1. Responsable del tratamiento
Responsable: Prometeus Lab — [RAZÓN SOCIAL, NIF/CIF, DOMICILIO Y EMAIL DE PRIVACIDAD PENDIENTES DE COMPLETAR].
2. Datos tratados
Podemos tratar datos identificativos y de contacto, credenciales técnicas de conexión, datos de facturación, actividad de uso y soporte, y métricas de campañas, anuncios, cuentas publicitarias y alertas obtenidas a través de las integraciones autorizadas por el cliente.
No solicitamos categorías especiales de datos. El cliente debe evitar introducirlas y garantizar que dispone de base jurídica para los datos que conecta.
3. Finalidades y bases jurídicas
- Crear y administrar la cuenta, prestar el servicio y ofrecer soporte: ejecución contractual.
- Gestionar cobros, contabilidad y obligaciones fiscales: obligación legal y ejecución contractual.
- Proteger el servicio, prevenir abuso y mejorar su fiabilidad: interés legítimo.
- Enviar comunicaciones comerciales opcionales: consentimiento, revocable en cualquier momento.
4. Roles de protección de datos
Prometeus Lab actúa como responsable respecto de los datos de cuenta, contratación y soporte. Cuando procesa datos de campañas siguiendo instrucciones del cliente, actúa como encargado del tratamiento conforme al artículo 28 del RGPD. El cliente actúa como responsable y garantiza la licitud de los datos conectados.
5. Proveedores, subencargados y transferencias
Podrán acceder proveedores estrictamente necesarios de infraestructura, autenticación, base de datos, pagos, soporte y conexión social, sujetos a contrato y deber de confidencialidad. El listado definitivo de proveedores, ubicaciones y mecanismos de transferencia internacional está [PENDIENTE DE COMPLETAR ANTES DE PUBLICAR].
Cuando haya transferencias fuera del EEE, se aplicará una decisión de adecuación, el Marco de Privacidad de Datos UE–EE. UU. cuando proceda, o cláusulas contractuales tipo con medidas adicionales.
6. Conservación y seguridad
Los datos se conservarán mientras exista una cuenta activa y posteriormente durante los plazos legales o necesarios para atender responsabilidades. Los tokens se eliminarán o revocarán al desconectar la integración, sin perjuicio de copias de seguridad con rotación limitada.
Aplicamos control de acceso, cifrado en tránsito, registro de eventos, copias de seguridad y separación lógica. Ninguna medida elimina por completo el riesgo.
7. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo al email de privacidad indicado, acreditando identidad cuando sea necesario. También puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.
8. Decisiones y recomendaciones automatizadas
Ads Copilot AI genera diagnósticos y recomendaciones mediante reglas y análisis automatizados. Estas salidas son informativas, muestran su origen cuando procede y no ejecutan por sí solas decisiones con efectos jurídicos. El cliente mantiene la revisión y decisión final.
