Última actualización: 7 de septiembre de 2026
| Responsable | Mateo Martínez |
|---|---|
| Domicilio | Burgos, España |
| Correo de contacto | mateo@to-growth.com |
| Sitio web | https://to-growth.com |
Cuando creas una cuenta recogemos tu correo electrónico y una contraseña cifrada. La contraseña la gestiona Supabase y nunca la vemos en claro.
Si completas el onboarding guardamos los datos de tu actividad: sector, oferta, nicho objetivo, tono comercial y objeciones habituales.
Los pagos los procesa Stripe. Nunca vemos ni almacenamos tu número de tarjeta: el formulario de pago es de Stripe y los datos van directos a ellos. Nosotros solo guardamos un identificador de cliente para saber que tu plan está activo.
Esta sección describe el tratamiento de datos de terceros — personas que no son usuarias de To Growth pero cuyos datos profesionales aparecen en el buscador.
Base legal: interés legítimo en la comunicación comercial entre empresas (art. 6.1.f RGPD, considerando 47), limitado a datos profesionales de contacto y nunca a datos personales del ámbito privado.
Origen: proveedores de datos B2B con los que mantenemos un acuerdo, y fuentes de acceso público.
Derecho de oposición: cualquier persona puede solicitar la supresión de sus datos escribiendo a mateo@to-growth.com. Se atenderá sin necesidad de justificar el motivo y en un plazo máximo de un mes.
Trabajamos con proveedores que actúan como encargados del tratamiento:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y autenticación | UE / EE. UU. |
| Cloudflare | Alojamiento y seguridad | Red global |
| Stripe | Procesamiento de pagos | UE / EE. UU. |
| Analítica web (solo si la aceptas) y datos públicos de empresas para el buscador (Google Maps) | UE / EE. UU. | |
| Brevo | Envío de correos de la plataforma (bienvenida, avisos) | UE |
| OpenAI | Generación de guiones con inteligencia artificial (ver apartado 4) | EE. UU. |
Las transferencias fuera del Espacio Económico Europeo se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea.
No vendemos ni cedemos tus datos personales a terceros para sus propios fines.
Cuando generas un guion de llamada, enviamos a OpenAI los datos de la empresa a la que vas a llamar y los de tu perfil de negocio (tu oferta, tu tono y tu caso de éxito). No enviamos tu correo, tu contraseña ni ningún dato de pago.
La clave de acceso es nuestra y vive cifrada en el servidor. Tú no necesitas cuenta de OpenAI ni introducir ninguna clave.
Puedes ejercer en cualquier momento los derechos de:
Escribe a mateo@to-growth.com indicando qué derecho quieres ejercer. Responderemos en un plazo máximo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.
Aplicamos medidas técnicas para proteger tus datos: cifrado en tránsito (HTTPS obligatorio), seguridad a nivel de fila en la base de datos para que ningún usuario pueda acceder a los datos de otro, y las claves de las integraciones almacenadas cifradas y fuera del navegador.
Ningún sistema es infalible. Si se produjera una brecha que afectase a tus datos, te lo comunicaríamos y lo notificaríamos a la autoridad de control en el plazo legal de 72 horas.
Si modificamos esta política te avisaremos por correo o mediante un aviso visible en la plataforma antes de que los cambios entren en vigor.