Políticas de Privacidad BRANDLEX GROUP, S.L.

Versión: 2.1 | Fecha de publicación:8 de julio de 2026

Cláusula 1: Identificación del Responsable del Tratamiento

En virtud del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (en adelante, “RGPD”), así como de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”), se informa al interesado que el responsable del tratamiento de los datos personales recabados a través de este sitio web es BRANDLEX GROUP, S.L., NIF B75931832, con domicilio social en Plaza de San Cristóbal, 14, 03002, Alicante, España, correo electrónico de contacto info@brand-lex.com y teléfono de contacto +34 744 74 34 62. BRANDLEX GROUP S.L. actúa como responsable del tratamiento en relación con los datos personales tratados en el marco de su actividad empresarial, tecnológica y de consultoría, incluyendo todos los procesos asociados a la prestación de sus servicios digitales, legales y formativos, en estricto cumplimiento de la normativa de protección de datos vigente en la Unión Europea.

Cláusula 2: Definiciones y marco normativo aplicable

A efectos de la presente Política de Privacidad, se entenderá por “Datos personales”: toda información sobre una persona física identificada o identificable, conforme al artículo 4.1 del RGPD; “Interesado” o “titular de los datos”: la persona física cuyos datos personales son objeto de tratamiento; “Tratamiento”: cualquier operación o conjunto de operaciones realizadas sobre datos personales; “Responsable del tratamiento”: la persona jurídica que determina los fines y medios del tratamiento; “Encargado del tratamiento”: la persona física o jurídica que trata los datos personales por cuenta del responsable; y “Transferencia internacional de datos”: el envío de datos personales a un país tercero u organización internacional, fuera del Espacio Económico Europeo. El tratamiento de datos personales efectuado por BRANDLEX GROUP, S.L. se rige por el RGPD, la LOPDGDD, la Ley 34/2002 (LSSI-CE), las directrices del Comité Europeo de Protección de Datos (EDPB) y, en caso de transferencias, los instrumentos de garantía reconocidos por la Comisión Europea, tales como las Cláusulas Contractuales Tipo (SCCs).

Cláusula 3: Principios aplicables al tratamiento de datos personales

El tratamiento de datos personales realizado por BRANDLEX GROUP, S.L. se ajusta a los principios del artículo 5 RGPD: licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva (accountability), pudiendo BRANDLEX GROUP, S.L. demostrar dicho cumplimiento mediante medidas técnicas, organizativas y documentales adecuados.

Cláusula 4: Categorías de datos personales tratados

BRANDLEX GROUP, S.L. trata exclusivamente datos personales de carácter general, evitando la recolección o tratamiento de categorías especiales de datos conforme al artículo 9 RGPD, salvo autorización expresa o exigencia legal. Las categorías tratadas incluyen: datos identificativos (nombre, apellidos, país de residencia, NIF/NIE cuando sea necesario); datos de contacto (email, teléfono, dirección postal); datos profesionales (cargo, sector, empresa, tipo de cliente, áreas de interés); datos de navegación y técnicos (IP, cookies, navegador, sistema operativo, ubicación aproximada, comportamiento de navegación, cuando se haya aceptado la cookie correspondiente); datos de comunicaciones electrónicas (apertura de correos, interacción con campañas, historial de formularios/webinars); y datos económicos, contractuales y transaccionales, únicamente en el marco de relaciones contractuales o precontractuales. En ningún caso se tratan de forma sistemática datos especialmente protegidos (origen étnico, opiniones políticas, convicciones religiosas, datos genéticos, salud, orientación sexual o afiliación sindical).

Cláusula 5: Finalidades del tratamiento y base jurídica

BRANDLEX GROUP, S.L. trata los datos personales exclusivamente para fines determinados, explícitos y legítimos (art. 5.1.b RGPD), sobre la base jurídica del art. 6 RGPD que corresponda en cada caso: (a) gestión de formularios de contacto y reuniones exploratorias, sobre la base del interés legítimo (art. 6.1.f); (b) prestación de servicios contratados, sobre la base de la ejecución de contrato (art. 6.1.b); (c) envío de newsletters y comunicaciones promocionales, sobre la base del consentimiento expreso (art. 6.1.a); (d) análisis estadístico mediante cookies, sobre la base del consentimiento informado prestado a través del panel de cookies (art. 5.3 Directiva ePrivacy y art. 6.1.a RGPD); (e) cumplimiento de obligaciones legales fiscales, contables o de protección de datos (art. 6.1.c); (f) gestión de relaciones con proveedores y colaboradores (art. 6.1.b y 6.1.f); y (g) prevención y respuesta a incidentes de seguridad (art. 6.1.f). Cualquier tratamiento futuro distinto o incompatible requerirá el consentimiento previo y específico del interesado.

Cláusula 6: Plazos de conservación de los datos

Los datos de formularios de contacto o solicitud de reuniones se conservan un máximo de 12 meses desde la última interacción; los datos de clientes, durante la vigencia del contrato y 6 años adicionales por obligaciones fiscales y mercantiles; los datos de newsletters, hasta la retirada del consentimiento o 2 años sin interacción; los datos de cookies, conforme a la Política de Cookies; los datos de proveedores y colaboradores, durante la relación contractual y 5 años adicionales; y los datos asociados a incidentes de seguridad, un máximo de 3 años salvo procedimiento judicial o administrativo en curso. Transcurridos estos plazos, los datos se eliminan de forma segura o se bloquean conforme al artículo 32 LOPDGDD.

Cláusula 7: Destinatarios de los datos y encargados del tratamiento

BRANDLEX GROUP, S.L. no comunica ni cede datos personales a terceros salvo cuando sea necesario para la prestación de un servicio contratado, exista una obligación legal, o medie el consentimiento expreso del interesado. Para funciones auxiliares, administrativas, tecnológicas o de soporte, BRANDLEX GROUP, S.L. podrá permitir el acceso a proveedores externos que actúan como encargados del tratamiento (art. 28 RGPD), mediante contratos escritos de encargo con las garantías exigidas por dicho artículo. Entre los destinatarios o encargados podrán encontrarse proveedores de infraestructura cloud, plataformas de email marketing, asesores externos, y entidades del grupo BRANDLEX, en particular Gualet SpA, que opera bajo la denominación comercial BRANDLEX Chile, en el marco de relaciones operativas internas, con las garantías previstas en la Cláusula 8 (transferencias internacionales). En ningún caso se produce venta, alquiler ni cesión gratuita o remunerada de datos personales a terceros ajenos a la actividad de BRANDLEX GROUP, S.L.

Cláusula 8: Transferencias internacionales de datos

BRANDLEX GROUP, S.L. podrá realizar transferencias internacionales de datos personales fuera del Espacio Económico Europeo (EEE) exclusivamente cuando concurra una decisión de adecuación de la Comisión Europea (art. 45 RGPD), Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914), Normas Corporativas Vinculantes (BCRs, art. 47 RGPD), o el consentimiento explícito del interesado como último recurso (art. 49.1.a RGPD).

En particular, BRANDLEX GROUP, S.L. mantiene relaciones operativas con su entidad asociada Gualet SpA (que opera bajo la denominación comercial BRANDLEX Chile), constituida en la República de Chile, país que actualmente no cuenta con decisión de adecuación por parte de la Comisión Europea. Por ello, cualquier flujo de datos personales hacia dicha entidad se realiza bajo un acuerdo bilateral conforme a las Cláusulas Contractuales Tipo (Decisión de Ejecución (UE) 2021/914, versión modular), con evaluación previa del riesgo de la transferencia (incluyendo análisis de la legislación local), medidas técnicas y organizativas reforzadas (cifrado, seudonimización, control de accesos conforme a las Directrices 01/2020 del CEPD), y limitando el acceso a lo estrictamente necesario según el encargo o relación contractual específica.

Asimismo, determinados proveedores tecnológicos con sede en EE.UU. u otros países terceros podrán acceder a datos personales únicamente bajo la suscripción previa de SCCs actualizadas y tras verificar que sus condiciones respetan los estándares europeos. BRANDLEX GROUP, S.L. mantiene un registro de transferencias internacionales conforme al principio de responsabilidad proactiva, a disposición de la autoridad de control competente.

Cláusula 9: Derechos de los interesados

Los interesados podrán ejercer gratuitamente los derechos de acceso (art. 15 RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición (art. 21), a no ser objeto de decisiones automatizadas (art. 22), y a retirar el consentimiento, dirigiéndose a info@brand-lex.com con nombre y apellidos, derecho a ejercer, datos afectados y copia de documento de identidad. BRANDLEX GROUP, S.L. responderá en el plazo máximo de un (1) mes natural, ampliable a dos (2) meses en solicitudes complejas (art. 12.3 RGPD).

El interesado podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), a través de su sede electrónica: www.aepd.es.

Sin perjuicio de lo anterior, y conforme al artículo 77.1 del RGPD, el interesado podrá igualmente presentar su reclamación ante la autoridad de control del Estado miembro de la Unión Europea en el que tenga su residencia habitual, su lugar de trabajo, o en el que se haya producido la presunta infracción.

Cláusula 10: Medidas de seguridad y confidencialidad

BRANDLEX GROUP, S.L. ha implementado medidas técnicas y organizativas adecuadas al riesgo (art. 32 RGPD), incluyendo control de accesos, cifrado de datos en tránsito y en reposo, sistemas de detección de intrusiones, copias de seguridad periódicas, gestión de contraseñas robustas, registro y auditoría de actividades, protocolos de notificación de brechas en un máximo de 72 horas (art. 33 RGPD), formación continua del personal, y revisión periódica de las medidas de seguridad. Todo el personal, incluidos colaboradores externos autorizados, está sujeto a deberes de confidencialidad permanentes.

Cláusula 11: Decisiones automatizadas y elaboración de perfiles

BRANDLEX GROUP, S.L. no adopta decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos significativos sobre el interesado (art. 22 RGPD). Si en el futuro se implementaran tales tratamientos, se garantizará intervención humana significativa, información previa sobre la lógica aplicada, y el derecho del interesado a impugnar la decisión, evaluando el impacto mediante una DPIA cuando sea aplicable. BRANDLEX GROUP, S.L. podrá elaborar perfiles básicos no automatizados con fines de personalización de contenidos, siempre sobre una base jurídica válida y sin efectos discriminatorios; el interesado podrá oponerse en cualquier momento.

Cláusula 12: Modificaciones de la Política de Privacidad

Esta Política podrá actualizarse por cambios legislativos, directrices del EDPB o la AEPD, nuevos tratamientos, o cambios en la estructura o herramientas tecnológicas de BRANDLEX GROUP, S.L. La versión actualizada se publicará en el sitio web indicando la fecha de última actualización, notificando de forma clara y anticipada cualquier cambio sustancial, y solicitando nuevo consentimiento cuando la modificación suponga un cambio sustantivo en tratamientos basados en dicha base jurídica.

Cláusula 13: Disposiciones finales

Esta Política de Privacidad constituye el marco normativo interno de BRANDLEX GROUP, S.L. en materia de protección de datos, complementa cualquier aviso específico entregado en puntos de recogida de datos, y se rige por el ordenamiento jurídico español y europeo. Para cualquier controversia relativa a su interpretación, aplicación o validez, las partes se someten a los Juzgados y Tribunales de Alicante (España), sin perjuicio de los derechos que asisten al interesado como consumidor o residente en otro Estado miembro de la Unión Europea.


BRANDLEX GROUP, S.L.

  • Razón Social: BRANDLEX GROUP, S.L.
  • NIF: B75931832
  • Domicilio social: Plaza de San Cristóbal, 14, 03002, Alicante, España
  • Sitio web: https://www.brand-lex.com
  • Correo electrónico de contacto: info@brand-lex.com
  • Fecha de entrada en vigor:8 de julio de 2026
  • Versión: 2.1