Última actualización: 8 de julio de 2026
Esta Política de Privacidad explica cómo se recopilan y tratan los datos personales a través del sitio web https://tuplestrategy.com (el «Sitio Web») y en relación con nuestras actividades de desarrollo de negocio. Se ha redactado de conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD»), la Ley Orgánica española 3/2018 de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD») y la Ley española 34/2002 (LSSI-CE).
1. Responsable del tratamiento
- Responsable: Marina Larskaia, profesional autónoma, que opera bajo el nombre comercial Tuple Strategy
- NIF: ESZ1712586B
- Dirección: Barcelona, España
- Correo electrónico para asuntos de privacidad: solutions@tuplestrategy.com
No hemos designado un Delegado de Protección de Datos, dado que nuestras actividades de tratamiento no alcanzan los umbrales del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Puede dirigir todas sus consultas sobre privacidad al correo electrónico indicado más arriba.
2. Qué datos recopilamos, con qué finalidad y sobre qué base jurídica
2.1. Formulario de contacto y consultas por correo electrónico
Cuando se pone en contacto con nosotros a través del formulario de nuestra página de Contacto (gestionado con Contact Form 7) o por correo electrónico, recopilamos los datos que usted facilita: por lo general, su nombre, dirección de correo electrónico, empresa y el contenido de su mensaje.
- Finalidad: responder a su consulta y, cuando proceda, dar los pasos previos a una posible relación comercial.
- Base jurídica: artículo 6.1.b) del RGPD (medidas precontractuales adoptadas a petición suya) y artículo 6.1.f) del RGPD (nuestro interés legítimo en responder a las comunicaciones comerciales que se nos dirigen).
- Conservación: durante nuestra correspondencia y hasta 24 meses después del último contacto, salvo que se establezca una relación comercial (en cuyo caso los datos se conservan durante la vigencia de dicha relación y los plazos legalmente exigidos posteriormente, hasta 6 años para los registros contables y fiscales conforme a la legislación española).
Los mensajes enviados a través del formulario de contacto se entregan en nuestra bandeja de correo electrónico. El formulario está protegido frente al uso automatizado abusivo mediante Cloudflare Turnstile (véase el apartado 4).
2.2. Comunicaciones comerciales entre empresas (prospección)
Como parte de nuestra actividad de desarrollo de negocio, nos ponemos en contacto con profesionales y empresas de los sectores de la joyería, la moda y la belleza que puedan estar interesados en nuestros servicios. Con esta finalidad tratamos datos de contacto profesional limitados de los representantes de las empresas: nombre, dirección de correo electrónico profesional, cargo, nombre de la empresa e información profesional disponible públicamente. Estos datos se obtienen de fuentes profesionales de acceso público (como sitios web corporativos y redes profesionales) o de bases de datos empresariales. Utilizamos la plataforma Smartlead para gestionar y enviar esta correspondencia.
- Finalidad: enviar propuestas comerciales pertinentes, sin decisiones automatizadas, a profesionales cuyo cargo sugiera un interés profesional legítimo en nuestros servicios.
- Base jurídica: artículo 6.1.f) del RGPD — nuestro interés legítimo en la mercadotecnia directa dirigida a empresas (el considerando 47 del RGPD reconoce expresamente la mercadotecnia directa como posible interés legítimo), ponderado con la naturaleza limitada y profesional de los datos tratados.
- Sus derechos: cada correo de prospección que enviamos nos identifica e incluye una forma sencilla de oponerse (darse de baja). Si usted se opone, dejamos de contactarle y añadimos su dirección a una lista de exclusión (que se conserva únicamente para asegurarnos de respetar su oposición — artículo 21 del RGPD). También puede oponerse en cualquier momento escribiendo a solutions@tuplestrategy.com.
- Origen de los datos (artículo 14 del RGPD): cuando no hayamos obtenido sus datos directamente de usted, este apartado, junto con el primer correo que le enviemos, sirve como la información exigida por el artículo 14 del RGPD.
- Conservación: los datos de prospección se conservan mientras sigan siendo pertinentes para la finalidad anterior y se suprimen o excluyen en caso de oposición.
2.3. Datos técnicos y de seguridad
Nuestro proveedor de alojamiento y nuestro plugin de seguridad (Wordfence) tratan de forma automática datos técnicos como direcciones IP, información del navegador y del dispositivo, las URL solicitadas y las marcas de tiempo, en los registros del servidor y de seguridad.
- Finalidad: operar el Sitio Web y prevenir ataques, fraudes y abusos (cortafuegos, limitación de solicitudes, bloqueo de tráfico malicioso).
- Base jurídica: artículo 6.1.f) del RGPD — nuestro interés legítimo en mantener el Sitio Web seguro y disponible.
- Conservación: los registros de seguridad y del servidor se conservan durante periodos cortos y renovables (por lo general, hasta 30 días), salvo que sean necesarios para investigar un incidente concreto.
2.4. Analítica
Con su consentimiento, utilizamos Google Analytics 4 para comprender cómo utilizan los visitantes el Sitio Web (páginas visitadas, ubicación aproximada a nivel de ciudad, tipo de dispositivo, fuente de tráfico). Se emplean las funciones de anonimización de IP de Google Analytics 4 y no utilizamos los datos analíticos para identificar a visitantes concretos.
- Finalidad: la medición de audiencia y la mejora de nuestros contenidos y servicios.
- Base jurídica: artículo 6.1.a) del RGPD — consentimiento, prestado a través de nuestro banner de cookies (CookieYes). Puede retirar el consentimiento en cualquier momento mediante «Configuración de cookies» en el pie de página.
- Conservación: los identificadores analíticos y la duración de las cookies se describen en nuestra Política de cookies; los datos de eventos de Google Analytics se conservan durante 14 meses.
2.5. Cookies
Los detalles de todas las cookies y tecnologías similares, incluido cómo aceptar, rechazar o retirar el consentimiento, se recogen en nuestra Política de cookies.
3. Lo que NO hacemos
- No vendemos datos personales.
- No utilizamos datos personales para la toma de decisiones automatizadas ni para la elaboración de perfiles que produzcan efectos jurídicos o similarmente significativos (artículo 22 del RGPD).
- No recopilamos conscientemente datos de menores de 14 años (la edad del consentimiento digital en España conforme al artículo 7 de la LOPDGDD). Este Sitio Web está dirigido a profesionales.
- No tratamos categorías especiales de datos personales (artículo 9 del RGPD) a través de este Sitio Web.
4. Destinatarios y encargados del tratamiento
Solo compartimos datos personales con proveedores de servicios (encargados del tratamiento) que nos ayudan a operar, y únicamente en la medida necesaria:
- DreamHost, LLC (EE. UU.) — alojamiento del sitio web y del correo electrónico.
- Google Ireland Ltd / Google LLC (Irlanda/EE. UU.) — Google Analytics 4 (solo con su consentimiento).
- Cloudflare, Inc. (EE. UU.) — verificación antibots Turnstile en el formulario de contacto; Cloudflare trata datos técnicos limitados (como la dirección IP y señales del navegador) para distinguir a las personas de los bots.
- CookieYes Ltd (Reino Unido) — gestión del consentimiento de cookies (almacena sus preferencias de consentimiento).
- Smartlead (EE. UU.) — envío y gestión de los correos de prospección comercial (solo apartado 2.2).
Estos proveedores actúan en virtud de contratos de encargo del tratamiento conformes con el artículo 28 del RGPD. También podemos comunicar datos cuando así lo exija la ley, una resolución judicial o una autoridad competente, o para formular, ejercer o defender reclamaciones.
5. Transferencias internacionales de datos
Algunos de los proveedores anteriores se encuentran en los Estados Unidos o tratan datos allí. Las transferencias están protegidas por una o ambas de las siguientes garantías: la certificación conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) y/o las Cláusulas Contractuales Tipo de la Comisión Europea (artículo 46.2.c) del RGPD), complementadas cuando proceda con medidas técnicas adicionales. Puede solicitar más información sobre las garantías aplicables a una transferencia concreta en solutions@tuplestrategy.com.
6. Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas: cifrado HTTPS/TLS para todo el tráfico del Sitio Web, un cortafuegos de aplicaciones web y análisis de malware (Wordfence), acceso administrativo restringido con autenticación robusta, la minimización de los datos que recopilamos de partida y proveedores acreditados con sus propios programas de seguridad certificados. Ningún sistema es absolutamente seguro; si se produce una violación de la seguridad de los datos personales que suponga un riesgo para sus derechos y libertades, lo notificaremos a la autoridad competente y, cuando así se exija, a las personas afectadas, de conformidad con los artículos 33 y 34 del RGPD.
7. Sus derechos
En virtud del RGPD y de la LOPDGDD, usted tiene derecho a:
- Acceder a sus datos personales (artículo 15);
- Rectificar los datos inexactos o incompletos (artículo 16);
- Suprimir sus datos (artículo 17);
- Limitar el tratamiento (artículo 18);
- La portabilidad de los datos (artículo 20);
- Oponerse al tratamiento basado en el interés legítimo, incluida la mercadotecnia directa, en cualquier momento y sin necesidad de justificación (artículo 21);
- Retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento previo (artículo 7.3).
Para ejercer estos derechos, escriba a solutions@tuplestrategy.com con el asunto «Solicitud de Protección de Datos», describiendo el derecho que desea ejercer. Podremos pedirle que verifique su identidad por medios razonables. Responderemos en el plazo de 1 mes, ampliable en 2 meses más para solicitudes complejas (previa notificación a usted). El ejercicio de estos derechos es gratuito.
Si considera que se han vulnerado sus derechos, puede presentar una reclamación ante la autoridad de control española: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, España — www.aepd.es. Le agradeceríamos la oportunidad de atender su solicitud en primer lugar, pero no está obligado a contactar con nosotros antes de reclamar ante la AEPD.
8. Sitios web de terceros
Este Sitio Web contiene enlaces a sitios web externos (incluidos nuestros perfiles en redes sociales de Instagram, LinkedIn y Pinterest). No somos responsables de las prácticas de privacidad de dichos sitios; le rogamos que consulte sus propias políticas.
9. Cambios en esta Política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas o en la legislación. La versión vigente, con su fecha de «Última actualización», está siempre disponible en esta página. Los cambios sustanciales se destacarán en el Sitio Web durante un periodo razonable.
10. Contacto
Marina Larskaia — Tuple Strategy Barcelona, España solutions@tuplestrategy.com
