Privacidad en Onpipeline

Desde el primer día, Onpipeline se diseñó teniendo en cuenta la privacidad.
Quisimos ayudar a nuestros clientes, manteniendo la privacidad en el centro.

Aviso de privacidad

La simple navegación y consulta del sitio web no implican en general la recopilación de datos personales de los usuarios y solo se refieren al tratamiento en forma anónima de los denominados datos de navegación.

Este Aviso se aplica al tratamiento de Datos Personales recopilados por nosotros cuando usted:

  • Utilizar nuestros Servicios: aplicable a nuestros Clientes y a sus Usuarios
  • Visite nuestros sitios web
  • Visite nuestras oficinas
  • Recibir comunicaciones de nuestra parte
  • Inscribirse, asistir o participar en eventos, seminarios web o concursos

Este Aviso de Privacidad se basa principalmente en los requisitos del Reglamento General de Protección de Datos (RGPD) de la UE. Sin embargo, nuestro objetivo es ofrecer un nivel comparable de transparencia y protección a todos los usuarios, independientemente de su lugar de residencia.

  • Para los residentes de California (EE. UU.), los derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA/CPRA) se describen en la sección “Residentes de California”.
  • Para los usuarios en el Reino Unido, los datos se procesan de conformidad con el RGPD del Reino Unido y la Ley de Protección de Datos de 2018.
  • Para los usuarios ubicados fuera de estas regiones, procesamos los Datos Personales de conformidad con este Aviso de Privacidad y aplicamos medidas de seguridad coherentes con las normas de privacidad reconocidas internacionalmente.

Al ofrecer un marco global, garantizamos un nivel alto y uniforme de protección de datos para todos los usuarios.

Datos controlados y procesados por nosotros

Los datos personales que controlamos incluyen toda la información que pueda referirse a personas físicas o jurídicas, por ejemplo, nombre y apellidos, dirección postal, dirección de correo electrónico y número de teléfono.

Informamos al Usuario que los datos personales comunicados y recabados en el contexto del proceso de registro son conservados y tratados por nosotros para los fines enumerados a continuación:

  1. Cumplimiento de las obligaciones contractuales y gestión de las relaciones comerciales con los Clientes
  2. Fines administrativos y cumplimiento de obligaciones legales
  3. Envío de comunicaciones de servicio o transaccionales relacionadas con los Servicios
  4. Envío de comunicaciones de marketing (por ejemplo, boletines informativos, actualizaciones de productos) con el consentimiento de los Usuarios
  5. Tratamiento de currículums (CV) exclusivamente con fines de reclutamiento y selección

Dependiendo del contexto, tratamos datos personales sobre una o más de las siguientes bases jurídicas:

  1. Cumplimiento de un contrato: prestar los servicios y gestionar las cuentas y la asistencia técnica
  2. Cumplimiento de obligaciones legales: p. ej., contabilidad, impuestos, solicitudes legales
  3. Intereses legítimos: para mejorar y asegurar los Servicios, prevenir el mal uso/fraude y defender reclamaciones legales, sin vulnerar los derechos y libertades de los Usuarios
  4. Consentimiento: cuando lo exija la ley (por ejemplo, boletines informativos/marketing)

El tratamiento para los fines antes mencionados se realiza de forma manual o electrónica, según los fines para los cuales se comuniquen los datos. El Usuario debe proporcionar datos personales que sean veraces, exactos y actualizados con el fin de crear y gestionar la relación contractual con nosotros y de utilizar el Servicio.

Los datos se conservarán durante el plazo estrictamente necesario para la gestión de los fines para los que se recopilaron, de conformidad con la legislación vigente y las obligaciones legales. En cualquier caso, hemos establecido prácticas que prohíben la conservación de datos por un plazo indeterminado y, por lo tanto, limitan el plazo de conservación de acuerdo con el principio de minimización del tratamiento de datos.

La recogida de datos también tendrá por objeto la transferencia de los mismos a empresas asociadas, filiales o empresas que desempeñen funciones estrechamente relacionadas con el Servicio que prestamos y que sean fundamentales para el mismo.

Los datos recopilados, si fuera necesario o fundamental para ejecutar los fines indicados, podrán ser utilizados por Encargados externos, o según el caso, comunicados a los mismos responsables independientes y más concretamente: Las empresas pertenecientes a nuestro grupo corporativo, personas físicas, empresas, asociaciones o grupos de profesionales que presten asistencia y asesoramiento a nuestra Compañía, entidades o asociaciones que presten servicios conectados e instrumentales para la realización de los fines antes mencionados.

En cualquier caso, los datos personales nunca serán difundidos.

Datos recopilados e introducidos por los Clientes

Los clientes de Onpipeline pueden almacenar o subir a nuestra aplicación datos de terceros. Onpipeline no mantiene ninguna relación directa con las personas, empresas u organizaciones cuyos datos aloja. Los clientes son responsables de la forma en que recopilan, distribuyen y tratan dicha información.

Cada Cliente es responsable de proporcionar un aviso a terceros sobre el propósito para el cual se recopilan sus Datos Personales y cómo se procesan dichos Datos Personales a través de nuestra aplicación.
Onpipeline desconoce el uso que se da a la información personal contenida en los datos de sus clientes, no actúa como responsable del tratamiento y no asume las responsabilidades derivadas del RGPD. Onpipeline se considerará únicamente como “encargado del tratamiento” en nombre de sus clientes.

Servicios integrados

Nuestros clientes tienen la opción de integrar determinados servicios prestados por terceros (por ejemplo, calendarios de Google, Microsoft, etc.). Al autorizarnos a conectarnos con un tercero, los clientes nos autorizan a acceder y almacenar la información que el servicio integrado pone a nuestra disposición, así como a utilizarla y divulgarla de conformidad con la presente Política. Consideramos que los datos procedentes de los servicios integrados son “datos recopilados e introducidos por los clientes”. Consulte la configuración de privacidad y las condiciones de uso de cada servicio integrado para saber qué información nos facilitan.

Procesadores de datos

Podemos colaborar con proveedores externos para el desarrollo, el alojamiento, el mantenimiento de los sistemas, etc. Los desarrolladores externos no tienen acceso a datos reales, pero es posible que terceros tengan acceso a los datos como parte de la prestación de sus servicios. Siempre limitamos la información facilitada a lo razonablemente necesario, y en nuestros acuerdos se les exige que mantengan la confidencialidad. Los terceros que tienen acceso a los datos y que podrían tratar información personal figuran en la sección dedicada a los encargados del tratamiento.

Residentes de California (CCPA/CPRA)

Los derechos descritos en la sección “Derechos del usuario” se aplican a todos los usuarios, incluidos los residentes de California. De conformidad con la Ley de Privacidad del Consumidor de California (CCPA), los residentes de California tienen derecho a:

  • solicitar información sobre si su Información Personal ha sido compartida;
  • renunciar a cualquier venta o cesión de datos personales, si procede;
  • estar libres de discriminación por ejercer sus derechos de privacidad.

No vendemos ni compartimos información personal con fines monetarios o comerciales tal como se define en la CCPA/CPRA. Los residentes de California pueden ejercer sus derechos utilizando los mismos datos de contacto y procedimientos indicados en la sección “Derechos del usuario”. Es posible que necesitemos verificar la identidad del solicitante antes de responder, de conformidad con la CCPA.

Datos de salud (HIPAA: clientes de EE. UU.)

Ofrecemos cumplimiento de la HIPAA, incluida la ejecución de un Acuerdo de Asociado Comercial (“BAA”), únicamente bajo el plan Avanzado. Si un Cliente requiere procesamiento que cumpla con la HIPAA, se debe firmar un BAA antes de utilizar los Servicios para almacenar o transmitir PHI.

A menos que exista un BAA, los Clientes no deben cargar, almacenar o procesar PHI dentro de los Servicios. No actuamos como un Asociado Comercial y no asumimos obligaciones de HIPAA.

Si los Clientes conectan servicios de terceros (por ejemplo, almacenamiento en la nube, herramientas de comunicación) mediante API u otras integraciones, son los únicos responsables de garantizar que dichos proveedores cumplan con la ley HIPAA u otras leyes aplicables. No garantizamos el cumplimiento de la ley HIPAA por parte de servicios de terceros y no somos responsables de los datos procesados fuera de nuestro entorno controlado.

Para los clientes que operan en el sector de la salud fuera de EE. UU., los datos se procesan exclusivamente bajo el RGPD, el RGPD del Reino Unido u otras leyes aplicables. La PHI o las categorías especiales de datos solo deben enviarse si existe una base jurídica válida y se cuenta con las salvaguardas adecuadas.

Derechos del Usuario

Es posible acceder a todos los datos personales que hayamos recopilado, oponerse a su tratamiento o solicitar su supresión, modificación o actualización en cualquier momento, así como ejercer el derecho a limitar el tratamiento y la circulación de los datos, enviando un correo electrónico a: privacy@onpipeline.com

Seguridad

Onpipeline se compromete a garantizar la seguridad de todos los datos recopilados mediante herramientas técnicas y organizativas. Las medidas de seguridad tienen por objeto reducir al mínimo el riesgo de destrucción o pérdida de datos y el riesgo de acceso no autorizado, e incluyen la posibilidad de limitar el acceso a los datos exclusivamente al personal autorizado de Onpipeline. Los empleados de Onpipeline reconocen que están sujetos a las normas de seguridad y confidencialidad de los datos.

Cancelación de datos

Todos los datos se conservan únicamente durante el período estrictamente necesario para los fines para los que fueron recabados. Sin perjuicio del derecho a bloquear inmediatamente el uso de los datos con fines comerciales y de marketing, puede resultar necesario conservar los datos durante un período adicional con el fin de cumplir con disposiciones legales o con fines contables y administrativos.

Tras la finalización del Servicio, los “datos recopilados e introducidos por los Clientes” se eliminan de los sistemas activos en un plazo de 30 días a partir de la fecha de entrada en vigor de la finalización. Las copias residuales podrán conservarse en sistemas de respaldo cifrados y con acceso restringido durante un período limitado de hasta 180 días, tras el cual se eliminarán definitivamente o se sobrescribirán de forma irreversible.

Modificaciones

En el futuro, se podrán introducir modificaciones a esta Política de Privacidad con el fin de garantizar el cumplimiento continuo de las normas legales aplicables. Invitamos a los Usuarios a leer detenidamente las reglas aplicadas por nosotros para la recopilación y el procesamiento de datos personales.

Ley aplicable y tribunal con jurisdicción exclusiva

Las partes acuerdan que, en la medida en que lo permitan las normas legales aplicables y los acuerdos internacionales, cualquier controversia que pueda surgir se someterá a la jurisdicción exclusiva del tribunal de la zona en la que se encuentra el domicilio social de Onpipeline.

Para cualquier pregunta y/o consulta, por favor envíe un correo electrónico a:

privacy@onpipeline.com

Onpipeline Limited
The Black Church, St. Mary’s Place
Dublín 7 (Irlanda), N.º de Reg. 679560

Última actualización: 4 de junio de 2026

Galletas

Las cookies son fragmentos de texto que un servidor envía a un cliente (navegador) y que, posteriormente, el cliente devuelve al servidor cada vez que accede a él. Las cookies se utilizan para la autenticación y el seguimiento de sesiones, así como para memorizar información específica relacionada con los usuarios que acceden al servidor. Los datos obtenidos a través de las cookies son utilizados por la propia Onpipeline o por empresas que colaboran con nosotros con el fin de garantizar un acceso más sencillo al Servicio, facilitar la navegación por el sitio web, con fines de marketing y con fines instrumentales para el servicio. El usuario siempre puede decidir si acepta o no las cookies de un sitio web concreto. Estas normas las define de forma autónoma el usuario a nivel del navegador.

Cookies utilizadas en este sitio

Procesadores

Consulte a continuación la lista de subencargados con los que trabajamos, el país desde el cual operan y el servicio o los servicios que prestan.

SubprocesadorPaísServicioMedidas de Subprocesamiento
Amazon Web ServicesIrlandaProveedor de servicios en la nubeModelo de Responsabilidad Compartida
MailchimpEstados UnidosProveedor de email marketingPolítica de Privacidad
SendGridEstados UnidosProveedor de email marketingPolítica de Privacidad

Seguridad en Onpipeline

 

Nube

Adoptamos las últimas tecnologías, prácticas y arquitecturas disponibles. Mantenemos todas nuestras herramientas y servicios bajo el mismo techo utilizando a un líder del mercado en computación en la nube. Amazon Web Services (AWS) proporciona a nuestros ingenieros la flexibilidad y la capacidad de implementar y escalar servicios rápidamente bajo demanda. Cuidamos de sus datos en la nube mediante la implementación de una serie de controles de seguridad, mientras que AWS protege sus datos en la nube. Lo hacen a través de la seguridad física en sus centros de datos.

Aplicación 

Hemos incorporado controles de seguridad tanto internos como externos en el desarrollo de la aplicación embudo. Nuestro departamento de ingeniería se encarga de garantizar que se sigan y mantengan nuestras directrices de programación. Validamos nuestras implementaciones mediante evaluaciones periódicas y continuas.

Tenemos una visión a largo plazo para la seguridad de nuestras aplicaciones que evoluciona continuamente, construimos nuevas características para nuestro producto e identificamos oportunidades razonables para encontrar y mantener una mentalidad de seguridad consciente.

Información 

La Política de Seguridad de la Información es el conjunto general de políticas implementadas para garantizar la confidencialidad, integridad y disponibilidad de los datos que almacenamos. Nuestras políticas garantizan que proporcionemos a todos los miembros de nuestro equipo las prácticas necesarias para consolidar los sólidos cimientos de su incorporación a la seguridad. Utilizamos estas políticas a diario. 

Más información sobre seguridad

Empieza gratis

Sin tarjeta de crédito. Gratis durante 30 días.
Nombre completo
Nombre de la empresa
Correo electrónico de empresa
Elige una contraseña

Al continuar, aceptas nuestros Términos y Política de Privacidad

Si tienes alguna pregunta, por favor contáctanos