Política de Privacidad
Última actualización: 21 de mayo de 2026
En Organigrama Online nos tomamos muy en serio la privacidad. Este documento explica qué datos recogemos, para qué, con qué base legal y cuáles son tus derechos. Se rige por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Titular: José María Nicolás García
- NIF/CIF: 48024088L
- Domicilio: 08800 Vilanova i la Geltrú (Barcelona)
- Email de contacto: hola@organigramaonline.es
2. Datos que recogemos
2.1. Datos que tú nos das al registrarte
- Email y contraseña cifrada (no almacenamos la contraseña en claro).
- Opcionalmente, tu nombre.
2.2. Datos que tú nos das al usar el Servicio
- Contenido de tus organigramas: nombres, cargos, departamentos, relaciones jerárquicas de personas de tu organización.
- Logos que subas para personalizar.
Importante: si introduces datos personales de terceros (empleados, colaboradores), eres tú quien actúa como Responsable del Tratamiento frente a esas personas. Debes asegurarte de tener una base legítima (relación laboral, interés legítimo, consentimiento) y de informarles. Nosotros actuamos como Encargado del Tratamiento respecto a esos datos, conforme al art. 28 del RGPD.
2.3. Datos de pago
Los datos de pago (tarjeta, IBAN) no son recogidos ni almacenados por nosotros. Los procesa directamente Stripe Payments Europe, Ltd. Solo conservamos:
- ID de cliente Stripe (referencia opaca para gestionar tus pagos)
- Plan contratado y fechas de suscripción
- Historial de descargas realizadas
2.4. Datos técnicos
No utilizamos herramientas de analítica que rastreen tu comportamiento. Los servidores de nuestros proveedores (Cloudflare, Supabase) registran datos técnicos básicos (dirección IP, navegador) por motivos de seguridad y prevención de fraude, durante un máximo de 30 días.
3. Finalidades y bases legales
| Finalidad | Base legal | Plazo |
|---|---|---|
| Crear y gestionar tu cuenta | Ejecución del contrato (art. 6.1.b RGPD) | Mientras tengas cuenta activa |
| Almacenar tus organigramas | Ejecución del contrato | Mientras tengas cuenta activa |
| Procesar pagos y suscripciones | Ejecución del contrato | Según obligación fiscal (6 años) |
| Cumplir obligaciones fiscales y mercantiles | Obligación legal (art. 6.1.c) | 6 años (Código de Comercio) |
| Atender consultas que nos envíes | Interés legítimo / consentimiento | 3 años desde último contacto |
| Seguridad, prevención de fraude | Interés legítimo | 30 días (logs) |
4. Destinatarios y encargados del tratamiento
Tus datos no se ceden a terceros salvo obligación legal. Sí los tratan, en nuestro nombre y bajo contrato de encargo, los siguientes proveedores:
- Supabase (Supabase Inc., EE.UU./UE): base de datos y autenticación. Garantías: cláusulas contractuales tipo de la UE.
- Stripe (Stripe Payments Europe, Ltd., Irlanda): procesamiento de pagos. Plenamente sujeto al RGPD.
- Cloudflare (Cloudflare Inc., EE.UU./UE): hosting, CDN, protección DDoS. Garantías: cláusulas contractuales tipo.
5. Transferencias internacionales
Algunos de los proveedores anteriores tienen infraestructura en EE.UU. Las transferencias se realizan con las salvaguardas adecuadas: cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, adhesión al EU-US Data Privacy Framework.
6. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos sobre tus datos personales:
- Acceso: saber qué datos tuyos tenemos.
- Rectificación: corregir datos inexactos.
- Supresión: que borremos tus datos ("derecho al olvido").
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: que limitemos temporalmente el tratamiento.
- Portabilidad: recibir tus datos en formato estructurado (te podemos exportar tus organigramas a Excel desde la propia app).
- Retirar el consentimiento cuando este sea la base del tratamiento.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos (no realizamos ninguna).
Para ejercer estos derechos, escríbenos a hola@organigramaonline.es, identificándote. Responderemos en un plazo máximo de 30 días.
Si consideras que vulneramos tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS/TLS), contraseñas hasheadas, control de acceso por roles, copias de seguridad automáticas, registro de eventos relevantes. Ningún sistema es 100% seguro: si detectamos una brecha que afecte a tus datos, te lo notificaremos en un plazo máximo de 72h conforme al art. 33 del RGPD.
8. Menores
El Servicio no está dirigido a menores de 14 años. No recogemos datos a sabiendas de menores de esa edad. Si detectamos lo contrario, eliminaremos la cuenta inmediatamente.
9. Cookies
Consulta nuestra Política de Cookies.
10. Modificaciones
Podemos actualizar esta política. Los cambios sustanciales se notificarán por email a los usuarios registrados.