Política de privacidad
Última actualización: 29/04/2026
Política de privacidad
Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Razón social: Solbizz Canarias S.L.
- CIF: B76607415
- Domicilio: Calle Felix Casanova Ayala 44, 38678 Armeñime, Santa Cruz de Tenerife, España
- Correo de contacto en materia de protección de datos: [email protected]
Para cualquier cuestión relacionada con esta política de privacidad o con el tratamiento de tus datos, puedes dirigirte a la dirección anterior.
Datos que recogemos
Recogemos únicamente los datos necesarios para prestarte los servicios contratados, cumplir las obligaciones legales aplicables a una operadora de telecomunicaciones y darte el soporte que necesitas. Las categorías son las siguientes:
- Datos identificativos: nombre, apellidos, DNI o NIE, fecha de nacimiento. Estos datos son obligatorios para activar servicios de telecomunicaciones en España.
- Datos de contacto: dirección postal de instalación y facturación, correo electrónico, número de teléfono.
- Datos de facturación y pago: IBAN para domiciliación bancaria (gestionada a través de GoCardless), historial de facturas y de pagos.
- Identificadores de servicio: ICCID de la tarjeta SIM, IMEI del terminal cuando aplique, número de teléfono asignado, identificador técnico de la instalación de fibra o televisión.
- Datos de tráfico (CDR): número de origen y destino, fecha y hora, duración de la llamada, identificador de celda y volumen de datos consumido. La conservación de estos datos viene impuesta por la Ley 25/2007 de conservación de datos y se detalla en el apartado Conservación de los datos.
- Datos de soporte: contenido de tus tickets de atención al cliente, conversaciones de WhatsApp y notas internas asociadas a tu cuenta.
- Datos de navegación: información recogida mediante cookies. Los detalles están en la Política de cookies.
No recogemos datos especialmente protegidos (origen racial, ideología, salud, etc.), salvo aquellos estrictamente necesarios para procesos legalmente regulados como la portabilidad numérica o la verificación de identidad.
Finalidad del tratamiento
Tratamos tus datos personales únicamente para las siguientes finalidades:
- Prestación del servicio contratado: dar de alta, mantener y, en su caso, dar de baja los servicios de telefonía móvil, internet de fibra, televisión e instalación a domicilio.
- Facturación y cobro: emitir facturas, gestionar mandatos SEPA de domiciliación bancaria a través de GoCardless y reclamar impagos cuando proceda.
- Atención al cliente: responder a tus consultas, gestionar incidencias, tramitar solicitudes de portabilidad o cambio de servicio, y mantener el historial de soporte para resolver futuras dudas.
- Cumplimiento de obligaciones legales: entre otras, la Ley General de Telecomunicaciones (LGT), la Ley 25/2007 de conservación de datos relativos a comunicaciones electrónicas, la normativa fiscal y contable, y la legislación de protección de datos.
- Seguridad y prevención del fraude: detectar y prevenir actividades fraudulentas en el alta de servicios, en el uso de la red o en el área de cliente, así como proteger la integridad de nuestros sistemas.
Roxi+ no envía comunicaciones comerciales ni newsletters. No utilizamos tus datos personales con fines de marketing, ni los cedemos a terceros para fines publicitarios. No mantenemos listas de difusión comercial y no recogemos consentimiento de marketing en el alta de servicios.
Base legal del tratamiento
Cada finalidad descrita en el apartado anterior se ampara en una de las siguientes bases legales del Reglamento General de Protección de Datos (RGPD):
- Ejecución del contrato (art. 6.1.b RGPD): prestación del servicio contratado, facturación, gestión del mandato SEPA y atención al cliente derivada de la relación contractual.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): conservación de datos de tráfico (CDR) según la Ley 25/2007, conservación de libros contables y facturas según el Código de Comercio, y cualquier otra obligación impuesta por la legislación de telecomunicaciones, tributaria o de protección de datos.
- Interés legítimo (art. 6.1.f RGPD): prevención del fraude, seguridad de la red y de los sistemas, y mantenimiento del historial técnico necesario para resolver incidencias. En todos los casos hemos ponderado este interés frente a tus derechos y libertades, y dispones del derecho de oposición descrito más adelante.
- Consentimiento (art. 6.1.a RGPD): únicamente para el uso de cookies no esenciales (analítica), conforme a lo descrito en la Política de cookies. Puedes retirar tu consentimiento en cualquier momento desde el banner de cookies o desde la configuración de tu navegador.
No tratamos tus datos sobre la base de "consentimiento para marketing" porque, como se indica en el apartado anterior, Roxi+ no realiza comunicaciones comerciales.
Conservación de los datos
Conservamos cada categoría de datos durante el tiempo estrictamente necesario para la finalidad que justifica su tratamiento, cumpliendo los plazos mínimos que nos impone la legislación aplicable:
- Datos de contrato, facturación y pago: durante toda la vigencia de la relación contractual y, una vez finalizada, durante un mínimo de 6 años, conforme al artículo 30 del Código de Comercio y a la normativa fiscal aplicable a libros de contabilidad y facturas emitidas.
- Datos de tráfico (CDR): se conservan durante 12 meses desde la fecha de la comunicación, conforme a la Ley 25/2007 de conservación de datos relativos a comunicaciones electrónicas. Transcurrido ese plazo se eliminan o anonimizan, salvo que su conservación adicional venga exigida por una autoridad competente en el marco de una investigación legal en curso.
- Datos identificativos de servicio (ICCID, IMEI, identificadores de instalación): se conservan junto con el contrato durante la vigencia del mismo y, posteriormente, durante el plazo de prescripción de las acciones contractuales aplicables.
- Datos de soporte (tickets, conversaciones de WhatsApp, llamadas): se conservan durante un máximo de 2 años desde el cierre del ticket o de la incidencia, salvo que sean necesarios para una reclamación abierta o para el cumplimiento de una obligación legal.
- Datos de navegación (cookies): durante el plazo indicado para cada cookie en la Política de cookies.
Una vez transcurridos los plazos anteriores, los datos se eliminan o se anonimizan de forma que no permitan la reidentificación. Algunos datos podrán mantenerse bloqueados, sin tratamiento activo, durante el tiempo necesario para atender posibles responsabilidades derivadas del tratamiento.
Destinatarios y encargados de tratamiento
Para prestarte el servicio, Roxi+ se apoya en proveedores tecnológicos y operadores que pueden tratar tus datos como encargados del tratamiento (siguen nuestras instrucciones y los términos de un contrato de encargo conforme al art. 28 RGPD) o como responsables independientes (cuando determinan sus propios fines y medios sobre los datos imprescindibles que necesitan tratar).
Encargados del tratamiento:
| Proveedor | Finalidad | País | Base de la transferencia |
|---|---|---|---|
| Hetzner Online GmbH | Hospedaje de la infraestructura web y bases de datos | Alemania | Transferencia intracomunitaria (UE → UE) |
| Cloudflare, Inc. | Red de distribución de contenidos (CDN) y protección frente a ataques | Estados Unidos | EU-US Data Privacy Framework |
| Mandrill (Mailchimp Transactional) | Envío de correos transaccionales únicamente (restablecimientos de contraseña, facturas, notificaciones de servicio) | Estados Unidos | EU-US Data Privacy Framework |
| GoCardless Ltd. | Mandatos SEPA y cobros bancarios | Reino Unido | Decisión de adecuación UE — Reino Unido |
| GreenAPI | Pasarela de WhatsApp Business para soporte | Letonia | Transferencia intracomunitaria |
| Holded | ERP, facturación y CRM interno | España | Transferencia intracomunitaria |
| Google Workspace y Google Drive | Correo electrónico corporativo y copias de seguridad cifradas | Estados Unidos | EU-US Data Privacy Framework |
| Firebase Cloud Messaging (Google) | Notificaciones push para aplicaciones internas | Estados Unidos | EU-US Data Privacy Framework |
Responsable independiente:
-
Xfera Móviles, S.A.U. (Grupo MasOrange, España) — operador mayorista de la red de telecomunicaciones sobre la que Roxi+ presta sus servicios. Xfera Móviles actúa como responsable independiente del tratamiento respecto de los datos imprescindibles para la portabilidad numérica, la activación del servicio en su red y la operación técnica de las comunicaciones. La política de privacidad de Xfera Móviles es aplicable a esos tratamientos.
-
Orange Espagne, S.A.U. (España) — prestador del servicio de televisión VuelaTV, que Roxi+ comercializa. Orange Espagne actúa como responsable independiente del tratamiento respecto de la prestación del propio servicio de televisión (alta, activación, gestión de la cuenta de VuelaTV y soporte técnico del servicio), y su política de privacidad es aplicable a esos tratamientos. Roxi+, como comercializadora, emite la factura del servicio de telecomunicaciones en la que se incluye el importe de VuelaTV y gestiona su cobro; para ello trata tus datos de identificación y de facturación con la única finalidad de facturar y cobrar, sobre la base de la ejecución de tu contrato con Roxi+ (art. 6.1.b RGPD) y en los términos descritos en esta política. Si necesitas una factura de VuelaTV como tal, se solicita a Orange Espagne, S.A.U. a través de Roxi+.
Roxi+ no cede tus datos a terceros con fines distintos de los descritos en esta política. No los vende, no los alquila ni los comparte con anunciantes.
Transferencias internacionales
Algunos de nuestros encargados del tratamiento están establecidos fuera del Espacio Económico Europeo. En esos casos, las transferencias internacionales se realizan únicamente cuando existe una garantía legal adecuada conforme al RGPD:
- Estados Unidos (Cloudflare, Mandrill, Google Workspace, Google Drive, Firebase Cloud Messaging): la transferencia se ampara en el EU-US Data Privacy Framework, decisión de adecuación de la Comisión Europea de 10 de julio de 2023, y todos estos proveedores están certificados bajo dicho marco.
- Reino Unido (GoCardless): la transferencia se ampara en la decisión de adecuación de la Comisión Europea respecto del Reino Unido de 28 de junio de 2021.
El resto de proveedores tratan los datos dentro del Espacio Económico Europeo (Alemania, España, Letonia), por lo que no constituyen transferencias internacionales.
Si lo deseas, puedes solicitar a [email protected] una copia de las garantías aplicables.
Tus derechos
Como persona cuyos datos tratamos, dispones de los siguientes derechos reconocidos por el RGPD y por la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD):
- Derecho de acceso: obtener confirmación de si estamos tratando tus datos y, en caso afirmativo, recibir una copia de los mismos.
- Derecho de rectificación: corregir datos inexactos o incompletos.
- Derecho de supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad por la que se recogieron.
- Derecho de oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular, especialmente en los tratamientos basados en interés legítimo.
- Derecho a la limitación del tratamiento: solicitar que se restrinja el tratamiento de tus datos en determinadas circunstancias.
- Derecho a la portabilidad: recibir los datos que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, o solicitar que los transmitamos directamente a otro responsable.
- Derecho a retirar el consentimiento: cuando el tratamiento se base en tu consentimiento (por ejemplo, cookies analíticas), puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercer tus derechos:
Envía un correo a [email protected] indicando claramente el derecho que deseas ejercer, junto con una copia de tu DNI o NIE para verificar tu identidad. Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción, ampliable en dos meses adicionales en casos especialmente complejos, en cuyo caso te informaremos de la prórroga y de sus motivos.
Reclamación ante la autoridad de control:
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, o que tu solicitud de ejercicio de derechos no ha sido atendida adecuadamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan, 6, 28001 Madrid, o a través de su sede electrónica: https://www.aepd.es.
Cookies
El Sitio utiliza cookies propias y, con tu consentimiento, cookies analíticas. El detalle de cada cookie, su finalidad, su duración y cómo gestionar tus preferencias está disponible en la Política de cookies.
Analítica
En el momento de redactar esta política, Roxi+ no ejecuta herramientas de analítica web en el Sitio.
Cuando, en el futuro, se active Google Analytics 4 con el objetivo de obtener estadísticas agregadas y anónimas sobre el uso del Sitio, se hará exclusivamente con tu consentimiento explícito a través del banner de cookies, con la IP anonimizada y bajo el modo de consentimiento v2 de Google. Hasta entonces, no se realiza ningún tipo de medición analítica.
Cualquier cambio en este apartado se reflejará en la Política de cookies y en la fecha de última actualización al pie de esta política.
Hosting y copias de seguridad
La infraestructura técnica de Roxi+ — incluyendo el sitio web, las bases de datos y los sistemas internos — está alojada en los centros de datos de Hetzner Online GmbH en Falkenstein (Sajonia, Alemania), dentro del Espacio Económico Europeo. La transferencia de datos hacia este proveedor se considera, por tanto, intracomunitaria.
Realizamos copias de seguridad cifradas de forma diaria. Estas copias se conservan durante 7 días en la propia infraestructura y se replican durante otros 7 días en Google Drive (Google Workspace), con el fin de garantizar la recuperación ante incidentes técnicos. La transferencia hacia Google Drive se ampara en el EU-US Data Privacy Framework, según se indica en los apartados anteriores.
Los datos están cifrados tanto en tránsito (HTTPS/TLS) como en reposo. El acceso a los servidores y a las copias de seguridad está restringido al personal autorizado de Solbizz Canarias S.L. y a los proveedores que actúan como encargados del tratamiento bajo contrato firmado conforme al artículo 28 del RGPD.