Política de privacidad
Última actualización: 25 de julio de 2026
Aquí explicamos qué datos tratamos, de dónde salen, para qué los usamos y cómo pedirnos que dejemos de hacerlo. Está escrito para que se entienda a la primera.
1. Quién es el responsable
- Responsable
- Claudio Andrés Marroquín Hernández (Leadeo)
- NIF / NIE
- [PENDIENTE: NIE del titular]
- Domicilio
- Calle Quart 52, 1.º · 46001 Valencia · España
- Contacto
- hola@leadeo.es
2. Qué datos tratamos y para qué
| Quién eres | Qué datos | Para qué | Base legal |
|---|---|---|---|
| Visitas la web y rellenas el formulario | Nombre, correo, empresa y lo que escribas en el mensaje | Responderte y valorar si el servicio encaja contigo | Tu consentimiento y las gestiones previas a un contrato (arts. 6.1.a y 6.1.b RGPD) |
| Recibes un correo de prospección | Nombre y apellidos, cargo, correo profesional, empresa, sector, web y perfil profesional público | Presentarte una propuesta comercial que encaje con tu actividad | Interés legítimo (art. 6.1.f RGPD) y art. 21.1 LSSI |
| Eres cliente | Datos de contacto y de facturación, y los que nos des sobre tu cliente ideal | Prestar el servicio, facturarlo y cumplir obligaciones contables y fiscales | Ejecución del contrato y obligación legal (arts. 6.1.b y 6.1.c RGPD) |
No tratamos categorías especiales de datos (salud, ideología, afiliación sindical y similares), no hacemos perfiles con efectos jurídicos sobre nadie, y no vendemos ni cedemos datos a terceros para que hagan publicidad.
3. De dónde salieron tus datos (artículo 14 del RGPD)
Si no nos diste tus datos tú, el RGPD nos obliga a decirte de dónde los sacamos. Lo hacemos aquí, sin rodeos.
Tratamos únicamente datos profesionales de contacto: los que identifican a una persona por su puesto dentro de una empresa, no por su vida privada. Salen de estas fuentes:
- La web de tu propia empresa y sus páginas públicas (equipo, contacto, notas de prensa, blog).
- Perfiles profesionales públicos, principalmente LinkedIn.
- Registros y directorios mercantiles públicos.
- Proveedores de datos B2B que declaran cumplimiento del RGPD, principalmente Apollo.io.
- Noticias y publicaciones públicas sobre tu empresa (lanzamientos, ferias, premios), que es lo que usamos para escribirte de algo concreto y no una plantilla.
Nunca compramos listas de correos de origen desconocido, no usamos datos obtenidos de filtraciones y no tratamos correos personales del tipo nombre@gmail.com cuando sabemos que no corresponden a una actividad profesional.
Por qué el interés legítimo, y por qué creemos que es proporcionado
El considerando 47 del RGPD reconoce expresamente que el tratamiento con fines de mercadotecnia directa puede ampararse en el interés legítimo. Antes de escribir, ponderamos así:
- Nuestro interés: presentar un servicio profesional a empresas que, por su sector, tamaño y actividad, es razonable que lo necesiten.
- Tu expectativa razonable: escribimos a una dirección profesional, sobre tu actividad profesional, a la persona que decide sobre esa materia. Recibir una propuesta comercial en el correo del trabajo es algo esperable en el tráfico mercantil entre empresas.
- El impacto sobre ti: mínimo. Un correo, con seguimiento limitado, sin llamadas no solicitadas, sin cesión a terceros y con baja inmediata a la primera petición.
- Las salvaguardas: volumen contenido por destinatario, baja en un solo paso, supresión efectiva y esta página, enlazada desde el propio correo.
El artículo 21.1 de la LSSI permite el envío de comunicaciones comerciales por correo electrónico cuando existe una relación contractual previa o cuando los datos se han obtenido lícitamente y el envío se refiere a productos o servicios de la propia empresa, similares a los que motivaron el contacto. En todo envío identificamos quién lo manda y ofrecemos la baja.
4. Cuánto tiempo guardamos los datos
- Prospección sin respuesta: hasta 12 meses desde el último contacto, y después se suprimen.
- Si pides la baja: conservamos únicamente tu correo en una lista de exclusión, para no volver a escribirte nunca. Es la única forma de garantizarte que se cumple.
- Contactos y clientes: mientras dure la relación y, después, los plazos legales de prescripción (6 años para la documentación mercantil según el Código de Comercio; 4 años en materia fiscal).
5. Quién más ve tus datos
Trabajamos con proveedores que actúan como encargados del tratamiento, con contrato firmado conforme al artículo 28 del RGPD. Estos son:
| Proveedor | Para qué | Dónde trata los datos |
|---|---|---|
| Zoho Corporation | Correo electrónico | Unión Europea |
| Railway | Alojamiento de la aplicación y la base de datos | Unión Europea |
| Cloudflare | DNS y entrega del sitio web | Global, con cláusulas contractuales tipo |
| Smartlead | Entregabilidad del correo | Fuera de la UE, con cláusulas contractuales tipo |
| Apollo.io | Datos profesionales de contacto | Estados Unidos, con cláusulas contractuales tipo |
| Anthropic | Redacción y clasificación de mensajes | Estados Unidos, con cláusulas contractuales tipo |
| Calendly | Agenda de reuniones | Estados Unidos, con cláusulas contractuales tipo |
| Stripe | Cobros | Unión Europea y Estados Unidos, con cláusulas contractuales tipo |
Cuando un proveedor trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea o en una decisión de adecuación. Además, tus datos pueden comunicarse a la Administración cuando una norma lo exija.
Un caso que conviene que conozcas
Cuando prestamos el servicio a un cliente, los correos salen a nombre de ese cliente y desde sus propios buzones. En ese caso el cliente es el responsable del tratamiento y Leadeo actúa como encargado. Si recibiste un correo de una empresa y quieres saber quién está detrás de la operativa, escríbenos y te lo decimos.
6. Tus derechos
Puedes ejercer en cualquier momento, y gratis, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Basta con escribir a hola@leadeo.es indicando qué quieres. Respondemos en el plazo máximo de un mes.
Como el tratamiento de prospección se basa en el interés legítimo, tienes derecho a oponerte sin dar ninguna explicación, y dejamos de tratar tus datos para esa finalidad de inmediato.
Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Te agradeceríamos que nos escribieras antes a nosotros, para poder arreglarlo.
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS), control de acceso por credenciales, separación de los datos de cada cliente, copias de seguridad cifradas y registro de accesos. Ningún sistema es infalible; si ocurriera una brecha con riesgo para tus derechos, te lo comunicaríamos conforme al artículo 34 del RGPD.
8. Cambios en esta política
Si cambiamos algo relevante, actualizamos la fecha del encabezado y, si el cambio te afecta de forma significativa y tenemos cómo avisarte, te avisamos.
