En cumplimiento de lo dispuesto en el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, RGPD) y el artículo 11 de la Ley Orgánica 3/2018, de 5 de diciembre de 2018, de protección de datos personales y garantía de los derechos digitales, le informamos de lo siguiente:
El Usuario deberá realizar una lectura detenida de la presente Política de Privacidad, redactada con un lenguaje claro y accesible para facilitar su comprensión, con el objetivo de permitir que el Usuario determine de manera libre, informada y voluntaria si desea proporcionar sus datos personales o los de terceros al GRUPO QUE BUENO, compuesto por las entidades NBQ Technology, S.A.U., como intermediario financiero y NBQ Fund One, S.L.U. (en adelante, el Grupo).
¿Quién es el responsable del tratamiento de tus datos personales?
NBQ TECHNOLOGY, S.A.U.
- NIF: A65559296
- Domicilio: Calle Jordi Girona, 29, P.1, 08034, Barcelona
- Teléfono: 932714488 / 900831163
- Correo Electrónico: info@quebueno.es
- Canal Protección de Datos: https://corporate-line.com/cnormativo-quebueno
- Delegado de Protección de Datos: dpo@quebueno.es
NBQ Fund One, S.L.U.
- NIF: B66128695
- Domicilio: Calle Jordi Girona, 29, P.1, 08034, Barcelona
- Teléfono: 932714488 / 900831163
- Correo Electrónico: info@quebueno.es
- Canal Protección de Datos: https://corporate-line.com/cnormativo-quebueno
- Delegado de Protección de Datos: dpo@quebueno.es
¿Para qué tratamos tus datos personales y durante cuánto tiempo los guardaremos?
NBQ Technology, S.A.U, en calidad de intermediario financiero de NBQ Fund One, S.L.U., tratará los datos personales que nos proporcione con las siguientes finalidades y durante los plazos de conservación que se indican a continuación:
- Gestionar su solicitud de financiación a través del sitio web www.quebueno.es, así como para informarle del resultado respecto a la misma, eso es si ha sido rechazada o aprobada y, en su caso ejecutarla. Para el cumplimiento de esta finalidad, el Grupo realiza los siguientes tratamientos con los datos personales:
- Consultar sus datos y sus antecedentes crediticios en los ficheros relativos al cumplimiento e incumplimiento de obligaciones dinerarias, financieras o de crédito de Asnef-Equifax, todo ello a los efectos de evaluar su solvencia crediticia.
- Elaborar perfiles crediticios que ayuden igualmente a evaluar su solvencia patrimonial y de crédito a efectos de gestionar su solicitud de financiación.
Los datos personales aportados con la solicitud, así como los del resto de personas cuya intervención sea necesaria, serán conservados, en caso de que la solicitud sea rechazada, durante el tiempo imprescindible para el cumplimiento de dicha finalidad, o durante el tiempo que esté vigente la relación contractual del servicio o producto contratado en caso de que la solicitud sea aprobada. Una vez finalizada la relación contractual se conservarán los datos en tanto que se puedan exigir responsabilidades derivadas de dicha relación o así lo exija la normativa aplicable.
- Gestionar cualquier tipo de solicitud, sugerencia, reclamación o petición que el Usuario realice a través del correo electrónico o de los diferentes canales de contacto con el Grupo que se establecen en el sitio web. Los datos personales serán conservados durante el tiempo necesario para el cumplimiento de dicha finalidad.
- Gestionar el envío de comunicaciones informativas y/o comerciales (mailings), relativas a productos y servicios financieros que puedan ser de su interés y que sean similares o estén relacionados con los que tiene o haya tenido contratados. Para esta finalidad se puede proceder a la elaboración de perfiles comerciales en base a la información que haya facilitado al Grupo. Los datos personales serán conservados durante el tiempo necesario para el cumplimiento de dicha finalidad.
El Usuario puede gestionar el envío de estas comunicaciones a través de los siguientes canales y gestionar sus preferencias en cualquier momento en el apartado "Preferencias de Comunicación" de su espacio personal en nuestra página web: (i) Correo Electrónico; (ii) SMS; (iii) WhatsApp. Puede retirar su consentimiento en cualquier momento, sin efectos retroactivos.
Los datos personales serán conservados hasta que el Usuario revoque su consentimiento.
- Para el cumplimiento de las obligaciones en materia de Prevención de Blanqueo de Capitales, solicitándole información y datos personales relativos a su actividad y situación económica, laboral y profesional. Estos datos se conservarán durante el tiempo indispensable para el cumplimiento de obligaciones legales aplicables al responsable del tratamiento.
- Gestionar la recogida o envío voluntario de su CV (autocandidatura) ya sea de forma presencial o a través del correo electrónico de contacto. Los datos personales serán conservados hasta que se revoque su consentimiento o, como máximo, por el plazo de 1 año desde la recepción de su CV.
- Cumplir con la relación profesional establecida con nuestros proveedores para la gestión de los servicios contratados por el Grupo. Los datos personales serán conservados durante el tiempo necesario para la gestión del servicio contratado y el tiempo indispensable para el cumplimiento de obligaciones legales aplicables al responsable del tratamiento.
- Gestionar y controlar el funcionamiento de los mecanismos, políticas y procedimientos internos establecidos por la Entidad con fines de cumplimiento normativo. Los datos personales serán conservados durante el tiempo indispensable para el cumplimiento de obligaciones legales aplicables al responsable del tratamiento.
- Gestionar las solicitudes recibidas a través del Canal de Protección de Datos habilitado. Los datos personales serán conservados durante el tiempo indispensable para el cumplimiento de obligaciones legales aplicables al responsable del tratamiento.
- Gestionar y atender las comunicaciones, cualquier tipo de solicitud, sugerencia, reclamación o petición presentadas a través del Sistema Interno de Información, de conformidad con la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción. Estas comunicaciones pueden conllevar la gestión y traslado, si procede, al departamento encargado para su debida atención y cumplimiento del marco normativo aplicable. Los datos relativos a las informaciones recibidas y a las investigaciones internas se conservarán durante el período necesario y proporcionado a efectos de cumplir con la Ley de Protección del Informante, en ningún caso superando el período de diez años. Transcurridos tres meses desde su recepción se procederá a la supresión de las comunicaciones, salvo en caso de conservación para acreditar y dejar evidencia de la existencia y funcionamiento del Sistema y/o en base a otros requisitos de cumplimiento normativo a los que esté asociada la información, quedando anonimizada la identidad del informante en un área independiente con las medidas de seguridad adecuadas.
- Gestionar y atender las informaciones en materia de prevención y actuación frente al acoso y la violencia contra los colectivos de especial protección y, en especial, las personas trans, personas LGTBI y los menores de edad, garantizando el tratamiento adecuado de los datos personales conforme a la normativa vigente de Protección de Datos y, en particular, las disposiciones de la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción.
- Gestionar procedimientos de investigación interna ante indicios razonables de conductas irregulares o contrarias al código ético o a la normativa interna del Grupo, con el fin de esclarecer hechos que pudieran suponer infracciones normativas, incumplimientos contractuales o vulneraciones de las políticas internas del Grupo, de conformidad con el marco normativo aplicable. Los datos se conservarán durante el plazo que dure el procedimiento de investigación y, posteriormente, durante los plazos de prescripción de las posibles responsabilidades legales que pudieran derivarse.
- Cumplir con las disposiciones legales que se aplican a la Entidad. Los datos personales serán conservados durante el tiempo indispensable para el cumplimiento de obligaciones legales aplicables al responsable del tratamiento.
¿Por qué motivo podemos tratar tus datos personales?
El tratamiento de los datos personales recogidos por el Grupo se lleva a cabo sobre la base de distintas legitimaciones:
- Ejecución de un contrato
El tratamiento es necesario para la ejecución de la solicitud de financiación realizada por el interesado, en los términos y condiciones establecidos en la página web.
- Cumplimiento de una obligación legal
El Grupo realiza tratamientos para cumplir con las obligaciones legales que le son aplicables o la gestión de las solicitudes de ejercicio de derechos recibidas a través del sistema interno de información.
- Consentimiento del interesado
El tratamiento se basa en el consentimiento libre, específico, informado e inequívoco otorgado por el interesado en las siguientes situaciones: (i) envío de su currículum vitae (CV); (ii) envío de sugerencias, reclamaciones y/o peticiones a través del correo electrónico disponible en la página web y; (iii) la recepción de comunicaciones comerciales (mailings) por alguno de los medios previstos.
- Interés legítimo de la Entidad
La Entidad puede tratar datos personales cuando ello sea necesario para satisfacer intereses legítimos propios, siempre que no prevalezcan los derechos y libertades fundamentales del interesado. Entre estos intereses se incluyen: garantizar la seguridad de las instalaciones mediante sistemas de videovigilancia o enviar comunicaciones informativas relacionadas con productos o servicios similares a los contratados previamente por el Usuario.
¿A quién facilitamos tus datos personales?
La Entidad podrá comunicar sus datos personales a los siguientes destinatarios:
- Empresas encargadas del tratamiento, que prestan sus servicios al Grupo y con los que se haya suscrito el correspondiente contrato de encargado del tratamiento y que dispone de las medidas de seguridad adecuadas.
- Ficheros relativos al cumplimiento e incumplimiento de obligaciones dinerarias, financieras o de crédito de Asnef-Equifax.
- Cualquier otro tercero al que sea necesario para el cumplimiento de una obligación legal.
¿Cuáles son tus derechos?
En cualquier momento podrá ejercer sus derechos de protección de datos a través de los siguientes medios:
- Canal de Protección de Datos habilitado para ello: https://corporate-line.com/cnormativo-quebueno
- Correo electrónico del Delegado de Protección de Datos: dpo@quebueno.es con el asunto "Ejercicio de Derechos de Protección de Datos"
- También puede presentar una reclamación ante la Agencia Española de Protección de Datos.
Los derechos de Protección de Datos de los que dispone son los siguientes:
- Derecho de acceso: tiene derecho a saber si el Grupo está tratando sus datos personales.
- Derecho de rectificación: tiene derecho a solicitar la corrección de datos inexactos.
- Derecho de supresión: tiene derecho a solicitar la eliminación de sus datos personales cuando ya no sean necesarios para el fin recogido.
- Derecho a la limitación del tratamiento: tiene derecho a solicitar que se limite el uso de sus datos, manteniéndose solo para defensa de reclamaciones.
- Derecho de oposición: tiene derecho a oponerse al tratamiento de sus datos personales, salvo cuando existan razones legítimas o se necesiten para defensa de reclamaciones.
- Derecho a la portabilidad: tiene derecho a recibir los datos en un formato estructurado y legible para transferirlos a otro responsable, siempre que sea posible.
- Derecho a revocar el consentimiento: tiene derecho a retirar el consentimiento dado en cualquier momento, excepto cuando el tratamiento esté amparado por ley o sea necesario para un servicio contratado, sin efectos retroactivos.
- Derecho a no ser objeto de decisiones automatizadas: tiene derecho a no ser sometido a decisiones automatizadas basadas en datos personales que le afecten significativamente, como la elaboración de perfiles.
En caso de divergencias con la Entidad en relación con el tratamiento de sus datos, también tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Sistema Interno de Información
La Entidad ha implementado un Sistema Interno de Información (SIIF), el cual se configura como un eje fundamental para la supervisión, control y prevención en el ámbito del cumplimiento normativo, contemplando el más alto compromiso, rigor y profesionalidad en materia de seguridad, confidencialidad, protección de datos, experiencia, independencia y conocimiento en el tratamiento de las comunicaciones recibidas.
Los canales internos de información integrados en el Sistema se han instrumentado a través de herramientas técnicas, que contemplan todos los requisitos necesarios para aportarles y garantizarles nuestros compromisos anteriores. Asimismo, el SIIF garantiza los principios básicos de anonimato, adecuado registro, conservación y no alteración, prevención de conflictos de interés, protección del informante y prevención de represalias.
A través de dicho Sistema, todo informante deberá comunicar de buena fe cualquier indicio, sospecha o evidencia de posibles incumplimientos normativos, delitos, comportamientos no éticos y, en general, el incumplimiento de los protocolos, normas y códigos de conducta del Grupo.
El acceso al SIIF se ha habilitado en una sección separada de nuestra página web.
Medidas de seguridad y control
General
La Entidad tratará los datos personales aplicando las medidas técnicas, jurídicas, organizativas y de seguridad adecuadas, a efectos de garantizar la confidencialidad e integridad de la información que gestiona de acuerdo con lo establecido en la normativa vigente.
Canal
A través del Canal, podrá comunicar y tramitar el ejercicio de sus Derechos (ver apartado anterior) y comunicar cualquier indicio o conocimiento que tuviera de posibles violaciones (brechas) de seguridad, ciberataques y/o de posibles incumplimientos o irregularidades sobre la normativa de Protección de Datos y la presente Política de la Entidad.
Ciberseguridad
Como concepto específico y complementario a lo anterior, la Entidad aplica medidas de ciberseguridad para prevenir y gestionar los posibles ataques y fraudes por parte de ciberdelincuentes que atentan contra la privacidad y protección de los datos que nuestra Entidad trata y accede en el ámbito de sus actividades y operaciones.
En este sentido, queremos alertar que ante posibles situaciones de riesgo por comunicaciones cuyo contenido y/o formato generen dudas de autenticidad, recomendamos omitir las mismas y contactar con la Entidad a través de los datos de contacto indicados en la presente Política de Privacidad.
Asimismo, cualquier solicitud que reciba con origen de nuestra Entidad sobre cambios de formas de pago, solicitud de datos o personas de contacto o de información confidencial (no pública), datos bancarios y/o de tarjetas de crédito y/o otros datos oficiales, no debe ser atendida sin la confirmación directa de nuestra Entidad por otro medio alternativo.
Agradecemos y necesitamos de su colaboración con la comunicación y denuncia de cualquier notificación con relación a este tipo de solicitudes y otras posibles situaciones de riesgo de ciberataques en las que pueda ser utilizada nuestra Entidad, así como por cualquier posible riesgo de seguridad que pudieran tener conocimiento.
Fecha de actualización: 12 de diciembre de 2025