Protección de datos

En vigor: 25.02.2026.


1. Datos del responsable del tratamiento

Responsable del tratamiento: Mind Bridge Ltd.

Asiento:
8142 Úrhida, calle Szegfű 13/2

Número de registro de la empresa:
07-09-020559

Número de identificación fiscal:
23384778-1-07

Contacto:
support@brandnavigator.app

El responsable del tratamiento no ha nombrado a un responsable de la protección de datos (RPD), ya que no existe obligación legal de hacerlo.


2. Alcance del prospecto

Este aviso de privacidad se aplica a:

  • a brandnavigator.app sitio web (página de marketing y suscripción)
  • a mi.brandnavigator.app Aplicación SaaS

Los dos sistemas son técnicamente independientes, pero el responsable del tratamiento de datos es el mismo para ambos sistemas.


3. Alcance de los datos personales tratados

3.1 Durante el registro

Durante el registro del usuario pueden tratarse los siguientes datos:

  • nombre o razón social
  • dirección de correo electrónico
  • contraseña (encriptada)

Base jurídica:
GDPR Artículo 6 (1) b) - ejecución del contrato


3.2 Perfil y datos de incorporación

Al utilizar el servicio, el usuario puede facilitar la siguiente información:

  • industria
  • nicho o descripción del servicio
  • grupo destinatario
  • estilo de comunicación
  • preferencias de plataforma
  • retos de marketing
  • URL del sitio web
  • documentos cargados

Base jurídica:
ejecución del contrato


3.3 Datos generados por el uso del servicio

Los siguientes datos pueden generarse durante el funcionamiento del sistema:

  • estrategias de marketing
  • datos del comprador persona
  • datos de identidad de marca
  • datos de la campaña
  • contenidos de marketing generados
  • datos del calendario de contenidos
  • Historial de chat de AI
  • operaciones de crédito
  • datos de actividad del usuario
  • integración en redes sociales

Base jurídica:
ejecución del contrato


3.4 Datos relativos al pago

Pago de las suscripciones al brandnavigator.app página.

Sistemas usados:

  • WooCommerce
  • Raya

La aplicación SaaS no almacena datos de tarjetas de crédito.

Base jurídica:

  • ejecución del contrato
  • obligación legal (Ley C de 2000 - Ley de Contabilidad)

3.5 Boletín y comunicación comercial

Las comunicaciones de marketing sólo se realizan con el consentimiento del usuario.

Sistemas usados:

  • Brevo
  • MailerLite

Base jurídica:
GDPR Artículo 6 (1) a) - consentimiento


4. tratamiento de datos basado en la inteligencia artificial

BrandNavigator utiliza servicios basados en inteligencia artificial para generar contenidos de marketing.

Los datos transmitidos a los sistemas de IA pueden incluir:

  • industria
  • nicho
  • grupo destinatario
  • estilo de comunicación
  • datos comerciales
  • textos generados o cargados
  • historial de chat
  • contenido del sitio web (en caso de scraping)

Proveedores de servicios de IA:

  • Google (API Gemini)
  • API de OpenAI

Datos transmitidos a través de la API no se utilizan para el entrenamiento del modelo.

Transmisión de datos al Marco de protección de datos UE-EE.UU. o Cláusulas contractuales tipo se basa en.

Contenidos generados por IA no constituye una toma de decisiones automatizada en el sentido del artículo 22 del RGPD.


5. Integraciones con plataformas externas (OAuth)

El usuario puede optar por vincular su cuenta a los siguientes servicios externos:

  • Facebook

  • Instagram

  • LinkedIn

  • Calendario de Google

Las integraciones permiten a los usuarios publicar o sincronizar contenidos del sistema BrandNavigator con las plataformas conectadas.

El sistema puede procesar los siguientes datos para el funcionamiento de las integraciones:

  • código de acceso

  • ficha de actualización

  • nombre de la cuenta vinculada

  • ID de usuario de Facebook

  • ID de páginas de Facebook

  • Identificadores de perfil de Instagram Business

  • ID de cuentas de LinkedIn

  • ID de usuario de Google

  • ID de Google Calendar

  • metadatos de los eventos de calendario creados

La integración con Google Calendar permite a los usuarios guardar los contenidos creados en BrandNavigator directamente en su Google Calendar.

En todos los casos, el acceso está limitado a la cuenta o calendario autorizados por el usuario.

Las fichas se almacenan durante el periodo siguiente:

  • hasta que caduque el token

  • hasta que finalice la relación

  • hasta que se elimine la cuenta de usuario

Cuando desconectas o eliminas tu cuenta, los tokens se borran automáticamente.

Base jurídica:

  • ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD)

  • permiso OAuth del usuario

Compartir datos de usuarios de Google

Los datos procesados en el contexto de la integración de Google Calendar (token de acceso, token de actualización, ID de usuario de Google, ID de Google Calendar, metadatos de eventos de calendario) se compartirán únicamente para los siguientes fines y con las siguientes partes:

  • Google LLC - los datos se transmiten a través de la API de Google Calendar, únicamente con el fin de realizar operaciones de calendario autorizadas por el usuario.
  • Supabase Inc. - Los tokens OAuth se almacenan de forma encriptada en la base de datos para mantener la conexión.
  • Vercel Inc. - la infraestructura de alojamiento tiene acceso técnico a los datos al procesar las solicitudes de API, pero no los almacena.

Datos de usuarios de Google no se comparten con terceros con fines publicitarios, comerciales o analíticos, y no se utilizan para la enseñanza de modelos de inteligencia artificial.

El acceso a los datos de usuario de Google está limitado al ámbito de lo que el usuario ha autorizado explícitamente durante el proceso OAuth.


6. Cookies y tecnologías similares

El sitio web utiliza cookies y tecnologías similares.

Pueden diseñarse para:

  • gestión de sesiones de usuario
  • características de seguridad
  • mediciones analíticas
  • medición con fines comerciales

Se utiliza en el navegador con fines técnicos:

  • localStorage
  • sessionStorage

Para obtener información detallada sobre cómo gestionamos las cookies, consulte el apartado Aviso sobre cookies situado.


7. Sistemas analíticos y de medición

El servicio puede utilizar sistemas de medición con fines estadísticos y analíticos.

Pueden utilizarse, por ejemplo, para recoger datos estadísticos anónimos o seudonimizados:

  • sobre el uso de este sitio web
  • sobre conversiones
  • la eficacia de las campañas de marketing

Los sistemas de medición no sirven para identificar directamente a los usuarios.


8. Datos técnicos del registro

Durante el funcionamiento del sistema pueden generarse, por ejemplo, datos técnicos de registro:

  • Dirección IP
  • tipo de navegador
  • sistema operativo
  • información del dispositivo
  • informes de errores

Estos datos son necesarios para mantener la seguridad del sistema.


9. Infraestructura técnica

Para el funcionamiento del servicio se utilizará la siguiente infraestructura:

  • Supabase (base de datos y autenticación)
  • Vercel (alojamiento de aplicaciones)
  • RackForest (alojamiento web)
  • WooCommerce
  • Raya
  • Brevo
  • MailerLite
  • Sentry (control de errores)

El sistema Seguridad a nivel de fila (RLS) aplica las normas.


10. Responsables del tratamiento

El responsable del tratamiento utiliza los siguientes procesadores de datos.

RackForest Ltd.

Alojamiento
1132 Budapest, Victor Hugo utca 18-22
https://rackforest.com
info@rackforest.com


Supabase Inc.

Base de datos y autenticación
https://supabase.com


Vercel Inc.

Infraestructura de alojamiento
https://vercel.com


Stripe Inc.

Proveedor de servicios de pago en línea
https://stripe.com


Google LLC

Google LLC
Servicios API de Google (Gemini API, Google Calendar API)
https://google.com


OpenAI LLC

Servicios de IA
https://openai.com


Meta Platforms Inc.

API de Facebook e Instagram
https://meta.com


Corporación LinkedIn

API de LinkedIn
https://linkedin.com


Brevo

Servicio de marketing por correo electrónico
https://brevo.com


MailerLite

Servicio de marketing por correo electrónico
https://mailerlite.com


Centinela

Sistema de control de averías
https://sentry.io


11. Transferencias internacionales de datos

Las transferencias fuera de la Unión Europea están sujetas a las siguientes garantías legales:

  • Marco de protección de datos UE-EE.UU.
  • Cláusulas contractuales tipo

12. Periodo de conservación de los datos

Datos de perfil y contenido

Los datos del usuario se almacenan mientras dure la cuenta.

Si elimina una cuenta, se borrarán los datos.


Cuentas inactivas

12 meses de inactividad:

  • se enviará una notificación por correo electrónico
  • Transcurridos 30 días, la cuenta podrá ser eliminada

Cancelar suscripción

En caso de cancelación de la suscripción, se concede un periodo de gracia de 90 días para restaurar los datos.


Datos financieros

Registros de transacciones financieras en virtud de la Ley de Contabilidad se conservan durante 8 años.


13. Derechos de los usuarios

El usuario tiene derecho a:

  • derecho de acceso
  • derecho de rectificación
  • derecho de cancelación
  • derecho a limitar el tratamiento
  • derecho a la portabilidad de los datos
  • derecho de protesta
  • retirada del consentimiento

Puede solicitar la supresión de sus datos:

El responsable del tratamiento presentará la solicitud en un plazo de 30 días.


14. Menores

El servicio no está destinado a menores de 16 años.


15. Seguridad de los datos

El responsable del tratamiento de datos es:

  • utiliza una base de datos cifrada
  • Aplica las normas de seguridad de nivel de fila
  • utiliza un sistema de autenticación seguro
  • realizar actualizaciones de seguridad periódicas

16. Presentar una denuncia

El usuario puede presentar una reclamación:

Autoridad Nacional de Protección de Datos y Libertad de Información

https://www.naih.hu


17. Modificación del folleto

El responsable del tratamiento se reserva el derecho de modificar el aviso de privacidad.

Se informará a los usuarios en caso de que se produzca un cambio significativo.


Este documento una declaración de privacidad completa adaptada a la actual infraestructura SaaS, OAuth y AI de BrandNavigator.

Suplemento al Aviso de privacidad

Navegador principal 

Captación y contacto de clientes potenciales B2B

Esta sección complementa el Aviso de privacidad existente de Brand Navigator.
En vigor: 10.04.2026.
Responsable del tratamiento: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app


1. Ámbito de aplicación y delimitación

Esta sección es sólo para la captación de contactos B2B salientes.

Los clientes de BrandNavigator que se hayan puesto en contacto con BrandNavigator por iniciativa propia (por ejemplo, solicitud de auditoría, cumplimentación de un formulario de contacto, contacto directo) no se ven afectados. Su tratamiento se rige por el texto principal del presente aviso, sobre la base del consentimiento.

Un caso especial: Si alguien se entera de los servicios de BrandNavigator a través de un correo electrónico B2B saliente y luego se convierte en cliente por decisión propia (por ejemplo, presenta una solicitud de auditoría), a partir de ese momento cambia la base jurídica para el tratamiento de datos: cesa la base jurídica para la recopilación de clientes potenciales (interés legítimo) y se aplican las normas principales (consentimiento).

2. Finalidad y fundamento jurídico de la recogida de datos

Brand Navigator gestiona un sistema automatizado (Lead Navigator) que recopila datos de contacto B2B de fuentes de acceso público para ofrecer a las empresas auditorías de marketing digital y servicios relacionados.

Datos procesados:

  • Nombre de la empresa
  • URL del sitio web
  • Dirección de correo electrónico de la empresa disponible públicamente
  • Industria / sector de actividad
  • País

Base jurídica del tratamiento: Artículo 6, apartado 1, letra f), del RGPD. interés legítimo (interés legítimo).

Interés legítimo de BrandNavigator: establecer contactos comerciales B2B con clientes potenciales cuyos datos públicamente disponibles puedan ser relevantes para el servicio que ofrecemos.


3. Fuente de datos

Los datos proceden exclusivamente de fuentes públicas:

  • Serper/Google Maps  - nombre de la empresa, sitio web, categoría
  • Sitios web públicos - dirección de correo electrónico de contacto publicada en el propio sitio web de la empresa
  • archivos web de acceso público

No recopilamos datos de sistemas cerrados, redes sociales (excepto datos de la empresa divulgados públicamente) ni de bases de datos de terceros a través de compras.


4. Derechos de las empresas afectadas

Si procesamos sus datos empresariales, usted tiene los siguientes derechos:

Derecho de oposición (artículo 21 del RGPD):
Puede oponerse al tratamiento de sus datos en cualquier momento. En tal caso, sus datos se suprimirán y no se volverá a contactar con usted en el futuro.

Derecho de supresión (artículo 17 del GDPR):
Puede solicitar la supresión de sus datos. El plazo para atender la solicitud es de 30 días.

Derecho de acceso (artículo 15 del GDPR):
Puede solicitar información sobre los datos que tratamos sobre usted.

Derecho de rectificación (artículo 16 del RGPD):
Puede solicitar que se corrijan los datos inexactos.

Cómo ejercer sus derechos:
Correo electrónico: hello@brandnavigator.app
Asunto: „Solicitud de protección de datos - [nombre de la empresa]”


5. Darse de baja

Todos nuestros correos electrónicos B2B salientes contienen un enlace para darse de baja. La baja es efectiva inmediatamente:

  • Conservaremos sus datos (para no volver a enviarle un correo electrónico en el futuro)
  • No se iniciará ninguna otra comunicación
  • Puede solicitar la supresión de sus datos por separado poniéndose en contacto con nosotros en la dirección arriba indicada

Enlace para darse de baja: Lo encontrará al final de todos nuestros correos electrónicos.
Exclusión directa: hello@brandnavigator.app


6. Periodo de conservación de los datos

Datos Periodo de conservación
Plomo activo (no contactado) 12 meses desde la recogida
Contacto principal (correo electrónico recibido) 24 meses desde el último contacto
Cliente potencial no suscrito Ilimitado (sólo se almacena el hecho de darse de baja)
Solicitud de anulación presentada Borrar inmediatamente

7. Transmisión de datos

Los datos de contacto B2B recopilados nosotros no pasamos a terceros, no se venderán ni se utilizarán para fines distintos de los originales.

Nuestros procesadores de datos (que tienen acceso técnico a los datos):

  • Hetzner Online GmbH - alojamiento de servidores (Helsinki, Finlandia) - dentro de la UE
  • Serper.dev - API de búsqueda de Google (en fase de recopilación de datos)

8. Toma de decisiones automatizada

El sistema analiza automáticamente la presencia digital pública de las empresas (velocidad del sitio web, SEO, actividad publicitaria, etc.) para formular una oferta pertinente. Este análisis solo se utiliza para personalizar el contacto y no conlleva ninguna decisión con consecuencias jurídicas para el interesado.


9. Presentar una denuncia

Si cree que sus datos están siendo tratados ilegalmente, puede presentar una queja a la autoridad de protección de datos competente:

  • Hungría: Autoridad Nacional de Protección de Datos y Libertad de Información (naih.hu)
  • UE (en general): La autoridad de protección de datos de su país
  • REINO UNIDO: Oficina del Comisario de Información (ico.org.uk)
  • Kanada: Office of the Privacy Commissioner (priv.gc.ca)
  • USA: FTC (Federal Trade Commission) — ftc.gov/complaint

Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.