Política de privacidad
El Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD) obligan a informar sobre el tratamiento de datos personales. A continuación se detallan los tratamientos que realizamos en Probalex. Última actualización: 14 de septiembre de 2026.
Responsable del tratamiento
- Responsable: Ezequiel Zvirgzdins (profesional autónomo), NIF Y9357987Z
- Email: hola@probalex.com
No existe obligación de designar delegado de protección de datos. Las consultas sobre privacidad se atienden en la dirección de contacto.
Qué datos tratamos
- Datos del remitente (usuario): nombre o razón social, DNI, NIE o CIF, correo electrónico, datos de acceso a la cuenta y, si los facilitas, referencias del expediente. El nombre y el identificador fiscal se incluyen en la carátula del documento enviado para identificarte ante el destinatario.
- Datos del destinatario: nombre, correo electrónico y, opcionalmente, DNI, NIE o CIF y dirección postal. Son datos de un tercero que nos facilitas tú: al hacerlo garantizas que dispones de una base legítima para comunicarte con esa persona por un medio fehaciente (por ejemplo, una relación contractual, laboral o de arrendamiento) y que la información es exacta.
- Contenido del envío: el documento que subes o generas con una plantilla, su huella digital (SHA-256) y el certificado que emite el prestador cualificado.
- Datos de pago: los gestiona Stripe. Probalex no almacena números de tarjeta; conserva el identificador de la transacción y el importe para la facturación.
- Datos de navegación: dirección IP, páginas visitadas y eventos de uso, solo con fines de seguridad y, si aceptas las cookies analíticas, de medición agregada (ver la política de cookies).
Finalidades y base jurídica
- Prestar el servicio de envío de burofax con certificado digital, incluida la identificación del remitente y la notificación al destinatario: ejecución del contrato (art. 6.1.b RGPD). Respecto de los datos del destinatario, interés legítimo del usuario y de Probalex en practicar una notificación fehaciente (art. 6.1.f RGPD).
- Facturación, pago y obligaciones fiscales: cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- Comunicaciones operativas sobre el estado del envío, el certificado y el seguimiento posterior: ejecución del contrato (art. 6.1.b RGPD). No enviamos comunicaciones comerciales sin consentimiento.
- Seguridad y prevención del fraude: interés legítimo (art. 6.1.f RGPD).
- Medición de audiencia y conversiones mediante cookies analíticas: consentimiento (art. 6.1.a RGPD), revocable en cualquier momento.
- Publicación de testimonios con nombre y ciudad: consentimiento expreso y revocable (art. 6.1.a RGPD).
Destinatarios y encargados del tratamiento
Los datos se comunican únicamente a los proveedores necesarios para prestar el servicio, que actúan como encargados del tratamiento o como responsables independientes cuando la ley así lo establece:
- Lleidanetworks Serveis Telemàtics, S.A. (Lleida.net), producto Openum eIDAS, prestador cualificado de servicios de confianza inscrito en la Lista de Confianza española. Recibe el documento y los datos del destinatario para practicar la entrega electrónica certificada y emite el certificado. Como prestador cualificado conserva las evidencias conforme a su propia política y al Reglamento eIDAS.
- Stripe Payments Europe, Ltd., procesamiento de pagos (certificación PCI-DSS nivel 1).
- Vercel Inc., alojamiento de la aplicación y almacenamiento cifrado de documentos y certificados, con despliegue en la Unión Europea.
- Neon Inc., base de datos gestionada (Vercel Postgres) donde se guardan pedidos, envíos y cuentas, alojada en la Unión Europea.
- Resend, envío de correos transaccionales (confirmaciones, códigos de acceso, estado del envío).
- Cloudflare, Inc., gestión del dominio y enrutamiento del correo de contacto.
- Google Ireland Ltd., medición de audiencia y conversiones (Google Analytics 4 y Google Ads a través de Google Tag Manager), únicamente si aceptas las cookies analíticas.
No vendemos ni cedemos datos a terceros con fines comerciales. Solo se comunicarán a autoridades cuando una obligación legal lo exija.
Transferencias internacionales
Algunos proveedores tienen su sede o parte de su infraestructura en Estados Unidos (Vercel, Neon, Resend, Cloudflare, Stripe, Google). Las transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado y, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión Europea, con medidas adicionales de cifrado. Los documentos y certificados se almacenan en centros de datos de la Unión Europea.
Plazo de conservación
Los datos del envío, el documento y el certificado se conservan durante el plazo de prescripción de las acciones que la notificación puede amparar, con un máximo de 5 años desde la fecha del envío, para que puedan aportarse como prueba. Los datos de facturación se conservan el tiempo exigido por la normativa fiscal y mercantil. Los datos de la cuenta se conservan mientras esté activa y, tras la última actividad, durante el mismo plazo máximo. Transcurridos los plazos se procede a su supresión o anonimización.
Derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad enviando un correo a hola@probalex.com, indicando el derecho que ejerces y adjuntando un medio que permita identificarte. Si eres destinatario de un envío y quieres ejercer tus derechos sobre los datos que el remitente nos facilitó, atenderemos la solicitud sin perjuicio del deber de conservar la prueba del envío durante el plazo indicado. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Seguridad
Los documentos se transmiten y almacenan cifrados, el acceso a la cuenta se realiza mediante código de un solo uso enviado al correo y los proveedores indicados aplican certificaciones de seguridad reconocidas. Ningún dato del destinatario se registra en texto plano fuera de la base de datos.