Política de privacidad
Last updated: 24 de abril de 2026
Esta Política de privacidad explica cómo Jarolis Ltd ("Jarolis", "nosotros", "nos", "nuestro") recoge, utiliza y protege los datos personales cuando visitas jarolis.com, te apuntas a nuestra lista de espera, usas nuestro asistente de chat con IA o interactúas de cualquier otra forma con nuestro sitio web y servicios (en conjunto, los "Servicios").
Esta política está redactada para cumplir con el UK GDPR, el RGPD de la UE, la Ley federal suiza de protección de datos (nFADP), la Ley turca de protección de datos personales (KVKK), la California Consumer Privacy Act (CCPA/CPRA), la PIPEDA canadiense y otras leyes de protección de datos aplicables. Cuando una jurisdicción otorga derechos adicionales a los aquí descritos, esos derechos se tratan en los anexos jurisdiccionales al final de este documento.
La versión en inglés de esta Política de privacidad es el texto legal vinculante. Las traducciones a otros idiomas se ofrecen como cortesía. En caso de discrepancia entre la versión en inglés y una traducción, prevalecerá la versión en inglés.
1. Quiénes somos
Jarolis Ltd es una sociedad limitada constituida en England and Wales.
- Número de sociedad: 17077504 (Companies House)
- Domicilio social: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Contacto de privacidad: privacy@jarolis.com
- Contacto general: hello@jarolis.com
Jarolis actúa como responsable del tratamiento de los datos personales tratados a través de los Servicios. Actualmente estamos completando el registro ante la Information Commissioner's Office (ICO) del Reino Unido.
2. Qué datos recogemos
2.1 Datos que nos facilitas directamente
- Dirección de email — cuando te apuntas a nuestra lista de espera de Kickstarter o envías un formulario de contacto.
- Mensajes que envías — cuando interactúas con nuestro asistente de chat con IA, tratamos el contenido de tu conversación.
- Email opcional en el chat — si facilitas un email durante una sesión de chat para recibir una respuesta posterior.
2.2 Datos recogidos de forma automática
- Datos técnicos — dirección IP, país aproximado (vía Cloudflare), tipo de dispositivo, navegador, sistema operativo y URL de procedencia.
- Datos de uso — páginas visitadas, tiempo en página, profundidad de scroll y preferencia de idioma. Recogidos por nuestra herramienta de analítica respetuosa con la privacidad y sin cookies (Umami).
- Atribución de marketing — parámetros UTM (origen, campaña, medio, etc.) de las URL desde las que llegas a nuestro sitio.
- Metadatos de sesión de chat — al usar el asistente de chat con IA, registramos el ID de sesión, marca temporal, número de mensajes, idioma y país aproximado de origen.
2.3 Datos recogidos solo con tu consentimiento
Los siguientes datos se recogen únicamente si aceptas las cookies no esenciales a través de nuestro banner de consentimiento (CookieBot):
- Google Analytics 4 (GA4) — patrones de tráfico y seguimiento de conversiones.
- Píxel de Meta (Facebook/Instagram) — atribución publicitaria y remarketing.
- Píxel de TikTok — atribución publicitaria y creación de audiencias.
Puedes retirar tu consentimiento en cualquier momento haciendo clic en el enlace de configuración de cookies del pie de página o en el icono de CookieBot.
3. Para qué usamos tus datos
Tratamos tus datos personales para los siguientes fines:
- Gestión de la lista de espera — para enviarte novedades sobre el lanzamiento en Kickstarter, disponibilidad del producto y ofertas anticipadas.
- Soporte del chat con IA — para responder a tus preguntas en tiempo real y, si lo deseas, hacer seguimiento por email.
- Analítica y mejora del producto — para entender cómo utilizan nuestro sitio los visitantes y mejorar la experiencia de uso.
- Atribución de marketing — para medir la eficacia de nuestras campañas y publicidad.
- Seguridad y prevención de abusos — para detectar fraude, prompt injection, spam y conductas abusivas.
- Cumplimiento legal — para cumplir con las leyes, normativas y requerimientos legales aplicables.
4. Bases jurídicas (artículo 6 del RGPD)
| Finalidad | Base jurídica |
|---|---|
| Alta en la lista de espera y emails de novedades del producto | Consentimiento (art. 6(1)(a)) |
| Respuestas del chat con IA y seguimiento opcional | Consentimiento y ejecución de la relación precontractual (art. 6(1)(a), (b)) |
| Analítica sin cookies (Umami) | Interés legítimo (art. 6(1)(f)) — entender el rendimiento del sitio |
| GA4, Píxel de Meta, Píxel de TikTok | Consentimiento (art. 6(1)(a)) |
| Seguridad, prevención del fraude y detección de abusos | Interés legítimo (art. 6(1)(f)) |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6(1)(c)) |
5. Con quién compartimos tus datos
Solo compartimos datos personales con las siguientes categorías de destinatarios y únicamente en la medida necesaria para que presten sus servicios por nuestra cuenta:
- Brevo (Sendinblue SAS, Francia) — proveedor de email para la lista de espera y comunicaciones transaccionales. Cumple el RGPD y aloja los datos en la UE.
- Cloudflare, Inc. (EE. UU.) — alojamiento web, red de distribución de contenido, seguridad y enrutamiento de peticiones.
- Anthropic, PBC (EE. UU.) — proveedor del modelo de IA (Claude) que impulsa nuestro asistente de chat. El contenido de los mensajes se envía a Anthropic para generar las respuestas.
- Umami Analytics — analítica autoalojada y sin cookies.
- Cookiebot (Cybot A/S, Dinamarca) — plataforma de gestión del consentimiento.
- Google LLC (EE. UU.) — Google Analytics 4, previo consentimiento.
- Meta Platforms, Inc. (EE. UU.) — Píxel de Meta, previo consentimiento.
- TikTok Technology Ltd (Irlanda) y ByteDance Ltd — Píxel de TikTok, previo consentimiento.
No vendemos tus datos personales. No los compartimos con terceros para sus propios fines de marketing.
Podremos divulgar datos personales si la ley, una resolución judicial o un requerimiento legítimo de las autoridades así lo exigen, o para proteger nuestros derechos, propiedad o seguridad.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores se encuentran fuera de tu país de residencia (por ejemplo, Estados Unidos). Cuando transferimos datos personales fuera del Reino Unido, la UE/EEE, Suiza o Turquía, nos amparamos en una o varias de las siguientes garantías:
- Cláusulas contractuales tipo de la UE (SCCs) e International Data Transfer Agreement (IDTA) del Reino Unido.
- Certificación EU-US Data Privacy Framework (DPF) del destinatario (cuando proceda).
- Decisiones de adecuación reconocidas por la Comisión del Reino Unido o de la UE.
Puedes solicitar una copia de las garantías concretas aplicables a una transferencia escribiendo a privacy@jarolis.com.
7. Cuánto tiempo conservamos tus datos
| Tipo de dato | Plazo de conservación |
|---|---|
| Email de la lista de espera | Hasta que te des de baja, con eliminación automática tras 3 años de inactividad. |
| Registros de conversaciones del chat con IA | Hasta 24 meses, o antes si solicitas su supresión. |
| Datos de analítica sin cookies (Umami) | 24 meses, agregados y no identificativos. |
| Analítica de marketing previo consentimiento (GA4, Meta, TikTok) | Según las políticas de retención de cada proveedor; en general, hasta 14 meses. |
| Logs de servidor y registros de seguridad | Hasta 12 meses. |
Pasado el plazo de conservación, los datos personales se eliminan o se anonimizan de forma que dejan de poder asociarse contigo.
8. Tus derechos
Conforme al UK GDPR, al RGPD y a las leyes equivalentes, dispones de los siguientes derechos sobre tus datos personales:
- Derecho de acceso — a obtener una copia de los datos personales que tenemos sobre ti.
- Derecho de rectificación — a corregir los datos inexactos o incompletos.
- Derecho de supresión ("derecho al olvido") — a solicitar la eliminación de tus datos.
- Derecho a la limitación del tratamiento — a restringir cómo usamos tus datos en determinadas circunstancias.
- Derecho a la portabilidad — a recibir tus datos en un formato estructurado y legible por máquina.
- Derecho de oposición — a oponerte al tratamiento basado en interés legítimo, incluida la elaboración de perfiles y la mercadotecnia directa.
- Derecho a retirar el consentimiento — en cualquier momento, cuando el tratamiento se base en el consentimiento.
- Derecho a no ser objeto de decisiones automatizadas — no tomamos decisiones con efectos jurídicos o similares sobre ti basándonos únicamente en medios automatizados.
- Derecho a presentar una reclamación — ante tu autoridad de control local.
Para ejercer cualquiera de estos derechos, escríbenos a privacy@jarolis.com. Responderemos en el plazo de un mes que exige la ley. Ejercer tus derechos es gratuito y nunca te discriminaremos por hacerlo.
9. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para operar los Servicios, medir el rendimiento y, si lo consientes, apoyar la publicidad y la analítica.
Para conocer el detalle de las cookies, sus finalidades y cómo gestionar tus preferencias, consulta nuestra Política de cookies.
10. Seguridad
Aplicamos medidas de seguridad estándar del sector para proteger tus datos personales, entre ellas:
- Cifrado en tránsito (TLS 1.2+) para todos los datos intercambiados entre tu dispositivo y nuestros servidores.
- Cifrado en reposo de los datos almacenados en nuestras bases de datos.
- Controles de acceso, rotación de secretos y principio de mínimo privilegio para nuestro personal y sistemas.
- Revisiones de seguridad periódicas y auditoría de dependencias.
- Limitación de tasa y defensas contra prompt injection en nuestro asistente de chat con IA.
Ningún método de transmisión o almacenamiento es 100 % seguro. Si detectamos una brecha de datos personales que te afecte, te informaremos a ti y a las autoridades de control competentes según la ley aplicable.
11. Privacidad de menores
Los Servicios no están dirigidos a menores de 16 años (o la edad mínima para consentir el tratamiento de datos personales según la legislación local aplicable). No recogemos datos personales de menores a sabiendas. Si crees que un menor nos ha facilitado datos personales, contáctanos en privacy@jarolis.com y los eliminaremos.
12. Cambios en esta política
Podemos actualizar esta Política de privacidad de forma periódica. Cuando hagamos cambios sustanciales, actualizaremos la fecha de "Última actualización" en la parte superior de la página y, cuando proceda, avisaremos por email a los suscriptores de la lista de espera. Revisa esta política con regularidad.
13. Cómo contactarnos
Si tienes preguntas, dudas o solicitudes sobre esta política o sobre tus datos personales:
- Email de privacidad: privacy@jarolis.com
- Email general: hello@jarolis.com
- Correo postal: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Anexos jurisdiccionales
Los siguientes anexos se aplican a residentes de jurisdicciones específicas. Los derechos y obligaciones aquí descritos se suman a los recogidos en el cuerpo principal de la política.
14.1 Residentes en el Reino Unido
Los datos personales de los residentes en el Reino Unido se tratan conforme al UK GDPR y la Data Protection Act 2018. La autoridad de control es la Information Commissioner's Office (ICO).
Tienes derecho a presentar una reclamación ante la ICO: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd está en proceso de inscripción ante la ICO como responsable del tratamiento.
14.2 Residentes en la Unión Europea / EEE
Los datos personales de los residentes en la UE/EEE se tratan conforme al RGPD. Si resides en Noruega, Islandia o Liechtenstein, el RGPD se aplica a través del Acuerdo del EEE.
Si resides en España, la autoridad de control es la Agencia Española de Protección de Datos (AEPD) (aepd.es). Si resides en otro país de la UE/EEE, puedes presentar una reclamación ante la autoridad de control de tu país de residencia o de tu lugar habitual de trabajo. La lista de autoridades de control de la UE/EEE está disponible en edpb.europa.eu/about-edpb/about-edpb/members_en.
Como Jarolis Ltd está establecida fuera de la UE, podríamos designar un representante en la UE conforme al artículo 27 del RGPD cuando nuestras actividades de tratamiento superen los umbrales correspondientes. Actualmente, nuestro tratamiento de datos personales de la UE se limita a datos no sensibles de la lista de espera y de analítica; si esto cambia, designaremos y publicaremos los datos de un representante en la UE.
14.3 Residentes en Suiza
Los datos personales de los residentes en Suiza se tratan conforme a la Ley federal suiza de protección de datos (nFADP), en vigor desde el 1 de septiembre de 2023. La autoridad de control es el Federal Data Protection and Information Commissioner (FDPIC).
Dispones de derechos equivalentes a los descritos en la Sección 8 de esta política, incluidos el acceso, la rectificación, la supresión y la oposición. Para ejercerlos, contacta con privacy@jarolis.com.
14.4 Residentes en Turquía (KVKK)
Para los residentes en Türkiye, los datos personales se tratan conforme a la Ley turca de protección de datos personales (Kişisel Verilerin Korunması Kanunu, Ley n.º 6698, "KVKK").
Contacto local para asuntos KVKK:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Email: privacy@jarolis.com
En virtud del artículo 11 de la KVKK, tienes derecho a saber si se tratan tus datos personales, solicitar información sobre el tratamiento, conocer su finalidad y si se utilizan conforme a la misma, identificar a los terceros a quienes se han transferido los datos, solicitar la rectificación o supresión y reclamar indemnización por los daños derivados de un tratamiento ilícito.
Puedes presentar tus solicitudes en turco o en inglés. Responderemos en un plazo de 30 días, conforme a la KVKK. Tienes asimismo derecho a recurrir ante la Autoridad turca de protección de datos personales (Kişisel Verileri Koruma Kurulu) en kvkk.gov.tr.
14.5 Residentes en California (CCPA/CPRA)
Si eres residente en California, la California Consumer Privacy Act (modificada por la CPRA) te concede los siguientes derechos:
- Derecho a saber qué categorías y qué datos personales concretos recogemos, usamos y compartimos.
- Derecho a suprimir los datos personales que tenemos sobre ti.
- Derecho a corregir la información personal inexacta.
- Derecho a optar por no participar en la "venta" o "compartición" de datos personales con fines de publicidad conductual entre contextos. No vendemos datos personales por dinero. Si rechazas las cookies publicitarias, no "compartiremos" tus datos personales en el sentido de la CPRA.
- Derecho a limitar el uso de información personal sensible.
- Derecho a no ser discriminado por ejercer cualquiera de estos derechos.
Para ejercer estos derechos, contacta con privacy@jarolis.com. Verificaremos tu solicitud por medios razonables (por ejemplo, confirmando el email registrado).
14.6 Residentes en Canadá
Los datos personales de los residentes en Canadá se tratan conforme a la Personal Information Protection and Electronic Documents Act (PIPEDA). Los residentes en Quebec disfrutan de derechos adicionales en virtud de An Act to modernize legislative provisions as regards the protection of personal information (Ley 25).
Tienes derecho a acceder a tus datos personales, solicitar correcciones y retirar el consentimiento para su recogida, uso o divulgación. Los residentes en Quebec disponen también de derecho a la portabilidad y a ser informados de las decisiones automatizadas. Para ejercerlos, contacta con privacy@jarolis.com.
También puedes presentar una reclamación ante la Office of the Privacy Commissioner of Canada (priv.gc.ca) o, si resides en Quebec, ante la Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Otras jurisdicciones
Si resides en una jurisdicción no incluida arriba, es posible que igualmente tengas derechos conforme a tu legislación local. Aplicamos como base global estándares equivalentes al RGPD. Si quieres ejercer un derecho específico de tu jurisdicción, contacta con privacy@jarolis.com y trabajaremos contigo de buena fe.