Política de privacidad de Desk & Park
La presente política de privacidad explica qué datos personales se tratan en relación con el uso del servicio Desk & Park disponible en deskandpark.com, con qué finalidades y sobre qué bases jurídicas, a quién se comunican y qué derechos asisten a los interesados. Los términos escritos con mayúscula inicial tienen el significado que se les atribuye en las Condiciones del Servicio.
1. Responsable del tratamiento
El responsable del tratamiento (sin perjuicio de la sección 4) es Pixel of Software sp. z o.o., con domicilio social en: ul. Rydygiera 13, 01-793 Warszawa, KRS: 0000525252, NIP: 5252525252 (el «Operador», «nosotros»). Tratamos los datos de conformidad con el Reglamento (UE) 2016/679 («RGPD»). Contacto para todos los asuntos de protección de datos: hello@pixelofsoftware.com.
2. Qué datos tratamos
- datos de cuenta y de identidad — dirección de correo electrónico, nombre y apellidos (si se han facilitado), rol dentro de la Organización e identificadores técnicos de la cuenta;
- datos de la Organización — nombre, configuración del espacio (mapas de escritorios, plazas de aparcamiento y salas de reuniones) y ajustes;
- datos de reserva introducidos por la Organización — datos de los Usuarios de la Organización (por ejemplo, nombre y apellidos, dirección de correo electrónico), reservas de escritorios, plazas de aparcamiento y salas de reuniones, así como cualquier otra información que la Organización decida recopilar (por ejemplo, números de matrícula de vehículos);
- datos de facturación — datos de la factura, historial de pagos e identificadores de transacción de Stripe; los datos completos de las tarjetas de pago nunca se nos transmiten;
- registros técnicos y de seguridad — dirección IP, información sobre el navegador y el dispositivo, marcas de tiempo, eventos de inicio de sesión y entradas del registro de auditoría;
- registros de códigos de verificación por correo electrónico (OTP) — códigos de un solo uso con hash, la dirección de correo electrónico asociada, el periodo de validez y el número de intentos de uso.
3. Finalidades y bases jurídicas del tratamiento
- la celebración y ejecución del contrato para el Servicio — incluidas la creación de la cuenta, la autenticación mediante códigos por correo electrónico, la gestión de reservas, suscripciones y soporte — art. 6, apdo. 1, letra b) del RGPD;
- el cumplimiento de las obligaciones legales a las que está sujeto el Operador, en particular las obligaciones fiscales y contables (emisión y conservación de documentos de facturación) — art. 6, apdo. 1, letra c) del RGPD;
- garantizar la seguridad del Servicio, prevenir abusos y fraudes, el diagnóstico y la supervisión del Servicio, así como la determinación, el ejercicio y la defensa de reclamaciones — interés legítimo del Operador — art. 6, apdo. 1, letra f) del RGPD.
4. Nuestras funciones: responsable y encargado del tratamiento
En relación con los datos de cuenta de los Clientes y Administradores, los datos de facturación y los registros técnicos, el Operador actúa como responsable del tratamiento — determina de forma independiente los fines y los medios de su tratamiento.
En relación con los datos de reserva y los datos de los Usuarios introducidos en el Servicio por una Organización, el responsable del tratamiento es la Organización (el Cliente), y el Operador actúa únicamente como encargado del tratamiento en el sentido del art. 28 del RGPD — trata estos datos exclusivamente siguiendo las instrucciones documentadas de la Organización y con la finalidad de prestar el Servicio, dentro de la base de datos aislada de dicha Organización.
Las personas cuyos datos hayan sido introducidos por una Organización (por ejemplo, los empleados del Cliente) deben dirigir las solicitudes relativas a sus datos, en primer lugar, a su Organización; el Operador asiste a la Organización en la atención de dichas solicitudes.
5. Destinatarios y subencargados del tratamiento
Para la prestación del Servicio recurrimos a los siguientes proveedores (subencargados del tratamiento):
- Stripe Payments Europe, Ltd. — procesamiento de pagos y suscripciones;
- Neon — alojamiento de bases de datos PostgreSQL (región UE — Fráncfort);
- Railway — alojamiento de la capa de API (backend);
- Vercel — alojamiento de la aplicación frontend;
- Functional Software, Inc. (Sentry) — monitorización de errores de la aplicación (región de datos: UE);
- Google Ireland Limited (Firebase Cloud Messaging) — entrega de notificaciones push a la aplicación móvil (token del dispositivo);
- proveedor de servicios de correo electrónico— envío de códigos de verificación y notificaciones.
Los datos también podrán comunicarse a entidades autorizadas en virtud de la legislación aplicable (por ejemplo, autoridades públicas) y — en la medida necesaria — a los asesores jurídicos y contables del Operador.
6. Transferencias fuera del EEE
Algunos de nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo, en particular en los Estados Unidos. En tales casos, las transferencias se realizan aplicando las garantías previstas en el RGPD, en particular las cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea y, en el caso de proveedores certificados, sobre la base de la decisión de adecuación relativa al EU–US Data Privacy Framework. Puede obtener información sobre las garantías aplicadas poniéndose en contacto con nosotros.
7. Plazos de conservación de los datos
- datos de cuenta y datos de la Organización — durante la vigencia de la suscripción activa y durante 30 días tras la resolución del contrato, después de lo cual se eliminan de forma permanente e irreversible;
- documentos de facturación y datos necesarios para las liquidaciones fiscales — durante 5 años, contados desde el final del año en que se originó la obligación tributaria;
- registros de seguridad y de auditoría — hasta 12 meses;
- registros de códigos de verificación (OTP) — hasta la expiración del código; los eventos de seguridad relacionados se conservan como registros de seguridad.
8. Derechos de los interesados
En la medida en que el Operador sea el responsable del tratamiento, todo interesado tiene derecho a: acceder a sus datos, obtener su rectificación o supresión, limitar su tratamiento, la portabilidad de los datos, así como a oponerse al tratamiento basado en el interés legítimo (art. 6, apdo. 1, letra f del RGPD).
Las solicitudes para ejercer estos derechos pueden enviarse a hello@pixelofsoftware.com. Todo interesado tiene también derecho a presentar una reclamación ante la autoridad de control — el Presidente de la Oficina de Protección de Datos Personales (PUODO), ul. Stawki 2, 00-193 Varsovia, Polonia. Cuando el responsable del tratamiento sea la Organización (sección 4), las solicitudes deben dirigirse principalmente a dicha Organización.
9. Cookies y almacenamiento local
Utilizamos únicamente cookies estrictamente necesarias: cookies de sesión y de autenticación que mantienen la sesión segura del Usuario que ha iniciado sesión. La preferencia de idioma (PL/EN) se almacena localmente en el navegador (localStorage) y no se comparte con terceros.
No utilizamos cookies publicitarias, rastreadores de marketing ni perfilado con fines publicitarios.
10. Seguridad de los datos
En particular, aplicamos las siguientes medidas técnicas y organizativas:
- cifrado de los datos en tránsito (TLS);
- hash de los códigos de un solo uso y de los secretos (bcrypt / SHA-256);
- aislamiento de inquilinos (tenants) — cada Organización utiliza una base de datos separada y aislada;
- control de acceso basado en roles y principio de mínimo privilegio;
- registros de auditoría de las operaciones administrativas;
- copias de seguridad y procedimientos de respuesta ante incidentes de seguridad.
11. Modificaciones de la presente política
La presente política de privacidad puede ser actualizada, en particular en caso de cambios en el Servicio, cambios de proveedores o cambios en la legislación. Informaremos a los Administradores de las modificaciones sustanciales por correo electrónico o mediante un aviso dentro del Servicio con una antelación razonable. La versión vigente de la política está siempre disponible en deskandpark.com.
12. Contacto
Las preguntas sobre la presente política y las solicitudes relativas a los datos personales deben enviarse por correo electrónico a: hello@pixelofsoftware.com o por escrito a: Pixel of Software sp. z o.o., ul. Rydygiera 13, 01-793 Warszawa.
Versión 1.0 — en vigor desde el 10 de julio de 2026