Política de privacidad
La empresa Web security s.r.o., NIF: 06927351, con domicilio social en Nové sady 988/2, 602 00 Brno, República Checa, inscrita en el Registro Mercantil llevado por el Tribunal Regional de Brno, Sección C, Expediente 105154, correo electrónico de contacto: info@sslmentor.es (en adelante, la «empresa»), publica esta Política de privacidad y declara que presta sus servicios de conformidad con la legislación vigente y gestiona los datos personales de los clientes de acuerdo con la normativa legal aplicable.
Mediante este documento informamos a los clientes sobre el tratamiento de sus datos personales, los derechos relacionados y otras obligaciones relativas al proyecto www.sslmentor.es. Este documento puede revisarse y actualizarse cuando sea necesario.
Información general
Consideramos confidenciales todos los datos personales de usuarios y visitantes, que se tratan de conformidad con el Reglamento (UE) 2016/679, conocido como RGPD (Reglamento General de Protección de Datos).
En el tratamiento de los datos personales de los clientes, la empresa actúa como responsable del tratamiento en el sentido del artículo 4, apartado 7, del RGPD. Si, en casos concretos, trata datos personales en nombre de otro responsable del tratamiento, lo hace únicamente sobre la base de un acuerdo de tratamiento de datos pertinente.
Tratamos los datos personales tanto manualmente como de forma automatizada. Para estas operaciones llevamos un registro de las actividades de tratamiento de datos personales.
¿Qué datos personales recopilamos?
Solo tratamos datos personales en la medida necesaria para cumplir un fin específico, aplicando el principio de minimización de datos conforme al artículo 5 del RGPD.
La aportación de los datos personales marcados como obligatorios es un requisito previo para la celebración y ejecución de un contrato. Sin proporcionar estos datos, no es posible crear una cuenta de cliente, garantizar la emisión de los certificados solicitados ni prestar otros servicios solicitados.
Pedidos de certificados SSL/TLS, CODE y S/MIME
La recopilación y el tratamiento de datos personales para obtener certificados son necesarios para la ejecución de un contrato. Los datos tratados pueden variar según el tipo de certificado y se exigen en función de las especificaciones del CA/Browser Forum (cabforum.org). Los certificados DV y OV se rigen por los documentos Baseline Requirements, mientras que los certificados EV se rigen por las Extended Validation Guidelines. Estos documentos estandarizan la emisión de certificados SSL, describiendo los requisitos para las autoridades de certificación y los solicitantes.
Cuenta de cliente
Al crear una cuenta de cliente solo solicitamos: una dirección de correo electrónico y los datos de facturación. Debemos tratar estos datos personales con el fin de identificar al cliente, autorizar y gestionar la cuenta de cliente, sin lo cual no es posible utilizar nuestros servicios. Además, registramos la dirección IP de acceso.
Los datos de la cuenta de cliente pueden modificarse o actualizarse en cualquier momento.
Obligaciones legales
También tratamos datos personales para cumplir obligaciones legales; de conformidad con la Ley de Contabilidad y otras normativas legales, en particular en materia fiscal, conservamos documentos (en formato electrónico o en papel) que contienen datos personales durante el período prescrito por la ley.
Otros fines
También utilizamos los datos personales de los clientes para marketing y la promoción de nuestros servicios. Nunca facilitamos datos personales a terceros con fines de marketing. Tratamos los datos personales consistentes en la dirección de correo electrónico con el fin de enviar comunicaciones comerciales electrónicas sobre productos similares de nuestra empresa, sin consentimiento de conformidad con la normativa legal, ya que se trata de clientes existentes de nuestra empresa. El cliente puede rechazar el envío de estas comunicaciones comerciales en cualquier momento en la configuración de su cuenta administrativa.
¿Durante cuánto tiempo conservamos los datos personales?
Conservamos sus datos solo durante el tiempo estrictamente necesario:
- Ejecución del contrato y cuenta de cliente: Conservamos los datos personales durante la vigencia de la relación contractual y la existencia de la cuenta de cliente. Una cuenta se considera inactiva si no se ha producido ningún pedido o inicio de sesión durante un período de 5 años. Transcurrido este período, anonimizamos los datos de identificación de modo que ya no puedan asociarse a una persona concreta.
- Obligaciones legales (contabilidad e impuestos): Conservamos los documentos durante el período especificado por la ley (generalmente 10 años desde el final del ejercicio contable).
- Interés legítimo (marketing): Tratamos la dirección de correo electrónico para el envío de comunicaciones comerciales durante un período de 3 años desde su última compra, o hasta que se dé de baja.
¿Se facilitan datos personales a terceros?
En caso de que prestemos los servicios solicitados o una parte de los mismos a través de otras entidades (p. ej., autoridad de certificación, socio contractual), facilitaremos datos personales a estos terceros únicamente en la medida estrictamente necesaria para la prestación del servicio solicitado. Estamos autorizados a gestionar datos personales de esta manera sin consentimiento, ya que de lo contrario seríamos incapaces de cumplir el contrato y prestar el servicio solicitado.
Con el fin de prestar servicios relacionados con la obtención de certificados SSL/TLS, CODE y S/MIME, los datos personales pueden transferirse a autoridades de certificación y socios contractuales establecidos en la Unión Europea, los Estados Unidos de América y otros países, si es necesario para la prestación del servicio solicitado. Los datos personales transferidos pueden incluir, en particular, el nombre, apellidos, dirección, dirección de correo electrónico y número de teléfono de la persona física. En el caso de transferencia de datos personales a los Estados Unidos de América, los datos se transfieren a entidades que garantizan un nivel adecuado de protección de datos personales, en particular sobre la base del EU–US Data Privacy Framework o cláusulas contractuales tipo. La transferencia de datos personales fuera de la Unión Europea solo tiene lugar si es necesaria para la emisión del certificado solicitado o la prestación del servicio solicitado.
Cookies
Las cookies nos ayudan a desarrollar nuestros servicios. Las utilizamos, por ejemplo, para almacenar la configuración del cliente, rastrear el número de visitantes de la página y su comportamiento. Además, por ejemplo, para identificar el dispositivo del usuario, optimizar nuestro sitio web, prestar u ofrecer servicios individualizados y para servicios de terceros.
El consentimiento puede modificarse en cualquier momento a través del enlace «Configuración de cookies» disponible en el pie de página de todas las páginas del sitio web.
Cookies
- Cookies necesarias – requeridas para el correcto funcionamiento del sitio web; su uso no requiere consentimiento.
- Preferencia
- Estadísticas
- Marketing
Las cookies de preferencia, analíticas y de marketing solo se almacenan en función de su consentimiento, que puede retirar en cualquier momento. La validez de las cookies se establece por defecto en 1 año.
Si el usuario configura su navegador web para bloquear todas las cookies, es posible que algunos de nuestros servicios sean parcialmente disfuncionales.
Lista de servicios utilizados: Google Analytics (GA4), Google Ads, Meta Pixel (Meta Platforms Ireland Ltd.), Seznam Sklik. Al utilizar los servicios de Google y Meta, los datos personales pueden transferirse a los EE. UU. La transferencia se realiza sobre la base del EU–US Data Privacy Framework o las cláusulas contractuales tipo (SCC). Los proveedores están certificados según el DPF.
¿Quién tiene acceso a los datos personales?
Dentro de nuestra empresa, el acceso a los datos personales está restringido exclusivamente a las personas para las que es estrictamente necesario para lograr el fin para el que se tratan los datos personales.
Los empleados con acceso a datos personales están debidamente formados en su protección y están sujetos a obligaciones de confidencialidad.
¿Dónde almacenamos los datos personales?
Los datos personales de los usuarios se almacenan en servidores ubicados en el territorio de la República Checa. Para proteger nuestros servicios, elegimos proveedores capaces de garantizar la seguridad de sus servicios y que cumplen los principios de protección de datos personales. Seleccionamos proveedores con servidores ubicados en centros de datos que cumplen al menos el estándar TIER III o un nivel de disponibilidad comparable.
Protegemos los datos personales mediante cifrado TLS 1.3, actualizaciones periódicas del sistema y acceso controlado.
¿Cómo están protegidos los datos personales?
Protegemos los datos personales de los usuarios utilizando estándares modernos. La comunicación entre nuestros proyectos web y el usuario está protegida mediante cifrado SSL/TLS.
Para el acceso de administración, las contraseñas de los clientes se almacenan exclusivamente en forma de hashes criptográficos unidireccionales y nunca se conservan en texto plano.
¿Cómo se puede solicitar la edición o supresión de datos personales?
Después de iniciar sesión en la cuenta de cliente, el usuario puede editar sus datos personales. Si el usuario desea eliminar completamente todos los datos personales y registros que mantenemos, es necesario ponerse en contacto con el servicio de atención al cliente. Los datos cuya conservación sea exigida por normativa legal o el interés legítimo del responsable del tratamiento no pueden eliminarse antes de que expire el período legal correspondiente.
La eliminación de una cuenta de cliente es un proceso irreversible y se realiza únicamente a petición activa del usuario.
Toma de decisiones automatizada y elaboración de perfiles
En el tratamiento de datos personales, no realizamos toma de decisiones individual automatizada ni elaboración de perfiles en el sentido del artículo 22 del RGPD.
Derechos del cliente en relación con la protección de datos personales
En relación con la protección de datos personales, el cliente tiene derecho a:
- obtener confirmación de si se están tratando o no datos personales que le conciernen
- obtener información sobre los fines del tratamiento
- la supresión de los datos personales que le conciernen, a menos que podamos demostrar motivos legítimos para continuar tratando dichos datos personales
- el derecho a oponerse al tratamiento de datos personales por motivos de interés legítimo de nuestra empresa o contra la difusión de comunicaciones comerciales
- rechazar el tratamiento de datos personales con el fin de enviar comunicaciones comerciales
- retirar el consentimiento para el tratamiento de datos personales en cualquier momento, si nuestra empresa los trata basándose en el consentimiento; no obstante, dicha retirada del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento antes de su retirada
- el derecho a la limitación del tratamiento – si cree que tratamos datos inexactos o que el tratamiento es ilícito, pero no desea que los datos se eliminen directamente
- el derecho a la portabilidad de los datos – tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y legible por máquina, y a transmitir esos datos a otro responsable del tratamiento
- el derecho a presentar una reclamación ante una autoridad de control – si cree que gestionamos sus datos infringiendo la ley, tiene derecho a presentar una reclamación ante la Oficina de Protección de Datos Personales (https://uoou.gov.cz/kontakt)
Tramitaremos su solicitud sin demora indebida, a más tardar en un plazo de 30 días. En casos complejos, podremos ampliar este plazo en 60 días adicionales, de lo cual le informaremos.
Cambios
Esta Política de privacidad puede revisarse periódicamente.
Vigente desde: 30 de junio de 2026.
›› Si tiene alguna pregunta sobre esta política, no dude en ponerse en contacto con nosotros para obtener aclaraciones. También puede contactarnos en cualquier momento para ejercer su derecho de supresión.
