01
Responsable y alcance
SEGESA, con dirección de contacto en Malabo, República de Guinea Ecuatorial, opera Agenda SEGESA y gestiona los datos necesarios para prestar, proteger y administrar la plataforma.
Cuando un organismo utiliza la aplicación para gestionar a sus trabajadores, tareas, departamentos o reuniones, ese organismo determina el contenido y las finalidades laborales del tratamiento. En ese ámbito, el organismo actúa como responsable de sus datos y SEGESA presta la infraestructura y el soporte técnico conforme a sus instrucciones.
Esta política se aplica a usuarios registrados, administradores de organismos, participantes internos y personas externas invitadas a reuniones.
02
Datos que tratamos
Según el uso de la plataforma, podemos tratar las siguientes categorías:
- Cuenta e identidad: nombre, correo, identificador de usuario, contraseña cifrada por el proveedor de autenticación, avatar, preferencias y fecha de alta.
- Información organizativa: organismo, departamento, cargo, rol, estado de membresía y relaciones de supervisión o responsabilidad.
- Contenido operativo: tareas, prioridades, fechas, responsables, estados, avances, observaciones, historial, eventos, festivos y datos de catálogos.
- Reuniones: título, descripción, fecha, ubicación, participantes, correo de invitados, respuesta de asistencia y enlace de Google Meet.
- Auditoría y seguridad: acciones realizadas, actor, rol, fecha, cambios, alertas, sesiones, dirección IP y registros técnicos cuando sean generados por la infraestructura.
- Facturación: plan, estado de suscripción, importes, referencias de cliente, pago o factura. La plataforma no almacena el número completo de tarjeta.
- Soporte y comunicaciones: mensajes enviados, incidencias y entrega de correos transaccionales.
No solicitamos deliberadamente datos sensibles. Los usuarios no deben introducir información de salud, origen étnico, religión, afiliación política o sindical, vida sexual, antecedentes penales u otros datos especialmente protegidos salvo autorización legal, necesidad institucional documentada y medidas reforzadas.
03
Finalidades y legitimación
Tratamos los datos para crear y mantener cuentas; organizar organismos y permisos; registrar, asignar y controlar tareas; conservar trazabilidad; mostrar paneles e informes; programar reuniones; enviar alertas; gestionar suscripciones; atender soporte; prevenir fraude y proteger la plataforma.
El tratamiento se apoya, según corresponda, en la ejecución del servicio solicitado, la relación laboral o institucional gestionada por el organismo, el consentimiento inequívoco, el cumplimiento de obligaciones legales y el interés legítimo en mantener la seguridad, continuidad y auditoría del sistema.
Los datos no se venden ni se utilizan para publicidad comportamental.
04
Origen de los datos
Los datos proceden del propio usuario, de un administrador autorizado de su organismo, de un supervisor que asigna trabajo, de una invitación institucional, de la actividad realizada dentro de la plataforma o de los proveedores técnicos al registrar eventos de autenticación, entrega, pago o seguridad.
05
Acceso interno y separación por organismos
El acceso se limita mediante autenticación, organismo activo y permisos por rol. Administradores y administradoras pueden consultar la actividad global del organismo; supervisores acceden al ámbito que gestionan; responsables acceden principalmente a sus asignaciones; el rol de consulta dispone de acceso de lectura.
Los administradores del organismo pueden consultar datos laborales y de auditoría cuando resulte necesario para coordinar, controlar o investigar la actividad. Cada usuario es responsable de no compartir credenciales y de cerrar sesión en dispositivos compartidos.
06
Destinatarios y proveedores
Podemos comunicar datos a proveedores que actúan como encargados o proveedores independientes cuando es imprescindible para el servicio:
- Supabase: autenticación, base de datos y almacenamiento de avatares.
- Vercel: alojamiento, despliegue y registros técnicos de la aplicación.
- Resend: envío de alertas, recuperación e invitaciones por correo.
- Stripe: suscripciones, pagos, portal de facturación y facturas.
- Google Meet: creación y acceso a espacios de reunión mediante una cuenta organizadora autorizada.
También podremos comunicar información cuando exista obligación legal, requerimiento judicial o solicitud válida de una autoridad competente. Los organismos deberán informar a sus miembros sobre cualquier destinatario adicional que incorporen mediante el contenido de trabajo.
07
Tratamiento y transferencias internacionales
Algunos proveedores pueden almacenar o procesar información fuera de Guinea Ecuatorial. Antes de habilitarlos, el responsable debe comprobar la ubicación aplicable, las condiciones contractuales, las medidas de seguridad y las garantías exigidas por la Ley Núm. 1/2016.
Cuando sea necesaria una autorización del órgano competente o el consentimiento inequívoco del interesado para una transferencia internacional, el responsable deberá obtenerla antes del tratamiento.
08
Conservación y eliminación
Los datos se conservan mientras la cuenta u organización esté activa y durante el tiempo necesario para cumplir la finalidad, gestionar responsabilidades, conservar auditoría, resolver controversias o atender obligaciones legales y contractuales.
Los periodos concretos pueden depender del plan contratado, la política documental del organismo y la naturaleza del registro. Cuando los datos dejen de ser necesarios, serán eliminados, bloqueados o anonimizados de forma razonable. Las copias de seguridad pueden permanecer temporalmente hasta completar su ciclo seguro de rotación.
09
Derechos de las personas
Conforme a la Ley Núm. 1/2016, puedes solicitar información, acceso, rectificación, cancelación u oposición respecto de tus datos. También puedes retirar un consentimiento cuando esa sea la base del tratamiento, sin afectar al tratamiento previo ni a las obligaciones que deban conservarse.
Envía la solicitud a privacidad@agendasegesa.com, indicando el derecho solicitado y la información necesaria para verificar tu identidad. Si los datos son gestionados por tu empleador u organismo, podremos remitir la solicitud a su administrador autorizado.
10
Seguridad e incidentes
Aplicamos controles de acceso por rol y organismo, sesiones autenticadas, validación de solicitudes, políticas de base de datos, registros de auditoría y comunicaciones cifradas mediante HTTPS. Las credenciales secretas de integraciones se mantienen en variables privadas del servidor.
Ningún sistema es infalible. Ante un incidente relevante, se aplicarán medidas de contención, investigación y comunicación conforme a la naturaleza del riesgo y las obligaciones aplicables. Los usuarios deben comunicar accesos sospechosos a soporte@agendasegesa.com.
12
Menores y uso laboral
La plataforma está dirigida a organizaciones y personas autorizadas para desarrollar actividad laboral o institucional. No está diseñada para menores ni para recopilar deliberadamente sus datos. El organismo es responsable de verificar que sus altas e invitaciones sean legítimas.
13
Cambios y contacto
Podemos actualizar esta política para reflejar cambios legales, técnicos o funcionales. La versión y fecha visibles permiten identificar la revisión vigente. Los cambios materiales se comunicarán por medios razonables.
Responsable: SEGESA. Dirección: Malabo, República de Guinea Ecuatorial. Privacidad: privacidad@agendasegesa.com. Soporte: soporte@agendasegesa.com.
Consulta también los Términos y Condiciones de Uso.