Política de privacidad
Cómo recopilamos, utilizamos y protegemos los datos personales, y los derechos que usted tiene sobre ellos. La privacidad y el control están diseñados desde el principio.
1. Descripción general
Esta Política de privacidad explica cómo Vaxelia trata los datos personales cuando usted utiliza nuestros sitios web y plataforma. Actuamos como responsable del tratamiento de los datos sobre visitantes y usuarios de cuentas, y como encargado del tratamiento de los Datos del Cliente que nuestros clientes conservan dentro de sus tenants, que tratamos únicamente siguiendo sus instrucciones y conforme a nuestros acuerdos con el cliente.
2. Información que recopilamos
Información que usted nos proporciona
- Datos de cuenta y contacto: nombre, correo electrónico laboral, empresa, cargo.
- Mensajes que nos envía a través de formularios, solicitudes de demostración o soporte.
- Información de facturación y suscripción.
Información recopilada automáticamente
- Datos de uso y dispositivo necesarios para operar y proteger el Servicio.
- Registros de decisiones automatizadas y acciones de la plataforma, conservados para la rendición de cuentas y la aplicación de cumplimiento.
Los Datos del Cliente dentro de un tenant (incluido el Worldview construido a partir de la operación de una organización) se rigen por la configuración de ese cliente y nuestro acuerdo con él, y no por los términos de responsable del tratamiento de esta política.
3. Cómo utilizamos la información
Utilizamos los datos personales para prestar, proteger y mejorar el Servicio; para comunicarnos con usted; para procesar la facturación; y para cumplir con las obligaciones legales y reglamentarias. No agrupamos los Datos del Cliente entre clientes, ni los utilizamos para entrenar modelos en beneficio de terceros.
4. Bases jurídicas
Cuando aplica el RGPD, nos basamos en las siguientes bases jurídicas: ejecución de un contrato (para prestar el Servicio); intereses legítimos (para protegerlo y mejorarlo, ponderados frente a sus derechos); consentimiento (cuando sea necesario, como en determinadas cookies y comunicaciones comerciales); y cumplimiento de una obligación legal.
5. Residencia de datos y aislamiento
Los datos se alojan con residencia primaria en la UE, con regiones alternativas disponibles para clientes Enterprise. Los datos, la base de conocimiento y el historial operativo de cada cliente se alojan en su propio tenant. El aislamiento se aplica en la capa de infraestructura: no existe acceso entre tenants por ninguna vía, ni entrenamiento compartido.
6. Compartición y encargados del tratamiento
No vendemos datos personales. Los compartimos únicamente con proveedores de servicios (subencargados del tratamiento) que nos ayudan a operar el Servicio en virtud de contratos y con salvaguardas adecuadas, y cuando así lo exija la ley o para proteger derechos y la seguridad. Una lista actualizada de subencargados está disponible a petición.
7. Retención de datos
Conservamos los datos personales durante el tiempo necesario para prestar el Servicio y cumplir con las obligaciones legales, contables y de cumplimiento. Tras la rescisión, los Datos del Cliente quedan disponibles para su exportación durante un período limitado antes de su eliminación, de conformidad con nuestros acuerdos con el cliente.
8. Sus derechos
Con sujeción a la legislación aplicable, usted tiene derecho a acceder, rectificar, suprimir, limitar u oponerse al tratamiento de sus datos personales, y a la portabilidad de los datos. Cuando actuamos como encargados del tratamiento de Datos del Cliente, asistimos a nuestros clientes en el cumplimiento de estas solicitudes mediante las herramientas de solicitud de interesados de la plataforma.
- Para ejercer sus derechos, contáctenos.
- También puede presentar una reclamación ante su autoridad de control.
9. Cookies
Utilizamos cookies estrictamente necesarias para operar el Servicio y, con su consentimiento cuando sea necesario, cookies que nos ayudan a comprender el uso. Puede gestionar las cookies no esenciales a través de los controles de consentimiento disponibles en nuestros sitios web.
10. Transferencias internacionales
Cuando se transfieren datos personales fuera de su región de origen, utilizamos salvaguardas adecuadas (como decisiones de adecuación o cláusulas contractuales tipo) para protegerlos de conformidad con la legislación aplicable.
11. Seguridad
Protegemos los datos personales con cifrado en tránsito (TLS 1.3) y en reposo (AES-256), control de acceso basado en roles con permisos detallados, SSO y MFA, y aislamiento de tenants aplicado en la capa de infraestructura. Ningún sistema es perfectamente seguro, pero la seguridad está integrada en la plataforma en lugar de añadirse posteriormente.
12. Cambios
Podemos actualizar esta política periódicamente. Los cambios sustanciales se comunicarán a través del Servicio o por correo electrónico antes de que entren en vigor, y la fecha de «última actualización» indicada arriba cambiará.
13. Contacto
¿Tiene preguntas sobre privacidad o desea ejercer sus derechos? Contáctenos. Para comunicaciones de seguridad, envíe un correo a [email protected].