CurNext

CurNext · Legal

Política de privacidad

Cómo CurNext recopila, usa, comparte y protege datos personales en curnext.app, el panel CurNext, las API y servicios relacionados - y cómo ejercer sus derechos de privacidad.

Responsable del tratamiento para cuentas, marketing y sitio de CurNext: CurNext (Finlandia). Encargado del tratamiento para Client Data instruidos a través de la plataforma: CurNext bajo DPA. Solicitudes de privacidad: [email protected]. Hosting de producción principal: Alemania / Fráncfort.

Esta política de privacidad explica las prácticas de CurNext sobre datos personales para la transparencia. Complementa nuestras políticas RGPD, de cookies y de seguridad, y el acuerdo de encargo. No constituye asesoramiento jurídico. Si esta página y un contrato firmado entran en conflicto, prevalece el contrato para esa relación.

Última actualización: 11 de agosto de 2026

Finalidad de esta política

CurNext ofrece inteligencia de obra con IoT industrial y software en la nube. Operar ese stack implica datos personales de visitantes del sitio, leads, invitados, administradores, candidatos y contactos de soporte.

  • - Identificar quién es responsable de cada tratamiento.
  • - Describir qué datos personales recopilamos y por qué.
  • - Explicar bases jurídicas, cesiones, transferencias y conservación a nivel de política.
  • - Indicar cómo ejercer derechos y dónde se tratan las cookies.
  • - Establecer la elegibilidad por edad para el onboarding de producto según políticas internas.

Quiénes somos

Para los datos personales cuyos fines y medios determina CurNext, el responsable del tratamiento es:

  • CurNext
  • Registrada en Finland
  • ID fiscal Coming soon
  • Sitio web: https://curnext.app

Solicitudes de privacidad y de interesados: [email protected]. Acuerdos de encargo: [email protected]. Incidentes de seguridad y divulgación de vulnerabilidades: [email protected].

[email protected]

Roles de responsable y encargado

Los roles determinan quién responde a una solicitud sobre sus datos.

CurNext como responsable

Normalmente somos responsables del sitio de marketing, boletines y actualizaciones de producto, formularios de contacto y presupuesto enviados a CurNext, selección de personal, CRM y registros comerciales de CurNext, identidades de cuentas solo por invitación que mantenemos para dar acceso, y telemetría necesaria para operar y asegurar los productos CurNext.

CurNext como encargado

Cuando un cliente (el Client) usa CurNext para monitorizar obras y gestionar usuarios de proyecto, CurNext actúa generalmente como encargado del tratamiento de Client Data según las instrucciones del Client. El Client sigue siendo responsable de esos Client Data. Los términos de encargo están en el acuerdo de encargo.

Si no está seguro

Escriba a [email protected]. Enviaremos la solicitud a la parte correcta o asistiremos al Client responsable cuando su solicitud se refiera a datos de proyecto que controlan.

Datos personales que recopilamos

Las categorías dependen de cómo interactúe con CurNext. Ejemplos típicos:

Identidad y contacto

Nombre, correo laboral, teléfono, empresa, cargo, preferencia de idioma y datos de contacto profesionales similares.

Cuenta y acceso

Estado de invitación, pertenencia a organización o proyecto, roles y permisos, metadatos de autenticación, señales de sesión y dispositivo usadas para seguridad, y estado MFA para roles privilegiados.

Comercial y soporte

Mensajes por canales de contacto, presupuesto, demo o soporte; historial de tickets; referencias contractuales y de facturación necesarias para atender la cuenta.

Uso y técnico

Direcciones IP, ubicación aproximada derivada de la red, navegador o user-agent, registros de diagnóstico, eventos de rate-limit y WAF, y métricas de uso necesarias para operar los Servicios.

Selección de personal

Contenido de CV, respuestas de candidatura, notas de entrevista y comunicaciones relacionadas con vacantes.

Contenido de proyecto controlado por el cliente

Notas, cargas, anotaciones vinculadas a BIM y listas de colaboradores en proyectos del cliente. El Client controla esto como responsable; CurNext lo trata como encargado bajo instrucciones documentadas.

Cómo usamos los datos personales

Usamos datos personales solo para finalidades declaradas, entre ellas:

Prestar y asegurar los Servicios

Crear y administrar cuentas, autenticar invitados, entregar paneles y API, proteger frente a abusos y mantener auditabilidad.

Responderle

Atender solicitudes de contacto, presupuesto, demo, soporte y alianzas.

Comunicar sobre el producto

Enviar mensajes transaccionales relacionados con su cuenta o solicitud, y actualizaciones de producto opcionales cuando la ley y sus preferencias lo permitan.

Selección de personal

Evaluar candidaturas y gestionar procesos de contratación para vacantes.

Mejorar y operar

Diagnosticar incidencias, mejorar la fiabilidad y desarrollar funciones - sin prevalecer sobre sus derechos y libertades.

Legal y cumplimiento

Cumplir obligaciones contables, fiscales y regulatorias, y establecer o defender reclamaciones legales.

Bases jurídicas

Cuando aplica el RGPD, nos basamos en una o más de las siguientes bases. El detalle de funciones concretas también puede figurar en las políticas RGPD y en los contratos.

Contrato

Crear cuentas, entregar Servicios pedidos, autenticar invitados y ejecutar flujos de presupuesto o pedido.

Intereses legítimos

Asegurar la plataforma, mejorar la fiabilidad, gestionar relaciones B2B, analítica de producto limitada que no prevalezca sobre derechos y libertades, y defender reclamaciones - con derecho de oposición cuando proceda.

Consentimiento

Cookies no esenciales cuando se requiere consentimiento, emails de marketing opcionales cuando el consentimiento es la base elegida, flujos de consentimiento del chat de IA de la base de conocimiento, y otras funciones que marquemos como basadas en consentimiento.

Obligación legal

Conservación contable, fiscal y regulatoria, solicitudes lícitas de autoridades, y deberes de notificación de violaciones cuando CurNext es el responsable.

Cesiones y encargados

No vendemos datos personales. Compartimos datos personales con proveedores que nos ayudan a operar CurNext, y en lo demás solo cuando es obligatorio o está autorizado.

  • - Hosting, base de datos, email, pagos, observabilidad y proveedores de IA opcionales bajo términos escritos - ver la lista pública de subencargados en la página del DPA.
  • - Cloudflare Turnstile para protección antibot en formularios.
  • - Asesores profesionales (legal, contabilidad) bajo confidencialidad cuando sea necesario.
  • - Autoridades cuando la ley lo exija.
  • - Una entidad sucesora en una operación corporativa, con protecciones adecuadas.

Transferencias internacionales

El hosting principal de la aplicación y la base de datos está orientado a Alemania / Fráncfort (UE). Los mercados comerciales actuales incluyen Finlandia, Canadá y Camerún - vender en un país no es lo mismo que hospedar una región de producción local allí.

  • - El tratamiento en el EEE / UE es el valor por defecto para Client Data en el stack de producción, salvo un addendum escrito de residencia empresarial.
  • - Las transferencias fuera del EEE, si las hay, usan herramientas como cláusulas contractuales tipo, decisiones de adecuación cuando procedan, y salvaguardas contractuales o técnicas descritas en el DPA.
  • - Los clientes de Canadá y Camerún acceden a Client Data alojados en la UE según instrucciones; el Client sigue siendo responsable de esos Client Data.

Conservación

Conservamos datos personales solo el tiempo necesario para las finalidades descritas, incluidos requisitos legales, contables y de seguridad.

  • - Datos de cuenta y servicio: durante la relación con el cliente y un periodo de cierre, luego borrado o anonimización según calendarios de producto y DPA.
  • - Contactos de marketing: hasta que se dé de baja u objete, o bajo higiene de listas - los registros de exclusión pueden durar más para no volver a escribirle.
  • - Correspondencia de soporte y ventas: el tiempo necesario para completar la solicitud y mantener un registro comercial razonable.
  • - Selección de personal: durante el proceso de contratación y un periodo posterior limitado (o más con consentimiento para futuros puestos).
  • - Eventos de seguridad y auditoría RGPD: a veces más tiempo, incluso en forma append-only o seudonimizada - ver Audit Trail.
  • - Copias de seguridad: retención cifrada rotativa; el borrado en vivo puede afectar a las copias solo tras expirar el ciclo.

Sus derechos de privacidad

Según su ubicación y rol, puede tener derechos de acceso, rectificación, borrado, limitación, portabilidad u oposición a ciertos tratamientos, y de retirar el consentimiento cuando el tratamiento se base en el consentimiento.

  • - Escriba a [email protected] desde una dirección que podamos asociarle, o con detalle suficiente para identificarle.
  • - Indique qué derecho desea ejercer y el contexto (sitio, boletín, panel, candidatura o proyecto de cliente).
  • - Para Client Data dentro del tenant de un cliente, el Client suele ser el primer contacto; asistiremos bajo el DPA.
  • - También puede seleccionar RGPD / privacidad en el formulario de contacto en /contact.
  • - Puede presentar una reclamación ante una autoridad de control - para CurNext como responsable finlandés, típicamente la Oficina del Defensor de la Protección de Datos (tietosuoja.fi).

Procuramos responder sin dilación indebida y en un mes cuando aplica el RGPD, con prórrogas permitidas para solicitudes complejas. Podemos necesitar verificar la identidad antes de atender una solicitud.

Cookies y tecnologías similares

Las cookies, el almacenamiento local y tecnologías similares se describen en la política de cookies, incluidas las categorías necesarias y opcionales y cómo cambiar preferencias con el widget de consentimiento del sitio.

Política de cookies

Seguridad

Aplicamos medidas organizativas y técnicas adecuadas al riesgo, incluido acceso solo por invitación, RBAC, MFA privilegiada, cifrado en tránsito y en reposo para almacenes principales, y rutas de auditoría orientadas al RGPD.

  • - Las páginas de Política de seguridad y Arquitectura de seguridad describen controles y divulgación.
  • - Informe vulnerabilidades a [email protected] mediante divulgación coordinada.
  • - No reclamamos certificación ISO 27001 o SOC 2 para CurNext en páginas públicas salvo confirmación escrita por separado.

Menores y elegibilidad por edad

Los servicios de CurNext están diseñados para uso profesional en construcción y B2B. No están dirigidos a menores. Según las políticas internas de CurNext, no incorporamos, invitamos ni registramos usuarios del producto menores de 18 años. Tampoco recopilamos a sabiendas datos personales de menores de 16 años para productos CurNext. Si cree que alguien menor de 18 ha sido incorporado, o que un menor ha facilitado datos personales, contacte [email protected].

Mercados en los que vendemos

CurNext vende actualmente en Finlandia, Canadá y Camerún sobre un stack de producción anclado en la UE, salvo un addendum de residencia empresarial.

  • - Finlandia / EEE: el RGPD es el régimen de privacidad principal para el tratamiento de la plataforma.
  • - Canadá: el Client sigue siendo responsable de Client Data; PIPEDA y normas provinciales pueden aplicar al Client.
  • - Camerún: el Client sigue siendo responsable de Client Data; obligaciones locales pueden aplicar al Client.

Cambios en esta política

Podemos actualizar esta política de privacidad cuando cambien productos, proveedores o la ley. La fecha de última actualización cambia en revisiones materiales. El uso continuado del sitio de marketing tras una actualización implica conocimiento del texto público revisado; los clientes contractuales se rigen por sus acuerdos.

Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.