← Legal

Política de Privacidad

Última actualización: 16 de junio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es [Razón social de R3ZON] («R3ZON KAIROS»), con CIF [CIF/NIF] y domicilio en [Domicilio social, código postal, localidad].

Puedes contactar con nosotros en contacto@r3zon.example. Para cualquier cuestión relativa a la protección de datos o al ejercicio de tus derechos, escríbenos a privacidad@r3zon.example.

2. Datos que tratamos

Según tu relación con KAIROS, podemos tratar las siguientes categorías:

  • Datos identificativos y de contacto (nombre, email, organización, rol).
  • Datos de cuenta y autenticación (credenciales gestionadas a través de nuestro proveedor de identidad).
  • Datos técnicos derivados del uso del servicio (registros de acceso, dirección IP, eventos de auditoría de seguridad).
  • Datos de configuración de monitorización que tú introduces (objetivos de escaneo dentro de tu propio ámbito autorizado).

3. Finalidades y base jurídica

Tratamos tus datos para las siguientes finalidades:

  • Prestar el servicio de monitorización de ciberseguridad contratado — base jurídica: ejecución de un contrato (art. 6.1.b RGPD).
  • Gestionar el alta, la facturación y la relación contractual — ejecución de un contrato y cumplimiento de obligaciones legales (art. 6.1.b y 6.1.c RGPD).
  • Garantizar la seguridad de la plataforma y registrar la auditoría de las acciones — interés legítimo en la seguridad de la información (art. 6.1.f RGPD).
  • Enviarte comunicaciones operativas o, si lo consientes, comerciales — consentimiento (art. 6.1.a RGPD), revocable en cualquier momento.

4. Plazo de conservación

Conservamos tus datos mientras dure la relación contractual y, una vez finalizada, durante los plazos legalmente exigibles para atender posibles responsabilidades (con carácter general, hasta la prescripción de las acciones). Los registros de auditoría de seguridad se conservan durante el periodo necesario para su finalidad y conforme a la normativa aplicable.

5. Destinatarios y encargados de tratamiento

No cedemos tus datos a terceros salvo obligación legal. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados de tratamiento (alojamiento e infraestructura, envío de correo y procesamiento de pagos), con los que suscribimos los contratos exigidos por el art. 28 del RGPD. Cuando un proveedor trate datos fuera del Espacio Económico Europeo, garantizamos las salvaguardas adecuadas (p. ej. cláusulas contractuales tipo de la Comisión Europea).

6. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a privacidad@r3zon.example, indicando el derecho que deseas ejercer y acreditando tu identidad.

Si consideras que el tratamiento no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos, incluyendo el aislamiento estricto entre organizaciones, el cifrado en tránsito, el control de accesos por roles y el registro de auditoría de las acciones sensibles.

Este documento es una plantilla de partida y no constituye asesoramiento jurídico. Antes de su publicación debe revisarse por asesoría legal y completarse con los datos reales del responsable.