Política de privacidad
Última actualización: 9 de agosto de 2026
Esta política explica cómo trata ByOper los datos personales de quienes visitan byoper.com, solicitan información o contratan el servicio. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Titular: [PENDIENTE: nombre o razón social del titular]
- NIF/CIF: [PENDIENTE: NIF/CIF del titular]
- Domicilio: [PENDIENTE: domicilio fiscal completo]
- Contacto en materia de protección de datos: hola@byoper.com
No es obligatorio designar delegado de protección de datos, por lo que ByOper no cuenta con esta figura. Las consultas se atienden en la dirección anterior.
2. Qué datos tratamos y para qué
| Finalidad | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Atender consultas y solicitudes de información | Nombre, correo electrónico, teléfono y el contenido del mensaje | Consentimiento del interesado y aplicación de medidas precontractuales a petición suya (art. 6.1.a y 6.1.b RGPD) | Un año desde el último contacto, salvo que derive en contratación |
| Gestionar la relación contractual y prestar el servicio | Datos identificativos, de contacto, fiscales y de facturación | Ejecución del contrato (art. 6.1.b RGPD) | Vigencia del contrato y, después, los plazos de prescripción fiscal y mercantil |
| Cumplir obligaciones legales, en especial contables y fiscales | Datos de facturación | Obligación legal (art. 6.1.c RGPD) | Los plazos que fije la normativa aplicable |
| Dar acceso al panel de cliente y mantener la sesión | Correo electrónico, credenciales de acceso y registro de accesos | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la cuenta esté activa y 30 días después de la baja |
| Enviar comunicaciones comerciales sobre nuestros servicios | Nombre y correo electrónico | Consentimiento, o interés legítimo respecto de clientes por servicios análogos (art. 6.1.a y 6.1.f RGPD; art. 21.2 LSSI) | Hasta que se solicite la baja, posible en cada envío |
| Seguridad del sitio y prevención de abuso en los formularios | Dirección IP y marca temporal de la petición | Interés legítimo en proteger el servicio (art. 6.1.f RGPD) | Doce meses |
No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre los interesados. No tratamos categorías especiales de datos a través de este sitio, y no solicitamos ninguna.
3. Datos de los clientes de nuestros clientes
Cuando ByOper presta el servicio a un negocio, trata los datos de las personas que contactan a través del sitio web de ese negocio o participan en su sistema de reseñas. En ese caso ByOper no es responsable, sino encargado del tratamiento: el responsable es el negocio contratante, que determina las finalidades y con quien ByOper suscribe el acuerdo de encargo del artículo 28 del RGPD.
Si has contactado con un negocio a través de una web mantenida por ByOper y quieres ejercer tus derechos, dirígete a ese negocio. También puedes escribirnos y daremos traslado de tu solicitud en un plazo máximo de 72 horas.
4. Origen de los datos
Los datos proceden del propio interesado. En la actividad de prospección comercial, ByOper puede tratar datos profesionales de contacto obtenidos de fuentes de acceso público —directorios de empresas, fichas públicas de negocio y sitios web corporativos—, con la única finalidad de presentar sus servicios, sobre la base del interés legítimo y con el derecho de oposición disponible en cada comunicación.
5. Con quién compartimos los datos
No vendemos datos personales ni los cedemos a terceros con fines publicitarios. Para prestar el servicio recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento bajo contrato:
| Proveedor | Función | Ubicación del tratamiento |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | Reino Unido (AWS eu-west-2, Londres) |
| Vercel | Alojamiento del sitio y del panel, y gestión de dominios | Unión Europea / EE. UU. |
| Anthropic | Generación asistida de textos | EE. UU. |
| Resend | Envío de correo transaccional y de los informes mensuales | Unión Europea / EE. UU. |
| Stripe | Procesamiento de los pagos de la suscripción | Unión Europea / EE. UU. |
Además, los datos pueden comunicarse a la Administración tributaria, a entidades bancarias y a la asesoría fiscal y contable, cuando exista obligación legal o resulte necesario para gestionar la relación.
6. Transferencias internacionales
La base de datos del servicio se aloja en Londres, Reino Unido. Desde el 1 de enero de 2021 el Reino Unido es un tercer país a efectos del RGPD, y la transferencia se ampara en la decisión de adecuación adoptada por la Comisión Europea, que permite el flujo de datos sin garantías adicionales mientras esté en vigor.
Cuando un proveedor trate datos en Estados Unidos, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. si el proveedor está certificado y, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, con las medidas complementarias que procedan. Puedes solicitarnos copia de las garantías aplicables escribiendo a hola@byoper.com.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre ellas: cifrado de las comunicaciones mediante TLS y cifrado de la base de datos en reposo; aislamiento lógico de los datos de cada cliente; control de accesos individualizado con el principio de mínimo privilegio; registro de auditoría de las operaciones relevantes; copias de seguridad periódicas; y limitación de peticiones en los formularios públicos para prevenir el abuso.
8. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo. Para hacerlo, escribe a hola@byoper.com indicando el derecho que ejercitas y acompañando un documento que acredite tu identidad.
Responderemos en el plazo de un mes, ampliable a dos si la solicitud es compleja. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).
9. Cookies
Este sitio solo utiliza cookies técnicas necesarias para su funcionamiento, exentas de consentimiento. Los detalles están en la política de cookies.
10. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos o del servicio. La fecha de la última actualización figura al principio. Si el cambio es sustancial, lo comunicaremos a los clientes por correo electrónico.