English Version
In accordance with Regulation (EU) 2016/679 (General Data
Protection Regulation – GDPR) and Organic Law 3/2018 (LOPDGDD),
the data controller is:
Pulse Next S.L.
Tax ID: B26805366
Registered address: Calle Princesa 31, 2-2; 28008 – Madrid
Email: legal@pulsenext.ai
Within the framework of providing Software as a Service (SaaS) in a B2B environment, personal data is processed for the following purposes:
Customer onboarding and registration
Administrative management of the business relationship
Billing, invoicing, and payment processing
Management of customer accounts and service-related communications
Creation, maintenance, and deletion of user accounts
Authentication and access control to the platform
Credential management and recovery
Monitoring system access and usage
Prevention, detection, and investigation of unauthorized or
unlawful use
Logging of technical events necessary to ensure system integrity
and security
Handling and resolution of technical issues
Maintenance and
improvement of the service
The legal bases for processing are:
Performance of a contract (Art. 6(1)(b) GDPR)
Compliance with legal obligations (Art. 6(1)(c)
GDPR), particularly in tax and accounting matters
Legitimate interest (Art. 6(1)(f) GDPR), namely:
Ensuring system security
Preventing unauthorized
access
Maintaining service continuity
Only data that is adequate, relevant, and limited to what is
necessary is processed:
Identification data: name and surname (where applicable)
Contact data: professional email address
Access data:
username or identifier
Credentials: passwords (securely stored using irreversible
cryptographic techniques)
Billing data: company details, tax ID, address, payment
information
No special categories of personal data (Art. 9 GDPR) are
processed.
Processing is carried out in accordance with GDPR principles:
Lawfulness, fairness, and transparency
Purpose
limitation
Data minimization
Accuracy
Storage
limitation
Integrity and confidentiality
Accountability
Personal data will be retained:
For the duration of the contractual relationship
Subsequently, blocked for the periods required by applicable legal
obligations (tax, commercial, liability)
Technical data (e.g., logs) may be retained for additional limited
periods for security purposes
After these periods, data will be securely deleted or anonymized
Personal data is hosted on third-party cloud infrastructure providers, which supply the systems necessary for the provision of the SaaS service.
Data relating to customers or processing activities within the
European Union is stored on servers located within the EU
Data relating to customers or processing activities in the
United States is stored on servers located in the United States
Notwithstanding the above, personal data for which Pulse Next acts as data controller (e.g., its own customer relationship and account management data) is always hosted exclusively on servers located within the European Union.
Where international data transfers occur, they are carried out in
compliance with GDPR by implementing appropriate safeguards, such
as:
European Commission adequacy decisions
Standard
Contractual Clauses (SCCs)
Other legally recognized transfer
mechanisms
Appropriate technical and organizational measures are implemented
in accordance with Art. 32 GDPR, including:
Encryption and secure hashing of credentials
Role-based access control and secure authentication mechanisms
Encrypted communications (TLS/HTTPS)
Security
monitoring and logging
Vulnerability management and regular
updates
Incident and data breach management procedures
In the event of a personal data breach, actions will be taken in
accordance with Articles 33 and 34 GDPR.
Processing of personal data is strictly limited to what is
necessary for providing the SaaS service.
The data controller does not access the content of data beyond
what is strictly required to:
Ensure technical functionality
Maintain system
security
Resolve support incidents
Data subjects may exercise the following rights:
Access
Rectification
Erasure
Restriction of
processing
Objection
Data portability
Requests may be submitted to: legal@pulsenext.ai
Data subjects also have the right to lodge a complaint with the
Spanish Data Protection Authority (AEPD) or the
relevant supervisory authority.
The customer guarantees that:
It has a valid legal basis to provide personal data of its users
It has informed such users in accordance with GDPR requirements
It uses the service in compliance with applicable data protection
laws
No automated decision-making or profiling is carried out.
This Privacy Policy may be updated to reflect legal, regulatory,
or technical changes.
Users are encouraged to review it
periodically.
For any questions regarding data protection: legal@pulsenext.ai
Versión en español
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley
Orgánica 3/2018 (LOPDGDD), se informa que el responsable del
tratamiento es:
Pulse Next S.L.
NIF: B26805366
Domicilio social: Calle Princesa 31, 2-2; 28008 – Madrid
Correo electrónico: legal@pulsenext.ai
En el marco de la prestación de servicios Software as a Service (SaaS) en entorno B2B, los datos personales serán tratados con las siguientes finalidades:
Alta y registro de clientes
Gestión administrativa de la relación comercial
Facturación, cobro y cumplimiento de obligaciones legales
asociadas
Gestión de cuentas y comunicaciones relacionadas con el servicio
Creación, mantenimiento y supresión de cuentas de usuario
Autenticación y control de acceso a la plataforma
Gestión y recuperación de credenciales
Supervisión de accesos y uso del sistema
Prevención, detección e investigación de usos ilícitos o no
autorizados
Registro de eventos técnicos (logs) necesarios para garantizar la
integridad del sistema
Atención y resolución de incidencias
Mantenimiento correctivo y evolutivo del servicio
Las bases legales que legitiman el tratamiento son:
Ejecución de contrato (art. 6.1.b RGPD)
Cumplimiento de obligaciones legales (art. 6.1.c RGPD), en
particular en materia fiscal, contable y de prevención del fraude
Interés legítimo (art. 6.1.f RGPD), consistente en:
Garantizar la seguridad del sistema
Prevenir accesos no
autorizados
Asegurar la continuidad del servicio
Se tratarán exclusivamente los datos adecuados, pertinentes y
limitados a lo necesario:
Datos identificativos: nombre, apellidos (cuando proceda)
Datos de contacto: correo electrónico profesional
Datos de acceso: identificador de usuario
Credenciales: contraseñas (almacenadas de forma irreversible
mediante técnicas criptográficas seguras)
Datos de facturación: razón social, NIF, dirección, datos de pago
No se tratan categorías especiales de datos personales (art. 9
RGPD).
El tratamiento se realiza conforme a los principios del art. 5
RGPD:
Licitud, lealtad y transparencia
Limitación de la
finalidad
Minimización de datos
Exactitud
Limitación del plazo de conservación
Integridad y
confidencialidad
Responsabilidad proactiva
Los datos serán conservados conforme a los siguientes criterios:
Durante la vigencia de la relación contractual
Posteriormente, bloqueados durante los plazos legales aplicables
(fiscales, mercantiles y de responsabilidad)
Los datos técnicos (logs) podrán conservarse durante periodos
limitados adicionales por motivos de seguridad
Finalizados los plazos, serán eliminados o anonimizados de forma
segura
Los datos personales se alojan en infraestructuras de terceros proveedores de servicios en la nube, que proporcionan los sistemas necesarios para la prestación del servicio.
Los datos correspondientes a tratamientos en la Unión Europea se
almacenan en servidores ubicados en la UE
Los datos correspondientes a tratamientos en Estados Unidos se
almacenan en servidores ubicados en Estados Unidos
No obstante lo anterior, los datos personales respecto de los
cuales Pulse Next actúa como responsable del tratamiento
(por ejemplo, datos de relación con clientes, facturación y gestión de
cuentas) se alojan siempre exclusivamente en servidores ubicados en la
Unión Europea
En caso de implicar transferencias internacionales de datos, estas
se realizan cumpliendo el RGPD mediante:
Decisiones de adecuación
Cláusulas contractuales tipo de la Comisión Europea
O garantías equivalentes legalmente previstas
El responsable aplica medidas técnicas y organizativas apropiadas
conforme al art. 32 RGPD, incluyendo:
Cifrado y hashing de credenciales
Control de accesos basado en roles y autenticación segura
Protección de comunicaciones mediante protocolos cifrados
(TLS/HTTPS)
Registro y monitorización de eventos de seguridad
Gestión de vulnerabilidades y actualizaciones
Procedimientos de gestión de incidentes y brechas de seguridad
En caso de violación de seguridad de los datos personales, se
actuará conforme a los artículos 33 y 34 RGPD.
El tratamiento de los datos está estrictamente limitado a lo
necesario para la prestación del servicio SaaS.
El responsable no accede al contenido de los datos más allá de lo
imprescindible para:
Garantizar el funcionamiento técnico
Mantener la
seguridad
Resolver incidencias
Las personas físicas podrán ejercer los siguientes derechos:
Acceso
Rectificación
Supresión
Limitación del
tratamiento
Oposición
Portabilidad
Ejercicio de
derechos: legal@pulsenext.ai
Asimismo, podrán presentar reclamación ante la Agencia Española de
Protección de Datos (www.aepd.es).
El cliente garantiza que:
Cuenta con base legitimadora para facilitar los datos personales
de sus usuarios
Ha informado a dichos usuarios conforme al RGPD
Utiliza el servicio de conformidad con la normativa de protección
de datos aplicable
No se adoptan decisiones automatizadas ni se elaboran perfiles en base a los datos tratados.
La presente política podrá modificarse para adaptarse a cambios
normativos, jurisprudenciales o técnicos.
Se recomienda su revisión periódica.
Para cualquier consulta relativa a protección de datos: legal@pulsenext.ai