Política de privacidad
Última actualización: 20 de junio de 2026.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales tratados a través de esta web es Nomad Room Sociedad Limitada, con NIF ESB90220823 y domicilio social en Fernando IV, 22 Bajo, 41011 Sevilla, Sevilla, España. El nombre comercial utilizado es Nömad.
Email de contacto para privacidad y ejercicio de derechos: legal@nomad.ooo. Actualmente no se ha designado un Delegado de Protección de Datos, salvo que se indique lo contrario en una comunicación específica.
2. A quién se aplica esta política
Esta política se aplica a las personas que visitan la web, contactan con Nömad, solicitan información comercial, se suscriben a comunicaciones, interactúan con contenidos, utilizan formularios, acceden a la aplicación web o mantienen una relación profesional o contractual con Nömad.
3. Datos que podemos tratar
Según el canal utilizado, podemos tratar datos identificativos y de contacto como nombre, apellidos, email, teléfono, empresa, cargo, país, idioma, mensaje enviado, preferencias comerciales, datos de facturación si hubiera contratación, información asociada a una cuenta de usuario, datos de marca/proyecto introducidos en la aplicación, comunicaciones mantenidas con Nömad y metadatos técnicos de navegación.
También podemos tratar datos técnicos como dirección IP, identificadores online, información del dispositivo, navegador, sistema operativo, páginas visitadas, origen de la visita, eventos de interacción y consentimiento prestado o rechazado.
4. Finalidades y bases jurídicas
Tratamos datos personales solo cuando existe una finalidad legítima y una base jurídica válida. De forma orientativa, los principales tratamientos de esta web y de la aplicación son:
Aplicación de medidas precontractuales o interés legítimo en atender la solicitud.
Ejecución de contrato, medidas precontractuales e interés legítimo empresarial.
Ejecución de contrato o condiciones de uso aplicables.
Ejecución de contrato e interés legítimo en prestar correctamente el servicio.
Consentimiento, salvo comunicaciones permitidas por una relación contractual previa conforme a la normativa aplicable.
Consentimiento cuando se usen cookies o identificadores no necesarios.
Consentimiento.
Consentimiento cuando impliquen cookies no necesarias; interés legítimo o funcionalidad solicitada cuando se use modo de privacidad reforzada y la interacción sea necesaria para mostrar el contenido.
Obligación legal.
Interés legítimo y obligación legal de seguridad.
5. Herramientas y proveedores
Para operar la web y la aplicación podemos utilizar proveedores tecnológicos como Supabase, Vercel, Google Analytics 4, Google Tag Manager, Google/YouTube, Meta Pixel, MailerLite, MailerSend, Stripe u otros proveedores de pago, y proveedores de IA cuando el usuario utilice funcionalidades que requieran generar, analizar o transformar contenidos. La activación concreta depende de las funcionalidades configuradas en cada momento.
Nömad procurará utilizar proveedores con garantías contractuales, medidas de seguridad y acuerdos de tratamiento de datos cuando proceda.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando esto ocurra, Nömad procurará que existan garantías adecuadas, como decisiones de adecuación, cláusulas contractuales tipo, acuerdos de tratamiento de datos, medidas complementarias o mecanismos equivalentes previstos por la normativa aplicable.
7. Conservación de los datos
Conservaremos los datos durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, después, durante los plazos exigibles por responsabilidades legales, fiscales, contables o contractuales. Las solicitudes comerciales se conservarán mientras se gestione la relación o exista interés razonable; las cuentas y datos de app mientras la cuenta esté activa; los datos de facturación durante los plazos legales; las comunicaciones comerciales hasta la baja o retirada del consentimiento; y los datos técnicos o analíticos durante los plazos configurados en cada herramienta.
8. Derechos de las personas
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a legal@nomad.ooo. Para proteger tu privacidad, podremos solicitar información adicional que permita verificar tu identidad.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Comunicaciones comerciales
Solo enviaremos comunicaciones comerciales cuando exista una base legal válida: consentimiento, solicitud expresa, relación previa permitida por la normativa o interés legítimo aplicable. En cada comunicación comercial se ofrecerá un mecanismo sencillo para darse de baja.
10. Menores, seguridad y cambios
La web y los servicios de Nömad no están dirigidos a menores de 14 años. Nömad aplica medidas técnicas y organizativas razonables para proteger los datos personales, aunque ningún sistema conectado a internet puede garantizar seguridad absoluta. Podemos actualizar esta política para reflejar cambios legales, técnicos o de servicios.
11. Datos de usuario obtenidos de Google
Actualización específica: 2 de agosto de 2026. Esta sección explica cómo Nömad accede, usa, almacena, comparte, protege y elimina los datos obtenidos mediante las APIs de Google.
Acceso y datos solicitados
Nömad accede a datos de Google únicamente después de que un propietario o administrador autorizado de una marca inicia OAuth y concede permisos de forma expresa. Usamos autorización incremental y solicitamos solo los permisos necesarios: lectura de métricas de Google Analytics 4, lectura del inventario de Google Tag Manager, gestión de las fichas seleccionadas de Google Business Profile, lectura de canales y metadatos de vídeos de YouTube, y subida de vídeos a YouTube. La persona autorizada elige la propiedad, contenedor, ficha o canal que se conecta a su marca.
Uso de los datos
Usamos esos datos exclusivamente para mostrar las cuentas y recursos seleccionados dentro de Nömad, ofrecer métricas e inventarios solicitados, mantener la conexión y publicar en YouTube únicamente vídeos creados por el usuario que hayan sido aprobados y programados para el canal elegido. Nömad no vende datos de usuario de Google, no los utiliza para publicidad personalizada ni para entrenar modelos de inteligencia artificial de propósito general.
Almacenamiento, conservación y protección
Los tokens OAuth se cifran a nivel de aplicación y solo son accesibles desde servicios de servidor autorizados. Aplicamos HTTPS, control de acceso por roles de marca, aislamiento estricto entre marcas y políticas de seguridad a nivel de fila. Las métricas normalizadas se conservan como máximo durante 25 meses y el detalle operativo de entregas durante 180 días, salvo que sea necesario conservarlo durante menos tiempo, eliminarlo a petición del usuario o mantenerlo por una obligación legal.
Compartición
No compartimos datos de usuario de Google con terceros salvo con proveedores que actúan por cuenta de Nömad y son necesarios para alojar, asegurar y operar la plataforma, o cuando exista una obligación legal. Esos proveedores no pueden usar los datos para fines propios.
Desconexión, revocación y eliminación
Un propietario o administrador de la marca puede desconectar cada integración desde la sección Conexiones de Nömad. Al retirar la última conexión de una autorización intentamos revocar el acceso remoto y eliminamos los tokens almacenados. Cuando una autorización de YouTube se revoca, expira o desconecta, eliminamos o anonimizamos de inmediato los datos autorizados de la API de YouTube, incluidos identificadores remotos, métricas y respuestas del proveedor. También puedes revocar Nömad desde los permisos de tu cuenta de Google o solicitar el acceso o la eliminación de tus datos escribiendo a legal@nomad.ooo.
El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.