Flowtly – Política de privacidad
1. Disposiciones generales
Esta Política de privacidad explica cómo Flowtly Prosta Spółka Akcyjna (“Flowtly”, “nosotros”) recoge, procesa y protege los datos personales, así como los derechos de los usuarios en relación con sus datos.
La Política cumple con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 (Reglamento General de Protección de Datos, “RGPD”) y otras leyes aplicables de protección de datos. Se aplica a todos los usuarios de la Plataforma Flowtly y a las personas cuyos datos se procesan en relación con su funcionamiento.
2. Responsable del tratamiento
El responsable del tratamiento es Flowtly Prosta Spółka Akcyjna (Flowtly PSA), con domicilio social en ul. Młynarska 8/12, 01-194 Varsovia, Polonia, inscrita en el Registro Mercantil con KRS 0001188143, NIP 5273180297, REGON 542625051, con un capital social de 15.800 PLN.
Puede contactarnos:
- por correo postal a la dirección indicada,
- por correo electrónico: business.support@flowtly.com,
- o mediante el formulario de contacto disponible en la Plataforma.
3. Categorías de datos tratados
Tratamos las siguientes categorías de datos personales:
- Datos de registro y suscripción: nombre, apellidos, correo electrónico, contraseña, nombre de la organización, puesto, datos de facturación (dirección, NIF) y alcance del plan de suscripción elegido.
- Datos laborales y de RR. HH.: nombres, números de identificación nacional, correos electrónicos, datos laborales, remuneración, tiempo de trabajo, cualificaciones y registros de vacaciones.
- Datos de proveedores y facturación: razón social, dirección, NIF, condiciones de pago, números de cuenta bancaria, identificadores de factura e información fiscal.
- Datos sensibles: solo cuando se facilitan voluntariamente y son necesarios para la ejecución del contrato (p. ej., datos de salud en el contexto de bajas médicas, afiliación sindical para cuotas, o datos demográficos para informes de igualdad).
- Datos técnicos e integraciones: datos obtenidos a través de Kontomatik (historial de cuentas bancarias) para conciliación e informes, registros de errores de Sentry (Functional Software Inc.), registros del servidor, direcciones IP y cookies.
- Datos disponibles públicamente: datos de KRS, REGON, CEIDG y otros registros públicos utilizados para verificar proveedores.
- Otros datos proporcionados por los usuarios: fotos de perfil, avatares, archivos subidos (p. ej., facturas o confirmaciones de pago) y contenido de la correspondencia con nuestro soporte.
4. Finalidades y bases legales del tratamiento
Flowtly trata datos para las siguientes finalidades:
- Prestación de servicios y gestión de cuentas: registro de organizaciones, gestión de permisos, seguimiento de tiempo trabajado, gestión de vacaciones, facturación, presupuestación de proyectos e informes.
- Ejecución del contrato: emisión de facturas, cobro de cuotas de suscripción, soporte técnico y garantía de disponibilidad del servicio.
- Comunicación con los usuarios: respuesta a consultas, envío de actualizaciones y notificación de cambios en el servicio.
- Obligaciones legales: contabilidad, liquidaciones fiscales y archivo de documentos.
- Intereses legítimos de Flowtly: garantizar la seguridad, prevenir el fraude, mejorar los servicios y ejercer o defender reclamaciones legales.
Los datos personales no se tratan para fines distintos a los anteriores sin notificación previa y, cuando sea necesario, sin el consentimiento del usuario.
5. Tratamiento automatizado y elaboración de perfiles
Flowtly no toma decisiones con efectos legales sobre los usuarios ni que les afecten significativamente basándose únicamente en el tratamiento automatizado de datos o la elaboración de perfiles.
Algunos algoritmos pueden apoyar funciones internas, como análisis de carga de trabajo, asignación de recursos o predicción presupuestaria, pero las decisiones finales siempre las toman personas autorizadas. Podemos usar datos agregados y anonimizados con fines analíticos y estadísticos para mejorar nuestros servicios.
6. Destinatarios de datos
Los datos personales pueden comunicarse a:
- empleados y colaboradores autorizados de Flowtly sujetos a obligaciones de confidencialidad,
- Stripe (procesamiento de pagos),
- Kontomatik (integración de datos bancarios),
- Functional Software Inc. (Sentry) para monitorización de errores del sistema,
- contables externos, abogados y proveedores de TI, en la medida necesaria para prestar servicios, y
- autoridades públicas cuando la ley lo requiera.
Todos los proveedores externos tratan datos bajo acuerdos escritos de tratamiento y conforme a las instrucciones de Flowtly. No vendemos datos personales. Solo podemos publicar estadísticas agregadas y anonimizadas.
Políticas de privacidad de socios:
7. Transferencia de datos fuera del EEE
Los servidores de Flowtly se encuentran dentro del Espacio Económico Europeo. En algunos casos, los datos pueden transferirse a proveedores de servicios fuera del EEE (p. ej., Estados Unidos en el caso de Stripe o Sentry). En tales situaciones aplicamos salvaguardias adecuadas, como cláusulas contractuales tipo o decisiones de adecuación según el RGPD.
8. Plazos de conservación
Almacenamos los datos personales solo durante el tiempo necesario para cumplir los fines para los que se recopilaron, incluidas obligaciones legales o contractuales. Después de este periodo, los datos se eliminan o anonimizan, salvo que la ley exija una conservación adicional o para proteger los intereses legítimos de Flowtly.
9. Derechos del usuario
Los usuarios tienen los siguientes derechos según el RGPD:
- Acceso a sus datos personales.
- Rectificación de datos inexactos.
- Supresión de datos (“derecho al olvido”).
- Limitación del tratamiento.
- Portabilidad de datos a otro responsable.
- Oposición al tratamiento basado en interés legítimo.
- Retirada del consentimiento (cuando el tratamiento se base en el consentimiento).
- Presentar una reclamación ante la autoridad de protección de datos competente.
Para ejercer cualquiera de estos derechos, contáctenos en business.support@flowtly.com o por escrito en la dirección de nuestro domicilio social.
10. Seguridad de los datos
Aplicamos medidas organizativas y técnicas para proteger los datos contra el acceso no autorizado, pérdida, alteración o divulgación. Utilizamos conexiones cifradas (HTTPS), copias de seguridad periódicas, mecanismos de control de acceso y procedimientos de seguridad actualizados. Solo los empleados o contratistas autorizados tienen acceso a los datos, en la medida necesaria para desempeñar sus funciones.
11. Cookies
La Plataforma utiliza cookies esenciales necesarias para su funcionamiento. Las cookies analíticas solo se activan si el usuario lo acepta a través de la barra de cookies; nos ayudan a entender el comportamiento y a mejorar nuestros servicios. No utilizamos cookies con fines de marketing o publicidad. Los usuarios pueden gestionar sus opciones en la barra de cookies en cualquier momento o bloquear las cookies en su navegador; desactivar ciertas cookies puede limitar algunas funciones de la Plataforma.
12. Disposiciones finales
Esta Política de privacidad forma parte de los Términos y condiciones de Flowtly. Puede actualizarse periódicamente; los usuarios serán informados previamente de los cambios importantes. En caso de discrepancias entre versiones lingüísticas, prevalece la versión polaca. Esta Política es efectiva a partir del 2 de septiembre de 2025.