Política de Privacidad
Última actualización: 19 de agosto de 2026
1. Quién trata tus datos
No estamos obligados a designar delegado de protección de datos; puedes dirigir cualquier consulta sobre privacidad a esa dirección de correo.
- Responsable: Polycar Digital SL (marca comercial «Sofyer»)
- CIF: B24943136
- Dirección: Carrer Colón 4, 3º 4ª, 46004 Valencia, España
- Email: info@sofyer.com
2. A quién se aplica esta política
Si tu empresa nos ha contratado para tratar datos de sus clientes, ahí nosotros no decidimos nada sobre esos datos: actuamos como encargado. Lo explicamos en el apartado 11.
- Quien visita esta web o pide un presupuesto.
- Nuestros clientes y las personas de contacto de empresas cliente.
- Personas de contacto de empresas a las que escribimos por primera vez para ofrecerles nuestros servicios (prospección comercial).
- Quien llama a nuestro teléfono o escribe a nuestros buzones.
3. Qué datos tratamos
No pedimos ni queremos datos de categorías especiales (salud, ideología, religión, biometría). Si nos los envías por iniciativa propia, los borramos.
- Datos de contacto: nombre, correo, teléfono, empresa, cargo, país.
- Datos del proyecto: qué necesitas, funcionalidades, presupuesto, plazos.
- Datos de prospección comercial: nombre de la empresa, sector, ciudad, web, teléfono y correo profesional de la persona de contacto, y datos públicos de su negocio (ficha de Google, reseñas, estado de su web).
- Datos técnicos: dirección IP, navegador, cookies de sesión y de analítica.
- Datos de pago: los procesa íntegramente Stripe. No guardamos números de tarjeta.
- Comunicaciones: correos que intercambiamos contigo, y grabación o transcripción de llamadas cuando llamas a un número atendido por nuestra operadora automática (se avisa al inicio de la llamada).
4. De dónde salen tus datos
Si nos has escrito o has rellenado un formulario, nos los has dado tú. En la prospección comercial no es así, y por eso te lo contamos aquí (artículo 14 del RGPD): tus datos profesionales proceden de fuentes de acceso público.
- Registros oficiales: el BORME en España, los formularios públicos de la SEC en Estados Unidos y Companies House en Reino Unido.
- Directorios y mapas públicos: Google Maps y OpenStreetMap.
- La web de tu propia empresa y sus perfiles públicos.
- Bases de datos de contacto profesional (por ejemplo Apollo), que facilitan el correo corporativo de personas en su puesto de trabajo.
5. Para qué usamos los datos y con qué base legal
Cuando la base es el interés legítimo, hemos valorado que el impacto sobre ti es mínimo (datos profesionales, oferta relacionada con tu trabajo, baja inmediata) frente al interés de dar a conocer un servicio a quien puede necesitarlo. Puedes pedirnos esa valoración por escrito.
- Atender tu solicitud y prestarte el servicio contratado — ejecución del contrato (art. 6.1.b RGPD).
- Escribir a empresas para ofrecerles nuestros servicios profesionales — interés legítimo (art. 6.1.f RGPD). Solo a direcciones profesionales, solo con oferta relacionada con su actividad, y con baja en un clic en cada correo.
- Enviar comunicaciones comerciales a quien ya es cliente sobre servicios similares — interés legítimo, con derecho de oposición en cada envío.
- Boletines o comunicaciones a quien se suscribe — consentimiento (art. 6.1.a RGPD).
- Cookies analíticas — consentimiento, que puedes retirar cuando quieras.
- Seguridad, prevención de abuso y mejora del servicio — interés legítimo.
- Facturación, contabilidad y obligaciones fiscales — obligación legal (art. 6.1.c RGPD).
6. Correo comercial en frío: qué hacemos y qué no
Para oponerte, usa el enlace de baja del correo o escribe a info@sofyer.com. No hace falta que expliques por qué.
- Escribimos a direcciones profesionales de empresas, nunca a particulares.
- Cada correo dice quiénes somos, dónde estamos y de dónde hemos sacado sus datos.
- Cada correo lleva un enlace de baja de un clic. La baja se aplica en un máximo de 10 días y es definitiva para todas nuestras marcas.
- Si alguien nos pide que no le escribamos, guardamos su dirección en una lista de exclusión precisamente para no volver a contactarle: es el único uso que le damos.
- No vendemos, alquilamos ni cedemos listas de contactos a terceros.
- No hacemos perfilado con efectos jurídicos ni decisiones automatizadas que te afecten significativamente.
7. Uso de inteligencia artificial
Usamos modelos de IA en parte de nuestro trabajo. Conviene que sepas exactamente para qué:
- Clasificar las respuestas que recibimos (interesado, objeción, baja) para atenderlas y para parar los envíos a quien dice que no.
- Redactar borradores de respuesta que SIEMPRE revisa y aprueba una persona antes de enviarse. Ningún correo sale sin visto bueno humano.
- Transcribir llamadas atendidas por la operadora automática y generar sus respuestas, con derivación a una persona cuando hace falta.
- Analizar información pública de un negocio para preparar un diagnóstico o una demostración.
Los proveedores que intervienen son Anthropic (Claude) y OpenAI, contratados como encargados del tratamiento en su modalidad empresarial, en la que los datos no se usan para entrenar sus modelos.
Ningún sistema toma decisiones automatizadas con efectos jurídicos sobre ti. Si en algún momento un contenido generado por IA contiene un error sobre ti o tu empresa, escríbenos y lo corregimos.
8. Llamadas atendidas por la operadora automática
Algunos de nuestros números los atiende una operadora automática. Al inicio de la llamada se avisa de que la conversación se transcribe para poder atenderte y dejar constancia de lo que se acordó.
La transcripción se conserva 12 meses y luego se elimina. Si prefieres no ser atendido así, cuelga y escríbenos a info@sofyer.com: te contestamos por correo.
9. Con quién compartimos los datos
Solo con proveedores que nos prestan un servicio y que tratan los datos siguiendo nuestras instrucciones, con contrato de encargo firmado:
- Vercel Inc. — alojamiento de la web y CDN.
- Supabase Inc. — base de datos (servidores en la UE).
- Render Inc. — servidor y base de datos de nuestro sistema de correo.
- Amazon Web Services (SES) — envío de correo.
- Namecheap (PrivateEmail) — nuestros buzones de correo.
- Stripe Inc. — cobros (certificación PCI DSS nivel 1).
- Resend Inc. — correos transaccionales de la web.
- Anthropic PBC y OpenAI — modelos de IA, en los usos del apartado 7.
- Apollo.io y Google (Places) — datos públicos de empresas para la prospección.
- Sentry — registro de errores técnicos.
- Telegram — avisos internos a nuestro equipo (sin datos personales de clientes más allá del nombre del negocio y su mensaje).
También cedemos datos a la Administración cuando la ley lo exige (Hacienda, Seguridad Social, juzgados) y a nuestra asesoría para llevar la contabilidad.
10. Transferencias fuera de la Unión Europea
Algunos de esos proveedores están en Estados Unidos, así que sí hay transferencias internacionales. Se amparan en el Marco de Privacidad de Datos UE-EE.UU. cuando el proveedor está certificado, y en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea en los demás casos, con medidas técnicas adicionales como el cifrado en tránsito y en reposo.
Puedes pedirnos copia de esas garantías escribiendo a info@sofyer.com.
11. Cuando tratamos datos por cuenta de un cliente
Cuando desarrollamos software, montamos un agente de IA o gestionamos un canal de atención para una empresa, los datos de sus usuarios siguen siendo suyos: ella decide y nosotros ejecutamos. En esos casos firmamos un contrato de encargo (artículo 28 del RGPD) que fija finalidades, plazos, subencargados, medidas de seguridad, confidencialidad y qué pasa al terminar (devolución o borrado).
Si eres cliente de una empresa que trabaja con nosotros y quieres ejercer tus derechos, dirígete a esa empresa: nosotros solo podemos actuar siguiendo sus instrucciones.
12. Cuánto tiempo guardamos cada cosa
- Clientes: durante la relación y después el plazo legal de conservación (6 años para la documentación mercantil y fiscal).
- Solicitudes de presupuesto que no acaban en contrato: 12 meses.
- Contactos de prospección comercial que no responden: 24 meses desde el último contacto, y luego se eliminan.
- Lista de exclusión (bajas): de forma indefinida, porque es la única manera de garantizar que no volvemos a escribir.
- Transcripciones de llamadas: 12 meses.
- Datos de analítica web: 26 meses.
13. Tus derechos
Puedes pedirnos acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad, y oponerte a que los tratemos. También puedes retirar tu consentimiento cuando esa sea la base, sin que afecte a lo hecho antes.
Escribe a info@sofyer.com. Contestamos en un mes. Solo pedimos documento de identidad si no podemos identificarte de otra forma; si escribes desde la dirección con la que te contactamos, no hace falta.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Si estás en Reino Unido, ante la Information Commissioner’s Office (ico.org.uk); si estás en otro país del Espacio Económico Europeo, ante tu autoridad nacional.
14. Cookies
Usamos cookies técnicas, necesarias para que la web funcione (sesión e idioma), y cookies de analítica que solo se activan si las aceptas. La analítica es de Vercel, anonimizada y sin seguimiento individual. Puedes cambiar tu elección desde el aviso de cookies.
15. Seguridad y menores
Ciframos los datos en tránsito y en reposo, controlamos quién accede a qué, registramos los accesos y revisamos periódicamente los permisos. Si ocurriera una brecha que suponga un riesgo para tus derechos, te lo comunicaríamos y lo notificaríamos a la autoridad en el plazo legal de 72 horas.
Nuestros servicios se dirigen a empresas y profesionales. No están pensados para menores de edad y no recogemos datos de menores a sabiendas.
16. Cambios en esta política
Si cambia algo relevante, actualizamos esta página y la fecha de arriba. Si el cambio te afecta de forma significativa y tenemos tu correo, te avisamos.
