Pol铆tica de Privacidad
En Alertio tratamos datos personales con el m谩ximo respeto a la normativa europea de protecci贸n de datos. Este documento explica qu茅 datos recogemos, para qu茅, durante cu谩nto tiempo y c贸mo puedes ejercer tus derechos.
脷ltima actualizaci贸n: 16 de julio de 2026
1. Responsable del tratamiento
- Titular: Alertio (en adelante, "el Prestador").
- Dominio: alertio.eu
- Email de contacto: [email protected]
- Delegado de Protecci贸n de Datos (DPO): dpo@alertio.eu
2. Datos que tratamos
Seg煤n tu relaci贸n con Alertio, podemos tratar:
- Datos de cuenta: nombre, email corporativo, empresa, cargo, tel茅fono.
- Datos de facturaci贸n: raz贸n social, NIF/CIF, direcci贸n fiscal.
- Datos de uso: logs t茅cnicos m铆nimos (sin IP para denunciantes an贸nimos), m茅tricas agregadas.
- Datos del canal 茅tico: los que los usuarios finales de nuestros clientes introduzcan en el canal. En este supuesto Alertio act煤a como Encargado del Tratamiento y el cliente como Responsable (ver DPA).
- Cookies t茅cnicas: imprescindibles para el funcionamiento del servicio. No usamos cookies publicitarias ni de seguimiento entre sitios.
3. Finalidad y base jur铆dica
| Finalidad | Base jur铆dica (art. 6 RGPD) |
|---|---|
| Prestaci贸n del servicio SaaS | Ejecuci贸n de contrato (art. 6.1.b) |
| Facturaci贸n y obligaciones fiscales | Obligaci贸n legal (art. 6.1.c) |
| Seguridad, auditor铆a y prevenci贸n de fraude | Inter茅s leg铆timo (art. 6.1.f) |
| Comunicaciones comerciales sobre nuestros productos | Inter茅s leg铆timo con opt-out o consentimiento (art. 6.1.a/f) |
| Datos de denuncias (como Encargado) | Ley 2/2023 y Directiva UE 2019/1937 |
4. Plazos de conservaci贸n
- Datos de cuenta y facturaci贸n: mientras dure la relaci贸n contractual y, despu茅s, durante los plazos legales de prescripci贸n (hasta 6 a帽os en materia mercantil y fiscal).
- Datos del canal 茅tico: el plazo establecido por el cliente conforme al art. 32 de la Ley 2/2023 (por regla general, no m谩s de 10 a帽os y solo el tiempo necesario).
- Logs de seguridad: 12 meses.
5. Destinatarios y transferencias internacionales
No cedemos datos a terceros salvo obligaci贸n legal. Utilizamos exclusivamente proveedores (subencargados) con hosting en la Uni贸n Europea. El listado actualizado de subencargados est谩 disponible en el DPA. No realizamos transferencias internacionales fuera del EEE.
6. Medidas de seguridad
- Cifrado en tr谩nsito (TLS 1.3) y en reposo (AES-256).
- Cifrado extremo a extremo del contenido de las denuncias.
- Segregaci贸n l贸gica multi-tenant.
- Copias de seguridad cifradas y geo-redundantes en la UE.
- Controles alineados con ISO/IEC 27001, ENS Nivel Medio y SOC 2 Type II.
- Pruebas de intrusi贸n anuales y programa de bug bounty continuo.
Consulta el detalle en Seguridad y cumplimiento.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificaci贸n, supresi贸n, oposici贸n, limitaci贸n y portabilidad enviando un email a [email protected]. Tienes derecho a presentar reclamaci贸n ante la Agencia Espa帽ola de Protecci贸n de Datos.
8. Modificaciones
Publicaremos cualquier cambio material con al menos 30 d铆as de antelaci贸n en esta p谩gina y por email a los clientes activos.
Documento vigente desde 16 de julio de 2026.