Política de Privacidad y Tratamiento de Datos
La presente Política de Privacidad regula el tratamiento de datos de carácter personal recabados a través de dearrakis-host.com, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), bajo los principios de lealtad, licitud, transparencia y minimización.
1. Responsable del Tratamiento
Los datos personales recopilados a través de este dominio serán tratados bajo la responsabilidad de:
- Identidad del Responsable: Ignacio Chorro Franco.
- N.I.F.: 44961173Z.
- Nombre comercial: Dearrakis-Host (Agencia Digital y Consultoría IT).
- Domicilio profesional: Calle De La Madreselva, 5, C.P. 11500, El Puerto de Santa María (Cádiz), España.
- Canal de contacto oficial para privacidad: agenciadigital@dearrakis-host.com.
- Actividad principal: Auditoría técnica web y de ciberseguridad, consultoría OSINT, desarrollo de software y gestión de infraestructura web y hosting.
2. Punto de Contacto de Privacidad
De conformidad con el artículo 37 del RGPD y el artículo 34 de la Ley Orgánica 3/2018 (LOPDGDD), la actividad de la agencia no concurre en los supuestos legalmente preceptivos para la designación obligatoria de un Delegado de Protección de Datos (DPD/DPO).
Cualquier consulta, sugerencia o ejercicio de derechos ARSOPL es gestionada de forma directa y personalizada por el propio Responsable a través del canal oficial: agenciadigital@dearrakis-host.com.
3. Finalidades y bases jurídicas del tratamiento (Arts. 6 y 13 RGPD)
Tratamos los datos facilitados para finalidades legítimas y específicas, sustentadas en las siguientes bases jurídicas:
Gestión comercial y contractual
- Atención de consultas y presupuestos: Tramitación de solicitudes remitidas por formularios o correo electrónico (Base: Art. 6.1.b RGPD - aplicación de medidas precontractuales).
- Ejecución de servicios IT y hosting: Desarrollo de proyectos, auditorías periciales y hosting (Base: Art. 6.1.b RGPD - ejecución del contrato).
- Facturación y gestión tributaria: Cumplimiento de obligaciones fiscales y contables (Base: Art. 6.1.c RGPD - obligación legal).
Seguridad técnica y navegación
- Ciberseguridad y monitorización técnica: Registro de direcciones IP y logs de servidor para prevenir intrusiones, mitigar ataques DoS/DDoS y proteger la infraestructura (Base: Art. 6.1.f RGPD - interés legítimo en garantizar la seguridad perimetral).
- Gestión de consentimientos: Registro de elecciones relativas al uso de cookies analíticas o de personalización (Base: Art. 6.1.c RGPD y Art. 6.1.a RGPD).
4. Categorías de datos y obligatoriedad de entrega (Art. 13.2.e RGPD)
Las tipologías de datos tratadas se limitan estrictamente a:
- Datos identificativos y de contacto: Nombre, apellidos, dirección postal, correo electrónico corporativo y teléfono de contacto facilitados voluntariamente.
- Datos mercantiles y de facturación: N.I.F./C.I.F., razón social y datos bancarios para liquidación de honorarios.
- Datos técnicos y telemétricos: Dirección IP pública, fecha y hora de la petición, recursos solicitados en el servidor (*access.log*), cabeceras HTTP y datos de navegación técnica.
Requisito contractual: La aportación de los datos identificativos y de facturación es indispensable para la elaboración de presupuestos vinculantes y la formalización de contratos. La negativa a facilitarlos impedirá la tramitación del encargo o la respuesta a la solicitud de soporte técnico.
5. Destinatarios y Encargados del Tratamiento (Art. 28 RGPD)
Dearrakis-Host no comercializa ni cede datos personales a terceros con fines publicitarios. Los datos podrán comunicarse únicamente a:
- Administraciones Públicas y Autoridades: Agencia Tributaria, Juzgados, Tribunales y Fuerzas de Seguridad cuando concurra una obligación legal expresa (art. 6.1.c RGPD).
- Proveedores de servicios tecnológicos auxiliares: Entidades que prestan servicios esenciales de alojamiento en centros de datos, correo electrónico corporativo y monitorización de red, actuando bajo la condición jurídica de Encargados del Tratamiento al amparo de contratos regulados según el artículo 28 del RGPD.
6. Transferencias Internacionales de Datos (Arts. 44 a 49 RGPD)
Con carácter principal, los datos se almacenan en infraestructuras y servidores ubicados dentro del Espacio Económico Europeo (EEE).
En los supuestos en que se utilicen herramientas de infraestructura cloud, gestión de correo o auditoría provistas por entidades matrices radicadas fuera de la Unión Europea (como Estados Unidos), dichas transferencias se efectúan exclusivamente al amparo del Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework) conforme a la Decisión de Adecuación de la Comisión Europea del 10 de julio de 2023, o mediante la suscripción de Cláusulas Contractuales Tipo (SCC) adoptadas formalmente por la Comisión Europea.
7. Plazos y criterios de conservación (Art. 13.2.a RGPD)
En estricta observancia del principio de limitación del plazo de conservación, los datos se conservarán bajo los siguientes criterios objetivos:
Presupuestos y consultas
Los datos recabados a través de formularios o correos que no deriven en una relación contractual se conservarán durante un plazo máximo de 1 año desde el último contacto, procediéndose después a su supresión irreversible.
Clientes y facturación
La información relativa a la relación contractual y contable se conservará bloqueada durante los plazos de prescripción legal: 4 años por responsabilidades tributarias (Ley General Tributaria) y 5 años para acciones derivadas de obligaciones contractuales (Art. 1964 del Código Civil).
Logs técnicos de seguridad perimetral: Los registros de acceso y eventos de firewall/servidor web se almacenan por periodos comprendidos entre 6 y 12 meses para fines de investigación de incidentes de seguridad, tras lo cual se depuran mediante rotación automatizada.
8. Derechos del Interesado y revocación de consentimientos
La normativa europea y española reconoce a los usuarios los siguientes derechos fundamentales exigibles ante el Responsable del Tratamiento:
- Acceso: Conocer qué datos personales están siendo objeto de tratamiento y obtener copia de los mismos.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Supresión (Derecho al olvido): Exigir la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines recabados.
- Oposición: Oponerse al tratamiento de sus datos basado en el interés legítimo.
- Limitación del tratamiento: Solicitar la suspensión cautelar del tratamiento en los supuestos previstos en el art. 18 del RGPD.
- Portabilidad: Recibir los datos facilitados en formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable.
- Revocación del consentimiento: Retirar en cualquier momento el consentimiento otorgado previamente, sin que ello afecte de modo retroactivo a la licitud del tratamiento realizado con anterioridad (Art. 7.3 y 13.2.c RGPD).
Canal de tramitación: Para ejercer cualquiera de estos derechos, remita una solicitud escrita detallando el derecho solicitado a agenciadigital@dearrakis-host.com, adjuntando acreditación de su identidad. La respuesta se emitirá en el plazo legal máximo de un mes a contar desde la recepción.
9. Derecho a reclamar ante la Autoridad de Control (Art. 13.2.d RGPD)
Si considera que el tratamiento de sus datos personales infringe la normativa europea o estatal de protección de datos, o si sus derechos no han sido debidamente atendidos, tiene derecho a interponer una reclamación formal ante la autoridad de control competente:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6, 28001 Madrid | Sede electrónica: https://www.aepd.es
10. Decisiones automatizadas y elaboración de perfiles (Art. 22 RGPD)
Dearrakis-Host no implementa sistemas de toma de decisiones basadas exclusivamente en tratamientos automatizados ni procede a la elaboración de perfiles individualizados de usuarios que produzcan efectos jurídicos o le afecten significativamente.
11. Presencia corporativa en plataformas de terceros
Dearrakis-Host puede mantener canales oficiales y perfiles técnicos en redes o plataformas profesionales con propósitos divulgativos, divulgación pericial o difusión de proyectos. La interacción del usuario con dichos perfiles se somete a las condiciones de uso y políticas de privacidad establecidas por cada plataforma prestadora.
12. Cookies y tecnologías de seguimiento
La gestión de identificadores en línea, preferencias de cookies y mecanismos de revocación granular se detallan específicamente en nuestro documento complementario accesible en:
13. Modificaciones y control de versiones
El Responsable del Tratamiento se reserva el derecho a actualizar el clausulado de esta Política de Privacidad para adecuarlo a novedades normativas, instrucciones vinculantes de la AEPD o variaciones arquitecturales en sus servidores.
Compromiso Deontológico de Privacidad y Seguridad
En Dearrakis-Host aplicamos los mismos estándares de rigor técnico, confidencialidad y proporcionalidad en la custodia de datos que exigimos en nuestras auditorías externas de seguridad perimetral.
Buzón de privacidad y seguridad: agenciadigital@dearrakis-host.com
