Política de Privacidad
Esta Política de Privacidad explica cómo Bentokai recopila, utiliza y protege los datos personales cuando usas este sitio web y nuestra plataforma en app.bentokai.com, incluidas las funciones opcionales de conexión bancaria (open banking) y de redes sociales, y cuando visitas un sitio web o usas una página que uno de nuestros clientes gestiona con Bentokai.
1. Quiénes somos
Bentokai está operado por Umai Media, S.L. (NIF ESB26634485), Calle San Gerardo 50, 28035 Madrid, España («Umai Media», «nosotros»). Puedes contactarnos en privacy@bentokai.com.
Cuándo somos responsables del tratamiento. Umai Media, S.L. es el responsable del tratamiento de los datos personales de las personas que tienen una cuenta en Bentokai y la usan (sus datos de cuenta, de perfil y de autenticación), de los datos de seguridad y técnicos descritos en la sección 2 y de los datos que se tratan a través de este sitio web. Esta política describe principalmente ese tratamiento.
Cuándo tratamos datos por cuenta de nuestros clientes. Los datos de negocio que nuestros clientes introducen en Bentokai, como sus contactos, los clientes y proveedores de sus facturas y otros registros, las personas que aparecen en las transacciones bancarias que importan y los datos personales de otras personas en los perfiles de redes sociales que conectan (como los nombres y el contenido de comentarios, reseñas y mensajes), los trata Umai Media por cuenta del cliente, conforme al contrato de encargo del tratamiento de la sección 11 de nuestras Condiciones del Servicio. Lo mismo ocurre con los datos de las personas a las que nuestros clientes atienden a través de Bentokai: los visitantes de sus sitios web, las personas que buscan en ellos y las personas que se suscriben a sus páginas de estado o usan sus portales de soporte y de proyectos (véase la sección 2). Respecto de esos datos, el cliente es el responsable del tratamiento y decide para qué y cómo se usan; nosotros actuamos únicamente siguiendo sus instrucciones.
2. Información que recopilamos
- Datos de cuenta y perfil: nombre, correo electrónico, idioma y preferencias de visualización, y datos de autenticación (las contraseñas se almacenan únicamente como hashes con sal; claves de acceso [passkeys] cuando las actives).
- Contenido que añades: las cuentas, marcas, contactos, datos de facturación y registros similares que creas en la plataforma, y las facturas de proveedores que entregan las integraciones y los buzones de correo que conecta una marca (para encontrar facturas en un buzón, Bentokai lee el remitente, el asunto y los datos de los adjuntos de sus mensajes, y nunca modifica el buzón). Los datos personales de otras personas que figuran en estos registros, como contactos, clientes y proveedores, son datos de negocio que tratamos por cuenta del cliente (véase la sección 1).
- Información de cuentas bancarias: cuando decides conectar una cuenta bancaria, los saldos y el historial de transacciones de esa cuenta (véase la sección 3). Las personas que aparecen en esas transacciones forman parte de los datos de negocio del cliente (véase la sección 1).
- Datos de redes sociales: cuando una marca conecta sus perfiles de redes sociales, la autorización de cada uno, los datos públicos de los perfiles, el contenido publicado a través de Bentokai, las estadísticas de rendimiento de los perfiles y, si se usa la función de bandeja de entrada, los comentarios, reseñas y mensajes que reciben (véase la sección 4, que explica también qué parte de estos datos tratamos por cuenta del cliente).
- Datos técnicos: sesiones de inicio de sesión, información del dispositivo y del navegador, dirección IP y ubicación aproximada (país y proveedor de internet, consultados al iniciar sesión y mostrados en tu página de Seguridad), y un registro de actividad de las acciones realizadas en el panel, utilizados por seguridad y soporte. Nuestros servidores web también registran cada solicitud que reciben, incluidas las que hacen los visitantes de los sitios web y las páginas públicas de nuestros clientes (dirección IP, agente de usuario del navegador, la dirección solicitada, la página de procedencia y la hora), por motivos de seguridad y para resolver problemas técnicos.
- Interacción con el correo: para los correos que envía la plataforma (correos de facturas y de soporte; los correos de seguridad, como el restablecimiento de contraseña, no se rastrean), registramos la entrega, si el correo se abrió (un píxel de seguimiento) y en qué enlaces se hizo clic, con marcas de tiempo. En los correos que un cliente envía a sus propios clientes a través de Bentokai, como las facturas, este registro forma parte de los datos de negocio de ese cliente (véase la sección 1).
- Datos de las personas a las que atienden nuestros clientes: cuando
un cliente usa las funciones siguientes, tratamos por cuenta de ese cliente (véase
la sección 1) datos de los visitantes de sus sitios web y de las personas que usan
sus páginas públicas. Si visitaste o usaste alguno de ellos, el cliente que lo
gestiona es el responsable del tratamiento y a quien debes dirigirte en primer
lugar. En todas estas páginas y puntos de acceso, la dirección IP también se usa
brevemente para prevenir abusos (limitación del número de solicitudes).
- Analítica web: un script (la «etiqueta») en el sitio web del
cliente nos envía, por cada página vista, la dirección y el título de la
página, la página de procedencia, los parámetros de campaña del enlace (como
utm_source), el idioma del navegador, el tamaño de la pantalla y de la ventana y el tiempo pasado en la página y, cuando el cliente lo activa, las direcciones de los enlaces en los que se hace clic. A partir de la solicitud determinamos el tipo de dispositivo, el navegador y el sistema operativo, si la visita procede de un rastreador automatizado, y el país, la región y la ciudad. Para contar visitantes sin identificarlos, obtenemos un código de visitante a partir de la dirección IP y del agente de usuario del navegador con una clave secreta que cambia cada día; la clave de cada día se destruye a los dos días y, a partir de entonces, nadie, ni siquiera nosotros, puede vincular los códigos de ese día a una dirección IP. La dirección IP en sí no se almacena con los datos de analítica. Para la ubicación, solo se envía a ip-api.com la parte de red de la dirección (los tres primeros de los cuatro números de una dirección IPv4, o los primeros 48 bits de una dirección IPv6). La etiqueta no instala cookies ni almacena nada en el dispositivo del visitante y, salvo que el cliente lo haya desactivado, un navegador que envía la señal Global Privacy Control solo envía una señal vacía, que se cuenta sin ningún otro dato. Los datos se almacenan en una base de datos en nuestros propios servidores (sección 6). - Detección de rastreadores: para contar las visitas de rastreadores automatizados, como los de los buscadores y los de IA, el cliente también puede añadir una imagen a sus páginas o hacer que su propio servidor comunique las visitas de rastreadores que recibe, con la página, el agente de usuario y la dirección IP. Contrastamos cada comunicación con nuestra propia lista de rastreadores, y la identidad que declara un rastreador con los rangos de direcciones que publica su operador, y descartamos las comunicaciones sobre personas.
- Velocidad de las páginas: un script que el cliente puede añadir a sus páginas comunica la rapidez con la que cargan y responden para sus visitantes, y el tipo de dispositivo. Se conserva únicamente como recuentos por intervalo de valores y por día, sin la dirección de la página, la dirección IP, el agente de usuario ni ningún otro identificador; las visitas de rastreadores se descartan.
- Búsqueda en el sitio: los términos que los visitantes escribieron en el buscador del sitio web del cliente y cuántas veces se buscó cada uno, leídos del propio servidor de búsqueda del cliente. Recibimos términos y recuentos, no quién buscó, aunque un término puede contener datos personales si un visitante los escribió.
- Rendimiento en buscadores: las consultas de la Búsqueda de Google y las páginas a través de las cuales se encontró el sitio web del cliente, con los totales de clics e impresiones, tal como los facilita Google Search Console; Google no nos indica quién buscó.
- Páginas de estado: la dirección de correo electrónico de quien se suscribe a la página de estado de un cliente para recibir avisos de incidencias (almacenada cifrada), si ha confirmado la suscripción y los correos que se le envían. Cada aviso incluye un enlace para darse de baja.
- Portal de soporte: cuando alguien abre un ticket en el portal de soporte de un cliente (en portal.bentokai.com) o mediante un formulario del sitio web del cliente que lo envía a Bentokai, su nombre, su dirección de correo electrónico y, si lo indica, su teléfono, el asunto del ticket, los mensajes y las imágenes adjuntas y, en un ticket enviado desde el sitio web del cliente, los datos técnicos que ese sitio envía con él (como la dirección IP, el agente de usuario del navegador y la página de procedencia).
- Portal de clientes de proyectos: cuando un cliente invita a uno de sus contactos a seguir un proyecto en su portal, la invitación, cuándo se usó el portal por última vez y los comentarios y archivos que el contacto añade en él.
- Analítica web: un script (la «etiqueta») en el sitio web del
cliente nos envía, por cada página vista, la dirección y el título de la
página, la página de procedencia, los parámetros de campaña del enlace (como
3. Información de cuentas bancarias y open banking
La función de Tesorería de Bentokai te permite conectar tus propias cuentas bancarias para consultar sus saldos y movimientos dentro de la plataforma. Este acceso es:
- Autorizado expresamente por ti en tu propio banco. Te autenticas directamente en la página de tu banco o proveedor: nunca vemos ni almacenamos tus credenciales de banca electrónica.
- De solo lectura. Únicamente obtenemos los datos de la cuenta, los saldos y las transacciones. Bentokai no inicia pagos ni mueve dinero.
- Prestado a través de proveedores de servicios de información sobre cuentas (AISP) autorizados: Enable Banking y, cuando corresponda, GoCardless Bank Account Data, regulados para ofrecer acceso de open banking conforme a la PSD2. Facilitan la conexión con tu banco según tus instrucciones.
Las cuentas de Wise y Qonto también pueden conectarse directamente a través de las interfaces de esos proveedores, iniciando sesión en el proveedor o con una clave de API que creas allí, que almacenamos cifrada; este acceso también es de solo lectura.
Los saldos y transacciones importados se utilizan únicamente para mostrar tu información financiera dentro de tu espacio de trabajo de Bentokai y solo son visibles para los usuarios a los que has concedido acceso a esa marca.
4. Cuentas de redes sociales
La función Social de Bentokai permite a una empresa conectar los perfiles de redes sociales que gestiona para publicar y programar publicaciones, ver el rendimiento de sus perfiles y publicaciones y, cuando usa la función de bandeja de entrada, leer y responder comentarios y mensajes desde un solo lugar.
Cómo funciona la conexión. Un usuario con permiso sobre una marca conecta una página de Facebook, una cuenta profesional de Instagram, una página de empresa de LinkedIn o una ubicación de Perfil de Empresa de Google a través de la propia pantalla de autorización de esa plataforma, que muestra a qué solicita acceder Bentokai. Nunca vemos ni almacenamos tu contraseña de esa plataforma. El acceso puede revocarse en cualquier momento, en Bentokai o en la plataforma (véase «Desconexión y supresión» más abajo).
Qué recibimos y almacenamos.
- La autorización: los tokens de acceso y de actualización que emite la plataforma (cifrados en reposo), los permisos concedidos y su fecha de caducidad, y el identificador de usuario y el nombre en la plataforma de la persona que conectó el perfil.
- Los perfiles conectados: el identificador, nombre, nombre de usuario, dirección web, foto de perfil y número de seguidores de cada perfil, que se actualizan a diario mientras el perfil está conectado.
- Contenido para publicar: los textos, enlaces, imágenes y vídeos que los usuarios crean en Bentokai para su publicación, que se envían a la plataforma al publicarse, y después el identificador y el enlace de la publicación. Algunas plataformas obtienen las imágenes y los vídeos desde una dirección web en lugar de aceptar una subida, por lo que, mientras se publica, existe una copia pública temporal del archivo en una dirección imposible de adivinar, durante 48 horas como máximo.
- Estadísticas de rendimiento: cifras de los perfiles conectados y de sus publicaciones, como visualizaciones, alcance, interacciones, seguidores y clics (y, en el caso del Perfil de Empresa de Google, cifras como llamadas, clics en el sitio web y solicitudes de indicaciones), y de cada publicación su extracto de texto, una imagen en miniatura, su enlace y su fecha, incluidas las publicaciones hechas directamente en la plataforma y no a través de Bentokai. Estas cifras son totales; no recibimos la identidad de las personas que se cuentan en ellas.
- Comentarios, reseñas y mensajes, cuando se usa la función de bandeja de entrada: los comentarios en las publicaciones de la marca, las reseñas de sus ubicaciones de Perfil de Empresa de Google y los mensajes enviados a sus perfiles de Facebook e Instagram, con el nombre público, el nombre de usuario y la foto de perfil del remitente tal como los facilita la plataforma, y las respuestas que los usuarios escriben en Bentokai, que se envían a la plataforma. En LinkedIn esto abarca solo los comentarios.
Finalidad. Usamos estos datos únicamente para prestar las funciones que el usuario ha solicitado: publicar y programar publicaciones, mostrar el rendimiento de los perfiles y sus publicaciones, y leer y responder comentarios, reseñas y mensajes. No los vendemos, no los usamos con fines publicitarios, no los usamos para elaborar perfiles de personas ni para entrenar modelos de inteligencia artificial. Solo los compartimos con la propia plataforma, cuando un usuario publica o responde, y, en lo necesario para prestar el servicio, con los proveedores de servicios indicados en la sección 6, como nuestro proveedor de alojamiento. Dentro de Bentokai solo son visibles para los usuarios a los que se ha dado acceso a la función Social en esa marca.
Nuestro papel. Respecto de los datos de cuenta de la persona que conecta un perfil (su identificador de usuario y su nombre en la plataforma, y la propia autorización), Umai Media actúa como responsable del tratamiento. Respecto de los datos personales de otras personas que llegan a Bentokai a través de un perfil conectado, como los nombres y el contenido de los comentarios, reseñas y mensajes del público, Umai Media actúa como encargado del tratamiento por cuenta del cliente empresarial que conectó el perfil, conforme al contrato de encargo del tratamiento de la sección 11 de nuestras Condiciones del Servicio; es ese cliente quien decide para qué y cómo se usan esos datos. Si tu comentario, reseña o mensaje llegó a una empresa a través de Bentokai, puedes dirigirte a esa empresa, o escribir a privacy@bentokai.com y le haremos llegar tu solicitud.
Datos recibidos de Google. El uso que Bentokai hace de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Google API Services User Data Policy (Política de datos de usuario de los servicios de API de Google), incluidos los requisitos de uso limitado (Limited Use). Nuestro personal no lee estos datos salvo que el usuario lo haya permitido (por ejemplo, para resolver una solicitud de soporte), que sea necesario por motivos de seguridad o que lo exija el cumplimiento de la ley.
Cuánto tiempo los conservamos.
- Los tokens de acceso, los datos del perfil y las estadísticas se conservan mientras el perfil está conectado. Cuando se desconecta un perfil, se eliminan sus datos, estadísticas y datos de la bandeja de entrada, y también sus tokens de acceso cuando ningún otro perfil conectado los usa.
- Cuando se revoca el acceso en Facebook o Instagram, Meta nos lo notifica y eliminamos los tokens de inmediato. En cualquier plataforma, un perfil cuyo acceso se ha revocado o ha caducado deja de poder usarse y queda marcado para volver a conectarse hasta que se vuelve a conectar o se desconecta.
- Datos recibidos de LinkedIn: el contenido de las publicaciones (extracto de texto, miniatura y enlace) se conserva un máximo de 6 meses y las estadísticas un máximo de 12 meses. Cuando las condiciones de una plataforma fijan un plazo más corto para algún dato, lo aplicamos.
- Los archivos subidos para publicar se conservan con su publicación hasta que se elimina la publicación; las copias públicas temporales se eliminan en un plazo de 48 horas.
- Las publicaciones creadas en Bentokai, con el nombre de cada perfil en el que se publicaron y el enlace a la publicación, permanecen en el historial de publicaciones de la marca hasta que se elimina la publicación, también después de desconectar el perfil.
Desconexión y supresión.
- En Bentokai: un usuario con permiso desconecta un perfil en Social → Perfiles; sus datos se eliminan como se describe más arriba. Cuando ninguna parte de Bentokai usa ya una autorización, pedimos además a Facebook o a Google que la revoquen. En las cuentas de Instagram conectadas directamente con Instagram, y en LinkedIn, la plataforma no ofrece esa solicitud, así que utiliza sus ajustes indicados a continuación.
- En Facebook: Configuración y privacidad → Configuración → Integraciones empresariales, y elimina Bentokai.
- En Instagram: Configuración → Permisos del sitio web → Aplicaciones y sitios web, y elimina Bentokai.
- En LinkedIn: Yo → Ajustes y privacidad → Privacidad de datos → Servicios permitidos, y elimina Bentokai.
- En Google: retira el acceso de Bentokai en tu cuenta de Google, en myaccount.google.com/permissions.
Cuando eliminas Bentokai en Facebook o Instagram, también puedes pedir a Meta que se supriman tus datos. Meta nos hace llegar la solicitud y eliminamos automáticamente las autorizaciones que diste y los perfiles conectados a través de ellas, con sus datos; a continuación, Meta te muestra un código de confirmación y un enlace a una página donde puedes consultar el estado de tu solicitud. También puedes pedirnos que eliminemos estos datos escribiendo a privacy@bentokai.com: completamos la solicitud en un plazo de 10 días para los datos recibidos de LinkedIn y de 30 días en los demás casos.
Las condiciones de las propias plataformas. Nuestro acceso a cada plataforma se rige por las Condiciones de la plataforma de Meta, las Condiciones de uso de la API de LinkedIn y la Google API Services User Data Policy. Lo que cada plataforma hace con tus datos se describe en su propia política de privacidad: Meta, LinkedIn y Google.
5. Cómo usamos tus datos y nuestras bases jurídicas
Esta sección describe las finalidades y bases jurídicas del tratamiento del que somos responsables. Respecto de los datos de negocio que tratamos por cuenta de nuestros clientes (sección 1), como el contenido de los documentos importados o los datos de los visitantes de sus sitios web, actuamos únicamente siguiendo las instrucciones del cliente para prestar las funciones que utiliza, y es el cliente quien determina la base jurídica.
- Para prestar el servicio que has contratado (ejecución de un contrato).
- Para conectar y mostrar tus datos bancarios (tu consentimiento explícito, que puedes retirar en cualquier momento desconectando la cuenta).
- Para conectar y usar perfiles de redes sociales: publicación, estadísticas y bandeja de entrada (ejecución del contrato con el cliente empresarial; respecto de los datos de otras personas en esos perfiles, como comentarios y mensajes, actuamos siguiendo las instrucciones del cliente empresarial, que se basa en su interés legítimo en gestionar su propia presencia en redes sociales).
- Para mantener el servicio seguro: autenticación, prevención del fraude, el registro de actividad y los registros de solicitudes de nuestros servidores web (nuestro interés legítimo en operar un servicio seguro).
- Para leer los documentos que importas: cuando importas una factura en PDF, o una factura de proveedor o un tique como gasto, y no se puede leer por completo de forma automática, enviamos a nuestro proveedor de IA (Anthropic) el texto del documento (en una factura, hasta los primeros ~12.000 caracteres) o, en un tique fotografiado, su imagen, para identificar sus campos, con el único fin de completar la importación que has solicitado. El mismo proveedor impulsa las traducciones opcionales de la interfaz.
- Para medir la interacción con el correo: entrega, aperturas y clics en enlaces de los correos de la plataforma (nuestro interés legítimo en confirmar que el correo transaccional llega a su destinatario; en los correos que un cliente envía a sus propios clientes, como las facturas, lo hacemos por cuenta de ese cliente).
- Para cumplir obligaciones legales cuando resulten aplicables.
6. Cesiones y encargados del tratamiento
No vendemos datos personales. Solo los compartimos con los proveedores de servicios indicados a continuación, que actúan siguiendo nuestras instrucciones bajo los acuerdos adecuados, y únicamente en lo necesario para prestar el servicio. Respecto de los datos de negocio que tratamos por cuenta de nuestros clientes (sección 1), estos proveedores son nuestros subencargados, a los que recurrimos en virtud de la autorización general de la sección 11 de nuestras Condiciones del Servicio; actualizaremos esta lista al menos 30 días antes de incorporar o sustituir alguno.
- OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, Francia: aloja los servidores en los que funciona Bentokai y almacena sus datos, incluida la base de datos de analítica web, en la Unión Europea;
- los proveedores de open banking indicados en la sección 3, cuando conectas una cuenta;
- Google Ireland Limited / Google LLC (Google Workspace): Bentokai envía sus correos a través del servicio de retransmisión SMTP (SMTP relay) de Google Workspace, que trata los destinatarios y el contenido de cada correo, incluidos los adjuntos; esto abarca las facturas y los recordatorios de pago enviados a tus clientes, las notificaciones, los informes programados, las respuestas de soporte, los correos de las páginas de estado y de los portales de clientes, y los correos de inicio de sesión y de seguridad;
- Anthropic, PBC (Estados Unidos): trata el texto de los documentos que importas, o la imagen de un tique fotografiado, cuando requieren extracción automática como se describe en la sección 5, el texto de las traducciones del catálogo y del centro de ayuda, y las mediciones de velocidad de las páginas cuando un usuario pide que se le expliquen;
- ip-api.com: recibe tu dirección IP al iniciar sesión para proporcionar la información de país y proveedor de internet que se muestra en tu página de Seguridad (tratamiento del que somos responsables) y, en el caso de los clientes que usan la analítica web, la parte de red de las direcciones IP de sus visitantes, para proporcionar el país, la región y la ciudad (sección 2).
Cuando usas la función Social (sección 4), la plataforma que conectas recibe el contenido que publicas o con el que respondes y las solicitudes que hacemos en tu nombre: Meta Platforms Ireland Ltd. (Facebook e Instagram), LinkedIn Ireland Unlimited Company (LinkedIn) y Google Ireland Ltd. / Google LLC (Perfil de Empresa de Google). Estas plataformas no son subencargados nuestros: cada una trata esos datos conforme a sus propias condiciones y política de privacidad.
Servicios públicos y autoridades. Algunas funciones envían una
solicitud a un servicio público, que recibe solo lo que necesita para responder y no es
subencargado nuestro. Cuando el icono del sitio web de un contacto, un proveedor o una
marca no puede obtenerse del propio sitio web, nuestro servidor lo pide al servicio
público de favicons de Google (t0.gstatic.com), lo que envía a Google el nombre de dominio
de ese sitio web, por ejemplo example.com (en el caso de un contacto, puede
ser el dominio de su dirección de correo profesional), y nada más sobre el contacto o el
proveedor. La función de Velocidad envía a los servicios PageSpeed Insights y Chrome UX
Report de Google las direcciones web públicas de las páginas que un cliente le pide medir.
Cuando un cliente activa el envío de sus registros de facturación a la Agencia Tributaria
(VERI*FACTU), los registros de las facturas que emite, incluidos los nombres y los números
de identificación fiscal de sus clientes, se envían a la Agencia Estatal de
Administración Tributaria, que los recibe como autoridad pública, tal como exige la
ley.
7. Transferencias internacionales
Los datos que almacena Bentokai se conservan en servidores situados en la Unión Europea (sección 6), y tus datos se tratan principalmente dentro del Espacio Económico Europeo. Los proveedores de extracción de documentos mediante IA y de consulta de ubicación (al iniciar sesión y para la analítica web) indicados en la sección 6 tratan datos en los Estados Unidos, y nuestro proveedor de correo, Google, también puede hacerlo; para estas y cualquier otra transferencia fuera del EEE nos basamos en garantías adecuadas, como las cláusulas contractuales tipo de la Comisión Europea. Las plataformas de redes sociales indicadas en la sección 6 también pueden tratar datos en los Estados Unidos; cuando ello supone una transferencia fuera del EEE, se ampara en las cláusulas contractuales tipo o, si el destinatario está certificado, en el Marco de Privacidad de Datos UE-EE. UU.
8. Conservación de los datos
Conservamos tus datos mientras tu cuenta esté activa y durante el tiempo necesario para prestar el servicio. Cuando desconectas una cuenta bancaria, sus saldos y transacciones almacenados se eliminan de esa conexión. Los datos de los perfiles de redes sociales conectados siguen las reglas específicas de la sección 4, incluidos los plazos más cortos para los datos recibidos de LinkedIn. Puedes solicitar que eliminemos tu cuenta y los datos asociados como se describe más abajo.
Respecto de los datos de las personas a las que atienden nuestros clientes (sección 2):
- Analítica web: cada página vista y cada evento se conservan durante el plazo que fija el cliente, de 1 a 800 días (365 por defecto), y después se eliminan; los totales diarios elaborados a partir de ellos, que no contienen ningún código de visitante ni dirección IP, se conservan hasta que se elimina la marca del cliente o termina el servicio. La clave secreta de cada día se destruye a los dos días, la ubicación obtenida para una red se conserva hasta 90 días y las copias de seguridad de la base de datos de analítica se conservan 7 días.
- Velocidad de las páginas y búsqueda en el sitio: durante el plazo que fija el cliente, 24 meses por defecto (hasta 60 meses para la velocidad de las páginas y 120 meses para la búsqueda en el sitio). Datos de rendimiento en buscadores: mientras el sitio web del cliente siga conectado.
- Suscripciones a páginas de estado: hasta que la persona se da de baja o el cliente elimina al suscriptor o la página.
- Tickets de soporte y contenido del portal de proyectos: mientras el cliente los conserve en Bentokai y, como máximo, hasta el fin del servicio (sección 11 de nuestras Condiciones del Servicio).
- Registros de solicitudes de nuestros servidores web: solo durante el tiempo necesario por motivos de seguridad y para resolver problemas técnicos.
9. Tus derechos
Conforme al RGPD, tienes derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento de tus datos personales, a la portabilidad de los datos y a retirar tu consentimiento en cualquier momento. Para ejercer estos derechos, escribe a privacy@bentokai.com. También tienes derecho a presentar una reclamación ante tu autoridad de protección de datos local (en España, la Agencia Española de Protección de Datos).
Si tus datos llegaron a Bentokai como parte de los datos de negocio de un cliente (sección 1), por ejemplo porque visitaste el sitio web de ese cliente o usaste su portal, ese cliente es el responsable del tratamiento y a quien debes dirigirte; si nos escribes a nosotros, le haremos llegar tu solicitud y le ayudaremos a responderla.
10. Seguridad
Protegemos los datos con cifrado en tránsito, hash de las credenciales y cifrado en reposo de los campos sensibles, como los datos de contacto, las direcciones de correo de los suscriptores de las páginas de estado, las credenciales financieras conectadas y los tokens de acceso a redes sociales. El acceso está limitado por permisos por usuario.
11. Menores
Bentokai es una herramienta de trabajo destinada a representantes autorizados de empresas. No está dirigida a menores y no recopilamos a sabiendas datos personales de ninguna persona menor de 18 años.
12. Cookies
Solo utilizamos cookies propias que son estrictamente necesarias para prestar el servicio o que guardan una preferencia que has elegido, y ninguna cookie de publicidad ni de seguimiento de terceros. Cada cookie, su finalidad y su duración se describen en nuestra Política de Cookies. Los scripts de analítica web y de velocidad de las páginas que nuestros clientes añaden a sus sitios web no instalan cookies ni almacenan nada en los dispositivos de sus visitantes.
13. Cambios en esta política
Podemos actualizar esta política de vez en cuando. Los cambios sustanciales se reflejarán aquí.
14. Contacto
Preguntas sobre esta política o tus datos: privacy@bentokai.com, o por correo postal a Umai Media, S.L., Calle San Gerardo 50, 28035 Madrid, España.