Aviso legal

Política de privacidad

Última actualización: 18 de agosto de 2026

marql («nosotros», «nuestro») explota la plataforma marql disponible en marql.one y platform.marql.one. Esta política de privacidad explica cómo recogemos, utilizamos y protegemos tus datos de carácter personal, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Datos que recogemos

Recogemos los datos que nos facilitas directamente cuando:

  • Creas una cuenta (nombre, dirección de email, contraseña)
  • Inicias sesión con Google o Microsoft OAuth (nombre, email y foto de perfil que facilita el proveedor de identidad)
  • Configuras tu organización y tus locales
  • Conectas integraciones (TPV, ERP, plataformas de reparto)
  • Reservas una demo a través de Calendly (nombre, email, zona horaria — tratados por Calendly, Inc.)

También recogemos automáticamente datos de uso, incluidos registros de conexión, direcciones IP, tipo de navegador y páginas visitadas, con el fin de operar y mejorar la plataforma.

2. Base jurídica del tratamiento

Tratamos tus datos sobre las siguientes bases previstas en el artículo 6 del RGPD:

  • Ejecución de un contrato (art. 6.1.b) — para prestar el servicio marql, autenticarte y gestionar tu cuenta
  • Interés legítimo (art. 6.1.f) — para la seguridad de la plataforma, la prevención del fraude y la mejora del servicio a partir de datos de uso anonimizados
  • Consentimiento (art. 6.1.a) — para las cookies de analítica (Google Analytics 4), si lo has otorgado
  • Obligación legal (art. 6.1.c) — cuando la ley nos exige conservar o comunicar datos

3. Cómo usamos tus datos

  • Para prestar, mantener y mejorar la plataforma marql
  • Para verificar tu identidad y gestionar tu cuenta
  • Para sincronizar y mostrar tus datos de negocio (ventas, stock, indicadores)
  • Para enviarte comunicaciones relativas al servicio (confirmaciones de cuenta, alertas)
  • Para detectar y prevenir el fraude y los usos abusivos

4. Almacenamiento y seguridad

Tus datos se almacenan en infraestructura de AWS dentro de la Unión Europea (Estocolmo, región eu-north-1). Usamos cifrado TLS en tránsito y cifrado en reposo. No vendemos tus datos personales a terceros.

5. Servicios de terceros

Utilizamos los siguientes servicios de terceros, que pueden tratar tus datos:

  • Google / Microsoft OAuth — autenticación; recibimos tu nombre y tu dirección de email
  • Sentry — monitorización de errores (trazas anonimizadas)
  • Railway / AWS — alojamiento de la infraestructura (datos almacenados en la UE)
  • Calendly, Inc. — reserva de citas para demos; Calendly trata tu nombre y tu dirección de email conforme a su propia política de privacidad
  • Google Analytics 4 (Google Ireland Ltd.) — analítica web, únicamente con tu consentimiento; los datos pueden transferirse a Estados Unidos al amparo de las cláusulas contractuales tipo (CCT) y del Marco de Privacidad de Datos UE–EE. UU. (DPF)
  • HubSpot Ireland Ltd. (1 Sir John Rogerson's Quay, Dublín 2, Irlanda) — CRM y comunicación de preventa. Cuando introduces tu dirección de email en un formulario de registro, la transmitimos a HubSpot para atender tu solicitud (base jurídica: interés legítimo, art. 6.1.f del RGPD). Con tu consentimiento para cookies de analítica, cargamos además el script de seguimiento de HubSpot, que instala la cookie hubspotutk para asociar tu sesión con el registro correspondiente en el CRM. Los datos pueden transferirse a Estados Unidos al amparo de las cláusulas contractuales tipo.

6. Transferencias internacionales de datos

Tus datos se almacenan en la Unión Europea. En el caso de Google Analytics 4, pueden transferirse datos seudonimizados a Estados Unidos, transferencia amparada por las cláusulas contractuales tipo (art. 46.2.c del RGPD) y por la decisión de adecuación UE–EE. UU. de julio de 2023 (Data Privacy Framework).

7. Tus derechos (RGPD y LOPDGDD)

Como interesado situado en el Espacio Económico Europeo, dispones de los siguientes derechos:

  • Derecho de acceso — obtener una copia de los datos que tenemos sobre ti
  • Derecho de rectificación — corregir datos inexactos
  • Derecho de supresión — solicitar la eliminación de tus datos, dentro de los límites que fija la ley
  • Derecho a la limitación del tratamiento — restringir el uso que hacemos de tus datos
  • Derecho a la portabilidad — recibir tus datos en un formato estructurado, de uso común y lectura mecánica
  • Derecho de oposición — oponerte a un tratamiento basado en el interés legítimo
  • Derecho a retirar el consentimiento — en cualquier momento, sin que ello afecte a la licitud del tratamiento previo

Para ejercer estos derechos, escríbenos a [email protected]. Responderemos en un plazo de 30 días, prorrogable en 60 días más en solicitudes complejas.

Si consideras que el tratamiento de tus datos infringe el RGPD, tienes derecho a presentar una reclamación ante la autoridad de control competente:

  • Agencia Española de Protección de Datos (AEPD)
    C/ Jorge Juan, 6, 28001 Madrid
    www.aepd.es

8. Plazos de conservación

Conservamos tus datos mientras la cuenta esté activa. Al eliminar la cuenta, los datos personales se suprimen en un plazo de 30 días, salvo cuando la ley imponga una conservación más larga (en particular los libros, la correspondencia y la documentación mercantil — 6 años, artículo 30 del Código de Comercio).

9. Cookies

Utilizamos cookies estrictamente necesarias para la autenticación y, con tu consentimiento, cookies de analítica (Google Analytics 4). Consulta nuestra política de cookies para ver el detalle completo.

10. Cambios en esta política

Podemos actualizar esta política periódicamente. Te avisaremos de cualquier cambio sustancial por email o a través de la plataforma con al menos 30 días de antelación a su entrada en vigor.

11. Delegado de protección de datos (DPD)

Conforme al artículo 37 del RGPD, la designación de un delegado de protección de datos solo es obligatoria para autoridades públicas, entidades que realicen una observación habitual y sistemática de personas físicas a gran escala, o que traten a gran escala categorías especiales de datos. Dado que marql es una plataforma B2B que trata datos operativos de negocio y no realiza observación de personas físicas a gran escala, no estamos obligados a designar un DPD.

12. Contacto

¿Tienes dudas sobre esta política de privacidad? Escríbenos a [email protected].

13. Responsable del tratamiento

El responsable del tratamiento de los datos personales de este sitio es MARQL LTD, sociedad inscrita en Inglaterra y Gales con el número 17286132, con domicilio social en 71–75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido.