Política de Privacidad
Última actualización: 14 de junio de 2026
En NextReview nos tomamos en serio la protección de tus datos personales. Esta política explica, de forma clara, qué datos tratamos, para qué, con qué base legal y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Gerard Pubill Serrat
- NIF/DNI: 39502344M
- Domicilio: Carrer Balmes 32, 3-2, 08240 Manresa (Barcelona)
- Email de contacto para protección de datos: hola@nextreview.es
- Sitio web: nextreview.es
2. Qué datos recogemos
Solo recogemos los datos necesarios para tramitar tu pedido y darte soporte. En concreto:
- Datos del formulario de pedido: nombre del negocio, ciudad, dirección del negocio, teléfono, email, enlace del perfil de Google del negocio y dirección de envío.
- Datos de pago: el pago con tarjeta se procesa íntegramente a través de Stripe. NextReview no almacena ni tiene acceso a los datos completos de tu tarjeta; Stripe nos comunica únicamente la confirmación del pago.
- Datos de comunicaciones: si nos contactas por email o por WhatsApp, trataremos los datos que nos facilites en esa conversación (nombre, teléfono, contenido del mensaje) para atenderte.
Este sitio web es estático y no utiliza cookies de seguimiento ni herramientas de analítica. Puedes consultar el detalle en la Política de Cookies.
3. Finalidades y base jurídica
| Finalidad | Datos | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Tramitar, configurar y enviar tu pedido (incluida la grabación de la placa con tu enlace de Google) | Datos del formulario de pedido y dirección de envío | Ejecución de un contrato (art. 6.1.b) |
| Gestionar el cobro del pedido | Confirmación de pago facilitada por Stripe | Ejecución de un contrato (art. 6.1.b) |
| Atención al cliente y soporte post-venta (email, WhatsApp si tú inicias la conversación) | Datos de contacto y contenido de tus mensajes | Ejecución de un contrato e interés legítimo en atender tus consultas (art. 6.1.b y 6.1.f) |
| Cumplir obligaciones legales (facturación, fiscales, de consumo) | Datos identificativos y de facturación | Obligación legal (art. 6.1.c) |
| Defensa frente a posibles reclamaciones | Datos del pedido y comunicaciones | Interés legítimo (art. 6.1.f) |
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles. No utilizamos tus datos para enviarte publicidad no solicitada.
4. Plazos de conservación
- Datos del pedido: durante la relación contractual y, una vez finalizada, bloqueados durante los plazos de prescripción de las obligaciones legales aplicables (con carácter general, hasta 6 años conforme al Código de Comercio para documentación mercantil, y de 4 a 5 años a efectos fiscales y de responsabilidad contractual).
- Comunicaciones de soporte: el tiempo necesario para resolver tu consulta y, después, durante los plazos de prescripción de posibles responsabilidades.
- Datos guardados temporalmente en tu navegador (localStorage, antes de completar el pago): permanecen en tu propio dispositivo y puedes borrarlos en cualquier momento desde tu navegador; no se nos transmiten hasta que envías el pedido.
5. Destinatarios y encargados del tratamiento
No vendemos ni cedemos tus datos a terceros con fines comerciales. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento o como responsables independientes:
- Stripe Payments Europe, Ltd. (Irlanda) y su matriz Stripe, Inc. (EE. UU.): procesamiento de pagos con tarjeta. Stripe trata tus datos de pago como responsable independiente conforme a su propia política de privacidad.
- Hostinger International Ltd.: alojamiento (hosting) del sitio web y, en su caso, del correo electrónico.
- Meta Platforms Ireland Ltd. (WhatsApp): si decides contactarnos por WhatsApp, la comunicación se realiza a través de ese servicio, regido por sus propias condiciones y política de privacidad.
- Empresas de transporte y mensajería: reciben los datos imprescindibles (nombre, dirección de envío, teléfono) para entregar tu pedido.
- Administraciones públicas, jueces y tribunales: cuando exista una obligación legal.
6. Transferencias internacionales
Algunos de los proveedores anteriores (Stripe, Meta/WhatsApp) pueden tratar datos en servidores situados fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos, la transferencia se ampara en garantías adecuadas conforme al capítulo V del RGPD: decisiones de adecuación de la Comisión Europea (como el Marco de Privacidad de Datos UE-EE. UU. para entidades certificadas) y/o cláusulas contractuales tipo aprobadas por la Comisión Europea.
7. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: pedir que suspendamos temporalmente el tratamiento en los supuestos legales.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que se transmitan a otro responsable.
- Retirada del consentimiento: cuando el tratamiento se base en tu consentimiento, podrás retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercerlos: envía un email a hola@nextreview.es indicando el derecho que deseas ejercer y un dato que nos permita identificarte (por ejemplo, el email con el que hiciste el pedido). Si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para verificarla. Responderemos en el plazo máximo de un mes.
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, o a través de su sede electrónica: www.aepd.es.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo del tratamiento, entre ellas: cifrado de las comunicaciones del sitio web mediante HTTPS/TLS, procesamiento de pagos a través de pasarela certificada PCI DSS (Stripe) sin almacenamiento de datos de tarjeta, acceso a los datos limitado a las personas que necesitan tratarlos, y selección de proveedores que ofrecen garantías suficientes conforme al art. 28 RGPD.
9. Menores de edad
El Sitio Web y el producto están dirigidos a negocios y profesionales. No recogemos conscientemente datos de menores de 14 años. Si detectamos un registro de un menor sin autorización, eliminaremos sus datos.
10. Cambios en esta política
Podremos actualizar esta Política de Privacidad para adaptarla a cambios legislativos o del servicio. Publicaremos siempre la versión vigente en esta página, indicando la fecha de última actualización en la parte superior.