Esta Política de privacidad explica cómo Norcored Creative Agency recoge, utiliza, conserva y protege los datos personales a través de norcored.com y de nuestros canales de contacto. Trabajamos con clientes en Türkiye, la Unión Europea, Emiratos Árabes Unidos, Canadá y Estados Unidos, y aplicamos el Reglamento General de Protección de Datos (RGPD), la LOPDGDD y la ley turca 6698 (KVKK).
1. Responsable del tratamiento
[Şirket unvanı / Legal name] (Norcored Creative Agency), NIF [Vergi / NIF numarası], domicilio en [Adres]. Oficinas en Madrid, Almería e İstanbul. Contacto: info@norcored.com, +34 611 586 170 (también WhatsApp), +90 530 931 65 21.
2. Datos que recogemos
- Formulario de presupuesto: nombre, empresa, correo electrónico, teléfono, sitio web, mensaje y canal de contacto preferido.
- Formulario de solicitud de reunión: nombre, correo, teléfono, empresa, fecha y hora preferidas y tema.
- Formulario de solicitud de llamada: nombre, teléfono, horario conveniente y una nota breve.
- WhatsApp, correo y teléfono: los mensajes que nos envía, su número y su nombre de perfil.
- Registros del servidor: dirección IP, tipo de navegador, dispositivo, páginas visitadas, fecha y hora.
- Datos de cookies: solo con su consentimiento, datos de uso e identificadores en línea de las cookies analíticas y publicitarias.
3. Finalidades y bases jurídicas
- Responder a sus solicitudes y preparar presupuestos: medidas precontractuales y contrato (art. 6.1.b RGPD).
- Gestionar proyectos y facturación de clientes: contrato y obligación legal (art. 6.1.b y 6.1.c RGPD).
- Mantener la seguridad del sitio y corregir errores: interés legítimo (art. 6.1.f RGPD).
- Estadísticas de visitas con Google Analytics 4: consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE).
- Medición publicitaria y remarketing con Google Ads y Meta Pixel: consentimiento.
- Formular o defender reclamaciones: interés legítimo (art. 6.1.f RGPD).
4. Plazos de conservación
Transcurridos estos plazos, los datos se suprimen o se anonimizan, salvo que deban bloquearse durante el plazo de prescripción de posibles responsabilidades (art. 32 LOPDGDD).
- Solicitudes y comunicaciones que no se convierten en proyecto: 2 años desde el último contacto.
- Datos de clientes y contratos: durante la relación y hasta 10 años después, conforme a la normativa mercantil y fiscal española y turca (en España, 6 años según el Código de Comercio).
- Registros del servidor y la CDN: hasta 90 días.
- Datos de Google Analytics 4: 14 meses.
- Cookies publicitarias: durante su vida útil, máximo 13 meses; consulte la tabla de la Política de cookies.
- Registros de consentimiento de cookies: 2 años.
5. Encargados del tratamiento
Estos proveedores solo tratan los datos siguiendo nuestras instrucciones y con contratos de encargo del tratamiento. No vendemos sus datos personales.
- Vercel Inc. (EE. UU.): alojamiento del sitio y CDN.
- Nuestro proveedor de alojamiento de WordPress headless: gestión de contenidos y formularios.
- Nuestro proveedor de correo y herramientas de trabajo: correo electrónico y calendario.
- Google Ireland Ltd. / Google LLC: Google Analytics 4 y Google Ads.
- Meta Platforms Ireland Ltd. / Meta Platforms Inc.: Meta Pixel.
- WhatsApp Ireland Ltd. / WhatsApp LLC (Meta): mensajería de WhatsApp.
6. Transferencias internacionales
Como nuestras oficinas y proveedores están en distintos países, los datos pueden circular entre la UE, Türkiye y EE. UU. Las transferencias fuera de la UE se basan en decisiones de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU. para empresas certificadas) o en cláusulas contractuales tipo. Las transferencias desde Türkiye se basan en las garantías del artículo 9 de la KVKK.
7. Seguridad
El sitio funciona con HTTPS. El acceso está limitado al personal que lo necesita, las cuentas usan autenticación multifactor, el software se mantiene actualizado y nuestros proveedores aplican medidas de seguridad de estándar sectorial. En caso de brecha de seguridad, lo notificaremos a la AEPD en un plazo de 72 horas y, cuando proceda, a las personas afectadas.
8. Sus derechos
Puede ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, y retirar su consentimiento en cualquier momento. Escriba a info@norcored.com indicando el derecho y un medio para verificar su identidad. Responderemos gratis en el plazo de un mes.
9. Reclamaciones
Si no está satisfecho con nuestra respuesta, puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), la autoridad de control de su país o, en Türkiye, el Consejo de Protección de Datos Personales (www.kvkk.gov.tr).
10. Menores
Nuestros servicios se dirigen a empresas y profesionales. No recogemos conscientemente datos de menores de 14 años, edad mínima para consentir en España (art. 7 LOPDGDD), ni de menores de 16 en otros países de la UE. Si lo detectamos, los eliminaremos.
11. Cambios
Podemos actualizar esta política cuando cambien nuestros servicios o la normativa. La versión vigente se publica siempre en esta página con la fecha indicada arriba, y avisaremos en el sitio de los cambios relevantes.
Última actualización: 1 de octubre de 2026