Saltar al contenido principal
Inicio/Legal/Política de Privacidad

Documento legal

Política de Privacidad

Cómo tratamos los datos personales recogidos a través del sitio.

Última actualización: 17 de mayo de 2026 · Versión: 2.1

1. Compromiso con la privacidad

The Optimal Flow, S.L. ("The Optimal Flow", "nosotros" o "el Responsable") considera que la privacidad, la seguridad de la información y el uso responsable de los datos son elementos esenciales de su actividad profesional.

La presente Política de Privacidad explica cómo tratamos los datos personales recogidos a través del sitio web theoptimalflow.com, sus subdominios, formularios, herramientas de reserva de reuniones, canales comerciales, comunicaciones profesionales y demás medios relacionados con nuestra actividad.

The Optimal Flow presta servicios B2B de consultoría de sistemas, automatización de procesos, inteligencia artificial aplicada, diseño de operaciones digitales, implementación de herramientas SaaS y optimización de flujos de trabajo. En algunos proyectos, The Optimal Flow puede tratar datos personales por cuenta de sus clientes. En esos casos, actuará como encargado del tratamiento y el tratamiento se regulará mediante el correspondiente contrato de encargo conforme al artículo 28 del RGPD.

Esta Política se ha elaborado conforme al Reglamento (UE) 2016/679 ("RGPD"), la Ley Orgánica 3/2018 ("LOPDGDD"), la Ley 34/2002 ("LSSI-CE") y, cuando resulte aplicable, el Reglamento (UE) 2024/1689 sobre Inteligencia Artificial.

2. Responsable del tratamiento

DatoInformación
Denominación socialThe Optimal Flow, S.L.
NIF/CIFB26922724
Domicilio socialCalle de Núñez de Balboa, 120, 28006 Madrid (España)
Teléfono+34 911 676 271
Correo electrónico de privacidadinfo@theoptimalflow.com

The Optimal Flow no ha designado Delegado de Protección de Datos por no concurrir, a la fecha de esta Política, los supuestos legalmente obligatorios previstos en el artículo 37 del RGPD y en el artículo 34 de la LOPDGDD. Cualquier cuestión relativa a privacidad puede dirigirse al correo electrónico indicado.

3. Principios aplicados al tratamiento

The Optimal Flow trata los datos personales conforme a los principios de licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva.

Solo solicitamos y tratamos los datos necesarios para cada finalidad. Cuando una finalidad requiera consentimiento, este será solicitado de forma específica, informada e inequívoca.

4. Garantías del usuario

El usuario garantiza que los datos personales que facilita son veraces, exactos, completos y actualizados. Cuando facilite datos personales de terceros, declara contar con legitimación suficiente para ello y haber informado previamente a dichos terceros del contenido de esta Política.

El Sitio Web no está dirigido a menores de edad. The Optimal Flow no recoge ni trata intencionadamente datos de menores. Si tuviera conocimiento de la recogida no autorizada de datos de un menor, procederá a su supresión sin demora.

Se recomienda al usuario no incluir en formularios, mensajes, campos abiertos o herramientas interactivas datos sensibles, información confidencial, secretos empresariales o datos personales de terceros, salvo que sea estrictamente necesario para la consulta y cuente con legitimación suficiente.

5. Tratamientos de datos realizados

5.1. Consultas, formularios de contacto y solicitudes de información

AspectoDetalle
FinalidadAtender consultas, solicitudes de información, peticiones de presupuesto, mensajes enviados a través de formularios o comunicaciones recibidas por canales profesionales.
Base jurídicaEjecución de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) e interés legítimo en responder consultas profesionales sobre nuestros servicios (art. 6.1.f RGPD).
Datos tratadosNombre y apellidos, empresa, cargo, correo electrónico profesional, teléfono, contenido del mensaje e información relacionada con la necesidad o proyecto planteado.
ConservaciónDurante el tiempo necesario para atender la consulta y, si no se inicia relación posterior, hasta un año adicional. Si la consulta deriva en oportunidad comercial, se aplicará el tratamiento de CRM.

5.2. Reserva y gestión de reuniones

AspectoDetalle
FinalidadProgramar, gestionar y mantener discovery calls, reuniones comerciales, reuniones de seguimiento, demostraciones, entrevistas o sesiones relacionadas con servicios de The Optimal Flow.
Base jurídicaEjecución de medidas precontractuales o ejecución de contrato cuando la reunión se enmarque en un proyecto en curso (art. 6.1.b RGPD).
Datos tratadosNombre, apellidos, correo electrónico profesional, empresa, cargo, teléfono, fecha y hora seleccionadas, zona horaria, respuestas a preguntas previas, metadatos de calendario y comunicaciones asociadas.
ConservaciónHasta el cierre de la oportunidad o, en caso de cliente, durante la relación contractual y los plazos legales aplicables.

The Optimal Flow puede utilizar herramientas de calendario y videoconferencia para gestionar reuniones, incluidas páginas como call.theoptimalflow.com o enlaces de reserva asociados a proveedores externos. Si una reunión fuera grabada o transcrita, se informará a los participantes y, cuando sea necesario, se solicitará su consentimiento expreso al inicio de la sesión.

5.3. Gestión comercial, CRM y relación con clientes potenciales

AspectoDetalle
FinalidadGestionar contactos profesionales, oportunidades comerciales, propuestas, seguimientos, historial de interacciones, segmentación interna y coordinación del ciclo de venta B2B.
Base jurídicaPara clientes potenciales, interés legítimo en el desarrollo de la actividad comercial B2B, especialmente respecto de datos de contacto profesional conforme al artículo 19 LOPDGDD (art. 6.1.f RGPD). Para clientes, ejecución del contrato (art. 6.1.b RGPD).
Datos tratadosNombre, apellidos, empresa, cargo, correo electrónico y teléfono profesionales, historial de correos, llamadas, reuniones, formularios, descargas, eventos, propuesta o necesidad expresada, etapa comercial y, en su caso, puntuación o segmentación interna.
ConservaciónMientras exista relación activa o interés legítimo vigente. Para potenciales clientes inactivos, con carácter general, hasta tres años desde el último contacto efectivo, salvo oposición o existencia de base que justifique conservación adicional.

5.4. Prestación de servicios y administración de proyectos

AspectoDetalle
FinalidadPrestar servicios contratados, coordinar proyectos, gestionar accesos a herramientas, documentar procesos, implementar sistemas, automatizaciones o integraciones y prestar soporte.
Base jurídicaEjecución del contrato suscrito con la entidad cliente (art. 6.1.b RGPD). Cuando The Optimal Flow trate datos por cuenta del cliente, actuará como encargado del tratamiento conforme al art. 28 RGPD.
Datos tratadosDatos identificativos y de contacto profesional de interlocutores, datos técnicos y operativos necesarios para el proyecto, credenciales o accesos cuando sean imprescindibles, configuraciones, integraciones y datos contenidos en sistemas del cliente cuando proceda.
ConservaciónDurante la vigencia del contrato y, posteriormente, durante los plazos legales de prescripción aplicables. La documentación contable y mercantil podrá conservarse hasta seis años conforme al Código de Comercio.

5.5. Facturación, contabilidad y obligaciones legales

AspectoDetalle
FinalidadEmitir facturas, gestionar cobros, llevar la contabilidad, cumplir obligaciones fiscales, mercantiles y administrativas.
Base jurídicaCumplimiento de obligaciones legales (art. 6.1.c RGPD).
Datos tratadosDatos identificativos, fiscales, contables, bancarios y de contacto necesarios para la relación económica.
ConservaciónCuatro años para obligaciones fiscales y seis años para documentación contable y mercantil, sin perjuicio de plazos superiores exigibles por normativa o reclamaciones.

5.6. Comunicaciones comerciales electrónicas

AspectoDetalle
FinalidadEnviar información sobre servicios, contenidos divulgativos, newsletters, eventos, invitaciones, novedades, casos de uso o comunicaciones comerciales relacionadas con The Optimal Flow.
Base jurídicaConsentimiento expreso del interesado (art. 6.1.a RGPD y art. 21.1 LSSI-CE) o, en el caso de clientes existentes, la excepción del art. 21.2 LSSI-CE para productos o servicios similares a los contratados, siempre con opción de oposición.
Datos tratadosNombre, apellidos, correo electrónico profesional, empresa, preferencias declaradas e historial básico de interacción con las comunicaciones.
ConservaciónHasta que el interesado retire el consentimiento, se oponga al tratamiento o solicite la baja.

Todas las comunicaciones comerciales incluirán un mecanismo sencillo y gratuito de baja u oposición.

5.7. Prospección comercial B2B

The Optimal Flow puede realizar acciones de prospección comercial dirigidas a profesionales o representantes de empresas que puedan tener interés razonable en sus servicios.

AspectoDetalle
FinalidadIdentificar y contactar con potenciales clientes B2B, presentar servicios profesionales y valorar posibles oportunidades de colaboración.
Base jurídicaInterés legítimo en el desarrollo de la actividad comercial B2B (art. 6.1.f RGPD), limitado a datos de contacto profesional conforme al artículo 19 LOPDGDD, sin perjuicio del cumplimiento de la LSSI-CE para comunicaciones electrónicas comerciales.
Origen de los datosFuentes profesionales accesibles al público, sitios web corporativos, perfiles profesionales, referencias, eventos, networking o proveedores especializados con garantías sobre el origen lícito de los datos.
GarantíasInformación clara en el primer contacto, posibilidad de oposición sencilla, supresión inmediata en caso de oposición, minimización de datos y revisión periódica de la pertinencia del contacto.

El envío de comunicaciones comerciales electrónicas se realizará conforme a los requisitos de la LSSI-CE, bien sobre la base del consentimiento del interesado, bien en los supuestos legalmente permitidos, como la existencia de una relación contractual previa respecto de servicios similares. Cuando proceda, The Optimal Flow tendrá en cuenta sistemas de exclusión publicitaria como la Lista Robinson.

5.8. Eventos, webinars y actividades divulgativas

AspectoDetalle
FinalidadGestionar la inscripción, asistencia, comunicaciones, recordatorios, seguimiento y participación en eventos, webinars, workshops, meetups o actividades organizadas o coorganizadas por The Optimal Flow.
Base jurídicaEjecución de la inscripción o solicitud del interesado (art. 6.1.b RGPD), consentimiento para comunicaciones no necesarias e interés legítimo en gestionar la actividad y su comunidad profesional.
Datos tratadosNombre, apellidos, empresa, cargo, correo electrónico, preferencias, asistencia, participación e interacciones relacionadas con el evento.
ConservaciónDurante la gestión del evento y, posteriormente, durante el tiempo necesario para acreditar la participación, atender consultas o mantener relación profesional, salvo oposición.

Si se toman fotografías, vídeos o grabaciones de eventos con fines de comunicación externa, se informará a los asistentes de forma visible y se recabará consentimiento cuando resulte necesario.

5.9. Cookies y tecnologías similares

El uso de cookies, píxeles, etiquetas y tecnologías similares se regula en la Política de Cookies, accesible de forma permanente desde el Sitio Web.

5.10. Redes sociales y comunidades profesionales

The Optimal Flow puede mantener perfiles corporativos en redes sociales o plataformas profesionales como LinkedIn, Instagram, YouTube, X/Twitter u otras. Cuando un usuario interactúa con dichos perfiles, sus datos son tratados tanto por The Optimal Flow, en relación con la gestión de su comunidad, como por la plataforma correspondiente, conforme a sus propias políticas de privacidad.

5.11. Atención de derechos y reclamaciones

AspectoDetalle
FinalidadGestionar solicitudes de ejercicio de derechos, consultas de privacidad, reclamaciones, requerimientos legales o comunicaciones de autoridades.
Base jurídicaCumplimiento de obligación legal (art. 6.1.c RGPD) e interés legítimo en la defensa de derechos e intereses legítimos (art. 6.1.f RGPD).
ConservaciónDurante el tiempo necesario para tramitar la solicitud y, posteriormente, al menos tres años para acreditar su correcta atención.

6. Confidencialidad de la información empresarial y técnica

The Optimal Flow puede recibir información empresarial, técnica, operativa o estratégica de clientes potenciales y clientes, incluyendo procesos internos, herramientas utilizadas, necesidades de automatización, flujos de trabajo, documentación, integraciones, incidencias o información sobre sistemas corporativos.

Dicha información se tratará con carácter confidencial y se utilizará únicamente para analizar la solicitud, preparar propuestas, prestar servicios, coordinar proyectos o mantener la relación profesional correspondiente. Esta obligación se entiende sin perjuicio de los acuerdos de confidencialidad, contratos de encargo de tratamiento u otros documentos contractuales que puedan suscribirse.

7. Origen de los datos

Con carácter general, los datos proceden directamente del interesado o de la entidad para la que presta servicios. También pueden proceder de comunicaciones comerciales previas, reuniones, eventos, formularios, herramientas de calendario, redes profesionales, fuentes corporativas accesibles al público, referencias profesionales o proveedores B2B con garantías sobre el origen lícito de los datos.

Las categorías de datos obtenidas de fuentes distintas del interesado se limitarán, con carácter general, a datos identificativos y de contacto profesional, empresa, cargo y contexto profesional relevante.

8. Destinatarios y proveedores

The Optimal Flow no vende datos personales ni los cede a terceros para finalidades propias de estos, salvo obligación legal o consentimiento del interesado.

Para prestar sus servicios y gestionar su actividad, The Optimal Flow puede contar con proveedores que tratan datos personales por cuenta de The Optimal Flow como encargados del tratamiento, vinculados mediante contrato conforme al artículo 28 RGPD.

Proveedor o categoríaServicioUbicación principalGarantías aplicables
HubSpotCRM, formularios, automatización de marketing y reunionesUE / Estados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
Apollo.ioIdentificación B2B de empresas visitantes del Sitio Web mediante reverse-IP, enriquecimiento de contactos profesionales y apoyo a actividades de prospección comercialEstados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
VercelHosting, despliegue e infraestructura webEstados Unidos / red globalContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
GoogleGoogle Workspace, correo, calendario, almacenamiento, analítica o etiquetasUE / Estados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
n8nAutomatización de procesosUEContrato de encargo y garantías intra-UE
MakeAutomatización de flujosUEContrato de encargo y garantías intra-UE; garantías adicionales para subencargados fuera del EEE si proceden
ZapierAutomatización de flujosEstados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
Relay.appAutomatización con IAEstados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
StripeProcesamiento de pagosUE / Estados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
SlackComunicación interna y con clientes cuando procedaEstados Unidos / regiones UEContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
NotionDocumentación, gestión del conocimiento y coordinación de proyectosEstados UnidosContrato de encargo, DPF cuando proceda y Cláusulas Contractuales Tipo
Proveedores de IAApoyo en análisis, automatización, documentación o generación asistidaUE / Estados Unidos u otras ubicacionesContrato de encargo, garantías de transferencia y configuración de privacidad adecuada
Asesoría fiscal, contable y jurídicaCumplimiento de obligaciones legales, fiscales y contablesEspaña / UEContrato de encargo o habilitación legal aplicable
Administraciones públicas, juzgados y tribunalesCumplimiento de obligaciones legalesEspaña / UEObligación legal

La lista anterior refleja las principales categorías de proveedores que pueden intervenir. The Optimal Flow mantendrá esta información actualizada en función de las herramientas efectivamente utilizadas.

9. Transferencias internacionales de datos

Algunos proveedores pueden estar ubicados fuera del Espacio Económico Europeo o utilizar subencargados situados en terceros países, especialmente Estados Unidos.

Cuando se produzcan transferencias internacionales, The Optimal Flow aplicará alguno de los mecanismos previstos en el Capítulo V del RGPD, incluyendo decisiones de adecuación de la Comisión Europea, el EU-U.S. Data Privacy Framework cuando el proveedor esté certificado, Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando proceda, medidas técnicas y organizativas adicionales.

El interesado puede solicitar información adicional sobre las garantías aplicables escribiendo a info@theoptimalflow.com.

10. Decisiones automatizadas y elaboración de perfiles

The Optimal Flow puede utilizar herramientas de CRM o marketing que generen segmentaciones internas, etiquetas, puntuaciones comerciales o lead scoring para priorizar el seguimiento de contactos profesionales.

Estos procesos no producen efectos jurídicos ni afectan significativamente al interesado en el sentido del artículo 22 RGPD. No determinan de forma automatizada la celebración o denegación de contratos, sino que sirven como apoyo a la organización interna del equipo comercial.

Si en el futuro se implementaran decisiones íntegramente automatizadas con efectos jurídicos o significativamente similares, The Optimal Flow informará expresamente al interesado y garantizará los derechos aplicables.

11. Uso de inteligencia artificial

The Optimal Flow puede utilizar sistemas de inteligencia artificial, incluidos modelos de lenguaje y herramientas de automatización inteligente, como apoyo en su actividad profesional. Estos sistemas pueden utilizarse para documentar procesos, analizar información aportada por clientes, generar borradores, clasificar solicitudes, asistir en la creación de automatizaciones, mejorar contenidos o apoyar tareas internas.

Cuando el Sitio Web incorpore asistentes conversacionales, formularios inteligentes, diagnósticos automatizados o cualquier funcionalidad basada en IA con interacción directa del usuario, se informará de forma visible antes o al inicio de la interacción.

El contenido enviado a sistemas de IA puede incluir, de forma incidental, datos personales facilitados por el usuario. Dichos datos se tratarán únicamente para atender la consulta, prestar el servicio o ejecutar la finalidad correspondiente, y no se utilizarán para entrenar modelos de terceros sin base jurídica adecuada.

The Optimal Flow aplicará medidas razonables para minimizar los datos enviados a proveedores de IA, configurar las herramientas de forma compatible con la privacidad y revisar humanamente los resultados antes de utilizarlos en contextos relevantes.

El usuario no debe introducir datos sensibles, información confidencial o datos personales de terceros en herramientas de IA, formularios o campos abiertos salvo que sea necesario y cuente con legitimación suficiente.

12. Conservación y bloqueo de datos

Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, posteriormente, durante los plazos legales de prescripción aplicables.

Cuando proceda la supresión de los datos, estos podrán permanecer bloqueados durante el tiempo necesario para atender posibles responsabilidades civiles, mercantiles, fiscales, administrativas o penales, conforme al artículo 32 LOPDGDD. Durante el bloqueo, los datos no serán tratados para finalidades ordinarias y solo estarán disponibles para autoridades competentes, jueces, tribunales, Ministerio Fiscal o Administraciones Públicas.

Transcurridos los plazos de prescripción, los datos serán eliminados o anonimizados de forma irreversible.

13. Derechos de las personas interesadas

Las personas cuyos datos sean tratados por The Optimal Flow pueden ejercer los siguientes derechos:

  • Acceso: conocer si tratamos sus datos y obtener información sobre el tratamiento.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de datos cuando proceda.
  • Oposición: oponerse al tratamiento basado en interés legítimo y, en todo caso, al envío de comunicaciones comerciales.
  • Limitación del tratamiento: solicitar la restricción del tratamiento en los supuestos previstos legalmente.
  • Portabilidad: recibir los datos facilitados en formato estructurado cuando proceda.
  • Retirada del consentimiento: retirar en cualquier momento el consentimiento otorgado, sin afectar a la licitud del tratamiento previo.
  • No ser objeto de decisiones automatizadas con efectos jurídicos o significativamente similares conforme al artículo 22 RGPD.

13.1. Cómo ejercer los derechos

El interesado puede ejercer sus derechos escribiendo a info@theoptimalflow.com o por correo postal al domicilio indicado en esta Política. La solicitud deberá identificar adecuadamente al solicitante e indicar el derecho que desea ejercer.

The Optimal Flow responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable por dos meses adicionales en casos de especial complejidad, informando al interesado de dicha prórroga y sus motivos.

13.2. Reclamación ante la autoridad de control

Si el interesado considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos:

  • Sitio web: www.aepd.es
  • Sede electrónica: sedeagpd.gob.es
  • Dirección postal: C/ Jorge Juan, 6, 28001 Madrid

14. Seguridad de la información

The Optimal Flow aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo, cuando proceda, cifrado de comunicaciones, autenticación multifactor, control de accesos basado en privilegios mínimos, copias de seguridad, gestión de proveedores, registro y monitorización, formación interna, revisión periódica de riesgos y procedimientos de gestión de incidentes.

En caso de violación de seguridad de datos personales, The Optimal Flow actuará conforme a los artículos 33 y 34 RGPD, notificando a la Agencia Española de Protección de Datos cuando proceda y comunicando la incidencia a los interesados cuando exista alto riesgo para sus derechos y libertades.

15. Carácter obligatorio o facultativo de los datos

Los datos solicitados en formularios serán obligatorios cuando se indiquen como necesarios para atender la solicitud correspondiente. La negativa a facilitar datos obligatorios puede impedir la tramitación de la consulta, reserva de reunión, solicitud o prestación del servicio.

16. Modificaciones de la Política de Privacidad

The Optimal Flow podrá modificar esta Política para adaptarla a cambios normativos, criterios de autoridades de control, evolución de sus servicios, cambios en el Sitio Web o incorporación de nuevas herramientas o tratamientos.

Cuando los cambios sean sustanciales, se comunicarán mediante aviso visible en el Sitio Web o, cuando proceda, mediante comunicación directa a los interesados.


Documento redactado conforme al RGPD, la LOPDGDD, la LSSI-CE y demás normativa aplicable en materia de protección de datos, servicios de la sociedad de la información e inteligencia artificial.