1. Responsable del tratamiento
- Entidad: TECH IMPULSE, S.L.
- CIF: B65410029
- Domicilio: Carrer d'Orient, 78, 1º 8ª, 08172 Sant Cugat del Vallès (Barcelona), España
- Correo electrónico: info@tech-impulse.com
La entidad no ha designado Delegado de Protección de Datos, al no resultar obligatoria su designación para los tratamientos descritos en la presente política, sin perjuicio de que dicha situación pueda revisarse si cambian las actividades de tratamiento realizadas.
2. Normativa aplicable
El tratamiento de datos personales se rige por la siguiente normativa:
- Reglamento (UE) 2016/679 (RGPD).
- Ley Orgánica 3/2018 (LOPDGDD).
- Ley 34/2002, de servicios de la sociedad de la información y comercio electrónico (LSSI-CE).
3. Datos personales tratados
Se tratan los datos personales estrictamente necesarios en función del canal utilizado y de la finalidad correspondiente:
- Datos identificativos y de contacto: nombre, correo electrónico, teléfono.
- Datos profesionales: empresa, cargo y contexto del proyecto.
- Contenido de la comunicación: mensaje, solicitud o consulta.
- Datos técnicos mínimos: dirección IP, logs de acceso y eventos de seguridad.
No se tratan categorías especiales de datos. La persona usuaria debe abstenerse de remitir categorías especiales de datos personales a través de los formularios o canales de contacto.
4. Finalidades del tratamiento
Los datos personales se utilizan para:
- Gestionar solicitudes enviadas mediante formularios o contacto directo (base jurídica: consentimiento).
- Atender consultas técnicas o comerciales cuando la persona usuaria inicia el contacto (base jurídica: consentimiento).
- Analizar y realizar seguimiento de solicitudes de presupuesto, propuestas o servicios (base jurídica: medidas precontractuales).
- Gestionar relaciones profesionales o empresariales existentes (base jurídica: interés legítimo).
- Cumplir obligaciones legales aplicables (base jurídica: obligación legal).
- Garantizar la seguridad del sitio web, prevenir usos indebidos y proteger los sistemas de información (base jurídica: interés legítimo).
No se realizan comunicaciones comerciales recurrentes ni campañas de marketing.
Asimismo, no se realizan decisiones automatizadas ni elaboración de perfiles.
5. Base jurídica
El tratamiento de los datos se fundamenta en:
- Consentimiento: cuando la persona usuaria envía formularios, inicia contacto o facilita voluntariamente sus datos.
- Medidas precontractuales: cuando se solicita información, presupuesto, propuesta o valoración de servicios.
- Interés legítimo: para la gestión de relaciones profesionales, atención de comunicaciones corporativas, mantenimiento de la seguridad del sitio web y prevención de usos indebidos.
- Obligación legal: cuando el tratamiento sea necesario para cumplir obligaciones normativas aplicables.
En relación con el interés legítimo, se ha realizado la correspondiente ponderación, considerando que dicho tratamiento no perjudica los derechos y libertades de las personas interesadas y responde a una expectativa razonable derivada de la relación establecida o del uso legítimo del sitio web.
6. Carácter obligatorio de los datos
Los datos solicitados en los formularios son necesarios para atender correctamente la solicitud, consulta o propuesta. La negativa a facilitar los datos marcados como obligatorios podrá impedir la tramitación de la comunicación o la prestación de la información solicitada.
7. Exactitud y veracidad de los datos
La persona usuaria garantiza que los datos personales facilitados son veraces, exactos, completos y actualizados, siendo responsable de cualquier daño o perjuicio que pudiera ocasionarse como consecuencia del incumplimiento de esta obligación.
8. Conservación de los datos
Se aplican criterios de minimización y limitación del plazo de conservación:
- Consultas generales no convertidas en relación comercial: hasta 12 meses desde la última interacción.
- Solicitudes de presupuesto o propuestas no aceptadas: hasta 12 meses, salvo que exista una relación posterior o sea necesario conservarlas para atender posibles responsabilidades.
- Relaciones contractuales: durante la vigencia del servicio y, posteriormente, durante los plazos legales aplicables.
- Datos técnicos y logs de seguridad: hasta 12 meses, salvo conservación superior cuando resulte necesario para investigar incidentes, prevenir abusos o atender responsabilidades.
Transcurridos estos plazos, los datos serán eliminados o, cuando proceda, bloqueados conforme a la normativa vigente.
9. Destinatarios y encargados del tratamiento
No se ceden datos personales a terceros salvo obligación legal.
No obstante, pueden intervenir proveedores que actúan como encargados del tratamiento bajo contrato conforme al artículo 28 del RGPD, tales como:
- Hosting e infraestructura: dinahosting.
- Correo y colaboración: Microsoft 365 (Office 365).
- Herramientas internas: software propio (ERP, soporte, formularios).
- Comunicaciones: Outlook, Microsoft Teams, Google Meet.
La entidad selecciona proveedores que ofrecen garantías adecuadas y, cuando actúan como encargados del tratamiento, formaliza con ellos los correspondientes acuerdos de encargo conforme al artículo 28 del RGPD.
10. Transferencias internacionales de datos
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo.
En esos casos, la transferencia se realizará sobre la base de decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo u otros mecanismos válidos conforme al RGPD, cuando resulten aplicables.
11. Derechos de las personas usuarias
Las personas interesadas pueden ejercer los siguientes derechos:
- Acceso.
- Rectificación.
- Supresión.
- Oposición.
- Limitación del tratamiento.
- Portabilidad.
Asimismo, podrán retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada.
Canal de ejercicio: info@tech-impulse.com
Podrá solicitarse verificación de identidad para tramitar la solicitud.
12. Reclamaciones
Si considera que el tratamiento de sus datos personales no es adecuado, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sitio web www.aepd.es.
13. Seguridad de la información
Se aplican medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, incluyendo:
- Control de accesos.
- Almacenamiento seguro.
- Monitorización de sistemas.
- Protección frente a accesos no autorizados.
- Cifrado y copias de seguridad.
No obstante, ningún sistema puede garantizar una seguridad absoluta.
15. Cambios en esta política
La presente política podrá actualizarse para adaptarse a cambios normativos, técnicos u operativos.
La versión vigente estará disponible en todo momento en esta página.