Política de privacidad
Actualizado: 2026-07-29
Esta política explica qué datos personales tratamos cuando utiliza CVPLEX, con qué finalidad y base jurídica, durante cuánto tiempo, con quién los compartimos y cuáles son sus derechos. Responsable del tratamiento: [Operator name / company], domicilio social: [address], correo electrónico: privacy@cvbuilder.app.
1. El responsable del tratamiento
El responsable del tratamiento de sus datos es: [Operator name / company], domicilio social: [address], n.º de empresa/NIF: [number], correo electrónico: privacy@cvbuilder.app.
Para cuestiones relativas a la privacidad, puede ponerse en contacto con nosotros en esta dirección de correo electrónico. (Si designamos a un delegado de protección de datos, sus datos de contacto figurarán aquí.)
2. Datos que tratamos
Datos de la cuenta: nombre, correo electrónico, contraseña (almacenada como hash con sal). Para el inicio de sesión con Google/LinkedIn, los datos básicos del perfil proporcionados por dicho servicio (nombre, correo electrónico, avatar).
Contenido del currículum: todo lo que introduzca o cargue (datos personales, experiencia, formación, habilidades, cartas de presentación, respuestas a entrevistas, etc.).
Datos de pago: el hecho y el estado de una compra. NO almacenamos los datos de la tarjeta — Stripe los gestiona directamente.
Datos de uso y técnicos: idioma del dispositivo/navegador, registros básicos (IP, marca de tiempo) para el funcionamiento, la seguridad y la prevención de abusos; con consentimiento, datos analíticos/de marketing.
Registro de consentimiento: la versión, la marca de tiempo, las categorías y el identificador único de su elección de cookies (responsabilidad proactiva del RGPD).
3. Fines y bases jurídicas
Prestación del servicio (edición, guardado y exportación de su CV, funciones de IA): ejecución de un contrato (art. 6, apdo. 1, letra b RGPD).
Seguridad, prevención de abusos, registro básico: interés legítimo (art. 6, apdo. 1, letra f RGPD).
Analítica, marketing, personalización y cookies no esenciales: su consentimiento (art. 6, apdo. 1, letra a RGPD; ePrivacy). El consentimiento se puede retirar en cualquier momento.
Cumplimiento de obligaciones legales (p. ej., conservación contable de los pagos): art. 6, apdo. 1, letra c RGPD.
4. Tratamiento y encargados del tratamiento
Sus datos pueden ser tratados por encargados del tratamiento contratados en nuestro nombre, estrictamente bajo nuestras instrucciones y mediante un contrato de encargo del tratamiento (Art. 28 del RGPD).
Encargados del tratamiento habituales: alojamiento/infraestructura, envío de correo electrónico, Stripe (pagos) y —en función de su consentimiento— proveedores de medición/marketing. Las funciones de IA utilizan proveedores de IA (véase la sección 5).
5. Terceros y tratamiento de IA
IA: cuando utiliza funciones de IA, el texto que proporciona se envía a proveedores de IA (actualmente Anthropic y/o Google) para generar la respuesta. El contenido enviado NO se utiliza para reentrenar modelos. Consulte la página de Transparencia de IA.
Pagos: Stripe trata los datos de pago bajo sus propias reglas.
Medición y marketing (solo con consentimiento): Google (Analytics, Ads, Tag Manager), Meta (Pixel), Microsoft (Clarity), Hotjar, Intercom. Las herramientas de Google se rigen por Google Consent Mode v2.
7. Conservación de datos
Datos de la cuenta y del currículum: mientras la cuenta esté activa. Al eliminar la cuenta, eliminamos los datos asociados (salvo que la ley exija su conservación).
Datos contables relacionados con los pagos: durante el plazo exigido por la ley (normalmente 8 años).
Registro de consentimiento: durante el tiempo necesario para demostrar el consentimiento. Datos analíticos/de marketing: según el plazo de conservación del proveedor correspondiente (véase la Política de cookies).
8. Transferencias internacionales
Algunos proveedores (p. ej., de IA, de medición) pueden tratar datos fuera del EEE (p. ej., en EE. UU.). Cuando lo hagan, aplicamos las garantías adecuadas: una decisión de adecuación de la Comisión Europea (p. ej., el Marco de Privacidad de Datos UE-EE. UU.) o cláusulas contractuales tipo (SCC), con medidas complementarias según sea necesario.
9. Seguridad de los datos
Transmisión cifrada (HTTPS/TLS), hashing de contraseñas con sal, controles de acceso, actualizaciones periódicas y registro de accesos. Ningún servicio en línea puede garantizar una seguridad absoluta, pero aplicamos medidas técnicas y organizativas razonables.
10. Sus derechos
En virtud del RGPD, tiene derecho a acceder, rectificar, suprimir ('derecho al olvido'), limitar el tratamiento, oponerse al tratamiento basado en el interés legítimo y solicitar la portabilidad. Puede retirar el consentimiento en cualquier momento (la retirada no afecta a la licitud del tratamiento previo).
Puede eliminar su cuenta y sus datos en cualquier momento en Configuración → Eliminar cuenta, o ponerse en contacto con nosotros en privacy@cvbuilder.app. Respondemos dentro de los plazos legales establecidos.
11. Reclamaciones
Si considera que tratamos sus datos de manera ilícita, le rogamos que se ponga primero en contacto con nosotros. También puede presentar una reclamación ante la autoridad de control: en Hungría, la Autoridad Nacional de Protección de Datos y Libertad de Información (NAIH), 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu. Como residente en la UE, también puede dirigirse a la autoridad de su país de residencia.
12. Menores
El servicio no está destinado a menores de 16 años (o la edad aplicable a nivel local). Si tenemos conocimiento de que conservamos dichos datos sin consentimiento, los eliminaremos.
13. Cambios en esta política
Podemos actualizar esta política periódicamente; le notificaremos los cambios sustanciales en la aplicación o por correo electrónico y actualizaremos la fecha indicada arriba.
14. Contacto
Para cuestiones de privacidad, póngase en contacto con nosotros en privacy@cvbuilder.app.