Saltar al contenido
finnOS
FRIDADocumentaciónPrivacidadTérminosDatos de GoogleContacto

Información por capas

Política de privacidad

Qué datos tratamos, para qué los utilizamos, durante cuánto tiempo y cómo puede ejercer sus derechos.

Versión 1.3 · Última actualización: 31 de agosto de 2026

Contenido Resumen Responsable Tratamientos Datos de Google Destinatarios Conservación Derechos Seguridad Cambios

1. Resumen de privacidad

finnos.es no utiliza analítica publicitaria ni cookies no esenciales. El núcleo operativo y las bases de datos de FRIDA se alojan en Francia, dentro de la Unión Europea. El formulario de contacto trata únicamente los datos facilitados para responder a la solicitud. La integración de Google Calendar sólo se activa cuando una persona administradora autoriza expresamente el acceso desde FRIDA.

La información se facilita conforme al Reglamento General de Protección de Datos, la Ley Orgánica 3/2018 y la normativa española aplicable. Los centros que utilicen una aplicación finnOS pueden actuar como responsables de los datos de sus propios clientes; sus condiciones de servicio y encargo de tratamiento se documentarán contractualmente.

2. Responsable

  • Responsable: Sandthis Murillo Valenzuela.
  • Dirección de contacto: Calle Fuencarral 102.
  • Correo de privacidad: equipo@finnos.es.
  • Teléfono: +34 683 458 067.

3. Datos, finalidades y bases jurídicas

ActividadDatosFinalidad y legitimación
Visita a la webDirección IP y datos técnicos que pueda registrar el servidor para operar y proteger el servicio.Disponibilidad, diagnóstico y seguridad. Interés legítimo en mantener un servicio seguro (art. 6.1.f RGPD).
Consultas y demostracionesNombre, negocio, correo, teléfono opcional, sector, tamaño aproximado del equipo y contenido facilitado en el formulario, por correo o teléfono.Atender la solicitud y adoptar medidas precontractuales (art. 6.1.b RGPD) o consentimiento solicitado en el formulario (art. 6.1.a RGPD).
Clientes profesionalesIdentificación, contacto, contratación, soporte, facturación y comunicaciones necesarias.Ejecutar el contrato y cumplir obligaciones legales, fiscales y contables (arts. 6.1.b y 6.1.c RGPD).
Seguridad y cumplimientoRegistros técnicos, evidencias de autorización e incidencias.Prevenir abuso, investigar incidentes y formular o defender reclamaciones (arts. 6.1.c y 6.1.f RGPD).
Google CalendarCuenta autorizante, lista y metadatos de calendarios, eventos gestionados por la plataforma, tokens OAuth cifrados e identificadores técnicos.Prestar la sincronización solicitada por el usuario y actuar con su autorización OAuth (art. 6.1.b RGPD; y, cuando proceda, art. 6.1.a).

No se adoptan decisiones automatizadas con efectos jurídicos ni se elaboran perfiles publicitarios a partir de estos datos.

4. Información procedente de Google

La plataforma finnOS solicita los permisos mínimos necesarios para:

  • consultar la lista de calendarios a los que la cuenta autorizante tiene acceso;
  • crear, actualizar y eliminar en el calendario seleccionado los eventos correspondientes a citas gestionadas desde la aplicación;
  • mantener la sincronización solicitada y mostrar su estado al usuario autorizado.

No se utilizan datos de Google para publicidad, elaboración de perfiles, venta de datos, concesión de crédito ni entrenamiento de modelos de inteligencia artificial. No se permite que personal humano lea datos de Google salvo consentimiento específico del usuario, una necesidad de seguridad o una obligación legal.

Los tokens OAuth se almacenan cifrados y las credenciales del cliente se mantienen fuera del directorio público. La aplicación conserva únicamente los identificadores técnicos necesarios para mantener la sincronización. Los eventos creados se reducen al contenido operativo imprescindible.

El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google se adherirán a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.

finnOS's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Puede consultar el detalle operativo, los permisos exactos y las instrucciones de revocación en Datos de Google y Calendar.

5. Destinatarios y transferencias

Los datos podrán ser tratados por proveedores necesarios para prestar el servicio, sujetos a las garantías contractuales correspondientes, entre ellos el proveedor de alojamiento e infraestructura y Google cuando se active su integración. También podrán comunicarse a Administraciones, autoridades o tribunales cuando exista obligación legal.

Las instancias FRIDA se alojan en infraestructura de Francia, dentro de la Unión Europea, con base y copias separadas por cliente. La región efectiva y los subencargados se documentan en cada contrato y se mantienen respaldados por evidencia vigente del proveedor.

Si un proveedor opcional implicase tratamiento fuera del Espacio Económico Europeo, se evaluará antes de activarlo y se aplicarán las garantías válidas que correspondan. No se ceden ni venden datos para publicidad de terceros.

6. Conservación y eliminación

  • Las consultas se conservan durante el tiempo necesario para responder y, después, mientras puedan derivarse responsabilidades.
  • Los datos contractuales y de facturación se conservan durante la relación y los plazos legales aplicables.
  • Los registros técnicos se limitan al plazo necesario para seguridad, diagnóstico y cumplimiento.
  • Los tokens y referencias de Google se conservan mientras la integración permanezca conectada. Al desconectarla o solicitar su supresión se eliminan o inutilizan, salvo datos que deban bloquearse temporalmente para atender obligaciones o reclamaciones.

7. Derechos

Puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar un consentimiento sin efecto retroactivo, escribiendo a equipo@finnos.es. Indique el derecho que desea ejercer y aporte sólo la información necesaria para verificar su identidad cuando resulte imprescindible.

También puede presentar una reclamación ante la Agencia Española de Protección de Datos. Si el tratamiento lo realiza un centro cliente de finnOS como responsable, deberá dirigirse primero a ese centro utilizando los datos que le haya facilitado.

El acceso de Google puede revocarse desde la configuración de la plataforma y desde la sección de conexiones de terceros de la cuenta de Google.

8. Seguridad y privacidad desde el diseño

Se aplican medidas proporcionadas al riesgo, como alojamiento operativo en Francia, cifrado de comunicaciones, control de acceso por funciones, separación de secretos, trazabilidad, copias de seguridad, actualización de componentes y minimización. Mantener el tratamiento principal dentro de la Unión Europea reduce transferencias internacionales, pero no sustituye las restantes obligaciones del responsable y del encargado. Ningún sistema puede garantizar riesgo cero; los incidentes se gestionarán conforme a la normativa aplicable.

9. Cambios en esta política

La política se actualizará cuando cambien los tratamientos, proveedores o requisitos legales. Si una modificación afecta materialmente al uso de datos de Google, se informará de forma destacada y se solicitará una nueva autorización cuando corresponda. La fecha y versión publicadas permiten identificar el texto vigente.

finnOS
Software operativo, claro y seguro.
InicioAviso legalTérminosDatos de Google