CurNext · Legal
Política de privacidad
Cómo CurNext recopila, usa, comparte y protege datos personales en curnext.app, el panel CurNext, las API y servicios relacionados - y cómo ejercer sus derechos de privacidad.
Responsable del tratamiento para cuentas, marketing y sitio de CurNext: CurNext (Finlandia). Encargado del tratamiento para Client Data instruidos a través de la plataforma: CurNext bajo DPA. Solicitudes de privacidad: [email protected]. Hosting de producción principal: Alemania / Fráncfort.
Esta política de privacidad explica las prácticas de CurNext sobre datos personales para la transparencia. Complementa nuestras políticas RGPD, de cookies y de seguridad, y el acuerdo de encargo. No constituye asesoramiento jurídico. Si esta página y un contrato firmado entran en conflicto, prevalece el contrato para esa relación.
Última actualización: 11 de agosto de 2026
Finalidad de esta política
CurNext ofrece inteligencia de obra con IoT industrial y software en la nube. Operar ese stack implica datos personales de visitantes del sitio, leads, invitados, administradores, candidatos y contactos de soporte.
- - Identificar quién es responsable de cada tratamiento.
- - Describir qué datos personales recopilamos y por qué.
- - Explicar bases jurídicas, cesiones, transferencias y conservación a nivel de política.
- - Indicar cómo ejercer derechos y dónde se tratan las cookies.
- - Establecer la elegibilidad por edad para el onboarding de producto según políticas internas.
Quiénes somos
Para los datos personales cuyos fines y medios determina CurNext, el responsable del tratamiento es:
- CurNext
- Registrada en Finland
- ID fiscal Coming soon
- Sitio web: https://curnext.app
Solicitudes de privacidad y de interesados: [email protected]. Acuerdos de encargo: [email protected]. Incidentes de seguridad y divulgación de vulnerabilidades: [email protected].
[email protected]Roles de responsable y encargado
Los roles determinan quién responde a una solicitud sobre sus datos.
CurNext como responsable
Normalmente somos responsables del sitio de marketing, boletines y actualizaciones de producto, formularios de contacto y presupuesto enviados a CurNext, selección de personal, CRM y registros comerciales de CurNext, identidades de cuentas solo por invitación que mantenemos para dar acceso, y telemetría necesaria para operar y asegurar los productos CurNext.
CurNext como encargado
Cuando un cliente (el Client) usa CurNext para monitorizar obras y gestionar usuarios de proyecto, CurNext actúa generalmente como encargado del tratamiento de Client Data según las instrucciones del Client. El Client sigue siendo responsable de esos Client Data. Los términos de encargo están en el acuerdo de encargo.
Si no está seguro
Escriba a [email protected]. Enviaremos la solicitud a la parte correcta o asistiremos al Client responsable cuando su solicitud se refiera a datos de proyecto que controlan.
Datos personales que recopilamos
Las categorías dependen de cómo interactúe con CurNext. Ejemplos típicos:
Identidad y contacto
Nombre, correo laboral, teléfono, empresa, cargo, preferencia de idioma y datos de contacto profesionales similares.
Cuenta y acceso
Estado de invitación, pertenencia a organización o proyecto, roles y permisos, metadatos de autenticación, señales de sesión y dispositivo usadas para seguridad, y estado MFA para roles privilegiados.
Comercial y soporte
Mensajes por canales de contacto, presupuesto, demo o soporte; historial de tickets; referencias contractuales y de facturación necesarias para atender la cuenta.
Uso y técnico
Direcciones IP, ubicación aproximada derivada de la red, navegador o user-agent, registros de diagnóstico, eventos de rate-limit y WAF, y métricas de uso necesarias para operar los Servicios.
Selección de personal
Contenido de CV, respuestas de candidatura, notas de entrevista y comunicaciones relacionadas con vacantes.
Contenido de proyecto controlado por el cliente
Notas, cargas, anotaciones vinculadas a BIM y listas de colaboradores en proyectos del cliente. El Client controla esto como responsable; CurNext lo trata como encargado bajo instrucciones documentadas.
Cómo usamos los datos personales
Usamos datos personales solo para finalidades declaradas, entre ellas:
Prestar y asegurar los Servicios
Crear y administrar cuentas, autenticar invitados, entregar paneles y API, proteger frente a abusos y mantener auditabilidad.
Responderle
Atender solicitudes de contacto, presupuesto, demo, soporte y alianzas.
Comunicar sobre el producto
Enviar mensajes transaccionales relacionados con su cuenta o solicitud, y actualizaciones de producto opcionales cuando la ley y sus preferencias lo permitan.
Selección de personal
Evaluar candidaturas y gestionar procesos de contratación para vacantes.
Mejorar y operar
Diagnosticar incidencias, mejorar la fiabilidad y desarrollar funciones - sin prevalecer sobre sus derechos y libertades.
Legal y cumplimiento
Cumplir obligaciones contables, fiscales y regulatorias, y establecer o defender reclamaciones legales.
Bases jurídicas
Cuando aplica el RGPD, nos basamos en una o más de las siguientes bases. El detalle de funciones concretas también puede figurar en las políticas RGPD y en los contratos.
Contrato
Crear cuentas, entregar Servicios pedidos, autenticar invitados y ejecutar flujos de presupuesto o pedido.
Intereses legítimos
Asegurar la plataforma, mejorar la fiabilidad, gestionar relaciones B2B, analítica de producto limitada que no prevalezca sobre derechos y libertades, y defender reclamaciones - con derecho de oposición cuando proceda.
Consentimiento
Cookies no esenciales cuando se requiere consentimiento, emails de marketing opcionales cuando el consentimiento es la base elegida, flujos de consentimiento del chat de IA de la base de conocimiento, y otras funciones que marquemos como basadas en consentimiento.
Obligación legal
Conservación contable, fiscal y regulatoria, solicitudes lícitas de autoridades, y deberes de notificación de violaciones cuando CurNext es el responsable.
Cesiones y encargados
No vendemos datos personales. Compartimos datos personales con proveedores que nos ayudan a operar CurNext, y en lo demás solo cuando es obligatorio o está autorizado.
- - Hosting, base de datos, email, pagos, observabilidad y proveedores de IA opcionales bajo términos escritos - ver la lista pública de subencargados en la página del DPA.
- - Cloudflare Turnstile para protección antibot en formularios.
- - Asesores profesionales (legal, contabilidad) bajo confidencialidad cuando sea necesario.
- - Autoridades cuando la ley lo exija.
- - Una entidad sucesora en una operación corporativa, con protecciones adecuadas.
Transferencias internacionales
El hosting principal de la aplicación y la base de datos está orientado a Alemania / Fráncfort (UE). Los mercados comerciales actuales incluyen Finlandia, Canadá y Camerún - vender en un país no es lo mismo que hospedar una región de producción local allí.
- - El tratamiento en el EEE / UE es el valor por defecto para Client Data en el stack de producción, salvo un addendum escrito de residencia empresarial.
- - Las transferencias fuera del EEE, si las hay, usan herramientas como cláusulas contractuales tipo, decisiones de adecuación cuando procedan, y salvaguardas contractuales o técnicas descritas en el DPA.
- - Los clientes de Canadá y Camerún acceden a Client Data alojados en la UE según instrucciones; el Client sigue siendo responsable de esos Client Data.
Conservación
Conservamos datos personales solo el tiempo necesario para las finalidades descritas, incluidos requisitos legales, contables y de seguridad.
- - Datos de cuenta y servicio: durante la relación con el cliente y un periodo de cierre, luego borrado o anonimización según calendarios de producto y DPA.
- - Contactos de marketing: hasta que se dé de baja u objete, o bajo higiene de listas - los registros de exclusión pueden durar más para no volver a escribirle.
- - Correspondencia de soporte y ventas: el tiempo necesario para completar la solicitud y mantener un registro comercial razonable.
- - Selección de personal: durante el proceso de contratación y un periodo posterior limitado (o más con consentimiento para futuros puestos).
- - Eventos de seguridad y auditoría RGPD: a veces más tiempo, incluso en forma append-only o seudonimizada - ver Audit Trail.
- - Copias de seguridad: retención cifrada rotativa; el borrado en vivo puede afectar a las copias solo tras expirar el ciclo.
Sus derechos de privacidad
Según su ubicación y rol, puede tener derechos de acceso, rectificación, borrado, limitación, portabilidad u oposición a ciertos tratamientos, y de retirar el consentimiento cuando el tratamiento se base en el consentimiento.
- - Escriba a [email protected] desde una dirección que podamos asociarle, o con detalle suficiente para identificarle.
- - Indique qué derecho desea ejercer y el contexto (sitio, boletín, panel, candidatura o proyecto de cliente).
- - Para Client Data dentro del tenant de un cliente, el Client suele ser el primer contacto; asistiremos bajo el DPA.
- - También puede seleccionar RGPD / privacidad en el formulario de contacto en /contact.
- - Puede presentar una reclamación ante una autoridad de control - para CurNext como responsable finlandés, típicamente la Oficina del Defensor de la Protección de Datos (tietosuoja.fi).
Procuramos responder sin dilación indebida y en un mes cuando aplica el RGPD, con prórrogas permitidas para solicitudes complejas. Podemos necesitar verificar la identidad antes de atender una solicitud.
Cookies y tecnologías similares
Las cookies, el almacenamiento local y tecnologías similares se describen en la política de cookies, incluidas las categorías necesarias y opcionales y cómo cambiar preferencias con el widget de consentimiento del sitio.
Seguridad
Aplicamos medidas organizativas y técnicas adecuadas al riesgo, incluido acceso solo por invitación, RBAC, MFA privilegiada, cifrado en tránsito y en reposo para almacenes principales, y rutas de auditoría orientadas al RGPD.
- - Las páginas de Política de seguridad y Arquitectura de seguridad describen controles y divulgación.
- - Informe vulnerabilidades a [email protected] mediante divulgación coordinada.
- - No reclamamos certificación ISO 27001 o SOC 2 para CurNext en páginas públicas salvo confirmación escrita por separado.
Menores y elegibilidad por edad
Los servicios de CurNext están diseñados para uso profesional en construcción y B2B. No están dirigidos a menores. Según las políticas internas de CurNext, no incorporamos, invitamos ni registramos usuarios del producto menores de 18 años. Tampoco recopilamos a sabiendas datos personales de menores de 16 años para productos CurNext. Si cree que alguien menor de 18 ha sido incorporado, o que un menor ha facilitado datos personales, contacte [email protected].
Mercados en los que vendemos
CurNext vende actualmente en Finlandia, Canadá y Camerún sobre un stack de producción anclado en la UE, salvo un addendum de residencia empresarial.
- - Finlandia / EEE: el RGPD es el régimen de privacidad principal para el tratamiento de la plataforma.
- - Canadá: el Client sigue siendo responsable de Client Data; PIPEDA y normas provinciales pueden aplicar al Client.
- - Camerún: el Client sigue siendo responsable de Client Data; obligaciones locales pueden aplicar al Client.
Cambios en esta política
Podemos actualizar esta política de privacidad cuando cambien productos, proveedores o la ley. La fecha de última actualización cambia en revisiones materiales. El uso continuado del sitio de marketing tras una actualización implica conocimiento del texto público revisado; los clientes contractuales se rigen por sus acuerdos.
Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.