Ir al contenido
Offrano
Elegir país e idioma:

Política de privacidad

Traducción; en caso de discrepancia prevalecerá la versión alemana.

Esta política se aplica a offrano.com y a todas sus versiones lingüísticas. Tiene tres partes:

  • Parte A para quien envía una solicitud a través de Offrano («clientes»),
  • Parte B para las empresas que compran solicitudes («compradores»),
  • Parte C para todos los visitantes del sitio.

Las secciones D a I se aplican a todos.

1. Responsable del tratamiento

XARC Solutions SHPK (administrador: Xhonatan Çopani) Rruga Ali Demi, Ndërtesa P.263, Hyrja 1, Ap. 1, 1000 Tiranë, Albania Correo electrónico: contact@offrano.com

Offrano es una marca de XARC Solutions SHPK («nosotros»).

2. Cómo funciona Offrano, en cinco frases

Usted nos dice qué trabajo quiere encargar y dónde. Comprobamos su número de teléfono mediante SMS y su dirección de correo electrónico mediante un enlace de confirmación. A continuación ofrecemos la solicitud a empresas, al principio solo con el código postal, la localidad y los datos del trabajo, sin nombre, calle, número, teléfono ni correo electrónico. Una sola empresa puede comprar la solicitud, y nos paga por ella. Antes de que esa empresa vea sus datos de contacto, le enviamos por correo electrónico su nombre, dirección y teléfono.


Parte A — Clientes

A1. Qué datos tratamos

  • Datos de contacto: nombre, apellidos, correo electrónico, teléfono, calle y número, código postal y localidad; en el caso de empresas, también la razón social.
  • Datos de la solicitud: sector y servicio elegidos, país, sus respuestas en el formulario (por ejemplo, superficie o si es propietario) y el texto libre que añada.
  • Registro del consentimiento: versión del texto del consentimiento, que marcó la casilla, horas de la comprobación por SMS y de la confirmación por correo, página desde la que envió la solicitud, su dirección IP al enviarla, empresa a la que se cedió la solicitud, momento en que le comunicamos su nombre y, en su caso, la retirada.
  • Procedencia de la solicitud: la página de procedencia (referrer) y los códigos de campaña del enlace (parámetros UTM), si los hay.
  • Valores de control: valores de control no reversibles (HMAC) calculados a partir de su correo electrónico y su teléfono, que nos permiten reconocer solicitudes duplicadas y abusos sin buscar la dirección en claro.

A2. Finalidades y bases jurídicas

Finalidad Base jurídica
Recibir y comprobar la solicitud y ofrecerla a empresas con código postal y localidad, pero sin nombre, calle, número, teléfono ni correo electrónico art. 6.1.b) RGPD (nuestro contrato de uso con usted, véanse las Condiciones de uso)
Cesión de sus datos de contacto y de la solicitud a una sola empresa y contacto de esta por teléfono, SMS y correo electrónico art. 6.1.a) RGPD (su consentimiento expreso); subsidiariamente art. 6.1.b), porque usted nos pidió transmitir su solicitud
Comprobación del teléfono por SMS y confirmación del correo electrónico art. 6.1.b) y art. 6.1.f) (nuestro interés en transmitir solo solicitudes auténticas y evitar el uso abusivo de números o direcciones ajenos)
Conservación de la prueba del consentimiento, detección de duplicados y fraudes, gestión de reclamaciones de compradores art. 6.1.f) (obligación de demostrar el consentimiento según el art. 7.1, protección frente a abusos, defensa frente a reclamaciones)
Llamada de Offrano por una reclamación: si el comprador comunica que no consigue localizarle, o reclama por otro motivo, Offrano puede llamarle para examinar la reclamación y preguntarle si sigue interesado. Tratamos su nombre, teléfono, número de solicitud y el resultado de la llamada. art. 6.1.f) (examen de la reclamación, facturación correcta frente al comprador)
Comunicarle el nombre, la dirección y el teléfono del comprador art. 6.1.f) (mantenerle informado y hacer trazable la cesión)

A3. Comprobación por SMS y confirmación por correo electrónico

Tras enviar el formulario, le mandamos un código por SMS al número indicado. Solo cuando lo introduce, el número se considera verificado. Después le enviamos un correo con un enlace de confirmación (doble opt-in). Una solicitud cuyo teléfono y correo no estén confirmados no se ofrece a ninguna empresa. Así nadie puede enviar una solicitud con sus datos sin acceso a su teléfono y a su buzón.

A4. Cesión a una empresa

Quién ve la solicitud antes de la venta: los compradores registrados solo ven en la tienda el sector, el país, el código postal completo y la localidad, las respuestas del formulario habilitadas para la vista previa, la antigüedad de la solicitud y el precio. Su nombre, calle, número, teléfono y correo electrónico nunca son visibles antes de la venta.

Quién recibe la solicitud: una sola empresa que trabaja en el sector elegido en su zona y compra la solicitud. La empresa nos paga por la solicitud. Después no se ofrece a nadie más.

Qué recibe la empresa: su nombre, correo electrónico, teléfono, dirección postal y los datos de su solicitud. Puede llamarle y contactarle por SMS o correo electrónico en relación con esta solicitud.

Qué recibe usted primero: en cuanto una empresa ha comprado la solicitud, le enviamos automáticamente por correo su nombre, dirección y teléfono. Solo después se le muestran a ella sus datos de contacto. El correo incluye un enlace para retirar el consentimiento.

La empresa es responsable del tratamiento por cuenta propia. Desde la cesión, trata sus datos bajo su propia responsabilidad y conforme a su propia política de privacidad. Está obligada por contrato a usar sus datos solo para responder a su solicitud, a no cederlos, a indicarle en el primer contacto de dónde los obtuvo, a no contactarle más de cinco veces en 14 días, a atender una retirada del consentimiento en 48 horas y a suprimir sus datos si en seis meses no se formaliza ningún encargo.

Empresas establecidas fuera de la UE/EEE: Offrano también opera en países europeos no pertenecientes a la UE. Si la empresa está establecida en un país respecto del cual ni la Comisión Europea ni —para solicitudes del Reino Unido o Suiza— la autoridad competente de esos países ha declarado un nivel adecuado de protección de datos, la cesión se basa en las cláusulas contractuales tipo de la Comisión Europea (art. 46.2.c) RGPD), completadas para las solicitudes del Reino Unido con el International Data Transfer Addendum británico, que forman parte de nuestro contrato con la empresa. El país de la empresa figura en el correo que recibe tras la venta. Puede pedirnos una copia de las cláusulas.

A5. Retirada del consentimiento

Puede retirar su consentimiento en cualquier momento con efectos para el futuro, mediante el enlace de cualquiera de nuestros correos o escribiendo libremente a contact@offrano.com.

  • Antes de la venta: la solicitud se retira de inmediato de la tienda y sus datos de contacto se suprimen.
  • Después de la venta: trasladamos la retirada a la empresa sin demora. Debe atenderla en un plazo de 48 horas. Si entretanto ha celebrado usted un contrato con la empresa, el tratamiento posterior se rige por ese contrato.

La retirada no afecta a la licitud del tratamiento anterior. Conservamos la prueba de si y cuándo dio y retiró su consentimiento (A6).

A6. Cuánto tiempo conservamos los datos

Datos Plazo
Solicitud sin teléfono ni correo confirmados se suprime a más tardar 7 días después de su recepción
Solicitud no vendida en la tienda durante un máximo de 21 días, se suprime 60 días después de su recepción
Datos de contacto y de la solicitud tras la venta se suprimen 14 días después de la venta (plazo de reclamación de 7 días del comprador más el tiempo para tramitar reclamaciones). Después conservamos para la contabilidad solo el número de solicitud, el sector, el país, la región, el precio y las fechas, sin nombre ni datos de contacto.
Solicitud retirada antes de la venta datos de contacto suprimidos de inmediato
Prueba del consentimiento, incluidos los valores de control del correo y del teléfono 3 años desde la cesión o desde la retirada
Código SMS hasta su introducción, como máximo hasta su caducidad
Resultado de una llamada de Offrano por una reclamación como la reclamación: hasta su cierre; después solo se conserva el resultado de la reclamación, sin sus datos

La empresa aplica sus propios plazos de conservación; según su contrato con nosotros, como máximo seis meses si no se formaliza ningún encargo (A4).

A7. ¿Está obligado a facilitar datos?

Enviar una solicitud es voluntario. Sin su nombre, correo, teléfono y localidad, sin embargo, no podemos comprobarla ni cederla a una empresa. Sin marcar la casilla del consentimiento, la solicitud no puede aceptarse.


Parte B — Compradores (empresas)

B1. Qué datos tratamos

  • Cuenta: nombre y correo electrónico de la persona de contacto, horas de inicio de sesión y direcciones IP utilizadas. El acceso es sin contraseña: enviamos un código de un solo uso a su correo; el código es válido solo durante poco tiempo y después se suprime.
  • Empresa: razón social, forma jurídica, país, dirección, teléfono, número de IVA o certificado registral, sectores y zonas contratados, las habilitaciones profesionales y empresariales que nos ha confirmado.
  • Operaciones: solicitudes compradas, pagos, facturas, reembolsos, reclamaciones con sus pruebas (por ejemplo, registro de llamadas), comunicaciones de retiradas y de violaciones de datos.

B2. Finalidades y bases jurídicas

  • Gestión de la cuenta, venta de solicitudes, facturación, gestión de reclamaciones: art. 6.1.b) RGPD.
  • Comprobación de que es usted empresario (consulta de su número de IVA en el sistema VIES de la Comisión Europea o ante el servicio nacional competente, o comprobación de un certificado registral): art. 6.1.b) y f) (solo pueden comprar empresas; protección de los clientes).
  • Comunicación de su razón social, dirección y teléfono al cliente cuya solicitud compra: art. 6.1.b) (parte del contrato con el comprador) y f) (el cliente debe saber quién recibe sus datos). Si actúa como empresario individual, se trata también de sus datos personales.
  • Conservación de facturas y documentos contables: art. 6.1.c).
  • Detección de abusos y reventas, ejercicio de derechos: art. 6.1.f).

B3. Pago

Paga cada compra por separado a través del proveedor de servicios de pago Stripe (tarjeta, Apple Pay, Google Pay). Para ello, Stripe crea un registro de cliente para su empresa. Introduce los datos de su tarjeta y de pago solo en Stripe. Si lo desea, Stripe guarda su medio de pago para compras posteriores; nosotros solo recibimos datos para mostrarlos en su cuenta (como tipo de tarjeta y últimas cuatro cifras), nunca los datos completos de la tarjeta. Puede eliminar el medio de pago guardado en su cuenta en cualquier momento. Stripe nos confirma si el pago se ha realizado y nos facilita los datos necesarios para conciliarlo (importe, referencia de pago, correo electrónico). Los reembolsos tras una reclamación también se realizan a través de Stripe al medio de pago utilizado. Stripe trata además los datos para prevenir el fraude bajo su propia responsabilidad. La base jurídica es el art. 6.1.b). Más información: stripe.com/privacy.

B4. Cuánto tiempo conservamos los datos

Datos Plazo
Datos de la cuenta y de la empresa mientras dure la relación comercial; se suprimen tras su fin, salvo que se aplique alguno de los plazos siguientes
Prueba de la condición de empresario hasta 3 años después del fin de la relación comercial
Qué solicitud compró y cuándo, y cuándo se informó al cliente sobre usted 3 años desde la compra (prueba ante clientes y autoridades)
Medio de pago guardado (en Stripe) hasta que lo elimine o se cierre la cuenta
Facturas, justificantes de reembolso, documentos contables durante el plazo legal de conservación
Reclamaciones y pruebas hasta que se cierre la reclamación; después solo resultado e importe, sin datos del cliente

Parte C — Todos los visitantes

C1. Servicio del sitio web

Cuando visita el sitio, tratamos los datos técnicamente necesarios: dirección IP, hora, dirección solicitada, referrer, navegador y sistema operativo. Es necesario para mostrar la página y protegerla frente a ataques (art. 6.1.f). El sitio se sirve a través de la red de Cloudflare; Cloudflare trata direcciones IP para repeler ataques y acelerar la entrega.

C2. Protección de los formularios (Cloudflare Turnstile)

El formulario de solicitud y el acceso de compradores están protegidos por Cloudflare Turnstile. Turnstile comprueba si un formulario lo rellena una persona y trata para ello la dirección IP, información del navegador y del dispositivo y características del uso de la página. Turnstile no se utiliza con fines publicitarios. La base jurídica es el art. 6.1.f) (protección frente a abusos automatizados).

C3. Cookies y Google Analytics

Solo usamos las cookies estrictamente necesarias y Google Analytics 4 únicamente con su consentimiento (art. 6.1.a); en el Reino Unido, regulation 6 PECR). Mientras no lo acepte, la etiqueta de Google está bloqueada. Los detalles figuran en nuestra política de cookies. Puede cambiar su elección en cualquier momento en «Configuración de cookies», al pie de cada página.

C4. Contacto por correo electrónico

Si nos escribe, tratamos sus datos para atender su consulta (art. 6.1.b) o f) y los suprimimos una vez atendida, salvo obligación de conservación.


D. Destinatarios y proveedores de servicios

Utilizamos los siguientes proveedores. Salvo indicación en contrario, tratan los datos por nuestra cuenta y siguiendo nuestras instrucciones (art. 28 RGPD).

Proveedor Tarea Ubicación / transferencia
Contabo GmbH, Alemania servidor con la base de datos de solicitudes Alemania (UE)
Cloudflare, Inc. servicio del sitio, DNS, protección frente a ataques, Turnstile EE. UU.; EU-US Data Privacy Framework o cláusulas contractuales tipo
Resend, Inc. envío de correos (enlace de confirmación, comunicación del comprador, códigos de acceso, facturas) EE. UU.; EU-US Data Privacy Framework o cláusulas contractuales tipo
Twilio envío de códigos SMS EE. UU.; cláusulas contractuales tipo
Stripe pagos y reembolsos de los compradores, medios de pago guardados (responsabilidad propia en la prevención del fraude) UE o EE. UU. según la entidad contratante; cláusulas contractuales tipo o EU-US Data Privacy Framework
Google Ireland Limited Google Analytics 4, solo con consentimiento Irlanda; posible transferencia a EE. UU., EU-US Data Privacy Framework o cláusulas contractuales tipo

Otros destinatarios: la empresa que compra su solicitud (A4) y, en caso de compra, el cliente, que recibe el nombre, la dirección y el teléfono del comprador (B2). Las autoridades públicas solo reciben datos cuando la ley nos obliga a comunicarlos.

E. Nuestro establecimiento en Albania

Estamos establecidos en Albania y no tenemos establecimiento en la UE ni en el Reino Unido. Como ofrecemos servicios a personas en la UE, nos es aplicable el RGPD (art. 3.2 RGPD); para solicitudes del Reino Unido se aplican el UK GDPR y la Data Protection Act 2018, y para solicitudes de Suiza la Ley federal de protección de datos (LPD/FADP). Se aplica además la Ley albanesa n.º 124/2024 de protección de datos personales, alineada con el RGPD.

No existe una decisión de adecuación de la Comisión Europea para Albania; Suiza incluye a Albania entre los países con un nivel adecuado de protección de datos. Usted introduce sus datos directamente con nosotros. Según las Directrices 05/2021 del Comité Europeo de Protección de Datos, no se trata de una transferencia a un tercer país en el sentido del capítulo V del RGPD, sino de una recogida por nuestra parte a la que el RGPD se aplica directamente. Las solicitudes se almacenan en nuestro servidor en Alemania.

F. Sin decisiones automatizadas

No tomamos decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de modo similar (art. 22 RGPD) ni elaboramos perfiles. Qué empresa recibe una solicitud depende solo de qué empresa la compra. Las comprobaciones automáticas (código SMS, enlace de confirmación, control de duplicados, Turnstile) solo sirven para distinguir solicitudes auténticas de falsas; si su solicitud se rechaza por error, contáctenos.

G. Seguridad

Almacenamos cifrados individualmente el nombre, el correo electrónico, el teléfono, la calle y la dirección IP; la clave no se guarda en la base de datos. Los datos se transmiten cifrados (TLS). Las notificaciones internas sobre nuevas solicitudes y ventas no contienen datos personales.

H. Sus derechos

Tiene derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18) y portabilidad (art. 20), así como a retirar su consentimiento en cualquier momento con efectos para el futuro (art. 7.3).

Derecho de oposición (art. 21): cuando tratamos datos sobre la base del art. 6.1.f), puede oponerse en cualquier momento por motivos relacionados con su situación particular. Dejaremos entonces de tratarlos, salvo que acreditemos motivos legítimos imperiosos o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones.

Para ejercer sus derechos, escriba a contact@offrano.com. También puede ejercerlos directamente frente a la empresa que compró su solicitud; sus datos de contacto figuran en el correo que le enviamos tras la venta.

Reclamación ante una autoridad de control: puede presentar una reclamación ante una autoridad de protección de datos, en particular en el país en el que reside o trabaja.

  • UE/EEE: la autoridad de su país de residencia; el Comité Europeo de Protección de Datos publica una lista en edpb.europa.eu.
  • Reino Unido: Information Commissioner's Office (ICO), ico.org.uk.
  • Suiza: Encargado Federal de Protección de Datos y Transparencia (FDPIC), edoeb.admin.ch.
  • Albania: Comisionado para el Derecho a la Información y la Protección de Datos Personales, idp.al.
  • En otros países: la autoridad de protección de datos competente.

I. Cambios

Si cambian nuestros procesos, actualizaremos esta política. Se aplica la versión vigente en el momento en que envió su solicitud; su código de versión se guarda con el consentimiento.

Sectores más solicitados

Novedades en las guías