Política de privacidad
Última actualización:
Traducción de cortesía. En caso de discrepancia prevalece la versión italiana de este documento: leer la versión italiana
La presente política describe cómo Nexaura S.r.l. (en adelante, el «Responsable») trata los datos personales de quienes consultan el sitio www.nexaura.it (en adelante, el «Sitio») y de quienes se dirigen al Responsable a través de los canales indicados en el Sitio. Se facilita conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 (en adelante, el «Reglamento») y al Decreto Legislativo italiano 196/2003, modificado por el Decreto Legislativo 101/2018 (Código de Privacidad italiano). El artículo 14 resulta aplicable cuando el Responsable recibe datos de personas distintas de quien los comunica (véase el apartado 3.2).
Esta política se refiere al Sitio y a los contactos iniciados mediante los datos de contacto en él indicados. No se aplica a los sitios o a las plataformas de terceros accesibles a través de los enlaces presentes en el Sitio (por ejemplo, las redes sociales), regulados por sus respectivas políticas, ni a los tratamientos realizados por el Responsable en la ejecución de los encargos profesionales, para los que se facilita información específica.
En resumen
- Recogemos solo los datos necesarios para que el Sitio funcione de forma segura y para responder a quien nos contacta.
- El Sitio no utiliza cookies de perfilado, herramientas de análisis estadístico de terceros ni tipografías cargadas desde servidores externos.
- Los datos introducidos en el formulario de contacto sirven para gestionar su solicitud. Ninguna newsletter, ninguna comunicación comercial ajena a la solicitud, ninguna cesión a terceros con fines de marketing.
- Los datos se conservan durante el tiempo estrictamente necesario y después se suprimen.
- Los derechos previstos en el Reglamento pueden ejercerse en cualquier momento escribiendo a las direcciones indicadas en el cuadro superior.
Este resumen se ofrece para facilitar la lectura y no sustituye la información completa que figura a continuación.
1. Responsable del tratamiento
El responsable del tratamiento es Nexaura S.r.l. Los datos identificativos y de contacto del Responsable figuran en el cuadro situado al inicio de esta página: denominación, domicilio social, número de IVA, dirección de correo electrónico y PEC, el correo electrónico certificado italiano. Para cualquier cuestión relativa al tratamiento de datos personales puede escribirse a la dirección de correo electrónico o a la PEC allí indicadas.
2. Delegado de protección de datos (DPO)
[DA COMPLETARE: mantenere una sola delle due formulazioni, A oppure B, ed eliminare l’altra]
A. El Responsable ha designado un delegado de protección de datos (DPO) conforme al artículo 37 del Reglamento, con quien puede contactarse en la dirección de correo electrónico [DA COMPLETARE: indirizzo dedicato] o por correo postal en el domicilio social del Responsable. Los interesados pueden dirigirse al DPO para cualquier cuestión relativa al tratamiento de sus datos y al ejercicio de sus derechos (artículo 38, apartado 4).
B. El Responsable no ha designado un delegado de protección de datos, al no concurrir las condiciones previstas en el artículo 37, apartado 1, del Reglamento. Cualquier solicitud en materia de protección de datos puede dirigirse directamente al Responsable a los datos de contacto indicados en el cuadro.
3. Datos tratados, finalidades y bases jurídicas
3.1 Datos de navegación
Los sistemas informáticos y los procedimientos de software que hacen funcionar el Sitio adquieren, en el curso de su funcionamiento normal, algunos datos cuya transmisión es implícita en el uso de los protocolos de comunicación de Internet: dirección IP del dispositivo, tipo y versión del navegador y del sistema operativo (user agent), fecha y hora de la petición, página solicitada, página de procedencia, resultado de la petición y otros parámetros técnicos. Estos datos se registran en los logs del servidor y no se recogen para asociarlos a personas identificadas; por su propia naturaleza, sin embargo, podrían permitir identificar a los usuarios mediante elaboraciones y asociaciones con datos en poder de terceros.
Finalidad: permitir el funcionamiento del Sitio, garantizar su seguridad, prevenir y detectar abusos o ataques informáticos. Los datos pueden utilizarse además para obtener, exclusivamente a partir de los logs del servidor y sin herramientas de terceros, información estadística agregada y anónima sobre el uso del Sitio y para determinar responsabilidades en caso de delitos informáticos cometidos en su perjuicio.
Base jurídica: interés legítimo del Responsable en la seguridad y en la continuidad del servicio (artículo 6, apartado 1, letra f, del Reglamento).
3.2 Datos facilitados por el usuario
El formulario de contacto recoge: nombre y apellidos, dirección de correo electrónico y contenido de la solicitud (campos obligatorios); empresa, teléfono y ámbito de interés (campos facultativos); la confirmación de haber leído la presente política y la solicitud de ser contactado, expresadas mediante una casilla específica. La casilla no constituye una solicitud de consentimiento: el tratamiento necesario para gestionar la solicitud se basa en las bases jurídicas indicadas en la tabla siguiente. El formulario incluye además un campo oculto con función antispam, que los usuarios no ven ni rellenan: si aparece rellenado, la solicitud se descarta por ser atribuible a un programa automático. El campo no recoge datos de los usuarios.
Datos análogos se tratan cuando el usuario contacta directamente con el Responsable, escribiendo a las direcciones de correo electrónico indicadas en el Sitio.
Modalidad de envío del formulario [DA COMPLETARE: prima della pubblicazione lasciare solo la modalità effettivamente attiva]:
- si el Responsable ha activado un servicio externo de gestión de formularios, los datos se transmiten a dicho proveedor, que los entrega al Responsable y actúa como encargado del tratamiento (véase el apartado 6);
- en caso contrario, el envío del formulario abre el programa de correo electrónico del usuario con un mensaje ya redactado, que el usuario remite desde su propio buzón. En este caso el Sitio no almacena ningún dato: la información transita a través del proveedor de correo electrónico elegido por el usuario y llega al buzón del Responsable.
| Finalidad | Base jurídica |
|---|---|
| Responder a la solicitud, contactar de nuevo con el interesado para profundizar en la necesidad expresada, facilitar la información solicitada y gestionar la relación precontractual (reuniones, propuestas, presupuestos) | Ejecución de medidas precontractuales adoptadas a solicitud del interesado (art. 6, apdo. 1, letra b), cuando este actúa por cuenta propia, como profesional o empresario individual. Interés legítimo del Responsable y de la organización a la que pertenece el interesado en gestionar la solicitud (art. 6, apdo. 1, letra f), cuando el interesado actúa por cuenta de una sociedad o de una entidad y no es él mismo parte del futuro contrato; en tal caso es posible oponerse en cualquier momento (apartado 9) |
| Cumplir obligaciones legales, por ejemplo en materia contable o a requerimiento de las autoridades | Obligación legal (art. 6, apdo. 1, letra c) |
| Hacer valer, ejercer o defender derechos del Responsable en vía judicial o extrajudicial | Interés legítimo (art. 6, apdo. 1, letra f) |
Los datos facilitados no se utilizan para el envío de newsletters o de comunicaciones comerciales ajenas a la solicitud, ni se comunican a terceros con fines de marketing.
Se recomienda no incluir en el mensaje datos pertenecientes a categorías especiales (artículo 9 del Reglamento: por ejemplo, datos relativos a la salud, a convicciones religiosas o a la afiliación sindical) ni datos relativos a condenas e infracciones penales (artículo 10), salvo que resulten estrictamente necesarios. Si, no obstante, se facilitan de forma espontánea, el Responsable los utiliza solo en la medida estrictamente necesaria para gestionar la solicitud, no los registra en archivos adicionales y los suprime lo antes posible. Cuando sea preciso, antes de cualquier uso ulterior solicita al interesado un consentimiento explícito conforme al artículo 9, apartado 2, letra a), del Reglamento.
Si el usuario comunica datos de terceros (por ejemplo, los datos de contacto de un compañero o de un colaborador), garantiza estar legitimado para hacerlo y se compromete a informar a las personas afectadas. El Responsable les facilita la información prevista en el artículo 14 en el primer contacto útil, incluso mediante remisión a esta página.
3.3 Cookies y herramientas de seguimiento
El Sitio no utiliza cookies de perfilado ni herramientas de análisis estadístico de terceros. Las tipografías están alojadas en el servidor del Sitio: no se realiza ninguna conexión a Google Fonts o a servicios análogos y, por esta vía, no se transfiere ningún dato de navegación a tales sujetos. No hay scripts, vídeos, mapas ni contenidos incorporados de plataformas externas. La información detallada sobre las posibles cookies técnicas estrictamente necesarias figura en la Política de cookies.
4. Carácter de la facilitación de los datos y consecuencias de la negativa
Los datos de navegación se adquieren de forma automática: su facilitación es necesaria para el funcionamiento técnico del Sitio y el único modo de evitarla es no consultar el Sitio.
La facilitación de los datos solicitados en el formulario de contacto es facultativa. Los campos marcados con asterisco son, sin embargo, imprescindibles para dar curso a la solicitud: sin ellos el formulario no puede enviarse. Los campos facultativos permiten una respuesta más ajustada. La selección de la casilla con la que se confirma haber leído la política y se solicita ser contactado es necesaria para el envío mediante formulario: sirve para documentar que se ha facilitado la información prevista en el artículo 13 y no constituye consentimiento al tratamiento. Quien no desee utilizar el formulario puede contactar con el Responsable a través de los datos indicados en el cuadro.
5. Modalidades del tratamiento y medidas de seguridad
El tratamiento se realiza con medios informáticos y, de forma residual, en papel, por personas autorizadas e instruidas conforme al artículo 29 del Reglamento y al artículo 2-quaterdecies del Código de Privacidad. El Responsable adopta medidas técnicas y organizativas adecuadas al riesgo, en línea con el artículo 32 del Reglamento, entre ellas:
- conexiones al Sitio protegidas mediante cifrado (HTTPS) [DA VERIFICARE: certificato e redirect HTTPS attivi in produzione];
- Sitio realizado con páginas estáticas, sin áreas reservadas, sin bases de datos de usuarios y sin sistemas de autenticación;
- control de los accesos a los buzones de correo y a los sistemas en los que se conservan las solicitudes;
- copias de seguridad;
- minimización de los datos recogidos;
- procedimientos para la gestión de las violaciones de datos personales (artículos 33 y 34).
Los datos no son objeto de difusión.
6. Destinatarios de los datos
Los datos pueden ser tratados, por cuenta del Responsable y sobre la base de un contrato conforme al artículo 28 del Reglamento, por los siguientes encargados del tratamiento:
- el proveedor de los servicios de alojamiento (hosting) del Sitio: [DA COMPLETARE: denominazione, sede e Paese del fornitore];
- el proveedor del servicio de gestión del formulario de contacto, si está activado: [DA COMPLETARE se attivato: denominazione, sede e Paese del fornitore];
- los proveedores de los servicios de correo electrónico y de las demás herramientas informáticas utilizadas por el Responsable para recibir y gestionar las solicitudes: [DA COMPLETARE: denominazione, sede e Paese di ciascun fornitore].
Los datos pueden además comunicarse a:
- asesores y profesionales (en el ámbito legal, fiscal e informático) de los que se sirve el Responsable, sujetos al secreto profesional o a obligaciones contractuales de confidencialidad, que actúan como encargados del tratamiento o como responsables del tratamiento independientes;
- autoridades judiciales, administrativas y de supervisión, en los casos previstos por la ley o a requerimiento de estas.
Al margen de estos casos, los datos no se comunican a terceros ni se ceden para finalidades propias de otros sujetos. La lista actualizada de los encargados del tratamiento puede solicitarse al Responsable.
7. Transferencias de datos a terceros países
El Responsable no transfiere los datos fuera del Espacio Económico Europeo para finalidades propias. En caso de que los proveedores indicados en el apartado 6 utilicen infraestructuras o servicios de asistencia situados en terceros países, la transferencia se realiza con arreglo al Capítulo V del Reglamento: sobre la base de una decisión de adecuación de la Comisión Europea (artículo 45) o de las cláusulas contractuales tipo aprobadas por la Comisión (artículo 46, apartado 2, letra c), completadas cuando sea necesario con medidas adicionales. La información sobre las garantías adoptadas y copia de los documentos correspondientes pueden solicitarse al Responsable.
8. Plazo de conservación
| Datos | Plazo de conservación |
|---|---|
| Logs técnicos del servidor | Durante el periodo previsto en la documentación contractual del proveedor de hosting, igual a [DA CONFERMARE: N] meses desde el registro, salvo que resulte necesario conservarlos más tiempo para la determinación de incidentes de seguridad o de ilícitos, o para la defensa de derechos |
| Solicitudes de contacto (formulario, correo electrónico) y correspondencia relacionada | Durante el tiempo necesario para gestionar la solicitud y, en todo caso, no más de 24 meses desde el último contacto útil [DA CONFERMARE] |
| Datos de solicitudes que han dado lugar a un encargo profesional | Se integran en la relación contractual y siguen los plazos indicados en la información facilitada en ese ámbito, incluidas las obligaciones de conservación de la documentación contable (10 años, artículo 2220 del Código Civil italiano) |
| Evidencia de la lectura de la política y del envío de la solicitud | Junto con la solicitud a la que se refiere, durante el mismo periodo y durante el tiempo posterior necesario para acreditar la corrección del tratamiento |
Al vencimiento de los plazos los datos se suprimen o se anonimizan. Los plazos pueden quedar suspendidos en caso de litigio o de requerimiento de la autoridad.
9. Derechos de los interesados
Los interesados pueden ejercer, dentro de los límites y en las condiciones previstos en los artículos 15 a 22 del Reglamento, los siguientes derechos:
- acceso a los datos personales y a la información sobre el tratamiento (artículo 15);
- rectificación de los datos inexactos y completado de los incompletos (artículo 16);
- supresión de los datos, en los casos previstos (artículo 17);
- limitación del tratamiento (artículo 18);
- portabilidad de los datos tratados por medios automatizados sobre la base del consentimiento o de un contrato (artículo 20);
- oposición al tratamiento basado en el interés legítimo, por motivos relacionados con la situación particular del interesado (artículo 21);
- retirada del consentimiento, cuando el tratamiento se base en él, en cualquier momento y sin que ello afecte a la licitud del tratamiento realizado con anterioridad (artículo 7, apartado 3).
Las solicitudes pueden enviarse a la dirección de correo electrónico o a la PEC del Responsable indicadas en el cuadro, o por correo postal al domicilio social. El Responsable responde sin dilación indebida y, en todo caso, en el plazo de un mes desde su recepción; el plazo puede prorrogarse dos meses más atendiendo a la complejidad y al número de las solicitudes, comunicándolo de forma motivada al interesado dentro del primer mes (artículo 12, apartado 3). El ejercicio de los derechos es gratuito, salvo en el caso de solicitudes manifiestamente infundadas o excesivas. Cuando sea necesario, el Responsable puede solicitar información para verificar la identidad del solicitante.
Quien considere que el tratamiento infringe el Reglamento tiene derecho a presentar una reclamación ante el Garante per la protezione dei dati personali, la autoridad italiana de protección de datos, en la forma indicada en www.garanteprivacy.it (artículo 77) o, como alternativa, a acudir a la autoridad judicial (artículo 79 del Reglamento y artículo 140-bis del Código de Privacidad).
10. Menores
El Sitio y los servicios del Responsable se dirigen a empresas, profesionales y organizaciones. El Sitio no está destinado a menores de 14 años y el Responsable no recoge de forma consciente datos que les conciernan (artículo 8 del Reglamento y artículo 2-quinquies del Código de Privacidad, que fija en Italia ese umbral de edad). Si tuviera conocimiento de haber recibido datos de un menor sin el consentimiento de quien ejerce la responsabilidad parental, el Responsable procede a suprimirlos. Quien ejerza la responsabilidad parental y considere que un menor ha comunicado datos a través del Sitio puede contactar con el Responsable a través de los datos indicados.
11. Decisiones automatizadas
El Responsable no adopta decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten de modo similar significativamente a los interesados (artículo 22 del Reglamento). Los datos recogidos a través del Sitio no se utilizan para elaborar perfiles de los usuarios.
12. Modificaciones de la presente política
El Responsable puede actualizar esta política para adaptarla a modificaciones normativas, a nuevos criterios del Garante o a cambios en los tratamientos realizados a través del Sitio. La versión actualizada se publica en esta página; la fecha de la última actualización se indica arriba. Se recomienda consultarla periódicamente. En caso de modificaciones sustanciales que afecten a los tratamientos en curso, el Responsable lo comunicará, en la medida de lo posible, a las personas con las que esté en contacto.