Política de privacidad
Esta política explica cómo se tratan los datos personales en la plataforma NormaCheck360, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). En la plataforma se tratan datos en dos papeles distintos, que se explican por separado.
1. Quién es el titular
| Titular | Normatives i Solucions Empresarials, S.L. |
| NIF | B66544693 |
| Domicilio | Carretera de Vic 136, 08243 Manresa (Barcelona) |
| Correo de contacto | clientes@solucions-empresarials.com |
2. Datos que tratamos como responsables
Son los datos de las personas que usan la plataforma: los usuarios de las empresas cliente y el equipo del titular.
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Gestionar las cuentas de usuario y prestar el servicio contratado | Nombre, correo electrónico, empresa, preferencias de avisos | Ejecución del contrato con la empresa cliente (art. 6.1.b RGPD) e interés legítimo en gestionar la relación con sus representantes y personas de contacto (art. 6.1.f RGPD y art. 19 LOPDGDD) |
| Seguridad de la plataforma: control de accesos, verificación en dos pasos, prevención de accesos indebidos y registro de actividad | Direcciones IP, fecha y hora de las acciones, intentos de acceso | Interés legítimo en garantizar la seguridad de la información (art. 6.1.f y considerando 49 RGPD) y obligación de aplicar medidas de seguridad (art. 32 RGPD) |
| Enviar avisos y comunicaciones del servicio | Nombre y correo electrónico | Ejecución del contrato. Cada usuario puede desactivar los avisos por correo en «Mi cuenta» |
Conservación. Mientras se mantenga la cuenta o la relación con el cliente y, después, durante los plazos de prescripción de las responsabilidades que puedan derivarse. Los registros de actividad se conservan como evidencia de las acciones realizadas en la documentación.
3. Datos que tratamos por cuenta de nuestros clientes
La información de cada empresa cliente (datos de la empresa, respuestas a los cuestionarios, documentación y datos de su personal para la firma de documentos) se trata por cuenta del cliente, que es el responsable del tratamiento. El titular actúa como encargado del tratamiento (art. 28 RGPD), solo siguiendo sus instrucciones y con arreglo al contrato de encargo firmado con él.
Personas trabajadoras que firman documentos
Cuando una empresa envía un documento a firmar a su personal, se tratan el nombre, el DNI o NIE, el correo electrónico y, en el momento de la firma, la fecha y hora, la dirección IP, el navegador y la huella digital del documento. La finalidad es acreditar que la persona ha recibido y leído el documento. El responsable es la empresa empleadora, ante la que pueden ejercerse los derechos; si se dirigen a nosotros, trasladaremos la solicitud a la empresa.
4. Destinatarios y proveedores
No se ceden datos a terceros salvo obligación legal. Para prestar el servicio intervienen proveedores que actúan como encargados (o subencargados) del tratamiento, con contrato conforme al art. 28 RGPD:
- Hetzner Online GmbH (Alemania): alojamiento del servidor y copias de seguridad
- Sendinblue SAS, «Brevo» (Francia): envío de correo electrónico
Los datos se alojan en la Unión Europea y no se realizan transferencias internacionales.
5. Derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a clientes@solucions-empresarials.com, indicando el derecho que ejerce. Si considera que no se han atendido correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Seguridad
La plataforma aplica, entre otras medidas: conexión cifrada (HTTPS), verificación en dos pasos para el equipo del titular, separación estricta de la información de cada cliente, bloqueo tras intentos de acceso fallidos, enlaces de un solo uso, registro de actividad y copias de seguridad diarias.
7. Cookies
La plataforma solo usa cookies técnicas imprescindibles para su funcionamiento: la de sesión (mantener la sesión iniciada), la de los avisos que se muestran tras una acción y la de protección frente a falsificación de peticiones (CSRF). No se usan cookies de análisis ni de publicidad, por lo que no es necesario el consentimiento (art. 22.2 LSSI).