Esta Política de Privacidad explica cómo Reference Consulting Global, S.L.U. (en adelante, «Reference Consulting» o la «Empresa») recopila, utiliza y protege los datos personales de las personas que interactúan con nuestros servicios y sitio web. El tratamiento de datos personales se ajusta al Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos o RGPD), a la Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) y a la normativa sectorial aplicable.
El RGPD exige que los datos personales se conserven únicamente durante el tiempo necesario para las finalidades que justifican su recogida. Al utilizar nuestra página web o nuestros servicios, aceptas las prácticas descritas en esta Política. Te recomendamos leerla con detenimiento y, si tienes dudas, contactarnos a través de los medios indicados en el apartado Contacto.
Reference Consulting no ha designado un Delegado de Protección de Datos (DPO) porque, de acuerdo con el artículo 37 del RGPD, la designación solo es obligatoria si las actividades principales implican observación habitual y sistemática de interesados a gran escala o si se tratan categorías especiales de datos a gran escala. Para cualquier cuestión relacionada con protección de datos puedes contactar con la Empresa a través del correo o teléfono indicados.
2. Datos que recopilamos
Dependiendo de cómo interactúes con nosotros, podemos recopilar distintas categorías de datos personales:
Datos de identificación y contacto: nombre, apellidos, empresa, cargo, correo electrónico profesional, número de teléfono y dirección postal.
Datos profesionales y académicos: información sobre tu puesto de trabajo, sector, intereses profesionales y nivel de formación, cuando solicitamos dichos datos para personalizar formaciones o auditorías.
Datos de navegación y uso: dirección IP, tipo de navegador, dispositivo, páginas visitadas, tiempo de navegación y acciones realizadas (clics, preferencia de idioma), recopilados mediante cookies y tecnologías similares.
Datos financieros: en el caso de contratar servicios de pago, podremos solicitar datos de facturación (por ejemplo, IBAN, número de tarjeta o datos de PayPal).
Datos de comunicación: contenido de mensajes o consultas que nos envías a través de formularios, correo electrónico, chat o teléfono.
Datos de candidatos y empleo: currículums, historial profesional y cualquier información que nos remitas cuando te presentas a una oferta de empleo.
3. Finalidades del tratamiento
Tratamos los datos personales para las siguientes finalidades legítimas:
Gestión de relaciones comerciales y prestación de servicios.
Registrar clientes y usuarios en nuestros sistemas.
Proporcionar servicios de consultoría, automatización, inteligencia artificial, análisis de datos, CRM, desarrollo de software, formación, Kit Consulting y Kit Digital.
Gestionar reservas de reuniones a través de nuestro CRM (Brevo) o agendas de terceros.
Realizar facturación y cobro a través del ERP (Holded) u otras plataformas de pago.
Atención de solicitudes y soporte. Responder a consultas, solicitudes de información, presupuestos o auditorías que lleguen mediante formularios, correo electrónico, chat o teléfono.
Marketing y comunicación comercial.
Enviar información sobre nuestros servicios, eventos, talleres o contenidos educativos a quienes nos autoricen.
Enviar comunicaciones personalizadas basadas en tus intereses y uso de la web.
Gestionar campañas de publicidad en plataformas como Meta Ads, Google Ads o LinkedIn.
Análisis y mejora del sitio web. Utilizar datos de navegación para analizar estadísticas y mejorar la funcionalidad, accesibilidad y rendimiento de nuestro sitio.
Gestión de recursos humanos.
Recibir currículums y datos de candidatos.
Integrarlos en procesos de selección de personal.
Conservarlos por un plazo máximo de 1 año en el caso de candidatos no seleccionados.
Cumplimiento legal y seguridad.
Cumplir obligaciones fiscales, contables y mercantiles.
Prevenir el fraude y proteger nuestros sistemas frente a accesos no autorizados.
Atender posibles reclamaciones o requerimientos de autoridades.
4. Base jurídica del tratamiento
Las bases legales que legitiman los tratamientos descritos son:
Ejecución de un contrato: cuando tratamos tus datos para prestarte un servicio, inscribirte en una formación, responder a una solicitud o gestionar un pago.
Interés legítimo: para mejorar nuestros servicios, garantizar la seguridad de la página web, realizar marketing dirigido a nuestros clientes y analizar el uso del sitio, siempre que dichos intereses no prevalezcan sobre tus derechos y libertades.
Cumplimiento de obligaciones legales: para cumplir con requisitos mercantiles, fiscales, laborales y de seguridad.
Consentimiento del interesado: para suscribirte a comunicaciones comerciales, instalar cookies no esenciales (marketing y analítica) o conservar CV de candidatos durante más de un año. Puedes revocar tu consentimiento en cualquier momento.
5. Plazos de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad prevista. A modo orientativo:
Tipo de datos
Plazo de conservación
Base legal
Datos de clientes (contratos, facturas, proyectos)
6 años desde la finalización de la relación
Obligación legal
Datos fiscales
4 años conforme al plazo de prescripción de impuestos (recomendable 6 años)
Obligación legal
Datos de leads y prospectos
Hasta que se retira el consentimiento o transcurren 2 años sin interacción significativa
Consentimiento / interés legítimo
Suscripciones a newsletter
Hasta que se dé de baja o retire el consentimiento
Consentimiento
Currículums y datos de candidatos no seleccionados
1 año desde la recepción del CV
Obligación derivada del Estatuto de los Trabajadores
Datos de comunicaciones comerciales o marketing
Mientras exista interés legítimo o hasta que se solicite la supresión
Interés legítimo / consentimiento
Transcurridos estos plazos, bloquearemos o eliminaremos la información de manera segura, salvo que exista una obligación legal que nos exija conservarla durante más tiempo o que deba mantenerse anonimizada para fines estadísticos o de investigación.
6. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal o cuando sea imprescindible para la prestación de nuestros servicios. Los destinatarios principales son:
Empresas de nuestro grupo y colaboradores: para fines administrativos internos o ejecutar determinados servicios, siempre bajo esta Política.
Proveedores de servicios tecnológicos:
Brevo (CRM), para la gestión de contactos, email marketing y reservas de reuniones.
Holded (ERP), para facturación y contabilidad.
Google LLC / Alphabet Inc. (Google Analytics 4, Tag Manager y Google Ads).
Meta Platforms, Inc. (Meta Pixel, Facebook/Instagram Ads).
LinkedIn Corporation (LinkedIn Insight Tag y LinkedIn Ads).
Servicios de alojamiento web y correo electrónico (Google Workspace / Microsoft 365).
Herramientas de productividad (Notion, etc.).
Estas empresas actúan como encargados del tratamiento y firman contratos con cláusulas de confidencialidad y medidas de seguridad adecuadas. También podrán acceder a tus datos entidades bancarias y administraciones públicas cuando así lo exija la ley.
7. Transferencias internacionales de datos
Algunos proveedores están ubicados fuera del Espacio Económico Europeo o almacenan datos en servidores internacionales, especialmente en Estados Unidos. Para garantizar un nivel de protección adecuado, comprobamos que se adhieran a:
Decisión de Adecuación UE-EE.UU. (Data Privacy Framework): La Comisión Europea permite transferir datos a empresas estadounidenses adheridas al marco EU–US Data Privacy Framework.
Cláusulas Contractuales Tipo (SCC): firmamos estas cláusulas cuando el proveedor no está adherido al Data Privacy Framework y adoptamos garantías adicionales.
8. Derechos de los usuarios
Como interesado, puedes ejercer los siguientes derechos reconocidos por el RGPD y la LOPDGDD:
Derecho de acceso (conocer y obtener copia de tus datos).
Derecho de rectificación (corregir datos inexactos).
Derecho de oposición (oponerte a tratamientos basados en intereses legítimos o marketing directo).
Derecho de supresión («derecho al olvido»).
Derecho a la limitación del tratamiento (suspender temporalmente el uso de tus datos).
Derecho a la portabilidad (recibir tus datos en formato estructurado y transferirlos a otro responsable).
Derecho a no ser objeto de decisiones automatizadas.
Derecho a revocar el consentimiento en cualquier momento.
Para ejercer estos derechos, escribe a legal@referenceconsulting.com o llama al +34 936 941 093. La solicitud es gratuita y debe atenderse en un plazo máximo de un mes.
Si no se atienden adecuadamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es).
9. Medidas de seguridad
En Reference Consulting aplicamos medidas técnicas y organizativas que garantizan la confidencialidad, integridad y disponibilidad de los datos personales. Entre ellas:
Control de accesos y autenticación multifactor.
Cifrado de datos en reposo y en tránsito.
Copias de seguridad periódicas.
Políticas de contraseñas y gestión de credenciales.
Formación continua al personal en materia de protección de datos.
Evaluaciones de impacto y revisión de proveedores.
Aunque ninguna transmisión o almacenamiento es totalmente seguro, seguiremos los procedimientos de notificación del RGPD si se produce alguna violación de seguridad.
10. Contacto y actualizaciones
Para cualquier consulta sobre esta Política, contacta con:
Reference Consulting Global, S.L.U.
Plaça Francesc Macià nº2, 4º 2A, 08014 – Barcelona (España) Teléfono: +34 936 941 093 Correo electrónico de privacidad:legal@referenceconsulting.com
Nos reservamos el derecho a modificar esta Política para adaptarla a cambios normativos o a nuevos tratamientos de datos. Te notificaremos cambios importantes a través de nuestro sitio web.
Instrucciones para implementar la política en Elementor
Crear una página nueva en WordPress: usa un contenedor de 900 px y una tipografía coherente con el resto del sitio.
Diseño con índice y anclas: inserta un índice de secciones que enlace a cada ancla.
Secciones sin desplegables: organiza cada apartado con títulos (h2) y párrafos, evitando los acordeones.
Botón de contacto final: añade un botón que redirija al formulario o muestre los datos de contacto.
Revisión responsive: comprueba la visualización en móvil y tablet y ajusta márgenes y tipografía.
Actualización de fecha: muestra la última fecha de actualización (07/07/2026) y actualízala cuando corresponda.
Textos de consentimiento para formularios
1. Formularios de contacto, solicitud de presupuesto o auditoría
Información básica sobre protección de datos
Responsable: Reference Consulting Global, S.L.U.
Finalidad: Atender tu solicitud.
Legitimación: Tu consentimiento.
Destinatarios: No se cederán datos a terceros salvo obligación legal.
Derechos: Ver Política de Privacidad.
Casillas de consentimiento (obligatoria marcar):
[ ] He leído y acepto la Política de Privacidad (enlaza a esta página).
Información básica sobre protección de datos
Responsable: Reference Consulting Global, S.L.U.
Finalidad: Gestionar la reserva y la comunicación.
Legitimación: Medidas precontractuales y consentimiento.
Destinatarios: Proveedores de CRM.
Derechos: Ver Política de Privacidad.
Información básica sobre protección de datos
Responsable: Reference Consulting Global, S.L.U.
Finalidad: Envío de newsletters.
Legitimación: Tu consentimiento.
Destinatarios: Proveedores de email marketing.
Derechos: Ver Política de Privacidad.
Casillas:
[ ] Quiero suscribirme a la newsletter y acepto la Política de Privacidad.
Información básica sobre protección de datos
Responsable: Reference Consulting Global, S.L.U.
Finalidad: Gestionar tu candidatura.
Legitimación: Tu consentimiento.
Conservación: 1 año tras la recepción del CV.
Destinatarios: No se cederán datos a terceros salvo obligación legal.
Derechos: Ver Política de Privacidad.
Casilla:
[ ] He leído la Política de Privacidad y consiento el tratamiento de mis datos para participar en procesos de selección.