1. Responsable del tratamiento
Identidad: Stefany Alejandra Cesar Funes
NIE: Z1026100Y
Domicilio: Calle Murta 19, Paterna, Valencia, España.
Correo general: info@nexolicit.com
Canal específico del servicio: privacidad@nexolicit.com
Sitio del servicio: nexolicit.com
Stefany Alejandra Cesar Funes actúa como responsable respecto de la web, las cuentas, el perfil de empresa, las suscripciones, el matching, las alertas, la atención al usuario y las actividades comerciales propias. Cuando preste servicios profesionales por cuenta de un cliente y trate datos siguiendo sus instrucciones, el rol y las condiciones se regularán en el contrato y, cuando proceda, en un acuerdo de encargo.
2. Contacto de privacidad
No se ha designado Delegado de Protección de Datos al no haberse determinado que resulte obligatorio para esta actividad. Las consultas y el ejercicio de derechos se canalizan a privacidad@nexolicit.com. Si las circunstancias hicieran obligatoria su designación, esta política se actualizará con sus datos de contacto.
3. A quién se aplica
Esta política se aplica a visitantes, personas que crean o administran una cuenta, usuarios invitados por una empresa, contactos que solicitan información, suscriptores del blog, clientes de pago y representantes o profesionales cuyos datos se comuniquen en una relación comercial con NexoLicit.
El servicio se dirige principalmente a empresas, autónomos y profesionales. Una cuenta empresarial puede contener datos de varias personas. La empresa que invita usuarios debe informarles y garantizar que dispone de una base válida para comunicar sus datos.
4. Categorías de datos
- Identificación y contacto: nombre, apellidos, correo, teléfono, cargo, empresa, idioma y preferencias.
- Cuenta y seguridad: identificador, hash de contraseña, autenticación, sesiones, eventos de acceso y recuperación. Para prevenir pruebas gratuitas duplicadas, el correo normalizado, dominio, empresa, NIF/CIF opcional, IP y dispositivo se convierten en huellas HMAC seudonimizadas; no se guardan esas señales en claro dentro del registro antifraude.
- Perfil de empresa: razón social, NIF, nombre comercial, web, sector, CPV, territorios, rangos de facturación y plantilla, capacidades, tecnologías, experiencia, acreditaciones, restricciones, importes y preferencias.
- Uso del producto: búsquedas, filtros, alertas, favoritos, descartes, notas, asignaciones, correcciones, interacciones con recomendaciones y configuración.
- Contratación y facturación: plan, periodo, dirección fiscal, facturas, estado de pago, identificadores de transacción y soporte. Los datos completos de tarjeta son tratados por Stripe y no se almacenan en NexoLicit.
- Soporte y comunicaciones: mensajes, incidencias, archivos que el usuario aporte y registro de comunicaciones.
- Analítica de experiencia: URL, referencia, IP, navegador, dispositivo, resolución, dimensiones de página e interacciones como clics, desplazamiento, movimiento del puntero, cambios de tamaño y navegación, para elaborar mapas de calor y reproducciones de sesión enmascaradas. Microsoft Clarity solo se carga tras el consentimiento analítico, con enmascarado estricto. Esta implementación no usa la API de identificación ni envía nombre, correo, empresa, NIF/CIF o contenido de formularios.
- Marketing, medición y atribución: consentimiento, fuente, fecha, canal, campaña, URL y página visitada, referencia, eventos estándar de visita o registro, identificadores de cookies como
_fbpy, cuando proceda,_fbc, IP, navegador, dispositivo y preferencias. NexoLicit no envía mediante Meta Pixel el nombre, correo, empresa, NIF/CIF ni los campos introducidos en el formulario de registro. - Datos procedentes de fuentes públicas: información de anuncios, expedientes, órganos de contratación o concedentes, entidades adjudicatarias o beneficiarias y contactos profesionales publicada por portales oficiales, limitada a lo necesario para informar sobre contratación y ayudas públicas y sujeta a las restricciones de reutilización aplicables a datos personales.
- Interacciones con IA: consultas, documentos o fragmentos enviados, respuestas, valoración, correcciones y metadatos necesarios para seguridad y mejora. Se advertirá al usuario para que no introduzca datos personales innecesarios, secretos o información sin autorización.
5. Finalidades, bases jurídicas y conservación
| Tratamiento | Finalidad | Base jurídica | Conservación orientativa |
|---|---|---|---|
| Web y formularios | Atender consultas, mostrar contenidos y mantener la seguridad. | Consentimiento o medidas precontractuales; interés legítimo en seguridad. | Consulta: hasta 24 meses; si deriva en relación, durante esta y plazos de responsabilidad. |
| Alta y cuenta | Crear, autenticar y administrar la cuenta y sus usuarios. | Ejecución del contrato o medidas precontractuales. | Mientras esté activa y hasta 5 años tras el cierre para responsabilidades; datos bloqueados cuando proceda. |
| Prevención del abuso de pruebas | Evitar pruebas gratuitas múltiples, resolver coincidencias y permitir revisión manual. | Interés legítimo en prevenir fraude y proteger el servicio, con señales minimizadas y seudonimizadas. | Hasta 24 meses desde la solicitud, salvo conservación adicional necesaria para reclamaciones o fraude. |
| Perfil y matching | Personalizar resultados, aplicar filtros y generar afinidad explicada. | Ejecución del servicio solicitado. | Mientras la cuenta esté activa; eliminación o anonimización tras el cierre y periodo operativo de recuperación. |
| Alertas y comunicaciones operativas | Enviar oportunidades, seguridad, facturación y cambios esenciales. | Ejecución contractual y, en su caso, obligación legal. | Durante la relación; logs de entrega según necesidad y seguridad. |
| Prueba y suscripción | Gestionar acceso, renovaciones, cancelaciones, pagos e impuestos. | Contrato y obligaciones legales. | Facturas y documentación mercantil: hasta 6 años, sin perjuicio de plazos fiscales u otros aplicables. |
| Marketing por email | Enviar novedades, promociones y servicios asociados. | Consentimiento; excepcionalmente relación previa para servicios propios similares cuando la LSSI lo permita y siempre con oposición sencilla. | Hasta retirada u oposición; evidencia del consentimiento y lista de supresión durante el plazo necesario para acreditar cumplimiento. |
| Recomendaciones comerciales contextuales (función no activa) | Si se habilitan en el futuro, mostrar una opción de ayuda relacionada con una necesidad técnica de la licitación, separada del resultado orgánico. | No se realiza actualmente este tratamiento. Antes de activarlo se documentará y comunicará la base jurídica aplicable y se ofrecerán los controles correspondientes. | No se conservan actualmente preferencias ni eventos para esta finalidad. Cualquier plazo futuro se informará antes de la activación. |
| Analítica no esencial y experiencia de usuario | Medir uso, detectar fricción y mejorar la conversión mediante Google Analytics 4 y mapas de calor y reproducciones enmascaradas de Microsoft Clarity. | Consentimiento de cookies o tecnologías equivalentes, revocable en cualquier momento desde el panel. | Según el inventario de cookies y la configuración del proveedor. Microsoft conserva normalmente las reproducciones 30 días y los datos de clics y mapas de calor hasta 9 meses. |
| Medición y atribución publicitaria | Medir visitas y registros procedentes de campañas, elaborar informes agregados y atribuir resultados mediante Google Ads y Meta Pixel; las audiencias publicitarias solo se crearán cuando se habiliten expresamente. | Consentimiento para cookies o tecnologías de marketing. La medición publicitaria permanece bloqueada hasta obtenerlo y puede revocarse desde el panel. | Según la Política de cookies, la configuración de Google y Meta y los plazos necesarios para atribución y defensa de responsabilidades. |
| Soporte | Resolver incidencias, prevenir abuso y mantener evidencias. | Contrato e interés legítimo en seguridad y defensa. | Hasta 5 años cuando pueda existir responsabilidad; incidencias menores, plazo más corto. |
| IA | Extraer, clasificar, resumir y asistir al usuario. | Ejecución del servicio; consentimiento cuando una función opcional lo requiera. | NexoLicit conserva consultas, respuestas y metadatos mientras sean necesarios para prestar, proteger y auditar la función, aplicando minimización. La retención técnica del proveedor se somete a la configuración y contrato de su API. No se autoriza su uso para entrenar modelos ajenos salvo información expresa y base válida. |
| Fuentes públicas | Agregar, normalizar y enlazar información de contratación y ayudas públicas. | Interés legítimo en prestar un servicio de información empresarial y reutilización lícita de información pública, con las limitaciones específicas aplicables a datos personales. | Durante su utilidad informativa e histórica, con mecanismos de actualización, rectificación, limitación y oposición cuando proceda. |
6. Elaboración de perfiles, matching y decisiones automatizadas
NexoLicit puede evaluar la afinidad entre el perfil de empresa y una oportunidad mediante reglas, modelos estadísticos o IA. Podrá usar actividad, CPV, territorio, importes, capacidades, experiencia declarada, exclusiones e interacciones con resultados.
La salida es una recomendación orientativa. No produce por sí sola efectos jurídicos ni decide la elegibilidad o concesión de una ayuda, la solvencia, el precio, la presentación o la adjudicación. El usuario debe revisar la fuente oficial y, según corresponda, los pliegos, las bases reguladoras y la convocatoria. La interfaz mostrará, cuando sea viable, factores principales, datos faltantes, confianza y vías de corrección.
No se utilizarán categorías especiales de datos para perfilar oportunidades. El usuario podrá desactivar el aprendizaje basado en interacciones y solicitar intervención o revisión respecto de errores que afecten al servicio.
7. Comunicaciones comerciales
La casilla de marketing del registro será separada, opcional y no premarcada. Crear una cuenta o disfrutar la prueba no dependerá de aceptarla. El consentimiento abarcará exclusivamente los canales y categorías descritos en el texto mostrado al usuario.
Cada email promocional incluirá un medio sencillo y gratuito de baja. La retirada no afecta a comunicaciones necesarias para seguridad, cuenta, facturación o alertas solicitadas. NexoLicit mantendrá una lista mínima de supresión para no volver a contactar a quien se haya opuesto.
8. Origen de los datos
Los datos se obtienen directamente del usuario, de la empresa que lo invita, de sus interacciones y de proveedores técnicos. La información sobre licitaciones y ayudas procede de plataformas, boletines, sistemas nacionales o autonómicos y otros portales públicos, mediante interfaces, descargas o mecanismos de reutilización permitidos. Cada ficha debe identificar la fuente y enlazar al original.
Si una fuente pública contiene datos personales o de contacto profesional, se tratarán solo cuando exista una finalidad y base válidas y con la minimización y las limitaciones de reutilización aplicables. Cuando la fuente limite su reutilización a fines específicos —como ocurre con determinados datos personales publicados en sistemas de ayudas— no se incorporarán para fines comerciales y podrán excluirse, anonimizarse o limitarse. Las solicitudes de rectificación, limitación u oposición se contrastarán con la fuente; no se alterará el documento oficial, pero podrá corregirse el índice, limitarse la visualización o remitir al organismo competente.
9. Destinatarios y encargados
No se venden datos personales. Acceden únicamente proveedores necesarios, sujetos a contrato y medidas de protección, además de administraciones, tribunales o autoridades cuando exista obligación legal.
| Proveedor o categoría | Datos tratados | Finalidad |
|---|---|---|
| Vercel | IP, cabeceras y solicitudes a la web | Alojamiento del frontend, CDN y seguridad de entrega. |
| Cloudflare | DNS, IP y metadatos técnicos | DNS, conectividad, protección y disponibilidad. |
| hCaptcha | Respuesta del reto, IP y metadatos técnicos necesarios | Detección de automatización y protección de registro y recuperación. |
| Infraestructura y PostgreSQL contratados por la titular | Cuenta, perfil, uso, licitaciones, ayudas y registros técnicos | API, base de datos, copias y operación del servicio. |
| Stripe | Datos de facturación, cliente y transacción | Checkout, suscripciones, facturación y prevención de fraude. NexoLicit no almacena el número completo de tarjeta. |
| Resend | Nombre, email y contenido transaccional | Mensajes de cuenta, seguridad, alertas y servicio. |
| Klaviyo | Nombre, email, consentimiento, preferencias e interacción | Comunicaciones de activación y marketing cuando exista base jurídica. |
| Google Ireland Limited | Identificadores en línea y publicitarios, IP, navegador, dispositivo, URL, referencia, campaña y eventos de medición, según el consentimiento otorgado | Google Analytics 4 y Google Ads: analítica, atribución, informes publicitarios y optimización de campañas conforme a los controles de consentimiento. |
| Microsoft Ireland Operations Limited | Identificador en línea, IP, navegador, dispositivo, URL, referencia e interacciones de navegación, solo tras consentimiento analítico y con enmascarado estricto | Microsoft Clarity: mapas de calor, reproducciones de sesión enmascaradas, diagnóstico de fricción y mejora del sitio. El almacenamiento publicitario permanece denegado y no se usa identificación personalizada. Consulte la Declaración de privacidad de Microsoft. |
| Meta Platforms Ireland Limited | Identificadores en línea, IP, navegador, dispositivo, URL, referencia, campaña y eventos estándar de visita o registro, solo tras consentimiento de marketing | Meta Pixel: medición, atribución, informes publicitarios y, cuando se habilite, audiencias. Se aplican los roles y condiciones previstos en las Condiciones de las herramientas para empresas de Meta. |
| OpenAI | Consulta, perfil de matching y campos resumidos de oportunidades | Búsqueda contextual y explicación de resultados. Se minimiza el contexto y no deben enviarse secretos. |
Puede solicitarse información adicional sobre encargados, subencargados y garantías escribiendo a privacidad@nexolicit.com.
10. Transferencias internacionales
Algunos proveedores tecnológicos, en particular Vercel, Stripe, Klaviyo, Google Ireland Limited, Microsoft Ireland Operations Limited y Microsoft Corporation, Meta Platforms Ireland Limited, OpenAI o sus subencargados, pueden tratar datos desde Estados Unidos u otros países. Cuando el tratamiento sale del Espacio Económico Europeo se exige una decisión de adecuación, adhesión válida al Marco de Privacidad de Datos UE-EE. UU. cuando proceda, cláusulas contractuales tipo u otra garantía del capítulo V del RGPD, junto con medidas complementarias cuando sean necesarias.
Puede solicitarse información sobre la garantía aplicable a cada proveedor mediante privacidad@nexolicit.com.
11. Seguridad
Se aplicarán medidas proporcionales al riesgo: cifrado en tránsito, contraseñas robustas y hashing seguro, MFA para funciones sensibles, segregación de entornos, mínimos privilegios, registros de auditoría, copias, actualización, gestión de vulnerabilidades, control de proveedores, prevención de abuso y respuesta a incidentes.
El usuario es responsable de custodiar credenciales, controlar invitados y comunicar accesos sospechosos. Ningún sistema es completamente infalible; los incidentes se gestionarán conforme al plan y las obligaciones de notificación aplicables.
12. Derechos
La persona puede solicitar acceso, rectificación, supresión, limitación, oposición, portabilidad cuando corresponda y retirada del consentimiento. También puede oponerse en cualquier momento al marketing y plantear observaciones sobre el perfilado.
Las solicitudes se enviarán a privacidad@nexolicit.com indicando el derecho y la información necesaria para localizar los datos. Podrá pedirse acreditación proporcionada si existen dudas razonables de identidad. Se responderá dentro del plazo legal, informando de cualquier ampliación.
Asimismo, puede reclamar ante la Agencia Española de Protección de Datos. Se recomienda contactar primero con NexoLicit para intentar resolver la cuestión.
13. Menores y uso no previsto
El servicio se dirige a profesionales y no está diseñado para menores de catorce años. No deben crearse cuentas en nombre de menores ni introducirse datos de menores en perfiles, documentos o consultas salvo que exista necesidad legítima, autorización y controles específicos.
14. Baja, bloqueo, copias y anonimización
Al cerrar una cuenta se desactivará el acceso y se ofrecerá, cuando corresponda, un periodo de exportación. Los datos se eliminarán o anonimizarán tras el plazo de recuperación, salvo obligación de conservación, defensa de reclamaciones, fraude o impagos. Las copias de seguridad se sobrescriben según su ciclo, con un plazo máximo ordinario de 90 días, salvo conservación excepcional legalmente exigible.
Los datos bloqueados no se utilizarán para finalidades ordinarias. La anonimización será irreversible y se verificará para evitar reidentificación razonable.
15. Cambios y versión
La política podrá actualizarse por cambios del producto, proveedores o normativa. Los cambios materiales se comunicarán por medios razonables y, si requieren un nuevo consentimiento, la función afectada permanecerá desactivada hasta obtenerlo. La versión y fecha se mantendrán visibles.
16. Contacto
Privacidad y derechos: privacidad@nexolicit.com
Contacto general: info@nexolicit.com
Responsable: Stefany Alejandra Cesar Funes, Calle Murta 19, Paterna, Valencia, España.