Política de privacidad
Última actualización: 2 de septiembre de 2026
1. Quiénes somos y quién es responsable de tus datos
NEKSEER es un DMS (sistema de gestión) para concesionarios de vehículo de ocasión, operado actualmente por [nombre completo pendiente de completar] (DNI/NIE [DNI/NIE pendiente de completar]), antes de constituir una sociedad o darse de alta como autónomo. Esta política se actualizará con una razón social y CIF en cuanto exista cualquiera de las dos — no es un marcador que pretendamos dejar sin resolver.
Puedes escribirnos para cualquier asunto relacionado con esta política o con tus datos personales a soporte@nekseer.com.
2. Ámbito de esta política
Esta política cubre: (a) cualquiera que navegue por nekseer.com, (b) cualquiera que nos escriba por email, y (c) los titulares de cuenta que usan la plataforma NEKSEER (empleados de los concesionarios que contratan nuestro servicio, incluido cualquiera que pruebe el programa BETA descrito en nuestros Términos y condiciones).
NO cubre los datos personales que un concesionario que usa NEKSEER introduce en la plataforma sobre sus propios clientes (compradores, leads, expedientes de venta). Esos datos se rigen por la política de privacidad que el propio concesionario publica en su página pública, configurable desde su propio panel de administración. Para esos datos, NEKSEER actúa como encargado del tratamiento por cuenta del concesionario — ver §9 más abajo.
3. Qué datos recogemos y con qué finalidad
Navegación en nekseer.com: solo lo que tu navegador envía por defecto (sin cookies de analítica ni publicidad — ver §10). No construimos ningún perfil de navegación de los visitantes.
Contacto por email: lo que decidas enviarnos (nombre, dirección de email y el contenido de tu mensaje), usado únicamente para responderte y, en su caso, gestionar la solicitud que nos plantees.
Alta de cuenta en la plataforma: datos de identidad (nombre, email, foto de perfil si accedes con Google), datos de autenticación (vía Supabase Auth / Google OAuth), los datos de la empresa/sede que registras, y un registro de auditoría de seguridad/uso necesario para operar el servicio con garantías.
Facturación: datos de suscripción y de uso de tu plan. El cobro con tarjeta lo procesa íntegramente Stripe — NEKSEER nunca almacena ni tiene acceso a los datos de tu tarjeta. Durante el mes de prueba BETA descrito en nuestros Términos no se pide ninguna tarjeta, así que no hay nada que Stripe procese hasta que decidas suscribirte.
4. Inicio de sesión con Google ("Continuar con Google")
Al pulsar "Continuar con Google" para crear tu cuenta o iniciar sesión, Google nos comparte únicamente los datos básicos de tu perfil: tu nombre, tu dirección de email, tu foto de perfil (si la tienes configurada) y un identificador único de tu cuenta de Google. Solicitamos exclusivamente los permisos ("scopes") openid, email y profile — los mínimos que ofrece Google para iniciar sesión.
Nunca solicitamos, ni accedemos, a tu Gmail, Google Drive, Google Calendar, Contactos ni ningún otro dato o servicio de Google más allá de esos datos básicos de identificación. No usamos ningún permiso sensible ni restringido de la API de Google.
Usamos esos datos exclusivamente para crear y autenticar tu cuenta en NEKSEER, y para identificarte dentro de la plataforma (por ejemplo, mostrar tu nombre y foto a tus compañeros de equipo). No los compartimos con nadie salvo con Supabase (nuestro proveedor de autenticación, que los almacena para gestionar tu sesión), y nunca los usamos para ningún otro fin — ni publicidad, ni elaboración de perfiles.
Puedes revocar en cualquier momento el acceso de NEKSEER a tu cuenta de Google desde la página de permisos de tu cuenta de Google (myaccount.google.com/permissions), y puedes pedirnos que eliminemos estos datos escribiendo a soporte@nekseer.com.
Nuestro uso de la información obtenida a través de las APIs de Google cumple con la Política de datos de usuario de los servicios de la API de Google (Google API Services User Data Policy), incluidos sus requisitos de "Uso limitado" en la medida en que resulten de aplicación a los permisos básicos descritos arriba.
5. Base jurídica del tratamiento
Ejecución de un contrato (art. 6.1.b RGPD): para prestar el servicio a quien crea una cuenta, se une al programa BETA o contrata un plan.
Consentimiento (art. 6.1.a RGPD): cuando nos escribes voluntariamente por email, o cuando eliges iniciar sesión con Google.
Interés legítimo (art. 6.1.f RGPD): para mantener el servicio seguro, prevenir usos indebidos y mejorarlo — siempre ponderado frente a tus derechos.
Cumplimiento de una obligación legal (art. 6.1.c RGPD): obligaciones fiscales y contables, cuando resulten de aplicación.
6. Destinatarios y encargados del tratamiento (nuestros proveedores)
Trabajamos con una lista corta y deliberadamente reducida de proveedores, cada uno actuando como encargado del tratamiento conforme al art. 28 RGPD (o como responsable independiente para el servicio concreto que presta, como Stripe respecto del propio cobro, o Google respecto de la propia autenticación):
• Supabase — alojamiento de la base de datos, región Unión Europea. Almacena los datos de tu cuenta y de la plataforma.
• Vercel — alojamiento de la aplicación y distribución de contenido.
• Resend — envío de emails transaccionales (confirmaciones, notificaciones, recuperación de contraseña).
• Stripe — facturación de la suscripción y procesamiento del pago con tarjeta.
• Groq — inferencia de IA para funciones de la plataforma como el asistente NEKIA o la redacción asistida de correos; esto puede implicar procesar contenido que escribes dentro de la plataforma (por ejemplo, borradores de email o notas de un lead) cuando usas activamente esas funciones.
• Google — únicamente para autenticación, cuando eliges iniciar sesión con "Continuar con Google" (ver §4).
Nunca vendemos datos personales ni los usamos para publicidad basada en perfiles de comportamiento.
7. Transferencias internacionales
Nuestra base de datos (Supabase) está alojada en la Unión Europea, así que los datos de tu cuenta y de la plataforma no salen del EEE por ese concepto.
Algunos de los proveedores anteriores (Stripe, Resend, Vercel, Groq, Google) pueden procesar datos fuera del EEE como parte de su propia infraestructura. Cuando eso ocurre, está amparado por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otra garantía reconocida como válida conforme a los arts. 44 y siguientes del RGPD.
8. Plazos de conservación
Datos de cuenta: mientras se mantenga vigente la relación contractual — incluido el periodo de prueba BETA y, si continúas, tu suscripción de pago.
Tras la baja de la cuenta (incluida una prueba BETA que no se convierte en suscripción): durante el plazo razonablemente necesario para cumplir obligaciones legales (fiscal, contable) y para ejercer o defender reclamaciones — nunca más tiempo del necesario.
Emails de contacto: durante el tiempo necesario para atender tu solicitud y, en su caso, el plazo razonable para gestionar la relación que se derive de ella.
9. Si gestionas un concesionario en NEKSEER: nuestro papel como tu encargado
Si usas NEKSEER para gestionar leads, ventas o documentación sobre tus propios clientes, tú eres el responsable de ese tratamiento — NEKSEER actúa como tu encargado (art. 28 RGPD), tratando esos datos estrictamente según tus instrucciones, solo para prestarte el servicio.
La política de privacidad que ven tus propios clientes finales es la que configuras desde tu panel de administración y que se publica en tu propia página pública de concesionario — esta política de NEKSEER no la sustituye, ni describe las categorías de datos concretas, plazos de conservación o destinatarios que aplican a los datos de tus clientes (eso depende de tu propia configuración y de tu negocio).
10. Cookies y tecnologías similares
NEKSEER no usa cookies de analítica, de publicidad ni de rastreo de terceros de ningún tipo.
Solo usamos cookies técnicas estrictamente necesarias: una cookie de sesión de autenticación (la crea Supabase al iniciar sesión) y una cookie de preferencia de interfaz (recuerda si el panel lateral del área de trabajo está contraído). Ambas están exentas del deber de solicitar consentimiento conforme a la ley española (art. 22.2 LSSI-CE) y a la Directiva ePrivacy, por ser necesarias para el propio funcionamiento del servicio o por activarse como consecuencia directa de una acción tuya.
Por eso no ves un banner de cookies: no hay nada no esencial sobre lo que pedirte consentimiento. Si en algún momento incorporamos cookies de analítica o publicidad, te pediremos tu consentimiento antes de activarlas, y actualizaremos primero esta sección.
11. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos, escribiendo a soporte@nekseer.com. Te responderemos dentro de los plazos legales y, si es necesario, te pediremos la identificación razonable para verificar que eres tú.
También puedes retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada.
12. Derecho a reclamar ante la autoridad de control
Si consideras que tus derechos no han sido atendidos adecuadamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
13. Menores de edad
La web y la plataforma de NEKSEER no están dirigidas a menores de 16 años. Si detectamos que disponemos de datos de un menor sin el consentimiento parental válido, procederemos a eliminarlos.
14. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio, en nuestros proveedores o en la normativa aplicable. Los cambios materiales se destacarán, y la fecha en la parte superior de esta página siempre refleja la última actualización.