Información adicional para residentes de la UE sobre cómo procesamos los datos personales en cumplimiento del Reglamento General de Protección de Datos.


Esta traducción se proporciona solo por conveniencia. La versión en inglés de este documento es el acuerdo legalmente vinculante.

Última actualización: 16 de julio de 2025

1. Introducción

Esta página de Cumplimiento del GDPR proporciona información adicional para residentes del Espacio Económico Europeo (EEE) sobre cómo Bloo, Inc. ("Blue", "nosotros", "nos" o "nuestro") procesa datos personales de acuerdo con el Reglamento General de Protección de Datos (UE) 2016/679 ("GDPR").

Esta página complementa nuestra Política de Privacidad principal y debe leerse junto con ella. En caso de conflicto, las disposiciones específicas del GDPR en este documento prevalecen para los residentes del EEE.

2. Información del Responsable del Tratamiento

Bloo, Inc.
2035 Sunset Lake Road
Newark, Delaware 19702
Estados Unidos
Email: support@blue.cc

Somos un responsable del tratamiento de los datos personales que procesamos sobre usted. En ciertas circunstancias, también podemos actuar como encargado del tratamiento en nombre de nuestros clientes empresariales.

3. Delegado de Protección de Datos

Nuestro Delegado de Protección de Datos puede contactarse en:

Emanuele Faja, CEO
Email: support@blue.cc
Línea de Asunto: Solicitud GDPR

Procesamos sus datos personales bajo las siguientes bases legales establecidas en el Artículo 6 del GDPR:

4.1 Ejecución de un Contrato (Artículo 6(1)(b))

  • Crear y gestionar su cuenta
  • Proporcionar nuestros servicios de gestión de proyectos
  • Procesar pagos y facturación
  • Proporcionar soporte al cliente

4.2 Intereses Legítimos (Artículo 6(1)(f))

Nuestros intereses legítimos incluyen:

  • Mejorar y desarrollar nuestro Servicio
  • Garantizar la seguridad y prevenir el fraude
  • Analizar patrones y tendencias de uso
  • Enviar comunicaciones relacionadas con el servicio

Hemos realizado evaluaciones de interés legítimo para asegurar que sus intereses y derechos fundamentales no prevalezcan sobre estos intereses.

  • Cumplir con requisitos fiscales y contables
  • Responder a solicitudes legales de autoridades
  • Mantener registros según lo requiera la ley

4.4 Consentimiento (Artículo 6(1)(a))

  • Enviar comunicaciones de marketing
  • Procesar datos opcionales que elija proporcionar
  • Usar cookies más allá de las estrictamente necesarias

Puede retirar el consentimiento en cualquier momento sin afectar la legalidad del tratamiento basado en el consentimiento antes de la retirada.

5. Derechos del Interesado

Bajo el GDPR, tiene los siguientes derechos:

5.1 Derecho de Acceso (Artículo 15)

Puede solicitar una copia de sus datos personales e información sobre cómo los procesamos.

5.2 Derecho de Rectificación (Artículo 16)

Puede solicitar la corrección de datos personales inexactos o incompletos.

5.3 Derecho de Supresión (Artículo 17)

Puede solicitar la eliminación de sus datos personales cuando:

  • Ya no sean necesarios para el propósito original
  • Retire el consentimiento (cuando el consentimiento es la base legal)
  • Se oponga al tratamiento basado en intereses legítimos
  • Los datos hayan sido tratados de manera ilegal

5.4 Derecho a la Limitación (Artículo 18)

Puede solicitar que limitemos el tratamiento mientras:

  • Verificamos la exactitud de los datos que ha impugnado
  • Determinamos si nuestros intereses legítimos prevalecen sobre los suyos
  • Establecemos, ejercemos o defendemos reclamaciones legales

5.5 Derecho a la Portabilidad de Datos (Artículo 20)

Puede recibir sus datos personales en un formato estructurado, de uso común y legible por máquina cuando el tratamiento se base en el consentimiento o contrato y sea automatizado.

5.6 Derecho de Oposición (Artículo 21)

Puede oponerse al tratamiento basado en intereses legítimos o para fines de marketing directo. Para marketing, nos detendremos inmediatamente. Para otros propósitos, nos detendremos a menos que demostremos fundamentos legítimos imperiosos.

5.7 Derechos Relacionados con la Toma de Decisiones Automatizada (Artículo 22)

Actualmente no utilizamos toma de decisiones automatizada o elaboración de perfiles que produzcan efectos legales o similares significativos.

6. Transferencias Internacionales de Datos

Transferimos datos personales fuera del EEE a:

  • Estados Unidos (nuestra sede)
  • Singapur (almacenamiento de datos)

Para información sobre qué datos se transfieren y almacenan, vea las Secciones 3 y 7.2 de nuestra Política de Privacidad.

Aseguramos las salvaguardas apropiadas a través de:

  • Cláusulas Contractuales Estándar (SCC): Utilizamos las cláusulas contractuales estándar de la Comisión Europea para transferencias a países sin una decisión de adecuación
  • Medidas Técnicas: Todos los datos están cifrados en tránsito y en reposo
  • Medidas Organizacionales: Controles de acceso y capacitación en protección de datos

7. Notificación de Violación de Datos

En caso de una violación de datos personales que probablemente resulte en un riesgo para sus derechos y libertades, haremos lo siguiente:

  • Notificar a la autoridad supervisora relevante dentro de 72 horas de tomar conocimiento
  • Notificar a los individuos afectados sin demora indebida si la violación probablemente resulte en alto riesgo
  • Documentar todas las violaciones y acciones tomadas

8. Protección de Datos por Diseño y por Defecto

Implementamos principios de protección de datos desde el inicio:

  • Minimización de Datos: Solo recopilamos datos necesarios para propósitos específicos
  • Limitación de Propósito: Solo usamos datos para propósitos declarados y legítimos
  • Limitación de Almacenamiento: Seguimos los períodos de retención en la Sección 8 de nuestra Política de Privacidad
  • Seguridad: Implementamos medidas técnicas y organizacionales apropiadas

9. Autoridad Supervisora

Tiene derecho a presentar una queja ante su autoridad supervisora local de protección de datos si cree que no hemos abordado adecuadamente sus preocupaciones.

Para una lista de autoridades supervisoras, visite: https://edpb.europa.eu/about-edpb/board/members_en

10. Actividades de Tratamiento Específicas

10.1 Comunicaciones de Marketing

  • Base Legal: Consentimiento o interés legítimo (clientes existentes)
  • Derecho de Oposición: Puede optar por no participar en cualquier momento a través de enlaces de cancelación de suscripción o configuraciones de cuenta
  • Fuentes de Datos: Información que proporciona y datos de uso del Servicio

10.2 Análisis y Mejoras

  • Base Legal: Interés legítimo en mejorar nuestro Servicio
  • Tipos de Datos: Patrones de uso, adopción de características, métricas de rendimiento
  • Retención: Ver Sección 8 de nuestra Política de Privacidad

10.3 Soporte al Cliente

  • Base Legal: Ejecución de contrato e interés legítimo
  • Tipos de Datos: Comunicaciones, información de cuenta, detalles de problemas
  • Retención: 3 años para propósitos de calidad y capacitación

11. Cookies y Seguimiento

Para información detallada sobre cookies, vea la Sección 4 de nuestra Política de Privacidad.

Bajo el GDPR, clasificamos las cookies como:

  • Estrictamente Necesarias: No se requiere consentimiento (autenticación, seguridad)
  • Análisis/Rendimiento: Se requiere consentimiento (análisis de uso)
  • Funcionales: Se requiere consentimiento (preferencias, configuraciones)

12. Datos de Menores

No procesamos conscientemente datos personales de menores de 16 años sin consentimiento parental. Si tomamos conocimiento de tal tratamiento, eliminaremos los datos de inmediato.

13. Cambios a Este Aviso

Podemos actualizar este aviso GDPR para reflejar cambios en nuestras prácticas o requisitos legales. Los cambios materiales se comunicarán por email o notificación del Servicio.

14. Contáctanos

Para cualquier pregunta relacionada con GDPR o para ejercer sus derechos:

Email: support@blue.cc
Línea de Asunto: Solicitud GDPR

Responderemos a su solicitud dentro de un mes, extensible por dos meses para solicitudes complejas. Le informaremos de cualquier extensión y las razones.

No hay tarifa por ejercer sus derechos a menos que las solicitudes sean manifiestamente infundadas, repetitivas o excesivas, en cuyo caso podemos cobrar una tarifa razonable o negarnos a actuar.

Asistente IA

Las respuestas son generadas por IA y pueden contener errores.

¿Cómo puedo ayudarte?

Pregúntame cualquier cosa sobre Blue o esta documentación.

Enter para enviar • Shift+Enter para nueva línea • ⌘I para abrir