Política de privacidad
Jungle Strategy (part of jOS) es una plataforma interna de Jungle21, S.A. de acceso restringido a empleados y a consejeros del consejo de administración. Esta política explica qué datos personales tratamos y con qué fines.
1. Responsable del tratamiento
Jungle21, S.A. — Madrid (España). Contacto en materia de protección de datos: vivancos@wejungle.com.
2. Qué datos tratamos
- Identificativos: nombre, email y avatar. Para empleados, el email corporativo
@wejungle.comvía Google SSO. Para consejeros, su email autorizado (puede ser externo), mediante Google SSO o enlace de acceso enviado a su correo. - Profesionales: nivel de acceso (L1/L2/L3), cargo y compañía del ecosistema.
- De uso: registro de accesos a secciones sensibles (fecha, ruta, IP), fecha de última actividad en la plataforma (para métricas agregadas de uso en el panel de administración) e historial de conversaciones con el chat.
- De solicitud y ciclo de acceso: estado de la cuenta (pendiente, activa, rechazada, suspendida o de baja) e historial de decisiones sobre el acceso — acción, nivel concedido, motivo y quién la tomó — a efectos de auditoría.
- De comunicaciones: registro de envío de cada email (comunicaciones internas, digest mensual y avisos sobre el estado del acceso) con su resultado de entrega. Las personas invitadas con acceso pre-asignado pueden recibir comunicaciones antes de registrarse.
- De gestión de proyectos:cuando un responsable actualiza el estado de un proyecto desde la hoja de seguimiento, se registra su nombre (campo "Actualizado por") junto al cambio realizado, a efectos de trazabilidad.
No se tratan categorías especiales de datos (art. 9 GDPR).
3. Finalidad
Comunicación interna (incluidos los emails de comunicaciones y el digest mensual), gestión estratégica, gestión del ciclo de acceso (solicitud, aprobación, suspensión y baja) y acceso controlado a información corporativa según el nivel del usuario.
4. Base legal
Interés legítimo (art. 6.1.f GDPR) en el marco de la relación laboral (empleados) o del cargo de consejero del consejo de administración, para la gestión y el gobierno estratégico de la compañía.
5. Cookies
JRS usa únicamente cookies estrictamente necesarias para mantener la sesión de autenticación (Supabase Auth). Están exentas del deber de consentimiento (art. 22.2 LSSI / GDPR). No usamos cookies publicitarias ni de seguimiento de terceros.
6. Sub-procesadores y transferencias
- Supabase — base de datos, autenticación, almacenamiento y envío de enlaces de acceso por email (UE).
- Resend — envío de emails (comunicaciones internas, digest mensual y avisos sobre el estado del acceso), EE. UU. La transferencia internacional se ampara en Cláusulas Contractuales Tipo (SCC), incluidas en su DPA.
- Sentry — monitorización de errores (datos técnicos de la petición; sin contenido de negocio).
- Vercel — hosting y analítica first-party de rendimiento.
- Anthropic — modelo de IA del chat (EE. UU.). La transferencia internacional se ampara en Cláusulas Contractuales Tipo (SCC), incluidas en su DPA.
- Google Workspace — SSO. Cubierto por el contrato Workspace de Jungle.
7. Conservación
Mientras dure la relación laboral o el cargo de consejero, + 30 días. Esto incluye el historial de conversaciones del chat y los registros de acceso. El derecho al olvido se ejecuta antes si la persona lo solicita.
El historial de decisiones de acceso (aprobaciones, rechazos, suspensiones y bajas, con su motivo) se conserva como registro de auditoría incluso tras la eliminación de la cuenta, por interés legítimo en la trazabilidad del control de acceso. Puede solicitarse su supresión por los cauces del apartado 8.
8. Tus derechos
Acceso, rectificación, supresión, portabilidad, limitación y oposición. Para ejercerlos, escribe a vivancos@wejungle.com. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (AEPD).
9. Seguridad
Aplicamos las medidas técnicas y organizativas documentadas en nuestra política de seguridad (RLS por nivel y estado de cuenta, puerta de aprobación de acceso, cifrado en tránsito, audit log, detección de bots y rate limiting).
Última actualización: julio de 2026.