011. Versión y ámbito de aplicación
Versión: mayo de 2026. Esta Política de privacidad explica cómo NovaLure CLG trata datos personales cuando visita novalure.eu, solicita un Playbook, envía un formulario, pide un análisis del proyecto, reserva una reunión o se comunica con nosotros por correo electrónico, teléfono u otros canales profesionales.
- Se aplica a visitantes, clientes potenciales, clientes, socios comerciales y personas de contacto en empresas.
- Cuando implantamos recorridos de captación, procesos CRM o campañas para clientes, también pueden aplicarse acuerdos de tratamiento, corresponsabilidad u otras condiciones específicas del proyecto.
022. Responsable del tratamiento
El responsable es NovaLure CLG, 20 Harcourt Street, Dublin 2, D02 H364, Ireland, registration number: 796735, Irish VAT number: IE451718HH. Contacto de privacidad: hello@novalure.eu.
- NovaLure CLG está establecida en Irlanda. Resultan especialmente relevantes el RGPD, la Irish Data Protection Act 2018 y las normas irlandesas de ePrivacy.
- Sitio web: www.novalure.eu.
- Actualmente no se ha designado un delegado de protección de datos. Las solicitudes pueden enviarse a hello@novalure.eu.
033. Datos personales tratados
Según el uso del sitio y la forma de contacto, tratamos distintas categorías de datos. Solo recopilamos los necesarios para el fin correspondiente o los facilitados voluntariamente.
- Datos de contacto e identificación: nombre, correo electrónico, teléfono, empresa, cargo o función.
- Datos empresariales y de proyecto: web, mercado, público, tipo de promoción, problema de captación, madurez del CRM, volumen de oportunidades, presupuesto, capacidad de decisión y activos existentes.
- Datos de formularios y Playbooks: Playbook elegido, consentimientos, fecha y hora, idioma, URL de origen, parámetros UTM y señales técnicas de protección.
- Datos de comunicación: contenido de consultas, correos, reservas, notas de preparación, seguimiento y soporte.
- Datos técnicos: dirección IP, fecha y hora, navegador, dispositivo, sistema operativo, página de referencia, páginas visitadas, consentimiento, seguridad y registros del servidor.
- Datos analíticos y de marketing: visitas, clics, origen de campañas, conversiones e identificadores de cookies solo cuando la tecnología esté activa y exista la base jurídica necesaria.
044. Finalidades del tratamiento
Tratamos datos personales para fines empresariales definidos relacionados con el sitio web, los recorridos de captación y la comunicación con clientes.
- Operar, proteger, depurar y prestar técnicamente el sitio web.
- Tramitar solicitudes de contacto, Playbooks, reuniones y análisis de proyectos.
- Entregar contenidos solicitados, correos de confirmación e información preparatoria.
- Preparar, ejecutar y seguir propuestas, negociaciones, consultoría y encargos.
- Mantener registros CRM, cualificar, segmentar, priorizar y realizar seguimiento de consultas profesionales.
- Medir el rendimiento del sitio, campañas y conversiones cuando exista consentimiento u otra base legal.
- Cumplir obligaciones legales, fiscales, contables y regulatorias y defender reclamaciones.
055. Bases jurídicas
El tratamiento se basa en el artículo 6 del RGPD. La base concreta depende de la finalidad.
- Artículo 6.1.b RGPD: medidas precontractuales y ejecución contractual cuando solicita una propuesta, análisis, reunión, Playbook o servicio.
- Artículo 6.1.f RGPD: intereses legítimos en comunicación B2B, seguridad, prevención del fraude y spam, gestión CRM, administración y defensa jurídica.
- Artículo 6.1.a RGPD: consentimiento para cookies opcionales, analítica, marketing, medios externos y comunicaciones comerciales voluntarias.
- Artículo 6.1.c RGPD: obligaciones legales, incluidas las fiscales, contables, societarias y de conservación.
066. Sitio web, alojamiento y seguridad
Al acceder al sitio se tratan datos técnicamente necesarios para prestarlo, detectar ataques, analizar errores y mantener la estabilidad.
- El sitio puede prestarse mediante Vercel y proveedores de infraestructura comparables.
- Neon con PostgreSQL puede utilizarse como proveedor de base de datos. La ubicación prevista del servidor de NovaLure es Frankfurt am Main, Alemania.
- Los registros del servidor pueden contener IP, marca temporal, URL solicitada, referencia, agente de usuario y estado técnico.
- La base jurídica es el interés legítimo en una operación segura, rápida y fiable.
077. Formularios, Playbooks y análisis del proyecto
Cuando envía un formulario tratamos los datos facilitados para revisar la solicitud, entregar el Playbook, preparar un análisis o realizar el seguimiento profesional.
- Para Playbooks tratamos nombre, correo, empresa, teléfono, Playbook, idioma, URL, UTM, consentimiento obligatorio, consentimiento opcional de marketing, marca temporal y versión de la Política de privacidad.
- Para análisis y contacto tratamos datos sobre empresa, web, función, proyecto o mercado, problema, CRM, volumen, cuello de botella, activos, calendario, presupuesto, decisión y mensaje.
- Cuando la lógica utiliza una base de datos, los datos de solicitud, consentimiento y sistema pueden almacenarse en Neon PostgreSQL con servidor en Frankfurt, Alemania.
- Para proteger los formularios podemos utilizar campos ocultos u otros controles antispam.
- Los campos obligatorios son necesarios para tramitar la solicitud; los opcionales mejoran su valoración y preparación.
088. Correo electrónico, CRM y reserva de reuniones
Podemos utilizar proveedores profesionales y sistemas internos para tramitar consultas, entregar Playbooks, preparar reuniones y gestionar comunicaciones.
- Resend puede utilizarse para correos transaccionales como entregas, confirmaciones y avisos internos.
- HubSpot puede utilizarse para formularios, CRM, contactos, reservas, seguimiento y gestión del consentimiento.
- Microsoft 365 y Microsoft Teams pueden utilizarse para correo, calendario, colaboración, preparación y reuniones.
- Si utiliza un enlace o calendario integrado de HubSpot, HubSpot trata los datos introducidos según su configuración técnica y contractual.
099. Cookies, consentimiento, analítica y marketing
Utilizamos tecnologías necesarias para el funcionamiento y tecnologías opcionales solo conforme a su elección en el banner o a otra base jurídica válida.
- Las tecnologías necesarias permiten funciones básicas, seguridad, formularios y almacenamiento local de la elección de cookies.
- La analítica y el marketing opcionales se activan únicamente cuando se ha otorgado el consentimiento exigible.
- Según la configuración pueden utilizarse Google Analytics 4, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, Hotjar y HubSpot Tracking Code.
- Puede modificar o retirar su elección mediante el botón de cookies. La retirada tiene efecto futuro.
1010. Marketing electrónico directo
Por regla general enviamos boletines u otras comunicaciones electrónicas de marketing solo con consentimiento previo o, cuando proceda, conforme a la excepción limitada para clientes existentes prevista por las normas irlandesas de ePrivacy.
- Si solicita voluntariamente comunicaciones, registramos el consentimiento, fecha, texto de la declaración y versión de privacidad.
- Cada comunicación debe incluir una forma sencilla de baja u oposición.
- Los correos necesarios para una solicitud, entrega de Playbook, confirmación de reunión o relación contractual no son marketing voluntario.
1111. Destinatarios y proveedores
No vendemos datos personales. Solo se comunican cuando es necesario para los fines descritos, lo exige la ley o lo inicia el usuario.
- Los posibles destinatarios incluyen proveedores de alojamiento, infraestructura, correo, CRM, analítica, consentimiento, calendario, comunicaciones y seguridad.
- Según la configuración pueden incluir Vercel, Neon, Sanity, Resend, HubSpot, Microsoft, Google, Meta, LinkedIn y Hotjar.
- También pueden recibir datos asesores fiscales o jurídicos, autoridades, tribunales u otros profesionales cuando sea necesario.
- Los encargados se contratan con acuerdos de tratamiento y confidencialidad cuando corresponde.
1212. Transferencias internacionales
NovaLure está establecida en Irlanda y opera en un contexto europeo. Algunos proveedores o subencargados pueden tratar datos fuera de la UE o del EEE.
- Para transferencias a terceros países evaluamos mecanismos adecuados conforme al capítulo V del RGPD.
- La ubicación prevista de la base de datos Neon es Frankfurt; la estructura de soporte o subencargados puede requerir garantías contractuales adicionales.
- Los mecanismos pueden incluir decisiones de adecuación, cláusulas contractuales tipo, medidas complementarias u otras bases admitidas por los artículos 44 a 49 RGPD.
- Para proveedores estadounidenses pueden ser relevantes el EU-U.S. Data Privacy Framework, las cláusulas contractuales tipo y las medidas técnicas.
1313. Conservación
Conservamos los datos solo durante el tiempo necesario para la finalidad o mientras los plazos legales, necesidades probatorias o reclamaciones justifiquen su conservación.
- Los registros técnicos y de seguridad se conservan durante el tiempo necesario para operación, seguridad y análisis de errores.
- Las consultas y datos CRM se conservan mientras sean necesarios para la relación, tramitación, seguimiento o documentación legítima.
- Los documentos contractuales, facturas y registros contables se conservan conforme a los plazos legales.
- Los consentimientos y retiradas se conservan para acreditar la elección y evitar nuevos envíos.
- Los datos se eliminan o anonimizan cuando desaparece la finalidad y no existen motivos legales o legítimos para conservarlos.
1414. Sus derechos
Conforme al RGPD puede ejercer los siguientes derechos cuando se cumplan sus requisitos. Para hacerlo, escriba a hello@novalure.eu.
- Acceso a los datos personales tratados.
- Rectificación de datos inexactos o incompletos.
- Supresión cuando no exista obligación o motivo prevalente de conservación.
- Limitación del tratamiento.
- Portabilidad cuando se cumplan los requisitos legales.
- Oposición al tratamiento basado en intereses legítimos.
- Retirada del consentimiento con efecto futuro, sin afectar a la licitud del tratamiento previo.
1515. Derecho a presentar una reclamación
Puede reclamar ante una autoridad de protección de datos, en particular la del Estado miembro de su residencia habitual, lugar de trabajo o supuesta infracción. Como NovaLure CLG está establecida en Irlanda, la Irish Data Protection Commission es una autoridad competente.
- Data Protection Commission, 6 Pembroke Row, Dublin 2, D02 X963, Ireland.
- Sitio web: www.dataprotection.ie.
- La autoridad irlandesa recomienda normalmente plantear primero el asunto directamente a la organización.
1616. Decisiones automatizadas y elaboración de perfiles
No adoptamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o afecten significativamente de modo similar en el sentido del artículo 22 RGPD.
- Los datos de formularios, CRM y seguimiento pueden utilizarse internamente para valorar, segmentar, priorizar y mejorar el seguimiento.
- Esta cualificación interna no sustituye la revisión humana ni produce automáticamente un contrato, rechazo o resultado jurídicamente relevante.
1717. Aportación de datos
Por regla general no está obligado a facilitar datos personales. Sin determinados datos, sin embargo, quizá no podamos tramitar una consulta, entregar un Playbook, reservar una reunión, preparar una propuesta o ejecutar un contrato.
- Los campos obligatorios se ajustan a la tramitación de la solicitud correspondiente.
- Los datos opcionales pueden omitirse, aunque pueden mejorar la valoración y preparación.
1818. Cambios en esta Política de privacidad
Podemos actualizar esta Política cuando cambien los requisitos jurídicos, técnicos o empresariales. La versión vigente estará disponible en el sitio web.