Legal · v2026-09-01
Política de privacidad
Última actualización: 1 de septiembre de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales tratados en relación con Idear.app (cuando Idear determina los fines y medios) es FRANCISCO BARRUGUER GASCÓ, NIF/CIF 53226439T, domicilio AVDA. CAMÍ D'ONDA 16, 12530 BURRIANA, CASTELLÓN, ESPAÑA. Contacto: estudio@pacobarruguer.com.
Esta Política describe cómo tratamos datos personales de usuarios de la plataforma, visitantes del sitio de marketing y, cuando proceda, de personas cuyos datos nos facilitan los clientes al usar el Servicio.
Idear está orientado a profesionales y empresas en España y la Unión Europea. Aplicamos el Reglamento (UE) 2016/679 (RGPD) y la normativa española de protección de datos vigente.
2. Doble rol: responsable y encargado
Respecto de los datos de su cuenta (registro, facturación propia, uso del Servicio, soporte), Idear actúa generalmente como responsable del tratamiento.
Cuando usted introduce o invita datos de sus propios clientes, colaboradores o terceros en tableros, comentarios, reseñas, formularios o enlaces de revisión, usted es el responsable de esos datos y Idear actúa como encargado del tratamiento, conforme a las instrucciones que nos dé a través del Servicio y al Encargo de tratamiento (DPA) aplicable.
Si tiene dudas sobre en qué rol actúa Idear en un caso concreto, contacte en estudio@pacobarruguer.com.
3. Categorías de datos que tratamos
Datos de cuenta: nombre, correo electrónico, contraseña (almacenada de forma segura), preferencias de idioma/UI, identificadores de sesión y datos de autenticación.
Datos fiscales y de facturación: datos necesarios para emitir facturas y gestionar suscripciones (p. ej. razón social, NIF/CIF, dirección fiscal), procesados junto con el proveedor de pagos.
Contenido de tableros y activos: imágenes, renders, archivos, textos, capas y metadatos de proyectos que usted o sus invitados suben o generan.
Comentarios, reseñas y colaboración: mensajes, pines, notas de voz (si se usan), votos o estados de aprobación asociados a tableros o flujos de cliente.
Formularios y briefings: respuestas a formularios creados o enlazados desde Idear. Cuando la función de formularios está habilitada, puede usarse un alojamiento externo (Tally) de forma técnica; el usuario final puede no percibir el proveedor.
Contenido enviado a herramientas de IA: prompts, imágenes u otros inputs necesarios para generar resultados; se transmiten a proveedores de IA (procesadores) para prestar la función.
Comunicaciones: correos transaccionales (p. ej. verificación, invitaciones, avisos de seguridad) enviados a través de Resend; newsletter solo con consentimiento separado cuando exista.
Pagos: datos de pago tratados por Stripe (Idear no almacena números completos de tarjeta).
Analítica y errores: eventos de uso y métricas (PostHog; en producción también Google Analytics 4 cuando esté activo) e informes de error (Sentry), con identificadores técnicos y, en su caso, datos de cuenta asociados.
Infraestructura: datos alojados en bases de datos y almacenamiento (Neon, Cloudflare R2) y servidores de aplicación (Render), más protecciones como Cloudflare Turnstile cuando se usen.
4. Finalidades y bases jurídicas
Prestación del Servicio y gestión de la cuenta (ejecución de contrato).
Facturación, cobros y cumplimiento de obligaciones contables/fiscales (obligación legal y/o ejecución de contrato).
Seguridad, prevención de abuso y mantenimiento (interés legítimo y, cuando proceda, obligación legal).
Mejora del producto y analítica de uso (interés legítimo y/o consentimiento cuando la normativa o la configuración de cookies/analítica lo exijan — NEEDS LEGAL REVIEW respecto al régimen exacto de consentimiento en producción).
Comunicaciones transaccionales necesarias para el Servicio (ejecución de contrato). Newsletter u otras comunicaciones comerciales: solo con consentimiento previo, que puede retirarse en cualquier momento.
Herramientas de IA solicitadas por el Usuario (ejecución de contrato / medidas precontractuales según el caso).
5. Conservación
Conservamos los datos mientras la cuenta esté activa y el tiempo necesario para prestar el Servicio.
Tras la eliminación de la cuenta o del contenido, podemos conservar copias residuales durante un periodo limitado por motivos técnicos (copias de seguridad) o legales.
Los datos de facturación y fiscales se conservan durante los plazos exigidos por las obligaciones legales aplicables. Esta Política no fija un número concreto de años: el plazo exacto debe confirmarse con asesoría (NEEDS LEGAL REVIEW).
Los registros de seguridad, analítica e incidentes se conservan el tiempo necesario para las finalidades descritas, con criterios de minimización.
6. Destinatarios y encargados (subencargados)
No vendemos datos personales. Compartimos datos con proveedores que nos ayudan a operar el Servicio, bajo contratos adecuados cuando actúa como encargado.
Subencargados / proveedores verificados en la operativa actual (lista orientativa; puede actualizarse):
• Render — alojamiento de la aplicación/API.
• Neon — base de datos PostgreSQL.
• Cloudflare — Pages (sitio), R2 (almacenamiento de objetos), Turnstile (protección antibots cuando esté activo).
• Resend — envío de correo electrónico transaccional.
• Stripe — pagos y suscripciones.
• OpenAI — procesamiento para herramientas de IA.
• PostHog — analítica de producto (proyecto configurado; región a confirmar en NEEDS LEGAL REVIEW).
• Sentry — monitorización de errores.
• Tally — alojamiento de formularios cuando la función de formularios está habilitada.
• Telegram (opcional) — notificaciones si el Usuario las configura (p. ej. avisos de tablero).
• fal.ai — proveedor de IA posible/histórico u opcional cuando la función correspondiente esté habilitada.
También podemos comunicar datos a autoridades cuando lo exija la ley.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando ello ocurra, aplicaremos salvaguardas adecuadas (p. ej. cláusulas contractuales tipo u otras medidas reconocidas por el RGPD).
NEEDS LEGAL REVIEW: ubicación exacta de tratamiento de cada proveedor (incl. OpenAI, Stripe, PostHog, Sentry, Cloudflare, Render, Tally, fal.ai si aplica) y documentación de transferencias deben confirmarse antes de la publicación definitiva. No afirmamos certificaciones que no estén verificadas.
8. Sus derechos
Puede ejercer derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en los términos del RGPD, contactando a estudio@pacobarruguer.com.
Cuando el tratamiento se base en consentimiento, puede retirarlo en cualquier momento sin afectar a la licitud del tratamiento previo.
Si Idear trata datos como encargado por cuenta de un cliente (p. ej. datos de sus clientes en un tablero), puede que debamos redirigir su solicitud a ese cliente responsable.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables (control de acceso, cifrado en tránsito, prácticas de desarrollo seguras, monitorización) acordes a la naturaleza del Servicio. Ningún sistema es 100 % seguro; le pedimos que proteja sus credenciales y configure permisos de colaboración con cuidado.
10. Menores
El Servicio está dirigido a profesionales y no está pensado para menores de 16 años (o la edad digital mínima aplicable). No recopilamos datos de menores de forma consciente. Si cree que un menor nos ha facilitado datos, contacte a estudio@pacobarruguer.com para que podamos eliminarlos cuando proceda.
11. Cookies y almacenamiento local
Usamos cookies y tecnologías similares necesarias para la sesión y, en producción, herramientas de analítica. El detalle figura en la Política de cookies. La analítica puede requerir revisión del régimen de consentimiento (NEEDS LEGAL REVIEW); este documento no afirma disponer de un CMP complejo completo.
12. Tratamientos relacionados con IA
Al usar herramientas de IA, el contenido necesario puede enviarse a OpenAI y, si está habilitado, a otros proveedores como fal.ai. Esos proveedores actúan como encargados o subencargados para esa finalidad. No use las herramientas de IA para enviar datos personales sensibles u otros datos que no deba compartir, salvo que tenga base jurídica y necesidad claras.
Los resultados generados deben revisarse; no constituyen asesoramiento profesional automático.
13. Cambios y contacto
Podemos actualizar esta Política. La versión vigente se identifica por la fecha/versión (p. ej. 2026-09-01). Para cambios materiales podremos solicitar nueva aceptación o notificarle de forma razonable.
Contacto privacidad / ejercicio de derechos: estudio@pacobarruguer.com.