Política de Privacidad
Última actualización: Junio de 2025
1. Responsable del tratamiento
- Denominación social: SG Normativa Certificada
- CIF: B97803290
- Domicilio: Av. Luis Suñer, 28, 46600 Alzira (Valencia)
- Correo electrónico (protección de datos): info@certificationiso.net
En adelante, el "Responsable".
2. Datos que tratamos y finalidades
2.1 Datos de la empresa cliente y sus contactos
Al dar de alta a un Cliente en la Aplicación, el consultor introduce los siguientes datos:
- Datos identificativos de la empresa: razón social, CIF, dirección, teléfono, correo electrónico.
- Datos de contactos de la empresa: nombre, cargo, correo electrónico, teléfono.
- Datos operativos del sistema de gestión: responsables de área, procesos internos, información documental ISO.
Finalidad: prestación del servicio de gestión documental ISO, generación de documentación y auditorías. Base jurídica: ejecución del contrato de servicios (art. 6.1.b RGPD).
2.2 Datos de usuarios de la Aplicación
Nombre, correo electrónico, cargo, contraseña (almacenada en formato hash irreversible), registro de actividad en la plataforma y dirección IP de acceso.
Finalidad: gestión de accesos, seguridad de la plataforma y cumplimiento de obligaciones legales. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en la seguridad (art. 6.1.f RGPD).
2.3 Datos para el sistema de firmas
Nombre del firmante, cargo, correo electrónico, fecha y hora de la firma, e información del dispositivo utilizado.
Finalidad: acreditar la validez de las firmas en el contexto de auditorías ISO. Base jurídica: ejecución del contrato e interés legítimo (art. 6.1.b y 6.1.f RGPD).
2.4 Datos de contacto para soporte
Nombre, correo electrónico y contenido de las consultas enviadas a través del sistema de tickets.
Finalidad: atención al cliente y resolución de incidencias. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
3. Plazo de conservación
Los datos se conservarán durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos de prescripción legal aplicables:
- Documentación mercantil y contractual: 6 años (Código de Comercio).
- Documentación fiscal: 4 años (Ley General Tributaria).
- Logs de actividad y registros de firma: mientras sean necesarios para acreditar el cumplimiento normativo ISO y durante el período de certificación vigente.
- Datos de soporte: 3 años desde la resolución del ticket.
4. Destinatarios y transferencias internacionales
Los datos no se ceden a terceros salvo obligación legal. La Aplicación utiliza los siguientes proveedores de servicios que actúan como encargados del tratamiento:
- Supabase Inc. (infraestructura de base de datos y autenticación): servidores ubicados en la Unión Europea.
- Proveedores de servicios de correo electrónico para el envío de notificaciones y enlaces de firma.
- Anthropic, PBC (modelos de inteligencia artificial para el Auditor IA): sujeto a cláusulas contractuales estándar de la UE.
No se realizan transferencias internacionales fuera del Espacio Económico Europeo sin las garantías adecuadas exigidas por el RGPD.
5. Derechos de los interesados
Las personas físicas cuyos datos sean tratados tienen derecho a:
- Acceso: conocer qué datos se tratan sobre ellas.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Limitación del tratamiento: solicitar la restricción del tratamiento en determinadas circunstancias.
- Portabilidad: recibir sus datos en formato estructurado y de uso común.
- Oposición: oponerse al tratamiento basado en interés legítimo.
Para ejercer estos derechos, el interesado debe enviar una solicitud por escrito a info@certificationiso.net, indicando su nombre, apellidos, correo electrónico y el derecho que desea ejercer, junto con una copia de su documento de identidad.
El Responsable resolverá la solicitud en el plazo máximo de un mes, prorrogable por otros dos meses en casos de especial complejidad, con notificación al interesado.
El interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento de sus datos no es conforme al RGPD.
6. Medidas de seguridad
El Responsable ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales, entre ellas:
- Almacenamiento de contraseñas mediante hash irreversible (bcrypt).
- Cifrado de las comunicaciones mediante TLS/HTTPS.
- Control de acceso basado en roles (administrador, consultor, cliente).
- Registros de auditoría de acceso y actividad en la plataforma.
- Copias de seguridad periódicas con cifrado.
- Tokens de firma de un solo uso con fecha de caducidad.
7. Cookies
La Aplicación utiliza exclusivamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio (gestión de sesión y autenticación). No se utilizan cookies de seguimiento ni publicidad. Al ser cookies técnicas necesarias, no requieren consentimiento previo conforme a la normativa aplicable.
8. Modificaciones
El Responsable se reserva el derecho a actualizar la presente Política de Privacidad para adaptarla a cambios normativos o del servicio. Las modificaciones sustanciales serán notificadas a los usuarios con una antelación mínima de 15 días.