LEGAL
Última actualización: 4 de agosto de 2026
Esta política explica cómo se tratan los datos personales en Lumiero, conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
En resumen: navegar por esta web no exige facilitar ningún dato. No hay formularios, ni cookies de análisis, ni publicidad, ni perfilado. Sólo se tratan datos personales cuando alguien escribe por WhatsApp, correo o teléfono, y cuando un negocio contrata un plan.
Responsable: Juan José Herrera Jesús (nombre comercial «Lumiero»)
NIF: 30263638P
Domicilio: C/ Astronomía 28, Local 79, 41015 Sevilla
Correo electrónico: marc.sinan@icloud.com
Teléfono: +34 613 12 42 58
Por el volumen y el tipo de tratamientos que realiza, Lumiero no está obligada a designar un Delegado de Protección de Datos. Las consultas en materia de privacidad se atienden directamente en la dirección indicada arriba.
No se tratan datos de categorías especiales (salud, ideología, afiliación sindical, biometría, etc.) ni datos de menores de edad. Los servicios de Lumiero se dirigen a profesionales y empresas, no a menores.
| Finalidad | Datos tratados | Base jurídica (RGPD) |
|---|---|---|
| Mantener el sitio web accesible, seguro y libre de abusos (registros técnicos del servidor) | Dirección IP, fecha y hora, página solicitada, tipo de navegador y sistema operativo | Art. 6.1.f — interés legítimo en la seguridad y disponibilidad del servicio |
| Servir las tipografías con las que se muestra la web | Dirección IP y datos técnicos del navegador, comunicados a Google al cargar Google Fonts | Art. 6.1.f — interés legítimo en la presentación correcta del sitio |
| Atender consultas, preparar presupuestos y mantener el contacto comercial previo | Nombre, teléfono, correo electrónico, nombre del negocio y contenido del mensaje | Art. 6.1.b — aplicación de medidas precontractuales a petición del interesado |
| Prestar los servicios contratados: desarrollo, entrega, alojamiento, soporte y mantenimiento | Datos identificativos y de contacto, NIF, domicilio, plan contratado, condiciones pactadas y comunicaciones del proyecto | Art. 6.1.b — ejecución del contrato |
| Emitir, enviar y conservar facturas y cumplir obligaciones fiscales | Nombre o razón social, NIF, domicilio fiscal, correo electrónico, conceptos, importes, fechas y estado de pago | Art. 6.1.c — obligación legal (Ley 58/2003, RD 1619/2012, Código de Comercio) |
| Reclamar importes impagados y ejercer o defender reclamaciones | Datos del cliente, del contrato y de las facturas afectadas | Art. 6.1.f — interés legítimo en el cobro y la defensa de derechos |
| Gestión interna del negocio mediante el panel privado, incluido el asistente de inteligencia artificial «LUMi» | Datos de clientes, facturas y contactos ya existentes en la base de datos, en la medida en que sean necesarios para responder a la consulta interna | Art. 6.1.f — interés legítimo en la organización y administración de la actividad |
| Mostrar trabajos realizados como referencia comercial en la sección Trabajos | Nombre comercial del negocio, sector, localidad y enlace a su web pública | Art. 6.1.f — interés legítimo en la promoción, sobre información ya pública |
No se envían comunicaciones comerciales por correo electrónico (boletines, campañas o similares) a quienes no lo hayan solicitado. Si en el futuro se ofreciera un servicio de este tipo, se recabaría el consentimiento previo exigido por el artículo 21 de la LSSI-CE y podría retirarse en cualquier momento.
Todos los datos proceden del propio interesado: de lo que escribe o dice al ponerse en contacto, y de lo que facilita durante la contratación y la ejecución del servicio. No se compran bases de datos, no se obtienen perfiles de terceros ni se recogen datos mediante rastreo de la navegación.
Cuando un negocio contrata, es responsabilidad del cliente que los datos de terceros que aporte para su proyecto (por ejemplo, fotografías de empleados o textos con datos de contacto) sean lícitos y cuente con la base jurídica necesaria para cedérnoslos.
| Datos | Plazo de conservación |
|---|---|
| Consultas que no acaban en contratación | Hasta un año desde el último contacto, salvo que el interesado pida antes su supresión |
| Datos de clientes y documentación del proyecto | Durante la vigencia del contrato y, después, mientras puedan derivarse responsabilidades de él (plazo general de prescripción de acciones personales: cinco años, art. 1964 del Código Civil) |
| Facturas y documentación contable | Un mínimo de cuatro años, por la prescripción de las obligaciones tributarias (arts. 66 y ss. de la Ley 58/2003, General Tributaria), y seis años desde el último asiento por la obligación mercantil de conservar libros y documentación (art. 30 del Código de Comercio). En la práctica se aplica el plazo más largo: seis años |
| Correos y mensajes de WhatsApp con clientes | Mientras sean útiles como prueba de lo acordado y, como máximo, durante los plazos anteriores |
| Registros técnicos del alojamiento | El periodo de retención que aplique el proveedor de alojamiento, en todo caso breve y con finalidad exclusivamente técnica y de seguridad |
| Historial de conversaciones del asistente interno «LUMi» | Mientras sea útil para la gestión interna; se depura cuando deja de serlo |
Transcurridos los plazos, los datos se suprimen o se bloquean debidamente, quedando a disposición exclusiva de jueces, tribunales, Ministerio Fiscal y administraciones competentes, conforme al artículo 32 de la LOPDGDD.
No se venden ni se ceden datos personales a terceros con fines comerciales. Sí acceden a ellos los proveedores tecnológicos necesarios para prestar el servicio, que actúan como encargados del tratamiento por cuenta de Lumiero y con contrato conforme al artículo 28 del RGPD:
| Proveedor | Para qué | Ubicación del tratamiento |
|---|---|---|
| Lovable | Alojamiento del sitio web y de la plataforma de gestión, y la infraestructura de servidor asociada | Unión Europea, con posible acceso desde fuera del EEE |
| Supabase | Base de datos, autenticación y almacenamiento de archivos del panel privado (contratado a través de Lovable) | Unión Europea, con posible acceso desde fuera del EEE |
| Brevo | Envío de los correos con las facturas y su justificante de entrega | Francia (Unión Europea) |
| PDFShift | Conversión a PDF del documento de factura, que contiene los datos fiscales del cliente | Puede implicar tratamiento fuera del EEE |
| Anthropic (Claude) | Asistente «LUMi» del panel privado: procesa los datos de clientes y facturas necesarios para responder a la consulta interna | Estados Unidos |
| Meta / WhatsApp | Canal de contacto y de mensajería con interesados y clientes | Irlanda, con transferencias a Estados Unidos |
| Apple (iCloud Mail) | Buzón del correo electrónico de contacto | Unión Europea y Estados Unidos |
| Google (Google Fonts) | Servicio de tipografías: al cargar la web, el navegador solicita los archivos a los servidores de Google, que reciben la dirección IP. No instala cookies | Irlanda y Estados Unidos |
Además, los datos pueden comunicarse a:
Puede solicitarse en cualquier momento información actualizada sobre los proveedores y sobre las garantías contractuales suscritas con ellos escribiendo a marc.sinan@icloud.com.
Parte de los proveedores anteriores están establecidos fuera del Espacio Económico Europeo o pueden tratar datos desde fuera de él —de forma señalada Anthropic (Estados Unidos), PDFShift, Meta, Apple y Google—, lo que supone una transferencia internacional de datos en el sentido del capítulo V del RGPD.
Dichas transferencias se amparan en las garantías previstas en los artículos 45 y 46 del RGPD: la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU., para los proveedores certificados en él, y las cláusulas contractuales tipo aprobadas por la Comisión junto con medidas complementarias, en el resto de los casos. Puede solicitarse copia de las garantías aplicables en la dirección de contacto indicada en esta política.
Los datos que se envían al asistente «LUMi» son únicamente los necesarios para responder a una consulta de gestión interna, y el asistente sólo está disponible en el área privada: ningún dato de un visitante de esta web se envía a un proveedor de inteligencia artificial.
No se adoptan decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente al interesado, ni se elaboran perfiles con fines publicitarios o de segmentación. El asistente de inteligencia artificial descrito en esta política es una herramienta de apoyo interno: cualquier decisión sobre un cliente, un presupuesto o un cobro la toma siempre una persona.
Se aplican las medidas técnicas y organizativas apropiadas exigidas por el artículo 32 del RGPD, atendiendo al estado de la técnica y a los riesgos del tratamiento: cifrado de las comunicaciones mediante HTTPS, acceso al panel de gestión restringido por credenciales personales, control de acceso a los datos a nivel de base de datos, alojamiento en proveedores con medidas de seguridad certificadas y copias de seguridad periódicas.
En caso de violación de la seguridad de los datos personales que entrañe un riesgo para los derechos y libertades de los afectados, se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando proceda, a los propios afectados, conforme a los artículos 33 y 34 del RGPD.
Cualquier persona puede ejercer, de forma gratuita, los siguientes derechos sobre sus datos personales:
Para ejercerlos basta con escribir a marc.sinan@icloud.com, indicando el derecho que se desea ejercer y adjuntando una copia de un documento que acredite la identidad. La solicitud se responderá en el plazo de un mes, ampliable a dos más si la complejidad lo exige, en cuyo caso se informará del retraso.
Si considera que el tratamiento no se ajusta a la normativa, o que no se ha atendido debidamente el ejercicio de sus derechos, puede presentar una reclamación ante la autoridad de control competente: Agencia Española de Protección de Datos (AEPD), calle Jorge Juan 6, 28001 Madrid, www.aepd.es. La reclamación ante la AEPD es gratuita y no requiere haber reclamado antes a Lumiero, aunque suele ser más rápido intentarlo primero.
En las soluciones que Lumiero desarrolla y mantiene (webs, aplicaciones y sistemas de gestión CRM) pueden tratarse datos personales de los clientes finales del negocio contratante: reservas, contactos, fichas de clientes o conversaciones automatizadas.
En esos casos el responsable del tratamiento es el negocio contratante y Lumiero actúa como encargado del tratamiento, tratando esos datos únicamente conforme a sus instrucciones documentadas y para prestar el servicio contratado, con el deber de confidencialidad y las obligaciones del artículo 28 del RGPD. Corresponde a cada negocio informar a sus propios clientes y disponer de su propia política de privacidad.
A la finalización del contrato, y conforme a lo pactado en él, se entrega al cliente una exportación de sus datos y se suprimen o devuelven los que Lumiero conservara por su cuenta, salvo los que deba mantener por obligación legal.
Esta política puede actualizarse cuando cambien los servicios prestados, los proveedores utilizados o la normativa aplicable. La versión vigente es siempre la publicada en esta página, con la fecha de última actualización indicada al inicio. Puede consultar también el Aviso legal, la Política de cookies y los Términos y condiciones.