Política de privacidad
Última actualización: [PENDIENTE: fecha de publicación de los textos legales]
Esta política explica cómo trata Aurantis Consulting, S.L. los datos personales de quienes visitan el sitio y de los usuarios de sus servicios, y cómo trata los datos que sus clientes le encomiendan al usar la plataforma.
1. Responsable del tratamiento
Responsable: Aurantis Consulting, S.L. CIF: [PENDIENTE]. Domicilio: calle Carranza 25, 5º oficina 4, 28004 Madrid, España. Correo: hello@aurantis.io. Delegado de protección de datos: [PENDIENTE: nombre y correo de contacto del DPD, si procede su designación].
2. Dos papeles distintos
Aurantis actúa como responsable del tratamiento respecto de los datos de contacto comerciales, de los usuarios que administra directamente y de la navegación en el sitio. Aurantis actúa como encargado del tratamiento cuando trata datos personales contenidos en la información que el cliente introduce o conecta a la plataforma, por ejemplo expedientes de clientes finales, contrapartes o titulares de wallets. En ese caso, el responsable es la entidad cliente y Aurantis solo actúa siguiendo sus instrucciones documentadas.
3. Datos que tratamos como responsable
Datos identificativos y de contacto profesional (nombre, cargo, entidad, correo y teléfono) facilitados en formularios, solicitudes de demo o peticiones de acceso al sandbox. Datos de cuenta y de uso de la plataforma por parte de los usuarios del cliente (identificador, rol, registros de acceso y de actividad). Datos técnicos de navegación (dirección IP, dispositivo, navegador y páginas visitadas), conforme a la Política de cookies.
4. Finalidades y bases jurídicas
Atender solicitudes de información, demos y accesos al sandbox: interés legítimo en responder a la petición y, en su caso, medidas precontractuales. Prestar y administrar el servicio contratado: ejecución del contrato. Garantizar la seguridad, la trazabilidad y la auditoría de los accesos: interés legítimo y obligación legal. Enviar comunicaciones comerciales sobre servicios análogos a clientes o a quienes lo consientan: interés legítimo o consentimiento, con derecho de oposición en cualquier momento. Cumplir obligaciones contables, fiscales y regulatorias: obligación legal.
5. Tratamiento por cuenta del cliente y DPA
Cuando Aurantis actúa como encargado, trata los datos únicamente para prestar los servicios contratados y siguiendo las instrucciones del cliente. Las condiciones (objeto, duración, naturaleza, tipos de datos, categorías de interesados, medidas de seguridad, asistencia al responsable y devolución o supresión al final del servicio) se recogen en un acuerdo de tratamiento de datos (DPA) que forma parte del contrato. Puedes solicitar el modelo vigente en hello@aurantis.io.
6. Subencargados
Aurantis recurre a proveedores que actúan como subencargados, principalmente de infraestructura en la nube, comunicaciones y soporte. Todos ellos están sujetos a obligaciones contractuales equivalentes a las de esta política y al DPA. El listado de subencargados vigente, con su finalidad y su ubicación, se facilita a los clientes y se actualiza con preaviso para permitir la oposición razonada. Listado actual: [PENDIENTE: relación de subencargados y ubicación de tratamiento].
7. Ubicación de los datos y transferencias internacionales
La infraestructura por defecto se ubica en la Unión Europea (regiones de Fráncfort y Madrid). Los clientes que lo requieran pueden optar por infraestructura en Estados Unidos (US East). Cuando exista transferencia internacional, se ampara en una decisión de adecuación o en cláusulas contractuales tipo de la Comisión Europea, con las medidas complementarias que procedan.
8. Conservación
Los datos de contacto comercial se conservan mientras exista interés en la relación y hasta que se solicite su supresión. Los datos de la relación contractual se conservan durante su vigencia y después, bloqueados, durante los plazos de prescripción legal. Los datos tratados por cuenta del cliente se conservan según lo pactado en el DPA y se devuelven o suprimen al finalizar el servicio, salvo obligación legal de conservación. Plazos concretos por categoría: [PENDIENTE: política de retención detallada].
9. Medidas de seguridad
Cifrado AES-256 en reposo y TLS 1.3 en tránsito, con rotación de claves gestionada. Control de acceso basado en roles, doble factor obligatorio y autenticación federada mediante SAML u OIDC. Doble validación en operaciones críticas, registro de auditoría con sello de tiempo y hash, y revisiones periódicas de seguridad.
10. Destinatarios
No vendemos datos personales. Pueden acceder a ellos los proveedores que prestan servicios a Aurantis bajo contrato de encargo, así como autoridades, juzgados y organismos supervisores cuando exista obligación legal de comunicarlos.
11. Derechos de las personas interesadas
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como retirar el consentimiento prestado, escribiendo a hello@aurantis.io e identificándote debidamente. Si tus datos los trata Aurantis como encargado por cuenta de una entidad cliente, dirige la solicitud a esa entidad: Aurantis le dará la asistencia necesaria y le trasladará las peticiones que reciba.
12. Reclamaciones
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
13. Cambios en esta política
Esta política puede actualizarse para reflejar cambios legales, técnicos u organizativos. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización.
14. Contacto
Para cualquier consulta sobre privacidad o para solicitar el DPA, escribe a hello@aurantis.io.
Aurantis Consulting, S.L. · hello@aurantis.io