← Volver al inicio

Política de privacidad

POLÍTICA DE PRIVACIDAD DE OPINANEXT

Versión: 1.1

Fecha: 15/08/2026

1. Introducción

Esta Política de Privacidad explica cómo proAdeon Sistemas trata datos personales relacionados con OpinaNext.

Se aplica, principalmente, a quienes:

Es importante distinguir dos situaciones.

Cuando proAdeon Sistemas decide para qué y cómo utiliza los datos, actúa como responsable del tratamiento. Esta Política explica esos tratamientos.

Cuando un Cliente utiliza OpinaNext para tratar datos de sus propios clientes, destinatarios o participantes, el Cliente decide la finalidad y actúa normalmente como responsable. En ese caso, proAdeon Sistemas trata los datos por cuenta del Cliente como encargado. Esa relación se regula en el DPA de OpinaNext.

Si has recibido una encuesta, invitación o comunicación de un Cliente de OpinaNext, debes consultar también la información de privacidad de ese Cliente. Él es quien debe explicarte por qué utiliza tus datos y con qué base jurídica.

2. Responsable del tratamiento

El responsable de los tratamientos propios relacionados con OpinaNext es:

Los datos anteriores coinciden con el Aviso Legal, las Condiciones Generales y el DPA de OpinaNext.

3. Qué datos recopilamos

Los datos dependen de la relación que mantengas con OpinaNext y de las funciones que utilices.

Datos de cuenta e identificación:

Datos contractuales y de servicio:

Datos económicos y de facturación:

En relación con los pagos, procesados por Stripe, OpinaNext no almacena los datos completos de la tarjeta. Conserva identificadores de la operación y del cliente en el proveedor de pagos, importe, divisa, estado y fecha, junto con los datos fiscales necesarios para la facturación.

Datos técnicos y de uso:

Datos de comunicaciones:

Datos tratados por cuenta del Cliente:

OpinaNext puede tratar datos de contacto, invitaciones, respuestas, puntuaciones, opiniones, comentarios, direcciones IP y otros datos descritos en el DPA cuando el Cliente utiliza las funciones correspondientes. En este supuesto, proAdeon Sistemas actúa como encargado y no decide la base jurídica del tratamiento.

OpinaNext no está pensado, con carácter general, para que las cuentas empresariales incorporen categorías especiales de datos, datos penales o información de alto riesgo que no sea necesaria. Los campos de texto libre pueden permitir que una persona incluya información no solicitada. El Cliente debe reducir ese riesgo y no pedir datos innecesarios.

Los formularios deberán indicar qué datos son obligatorios y cuáles son opcionales. Si no se facilitan los datos necesarios para crear una cuenta, contratar, facturar o prestar una función solicitada, es posible que esa gestión no pueda realizarse.

OpinaNext no utiliza actualmente inteligencia artificial ni adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o significativamente similares sobre las personas.

4. Cómo obtenemos los datos

Podemos obtener datos:

OpinaNext utiliza actualmente automatizaciones para solicitudes, recordatorios, reglas de negocio, integraciones y procesos internos. Los canales o integraciones solo serán fuentes de datos cuando estén efectivamente habilitados y configurados por el Cliente.

Las futuras API públicas, aplicaciones móviles, nuevas integraciones o tecnologías adicionales solo podrán ser nuevas fuentes de datos cuando estén realmente disponibles y se utilicen. Antes de ello deberá revisarse esta Política.

No se afirma que todas esas funciones existan actualmente.

Cuando los datos no procedan directamente de ti, esta información deberá facilitarse dentro de los plazos y en los momentos previstos por el artículo 14 RGPD, salvo que resulte aplicable una excepción legal.

5. Finalidades del tratamiento

Cuando proAdeon Sistemas actúa como responsable, puede tratar datos para:

Los datos tratados como encargado se utilizarán únicamente para prestar el servicio al Cliente, seguir sus instrucciones documentadas y cumplir el DPA.

Si en el futuro se desea utilizar datos para una finalidad nueva e incompatible con la informada, se facilitará la información necesaria y se obtendrá una base jurídica válida antes de iniciar el tratamiento.

6. Bases jurídicas

Las bases jurídicas pueden variar según la finalidad.

Ejecución de un contrato o medidas precontractuales:

Se aplica cuando gestionamos una solicitud, creamos una cuenta, prestamos el servicio, proporcionamos soporte o administramos la relación contractual.

Cumplimiento de obligaciones legales:

Se aplica, entre otros supuestos, a obligaciones fiscales, contables, administrativas y a requerimientos válidos de autoridades.

Interés legítimo:

Puede aplicarse a la seguridad de la plataforma, prevención del fraude, trazabilidad, mejora proporcionada del servicio y defensa frente a reclamaciones.

Antes de utilizar esta base se comprueba que el interés sea legítimo, que el tratamiento sea necesario y que no prevalezcan los derechos y libertades de la persona. proAdeon Sistemas ha valorado que estos intereses no prevalecen sobre los derechos de los interesados, atendiendo a la naturaleza técnica de los datos y a las expectativas razonables, y revisa periódicamente esta valoración.

Consentimiento:

Se utilizará cuando la normativa lo exija, por ejemplo, para determinadas cookies opcionales o comunicaciones comerciales. Podrás retirar el consentimiento en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado anteriormente.

Cuando proAdeon Sistemas actúa como encargado, la base jurídica debe determinarla el Cliente como responsable. El DPA y las instrucciones del Cliente no sustituyen esa base jurídica.

7. Conservación

No conservaremos los datos durante más tiempo del necesario para la finalidad correspondiente.

Los criterios generales son:

Cuando sea necesario conservar datos para atender obligaciones o responsabilidades, quedarán bloqueados o separados del uso ordinario cuando así lo exija la normativa.

Los datos activos tratados por cuenta del Cliente quedarán disponibles durante el periodo de gracia de treinta (30) días tras la cancelación para reactivación o exportación. Después se devolverán o suprimirán conforme a la elección e instrucciones del Responsable y al DPA, salvo obligación legal de conservación.

Se realizan copias de seguridad cada veinticuatro (24) horas y se conservan durante treinta (30) días. Tras eliminar los datos activos, las copias que los contengan se eliminan automáticamente conforme a su ciclo de rotación, con un máximo de treinta (30) días adicionales. La restauración individual por Cliente no está disponible actualmente.

8. Destinatarios

No vendemos datos personales.

Podrán acceder a ellos, solo cuando sea necesario:

Los proveedores identificados son IONOS para alojamiento y correo electrónico, Mensatek para SMS y Stripe para pagos. El alojamiento de IONOS se encuentra en Europa. Las funciones, ubicaciones y garantías de cada proveedor se completan en el DPA y en su relación de subencargados.

Cada proveedor deberá recibir solo los datos necesarios. Dependiendo de su actividad y capacidad de decisión, podrá actuar como encargado, subencargado o responsable independiente. Su papel deberá analizarse caso por caso.

9. Subencargados

Esta sección se refiere a los datos que proAdeon Sistemas trata por cuenta de un Cliente.

Cuando un proveedor accede a esos datos para ayudar a prestar OpinaNext, puede actuar como subencargado. Su contratación, obligaciones y cambios se rigen por el DPA.

La relación actual identificada comprende IONOS para alojamiento y correo, Mensatek para SMS y Stripe para pagos. Su detalle contractual, funciones y ubicaciones se recoge o completa en el Anexo III del DPA.

La lista actualizada de subencargados puede consultarse solicitándola a info@opinanext.com.

Los proveedores que solo intervengan en tratamientos propios de proAdeon Sistemas no serán subencargados por ese único motivo.

10. Transferencias internacionales

No existen actualmente transferencias internacionales declaradas. El alojamiento se encuentra en Europa y los servidores están ubicados en la Unión Europea.

Si un tratamiento implica una transferencia internacional, se utilizará un mecanismo válido conforme al RGPD. Puede consistir en una decisión de adecuación, cláusulas contractuales tipo, normas corporativas vinculantes u otra garantía legalmente admitida.

Cuando proceda, se evaluarán las circunstancias de la transferencia y se adoptarán medidas complementarias adecuadas.

Podrás solicitar información sobre las garantías aplicables o la forma de obtener una copia escribiendo a info@opinanext.com.

11. Seguridad

proAdeon Sistemas debe aplicar medidas técnicas y organizativas adecuadas al riesgo.

Las medidas pueden afectar a accesos, credenciales, comunicaciones, registros, copias de seguridad, desarrollo, proveedores, incidentes, continuidad y eliminación.

OpinaNext utiliza TLS/HTTPS, firewall, monitorización, registro de actividad, actualizaciones periódicas de seguridad y protección cifrada de contraseñas. No existe actualmente autenticación multifactor. El detalle de las medidas y su evidencia se coordina con el Anexo I del DPA.

proAdeon Sistemas no afirma disponer de certificaciones ISO, ENS, SOC u otras certificaciones de seguridad o privacidad.

Ningún servicio conectado a Internet ofrece seguridad absoluta. No podemos garantizar ausencia total de vulnerabilidades, incidentes, pérdidas o accesos no autorizados.

Los usuarios también deben proteger sus credenciales, dispositivos, permisos, integraciones y copias exportadas.

12. Registro de actividad y logs

OpinaNext puede generar registros técnicos para autenticar accesos, mantener la seguridad, diagnosticar errores, investigar incidencias, prevenir fraude y conservar trazabilidad.

Estos registros pueden incluir dirección IP, identificadores, fechas y horas, datos de sesión o dispositivo, eventos de autenticación, acciones relevantes, errores y estados de comunicaciones o integraciones cuando existan.

Los logs se utilizan para seguridad, auditoría, trazabilidad, prevención del fraude, diagnóstico de incidencias, detección de accesos no autorizados, estadísticas técnicas y mejora del servicio. Se conservan durante doce (12) meses. Los controles de acceso e integridad se documentan en el Anexo I del DPA.

Cuando los logs se utilicen exclusivamente para prestar y proteger el servicio por cuenta del Cliente, proAdeon Sistemas actuará como encargado. Cuando determine finalidades propias de seguridad, cumplimiento o defensa jurídica, actuará como responsable y aplicará esta Política.

No utilizaremos los logs para vigilar de forma indiscriminada a las personas ni para finalidades incompatibles con las informadas.

13. Derechos de los interesados

Según las circunstancias, puedes ejercer los siguientes derechos:

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.

Estos derechos pueden estar sujetos a requisitos, límites o excepciones legales.

14. Ejercicio de derechos

Para ejercer tus derechos frente a proAdeon Sistemas, utiliza este canal:

Indica qué derecho deseas ejercer y la información necesaria para localizar tus datos.

Si existen dudas razonables sobre tu identidad, podremos pedir información adicional proporcionada. No solicitaremos más datos de los necesarios para verificarla.

Responderemos dentro de los plazos legales aplicables. El ejercicio de derechos será gratuito, salvo los supuestos excepcionales permitidos por la normativa.

Si tu solicitud se refiere a una encuesta, invitación o comunicación enviada por un Cliente, debes dirigirte primero a ese Cliente. Si recibimos la solicitud como encargados, se la remitiremos y le prestaremos la asistencia prevista en el DPA.

15. Menores de edad

OpinaNext es un servicio SaaS B2B y no está dirigido a menores de edad como titulares de cuentas empresariales.

No buscamos recopilar directamente datos de menores para crear cuentas o realizar acciones comerciales dirigidas a ellos.

Un Cliente no debe utilizar OpinaNext para tratar datos de menores salvo que haya evaluado la necesidad, disponga de una base jurídica válida, facilite la información adecuada y cumpla los requisitos aplicables a la edad y al contexto.

El tratamiento de datos de menores o la obtención de su consentimiento puede requerir medidas y autorizaciones adicionales, que corresponderá adoptar al Cliente responsable conforme al RGPD y al DPA. OpinaNext no crea cuentas de menores ni dirige acciones comerciales a ellos.

16. Comunicaciones comerciales

Las comunicaciones comerciales de proAdeon Sistemas solo se enviarán cuando exista una base jurídica válida y el canal utilizado lo permita.

Cuando se basen en el consentimiento, podrás retirarlo en cualquier momento. Cuando la normativa permita comunicaciones a clientes sobre servicios propios similares, se facilitará siempre una forma sencilla y gratuita de oponerse.

Las comunicaciones necesarias para gestionar la cuenta, la seguridad, la facturación, una incidencia o un cambio contractual no son comunicaciones comerciales. Podremos enviarlas mientras sean necesarias para la relación.

Actualmente proAdeon Sistemas no realiza campañas comerciales. Si en el futuro las iniciara, lo hará con base en el consentimiento o, cuando la normativa lo permita, en el interés legítimo para clientes, principalmente por correo electrónico, ofreciendo siempre una forma sencilla y gratuita de oponerse.

Esta sección no afirma que actualmente se realicen campañas comerciales por email, SMS u otros canales.

17. Cookies

El sitio web y la plataforma utilizan las cookies propias identificadas en la Política de Cookies para mantener la sesión, proteger formularios, recordar la configuración de privacidad y, solo cuando la persona selecciona «Mantener sesión iniciada», conservar la autenticación persistente.

OpinaNext utiliza Google Ads para medir conversiones de registro procedentes de campañas publicitarias. Esta medición se configura mediante Google Consent Mode con estados denegados por defecto y depende de la elección realizada en el gestor de cookies para la categoría opcional de publicidad y medición.

No se utiliza Google Analytics ni Google Tag Manager.

La Política de Cookies identifica las finalidades, categorías, necesidad y forma de gestión de las cookies y tecnologías actuales. Los plazos y detalles dependientes de Google deben contrastarse con la documentación oficial vigente antes de su publicación definitiva.

18. Cambios en esta política

Podremos actualizar esta Política cuando cambien la normativa, los tratamientos, los proveedores o las funciones de OpinaNext.

La versión y fecha vigentes deberán mostrarse de forma clara. Cuando un cambio sea relevante, se informará por un medio adecuado antes de que produzca efectos cuando así lo exija la normativa.

Si el cambio introduce una finalidad incompatible o requiere consentimiento, no se iniciará el nuevo tratamiento hasta cumplir los requisitos aplicables.

Las futuras API, webhooks, integraciones, aplicaciones móviles, nuevos canales, automatizaciones o tecnologías de inteligencia artificial requerirán revisar esta Política antes de tratar nuevos datos. Esta mención no afirma que esas funciones existan actualmente.

19. Contacto

Para consultas sobre esta Política o sobre el tratamiento de datos personales:

ANEXO I: RESUMEN DE TRATAMIENTOS

FinalidadBase jurídicaConservaciónDestinatarios
Consultas y solicitudes precontractualesMedidas precontractuales; interés legítimo cuando correspondaHasta 12 meses desde el último contactoIONOS (correo) y soporte autorizado
Alta, autenticación y gestión de cuentasEjecución del contratoDurante la relación y 30 días de gracia tras la cancelación; responsabilidades legales posteriores cuando procedaIONOS y proveedores de soporte necesarios
Prestación y soporte de OpinaNextEjecución del contratoDurante la relación y 30 días de gracia tras la cancelación; copias hasta 30 días adicionalesIONOS, Mensatek cuando se utilice el canal correspondiente, y soporte autorizado
Pagos, facturación y contabilidadEjecución del contrato; obligación legalPlazos exigidos por la legislación fiscal vigenteStripe, asesoría y autoridades cuando proceda
Seguridad, prevención del fraude y logs propiosInterés legítimo; obligación legal cuando procedaLogs: 12 meses; incidencias: 24 meses desde su cierreIONOS, soporte y autoridades cuando proceda
Diagnóstico y mejora proporcionada del servicioInterés legítimoRegistros técnicos hasta 12 mesesIONOS (infraestructura) y soporte autorizado
Reclamaciones y defensa jurídicaInterés legítimo; obligación legalDurante los plazos de prescripción legalmente aplicablesAsesores, autoridades y tribunales
Comunicaciones comerciales propiasConsentimiento o interés legítimo permitido para clientesHasta la retirada u oposición y 3 años de acreditaciónIONOS (correo)
Cookies propias de sesión, seguridad y preferencias solicitadasEjecución del contrato o función técnica solicitadaSegún los plazos concretos de la Política de CookiesSin destinatarios externos para las cookies técnicas propias
Medición de conversiones publicitarias con Google AdsConsentimientoSegún configuración y documentación vigente de Google; revisar legalmente antes de publicación definitivaGoogle
Datos tratados por cuenta del ClienteInstrucciones documentadas y DPA; la base jurídica corresponde al ClienteDurante el servicio y 30 días de gracia; después devolución o supresión conforme al DPA; copias hasta 30 días adicionalesIONOS, Mensatek y los restantes subencargados autorizados del Anexo III del DPA

ANEXO II: CATEGORÍAS DE DATOS

CategoríaEjemplosOrigen habitualPapel de proAdeon Sistemas
Identificación y contactoNombre, apellidos, correo profesionalPersona, Cliente o empresa empleadoraResponsable
Organización y cuentaEmpresa, rol, permisos, identificadores y configuraciónPersona o administrador del ClienteResponsable
AutenticaciónDatos de autenticación, sesión y eventos de accesoPersona y generación automáticaResponsable
Contratación y servicioPlan, estado, aceptaciones, solicitudes y soportePersona, Cliente y uso del servicioResponsable
Facturación y pagosDatos fiscales, importes, estado y referencias de transacciónCliente y StripeResponsable respecto de la relación contractual; Stripe figura como proveedor de pagos y su alcance se coordina con el DPA
ComunicacionesConsultas, incidencias, reclamaciones y preferenciasPersona o ClienteResponsable
Datos técnicos y logsIP, fecha, sesión, agente de usuario, errores y eventosGeneración automáticaResponsable o Encargado según la finalidad
Cookies, preferencias y medición publicitaria opcionalIdentificador y elección de consentimiento; eventos de conversión cuando procedaNavegador, persona y etiqueta de Google AdsResponsable
Destinatarios e invitaciones del ClienteEmail, teléfono, token, canal y estadoClienteEncargado
Respuestas y valoracionesPuntuaciones, respuestas, opiniones y comentariosInteresado o ClienteEncargado
Datos de integraciones futurasDatos enviados desde sistemas habilitados por el ClienteCliente o sistema conectadoEncargado o Responsable según la finalidad, cuando se activen

ANEXO III: HISTORIAL DE VERSIONES

Versión 1.0

Versión 1.1

Cambios futuros: se incorporarán en este historial en cada revisión del documento.