01Responsable del tratamiento
- Responsable
- Vortex Omnia Group, S.L.
- CIF / NIF-IVA
- ESB93837276
- Dirección
- Avenida de Valencia 2, bajo, 46701 Gandía (Valencia)
- Teléfono
- (+34) 960 730 328
- Contacto de privacidad
- hola@vortexomniagroup.com
Esta política se ha elaborado conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Podemos modificarla para adaptarla a cambios normativos o de tratamiento; la fecha de la última actualización figura siempre al inicio.
02Nuestros principios
- Solo pedimos los datos imprescindibles para atender tu solicitud o prestar el servicio.
- No vendemos ni cedemos tus datos, salvo obligación legal o cuando sea necesario para prestarte el servicio.
- No utilizamos tus datos para finalidades distintas de las aquí descritas.
- No tomamos decisiones automatizadas con efectos jurídicos sobre ti.
- Aplicamos medidas de seguridad acordes con nuestra actividad de ciberseguridad.
Si eres menor de 14 años, no nos facilites datos personales sin el consentimiento de tus padres o tutores.
03Qué tratamientos realizamos
Solicitudes de escaneo y formularios de contacto
- Finalidad
- Atender tu petición, realizar el escaneo gratuito o el análisis solicitado sobre el dominio indicado, enviarte los resultados y hacer el seguimiento comercial de la solicitud.
- Base jurídica
- Tu consentimiento (art. 6.1.a RGPD) y la aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
- Datos
- Nombre, correo electrónico, teléfono (opcional), dominio a analizar, motivo y mensaje.
- Conservación
- Mientras dure la relación y, como máximo, 2 años desde el último contacto si no llega a formalizarse, o hasta que solicites su supresión.
Clientes y prestación de servicios
- Finalidad
- Prestar servicios de ciberinteligencia y ciberseguridad: auditoría de superficie de ataque, detección y monitorización de credenciales filtradas, vigilancia en dark web, protección de directivos, suplantación de marca, peritaje, evaluación no intrusiva y DLP; así como la facturación y gestión administrativa.
- Base jurídica
- Ejecución del contrato (art. 6.1.b), cumplimiento de obligaciones legales (art. 6.1.c) y, cuando tratamos datos por cuenta del cliente, contrato de encargo del tratamiento (art. 28 RGPD).
- Datos
- Identificativos y de contacto del cliente, datos de facturación y, en el marco del servicio, información procedente de fuentes abiertas y de filtraciones ya públicas vinculada a los dominios contratados (cuentas corporativas y credenciales, que se entregan parcialmente enmascaradas).
- Conservación
- Durante la relación contractual y los plazos exigidos por la normativa fiscal y mercantil. La información de hallazgos se elimina al finalizar el servicio salvo que el cliente solicite su custodia.
Evaluaciones de exposición a iniciativa propia
- Finalidad
- Realizar evaluaciones no intrusivas de la exposición pública de empresas (credenciales corporativas filtradas, menciones en la dark web y configuración visible desde Internet) para informarles de los riesgos detectados y ofrecerles nuestros servicios.
- Base jurídica
- Interés legítimo en la prevención del fraude y la seguridad de la información (art. 6.1.f y considerandos 47 y 49 RGPD).
- Datos
- Cuentas de correo corporativas y datos asociados que ya figuran en filtraciones públicas. Las contraseñas se tratan siempre enmascaradas y nunca se utilizan para acceder a ningún sistema.
- Origen
- Fuentes abiertas, volcados de filtraciones y foros de la dark web (art. 14 RGPD).
- Conservación
- Hasta 6 meses desde la comunicación a la empresa afectada si no se contrata el servicio. Puedes oponerte en cualquier momento.
Ejercicio de derechos
- Finalidad
- Atender las solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad.
- Base jurídica
- Cumplimiento de una obligación legal (art. 6.1.c RGPD).
- Conservación
- Hasta 5 años desde la solicitud, para acreditar su correcta atención.
Gestión de brechas de seguridad
- Finalidad
- Registrar, evaluar y, en su caso, notificar las brechas de seguridad que pudieran producirse.
- Base jurídica
- Obligación legal (arts. 33 y 34 RGPD).
- Conservación
- El tiempo necesario para atender posibles responsabilidades.
04Destinatarios y transferencias
No cedemos tus datos a terceros salvo obligación legal (por ejemplo, a la Agencia Tributaria, a juzgados o a la Agencia Española de Protección de Datos). Para prestar el servicio contamos con proveedores que actúan como encargados del tratamiento, con contrato conforme al artículo 28 RGPD:
- Proveedor de alojamiento web del sitio.
- Servicio de envío de formularios que remite tus solicitudes a nuestro correo corporativo.
- Proveedores de correo electrónico y herramientas de gestión interna.
Si alguno de estos proveedores estuviera ubicado fuera del Espacio Económico Europeo, la transferencia se ampararía en una decisión de adecuación de la Comisión Europea o en cláusulas contractuales tipo que garanticen un nivel de protección equivalente.
05Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber si tratamos tus datos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios.
- Oposición y limitación: oponerte a determinados tratamientos o pedir que los limitemos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a los tratamientos anteriores.
Para ejercerlos, escribe a hola@vortexomniagroup.com o por correo postal a la dirección indicada, indicando el derecho que ejerces y acreditando tu identidad. Responderemos en el plazo máximo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
06Seguridad de la información
Como empresa de ciberseguridad aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado de las comunicaciones, control de accesos con mínimo privilegio, registro de auditoría, entornos de análisis aislados y enmascarado de las credenciales que aparecen en nuestros informes. Nunca accedemos a plataformas ni cuentas de terceros.
07Información adicional
Datos de terceros
Si nos facilitas datos de otras personas, garantizas que puedes hacerlo y que les has informado según el artículo 14 RGPD.
Enlaces externos
Este sitio puede contener enlaces a webs de terceros con sus propias políticas de privacidad, que te recomendamos revisar.
Cookies
La información sobre cookies está disponible en nuestra Política de cookies.