Política de Privacidad

Última actualización: 16 de julio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de la plataforma Hedgeog (en adelante, el «Servicio»), accesible en hedgeog.com, es:

  • Titular: BirdCom Comunicación y Diseño SL
  • CIF: B99491581
  • Domicilio: C/ Argualas, 4 local, 50012 Zaragoza (España)
  • Correo electrónico: legal@birdcom.es
  • Datos registrales: Empresa inscrita en el Registro Mercantil de Zaragoza el 15/03/2017, Tomo 4242, Folio 179, Sección 8, Hoja 61794, Inscripción 1.

No se ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos que obligan a su nombramiento conforme al artículo 37 del RGPD.

2. Datos que tratamos

Tratamos las siguientes categorías de datos personales:

  • Datos identificativos y de contacto: nombre y dirección de correo electrónico.
  • Credenciales de acceso: contraseña, almacenada siempre de forma cifrada.
  • Datos de la empresa cliente: denominación y NIF/CIF.
  • Datos de facturación y pago: gestionados a través del proveedor de pagos Stripe. No almacenamos en nuestros servidores los datos completos de tarjetas bancarias.
  • Datos de uso del Servicio: información sobre la actividad y utilización de la plataforma.

3. Finalidades y base jurídica del tratamiento

FinalidadBase jurídica
Alta, gestión y mantenimiento de la cuenta de usuarioEjecución del contrato (art. 6.1.b RGPD)
Prestación del Servicio contratadoEjecución del contrato (art. 6.1.b RGPD)
Gestión de pagos, facturación y cobrosEjecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD)
Cumplimiento de obligaciones fiscales y mercantilesObligación legal (art. 6.1.c RGPD)
Comunicaciones relativas al Servicio (avisos, verificación, notificaciones de cobro)Ejecución del contrato (art. 6.1.b RGPD)
Prevención de fraude y seguridad de la plataformaInterés legítimo (art. 6.1.f RGPD)

4. Plazos de conservación

  • Datos de cuenta: se conservan mientras la cuenta permanezca activa. Tras la baja se suprimen, salvo aquellos que deban conservarse por obligación legal.
  • Datos de facturación: se conservan durante 6 años en cumplimiento de las obligaciones mercantiles y fiscales aplicables (Código de Comercio y normativa tributaria).

Transcurridos dichos plazos, los datos serán suprimidos o anonimizados.

5. Destinatarios y encargados del tratamiento

Para la prestación del Servicio recurrimos a los siguientes proveedores que actúan como encargados del tratamiento:

  • Stripe — procesamiento de pagos (Estados Unidos).
  • Amazon Web Services (AWS) — alojamiento, base de datos y envío de correo, con infraestructura ubicada en la región eu-west-1 (Irlanda, Unión Europea).
  • Cloudflare — servicio de verificación anti-bot (Turnstile) (Estados Unidos).

Con todos ellos se han suscrito los correspondientes contratos de encargo de tratamiento conforme al artículo 28 del RGPD.

6. Transferencias internacionales de datos

Algunos de los proveedores citados (Stripe y Cloudflare) tratan datos fuera del Espacio Económico Europeo, concretamente en Estados Unidos. Estas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y/o en la adhesión de dichos proveedores al Data Privacy Framework UE-EEUU, garantizando un nivel de protección adecuado.

7. Derechos de las personas usuarias

Puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso a tus datos personales.
  • Rectificación de datos inexactos.
  • Supresión de tus datos.
  • Limitación del tratamiento.
  • Portabilidad de tus datos.
  • Oposición al tratamiento.

Para ejercerlos, escribe a legal@birdcom.es indicando el derecho que deseas ejercer y adjuntando copia de un documento identificativo. Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que el tratamiento no se ajusta a la normativa.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales, incluyendo el cifrado de credenciales, el control de accesos y la verificación anti-bot en los formularios públicos.

9. Modificaciones

Podremos actualizar esta Política de Privacidad para adaptarla a cambios normativos o del Servicio. Cualquier modificación relevante será comunicada a través del Servicio o por correo electrónico.