Politica de Privacidad

CONTEXTO

El Grupo Simplifae (en adelante, «Grupo Simplifae» o «Grupo») se compromete a proteger los datos personales que se le confían y a velar por la seguridad de la información, garantizando la máxima calidad, seguridad e integridad en todos sus servicios.

El Grupo Simplifae está compuesto por las sociedades que figuran en el Cuadro 1 y, a su vez, forma parte del Grupo Hubexo, el grupo empresarial multinacional que, en última instancia, es su titular.

Las sociedades del Grupo Simplifae prestan servicios de información similares, mediante el acceso a oportunidades de negocio y a la información del mercado correspondiente —como los servicios de generación de clientes potenciales (Lead Generation), inteligencia de mercado (Market Intelligence), licitaciones electrónicas (eTendering) e información sobre proyectos (Project Information)—, así como servicios complementarios, como la factura electrónica, la certificación digital y los sellos temporales.

El Grupo Simplifae basa su actividad en el desarrollo de sistemas y tecnologías de la información y la comunicación, aplicando una política de modernización y garantizando el cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, «RGPD») y del resto de la legislación en materia de protección de datos aplicable en cada país.

En este contexto, las tecnologías de la información sirven de apoyo a la misión y a los objetivos de la organización, constituyendo la base de su actividad mediante la existencia de infraestructuras físicas (hardware) y aplicaciones (software), en las que se almacena, procesa y pone a disposición la información correspondiente a las actividades realizadas y a los servicios prestados.

Cada una de las sociedades que integran el Grupo Simplifae actúa como responsable del tratamiento de los datos personales recopilados u obtenidos, de conformidad con el principio de necesidad de conocer, en particular a efectos de la prestación de los servicios ofrecidos, la verificación y el mantenimiento de la calidad, las pruebas y el funcionamiento de los sistemas actuales y de aquellos que se desarrollen en el futuro, durante el período estrictamente necesario para garantizar la finalidad a la que se destinan, mientras dure la relación contractual, como prueba de la misma, o durante el período en el que, según la legislación aplicable, sea obligatorio conservarlos.

Por este motivo, toda la información de carácter personal se trata y protege con la debida diligencia, siempre de conformidad con la legislación aplicable en el país en cuestión y con el RGPD.

La presente Política de Privacidad explica quiénes somos, con qué fines podemos tratar sus datos personales, cómo los tratamos, a quién podemos comunicárselos (en particular, a clientes y/u otras sociedades del Grupo Simplifae), adónde pueden transferirse y cuáles son sus derechos.

Cuadro 1 – Sociedades del Grupo Simplifae

Sociedad Domicilio social Jurisdicción Contacto de privacidad
VORTAL, SGPS, S.A.
NIPC 509963404
Calle General Firmino Miguel, n.º 6-B, planta -2, 1600-300 Lisboa Portugal privacidade@simplifae.com
VTBD, S.A.
NIPC 516087738
Calle General Firmino Miguel, n.º 6-B, planta -2, 1600-300 Lisboa Portugal privacidade@simplifae.com
SIMPLIFAE PORTUGAL, S.A.
NIPC 505141019
Calle General Firmino Miguel, n.º 6-B, planta -2, 1600-300 Lisboa Portugal privacidade@simplifae.com
ACADEMIA VORTAL – FORMACIÓN E INNOVACIÓN, UNIPESSOAL, LDA.
NIPC 508567416
Centro Comercial Brasília, Plaza Mouzinho de Albuquerque, n.º 113, 5.º, 4100-359 Oporto Portugal privacidade@simplifae.com
VORTAL CONNECTING BUSINESS, S.A.U.
NIF A-85765469
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) España protecciondatos@vortal.biz
SIMPLIFAE TECHNOLOGIES SPAIN, S.A.U.
NIF A-81727810
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) España privacidad@simplifae.com
ARMILAR BUSINESS SERVICES, S.L.
NIF B-88177613
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) España privacidad@armilar.biz
SIMPLIFAE POLAND S.A.
KRS 0000041441
ul. Domaniewska 49, 02-672 Varsovia Polonia rodo@marketplanet.pl
SIMPLIFAE TECHNOLOGIES POLAND Sp. z o.o.
KRS 0000578182
ul. Domaniewska 49, 02-672 Varsovia Polonia rodo@marketplanet.pl

RESPONSABLES DEL TRATAMIENTO Y COTITULARIDAD

El uso de los servicios ofrecidos por las empresas del Grupo Simplifae implica la aceptación de la presente Política de Privacidad. Cada empresa del Grupo es responsable del tratamiento de los datos personales que recopila para la prestación de sus servicios.

En la medida en que determinen conjuntamente los fines y los medios del tratamiento —en particular, en el contexto de funciones y servicios compartidos dentro del Grupo—, las empresas del Grupo Simplifae actúan como responsables conjuntos del tratamiento (corresponsables), de conformidad con el artículo 26 del RGPD. Los aspectos esenciales de este acuerdo de cotitularidad se ponen a disposición de los interesados, sin perjuicio de que cada sociedad siga siendo responsable del cumplimiento de sus obligaciones legales

QUÉ DATOS RECOPILAMOS

Cada una de las sociedades del Grupo Simplifae recopila, almacena y utiliza datos personales para la prestación de sus servicios, los cuales se ofrecen principalmente a través de las plataformas electrónicas y demás servicios bajo su gestión.

Solo se recogen los datos estrictamente necesarios para la prestación de los servicios en cuestión, de acuerdo con la información detallada en la plataforma y las opciones del usuario, resultando adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que se tratan, a saber:

  1. Clientes, colaboradores de clientes, contrapartes, proveedores, socios y trabajadores: datos de identificación, datos profesionales, de actividad profesional o contables — de los propios interesados, en el caso de personas físicas, o de sus representantes, en el caso de personas jurídicas — tales como el nombre del representante y el de su(s) usuario(s), dirección de correo electrónico, número de teléfono, cargo y funciones, así como cualquier otro dato cuyo tratamiento sea estrictamente necesario para la ejecución del contrato o el cumplimiento de obligaciones legales;
  2. Solicitudes de contacto: datos de identificación, como el nombre, la dirección de correo electrónico y el número de teléfono;
  3. Suscripción al boletín informativo: dirección de correo electrónico. Podrá, en cualquier momento, optar por no recibir boletines informativos, campañas comerciales u otras comunicaciones, a través de las herramientas de suscripción o baja que pone a su disposición la empresa correspondiente;
  4. Solicitudes de empleo: datos de identificación, como el nombre y la dirección de correo electrónico, así como cualquier dato que figure en el currículum vítae.

Recogemos datos personales de personas físicas que (i) en el marco de su actividad profesional utilizan nuestros servicios y sitios web (Usuarios), (ii) presentan candidaturas a ofertas de empleo (Candidatos), (iii) son nuestros empleados, y (iv) representan a nuestros clientes (incluidos los clientes potenciales).

La mayor parte de estos datos los facilita directamente el Usuario cuando se pone en contacto con nosotros, presenta una candidatura, asiste a un evento presencial, participa en conversaciones telefónicas o se pone en contacto con nosotros en relación con nuestros servicios. Asimismo, podemos obtener datos a través de otras fuentes, como las redes sociales profesionales (por ejemplo, LinkedIn).

Todos los empleados de las sociedades del Grupo Simplifae que traten datos personales, independientemente de la relación laboral existente, están legal y contractualmente obligados a mantener la confidencialidad, por lo que no podrán revelarlos ni utilizarlos, salvo que exista una obligación legal o una resolución judicial.

¿PARA QUÉ FINES TRATAMOS SUS DATOS PERSONALES?

  1. Comunicación de productos, servicios y ventas: comunicación o venta de nuevos productos o servicios; actualizaciones sobre los servicios; guías y consejos sobre el uso de la plataforma y de los servicios contratados; alertas sobre oportunidades relevantes para su negocio; ofertas de formación y otras ofertas especiales; análisis y definición de perfiles de consumo; adaptación y desarrollo de nuevos productos o servicios; investigación y tratamiento de información analítica (análisis de datos); comunicación de eventos y seminarios web;
  2. Gestión de clientes y prestación de servicios: cumplimentación de los formularios de registro en los sitios web; gestión de contactos, información o solicitudes; gestión de la instalación, activación o desactivación; gestión de reclamaciones o averías; gestión de la facturación, el cobro y los pagos; gestión de la experiencia del cliente; evaluación de la satisfacción mediante encuestas; grabación de llamadas como prueba de la transacción comercial y para supervisar la calidad del servicio;
  3. Gestión contable, fiscal y administrativa: contabilidad y facturación; información fiscal, incluido el envío de información a la Agencia Tributaria;
  4. Gestión de litigios: cobro judicial y extrajudicial;
  5. Gestión de redes y sistemas: soporte y mejora de las redes y aplicaciones que sustentan el servicio; supervisión, mejora y soporte del servicio; verificación y mantenimiento de la calidad, pruebas y funcionamiento de los sistemas actuales y futuros;
  6. Cumplimiento de obligaciones legales: tratamiento necesario para el cumplimiento de obligaciones legales, tales como obligaciones contables, fiscales o de conservación de documentos;
  7. Control de la seguridad de la información: gestión de accesos y registros (logs); gestión de copias de seguridad; gestión de incidentes de seguridad;
  8. Gestión de recursos humanos, contratación y selección: a través de formularios de solicitud, tratamiento de currículos y gestión de nóminas, entre otros.

Sus datos personales no se utilizarán para fines distintos de los descritos en la presente Política sin que se le informe previamente al respecto o, cuando proceda, sin obtener su consentimiento.

¿SOBRE QUÉ FUNDAMENTO TRATAMOS SUS DATOS (LICITUD DEL TRATAMIENTO)?

Sus datos solo se tratarán cuando se dé, al menos, una de las siguientes situaciones:

  1. Ejecución del contrato y cumplimiento de obligaciones legales [artículo 6, apartado 1, letras b) y c), del RGPD] — aplicable al tratamiento de datos de clientes, colaboradores de clientes, contrapartes, proveedores, socios y trabajadores, con fines directamente relacionados con la ejecución de los respectivos contratos o con el cumplimiento de obligacione es, en particular la selección de personal, la contratación, la gestión contractual, la gestión de proyectos, la contabilidad, la actividad comercial, la gestión de clientes, la comunicación y la presentación de propuestas;
  2. Consentimiento [artículo 6, apartado 1, letra a), del RGPD] — aplicable al tratamiento con fines distintos de los anteriores, en particular los datos recopilados a través del sitio web de la empresa correspondiente o a raíz de mensajes de correo electrónico con solicitudes de contacto. El consentimiento es libre, específico, informado e inequívoco, y puede retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado sobre la base del mismo hasta ese momento;
  3. Interés legítimo [artículo 6, apartado 1, letra f), del RGPD] — aplicable cuando el tratamiento resulte necesario para la consecución de los intereses legítimos del Grupo (incluido el intercambio de datos dentro de un grupo empresarial con fines administrativos internos, tal y como se reconoce en el considerando 48 del RGPD), siempre que no prevalezcan los intereses o los derechos, libertades y garantías del interesado. En estos casos, el Grupo lleva a cabo y mantiene la correspondiente evaluación de intereses legítimos (balancing test).

Categorías especiales de datos. El Grupo Simplifae no trata, por regla general, categorías especiales de datos personales (artículo 9 del RGPD). En caso de que resulte estrictamente necesario, el tratamiento se basará en una de las condiciones previstas en el artículo 9, apartado 2, del RGPD y en las condiciones adicionales exigidas por la legislación nacional aplicable, con garantías reforzadas.

Comunicaciones electrónicas de marketing. En lo que respecta a las comunicaciones electrónicas dirigidas a clientes y/o usuarios, la base de licitud varía en función de si existe o no una relación contractual o de uso de servicios previa:

A. Si ya existe una relación contractual o de uso de servicios con el cliente:

  • (i) en el caso de productos o servicios análogos a los adquiridos anteriormente, no es necesario un nuevo consentimiento, basándose el tratamiento en el interés legítimo del responsable del tratamiento (utilización de los datos de contacto obtenidos en el contexto de la transacción para el marketing directo de productos o servicios análogos), sin perjuicio del derecho de oposición;
  • (ii) en el caso de productos o servicios distintos de los adquiridos anteriormente, la empresa correspondiente deberá recabar su consentimiento previo y expreso.

B. Si no existe una relación jurídica previa (contractual o de prestación de servicios), las comunicaciones de marketing solo serán posibles previo consentimiento expreso por su parte.

En cualquier caso, podrá oponerse al tratamiento de sus datos con fines de marketing directo y darse de baja en cualquier momento, de forma sencilla y gratuita.

Sus datos se tratarán aplicando las medidas técnicas y organizativas adecuadas para garantizar un alto nivel de seguridad, de conformidad con el RGPD.

¿DURANTE CUÁNTO TIEMPO CONSERVAMOS SUS DATOS?

Sus datos personales se conservan únicamente durante el período mínimo necesario y proporcional a la consecución de las finalidades descritas, tras lo cual se eliminan o se anonimizan. Para determinar dicho período, tenemos en cuenta, en particular, los siguientes criterios:

  • la duración de la relación contractual y el plazo necesario para su gestión y justificación;
  • los plazos de conservación impuestos por las obligaciones legales aplicables (por ejemplo, obligaciones contables y fiscales);
  • los plazos de prescripción o caducidad aplicables, cuando los datos sean necesarios para la declaración, el ejercicio o la defensa de un derecho en un procedimiento judicial;
  • el consentimiento del titular de los datos, cuando este sea la base del tratamiento y mientras no se retire.

En el caso de los trabajadores, los datos se conservan a efectos del cumplimiento de las obligaciones legales de las sociedades del Grupo Simplifae. En cuanto a los representantes legales y las personas de contacto, los datos se conservan mientras esté vigente el contrato o cualquiera de sus obligaciones y, posteriormente, durante el período necesario para el cumplimiento de obligaciones legales o la defensa de derechos en un procedimiento judicial.

CON QUIÉN COMPARTIMOS SU INFORMACIÓN

Su información podrá ser comunicada:

Dentro del Grupo Simplifae y del Grupo Hubexo. Las empresas del Grupo Simplifae forman parte de un grupo empresarial multinacional. Sus datos personales, incluidos los de clientes o empleados, pueden ser tratados con fines administrativos internos por otras empresas del Grupo, siempre que se respete la base de licitud correspondiente, en el contexto de servicios compartidos y a efectos de informes internos. El intercambio de datos también puede resultar necesario para mejorar la oferta de servicios, realizar encuestas de satisfacción y ofrecer servicios similares o complementarios. Asimismo, se podrán compartir datos cuando ello sea un requisito previo para la contratación de un servicio determinado, en cuyo caso se informará previamente al cliente de dicha circunstancia.

A terceros prestadores de servicios (subcontratistas). Cuando es necesario, recurrimos a entidades terceras que prestan servicios por nuestra cuenta y que pueden tener acceso a sus datos. Dichas entidades actúan al amparo de contratos de subcontratación que cumplen con el artículo 28 del RGPD, quedando obligadas a tratar los datos únicamente de acuerdo con nuestras instrucciones y a aplicar medidas de seguridad adecuadas.

A las autoridades públicas. De conformidad con la legislación aplicable, el Grupo Simplifae puede verse obligado a comunicar datos, en particular a la administración tributaria, a la seguridad social y a las autoridades judiciales.

TRANSFERENCIAS INTERNACIONALES DE DATOS

Las sociedades del Grupo Simplifae están establecidas en el Espacio Económico Europeo (EEE), por lo que el intercambio de datos entre ellas no constituye una transferencia a un tercer país.

En caso de que el tratamiento implique la transferencia de datos personales fuera del EEE, el Grupo Simplifae garantiza que dicha transferencia se ajusta a lo dispuesto en el capítulo V del RGPD, mediante la existencia de una decisión de adecuación de la Comisión Europea o, en su defecto, la adopción de garantías adecuadas, en particular las cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con las medidas complementarias que resulten necesarias.

SEGURIDAD DE LOS DATOS PERSONALES

En el desarrollo de sus actividades, el Grupo Simplifae utiliza un conjunto de tecnologías y procedimientos de seguridad física y lógica, adecuados para la protección de los datos personales frente al acceso, la modificación, la divulgación o la destrucción no autorizados, de conformidad con el artículo 32 del RGPD, a saber:

  • Control de accesos (físico y lógico);
  • Autenticación y gestión de accesos, incluida la autenticación multifactorial (MFA);
  • Cifrado de datos y políticas criptográficas;
  • Segregación de perfiles y de entornos productivos y no productivos;
  • Gestión de accesos privilegiados;
  • Copias de seguridad (backups) diarias e incrementales;
  • Tres niveles de cortafuegos y VPN (sitio a sitio);
  • Políticas de pantalla limpia (clear screen) y de uso aceptable de los activos;
  • Control de código malicioso y medidas de prevención contra el software malicioso;
  • Gestión de vulnerabilidades y actualización de parches;
  • Gestión de incidentes, con alertas y supervisión de eventos e incidentes;
  • Realización de pruebas de intrusión (pentesting) y de planes de recuperación ante desastres (disaster recovery);
  • Política de desarrollo seguro;
  • Recopilación, mantenimiento y protección de registros (logs) y pruebas de auditoría;
  • Supervisión de la infraestructura, con un nivel de alta disponibilidad (99,5 %);
  • Servicios de sellado temporal (TSA);
  • Gestión de riesgos y enmascaramiento de datos.

TRATAMIENTO DE DATOS E INTELIGENCIA ARTIFICIAL

El Grupo Simplifae podrá tratar los datos personales facilitados por el cliente y/o usuario al utilizar servicios que recurran a soluciones de inteligencia artificial.

El cliente y/o usuario que opte por recurrir a dichas soluciones es responsable de la información y los datos que transmita y comparta, comprometiéndose a hacer un uso responsable y prudente, en particular (i) absteniéndose de facilitar datos personales más allá de los estrictamente necesarios y (ii) no utilizando ni divulgando información confidencial o protegida por derechos de autor y propiedad intelectual.

En las soluciones que desarrolle utilizando inteligencia artificial, el Grupo Simplifae garantiza un uso responsable y el cumplimiento del RGPD y de la legislación aplicable en materia de inteligencia artificial, incluido el Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial), con el fin de lograr una inteligencia artificial ética, transparente y fiable, con una supervisión humana adecuada.

Proteger la privacidad de los datos en la era de la inteligencia artificial es una prioridad del Grupo Simplifae. Para ello, se adoptan medidas proactivas, como la implementación de protocolos sólidos de calidad y seguridad de los datos —garantizando que estos se utilicen únicamente para la finalidad prevista y autorizada— y el desarrollo de sistemas transparentes, imparciales y auditables, que permitan explicar, inspeccionar y reproducir las decisiones y el uso de los datos, respetando los derechos fundamentales.

¿CUÁLES SON SUS DERECHOS?

Como titular de los datos, podrá ejercer los siguientes derechos:

  • Acceso: saber qué datos son objeto de tratamiento y obtener información sobre las operaciones realizadas;
  • Rectificación: corregir cualquier dato personal inexacto o incompleto;
  • Supresión: obtener la supresión de sus datos («derecho al olvido»), cuando proceda;
  • Limitación del tratamiento: cuando se cuestione la exactitud, la licitud o la necesidad del tratamiento, pudiendo conservarse los datos para la defensa de derechos;
  • Portabilidad: recibir los datos que nos haya facilitado en un formato estructurado, de uso común y de lectura automática, cuando la base de licitud sea el contrato o el consentimiento;
  • Oposición: oponerse al tratamiento basado en un interés legítimo, así como, en todo momento, al tratamiento con fines de marketing directo;
  • Retirada del consentimiento: retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior;
  • Decisiones automatizadas: no estar sujeto a decisiones adoptadas exclusivamente sobre la base del tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos en su esfera jurídica, salvo en las situaciones admitidas por el artículo 22 del RGPD.

Para ejercer sus derechos, póngase en contacto con el punto de contacto único o con el responsable del tratamiento de la empresa correspondiente, a través de los datos de contacto indicados en el cuadro 1, identificando el derecho que desea ejercer y sus datos de identificación. Es posible que se le solicite una prueba de identidad, con el fin de garantizar que la información solo se comparta con el titular correspondiente.

Sus solicitudes se tramitarán con especial cuidado. Se le informará de las medidas adoptadas en el plazo de un mes a partir de la recepción de la solicitud, plazo que podrá prorrogarse hasta dos meses, cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes, informándose al titular de dicha prórroga, de conformidad con el artículo 12, apartado 3, del RGPD.

DERECHO DE RECLAMACIÓN

Sin perjuicio de cualquier otra vía de recurso, tiene derecho a presentar una reclamación ante la autoridad de control competente, a saber:

  • Portugal — Comisión Nacional de Protección de Datos (CNPD), www.cnpd.pt;
  • España — Agencia Española de Protección de Datos (AEPD), www.aepd.es;
  • Polonia — Prezes Urzędu Ochrony Danych Osobowych (UODO), uodo.gov.pl.

MODIFICACIONES DE LA PRESENTE POLÍTICA

La presente Política de Privacidad, que debe leer atentamente, puede sufrir modificaciones. Las modificaciones entrarán en vigor a partir de la fecha de su publicación en el sitio web, haciendo referencia expresa a la fecha de actualización. Le recomendamos que consulte periódicamente esta Política.

Versión 6.0. Actualizada el 23/07/2026