Modo de prueba: no se envían cartas reales ni se cobra dinero real.
Saltar al contenido
Print and Mail Company

Política de privacidad

Última actualización: 6 de octubre de 2026

En resumen: LeFaLux vGmbH, con sede en Luxemburgo, explota Print and Mail Company y es responsable de los datos personales descritos en la presente política.

  • Utilizamos sus datos para gestionar su cuenta, imprimir y enviar sus cartas, cobrar los pagos y cumplir nuestras obligaciones legales. No vendemos datos, no elaboramos perfiles publicitarios ni entrenamos IA con sus documentos.
  • Tratamos el contenido de sus cartas únicamente para imprimirlas. Los PDF subidos y los archivos de impresión se eliminan automáticamente 30 días después del envío de la carta.
  • Nuestros datos se almacenan en la UE. Cuando un proveedor está establecido fuera de la UE, se aplican garantías jurídicas.
  • En el caso de los empresarios, tratamos los datos de los destinatarios y el contenido de las cartas en calidad de encargado del tratamiento, conforme a nuestro Contrato de encargo del tratamiento.
  • Puede acceder a sus datos, rectificarlos o suprimirlos y ejercer sus demás derechos escribiendo a privacy@printandmailcompany.com. También puede presentar una reclamación ante la autoridad luxemburguesa de protección de datos (CNPD).

Esta traducción se facilita a título informativo; prevalece la versión inglesa, salvo que la normativa imperativa de protección de los consumidores disponga otra cosa.

1. Quién es el responsable y cómo contactar con nosotros

Print and Mail Company (printandmailcompany.com) es un servicio explotado por LeFaLux vGmbH, con domicilio en 40 rue du Travail, L-2625 Beggen, Luxembourg, inscrita en el Registro Mercantil y de Sociedades de Luxemburgo (RCS) con el número B298899 y con número de IVA LU36784104 («nosotros», «nos», «nuestro»).

Somos el responsable del tratamiento de los datos personales descritos en la presente política, salvo en los casos en que, según se explica en el apartado 5, actuamos por cuenta de un empresario.

Para cuestiones relacionadas con la privacidad y para ejercer sus derechos, escriba a privacy@printandmailcompany.com o envíe una carta a la dirección indicada. Para cualquier otra cuestión, póngase en contacto con support@printandmailcompany.com.

La presente política se basa en el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, «RGPD»), en la Ley luxemburguesa de 1 de agosto de 2018 relativa a la organización de la Comisión Nacional de Protección de Datos y al régimen general de protección de datos, y en la normativa luxemburguesa sobre privacidad en las comunicaciones electrónicas. Abarca nuestro sitio web, las cuentas de cliente, nuestra API REST y nuestro servidor MCP para asistentes de IA. La complementan nuestras Condiciones generales de contratación y nuestra Política de cookies. Los datos de nuestra empresa figuran también en el Aviso legal.

2. Visión general

La siguiente tabla resume qué datos tratamos, con qué fines, sobre qué base jurídica y durante cuánto tiempo. Los apartados 3 a 10 explican los detalles.

Datos Finalidad Base jurídica Conservación
Datos de la cuenta (nombre, dirección de correo electrónico, hash de la contraseña, idioma, moneda, configuración) Gestión de su cuenta, inicio de sesión, correos electrónicos del servicio, soporte Contrato (art. 6.1.b) RGPD) Hasta que elimine su cuenta
Direcciones de destinatario y de remitente, datos de la carta (opciones, estado, fechas, número de seguimiento) Impresión del sobre, envío de la carta, actualizaciones de estado, soporte y reclamaciones Contrato (art. 6.1.b) RGPD); interés legítimo en el caso de los destinatarios (art. 6.1.f) RGPD); en calidad de encargado del tratamiento para los empresarios 12 meses después del envío; después se suprimen o anonimizan
Contenido de las cartas (PDF subidos, cartas redactadas, archivos de impresión) Verificación, impresión y envío de su carta Contrato (art. 6.1.b) RGPD); en calidad de encargado del tratamiento para los empresarios Se elimina automáticamente 30 días después del envío o 30 días después de la subida si la carta nunca se envía
Datos de pago (importe, marca de la tarjeta, país emisor, tipo de tarjeta, cuatro últimos dígitos) Pagos, recargo por tarjeta, recibos, reembolsos Contrato (art. 6.1.b) RGPD); obligación legal (art. 6.1.c) RGPD) 10 años
Facturas y registros del saldo Facturación, IVA y contabilidad Obligación legal (art. 6.1.c) RGPD) 10 años
Comunicaciones con nosotros Respuesta a solicitudes, reclamaciones y notificaciones Contrato (art. 6.1.b) RGPD); interés legítimo (art. 6.1.f) RGPD) Hasta 3 años después de cerrarse el asunto
Registros técnicos y datos de sesión (dirección IP, información del navegador) Seguridad, funcionamiento, resolución de errores, prevención de abusos Interés legítimo (art. 6.1.f) RGPD) Registros: 30 días. Sesiones: hasta que cierre la sesión o esta caduque
Cookies Funciones necesarias del sitio web; cookies opcionales solo con su consentimiento Interés legítimo (art. 6.1.f) RGPD); consentimiento (art. 6.1.a) RGPD) Véase nuestra Política de cookies
Conexiones de asistentes de IA, OAuth y API Permitir que los asistentes y el software que usted autorice actúen en su nombre Contrato (art. 6.1.b) RGPD) Hasta que revoque el acceso o elimine su cuenta
Boletín informativo (opcional) Novedades sobre nuestro servicio Consentimiento (art. 6.1.a) RGPD) Hasta que se dé de baja
Registros de consentimiento Acreditar sus elecciones Obligación legal (art. 6.1.c) en relación con el art. 7.1 RGPD) Mientras el consentimiento siga vigente, más 3 años
Registros de fraude y abuso Prevención de usos indebidos, protección de los destinatarios, reclamaciones legales Interés legítimo (art. 6.1.f) RGPD) Mientras sea necesario; normalmente, hasta 3 años después del cierre del caso

3. Datos que tratamos

3.1 Datos de la cuenta

Cuando crea una cuenta, tratamos su nombre, su dirección de correo electrónico, su contraseña, su idioma preferido, la moneda de la cuenta y su elección respecto de nuestro boletín informativo. Almacenamos su contraseña únicamente en forma de hash con sal (salted hash), por lo que no podemos leerla. También registramos cuándo creó su cuenta, si su dirección de correo electrónico está verificada y el estado de su cuenta.

Si inicia sesión con Google, Google nos envía su nombre, su dirección de correo electrónico, el identificador de su cuenta de Google y su foto de perfil (si la tiene), junto con los tokens de inicio de sesión que emite Google. Nunca recibimos su contraseña de Google. Si inicia sesión con un enlace mágico, le enviamos por correo electrónico un enlace de un solo uso que caduca al cabo de poco tiempo.

3.2 Direcciones del remitente y del destinatario

Por cada carta, tratamos el nombre del destinatario, el nombre de la empresa (si se indica) y la dirección postal exactamente como usted los introduce, así como la dirección de remitente. Si no facilita su propia dirección de remitente, imprimimos en su lugar la dirección de nuestra empresa. Las direcciones que guarde en su libreta de direcciones permanecen en ella hasta que las elimine.

Imprimimos la dirección del destinatario directamente en el sobre. Estos datos los facilita usted; no obtenemos direcciones de otras fuentes.

3.3 Contenido de las cartas

Por contenido de las cartas se entiende el PDF que usted sube o el texto que un asistente de IA nos envía a través de nuestra herramienta de redacción, así como los archivos listos para imprimir que generamos a partir de ellos (las páginas de la carta y el archivo de impresión del sobre). También almacenamos el nombre del archivo, su tamaño, el número de páginas, los resultados de nuestra verificación automática del formato y las opciones que usted elige, como el color, la impresión a doble cara, el tamaño del sobre y el correo certificado.

Nuestra verificación automática solo examina propiedades técnicas: tamaño de página, márgenes, número de páginas y color. No analiza el significado de su texto.

Las cartas pueden contener datos personales sobre usted, el destinatario u otras personas, a veces incluso información sensible, como datos de salud o financieros. No necesitamos saber lo que dice su carta, y tratamos su contenido únicamente conforme a lo descrito en el apartado 7.

3.4 Datos de pago

Los pagos con tarjeta los procesa Stripe. Usted introduce los datos de su tarjeta en el formulario de pago de Stripe, y nosotros nunca vemos ni almacenamos el número completo de su tarjeta ni su código de seguridad. De Stripe recibimos y almacenamos una referencia del pago, una referencia de cliente vinculada a su cuenta, el importe, la moneda y el estado del pago, así como los siguientes datos de la tarjeta: marca (por ejemplo, Visa), país emisor, tipo de tarjeta (de crédito, de débito o prepago) y los cuatro últimos dígitos.

Utilizamos el país emisor, la marca y el tipo de tarjeta para determinar si se aplica un recargo por tarjeta (véanse nuestras Condiciones generales de contratación). Utilizamos la marca y los cuatro últimos dígitos para que pueda reconocer el pago en los recibos. También llevamos un registro de su saldo prepago: recargas, cartas pagadas con saldo, reembolsos, comisiones y cualquier tipo de cambio aplicado.

3.5 Facturas y registros contables

Por cada pago y cada carta emitimos una factura o un recibo. En ellos figuran el número y la fecha de la factura, su nombre y su dirección de correo electrónico, la referencia de la carta, los conceptos cobrados (por ejemplo, sobre, impresión, zona de franqueo y correo certificado), el IVA y los totales. Las facturas no contienen el nombre ni la dirección del destinatario.

3.6 Comunicaciones

Cuando se pone en contacto con nosotros, tratamos su mensaje, sus datos de contacto, los archivos adjuntos y nuestra respuesta. Esto también se aplica a las notificaciones de abusos o de contenidos ilícitos (véase nuestra Política de uso aceptable) y a los mensajes de personas que hayan recibido una carta enviada a través de nuestro servicio.

Le enviamos correos electrónicos del servicio, por ejemplo, enlaces de inicio de sesión, confirmaciones de pago y actualizaciones cuando una carta se paga, se imprime, se envía, se cancela o se devuelve. Los correos electrónicos de estado incluyen la referencia de la carta, el nombre y el país del destinatario y, en el caso de las cartas certificadas, el número de seguimiento. No rastreamos si abre nuestros correos electrónicos ni si hace clic en los enlaces que contienen.

3.7 Datos técnicos y registros

Cuando visita nuestro sitio web o utiliza nuestra API o nuestro servidor MCP, nuestro proveedor de alojamiento y nuestra aplicación tratan datos técnicos: dirección IP, fecha y hora, la dirección (URL) solicitada, el resultado de la solicitud, información sobre el navegador y el dispositivo (agente de usuario) y detalles de los errores. Utilizamos estos datos para prestar el servicio, mantenerlo seguro, prevenir abusos (por ejemplo, limitando el número de solicitudes) y corregir errores.

Cuando inicia sesión, almacenamos su dirección IP y su agente de usuario junto con su sesión. Ello nos permite mantener su sesión iniciada y detectar actividades inusuales. También llevamos un registro de las acciones importantes realizadas en las cuentas, como los cambios de estado de una carta, los reembolsos y las acciones de nuestro personal, para poder reconstruir lo sucedido.

3.8 Cookies

Solo utilizamos cookies estrictamente necesarias para nuestro sitio web, el inicio de sesión y los pagos. Solo utilizaremos cookies opcionales, como las cookies analíticas, con su consentimiento, y actualmente no utilizamos ninguna. Encontrará más información en nuestra Política de cookies.

3.9 Asistentes de IA, OAuth y conexiones a la API

Puede permitir que un asistente de IA o su propio software utilicen nuestro servicio a través de nuestro servidor MCP o de nuestra API REST.

Cuando conecta un asistente de IA, este inicia sesión mediante OAuth y usted aprueba su acceso en una pantalla de consentimiento. A continuación, almacenamos la conexión: los datos de registro del asistente tal como los facilita su software (por ejemplo, su nombre, su sitio web y sus direcciones de redirección), los permisos que usted ha otorgado, cuándo los otorgó y los tokens de acceso y de actualización. Los tokens de acceso caducan al cabo de poco tiempo.

Si crea una clave de API, almacenamos su nombre, sus primeros caracteres (para que pueda reconocerla), cuándo se creó y cuándo se utilizó por última vez, así como contadores de uso. La clave en sí solo la almacenamos en forma de hash.

Todo lo que hace un asistente a través de nuestras herramientas, como presupuestos de precio, borradores, subidas y cartas enviadas, queda registrado en su cuenta como cualquier otra actividad. Un asistente de IA solo puede enviar una carta después de que usted la haya confirmado expresamente, y solo puede pagar con su saldo prepago.

Algunas herramientas funcionan sin iniciar sesión: los presupuestos de precio, la lista de destinos y la verificación de márgenes. Para ellas, solo tratamos lo necesario para responder a la solicitud, como el destino y el número de páginas o, en el caso de la verificación de márgenes, el archivo enviado, que utilizamos únicamente para devolver el resultado.

Su proveedor de IA no es nuestro encargado del tratamiento. La empresa que gestiona su asistente de IA recibe todo lo que usted comparte en la conversación y todo lo que nuestras herramientas le devuelven, por ejemplo, precios, el estado de una carta o una dirección que usted haya introducido. Trata estos datos en calidad de responsable del tratamiento por cuenta propia, conforme a su propia política de privacidad. Nosotros solo recibimos lo que el asistente envía a nuestras herramientas.

4. Por qué tratamos sus datos y sobre qué base jurídica

Para ejecutar nuestro contrato con usted (art. 6.1.b) RGPD). Tratamos sus datos para crear y gestionar su cuenta, facilitarle presupuestos de precio y borradores, verificar, imprimir, ensobrar y enviar sus cartas, mantenerle informado de su estado, gestionar su saldo prepago y sus pagos, tramitar cancelaciones y reembolsos, prestarle soporte y ejecutar las instrucciones que nos dé a través de un asistente de IA o de nuestra API. Esto incluye la aplicación, a petición suya, de medidas previas a la celebración de un contrato, como un presupuesto de precio.

Para cumplir obligaciones legales (art. 6.1.c) RGPD). Conservamos las facturas y los registros contables conforme a lo exigido por la legislación mercantil, contable y del IVA de Luxemburgo. También respondemos a los requerimientos lícitos de tribunales y autoridades, atendemos las solicitudes de las personas que ejercen sus derechos en materia de protección de datos, conservamos la prueba del consentimiento y cumplimos nuestras obligaciones derivadas del Reglamento de Servicios Digitales de la UE cuando gestionamos notificaciones de contenidos ilícitos.

Para satisfacer nuestros intereses legítimos (art. 6.1.f) RGPD). Nos basamos en el interés legítimo cuando el tratamiento es necesario para los fines siguientes y sobre ellos no prevalecen sus intereses y derechos:

  • mantener la seguridad de nuestros sistemas, cuentas y pagos;
  • prevenir e investigar el fraude, el abuso en los pagos y el uso indebido de nuestro servicio, por ejemplo, para enviar cartas amenazantes o engañosas;
  • hacer cumplir nuestras Condiciones generales de contratación y nuestra Política de uso aceptable;
  • formular, ejercer o defender reclamaciones;
  • hacer llegar las cartas de los clientes que utilizan nuestro servicio a título particular. En ese caso, tratamos los datos del destinatario en nuestro interés y en el interés del cliente en que la carta se entregue según lo solicitado (véase el apartado 5);
  • prestar el servicio de forma fiable, por ejemplo, analizando los registros de errores.

Puede oponerse en cualquier momento al tratamiento basado en el interés legítimo (véase el apartado 13).

Con su consentimiento (art. 6.1.a) RGPD). Le pedimos su consentimiento antes de utilizar cookies opcionales y antes de enviarle nuestro boletín informativo. Puede retirar su consentimiento en cualquier momento con efectos para el futuro, a través de «Configuración de cookies» en el pie de página de nuestro sitio web o mediante el enlace de baja incluido en cada boletín.

No utilizamos los datos personales para fines distintos de los descritos en la presente política. Si tenemos previsto utilizar datos para un nuevo fin compatible con el original, se lo comunicaremos previamente.

5. Nuestro papel en relación con los datos de los destinatarios y el contenido de las cartas

Quién es responsable de los datos de los destinatarios y del contenido de las cartas depende de cómo utilice usted nuestro servicio.

Empresarios. Si utiliza nuestro servicio para su actividad comercial, empresarial, oficio o profesión, o en nombre de una sociedad, asociación, organismo público u otra organización, es usted quien decide qué cartas se envían, a quién y por qué. En ese caso, usted es el responsable del tratamiento de los datos de los destinatarios y del contenido de las cartas, y nosotros actuamos como su encargado del tratamiento. Tratamos estos datos únicamente siguiendo sus instrucciones y conforme a nuestro Contrato de encargo del tratamiento, que se aplica automáticamente y forma parte de nuestro contrato con usted. Usted es responsable de disponer de una base jurídica para sus cartas y de informar a las personas a las que escribe.

Particulares. Si envía cartas como particular con fines exclusivamente personales o domésticos, por ejemplo, a su arrendador, a su aseguradora, a su gimnasio o a su familia, el RGPD no se aplica a su propia actividad, pero sí a nosotros. En ese caso, somos responsables de la forma en que tratamos los datos de los destinatarios y el contenido de las cartas. Solo los tratamos en la medida necesaria para prestar el servicio que usted ha solicitado: imprimir, ensobrar y enviar la carta, mostrarle su estado, prestarle soporte y tramitar reclamaciones. No los utilizamos para ningún otro fin, salvo para los fines limitados indicados en el párrafo siguiente.

Fines para los que siempre somos responsables. Con independencia del tipo de cliente que sea usted, actuamos como responsable del tratamiento independiente cuando necesitamos tratar datos limitados de las cartas para cumplir nuestras propias obligaciones legales o satisfacer nuestros intereses legítimos: la facturación y la contabilidad (las facturas muestran la referencia de la carta y la zona de franqueo, pero no el nombre ni la dirección del destinatario), la respuesta a requerimientos lícitos de las autoridades, la gestión de notificaciones de abusos o de contenidos ilícitos, y la formulación, el ejercicio o la defensa de reclamaciones.

6. Información para los destinatarios de las cartas y otras personas mencionadas en ellas

Si ha recibido una carta que hemos impreso y enviado, o si se le menciona en una, este apartado le explica cómo tratamos sus datos.

  • Por qué ha recibido la carta. Uno de nuestros clientes nos pidió que la imprimiéramos y la enviáramos. No redactamos cartas, no elegimos a los destinatarios ni comprobamos lo que dicen las cartas. Si nuestra dirección figura como dirección de remitente, es porque el remitente optó por no añadir la suya; ello no significa que hayamos redactado nosotros la carta.
  • Qué datos tenemos. Su nombre y su dirección postal tal como los introdujo el remitente, el contenido de la carta, la fecha y el estado de la carta y, en el caso de las cartas certificadas, el número de seguimiento y el estado de la entrega.
  • De dónde proceden los datos. Nos los facilitó el remitente, que es nuestro cliente.
  • Finalidad y base jurídica. Utilizamos sus datos únicamente para imprimir, ensobrar y enviar la carta, mostrar al remitente su estado y gestionar el soporte y las reclamaciones. Si el remitente es un empresario, actuamos como su encargado del tratamiento; el remitente es responsable de la carta y usted puede ejercer sus derechos ante él. Si el remitente es un particular, nos basamos en nuestro interés legítimo y en el interés legítimo del remitente en que la carta se entregue (art. 6.1.f) RGPD).
  • Reparto. POST Luxembourg y, en el caso de las cartas dirigidas al extranjero, el operador postal de su país reparten la carta como responsables del tratamiento independientes. En el caso de las cartas certificadas, esto incluye el registro de su firma en el momento de la entrega.
  • Cuánto tiempo los conservamos. El contenido de la carta se elimina 30 días después del envío. Su nombre y su dirección se suprimen o anonimizan 12 meses después del envío (véase el apartado 10).
  • Sus derechos. Usted tiene los derechos descritos en el apartado 13. Escriba a privacy@printandmailcompany.com. Si el remitente es un empresario, le trasladaremos a él su solicitud y le ayudaremos a responderla.
  • Notificar una carta. Si considera que una carta que ha recibido es ilícita, amenazante o fraudulenta, notifíquelo a support@printandmailcompany.com tal como se describe en nuestra Política de uso aceptable.

7. Confidencialidad del contenido de las cartas

Tratamos todas las cartas de forma confidencial.

  • Tratamos el contenido de las cartas únicamente para comprobar su formato, imprimirlas, introducirlas en un sobre y enviarlas.
  • Nuestro personal de producción manipula físicamente las páginas impresas: las imprime, las dobla y las ensobra, y comprueba la calidad de impresión y que las páginas correctas vayan en el sobre correcto. Está sujeto a obligaciones de confidencialidad y no lee las cartas más allá de lo que estas tareas requieran técnicamente.
  • No utilizamos el contenido de las cartas para elaborar perfiles, con fines publicitarios ni para ningún otro fin propio; no lo vendemos ni lo utilizamos para entrenar modelos de IA. Nuestros proveedores de servicios solo pueden tratarlo siguiendo nuestras instrucciones.
  • Solo examinamos con más detalle una carta concreta si usted nos lo pide (por ejemplo, para prestarle soporte), si recibimos una notificación sobre ella o tenemos indicios concretos de un uso ilícito (véase nuestra Política de uso aceptable), o si la ley lo exige.
  • Las impresiones defectuosas y las páginas estropeadas se destruyen en una trituradora. Si POST Luxembourg nos devuelve una carta por no poder entregarse, la identificamos, sin abrirla, mediante el pequeño código de referencia impreso en el sobre, se lo comunicamos a usted por correo electrónico y destruimos la carta de forma segura transcurridos 30 días.

8. Quién recibe sus datos

Dentro de nuestra empresa, solo pueden acceder a los datos personales las personas que los necesitan para sus tareas (por ejemplo, producción, soporte o contabilidad). Solo compartimos datos con terceros cuando es necesario para los fines descritos en la presente política. No vendemos datos personales.

Proveedores de servicios que actúan por cuenta nuestra (encargados del tratamiento). Estos proveedores tratan los datos personales únicamente siguiendo nuestras instrucciones y conforme a contratos de encargo del tratamiento:

Proveedor Servicio Lugar de almacenamiento de los datos
Vercel Inc. (EE. UU.) Alojamiento de nuestro sitio web, aplicación, API y servidor MCP UE (Fráncfort, Alemania); parte del contenido y de las solicitudes se gestiona a través de la red global de Vercel
Neon Inc. (EE. UU.) Base de datos UE
Cloudflare, Inc. (EE. UU.) Almacenamiento de los PDF subidos y de los archivos de impresión (Cloudflare R2) UE (jurisdicción UE de R2)
Resend (EE. UU.) Envío de correos electrónicos del servicio EE. UU. o UE, según la región de envío
Stripe Payments Europe, Limited (Irlanda) Procesamiento de pagos con tarjeta UE y otras ubicaciones de Stripe

Responsables del tratamiento independientes. Estos destinatarios tratan los datos para sus propios fines y conforme a sus propias políticas de privacidad:

  • POST Luxembourg (Entreprise des Postes et Télécommunications) recibe la carta cerrada con la dirección del destinatario y la dirección de remitente impresas en el sobre, y la reparte. En el caso de las cartas certificadas, trata además el número de seguimiento y la confirmación de entrega, incluida la firma del destinatario. POST Luxembourg manipula el sobre cerrado y no recibe el contenido de su carta de ninguna otra forma. En el caso de las cartas dirigidas a otros países, POST Luxembourg entrega la carta al operador postal del país de destino.
  • Stripe actúa también como responsable del tratamiento independiente para sus propios fines, como la prevención del fraude y el cumplimiento de la normativa financiera.
  • Google (Google Ireland Limited para los usuarios del EEE y Suiza), únicamente si usted decide iniciar sesión con Google.
  • El proveedor de su asistente de IA, si conecta uno (véase el apartado 3.9).
  • Autoridades, tribunales y asesores profesionales, cuando la ley nos obligue a comunicar datos o cuando sea necesario para formular, ejercer o defender reclamaciones. Por ejemplo, las autoridades tributarias, la policía o los tribunales que actúen en virtud de una orden legal, así como nuestros abogados, contables y auditores, que están sujetos al secreto profesional.

9. Transferencias fuera de la UE y del EEE

Almacenamos sus datos en la UE. Algunos de nuestros proveedores están establecidos en EE. UU. o pertenecen a grupos con oficinas fuera de la UE. Pueden acceder a datos o tratarlos fuera de la UE, por ejemplo, para prestar soporte, supervisar la seguridad, entregar correos electrónicos o distribuir contenido web a través de una red global.

Cuando se transfieren datos personales a un país respecto del cual la Comisión Europea no ha adoptado una decisión de adecuación, nos basamos en garantías adecuadas:

  • el Marco de Privacidad de Datos UE-EE. UU., para las empresas estadounidenses certificadas conforme a él (decisión de adecuación de la Comisión Europea de 10 de julio de 2023); o
  • las cláusulas contractuales tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914), con medidas adicionales cuando sea necesario.

Puede solicitar más información o una copia de las garantías pertinentes en privacy@printandmailcompany.com.

Cartas a otros países. Entregamos todas las cartas a POST Luxembourg en Luxemburgo. En el caso de las cartas dirigidas a otros países, POST Luxembourg las remite al operador postal del país de destino en el marco del servicio postal internacional, y dicho operador las reparte conforme a sus propias normas.

10. Cuánto tiempo conservamos sus datos

Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos en la presente política y, después, los suprimimos o anonimizamos.

  • PDF subidos, cartas redactadas y archivos de impresión: se eliminan automáticamente 30 días después del envío de la carta, o 30 días después de su subida si la carta nunca llega a enviarse (por ejemplo, porque usted la canceló o no completó el pedido). Le rogamos que conserve una copia propia de cada carta que envíe.
  • Datos de la carta (nombre y dirección del destinatario, dirección de remitente, opciones, estado, fechas, número de seguimiento): se conservan durante 12 meses después del envío o de la cancelación para atender consultas y reclamaciones. Transcurrido ese plazo, suprimimos o anonimizamos el nombre y la dirección del destinatario y conservamos únicamente lo que necesitan nuestros registros contables, como la referencia de la carta, la fecha, la zona de franqueo y el precio.
  • Datos de la cuenta y libreta de direcciones: hasta que elimine su cuenta. Direcciones guardadas: hasta que las elimine.
  • Registros de pagos, movimientos de saldo y facturas: 10 años a partir del cierre del ejercicio en el que se generaron, conforme a lo exigido por la legislación contable y del IVA de Luxemburgo (incluido el artículo 16 del Código de Comercio). Esto se aplica también después de que elimine su cuenta.
  • Comunicaciones con nosotros: hasta 3 años después de que se haya atendido su solicitud.
  • Notificaciones de abusos o de contenidos ilícitos y pruebas relacionadas: durante el tiempo necesario para tramitar el caso, normalmente no más de 3 años después de su cierre, y durante más tiempo mientras haya procedimientos judiciales pendientes.
  • Registros del servidor: 30 días.
  • Datos de sesión: hasta que cierre la sesión o hasta que esta caduque tras 30 días sin actividad.
  • Conexiones de asistentes de IA y de la API: hasta que las revoque o elimine su cuenta. Los tokens de acceso caducan automáticamente al cabo de poco tiempo.
  • Boletín informativo: hasta que se dé de baja. A continuación, conservamos su dirección de correo electrónico en una lista de exclusión para no volver a enviarle correos electrónicos.
  • Registros de consentimiento (elecciones sobre cookies y consentimiento para el boletín informativo): mientras el consentimiento siga vigente y durante 3 años más, para poder acreditarlo.
  • Cuentas cerradas por fraude o abuso: podemos conservar los datos mínimos necesarios para impedir que la persona vuelva a registrarse, como la dirección de correo electrónico y el motivo del cierre, durante un máximo de 3 años.

Podemos conservar determinados datos durante más tiempo si la ley lo exige o si los necesitamos para formular, ejercer o defender reclamaciones, por ejemplo, mientras esté en curso una investigación, un litigio o un requerimiento de una autoridad. En tal caso, utilizamos los datos únicamente para ese fin.

Los datos suprimidos pueden permanecer durante un tiempo limitado en copias de seguridad cifradas hasta que se sobrescriban en el ciclo normal de copias de seguridad, normalmente en un plazo de 30 días.

11. Cómo protegemos sus datos

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:

  • cifrado en tránsito (TLS) en todas las conexiones con nuestro sitio web, nuestra API y nuestro servidor MCP;
  • cifrado en reposo por parte de nuestros proveedores de alojamiento, base de datos y almacenamiento;
  • control de acceso basado en el principio de mínimo privilegio: solo pueden acceder a los datos personales las personas autorizadas que los necesitan para su trabajo;
  • almacenamiento de las contraseñas y de las claves de API únicamente en forma de hash;
  • registro de los eventos relevantes para la seguridad y de las acciones del personal, y límites al número de solicitudes como protección frente a ataques;
  • eliminación automática de los archivos de las cartas transcurridos 30 días;
  • una zona de producción segura con acceso físico restringido, manipulación confidencial de las cartas impresas y destrucción de las impresiones defectuosas;
  • obligaciones de confidencialidad para todas las personas que trabajan para nosotros.

Ningún sistema es completamente seguro. Si es probable que una violación de la seguridad de los datos personales constituya un riesgo para sus derechos y libertades, lo notificaremos a la CNPD y, cuando sea preceptivo, se lo comunicaremos a usted, tal como exige el RGPD.

12. Decisiones automatizadas y elaboración de perfiles

No tomamos decisiones sobre usted basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en usted o le afecten significativamente de modo similar (art. 22 RGPD), ni utilizamos sus datos para elaborar perfiles.

Algunos pasos de nuestro servicio están automatizados, pero no constituyen decisiones de ese tipo:

  • Recargo por tarjeta. La aplicación o no de un recargo se calcula mediante reglas fijas basadas en el país emisor, la marca y el tipo de la tarjeta. Se trata de un componente del precio que se le muestra antes de pagar, no de una decisión sobre usted como persona, y puede elegir otro método de pago.
  • Verificación del formato. Nuestra verificación automática de PDF solo comprueba requisitos técnicos, como los márgenes y el tamaño de página.
  • Límites de seguridad. Los límites automáticos del número de solicitudes protegen nuestros sistemas.

Las decisiones de rechazar una carta o de suspender o cerrar una cuenta las toma una persona. Stripe puede rechazar automáticamente un pago que considere fraudulento; Stripe toma esa decisión en calidad de responsable del tratamiento por cuenta propia. Si se rechaza un pago, póngase en contacto con nosotros y le ayudaremos en la medida de lo posible.

13. Sus derechos

En virtud del RGPD, usted tiene derecho a:

  • acceder a sus datos personales y obtener una copia de ellos (art. 15);
  • la rectificación de los datos inexactos o incompletos (art. 16);
  • la supresión de sus datos, salvo que estemos obligados a conservarlos, por ejemplo, por motivos contables (art. 17);
  • la limitación del tratamiento, por ejemplo, mientras comprobamos si sus datos son exactos (art. 18);
  • la portabilidad de los datos, es decir, a recibir los datos que nos haya facilitado en un formato estructurado, de uso común y de lectura mecánica, o a que se transmitan a otro proveedor, cuando los tratemos por medios automatizados sobre la base de su consentimiento o de nuestro contrato (art. 20);
  • oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en nuestros intereses legítimos (art. 21). En ese caso, dejaremos de tratar los datos, salvo que tengamos motivos legítimos imperiosos o los necesitemos para la formulación, el ejercicio o la defensa de reclamaciones. Puede oponerse a la mercadotecnia directa en cualquier momento sin necesidad de indicar motivos;
  • retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior a su retirada (art. 7.3).

Cómo ejercer sus derechos. Puede consultar y corregir gran parte de sus datos en su cuenta, eliminar las direcciones guardadas y darse de baja del boletín informativo mediante el enlace incluido en cada boletín. Para todo lo demás, incluida la eliminación de su cuenta o la revocación del acceso de un asistente de IA, escriba a privacy@printandmailcompany.com.

Responderemos en el plazo de un mes desde la recepción de su solicitud. Si una solicitud es compleja o recibimos un gran número de solicitudes, podemos prorrogar este plazo hasta dos meses más; le informaremos de la prórroga dentro del primer mes. El ejercicio de sus derechos es gratuito. Si una solicitud es manifiestamente infundada o excesiva, podemos cobrar un canon razonable o negarnos a atenderla, y le explicaremos el motivo. Podemos pedirle información para confirmar su identidad antes de atender una solicitud.

Si su solicitud se refiere a datos que tratamos por cuenta de un empresario (véase el apartado 5), se la remitiremos a dicho cliente y le ayudaremos a responderla.

14. Derecho a presentar una reclamación

Si considera que tratamos sus datos personales de forma ilícita, tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el país de la UE en el que resida o trabaje o en el que se haya producido la presunta infracción. La autoridad competente respecto de nosotros es:

Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburgo
www.cnpd.lu

Le rogamos que compruebe la dirección y el procedimiento de reclamación vigentes en cnpd.lu antes de escribir. Nos gustaría tener la oportunidad de atender primero su inquietud, así que no dude en ponerse en contacto con nosotros en privacy@printandmailcompany.com.

15. ¿Está obligado a facilitarnos sus datos?

No está obligado legalmente a facilitarnos datos personales. No obstante, necesitamos los datos de su cuenta, la dirección del destinatario, el contenido de la carta y sus datos de pago para prestar nuestro servicio. Sin ellos, no podemos enviar cartas por usted. Una vez que paga, la ley nos obliga a registrar los datos necesarios para la facturación. Los datos opcionales, como su propia dirección de remitente, las direcciones guardadas, el inicio de sesión con Google y el boletín informativo, quedan a su elección.

16. Menores

Nuestro servicio no está dirigido a menores de 16 años. Debe tener al menos 18 años para crear una cuenta (véanse nuestras Condiciones generales de contratación). Si tenemos conocimiento de que conservamos datos personales de un menor que haya utilizado nuestro servicio infringiendo estas normas, los suprimiremos, salvo que la ley nos obligue a conservarlos. Si cree que un menor nos ha facilitado datos personales, póngase en contacto con privacy@printandmailcompany.com.

17. Modificaciones de la presente política

Actualizamos la presente política cuando cambian nuestros tratamientos o la legislación. La fecha que figura al principio indica cuándo se actualizó por última vez. Si realizamos cambios significativos, informaremos a los clientes registrados por correo electrónico o en su cuenta antes de que los cambios entren en vigor, y le pediremos su consentimiento cuando un cambio lo requiera. Las versiones anteriores están disponibles previa solicitud.