Protección de datos
Política de privacidad
Última actualización: 30 de julio de 2026
Esta política explica cómo tratamos tus datos al navegar, contactar, solicitar un estudio de seguro, usar calculadoras o suscribirte a comunicaciones. Se aplica el RGPD, la LOPDGDD, la LSSI-CE y la normativa de distribución de seguros.
1. Responsable
- Responsable
- Carlos de Miguel de Benito
- NIF
- 05355000-W
- Domicilio
- Carretera Villacastín - Vigo, km 273,5, 49024 Zamora, España
- info@presupuestosyseguros.com
- Actividad
- Agente exclusivo / mediador de seguros autorizado de Occident. Registro DGSFP: C046805355000W.
No se ha designado Delegado de Protección de Datos. Puedes consultar cualquier cuestión de privacidad en el email indicado.
2. Datos tratados
- Identificación y contacto: nombre, apellidos, DNI/NIF/CIF cuando proceda, teléfono, email, dirección, código postal, localidad y provincia.
- Datos de solicitud de seguro: ramo, modalidad, datos de vivienda, comunidad, local, oficina, pyme, vehículo, actividad, capitales, fechas, póliza actual, aseguradora, primas, preferencias y observaciones.
- Datos de personas relacionadas: asegurados, conductores, familiares, comuneros, empleados o representantes cuando sean necesarios para preparar el estudio.
- Datos técnicos: IP, página de origen, fecha, hora, navegador, registros de seguridad y datos necesarios para prevenir abuso o resolver incidencias.
Datos sensibles. Los formularios públicos no están pensados para recibir diagnósticos, informes médicos ni datos especialmente protegidos. Si un producto requiere datos de salud u otra información sensible, se solicitará en una fase separada y con la base jurídica que corresponda.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Responder consultas enviadas por formulario, email, teléfono o canales equivalentes. | Interés legítimo y medidas precontractuales solicitadas por el usuario. |
| Preparar estudios, presupuestos o propuestas de seguro y contactar para completar información. | Aplicación de medidas precontractuales y obligaciones del sector asegurador. |
| Comunicar datos a Occident o entidades necesarias para tarificar, valorar el riesgo o gestionar la eventual contratación. | Medidas precontractuales, posible ejecución contractual y obligaciones legales. |
| Contactar por WhatsApp si lo autorizas. | Consentimiento, retirable en cualquier momento. |
| Enviar newsletter o comunicaciones comerciales solicitadas. | Consentimiento y normativa LSSI-CE. |
| Seguridad, prevención de abuso y defensa de derechos. | Interés legítimo y cumplimiento de obligaciones legales. |
| Verificar que quien envía un formulario es una persona y no un sistema automatizado, mediante Cloudflare Turnstile. | Interés legítimo en prevenir el fraude, el spam y el abuso de los formularios y del servicio de correo. |
| Limitar el número de envíos por dirección IP en un intervalo de tiempo. | Interés legítimo en la seguridad y disponibilidad del servicio. |
| Localizar en un mapa el punto de búsqueda que indicas o que obtiene tu navegador, para buscar centros del cuadro médico cercanos. | Consentimiento para la geolocalización del dispositivo, que autorizas en el navegador, e interés legítimo o medidas precontractuales para prestar la función de búsqueda solicitada. |
| Consultar el cuadro médico de Occident para mostrarte centros y profesionales por especialidad y zona. | Interés legítimo y medidas precontractuales solicitadas por el usuario. La consulta no incluye datos identificativos tuyos. |
| Registrar incidencias técnicas de los formularios para recuperar solicitudes que no se hayan podido guardar y para diagnosticar errores. | Interés legítimo en la continuidad del servicio y en no perder solicitudes enviadas, y aplicación de las medidas precontractuales solicitadas. |
4. Destinatarios y transferencias
Podrán acceder a los datos Occident GCO, S.A.U. de Seguros y Reaseguros, proveedores técnicos de hosting, correo, mantenimiento, formularios, seguridad, servicios de mapas o medición, y administraciones públicas cuando exista obligación legal.
Algunos servicios, como Google Analytics, Google Maps/Places, Google Fonts o Mailchimp/Intuit si se activa newsletter, pueden implicar transferencias internacionales con las garantías previstas en el RGPD.
Además de los destinatarios anteriores, la web utiliza los siguientes servicios de terceros:
- Cloudflare, para la verificación antibot de los formularios (Cloudflare Turnstile). Puede implicar una transferencia internacional a Estados Unidos, amparada en la certificación activa de Cloudflare, Inc. en el EU-U.S. Data Privacy Framework, el Swiss-U.S. Data Privacy Framework y la extensión del Reino Unido, y en las cláusulas contractuales tipo de su acuerdo de tratamiento de datos.
- OpenStreetMap Foundation, para los mapas y la búsqueda de direcciones y localidades del buscador del cuadro médico. La infraestructura de mapas y geocodificación de la OSMF se encuentra en la Unión Europea y en el Reino Unido, país con decisión de adecuación de la Comisión Europea.
- Occident, como proveedor del servicio de consulta del cuadro médico. Esta consulta se realiza desde nuestro servidor, por lo que no se le remite tu dirección IP ni datos que te identifiquen.
Puedes consultar sus políticas en el Trust Hub de Cloudflare, la Política de privacidad de Cloudflare y la Política de privacidad de la OpenStreetMap Foundation.
5. Conservación
- Consultas y solicitudes no contratadas: durante el tiempo necesario para atenderlas y hacer seguimiento razonable, con referencia máxima de 24 meses salvo obligación legal o reclamaciones.
- Datos vinculados a pólizas o mediación: durante la relación y los plazos legales de conservación y prescripción.
- Comunicaciones comerciales: hasta la retirada del consentimiento o baja.
- Registros técnicos de formularios (incidencias y solicitudes en cola): 90 días desde su creación, o hasta que la solicitud se haya recuperado correctamente si esto ocurre antes.
- Registros de limitación de envíos por IP: 24 horas. La ventana funcional de control de envíos es de 10 minutos.
- Respuestas del cuadro médico almacenadas en caché en nuestro servidor: 15 minutos. No contienen datos personales del usuario que consulta.
6. Derechos
Puedes ejercer acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a info@presupuestosyseguros.com. También puedes reclamar ante la Agencia Española de Protección de Datos: www.aepd.es.
7. Decisiones automatizadas y seguridad
La web no adopta decisiones exclusivamente automatizadas con efectos jurídicos. Las calculadoras recogen información para orientar el estudio, pero la propuesta o aceptación de un seguro requiere revisión y criterios de suscripción de la aseguradora. Aplicamos medidas razonables para proteger los datos personales.
8. Verificación antibot (Cloudflare Turnstile)
Los formularios de la web incorporan Cloudflare Turnstile, un servicio de verificación que comprueba si el envío procede de una persona o de un sistema automatizado. Sustituye a los CAPTCHA tradicionales y no te obliga a resolver pruebas visuales en la mayoría de los casos.
- Finalidad
- Prevenir el envío automatizado de formularios, el spam, el abuso del servicio de correo y los intentos de saturación o fraude sobre nuestras solicitudes de presupuesto.
- Datos tratados
- Dirección IP, información y señales del navegador y del dispositivo que recoge el propio widget (agente de usuario, características del navegador, interacción con la página y patrones de comportamiento), y un token de validación de un solo uso. Al validar ese token en nuestro servidor se envía también a Cloudflare tu dirección IP.
- Base de legitimación
- Interés legítimo (artículo 6.1.f del RGPD) en garantizar la seguridad, la integridad y la disponibilidad de los formularios. Se trata de una medida de seguridad necesaria para prestar el servicio que solicitas; sin ella no podemos aceptar el envío del formulario.
- Proveedor
- Cloudflare, Inc., actuando como encargado del tratamiento. La verificación se realiza contra los dominios challenges.cloudflare.com y su API de comprobación de tokens.
- Transferencias internacionales
- Puede implicar el tratamiento de datos en Estados Unidos. La transferencia se ampara en la certificación activa de Cloudflare, Inc. en el EU-U.S. Data Privacy Framework, el Swiss-U.S. Data Privacy Framework y la extensión del Reino Unido y, con carácter complementario, en las cláusulas contractuales tipo aprobadas por la Comisión Europea que forman parte de su acuerdo de tratamiento de datos. Puedes consultar estas garantías en el Trust Hub de Cloudflare.
- Conservación
- Cloudflare conserva los datos de la verificación según su propia política. Por nuestra parte, no almacenamos las señales del navegador: únicamente puede quedar constancia del resultado de la verificación en los registros técnicos de incidencias descritos en el apartado 11.
- Más información
- Política de privacidad de Cloudflare.
Sin cookies. Turnstile se utiliza como medida de seguridad, con el modo de pre-clearance desactivado, y no instala cookies. Tampoco se emplea para elaborar perfiles publicitarios ni para seguirte entre sitios web.
9. Mapas y búsqueda de direcciones (OpenStreetMap y Nominatim)
El buscador del cuadro médico muestra un mapa y permite localizar una dirección, una localidad o un código postal. Para ello utiliza dos servicios de la OpenStreetMap Foundation: el servidor de mapas de OpenStreetMap y el servicio de geocodificación Nominatim.
- Cuándo se usa
- Al abrir el mapa, al escribir un texto de búsqueda y pulsar buscar, y al utilizar la opción de localización automática si autorizas la geolocalización en tu navegador.
- Datos enviados
- El texto de la dirección o localidad que escribes; en la localización automática, las coordenadas aproximadas que facilita tu navegador para obtener la dirección correspondiente; y, por el propio funcionamiento de internet, tu dirección IP, el agente de usuario del navegador y la página de origen de la petición. La búsqueda se limita a España y Andorra.
- Cómo se realiza
- La petición se envía directamente desde tu navegador a los servidores de la OpenStreetMap Foundation. Nosotros no recibimos ni almacenamos el histórico de búsquedas que realizas en el mapa.
- Base de legitimación
- Aplicación de una funcionalidad solicitada por ti e interés legítimo en ofrecer la búsqueda de centros médicos. El acceso a la ubicación del dispositivo requiere además tu consentimiento expreso, que concedes o deniegas en el propio navegador y puedes revocar en su configuración.
- Proveedor y ubicación
- OpenStreetMap Foundation, entidad registrada en el Reino Unido, con infraestructura en la Unión Europea y en el Reino Unido, sin atribuir la petición a una máquina concreta. El Reino Unido cuenta con decisión de adecuación de la Comisión Europea, por lo que no se requieren garantías adicionales para la transferencia.
- Más información
- Política de privacidad de la OpenStreetMap Foundation y política de uso de Nominatim.
Nota de alcance. Nominatim y los mapas de OpenStreetMap se utilizan en el buscador del cuadro médico. El autocompletado de direcciones de los formularios de presupuesto funciona con los servicios de Google descritos en la política de cookies.
10. Consulta del cuadro médico
La información de centros, clínicas y profesionales que se muestra en el buscador del cuadro médico no es elaborada por nosotros: se obtiene en tiempo real del servicio oficial de cuadro médico de Occident, a través de nuestro servidor.
- Datos que se envían al proveedor: las coordenadas del punto de búsqueda, el código de la especialidad seleccionada y, si lo indicas, el nombre del centro o profesional que buscas. No se remite tu nombre, teléfono, email, número de póliza ni ningún otro dato que permita identificarte.
- Cómo se realiza la consulta: la petición sale de nuestro servidor y no de tu navegador, por lo que tu dirección IP no se transmite al proveedor.
- Datos que se reciben: el listado de centros y profesionales con sus datos profesionales y de contacto (denominación, dirección, teléfono, especialidad). Son datos del cuadro médico, no datos personales tuyos.
- Caché: las respuestas del proveedor se guardan temporalmente en nuestro servidor durante 15 minutos, en una ubicación no accesible desde la web y con permisos restringidos, para reducir el número de peticiones. La caché contiene resultados del cuadro médico, no información sobre quién ha consultado.
No se registran tus búsquedas de especialidad. Consultar una especialidad médica no genera un historial asociado a ti ni se interpreta como un dato de salud tuyo. Los formularios y buscadores públicos de la web no están pensados para recibir diagnósticos ni informes médicos, tal como se indica en el apartado 2. Los registros de acceso del servidor los gestiona el proveedor de alojamiento conforme a sus propios plazos.
11. Registros técnicos de los formularios y plazos de supresión
Para no perder solicitudes y poder diagnosticar errores, la web genera registros técnicos cuando un envío no puede completarse con normalidad. Estos registros pueden contener el contenido del formulario que enviaste (incluidos nombre, email, teléfono y los datos del riesgo a asegurar), tu dirección IP, el agente de usuario del navegador, la página de origen y la fecha y hora del envío.
| Registro | Contenido | Finalidad | Plazo de conservación |
|---|---|---|---|
| Solicitudes en cola de recuperación | Contenido completo del formulario, IP, navegador, página de origen, fecha y hora. | Recuperar manualmente una solicitud cuando falla su guardado, para poder atenderte igualmente. | 90 días, o antes si la solicitud ya ha sido recuperada e incorporada a la gestión ordinaria. |
| Incidencias de envío | Tipo de error y mensaje técnico. No incluye el contenido del formulario. | Detectar y corregir fallos de validación, de seguridad o de envío de correo. | 90 días. |
| Control de envíos por IP | Dirección IP seudonimizada mediante hash y número de envíos en la ventana de control. | Impedir envíos masivos automatizados. | 24 horas. La ventana funcional de control es de 10 minutos. |
| Registros de acceso del servidor | IP, fecha y hora, recurso solicitado, navegador. | Seguridad, detección de incidentes y resolución de problemas técnicos. | Los registros de acceso del servidor los gestiona el proveedor de alojamiento conforme a sus propios plazos. |
Los registros técnicos propios se someten a una purga automática: las solicitudes en cola y las incidencias se conservan un máximo de 90 días, y los registros del limitador de envíos por IP, un máximo de 24 horas. Transcurrido el plazo indicado, se eliminan de forma segura, salvo que sea necesario conservarlos por una obligación legal, para atender una reclamación o para la defensa frente a acciones legales, en cuyo caso quedarán bloqueados y limitados a esa finalidad.
Estos registros son de acceso restringido, se guardan fuera de las carpetas públicas de la web y no se utilizan para elaborar perfiles ni para finalidades comerciales.
Derecho de supresión. Puedes solicitar en cualquier momento la eliminación de tus datos en estos registros escribiendo a info@presupuestosyseguros.com, indicando el dato con el que enviaste el formulario (por ejemplo, tu email o teléfono) y la fecha aproximada del envío. Atenderemos la solicitud sin dilación indebida y, como máximo, en el plazo de un mes. También puedes ejercer los demás derechos y presentar una reclamación ante la Agencia Española de Protección de Datos en los términos del apartado 6.