← Volver a To Growth

Política de Privacidad

Última actualización: 7 de septiembre de 2026

1. Quién es el responsable de tus datos

ResponsableMateo Martínez
DomicilioBurgos, España
Correo de contactomateo@to-growth.com
Sitio webhttps://to-growth.com

2. Qué datos tratamos y con qué finalidad

2.1 Datos de tu cuenta

Cuando creas una cuenta recogemos tu correo electrónico y una contraseña cifrada. La contraseña la gestiona Supabase y nunca la vemos en claro.

  • Finalidad: darte acceso a la plataforma y poder contactarte por cuestiones del servicio.
  • Base legal: ejecución del contrato (art. 6.1.b RGPD).
  • Conservación: mientras mantengas la cuenta y, tras darla de baja, el tiempo necesario para atender responsabilidades legales.

2.2 Tu perfil de negocio

Si completas el onboarding guardamos los datos de tu actividad: sector, oferta, nicho objetivo, tono comercial y objeciones habituales.

  • Finalidad: personalizar los resultados de búsqueda y los guiones de llamada.
  • Base legal: ejecución del contrato.
  • Conservación: hasta que lo borres o cierres la cuenta.

2.3 Datos de pago

Los pagos los procesa Stripe. Nunca vemos ni almacenamos tu número de tarjeta: el formulario de pago es de Stripe y los datos van directos a ellos. Nosotros solo guardamos un identificador de cliente para saber que tu plan está activo.

2.4 Datos de empresas y profesionales del buscador

Esta sección describe el tratamiento de datos de terceros — personas que no son usuarias de To Growth pero cuyos datos profesionales aparecen en el buscador.

Base legal: interés legítimo en la comunicación comercial entre empresas (art. 6.1.f RGPD, considerando 47), limitado a datos profesionales de contacto y nunca a datos personales del ámbito privado.

Origen: proveedores de datos B2B con los que mantenemos un acuerdo, y fuentes de acceso público.

Derecho de oposición: cualquier persona puede solicitar la supresión de sus datos escribiendo a mateo@to-growth.com. Se atenderá sin necesidad de justificar el motivo y en un plazo máximo de un mes.

3. Quién más accede a tus datos

Trabajamos con proveedores que actúan como encargados del tratamiento:

ProveedorPara quéDónde
SupabaseBase de datos y autenticaciónUE / EE. UU.
CloudflareAlojamiento y seguridadRed global
StripeProcesamiento de pagosUE / EE. UU.
GoogleAnalítica web (solo si la aceptas) y datos públicos de empresas para el buscador (Google Maps)UE / EE. UU.
BrevoEnvío de correos de la plataforma (bienvenida, avisos)UE
OpenAIGeneración de guiones con inteligencia artificial (ver apartado 4)EE. UU.

Las transferencias fuera del Espacio Económico Europeo se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea.

No vendemos ni cedemos tus datos personales a terceros para sus propios fines.

4. Guiones generados con inteligencia artificial

Cuando generas un guion de llamada, enviamos a OpenAI los datos de la empresa a la que vas a llamar y los de tu perfil de negocio (tu oferta, tu tono y tu caso de éxito). No enviamos tu correo, tu contraseña ni ningún dato de pago.

  • Finalidad: redactar un guion adaptado a esa llamada concreta.
  • Base legal: ejecución del contrato.
  • Encargado: OpenAI, que según sus condiciones para clientes de API no utiliza estos datos para entrenar sus modelos.

La clave de acceso es nuestra y vive cifrada en el servidor. Tú no necesitas cuenta de OpenAI ni introducir ninguna clave.

5. Tus derechos

Puedes ejercer en cualquier momento los derechos de:

  • Acceso: saber qué datos tuyos tenemos.
  • Rectificación: corregir los que sean inexactos.
  • Supresión: pedir que los borremos.
  • Oposición: oponerte a un tratamiento concreto.
  • Limitación: pedir que los conservemos pero no los usemos.
  • Portabilidad: recibirlos en un formato reutilizable.

Escribe a mateo@to-growth.com indicando qué derecho quieres ejercer. Responderemos en un plazo máximo de un mes.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.

6. Seguridad

Aplicamos medidas técnicas para proteger tus datos: cifrado en tránsito (HTTPS obligatorio), seguridad a nivel de fila en la base de datos para que ningún usuario pueda acceder a los datos de otro, y las claves de las integraciones almacenadas cifradas y fuera del navegador.

Ningún sistema es infalible. Si se produjera una brecha que afectase a tus datos, te lo comunicaríamos y lo notificaríamos a la autoridad de control en el plazo legal de 72 horas.

7. Cambios en esta política

Si modificamos esta política te avisaremos por correo o mediante un aviso visible en la plataforma antes de que los cambios entren en vigor.

Inicio · Aviso legal · Cookies · Preferencias de cookies

© 2026 To Growth. Todos los derechos reservados.