Política de privacidad

Esta política se dirige a todas las personas que se relacionan con Datakeen: visitantes, clientes potenciales, clientes, usuarios de la plataforma y candidatos. Actualizada con cada cambio en nuestros tratamientos, explica qué datos recopilamos, con qué fin, cómo los protegemos y cómo ejercer sus derechos.

Última actualización: 30 de septiembre de 2026

1. Objeto y ámbito de aplicación

Esta política explica cómo Datakeen SAS trata los datos personales de las personas con las que se relaciona: visitantes del sitio web, clientes potenciales, clientes y sus interlocutores, suscriptores del boletín, candidatos y proveedores.

Se aplica al sitio www.datakeen.co y a sus subdominios, incluida la plataforma app-v3.datakeen.co, a los intercambios comerciales (correo electrónico, teléfono, videoconferencia, ferias) y a las herramientas que utilizamos para gestionar estas relaciones.

Los empleados de Datakeen reciben información sobre el tratamiento de sus datos mediante un aviso interno independiente.

No cubre los datos tratados durante un proceso de verificación de identidad realizado por cuenta de un cliente de Datakeen. Dicho tratamiento se describe en el Aviso informativo sobre el tratamiento de datos personales (véase la sección 4).

2. ¿Quién es responsable de sus datos?

Para los tratamientos descritos en esta política, el responsable del tratamiento es Datakeen SAS, sociedad por acciones simplificada (SAS) con un capital de 2.000 €, inscrita en el Registro Mercantil (RCS) de Nanterre con el número 825 303 910, con domicilio social en 176 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine (Francia).

Datakeen puede intervenir en dos funciones distintas:

  • Responsable del tratamiento para el sitio web, las cuentas de usuario de la plataforma y el soporte, la prospección, la relación con clientes, el boletín, los eventos, la selección de personal y los proveedores: se aplica la presente política.
  • Encargado del tratamiento en el sentido del artículo 28 del RGPD para la verificación de identidad realizada por cuenta de un cliente (banco, aseguradora, plataforma…): se aplica el aviso informativo específico.
  • Encargado del tratamiento en el sentido del artículo 28 del RGPD para el análisis de documentos y expedientes y el screening AML realizados por cuenta de un cliente: se aplican la sección 4 de la presente política y la política de privacidad del cliente.

Delegado de protección de datos (DPO): dpo@datakeen.co, o por correo postal a la dirección del domicilio social, a la atención del DPO.

3. ¿Qué datos tratamos, con qué fin y sobre qué base?

Solo tratamos los datos necesarios para cada finalidad. No tratamos ningún dato sensible (salud, opiniones, origen, biometría…) en el marco de los tratamientos descritos aquí.

Funcionamiento y seguridad del sitio web

Interesados
Visitantes
Datos
Dirección IP, fecha y hora, páginas consultadas, navegador, sistema operativo
Base jurídica
Interés legítimo: garantizar la disponibilidad y la seguridad del sitio web

Medición de audiencia y cookies no esenciales

Interesados
Visitantes
Datos
Identificadores de cookies, páginas vistas, origen de la visita
Base jurídica
Consentimiento

Respuesta a solicitudes de contacto, demostración o documentación

Interesados
Personas que rellenan un formulario o nos escriben
Datos
Nombre, apellidos, correo electrónico y teléfono profesionales, empresa, cargo, contenido de la solicitud
Base jurídica
Medidas precontractuales adoptadas a petición suya

Boletín y comunicaciones sobre nuestras novedades

Interesados
Suscriptores
Datos
Correo electrónico, nombre, fecha y dirección IP de suscripción
Base jurídica
Consentimiento (doble opt-in)

Prospección comercial dirigida a profesionales

Interesados
Profesionales de los sectores a los que prestamos servicio, contactados por correo electrónico, teléfono, LinkedIn o en eventos
Datos
Identidad, cargo, empresa, datos de contacto profesionales, historial de intercambios, interacciones con nuestros correos electrónicos
Base jurídica
Interés legítimo: dar a conocer nuestras soluciones a los profesionales interesados

Grabación y transcripción de reuniones comerciales por videoconferencia

Interesados
Participantes en las reuniones
Datos
Voz, imagen, transcripción, notas de la reunión
Base jurídica
Interés legítimo, con información previa y posibilidad de rechazar la grabación

Gestión de la relación con clientes

Interesados
Interlocutores de nuestros clientes
Datos
Identidad, cargo, datos de contacto profesionales, intercambios, datos contractuales y de facturación
Base jurídica
Ejecución del contrato; obligación legal (contabilidad)

Gestión de las cuentas de usuario de la plataforma y seguridad de los accesos

Interesados
Empleados de nuestros clientes con acceso a la plataforma
Datos
Nombre, apellidos, correo electrónico profesional, credenciales, rol y permisos, registros de conexión y de acciones
Base jurídica
Interés legítimo: prestar y proteger el servicio contratado por su empleador; ejecución del contrato con el cliente

Soporte y asistencia al cliente

Interesados
Usuarios de la plataforma, interlocutores de nuestros clientes
Datos
Identidad, correo electrónico, contenido de los mensajes y archivos adjuntos, historial de solicitudes
Base jurídica
Ejecución del contrato con el cliente; interés legítimo: ofrecer un soporte de calidad

Organización de eventos y webinars

Interesados
Inscritos y participantes
Datos
Identidad, cargo, empresa, datos de contacto profesionales, asistencia, preguntas formuladas
Base jurídica
Medidas precontractuales adoptadas a petición suya (inscripción); interés legítimo para el seguimiento comercial

Fotos y vídeos en nuestros eventos, grabación de webinars

Interesados
Participantes y ponentes
Datos
Imagen, voz, nombre y cargo de los ponentes
Base jurídica
Consentimiento, obtenido antes de la toma de imágenes o de la grabación

Selección de personal

Interesados
Candidatos
Datos
CV, carta de presentación, trayectoria, titulaciones, expectativas salariales, notas de entrevista
Base jurídica
Medidas precontractuales; interés legítimo para la bolsa de candidatos, con su conformidad

Gestión de proveedores

Interesados
Interlocutores de nuestros proveedores
Datos
Identidad, cargo, datos de contacto profesionales, datos de facturación
Base jurídica
Ejecución del contrato; obligación legal

Gestión de sus solicitudes de ejercicio de derechos

Interesados
Personas que ejercen sus derechos
Datos
Identidad, contenido de la solicitud, respuesta dada
Base jurídica
Obligación legal

¿De dónde proceden sus datos?

La mayoría de los datos nos los facilita usted directamente: formulario, correo electrónico, conversación comercial, candidatura.

Para la prospección, algunos datos profesionales proceden también de fuentes públicas (sitio web de su empresa, perfil de LinkedIn), de ferias y eventos, o de herramientas de enriquecimiento de datos de contacto profesionales. En nuestro primer mensaje le indicamos cómo obtuvimos sus datos de contacto y cómo oponerse a nuestras comunicaciones.

Nuestros compromisos en materia de prospección

  • Nuestros mensajes tratan temas relacionados con su función profesional.
  • Cada correo electrónico incluye un enlace para darse de baja, que se tiene en cuenta de inmediato.
  • No realizamos prospección dirigida a particulares y no vendemos ni alquilamos sus datos.
  • Podemos medir la apertura y los clics en nuestros correos electrónicos y asignar a su ficha un indicador de interés para priorizar nuestros contactos, en las condiciones previstas por la normativa. Esto no produce ningún efecto jurídico sobre usted.

En el marco de estos tratamientos no se toma ninguna decisión totalmente automatizada que produzca efectos jurídicos sobre usted.

4. Tratamientos realizados por cuenta de nuestros clientes

Cuando proporcionamos nuestras soluciones a un cliente (banco, aseguradora, gestor inmobiliario, empresa…), dicho cliente es el responsable del tratamiento. Datakeen actúa únicamente como encargado del tratamiento, siguiendo sus instrucciones, y no reutiliza los datos para fines propios.

Verificación de identidad

Si uno de nuestros clientes le ha dirigido a un proceso de verificación de identidad de Datakeen (captura del documento, lectura del chip NFC, selfie), dicho cliente es el responsable del tratamiento. Datakeen actúa únicamente como encargado del tratamiento, siguiendo sus instrucciones.

Este tratamiento se describe en el Aviso informativo sobre el tratamiento de datos personales: datos recopilados, uso de inteligencia artificial, encargados del tratamiento, seguridad.

Análisis de documentos y expedientes

Nuestros clientes pueden confiarnos documentos para su análisis: documentación de un expediente de arrendatario o de avalista, justificantes de domicilio o de ingresos, documentos de RR. HH., etc. Extraemos la información y comprobamos su autenticidad y coherencia. Por tanto, puede verse afectado sin haber utilizado usted mismo un servicio de Datakeen, por ejemplo si actúa como avalista.

Datakeen no realiza ningún scoring de arrendatarios ni ninguna evaluación de solvencia. No elaboramos notas, clasificaciones ni recomendaciones sobre la persona: solo señalamos las anomalías documentales detectadas. La decisión de aceptar o no un expediente corresponde únicamente al cliente.

Screening AML (sanciones y personas con responsabilidad pública)

Para cumplir sus obligaciones de prevención del blanqueo de capitales y de la financiación del terrorismo, nuestros clientes pueden comprobar si una persona figura en listas de sanciones o de personas con responsabilidad pública. Solo se tratan los datos necesarios para la búsqueda (nombre, apellidos, fecha de nacimiento, nacionalidad), a través de un proveedor especializado cuyos datos están alojados en la Unión Europea. El resultado se transmite al cliente, que lo analiza y decide qué medidas tomar.

En todos los casos, como encargado del tratamiento:

  • los datos se utilizan únicamente para producir el resultado solicitado por el cliente;
  • no se utilizan para entrenar nuestros modelos ni con fines comerciales;
  • el plazo de conservación lo fija el cliente;
  • sus derechos se ejercen prioritariamente ante él. Si nos escribe por error, le transmitiremos su solicitud lo antes posible.

5. ¿Quién tiene acceso a sus datos?

Internamente, solo acceden a sus datos los equipos que los necesitan: ventas y marketing para la prospección, dirección y contabilidad para los contratos y la facturación, y las personas encargadas de la selección para las candidaturas.

Recurrimos a los siguientes proveedores, que actúan siguiendo nuestras instrucciones en el marco de un contrato conforme al artículo 28 del RGPD:

HubSpot

Uso
CRM, formularios del sitio web, correos electrónicos y boletín
Ubicación
Unión Europea (Alemania)
Garantías
Contrato de encargo del tratamiento; cláusulas contractuales tipo para los accesos puntuales desde Estados Unidos

lemlist (Lempire SAS, Francia)

Uso
Secuencias de correos electrónicos de prospección
Ubicación
Unión Europea
Garantías
Contrato de encargo del tratamiento

tl;dv

Uso
Grabación y transcripción de las reuniones comerciales
Ubicación
Unión Europea
Garantías
Contrato de encargo del tratamiento

Google Workspace

Uso
Correo electrónico, almacenamiento de documentos, incluidas las candidaturas
Ubicación
Unión Europea
Garantías
Contrato de encargo del tratamiento; cláusulas contractuales tipo

Google Analytics y Google Tag Manager

Uso
Medición de audiencia, solo con su consentimiento
Ubicación
Estados Unidos
Garantías
Data Privacy Framework

Webflow

Uso
Alojamiento del sitio web
Ubicación
Estados Unidos
Garantías
Data Privacy Framework; cláusulas contractuales tipo

Intercom

Uso
Mensajería de soporte integrada en la plataforma, gestión de tickets
Ubicación
Estados Unidos
Garantías
Contrato de encargo del tratamiento; Data Privacy Framework; cláusulas contractuales tipo

Pennylane

Uso
Contabilidad y facturación
Ubicación
Francia
Garantías
Contrato de encargo del tratamiento

Sus datos también pueden comunicarse:

  • a las autoridades administrativas o judiciales, cuando la ley lo exija;
  • a nuestros asesores (abogados, auditores de cuentas), sujetos al secreto profesional;
  • a un adquirente o a una sociedad del mismo grupo en caso de fusión, cesión o reorganización de la totalidad o parte de la actividad de Datakeen. En ese caso, sus datos seguirían tratándose conforme a la presente política.

No vendemos ni alquilamos sus datos a terceros.

6. ¿Se transfieren sus datos fuera de la Unión Europea?

Damos preferencia a proveedores que alojan los datos en la Unión Europea. Algunas transferencias fuera de la UE siguen siendo posibles:

  • medición de audiencia (Google Analytics), alojamiento del sitio web (Webflow) y soporte de la plataforma (Intercom): datos tratados en Estados Unidos;
  • accesos puntuales de algunos proveedores (HubSpot, Google Workspace) desde Estados Unidos, para soporte o mantenimiento.

Estas transferencias se rigen por la decisión de adecuación de la Comisión Europea relativa al Data Privacy Framework, para los proveedores certificados, o en su defecto por las cláusulas contractuales tipo adoptadas por la Comisión.

Puede obtener una copia de estas garantías escribiendo a dpo@datakeen.co.

7. ¿Cuánto tiempo conservamos sus datos?

Transcurridos estos plazos, los datos se suprimen o se anonimizan. Algunos pueden archivarse durante más tiempo, con acceso restringido, cuando lo exija una obligación legal o la defensa de nuestros derechos.

Registros técnicos del sitio web
7 días como máximo
Cookies y rastreadores
13 meses como máximo; su elección (aceptación o rechazo) se conserva 6 meses
Solicitudes de contacto, demostración o documentación
3 años desde el último contacto por su parte
Clientes potenciales
3 años desde la recogida o desde el último contacto por su parte (respuesta, clic, solicitud de reunión)
Suscriptores del boletín
Hasta que se dé de baja; supresión tras 3 años sin ninguna interacción
Grabaciones y transcripciones de reuniones comerciales
6 meses como máximo
Clientes
Duración de la relación contractual y, después, 3 años para enviarle nuestras novedades
Cuentas de usuario de la plataforma
Duración del contrato del cliente; supresión al cerrar la cuenta o al finalizar el contrato
Registros de conexión y de acciones en la plataforma
12 meses
Intercambios de soporte y tickets
Duración de la relación contractual y, después, 3 años
Inscritos y participantes en eventos
3 años desde el evento o desde su último contacto
Fotos, vídeos y grabaciones de eventos
Plazo indicado al recabar su consentimiento, con un máximo de 5 años; puede retirarlo en cualquier momento
Contratos y pedidos
5 años tras el fin de la relación (archivo)
Facturas y documentos contables
10 años (archivo)
Proveedores
Duración de la relación y, después, 5 años (archivo)
Candidatos no seleccionados
2 años desde el último contacto, salvo que usted se oponga
Lista de oposición a la prospección
3 años desde su oposición, limitada a los datos necesarios para no volver a contactarle
Solicitudes de ejercicio de derechos
5 años tras nuestra respuesta, únicamente a efectos probatorios

8. Cookies y rastreadores

En su primera visita, un banner le permite aceptar o rechazar las cookies no esenciales, con la misma facilidad en ambos casos. Seguir navegando no equivale a aceptarlas.

Cookies estrictamente necesarias

Ejemplos
Seguridad, equilibrio de carga, memorización de sus preferencias de cookies
Consentimiento
No necesario

Medición de audiencia

Ejemplos
Google Analytics, a través de Google Tag Manager
Consentimiento
Necesario

Seguimiento de marketing

Ejemplos
Cookies de HubSpot que vinculan sus visitas con su ficha de contacto
Consentimiento
Necesario

Puede modificar sus preferencias en cualquier momento eliminando las cookies desde la configuración de su navegador; el banner volverá a aparecer en su próxima visita. Rechazar las cookies no esenciales no le impide utilizar el sitio web.

9. ¿Cómo protegemos sus datos?

Aplicamos medidas técnicas y organizativas adaptadas a los riesgos:

  • cifrado de los datos en tránsito y en reposo;
  • accesos limitados a las personas que los necesitan, con autenticación reforzada;
  • registro de los accesos a las herramientas;
  • copias de seguridad cifradas, alojadas en Francia, y plan de recuperación de la actividad;
  • compromiso de confidencialidad firmado por cada empleado y formación periódica de los equipos en protección de datos;
  • selección de proveedores que ofrecen garantías de seguridad suficientes, vinculados por un contrato de encargo del tratamiento.

Nuestro sistema de gestión de la seguridad de la información está en proceso de adecuación a la norma ISO/IEC 27001.

En caso de violación de datos que suponga un riesgo para sus derechos, lo notificamos a la CNIL (autoridad francesa de protección de datos) en un plazo de 72 horas. Si el riesgo es elevado, también se lo comunicamos a usted.

10. ¿Cuáles son sus derechos?

Usted dispone de los siguientes derechos sobre sus datos:

  • acceso: obtener confirmación de si tratamos sus datos y recibir una copia;
  • rectificación de los datos inexactos o incompletos;
  • supresión, salvo que una obligación legal o la defensa de nuestros derechos exija conservarlos;
  • limitación del tratamiento, en particular mientras se examina una reclamación;
  • portabilidad de los datos que nos haya facilitado, cuando el tratamiento se base en su consentimiento o en un contrato;
  • oposición a un tratamiento basado en nuestro interés legítimo. En el caso de la prospección, su oposición se tiene en cuenta sin condiciones ni justificación;
  • retirada de su consentimiento en cualquier momento, para el boletín o las cookies;
  • instrucciones sobre el destino de sus datos tras su fallecimiento.

Para ejercer estos derechos:

  1. utilice el enlace para darse de baja incluido en cada uno de nuestros correos electrónicos, para la prospección y el boletín;
  2. o escriba a dpo@datakeen.co;
  3. o escriba a Datakeen SAS, a la atención del DPO, 176 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine (Francia).

Respondemos en el plazo de un mes, prorrogable dos meses más para solicitudes complejas o numerosas; en ese caso se lo comunicaríamos. Solo le pedimos un justificante de identidad si existe una duda razonable sobre su identidad.

11. Reclamaciones y actualizaciones

Si, después de contactarnos, considera que no se respetan sus derechos, puede presentar una reclamación ante la CNIL: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

Actualizamos esta política cuando cambian nuestros tratamientos o la normativa, y al menos una vez al año. La fecha de la última actualización figura al principio de la página. En caso de cambio importante, se lo comunicaremos mediante un mensaje en el sitio web o por correo electrónico.

¿Quiere ver más?

Una nueva forma de gestionar la verificación de identidad, más sencilla y más segura.

Jeune femme bouclée portant une chemise blanche prenant un selfie de contrôle d'identité en ligne.