Rankex
POLÍTICA DE PRIVACIDAD
1. Responsable del tratamiento
Responsable: Nerea Rodríguez Moriana
NIF: 47955438R
Nombre comercial: Rankex
Dirección: Carrer de Sant Antoni Maria Claret, 30, 1.º 1.ª, 08950 Esplugues de Llobregat, Barcelona
Correo electrónico: hola@rankex.es
2. Ámbito de aplicación
Esta política explica cómo se tratan los datos personales:
- de visitantes de rankex.es;
- de usuarios registrados en Rankex;
- de clientes que contratan una suscripción;
- de personas que solicitan una prueba;
- de personas que contactan por correo electrónico;
- de representantes, empleados o colaboradores de los negocios usuarios.
Los datos que los negocios recopilan de sus propios clientes mediante los formularios de Rankex se regulan adicionalmente en el apartado relativo a la prestación del servicio como encargado del tratamiento.
3. Datos tratados
Navegación por la web
Dependiendo del consentimiento otorgado:
- dirección IP;
- dispositivo y navegador;
- páginas visitadas;
- fecha y hora;
- interacciones con la web;
- identificadores de cookies o tecnologías similares.
Solicitud de prueba
- nombre;
- email;
- empresa;
- información incluida voluntariamente en la solicitud.
Registro en Rankex
- nombre;
- correo electrónico;
- contraseña cifrada o credenciales de autenticación;
- empresa;
- sector;
- fecha de registro;
- datos técnicos y de seguridad relacionados con el acceso.
Rankex no debe almacenar contraseñas en texto legible.
Contratación y facturación
- identidad o razón social;
- correo electrónico;
- empresa;
- plan contratado;
- perfiles o ubicaciones activas;
- identificadores de cliente y suscripción de Stripe;
- estado de los pagos;
- información necesaria para emitir facturas.
Los datos completos de las tarjetas son gestionados por Stripe y no deben almacenarse directamente en Rankex.
Soporte
- correo electrónico;
- identidad del usuario;
- contenido de las consultas;
- información necesaria para resolver incidencias.
4. Finalidades y bases jurídicas
Prestación del servicio
Los datos se utilizan para:
- crear y gestionar la cuenta;
- autenticar al usuario;
- proporcionar acceso a Rankex;
- administrar perfiles, ubicaciones y suscripciones;
- prestar soporte;
- mantener la seguridad;
- ejecutar las funcionalidades contratadas.
Base jurídica: ejecución del contrato o aplicación de medidas precontractuales solicitadas por el interesado.
Facturación y cumplimiento legal
Los datos se utilizan para:
- tramitar pagos;
- emitir facturas;
- gestionar impagos;
- cumplir obligaciones fiscales, contables y legales.
Base jurídica: ejecución contractual y cumplimiento de obligaciones legales.
Solicitudes y consultas
Los datos enviados a hola@rankex.es se utilizan para responder a la solicitud.
Base jurídica: consentimiento, interés legítimo en atender comunicaciones o aplicación de medidas precontractuales, según la naturaleza de la consulta.
Analítica
Google Analytics puede utilizarse para comprender el uso de la web y mejorarla.
Base jurídica: consentimiento del visitante cuando sea obligatorio.
Google Analytics no debe activarse hasta que el usuario haya aceptado las cookies analíticas.
Seguridad y prevención de abusos
Los datos técnicos pueden utilizarse para:
- detectar accesos no autorizados;
- prevenir fraudes;
- resolver errores;
- conservar registros de seguridad;
- proteger el servicio y a sus usuarios.
Base jurídica: interés legítimo en mantener la seguridad y, cuando corresponda, cumplimiento de obligaciones legales.
5. Datos recopilados por los negocios mediante Rankex
Cuando una persona responde al QR o enlace de un negocio, puede proporcionar:
- valoración de su experiencia;
- comentario;
- nombre;
- teléfono;
- correo electrónico.
En estos casos:
- el negocio que ha configurado el formulario es normalmente el responsable del tratamiento;
- Rankex actúa normalmente como encargado del tratamiento;
- Rankex trata la información siguiendo las instrucciones del negocio;
- el negocio debe informar a sus clientes sobre el tratamiento y disponer de una base jurídica válida;
- Rankex no utilizará esos datos para fines propios incompatibles con el servicio.
La relación entre responsable y encargado debe formalizarse mediante un contrato con el contenido exigido por el artículo 28 del RGPD.
6. Proveedores
Para prestar el servicio pueden utilizarse proveedores como:
- Hostinger: alojamiento web;
- Supabase: base de datos, autenticación o infraestructura de aplicación;
- Lovable: desarrollo o infraestructura técnica vinculada a la aplicación;
- Stripe: pagos y gestión de suscripciones;
- Google: Analytics y Search Console;
- Proveedor de correo transaccional: pendiente de determinar.
Estos proveedores pueden acceder a los datos únicamente cuando sea necesario para prestar sus servicios y conforme a sus respectivos contratos y políticas.
Cuando un proveedor trate datos por cuenta de Rankex, deberá ofrecer garantías suficientes y quedar sujeto a las obligaciones correspondientes.
7. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar información fuera del Espacio Económico Europeo.
Cuando se produzca una transferencia internacional, se utilizará un mecanismo válido, como:
- una decisión de adecuación;
- cláusulas contractuales tipo;
- el Marco de Privacidad de Datos UE-EE. UU., cuando resulte aplicable;
- otro mecanismo reconocido por la normativa.
La configuración final debe verificarse con los contratos y ubicaciones reales de Hostinger, Supabase, Lovable, Stripe, Google y el futuro proveedor de correo.
8. Conservación
Los datos se conservarán:
- mientras la cuenta permanezca activa;
- mientras exista una relación contractual;
- durante el tiempo necesario para responder consultas;
- durante los plazos legales aplicables a facturas y documentación fiscal;
- durante el tiempo necesario para afrontar responsabilidades legales.
Tras cancelar la cuenta:
- el acceso quedará bloqueado;
- los datos operativos podrán conservarse durante un máximo de 30 días para permitir su recuperación o exportación;
- transcurrido el plazo, serán eliminados o anonimizados, salvo obligación legal;
- las copias de seguridad se eliminarán progresivamente según su ciclo técnico.
Esta cláusula debe coincidir con el comportamiento real de Supabase y de las copias de seguridad antes del lanzamiento.
9. Derechos
El interesado puede solicitar:
- acceso;
- rectificación;
- supresión;
- oposición;
- limitación;
- portabilidad;
- retirada del consentimiento.
La solicitud puede enviarse a:
Deberá indicarse el derecho que se desea ejercer y aportarse información suficiente para verificar la identidad.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos.
10. Seguridad
Rankex aplicará medidas técnicas y organizativas razonables para proteger los datos, incluyendo, cuando proceda:
- cifrado de comunicaciones;
- control de accesos;
- autenticación;
- separación entre cuentas;
- copias de seguridad;
- registro de incidencias;
- actualización de sistemas;
- restricción de permisos.
Ningún sistema es completamente invulnerable. En caso de una violación de seguridad se actuará conforme a la normativa aplicable.
11. Menores
Rankex está dirigido a profesionales y organizaciones y no está concebido para ser contratado por menores.
Los negocios no deberán utilizar Rankex para recopilar deliberadamente datos de menores sin contar con la base jurídica, información y autorizaciones necesarias.
12. Comunicaciones comerciales
Actualmente Rankex no envía newsletters ni promociones generales.
Los usuarios sí podrán recibir comunicaciones necesarias para:
- confirmar el registro;
- recuperar la contraseña;
- gestionar la suscripción;
- informar de pagos;
- comunicar incidencias de seguridad;
- prestar soporte;
- informar de cambios relevantes en el servicio.
13. Cambios
Esta política puede actualizarse para reflejar modificaciones legales, técnicas o funcionales.
Última actualización: 19/07/2026
