Política de privacidad
Información sobre el tratamiento de datos personales conforme al RGPD.
1. Responsable del tratamiento
WeeBee Design, S.L., Calle Gremi de Fusters 33, Local 6, 07009 Palma de Mallorca, Illes Balears, Spanien
Administrador: Fabian Holst
Correo electrónico: info@weebee.design
2. Acceso al sitio web, registros del servidor y alojamiento
Este sitio web y su servidor de formularios funcionan en Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania, en servidores dentro de la UE. Al acceder se tratan los datos de conexión técnicamente necesarios: dirección solicitada y código de estado, fecha y hora, volumen de datos transmitido, referente, tipo de navegador y sistema operativo, así como la dirección IP.
La base jurídica es el art. 6.1.f RGPD (interés legítimo en un funcionamiento seguro y sin errores). Hetzner trata estos datos por encargo nuestro (art. 28 RGPD).
3. Formulario de contacto y correo electrónico
Si usas el formulario de contacto, tratamos tu nombre, tu correo electrónico, el teléfono opcional y tu mensaje para responder a tu solicitud. Si antes has hecho una estimación de costes, se adjunta a la solicitud.
El mensaje se nos entrega como correo electrónico. Para el envío usamos el servicio Resend (Resend, Inc., EE. UU.). Con ello, los datos del formulario se transmiten a EE. UU. La transmisión se basa en las cláusulas contractuales tipo de la Comisión Europea o en una decisión de adecuación, en la medida en que el proveedor esté certificado.
Para poder tramitar tu solicitud y seguir su evolución, guardamos tus datos y nuestra correspondencia contigo en nuestra propia gestión de clientes, en nuestro servidor de Hetzner en Alemania. Si te respondemos por correo electrónico, el envío se hace a través de Resend. Si contestas a ese correo, Resend recibe tu respuesta y la reenvía a nuestro servidor. También en este caso se transmiten datos a EE. UU. (base como arriba).
La base jurídica es el art. 6.1.b RGPD (medidas precontractuales) o el art. 6.1.f RGPD (respuesta a consultas generales). Eliminamos tus datos cuando ya no son necesarios para la solicitud y no existen obligaciones legales de conservación. Las solicitudes que no se convierten en un encargo las eliminamos automáticamente, como máximo, dos años después del último contacto.
Reserva de cita
Si reservas a través del sitio web una cita para una conversación, tratamos la cita elegida, tu nombre, tu correo electrónico y, si los indicas, tu teléfono y tu mensaje. Guardamos la reserva en nuestra gestión de clientes, en nuestro servidor de Hetzner en Alemania, y te enviamos a ti y a nosotros una confirmación por correo electrónico a través de Resend (transmisión a EE. UU. como se describe arriba). Si vienes de la estimación de costes, vinculamos la cita con tu correo electrónico confirmado allí. En caso contrario, protegemos el formulario con ALTCHA (véase más abajo).
La base jurídica es el art. 6.1.b RGPD (medidas precontractuales). Para la eliminación se aplica lo mismo que para las solicitudes enviadas por el formulario de contacto.
4. Estimación automática de costes con avatar de IA
Antes de hablar con nuestro avatar de IA, indicas tu nombre y tu correo electrónico. A esa dirección te enviamos un código de confirmación de seis dígitos (envío a través de Resend, véase el apartado 3). El código es válido durante 15 minutos y solo se guarda como valor de comprobación en la memoria de trabajo de nuestro servidor. Así nos aseguramos de que detrás de cada conversación haya una solicitud real.
En el apartado «¿Cuánto cuesta mi idea?» describes entonces tu proyecto. El avatar de IA te hace hasta cuatro preguntas para poder valorar mejor el alcance. Tu descripción y tus respuestas se transmiten para ello a la IA Claude de Anthropic PBC (EE. UU.). Durante la conversación solo está en la memoria de trabajo; al terminar o, como máximo, tras 30 minutos de inactividad, se guarda como se describe en el párrafo siguiente. Después, la IA estima el alcance y el esfuerzo; el precio lo calcula nuestro propio servidor. La estimación se te muestra y se nos envía como solicitud por correo electrónico, junto con tu nombre, tu correo electrónico, tu descripción y tus respuestas (envío a través de Resend, EE. UU., véase el apartado 3). Además, la guardamos como solicitud en nuestra gestión de clientes para poder contactar contigo. Para la conservación se aplica el apartado 3.
Almacenamiento y evaluación de las conversaciones para mejorar el avatar de IA.Para que el avatar de IA asesore mejor, guardamos cada conversación, también las interrumpidas, como nota de texto en nuestro servidor de Hetzner en la UE (véase el apartado 2): tu descripción, las preguntas, tus respuestas, la duración, si el vídeo estuvo en marcha y el resultado. Eliminamos automáticamente nombres, direcciones de correo electrónico y números de teléfono; la nota solo remite, mediante un número interno, a tu registro en nuestra gestión de clientes. A continuación, la IA Claude de Anthropic PBC (EE. UU.) evalúa la conversación (qué fue bien, dónde hubo dificultades, qué objeciones hubo). De varias evaluaciones surgen lecciones generales sin relación con personas concretas, que el avatar de IA utiliza en conversaciones futuras. La base jurídica es nuestro interés legítimo en un asesoramiento bueno y honesto (art. 6.1.f RGPD). Las conversaciones y sus evaluaciones se eliminan automáticamente a los 12 meses, y de inmediato si se elimina tu registro en nuestra gestión de clientes. Puedes oponerte al almacenamiento en cualquier momento (véase el apartado 12).
No indiques en la descripción datos sensibles (por ejemplo, datos de salud o datos de terceros). La estimación no es vinculante y no se produce ninguna decisión automatizada en el sentido del art. 22 RGPD.
5. Grabación de voz
En lugar de escribir, puedes dictar tu idea. La grabación solo empieza cuando pulsas el botón del micrófono y tu navegador permite el acceso. Mientras hablas, el audio se transmite de forma continua, a través de nuestro servidor, a la API de OpenAI (OpenAI, EE. UU.) y allí se transcribe, para que el texto aparezca enseguida en tu campo de entrada. La transmisión termina al finalizar o, como máximo, a los 3 minutos. Nuestro servidor no guarda la grabación; solo el texto transcrito acaba en tu campo de entrada.
Para las transmisiones a EE. UU. según los apartados 4 y 5 se aplican las cláusulas contractuales tipo de la Comisión Europea o una decisión de adecuación, en la medida en que el proveedor esté certificado. La base jurídica es el art. 6.1.b RGPD (medida precontractual a petición tuya) y tu consentimiento (art. 6.1.a RGPD), que otorgas antes del envío o antes de la grabación y que puedes revocar en cualquier momento con efecto futuro.
6. Protección contra el spam (ALTCHA)
Los formularios están protegidos con ALTCHA. Tu navegador resuelve una pequeña tarea de cálculo que plantea y comprueba nuestro propio servidor. No se instalan cookies, no se transmiten datos a terceros y no se crea ningún perfil de usuario. Para limitar los abusos, el servidor cuenta en la memoria de trabajo las solicitudes por dirección IP durante 24 horas como máximo; después se descartan los contadores. La base jurídica es el art. 6.1.f RGPD.
7. WhatsApp
Si pulsas un botón de WhatsApp, se abre WhatsApp (WhatsApp Ireland Limited) con un mensaje preparado. Solo cuando lo envías recibimos tu número y tu mensaje. Además, se aplican las condiciones de privacidad de WhatsApp.
8. Compartir y redes sociales
Los botones de compartir y los enlaces a Instagram y Facebook son enlaces simples. Al cargar esta página no se transmiten datos a estas redes. Solo cuando haces clic en un enlace se abre la plataforma correspondiente y se aplican sus condiciones de privacidad.
9. Meta Pixel (Facebook/Instagram)
Usamos el Meta Pixel de Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. Con él medimos el efecto de nuestra publicidad en Facebook e Instagram (medición de alcance) y podemos mostrar anuncios adecuados a los visitantes de nuestro sitio web (remarketing). Para ello se instala una cookie y se transmiten a Meta datos como la dirección IP, información del navegador y las páginas visitadas, en parte también a través de nuestro servidor.
El píxel solo se carga y solo envía datos cuando has dado tu consentimiento en el banner de cookies. La base jurídica es tu consentimiento (art. 6.1.a RGPD). Puedes revocarlo en cualquier momento con efecto futuro abriendo «Ajustes de cookies» en el pie de página y rechazando.
Con ello se transmiten datos a Meta en EE. UU. La base es el Marco de Privacidad de Datos UE-EE. UU., bajo el cual Meta está certificada, y, de forma complementaria, las cláusulas contractuales tipo de la Comisión Europea. Los datos que Meta trata bajo su propia responsabilidad se detallan en la política de privacidad de Meta.
10. Portal de clientes
Si trabajamos juntos, podemos darte acceso a nuestro portal de clientes. Allí ves el estado de tus proyectos, intercambias documentos con nosotros, guardas los datos de acceso que necesitamos para el trabajo (por ejemplo, del alojamiento o de la tienda online) y nos escribes mensajes. Solo nosotros activamos el acceso. Inicias sesión con tu dirección de correo electrónico y un código de seis cifras que te enviamos por correo (envío a través de Resend, véase el apartado 3). El código es válido durante 15 minutos y solo se guarda como valor de comprobación (hash). Te avisamos por correo electrónico de los mensajes y documentos nuevos.
Todos los datos del portal se guardan en nuestro propio servidor de Hetzner en Alemania. Guardamos los datos de acceso cifrados (AES-256-GCM); la clave se guarda separada de la base de datos. Después, en el portal solo ves que están protegidos, ya no su contenido. Solo Fabian puede mostrarlos en el área de administración tras una confirmación adicional. Cada consulta se registra con fecha y hora, y en el portal ves cuándo se consultaron tus datos de acceso por última vez. Los documentos están limitados a 25 MB por archivo y 1 GB en total.
Para redactar respuestas en el chat, Fabian puede usar el avatar de IA. Para ello se transmiten a la IA Claude de Anthropic PBC (EE. UU.) los títulos y el estado de tus proyectos y los últimos mensajes del chat (con la misma base que en el apartado 5), nunca datos de acceso ni documentos. Fabian revisa cada borrador antes de enviarlo. Los mensajes del avatar de IA están marcados en el portal como «IA».
Para el inicio de sesión usamos una cookie de sesión técnicamente necesaria que solo es válida para el portal. La sesión termina tras 12 horas sin uso, como máximo a los 30 días, o de inmediato si cierras la sesión o retiramos el acceso. La base jurídica es el art. 6.1.b RGPD (ejecución de nuestro contrato). Guardamos los datos del portal mientras dure la colaboración. Si lo solicitas o si se elimina tu registro en nuestra gestión de clientes, eliminamos por completo los proyectos, mensajes, datos de acceso y documentos, incluidos los archivos guardados, siempre que no lo impidan obligaciones legales de conservación.
11. Cookies y otros seguimientos
Aparte del Meta Pixel del apartado 9, este sitio web no instala cookies con fines analíticos ni de marketing y no realiza ningún otro seguimiento de usuarios. Sin tu consentimiento, solo se guarda localmente en tu navegador tu elección entre diseño claro y oscuro, así como tu decisión sobre el banner de cookies. En el portal de clientes se añade la cookie de sesión técnicamente necesaria del apartado 10.
12. Tus derechos
Conforme al RGPD tienes, en particular, derecho a
- acceder a los datos almacenados sobre tu persona (art. 15 RGPD)
- rectificar los datos inexactos (art. 16 RGPD)
- la supresión (art. 17 RGPD) y la limitación del tratamiento (art. 18 RGPD)
- la portabilidad de los datos (art. 20 RGPD)
- oponerte al tratamiento (art. 21 RGPD)
- presentar una reclamación ante una autoridad de control (art. 77 RGPD); en España, ante la Agencia Española de Protección de Datos (AEPD)
Para ello, escribe simplemente a info@weebee.design.
13. Actualización
Adaptamos esta política cuando cambian las funciones del sitio web o los requisitos legales. Última actualización: octubre de 2026.