1. Responsable del tratamiento
- Responsable
- Titular legal pendiente de configurar
- NIF
- Pendiente
- Domicilio
- Pendiente, España
- Contacto de privacidad
- Pendiente
- Delegado de protección de datos
- No designado o pendiente de configuración
2. Datos que tratamos
Podemos tratar datos identificativos y profesionales, empresa, cargo, email, teléfono, país, contenido de mensajes, preferencias de reunión, datos contractuales y de facturación, comunicaciones con el equipo y datos técnicos de seguridad como dirección IP, dispositivo, fecha, eventos de acceso y registros de errores.
Cuando un cliente utiliza IP-SPIDER, puede incorporar marcas, titulares, representantes, fuentes públicas y evidencias. En ese contexto, la orden de servicio y el acuerdo de tratamiento determinan si actuamos como responsable o como encargado por cuenta del cliente.
No solicitamos categorías especiales de datos para formularios comerciales. Evita incluir información sensible o datos de terceros que no sean necesarios.
3. Finalidades y bases jurídicas
- Consultas y demostraciones
- Atender tu solicitud, organizar la reunión y preparar una respuesta. Base: medidas precontractuales e interés legítimo en gestionar relaciones B2B.
- Prestación del servicio
- Crear, configurar, operar, facturar y dar soporte a IP-SPIDER. Base: ejecución del contrato.
- Seguridad y prevención del abuso
- Proteger sistemas, investigar incidencias y conservar trazabilidad. Base: interés legítimo y obligaciones legales.
- Cumplimiento
- Atender obligaciones fiscales, contables, regulatorias y reclamaciones. Base: obligación legal.
- Comunicaciones comerciales
- Enviar información relacionada con nuestros servicios cuando exista consentimiento o una relación previa que lo permita. Puedes oponerte en cualquier momento.
- Mejora del producto
- Analizar uso agregado, calidad y rendimiento sin activar herramientas opcionales antes de obtener el consentimiento exigible.
4. Destinatarios y proveedores
No vendemos datos personales. Los comunicamos cuando lo exige una ley, una autoridad competente, la defensa de reclamaciones o la prestación del servicio mediante proveedores sujetos a instrucciones y obligaciones contractuales.
La relación vigente de proveedores que tratan datos por cuenta de IP-SPIDER se mantiene en la página de subencargados. Un cliente podrá recibir avisos de cambios materiales conforme a su contrato.
5. Transferencias internacionales
Priorizamos proveedores y configuraciones con tratamiento en el Espacio Económico Europeo. Si un proveedor accede a datos desde otro país, aplicaremos el mecanismo exigible, como una decisión de adecuación, cláusulas contractuales tipo y medidas adicionales cuando proceda.
6. Plazos de conservación
- Consultas y demostraciones
- 12 meses desde la última interacción, salvo relación posterior.
- Prospectos B2B
- 24 meses desde la última interacción o hasta oposición.
- Clientes y facturación
- 6 años o el plazo superior exigido por normativa fiscal y mercantil.
- Reclamaciones
- 5 años o el plazo de prescripción aplicable.
- Registros de seguridad
- Durante el periodo proporcionado al riesgo, la investigación y las obligaciones contractuales.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando correspondan. También puedes retirar un consentimiento sin afectar a los tratamientos anteriores.
Envía tu solicitud a Pendiente, indicando el derecho que deseas ejercer y la información necesaria para verificar tu identidad. Responderemos dentro del plazo legal.
Puedes presentar una reclamación ante la Agencia Española de Protección de Datos o ante la autoridad de protección de datos de tu lugar de residencia.
8. Inteligencia artificial y decisiones automatizadas
IP-SPIDER utiliza modelos y reglas para priorizar señales, comparar signos y explicar factores de similitud. Estas salidas apoyan la revisión profesional. No adoptamos decisiones con efectos jurídicos sobre personas basadas únicamente en un proceso automatizado.
Cuando el uso de una función de IA requiera información adicional o consentimiento, lo mostraremos en el punto correspondiente.
9. Seguridad e incidencias
Aplicamos controles técnicos y organizativos proporcionados al riesgo, incluidos control de acceso, registros, copias, separación de entornos y gestión de proveedores. Ningún sistema elimina todo riesgo. Si una brecha exige notificación, actuaremos según los plazos y requisitos aplicables.
10. Usuarios internacionales y actualizaciones
Esta política se basa en el RGPD y la normativa española. Si una ley local aplicable, como la UK GDPR o la LGPD brasileña, reconoce derechos adicionales, atenderemos esos derechos en su ámbito. No afirmamos estar sujetos a una norma basada únicamente en la ubicación del visitante cuando no se cumplen sus criterios de aplicación.
Publicaremos los cambios materiales con una nueva fecha y versión. Cuando la ley o el contrato lo exijan, también los comunicaremos por un canal directo.
