Free100Leads
Tratamiento de datos
Última actualización 19 August 2026
Este documento se publica en inglés y se ofrece traducido por comodidad. Si una traducción y la versión inglesa difieren, prevalece la versión inglesa.
Quién responde de qué
Esta es la parte que más se confunde, así que va primero. Hay dos piezas de datos separadas y tienen dueños distintos.
| Datos | Responsable | Significado |
|---|---|---|
| La base de contactos | Free100Leads | Decidimos qué se recopila, de dónde y cuánto tiempo se guarda. Las solicitudes de eliminación vienen a nosotros. |
| Tu copia de un lote | Tú | Desde que exportas un registro a tus sistemas, tú decides qué pasa con él. Respondes ante las personas que contactas. |
| Tu visita a este sitio | Free100Leads | La cookie y los contadores que racionan tus cien diarios. |
No somos tu encargado del tratamiento. No manejamos datos bajo tus instrucciones y tú no nos dices qué guardar o borrar. Somos dos responsables independientes que casualmente tienen registros solapados.
Qué significa en la práctica
Cuando un registro está en tu CRM, te toca a ti:
- Decir a las personas que tienes sus datos, dentro del mes tras el primer contacto.
- Tener una base legal propia, normalmente interés legítimo para prospección B2B.
- Atender objeciones, borrados y solicitudes de acceso dirigidas a tu copia.
- Mantenerlos exactos, y dejar de usarlos cuando dejen de ser relevantes.
- Seguir las reglas de marketing descritas en los términos.
Borrar a una persona de nuestra base no la borra de la tuya. Si alguien te pide que la elimines, esa solicitud es tuya.
Medidas de seguridad
Las medidas técnicas y organizativas del artículo 32 están descritas en la página de seguridad en lugar de repetirse aquí, para que haya una sola versión que mantener al día.
Solicitar un acuerdo firmado
Si tu proceso de compras necesita un DPA contrafirmado, un acuerdo de corresponsables o un cuestionario de seguridad de proveedor, envíalo por el formulario de contacto. Incluye el nombre de tu entidad y los países donde operas.
También compartimos, si lo pides, la evaluación de interés legítimo que sustenta la base. Es el documento que tu delegado de protección de datos querrá de verdad.
Auditorías
Hoy no tenemos ISO 27001 ni SOC 2, y preferimos decirlo a insinuar lo contrario. Los datos de tarjeta los maneja por completo Stripe, que sí tiene ambas, así que el alcance de lo que tratamos es más estrecho de lo que la pregunta suele asumir. Para el resto, la arquitectura de la página de seguridad es la garantía, y puedes probarla bajo las reglas descritas allí.