Responsable del tratamiento
GridLead (gridlead.app) es un servicio en línea para encontrar contactos de empresas. El operador de GridLead («nosotros») es responsable del tratamiento descrito en esta política. Para consultas de privacidad o solicitudes sobre sus datos, escriba a [email protected] o use el formulario de contacto; respondemos desde esa dirección. Cuando el nombre y la dirección postal del operador estén disponibles, figurarán abajo y en el aviso legal.
Ámbito y responsabilidades
Esta política cubre cuentas, búsquedas, exportaciones, conexiones CRM y consultas de soporte de GridLead. El propietario administra el servicio y recibe solicitudes de privacidad mediante el formulario. Usted es responsable del uso de los contactos recopilados o exportados y de las normas de prospección aplicables. Esta política no autoriza marketing no solicitado.
Cuenta e inicio con Google
Guardamos nombre, email, ID, plan, rol, estado, fecha de creación y búsquedas guardadas. Las contraseñas se almacenan como hashes scrypt con sal. Google solicita solo openid, email y profile; usamos el identificador Google, email verificado y nombre. No solicitamos acceso a Gmail, Drive ni Calendar ni guardamos tokens Google de acceso o renovación. Cerrar sesión no elimina la cuenta.
Búsquedas y datos públicos
Las búsquedas guardan área y límites, palabras clave, ajustes, progreso, errores y fechas. Los resultados pueden incluir nombres, direcciones, coordenadas, categorías, webs, teléfonos, emails publicados y sus URL de origen, valoraciones y número de reseñas, horarios e identificadores Maps. Las fuentes son Google Maps, OpenStreetMap y páginas públicas de empresas, sin iniciar sesión en ellas. Una dirección pública puede ser dato personal; publicarla no implica consentimiento. Los emails encontrados no están verificados para entrega.
Finalidades del tratamiento
Los datos de cuenta permiten autenticar, controlar accesos y límites; las búsquedas permiten recopilar, consultar historial, filtrar y exportar. Soporte guarda nombre, email de respuesta, asunto, mensaje e idioma; el propietario puede añadir notas internas y estado. No se publican ni son consentimiento de marketing. Claves de dirección de cliente con hash limitan solicitudes repetidas. Cuando corresponde, el servicio se basa en el contrato, la prevención de abusos en intereses legítimos de seguridad y el formulario en el consentimiento solicitado. Los derechos dependen de la ley aplicable. No se recopilan datos de tarjetas actualmente. Para entender de dónde llegan los visitantes y detectar abusos, el servidor registra cada página vista: hora, página, sitio de procedencia y parámetros de campaña, dirección IP, país determinado por nuestro proveedor de red Cloudflare, user agent del navegador y, si ha iniciado sesión, su cuenta. Se basa en nuestro interés legítimo en operar y proteger el sitio; no se usan cookies ni scripts de seguimiento para ello. Las direcciones IP se borran a los 30 días y los registros de visitas se eliminan a los 180 días; solo el propietario del sitio puede verlos.
Tickets de soporte privados
Los usuarios registrados pueden crear tickets privados. Guardamos cuenta asociada, asunto, mensajes, rol del autor, estado y fechas. Solo el titular y el propietario del sitio acceden a la conversación en el servicio. Las respuestas del propietario y cambios de estado se auditan sin copiar el texto. Cerrar no elimina el historial. Actualmente no hay borrado automático; use el formulario para solicitudes de datos. Las respuestas están en la cuenta, sin emails automáticos. No envíe contraseñas ni tokens API.
Conexiones CRM y exportaciones
HubSpot o Pipedrive guardan metadatos y un token cifrado en el servidor (AES-256-GCM) para comprobar la conexión y realizar sus exportaciones. Los datos seleccionados se envían al CRM; HubSpot puede crear o reutilizar contactos email y asociarlos a empresas. Los ID y estados de transferencia evitan duplicados. Desconectar elimina el token, pero conserva metadatos e historial y no elimina registros CRM. Excel/CSV se descargan en su dispositivo. Estos archivos y copias CRM no se borran al eliminar una búsqueda GridLead.
Cookies y almacenamiento del navegador
gridlead.session permite iniciar sesión durante 30 días. gridlead.google es temporal, dura 10 minutos y se elimina tras volver de Google. Ambos son HttpOnly y Secure en HTTPS. gridlead.language guarda el idioma un año; idioma, moneda y estado del panel también permanecen en localStorage hasta borrarlos. gridlead.crmExport.<jobId> restaura la visualización del progreso. El código actual no incluye rastreadores publicitarios ni analítica entre sitios. Borrar la cookie de sesión cierra sesión; bloquear cookies esenciales puede impedir el acceso Google. Gestione el almacenamiento en el navegador.
Destinatarios y tratamiento internacional
El propietario accede a datos de cuentas, búsquedas y soporte para administrar. El alojamiento y la red procesan solicitudes y pueden registrar IP, fechas y URL. Google gestiona el inicio de sesión. El navegador carga las teselas del mapa directamente desde VersaTiles (tiles.versatiles.org), que recibe su dirección IP y la zona solicitada. Los CRM reciben sus exportaciones. Los proveedores tienen sus propias políticas y pueden tratar datos en otros países. No prometemos una región de residencia concreta ni las reglas de conservación GridLead para copias externas.
Conservación y eliminación
Cuentas, resultados y mensajes no tienen actualmente un calendario general de borrado automático. Eliminar una búsqueda la oculta y detiene el trabajo: es borrado lógico, no eliminación permanente inmediata de la base. Los 30 días de sesión y 10 minutos de cookie Google no son plazos para todos los datos. Solicite eliminar cuenta o datos mediante el formulario. Las solicitudes se revisan considerando necesidades de seguridad o legales. Desconectar CRM elimina el token, no las exportaciones. Borre también almacenamiento y archivos de su dispositivo.
Seguridad
Las medidas incluyen hashes de contraseñas y sesiones, cifrado CRM, administración solo del propietario y límites de solicitudes. Los cookies de producción usan protección HTTPS. Ningún servicio garantiza seguridad total. No comparta credenciales en consultas. Ante acceso sospechoso, cierre sesión, cambie la contraseña si procede, revoque tokens CRM afectados y contáctenos.
Sus opciones y solicitudes
Según la ley aplicable, puede tener derechos de acceso, rectificación, supresión, portabilidad, limitación, oposición o retirada del consentimiento. Retirarlo no invalida tratamientos lícitos anteriores. Indique la cuenta o datos en el formulario; podemos solicitar verificación proporcional de identidad. Atendemos los plazos legales aplicables. Puede reclamar ante la autoridad competente cuando corresponda. La política puede cambiar con las funciones; la fecha identifica la versión.
Volver al sitio