Política de privacitat
Com tractem les teves dades sota el RGPD, quins proveïdors hi intervenen i com exercir els teus drets. Amb el contracte de l’article 28 per a les dades dels teus clients.
Responsable del tractament
Mindset & Code és el nom comercial sota el qual Guillermo Úbeda Garay presta serveis d’automatització de processos, anàlisi de dades i desenvolupament de programari. Activitat econòmica donada d’alta a Espanya. Contacte: contacto@mindset-code.com. Adreça a efectes de notificacions: c. del Centre, 5 BX, 08820 el Prat de Llobregat (Barcelona), Espanya.
Marc legal aplicable
Atenem clients des d’Espanya, i a les dades personals els aplica el Reglament (UE) 2016/679 (RGPD) i la Llei Orgànica 3/2018 (LOPDGDD). Si ets fora de l’Espai Econòmic Europeu i el teu país et reconeix garanties addicionals, apliquem l’estàndard més protector dels dos.
Dades que tractem
Del lloc web: el que escrius al formulari de contacte —nom, correu i missatge— juntament amb la pàgina des de la qual ens escrius, que ens diu de quin servei parles sense haver-t’ho de preguntar. Si contractes un encàrrec aquí mateix, desem a més la prova del que vas acceptar: el text exacte de les condicions que vas veure, la seva empremta SHA-256, la data i l’adreça IP des de la qual es va acceptar. És el que ens permet demostrar el teu consentiment, tal com exigeix l’article 7.1 del RGPD. Quan signes un document al portal desem la prova equivalent d’aquesta signatura: el nom i el document d’identitat que vas declarar, la data i l’hora, l’empremta SHA-256 del text exacte que se’t va mostrar, i l’adreça IP i el navegador des dels quals vas signar. Aquests dos últims es queden al nostre registre i NO s’imprimeixen al PDF: al seu lloc hi apareix un codi de verificació que els resumeix mitjançant un càlcul amb clau privada, perquè puguis lliurar el document a un banc, a un organisme o a l’altra part sense revelar-los des d’on et connectes. Sense aquesta prova la signatura electrònica no es podria sostenir si algú la discutís, així que es conserva mentre el document tingui validesa; ens en pots demanar una còpia quan vulguis. Si entres al portal de clients: el teu correu, la sessió iniciada i els documents que hi pugis. De la relació professional: dades identificatives i de facturació, i el que calgui per fer la feina contractada —accessos als teus sistemes, fitxers de dades, documents que ens enviïs—. Quan automatitzem un procés o muntem un tauler, aquests fitxers poden incloure dades de tercers —els teus clients, els teus proveïdors o el teu personal—, que tractem únicament per compte teu i sota el contracte d’encàrrec de l’article 28.
Finalitats i base jurídica
Respondre la teva consulta i enviar-te una proposta: el teu consentiment. Prestar el servei contractat: execució del contracte. Emetre factures, portar els llibres i conservar la documentació: obligació legal. Conservar la prova de la signatura electrònica —data, IP, navegador i empremta del document—: execució del contracte, i la responsabilitat proactiva de l’article 5.2 del RGPD, que ens obliga a poder demostrar què tractem i amb quin consentiment. No fem servir les teves dades per elaborar perfils ni prenem decisions automatitzades sobre tu.
Quan actuem per compte d’un client
Quan automatitzem un procés teu, muntem un tauler amb les teves dades o mantenim el teu web, tractem dades personals de les quals tu ets responsable i nosaltres encarregats: les dels teus clients, els teus proveïdors o el teu personal. Aquesta relació es regeix per un contracte d’encàrrec del tractament (article 28 del RGPD) que signem abans de començar: fixa les instruccions, la confidencialitat, les mesures de seguretat, el règim de subencarregats i què passa amb les dades en acabar. Si necessites el model abans de contractar, te l’enviem.
Quant de temps les conservem
Les consultes que no deriven en contracte s’eliminen als 12 mesos. La documentació de clients es conserva mentre duri la relació i després durant els terminis legals: quatre anys de prescripció tributària i sis anys de conservació dels llibres i la documentació mercantil. En acabar un encàrrec que hagi tractat dades dels teus clients, es retornen o se suprimeixen segons el que hagis triat al contracte d’encàrrec, i els accessos es revoquen.
Amb qui les compartim
Amb Stripe, que processa els cobraments: rep el teu correu i les dades de la teva targeta directament, sense passar per aquest lloc, i les tracta sota la seva pròpia responsabilitat com a entitat de pagament. Amb Google (Firebase), que sosté l’accés al portal de clients i la base de dades dels seus projectes; els documents que puges al portal NO són a Google, sinó en un servidor propi. Amb ningú més: no venem ni cedim dades amb finalitats comercials, i no hi ha cap administració a la qual presentem res en nom teu.
Transferències internacionals
Treballem des d’Espanya. Dos dels nostres proveïdors tenen matriu als Estats Units: Google, que sosté l’accés al portal, i Stripe, que processa els cobraments. Tots dos contracten amb clients de l’Espai Econòmic Europeu a través de les seves filials irlandeses i emparen les transferències fora de l’EEE en les garanties del capítol V del RGPD —decisió d’adequació o clàusules contractuals tipus—, en els termes dels seus propis annexos de tractament de dades. Si prefereixes que les teves dades no surtin de l’EEE, digues-nos-ho abans de contractar i organitzem el servei en conseqüència: el portal i la passarel·la són les dues úniques peces que en depenen, i totes dues tenen alternativa.
Els teus drets
Pots sol·licitar accés, rectificació, supressió, oposició, limitació del tractament i portabilitat, així com retirar el teu consentiment en qualsevol moment, escrivint a contacto@mindset-code.com. Respondrem en un mes. Si no en quedes conforme, pots reclamar davant l’Agència Espanyola de Protecció de Dades (aepd.es), a més de la via judicial. Exercir aquests drets és gratuït.
Seguretat
Xifrem les comunicacions del lloc i els accessos al portal de clients, limitem qui pot veure cada expedient i guardem registre dels accessos. Els teus fitxers i les teves credencials es manegen en sistemes amb control d’accés, no en carpetes compartides obertes ni en cadenes de correu, i els accessos que ens dones als teus sistemes es revoquen en acabar la feina. Si es produís una bretxa que suposi un risc per als teus drets, t’ho comunicarem i ho notificarem a l’autoritat dins de les 72 hores que marca el RGPD.
Intel·ligència artificial
Fem servir intel·ligència artificial com a eina de treball i creiem que tens dret a saber on, i sobretot on no. On sí: per redactar i traduir els articles del blog i els textos d’aquest lloc, i per escriure i revisar codi. Tot el que es publica passa per revisió humana abans de sortir i la responsabilitat editorial és de Guillermo Úbeda Garay. Aquesta revisió és exactament la condició que l’article 50.4 del Reglament (UE) 2024/1689 d’intel·ligència artificial —aplicable des del 2 d’agost de 2026— exigeix per no haver de retolar cada text. On no: en les teves dades a la teva esquena. Els fitxers i la documentació d’un client no s’envien a cap proveïdor d’intel·ligència artificial llevat que el servei contractat ho requereixi i t’ho diguem abans per escrit. Quan passa, les dades es pseudonimitzen primer als nostres propis equips —fora el NIF, el nom i els números de compte— i es fan servir proveïdors obligats per contracte a no entrenar-hi els seus models. Aquest lloc no té cap xatbot: si escrius pel formulari o per WhatsApp et contesta una persona. No elaborem perfils ni prenem decisions automatitzades sobre tu, ni al web ni al servei. I una regla que no es negocia: el que surt d’una eina d’IA és un esborrany. Cap codi, cap informe i cap text no es lliura ni es posa en producció sense que una persona l’hagi llegit sencer i el signi.
Galetes i emmagatzematge al navegador
Aquest lloc desa dues menes de coses al teu navegador, i només una et pregunta. El que no pregunta, perquè no cal. Quatre preferències tècniques que no surten del teu equip ni t’identifiquen: l’idioma, allò que hagis afegit a la teva selecció d’encàrrecs, la marca de no comptar-te a les estadístiques si ho has demanat, i la mateixa resposta que donis a l’avís de galetes. Si entres al portal de clients, Firebase desa a més la teva sessió iniciada perquè no hagis d’escriure la contrasenya a cada pàgina. Tot això és necessari perquè el lloc funcioni o respon a una preferència que has triat tu, de manera que està exempt del consentiment previ de l’article 22.2 de la Llei 34/2002. Tampoc no pregunta pel recompte de visites, perquè el fem amb un comptador propi allotjat al nostre servidor: no posa galetes, no desa la teva adreça IP ni cap identificador i no et pot reconèixer entre dues visites. Continua funcionant diguis el que diguis a l’avís. Si tot i així prefereixes no aparèixer-hi, entra a mindset-code.com/?sinmedir=1 i deixarem de comptar-te en aquest navegador; per desfer-ho, ?sinmedir=0. El que sí que pregunta: Google Analytics 4. Arriba a través de Google Tag Manager i sí que posa galetes pròpies d’aquest domini —_ga i _ga_2VC2ERK0WT, totes dues de dos anys— amb un identificador aleatori que permet distingir visitants. Això no està exempt de res, així que no s’instal·la si no prems «Acceptar» a l’avís que apareix en entrar, i rebutjar-ho costa exactament el mateix clic que acceptar-ho. Google rep la pàgina que veus, l’hora, l’idioma, el tipus de dispositiu i una estimació de país; l’adreça IP es fa servir per a aquesta estimació i Google la descarta sense emmagatzemar-la. Els senyals publicitaris queden denegats sempre, també quan acceptes: no hi ha remàrqueting ni es comparteixen dades amb la xarxa d’anuncis. La base legal és el teu consentiment (article 6.1.a del RGPD). Com canviar d’opinió: al peu de qualsevol pàgina tens «Preferències de galetes», que torna a obrir l’avís perquè decideixis un altre cop. Retirar el consentiment és tan fàcil com donar-lo, no té cap conseqüència i esborrar les dades del navegador té el mateix efecte.