Política de privacidad
Quién trata tus datos personales, para qué y con qué garantías: lo que nos dejas en los formularios de esta web, lo que nos das en una feria o en una reunión y lo que tratamos por cuenta de nuestros clientes.
1. Responsable
- Responsable
- Juan Diego Cantón López (Retornex)
- NIF
- 54201770Q
- Domicilio
- Calle II, 47, 04710 El Ejido (Almería), España
- Contacto de privacidad
- hola@retornex.com
- Delegado de protección de datos
- No designado.
2. Dos papeles distintos
Como responsable
Decidimos para qué y cómo se usan los datos de quienes nos piden una demo o una llamada, de nuestros contactos comerciales, clientes y proveedores y de quienes visitan la web. De eso trata casi toda esta política.
Como encargado
Cuando un cliente nos da datos personales para evaluar o prestar el servicio de conciliación, los tratamos siguiendo sus instrucciones y el acuerdo de encargo de tratamiento (DPA) que firmamos con él. El cliente sigue siendo el responsable: informa a las personas afectadas, decide la base jurídica y fija las instrucciones. Los derechos sobre esos datos se ejercen normalmente ante el cliente, y nosotros le ayudamos a atenderlos.
El DPA no autoriza a escribir en sistemas externos como MyIFCO. Cualquier acción así requiere contrato, autorización operativa y controles separados.
3. Para qué tratamos tus datos y con qué base
Responder a tu solicitud de demo o de llamada
- Datos
- Los que escribes en el formulario de demo: nombre y apellidos, empresa y email y, si quieres, teléfono, volumen anual aproximado, ERP y cómo cuadráis hoy los retornables. O los de la reserva de llamada de retornex.com/feria: nombre, empresa, teléfono, día y franja, las cajas al año que pusiste en la calculadora y, si quieres, el email.
- Base jurídica
- Si escribes como la persona que sería parte del contrato, las medidas precontractuales que nos pides (art. 6.1.b del Reglamento General de Protección de Datos, RGPD). Si escribes como contacto profesional de una empresa, nuestro interés legítimo en atender esa relación profesional (art. 6.1.f RGPD y, cuando se cumplan sus condiciones, art. 19 de la Ley Orgánica 3/2018, LOPDGDD).
- Conservación
- 12 meses desde la última interacción comercial significativa (punto 8).
Gestionar la relación comercial con empresas
- Datos
- Contacto profesional, empresa y cargo, de dónde nos llegó el contacto, las comunicaciones y el interés mostrado.
- Base jurídica
- Nuestro interés legítimo (art. 6.1.f RGPD), con su ponderación registrada, y el art. 19 LOPDGDD cuando se cumplan sus condiciones. Esta base no ampara el envío de comunicaciones comerciales electrónicas (punto 5).
- Conservación
- 12 meses desde la última interacción comercial significativa. Si te das de baja o te opones, lo atendemos de inmediato y solo guardamos, bloqueado, lo mínimo cuando proceda.
Servir la web y protegerla
- Datos
- Tu dirección IP, las cabeceras y otros datos técnicos de cada petición, que trata la infraestructura que entrega la web.
- Base jurídica
- Nuestro interés legítimo en entregar la web, mantenerla disponible y protegerla, por ejemplo frente a envíos masivos a los formularios (art. 6.1.f RGPD).
- Conservación
- No guardamos registros de visitas ni de los formularios. Cloudflare trata estos datos solo para prestar el servicio, según su contrato de encargo.
Para responder a un contacto de una empresa, la base es el interés legítimo en atender la relación profesional; las medidas precontractuales del art. 6.1.b quedan para la persona que sería parte del contrato y las pide. Cada finalidad tiene una sola base, y la determina un hecho que comprobamos antes de tratar los datos, no después. Enviar un formulario no es dar tu consentimiento para recibir publicidad.
Si llegas a ser cliente o proveedor nuestro, al contratar te informaremos de los tratamientos de esa relación: el contrato, la facturación y las obligaciones legales.
En los encargos cubiertos por un DPA no usamos los datos del cliente para entrenar modelos generales ni para prestar servicios a otros clientes. Una finalidad nueva exigiría una evaluación y una documentación separadas, y esta política no la habilita.
Como política interna, tampoco metemos los datos personales ni la información confidencial de clientes o prospectos que tratamos (datasets, exportaciones, evidencias y documentación que nos facilitan) en modelos o herramientas externas de inteligencia artificial de propósito general. Cualquier excepción exige antes una evaluación específica y documentada del proveedor, su configuración, su contrato y su DPA, la región, las transferencias, la finalidad y la minimización. Es una política de la organización, no un control técnico.
4. Formularios y correo
Los formularios de demo y de reserva de llamada mandan lo que escribes a una función que se ejecuta en Cloudflare. Esa función nos lo reenvía por email, a través de Resend, al buzón hola@retornex.com, que está en Zoho. La web no guarda los datos ni crea cuentas.
Si al reservar una llamada nos dejas tu email, te mandamos la confirmación con la cita y, el día de la llamada a las 8:30, un recordatorio. El recordatorio queda programado en Resend hasta que sale; si se anula la llamada, lo cancelamos. Los botones para añadir la cita a tu calendario solo usan el día y la franja, nunca tu nombre ni tu teléfono.
No mandes por los formularios ni por el correo datasets, credenciales, categorías especiales de datos ni información operativa. Para una evaluación con datos te daremos antes un acuerdo, un DPA si procede y un canal aprobado.
En el formulario de demo son obligatorios el nombre y apellidos, la empresa y el email; en la reserva de llamada, el nombre, la empresa y el teléfono. El resto es opcional. Sin los datos obligatorios no podemos tramitar la solicitud por esa vía. No tienes ninguna obligación legal de pedir una demo ni de rellenar los campos opcionales.
Si el envío falla, el botón «Copiar los datos» pone tu solicitud en el portapapeles, solo cuando lo pulsas. Tú controlas su contenido y si tu sistema lo sincroniza.
5. De dónde salen los datos
Los datos nos llegan:
- de ti, por la web, por email, en una reunión, en una feria o en la relación contractual;
- de la empresa para la que trabajas, cuando te designa como contacto;
- de un tercero que nos presenta;
- de fuentes profesionales accesibles lícitamente, limitándonos a lo necesario para localizarte profesionalmente y relacionarte con tu empresa;
- del cliente responsable, cuando tratamos datos por cuenta suya.
Si tus datos no nos los has dado tú, te diremos qué categorías de datos tenemos y de qué fuente concreta salen, y si es una fuente pública. Lo haremos en un plazo razonable de, como máximo, un mes, o antes, en el primer contacto o al comunicarlos a otro destinatario, salvo excepción legal documentada.
Comunicaciones comerciales
Tener lícitamente tu contacto profesional no nos autoriza a enviarte publicidad por medios electrónicos. Para eso hace falta que la hayas pedido o autorizado antes, o que ya seas cliente nuestro, nos dieras tus datos lícitamente y te ofrezcamos servicios propios parecidos a los que contrataste; y siempre podrás oponerte de forma sencilla y gratuita, al darnos los datos y en cada envío (artículos 20 a 22 de la LSSI). La presentación de un tercero solo permite un contacto promocional si acredita esa petición o autorización. No te mandaremos un correo promocional para pedirte permiso.
6. Quién más ve los datos
No vendemos ni cedemos tus datos. Para que la web y el correo funcionen intervienen estos proveedores, que los tratan por cuenta nuestra:
- Cloudflare
- Cloudflare, Inc. (EE. UU.). Aloja y entrega la web, la protege y ejecuta los formularios; para eso trata tu IP y los datos técnicos de cada petición. La transferencia a EE. UU. se ampara en el Marco de Privacidad de Datos UE-EE. UU., al que Cloudflare está adherida; para lo que este no cubra, su contrato de encargo aplica las cláusulas contractuales tipo de la Comisión Europea.
- Resend
- Plus Five Five, Inc., la empresa de Resend (EE. UU.). Envía los emails de los formularios: el aviso que nos llega con tu solicitud y, si nos dejas tu email, la confirmación y el recordatorio. Guarda una copia en EE. UU. durante 30 días, según su plan. La transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea, incluidas en su contrato de encargo, y en el Marco de Privacidad de Datos UE-EE. UU., al que está adherida.
- Zoho
- Zoho Corporation B.V. (Países Bajos). Aloja el buzón hola@retornex.com, adonde llegan los formularios, en sus centros de datos de la Unión Europea (Ámsterdam y Dublín). En casos puntuales de soporte técnico puede acceder personal de Zoho en la India, con cláusulas contractuales tipo de la Comisión Europea.
No afirmamos que todos los datos se queden en España ni en la Unión Europea. Puedes pedirnos en hola@retornex.com una copia de las garantías de cada transferencia o dónde consultarlas.
También podemos comunicar datos a administraciones, juzgados, asesores, bancos y otros destinatarios cuando lo exijan la ley o el contrato, o para defender nuestros derechos.
Cuando tratamos datos por cuenta de un cliente, documentamos en su DPA, antes de usarlos, qué proveedores intervienen, dónde y con qué garantías. IFCO/MyIFCO es un sistema externo del cliente al que nos conectamos con su sesión; no lo consideramos automáticamente un subencargado nuestro.
7. Datos que tratamos por cuenta de un cliente
El detalle se fija con cada cliente en su DPA. Puede incluir datos profesionales y referencias operativas de movimientos, centros, usuarios o evidencias. El programa de Retornex se instala en el equipo de cada cliente: la conciliación, el historial, los casos, la configuración y las evidencias se guardan en esa instalación, y no hay un servidor central de Retornex que reciba los datos de sus operaciones. La excepción es el diagnóstico gratuito con tus propios datos (la demo): los ficheros que nos envíes para hacerlo se tratan según el acuerdo de confidencialidad que firmamos antes de recibirlos.
Puede haber salidas necesarias hacia el sistema externo del cliente y, si nos autoriza a darle soporte, un acceso remoto controlado. El email y las herramientas de inteligencia artificial no son, por defecto, canales aprobados para esos datos: solo se usan si el DPA del cliente lo autoriza.
8. Cuánto tiempo guardamos los datos
Solo el tiempo necesario y los plazos que marque la ley:
- Solicitudes y contactos comerciales: 12 meses desde la última interacción comercial significativa. Lo es la que va y vuelve o la que empiezas tú: una respuesta, una reunión, una llamada, una demo, una petición de información, una negociación o una propuesta que se está hablando. Un envío nuestro sin respuesta no vuelve a poner el plazo a cero. Pasado ese tiempo, suprimimos los datos o limitamos su conservación, salvo obligación legal o una relación activa que lo justifique.
- El recordatorio de una llamada: queda programado en Resend hasta el día de la llamada; si se anula, lo cancelamos.
- Los emails que salen por Resend: Resend guarda una copia durante 30 días, según su plan, y sus copias de seguridad, 7 días más.
- Datos técnicos de la web: no guardamos registros de visitas ni de los formularios; Cloudflare los trata solo para prestar el servicio, según su contrato de encargo.
- Datos que tratamos por cuenta de un cliente: lo que diga su DPA, sobre los datos que controlamos.
- Si llegamos a un acuerdo: guardamos lo que obliguen las leyes, por ejemplo las fiscales.
Suprimir puede suponer bloquear los datos cuando una ley obliga a conservarlos. No podemos prometer borrar datos ni copias que controla físicamente el cliente; sí actuamos sobre nuestros accesos, nuestras copias y nuestros subencargados.
9. Tus derechos
Puedes pedirnos acceder a tus datos, rectificarlos, suprimirlos, oponerte a que los tratemos, limitar su tratamiento y llevártelos (portabilidad), cuando procedan, y retirar el consentimiento que nos hubieras dado sin que eso afecte a lo tratado antes. Escribe a hola@retornex.com diciendo qué derecho quieres ejercer y lo necesario para comprobar, de forma proporcionada, que eres tú.
Si la solicitud trata de datos que tratamos por cuenta de un cliente, se la pasaremos a él, que es el responsable. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) u otra autoridad competente.
Respondemos, por lo general, en un mes. Si la solicitud es compleja o llegan muchas, el plazo puede ampliarse dos meses más; te lo diremos, con el motivo, dentro del primer mes. Ejercer tus derechos es gratis, salvo en los casos que prevé la ley. Si te opones a recibir comunicaciones comerciales, dejamos de enviártelas. En la gestión comercial y en la web no tomamos decisiones basadas únicamente en un tratamiento automatizado que tengan efectos jurídicos sobre ti o te afecten de forma parecida.
10. Seguridad
Aplicamos medidas proporcionadas al riesgo y las revisamos de forma periódica. En la web, los formularios no guardan los datos, filtran los envíos automáticos, y la clave del servicio de correo se guarda como un secreto, fuera del código.
El producto se instala en el entorno del cliente: solo atiende conexiones del propio equipo, guarda en local el historial y los casos, protege el acceso con un PIN que no se guarda en claro y, ante un fallo, se detiene en lugar de actuar. Estos controles del producto no acreditan por sí solos la seguridad del correo ni de la web comercial.
Nada de esto equivale a una certificación ni a una promesa general de disponibilidad continua, cifrado, copias de seguridad automáticas, doble factor o residencia de los datos en la Unión Europea. Esos controles se documentan por instalación y por proveedor y, mientras no haya evidencia, no los damos por hechos.
11. Cookies y tecnologías parecidas
Esta web no instala cookies ni guarda nada en tu navegador, ni en localStorage ni en sessionStorage. No tiene analítica, píxeles, publicidad ni scripts de terceros, y hasta las fuentes tipográficas se sirven desde la propia web.
Cloudflare entrega la web por cuenta nuestra. Hemos desactivado su señalización de errores de red (NEL), que en algunos navegadores guardaba durante siete días una política para enviarle informes de errores de conexión, y no usamos funciones suyas que añadan scripts o cookies a la web. Solo si Cloudflare tuviera que comprobar que una visita no es un robot podría guardar una cookie de seguridad (cf_clearance), que Cloudflare considera estrictamente necesaria.
Si algún día añadimos algo que necesite tu consentimiento, te lo pediremos antes de activarlo.
12. Cambios
Actualizaremos esta política cuando cambien el titular, los tratamientos, los proveedores o el funcionamiento de la web. Abajo verás siempre la fecha de la última versión y, si el cambio es importante, te lo diremos por un medio adecuado.
Última actualización: 2 de octubre de 2026.