⚠ Pendiente de datos de la sociedad y de revisión por abogado antes de publicar.
Sustituir los [PLACEHOLDER] por los datos reales. Documento fuente: legal/politica-privacidad.md.
Política de Privacidad
Última actualización: [FECHA DE PUBLICACIÓN]
1. Responsable del Tratamiento
| Denominación social | [NOMBRE EMPRESA, S.L.] |
| CIF | [B-XXXXXXXX] |
| Domicilio social | [DIRECCIÓN COMPLETA], [CP], [LOCALIDAD], España |
| Email de contacto | [email protected] |
| Sitio web | https://eurocerti.es |
2. Qué datos recogemos y por qué
2.1 Formulario de test gratuito ("¿Te afecta la NIS2?")
- Datos: dirección de correo electrónico, respuestas al cuestionario (sector, número de empleados, situación de cumplimiento).
- Finalidad: enviarte el informe personalizado de diagnosis NIS2 resultado del test y, con tu consentimiento, informarte sobre el lanzamiento de Eurocerti y novedades relacionadas con la Directiva NIS2.
- Base legitimadora: consentimiento explícito del interesado (art. 6.1.a RGPD), otorgado al marcar la casilla de aceptación y enviar el formulario.
- Conservación: hasta que retires el consentimiento o transcurridos 24 meses desde la última interacción.
2.2 Formulario de lista de espera ("Avísame cuando lancéis")
- Datos: dirección de correo electrónico.
- Finalidad: notificarte el lanzamiento oficial de Eurocerti.
- Base legitimadora: consentimiento explícito del interesado (art. 6.1.a RGPD).
- Conservación: hasta que retires el consentimiento o se produzca el lanzamiento y transcurran 12 meses.
3. Destinatarios y transferencias internacionales
Los datos que introduces en los formularios se almacenan y procesan en servidores propios gestionados por nosotros, alojados en la Unión Europea. Los correos electrónicos (confirmaciones e informes) se envían desde servidores de correo propios, sin intervención de proveedores externos de email. Actualmente no utilizamos ninguna herramienta de analítica web.
Los siguientes proveedores de infraestructura actúan como encargados del tratamiento, con quienes se ha suscrito el correspondiente contrato de encargo (DPA):
| Proveedor | Servicio | País | Garantía |
|---|---|---|---|
| OVHcloud (OVH Groupe SAS) | Alojamiento de la infraestructura (web, base de datos y correo) | Francia (UE) | RGPD nativo |
| Cloudflare, Inc. | DNS, CDN y protección frente a ataques (el tráfico web atraviesa su red) | EE.UU. | EU-US Data Privacy Framework |
No vendemos ni cedemos tus datos a terceros con fines comerciales propios.
4. Tus derechos
En cualquier momento puedes ejercer los siguientes derechos dirigiéndote a [email protected] con copia de tu DNI o documento identificativo:
- Acceso: conocer qué datos tratamos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: solicitar que suspendamos el tratamiento mientras resolvemos una reclamación.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
- Retirada del consentimiento: sin que ello afecte a la licitud del tratamiento previo.
Responderemos en el plazo máximo de 30 días. Si no obtienes respuesta satisfactoria, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
5. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos frente a accesos no autorizados, pérdida o destrucción accidental, conforme al artículo 32 del RGPD. Todos los datos se transmiten mediante cifrado TLS/HTTPS.
6. Modificaciones
Nos reservamos el derecho a actualizar esta política. Cualquier cambio relevante se comunicará por email o mediante aviso destacado en el sitio web con al menos 15 días de antelación.