Política de privacidad
www.adaptafamilyoffice.com · diagnostico.adaptafamilyoffice.com
Versión 3.1 · Última actualización: 27 de julio de 2026
Índice de contenidos
1. Objetivo de la política
En Adapta Family Office S.L. (en adelante, Adaptafamilyoffice), respetamos su privacidad y protegemos sus datos personales. Esta política detalla cómo recopilamos, usamos y compartimos su información conforme a la normativa aplicable en protección de datos, incluyendo el Reglamento General de Protección de Datos (RGPD).
Esta política de privacidad se aplica al sitio web https://www.adaptafamilyoffice.com/. Si usted no nos proporciona sus datos personales, no se realizará ningún tratamiento de su información.
Le informaremos sobre las finalidades del tratamiento, las entidades que podrían acceder a sus datos y sus derechos como titular de los mismos. Algunos tratamientos pueden estar basados en obligaciones legales, contratos o intereses legítimos, sin requerir su consentimiento expreso.
Si el sitio web utiliza cookies, se lo notificaremos claramente en nuestra Política de Cookies, donde podrá obtener más información sobre el uso de cookies y cómo gestionar sus preferencias.
Esta política garantiza transparencia y está diseñada para que conozca y ejerza sus derechos con claridad.
2. Definición de dato personal
Datos personales: Se entiende por datos personales cualquier información relativa a una persona física identificada o identificable (“usuario del Website”). Se considerará persona física identificable a toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante identificadores tales como un nombre, un número de identificación, datos de localización, un identificador en línea, o a través de elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.
3. Identidad del responsable de tratamiento
¿Quién recaba y trata sus datos?
El Responsable del Tratamiento de Datos es:
Adapta Family Office S.L. CIF B09854092
¿Cómo puede contactar con nosotros?
Domicilio postal y de nuestras oficinas: Paseo de la Castellana 40, planta 8, 28046 Madrid, España Domicilio social: Paseo de la Castellana 40, planta 8, 28046 Madrid, España Email: info@adaptafamilyoffice.com - Teléfono: +34 683 34 35 31
¿Quién puede ayudarte con nuestra Política de Protección de Datos?
En Adaptafamilyoffice contamos con un Delegado de Protección de Datos (DPO), cuya función es garantizar el cumplimiento de la normativa vigente en materia de protección de datos dentro de nuestra entidad. Si tiene alguna consulta o necesita asistencia sobre el tratamiento de sus datos personales, puede ponerse en contacto con nuestro DPO a través de los siguientes medios:
Auratech Legal - NIF B87984621 Email: mdelapena@auratechlegal.es - Teléfono: 647 63 32 42
4. Leyes y normativas aplicables
Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes normativas y leyes de protección de datos:
Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. En adelante RGPD. Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales. En adelante LOPD/GDD. Ley 34/2002, de 11 de julio, de los Servicios de la Sociedad de la Información y el Comercio Electrónico. En adelante LSSICE.
5. Principios aplicables al tratamiento de datos personales
En Adaptafamilyoffice tratamos los datos personales conforme a los principios establecidos en la normativa vigente, garantizando que el tratamiento sea:
Lícito, leal y transparente: Informamos de manera clara y accesible sobre cómo se recopilan y usan los datos. Limitado a fines específicos: Los datos se recogen con fines legítimos y no se utilizan para otros propósitos. Minimización de datos: Solo solicitamos los datos estrictamente necesarios. Exactitud: Mantenemos los datos actualizados y corregimos los inexactos. Limitación de conservación: Los datos se conservan sólo durante el tiempo necesario para los fines indicados. Integridad y confidencialidad: Aplicamos medidas de seguridad adecuadas para proteger los datos. Responsabilidad proactiva: Asumimos la responsabilidad de cumplir y demostrar el cumplimiento de estos principios.
6. Medidas de seguridad
¿Qué hacemos para garantizar la privacidad de sus datos?
En Adaptafamilyoffice, hemos implementado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales que tratamos. Estas medidas están diseñadas para prevenir la alteración, pérdida, acceso no autorizado o tratamiento indebido de los datos, adaptándose al estado de la tecnología y a los riesgos potenciales.
Entre las medidas destacamos:
Confidencialidad: Solo personas autorizadas pueden acceder a la información. Integridad: La información se mantiene precisa y protegida contra modificaciones no autorizadas. Disponibilidad: Garantizamos que los datos estén accesibles para las personas autorizadas en todo momento. Evaluación continua: Revisamos y mejoramos regularmente nuestras medidas de seguridad para adaptarnos a nuevas amenazas y avances tecnológicos. Seudonimización y cifrado: Aplicamos estas técnicas para reforzar la protección de los datos, especialmente los sensibles
7. Finalidades del tratamiento
¿Para qué queremos tratar sus datos?
A continuación le detallamos los usos y finalidades previstas:
Gestión de consultas y solicitudes recibidas a través del sitio web Gestionar los datos facilitados voluntariamente mediante los formularios de contacto de los sitios web de Adapta Family Office para identificar al remitente, registrar y asignar la consulta, solicitar aclaraciones cuando resulte necesario, proporcionar la información solicitada, concertar reuniones o llamadas, preparar actuaciones precontractuales, mantener un seguimiento razonable y dejar constancia de la respuesta. Los datos no se utilizarán para el envío de publicidad, boletines o comunicaciones comerciales salvo que la persona interesada haya prestado un consentimiento específico, separado y opcional.
Atención y respuesta a consultas y solicitudes de información recibidas a través del sitio web.
Atención a los derechos de protección de datos. Atender solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad. Atender solicitudes relativas a perfiles, informes y tratamientos automatizados. Ejecutar la supresión o limitación en la plataforma de diagnóstico y comunicarla a los encargados o destinatarios afectados. Gestionar la retirada del consentimiento y las bajas comerciales. Localizar los tratamientos, sistemas y proveedores afectados. Recibir, registrar y clasificar solicitudes de ejercicio de derechos. Responder al interesado dentro de plazo. Verificar la identidad o representación de forma proporcionada.
Contratación online, pago y entrega de diagnósticos digitales. Acreditar la aceptación de las condiciones y la solicitud de ejecución inmediata Atender incidencias, reclamaciones y solicitudes relacionadas con la contratación Conciliar ventas, pagos, devoluciones y entregas Emitir facturas y cumplir obligaciones contables, fiscales, mercantiles y de consumo Generar, entregar y reentregar el contenido digital contratado Gestionar la contratación online de diagnósticos digitales Gestionar pedidos, precios, descuentos, cupones, cobros, devoluciones y disputas Prevenir el fraude y garantizar la seguridad y trazabilidad de las operaciones Vincular la sesión del diagnóstico con el pedido, pago e informe correspondiente
Correo electrónico y comunicaciones transaccionales. Confirmar pagos, pedidos y actuaciones necesarias para la ejecución del servicio. Conservar evidencias necesarias para atender reclamaciones y obligaciones legales. Entregar o reentregar informes y comunicar incidencias de generación o descarga. Enviar comunicaciones transaccionales de la plataforma de diagnóstico. Gestionar comunicaciones profesionales, contractuales, precontractuales y operativas. Responder consultas y coordinar la prestación de servicios.
Diagnóstico psicofinanciero de pareja e informe conjunto Asociación y comparación automatizada de los perfiles de ambos participantes Creación y mantenimiento de perfiles individuales separados Elaboración y puesta a disposición de un informe conjunto Envío de una invitación individual no comercial a la persona designada por el participante iniciador Generación de conclusiones y pautas para abordar la organización económica de la pareja Gestión de accesos, descargas, reentregas e incidencias Gestión de la participación de dos personas en un diagnóstico psicofinanciero de pareja Identificación de compatibilidades, divergencias, reparto de esfuerzos y focos de fricción económica Seguridad, trazabilidad, prevención del fraude y control de la caducidad de enlaces
Diagnóstico psicofinanciero individual y generación automatizada de informes. Acreditar consentimientos y obligaciones de cumplimiento. Adaptar dinámicamente el cuestionario en función de las respuestas. Calcular indicadores, ratios y perfiles psicofinancieros. Garantizar la seguridad, integridad y continuidad del servicio. Generar, entregar y reenviar el informe personalizado. Gestionar incidencias y recuperación de sesiones. Prestar el diagnóstico psicofinanciero solicitado por el usuario.
Gestión técnica y de seguridad Controlar accesos administrativos y prevenir usos no autorizados Crear, mantener, recuperar y hacer caducar sesiones y progreso Detectar, diagnosticar y resolver errores e incidencias Garantizar el funcionamiento, disponibilidad y continuidad de la plataforma Generar estadísticas funcionales agregadas sobre el embudo y los puntos de abandono Gestionar el almacenamiento local estrictamente necesario Gestionar la supresión, anonimización y rotación de sesiones, logs y copias Prevenir fraude, abuso y ataques contra la plataforma Proteger la confidencialidad, integridad y disponibilidad de los datos Realizar copias de seguridad y restaurar el servicio Registrar consentimientos, versiones y eventos técnicos relevantes
Gestión de suscriptores, test gratuito y comunicaciones comerciales Ejecución de secuencias automatizadas de seguimiento comercial previamente consentidas Entrega por correo electrónico de la lectura ampliada o resultado solicitado en el test gratuito Envío de boletines, novedades, promociones y comunicaciones comerciales expresamente consentidas Gestión de bajas, retiradas del consentimiento y listas internas de exclusión Gestión del alta voluntaria de suscriptores Personalización de contenidos comerciales a partir del arquetipo comunicado al usuario y de su interacción con la suscripción Registro, acreditación y gestión del consentimiento
¿Durante cuánto tiempo conservamos sus datos?
Utilizamos sus datos durante el tiempo estrictamente necesario para cumplir las finalidades indicadas anteriormente. Salvo que exista una obligación o requerimiento legal, los plazos de conservación previstos son:
Gestión de consultas y solicitudes recibidas a través del sitio web : Durante un plazo de 1 año a partir de la última confirmación de interés. Las consultas se conservarán durante el tiempo necesario para su tramitación y seguimiento y, como máximo, durante un año desde la última comunicación o actuación relacionada con ellas. Cuando la consulta dé lugar a una relación contractual o a la contratación de un diagnóstico o servicio, la información necesaria se trasladará a la actividad de tratamiento correspondiente y se conservará conforme a los plazos aplicables a dicha relación. Finalizado el plazo, los datos serán eliminados o, cuando proceda conservarlos para atender responsabilidades o reclamaciones, permanecerán bloqueados durante los plazos legales aplicables. Atención a los derechos de protección de datos. El expediente se conservará mientras se tramita la solicitud y, una vez cerrado, la evidencia mínima necesaria quedará bloqueada durante 3 años para acreditar el cumplimiento frente a posibles responsabilidades en materia de protección de datos. Cuando exista una reclamación administrativa o judicial, se conservará hasta su resolución firme y durante los plazos posteriores aplicables. Las copias de documentos identificativos aportadas para verificar la identidad se suprimirán tan pronto como finalice la comprobación, salvo necesidad excepcional debidamente justificada. Contratación online, pago y entrega de diagnósticos digitales. Los datos operativos se
conservarán durante la ejecución del pedido y mientras resulte necesario para gestionar la entrega, reentrega, devolución, incidencia o reclamación. Las evidencias de contratación, aceptación, ejecución inmediata, pago y entrega podrán conservarse bloqueadas durante cinco años para la formulación, ejercicio o defensa de reclamaciones. Las facturas, libros, correspondencia, documentación y justificantes contables se conservarán durante seis años desde el último asiento, sin perjuicio del plazo tributario general de cuatro años y de otros plazos especiales aplicables. Los identificadores técnicos y logs que no deban integrarse en los expedientes contractuales, contables o de reclamación se suprimirán o anonimizarán cuando dejen de ser necesarios. Finalizados los plazos, los datos serán suprimidos, permaneciendo bloqueados únicamente cuando exista una obligación legal o responsabilidad pendiente. Correo electrónico y comunicaciones transaccionales. Las comunicaciones se conservarán durante el tiempo necesario para la finalidad que motivó su envío o recepción. Los correos vinculados a contratos, pagos, incidencias o reclamaciones podrán conservarse, debidamente organizados y con acceso restringido, durante los plazos de prescripción aplicables, con carácter general hasta 5 años desde la finalización de la relación o resolución de la incidencia. Los correos con trascendencia contable o mercantil se conservarán durante 6 años. Las invitaciones no aceptadas y comunicaciones puramente operativas se suprimirán o anonimizarán cuando dejen de ser necesarias, estableciendo revisiones periódicas del buzón. Diagnóstico psicofinanciero de pareja e informe conjunto Las invitaciones no aceptadas y los datos de contacto asociados se mantendrán durante un máximo de 30 días desde su envío y se suprimirán al caducar, cuando la persona invitada se oponga o cuando el iniciador revoque la invitación. Las respuestas y perfiles individuales se conservarán únicamente durante el tiempo necesario para completar el diagnóstico, generar y entregar el informe, y se suprimirán o anonimizarán en un máximo de 12 meses desde la entrega. Diagnóstico psicofinanciero individual y generación automatizada de informes. Las sesiones no finalizadas se suprimirán o anonimizarán una vez dejen de ser necesarias y, como criterio operativo, en un plazo máximo recomendado de 90 días. Las respuestas, perfiles e información relativa a la salud se conservarán únicamente durante el tiempo necesario para generar, entregar y atender incidencias del informe y, con carácter general, hasta 12 meses desde su entrega, salvo obligación legal o necesidad de conservación. Las evidencias contractuales, de consentimiento y entrega podrán mantenerse bloqueadas durante el plazo necesario para la defensa frente a posibles reclamaciones y posteriormente serán suprimidas o anonimizadas. Gestión técnica y de seguridad Los identificadores de sesión, el progreso y los datos almacenados en localStorage se conservarán durante la sesión activa y se eliminarán al finalizar el cuestionario, al utilizar la función de borrado, al expirar la sesión o, para sesiones abandonadas, transcurrido un máximo de 90 días. Gestión de suscriptores, test gratuito y comunicaciones comerciales Los datos se tratarán mientras permanezca vigente el consentimiento y el interesado no solicite la baja. Producida la baja o retirada del consentimiento, cesarán inmediatamente los envíos y se suprimirán los datos que hayan dejado de ser necesarios. Se conservará bloqueada o con acceso restringido la evidencia mínima del alta, consentimiento, comunicaciones, oposición y baja durante los plazos de prescripción de las posibles responsabilidades legales. La lista interna de exclusión conservará únicamente los datos mínimos necesarios para impedir nuevos envíos no deseados. Finalizados los plazos aplicables, los datos serán suprimidos definitivamente.
8. Legitimación del tratamiento
¿Por qué tratamos sus datos?
La recogida y el tratamiento de sus datos está legitimado siempre por una o varias bases jurídicas, las cuales detallamos a continuación:
Gestión de consultas y solicitudes recibidas a través del sitio web Consentimiento explícito del interesado (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Atención a los derechos de protección de datos. (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Reglamento (UE) 2016/679, artículos 12 a 22, y Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales. Art. 6.1.c RGPD: cumplimiento de la obligación legal de atender el ejercicio de derechos. Art. 6.1.f RGPD: conservación bloqueada de la evidencia mínima necesaria para acreditar el cumplimiento y formular, ejercer o defender reclamaciones. Contratación online, pago y entrega de diagnósticos digitales. (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Correo electrónico y comunicaciones transaccionales. (Art. 6.1.a RGPD) Consentimiento del interesado (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Diagnóstico psicofinanciero de pareja e informe conjunto (Art. 6.1.a RGPD) Consentimiento del interesado (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros (Art. 9.2.a RGPD) Consentimiento explícito del interesado Diagnóstico psicofinanciero individual y generación automatizada de informes. (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros (Art. 9.2.a RGPD) Consentimiento explícito del interesado Gestión técnica y de seguridad (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o
precontrato (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros (Art. 9.2.a RGPD) Consentimiento explícito del interesado Gestión de suscriptores, test gratuito y comunicaciones comerciales (Art. 6.1.a RGPD) Consentimiento del interesado (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento
9. Destinatarios de sus datos
¿A quiénes cedemos sus datos dentro de la Unión Europea?
En ocasiones, para poder cumplir con nuestras obligaciones legales y nuestro compromiso contractual con usted, nos vemos ante la obligación y necesidad de ceder algunos de sus datos a ciertas categorías de destinatarios, las cuales especificamos a continuación:
Gestión de consultas y solicitudes recibidas a través del sitio web: Administración Tributaria ; Notarios y procuradores ; Bancos, cajas de ahorros y cajas rurales ; Otras entidades financieras ; Administración pública con competencia en la materia ; Entidades del grupo empresarial ; Ayuntamientos. No están previstas comunicaciones ordinarias de datos a terceros. Los proveedores de alojamiento web, correo electrónico, mantenimiento o gestión de formularios que traten datos por cuenta de Adapta Family Office tendrán la consideración de encargados del tratamiento y no de destinatarios de una cesión. Atención a los derechos de protección de datos.. Agencia Española de Protección de Datos. Juzgados, tribunales y administraciones públicas competentes. Destinatarios a los que se hubieran comunicado los datos, cuando proceda informarles de una rectificación, supresión o limitación. Contratación online, pago y entrega de diagnósticos digitales.. Stripe podrá actuar como responsable independiente respecto de tratamientos que determine por cuenta propia, especialmente procesamiento del pago, cumplimiento normativo, seguridad, prevención del fraude y gestión de disputas.También podrán comunicarse datos a la Agencia Tributaria y otras administraciones competentes, bancos, juzgados, tribunales, organismos de consumo y auditores cuando exista obligación legal, requerimiento válido o necesidad para formular, ejercer o defender reclamaciones.
¿Realizamos Transferencias Internacionales de sus datos fuera de la Unión Europea?
En el contexto de nuestros procesos de tratamiento de datos, es posible que recurramos a servicios externos que impliquen almacenamiento y/o tratamiento de sus datos por organizaciones fuera de la Unión Europea. Esto conlleva realizar transferencias internacionales de sus datos.
10. Actividades de tratamiento de datos
Se describen a continuación las actividades de tratamiento de datos realizadas a través de https://www.adaptafamilyoffice.com/, especificando:
Actividad: Nombre de la actividad de tratamiento de datos. Finalidades: Usos y tratamientos realizados con los datos recabados. Base legal: Fundamento jurídico que legitima el tratamiento de datos. Datos tratados: Tipos de datos procesados. Procedencia: Fuente de los datos. Conservación: Periodo de conservación de los datos. Destinatarios: Terceros a quienes se les ceden los datos. Transferencias internacionales: Transferencias de datos fuera de la Unión Europea.
10.1 - Actividades de tratamiento
Son aquellas actividades de tratamientos de datos cuyas finalidades son necesarias para la prestación de los servicios.
Atención a los derechos de protección de datos
(Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del Tratamiento; (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros; Reglamento (UE) 2016/679, artículos 12 a 22, y Ley Orgánica 3/2018, de Protección Bases jurídicas de Datos Personales y garantía de los derechos digitales. Art. 6.1.c RGPD: cumplimiento de la obligación legal de atender el ejercicio de derechos. Art. 6.1.f RGPD: conservación bloqueada de la evidencia mínima necesaria para acreditar el cumplimiento y formular, ejercer o defender reclamaciones. Atender solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad.; Atender solicitudes relativas a perfiles, informes y tratamientos automatizados.; Ejecutar la supresión o limitación en la plataforma de diagnóstico y comunicarla a los encargados o destinatarios afectados.; Gestionar la retirada del
Finalidades
- consentimiento y las bajas comerciales
- Localizar los tratamientos, sistemas y proveedores afectados
- Recibir, registrar y clasificar solicitudes de ejercicio de derechos
- Responder al interesado dentro de plazo
- Verificar la identidad o representación de forma proporcionada
Categorías de datos y Personas físicas que reclaman ante la organización (Datos colectivos identificativos) Procedencia de datos El propio interesado o su representante legal Agencia Española de Protección de Datos. Juzgados, tribunales y Categoría de administraciones públicas competentes. Destinatarios a los que se destinatarios hubieran comunicado los datos, cuando proceda informarles de una rectificación, supresión o limitación. Transferencia No están previstas internacional El expediente se conservará mientras se tramita la solicitud y, una vez cerrado, la evidencia mínima necesaria quedará bloqueada durante 3 años para acreditar el cumplimiento frente a posibles responsabilidades en materia de protección de datos. Cuando exista una reclamación administrativa o judicial, se conservará
Plazo de conservación
hasta su resolución firme y durante los plazos posteriores aplicables. Las copias de documentos identificativos aportadas para verificar la identidad se suprimirán tan pronto como finalice la comprobación, salvo necesidad excepcional debidamente justificada.
Canales claros y accesibles para el ejercicio de derechos. Registro de entrada, responsable asignado, plazo y estado de cada solicitud. Verificación de identidad proporcionada al riesgo, evitando solicitar DNI por defecto cuando existan medios menos intrusivos. Verificación suficiente de la representación. Control de plazos y sistema de alertas para responder dentro del plazo legal. Acceso restringido al expediente y deber de confidencialidad. Cifrado o canal seguro para intercambiar documentación sensible. Inventario de sistemas, proveedores y destinatarios en los que Medidas de seguridad localizar los datos. Procedimiento para comunicar rectificaciones, supresiones o limitaciones a encargados y destinatarios. No ejecutar una supresión remota basándose únicamente en conocer una dirección de correo; exigir verificación o enlace seguro antes de borrar datos. Registro de las operaciones de búsqueda, exportación, rectificación, limitación y supresión. Entrega segura de copias o portabilidades, evitando enlaces públicos o permanentes. Bloqueo de la evidencia mínima tras el cierre y supresión de documentación identificativa innecesaria. Revisión periódica del procedimiento y pruebas de funcionamiento del mecanismo de borrado de la plataforma.
Contratación online, pago y entrega de diagnósticos digitales
(Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato; (Art. 6.1.c RGPD) Bases jurídicas Cumplimiento de obligaciones legales del Responsable del Tratamiento; (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros
Acreditar la aceptación de las condiciones y la solicitud de ejecución inmediata; Atender incidencias, reclamaciones y solicitudes relacionadas con la contratación; Conciliar ventas, pagos, devoluciones y entregas; Emitir facturas y cumplir obligaciones contables, fiscales, mercantiles y de consumo; Finalidades Generar, entregar y reentregar el contenido digital contratado; Gestionar la contratación online de diagnósticos digitales; Gestionar pedidos, precios, descuentos, cupones, cobros, devoluciones y disputas; Prevenir el fraude y garantizar la seguridad y trazabilidad de las operaciones; Vincular la sesión del diagnóstico con el pedido, pago e informe correspondiente Categorías de datos y Compradores y clientes de diagnósticos digitales (Datos colectivos identificativos; Económicos, financieros y de seguros) El propio interesado o su representante legal; Entidad privada; El comprador; la plataforma de diagnóstico respecto de la sesión, el Procedencia de datos plan y la entrega; Stripe respecto del estado, referencia, devolución o incidencia del pago; la asesoría contable y los sistemas de facturación. Stripe podrá actuar como responsable independiente respecto de tratamientos que determine por cuenta propia, especialmente procesamiento del pago, cumplimiento normativo, seguridad, prevención del fraude y gestión de disputas.También podrán Categoría de destinatarios comunicarse datos a la Agencia Tributaria y otras administraciones competentes, bancos, juzgados, tribunales, organismos de consumo y auditores cuando exista obligación legal, requerimiento válido o necesidad para formular, ejercer o defender reclamaciones. Transferencia No están previstas internacional Los datos operativos se conservarán durante la ejecución del pedido y mientras resulte necesario para gestionar la entrega, reentrega, devolución, incidencia o reclamación. Las evidencias de contratación, aceptación, ejecución inmediata, pago y entrega podrán conservarse bloqueadas durante cinco años para la formulación, ejercicio o defensa de reclamaciones. Las facturas, libros, correspondencia, documentación y justificantes contables se Plazo de conservación conservarán durante seis años desde el último asiento, sin perjuicio del plazo tributario general de cuatro años y de otros plazos especiales aplicables. Los identificadores técnicos y logs que no deban integrarse en los expedientes contractuales, contables o de reclamación se suprimirán o anonimizarán cuando dejen de ser necesarios. Finalizados los plazos, los datos serán suprimidos, permaneciendo bloqueados únicamente cuando exista una obligación legal o responsabilidad pendiente.
Uso de Stripe Checkout o entorno seguro equivalente, sin captura ni almacenamiento en los sistemas de Adapta Family Office S.L. de la numeración completa de tarjetas, CVV/CVC o credenciales bancarias. Cifrado de las comunicaciones en tránsito. Credenciales individuales, autenticación multifactor y acceso restringido por funciones a Stripe, backend, correo transaccional y sistemas contables. Revisión periódica de permisos y accesos administrativos. Vinculación segura y trazable entre identificador de sesión, pedido, checkout, pago, generación y entrega. Validación de webhooks, firmas y estados de pago. Registro de la versión contractual aceptada, fecha, hora, solicitud de ejecución inmediata y reconocimiento relativo al desistimiento. Minimización de datos económicos y conservación exclusiva
Medidas de seguridad
de referencias limitadas del medio de pago cuando sean necesarias. Control de cupones, devoluciones, reentregas y disputas. Conciliaciones periódicas de pedidos, pagos, devoluciones y entregas. Enlaces o identificadores de descarga seguros y con caducidad cuando proceda. Copias de seguridad, recuperación y continuidad del servicio. Registro y gestión de incidencias y brechas. Compromisos de confidencialidad y formación del personal autorizado. Contratos de encargo, revisión de subencargados, ubicación de los tratamientos y garantías de transferencias internacionales. Bloqueo, restricción y supresión al finalizar los plazos aplicables.
Diagnóstico psicofinanciero individual y generación automatizada de informes
(Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato; (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del
Bases jurídicas
- Tratamiento
- (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros
- (Art. 9.2.a RGPD) Consentimiento explícito del interesado
Acreditar consentimientos y obligaciones de cumplimiento.; Adaptar dinámicamente el cuestionario en función de las respuestas.; Calcular indicadores, ratios y perfiles psicofinancieros.; Finalidades Garantizar la seguridad, integridad y continuidad del servicio.; Generar, entregar y reenviar el informe personalizado.; Gestionar incidencias y recuperación de sesiones.; Prestar el diagnóstico psicofinanciero solicitado por el usuario. Clientes (Datos identificativos; Económicos, financieros y de seguros; Transacciones de bienes y servicios). Usuarios de Categorías de datos y diagnóstico psicofinanciero individual (Datos identificativos; colectivos Circunstancias sociales; Detalles de empleo; Económicos, financieros y de seguros; Información comercial; Categorías especiales de datos) El propio interesado o su representante legal; El propio interesado; indicadores y perfiles generados automáticamente a partir de sus
Procedencia de datos
- respuestas
- sistemas técnicos de sesión, progreso, seguridad, generación y entrega. Categoría de No están previstas destinatarios Transferencia No están previstas internacional Las sesiones no finalizadas se suprimirán o anonimizarán una vez dejen de ser necesarias y, como criterio operativo, en un plazo máximo recomendado de 90 días. Las respuestas, perfiles e información relativa a la salud se conservarán únicamente durante el tiempo necesario para generar, entregar y atender incidencias Plazo de conservación del informe y, con carácter general, hasta 12 meses desde su entrega, salvo obligación legal o necesidad de conservación. Las evidencias contractuales, de consentimiento y entrega podrán mantenerse bloqueadas durante el plazo necesario para la defensa frente a posibles reclamaciones y posteriormente serán suprimidas o anonimizadas
Información por capas antes de iniciar el cuestionario. Consentimiento explícito, separado, específico y no premarcado para datos relativos a la salud cuando proceda. Posibilidad de retirar el consentimiento y procedimiento para eliminar las respuestas afectadas. Minimización de datos y revisión periódica de la necesidad de cada pregunta. Advertencia para evitar introducir datos innecesarios de terceros en campos libres. Cifrado de comunicaciones, bases de datos y copias de seguridad. Control de accesos por roles, credenciales individuales y
Medidas de seguridad
autenticación reforzada. Seudonimización mediante identificadores de sesión cuando sea posible. Separación lógica entre datos identificativos, respuestas, informes y registros técnicos. Registro de accesos, generación, descarga, reenvío, modificación y supresión. Caducidad de sesiones y enlaces de descarga. Gestión de brechas de seguridad y revisión periódica de permisos. Supresión segura y verificación periódica del mecanismo de borrado.
Gestión técnica y de seguridad
(Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato; (Art. 6.1.c RGPD) Cumplimiento de obligaciones legales del Responsable del
Bases jurídicas
- Tratamiento
- (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros
- (Art. 9.2.a RGPD) Consentimiento explícito del interesado Controlar accesos administrativos y prevenir usos no autorizados
- Crear, mantener, recuperar y hacer caducar sesiones y progreso
- Detectar, diagnosticar y resolver errores e incidencias
- Garantizar el funcionamiento, disponibilidad y continuidad de la plataforma
- Generar estadísticas funcionales agregadas sobre el embudo y los puntos de abandono
- Gestionar el almacenamiento local
Finalidades
- estrictamente necesario
- Gestionar la supresión, anonimización y rotación de sesiones, logs y copias
- Prevenir fraude, abuso y ataques contra la plataforma
- Proteger la confidencialidad, integridad y disponibilidad de los datos
- Realizar copias de seguridad y restaurar el servicio
- Registrar consentimientos, versiones y eventos técnicos relevantes
Categorías de datos y Usuarios y operadores de la plataforma de diagnóstico colectivos (Datos identificativos; Otras categorías) El propio interesado o su representante legal; Entidad privada; Dispositivo, navegador y conexión; acciones del usuario; frontend,
Procedencia de datos
- backend, base de datos, correo y pagos
- administradores y herramientas de monitorización. Categoría de No están previstas destinatarios Transferencia No están previstas internacional Los identificadores de sesión, el progreso y los datos almacenados en localStorage se conservarán durante la sesión activa y se Plazo de conservación eliminarán al finalizar el cuestionario, al utilizar la función de borrado, al expirar la sesión o, para sesiones abandonadas, transcurrido un máximo de 90 días
Cifrado TLS en las comunicaciones y cifrado o protección equivalente de bases de datos, copias de seguridad y soportes en reposo. Control de acceso basado en roles, cuentas individualizadas, principio de mínimo privilegio y autenticación multifactor para accesos administrativos. Prohibición de incluir claves administrativas, tokens o credenciales en parámetros de URL. Gestión segura, almacenamiento separado y rotación periódica de secretos, claves API y credenciales. Registro, revisión y trazabilidad de accesos y operaciones administrativas, con alertas ante accesos anómalos o intentos fallidos. Separación entre entornos de desarrollo, prueba y producción, utilizando exclusivamente datos ficticios, anonimizados o adecuadamente seudonimizados en pruebas. Validación de entradas y protección frente a inyección, XSS, CSRF, abuso automatizado, enumeración de identificadores y accesos no autorizados. Uso de identificadores de sesión y enlaces aleatorios, no predecibles, con caducidad, revocación y limitación de Medidas de seguridad intentos. Control reforzado del acceso a informes y sesiones individuales o de pareja. Verificación reforzada de identidad antes de supresiones, recuperaciones o modificaciones remotas. Reducción del localStorage a la información estrictamente necesaria, con caducidad y borrado automático. Información al usuario sobre el uso de almacenamiento local y advertencia para dispositivos compartidos. Copias de seguridad cifradas, controladas y sometidas a pruebas periódicas de restauración. Política documentada de rotación, anonimización, bloqueo y eliminación de logs, sesiones y copias. Gestión de vulnerabilidades, actualizaciones de seguridad y revisión de dependencias. Monitorización de disponibilidad, errores e incidentes con procedimientos de respuesta. Contratos de encargo, revisión de subencargados y garantías para transferencias internacionales. Alojamiento local de las fuentes tipográficas para evitar comunicaciones con Google Fonts. Prohibición técnica y organizativa de utilizar los datos para analítica publicitaria, seguimiento entre sitios o perfiles
comerciales.
Gestión de consultas y solicitudes recibidas a través del sitio web
Consentimiento explícito del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante
Bases jurídicas
- contrato o precontrato
- (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Atención y respuesta a consultas y solicitudes de información recibidas a través del sitio web
- Gestionar los datos facilitados voluntariamente mediante los formularios de contacto de los sitios web de Adapta Family Office para identificar al remitente, registrar y asignar la consulta, solicitar aclaraciones cuando resulte necesario, proporcionar la información solicitada, concertar
Finalidades
- reuniones o llamadas, preparar actuaciones precontractuales, mantener un seguimiento razonable y dejar constancia de la respuesta. Los datos no se utilizarán para el envío de publicidad, boletines o comunicaciones comerciales salvo que la persona interesada haya prestado un consentimiento específico, separado y opcional. Categorías de datos y Contactos web (Datos identificativos) colectivos Procedencia de datos El propio interesado o su representante legal Administración Tributaria
- Notarios y procuradores
- Bancos, cajas de ahorros y cajas rurales
- Otras entidades financieras
- Administración pública con competencia en la materia
- Entidades del grupo empresarial
- Ayuntamientos
- No están previstas Categoría de destinatarios comunicaciones ordinarias de datos a terceros. Los proveedores de alojamiento web, correo electrónico, mantenimiento o gestión de formularios que traten datos por cuenta de Adapta Family Office tendrán la consideración de encargados del tratamiento y no de destinatarios de una cesión. Transferencia No están previstas internacional
Durante un plazo de 1 año a partir de la última confirmación de interés. Las consultas se conservarán durante el tiempo necesario para su tramitación y seguimiento y, como máximo, durante un año desde la última comunicación o actuación relacionada con ellas. Cuando la consulta dé lugar a una relación contractual o a la Plazo de conservación contratación de un diagnóstico o servicio, la información necesaria se trasladará a la actividad de tratamiento correspondiente y se conservará conforme a los plazos aplicables a dicha relación. Finalizado el plazo, los datos serán eliminados o, cuando proceda conservarlos para atender responsabilidades o reclamaciones, permanecerán bloqueados durante los plazos legales aplicables. Transmisión de los formularios mediante conexión segura HTTPS. Acceso restringido a los formularios, buzones de recepción y herramientas de gestión únicamente por personal autorizado. Utilización de credenciales individualizadas, contraseñas robustas y autenticación multifactor cuando esté disponible. Aplicación del principio de mínimo privilegio y revisión periódica de usuarios y permisos. Protección de los formularios frente a envíos automatizados, spam, código malicioso y accesos no autorizados. Limitación de los datos solicitados a los estrictamente necesarios para atender la consulta. Inclusión de una advertencia para que el usuario no facilite
Medidas de seguridad
datos especialmente sensibles, financieros, de salud o relativos a terceros que no sean necesarios. Prohibición de utilizar los datos para comunicaciones comerciales salvo que exista una autorización independiente. Eliminación periódica de consultas y copias almacenadas en el gestor web o en el buzón cuando dejen de ser necesarias. Formalización de contratos de encargado del tratamiento con los proveedores que alojen, transmitan o gestionen formularios y correos electrónicos. Registro y gestión de incidencias de seguridad. Realización de copias de seguridad. Cifrado de la información durante su transmisión y, cuando resulte aplicable, durante su almacenamiento.
Correo electrónico y comunicaciones transaccionales
(Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante contrato o precontrato; (Art. 6.1.c RGPD) Cumplimiento de
Bases jurídicas
- obligaciones legales del Responsable del Tratamiento
- (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros Confirmar pagos, pedidos y actuaciones necesarias para la ejecución del servicio
- Conservar evidencias necesarias para atender reclamaciones y obligaciones legales
- Entregar o reentregar informes y comunicar incidencias de generación o
Finalidades
- descarga
- Enviar comunicaciones transaccionales de la plataforma de diagnóstico
- Gestionar comunicaciones profesionales, contractuales, precontractuales y operativas
- Responder consultas y coordinar la prestación de servicios. Categorías de datos y Clientes (Datos identificativos). Empleados (Datos colectivos identificativos). Proveedores (Datos identificativos) Procedencia de datos El propio interesado o su representante legal Categoría de No están previstas destinatarios Transferencia No están previstas internacional Las comunicaciones se conservarán durante el tiempo necesario para la finalidad que motivó su envío o recepción. Los correos vinculados a contratos, pagos, incidencias o reclamaciones podrán conservarse, debidamente organizados y con acceso restringido, durante los plazos de prescripción aplicables, con carácter general Plazo de conservación hasta 5 años desde la finalización de la relación o resolución de la incidencia. Los correos con trascendencia contable o mercantil se conservarán durante 6 años. Las invitaciones no aceptadas y comunicaciones puramente operativas se suprimirán o anonimizarán cuando dejen de ser necesarias, estableciendo revisiones periódicas del buzón
Cuentas individualizadas y prohibición de compartir credenciales. Contraseñas robustas y autenticación multifactor cuando esté disponible. Cifrado de las comunicaciones en tránsito. Control de accesos por rol y revisión periódica de cuentas activas. Uso de copia oculta o herramientas de envío adecuadas cuando existan varios destinatarios sin relación entre sí. Verificación de destinatarios y archivos antes del envío de información confidencial. Limitación del contenido de los correos transaccionales, evitando incluir respuestas psicofinancieras completas en el
Medidas de seguridad
cuerpo del mensaje. Entrega de informes mediante mecanismos seguros, enlaces con caducidad o controles equivalentes. Caducidad y protección de las invitaciones de pareja y prohibición de reutilizarlas para publicidad. Políticas contra phishing, malware, suplantación y reenvío no autorizado. Copias de seguridad, continuidad del servicio y registro de incidencias. Política de archivo y eliminación periódica para evitar la conservación indiscriminada de buzones. Contrato con proveedores de correo y revisión de subencargados y transferencias.
Diagnóstico psicofinanciero de pareja e informe conjunto
(Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.b RGPD) Existencia de una relación contractual con el interesado mediante Bases jurídicas contrato o precontrato; (Art. 6.1.f RGPD) Interés legítimo del Responsable del Tratamiento o de terceros; (Art. 9.2.a RGPD) Consentimiento explícito del interesado
Asociación y comparación automatizada de los perfiles de ambos participantes; Creación y mantenimiento de perfiles individuales separados; Elaboración y puesta a disposición de un informe conjunto; Envío de una invitación individual no comercial a la persona designada por el participante iniciador; Generación de conclusiones y pautas para abordar la organización económica de
Finalidades
- la pareja
- Gestión de accesos, descargas, reentregas e incidencias
- Gestión de la participación de dos personas en un diagnóstico psicofinanciero de pareja
- Identificación de compatibilidades, divergencias, reparto de esfuerzos y focos de fricción económica
- Seguridad, trazabilidad, prevención del fraude y control de la caducidad de enlaces Clientes (Datos identificativos
- Económicos, financieros y de Categorías de datos y seguros
- Transacciones de bienes y servicios). Participantes en colectivos diagnósticos psicofinancieros de pareja (Datos identificativos
- Económicos, financieros y de seguros) El propio interesado o su representante legal
- Entidad privada
- Otras personas distintas del interesado o su representante
- Cada participante respecto de sus propios datos
- el iniciador respecto del Procedencia de datos correo del invitado
- apreciaciones de un participante sobre la dinámica de pareja
- datos generados automáticamente al comparar perfiles
- sistemas técnicos de invitación, aceptación, acceso y entrega. Categoría de No están previstas destinatarios Transferencia No están previstas internacional Las invitaciones no aceptadas y los datos de contacto asociados se mantendrán durante un máximo de 30 días desde su envío y se suprimirán al caducar, cuando la persona invitada se oponga o cuando el iniciador revoque la invitación. Las respuestas y perfiles
Plazo de conservación
individuales se conservarán únicamente durante el tiempo necesario para completar el diagnóstico, generar y entregar el informe, y se suprimirán o anonimizarán en un máximo de 12 meses desde la entrega.
Información por capas antes de iniciar el cuestionario. Consentimiento explícito, separado, específico y no premarcado para datos relativos a la salud cuando proceda. Posibilidad de retirar el consentimiento y procedimiento para eliminar las respuestas afectadas. Minimización de datos y revisión periódica de la necesidad de cada pregunta. Advertencia para evitar introducir datos innecesarios de terceros en campos libres. Cifrado de comunicaciones, bases de datos y copias de seguridad. Control de accesos por roles, credenciales individuales y
Medidas de seguridad
autenticación reforzada. Seudonimización mediante identificadores de sesión cuando sea posible. Separación lógica entre datos identificativos, respuestas, informes y registros técnicos. Registro de accesos, generación, descarga, reenvío, modificación y supresión. Caducidad de sesiones y enlaces de descarga. Gestión de brechas de seguridad y revisión periódica de permisos. Supresión segura y verificación periódica del mecanismo de borrado.
Gestión de suscriptores, test gratuito y comunicaciones comerciales
(Art. 6.1.a RGPD) Consentimiento del interesado; (Art. 6.1.c RGPD) Bases jurídicas Cumplimiento de obligaciones legales del Responsable del Tratamiento Ejecución de secuencias automatizadas de seguimiento comercial previamente consentidas; Entrega por correo electrónico de la lectura ampliada o resultado solicitado en el test gratuito; Envío de boletines, novedades, promociones y comunicaciones comerciales expresamente consentidas; Gestión de bajas, retiradas del
Finalidades
- consentimiento y listas internas de exclusión
- Gestión del alta voluntaria de suscriptores
- Personalización de contenidos comerciales a partir del arquetipo comunicado al usuario y de su interacción con la suscripción
- Registro, acreditación y gestión del consentimiento Categorías de datos y Suscriptores (Datos identificativos) colectivos Procedencia de datos El propio interesado o su representante legal Categoría de No están previstas destinatarios
Transferencia No están previstas internacional Los datos se tratarán mientras permanezca vigente el consentimiento y el interesado no solicite la baja. Producida la baja o retirada del consentimiento, cesarán inmediatamente los envíos y se suprimirán los datos que hayan dejado de ser necesarios. Se conservará bloqueada o con acceso restringido la evidencia Plazo de conservación mínima del alta, consentimiento, comunicaciones, oposición y baja durante los plazos de prescripción de las posibles responsabilidades legales. La lista interna de exclusión conservará únicamente los datos mínimos necesarios para impedir nuevos envíos no deseados. Finalizados los plazos aplicables, los datos serán suprimidos definitivamente. Consentimiento obtenido mediante una acción afirmativa, específica y no premarcada. Registro de la fecha, hora, fuente, mecanismo de captación, versión del texto y prueba del consentimiento. Mecanismo de baja sencillo, gratuito y operativo en cada comunicación comercial. Separación lógica entre la base de suscriptores y la base de respuestas del diagnóstico psicofinanciero. Prohibición de incorporar a campañas comerciales respuestas económicas, patrimoniales, psicológicas o de salud. Acceso restringido por roles a la herramienta de envíos y a la base de suscriptores. Credenciales individualizadas y autenticación reforzada cuando el proveedor lo permita.
Medidas de seguridad
Revisión periódica de usuarios autorizados, rebotes, bajas y registros inactivos. Cifrado de las comunicaciones en tránsito y medidas adecuadas de protección de los datos almacenados. Formalización de contratos de encargo del tratamiento y revisión de subencargados y transferencias internacionales. Procedimiento de gestión de incidentes, envíos erróneos y brechas de confidencialidad. Depuración periódica de registros y minimización de las métricas de apertura o interacción. Verificación de la ubicación efectiva de los tratamientos realizados por proveedores tecnológicos y documentación de las garantías aplicables antes de su mantenimiento en producción.
11. Datos de menores de edad
¿Cómo manejamos los datos de los menores de edad ?
Los menores de 14 años no pueden utilizar los servicios ofrecidos a través de nuestro sitio web sin la autorización previa de sus padres, tutores o representantes legales. Estos serán los únicos responsables de todas las acciones realizadas a través del sitio web por los menores a su cargo, incluyendo la cumplimentación de formularios en línea con los datos personales de los menores y, en su caso, la selección de las casillas correspondientes.
De acuerdo con lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, solo los mayores de 14 años pueden otorgar su consentimiento para el tratamiento lícito de sus datos personales por Adaptafamilyoffice.
12. Procedencia y tipos de datos tratados
¿De dónde hemos obtenido sus datos?
Gestión de consultas y solicitudes recibidas a través del sitio web
Contactos web: El propio interesado o su representante legal Atención a los derechos de protección de datos.
Personas físicas que reclaman ante la organización: El propio interesado o su representante legal Contratación online, pago y entrega de diagnósticos digitales.
Compradores y clientes de diagnósticos digitales: El propio interesado o su representante legal ; Entidad privada. El comprador; la plataforma de diagnóstico respecto de la sesión, el plan y la entrega; Stripe respecto del estado, referencia, devolución o incidencia del pago; la asesoría contable y los sistemas de facturación. Correo electrónico y comunicaciones transaccionales.
Clientes: El propio interesado o su representante legal Empleados: El propio interesado o su representante legal Proveedores: El propio interesado o su representante legal Diagnóstico psicofinanciero de pareja e informe conjunto
Clientes: El propio interesado o su representante legal Participantes en diagnósticos psicofinancieros de pareja: El propio interesado o su representante legal ; Entidad privada ; Otras personas distintas del interesado o su representante. Cada participante respecto de sus propios datos; el iniciador respecto del correo del invitado; apreciaciones de un participante sobre la dinámica de pareja; datos generados automáticamente al comparar perfiles; sistemas técnicos de invitación, aceptación, acceso y entrega. Diagnóstico psicofinanciero individual y generación automatizada de informes.
Clientes: El propio interesado o su representante legal
Usuarios de diagnóstico psicofinanciero individual : El propio interesado o su representante legal. El propio interesado; indicadores y perfiles generados automáticamente a partir de sus respuestas; sistemas técnicos de sesión, progreso, seguridad, generación y entrega. Gestión técnica y de seguridad
Usuarios y operadores de la plataforma de diagnóstico: El propio interesado o su representante legal ; Entidad privada. Dispositivo, navegador y conexión; acciones del usuario; frontend, backend, base de datos, correo y pagos; administradores y herramientas de monitorización. Gestión de suscriptores, test gratuito y comunicaciones comerciales
Suscriptores: El propio interesado o su representante legal
¿Qué tipos de datos suyos hemos recabado y tratamos?
Gestión de consultas y solicitudes recibidas a través del sitio web
Contactos web Datos identificativos (Nombre y apellidos; Dirección electrónica; Teléfono)
Atención a los derechos de protección de datos.
Personas físicas que reclaman ante la organización Datos identificativos (Dirección electrónica; Dirección postal; Firma manuscrita; Nombre y apellidos; Teléfono)
Contratación online, pago y entrega de diagnósticos digitales.
Compradores y clientes de diagnósticos digitales Datos identificativos (Dirección IP; Dirección postal; NIF / NIE / Pasaporte; Nombre y apellidos; Teléfono; Dirección de correo electrónico) Económicos, financieros y de seguros (Facturas)
Correo electrónico y comunicaciones transaccionales.
Clientes Datos identificativos (Dirección electrónica)
Empleados Datos identificativos (Dirección electrónica)
Proveedores Datos identificativos (Dirección electrónica)
Diagnóstico psicofinanciero de pareja e informe conjunto
Clientes Datos identificativos (Dirección electrónica; Dirección postal; NIF / NIE / Pasaporte; Nombre y apellidos; Teléfono) Económicos, financieros y de seguros (Avales; Beneficios; Bienes patrimoniales; Créditos; Datos bancarios; Hipotecas; Ingresos; Préstamos; Rentas)
Transacciones de bienes y servicios (Transacciones financieras)
Participantes en diagnósticos psicofinancieros de pareja Datos identificativos (Dirección IP; Nombre y apellidos; Datos obtenidos mediante cookies o instrumentos similares.; Dirección de correo electrónico; Cookies y pixeles) Económicos, financieros y de seguros (Bienes patrimoniales; Créditos; Datos bancarios; Ingresos)
Diagnóstico psicofinanciero individual y generación automatizada de informes.
Clientes Datos identificativos (Dirección electrónica; Dirección postal; NIF / NIE / Pasaporte; Nombre y apellidos; Teléfono) Económicos, financieros y de seguros (Créditos; Avales; Beneficios; Bienes patrimoniales; Datos bancarios; Hipotecas; Ingresos; Préstamos; Rentas) Transacciones de bienes y servicios (Transacciones financieras)
Usuarios de diagnóstico psicofinanciero individual Datos identificativos (Nombre y apellidos; Dirección de correo electrónico) Circunstancias sociales (Personalidad: Tendencia a posponer las cosas / Se termina lo que se empieza) Detalles de empleo (Situación laboral y tipo de relación contractual) Económicos, financieros y de seguros (Ingresos) Información comercial (Resolución de pantalla, tipo de dispositivo, sistema operativo, información de navegación (clics, scroll, tiempo en página, movimientos de ratón), errores de sesión, fallos de carga, página visitada y ruta de navegación.) Categorías especiales de datos (Datos de salud)
Gestión técnica y de seguridad
Usuarios y operadores de la plataforma de diagnóstico Datos identificativos (Dirección IP; Nombre y apellidos; Nombre de usuario; Datos obtenidos mediante cookies o instrumentos similares.; Dirección de correo electrónico; Cookies y pixeles) Otras categorías (Historial de navegación por internet; Contraseña)
Gestión de suscriptores, test gratuito y comunicaciones comerciales
Suscriptores Datos identificativos (Nombre y apellidos; Dirección electrónica)
13. Derechos de los interesados
¿Cuáles son los derechos respecto a sus datos?
La normativa de protección de datos le otorga derechos específicos que puede ejercer en relación con el tratamiento de sus datos. Estos derechos son personales e intransferibles, lo que significa que solo usted, como titular de los datos, puede ejercerlos tras la verificación de su identidad.
A continuación, se describen sus derechos:
•Derecho de acceso: Puede solicitar confirmación de si Adaptafamilyoffice está tratando sus datos y acceder a la información relacionada con su tratamiento. •Derecho de rectificación: Si sus datos personales son inexactos o están incompletos, puede solicitar su corrección. •Derecho de supresión (“derecho al olvido”): Puede solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recogidos, o si retira su consentimiento. •Derecho a la limitación del tratamiento: Puede solicitar la limitación del tratamiento de sus datos, por ejemplo, mientras se verifica su exactitud o en otros casos previstos por la ley. •Derecho a la portabilidad de los datos: Tiene derecho a recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento. •Derecho de oposición: Puede oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, o cuando el tratamiento se base en un interés legítimo. •Derecho a no ser objeto de decisiones automatizadas: Puede solicitar no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de sus datos, incluidas las elaboraciones de perfiles. •Derecho a retirar el consentimiento: Puede retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo. •Derecho a presentar una reclamación: Si considera que sus derechos no han sido respetados, puede presentar una reclamación ante la autoridad de control correspondiente: Agencia Española de Protección de Datos info@aepd.es https://www.aepd.es
Para ejercer cualquiera de estos derechos, puede contactar a Adaptafamilyoffice utilizando la siguiente información de contacto:
Responsable: Adapta Family Office S.L. Dirección: Paseo de la Castellana 40, planta 8, 28046 Madrid, España Teléfono: +34 683 34 35 31 E-mail: info@adaptafamilyoffice.com Página web: https://www.adaptafamilyoffice.com/ También puede ejercer sus derechos ante el Delegado de Protección de datos:
Email: mdelapena@auratechlegal.es - Teléfono: 647 63 32 42
¿Cómo puede ejercer sus derechos en relación a sus datos?
Para el ejercicio de sus derechos de acceso, rectificación, supresión, limitación u oposición, portabilidad y retirada de su consentimiento, puede hacerlo enviando un correo electrónico a estas direcciones: mdelapena@auratechlegal.es o un correo postal a : Paseo de la Castellana 40, planta 8, 28046 Madrid, España
¿Cómo puede presentar una reclamación si considera que no se respetan sus derechos?
Si cree que el tratamiento de sus datos personales no cumple con la normativa de protección de datos, tiene derecho a presentar una reclamación ante la Autoridad de Control correspondiente en su país de residencia o lugar de actividad.
Dependiendo de su ubicación, puede dirigirse a la autoridad competente en su país. Por ejemplo:
•En Alemania, puede contactar con la Berliner Beauftragte für Datenschutz und Informationsfreiheit. •En Francia, la autoridad competente es la Commission Nationale de l’Informatique et des Libertés (CNIL). Los detalles específicos de contacto para España son los siguientes:
Agencia Española de Protección de Datos C/. Jorge Juan, 6. 28001, Madrid (Madrid), España Email: info@aepd.es - Teléfono: 900293183 Web: https://www.aepd.es
Si no está seguro de qué autoridad le corresponde o necesita información sobre otras autoridades de control, puede consultar el artículo sobre Autoridades de Control de Protección de Datos, donde encontrará los datos de contacto y enlaces según su ubicación.
14. Modificación y principio de información
Este documento garantiza que comprende cómo tratamos sus datos personales. Al utilizar nuestro sitio web o servicios, usted confirma haber sido informado sobre los términos de nuestra Política de Privacidad, de acuerdo con el principio de información establecido en el Artículo 13 del RGPD. Las bases legales para el tratamiento de sus datos personales están recogidas en el Artículo 6 del RGPD, y pueden incluir la ejecución de un contrato, el cumplimiento de obligaciones legales o el interés legítimo, entre otros.
Esta política ha sido elaborada con la colaboración de Auratech Legal, despacho especialista en protección de datos, y será revisada periódicamente para garantizar su adecuación y cumplimiento.
Adaptafamilyoffice se reserva el derecho a modificar esta Política de Privacidad en función de cambios legislativos, jurisprudenciales o directrices de las autoridades de control. Cualquier modificación relevante que afecte las finalidades del tratamiento, plazos de conservación o derechos de los usuarios será comunicada de manera explícita.
Última actualización: 27 de julio de 2026
Versión 3.1 · Última actualización: 27 de julio de 2026

