Política de Privacidad
Plantilla de borrador. Estructurada conforme al artículo 13 del RGPD y la LOPDGDD. Rellenad los campos marcados con vuestros datos reales y confirmad con un abogado los plazos de conservación, la ubicación exacta de los servidores y los encargados del tratamiento antes de publicarla — son afirmaciones con consecuencias legales si no coinciden con la realidad.
1. Responsable del tratamiento
- Identidad: [RAZÓN SOCIAL]
- NIF/CIF: [CIF]
- Domicilio: [DOMICILIO SOCIAL]
- Email de contacto para asuntos de protección de datos: [EMAIL DPO O CONTACTO RGPD]
2. Qué datos tratamos
Distinguimos dos categorías, porque nuestra arquitectura Zero-Knowledge las trata de forma muy distinta:
- Datos de cuenta y facturación: nombre, email corporativo, empresa, datos de facturación de los usuarios que contratan y usan la licencia.
- Metadatos técnicos de uso: dirección IP, fecha y hora de acceso, estado del documento (pendiente, descargado, destruido), tamaño del archivo.
No tratamos, y no podemos tratar, el contenido de los archivos transferidos. El cifrado se realiza en el navegador del emisor antes de la subida, por lo que nuestros servidores solo almacenan datos cifrados sin acceso a la clave de descifrado.
3. Finalidades y base jurídica
- Prestación del servicio de transferencia cifrada — ejecución del contrato de licencia (art. 6.1.b RGPD).
- Facturación y obligaciones fiscales — cumplimiento de obligación legal (art. 6.1.c RGPD).
- Seguridad, prevención de fraude y auditoría de accesos — interés legítimo (art. 6.1.f RGPD).
- Comunicaciones comerciales, solo si el usuario ha dado su consentimiento expreso — consentimiento (art. 6.1.a RGPD).
4. Plazo de conservación
Los datos de cuenta se conservan mientras dure la relación contractual y, posteriormente, durante los plazos exigidos por la normativa mercantil y fiscal aplicable. Los archivos cifrados se conservan hasta su descarga o hasta que se cumpla la política de caducidad (TTL) configurada por el emisor, momento en el que se eliminan de forma automática. Los registros de auditoría de accesos se conservan según la política de retención configurada en cada licencia: [ESPECIFICAR PLAZO POR DEFECTO].
5. Destinatarios y encargados del tratamiento
Para prestar el servicio, recurrimos a proveedores de infraestructura tecnológica (alojamiento y almacenamiento) que actúan como encargados del tratamiento bajo contrato conforme al artículo 28 del RGPD. No cedemos datos a terceros con fines comerciales. Proveedores actuales: [NOMBRE DEL PROVEEDOR DE HOSTING/INFRAESTRUCTURA].
6. Transferencias internacionales
[INDICAR SI LOS SERVIDORES ESTÁN UBICADOS EN LA UE/EEE O SI EXISTE TRANSFERENCIA A UN TERCER PAÍS, Y EN ESE CASO, LA GARANTÍA APLICADA: CLÁUSULAS CONTRACTUALES TIPO, DECISIÓN DE ADECUACIÓN, ETC.]
7. Sus derechos
Puede ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición escribiendo a [EMAIL DE CONTACTO], adjuntando copia de un documento que acredite su identidad. También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento no se ajusta a la normativa.
8. Medidas de seguridad
NoxSend aplica cifrado AES-256-GCM ejecutado en el cliente y una arquitectura Zero-Knowledge que impide a nuestra infraestructura acceder al contenido de los archivos transferidos. Más detalle técnico en nuestra página de Seguridad.
9. Menores de edad
NoxSend es un servicio dirigido a empresas y profesionales. No está destinado a menores de edad y no recogemos conscientemente datos de menores.
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. La fecha de la última actualización figura al final de este documento.
Última actualización: [FECHA]