Responsable del Tratamiento de Datos
El titular responsable del tratamiento de los datos personales recopilados a través de las interacciones, formularios y sistemas de telemetría consentida de este sitio web es:
Principios Rectores del RGPD
En cada interacción técnica aplicamos con rigor los mandatos deontológicos y jurídicos del artículo 5 del RGPD:
Licitud y Transparencia
Sin letras pequeñas. Cada finalidad de captura cuenta con una base jurídica explícita comunicada de antemano.
Minimización de Datos
Solo solicitamos los campos indispensables para responder tu solicitud o evaluar la propuesta.
Integridad Criptográfica
Toda la transmisión se cifra en tránsito mediante TLS 1.3 con pre-carga de directiva HSTS en los navegadores.
Finalidades y Bases Jurídicas
Tratamos tus datos con los propósitos específicos que se indican a continuación:
| Finalidad del tratamiento | Datos tratados | Base jurídica legitimadora |
|---|---|---|
| Gestión de consultas y propuestas | Nombre, email corporativo, descripción del proyecto | Consentimiento expreso e informado del interesado (Art. 6.1.a RGPD) |
| Métricas analíticas agregadas (GA4) | Identificador de sesión, páginas vistas, IP anonimizada | Consentimiento explícito vía banner de cookies con Consent Mode v2 (Art. 6.1.a) |
| Seguridad perimetral y anti-spam | Firma de cabeceras HTTP, honeypot silencioso, token Turnstile | Interés legítimo del responsable en salvaguardar la infraestructura (Art. 6.1.f) |
Plazos de Conservación de la Información
Los datos derivados de formularios de contacto se conservan durante el tiempo necesario para responder la consulta técnica y formalizar la propuesta de alcance. En ausencia de relación contractual posterior, la información se suprime en un plazo máximo de 12 meses desde la última comunicación.
La telemetría analítica de Google Analytics 4 está configurada con un periodo de retención de 14 meses, tras el cual se purga automáticamente de los servidores de medición.
Destinatarios y Transferencias Internacionales
MADE no cede ni comercializa datos personales bajo ninguna circunstancia. Para asegurar la alta disponibilidad de la plataforma se contratan infraestructuras de proveedores tecnológicos líderes sujetos a estrictas salvaguardas:
- Alojamiento y computación: Servidores estáticos localizados en la Unión Europea.
- Red de Distribución de Contenidos (CDN): Proveedores con Cláusulas Contractuales Tipo (SCC) certificadas por la Comisión Europea.
- Analítica de tráfico: Google Ireland Limited, bajo el marco EU-US Data Privacy Framework con anonimización de dirección IP activa en cada solicitud.
Derechos del Usuario (ARCO+) y Reclamaciones
La legislación europea y española te otorga el control absoluto sobre tus datos. Puedes ejercer en cualquier momento los siguientes derechos de forma libre y gratuita:
Acceso
Confirmación y consulta directa sobre qué datos personales tratamos y cómo.
Rectificación
Corrección inmediata de datos inexactos, obsoletos o incompletos.
Supresión (Olvido)
Eliminación irreversible de tu información cuando cesa la necesidad de tratamiento.
Oposición
Negativa motivada a que tus datos sean tratados para fines específicos.
Limitación
Suspensión preventiva del tratamiento durante la verificación o litigio de tus datos.
Portabilidad
Recepción y traslado de tus datos en un formato informático estándar y estructurado.
Procedimiento para el ejercicio de derechos
Envía una solicitud por escrito a [EMAIL_CONTACTO] indicando en el asunto "Protección de Datos — Ejercicio de Derechos" y adjuntando documento acreditativo de identidad. Responderemos en un plazo máximo de 30 días naturales.
Asimismo, si consideras que tus derechos han sido vulnerados, tienes derecho a presentar una reclamación formal ante la Agencia Española de Protección de Datos (AEPD) en su sede digital: www.aepd.es.
Medidas de Seguridad Técnicas y Organizativas
MADE adopta los más altos estándares de ingeniería de software para prevenir la alteración, fuga o acceso no autorizado a los datos:
- Cifrado universal HTTPS con forzado estricto de cabeceras HSTS (31536000 segundos) y precarga activa.
- Políticas defensivas de contenido (Content-Security-Policy) y aislamiento de marcos (X-Frame-Options: SAMEORIGIN).
- Honeypots y filtros automatizados para prevenir inyecciones y ataques por fuerza bruta en formularios.