Saltar al contenido principal

Cómo tratamos tus datos

Última actualización: 15 de agosto de 2026 · Referencia DATA-2026-08-15

Esta página ofrece una capa adicional, práctica y ordenada de transparencia sobre cómo se articula el tratamiento de datos personales en SINPLEITOS. Su finalidad es reforzar la comprensión real del servicio y explicar, con lenguaje claro, qué categorías de datos solemos tratar, de dónde proceden, para qué se utilizan, durante cuánto tiempo suelen conservarse y con qué categorías de destinatarios pueden compartirse.

No sustituye ni modifica la Política de Privacidad, que sigue siendo el documento principal en esta materia. Tampoco altera por sí sola las bases jurídicas aplicables, los plazos legales de conservación ni el régimen contractual del servicio. Su función es explicativa y complementaria.

1. Qué explica esta página

La presente página se apoya en los tratamientos efectivamente identificados en la documentación pública vigente, en los flujos actualmente publicados y en el funcionamiento operativo del servicio. Por ello:

2. Qué datos tratamos y de dónde suelen salir

No todas las personas usuarias generan los mismos tratamientos. La intensidad y el tipo de datos dependen de si solo navegan por la web, si abren cuenta, si crean un expediente, si aportan documentación o si utilizan canales de soporte, privacidad o seguridad. En la práctica, las categorías relevantes suelen ser estas:

  • Cuenta, acceso y autenticación. Correo de registro, identificadores de cuenta, estado de sesión, señales de autenticación multifactor y otros datos estrictamente necesarios para acceder con seguridad. Suelen proceder del registro, del inicio de sesión, del mantenimiento de la sesión y de los controles de seguridad asociados.
  • Perfil, contacto, identidad, verificación y datos bancarios. Nombre y apellidos, teléfono, dirección, DNI/NIE, fecha de nacimiento, documentos de identidad, IBAN y estados operativos de revisión o verificación. Proceden del perfil autenticado, de formularios específicos de verificación y de la documentación aportada por la propia persona usuaria.
  • Expediente, documentación y comunicaciones del caso. Datos del microcrédito, del vuelo o de la reclamación, documentos subidos, mensajes del expediente, estados operativos, hitos y trazas de actividad relacionadas con la gestión del caso. Proceden de la apertura del expediente, de la documentación remitida, de las comunicaciones mantenidas y de eventos internos generados por la evolución del propio servicio.
  • Datos de vuelo y comprobación aérea. Número y fecha del vuelo, aeropuertos, itinerario, conexiones, incidencia, gastos y, si se abre un expediente, reserva, tarjeta de embarque y documentación asociada. La información inicial procede de la persona usuaria y puede contrastarse con FlightAware AeroAPI o Aviationstack.
  • Afiliación y atribución. Solicitud, canales, campañas y ubicaciones declaradas, URLs, código de afiliado, modalidad, referidos atribuidos, comisiones, validaciones, datos fiscales, de identidad y bancarios necesarios para administrar la relación. La ruta de entrada se conserva sin los parámetros completos de la URL. Las ubicaciones observadas de los enlaces oficiales se reducen a dominio y ruta y se agregan sin identificar a la persona visitante.
  • Candidaturas de empleo. Puesto, currículum, formación, experiencia, disponibilidad, portfolio, enlaces profesionales y comunicaciones aportadas por la persona candidata durante el proceso.
  • Comunidad y moderación. Identificador público, nombre de usuario y visible, avatar, biografía, Temas, Respuestas, menciones, reacciones, seguimientos, guardados, avisos, reputación, reportes, apelaciones, medidas, metadatos de adjuntos y evidencia limitada de intentos rechazados. Los datos públicos proceden de lo que la persona decide publicar; las señales y evidencias se generan al proteger el Foro y tramitar revisiones.
  • Tickets, soporte, privacidad, reclamaciones y comunicaciones de seguridad. Nombre y correo cuando se facilitan o son exigibles, categoría, asunto, mensajes, adjuntos, referencias de ticket, códigos de verificación, actividad de seguimiento y datos mínimos de trazabilidad. En una notificación cualificada de contenido ilícito se conservan además la explicación, la localización electrónica exacta y la declaración de buena fe. El contacto puede omitirse solo en la excepción limitada prevista para información relacionada con los delitos de los artículos 3 a 7 de la Directiva 2011/93/UE; en ese caso no puede enviarse acuse, decisión ni seguimiento por correo. Proceden del formulario público de tickets, del seguimiento posterior, de correos remitidos a los buzones habilitados, de consultas iniciales iniciadas voluntariamente por WhatsApp Business y de solicitudes de privacidad, reclamaciones o reportes de seguridad. No debe enviarse documentación sensible por WhatsApp; la documentación y comunicaciones vinculadas a un expediente deben realizarse a través del portal seguro.
  • Evidencias contractuales, aceptaciones legales y decisiones de privacidad. Versiones aceptadas de documentos legales, consentimientos o revocaciones de cookies, registros asociados al ejercicio de derechos cuando se producen y otras evidencias necesarias para acreditar cumplimiento, trazabilidad y gobernanza documental. Proceden de la contratación electrónica, de la aceptación de documentos, del panel de cookies y de actuaciones ligadas a privacidad y cumplimiento.
  • Evidencias de autenticidad de correos emitidos. Código individual incluido en el mensaje, código transformado de forma irreversible en el registro, destinatario enmascarado y su huella irreversible, remitente oficial, asunto cifrado, huella SHA-256 del contenido, tipo de plantilla, estado de entrega y marcas temporales. El registro no conserva el código, la dirección completa del destinatario ni el cuerpo del correo en claro. Estos datos se generan al preparar y enviar la comunicación y se utilizan para permitir su comprobación pública y combatir la suplantación.
  • Datos técnicos, de seguridad, auditoría y trazabilidad. Dirección IP, datos del navegador o dispositivo, eventos de seguridad, marcas temporales, registros de acceso o descarga, hashes de integridad, marcas de agua y otras trazas técnicas relevantes. Proceden del uso del sitio, de áreas privadas, de operaciones sensibles y de controles internos de seguridad, cumplimiento y trazabilidad.
  • Cookies, almacenamiento local y señales de uso. Cookies técnicas, estado de consentimiento, almacenamiento local del navegador, eventos analíticos del navegador cuando corresponda y cargas expresamente solicitadas de integraciones opcionales de terceros, como el mapa de oficina. Proceden de la navegación, del panel de preferencias y de la activación expresa de funcionalidades concretas.
  • Feedback voluntario y preferencias operativas. Valoraciones de experiencia, contexto mínimo del momento en que se emiten, preferencias de notificación y silenciamiento de determinados avisos. Proceden de la interacción de la persona usuaria con las herramientas de feedback y con sus opciones de configuración.

3. Para qué los utilizamos y con qué base jurídica

La lógica jurídica del tratamiento no es uniforme. Algunas operaciones son necesarias para prestar el servicio; otras responden a seguridad, trazabilidad o cumplimiento normativo; y ciertas tecnologías del navegador solo se activan si existe el consentimiento exigible. La siguiente síntesis recoge la arquitectura real del tratamiento:

Si la documentación aportada por la persona usuaria revela categorías especiales de datos personales, SINPLEITOS solo las trata cuando sea estrictamente necesario para la formulación, el ejercicio o la defensa de reclamaciones legales, conforme al artículo 9.2.f del RGPD.

No realizamos decisiones automatizadas que produzcan efectos jurídicos sobre la persona usuaria o que la afecten significativamente de modo similar. Sí pueden aplicarse medidas automáticas, proporcionales y revisables de seguridad, como limitaciones temporales, fricción antiabuso o verificaciones adicionales. Puedes consultar el inventario y las garantías de revisión en el Aviso de Transparencia sobre Automatización e Inteligencia Artificial.

4. Durante cuánto tiempo suelen conservarse

No todos los datos se conservan durante el mismo plazo ni con idéntico criterio. En esta materia no siempre existe un único número fijo y universal: la conservación depende del tipo de dato, de si existe cuenta o expediente activo, del momento procesal del asunto, de las necesidades de seguridad, de las obligaciones legales y de la eventual defensa frente a reclamaciones. Por ello, los criterios de conservación se expresan aquí de forma orientativa y por bloques funcionales, sin perjuicio de los plazos concretos que resulten exigibles por ley o necesarios para la formulación, el ejercicio o la defensa de reclamaciones.

  • Navegación pública, sesión técnica y artefactos locales. Mientras la sesión del navegador siga abierta, durante el tiempo estrictamente necesario para la funcionalidad técnica correspondiente o hasta que el navegador, la persona usuaria o la propia lógica de consentimiento eliminen ese estado local.
  • Cuenta, perfil, preferencias y relación activa. Mientras exista una relación contractual o la cuenta siga operativa. Tras el cierre, el dato puede quedar bloqueado, sustituido o anonimizado cuando ello sea compatible con la integridad del servicio, del expediente y de las obligaciones aplicables.
  • Solicitud y relación de afiliación. Durante la evaluación y, si se aprueba, mientras la relación permanezca activa y después durante los plazos necesarios para liquidaciones, obligaciones fiscales y contables, prevención del fraude o defensa. Una solicitud no aprobada no se conserva indefinidamente.
  • Candidaturas. Durante el proceso de selección vinculado al puesto. Su conservación para futuras vacantes exige una base jurídica diferenciada; si no existe, se suprime o bloquea cuando deja de ser necesaria.
  • Expediente abierto u operativamente vivo. Mientras el asunto esté en tramitación, requiera seguimiento, intercambio documental, análisis, comunicaciones o actuaciones vinculadas a la reclamación extrajudicial.
  • Expediente cerrado, documentación asociada y fase posterior de defensa. Una vez finalizado el trabajo ordinario, parte de la información puede seguir siendo necesaria para acreditar actuaciones realizadas, preservar la coherencia del expediente, cumplir obligaciones legales o atender controversias posteriores.
  • Identidad, verificación, IBAN y documentos especialmente sensibles. Durante el tiempo estrictamente necesario para identificar a la persona usuaria, prevenir fraude, tramitar el expediente o defender reclamaciones. Cuando la operativa lo permite, estos datos son candidatos claros a borrado, sustitución o anonimización específica antes que otras piezas estructurales del expediente.
  • Tickets, soporte, privacidad, reclamaciones y seguridad. Mientras la comunicación esté activa y durante el tiempo posterior razonablemente necesario para su cierre, seguimiento, coordinación interna, seguridad, gobernanza del hallazgo o defensa documental.
  • Evidencias jurídicas, aceptaciones versionadas y registros de cumplimiento. Las aceptaciones legales, los consentimientos o revocaciones de cookies, los registros de descarga auditada, las marcas de agua, los hashes de integridad y otras evidencias comparables suelen mantenerse mientras resulte necesario para acreditar cumplimiento, investigar incidentes, atender requerimientos o conservar una trazabilidad defendible. Si el alta no produjo la aceptación activa, un hallazgo mínimo permite detectar la ausencia y exigir reaceptación; no se utiliza para inventar consentimiento ni para completar la fecha de aceptación con la fecha de creación de la cuenta.
  • Autenticidad de correos. Las evidencias de códigos de acceso, verificación, recuperación o autenticación se conservan durante un máximo ordinario de 180 días. Las evidencias mínimas de otras comunicaciones operativas, contractuales o vinculadas a un expediente pueden conservarse hasta seis años cuando resulte necesario para trazabilidad, prevención del fraude, cumplimiento o defensa. Al vencer el plazo, dejan de poder confirmarse públicamente y se eliminan mediante procesos de depuración limitados por lotes, sin perjuicio del bloqueo legal que pudiera resultar exigible.
  • Logs, eventos de seguridad y señales antiabuso. Durante el tiempo necesario para detectar accesos irregulares, investigar incidentes, aplicar medidas proporcionales de seguridad y conservar evidencia técnica suficiente sobre actuaciones sensibles.
  • Cookies, almacenamiento local y analítica del navegador. Según la necesidad técnica, el consentimiento vigente, la configuración efectiva del proveedor y las reglas de retención de la propia tecnología, del navegador o del proveedor implicado.
  • Tokens efímeros o artefactos de muy corta duración. Algunos tokens de subida, descarga, verificación o acceso puntual se crean con una validez muy breve y no funcionan como registros duraderos del expediente.

Cuando proceda, la conservación no implica uso ordinario del dato: parte de la información puede quedar bloqueada, reservada o desacoplada funcionalmente para atender solo obligaciones legales, seguridad o defensa frente a reclamaciones.

En otras palabras, no todo lo que se conserva sigue siendo visible, editable o reutilizable en la operativa diaria. Una parte de la información puede mantenerse solo como evidencia histórica, jurídica o técnica, con acceso restringido y con una función residual de cumplimiento, seguridad o defensa.

5. Con quién se comparten

Con carácter general, SINPLEITOS no vende datos personales ni los comunica a terceros para fines comerciales ajenos al servicio. En la práctica conviene distinguir entre proveedores que actúan por cuenta de SINPLEITOS y destinatarios necesarios para prestar el servicio o cumplir la ley.

Proveedores tecnológicos y encargados del tratamiento. Dependiendo de la funcionalidad utilizada, pueden intervenir distintos proveedores, sin que todos participen en todos los tratamientos ni accedan al mismo tipo de información.

  • Supabase, para autenticación, base de datos y almacenamiento de archivos.
  • Vercel, para alojamiento y servicios técnicos asociados.
  • Resend, para correos operativos y transaccionales del servicio.
  • Sentry, para monitorización técnica de errores y rendimiento con criterios de minimización.
  • PostHog, Google Analytics 4, Vercel Analytics y Microsoft Clarity, cuando la analítica del navegador se activa conforme al consentimiento y a la configuración efectiva de la Plataforma. La medición interna de Core Web Vitals se limita a rutas públicas y no incorpora selectores o contenido DOM, parámetros de URL ni identificadores de expediente. Clarity se limita a una lista cerrada de páginas públicas, con enmascaramiento global del contenido visible, y no se carga en formularios, expedientes, comunidad, tickets, áreas privadas ni documentos legales.
  • Google Maps / Google Places, solo cuando la persona usuaria solicita expresamente cargar el mapa de oficina.
  • FlightAware AeroAPI o Aviationstack, para consultar los datos operativos mínimos de un vuelo cuando se utiliza la comprobación aérea.
  • Un webhook operativo de seguridad controlado por el Responsable, cuando esa funcionalidad se encuentre habilitada.

Destinatarios necesarios del propio asunto o del cumplimiento legal. En función del flujo utilizado, determinados datos del expediente, de la identidad o de la comunicación pueden remitirse:

  • al prestamista, entidad de microcrédito o aerolínea reclamada y a otros terceros directamente vinculados a la reclamación extrajudicial, cuando resulte necesario para presentar, sostener, documentar o verificar la reclamación;
  • a autoridades, organismos u órganos competentes, cuando exista una obligación legal o un requerimiento válido y exigible;
  • a otros destinatarios estrictamente necesarios para la operativa del asunto, siempre dentro del marco jurídico y funcional que corresponda.

Cuando la funcionalidad concreta implique acceso desde terceros países o una transferencia internacional, la mecánica aplicable y las garantías correspondientes se explican con mayor detalle en la Política de Privacidad y, cuando la lógica dependa de tecnologías del navegador, en la Política de Cookies.

6. Qué derechos tienes y cómo ejercerlos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento cuando el tratamiento se base en él. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos si consideras que el tratamiento no es conforme con la normativa.

El canal principal para ejercer derechos o plantear cuestiones específicas de protección de datos es privacidad@sinpleitos.es. Las solicitudes se atienden conforme al RGPD, con el plazo general de un mes desde su recepción, ampliable cuando la complejidad o el número de solicitudes lo justifique.

Para proteger la privacidad y evitar accesos indebidos, SINPLEITOS puede solicitar información adicional estrictamente necesaria y proporcionada para verificar la identidad de quien ejerce el derecho. Además, ciertos derechos pueden verse matizados por la necesidad de preservar la integridad del expediente, cumplir obligaciones legales o conservar evidencias necesarias para la formulación, el ejercicio o la defensa de reclamaciones.

Para facilitar la tramitación, conviene identificar con claridad la solicitud y, cuando exista, el expediente, ticket o relación contractual a la que se refiere. Eso no convierte el ejercicio de derechos en un trámite formalista: ayuda, simplemente, a localizar con precisión el tratamiento afectado.

Si lo que necesitas no es un ejercicio de derechos sino orientación sobre canales de atención, soporte o reclamaciones, puedes consultar también Atención y reclamaciones.

Esta página está pensada para facilitar comprensión real, pero el ecosistema documental completo sigue siendo relevante:

Por tu seguridad, verifica siempre que te comunicas con sinpleitos a través del chat de tu expediente, desde una dirección de correo cuyo dominio —la parte situada después de la @— sea exactamente sinpleitos.es, o a través de los canales publicados en nuestra página de contacto. El único número de teléfono y WhatsApp desde el que sinpleitos te contactará es el +34 683 13 55 85; no atribuyas carácter oficial a ninguna llamada ni mensaje procedente de otro número. Toda comunicación legítima de sinpleitos está vinculada a tu expediente y se desarrolla, con carácter principal, en el chat de tu expediente. En caso de duda, no utilices los enlaces ni los datos de contacto que aparezcan en el propio mensaje: escribe tú mismo la dirección sinpleitos.es en la barra de tu navegador y accede desde ahí. Los afiliados pueden recomendar nuestros servicios y compartir enlaces oficiales, pero no están autorizados para solicitar ni recibir documentación, datos bancarios, credenciales, pagos ni ninguna otra información relativa a un expediente, ni para gestionar reclamaciones, actuar en nombre de sinpleitos o garantizar resultados. sinpleitos nunca te pedirá contraseñas, códigos de acceso o de verificación, ni la instalación de programas; nunca te solicitará que envíes documentación a cuentas personales ni que realices pagos por vías que no hayas podido confirmar en nuestros canales oficiales. Los correos emitidos directamente por sinpleitos incluyen un código de autenticidad en el pie del mensaje y una huella de contenido. Puedes introducirlo en Verificar una comunicación para contrastar el remitente, el destinatario enmascarado, el asunto, la fecha y la huella registrados. La comprobación solo corresponde al mensaje cuyos datos coincidan exactamente: un código copiado en otra comunicación no autentica ese otro contenido ni sus adjuntos. Este código no sirve para iniciar sesión, acceder al expediente ni autorizar operaciones. Ten presente que el nombre, el logotipo, el perfil, la dirección o el número que se muestran no bastan por sí solos para acreditar la autenticidad de una comunicación, dado que pueden ser objeto de falsificación o suplantación. Trabajamos exclusivamente a resultado: no te pediremos provisiones de fondos ni pagos por adelantado para tramitar tu reclamación. Por ello, cualquier comunicación que te exija un pago previo, una tasa o un depósito para iniciar, agilizar o desbloquear tu expediente debe considerarse fraudulenta. Si recibes una petición inesperada o que te presiona para que actúes de inmediato, si un afiliado te solicita información o documentación, si alguien emplea un dominio o teléfono distinto o te contacta por un canal no publicado, no respondas, no abras enlaces ni compartas datos. Entra directamente en sinpleitos.es/contact o utiliza Reportar una comunicación sospechosa para que podamos comprobarla; puedes adjuntar capturas, mensajes y cualquier otra evidencia que ayude a investigarla. Si ya has compartido datos, credenciales o realizado un pago tras una comunicación sospechosa, contáctanos de inmediato a través del chat de tu expediente para que podamos asistirte. Te recomendamos, además, cambiar cualquier contraseña afectada y, si facilitaste datos bancarios o de tarjeta, notificarlo a la mayor brevedad a tu entidad bancaria.

© 2026 sinpleitos.es. Todos los derechos reservados.

sinpleitos.esAvinguda Diagonal 445, 3º 1ª, 08036 Barcelona683 13 55 85