Privacidad y protección de datos
Responsable del tratamiento: OpenTrust Group, mediante el canal de contacto publicado en este sitio. Antes del paso definitivo a producción debe mantenerse actualizada la identificación legal exigible del responsable cuando resulte aplicable.
Datos tratados y minimización. Los formularios solicitan únicamente los datos necesarios para gestionar la comunicación: nombre o alias según el formulario, dirección de correo electrónico, organización opcional, categoría o tipo de consulta, asunto, mensaje y, en reportes de seguridad, el activo o URL afectada cuando sea necesario. La infraestructura de alojamiento y protección puede tratar datos técnicos como dirección IP, cabeceras de red y señales antiabuso durante la prestación y seguridad del servicio.
Finalidades. Los datos se utilizan exclusivamente para recibir, gestionar y responder la solicitud, coordinar un reporte de seguridad, atender consultas sobre privacidad o derechos y, cuando corresponda, gestionar actuaciones precontractuales solicitadas por la persona interesada. No se utilizan los datos enviados mediante estos formularios para publicidad, newsletters, elaboración de perfiles o decisiones automatizadas.
Base jurídica. Según la naturaleza de la comunicación, el tratamiento puede basarse en la aplicación de medidas precontractuales solicitadas por la persona interesada —art. 6.1.b del Reglamento (UE) 2016/679—, en el interés legítimo de atender comunicaciones y proteger la seguridad de los servicios —art. 6.1.f— o en el cumplimiento de obligaciones legales cuando proceda —art. 6.1.c—.
Destinatarios y proveedores. Pueden intervenir proveedores tecnológicos estrictamente necesarios para alojamiento, protección antiabuso y correo electrónico. No se comercializan los datos ni se ceden para finalidades publicitarias. La información sobre proveedores, encargados del tratamiento y posibles transferencias internacionales se mantendrá alineada con la configuración efectiva del servicio y, cuando sea necesario, con las garantías previstas en el Capítulo V del RGPD.
Conservación. Los datos se conservarán durante el tiempo necesario para atender la comunicación y gestionar la relación derivada de ella; posteriormente se aplicarán los periodos de conservación o bloqueo que resulten exigibles para atender posibles responsabilidades legales. Se aplica un criterio de minimización también al periodo de conservación.
Derechos. Las personas interesadas pueden solicitar acceso, rectificación, supresión, oposición, limitación y, cuando proceda, portabilidad, utilizando el formulario de contacto y seleccionando “Legal, privacidad o ejercicio de derechos”. También puedes ejercer los derechos que te reconoce la normativa de protección de datos y, cuando corresponda, presentar una reclamación ante la autoridad de control competente.
Marco normativo. Esta política se formula con referencia al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD), sin perjuicio de otras normas aplicables.
Las aplicaciones o servicios externos enlazados pueden disponer de sus propias condiciones y políticas de privacidad, que deben revisarse en cada servicio.