Política de Privacidad Imprimir

  • 0

Política de privacidad

Última actualización: 13 de febrero de 2026.

1. Responsable del tratamiento

De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), se informa que el responsable del tratamiento de tus datos personales es:

  • Responsable: María Concepción García Navas
  • Nombre comercial: Grafitto
  • NIF: 77468166A
  • Domicilio: Calle Alcalde José Herrera 18 ático, 29700 Vélez-Málaga, Málaga (España)
  • Teléfono: 623102743
  • Email de contacto para privacidad: hola@grafitto.es

2. Datos que se recogen

Según el uso que hagas del sitio web y de los servicios contratados (hosting, cloud y SaaS), podrán tratarse las siguientes categorías de datos:

  • Datos identificativos (nombre y apellidos).
  • Datos de contacto y profesionales (email, teléfono, empresa, cargo, dirección de facturación).
  • Datos económicos y de facturación (método de pago, historial de cobros, datos fiscales).
  • Datos de cuenta de cliente (usuario, identificadores internos, servicios activos, tickets de soporte).
  • Datos técnicos y de operación del servicio (IPs, logs de acceso, eventos de seguridad, uso de recursos, DNS, metadatos de correo).
  • Datos incluidos en consultas, incidencias o comunicaciones remitidas voluntariamente.
  • Datos de navegación estrictamente necesarios y cookies técnicas, conforme a la Política de Cookies.

Como regla general, no se solicitan categorías especiales de datos personales. Si el cliente los introduce en sus propios servicios, lo hará bajo su responsabilidad.

3. Finalidades del tratamiento

Tus datos podrán tratarse para:

  • Atender consultas, solicitudes o comunicaciones.
  • Gestionar el alta de clientes y la relación precontractual/contractual.
  • Proveer, operar, monitorizar y mantener servicios de hosting, cloud y SaaS.
  • Gestionar incidencias, soporte técnico, seguridad y prevención de abuso/fraude.
  • Tramitar registro, renovación, transferencia y gestión de dominios.
  • Gestionar cobros, facturación y obligaciones administrativas y contables.
  • Cumplir obligaciones legales.
  • Enviar comunicaciones de servicio (mantenimiento, seguridad, cambios relevantes de producto o contrato).

4. Base jurídica

Las bases legales para tratar tus datos son:

  • El consentimiento del interesado.
  • La ejecución de medidas precontractuales o de un contrato.
  • El cumplimiento de obligaciones legales.
  • El interés legítimo, cuando proceda y con las garantías legalmente exigibles.

En particular, para comunicaciones comerciales no necesarias se utilizará el consentimiento o el interés legítimo en los términos permitidos por la normativa.

5. Conservación de los datos

Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y, posteriormente, durante los plazos legalmente exigidos para atender posibles responsabilidades.

Con carácter orientativo:

  • Datos de cliente y contrato: durante la vigencia del servicio y, después, durante los plazos de prescripción legal.
  • Datos de facturación: durante los plazos exigidos por la normativa tributaria y contable.
  • Logs técnicos y de seguridad: durante el tiempo necesario para seguridad, trazabilidad y cumplimiento normativo.
  • Datos tratados por cuenta de clientes en servicios de hosting/cloud/SaaS: según contrato y, en su caso, devolución o supresión al finalizar la prestación.

6. Destinatarios y cesiones

Con carácter general, no se cederán datos a terceros salvo obligación legal o cuando sea necesario para la prestación del servicio.

Podrán acceder a datos, según el servicio contratado:

  • Proveedores de infraestructura cloud, datacenter y conectividad.
  • Registradores y operadores de dominios (por ejemplo, PDR y entidades de registro aplicables).
  • Proveedores de correo, backup, seguridad, monitorización y soporte técnico.
  • Proveedores de facturación y medios de pago.

Estos terceros actuarán como encargados o subencargados del tratamiento, con contratos adecuados conforme al artículo 28 RGPD cuando proceda.

En caso de transferencias internacionales de datos, se adoptarán las garantías adecuadas exigidas por la normativa vigente.

En situaciones excepcionales de diagnóstico o resolución de incidencias críticas, fabricantes o proveedores técnicos autorizados podrán acceder de forma remota y limitada a sistemas donde se presten los servicios, exclusivamente para la resolución técnica y bajo obligaciones de confidencialidad.

7. Rol de Grafitto en servicios de hosting, cloud y SaaS

En función del servicio, Grafitto puede actuar como:

  • Responsable del tratamiento: respecto de datos de clientes, facturación, gestión comercial y soporte.
  • Encargado del tratamiento: cuando trate datos alojados por el cliente en su infraestructura o aplicaciones, siguiendo instrucciones documentadas del cliente.

Cuando Grafitto actúe como encargado, se formalizará el correspondiente Acuerdo de Encargado del Tratamiento (DPA) con las obligaciones previstas en el RGPD.

8. Derechos de las personas usuarias

Puedes ejercer en cualquier momento tus derechos de:

  • Acceso.
  • Rectificación.
  • Supresión.
  • Oposición.
  • Limitación del tratamiento.
  • Portabilidad.
  • Retirada del consentimiento, cuando el tratamiento se base en este.

Para ello, puedes enviar una solicitud junto con copia de documento acreditativo de identidad a:

  • Email: hola@grafitto.es
  • Dirección postal: Calle Alcalde José Herrera 18 ático, 29700 Vélez-Málaga, Málaga (España)

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es

9. Seguridad de los datos

Se aplican medidas técnicas y organizativas apropiadas para proteger los datos personales frente a pérdida, alteración, acceso no autorizado o tratamiento indebido.

Entre otras, controles de acceso, gestión de credenciales, medidas de hardening, monitorización de seguridad, copias de seguridad y procedimientos de respuesta ante incidentes, de acuerdo con el riesgo del tratamiento.

El acceso a datos se aplica bajo principio de minimización y necesidad de conocer, registrando y restringiendo intervenciones técnicas cuando proceda.

10. Menores de edad

Los servicios del sitio web no están dirigidos a menores de 14 años. Si se detecta que se han recabado datos de menores sin autorización válida, se adoptarán las medidas oportunas para su supresión.

11. Cambios en esta política

Esta política de privacidad puede actualizarse para adaptarse a cambios legislativos o de funcionamiento del sitio web. Se recomienda revisarla periódicamente.


¿Fue útil la respuesta?

« Atrás