Política de privacidad
Última actualización: 5 de agosto de 2026
La presente política regula el tratamiento de los datos personales recabados por GRUEK LABS SLU a través de Rutable y del sitio web https://rutable.com, conforme al Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del tratamiento
NIF: B27596048
Domicilio: Avenida de la Salud, número 19, bajo. 30800 Lorca (Murcia), España.
Email en materia de protección de datos: correo de contacto
No se ha designado Delegado de Protección de Datos (DPO) por no concurrir ninguno de los supuestos de designación obligatoria previstos en el artículo 37 del RGPD.
2. Datos personales que tratamos
- Datos facilitados voluntariamente a través del formulario de contacto o al escribirnos por correo o WhatsApp: nombre, empresa, correo electrónico, teléfono y el contenido de la comunicación.
- Datos derivados de la relación contractual, en su caso: datos de facturación, datos profesionales y los necesarios para la prestación del servicio.
- Datos técnicos de navegación: dirección IP, tipo de navegador, sistema operativo, fecha y hora de acceso, registrados por el servidor por motivos de seguridad y diagnóstico.
- Datos de analítica web (solo con tu consentimiento): identificadores de cookie y datos de uso agregados generados por Google Analytics, que únicamente se recaban si aceptas las cookies analíticas. Ver la Política de cookies.
No tratamos categorías especiales de datos ni datos de menores de edad.
3. Finalidades del tratamiento
- Atender consultas, solicitudes de demo y comunicaciones del usuario.
- Gestionar la relación precontractual y contractual con clientes y proveedores.
- Emitir y conservar la facturación correspondiente.
- Cumplir con las obligaciones legales aplicables al Responsable.
- Garantizar la seguridad del Sitio y prevenir usos abusivos o fraudulentos.
4. Base jurídica
- Consentimiento del interesado (art. 6.1.a RGPD) para atender consultas voluntarias y, en su caso, enviar comunicaciones informativas.
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD) cuando exista una relación de servicios.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD), especialmente en materia fiscal, mercantil y contable.
- Interés legítimo (art. 6.1.f RGPD) para la seguridad del Sitio y la mejora de nuestros servicios, ponderado con los derechos del interesado.
5. Plazo de conservación
- Datos derivados de consultas: durante el tiempo necesario para atenderlas y, posteriormente, hasta un máximo de 12 meses, salvo obligación legal.
- Datos contractuales: mientras dure la relación y, una vez finalizada, durante los plazos legalmente exigidos (hasta 6 años conforme al Código de Comercio y plazos fiscales).
- Registros técnicos del servidor: máximo 12 meses.
6. Destinatarios y cesiones
No cedemos datos personales a terceros, salvo obligación legal. Sí pueden acceder a los datos, en calidad de encargados del tratamiento, los proveedores tecnológicos necesarios para la prestación del servicio, con quienes mantenemos los correspondientes contratos conforme al artículo 28 del RGPD. En particular:
- Cloudflare, Inc. — alojamiento e infraestructura del Sitio y protección frente a abusos (captcha antibot Turnstile).
- Mailtrap (Railsware Products Studio) — envío y entrega de los correos electrónicos generados por el formulario de contacto.
- Google Ireland Ltd. — tipografías web (Google Fonts) y, solo si aceptas las cookies analíticas, medición de uso mediante Google Analytics.
7. Transferencias internacionales
Algunos de nuestros proveedores tecnológicos (como Cloudflare, Google o el proveedor de envío de correo) tienen su matriz o pueden tratar datos fuera del Espacio Económico Europeo. En tales casos, las transferencias se realizan al amparo de las garantías previstas en el Capítulo V del RGPD, como las decisiones de adecuación de la Comisión Europea (incluido el EU-U.S. Data Privacy Framework) o las Cláusulas Contractuales Tipo. Puede solicitar información adicional sobre estas garantías en la dirección de contacto indicada.
8. Derechos del interesado
Cualquier persona tiene derecho a obtener confirmación sobre si tratamos sus datos y a ejercer los derechos de acceso, rectificación, supresión («derecho al olvido»), oposición, limitación del tratamiento y portabilidad, así como a retirar el consentimiento en cualquier momento y a no ser objeto de decisiones automatizadas con efectos jurídicos significativos.
9. Cómo ejercer los derechos
Puede ejercer estos derechos enviando un correo a correo de contacto indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento equivalente. Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos: www.aepd.es (C/ Jorge Juan, 6. 28001 Madrid).
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, incluyendo el uso de protocolos cifrados (HTTPS), control de accesos y deber de confidencialidad de quienes intervienen en el tratamiento.