Política de Privacidad
1. Responsable del tratamiento
Responsable: EXPLENIA CLEAN, S.L.
NIF: B22720700
Domicilio social: Calle Rafael Salgado 30 – 41013 Sevilla
Correo electrónico de contacto en materia de privacidad: info.clean@explenia.com
Sitio web / plataforma: Explenia Clean – https://expleniaclean.com
EXPLENIA CLEAN, S.L. (en adelante, EXPLENIA) es responsable del tratamiento de los datos personales tratados a través de la plataforma, salvo en aquellos supuestos en los que un tercero actúe como responsable independiente conforme a sus propias condiciones.
Base normativa: Reglamento (UE) 2016/679 (RGPD), especialmente artículos 5, 6, 12, 13 y 24; Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD).
2. Ámbito de aplicación
Esta Política se aplica al tratamiento de datos personales de usuarios, clientes, suscriptores del Plan Explenia, colaboradores, potenciales clientes, representantes de empresas, autónomos y demás personas que interactúen con la plataforma o con los servicios de EXPLENIA.
La Política debe leerse junto con el Aviso Legal, la Política de Cookies, los Términos y Condiciones de Uso y, cuando proceda, el Contrato de Suscripción y Colaboración del Plan Explenia.
3. Categorías de datos tratados
EXPLENIA podrá tratar, según el servicio utilizado y la relación existente, las siguientes categorías de datos:
- Datos identificativos: nombre, apellidos, razón social, NIF/NIE, datos del representante y documentación identificativa cuando resulte necesaria.
- Datos de contacto: correo electrónico, teléfono y dirección.
- Datos de cuenta y acceso: identificador de usuario, credenciales, fecha de alta, estado de la cuenta y registros de autenticación.
- Datos de contratación: servicios reservados, tipo de servicio, dirección del servicio, fecha, horario, periodicidad, importe, descuentos, cancelaciones, incidencias y reclamaciones.
- Datos de facturación y fiscales: domicilio fiscal, condición declarada de particular, autónomo o sociedad, facturas, liquidaciones, retenciones y documentación necesaria para la gestión de pagos.
- Datos de pago: referencias de operación, estado del pago, devoluciones y datos limitados facilitados por los proveedores de pago. EXPLENIA no deberá almacenar datos completos de tarjeta cuando el pago sea gestionado directamente por un proveedor especializado.
- Datos KYC y verificación: información y documentos necesarios para verificar identidad y prevenir fraude antes de determinadas operaciones o retiradas.
- Datos de red y colaboración: código o enlace de recomendación, usuario superior/referidor, posición en la red, usuarios vinculados, nivel de relación, estado de actividad y reglas de asignación aplicables.
- Datos económicos del programa: base neta comisionable, porcentaje aplicado, importe de comisión, estado del saldo, ajustes, reversiones, actas, liquidaciones y retiradas.
- Datos técnicos y de trazabilidad: dirección IP, fecha y hora, identificadores técnicos, dispositivo o navegador, logs de actividad, versión de documentos aceptados, hash o evidencias de aceptación cuando se implementen.
- Comunicaciones: consultas, incidencias, reclamaciones y comunicaciones mantenidas con EXPLENIA.
EXPLENIA no solicitará categorías especiales de datos personales salvo que resulten estrictamente necesarias y exista una base jurídica válida para su tratamiento.
4. Finalidades y bases jurídicas
Finalidad | Datos principales | Base jurídica |
Crear y gestionar la cuenta de usuario | Identificación, contacto, cuenta y registros técnicos | Ejecución de la relación contractual o aplicación de medidas precontractuales. |
Gestionar reservas y prestar servicios | Datos de contratación, dirección, agenda, precio, incidencias y pago | Ejecución del contrato. |
Gestionar el Plan Explenia | Cuenta, suscripción, renovaciones, descuentos y estado de actividad | Ejecución del contrato. |
Gestionar la red de colaboración | Código, referidor, vínculos, niveles, asignación y estado | Ejecución del contrato de suscripción y colaboración. |
Calcular y gestionar comisiones | Servicio originador, beneficiario, nivel, base, porcentaje, importe, estado y versión de reglas | Ejecución del contrato y cumplimiento de obligaciones contables/fiscales. |
Gestionar monedero y retiradas | Saldo, KYC, perfil fiscal, liquidaciones, facturas, aceptación y justificantes | Ejecución contractual y cumplimiento de obligaciones legales. |
Prevención del fraude y seguridad | Logs, IP, identidad, operaciones, incidencias y patrones anómalos | Interés legítimo de EXPLENIA en proteger la plataforma y, cuando proceda, cumplimiento legal. |
Cumplir obligaciones fiscales, contables y legales | Datos identificativos, fiscales, facturación, pagos y documentación | Cumplimiento de obligaciones legales. |
Atender consultas y reclamaciones | Contacto, comunicaciones y datos del expediente | Ejecución contractual, obligaciones legales e interés legítimo según el caso. |
Enviar comunicaciones comerciales | Nombre, contacto y preferencias | Consentimiento o relación previa en los supuestos permitidos por la normativa aplicable. |
Base normativa: artículo 6 RGPD; artículos 20 y 21 LSSI-CE para comunicaciones comerciales; obligaciones tributarias y de facturación aplicables.
5. Tratamiento específico de la estructura multinivel
El programa de colaboración utiliza una estructura permanente de relaciones entre usuarios para determinar las posiciones de red y, cuando proceda, el derecho a comisiones por servicios reales.
A estos efectos, EXPLENIA podrá tratar y conservar:
- el identificador del usuario que actúa como superior o referidor;
- la fecha y modo de vinculación, incluido el uso de código personal o asignación automática;
- la posición o nivel de relación entre usuarios;
- el estado de actividad necesario para determinar si existe derecho al devengo;
- la configuración comercial aplicable en la fecha del servicio;
- los datos necesarios para demostrar el origen y cálculo de cada comisión.
La estructura de red podrá mantenerse a efectos de trazabilidad aunque cambie el número de niveles remunerables o sus porcentajes.
Las modificaciones futuras de las reglas comerciales deberán aplicarse prospectivamente. Las operaciones ya generadas conservarán la versión de configuración utilizada para su cálculo.
6. Datos visibles para otros miembros de la red
La existencia de una relación de red no autoriza a mostrar libremente datos personales de otros usuarios.
La plataforma deberá aplicar el principio de minimización y limitar la información visible a la estrictamente necesaria para comprender la estructura y el estado económico del programa.
Con carácter general, los usuarios no podrán acceder a documentos identificativos, NIF, domicilio fiscal, datos bancarios, facturas, documentación KYC, teléfono, correo electrónico ni demás información privada de otros miembros de la red.
Cuando sea necesario mostrar integrantes de la red, EXPLENIA podrá utilizar identificadores internos, nombre abreviado, alias o información parcialmente anonimizada, siempre que resulte suficiente para la finalidad perseguida.
Los datos completos necesarios para la gestión fiscal, KYC, liquidaciones o fraude deberán quedar restringidos al personal y proveedores autorizados.
Base normativa: artículo 5.1.c) RGPD – principio de minimización de datos; artículos 24, 25 y 32 RGPD.
7. Asignación automática de usuarios
Cuando un usuario contrate el Plan Explenia sin utilizar un código personal válido, la plataforma podrá asignarlo automáticamente a una posición disponible conforme a las reglas objetivas de prioridad y antigüedad establecidas por EXPLENIA.
Este proceso tiene como finalidad gestionar la organización contractual de la red y no se basa en perfiles destinados a evaluar aspectos personales del usuario ni produce, por sí mismo, efectos jurídicos adversos comparables a los contemplados en el artículo 22 RGPD.
Si en el futuro se incorporasen decisiones automatizadas basadas en perfiles que produzcan efectos jurídicos o afecten significativamente de modo similar a las personas, EXPLENIA deberá informar específicamente de su lógica, importancia y consecuencias y garantizar los derechos previstos legalmente.
Base normativa: artículos 13.2.f), 14.2.g) y 22 RGPD.
8. Ledger, actas y trazabilidad de comisiones
Para garantizar la exactitud, auditabilidad y defensa frente a incidencias, cada comisión podrá conservar un registro o snapshot que incluya, al menos:
- pedido o servicio que la originó;
- usuario que contrató o realizó el servicio;
- beneficiario;
- nivel de red;
- base neta comisionable;
- porcentaje aplicado;
- importe generado;
- fecha;
- estado y ajustes;
- versión de configuración aplicada.
Las actas, liquidaciones y aceptaciones electrónicas podrán incorporar fecha, hora, dirección IP, versión documental y otras evidencias técnicas necesarias para demostrar la operación y su aceptación.
Estos registros se utilizarán exclusivamente para gestión contractual, contable, fiscal, resolución de incidencias, prevención del fraude y defensa de derechos.
9. Perfil fiscal, KYC y retiradas
Antes de permitir determinadas retiradas, EXPLENIA podrá requerir que el colaborador complete su perfil fiscal y supere las verificaciones de identidad o documentación previstas.
Estos datos se utilizarán para:
- identificar correctamente al perceptor;
- determinar la documentación exigible para liquidar o facturar;
- cumplir obligaciones fiscales y contables;
- prevenir pagos indebidos, fraude o suplantaciones;
- gestionar incidencias y justificar el pago.
La documentación se limitará a la necesaria y tendrá acceso restringido.
La validación KYC no supone que EXPLENIA asuma la responsabilidad por las obligaciones fiscales o de Seguridad Social que correspondan individualmente al colaborador.
10. Destinatarios y proveedores
Los datos podrán comunicarse o ponerse a disposición de terceros cuando resulte necesario para prestar los servicios, gestionar pagos o cumplir obligaciones legales.
Entre los potenciales destinatarios o proveedores se encuentran:
- proveedores de alojamiento, mantenimiento, desarrollo y soporte tecnológico;
- proveedores de correo electrónico, mensajería y comunicaciones;
- proveedores de pago, incluyendo Stripe cuando se utilice para pagos o retiradas;
- proveedores de verificación de identidad/KYC, si se contratan;
- asesoría fiscal, contable, jurídica o auditoría cuando sea necesario;
- entidades financieras;
- Administraciones Públicas, Agencia Tributaria, órganos judiciales y Fuerzas y Cuerpos de Seguridad cuando exista obligación legal o requerimiento válido.
Base normativa: artículos 28 y 29 RGPD; artículo 6.1.c) RGPD para comunicaciones exigidas legalmente.
11. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos desde países situados fuera del Espacio Económico Europeo.
Cuando exista una transferencia internacional, EXPLENIA deberá asegurarse de que se utiliza un mecanismo válido conforme al RGPD, como una decisión de adecuación, cláusulas contractuales tipo u otra garantía admitida legalmente.
La información concreta sobre transferencias dependerá de los proveedores efectivamente contratados y deberá mantenerse actualizada.
Base normativa: artículos 44 a 49 RGPD.
12. Plazos de conservación
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y, posteriormente, debidamente bloqueados durante los plazos de prescripción o conservación legal aplicables.
- Datos de cuenta: durante la vigencia de la relación y mientras resulten necesarios para atender responsabilidades posteriores.
- Contratos, pedidos y facturación: durante los plazos mercantiles, tributarios y de prescripción que resulten aplicables.
- Comisiones, ledger, actas y retiradas: durante el tiempo necesario para justificar su cálculo, pago, fiscalidad y eventuales reclamaciones.
- KYC y documentación fiscal: mientras resulte necesaria para la finalidad y durante los plazos legales exigibles, aplicando medidas reforzadas de acceso.
- Datos de marketing basados en consentimiento: hasta que se retire el consentimiento o se solicite la supresión, sin perjuicio del bloqueo necesario para acreditar la solicitud.
- Registros de seguridad: durante un periodo proporcionado a la finalidad de seguridad, investigación de incidencias y defensa de derechos.
La baja de un usuario no implicará necesariamente la eliminación inmediata de todos los datos cuando exista obligación legal o necesidad de conservar información para justificar operaciones anteriores.
13. Comunicaciones comerciales
EXPLENIA podrá enviar comunicaciones comerciales cuando exista una base jurídica válida.
Cuando sea necesario el consentimiento, este deberá ser libre, específico, informado e inequívoco y obtenerse mediante una casilla separada no premarcada.
Cuando exista una relación contractual previa, EXPLENIA podrá remitir comunicaciones sobre productos o servicios propios similares en los supuestos legalmente permitidos, ofreciendo siempre un mecanismo sencillo y gratuito de oposición.
El usuario podrá darse de baja de comunicaciones comerciales en cualquier momento.
Base normativa: artículos 20 y 21 LSSI-CE; artículos 6 y 7 RGPD.
14. Cookies y tecnologías similares
La información relativa a cookies, identificadores y tecnologías similares se regula en la Política de Cookies.
Las cookies no necesarias deberán instalarse únicamente cuando exista una base válida, normalmente el consentimiento previo del usuario. El panel de configuración deberá permitir aceptar, rechazar o configurar las cookies no necesarias.
15. Derechos de las personas
Las personas interesadas podrán ejercer, cuando proceda, los derechos de:
- acceso;
- rectificación;
- supresión;
- oposición;
- limitación del tratamiento;
- portabilidad;
- retirada del consentimiento, sin afectar a la licitud del tratamiento previo;
- no ser objeto de decisiones exclusivamente automatizadas en los términos del artículo 22 RGPD.
Los derechos podrán ejercerse mediante solicitud dirigida a info.clean@explenia.com, indicando el derecho que desea ejercer y aportando información suficiente para verificar la identidad cuando resulte necesario.
Si la persona considera que el tratamiento vulnera la normativa de protección de datos, podrá presentar una reclamación ante la Agencia Española de Protección de Datos.
Base normativa: artículos 15 a 22 y 77 RGPD; artículos 12 a 18 LOPDGDD.
16. Seguridad
EXPLENIA aplicará medidas técnicas y organizativas apropiadas para proteger los datos frente a destrucción, pérdida, alteración, divulgación o acceso no autorizado.
En particular, EXPLENIA aplicará, en función de los riesgos asociados al tratamiento, medidas técnicas y organizativas apropiadas, entre las que podrán incluirse:
- control de accesos por perfiles y permisos;
- restricción especial de documentos KYC, fiscales y financieros;
- registro de operaciones administrativas relevantes;
- protección de credenciales y comunicaciones;
- copias de seguridad y medidas de recuperación;
- trazabilidad de cambios que afecten a comisiones y retiradas;
- revisión periódica de permisos y proveedores.
Base normativa: artículos 24, 25 y 32 RGPD.
17. Menores
Los servicios y el Plan Explenia están dirigidos a personas con capacidad legal suficiente para contratar.
La plataforma no está diseñada para que menores participen como colaboradores o gestionen retiradas. Si EXPLENIA detectara datos de menores tratados sin base válida, adoptará las medidas oportunas para su supresión o regularización.
18. Exactitud y actualización de los datos
El usuario garantiza que los datos facilitados son exactos y se compromete a mantenerlos actualizados.
EXPLENIA podrá solicitar actualización o verificación cuando existan indicios de que los datos son incorrectos, estén desactualizados o resulten insuficientes para ejecutar una operación.
19. Modificaciones de la Política
EXPLENIA podrá actualizar esta Política para adaptarla a cambios legales, técnicos o funcionales.
Cuando la modificación sea relevante, se informará mediante la plataforma o por los canales disponibles antes de su aplicación cuando resulte necesario.