Información legal · Simbify

Política de Privacidad de Simbify

Última actualización: 6 de octubre de 2026 · Versión: 1.0

1. Responsable del tratamiento

El responsable de los tratamientos descritos en esta Política de Privacidad es:

FRENQUEL DIGITAL, S.L. · Nombre comercial: Simbify

NIF: B05663349 · Domicilio social: Calle Núñez Morgado, 15, pl 0, local 1, 28036, Madrid (Madrid)

Correo electrónico de privacidad: legal@frenqueldigital.com · Sitio web: https://www.simbify.com

En adelante, “Simbify”. Esta Política explica cómo Simbify trata datos personales cuando actúa como responsable del tratamiento.

2. Una distinción importante: cuándo Simbify es responsable y cuándo es encargado

La Plataforma está destinada principalmente a ser utilizada por organizaciones para gestionar sus equipos y actividad. Esto implica que Simbify puede intervenir en el tratamiento de datos personales bajo dos roles diferentes.

2.1. Cuando Simbify actúa como responsable

Simbify actúa como responsable cuando determina para qué y cómo tratar determinados datos, por ejemplo para:

  • gestionar clientes;
  • administrar la relación contractual;
  • gestionar cuentas;
  • facturar;
  • cobrar;
  • prestar soporte;
  • garantizar la seguridad de la Plataforma;
  • prevenir fraude o abusos;
  • gestionar comunicaciones comerciales cuando corresponda;
  • y cumplir sus propias obligaciones legales.
  • Estos tratamientos se regulan mediante esta Política de Privacidad.

2.2. Cuando Simbify actúa como encargado

Cuando una Organización utiliza la Plataforma para tratar datos de sus trabajadores, colaboradores u otras personas, normalmente es la propia Organización quien determina para qué se utilizan dichos datos.

La Organización actúa como responsable del tratamiento y Simbify como encargado del tratamiento. Esto puede incluir datos de empleados, jerarquía organizativa, tareas, proyectos, tiempos registrados, cargas de trabajo, horarios, entradas y salidas, pausas, incidencias y demás información laboral introducida por la Organización.

Estos tratamientos están regulados por el Acuerdo de Encargo de Tratamiento de Simbify. Si tienes dudas sobre un tratamiento relacionado con tu relación laboral o con información introducida por tu empresa, deberás dirigirte en primer lugar a tu Organización.

3. Qué datos personales tratamos

Dependiendo de tu relación con Simbify podemos tratar las siguientes categorías de datos.

3.1. Datos identificativos

  • nombre;
  • apellidos;
  • identificador de cuenta;
  • empresa u organización;
  • puesto profesional;
  • y otros identificadores necesarios.

3.2. Datos de contacto

  • correo electrónico;
  • teléfono cuando se facilite;
  • y datos profesionales de contacto.

3.3. Datos de cuenta

  • organización a la que perteneces;
  • rol;
  • configuración;
  • estado de la cuenta;
  • fecha de alta;
  • último acceso;
  • y datos necesarios para administrar tu cuenta.

3.4. Información contractual y económica

Cuando seas Cliente o representante de un Cliente:

  • datos de facturación;
  • razón social;
  • NIF;
  • dirección;
  • plan contratado;
  • historial de facturación;
  • estado de los pagos;
  • y datos necesarios para la gestión contractual.
  • Los datos completos de los medios de pago podrán ser tratados directamente por proveedores especializados de pago.

3.5. Comunicaciones

Podemos tratar información incluida en:

  • consultas;
  • solicitudes de soporte;
  • correos electrónicos;
  • comunicaciones comerciales;
  • formularios;
  • solicitudes de demostración;
  • y comunicaciones mantenidas con Simbify.

3.6. Datos técnicos y de seguridad

Podemos tratar:

  • dirección IP;
  • fecha y hora de acceso;
  • navegador;
  • dispositivo;
  • sistema operativo;
  • logs;
  • identificadores técnicos;
  • actividad relevante para seguridad;
  • e información sobre errores e incidencias.

3.7. Datos de utilización del Servicio

Podemos tratar información sobre cómo se utiliza la Plataforma cuando sea necesaria para prestar el Servicio, garantizar su seguridad, diagnosticar incidencias, mejorar su funcionamiento o elaborar métricas agregadas.

Cuando estos datos correspondan al uso laboral realizado dentro de una Organización, podrán ser tratados por Simbify por cuenta de dicha Organización.

4. De dónde obtenemos los datos

4.1. Directamente de ti

Por ejemplo, cuando creas una cuenta, contactas con nosotros, solicitas información, contratas un plan, utilizas la Plataforma o solicitas soporte.

4.2. De tu Organización

Tu empresa u Organización puede facilitarnos determinados datos para crear o administrar tu cuenta, incluyendo nombre, apellidos, correo electrónico profesional, rol, equipo y configuración de acceso.

Cuando estos datos se faciliten como parte del tratamiento realizado por cuenta de tu Organización, Simbify actuará como encargado del tratamiento.

4.3. De nuestros sistemas

Determinados datos técnicos se generan automáticamente durante el uso de la Plataforma, como registros de acceso, información de seguridad o información técnica sobre errores.

4.4. De proveedores

Podemos recibir información de proveedores necesarios para prestar el Servicio, por ejemplo proveedores de pago, sistemas de autenticación, servicios de email o integraciones activadas por el Usuario o la Organización.

5. Para qué utilizamos los datos y cuál es nuestra base jurídica

5.1. Crear y administrar cuentas

Finalidad: permitir el alta, autenticación y administración de las cuentas de la Plataforma.

Base jurídica: ejecución del contrato o aplicación de medidas precontractuales cuando el Usuario sea Cliente; e interés legítimo de Simbify y de la Organización en posibilitar el acceso al Servicio cuando se trate de usuarios profesionales invitados por un Cliente.

5.2. Prestar el Servicio

Finalidad: proporcionar las funcionalidades contratadas, mantener la Plataforma y atender las operaciones necesarias para su funcionamiento.

Base jurídica: ejecución del contrato. Respecto de datos tratados por cuenta de una Organización, Simbify actúa como encargado y la base jurídica corresponde determinarla a dicha Organización.

5.3. Gestionar clientes y contratos

Finalidad: administrar altas, planes, renovaciones, cancelaciones y la relación comercial.

Base jurídica: ejecución del contrato y aplicación de medidas precontractuales.

5.4. Facturación y contabilidad

Finalidad: emitir facturas, registrar operaciones económicas y cumplir obligaciones fiscales y contables.

Base jurídica: cumplimiento de obligaciones legales.

5.5. Gestionar pagos

Finalidad: gestionar pagos, cobros e incidencias de facturación.

Base jurídica: ejecución del contrato y, cuando corresponda, interés legítimo en gestionar y reclamar obligaciones de pago.

5.6. Soporte y atención al Cliente

Finalidad: responder consultas, solucionar incidencias y atender solicitudes.

Base jurídica: ejecución del contrato cuando la solicitud esté relacionada con el Servicio e interés legítimo en atender consultas y mantener una correcta relación con Usuarios y potenciales clientes.

5.7. Seguridad

Finalidad: prevenir accesos no autorizados, fraude, abuso, ataques, pérdida de información y otros incidentes.

Base jurídica: interés legítimo de Simbify, de sus clientes y de sus Usuarios en garantizar la seguridad e integridad del Servicio, así como cumplimiento de obligaciones legales cuando resulten aplicables.

5.8. Registros técnicos y auditoría

Finalidad: diagnosticar errores, garantizar la estabilidad, investigar incidencias y mantener la trazabilidad de determinadas actuaciones.

Base jurídica: interés legítimo en mantener un Servicio seguro y fiable y ejecución del contrato cuando resulte necesario para su prestación.

5.9. Mejora del Servicio

Finalidad: analizar el funcionamiento del Servicio, detectar problemas y mejorar funcionalidades.

Base jurídica: interés legítimo de Simbify en mantener y mejorar sus productos.

Cuando sea posible, se utilizarán datos agregados o anonimizados. No utilizaremos para esta finalidad el contenido confidencial de los Clientes de manera incompatible con nuestra condición de encargado del tratamiento.

5.10. Comunicaciones sobre el Servicio

Finalidad: informar sobre cambios relevantes, mantenimiento, incidencias, seguridad, modificaciones contractuales y nuevas funcionalidades relacionadas con el Servicio contratado.

Base jurídica: ejecución del contrato e interés legítimo en mantener informados a nuestros Clientes y Usuarios.

5.11. Comunicaciones comerciales

Podremos enviar información sobre productos, funcionalidades o servicios propios cuando exista una base jurídica suficiente para ello.

La base jurídica podrá ser consentimiento o interés legítimo cuando la normativa permita comunicaciones relacionadas con una relación comercial existente.

El destinatario podrá oponerse a estas comunicaciones en cualquier momento.

6. Datos introducidos por tu Organización

Si utilizas Simbify porque tu empresa u otra Organización te ha creado o facilitado una cuenta, dicha Organización podrá introducir y tratar información sobre ti.

Puede incluir datos profesionales, proyectos, tareas, responsables, registros de actividad, tiempos, horarios, entradas y salidas, pausas, ausencias cuando la funcionalidad correspondiente lo permita y otra información relacionada con la organización del trabajo.

En estos casos la Organización será, con carácter general, responsable de determinar qué información se registra, para qué se utiliza, cuál es la base jurídica, cuánto tiempo debe conservarse, quién puede acceder y cómo pueden ejercerse los derechos.

Simbify se limitará a tratar dicha información por cuenta de la Organización conforme al Acuerdo de Encargo de Tratamiento.

7. Registro de jornada

Cuando una Organización utilice las funcionalidades de registro de jornada, podrá tratarse información como hora de entrada, hora de salida, pausas, duración de la jornada, incidencias, modificaciones e historial de determinados cambios.

La empresa empleadora será, con carácter general, responsable del tratamiento de estos datos. Simbify actuará como proveedor tecnológico y encargado del tratamiento cuando los procese por cuenta de dicha empresa.

8. Durante cuánto tiempo conservamos los datos

Los datos se conservarán durante el tiempo necesario para las finalidades para las que fueron obtenidos.

8.1. Datos contractuales

Se conservarán durante la relación contractual y, posteriormente, bloqueados durante los plazos necesarios para atender obligaciones legales o posibles responsabilidades.

8.2. Datos fiscales y contables

Se conservarán durante los períodos establecidos por la normativa fiscal, contable y mercantil aplicable.

8.3. Datos de cuenta

Se conservarán mientras la cuenta esté activa y posteriormente durante el período necesario para gestionar la terminación del Servicio y posibles responsabilidades.

8.4. Comunicaciones de soporte

Podrán conservarse durante el tiempo necesario para resolver la solicitud y durante un período posterior razonable para mantener constancia de la atención prestada.

8.5. Datos de seguridad

Los registros técnicos y de seguridad se conservarán durante períodos proporcionales a la finalidad para la que se generan y a los riesgos del Servicio.

8.6. Datos tratados por cuenta de una Organización

Su conservación será determinada principalmente por la Organización responsable del tratamiento y por el Acuerdo de Encargo de Tratamiento.

Cuando finalice el Servicio, serán eliminados, anonimizados o devueltos conforme a dicho Acuerdo, sin perjuicio de su permanencia temporal en copias de seguridad.

9. Con quién compartimos los datos

No vendemos datos personales.

Podremos comunicar o permitir acceso a datos cuando resulte necesario a:

9.1. Proveedores tecnológicos

Podemos utilizar proveedores para infraestructura, hosting, correo electrónico, almacenamiento, monitorización, soporte, analítica, pagos, facturación y otros servicios necesarios. Estos proveedores estarán sujetos a las obligaciones contractuales correspondientes.

9.2. Administraciones y autoridades

Podremos facilitar información cuando exista una obligación legal, un requerimiento válido, una resolución judicial o una solicitud legítima de una autoridad competente.

9.3. Operaciones societarias

Si Simbify o la unidad de negocio correspondiente participa en una fusión, adquisición, reestructuración o transmisión empresarial, determinados datos podrán formar parte de dicha operación, aplicándose las garantías legalmente exigibles.

10. Subencargados

Cuando Simbify actúe como encargado del tratamiento, podrá contratar otros proveedores que actúen como subencargados.

Su utilización se regula mediante el Acuerdo de Encargo de Tratamiento.

La relación actualizada podrá consultarse en: [URL DE SUBENCARGADOS]

11. Transferencias internacionales

Simbify procurará utilizar infraestructura y proveedores ubicados en el Espacio Económico Europeo cuando resulte razonablemente posible.

Cuando resulte necesario transferir datos a un país situado fuera del Espacio Económico Europeo, se adoptarán los mecanismos exigidos por el RGPD.

Estos mecanismos podrán incluir:

  • decisiones de adecuación de la Comisión Europea;
  • cláusulas contractuales tipo;
  • normas corporativas vinculantes;
  • u otras garantías reconocidas legalmente.

11.1. Información adicional

Podrás solicitar información adicional sobre las garantías aplicadas contactando con Simbify.

12. Seguridad

Simbify aplica medidas técnicas y organizativas destinadas a preservar confidencialidad, integridad, disponibilidad, resiliencia y capacidad de recuperación de los datos.

Estas medidas incluyen, según proceda:

  • autenticación;
  • roles y permisos;
  • control de accesos;
  • comunicaciones cifradas;
  • copias de seguridad;
  • registro de determinados eventos;
  • actualización de sistemas;
  • procedimientos de gestión de incidencias;
  • y restricciones sobre el acceso administrativo.

12.1. Revisión de medidas

Ningún sistema puede garantizar una seguridad absoluta, por lo que las medidas se revisan y adaptan en función de los riesgos y del estado de la técnica.

13. Tus derechos

Cuando Simbify sea responsable del tratamiento, puedes ejercer los derechos reconocidos por la normativa de protección de datos. Estos incluyen:

13.1. Acceso

Conocer si tratamos tus datos y obtener información sobre dicho tratamiento.

13.2. Rectificación

Solicitar la corrección de datos inexactos o incompletos.

13.3. Supresión

Solicitar la eliminación de tus datos cuando concurran las circunstancias legalmente establecidas.

13.4. Oposición

Oponerte a determinados tratamientos basados en interés legítimo.

13.5. Limitación

Solicitar que se restrinja temporalmente el tratamiento en determinadas circunstancias.

13.6. Portabilidad

Recibir determinados datos en un formato estructurado, de uso común y lectura mecánica cuando legalmente proceda.

13.7. Retirada del consentimiento

Cuando un tratamiento se base en tu consentimiento, podrás retirarlo en cualquier momento sin afectar a la licitud del tratamiento realizado anteriormente.

14. Cómo ejercer tus derechos

Puedes ejercer tus derechos escribiendo a: legal@frenqueldigital.com

Podremos solicitar información adicional cuando sea necesaria para verificar tu identidad.

El ejercicio de los derechos es gratuito, salvo en aquellos supuestos en que la normativa permita aplicar una tarifa razonable ante solicitudes manifiestamente infundadas o excesivas.

14.1. Si los datos corresponden a tu empresa

Si deseas ejercer derechos respecto de información laboral, horarios, tareas, registros de jornada u otros datos gestionados por tu Organización a través de la Plataforma, deberás dirigirte principalmente a dicha Organización, ya que será normalmente la responsable del tratamiento.

Si recibimos directamente tu solicitud, podremos trasladarla a la Organización correspondiente para que pueda atenderla.

15. Reclamaciones

Si consideras que el tratamiento de tus datos no cumple la normativa, puedes presentar una reclamación ante la autoridad de control competente.

En España: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid.

También puedes contactar previamente con Simbify en: legal@frenqueldigital.com para intentar resolver cualquier incidencia relacionada con el tratamiento de tus datos.

16. Delegado de Protección de Datos

En caso de que Simbify designe un Delegado de Protección de Datos y dicha designación resulte aplicable, sus datos de contacto se publicarán en esta Política.

A fecha de esta versión: Delegado de Protección de Datos: [NO DESIGNADO / DATOS DEL DPD]

17. Decisiones automatizadas y elaboración de perfiles

Simbify no adopta, con carácter general, decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre una persona o le afecten significativamente de forma similar.

La Plataforma podrá generar estadísticas, indicadores, estimaciones, métricas de carga, alertas, recomendaciones u otros resultados automatizados.

Estos elementos tienen carácter instrumental y están destinados a apoyar la gestión realizada por la Organización.

Si en el futuro se incorporan tratamientos automatizados sujetos al artículo 22 del RGPD, se facilitará previamente la información y garantías exigidas legalmente.

18. Inteligencia artificial

La Plataforma podrá incorporar funcionalidades basadas en inteligencia artificial.

Cuando dichas funcionalidades impliquen tratamiento de datos personales, su utilización se realizará conforme a las funciones y responsabilidades que correspondan a Simbify y al Cliente.

Simbify no utilizará datos personales tratados exclusivamente por cuenta de un Cliente para entrenar modelos generales propios o de terceros salvo que exista una base jurídica independiente y se haya informado adecuadamente a los interesados y al Cliente.

19. Menores

El Servicio está dirigido a empresas y organizaciones y no está diseñado para ser contratado directamente por menores de edad.

Si una Organización utiliza legítimamente el Servicio respecto de trabajadores u otras personas menores de edad, corresponderá a dicha Organización determinar la base jurídica y garantías aplicables.

20. Cookies y tecnologías similares

El sitio web y la Plataforma podrán utilizar cookies y tecnologías similares.

Las cookies estrictamente necesarias podrán utilizarse para:

  • autenticación;
  • seguridad;
  • mantenimiento de sesiones;
  • preferencias técnicas;
  • y funcionamiento de la Plataforma.

20.1. Cookies no necesarias

Las cookies no necesarias se utilizarán únicamente conforme a la normativa aplicable y a las preferencias seleccionadas por el Usuario.

Consulta las tecnologías utilizadas actualmente y modifica tu elección en la Política de Cookies: https://www.simbify.com/cookies/.

21. Cambios en esta Política

Simbify podrá modificar esta Política de Privacidad para adaptarla a:

  • cambios normativos;
  • nuevas funcionalidades;
  • cambios en los tratamientos;
  • nuevos proveedores;
  • o cambios organizativos.

21.1. Comunicación de cambios

Cuando los cambios sean relevantes, se informará a los Usuarios mediante un mecanismo razonable, como correo electrónico o aviso dentro de la Plataforma.

La fecha de la versión vigente aparecerá siempre al inicio de esta Política.

22. Contacto

Para cualquier consulta relativa a privacidad o protección de datos puedes contactar con:

FRENQUEL DIGITAL, S.L. — Simbify

Email: legal@frenqueldigital.com

Dirección: Calle Núñez Morgado, 15, pl 0, local 1, 28036, Madrid (Madrid)