Política de Privacidad

Última actualización: 1 de abril de 2026

1. Quiénes somos

QuoteCrest es operado por QuoteCrest («nosotros», «nos», «nuestro»). Puede contactar a nuestro equipo de protección de datos en privacy@quotecrest.com.

2. Qué datos recopilamos y por qué

Datos Propósito Base legal
Nombre, dirección de correo electrónico Registro de cuenta y comunicación Contrato
Contraseña (cifrada) Seguridad de autenticación Contrato
Zona horaria e idioma Experiencia localizada Interés legítimo
Datos de uso (sesiones) Seguridad, prevención de fraude, soporte Interés legítimo
Datos de presupuestos y clientes Prestación del servicio de cotización Contrato
Datos de pago del cliente (Stripe Connect) Procesamiento de pagos de clientes cuando ha conectado su cuenta de Stripe. El método de pago de su cliente es gestionado íntegramente por Stripe — QuoteCrest nunca almacena datos de tarjetas. QuoteCrest cobra una comisión de plataforma en el momento del pago. Contrato
Información de facturación (Stripe) Procesamiento de pagos Contrato / Obligación legal
Datos de presupuestos (QuickBooks / Xero) Creación de facturas en su software contable cuando se acepta un presupuesto. Solo se comparte si conecta su cuenta de QuickBooks o Xero. Contrato
Datos de clientes y artículos (QuickBooks / Xero) Sincronización de clientes y catálogo de artículos entre QuoteCrest y su software contable. Solo si conecta su cuenta. Contrato
Marcas de tiempo de consentimiento Registro de su acuerdo con nuestros términos Obligación legal
Datos analíticos (con consentimiento) Mejora del producto y análisis de uso Consentimiento (puede retirarse en cualquier momento en Ajustes)
Dirección IP (formularios de registro y creación de presupuestos) Precompletar país, moneda y región mediante geolocalización aproximada a través de ipinfo.io. La dirección IP se envía a ipinfo.io al cargar el formulario y no es almacenada por nosotros. Interés legítimo
Identificadores de ubicación derivados (matrixapi.dev) El código de país y región derivado de su IP se usa para consultar matrixapi.dev en busca de datos de referencia (divisas, códigos postales, países) y precompletar campos de formulario. No se envía información personal más allá del código de ubicación derivado. Interés legítimo

3. Cookies

Usamos cookies estrictamente necesarias (una cookie de sesión que le mantiene conectado y un token CSRF) y cookies analíticas a través de Google Analytics (GA4) para entender cómo los visitantes usan nuestras páginas de marketing. Google Analytics establece cookies que recopilan datos de uso anonimizados; ningún dato personal de su cuenta se comparte con Google. Puede optar por no participar en cualquier momento mediante el complemento de inhabilitación de Google o desde la Configuración de la cuenta.

4. Cuánto tiempo conservamos sus datos

Sus datos personales se conservan mientras su cuenta esté activa. Las cuentas inactivas durante más de 3 años están sujetas a eliminación automática tras un aviso previo de 30 días. Conservamos los registros de presupuestos aceptados durante 7 años para cumplir con la normativa contable y fiscal. Las estadísticas agrupadas y anonimizadas pueden conservarse indefinidamente.

5. Con quién compartimos datos

Solo compartimos datos con los subencargados necesarios para operar el servicio:

  • Stripe — procesamiento de pagos (con plan de pago)
  • Stripe Connect — cobro de pagos de clientes (solo si conecta su cuenta de Stripe en Ajustes); los datos de pago del cliente son procesados directamente por Stripe bajo su Política de privacidad
  • QuickBooks / Xero — sincronización contable (solo si conecta su cuenta)
  • Amazon Web Services — infraestructura de alojamiento
  • Mailgun — entrega de correos transaccionales
  • IPinfo — geolocalización IP para preseleccionar país, moneda y región en formularios de registro y presupuestos. No se comparte información personal más allá de su dirección IP.
  • matrixapi.dev — consultas de datos de referencia (países, divisas, códigos postales) usando el código de ubicación derivado de su IP para precompletar formularios. No se comparte información personal identificable.

No vendemos sus datos a terceros.

6. Sus derechos bajo el RGPD

Si se encuentra en el EEE, Reino Unido o Suiza, tiene derecho a:

  • Acceso — descargue una copia de sus datos desde Configuración de cuenta → Privacidad y Datos.
  • Rectificación — actualice su nombre y datos de contacto en Configuración de cuenta.
  • Supresión — elimine su cuenta y datos personales asociados.
  • Limitación — solicite que restrinjamos el procesamiento durante una queja.
  • Portabilidad — exporte sus datos en formato JSON.
  • Oposición — opóngase al procesamiento por interés legítimo.
  • Retirar consentimiento — puede retirarlo en cualquier momento.

Para ejercer estos derechos, escriba a privacy@quotecrest.com. Responderemos en 30 días. También puede presentar una queja ante su autoridad supervisora.

7. Transferencias de datos fuera del EEE

Nuestros servidores están en AWS en la UE. Algunos subencargados (p. ej., Stripe) operan en EE. UU. Nos basamos en las Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.

8. Seguridad

Todos los datos están cifrados en tránsito (TLS) y en reposo. Las contraseñas se almacenan como hashes bcrypt. Admitimos autenticación de dos factores y animamos a todos los usuarios a activarla.

9. Privacidad de los menores

QuoteCrest es una herramienta de negocios y no está dirigida a menores de 16 años. No recopilamos intencionalmente datos de menores de 16 años.

10. Cambios en esta política

Podemos actualizar esta política. Si los cambios son sustanciales, le notificaremos por correo al menos 14 días antes. La fecha de última actualización siempre refleja la versión actual.

11. Contacto

Responsable del tratamiento: QuoteCrest
Correo: privacy@quotecrest.com

English
Français
Español
Deutsch
Português
Italiano