Aviso legal
Política de privacidad
Última actualización: 7 de septiembre de 2026
marql («nosotros», «nuestro») explota la plataforma marql disponible en marql.one y platform.marql.one. Esta política de privacidad explica cómo recogemos, utilizamos y protegemos tus datos de carácter personal, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Datos que recogemos
Recogemos los datos que nos facilitas directamente cuando:
- Creas una cuenta (nombre, dirección de email, contraseña)
- Inicias sesión con Google o Microsoft OAuth (nombre, email y foto de perfil que facilita el proveedor de identidad)
- Configuras tu organización y tus locales
- Conectas integraciones (TPV, ERP, plataformas de reparto)
- Reservas una demo a través de Calendly (nombre, email, zona horaria — tratados por Calendly, Inc.)
También recogemos automáticamente datos de uso, incluidos registros de conexión, direcciones IP, tipo de navegador y páginas visitadas, con el fin de operar y mejorar la plataforma.
2. Base jurídica del tratamiento
Tratamos tus datos sobre las siguientes bases previstas en el artículo 6 del RGPD:
- Ejecución de un contrato (art. 6.1.b) — para prestar el servicio marql, autenticarte y gestionar tu cuenta
- Interés legítimo (art. 6.1.f) — para la seguridad de la plataforma, la prevención del fraude y la mejora del servicio a partir de datos de uso anonimizados
- Consentimiento (art. 6.1.a) — para las cookies de analítica (Google Analytics 4), si lo has otorgado
- Obligación legal (art. 6.1.c) — cuando la ley nos exige conservar o comunicar datos
3. Cómo usamos tus datos
- Para prestar, mantener y mejorar la plataforma marql
- Para verificar tu identidad y gestionar tu cuenta
- Para sincronizar y mostrar tus datos de negocio (ventas, stock, indicadores)
- Para enviarte comunicaciones relativas al servicio (confirmaciones de cuenta, alertas)
- Para detectar y prevenir el fraude y los usos abusivos
4. Almacenamiento y seguridad
Tus datos se almacenan en infraestructura de AWS dentro de la Unión Europea (Estocolmo, región eu-north-1). Usamos cifrado TLS en tránsito y cifrado en reposo. No vendemos tus datos personales a terceros.
5. Servicios de terceros
Utilizamos los siguientes servicios de terceros, que pueden tratar tus datos:
- Google / Microsoft OAuth — autenticación; recibimos tu nombre y tu dirección de email
- Sentry — monitorización de errores (trazas anonimizadas)
- Railway / AWS — alojamiento de la infraestructura (datos almacenados en la UE)
- Calendly, Inc. — reserva de citas para demos; Calendly trata tu nombre y tu dirección de email conforme a su propia política de privacidad
- Google Analytics 4 (Google Ireland Ltd.) — analítica web, únicamente con tu consentimiento; los datos pueden transferirse a Estados Unidos al amparo de las cláusulas contractuales tipo (CCT) y del Marco de Privacidad de Datos UE–EE. UU. (DPF)
- HubSpot Ireland Ltd. (1 Sir John Rogerson's Quay, Dublín 2, Irlanda) — CRM y comunicación de preventa. Cuando introduces tu dirección de email en un formulario de registro, la transmitimos a HubSpot para atender tu solicitud (base jurídica: interés legítimo, art. 6.1.f del RGPD). Con tu consentimiento para cookies de analítica, cargamos además el script de seguimiento de HubSpot, que instala la cookie
hubspotutkpara asociar tu sesión con el registro correspondiente en el CRM. Los datos pueden transferirse a Estados Unidos al amparo de las cláusulas contractuales tipo.
6. Transferencias internacionales de datos
Tus datos se almacenan en la Unión Europea. En el caso de Google Analytics 4, pueden transferirse datos seudonimizados a Estados Unidos, transferencia amparada por las cláusulas contractuales tipo (art. 46.2.c del RGPD) y por la decisión de adecuación UE–EE. UU. de julio de 2023 (Data Privacy Framework).
7. Tus derechos (RGPD y LOPDGDD)
Como interesado situado en el Espacio Económico Europeo, dispones de los siguientes derechos:
- Derecho de acceso — obtener una copia de los datos que tenemos sobre ti
- Derecho de rectificación — corregir datos inexactos
- Derecho de supresión — solicitar la eliminación de tus datos, dentro de los límites que fija la ley
- Derecho a la limitación del tratamiento — restringir el uso que hacemos de tus datos
- Derecho a la portabilidad — recibir tus datos en un formato estructurado, de uso común y lectura mecánica
- Derecho de oposición — oponerte a un tratamiento basado en el interés legítimo
- Derecho a retirar el consentimiento — en cualquier momento, sin que ello afecte a la licitud del tratamiento previo
Para ejercer estos derechos, escríbenos a . Responderemos en un plazo de 30 días, prorrogable en 60 días más en solicitudes complejas.
Si consideras que el tratamiento de tus datos infringe el RGPD, tienes derecho a presentar una reclamación ante la autoridad de control competente:
- Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6, 28001 Madrid
www.aepd.es
8. Plazos de conservación
Conservamos tus datos mientras la cuenta esté activa. Al eliminar la cuenta, los datos personales se suprimen en un plazo de 30 días, salvo cuando la ley imponga una conservación más larga (en particular los libros, la correspondencia y la documentación mercantil — 6 años, artículo 30 del Código de Comercio).
9. Cookies
Utilizamos cookies estrictamente necesarias para la autenticación y, con tu consentimiento, cookies de analítica (Google Analytics 4). Consulta nuestra política de cookies para ver el detalle completo.
10. Cambios en esta política
Podemos actualizar esta política periódicamente. Te avisaremos de cualquier cambio sustancial por email o a través de la plataforma con al menos 30 días de antelación a su entrada en vigor.
11. Delegado de protección de datos (DPD)
Conforme al artículo 37 del RGPD, la designación de un delegado de protección de datos solo es obligatoria para autoridades públicas, entidades que realicen una observación habitual y sistemática de personas físicas a gran escala, o que traten a gran escala categorías especiales de datos. Dado que marql es una plataforma B2B que trata datos operativos de negocio y no realiza observación de personas físicas a gran escala, no estamos obligados a designar un DPD.
12. Contacto
¿Tienes dudas sobre esta política de privacidad? Escríbenos a .
13. Responsable del tratamiento
El responsable del tratamiento de los datos personales de este sitio es MARQL LTD, sociedad inscrita en Inglaterra y Gales con el número 17286132, con domicilio social en 71–75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido.
Aplicación móvil, IA, archivos y notificaciones
MARQL LTD opera el servicio marql y es responsable del tratamiento de sus datos. KD Bureau desarrolla y publica la aplicación iOS en el App Store.
La aplicación trata los datos de su cuenta, preguntas, historial de conversaciones, contexto empresarial seleccionado y archivos que decida subir. Las conversaciones y los archivos se conservan asociados a su cuenta u organización. Las imágenes pueden contener información identificativa.
Las funciones de IA envían el texto y contexto empresarial pertinentes a Groq, Together AI o Fireworks AI, según la configuración y disponibilidad del servicio. Las imágenes y documentos escaneados seleccionados para análisis visual pueden enviarse sin anonimizar su contenido visible. La aplicación solicita permiso antes de usar la IA; puede retirarlo en Ajustes.
Para la entrada de voz, la aplicación solicita acceso al micrófono y envía la grabación a Groq para transcribirla. El texto reconocido pasa a formar parte de la conversación cuando lo envía. Si las respuestas habladas están habilitadas, el texto se envía a ElevenLabs para generar voz; el texto del resumen hablado puede guardarse con la conversación. La conservación por los proveedores depende de la configuración y las condiciones de los servicios correspondientes.
Si activa las notificaciones, marql registra un token push de Expo vinculado a su cuenta y organización. Las notificaciones se entregan mediante Expo y Apple Push Notification service. Puede controlarlas en los Ajustes de la aplicación y de iOS. Estos identificadores no se utilizan para seguimiento publicitario.
Los Ajustes incluyen la eliminación de la cuenta. Esta operación revoca credenciales de acceso, sesiones y tokens push registrados, y anonimiza el nombre, correo electrónico e imagen de la cuenta. Los registros empresariales de la organización se conservan para ella. Para solicitudes sobre otros datos personales asociados, contacte con la dirección de privacidad de esta política.