Legal
Política de privacidad
Fecha de entrada en vigor: 24 de agosto de 2024
Última actualización: 18 de julio de 2025
1. Introducción e Información sobre el Responsable del Tratamiento
1.1 Responsable del Tratamiento
- Razón social: Yeshcube Tech, S.L.
- CIF: B21900543
- Domicilio social: C. de la Travesía, SN, Poblados Marítimos, 46024 Valencia, España
- Registro Mercantil: Registro Mercantil de Valencia, Tomo [S 8], Hoja [V 225222], Entrada [I/A 1 (23.04.25)]
- Correo electrónico de contacto: hello@yeshcube.com
- Delegado de Protección de Datos (DPD): legal@yeshcube.com
- Sitio web: https://yeshcube.com
1.2 Compromiso con la privacidad
En Yeshcube Tech, S.L., respetamos y priorizamos la privacidad de nuestros usuarios y visitantes. Esta Política de Privacidad explica cómo recopilamos, usamos, protegemos y compartimos sus datos personales cuando visita nuestro sitio web, utiliza la aplicación yesh, o interactúa con experiencias potenciadas por Vesta, de acuerdo con:
- Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos – RGPD)
- Ley Orgánica Española 3/2018 sobre Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD)
- Ley 34/2002 sobre Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI-CE)
2. Ámbito de Aplicación
Esta Política de Privacidad se aplica a todas las actividades de procesamiento de datos personales realizadas por Yeshcube Tech, S.L. en las siguientes plataformas y servicios:
2.1 Plataformas Digitales
- Sitio web corporativo: https://yeshcube.com y todos sus subdominios
- Aplicación móvil: “yesh app” para bienestar emocional (iOS y Android)
- Aplicaciones web y plataformas interactivas
2.2 Experiencias Inmersivas
- Experiencias con el sistema de IA Vesta a través de todas las interfaces
- Cabinas inmersivas Qyos³ y instalaciones físicas
- Dispositivos sensoriales VVAVVE™ y tecnología vestible
- Cualquier interfaz o dispositivo de hardware autorizado en el futuro
2.3 Servicios Empresariales
- Soporte al cliente y asistencia técnica
- Servicios de consultoría corporativa
- Comunicaciones comerciales y de marketing
- Boletines y contenido informativo
3. Categorías de Datos Personales que Recopilamos
3.1 Datos de Identificación y Contacto
- Nombre completo y nombre preferido
- Dirección de correo electrónico
- Dirección postal (cuando sea necesaria para la entrega de servicios)
- Edad o fecha de nacimiento (para verificación de edad)
- País e idioma preferido
3.2 Datos de Cuenta y Autenticación
- Nombre de usuario y contraseña (encriptados)
- Preferencias y configuraciones del usuario
- Fechas de creación de la cuenta y último acceso
- Información de autenticación de dos factores
- Identificadores de dispositivo con fines de seguridad
3.3 Datos Técnicos y de Uso
- Dirección IP y geolocalización (nivel ciudad/país)
- Tipo de navegador, versión y sistema operativo
- Modelo de dispositivo, resolución de pantalla y capacidades
- Páginas visitadas, tiempo de permanencia y patrones de navegación
- Sitio web de referencia y términos de búsqueda
- Duración de la sesión e historial de interacciones
- Informes de errores y datos de rendimiento
3.4 Datos de Comunicaciones y Soporte
- Consultas y respuestas de servicio al cliente
- Envíos de formularios y comentarios
- Registros de chat e historial de tickets de soporte
- Respuestas a encuestas y participación en investigaciones de usuarios
3.5 Datos Comerciales y de Suscripción
- Estado de suscripción e información de facturación
- Información de método de pago (procesada por proveedores externos)
- Historial de compras y registros de transacciones
- Códigos promocionales y uso de descuentos
3.6 Datos Biométricos y de Bienestar Emocional (Categorías Especiales)
IMPORTANTE: Estos datos solo se recopilan con su consentimiento explícito y específico cuando elige utilizar dispositivos biométricos opcionales.
- Datos fisiológicos: Frecuencia cardíaca, variabilidad de la frecuencia cardíaca, patrones de respiración
- Datos de actividad: Patrones de movimiento, indicadores de calidad del sueño (cuando se comparten)
- Indicadores del estado emocional: Niveles de estrés, métricas de relajación (derivados de datos fisiológicos)
- Patrones de voz: Tono, ritmo e indicadores emocionales (cuando se utilizan interacciones de voz)
- Preferencias de interacción: Tipos de experiencias preferidas, duración de sesiones
Métodos de recopilación:
- Dispositivos vestibles (anillos, sensores) – solo cuando se activan explícitamente por el usuario
- Análisis de voz durante interacciones con Vesta – con consentimiento separado
- Datos de bienestar y estado de ánimo autoinformados – proporcionados de forma voluntaria
4. Base Legal para el Procesamiento de Datos
Procesamos sus datos personales con base en los siguientes fundamentos legales según el artículo 6 del RGPD:
4.1 Consentimiento (Artículo 6.1.a RGPD)
- Suscripciones a boletines y comunicaciones de marketing
- Recopilación de datos biométricos y de bienestar emocional
- Funciones opcionales y personalización avanzada
- Participación en investigaciones de usuarios y encuestas
4.2 Ejecución de un contrato (Artículo 6.1.b RGPD)
- Creación y gestión de cuentas de usuario
- Entrega del servicio y funcionalidad de la app
- Gestión de suscripciones y facturación
- Soporte al cliente y asistencia técnica
4.3 Obligación Legal (Artículo 6.1.c RGPD)
- Cumplimiento de requisitos fiscales y contables
- Respuesta a solicitudes de las fuerzas de seguridad
- Verificación de edad para menores (requisitos LOPDGDD)
- Obligaciones de notificación de brechas de seguridad
4.4 Interés Legítimo (Artículo 6.1.f RGPD)
- Seguridad del sitio web y prevención de fraude
- Monitoreo y mejora del rendimiento del sistema
- Análisis para mejorar el servicio
- Desarrollo empresarial y planificación estratégica
4.5 Categorías Especiales de Datos (Artículo 9 RGPD)
Para los datos biométricos y relacionados con la salud, nos basamos en:
- Consentimiento explícito (Artículo 9.2.a RGPD): Consentimiento libre, específico e informado para el tratamiento de datos biométricos
- Interés público sustancial (Artículo 9.2.g RGPD): Cuando sea aplicable para la investigación y mejora del bienestar
5. Finalidades del Tratamiento de Datos
5.1 Provisión del Servicio Principal
- Creación, autenticación y gestión de cuentas
- Entrega de la funcionalidad de la yesh app y experiencias Vesta
- Personalización de contenido y recomendaciones
- Seguimiento del progreso y historial de sesiones
- Sincronización entre dispositivos
5.2 Operaciones Técnicas
- Seguridad del sistema y control de acceso
- Monitoreo y optimización del rendimiento
- Detección y resolución de errores
- Actualizaciones y mantenimiento de software
- Respaldo y recuperación de datos
5.3 Gestión de la Relación con el Cliente
- Soporte al cliente y asistencia técnica
- Trámite de consultas y reclamaciones
- Recopilación y análisis de comentarios de usuarios
- Gestión y participación de la comunidad
5.4 Desarrollo Empresarial
- Mejora del servicio y desarrollo de nuevas funcionalidades
- Investigación de mercado y análisis del comportamiento de usuarios
- Garantía de calidad y pruebas
- Planificación estratégica e inteligencia empresarial
5.5 Marketing y Comunicaciones
- Envío de boletines informativos y personalización de contenido
- Campañas promocionales y ofertas especiales
- Contenido educativo y consejos para el bienestar
- Invitaciones a eventos y actualizaciones de la empresa
5.6 Cumplimiento y Legalidad
- Cumplimiento normativo e informes
- Procedimientos legales y resolución de disputas
- Apoyo a auditorías e inspecciones regulatorias
- Verificación de edad y gestión de consentimiento parental
6. Compartición de Datos y Destinatarios de Terceros
No vendemos, alquilamos ni intercambiamos tus datos personales con terceros. El intercambio de datos solo ocurre en las siguientes circunstancias:
6.1 Proveedores de Servicios y Procesadores
Podemos compartir datos con proveedores de servicios de confianza bajo estrictos acuerdos de procesamiento de datos (Artículo 28 RGPD):
- Proveedores de alojamiento en la nube: Para almacenamiento seguro de datos y alojamiento de aplicaciones
- Procesadores de pagos: Para gestión de suscripciones y compras
- Servicios de análisis: Para análisis de uso y mejora del servicio
- Herramientas de atención al cliente: Para gestión eficiente de tickets de soporte
- Proveedores de servicios de correo electrónico: Para el envío de boletines informativos y correos electrónicos transaccionales
- Servicios de seguridad: Para detección y prevención de fraude
6.2 Requisitos Legales y Regulatorios
- Agencias de la ley (con solicitudes legales válidas)
- Autoridades regulatorias (para fines de cumplimiento)
- Tribunales y procedimientos judiciales
- Autoridades fiscales (para obligaciones fiscales)
6.3 Transferencias de Negocios
En caso de fusión, adquisición o venta de activos, los datos personales pueden ser transferidos como parte de los activos del negocio, con las notificaciones y medidas de seguridad adecuadas.
6.4 Situaciones de Emergencia
En circunstancias excepcionales para proteger los intereses vitales de los usuarios o prevenir daños inminentes, podemos compartir datos relevantes con servicios de emergencia o proveedores de atención médica.
6.5 Red Allies: datos que cruzan entre organizaciones socias
El área privada de Allies es una red entre organizaciones socias, y por eso hay datos que una organización ve de otra. Lo que cruza está delimitado y se decide en cada caso:
-
Ficha de red. Una organización aparece en la red solo si lo autoriza, y autoriza campo a campo qué se enseña de ella: logotipo, descripción, figuras de socio, capacidades, ámbitos, territorios, idiomas de trabajo, qué aporta, qué busca, los proyectos que yeshcube ha publicado y una persona de contacto con su nombre y su cargo. La presencia está desactivada mientras no se autorice.
-
Ninguna dirección de correo personal circula por la red. La ficha de red no la muestra, y el contacto entre dos organizaciones se mantiene dentro del canal del sistema.
-
Conexiones. Una solicitud de conexión lleva el nombre de la organización que la pide, el objeto al que se refiere —una necesidad, una oferta o un proyecto— y el motivo escrito. La conexión requiere la aceptación de las dos organizaciones, y hasta que las dos constan no se abre ningún canal entre ellas.
-
Canales. Un canal de proyecto lo leen las organizaciones que participan en él dentro del alcance de su participación; un canal entre dos organizaciones lo leen esas dos. De cada mensaje viajan el nombre de quien lo escribe, su organización, el texto, los adjuntos y la fecha.
-
Acceso de yeshcube a un canal entre dos organizaciones. No es ordinario. Requiere un motivo escrito, caduca en una hora y queda registrado con la persona que lo abrió y su motivo.
-
Perfil de la persona. Una persona con cuenta en Allies puede publicar su fotografía, una portada de su perfil, su cargo, una biografía breve, sus áreas de conocimiento, sus idiomas de trabajo y enlaces profesionales verificables (ORCID, página institucional, LinkedIn). Cada uno de esos campos se autoriza por separado y está desactivado mientras no se autorice, con tres grados: solo su organización, las organizaciones con las que hay conexión aceptada, o cualquier cuenta de Allies. Lo que no se autoriza no sale de su organización.
-
La fotografía y la portada se vuelven a codificar en el servidor antes de guardarse, de modo que los metadatos de la imagen original —incluida la geolocalización cuando la lleva— no se conservan. Las imágenes no se publican en el sitio: viven fuera del directorio público y se sirven por un punto de acceso que comprueba la sesión y la autorización antes de devolverlas.
-
La base legal del perfil de la persona es su consentimiento (Artículo 6.1.a RGPD), que se presta al rellenar cada campo y al autorizar su visibilidad, y que se retira vaciando el campo o retirando la autorización. Retirarlo no afecta a su acceso al área ni a su participación en los proyectos.
-
Borrado. La fotografía, la portada y la biografía se borran cuando la persona las retira, cuando causa baja en su cuenta y cuando su organización deja de ser socia de Allies; no se conserva copia. Lo que sí se conserva es lo que sostiene el expediente de un proyecto y las obligaciones del acuerdo de colaboración: quién escribió un mensaje, quién firmó el compromiso de confidencialidad, quién entregó o revisó un documento, y las fechas de todo ello. Esos registros llevan el nombre y la dirección de correo de la cuenta, no el perfil, y su base legal y su plazo son los del apartado 8.
La base legal de este tratamiento es la ejecución del acuerdo de colaboración con la organización socia (Artículo 6.1.b RGPD) para lo que sostiene el proyecto compartido, el interés legítimo en el funcionamiento de la red (Artículo 6.1.f RGPD) para la ficha de red y las conexiones, cuya visibilidad la organización activa y desactiva por sí misma, y el consentimiento de la persona (Artículo 6.1.a RGPD) para su perfil.
7. Transferencias Internacionales de Datos
7.1 Política de Transferencias
No transferimos rutinariamente datos personales fuera del Área Económica Europea (EEA). Nuestro procesamiento principal de datos ocurre dentro de la UE/EEA.
7.2 Salvaguardias para Transferencias Internacionales
Cuando las transferencias fuera de la EEA son necesarias, aseguramos una protección adecuada a través de:
- Decisiones de adecuación: Transferencias a países reconocidos por la Comisión Europea como proveedores de protección adecuada
- Cláusulas Contractuales Tipo (CCT): Salvaguardias contractuales aprobadas por la UE con procesadores externos
- Normas Corporativas Vinculantes: Para transferencias dentro de organizaciones multinacionales
- Esquemas de certificación: Cuando estén disponibles y sean apropiados
7.3 Derechos del Usuario para Transferencias Internacionales
Tienes el derecho de:
- Ser informado sobre las transferencias internacionales
- Obtener copias de las salvaguardias implementadas
- Objetar las transferencias en ciertas circunstancias
8. Períodos de Retención de Datos
8.1 Principios Generales de Retención
Retenemos los datos personales solo durante el tiempo necesario para cumplir con los fines para los cuales fueron recolectados, considerando:
- Requisitos legales y regulatorios
- Obligaciones contractuales
- Preferencias del usuario y duración del consentimiento
- Necesidades empresariales legítimas
8.2 Períodos Específicos de Retención
Datos de cuenta y servicio:
- Cuentas de usuario activas: Duración de la relación con el servicio
- Cuentas inactivas: 2 años después de la última actividad, luego anonimizadas
- Cuentas eliminadas: Retención de 30 días para recuperación, luego eliminación permanente
Datos de la Red Allies:
- Ficha de red de una organización: mientras la organización la mantenga autorizada
- Conexiones entre organizaciones, con su motivo: duración del acuerdo de colaboración + 5 años
- Canales cerrados y sus mensajes: el plazo de retención configurado en el sistema, contado desde el último mensaje
- Registro de accesos excepcionales a un canal: con el registro de auditoría
Datos de comunicación y soporte:
- Registros de atención al cliente: 3 años después de la resolución del caso
- Comunicaciones de marketing: Hasta que se retire el consentimiento
- Suscripciones al boletín: Hasta que se den de baja
Datos financieros y comerciales:
- Registros de facturación y pagos: 6 años (ley contable española)
- Información fiscal: 4 años (ley fiscal española)
- Información contractual: Duración del contrato + 5 años
Datos técnicos y de análisis:
- Registros de uso: 12 meses, luego anonimizados
- Registros de seguridad: 2 años
- Informes de errores: 6 meses
Datos biométricos y emocionales:
- Datos biométricos sin procesar: Procesados inmediatamente y eliminados en 24 horas
- Información agregada: 12 meses o hasta que se retire el consentimiento
- Grabaciones de voz: Eliminadas en 48 horas a menos que el usuario las guarde explícitamente
8.3 Eliminación Automatizada
Los plazos de conservación se aplican mediante rutinas automatizadas de borrado y anonimización, revisadas periódicamente.
9. Tus Derechos bajo el RGPD y la LOPDGDD
9.1 Derecho de Acceso (Artículo 15 RGPD)
Tienes el derecho de:
- Saber si procesamos tus datos personales
- Acceder a tus datos personales y recibir una copia
- Información sobre fines del tratamiento, destinatarios y períodos de retención
- Detalles sobre la fuente de los datos (si no se recopilaron directamente de ti)
9.2 Derecho de Rectificación (Artículo 16 RGPD)
- Corregir los datos personales inexactos
- Completar los datos personales incompletos
- Actualizar la información desactualizada
9.3 Derecho de Supresión – “Derecho al Olvido” (Artículo 17 RGPD)
Puedes solicitar la eliminación de tus datos cuando:
- Los datos ya no sean necesarios para el fin original
- Retires el consentimiento y no se aplique otra base legal
- Los datos hayan sido tratados de manera ilegal
- La eliminación sea necesaria para cumplir con una obligación legal
9.4 Derecho a la Limitación del Tratamiento (Artículo 18 RGPD)
Puedes solicitar la limitación cuando:
- Disputes la exactitud de los datos (durante la verificación)
- El tratamiento sea ilegal pero prefieras la limitación a la eliminación
- Ya no necesitemos los datos pero los necesites para reclamaciones legales
- Te hayas opuesto al tratamiento (pendiente de verificación de los motivos legítimos)
9.5 Derecho a la Portabilidad de los Datos (Artículo 20 RGPD)
- Recibir tus datos en un formato estructurado y legible por máquina
- Transferir los datos a otro proveedor de servicios
- Aplica a los datos tratados con base en consentimiento o contrato
9.6 Derecho de Oposición (Artículo 21 RGPD)
- Oponerte al tratamiento basado en intereses legítimos
- Oponerte al marketing directo en cualquier momento
- Oponerte a la toma de decisiones automatizada y perfilado
9.7 Derecho a Retirar el Consentimiento
- Retirar el consentimiento en cualquier momento para el tratamiento basado en consentimiento
- No afecta la legalidad del tratamiento antes de la retirada
- Mecanismos de retirada fáciles de usar
9.8 Derechos Relacionados con la Toma de Decisiones Automatizada (Artículo 22 RGPD)
- No ser objeto de decisiones basadas exclusivamente en un tratamiento automatizado
- Obtener intervención humana en decisiones automatizadas
- Expresar tu punto de vista y recurrir decisiones
9.9 Cómo Ejercer tus Derechos
Para ejercer cualquiera de estos derechos:
- Email: hello@yeshcube.com o legal@yeshcube.com
- Correo postal: C. de la Travesía, SN, Poblados Marítimos, 46024 Valencia, España
- Solicitudes dentro de la app: A través de la configuración de la yesh app (para ciertos derechos)
Plazo de respuesta: Respondemos dentro de un mes después de recibir tu solicitud (ampliable a 3 meses para solicitudes complejas).
10. Tratamiento Específico para Experiencias Vesta
10.1 Tipos de Interacciones con Vesta
Cuando interactúas con Vesta a través de cualquier interfaz (web, app, cabinas Qyos³, dispositivos VVAVVE™), podemos procesar:
- Metadatos de interacción: Duración de la sesión, tipos de experiencia preferidos, hora del día de uso
- Datos de voz: Análisis de tono, ritmo, indicadores emocionales (con consentimiento separado)
- Patrones de respuesta: Cómo interactúas con las experiencias guiadas
- Aprendizaje de preferencias: Datos de personalización para sesiones futuras
10.2 Tratamiento de Datos Biométricos
Consentimiento Explícito Requerido: Los datos biométricos solo se recogen cuando:
- Activaste explícitamente los sensores biométricos
- Proporcionas consentimiento separado y específico para cada tipo de dato
- Estás utilizando dispositivos opcionales (anillos, dispositivos portátiles)
Características del procesamiento:
- Procesamiento en tiempo real para personalización inmediata de la experiencia
- No se almacenan datos biométricos sin procesar de forma permanente
- Solo información agregada (anonimizada)
- Procesamiento local seguro cuando sea posible
10.3 Procesamiento de Voz
- Finalidad: Análisis del tono emocional e interacción natural
- Tratamiento: Análisis en tiempo real, eliminación inmediata de grabaciones
- Consentimiento: Requiere consentimiento separado para el procesamiento de voz
- Control: Puedes desactivar el procesamiento de voz en cualquier momento
10.4 Anonimización y Protección de la Privacidad
- Identificadores personales eliminados de los datos de experiencia
- Técnicas de agregación para evitar la reidentificación
- Aplicación estricta del principio de datos mínimos
- Protocolos regulares de purga de datos
10.5 No se Realizan Reclamaciones Médicas o Terapéuticas
Descargo de responsabilidad importante: Vesta está diseñada solo para el bienestar y la relajación. No:
- Proporcionamos diagnósticos médicos ni tratamientos terapéuticos
- Almacenamos datos con fines médicos
- Compartimos datos con proveedores de salud (salvo en emergencias)
- Hacemos recomendaciones relacionadas con la salud
11. Menores y Consentimiento Parental
11.1 Requisitos de Edad
- Edad mínima: 14 años
- De 14 a 17 años: Se requiere consentimiento parental
- A partir de 18 años: Consentimiento independiente
11.2 Proceso de Consentimiento Parental
Para usuarios de 14 a 17 años, requerimos:
- Consentimiento parental verificado antes de la creación de la cuenta
- Dirección de correo electrónico de los padres para comunicación continua
- Posibilidad de que los padres accedan y controlen los datos del menor
- Renovación regular del consentimiento
11.3 Protección Mejorada para Menores
- No se recopilan datos biométricos para usuarios menores de 16 años
- Controles de privacidad simplificados
- Revisión regular del estado del consentimiento
- Soporte prioritario para consultas de los padres
11.4 Derechos Parentales
Los padres o tutores pueden:
- Acceder a los datos personales de su hijo
- Solicitar la corrección o eliminación de datos
- Retirar el consentimiento en nombre de su hijo
- Controlar las preferencias de compartición de datos
12. Medidas de Seguridad de los Datos
12.1 Salvaguardias Técnicas
- Cifrado: Cifrado AES-256 en reposo y TLS 1.3 en tránsito
- Controles de acceso: Acceso basado en roles con autenticación multifactor
- Seguridad de red: Cortafuegos, detección de intrusos y monitoreo
- Desarrollo seguro: Revisiones y pruebas regulares del código de seguridad
- Respaldo de datos: Respaldo cifrado y distribuido geográficamente
12.2 Medidas Organizativas
- Formación del personal: Formación regular sobre privacidad y seguridad para todos los empleados
- Limitaciones de acceso: Acceso basado en la necesidad de conocer
- Respuesta ante incidentes: Procedimientos documentados para violaciones de seguridad
- Gestión de proveedores: Evaluaciones de seguridad para todos los proveedores externos
- Auditorías regulares: Auditorías de seguridad internas y externas
12.3 Seguridad Física
- Centros de datos seguros con monitoreo 24/7
- Acceso físico restringido a los servidores
- Controles ambientales y redundancia
- Eliminación segura del hardware
12.4 Procedimientos en caso de Brecha de Seguridad
En caso de una brecha de seguridad, haremos lo siguiente:
- Notificaremos a la Agencia Española de Protección de Datos (AEPD) dentro de las 72 horas
- Informaremos a los usuarios afectados sin demora indebida si hay un riesgo alto
- Proporcionaremos información clara sobre la brecha y las medidas de mitigación
- Implementaremos medidas inmediatas de contención
- Realizaremos una investigación exhaustiva y un informe
13. Cookies y Tecnologías de Seguimiento
13.1 Uso de Cookies
Utilizamos cookies y tecnologías similares para:
- Funcionalidad esencial del sitio web
- Almacenamiento de preferencias de usuario
- Seguridad y autenticación
- Análisis y monitoreo del rendimiento
- Personalización y experiencia del usuario
13.2 Categorías de Cookies
- Cookies estrictamente necesarias: Requeridas para el funcionamiento básico del sitio web
- Cookies funcionales: Recuerdan tus preferencias y configuraciones
- Cookies de análisis: Nos ayudan a comprender cómo usas nuestros servicios
- Cookies de marketing: Se utilizan para publicidad dirigida (con consentimiento)
13.3 Control de Cookies
Puedes controlar las cookies a través de:
- Nuestro banner de consentimiento de cookies
- Configuraciones del navegador
- Preferencias de cuenta
- Enlaces de exclusión para servicios específicos
Para más información, consulta nuestra Política de Cookies.
14. Marketing y Comunicaciones
14.1 Marketing por Correo Electrónico
Podemos enviarte correos electrónicos de marketing si has:
- Consentido explícitamente recibir comunicaciones de marketing
- Comprado nuestros servicios (opción suave de consentimiento para servicios similares)
- Solicitado información sobre nuestros servicios
14.2 Tipos de Comunicaciones
- Correos electrónicos transaccionales: Actualizaciones del servicio, facturación, alertas de seguridad
- Boletines: Noticias de la empresa, actualizaciones de funcionalidades, contenido de bienestar
- Correos electrónicos promocionales: Ofertas especiales, invitaciones a eventos
- Contenido educativo: Consejos, guías y recursos
14.3 Derechos de Baja
Puedes darte de baja de las comunicaciones de marketing:
- Usando el enlace de baja en cada correo electrónico
- Actualizando preferencias en la configuración de tu cuenta
- Contactándonos a hello@yeshcube.com
- Respondiendo “STOP” a los mensajes de texto (si aplica)
14.4 Preferencias de Comunicación
Puedes controlar:
- Tipos de comunicación
- Frecuencia de las comunicaciones
- Canales de comunicación (correo electrónico, notificaciones de app)
- Preferencias de idioma
15. Quejas sobre Datos y Autoridad Supervisora
15.1 Proceso de Quejas Internas
Si tienes preocupaciones sobre nuestro tratamiento de datos:
- Contáctanos en legal@yeshcube.com
- Reconoceremos tu queja dentro de 48 horas
- La investigación se completará dentro de los 30 días
- Recibirás una respuesta por escrito con nuestros hallazgos y las acciones tomadas
15.2 Autoridad Supervisora
Tienes el derecho de presentar una queja ante la Agencia Española de Protección de Datos (AEPD):
- Página web: www.aepd.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid, España
- Teléfono: 901 100 099 / 912 663 517
- Registro electrónico: Disponible en su página web
15.3 Junta Europea de Protección de Datos
Para asuntos transfronterizos, también puedes contactar con la Junta Europea de Protección de Datos en www.edpb.europa.eu.
16. Cambios en esta Política de Privacidad
16.1 Actualizaciones de la Política
Podemos actualizar esta Política de Privacidad para reflejar:
- Cambios en las leyes y regulaciones aplicables
- Nuevas funcionalidades o servicios
- Mejores prácticas de protección de datos
- Comentarios y requerimientos de los usuarios
16.2 Notificación de Cambios
Para cambios significativos, le notificaremos a través de:
- Notificación por correo electrónico a los usuarios registrados
- Aviso destacado en nuestro sitio web
- Notificaciones dentro de la aplicación
- Fecha de “Última Modificación” actualizada en esta política
16.3 Uso Continuado
El uso continuado de nuestros servicios después de la notificación constituye aceptación de la Política de Privacidad actualizada. Si no estás de acuerdo con los cambios, puedes:
- Contactarnos para discutir tus inquietudes