Política de privacidad

Última actualización: 7 de julio de 2026

1. Responsable del tratamiento

En cumplimiento de las obligaciones de transparencia dispuestas en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), y en el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informo que el Responsable del Tratamiento de los datos personales recabados a través de este Sitio Web es:

  • Identidad del Responsable: Juan Serrano Galán
  • NIF: 75.100.000-D
  • Domicilio fiscal: Avda. de la Constitución 2b, 3º, Pta. 15, C.P. 29754, Cómpeta, Málaga, España
  • Sitio web: https://branng.com
  • Correo electrónico de contacto: hola[arroba]branng.com

Ámbito de aplicación y transferencias internacionales de datos: El Responsable del tratamiento es un profesional independiente con residencia fiscal y establecimiento permanente en España (Unión Europea). Las operaciones de recogida, almacenamiento y tratamiento principal de los datos personales de los usuarios se llevan a cabo dentro del Espacio Económico Europeo (EEE).

En el caso de que para la prestación de servicios auxiliares o soporte técnico (tales como herramientas analíticas o almacenamiento en la nube) los datos sean accesibles o transferidos a entidades tecnológicas cuyas matrices se ubiquen fuera del EEE (principalmente en los Estados Unidos), dichas transferencias internacionales de datos se realizan con base en la existencia de una decisión de adecuación de la Comisión Europea —específicamente bajo el amparo del Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework)— o, en su defecto, mediante la suscripción de las Cláusulas Contractuales Tipo (Standard Contractual Clauses – SCC) vigentes y aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al europeo.

2. Principios aplicados al tratamiento de datos

En el diseño de los flujos de información, procedimientos internos y en todas las operaciones de gestión de la información, el Responsable del tratamiento aplica de forma rigurosa y proactiva los principios fundamentales exigidos por el artículo 5.1 del RGPD para garantizar la privacidad y protección de los usuarios:

  • Licitud, lealtad y transparencia: Los datos personales serán tratados únicamente cuando medie una base jurídica válida de las previstas en la normativa vigente. Se informará siempre al interesado de forma clara, accesible y transparente sobre las finalidades específicas del tratamiento.
  • Limitación de la finalidad: Los datos serán recogidos exclusivamente con fines determinados, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con dichos fines.
  • Minimización de datos: Los datos solicitados serán estrictamente adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados (atención de consultas y gestión precontractual o contractual).
  • Exactitud: Se adoptarán todas las medidas técnicas y organizativas razonables para que se supriman o rectifiquen sin dilación los datos personales que resulten inexactos con respecto a los fines para los que se tratan.
  • Limitación del plazo de conservación: Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento, de conformidad con los plazos de prescripción legal aplicables.
  • Integridad y confidencialidad: Los datos serán tratados de tal manera que se garantice una seguridad adecuada de los mismos, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas o de cifrado apropiadas.

3. Datos personales que tratamos

A través de este Sitio Web, el Responsable del tratamiento únicamente captura y procesa las categorías de datos estrictamente necesarias para el desarrollo de las finalidades legítimas del sitio, garantizando el principio de minimización de datos:

1. Formulario de contacto y solicitudes de información

  • Datos de carácter identificativo: Nombre de contacto.
  • Datos de contacto de naturaleza electrónica: Dirección de correo electrónico.
  • Datos de contacto telefónico: Número de teléfono (facilitado de manera estrictamente voluntaria por el usuario).
  • Datos específicos de la consulta: Contenido o mensaje de la consulta remitido voluntariamente por el interesado.

2. Comunicaciones operativas, logísticas y de servicio

  • Datos de contacto de naturaleza electrónica: Dirección de correo electrónico.
  • Nota técnica: Estos datos son tratados exclusivamente para la remisión de avisos técnicos, notificaciones de mantenimiento, incidencias en servidores o actualizaciones de proyectos esenciales para la correcta ejecución de los servicios profesionales externos que se contraten. Queda expresamente excluida la utilización de estos datos para la remisión masiva de prospección comercial no solicitada, newsletters o boletines publicitarios corporativos.

3. Datos de navegación (Cookies)

  • Información estadística anonimizada: Datos de tráfico agregados capturados a través de la herramienta de analítica web (tales como tipo de navegador, país de origen del tráfico, páginas del portafolio visitadas y tiempo de permanencia). Estos datos son tratados mediante técnicas informáticas de disociación que impiden la identificación o el rastreo singularizado de la identidad de cualquier persona física.

4. Política relativa al tratamiento de datos de menores de edad

En cumplimiento de lo dispuesto en el artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD), los servicios informativos y de desarrollo web ofrecidos a través de este Sitio Web están dirigidos exclusivamente a profesionales, empresarios, emprendedores y personas físicas mayores de 14 años.

El Responsable del tratamiento no recaba de forma intencionada información de menores de 14 años sin el consentimiento previo de sus padres o tutores legales. En caso de detectarse la introducción técnica de datos por parte de un menor de 14 años, se procederá a la destrucción inmediata y segura de dichos registros de los sistemas de almacenamiento informático.

4. Finalidades del tratamiento y base jurídica

De conformidad con las exigencias de licitud del artículo 6 del RGPD, se le informa de que cada operación de tratamiento de datos personales responde a una finalidad explícita y se fundamenta en la siguiente base jurídica:

1. Gestión del formulario de contacto y solicitudes informativas

  • Finalidad: Atender, procesar y dar respuesta técnica o comercial a las consultas, solicitudes de información, ofertas económicas o peticiones de reuniones iniciadas voluntariamente por el usuario a través del formulario del Sitio Web.
  • Base jurídica: Aplicación de medidas precontractuales a petición del propio interesado (artículo 6.1.b del RGPD).
  • Plazo de conservación: Los datos se conservarán durante el tiempo necesario para resolver la consulta o tramitar la propuesta comercial. Si de la relación precontractual no se deriva la contratación externa del servicio, los datos serán suprimidos de forma segura, salvo que deban permanecer bloqueados para el cumplimiento de obligaciones legales o plazos de prescripción aplicables.

2. Envío de comunicaciones operativas y de servicio técnico (Brevo)

  • Finalidad: Remisión de avisos técnicos, alertas de mantenimiento de servidores, incidencias de desarrollo, entregas de proyectos o comunicaciones logísticas imprescindibles para la ejecución de los servicios de diseño y desarrollo web contratados.
  • Base jurídica: Ejecución de un contrato de prestación de servicios en el que el interesado es parte (artículo 6.1.b del RGPD).
  • Plazo de conservación: Los datos de contacto se mantendrán activos mientras permanezca vigente la relación contractual externa. Una vez finalizada, los datos se conservarán bloqueados durante el plazo obligatorio de 6 años, en estricto cumplimiento del artículo 30 del Código de Comercio español y la normativa tributaria aplicable, para la atención de posibles responsabilidades mercantiles y fiscales de la actividad.

3. Analítica web y optimización técnica (Google Analytics)

  • Finalidad: Evaluar el rendimiento técnico, velocidad, procedencia del tráfico y comportamiento de navegación agregado de los usuarios con el único objetivo de optimizar la interfaz y la usabilidad del Sitio Web.
  • Base jurídica: Consentimiento explícito e informado del usuario (artículo 6.1.a del RGPD), el cual se otorga de forma libre mediante la aceptación positiva de las cookies analíticas en el banner de privacidad de la web. Este consentimiento es plenamente revocable por el usuario en cualquier momento.
  • Plazo de conservación: Los datos automatizados disociados a través de la herramienta estadística se conservarán durante el plazo configurado en la plataforma (máximo 14 meses), procediéndose posteriormente a su eliminación total automática.

5. Destinatarios y encargados del tratamiento

El Responsable del tratamiento no vende, alquila, cede ni transfiere bajo ningún concepto los datos personales de los usuarios a terceras empresas con fines comerciales, publicitarios o de marketing.

Sin perjuicio de lo anterior, para asegurar el correcto funcionamiento técnico de la plataforma web y la debida atención de sus solicitudes comerciales, la información puede ser comunicada a las siguientes categorías de destinatarios:

  • Encargados del Tratamiento (Proveedores Tecnológicos): Contamos con el soporte de proveedores especializados que acceden a la información en calidad de Encargados del Tratamiento, en estricto cumplimiento del artículo 28 del RGPD y bajo contratos vinculantes de confidencialidad y protección de datos (Data Processing Agreements – DPA):
  • Brevo (Sendinblue SAS): Entidad mercantil con sede en la Unión Europea, utilizada como infraestructura de comunicación para la canalización técnica de los correos electrónicos derivados del formulario de contacto y avisos de servicio. Sus servidores principales se ubican dentro del territorio de la UE. Puede consultar su política de privacidad en: https://www.brevo.com/es/legal/privacypolicy/
  • Google Ireland Limited: Proveedor del servicio de analítica web (Google Analytics 4). Toda la gestión de datos de usuarios ubicados en el Espacio Económico Europeo se contrata con la filial irlandesa. En los casos en que este proveedor transfiera datos estructurados a su matriz (Google LLC) en los Estados Unidos, dichas transferencias se encuentran plenamente regularizadas al amparo del Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework). Puede consultar su política en: https://policies.google.com/privacy
  • Obligaciones Legales y Gestión de la Actividad: Los datos de contacto, facturación o precontractuales del usuario podrán ser comunicados legítimamente a las siguientes entidades cuando sea estrictamente necesario para el desarrollo de la actividad o en cumplimiento de una norma vinculante:
  • Administración Pública Competente: Específicamente a la Agencia Estatal de Administración Tributaria (AEAT) y demás organismos públicos españoles, en cumplimiento de obligaciones fiscales y mercantiles imperativas.
  • Entidades Bancarias: Para la gestión ordinaria de cobros, transferencias o transacciones económicas derivadas de la aceptación de presupuestos.
  • Asesoría Fiscal y Contable: Los datos fiscales y de facturación del cliente serán comunicados a nuestro proveedor externo de servicios de gestión contable y asesoramiento fiscal, en calidad de Encargado del Tratamiento, con la única finalidad de confeccionar las autoliquidaciones tributarias y libros contables oficiales de la actividad.
  • Autoridades Judiciales o Fuerzas de Seguridad: Únicamente en el caso estrictamente excepcional de que exista un requerimiento judicial firme o una obligación legal internacional vinculante que así lo exija al Responsable del tratamiento.

6. Sus derechos

La normativa de protección de datos (RGPD y LOPDGDD) garantiza a los usuarios el control absoluto sobre su información personal. En cualquier momento y de forma completamente gratuita, usted podrá ejercitar los siguientes derechos ante el Responsable del tratamiento:

  • Derecho de Acceso: Derecho a solicitar y obtener confirmación de si el Responsable está tratando sus datos personales y, en tal caso, conocer qué datos específicos se tratan, para qué finalidades y qué destinatarios los reciben.
  • Derecho de Rectificación: Derecho a instar la modificación, actualización o corrección inmediata de aquellos datos personales que resulten inexactos, incompletos o desactualizados.
  • Derecho de Supresión («al olvido»): Derecho a exigir el borrado total y definitivo de sus datos personales cuando, entre otros motivos legales, los datos ya no sean necesarios para los fines que justificaron su recogida o cuando decida retirar el consentimiento otorgado.
  • Derecho de Oposición: Derecho a oponerse en cualquier momento a que sus datos sean objeto de tratamiento. El Responsable cesará inmediatamente en su uso, salvo que se acrediten motivos legítimos imperativos (como el cumplimiento de obligaciones fiscales o la formulación y defensa de posibles reclamaciones).
  • Derecho a la Limitación del Tratamiento: Derecho a solicitar que se suspenda temporalmente el tratamiento de sus datos de forma que, aunque permanezcan almacenados en los sistemas del Responsable, no se apliquen operaciones operativas sobre ellos mientras se verifica su exactitud o la licitud del tratamiento.
  • Derecho a la Portabilidad: Derecho a recibir los datos personales que haya facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar que el Responsable los transmita directamente a otro responsable del tratamiento, siempre que el tratamiento se base en su consentimiento o en la ejecución de un contrato y se realice por medios automatizados.
  • Derecho a revocar el consentimiento: Derecho a retirar, en cualquier momento, las autorizaciones otorgadas expresamente a través de este Sitio Web (por ejemplo, para la activación de cookies analíticas), sin que ello afecte de ninguna manera a la licitud de los tratamientos realizados con anterioridad a dicha revocación.

Canal de ejercicio de derechos: Para ejercitar cualquiera de estos derechos, el interesado deberá remitir una solicitud por escrito al correo electrónico institucional del Responsable del tratamiento: hola[arroba]branng.com, indicando en el asunto del mensaje «Ejercicio de Derechos – Protección de Datos».

Nota de seguridad y acreditación: Con el fin de proteger la confidencialidad de la información y evitar accesos no autorizados por parte de terceros, el Responsable procesará preferentemente aquellas solicitudes remitidas desde la misma cuenta de correo electrónico que el usuario utilizó para el contacto inicial o contratación. En el caso excepcional de que el Responsable albergue dudas razonables sobre la identidad del solicitante debido a la naturaleza de la petición, se le podrá requerir que aporte información adicional mínima o, de ser estrictamente indispensable, una copia digitalizada de un documento oficial de identidad (DNI, NIE o Pasaporte) para proceder a su correcta verificación de forma segura.

Derecho a reclamar ante la Autoridad de Control Competente: Si considera que sus derechos no han sido atendidos debidamente o que sus datos personales están siendo tratados de forma ilícita por parte del Responsable, le informamos de que ostenta el derecho constitucional a presentar una reclamación formal de tutela ante la Agencia Española de Protección de Datos (AEPD), cuyos canales electrónicos y postales oficiales se encuentran disponibles a través de su portal web: https://www.aepd.es (Dirección postal: Calle Jorge Juan, nº 6, 28001 – Madrid).

7. Política de cookies

El usuario manifiesta haber sido informado de forma clara, accesible y transparente sobre las condiciones relativas a la protección de datos de carácter personal contenidas en la presente Política de Privacidad.

Asimismo, mediante la cumplimentación y envío voluntario de los formularios de contacto web, el interesado otorga su consentimiento expreso para que el Responsable del tratamiento proceda a las operaciones de tratamiento de sus datos bajo las finalidades y límites estrictamente detallados en este documento.

Tratamiento de Datos de Navegación (Cookies): Este Sitio Web utiliza herramientas técnicas de almacenamiento y recuperación de datos en los equipos terminales de los usuarios (cookies). Con el objetivo de garantizar el estricto cumplimiento de la Directiva ePrivacy (Directiva 2002/58/CE) y las directrices técnicas vigentes de la Agencia Española de Protección de Datos (AEPD):

  • Cookies Técnicas (Exentas de consentimiento): Son aquellas estrictamente indispensables para permitir la navegación fluida, la carga de interfaces, la estabilidad de la plataforma y el mantenimiento de las preferencias de privacidad del usuario. No recopilan información de carácter personal ni se emplean con fines comerciales.
  • Cookies Analíticas (Sujetas a consentimiento): Herramientas de terceros (Google Analytics 4) que recopilan métricas de tráfico y comportamiento de navegación de forma completamente agregada y anonimizada. Estas cookies solo se instalarán en el navegador del usuario tras la prestación de un consentimiento explícito, positivo y libre mediante el banner de gestión de privacidad del Sitio Web.

Para conocer detalladamente la tipología, nombre, duración, titularidad de cada rastreador y los mecanismos técnicos para su bloqueo o eliminación en su navegador, el usuario dispone de acceso directo y permanente a nuestra política independiente a través del siguiente enlace: Política de Cookies.

8. Seguridad de los datos

En cumplimiento de lo dispuesto en el artículo 32 del RGPD, el Responsable del tratamiento adopta e implementa de forma continua las medidas de seguridad técnicas, organizativas y tecnológicas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, con el fin de salvaguardar la integridad de los datos personales y evitar su alteración, pérdida, destrucción, robo o acceso no autorizado.

  • Medidas de seguridad técnicas implementadas: El flujo y la transmisión de datos personales realizados a través de los formularios de este Sitio Web viajan protegidos mediante el uso de canales seguros basados en protocolos criptográficos HTTPS con cifrado SSL/TLS, garantizando que la información se transmita de forma cifrada desde el navegador del usuario hasta los servidores de almacenamiento.
  • Protocolo de control de acceso: El acceso a los datos de los usuarios está estrictamente restringido al propio Responsable del tratamiento y, en su caso, a los Encargados del Tratamiento autorizados bajo contratos firmados de confidencialidad, empleando sistemas de autenticación y contraseñas robustas.
  • Gestión de incidentes y brechas de seguridad: En el caso fortuito de que ocurra una quiebra de seguridad técnica o un incidente informático que comprometa la confidencialidad de los datos personales y suponga un riesgo para los derechos y libertades de los usuarios, el Responsable del tratamiento activará de inmediato un protocolo de contención técnica. Conforme a las obligaciones dispuestas en los artículos 33 y 34 del RGPD, se procederá a notificar formalmente a la Agencia Española de Protección de Datos (AEPD) dentro de un plazo máximo de 72 horas desde que se tenga constancia del incidente, así como a los propios usuarios afectados a la mayor brevedad posible cuando el riesgo sea calificado como alto.

9. Modificaciones de esta política

El Responsable del tratamiento se reserva la facultad de actualizar, modificar o adaptar la presente Política de Privacidad con el fin de adecuarla a las novedades legislativas o jurisprudenciales que acontezcan en el ordenamiento jurídico español y europeo, así como a las variaciones técnicas, cambios en los flujos de información o actualizaciones en los servicios ofrecidos a través del Sitio Web.

  • Identificación de la vigencia: La fecha de la última revisión del documento se encuentra expresamente reflejada al inicio del mismo, bajo el epígrafe de «Última actualización». Se recomienda al usuario consultar periódicamente esta página para verificar el texto vigente.
  • Tratamiento de modificaciones sustanciales: En el supuesto de que las modificaciones introducidas alteren de forma sustancial el alcance del tratamiento de los datos personales (tales como la inclusión de nuevas finalidades, la transferencia de datos a nuevos destinatarios no previstos o cambios estructurales en la identidad del Responsable), se procederá a notificar de forma proactiva a los usuarios afectados a través de los canales de contacto electrónico facilitados o mediante un aviso destacado en la interfaz del Sitio Web, con la antelación suficiente para que puedan ejercitar sus derechos legales o, en su caso, otorgar nuevamente su consentimiento si así lo exigiese la normativa vigente.

10. Contacto

Para resolver cualquier duda, aclaración, solicitud de información adicional o para trasladar cualquier consulta relativa al tratamiento de sus datos personales y los términos dispuestos en la presente Política de Privacidad, el usuario puede ponerse en contacto directo con el Responsable del tratamiento a través de la dirección electrónica oficial habilitada: hola[arroba]branng.com.

Las comunicaciones recibidas por este canal que afecten a la privacidad o al ejercicio de los derechos reconocidos en el RGPD serán atendidas con la máxima diligencia y dentro de los plazos formales imperativos establecidos por la legislación vigente.