Política de privadesa empresarial

Aquesta Política de privadesa descriu com EasyWeek GmbH tracta les dades personals dels propietaris d'empreses, els empleats i altres usuaris autoritzats de la plataforma EasyWeek Business («vós», «Usuari empresarial»). Pel que fa a les dades personals que vós, com a empresa, tracteu sobre els vostres propis clients a través d'EasyWeek, EasyWeek actua com a encarregat del tractament d'acord amb el nostre Acord de tractament de dades.

Darrera actualització: 15 de maig de 2026

1. Qui som

El responsable del tractament de les dades personals dels Usuaris Empresarials descrites en aquesta Política és:

EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correu electrònic: privacy@easyweek.io Contacte de protecció de dades: dpo@easyweek.io

Per a les qüestions relatives a les dades que tractem en nom vostre (les dades dels vostres clients emmagatzemades a EasyWeek), consulteu l'Apartat 2 més avall i el nostre Acord de Processament de Dades.

2. Àmbit d'aplicació i la divisió entre responsable i encarregat del tractament

EasyWeek Business és una plataforma de programari com a servei (Software-as-a-Service) que ajuda les empreses de serveis («Clients») a gestionar les seves reserves, clients, personal, finances i màrqueting. Aquesta divisió és rellevant en matèria de protecció de dades:

  • EasyWeek és el responsable del tractament de les dades personals relatives als Usuaris Empresarials — els propietaris d'empreses, empleats i usuaris autoritzats que es registren, inicien sessió i utilitzen EasyWeek Business. Aquesta Política descriu aquest tractament.
  • EasyWeek és l'encarregat del tractament de les dades personals que els Usuaris Empresarials (el seu Client) carreguen a EasyWeek per a gestionar el seu negoci — per exemple, les dades de contacte dels clients finals, l'historial de reserves, les notes i les fotos. Aquest tractament es regeix per l'Addenda sobre el Tractament de Dades, on el Client és el responsable del tractament.

Aquesta Política cobreix únicament el primer cas. Per a les dades dels clients finals, s'aplica el propi avís de privacitat del Client.

3. Dades que recopilem sobre els Usuaris Empresarials

CategoriaExemples
IdentificacióNom i cognoms, nom de l'empresa, càrrec, foto de perfil
ContacteAdreça electrònica, número de telèfon, adreça de l'empresa, país
CompteNom d'usuari, contrasenya encriptada, codis d'autenticació de doble factor, historial d'accessos, adreça IP, identificadors de dispositiu i navegador
FacturacióNIF/CIF (IVA), adreça de facturació, últims 4 dígits de la targeta de pagament, historial de factures. Les dades completes de la targeta són recopilades directament per Stripe i mai arriben als nostres servidors
ComunicacionsTiquets de suport, historial del xat a l'aplicació, enregistraments de trucades (amb el vostre consentiment), respostes a enquestes
Telemetria d'úsPàgines i funcionalitats utilitzades, clics, mètriques de rendiment, informes de fallades, registres d'errors
Interacció amb màrquetingEsdeveniments d'obertura i clic en correus electrònics, preferències de butlletí, assistència a seminaris web, reserves de demostracions
Dades de llistat públicQuan opteu per participar al mercat d'EasyWeek, el nom de l'empresa, el logotip, els serveis, l'horari, la ubicació, les fotografies i les valoracions agregades que publiqueu

Recopilem aquestes dades directament de vosaltres (quan us registreu, empleneu formularis, contacteu amb el suport tècnic o configureu el vostre compte) i de manera automàtica (registres, telemetria, galetes als nostres llocs web de màrqueting — vegeu la Política de galetes).

4. Finalitats i bases jurídiques

FinalitatBase jurídica (RGPD art. 6)
Creació i gestió del vostre compte, prestació de la plataforma EasyWeek Business a la qual us heu subscritExecució d'un contracte — art. 6(1)(b)
Facturació, comptabilitat, registres fiscalsObligació legal — art. 6(1)(c); contracte — art. 6(1)(b)
Atenció al client i resposta a incidentsExecució d'un contracte — art. 6(1)(b); interès legítim — art. 6(1)(f)
Analítica de producte, depuració d'errors, planificació de capacitat, monitoratge de seguretatInterès legítim en l'operació d'una plataforma segura i fiable — art. 6(1)(f)
Comunicacions de màrqueting a Usuaris Empresarials existents sobre l'ecosistema EasyWeek, noves funcionalitats i ofertes de socisInterès legítim en virtut de l'art. 21.2 de la LSSICE (Llei 34/2002) / art. 6(1)(f) RGPD — limitat a productes i serveis similars i subjecte al vostre dret d'oposició
Comunicacions de màrqueting quan heu donat el vostre consentiment explícit (butlletins, seminaris web)El vostre consentiment — art. 6(1)(a)
Publicació del vostre negoci al mercat d'EasyWeek, en cas que opteu per fer-hoExecució de l'addenda de mercat al vostre contracte de subscripció — art. 6(1)(b)
Compliment d'obligacions legals i requeriments legítims de les autoritatsObligació legal — art. 6(1)(c)
Defensa, exercici o establiment de reclamacions legalsInterès legítim — art. 6(1)(f); art. 9(2)(f) quan hi estiguin implicades dades de categories especials

No duem a terme cap presa de decisions automatitzada que produeixi efectes jurídics o efectes significatius similars sobre vosaltres, en el sentit de l'art. 22 del RGPD.

5. Comunicacions de màrqueting

En crear un compte d'Usuari Empresarial, accepteu que EasyWeek us pugui enviar comunicacions transaccionals i de màrqueting sobre EasyWeek i el nostre ecosistema per correu electrònic, SMS, WhatsApp, notificacions push i missatges dins de l'aplicació. També podem utilitzar les vostres dades de contacte empresarials per convidar-vos a esdeveniments, seminaris web, funcionalitats en versió beta, ofertes de socis i per informar-vos sobre les noves aplicacions mòbils d'EasyWeek (com ara l'aplicació client d'EasyWeek), sempre que això sigui compatible amb la base jurídica descrita a la Secció 4.

Podeu retirar el consentiment a les comunicacions de màrqueting en qualsevol moment:

  • Correu electrònic — enllaç per donar-se de baixa a la part inferior de cada correu electrònic de màrqueting
  • SMS / WhatsApp — responeu "STOP" a qualsevol missatge de màrqueting
  • Notificacions push — desactiveu-les a la configuració del vostre dispositiu o aplicació
  • Dins de l'aplicació — Perfil → Preferències de notificació

La retirada del consentiment no afecta la licitud del tractament dut a terme abans d'aquesta retirada i no ens impedeix enviar-vos missatges transaccionals necessaris per operar el Servei.

6. Compartició i subprocessadors

Compartim les dades dels Usuaris Empresarials únicament amb:

  • Subprocessadors que contractem per prestar el Servei (allotjament, correu electrònic, SMS, eines d'assistència, analítica, processament de pagaments, funcionalitats d'IA). La llista actualitzada es troba disponible a /business/subprocessors. Tots els subprocessadors estan vinculats contractualment a obligacions de confidencialitat i equivalents a les del RGPD i la LOPDGDD.
  • Stripe, el nostre processador de pagaments, per a la gestió de la facturació de subscripcions.
  • Auditors, assessors comptables i assessors jurídics que actuen sota secret professional.
  • Autoritats públiques quan estiguem legalment obligats a fer-ho, prèvia verificació de la base jurídica de la sol·licitud i, quan sigui legalment procedent, notificant-vos-ho.
  • Entitats successores en cas de fusió, adquisició o venda de la totalitat o d'una part d'EasyWeek, cas en el qual l'adquirent queda vinculat per un compromís de privacitat equivalent.

No venem les vostres dades personals ni les compartim amb anunciants de tercers per a la publicitat conductual entre contextos.

7. Transferències internacionals

EasyWeek processa principalment les dades dels Usuaris Empresarials en infraestructures situades a la Unió Europea (centres de dades Hetzner a Alemanya; Google Cloud Storage en multiregió UE; Cloudflare edge amb enrutament UE per al trànsit de l'EEE). En els casos en què un nombre limitat de subencàrregats del tractament es troben fora de l'EEE (per exemple, determinats proveïdors d'IA sota un acord de Retenció Zero de Dades), la transferència està protegida per les Clàusules Contractuals Tipus de la Comissió Europea (Decisió 2021/914) i mesures suplementàries basades en una avaluació d'impacte de les transferències, disponibles a petició adreçada a privacy@easyweek.io.

8. Conservació

DadesPeríode de conservació
Perfil del compte i configuracióMentre el vostre compte estigui actiu + 6 mesos després de la sol·licitud de supressió, i a continuació supressió o anonimització
Factures i registres comptables10 anys (HGB § 257, AO § 147)
Tickets de suport3 anys des del tancament
Registres d'inici de sessió i d'accés90 dies, i les entrades relacionades amb incidents de seguretat es conserven durant el temps que sigui legalment necessari
Còpies de seguretatFins a 35 dies de manera rotatòria, després dels quals són sobreescrits
Interaccions de màrquetingFins que us doneu de baixa + 6 mesos com a prova de compliment

Quan expira el període de conservació, les dades s'eliminen de manera segura o s'anonimitzen de forma irreversible, excepte quan la llei exigeixi un període més llarg.

9. Els vostres drets

Teniu els drets següents respecte a les vostres dades personals:

  • Dret d'accés (art. 15 RGPD)
  • Dret de rectificació (art. 16)
  • Dret de supressió (art. 17)
  • Dret a la limitació del tractament (art. 18)
  • Dret a la portabilitat de les dades (art. 20)
  • Dret d'oposició (art. 21) — en particular, al màrqueting directe
  • Dret a retirar el consentiment en qualsevol moment (art. 7.3)
  • Dret a presentar una reclamació davant l'autoritat de control del vostre lloc de residència habitual, del vostre lloc de treball o del lloc on s'hagi produït la presumpta infracció. A Catalunya, l'autoritat de control competent és l'Autoritat Catalana de Protecció de Dades (APDCAT), https://apdcat.gencat.cat/, i, subsidiàriament, l'Agència Espanyola de Protecció de Dades (AEPD). Per a EasyWeek GmbH, l'autoritat de control a Alemanya és la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, https://www.ldi.nrw.de/.

Per exercir qualsevol d'aquests drets, escriviu a privacy@easyweek.io. Respondrem en el termini d'un mes i de manera gratuïta, excepte quan la sol·licitud sigui manifestament infundada o excessiva.

10. Seguretat

Apliquem mesures tècniques i organitzatives adequades al risc, incloent-hi:

  • Xifrat en trànsit (TLS 1.3) i en repòs (AES-256)
  • Autenticació multifactor i accés de privilegi mínim per al nostre personal
  • Segregació de xarxes, registre d'auditoria, detecció d'intrusos
  • Cicle de vida de desenvolupament de programari segur, anàlisi periòdica de dependències, proves de penetració
  • Procés documentat de resposta a incidents i notificació de bretxes de seguretat
  • Personal sotmès a obligacions de confidencialitat escrites

Els detalls complets es descriuen en l'annex de Mesures Tècniques i Organitzatives de l'Addenda de tractament de dades.

11. Canvis i contacte

Podem actualitzar aquesta Política periòdicament. Els canvis substancials s'anunciaran a través del centre de notificacions de l'aplicació o per correu electrònic almenys 14 dies abans que entrin en vigor. La data de «Darrera actualització» que figura més amunt reflecteix sempre la versió actual.

Per a consultes o per exercir els vostres drets:

EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correu electrònic: privacy@easyweek.io Protecció de dades: dpo@easyweek.io

Vegeu també: Política de privadesa de clients · Política de cookies · Addenda de tractament de dades · Subencàrregats · Avís legal.

AI Preus

Xat amb suport

Persones reals, no bots. El nostre equip respon en pocs minuts.

WhatsApp Telegram

Tens dubtes? Escriu-nos!

Ara som en líniaSupport manager photoSupport manager photoSupport manager photoSupport manager photo
Com funciona