Política de Privacidad
Version 1.0.0 · Effective from 20 septiembre 2026
Política de privacidad de Velyora — datos conservados sobre usted como titular de la cuenta o colaborador
Quién es responsable de sus datos
El responsable del tratamiento de sus propios datos de cuenta, facturación, seguridad y correspondencia es Aario Shahbany, Calle Santiago 5, 3º Izq., 38002 Santa Cruz de Tenerife, Tenerife, España, con NIF Z4371744R. Escriba a privacy@velyora.app sobre cualquier aspecto de esta política. Respecto de los datos de los miembros y asistentes, el Proveedor es únicamente un encargado del tratamiento: su Organización es el responsable del tratamiento de esos datos, y esta política no los regula; lo hace el Contrato de encargado del tratamiento, publicado en https://velyora.app/data-processing.
Para qué se utilizan sus datos y sobre qué base
Sus datos son tratados para estos fines sobre estas bases. Provisión y administración de su cuenta: ejecución del contrato. Cobro de pagos y emisión y conservación de facturas: ejecución del contrato, y la obligación legal de conservar registros contables conforme a la legislación tributaria y mercantil española. Registros de inicio de sesión y de abuso y las medidas de seguridad asociadas a ellos: intereses legítimos, siendo dichos intereses mantener seguras las cuentas de otras organizaciones y mantener el servicio disponible. Responder a su correspondencia de soporte: ejecución del contrato e intereses legítimos. Comunicaciones sobre el producto y reseñas publicadas: su consentimiento únicamente. La retirada del consentimiento detiene únicamente las comunicaciones sobre el producto y la publicación de reseñas; no detiene el tratamiento por contrato, obligación legal o interés legítimo. Dichos intereses han sido ponderados frente a sus propios derechos y libertades, y usted puede oponerse a dicho tratamiento en cualquier momento escribiendo a privacy@velyora.app. Cuando usted se oponga al tratamiento de los registros de inicio de sesión y de seguridad, el Proveedor examinará la oposición y la responderá de forma motivada, pero podrá continuar dicho tratamiento cuando acredite motivos legítimos imperiosos que prevalezcan sobre sus intereses; mantener seguras las cuentas de otras organizaciones puede constituir uno de esos motivos, ya que desactivar dichos registros para una sola cuenta crea un vacío que afecta a todas las demás. Si no está de acuerdo con esa respuesta, puede presentar una reclamación ante la autoridad de control. No se adopta ninguna decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar, y sus datos no se utilizan para la elaboración de perfiles.
Qué datos debe facilitar usted
Para abrir y mantener una cuenta, el Proveedor necesita una dirección de correo electrónico en la que poder comunicarse con usted y un nombre para su Organización. Ambos son necesarios para la ejecución del contrato: sin ellos la cuenta no puede crearse ni administrarse. No se le exige ningún otro dato sobre usted. Todo lo que su Organización registre sobre sus miembros y asistentes son datos propios de esta, se cifran en el dispositivo del miembro y no son legibles por el Proveedor en ningún momento.
Quién recibe sus datos
Sus datos se comunican al suministrador de alojamiento, al proveedor de servicios de pago si su cuenta es de pago, al servicio de correo que le entrega los mensajes electrónicos y a una autoridad pública cuando una solicitud legalmente vinculante obligue a la comunicación. La lista actual se publica en la lista de subencargados del tratamiento. El Proveedor no vende sus datos, no los comparte con anunciantes ni los utiliza para entrenar ningún modelo, y no lo hará al amparo de esta política.
OVH Hispano SL aloja el servicio en Francia, y Sendinblue SAS (Brevo), establecida en Francia, entrega el correo electrónico que le enviamos desde servidores situados en la Unión Europea. El soporte técnico remoto del suministrador de alojamiento puede llevarse a cabo desde dentro de la Unión Europea y desde Canadá y el Reino Unido, países respecto de los cuales la Comisión Europea ha decidido que ofrecen un nivel adecuado de protección; ningún acceso de soporte puede leer los datos de los miembros o asistentes, los cuales están cifrados bajo claves que solo se conservan en sus propios dispositivos. Stripe Payments Europe, Limited, establecida en Irlanda, procesa pagos y aloja datos en los Estados Unidos y ciertos datos regulados en la India. El proveedor de servicios de pago actúa como un responsable del tratamiento independiente respecto de los datos de pago, no como un encargado del tratamiento por cuenta del proveedor. El único tratamiento fuera de la Unión Europea que requiere una salvaguardia de transferencia concierne a sus datos de facturación: ningún registro de miembro o asistente sale de la Unión Europea, y ninguno llega al proveedor de servicios de pago. Dicha transferencia se realiza bajo las cláusulas contractuales tipo del proveedor de servicios de pago y, para los Estados Unidos, su certificación bajo el EU–U.S. Data Privacy Framework. Una copia de dichas salvaguardias está disponible previa solicitud a privacy@velyora.app.
Durante cuánto tiempo se conservan sus datos y cómo se destruyen
Los datos de su cuenta y perfil se conservan mientras la cuenta existe y se eliminan con ella. Las facturas y los registros de facturación subyacentes se conservan durante el periodo que exigen la legislación tributaria y mercantil española —actualmente cuatro años conforme a la Ley General Tributaria y seis conforme al Código de Comercio— y sobreviven a la supresión de su cuenta. La supresión no los alcanza: su conservación viene impuesta por ley, y el artículo 17, apartado 3, letra b), del RGPD permite al Proveedor denegar la supresión por ese motivo. Dichos registros contienen su nombre de facturación, su domicilio y su identificador fiscal, y no contienen ningún dato de miembros ni de asistentes. Se suprimen cuando expira el plazo legal. Los registros de inicio de sesión y seguridad se conservan durante 365 días. La correspondencia de soporte se conserva durante 12 meses después de que el asunto se cierre. Los registros de consentimiento se conservan mientras el consentimiento esté vigente, para acreditarlo, y durante 36 meses después de que usted lo retire. Dicho plazo constituye el límite máximo en ambos casos: es el periodo en el que aún podría plantearse una controversia sobre si el consentimiento fue prestado.
La supresión elimina los registros del servicio en funcionamiento de forma inmediata e irreversible. Las copias de seguridad cifradas del servicio se conservan en un ciclo renovable de 30 días y después se destruyen en su totalidad. Una supresión no se persigue en las copias de seguridad ya existentes: una copia realizada antes de su supresión sigue conteniendo sus registros cifrados hasta que dicha copia caduque, lo que ocurre como máximo 30 días después. Nadie puede leer los datos de miembros y asistentes contenidos en esas copias, ni en el servicio en funcionamiento ni en ningún otro lugar, porque las claves obran únicamente en sus propios dispositivos.
Si nadie inicia sesión en su cuenta durante 12 meses, y esta no se encuentra bajo una suscripción de pago activa ni dentro de un periodo devengado por pagos anteriores, se elimina por completo e irreversiblemente: su perfil, sus ajustes, sus eventos y cada registro de asistente. Iniciar sesión es lo que detiene la eliminación, ya sea por usted o por cualquier colaborador; leer la advertencia no lo hace. Se envía un correo electrónico de advertencia con antelación, pero la entrega no puede verificarse y es posible que un aviso nunca le llegue, por lo que no confíe en ello: inicie sesión dentro del periodo, o guarde su propia copia de cualquier cosa que necesite.
Correo electrónico que usted recibe
El correo electrónico comercial es identificable como tal, identifica al remitente e incluye un procedimiento sencillo y gratuito para oponerse a su recepción, utilizable en cualquier momento. Los mensajes de servicio —preavisos de cambio, advertencias de eliminación, facturas y avisos de seguridad— no son comunicaciones comerciales y continúan independientemente de su elección de marketing.
Este consentimiento opcional cubre las comunicaciones ocasionales a su propia dirección sobre el producto en sí: nuevas funcionalidades, cambios sustanciales explicados con claridad y nuevos planes que pasen a estar disponibles. No cubre el correo electrónico a ningún miembro, asistente o colaborador, no cubre el marketing de terceros, y no implica elaboración de perfiles ni intercambio de su dirección. Retírelo escribiendo a privacy@velyora.app. Haremos efectiva la retirada sin dilación indebida y, en todo caso, en un plazo no superior a 30 días desde su recepción. La retirada detiene las futuras comunicaciones sobre el producto y nada más: las facturas, los avisos de seguridad, las advertencias de eliminación y los preavisos de cambio continúan sobre la base de la ejecución del contrato, y el correo electrónico enviado antes de la retirada sigue siendo lícito.
Reseñas
Este consentimiento opcional cubre la publicación de una reseña que usted escriba, con su nombre, su cargo y el nombre de su Organización, en el sitio web y las páginas de marketing del Proveedor. No cubre datos de miembros o asistentes y no es una condición de ningún plan o funcionalidad. Retírelo en cualquier momento escribiendo a privacy@velyora.app, y la reseña será eliminada de las propias páginas del Proveedor. La eliminación alcanza únicamente a esas páginas: las memorias caché de los motores de búsqueda, los servicios de archivo web, las capturas de pantalla, las citas y el material fuera de línea quedan fuera de su alcance. Por separado, el texto de su reseña y la etiqueta de cargo adjunta a ella se almacenan de forma legible desde el momento en que usted los escribe —el único texto libre con datos personales que no se almacena cifrado— por lo que una reseña que usted redacte pero nunca publique seguiría siendo revelada por una violación de la seguridad de los datos personales.
Sus derechos
Respecto a sus propios datos, usted tiene los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. Ejérzalos escribiendo a privacy@velyora.app.
Estos derechos se refieren a los datos de su propia cuenta. Una solicitud de uno de sus miembros o asistentes sobre sus propios datos la responde su Organización, no el Proveedor: su Organización es el responsable del tratamiento de esos datos y posee las únicas claves capaces de leerlos. El servicio facilita a su Organización los medios para exportar el registro de una sola persona o la totalidad de sus datos. Si el Proveedor recibe dicha solicitud, la remite a su Organización sin dilación indebida y no la responde por sí mismo. Usted recibirá una respuesta en el plazo de un mes, prorrogable hasta dos meses más para una solicitud compleja, en cuyo caso se le informará dentro del primer mes.
Usted puede retirar cualquier consentimiento en cualquier momento, tan fácilmente como lo dio, sin dar razones y de forma gratuita. La retirada surte efecto solo para el futuro y no afecta a la licitud del tratamiento llevado a cabo antes de la misma. Usted puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid; www.aepd.es), o ante la autoridad de control donde usted resida o trabaje habitualmente.