Última actualización: 1 de agosto de 2026
Esta Política de privacidad explica cómo se tratan los datos personales de las personas que visitan prostrona.es y prostrona.pl, de quienes contactan a través de sus formularios y de los clientes que contratan los servicios de diseño y desarrollo web.
Se ha redactado conforme al Reglamento (UE) 2016/679 (RGPD) y, en lo que resulta aplicable a las personas residentes en España, a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Jan Czerwiński, empresario individual
- Domicilio: ul. Rubinowa 2, 09-400 Ludwikowo, Polonia
- NIF polaco (NIP): 5842816986 — REGON: 521841905
- Correo electrónico: kontakt@prostrona.pl
- Teléfono: +48 693 018 710
El Responsable está establecido en Polonia y no dispone de establecimiento en España. Su autoridad de control principal es, por tanto, la polaca (UODO), lo que no impide que una persona residente en España presente su reclamación ante la AEPD (véase el apartado 8).
2. Ámbito de esta política
- Esta política se refiere exclusivamente al servicio prostrona (los sitios prostrona.es y prostrona.pl y los servicios contratados a través de ellos).
- Los sitios web que el Responsable desarrolla para sus clientes los explota cada cliente por cuenta propia: es ese cliente quien decide qué datos recoge de sus visitantes y con qué fin, y quien actúa como responsable del tratamiento frente a ellos. Si has llegado hasta aquí desde el sitio web de una empresa, la política que te afecta es la de esa empresa, no esta.
3. Delegado de protección de datos
El Responsable no ha designado un delegado de protección de datos (DPD), al no concurrir, a su juicio, ninguno de los supuestos del artículo 37 del RGPD. Cualquier cuestión relativa a datos personales puede dirigirse directamente a kontakt@prostrona.pl.
[POR CONFIRMAR: revisión de esta conclusión a la luz del artículo 34 de la LOPDGDD, que amplía los supuestos de designación obligatoria.]
4. Finalidades, bases jurídicas y categorías de datos
- Responder a las consultas recibidas por formulario, correo electrónico o teléfono.
- Datos: nombre o razón social, población, teléfono, correo electrónico, contenido del mensaje y las imágenes que se adjunten.
- Base jurídica: interés legítimo en atender a quien nos contacta (art. 6.1.f RGPD).
- Preparar la propuesta y el contrato y gestionar la relación con el cliente.
- Datos: datos identificativos y de contacto de la empresa y de la persona de contacto, domicilio, NIF/CIF.
- Base jurídica: ejecución del contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD).
- Cobrar la señal y el precio a través de la pasarela de pago.
- Datos: nombre, correo electrónico, importe e identificadores de la operación. Los datos de la tarjeta, la cuenta bancaria o Bizum se introducen directamente en la pasarela y el Responsable no llega a verlos ni a almacenarlos.
- Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
- Verificar el NIF-IVA en el sistema VIES antes de facturar, para determinar si procede la inversión del sujeto pasivo.
- Datos: NIF/CIF y razón social.
- Base jurídica: obligación legal en materia de IVA (art. 6.1.c RGPD).
- Emitir, enviar y conservar facturas.
- Datos: datos fiscales completos, importes y fechas.
- Base jurídica: obligación legal contable y tributaria (art. 6.1.c RGPD).
- Atender reclamaciones y ejercer o defender reclamaciones jurídicas.
- Datos: los que consten en el expediente correspondiente.
- Base jurídica: ejecución del contrato y obligación legal (art. 6.1.b y c RGPD); interés legítimo en la defensa jurídica (art. 6.1.f RGPD).
- Proteger los formularios frente a envíos automatizados y fraudulentos.
- Datos: dirección IP, datos técnicos del navegador y la puntuación de riesgo que genera reCAPTCHA.
- Base jurídica: interés legítimo en la seguridad del servicio (art. 6.1.f RGPD).
- Medir de forma agregada el uso del sitio mediante analítica sin cookies.
- Datos: página visitada, referente, país, tipo de dispositivo y navegador, sin identificadores persistentes.
- Base jurídica: interés legítimo en conocer el rendimiento del sitio (art. 6.1.f RGPD).
- Registrar la interacción con una propuesta comercial enviada mediante enlace personalizado (apartado 6).
- Datos: interacciones con la página: desplazamientos, clics y secciones vistas.
- Base jurídica: interés legítimo en evaluar la propuesta comercial enviada (art. 6.1.f RGPD).
Facilitar los datos es voluntario, pero es imprescindible para contactar, contratar y facturar. Sin los datos fiscales no es posible emitir la factura ni aplicar la inversión del sujeto pasivo.
El Responsable no realiza decisiones automatizadas con efectos jurídicos sobre las personas interesadas ni elabora perfiles con esa finalidad.
5. Destinatarios y encargados del tratamiento
Los datos no se venden ni se ceden a terceros con fines publicitarios. Para prestar el servicio, el Responsable se apoya en los siguientes proveedores, que actúan como encargados del tratamiento con contrato conforme al artículo 28 del RGPD:
- Railway Corporation — alojamiento de la aplicación y de la base de datos (Estados Unidos, con infraestructura desplegada en la UE).
- Stripe Payments Europe, Ltd. — pasarela de pago: tarjeta, Bizum y adeudo directo SEPA (Irlanda).
- Fakturownia sp. z o.o. — emisión, envío y archivo de facturas (Polonia).
- Google Ireland Ltd. — correo electrónico corporativo (Google Workspace) y reCAPTCHA (Irlanda).
- Telegram Messenger — aviso interno inmediato al Responsable cuando entra una consulta por formulario; se transmiten el nombre de la empresa y los datos de contacto facilitados (fuera del EEE).
- Proveedor de correo saliente (SMTP) — envío de los correos transaccionales, como confirmaciones y facturas. [POR CONFIRMAR: proveedor concreto y su ubicación.]
Además:
- La herramienta de analítica umami está autoalojada en infraestructura del propio Responsable: los datos de navegación no se comparten con ningún proveedor de analítica externo.
- La comprobación del NIF-IVA se realiza contra el sistema VIES de la Comisión Europea.
- Los datos pueden comunicarse a la asesoría fiscal y contable del Responsable, así como a las autoridades públicas, juzgados y tribunales cuando exista obligación legal.
- [POR CONFIRMAR: si para el mercado español se utilizan datos de contacto de empresas obtenidos de fuentes de acceso público (por ejemplo, fichas públicas de Google Maps) con fines de prospección comercial, y si se emplean servicios de envío o verificación de correo para ello. En caso afirmativo, esta política debe incorporar la información del artículo 14 del RGPD y respetar el artículo 21 de la LSSI.]
- [POR CONFIRMAR: si los datos de contacto de empresas del mercado español se envían a un proveedor de modelos de lenguaje para analizar la consulta o generar la propuesta de sitio web. En caso afirmativo, debe identificarse aquí como encargado del tratamiento.]
6. Enlaces comerciales personalizados y grabación de sesión
- Cuando el Responsable envía una propuesta mediante un enlace personalizado (una dirección con un identificador único), la apertura de ese enlace queda registrada y se graba la interacción con la página presentada.
- La grabación se limita a la navegación por la propuesta: qué secciones se ven, en qué orden y durante cuánto tiempo. No se capturan las pulsaciones de teclado ni el contenido introducido en campos de formulario.
- La finalidad es exclusivamente saber si la propuesta comercial ha sido revisada y qué partes resultan de interés. Esta grabación no se activa en la navegación normal del sitio.
- La base jurídica es el interés legítimo del Responsable en el seguimiento de sus propias propuestas comerciales (art. 6.1.f RGPD). Cualquier persona puede oponerse escribiendo a kontakt@prostrona.pl, y la grabación se eliminará.
7. Plazos de conservación
- Los datos de facturación se conservan durante 5 años contados desde el final del año natural en el que venció el plazo de pago del impuesto, conforme a la normativa tributaria polaca aplicable al Responsable.
- Los datos del contrato se conservan mientras la relación esté vigente y, después, durante el plazo de prescripción de las eventuales reclamaciones.
- Los datos tratados sobre la base del interés legítimo se conservan hasta que se atienda una oposición eficaz.
- [POR CONFIRMAR: plazo concreto de conservación de (a) las consultas recibidas por formulario que no acaban en contrato, (b) las grabaciones de sesión de los enlaces comerciales y (c) los datos de contacto de empresas usados en prospección. Hoy el sistema no borra automáticamente ninguno de los tres.]
8. Derechos de las personas interesadas
- Toda persona tiene derecho a:
- acceder a sus datos personales y obtener una copia,
- solicitar la rectificación de los datos inexactos,
- solicitar la supresión de sus datos («derecho al olvido»),
- solicitar la limitación del tratamiento,
- solicitar la portabilidad de los datos que haya facilitado,
- oponerse al tratamiento basado en el interés legítimo, incluida la prospección comercial,
- retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
- Estos derechos se ejercen escribiendo a kontakt@prostrona.pl o llamando al +48 693 018 710, indicando el derecho que se desea ejercer. El Responsable responderá sin dilación indebida y, como máximo, en el plazo de un mes desde la recepción de la solicitud. El ejercicio es gratuito.
- Si la respuesta no resulta satisfactoria, o si se considera que el tratamiento infringe la normativa, existe derecho a presentar una reclamación ante una autoridad de control:
- España — Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es. Es la autoridad competente para las personas con residencia habitual o lugar de trabajo en España.
- Polonia — Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Varsovia — uodo.gov.pl. Es la autoridad principal del Responsable por razón de su establecimiento.
- La reclamación puede presentarse ante cualquiera de las dos autoridades; la AEPD dará traslado a la autoridad principal cuando proceda, conforme al mecanismo de cooperación del RGPD.
9. Transferencias internacionales
- Algunos de los proveedores indicados en el apartado 5 (en particular el proveedor de infraestructura y el servicio de avisos internos) pueden tratar datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos.
- Estas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando el proveedor está certificado, en el Marco de Privacidad de Datos UE-EE. UU., junto con las medidas complementarias que resulten necesarias.
- Puede solicitarse copia de las garantías aplicadas escribiendo a kontakt@prostrona.pl.
10. Seguridad
El Responsable aplica medidas técnicas y organizativas adecuadas al riesgo, entre otras:
- cifrado de las comunicaciones mediante TLS (HTTPS) en todo el sitio,
- acceso a los datos limitado a las personas autorizadas y protegido con autenticación,
- copias de seguridad periódicas de la base de datos,
- verificación previa de los envíos de formulario para filtrar el tráfico automatizado,
- minimización: solo se recogen los datos necesarios para cada finalidad.
Los encargados del tratamiento están obligados contractualmente a aplicar medidas equivalentes.
11. Origen de los datos
Los datos proceden, con carácter general, de la propia persona interesada: del formulario de contacto, del correo electrónico, de la conversación telefónica o del formulario de datos fiscales previo al pago de la señal. Si en algún caso se utilizan datos de contacto profesionales obtenidos de fuentes de acceso público, se informará de ello conforme al artículo 14 del RGPD (véase el apartado 5.4).
12. Modificaciones
El Responsable puede actualizar esta Política de privacidad para reflejar cambios legales o en los servicios prestados. La versión vigente es la publicada en esta página, con la fecha de actualización indicada al inicio. Si el cambio afecta de forma sustancial a los tratamientos ya en curso, se comunicará a las personas afectadas por correo electrónico.