Política de privacidad
Vigente y última actualización: 3 de septiembre de 2026
1. Quiénes somos y cuándo se aplica esta Política
Esta Política de Privacidad explica cómo Leado Marketing Inc. (“Leado”, “nosotros” o “nuestro”) procesa datos personales en relación con Leado Marketing, el Marketing Intelligence Tool, nuestros sitios web públicos, aplicaciones, informes, comunicaciones y servicios relacionados (conjuntamente, el “Servicio”). Nuestra oficina de contacto en la UE se encuentra en Złota 59, 00-120 Varsovia, Polonia. Las consultas y solicitudes de privacidad pueden enviarse a oficina@leadomarketing.com.
Tratamos datos personales conforme al Reglamento General de Protección de Datos (UE) 2016/679 (“RGPD”), la Ley polaca de 10 de mayo de 2018 sobre la Protección de Datos Personales y otras leyes aplicables al tratamiento en cuestión.
Actuamos como responsable del tratamiento para la administración de cuentas, facturación, seguridad, uso del producto, soporte, nuestro sitio web, nuestras propias comunicaciones comerciales e inteligencia de mercado de fuentes públicas. Cuando un Cliente empresarial importa o conecta sus contactos, clientes, pedidos, eventos, formularios, campañas o datos similares y nos indica cómo utilizarlos, normalmente el Cliente actúa como responsable del tratamiento y Leado actúa como su encargado del tratamiento. En ese caso, también se aplica el aviso de privacidad del Cliente y las solicitudes relativas a esos Datos del Cliente normalmente deben dirigirse al Cliente.
2. Datos personales que procesamos
- Datos de cuenta y organización: nombre, correo electrónico profesional, número de teléfono, cargo, organización, membresía de espacio de trabajo, idioma preferido, configuración de cuenta y registros de autenticación.
- Datos de facturación y transacciones: contacto de facturación, nombre y dirección de la empresa, información fiscal o de IVA, plan, facturas, estado de pago, límites de uso e identificadores de transacción. Los proveedores de pago procesan los datos completos de la tarjeta o cuenta bancaria; generalmente solo recibimos metadatos de pago limitados.
- Datos del Cliente de sistemas conectados: contactos, perfiles de clientes, direcciones de correo electrónico, números de teléfono, estado de consentimiento y supresión, productos, pedidos, carritos, eventos de sitio web y comercio, datos de atribución, pertenencia a campañas y datos seleccionados a través de Shopify, WooCommerce, WordPress, Fitssey, sitios web personalizados u otras integraciones.
- Datos de contenido y comunicación: correos electrónicos, plantillas, formularios, respuestas a formularios, encuestas, ventanas emergentes, mensajes web push, medios, indicaciones, comentarios, solicitudes de soporte e instrucciones de automatización configuradas.
- Datos de entrega y participación: eventos de envío, entrega, rebote, queja, baja, apertura y clic, envíos de formularios, vistas de página, sesiones, puntos de contacto de atribución y respuestas. La información de apertura puede verse afectada por proxies de privacidad y tecnología similar.
- Datos públicos de inteligencia de mercado: anuncios públicos, creatividades, nombres de anunciantes y páginas, dominios, publicaciones públicas, información de perfil público, contenido de reseñas, datos de contacto comercial, fechas, alcance e impresiones estimadas o reportadas, ubicaciones y otra información disponible en bibliotecas públicas, sitios web y plataformas.
- Datos de uso del producto y auditoría: páginas y paneles visitados, búsquedas, filtros, acciones de funciones, duración de la sesión, comentarios, preferencias guardadas y registros de cambios o aprobaciones.
- Datos de dispositivo, red y seguridad: Dirección IP, país o ciudad aproximados inferidos de la IP, marcas de tiempo, navegador, sistema operativo, identificadores de dispositivo y sesión, metadatos de la solicitud, eventos de autenticación y seguridad, errores y registros de diagnóstico.
- Datos de cookies y campañas: elecciones de cookies y evidencia de consentimiento, fuente de referencia, página de destino, parámetros UTM, identificadores publicitarios y eventos de análisis o píxel, sujetos a las opciones descritas a continuación.
- Datos derivados: segmentos, recomendaciones, clasificaciones, familias de campañas, referencias, puntuaciones, métricas estimadas y otros conocimientos generados a partir de la información anterior.
No solicitamos intencionadamente datos personales de categorías especiales, como información de salud, biométrica, religiosa o política. Los Clientes no deben enviarla salvo que sea necesario, legal y esté cubierta por un acuerdo escrito adecuado para dicho tratamiento.
3. De dónde provienen los datos
Recibimos datos directamente de los usuarios y administradores del Cliente; de sitios web, aplicaciones y formularios que utilizan nuestros scripts; de integraciones autorizadas por un Cliente; de proveedores de pago, autenticación, entrega de correo electrónico y análisis; de dispositivos y navegadores; y de bibliotecas públicas de anuncios, sitios web públicos, perfiles sociales públicos y otras fuentes legalmente accesibles. También derivamos datos mediante reglas, cálculos y análisis asistido por IA.
4. Finalidades y bases legales
Cuando Leado actúa como responsable del tratamiento, tratamos datos personales para los siguientes fines y bases legales conforme al RGPD:
- Contrato y pasos solicitados: para registrar usuarios, prestar el Servicio, gestionar espacios de trabajo y suscripciones, entregar informes, responder a solicitudes de soporte y realizar acciones solicitadas antes de celebrar un contrato (Artículo 6(1)(b)).
- Obligaciones legales: para mantener registros fiscales y contables, responder a solicitudes legales vinculantes y cumplir con obligaciones de protección de datos, consumo, comunicaciones y seguridad (Artículo 6(1)(c)).
- Intereses legítimos: para asegurar y operar el Servicio, prevenir fraudes y abusos, diagnosticar fallos, mejorar funcionalidades, medir la adopción del producto, mantener evidencia de auditoría, defender reclamaciones, comprender la actividad del mercado público, identificar prospectos comerciales relevantes y comunicar sobre servicios comerciales similares cuando esté permitido (Artículo 6(1)(f)). Contrapesamos estos intereses frente a los derechos y expectativas razonables de las personas afectadas.
- Consentimiento: para cookies opcionales de análisis o marketing, ciertas comunicaciones de marketing y otros tratamientos donde se solicita el consentimiento (artículo 6(1)(a)). El consentimiento puede retirarse en cualquier momento sin afectar el tratamiento lícito previo.
Cuando Leado actúa como encargado del tratamiento, el Cliente determina el propósito y la base legal y tratamos los Datos del Cliente según las instrucciones documentadas del Cliente. Un Cliente puede configurar reglas o automatizaciones que seleccionen destinatarios o desencadenen comunicaciones. Las propias recomendaciones de Leado no están destinadas a tomar decisiones que produzcan efectos jurídicos o de similar importancia sobre una persona sin intervención humana.
5. Procesamiento asistido por IA
Si un usuario utiliza una función asistida por IA, podemos enviar el prompt y el contexto mínimo relevante seleccionado para esa tarea a un proveedor de IA contratado. Dependiendo de la función, ese contexto puede incluir creatividades y métricas de anuncios públicos, información de productos o marcas, contenido de campañas en borrador o información de contacto y actividad seleccionada por el Cliente necesaria para generar el resultado solicitado. Devolvemos y podemos almacenar la salida en el espacio de trabajo. Las recomendaciones basadas en reglas identificadas como locales se calculan sin enviar Datos del Cliente a un modelo de IA externo.
No autorizamos a los proveedores de servicios a utilizar los Datos del Cliente para su propia publicidad. Salvo acuerdo separado con el Cliente, no utilizamos el Contenido del Cliente para entrenar un modelo para otros Clientes. Los usuarios deben evitar incluir información personal o confidencial innecesaria en las indicaciones y deben revisar la salida generada antes de su uso.
6. Destinatarios y proveedores de servicios
Divulgamos datos personales solo cuando sea necesario para:
- proveedores de alojamiento en la nube, almacenamiento, entrega de contenido, bases de datos, monitoreo y seguridad;
- proveedores de pago, facturación y gestión de suscripciones;
- proveedores de entrega de correo electrónico, notificaciones web push, generación de medios y otras comunicaciones seleccionados para una acción del Cliente;
- Proveedores de modelos de IA, transcripción, traducción o procesamiento de medios cuando se invoque la funcionalidad correspondiente;
- proveedores de análisis, gestión de consentimiento y medición publicitaria cuando el usuario haya realizado la elección requerida;
- asesores profesionales, auditores y autoridades cuando sea razonablemente necesario o legalmente requerido; y
- un comprador o sucesor en una fusión, financiación, reestructuración o venta genuina, sujeto a las salvaguardas adecuadas de confidencialidad y protección de datos.
Los proveedores reciben únicamente los datos necesarios para su función y están sujetos a requisitos contractuales y de confidencialidad adecuados a su función. No vendemos datos personales. Un resumen actualizado de subencargados y los términos de tratamiento de datos están disponibles para Clientes empresariales previa solicitud.
7. Cookies y tecnologías similares
Las cookies necesarias y las entradas de almacenamiento local se utilizan para el inicio de sesión, la seguridad, el balanceo de carga, el idioma, el flujo de facturación, las opciones de consentimiento y otras funciones solicitadas por el usuario. No requieren consentimiento opcional cuando la legislación aplicable permite su uso como estrictamente necesarias.
Las tecnologías de análisis nos ayudan a comprender las visitas, la navegación, la profundidad de desplazamiento, los intervalos de tiempo, el uso de funcionalidades y los pasos de conversión. Las tecnologías de marketing ayudan a medir campañas y atribuir registros o compras. En nuestro sitio web público, las tecnologías opcionales de análisis y marketing se activan únicamente según la elección de consentimiento del visitante cuando así lo exige el RGPD y la Ley Polaca de Comunicaciones Electrónicas. Puede aceptar, rechazar o cambiar las categorías a través de nuestros controles de consentimiento y también puede eliminar cookies en su navegador. La retirada del consentimiento no afecta al procesamiento ya realizado de manera lícita.
Registramos evidencia limitada de la elección de consentimiento, como las categorías, marca de tiempo, versión de la política e identificadores técnicos, para poder respetar y demostrar la preferencia. Los sitios web de Clientes que utilicen el seguimiento de Leado deben configurar y presentar su propio mecanismo de consentimiento legalmente adecuado.
8. Marketing directo
Podemos enviar mensajes de servicio necesarios para administrar una cuenta o contrato. Enviamos comunicaciones electrónicas promocionales cuando el destinatario ha dado su consentimiento o cuando otra vía está permitida por la legislación aplicable, y respetamos los requisitos adicionales de consentimiento de la legislación sobre comunicaciones electrónicas. Cada mensaje de marketing elegible proporciona una forma práctica de darse de baja. Una objeción o baja se almacena en una lista de supresión para que pueda seguir siendo respetada.
Podemos investigar información empresarial listada públicamente para entender si una organización podría beneficiarse del Servicio y para preparar acciones de contacto empresarial relevantes. Utilizamos canales de contacto solo cuando está permitido, limitamos los datos al contexto profesional y respetamos las objeciones. Una persona puede oponerse en cualquier momento al tratamiento con fines de marketing directo, incluido el perfilado relacionado.
9. Transferencias internacionales
Nosotros y nuestros proveedores de servicios podemos procesar datos en Polonia, en otros lugares del Espacio Económico Europeo, en los Estados Unidos y en otros países. Cuando los datos personales protegidos en el EEE se transfieren fuera del EEE, utilizamos un mecanismo de transferencia legal como una decisión de adecuación o las Cláusulas Contractuales Tipo de la Comisión Europea, junto con evaluaciones de transferencia y medidas complementarias cuando corresponda. La información sobre las garantías relevantes para el tratamiento del Cliente está disponible previa solicitud, sujeta a la protección necesaria de información confidencial o de seguridad.
10. Conservación
Conservamos los datos personales únicamente durante el tiempo necesario para el propósito para el cual fueron recopilados. Los Datos de Cuenta y de Cliente generalmente se conservan mientras el espacio de trabajo esté activo y durante un período limitado posteriormente para permitir un cierre ordenado, exportación, recuperación y rotación de copias de seguridad. Los registros de facturación, impuestos y contabilidad se conservan durante los períodos requeridos por la legislación polaca. Los registros de seguridad, auditoría, consentimiento, supresión y disputas se conservan durante períodos proporcionales a las necesidades de seguridad, prueba de cumplimiento y plazos de prescripción. Los registros públicos de inteligencia de mercado se conservan mientras sean relevantes para el Servicio o hasta que una solicitud justificada de supresión u objeción requiera un resultado diferente.
La retención puede extenderse cuando los datos sean necesarios para establecer, ejercer o defender reclamaciones legales, cumplir con un deber de conservación o investigar abusos. Cuando finaliza el período de retención, los datos se eliminan o se anonimizan de manera irreversible. Las copias de seguridad residuales se aíslan del uso ordinario y expiran conforme al ciclo de respaldo.
11. Seguridad e incidentes
Utilizamos medidas técnicas y organizativas apropiadas a la naturaleza y el riesgo del tratamiento. Estas incluyen controles de acceso, administración de privilegios mínimos, prácticas seguras de autenticación, cifrado en tránsito, separación de entornos y secretos, registro y monitoreo, copias de seguridad, procesos de mantenimiento de software, controles contra abusos y procedimientos de respuesta a incidentes. El acceso está limitado al personal y proveedores que lo necesiten y que estén sujetos a deberes de confidencialidad.
Ningún servicio de internet puede garantizar una seguridad absoluta. Si se produce una violación de datos personales, investigaremos, mitigaremos y notificaremos a los Clientes afectados, a los individuos o a la autoridad de control cuando y dentro del plazo exigido por la legislación aplicable.
12. Sus derechos
Sujeto a las condiciones establecidas en el RGPD, usted puede solicitar acceso y copia de sus datos personales; rectificación; supresión; limitación; portabilidad; e información sobre las garantías pertinentes. Puede oponerse al tratamiento basado en intereses legítimos y puede oponerse en cualquier momento al marketing directo. Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento. También tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o de importancia similar, salvo que la ley lo permita con garantías.
Envíe las solicitudes a oficina@leadomarketing.com. Podemos solicitar información razonablemente necesaria para verificar la identidad y localizar los datos. Si la solicitud se refiere a datos controlados por uno de nuestros Clientes, podemos remitirla o asistir a dicho Cliente. Los derechos pueden estar limitados cuando aplique una excepción conforme a la legislación aplicable.
Puede presentar una reclamación ante la Presidente de la Oficina de Protección de Datos Personales (Prezes UODO), ul. Stawki 2, 00-193 Varsovia, Polonia, o ante la autoridad de control en su país de residencia habitual, trabajo o donde se haya producido la supuesta infracción.
13. Menores y formularios del Cliente
Las cuentas de servicio están destinadas a adultos y no permitimos conscientemente que ninguna persona menor de 18 años cree una cuenta. Un Cliente puede utilizar formularios o integraciones para servicios que involucren a menores. En tal situación, el Cliente es responsable de contar con una base legal adecuada, avisos específicos por edad y el consentimiento de los padres o tutores cuando sea requerido, mientras que Leado procesa los datos enviados según las instrucciones del Cliente.
14. Información requerida
Los datos marcados como obligatorios durante la creación de la cuenta, el proceso de compra o un proceso de soporte son necesarios para prestar el servicio solicitado o celebrar el contrato. Sin ellos, es posible que no podamos crear una cuenta, procesar el pago, asegurar el espacio de trabajo o responder a la solicitud. Los datos opcionales de perfil, marketing y análisis no son necesarios para utilizar la funcionalidad principal de pago.
15. Cambios en esta Política
Podemos actualizar esta Política cuando cambien nuestro tratamiento, proveedores, Servicio u obligaciones legales. Publicaremos la nueva versión y actualizaremos la fecha indicada arriba. Si un cambio afecta de manera sustancial la forma en que utilizamos los datos personales o los derechos de los usuarios existentes, proporcionaremos un aviso adicional cuando corresponda. Una Política de Privacidad describe el tratamiento; el uso continuado no se considera consentimiento cuando la ley requiere una elección de consentimiento separada.
16. Contacto
Leado Marketing Inc.
Oficina de contacto en la UE: Złota 59, 00-120 Varsovia, Polonia
Correo electrónico: oficina@leadomarketing.com