Política de Privacidad
Última actualización: 7 de mayo de 2026
Esta versión en español es una traducción facilitada por comodidad. Solo la versión francesa tiene valor jurídico vinculante.
Lea CRM se compromete a proteger la privacidad de sus usuarios. La presente política describe los tratamientos de datos personales realizados a través del sitio leacrm.com y de la aplicación Lea, conforme al Reglamento General de Protección de Datos (RGPD - Reglamento UE 2016/679) y a la ley francesa de Protección de Datos modificada.
1. Responsable del tratamiento
El responsable del tratamiento es N.Y.B.K. SAS (SIREN 934 391 764), cuyos datos de contacto figuran en el aviso legal.
2. Datos recopilados
2.1 A través del sitio de presentación (leacrm.com)
- Formulario de contacto: nombre, correo electrónico, empresa (opcional), tamaño del equipo, mensaje.
- Datos técnicos: dirección IP (anti-spam), User-Agent, idioma.
- Cookies: una única cookie técnica
NEXT_LOCALEpara recordar la elección de idioma. Sin rastreadores de terceros, sin analítica, sin necesidad de banner de cookies.
2.2 A través de la aplicación (cuenta Lea)
- Datos de identificación: nombre, correo electrónico, contraseña (cifrada con bcrypt), rol.
- Datos de negocio: contactos, negocios, organizaciones, actividades, notas, archivos adjuntos, correos conectados.
- Registros técnicos: registro de auditoría de las acciones sensibles (creación/modificación de negocios, exportaciones, etc.).
3. Finalidades y bases jurídicas
- Prestación del Servicio (base: ejecución del contrato de suscripción). Sin estos datos, el Servicio no puede funcionar.
- Gestión de la facturación (base: ejecución del contrato).
- Respuesta a las solicitudes a través del formulario de contacto (base: interés legítimo en responder a un prospecto, o gestión precontractual).
- Seguridad y prevención de abusos (base: interés legítimo en proteger el Servicio).
4. Alojamiento y localización de los datos
Los datos se alojan exclusivamente en Europa, en el centro de datos de Ámsterdam (Países Bajos) operado por Railway Corp. sobre infraestructura GCP región europe-west4. No se realiza ninguna transferencia fuera de la Unión Europea en el marco de la explotación normal del Servicio.
Lea no está sujeta a la Cloud Act estadounidense ni a la Patriot Act, en la medida en que:
- Los datos se almacenan físicamente en Europa (inmunidad territorial).
- La sociedad editora es francesa (jurisdicción francesa y de la UE).
- Ningún subencargado estadounidense tiene acceso a los datos de negocio de los clientes.
5. Encargados del tratamiento
Los siguientes encargados del tratamiento intervienen en el tratamiento, dentro del estricto límite de las finalidades definidas:
- Railway Corp. (EE. UU., infraestructura alojada en la UE), alojamiento de la aplicación y base de datos. Conformidad con el RGPD mediante DPA.
- Resend Inc. (EE. UU.), envío de correos transaccionales. Datos tratados: dirección de correo electrónico + contenido del correo. Conformidad con el RGPD mediante DPA, metadatos alojados en la UE.
6. Plazos de conservación
- Cuenta de usuario activa: duración de la suscripción + 1 año tras la cancelación (purga automática a partir de entonces).
- Datos de facturación: 10 años (obligación contable).
- Registro de auditoría: según el plan contratado (6 meses Starter, 2 años Business, 5 años Enterprise).
- Lead de contacto del sitio de presentación: 3 años a contar desde el último contacto (LCEN / prospección).
- Cookie
NEXT_LOCALE: 1 año.
7. Sus derechos
De conformidad con el RGPD, usted dispone de los siguientes derechos:
- Acceso: obtener una copia de sus datos.
- Rectificación: corregir datos inexactos.
- Supresión («derecho al olvido»).
- Portabilidad: recibir sus datos en un formato estructurado (exportación CSV integrada en la aplicación, descargable en cualquier momento).
- Oposición al tratamiento.
- Limitación del tratamiento.
- Retirada del consentimiento, cuando el tratamiento se base en este fundamento.
Para ejercer estos derechos: formulario de contacto. Respuesta en un plazo máximo de un mes.
8. Reclamación ante la CNIL
Si considera que sus derechos no han sido respetados, puede presentar una reclamación ante la Comisión Nacional de Informática y Libertades francesa (CNIL): www.cnil.fr.
9. Seguridad
Lea aplica las medidas técnicas y organizativas apropiadas para proteger los datos: cifrado TLS en tránsito, cifrado de disco en reposo, autenticación 2FA disponible, estricta segmentación multiinquilino (aislamiento lógico a nivel de la base de datos), registro de auditoría, copias de seguridad diarias cifradas.
10. Modificaciones de la política
Toda modificación sustancial de la presente política se notificará por correo electrónico a los clientes y se publicará en esta página con la actualización de la fecha que figura en la parte superior.
11. Contacto
Para cualquier consulta relativa a esta política: formulario de contacto.