Legal
Política de privacidad
Esta política explica qué datos personales se tratan a través del sitio web de SIDODI, con qué finalidad y qué derechos tienen las personas interesadas, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Se refiere únicamente al sitio web. Los datos que las empresas clientes gestionan dentro de la plataforma SIDODI (viajes, documentos, firmas) se rigen por el contrato con cada cliente, en el que SIDODI actúa como encargado del tratamiento.
1. Responsable del tratamiento
- Responsable: SIDODI (APFerrer).
- Domicilio: Santa Cruz de Tenerife (España).
- Correo electrónico de contacto en materia de privacidad: dpo@apferrer.com.
- Delegado de Protección de Datos (DPO) o punto de contacto: dpo@apferrer.com.
2. Qué datos se tratan
- Datos del formulario de contacto: nombre y apellidos, correo electrónico, empresa, tipo de empresa, teléfono (opcional) y el contenido del mensaje.
- Datos técnicos asociados al envío: fecha y hora, página desde la que se envía, navegador y un identificador derivado de la dirección IP mediante una función resumen (hash) con clave secreta. La dirección IP no se guarda en claro.
- La constancia de que la persona ha aceptado esta política, con su fecha.
3. Finalidades y base jurídica
- Responder a la solicitud de información o de demostración y, en su caso, preparar una propuesta: aplicación de medidas precontractuales a petición de la persona interesada (art. 6.1.b RGPD).
- Evitar el abuso del formulario (envíos masivos o automatizados) mediante el identificador derivado de la IP: interés legítimo en la seguridad del Sitio (art. 6.1.f RGPD).
- No se envían comunicaciones comerciales que no se hayan pedido ni se elaboran perfiles.
4. Conservación
Las solicitudes se conservan mientras sea necesario para atenderlas y, si no se inicia una relación comercial, hasta dos años desde el último contacto. Después se suprimen, salvo que deban conservarse bloqueadas para atender posibles responsabilidades legales.
5. Destinatarios y encargados del tratamiento
No se ceden datos a terceros salvo obligación legal. Intervienen como encargados del tratamiento, con contrato conforme al artículo 28 del RGPD, los siguientes proveedores:
- Vercel Inc.: alojamiento del Sitio y ejecución del formulario.
- Neon, Inc.: base de datos donde se registran las solicitudes, alojada en la región de Fráncfort (Alemania).
- IONOS SE: servicio de correo electrónico por el que se envía el aviso interno de cada solicitud.
6. Transferencias internacionales
Algunos de estos proveedores tienen su sede en Estados Unidos. Cuando el servicio implique una transferencia de datos fuera del Espacio Económico Europeo, se ampara en la Decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté adherido, o en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
7. Derechos
Cualquier persona puede solicitar el acceso a sus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad o oponerse al tratamiento basado en el interés legítimo, escribiendo a dpo@apferrer.com, con la documentación necesaria para acreditar su identidad.
Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
El Sitio se sirve solo por HTTPS, las credenciales de los servicios se guardan como variables de entorno cifradas y el acceso a la base de datos está restringido. La IP se guarda únicamente como resumen con clave.
9. Cambios en esta política
Esta política puede actualizarse. La versión vigente es la publicada en el Sitio, con la fecha de su última actualización.