Legal y cumplimiento
Política de privacidad
Última actualización:
Cómo evoICT Solutions recoge, utiliza y protege los datos personales en este sitio web y en la prestación de servicios de TI gestionada y seguridad.
Quiénes somos
evoICT Solutions es el responsable del tratamiento de los datos personales recogidos a través de este sitio web. Los datos de contacto para cuestiones de privacidad figuran al final del documento. Para los datos personales contenidos en sistemas que gestionamos por cuenta de un cliente, el responsable es normalmente el cliente y nosotros actuamos como encargados del tratamiento, en virtud de un acuerdo escrito.
Qué recogemos
- Formulario de contacto: tu nombre, dirección de correo electrónico, nombre de la empresa, el contenido de tu mensaje y el registro de tu consentimiento.
- Registros del servidor: dirección IP, hora de la solicitud, página solicitada, navegador y procedencia, conservados por seguridad y para resolver incidencias.
- Preferencias guardadas en tu dispositivo: tus opciones de accesibilidad y si has ocultado la barra de la oferta. Permanecen en tu navegador y nunca se nos envían.
- Prestación del servicio: datos de contacto del personal del cliente, contenido de los tickets, telemetría de dispositivos y sistemas, y cualquier dato personal contenido en sistemas, copias de seguridad o buzones que administremos.
Por qué los usamos y con qué base jurídica
- Para responder a tu consulta y preparar una propuesta, sobre la base de tu consentimiento y de medidas precontractuales, art. 6.1.a) y 6.1.b) del RGPD.
- Para prestar, dar soporte y facturar los servicios contratados, sobre la base de la ejecución del contrato, art. 6.1.b).
- Para mantener seguros nuestros sistemas y los tuyos, detectar e investigar incidentes, sobre la base del interés legítimo, art. 6.1.f).
- Para cumplir obligaciones contables, fiscales y normativas, incluidos los deberes de notificación de incidentes, sobre la base de una obligación legal, art. 6.1.c).
Papel de responsable y de encargado
Cuando gestionamos infraestructura, copias de seguridad, buzones o endpoints para un cliente, tratamos los datos personales únicamente siguiendo sus instrucciones documentadas. Nuestro acuerdo de encargo regula el objeto y la duración del tratamiento, las categorías de datos e interesados, los deberes de confidencialidad de nuestro personal, las medidas de seguridad, el uso de subencargados, la asistencia con las solicitudes de los interesados y las notificaciones de brechas, y la supresión o devolución de los datos al final de la relación, conforme al art. 28 del RGPD.
Con quién compartimos los datos
No vendemos datos personales ni los usamos con fines publicitarios. Solo los compartimos con proveedores necesarios para prestar nuestros servicios, mediante acuerdos escritos. Suelen ser nuestro proveedor de nube y correo, los fabricantes de copias de seguridad y protección de endpoints, las herramientas de soporte remoto, el proveedor de alojamiento y nuestra asesoría contable. La lista actualizada de subencargados está a disposición de los clientes que la soliciten.
Transferencias internacionales
De forma predeterminada almacenamos los datos en centros de datos de la Unión Europea o del Espacio Económico Europeo. Cuando un proveedor trata datos fuera del EEE, nos apoyamos en una decisión de adecuación o en cláusulas contractuales tipo junto con las garantías adicionales que resulten necesarias, y lo documentamos en el contrato correspondiente.
Cuánto tiempo los conservamos
- Consultas que no derivan en contrato: hasta 24 meses desde el último contacto.
- Documentación contractual y de soporte de clientes: durante la vigencia del contrato y hasta 5 años después, o más cuando lo exija la normativa contable y fiscal.
- Registros del servidor: hasta 12 meses.
- Datos dentro de los sistemas gestionados y las copias de seguridad: según el calendario de conservación acordado con el cliente.
Tus derechos
Conforme al RGPD puedes solicitar el acceso a tus datos personales, la rectificación de datos inexactos, la supresión, la limitación del tratamiento y la portabilidad, y puedes oponerte al tratamiento basado en el interés legítimo. Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo. Escríbenos a los datos indicados abajo: respondemos en el plazo de un mes.
Si consideras que hemos tratado tus datos de forma ilícita, puedes presentar una reclamación ante la autoridad griega de protección de datos (Hellenic Data Protection Authority, Kifissias 1-3, 115 23 Atenas, www.dpa.gr) o ante la autoridad de control de tu país de residencia.
Cómo protegemos los datos
Aplicamos autenticación multifactor, acceso con mínimos privilegios, cifrado en tránsito y en reposo, protección de endpoints, registro centralizado, copias de seguridad segregadas con inmutabilidad cuando procede, una respuesta a incidentes documentada, y compromisos de confidencialidad y formación del personal. Revisamos estas medidas de forma periódica y después de cualquier incidente significativo.
Cambios en esta política
Actualizamos esta política cuando cambia nuestro tratamiento o cuando lo exige la ley. La fecha de la versión vigente aparece más arriba.
Contacto
- DirecciónevoICT Solutions, Plateia Alonion 1, Alonia, Pieria 60300, Greece
- Teléfono+30 6988 30 000 6
- Email[email protected]