de 14 años.
10. Cookies
El uso de cookies y tecnologías similares se detalla en la Política de cookies.
11. Cambios en esta política
Esta política puede actualizarse para reflejar cambios normativos o de servicio. Las modificaciones sustanciales se comunicarán al usuario con una antelación razonable por correo electrónico o mediante aviso destacado en la plataforma.