IMPACTIQ, S.L. (en adelante, «boostiQ» o «el Responsable») respeta la privacidad de los usuarios y se compromete a proteger los datos personales que les son confiados. La presente Política de Privacidad tiene por objeto informar al usuario, conforme al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y demás normativa aplicable, sobre el tratamiento de sus datos personales.
2.1. Responsable del tratamiento
- Identidad: IMPACTIQ, S.L.
- NIF: B70890264
- Domicilio: Calle del Cidro 3, Oficina 111, 28044 Madrid (España)
- Correo electrónico de contacto en materia de protección de datos: [email protected]
- Delegado de Protección de Datos (DPO): boostiQ no ha designado Delegado de Protección de Datos. Para cualquier cuestión relativa al tratamiento de sus datos personales puede dirigirse a [email protected].
2.2. Datos que tratamos
boostiQ trata las siguientes categorías de datos personales según el contexto:
- Datos identificativos y de contacto: nombre, apellidos, email profesional, teléfono, empresa, cargo.
- Datos de navegación: dirección IP, identificadores de dispositivo, navegador, sistema operativo, páginas visitadas, tiempo de permanencia, origen de la visita.
- Datos de cuenta y uso del servicio: credenciales de acceso (cifradas), historial de prompts y conversaciones con el asistente, uso de créditos, configuración de cuenta, integraciones conectadas.
- Datos de pago: tratados directamente por nuestro proveedor Stripe Payments Europe, Ltd. boostiQ no almacena en sus sistemas datos completos de tarjeta. Recibimos únicamente confirmación del cargo, los últimos 4 dígitos, marca y país de la tarjeta para fines de facturación y prevención de fraude.
- Datos de campañas publicitarias y analítica conectados por el cliente: cuando el cliente autoriza la conexión OAuth de sus cuentas de Meta Ads, Google Ads, LinkedIn Ads o Google Analytics 4, boostiQ accede a métricas, identificadores de campaña, audiencias, información de creatividades y, en algunos casos, datos agregados de usuarios finales del cliente. boostiQ trata estos datos como Encargado del tratamiento por cuenta del cliente (ver DPA).
- Datos de comunicaciones: contenido de los mensajes que el usuario nos envía por formulario de contacto, email, chat de soporte, etc.
2.3. Finalidades y bases jurídicas
boostiQ trata los datos personales con las siguientes finalidades, según la base jurídica indicada en cada caso:
- Gestión de la solicitud de prueba gratuita y alta de cuenta: ejecución de medidas precontractuales y, en su caso, contractuales (art. 6.1.b RGPD).
- Prestación del servicio SaaS contratado: ejecución del contrato (art. 6.1.b RGPD).
- Facturación y obligaciones contables/fiscales: cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- Atención de consultas, soporte técnico y reclamaciones: ejecución del contrato y/o consentimiento (art. 6.1.b/a RGPD).
- Envío de comunicaciones comerciales y newsletter: consentimiento expreso del usuario (art. 6.1.a RGPD y art. 21 LSSI). El usuario podrá retirar el consentimiento en cualquier momento.
- Mejora del servicio, métricas de uso y prevención de fraude: interés legítimo del Responsable (art. 6.1.f RGPD), siempre que no prevalezcan los derechos y libertades del usuario.
- Cumplimiento de requerimientos judiciales o administrativos: cumplimiento de obligaciones legales (art. 6.1.c RGPD).
2.4. Conservación de datos
Los datos se conservan durante los siguientes plazos:
- Datos de cuenta del cliente: durante toda la vigencia del contrato. Tras la cancelación, se conservan hasta 90 días en estado de «papelera» para facilitar una eventual reactivación, salvo solicitud expresa de borrado anterior.
- Datos de facturación: 6 años, conforme al artículo 30 del Código de Comercio y normativa fiscal.
- Datos de prospects (formularios de contacto sin contratación): 24 meses desde el último contacto efectivo, salvo que el usuario solicite el borrado antes.
- Suscripción a comunicaciones comerciales: hasta que el usuario revoque el consentimiento.
- Logs técnicos y registros de seguridad: 12 meses, salvo que existan razones legítimas para conservarlos más tiempo (incidentes de seguridad, requerimientos judiciales).
2.5. Destinatarios y encargados del tratamiento
boostiQ comparte datos personales con los siguientes encargados del tratamiento, todos ellos contractualmente vinculados conforme al art. 28 RGPD:
- Stripe Payments Europe, Ltd.: procesamiento seguro de pagos. Sede en Irlanda, transferencias a EE.UU. con cláusulas contractuales tipo de la Comisión Europea (SCC).
- Proveedor de hosting / cloud (Hostalia): alojamiento del Sitio Web. Sede en España.
- Clientify: gestión de leads del formulario de contacto, email transaccional y email marketing. Sede en España.
- Google LLC: analítica web (Google Analytics 4) y servicios de medición. Cuando el usuario lo autoriza por banner de cookies.
- Meta Platforms Ireland Ltd.: medición y optimización de campañas publicitarias mediante el píxel de Meta. Cuando el usuario lo autoriza por banner de cookies.
- Anthropic PBC (Estados Unidos): procesamiento mediante modelos de lenguaje de las instrucciones y consultas que el usuario introduce en la Plataforma, con el fin de generar las respuestas, análisis y recomendaciones del copiloto.
Adicionalmente, cuando el usuario, en el ejercicio de su uso de la Plataforma, conecta sus cuentas de plataformas publicitarias (Meta Ads, Google Ads, LinkedIn Ads) o de analítica (Google Analytics 4), boostiQ accede a esas plataformas en nombre del usuario, actuando como Encargado del tratamiento. Esta relación se rige por el Acuerdo de Procesamiento de Datos (DPA) disponible en /dpa.
boostiQ no realiza cesiones a terceros más allá de las indicadas, salvo obligación legal o requerimiento judicial.
2.6. Transferencias internacionales
Algunos de los encargados (notablemente Stripe, Google, Meta y Anthropic) pueden tratar datos en EE.UU. u otros países fuera del Espacio Económico Europeo. En todos los casos, boostiQ exige garantías adecuadas conforme al Capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea, certificaciones de adecuación o equivalentes.
2.7. Derechos del usuario
El usuario puede ejercer en cualquier momento los siguientes derechos sobre sus datos personales:
- Derecho de acceso: obtener confirmación de si se están tratando datos suyos y, en su caso, copia de los mismos.
- Derecho de rectificación: corregir datos inexactos.
- Derecho de supresión («derecho al olvido»): solicitar el borrado de sus datos.
- Derecho a la limitación del tratamiento: solicitar la suspensión del tratamiento en determinados supuestos.
- Derecho a la portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable.
- Derecho de oposición: oponerse al tratamiento de sus datos por motivos relacionados con su situación personal.
- Derecho a no ser objeto de decisiones automatizadas: incluida la elaboración de perfiles, salvo en los supuestos legalmente previstos.
- Derecho a retirar el consentimiento: sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, el usuario puede dirigirse a [email protected] indicando claramente el derecho que ejerce y adjuntando, en su caso, documento que acredite su identidad. boostiQ responderá en el plazo máximo de un mes.
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento de sus datos no se ajusta a la normativa.
2.8. Seguridad
boostiQ ha implementado medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, considerando el estado de la técnica, los costes de aplicación y la naturaleza, alcance, contexto y fines del tratamiento, así como los riesgos para los derechos y libertades de los usuarios.
Entre las medidas adoptadas se encuentran: cifrado en tránsito (HTTPS/TLS 1.2+), cifrado en reposo de credenciales, control de accesos basado en roles, copias de seguridad periódicas, registro de actividad, formación del personal y procedimientos de respuesta ante incidentes de seguridad.
En caso de violación de la seguridad de los datos personales, boostiQ notificará a la AEPD y, cuando proceda, a los usuarios afectados, en los plazos y condiciones previstos en el RGPD. Email de notificación de incidentes: [email protected].
2.9. Decisiones automatizadas
Algunas funcionalidades de boostiQ utilizan inteligencia artificial para analizar campañas y sugerir o ejecutar acciones (modos MKT, THINK y EXECUTOR). Estas funciones operan bajo supervisión y control del usuario, que decide en todo momento qué nivel de autonomía concede al asistente. boostiQ no toma decisiones que produzcan efectos jurídicos significativos sobre el usuario sin su intervención.
2.10. Modificaciones
boostiQ se reserva el derecho a modificar la presente Política de Privacidad. Cualquier modificación sustancial será comunicada al usuario por email con antelación razonable.
Última actualización: 6 de mayo de 2026
