1. Introducción y responsable del tratamiento
NEXOFLUX S.L. se compromete a proteger su privacidad. En relación con este sitio web (forge.nexoflux.dev), el responsable del tratamiento de sus datos personales es NEXOFLUX S.L., con domicilio en Madrid (España), NIF B26866483 y dirección de contacto [email protected]. Esta política se ajusta al Reglamento General de Protección de Datos (RGPD, UE 2016/679) y a la LOPDGDD.
2. Finalidades y datos recogidos
Cuando nos escribe a través del formulario de este sitio recogemos su nombre, correo electrónico, plan seleccionado y mensaje, con el fin de responder a su consulta, enviarle un presupuesto y entregar el servicio de landing page contratado. Si pasa a ser cliente, tratamos además los datos de facturación necesarios para emitir facturas. No utilizamos sus datos para decisiones automatizadas ni elaboración de perfiles.
3. Legitimación
La base jurídica del tratamiento es su consentimiento al enviar el formulario, la ejecución del contrato de servicio suscrito con usted y el cumplimiento de obligaciones legales (contables y fiscales).
4. Conservación de los datos
Los datos de las consultas se conservan hasta 12 meses después de haber atendido su solicitud. Los datos de clientes se conservan mientras dure la relación comercial y, después, durante los plazos exigidos por la normativa fiscal y contable (por lo general, 6 años).
5. Destinatarios
No vendemos ni cedemos sus datos a terceros, salvo obligación legal. Para prestar el servicio, los datos pueden ser tratados por los proveedores imprescindibles (alojamiento y CDN, envío de correo), todos ellos vinculados por contratos de encargo de tratamiento.
6. Sus derechos
Puede acceder, rectificar y suprimir sus datos, oponerse al tratamiento, solicitar su limitación y pedir su portabilidad escribiendo a [email protected]. Si considera que el tratamiento de sus datos personales vulnera el Reglamento (UE) 2016/679, también tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante su autoridad de control local.
7. Seguridad de los datos
Conforme al artículo 32 del RGPD aplicamos medidas técnicas y organizativas adecuadas —HTTPS en todo el sitio, controles de acceso y limitación de peticiones— para proteger sus datos personales frente a accesos, alteraciones, divulgaciones o destrucciones no autorizadas.
8. Transferencias internacionales
No realizamos transferencias de datos fuera del Espacio Económico Europeo. Este sitio web y las páginas de clientes que alojamos se ejecutan en servidores situados dentro de la UE.
9. Notificación de brechas
En caso de brecha de seguridad que afecte a sus datos personales, lo notificaremos a la autoridad de control sin dilación indebida conforme al artículo 33 del RGPD y se lo comunicaremos directamente cuando la brecha entrañe un alto riesgo para usted. La comunicación incluirá la naturaleza de la brecha, las categorías de datos afectadas y las medidas adoptadas.
10. Delegado de Protección de Datos
Dado que nuestros tratamientos no son a gran escala ni versan sobre categorías especiales de datos, no estamos obligados a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 del RGPD. Aun así, puede ejercer todos sus derechos escribiendo a [email protected].