Política de Privacidad — Reglamento General de Protección de Datos (RGPD)

Plataforma CRM Sarama
Responsable: Angad Manik, Rebgasse 53, 4058 Basilea, Suiza
Propietario: Angad Bank Manik
Marca: angad.swiss es una marca de Angad Manik
Swiss UID: CHE-449.720.296
Contacto de protección de datos: Angad Bank Manik, impact@angad.swiss
Plataforma: sarama.angad.swiss
Fecha de entrada en vigor: 1 de septiembre de 2026


1. Introducción

Esta Política de Privacidad explica cómo Angad Manik («nosotros», «Responsable») trata datos personales en relación con la plataforma CRM Sarama («Plataforma»), de conformidad con el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, «RGPD»).

Actuamos en las siguientes capacidades:

Un colaborador externo invitado actúa bajo la autoridad del cliente o del cliente de este. El cliente debe validar el mandato, conceder solo los permisos necesarios, revisarlos y revocarlos, y mantener la cadena contractual e instructiva entre Responsable, Encargado y Subencargado. Una invitación o un permiso técnico no demuestran por sí solos la autorización del titular de la cuenta social.


2. Contacto de protección de datos

Angad Bank Manik
Rebgasse 53, 4058 Basilea, Suiza
Correo electrónico: impact@angad.swiss


3. Categorías de datos personales

Recopilamos datos de cuenta y autenticación (correo electrónico, ID de usuario, detalles de organización, roles y condición de colaborador externo), datos de facturación (procesados por Stripe), datos cargados por el cliente (contactos, empresas, operaciones, correos electrónicos, envíos de formularios, eventos de calendario), datos de seguimiento (IP, user agent, URLs de clic), datos de IA y chat, credenciales de integración y datos de auditoría. Para las cuentas sociales conectadas, estos últimos incluyen concesiones y cambios de permisos, cambios del modo de aprobación, solicitudes y decisiones de revisión, identificadores de actores y usuarios destinatarios pertinentes, clave del permiso, valores anterior/nuevo, notas, marcas de tiempo, revisión del contenido, carga canónica del contenido/destino/ajustes revisados y su resumen criptográfico.

3.1 Flujo de cuentas sociales y aprobación

El titular de la cuenta o un administrador del cliente expresamente autorizado la conecta con su propia autorización ante la plataforma. Con client_required, la persona del cliente debe ser el conector; una agencia, freelancer u otro proveedor externo usa permisos delegados y separados para preparar, aprobar, publicar, programar o ver analíticas. Quien solicita una revisión no puede aprobar esa misma revisión. La aprobación queda vinculada a la revisión, destino, medios y ajustes actuales representados por la carga canónica de aprobación almacenada y su resumen; un cambio material la invalida, y Sarama vuelve a comprobar el permiso y la aprobación exacta antes de ejecutar.

3.2 Datos de una página de LinkedIn conectada

Cuando un administrador autorizado conecta una página de LinkedIn, tratamos los identificadores de la cuenta y de la organización, el nombre, la URL personalizada, el sitio web y el logotipo de la página, así como las publicaciones de esa página y métricas agregadas de seguidores, página, publicaciones y compartidos. Usamos estos datos exclusivamente para administrar la página conectada y mostrar al mismo cliente informes de LinkedIn separados.

El permiso r_basicprofile permite a Sarama identificar mediante /v2/me al miembro administrador autenticado que autorizó la conexión. Tratamos su URN de persona, nombre y, cuando LinkedIn los devuelve, URL de perfil público y avatar únicamente para vincular sus autorizaciones de LinkedIn y mostrar quién autorizó la conexión. Estos campos de visualización se actualizan o eliminan en un máximo de ocho semanas.

Los comentarios y reacciones se solicitan a LinkedIn en directo y solo se muestran al mismo miembro de LinkedIn que conectó la autorización de Community Management y está asociado a la página. Sarama trata el texto, las marcas de tiempo, los recuentos agregados, la relación entre comentarios, la URN/identificador y el tipo del actor y, cuando LinkedIn los incluye directamente en la respuesta del comentario, el nombre y apellidos, titular profesional, URL pública del perfil y avatar del comentarista. Sarama no realiza una consulta separada del perfil del comentarista. El nombre, titular profesional y enlace público al perfil pueden mostrarse de forma transitoria; los comentarios y campos de perfil del comentarista no se almacenan de forma persistente.

Los datos de miembros obtenidos para gestionar páginas de LinkedIn no se incorporan a contactos o leads del CRM, no se incluyen en exportaciones, no se combinan con datos de otras plataformas en informes y no se utilizan para publicidad, ventas, selección de personal ni enriquecimiento mediante IA, ni se envían a proveedores de IA.

4. Datos que NO recopilamos


5. Destinatarios y subencargados

Compartimos datos personales con: Supabase (Zúrich, Suiza — toda la infraestructura), Stripe Payments Europe, Limited (Irlanda, EEE — facturación; entidad contratante de nuestra cuenta de plataforma suiza, con tratamiento ulterior en EE.UU. por Stripe, LLC al amparo del Marco de Privacidad de Datos UE-EE.UU. y Suiza-EE.UU. y de las Cláusulas Contractuales Tipo), Anthropic/OpenAI/Google (EE.UU. — IA, vía claves API del cliente), Google Analytics (con consentimiento), Cloudflare Turnstile, Microsoft/Google OAuth.

LinkedIn (EE.UU./UE) proporciona, a través de la conexión iniciada por el cliente, contenido de la página, métricas, la identidad limitada del miembro administrador autenticado descrita anteriormente y actividad de miembros en directo. La actividad de LinkedIn y los datos de miembros permanecen fuera de proveedores de IA y de informes combinados con otras plataformas.


6. Transferencias internacionales de datos

Nuestra infraestructura principal se encuentra en Zúrich, Suiza. Para subencargados en EE.UU., nos basamos en el Marco de Privacidad de Datos UE-EE.UU., Cláusulas Contractuales Tipo y medidas técnicas complementarias.


7. Conservación de datos

Datos de cuenta: duración del contrato + 30 días. Datos de facturación: 10 años. Registros de auditoría: 2 años. Los registros de permisos de cuentas conectadas y revisión de publicaciones se conservan durante un máximo de 2 años, sin perjuicio de un plazo anterior aplicable por cuenta, contrato, solicitud de supresión o plataforma. Los datos de administración e informes de páginas de LinkedIn se conservan como máximo 1 año; los datos de perfil de una página autenticada y los campos de visualización del miembro administrador autenticado se actualizan o eliminan en un máximo de 8 semanas. La URN de persona permanece como identificador de la autorización mientras esta exista. La actividad de miembros de LinkedIn está sujeta a un máximo de 48 horas y los datos del perfil de otros miembros —incluidos nombre y apellidos, titular profesional, URL pública del perfil y avatar—, a 24 horas. Sarama aplica una medida más estricta en esta función: los comentarios y campos de perfil devueltos directamente con ellos solo se tratan en directo y no se almacenan de forma persistente.

Los Datos de Marketing de LinkedIn se borran permanentemente en 10 días o menos cuando termina el servicio para el cliente correspondiente y ya no son necesarios, o cuando lo solicita el cliente o Account Manager. Los datos solicitados por LinkedIn se eliminan en el plazo que LinkedIn indique, que puede ser más breve. Todos los Datos de Miembros se eliminan inmediatamente si finaliza la participación o el acceso de Sarama al programa LinkedIn Marketing API. Estos plazos operativos no quedan ampliados por el plazo general de 30 días para responder a una solicitud de derechos conforme al RGPD. Consulte las instrucciones de eliminación de datos.


8. Sus derechos en virtud del RGPD

Como interesado, tiene derecho de acceso (Art. 15), rectificación (Art. 16), supresión (Art. 17), limitación (Art. 18), portabilidad (Art. 20), oposición (Art. 21), retirada del consentimiento (Art. 7(3)) y presentación de reclamación ante una autoridad de control (Art. 77).

Respondemos a las solicitudes en un plazo de 30 días. Contacto: impact@angad.swiss


9. Medidas de seguridad

Implementamos cifrado AES-256-GCM, Supabase Vault, TLS 1.2+, Row-Level Security (RLS), HMAC-SHA256, Content Security Policy, DOMPurify, limitación de velocidad, autenticación, control de acceso basado en roles y registro de los eventos de seguridad y aprobación descritos anteriormente.


10. Autoridad de control

Comisionado Federal de Protección de Datos e Información (PFPDT)
Feldeggweg 1, 3003 Berna, Suiza
https://www.edoeb.admin.ch

Los interesados de la UE también pueden contactar a su autoridad local de protección de datos.


11. Contacto

Empresa: Angad Manik
Propietario: Angad Bank Manik
Marca: angad.swiss (una marca de Angad Manik)
Rebgasse 53, 4058 Basilea, Suiza
Swiss UID: CHE-449.720.296
Angad Bank Manik — Contacto de protección de datos
Correo electrónico: impact@angad.swiss


Última actualización: 1 de septiembre de 2026