Registro de Actividades de Tratamiento (RAT)
Versión 1.0 · Última actualización: 24 de julio de 2026
Documento elaborado conforme al art. 30 del Reglamento (UE) 2016/679 (RGPD) y al modelo simplificado de la Agencia Española de Protección de Datos (herramienta Facilita RGPD). Este RAT es de responsabilidad exclusiva del responsable identificado en el Aviso Legal.
Responsable del tratamiento
Identidad
Jaime Chochi Rieba (jcrdesweb)
NIF
X2551749Z
Dirección
Calle del Río Grande 5, 28038 Madrid (España)
Contacto RGPD
Delegado de Protección de Datos
No designado (no concurren los supuestos del art. 37 RGPD).
Tratamiento 1 · Usuarios del servicio
Finalidad
Gestión de cuentas de usuario, autenticación, cuota de uso, suscripciones Pro, facturación y soporte.
Base jurídica
Ejecución de contrato (art. 6.1.b RGPD); obligación legal para facturación (art. 6.1.c); interés legítimo en la seguridad y prevención del fraude (art. 6.1.f).
Categorías de interesados
Personas físicas mayores de 18 años que se registran en Prospecta, generalmente profesionales o autónomos.
Categorías de datos
- Identificativos: email, contraseña cifrada (hash).
- Uso: búsquedas realizadas (código postal, categoría, fecha), favoritos, historial 90 días.
- Facturación: ID de cliente Stripe, plan activo, importes; los datos de tarjeta los trata exclusivamente Stripe.
- Técnicos: IP y logs mínimos con fin de seguridad.
Categorías especiales
No se tratan datos del art. 9 RGPD.
Destinatarios / encargados
Supabase (Lovable Cloud) — hosting BBDD y auth; Stripe — pagos; Cloudflare — CDN/edge; Sentry — telemetría de errores.
Transferencias internacionales
Stripe y Sentry pueden tratar datos fuera del EEE bajo Cláusulas Contractuales Tipo (Decisión 2021/914).
Plazos de supresión
Datos de cuenta: mientras la cuenta esté activa. Historial de búsquedas: 90 días. Facturación: 6 años (art. 30 CCom).
Medidas de seguridad (art. 32 RGPD)
Cifrado en tránsito TLS 1.2+, hash de contraseñas, Row Level Security en BBDD, control de accesos basado en roles, registros de auditoría, protección anti-bot (Turnstile), rate limiting por IP y verificación HIBP de contraseñas comprometidas.
Tratamiento 2 · Datos de negocios prospectados
Finalidad
Permitir al usuario del servicio localizar negocios locales con presencia web deficiente como oportunidad comercial B2B. Prospecta no envía comunicaciones a estos negocios ni elabora perfiles.
Base jurídica
Interés legítimo del usuario en la prospección comercial B2B (art. 6.1.f RGPD), tras juicio de ponderación conforme a las Directrices EDPB 06/2020 y al criterio AEPD sobre datos de contacto profesional.
Categorías de interesados
Titulares de negocios, autónomos y profesionales cuyos datos figuran publicados en Google Maps.
Categorías de datos
- Denominación comercial, dirección postal, teléfono, sitio web, email de contacto profesional.
- Categoría de actividad, geolocalización aproximada.
- Estado técnico del sitio web (activo, caído, solo redes, ninguno).
Categorías especiales
No se tratan datos del art. 9 RGPD.
Origen de los datos
Fuente pública: Google Maps Platform (Places API v1). Los datos han sido publicados voluntariamente por sus titulares en un directorio público.
Destinatarios
El propio usuario del servicio, únicamente en respuesta a su búsqueda. En la exportación CSV el usuario asume la condición de responsable del tratamiento (art. 4.7 RGPD).
Transferencias internacionales
Google LLC (EE. UU.) con Cláusulas Contractuales Tipo. Los datos no se almacenan de forma persistente asociados al negocio en los sistemas de Prospecta.
Plazos de supresión
No se conserva copia persistente en Prospecta. Se guarda únicamente el historial de la búsqueda (código postal, categoría, fecha) durante 90 días, sin los datos concretos del negocio.
Medidas de seguridad (art. 32 RGPD)
Acceso restringido por autenticación, TLS 1.2+, restricciones por IP y clave a la API de Google, aviso RGPD previo a la exportación y línea informativa permanente junto al botón de descarga.
Derechos
Cualquier titular puede ejercer acceso, rectificación, supresión u oposición escribiendo a deswebcamaleonico@gmail.com. Plazo de respuesta: 30 días (art. 12 RGPD).
Este RAT se revisa como mínimo anualmente y siempre que se produzca un cambio sustancial en los tratamientos.
← Volver al Aviso Legal