Volver al inicio

Política de Privacidad

Última actualización: 04/05/2026

Responsable

VEKTS LAB AS

Producto

Vekts Analytics

Dominio

vektsanalytics.com

Email de Privacidad

[email protected]

1.Responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de Vekts Analytics es:


VEKTS LAB AS

Org.nr. 935 442 036
Oscars gate 27, 0352 Oslo, Noruega

Esta Política de Privacidad explica cómo recogemos, usamos, conservamos, compartimos y protegemos los datos personales de usuarios, clientes, visitantes, administradores de workspace, usuarios invitados, contactos comerciales y personas que interactúan con Vekts Analytics.

El GDPR exige que los responsables informen de forma transparente sobre finalidades, bases jurídicas, destinatarios, conservación, derechos y transferencias internacionales.

2.Rol de VEKTS LAB AS: responsable y encargado

Dependiendo del contexto, VEKTS LAB AS puede actuar como:

Responsable del tratamiento

cuando decide los fines y medios del tratamiento, por ejemplo respecto a datos de cuenta, facturación, seguridad, comunicaciones, soporte, analítica de uso de la Plataforma y gestión contractual.

Encargado del tratamiento

cuando procesa datos en nombre del cliente dentro del workspace, por ejemplo datos importados desde cuentas publicitarias, ecommerce, CRM, plataformas analíticas o integraciones conectadas por el usuario.

Cuando VEKTS LAB AS actúe como encargado, el cliente será responsable de contar con base jurídica suficiente para tratar y conectar dichos datos. Las directrices europeas distinguen entre responsable y encargado según quién determine los fines y medios del tratamiento.

3.Datos personales que podemos tratar

3.1Datos identificativos y de contacto

nombre y apellidosemailteléfonoempresacargopaísidiomadirección profesionaldatos incluidos en formularios o comunicaciones

3.2Datos de cuenta y autenticación

identificador de usuariocredenciales cifradas o gestionadas por proveedor externorolespermitsosworkspaceinvitacioneslogs de accesofecha y hora de creacióndirección IPactividad de inicio de sesiónconfiguración de seguridad

3.3Datos Facturación y contratación

nombre o razón socialnúmero fiscaldirección de facturaciónplan contratadoestado de suscripciónhistorial de pagosfacturasmétodo de pago tokenizadodatos necesarios para cumplir obligaciones fiscales y contables

3.4Datos de Uso de la Plataforma

páginas y módulos utilizadoseventos de usoacciones dentro del dashboardintegraciones conectadaserrores técnicoslogs de sistemanavegadordispositivosistema operativodirección IPpreferenciasconfiguración del workspace

3.5Datos procedentes de integraciones

Cuando el usuario conecta una integración, podemos tratar datos como:

IDs de cuentas publicitariasnombres de cuentascampañasconjuntos de anunciosanuncioscreatividadesinversión publicitariaimpresionesclicsCPMCPCCTRCPAconversioneseventos de compraingresos atribuidosROASdatos agregados de pedidosingresos ecommerceproductosdescuentosdevolucionesfuentes de tráficosesionesmétricas de analíticadatos necesarios para calcular KPIs y ROAS blended

3.6Tokens, claves API y credenciales técnicas

Podemos tratar:

tokens OAuthrefresh tokensscopes autorizadosclaves APIidentificadores de cuentasecretos técnicoswebhookscredenciales de conexión

Estos datos se utilizan exclusivamente para operar integraciones autorizadas por el usuario y prestar el Servicio.

3.7Datos de soporte

Cuando el usuario contacta con nosotros, podemos tratar:

contenido de consultasemailscapturasarchivos adjuntosinformación técnicahistorial de incidenciascomunicaciones mantenidas

3.8Datos derivados o agregados

Podemos generar datos derivados, agregados o estadísticos, como:

uso medio de funcionalidadesmétricas agregadas de rendimientopatrones técnicosestadísticas anonimizadasindicadores de estabilidadanálisis de errores

Cuando estos datos estén anonimizados de forma irreversible, no se considerarán datos personales.

4.Finalidades del tratamiento

Tratamos datos para:

crear y gestionar cuentas;
prestar el Servicio;
autenticar usuarios;
gestionar workspaces;
conectar integraciones;
sincronizar datos;
visualizar KPIs;
calcular ROAS blended;
generar informes;
operar dashboards;
permitir automatizaciones;
permitir, si procede, gestión de campañas;
prestar soporte;
enviar comunicaciones operativas;
gestionar facturación;
prevenir fraude;
garantizar seguridad;
resolver incidencias;
cumplir obligaciones legales;
mejorar la Plataforma;
analizar uso del producto;
entrenar o evaluar sistemas internos, preferentemente con datos anonimizados, agregados o minimizados;
enviar comunicaciones comerciales cuando exista base legal.

5.Bases jurídicas

Las bases jurídicas aplicables pueden ser:

Ejecución de contrato:

para crear la cuenta, prestar el Servicio, gestionar la suscripción, operar integraciones y ofrecer soporte.

Consentimiento:

para cookies no necesarias, comunicaciones comerciales cuando sea requerido, determinadas integraciones, permisos OAuth o tratamientos opcionales.

Interés legítimo:

para seguridad, prevención de fraude, mejora del producto, analítica interna, resolución de incidencias, comunicaciones B2B relacionadas y protección de derechos.

Obligación legal:

para obligaciones fiscales, contables, regulatorias, respuesta a autoridades y conservación documental.

Interés vital o misión pública:

no son bases habituales de nuestro tratamiento y solo aplicarían en casos excepcionales previstos por la ley.

6.Integraciones y permisos OAuth

Cuando el usuario conecta una cuenta de terceros, Vekts Analytics accede únicamente a los datos autorizados por el usuario y necesarios para prestar el Servicio.

El usuario puede conceder permisos para:

  • leer métricas;
  • consultar campañas;
  • acceder a cuentas publicitarias;
  • obtener datos ecommerce;
  • sincronizar pedidos;
  • generar informes;
  • crear, modificar o pausar campañas, si dicha función está habilitada.

El usuario podrá revocar permisos desde Vekts Analytics o desde la plataforma externa correspondiente.

Aviso de impacto: La revocación puede impedir la continuidad de dashboards, informes, sincronizaciones o automatizaciones.

7.Gestión de campañas y decisiones automatizadas

Si el usuario activa funcionalidades de ejecución de campañas, Vekts Analytics podrá realizar acciones sobre cuentas publicitarias siguiendo instrucciones del usuario, configuraciones autorizadas o flujos aprobados.

El usuario será responsable de revisar y aprobar cualquier acción antes de su ejecución, salvo que active voluntariamente automatizaciones específicas.

Vekts Analytics no toma decisiones con efectos jurídicos significativos sobre personas físicas de forma autónoma, salvo que el usuario configure un flujo o automatización concreta. En ese caso, el usuario será responsable de evaluar la legalidad, proporcionalidad y base jurídica de dicha automatización.

8.Inteligencia artificial

Podemos utilizar proveedores de IA para funcionalidades como análisis de datos, generación de recomendaciones, textos, creatividades, informes, clasificación de información o asistencia operativa.

Cuando se utilicen proveedores externos de IA, aplicaremos medidas razonables para limitar los datos enviados, minimizar la información personal, usar configuraciones empresariales cuando estén disponibles y proteger la confidencialidad.

Restricción de datos: El usuario no debe introducir datos personales sensibles, secretos comerciales no necesarios, datos de menores, datos de salud, datos financieros confidenciales o información altamente sensible en prompts o campos de IA, salvo que el plan, contrato y base jurídica lo permitan expresamente.

9.Datos sensibles

Vekts Analytics no está diseñado para tratar categorías especiales de datos personales como salud, ideología, religión, afiliación sindical, orientación sexual, datos biométricos, datos genéticos o datos relativos a condenas e infracciones penales.

El usuario se compromete a no introducir ni conectar datos sensibles salvo que exista una base jurídica válida, medidas adecuadas y autorización expresa.

10.Destinatarios de datos

Podemos compartir datos con:

proveedores de hosting;
infraestructura cloud;
bases de datos;
autenticación;
email transaccional;
pasarelas de pago;
analítica;
soporte;
monitorización de errores;
ciberseguridad;
proveedores de IA;
plataformas conectadas por el usuario;
asesores legales, contables o fiscales;
autoridades públicas cuando sea legalmente exigible.

No vendemos datos personales.

11.Encargados del tratamiento

Cuando contratamos proveedores que procesan datos personales por nuestra cuenta, procuramos establecer acuerdos de tratamiento de datos, obligaciones de confidencialidad y medidas de seguridad adecuadas.

En el caso de proveedores ubicados fuera del EEE, se aplicarán garantías adecuadas cuando sean necesarias, como cláusulas contractuales tipo, decisiones de adecuación u otros mecanismos reconocidos.

12.Transferencias internacionales

Vekts Analytics puede utilizar proveedores ubicados fuera de Noruega, la Unión Europea o el Espacio Económico Europeo.

Cuando se produzcan transferencias internacionales de datos personales, aplicaremos las garantías previstas por el GDPR, incluyendo decisiones de adecuación, cláusulas contractuales tipo, medidas suplementarias u otros mecanismos válidos. La Comisión Europea reconoce que las transferencias internacionales deben basarse en garantías adecuadas para proteger los datos personales fuera de la UE/EEE.

13.Conservación de datos

Conservaremos los datos durante el tiempo necesario para las finalidades descritas.

Como criterio general:

  • datos de cuenta:mientras la cuenta esté activa;
  • datos contractuales:mientras dure la relación y durante los plazos legales aplicables;
  • facturación:durante el periodo exigido por normativa fiscal y contable;
  • tokens:mientras la integración esté activa;
  • logs técnicos:durante el tiempo razonable para seguridad, auditoría y resolución de incidencias;
  • datos de soporte:mientras sean necesarios para gestionar la consulta y responsabilidades derivadas;
  • datos agregados o anonimizados:pueden conservarse sin plazo, siempre que no permitan identificar a personas.

Tras la cancelación de una cuenta, podremos conservar determinados datos cuando sea necesario para cumplir obligaciones legales, resolver disputas, prevenir fraude, proteger derechos o mantener registros de seguridad.

14.Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos, incluyendo:

cifrado cuando proceda;
control de acceso;
segregación por workspace;
gestión de roles;
protección de tokens;
registros de actividad;
copias de seguridad;
medidas contra accesos no autorizados;
monitorización;
revisiones técnicas;
políticas internas de acceso;
minimización de datos;
mecanismos de revocación de integraciones.

Ningún sistema es absolutamente seguro. El usuario debe proteger sus credenciales, dispositivos, integraciones y usuarios invitados.

15.Brechas de seguridad

En caso de incidente de seguridad que afecte a datos personales, evaluaremos su alcance, riesgo y obligaciones de notificación conforme a la normativa aplicable.

Cuando sea legalmente necesario, notificaremos a la autoridad competente y/o a los afectados dentro de los plazos exigidos.

16.Derechos de los usuarios

Las personas interesadas pueden ejercer, cuando proceda:

derecho de acceso;
derecho de rectificación;
derecho de supresión;
derecho de oposición;
derecho de limitación;
derecho de portabilidad;
derecho a retirar el consentimiento;
derecho a no ser objeto de decisiones automatizadas cuando aplique;
derecho a presentar una reclamación ante una autoridad de control.

Canal de solicitudes:

[email protected]

Podremos solicitar información adicional para verificar la identidad.

17.Autoridad de control

Al estar VEKTS LAB AS establecida en Noruega, la autoridad de protección de datos competente puede ser Datatilsynet, sin perjuicio de que los usuarios puedan acudir a otras autoridades competentes cuando la normativa aplicable lo permita.

18.Comunicaciones comerciales

Podremos enviar comunicaciones comerciales sobre Vekts Analytics, nuevas funcionalidades, contenidos, actualizaciones o servicios relacionados cuando exista consentimiento, relación contractual previa o interés legítimo aplicable en entorno B2B.

El usuario podrá darse de baja en cualquier momento mediante el enlace incluido en la comunicación o escribiendo a [email protected].

19.Menores de edad

Vekts Analytics no está dirigido a menores de edad. No recopilamos conscientemente datos de menores.

Si detectamos datos de menores tratados sin autorización válida, podremos eliminarlos o bloquearlos.

20.Cambios en esta Política

Podemos actualizar esta Política de Privacidad por cambios legales, técnicos, operativos o comerciales.

Cuando los cambios sean relevantes, se comunicarán mediante la web, la Plataforma o email.