Política de privacidad

Esta Política de Privacidad describe cómo Cupis trata los datos personales cuando utilizas nuestra plataforma, cuando eres una empresa cliente (empleador) o una marca colaboradora, y cuando te comunicas con nosotros.

Si no estás de acuerdo con esta Política, no utilices la Plataforma. Podremos actualizarla periódicamente y publicaremos la versión vigente en esta página.

1. Responsable del tratamiento y contacto

Responsable: Cupis GmbH
Domicilio social: Gründungsstrasse 1, CH-1234 Gründungsort, Gründungskanton
Correo de contacto: central@cupis.es
Delegado/a de Protección de Datos (si aplica): Ismael Gómez Vieito, Manuel Hess

En determinados supuestos, Cupis y tu empleador pueden actuar como corresponsables respecto de datos necesarios para verificar tu elegibilidad y activar tu acceso. En esos casos, cada parte informará de sus funciones y obligaciones esenciales.

2. Ámbito de aplicación

Esta Política se aplica a:

Empleados que acceden a la Plataforma a través de su empresa.
Representantes y contactos de marcas que publican ofertas.
Representantes y contactos de empresas (empleadores) que gestionan el beneficio.
Visitantes de nuestros sitios web y destinatarios de nuestras comunicaciones comerciales.

No se aplica a los sitios web de terceros (por ejemplo, páginas de las marcas a las que accedas desde la Plataforma). Cada tercero es responsable de su propia política.

3. Datos que recopilamos

3.1. Datos de identificación y contacto
Nombre, apellidos, correo corporativo o personal, cargo, empresa, país/idioma, número de teléfono (opcional).

3.2. Datos de cuenta y verificación
Credenciales de acceso (hashed), identificadores de usuario, códigos de invitación, información de elegibilidad (p. ej., pertenencia a una empresa), estado de verificación y roles.

3.3. Datos de uso y técnicoLogs, direcciones IP, tipo de dispositivo/navegador, ajustes de idioma, páginas vistas, clics en ofertas, redenciones de cupones, fecha/hora de actividad, cookies y tecnologías similares.

3.4. Preferencias y comunicaciones
Suscripciones, consentimiento para marketing, aperturas y clics en emails, respuestas a encuestas o micro-sondeos.

3.5. Datos de relación B2B
Contactos de marcas y empleadores, información contractual y de facturación, historial de soporte y reuniones.No solicitamos ni tratamos categorías especiales de datos (salud, creencias, etc.). Te pedimos que no compartas dicha información en la Plataforma.

4. Fuentes de los datos

Directamente por ti al registrarte o usar la Plataforma.

Tu empleador, que nos facilita tu email o tu elegibilidad.

Proveedores de autenticación y análisis (p. ej., herramientas de analítica y envío de emails).

Públicamente disponibles (p. ej., perfiles de negocio de marcas).

5. Finalidades y bases legales (RGPD)

Tratamos tus datos para:

Prestar el servicio y gestionar tu cuenta
Activar acceso, mostrar ofertas, permitir la redención de cupones, soporte.
Base legal: ejecución de contrato o medidas precontractuales.

Verificar tu elegibilidad y prevenir abusos
Control de acceso cerrado, uso justo, seguridad y prevención de fraude.
Base legal: interés legítimo y, cuando proceda, obligación legal.

Analítica y mejora del producto
Métricas de uso, rendimiento de ofertas, pruebas A/B, calidad.
Base legal: interés legítimo; cuando sea necesario, tu consentimiento (p. ej., cookies no esenciales).

Comunicaciones operativas
Avisos de servicio, cambios en condiciones, soporte.
Base legal: ejecución de contrato/interés legítimo.

Marketing y newsletter
Envío de comunicaciones sobre nuevas ofertas y actualizaciones.
Base legal: consentimiento (cuando sea exigible) o interés legítimo conforme a normativa aplicable. Puedes darte de baja en cualquier momento.

Cumplimiento normativo y defensa de derechos
Gestión de reclamaciones, auditorías, requerimientos de autoridades.
Base legal: obligación legal/interés legítimo.

No realizamos decisiones únicamente automatizadas que produzcan efectos jurídicos o te afecten significativamente de forma similar. Podemos usar perfilado básico para recomendar ofertas relevantes, sin efectos significativos para ti y con opción de oponerte.

6. Destinatarios y encargados

Podemos compartir datos con:

Proveedores de servicios (alojamiento cloud, CRM, analítica, envío de email, atención al cliente, procesamiento de pagos para marcas, herramientas de seguridad). Actúan como encargados bajo contrato (art. 28 RGPD).

Empresas (empleadores) para verificar elegibilidad y uso agregado (p. ej., métricas de activación). No compartimos tu historial individual de compras con tu empleador salvo que lo autorices o lo exija la ley.

Marcas: compartimos métricas agregadas o seudonimizadas de rendimiento. No proporcionamos tu email u otros datos identificables a marcas salvo que lo consientas expresamente (por ejemplo, al registrarte en su sitio).

Autoridades públicas cuando la ley lo exija.

Terceros en operaciones corporativas (fusión, adquisición), con las garantías adecuadas.

7. Transferencias internacionales

Si transferimos datos fuera del EEE/UE/Reino Unido/Suiza, lo haremos con garantías adecuadas, como Cláusulas Contractuales Tipo (SCCs), normas corporativas vinculantes o decisiones de adecuación. Puedes solicitar copia de las garantías escribiendo a [privacy@[dominio].com].

8. Plazos de conservación

Conservamos los datos mientras sea necesario para las finalidades indicadas:Cuenta de usuario: mientras estés activo y hasta 12 meses tras la desactivación.

Logs y eventos de seguridad: 12 meses.

Documentación contractual y facturación B2B: hasta 2 años por obligaciones legales.

Marketing: hasta que retires tu consentimiento o te des de baja.

Posteriormente, anonimizamos o eliminamos los datos de forma segura.

9. Tus derechos (RGPD y normativa aplicable)

Puedes ejercer gratuitamente:Acceso a tus datos y obtener copia.

Rectificación de datos inexactos.

Supresión (“derecho al olvido”).

Limitación del tratamiento.

Portabilidad de los datos que nos hayas facilitado.

Oposición al tratamiento basado en interés legítimo y al perfilado con fines de marketing.

Retirada del consentimiento en cualquier momento, sin afectar a la licitud previa.

Para ejercerlos, escribe a central@cupis.es con el asunto “Derechos de protección de datos”. Tienes también derecho a presentar una reclamación ante tu autoridad de control (por ejemplo, en España, la AEPD).

10. Cookies y tecnologías similares

Utilizamos cookies propias y de terceros para fines técnicos, de analítica y, con tu consentimiento, de personalización y marketing.

Necesarias: habilitan funciones básicas de la Plataforma.

Analíticas: miden uso y rendimiento.

Funcionales/Personalización: recuerdan tus preferencias.

Marketing: miden la eficacia de campañas y remarketing (si lo activamos).

Puedes gestionar tus preferencias en nuestro Centro de Preferencias de Cookies y en la configuración de tu navegador. Para más detalle, consulta nuestra Política de Cookies.

11. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos, incluyendo cifrado en tránsito y reposo cuando procede, controles de acceso, registro de eventos, pruebas de seguridad y políticas internas de minimización. Ningún sistema es 100 % seguro; notificaremos incidentes conforme a la ley.

12. Menores

La Plataforma está destinada a personas trabajadoras adultas. No ofrecemos el servicio a menores de [16/18] años. Si crees que un menor nos ha facilitado datos, contáctanos para su eliminación.

13. Roles y control conjunto

Empleador: puede actuar como responsable al enviarnos listas de emails o al gestionar la activación de acceso.

Cupis: actúa como responsable para la operación de la Plataforma y los datos de uso.

Marcas: son responsables independientes de los datos que recojan en sus propios sitios.

Podemos formalizar acuerdos de corresponsabilidad con empleadores cuando corresponda, poniendo a tu disposición las partes esenciales del acuerdo.

14. Cambios en esta Política

Podremos modificar esta Política para reflejar cambios legales o de servicio. Indicaremos la fecha de la última actualización y, cuando corresponda, te lo notificaremos por canales razonables.