Política de Privacidad para Empresas
Esta Política de Privacidad describe cómo EasyWeek GmbH trata los datos personales de propietarios de negocios, empleados y otros usuarios autorizados de la plataforma EasyWeek Business ("usted", "Usuario Empresarial"). Para los datos personales que usted, como empresa, trata sobre sus propios clientes a través de EasyWeek, EasyWeek actúa como encargado del tratamiento conforme a nuestro Adéndum de Procesamiento de Datos.
- 1. Quiénes somos
- 2. Alcance y la distinción responsable-encargado del tratamiento
- 3. Datos que recopilamos sobre los Usuarios Empresariales
- 4. Finalidades y bases legales
- 5. Comunicaciones de marketing
- 6. Divulgación y subencargados del tratamiento
- 7. Transferencias internacionales
- 8. Conservación
- 9. Sus derechos
- 10. Seguridad
- 11. Modificaciones y contacto
Última actualización: 15 de mayo de 2026
1. Quiénes somos
El responsable del tratamiento de los datos personales de los Usuarios Empresariales descritos en esta Política es:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Alemania Correo electrónico: privacy@easyweek.io Contacto en materia de protección de datos: dpo@easyweek.io
Para asuntos relacionados con los datos que tratamos en su nombre (los datos de sus clientes almacenados en EasyWeek), consulte el Apartado 2 a continuación y nuestro Addendum de Procesamiento de Datos.
2. Ámbito de aplicación y la distinción entre responsable y encargado del tratamiento
EasyWeek Business es una plataforma de Software como Servicio que ayuda a empresas de servicios («Clientes») a gestionar sus reservas, clientes, personal, finanzas y marketing. Esta distinción es relevante para la protección de datos personales:
- EasyWeek actúa como responsable del tratamiento de los datos personales sobre los Usuarios Empresariales — los propietarios de negocios, empleados y usuarios autorizados que se registran, inician sesión y utilizan EasyWeek Business. La presente Política describe dicho tratamiento.
- EasyWeek actúa como encargado del tratamiento de los datos personales que los Usuarios Empresariales (sus Clientes) suben a EasyWeek para gestionar su negocio — por ejemplo, datos de contacto de clientes finales, historial de reservas, notas y fotos. Dicho tratamiento se rige por la Adenda de Tratamiento de Datos, en la que el Cliente es el responsable del tratamiento.
La presente Política cubre únicamente el primer caso. Para los datos de clientes finales, se aplica el aviso de privacidad propio del Cliente.
3. Datos que recopilamos sobre los Usuarios Empresariales
| Categoría | Ejemplos |
|---|---|
| Identificación | Nombre y apellidos, nombre de la empresa, cargo, foto de perfil |
| Contacto | Correo electrónico, número de teléfono, domicilio empresarial, país |
| Cuenta | Nombre de usuario, contraseña cifrada (hash), tokens de autenticación de dos factores, historial de inicios de sesión, dirección IP, identificadores de dispositivo y navegador |
| Facturación | RFC o ID fiscal, domicilio de facturación, últimos 4 dígitos de la tarjeta de pago, historial de facturas. Los datos completos de la tarjeta son recopilados directamente por Stripe y nunca llegan a nuestros servidores |
| Comunicaciones | Tickets de soporte, historial de chat en la aplicación, grabaciones de llamadas (con su consentimiento), respuestas a encuestas |
| Telemetría de uso | Páginas y funciones utilizadas, clics, métricas de rendimiento, reportes de fallos, registros de errores |
| Interacción con marketing | Eventos de apertura y clics en correos electrónicos, preferencias de boletines, asistencia a webinars, reservas de demostraciones |
| Datos del perfil público | Cuando usted opta por participar en el marketplace de EasyWeek, el nombre de la empresa, logotipo, servicios, horarios, ubicación, fotos y calificaciones agregadas que usted publica |
Recopilamos estos datos directamente de usted (al registrarse, rellenar formularios, contactar con soporte, configurar su cuenta) y de forma automática (registros, telemetría, cookies en nuestros sitios de marketing — consulte la Política de Cookies).
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica (LFPDPPP) |
|---|---|
| Creación y operación de tu cuenta; prestación de la plataforma EasyWeek Business contratada | Ejecución del contrato |
| Facturación, contabilidad, registros fiscales | Obligación legal; ejecución del contrato |
| Atención al cliente y respuesta a incidentes | Ejecución del contrato; interés legítimo |
| Análisis de producto, depuración, planificación de capacidad, monitoreo de seguridad | Interés legítimo en operar una plataforma segura y confiable |
| Comunicaciones de marketing a Usuarios de Negocio existentes sobre el ecosistema EasyWeek, nuevas funciones y ofertas de socios | Interés legítimo — limitado a productos y servicios similares y sujeto a tu derecho de oposición |
| Comunicaciones de marketing cuando has dado tu consentimiento expreso (boletines, webinars) | Tu consentimiento |
| Publicación de tu negocio en el marketplace de EasyWeek, si así lo eliges | Ejecución del addendum de marketplace a tu suscripción |
| Cumplimiento de obligaciones legales y solicitudes legítimas de autoridades | Obligación legal |
| Defensa, ejercicio o establecimiento de reclamaciones legales | Interés legítimo; cuando estén involucrados datos de categorías especiales, conforme a las disposiciones aplicables de la LFPDPPP |
No llevamos a cabo ninguna toma de decisiones automatizada que produzca efectos jurídicos o igualmente significativos sobre ti en el sentido de la LFPDPPP.
5. Comunicaciones de marketing
Al crear una cuenta de Usuario Empresarial, usted acepta que EasyWeek pueda enviarle comunicaciones transaccionales y de marketing sobre EasyWeek y nuestro ecosistema a través de correo electrónico, SMS, WhatsApp, notificaciones push y mensajes en la aplicación. También podemos utilizar sus datos de contacto comerciales para invitarle a eventos, seminarios web, funciones beta, ofertas de socios e informarle sobre nuevas aplicaciones móviles de EasyWeek (como la aplicación para clientes de EasyWeek), siempre que esto sea compatible con la base jurídica descrita en la Sección 4.
Puede darse de baja de las comunicaciones de marketing en cualquier momento:
- Correo electrónico — enlace para cancelar la suscripción al pie de cada correo electrónico de marketing
- SMS / WhatsApp — responda "STOP" a cualquier mensaje de marketing
- Notificaciones push — desactívelas en la configuración de su dispositivo o aplicación
- En la aplicación — Perfil → Preferencias de notificación
La revocación no afecta la licitud del tratamiento realizado antes de la misma ni nos impide enviarle mensajes transaccionales necesarios para operar el Servicio.
6. Compartición de datos y subencargados del tratamiento
Compartimos los datos de los Usuarios Empresariales únicamente con:
- Subencargados del tratamiento que contratamos para prestar el Servicio (alojamiento, correo electrónico, SMS, herramientas de soporte, analítica, procesamiento de pagos, funcionalidades de IA). La lista actualizada está disponible en /business/subprocessors. Todos los subencargados están vinculados contractualmente a obligaciones de confidencialidad y equivalentes a las de la LFPDPPP.
- Stripe, nuestro procesador de pagos, para la gestión de la facturación de suscripciones.
- Auditores, contadores, asesores legales que actúan bajo confidencialidad profesional.
- Autoridades públicas cuando estemos legalmente obligados a hacerlo, previa verificación de la base legal de la solicitud y, cuando sea legalmente procedente, notificándote al respecto.
- Entidades sucesoras en caso de fusión, adquisición o venta de la totalidad o parte de EasyWeek, en cuyo caso el adquirente quedará vinculado por un compromiso de privacidad equivalente.
Las transferencias de datos personales a subencargados ubicados fuera del territorio nacional se realizan conforme a los requisitos establecidos en el artículo 36 de la LFPDPPP, garantizando que el destinatario asuma obligaciones equivalentes a las previstas en dicha ley.
No vendemos tus datos personales ni los compartimos con anunciantes terceros para publicidad conductual de contexto cruzado.
7. Transferencias internacionales
EasyWeek procesa principalmente los datos de los Usuarios Empresariales en infraestructura ubicada en la Unión Europea (centros de datos de Hetzner en Alemania; Google Cloud Storage región múltiple UE; red perimetral de Cloudflare con enrutamiento UE para el tráfico del EEE). En los casos en que un número limitado de subencargados de tratamiento se encuentren fuera del EEE (por ejemplo, ciertos proveedores de inteligencia artificial bajo un acuerdo de Retención Cero de Datos), la transferencia se encuentra protegida conforme al artículo 36 de la LFPDPPP mediante las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) y medidas suplementarias basadas en una evaluación de impacto de la transferencia, disponibles previa solicitud a privacy@easyweek.io.
8. Retención de datos
| Datos | Período de retención |
|---|---|
| Perfil de cuenta y configuración | Mientras su cuenta esté activa + 6 meses después de la solicitud de eliminación, seguido de eliminación o anonimización |
| Facturas y registros contables | 10 años (HGB § 257, AO § 147) |
| Tickets de soporte | 3 años a partir del cierre |
| Registros de inicio de sesión y acceso | 90 días; los registros relacionados con incidentes de seguridad se conservan durante el tiempo que sea legalmente necesario |
| Respaldos | Hasta 35 días de forma rotativa, tras lo cual son sobreescritos |
| Interacción con comunicaciones de marketing | Hasta que cancele su suscripción + 6 meses como prueba de cumplimiento |
Una vez vencido el período de retención, los datos son eliminados de forma segura o anonimizados de manera irreversible, salvo que la ley exija un período más prolongado.
9. Sus derechos
Usted tiene los siguientes derechos con respecto a sus datos personales:
- Derecho de acceso (art. 23 LFPDPPP)
- Derecho de rectificación (art. 24)
- Derecho de cancelación (art. 24)
- Derecho de oposición (art. 24)
- Derecho a la portabilidad de datos
- Derecho a revocar el consentimiento en cualquier momento (art. 8 LFPDPPP)
- Derecho a presentar una queja ante el INAI — Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales, https://home.inai.org.mx/.
Para ejercer cualquiera de estos derechos, escríbanos a privacy@easyweek.io. Responderemos en un plazo de un mes y de forma gratuita, salvo que la solicitud sea manifiestamente infundada o excesiva.
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluyendo:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
- Autenticación multifactor y acceso con privilegios mínimos para nuestro personal
- Segregación de redes, registro de auditoría, detección de intrusiones
- Ciclo de vida de desarrollo de software seguro, análisis periódico de dependencias, pruebas de penetración
- Proceso documentado de respuesta a incidentes y notificación de brechas de seguridad conforme a la LFPDPPP
- Personal sujeto a obligaciones de confidencialidad por escrito
Los detalles completos se describen en el anexo de Medidas Técnicas y Organizativas del Addendum de Procesamiento de Datos.
11. Cambios y contacto
Podemos actualizar esta Política periódicamente. Los cambios sustanciales se anunciarán a través del centro de notificaciones dentro de la aplicación o por correo electrónico con al menos 14 días de anticipación antes de que entren en vigor. La fecha de «Última actualización» indicada arriba siempre refleja la versión vigente.
Para preguntas o para ejercer sus derechos conforme a la LFPDPPP, o para presentar una queja ante el INAI (https://home.inai.org.mx/):
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Alemania Correo electrónico: privacy@easyweek.io Protección de datos: dpo@easyweek.io
Véase también: Política de Privacidad del Cliente · Política de Cookies · Adenda de Procesamiento de Datos · Subencargados · Aviso Legal.



