NodeOps Security Infraestructura · Garantía
Privacidad

Política de privacidad

Cómo trata NodeOps Security OÜ los datos personales recogidos a través de este sitio, conforme al Reglamento General de Protección de Datos (RGPD).

Última actualización: 16 de septiembre de 2026

Versión de referencia. Esta es una traducción de cortesía, ofrecida para su comodidad. En caso de discrepancia entre esta versión y la inglesa, prevalece la versión en inglés.

La versión corta. Este sitio no instala cookies, no ejecuta analítica, no carga tipografías ni scripts de terceros y no le rastrea. Los únicos datos personales que recibimos son los que usted nos envía deliberadamente por el formulario de contacto o por correo, más los registros de servidor habituales que mantiene nuestro proveedor de alojamiento.

1. Responsable del tratamiento

El responsable del tratamiento aquí descrito es NodeOps Security OÜ, sociedad de responsabilidad limitada estonia. Los datos postales y de registro figuran en nuestro aviso legal. Para cualquier cuestión sobre esta política o sobre sus datos, escriba a info@nodeops-sec.tech.

Dado nuestro tamaño, no estamos obligados a designar un delegado de protección de datos. Las cuestiones de protección de datos las atiende directamente el órgano de administración.

2. Qué recogemos

2.1 Las consultas que nos envía

Cuando utiliza el formulario de contacto recibimos el nombre, la empresa, la dirección de correo, el país, la categoría de consulta y el mensaje que introduce, junto con el hecho y la hora del envío. Si nos escribe directamente, recibimos lo que contengan su mensaje y sus cabeceras.

Si marca la opción de cifrado, su navegador cifra todo eso con nuestra clave pública antes de enviarlo, y nuestro servidor web solo llega a manejar el texto cifrado: el descifrado ocurre en el buzón. Si adjunta su propia clave pública para que podamos responder cifrado, la conservamos junto a la consulta durante el mismo tiempo que la consulta.

2.2 Registros del servidor

Nuestro proveedor de alojamiento registra los datos habituales de servidor web en cada petición: dirección IP, fecha y hora, recurso solicitado, código HTTP, página de procedencia y agente de usuario del navegador. Estos registros los genera el propio servidor web y son necesarios para operar el sitio de forma segura y diagnosticar fallos.

2.3 Qué no recogemos

  • Este sitio no instala cookies de ningún tipo.
  • Ninguna analítica, gestor de etiquetas, mapa de calor ni píxel publicitario.
  • Ninguna tipografía, script, hoja de estilo o imagen cargada desde servidores de terceros o CDN.
  • Ningún contenido incrustado de redes sociales, botón de compartir ni parámetro de seguimiento.
  • Ninguna elaboración de perfiles ni decisiones automatizadas.

Como no se almacena nada en su dispositivo y ningún tercero recibe datos, este sitio no necesita un aviso de consentimiento de cookies.

2.4 Elección del idioma

Cuando abre el sitio en su dirección escueta, el servidor lee la cabecera Accept-Language que su navegador ya envía en cada petición y, si el idioma que prefiere es uno de los que publicamos, le dirige a esa versión. No se almacena nada en su dispositivo ni queda registro de esa elección más allá del registro de servidor habitual descrito arriba. Cualquier dirección explícita se sirve tal cual se pide, de modo que el selector de idioma siempre prevalece.

3. Por qué tratamos los datos y con qué base jurídica

  • Responder a su consulta - artículo 6.1.b del RGPD, medidas precontractuales adoptadas a petición suya; y su consentimiento conforme al artículo 6.1.a, prestado mediante la casilla del formulario. Puede retirarlo en cualquier momento, sin que ello afecte al tratamiento ya realizado.
  • Operar y proteger el sitio - artículo 6.1.f del RGPD, nuestro interés legítimo en prestar un servicio estable y seguro y en prevenir abusos. Hemos valorado su impacto como bajo: los registros no se combinan con otras fuentes ni se utilizan para identificar a personas.
  • Evitar el spam en el formulario - artículo 6.1.f del RGPD. Usamos un campo trampa oculto y una comprobación de tiempo. No interviene ningún servicio CAPTCHA de terceros, por lo que no sale ningún dato de nuestro servidor con esa finalidad.
  • Cumplir obligaciones legales - artículo 6.1.c del RGPD, cuando la normativa contable o mercantil exige conservar documentación.

4. Cuánto tiempo los conservamos

  • Consultas que no derivan en un encargo: se eliminan en un plazo de 12 meses.
  • Consultas que derivan en un encargo: se conservan mientras dure la relación y después durante el plazo legal previsto por la normativa contable estonia.
  • Registros del servidor: los conserva nuestro proveedor de alojamiento según su política habitual, normalmente unas semanas.

5. Quién más tiene acceso

No vendemos datos personales ni los compartimos con fines de marketing. Los datos solo se comunican a:

  • nuestro proveedor de alojamiento, que almacena el sitio y trata por nuestra cuenta los registros de servidor y los envíos del formulario, al amparo de un contrato de encargo de tratamiento;
  • nuestro proveedor de correo, que transmite y conserva nuestra correspondencia;
  • asesores profesionales o autoridades, cuando estemos legalmente obligados a comunicarlos.

Nuestro sitio está alojado por Namecheap, Inc. (Estados Unidos), en servidores situados en Europa. Nuestros buzones los presta Proton AG (Suiza). Existe un contrato de encargo de tratamiento con cada uno.

6. Solicitudes de autoridades

Los cuerpos policiales, los reguladores y los tribunales pueden exigir la comunicación de datos. Esta sección expone qué hacemos cuando ocurre, para que un cliente no tenga que suponerlo.

  • No comunicamos nada voluntariamente. Una aproximación informal - una llamada, un correo pidiéndonos que “echemos un vistazo”, una solicitud sin base jurídica indicada - se rechaza por escrito.
  • Solo actuamos ante una solicitud jurídicamente vinculante para NodeOps Security OÜ que identifique el precepto en el que se apoya. Una solicitud vinculante para otro no nos vincula a nosotros.
  • Comprobamos que nos corresponde siquiera. Cuando los datos buscados están en los sistemas del propio cliente y no en los nuestros, lo decimos y remitimos la solicitud a él.
  • Informamos al cliente afectado antes de comunicar nada, salvo que tengamos prohibido hacerlo - y entonces en cuanto la prohibición decaiga.
  • Comunicamos el mínimo que la orden impone. Una orden sobre un documento no abre el buzón en el que resulta estar.
  • Nos oponemos por escrito a solicitudes excesivamente amplias, defectuosas o fuera de la competencia del organismo que las emite.
  • Dejamos constancia de cada solicitud recibida y del trato que se le dio.

La protección real aquí no es una promesa, sino una decisión de diseño: conservamos muy poco. De este sitio, solo las consultas que nos envía y los registros de servidor de nuestro alojamiento. De los encargos, ninguna credencial de cliente: el acceso se hace mediante cuentas nominales en sus propios sistemas, acotadas en el tiempo y revocadas al terminar el trabajo. Hay, por tanto, muy poco a lo que una orden pueda llegar.

Lo que esta sección no puede cubrir: nuestros proveedores de alojamiento y de correo pueden ser requeridos directamente, en sus propias jurisdicciones y según sus propias políticas, y en ese caso no se nos informaría necesariamente. Aquello que no quiera ver alcanzado de ese modo no debería llegarnos en claro: las claves OpenPGP de nuestra página de contacto están precisamente para eso.

7. Dónde se conservan los datos y transferencias fuera del EEE

Los datos descritos se almacenan en servidores situados en Europa. Cuando un proveedor está establecido fuera del Espacio Económico Europeo - como lo está el alojamiento de nuestro sitio, una sociedad estadounidense - esa relación se rige por un contrato de encargo de tratamiento que se apoya en una decisión de adecuación de la Comisión Europea o en cláusulas contractuales tipo junto con las medidas complementarias adecuadas.

Suiza, donde está establecido nuestro proveedor de correo, está cubierta por una decisión de adecuación de la Comisión Europea, por lo que no se requiere ningún mecanismo de transferencia adicional.

8. Sus derechos

Conforme al RGPD, usted tiene derecho a:

  • acceder a los datos personales que tengamos sobre usted;
  • solicitar la rectificación de los datos inexactos;
  • solicitar la supresión de sus datos cuando no exista una obligación prevalente;
  • limitar el tratamiento mientras se resuelve una controversia;
  • recibir sus datos en un formato portátil y legible por máquina;
  • oponerse al tratamiento basado en nuestros intereses legítimos;
  • retirar el consentimiento en cualquier momento, con efectos hacia el futuro.

Escriba a info@nodeops-sec.tech para ejercer cualquiera de ellos. Respondemos en el plazo de un mes. También tiene derecho a presentar una reclamación ante una autoridad de control: en Estonia, la inspección de protección de datos (Andmekaitse Inspektsioon, aki.ee), o ante la autoridad de su país de residencia.

9. Cómo los protegemos

El sitio se sirve exclusivamente por HTTPS con HTTP Strict Transport Security. Los envíos del formulario se validan y se limitan en longitud en el servidor, y las cabeceras de respuesta restringen qué contenido acepta cargar el navegador. El acceso al buzón que recibe las consultas está limitado a quienes lo necesitan y protegido con autenticación de varios factores.

Por favor, no envíe contraseñas, claves privadas, ficheros de configuración ni datos de clientes por el formulario de contacto ni por correo ordinario. Si su consulta requiere material sensible, pídanoslo y habilitaremos un canal adecuado.

Aquí el correo cifrado funciona en ambos sentidos. Nuestras claves OpenPGP se publican en la página de contacto y mediante Web Key Directory, de modo que todo lo sensible puede cifrarse de extremo a extremo, y responderemos igual.

10. Cambios en esta política

Podemos actualizar esta política a medida que cambien nuestros servicios o nuestros proveedores. La versión vigente se publica siempre aquí con su fecha de revisión. Los cambios sustanciales que afecten a clientes existentes se comunicarán directamente.