Política de privacidad
Última actualización: 29 septiembre 2026
Esta Política de privacidad explica cómo Arrelam trata los datos personales de las personas que visitan este sitio web, contactan mediante el formulario o escriben por correo electrónico.
En Arrelam nos tomamos la privacidad en serio: solo pedimos los datos necesarios, los utilizamos para finalidades concretas y no los vendemos ni los cedemos a terceros con fines comerciales.
1. Responsable del tratamiento
En cumplimiento del Reglamento General de Protección de Datos —Reglamento (UE) 2016/679, RGPD—, la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales —LOPDGDD— y la normativa aplicable en materia de servicios de la sociedad de la información, te informamos de que el responsable del tratamiento de tus datos es:
- Titular: Marc Rodríguez — Arrelam
- NIF/DNI: 39381592A
- Domicilio a efectos de notificaciones: Carretera de Santpedor, 17
- Localidad: 08242 Manresa (Barcelona), España
- Correo electrónico: hola@arrelam.cat
- Web: arrelam.cat
Los datos identificativos completos del responsable figuran en este apartado y en el Aviso legal, disponibles de forma permanente, fácil, directa y gratuita conforme a la normativa aplicable.
Cuando el sitio web ofrezca servicios profesionales, presupuestos o captación de clientes, la información identificativa exigida por la normativa aplicable deberá estar disponible de manera permanente, fácil, directa y gratuita en el Aviso legal.
2. Qué datos recopilamos
Podemos tratar los datos que nos facilitas voluntariamente cuando utilizas el formulario de contacto, escribes un correo electrónico o solicitas información sobre un servicio.
Los datos pueden incluir:
- Nombre y apellidos, para identificarte y dirigirnos a ti correctamente.
- Correo electrónico, para responder tu consulta.
- Teléfono, solo si el formulario lo incluye o si nos lo facilitas voluntariamente.
- Tipo de consulta, para entender mejor qué necesitas.
- Mensaje o información del proyecto, para valorar la petición y preparar una respuesta o propuesta.
- Datos técnicos básicos, como dirección IP, navegador, sistema operativo, fecha y hora de acceso o registros técnicos necesarios para el funcionamiento y la seguridad del sitio web.
- Datos de navegación y analítica, solo si aceptas las cookies analíticas correspondientes.
- Datos asociados al sistema antispam, es decir, los datos técnicos que Cloudflare Turnstile analiza para proteger el formulario de contacto.
- Contenido de las conversaciones con el asistente virtual (Brot IA), es decir, los mensajes que escribes en la ventana de chat, para poder responderte. No es necesario que incluyas datos personales; si los facilitas, se tratan según esta política.
No te pedimos datos especialmente sensibles —salud, ideología, religión, datos biométricos, orientación sexual, afiliación sindical, etc.— y te pedimos que no los incluyas en los formularios o mensajes. Si nos envías datos de este tipo sin que sean necesarios, los eliminaremos en cuanto sea posible.
3. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
3.1. Atender consultas y solicitudes
Utilizamos los datos del formulario o del correo electrónico para responder consultas, entender la necesidad planteada y mantener la comunicación necesaria contigo.
3.2. Preparar presupuestos o propuestas comerciales
Si nos pides información sobre un servicio, podemos utilizar los datos facilitados para preparar una propuesta, presupuesto u orientación inicial.
3.3. Gestionar una posible relación contractual
Si finalmente contratas un servicio, trataremos los datos necesarios para gestionar el proyecto, prestar el servicio, mantener la comunicación, emitir facturas y cumplir obligaciones legales, fiscales y contables.
3.4. Mantener la seguridad del sitio web
Podemos tratar datos técnicos básicos para proteger el sitio web, detectar usos fraudulentos, prevenir ataques, registrar intentos de acceso no autorizados y garantizar la estabilidad del servicio.
3.5. Proteger el formulario contra spam y abusos
El formulario de contacto está protegido con Cloudflare Turnstile, que comprueba que el envío lo hace una persona y no un programa automático. Para ello analiza datos técnicos de la conexión y del navegador. Además, el contenido del mensaje se revisa automáticamente para detectar señales habituales de spam, como enlaces o nombres generados al azar. Los mensajes detectados como spam no reciben respuesta automática, pero se conservan para que una persona pueda revisarlos.
3.6. Analítica web opcional
Si aceptas las cookies analíticas, podemos utilizar Google Analytics para entender de forma agregada cómo se utiliza el sitio web y mejorar su contenido, estructura, experiencia de usuario y rendimiento.
Si rechazas las cookies analíticas, estas herramientas no se activarán con finalidades analíticas.
3.7. Uso de herramientas digitales y automatizaciones
Podemos utilizar herramientas digitales para organizar consultas, preparar respuestas, gestionar proyectos o mejorar procesos internos. En todo caso, aplicaremos criterios de minimización y no utilizaremos los datos personales recibidos mediante formularios para entrenar modelos de inteligencia artificial ni para tomar decisiones automatizadas con efectos jurídicos o significativos sobre ti.
3.8. Atención mediante un asistente virtual con inteligencia artificial
El sitio web ofrece un asistente virtual (Brot IA) que responde consultas de forma automática a partir de información previamente aprobada por Arrelam. Para generar las respuestas, el contenido de tus mensajes se procesa mediante el proveedor de inteligencia artificial OpenAI. El asistente se identifica siempre como inteligencia artificial —de acuerdo con el artículo 50 del Reglamento (UE) 2024/1689 de inteligencia artificial—, no toma decisiones automatizadas con efectos jurídicos o significativos sobre ti —artículo 22 RGPD— y, cuando una consulta necesita atención humana, te ofrece dejar tus datos de contacto para que una persona te responda. Facilitar estos datos es siempre voluntario y requiere tu consentimiento.
4. Base legal del tratamiento
La base jurídica depende de cada finalidad:
4.1. Medidas precontractuales —artículo 6.1.b RGPD—
Cuando nos contactas para pedir información, un presupuesto o valorar un proyecto, tratamos tus datos porque es necesario para atender tu petición antes de una posible contratación.
4.2. Ejecución de un contrato —artículo 6.1.b RGPD—
Si contratas un servicio, trataremos los datos necesarios para prestarlo correctamente.
4.3. Cumplimiento de obligaciones legales —artículo 6.1.c RGPD—
Cuando sea necesario, trataremos datos para cumplir obligaciones fiscales, contables, mercantiles o administrativas.
4.4. Interés legítimo —artículo 6.1.f RGPD—
Podemos tratar datos técnicos y registros de seguridad para proteger el sitio web, prevenir abusos, mantener la disponibilidad del servicio, evitar spam, proteger formularios y garantizar la seguridad de los sistemas. Este interés legítimo se aplica siempre de manera proporcional, intentando reducir al mínimo los datos tratados.
4.5. Consentimiento —artículo 6.1.a RGPD—
Cuando aceptas cookies analíticas o cualquier tratamiento basado en consentimiento, podrás retirarlo en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento realizado antes de retirarlo.
5. Destinatarios de los datos
Tus datos no se venden, no se alquilan y no se ceden a terceros con fines comerciales. Solo podrán acceder a ellos, cuando sea necesario, los proveedores vinculados al funcionamiento técnico del sitio web o a la gestión de las consultas.
5.1. SW Hosting
El sitio web utiliza servicios de SW Hosting para cuestiones técnicas como: alojamiento web, dominio, DNS, base de datos, certificados SSL/TLS e infraestructura técnica asociada al funcionamiento del sitio web. SW Hosting deberá actuar, cuando corresponda, como encargado del tratamiento, de acuerdo con las obligaciones previstas por el RGPD.
5.2. Google Analytics
Si aceptas las cookies analíticas, se pueden tratar datos mediante Google Analytics. Este tratamiento solo se activará si das tu consentimiento mediante el panel de cookies.
5.3. Cloudflare Turnstile
El formulario de contacto utiliza Cloudflare Turnstile, un servicio de Cloudflare, Inc., para proteger el sitio web contra spam, bots y usos abusivos. Turnstile trata la dirección IP, la huella TLS de la conexión, la cabecera User-Agent del navegador y el sitio web desde el que se hace el envío, con la única finalidad de detectar y bloquear programas automáticos, no de identificar ni de elaborar perfiles de las personas. No instala cookies. Cloudflare actúa como encargado del tratamiento y, para mejorar su detección de bots, también trata estos datos por cuenta propia, basándose en su interés legítimo.
5.4. Proveedor de correo electrónico
Las consultas enviadas mediante el formulario o por correo electrónico se pueden gestionar a través del proveedor de correo configurado por Arrelam. Este proveedor solo tratará los datos necesarios para enviar, recibir, alojar o gestionar los mensajes.
5.5. Administración, gestoría o asesoría
Si existe una relación contractual, los datos necesarios podrán ser comunicados a gestorías, asesorías o administraciones públicas para cumplir obligaciones fiscales, contables o legales.
5.6. OpenAI (asistente virtual con IA)
El asistente virtual del sitio web (Brot IA) utiliza los servicios de OpenAI Ireland Limited para procesar el contenido de las conversaciones y generar las respuestas. OpenAI actúa como encargado del tratamiento de acuerdo con el artículo 28 del RGPD y su Acuerdo de tratamiento de datos (Data Processing Addendum). Según la documentación de OpenAI para la API, el contenido enviado no se utiliza para entrenar sus modelos, y los registros para detectar usos abusivos se conservan hasta 30 días, salvo que la ley exija más tiempo o sea necesario para proteger el servicio o a terceros. Arrelam configura las llamadas para que OpenAI no guarde las respuestas generadas.
6. Transferencias internacionales
Con carácter general, intentamos trabajar con proveedores que ofrezcan garantías adecuadas en materia de protección de datos.
El uso de servicios de Google, como Google Analytics, y de Cloudflare Turnstile puede implicar transferencias internacionales de datos a Estados Unidos u otros países donde estos proveedores operen. Estas transferencias se realizarán, cuando corresponda, sobre la base de mecanismos reconocidos por la normativa aplicable, como decisiones de adecuación, cláusulas contractuales tipo u otras garantías válidas previstas por el RGPD. Cloudflare, Inc. está certificada en el marco EU-US Data Privacy Framework.
En el caso de Google Analytics, el tratamiento con finalidades analíticas solo se activará si aceptas las cookies correspondientes.
El uso del asistente virtual (Brot IA) implica el tratamiento de datos por OpenAI Ireland Limited, que puede transferirlos a otras empresas del grupo OpenAI, en Estados Unidos, o a subencargados fuera del Espacio Económico Europeo. De acuerdo con el Acuerdo de tratamiento de datos de OpenAI, estas transferencias se realizan sobre la base de las cláusulas contractuales tipo aprobadas por la Comisión Europea el 4 de junio de 2021 (artículo 46 del RGPD) o, cuando exista, de una decisión de adecuación de la Comisión (artículo 45 del RGPD).
7. Plazo de conservación
Conservaremos los datos solo durante el tiempo necesario para la finalidad para la que fueron recogidos.
7.1. Consultas recibidas por el formulario o correo electrónico
Con carácter general, se conservarán durante un máximo de 12 meses desde la última comunicación, salvo que antes solicites su supresión o que exista una base legal para conservarlos más tiempo.
7.2. Presupuestos no aceptados
Los datos asociados a presupuestos o propuestas no aceptadas se podrán conservar durante un máximo de 12 meses.
7.3. Clientes y relaciones contractuales
Si la consulta deriva en una contratación, los datos se conservarán mientras dure la relación contractual y, posteriormente, durante los plazos necesarios para cumplir obligaciones legales, fiscales, contables o para atender posibles responsabilidades.
7.4. Registros técnicos y seguridad
Los registros técnicos del sitio web se conservarán durante el tiempo necesario para garantizar la seguridad, detectar incidencias y prevenir usos fraudulentos, aplicando criterios de proporcionalidad y minimización.
7.5. Conversaciones con el asistente virtual
Las conversaciones con el asistente (Brot IA) se conservan durante un máximo de 30 días y después se eliminan automáticamente. Si de la conversación resulta una solicitud de contacto, los datos de contacto se conservan según los plazos indicados en los apartados anteriores.
8. Derechos de las personas usuarias
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos personales tratamos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a determinados tratamientos basados en interés legítimo.
- Limitación del tratamiento: pedir que limitemos temporalmente el uso de tus datos.
- Portabilidad: recibir tus datos en un formato estructurado, cuando sea aplicable.
- Retirada del consentimiento: retirar cualquier consentimiento que hayas dado previamente.
Para ejercer estos derechos, puedes escribir a hola@arrelam.cat, indicando qué derecho deseas ejercer y aportando la información necesaria para verificar tu identidad.
Responderemos tu solicitud en el plazo máximo de un mes desde su recepción. Este plazo se podrá prorrogar hasta dos meses más en casos complejos, informándote previamente de los motivos.
9. Derecho a presentar una reclamación
Si consideras que el tratamiento de tus datos personales no se ajusta a la normativa vigente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos —AEPD—.
- Web: www.aepd.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
Antes de presentar una reclamación, puedes contactar con nosotros en hola@arrelam.cat para intentar resolver cualquier incidencia de manera directa.
10. Menores de edad
Este sitio web no está dirigido específicamente a menores de 14 años. Si eres menor de 14 años, no debes enviar datos personales mediante el formulario sin el consentimiento de tus padres, madres o tutores legales. Si detectamos que hemos recibido datos personales de un menor sin autorización suficiente, los eliminaremos tan pronto como sea posible.
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales contra accesos no autorizados, pérdida, alteración, destrucción o divulgación indebida. Entre otras medidas, podemos aplicar:
- Comunicaciones cifradas mediante HTTPS/TLS.
- Certificado SSL/TLS gestionado a través del proveedor técnico.
- Control de acceso restringido.
- Copias de seguridad.
- Actualizaciones y mantenimiento técnico.
- Protección frente a ataques habituales como XSS, CSRF o inyección SQL.
- Sistemas antispam y protección de formularios.
- Revisión de configuraciones de seguridad.
- Registro y monitorización de incidencias técnicas cuando sea necesario.
En caso de que se produzca una brecha de seguridad que pueda suponer un riesgo para los derechos y libertades de las personas, valoraremos el incidente y, si corresponde, lo notificaremos a la autoridad de control competente dentro del plazo legal.
12. Cookies
Este sitio web puede utilizar cookies técnicas necesarias para su funcionamiento y, solo si las aceptas, cookies analíticas. Las cookies técnicas no requieren consentimiento. Las cookies analíticas o no necesarias solo se activarán si las aceptas expresamente.
Para más información, consulta nuestra Política de cookies.
13. Comunicaciones comerciales
No te enviaremos comunicaciones comerciales no solicitadas. Si en algún momento habilitamos una newsletter o envíos comerciales, solo lo haremos cuando exista una base legal adecuada. En cualquier comunicación comercial se ofrecerá un mecanismo sencillo y gratuito para darse de baja.
14. Exactitud de los datos
Te pedimos que los datos que nos facilites sean correctos, actuales y completos. Si algún dato cambia, puedes comunicárnoslo en hola@arrelam.cat para que podamos actualizarlo.
15. Cambios en esta política
Podemos actualizar esta Política de privacidad para adaptarla a cambios legales, técnicos u organizativos. Cuando hagamos cambios relevantes, actualizaremos la fecha indicada al inicio de esta página. Si el cambio afecta de manera significativa a tus derechos o al tratamiento de tus datos, te informaremos por un medio adecuado cuando sea necesario.
Última actualización: 29 de septiembre de 2026.