1. Responsable del tratamiento
Nexorforge S.L., con CIF B-XXXXXXXX e inscrita en el Registro Mercantil de Barcelona, domicilio social en Sant Marçal 04, 08732 Castellet i la Gornal (Barcelona, España).
- Correo del responsable: contacto@nexorforge.com
- Delegado de Protección de Datos (DPO): dpo@nexorforge.com
- Teléfono: +34 632 69 69 31
2. Datos que tratamos
Solo tratamos los datos estrictamente necesarios para la finalidad informada en cada formulario o servicio:
- Datos de contacto profesional: nombre, apellidos, empresa, cargo, correo, teléfono.
- Datos de uso de la plataforma: logs de acceso, dirección IP, identificadores de sesión, eventos operativos.
- Datos contractuales y de facturación: razón social, CIF/NIF, dirección fiscal, datos bancarios.
- Comunicaciones: contenido de los mensajes que nos envía por email, formularios o soporte.
No tratamos categorías especiales de datos (art. 9 RGPD) ni datos de menores de 14 años.
3. Finalidades y base jurídica
| Finalidad | Base jurídica (art. 6 RGPD) | Conservación |
|---|---|---|
| Gestionar solicitudes de demo, contacto y soporte | Consentimiento (a) / interés legítimo (f) | 12 meses desde el último contacto |
| Prestación del servicio contratado | Ejecución del contrato (b) | Duración del contrato + 6 años (obligación mercantil) |
| Facturación y obligaciones fiscales | Obligación legal (c) — Ley 58/2003 General Tributaria | 6 años (art. 30 C.Com) |
| Envío de comunicaciones comerciales propias | Interés legítimo (f) a clientes / consentimiento (a) a no clientes | Hasta revocación o baja |
| Análisis estadístico agregado del producto | Interés legítimo (f) | 24 meses |
| Cumplimiento de requerimientos de autoridades | Obligación legal (c) | Según la normativa aplicable |
4. Destinatarios y encargados del tratamiento
Sus datos no se cederán a terceros salvo obligación legal. Para prestar el servicio trabajamos con los siguientes encargados del tratamiento, todos ellos con acuerdo conforme al art. 28 RGPD:
- Hosting e infraestructura (UE): proveedores cloud con servidores en la Unión Europea.
- Email transaccional (UE): notificaciones operativas a usuarios.
- Pasarela de pago (UE/EEE): facturación de suscripciones.
- Analítica de producto: medición agregada y anónima.
La lista detallada de encargados está disponible solicitándola al DPO.
5. Transferencias internacionales
Por defecto, todos los datos se procesan en servidores dentro del Espacio Económico Europeo (EEE). Si en algún servicio puntual interviene un proveedor fuera del EEE, se garantizará una de las salvaguardas previstas en el Capítulo V del RGPD: decisión de adecuación de la Comisión Europea, Cláusulas Contractuales Tipo (Decisión UE 2021/914) y, cuando proceda, medidas suplementarias técnicas y organizativas.
6. Sus derechos
Conforme a los arts. 15-22 RGPD usted puede ejercer en cualquier momento sus derechos de:
- Acceso, rectificación y supresión.
- Oposición y limitación del tratamiento.
- Portabilidad de los datos.
- Revocación del consentimiento prestado.
- No ser objeto de decisiones automatizadas con efectos jurídicos.
Para ejercerlos envíe un email a dpo@nexorforge.com indicando el derecho que desea ejercer y adjuntando copia de un documento identificativo. Responderemos en el plazo máximo de 30 días.
Si considera que el tratamiento no es conforme a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
7. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas adecuadas conforme al art. 32 RGPD: cifrado en tránsito (TLS 1.3) y en reposo (AES-256), control de accesos basado en roles, registros de auditoría, copias de seguridad cifradas, revisión periódica de proveedores y procedimientos de respuesta ante brechas de seguridad (notificación en menos de 72 horas a la AEPD).
8. Cambios en la política
Esta política puede actualizarse para reflejar cambios legales o de servicio. Le notificaremos cualquier cambio sustancial con una antelación razonable. La versión vigente es la publicada en esta URL con la fecha indicada en el encabezado.
