Política de Privacitat
1. Responsable del tractament
Identitat: Jonathan Bassedas Carrillo
NIF: 40565236K
Adreça: Camí Age 9, 1.3 — 17520 Puigcerdà (Girona), Espanya
Correu electrònic: info@eluneconnections.com
Lloc web: eluneconnections.com
En endavant, «Elune Connections» o el «Responsable».
2. Finalitats del tractament i base legitimadora
2.1 Usuaris del panell d'administració (empreses clients)
- Gestió contractual: executar el contracte de servei, facturació i comunicacions operatives. Base legal: art. 6.1.b) RGPD (execució de contracte).
- Pagaments: processar cobraments a través de Stripe. Base legal: art. 6.1.b) RGPD.
- Comunicacions comercials pròpies: enviament de novetats sobre Elune Connections. Base legal: art. 6.1.f) RGPD (interès legítim) i art. 21 LSSI-CE per a clients existents. Pots oposar-t'hi en qualsevol moment.
- Compliment legal: conservació de factures i obligacions tributàries. Base legal: art. 6.1.c) RGPD.
2.2 Titulars de targetes digitals (clients finals de les empreses)
Quan una persona complimenta el formulari de registre de targeta digital, les dades són recollides per compte de l'empresa client (Responsable del tractament) i Elune Connections actua com a Encarregat del Tractament (art. 28 RGPD). La base legal aplicable és el consentiment lliure i informat prestat a través del formulari.
3. Categories de dades tractades
| Col·lectiu | Categories de dades |
|---|---|
| Empreses clients | Nom o raó social, NIF/CIF, dades de contacte (email, telèfon), dades de facturació, informació de pagament (gestionada per Stripe). |
| Titulars de targeta | Nom, email, telèfon, data de naixement (opcional), dades de camps personalitzats definits per l'empresa client, data i versió del consentiment RGPD. |
4. Destinataris i transferències internacionals
Les dades poden comunicar-se als següents encarregats del tractament:
| Proveïdor | Finalitat | Garanties |
|---|---|---|
| Stripe, Inc. | Processament de pagaments | Clàusules contractuals tipus UE (CCT) + marc UE-EUA |
| Apple Inc. | Emissió de targetes Apple Wallet i notificacions push | CCT + marc UE-EUA |
| Google LLC | Emissió de targetes Google Wallet i notificacions push | CCT + marc UE-EUA |
| Railway Corp. | Allotjament i infraestructura de base de dades | CCT + marc UE-EUA |
| Google Firebase | Emmagatzematge d'imatges | CCT + marc UE-EUA |
No es cedeixen dades a tercers aliens als anteriors excepte obligació legal.
5. Termini de conservació
- Dades contractuals i de facturació: 5 anys des de l'extinció de la relació comercial (art. 30 Cco) i 4 anys per a obligacions tributàries (Llei 58/2003).
- Consentiments RGPD (targetes digitals): mentre el titular mantingui la targeta activa. Un cop eliminada la targeta, les dades es conserven bloquejades durant el termini legal aplicable.
- Dades de log i seguretat: màxim 12 mesos.
6. Drets dels interessats
Pots exercir en qualsevol moment els drets d'accés, rectificació, supressió, limitació, portabilitat i oposició adreçant-te a:
Email: info@eluneconnections.com
Adreça: Camí Age 9, 1.3 — 17520 Puigcerdà (Girona)
Has d'identificar-te i especificar el dret que desitges exercir. Respondrem en el termini màxim d'un mes (prorrogable dos mesos més en casos complexos). També pots presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (AEPD).
7. Seguretat
Elune Connections aplica mesures tècniques i organitzatives adequades al nivell de risc: xifrat HTTPS/TLS en totes les comunicacions, accés restringit a producció, autenticació de dos factors en sistemes crítics, i còpies de seguretat periòdiques. Firebase emmagatzema les dades en infraestructura certificada ISO 27001 / SOC 2.
8. Cookies
Aquest lloc web només utilitza cookies tècniques estrictament necessàries per al funcionament de la sessió i les preferències d'idioma/tema. No s'utilitzen cookies de seguiment de tercers ni publicitat. No es requereix consentiment explícit per a aquestes cookies segons l'art. 22.2 LSSI-CE.
9. Menors d'edat
Els serveis d'Elune Connections estan dirigits a professionals i empreses. No recopilem conscientment dades de persones menors de 14 anys. Si detectem un tractament de dades de menors sense consentiment parental, procedirem a la seva eliminació immediata.
10. Actualitzacions d'aquesta política
Aquesta política pot actualitzar-se per adaptar-se a canvis normatius o de negoci. La versió vigent sempre estarà disponible a eluneconnections.com/privacidad. Quan els canvis siguin substancials, notificarem als usuaris registrats per correu electrònic.
11. Integració amb Instagram (Meta)
Quan un Client connecta el seu compte d'Instagram Business a Elune Connections mitjançant OAuth, processem les següents dades d'Instagram en el seu nom.
Dades que rebem i emmagatzemem
- Identificador i nom d'usuari del compte d'Instagram Business connectat. S'emmagatzema per identificar el compte i mostrar-lo al panell del Client.
- Token d'accés de llarga durada emès per Meta després de l'OAuth, xifrat en repòs. Validesa de 60 dies; s'elimina quan el Client desconnecta el compte.
- Esdeveniments de webhook subscrits: comentaris a les publicacions del Client, mencions del seu compte i respostes a les seves Stories. De cada esdeveniment només conservem: l'identificador de l'autor (Instagram user ID i/o nom d'usuari), l'identificador de la publicació o Story, el tipus d'esdeveniment i la marca de temps. No conservem el contingut textual dels comentaris més enllà del processament en memòria per detectar paraules clau configurades pel Client, ni el contingut de missatges o respostes a Stories.
Dades que NO processem
- Llista de seguidors o seguits.
- Estadístiques o insights del compte.
- Contingut multimèdia (fotos, vídeos, Stories) més enllà de l'identificador.
- Informació del comentador més enllà del seu nom d'usuari públic i user ID.
Per a què s'utilitzen aquestes dades
- Enviar una resposta privada (missatge directe) a l'autor d'un comentari quan el Client ho configura, per exemple per fer-li arribar un enllaç, un codi o la informació que sol·licitava. S'envia a través de l'API oficial de missatges d'Instagram, una sola vegada per comentari i dins de la finestra de 7 dies que permet Meta.
- Publicar, de manera opcional, una resposta pública al comentari quan el Client ho configura.
- Registrar el senyal d'interacció (engagement) d'Instagram al CRM del Client.
- Si l'autor de l'esdeveniment està enrolat al programa de fidelització del Client (identificat pel seu nom d'usuari d'Instagram, registrat prèviament a la targeta wallet), reflectir la interacció a la seva targeta wallet. Aquest processament és intern i no implica trucades addicionals a l'API de Meta.
Base legal (RGPD)
- Interès legítim del Client (art. 6.1.f RGPD) per automatitzar l'atenció als seus seguidors a Instagram, amb Elune Connections com a encarregat del tractament (art. 28 RGPD).
- Consentiment del propietari del compte Instagram Business manifestat al flux OAuth de Meta en autoritzar Elune.
Retenció i eliminació
- El token d'accés i els identificadors es conserven mentre el Client mantingui la integració activa. En desconnectar, s'eliminen immediatament.
- Els registres d'esdeveniments de webhook es conserven durant 24 mesos amb finalitats d'auditoria i suport, i s'eliminen automàticament després.
- Qualsevol persona afectada pot sol·licitar l'eliminació de les seves dades escrivint a info@eluneconnections.com. Atendrem la sol·licitud en un termini màxim de 30 dies.
Compliment de les polítiques de Meta
- Elune Connections compleix les Platform Terms i les Developer Policies de Meta.
- Validem la signatura HMAC-SHA256 de cada webhook que rebem de Meta.
- Quan enviem una resposta privada (missatge directe) a un comentari, utilitzem exclusivament l'API oficial de missatges d'Instagram, respectant la regla de Meta d'una única resposta privada per comentari i la finestra de 7 dies. No iniciem converses no sol·licitades ni enviem missatges promocionals massius.
- No utilitzem les dades d'Instagram per a publicitat dirigida ni per crear perfils d'usuaris.