Política de privacidad
Última actualización: 2026-07-10
Esta política explica cómo [Company legal name] trata los datos personales cuando usted visita sentinelpanda.com, usa el producto SentinelPanda o se pone en contacto con nosotros. Los registros que nuestros clientes cargan en sus propios espacios de trabajo (sobre su personal, proveedores y auditores) se tratan estrictamente según las instrucciones del cliente bajo nuestro Anexo de Tratamiento de Datos — el aviso de privacidad de cada cliente rige esos datos.
1. Quiénes somos
[Company legal name] («nosotros») opera SentinelPanda. Domicilio social: [Registered address]. Las consultas de privacidad se dirigen a [privacy@yourdomain]; los interesados de la UE/Reino Unido pueden contactar a nuestro Delegado de Protección de Datos en [dpo@yourdomain].
2. Qué recopilamos
- Directamente de usted: nombre, correo de trabajo, empresa, cargo y el texto de los mensajes de demo / contacto / registro. De los clientes de pago también recibimos datos de facturación y las direcciones de los usuarios invitados.
- Observado automáticamente: dirección IP, URL solicitada, código de respuesta y un identificador breve de solicitud — registrados por nuestra plataforma de alojamiento y de borde para depuración, defensa contra abusos y seguridad. Cloudflare Web Analytics proporciona estadísticas de tráfico del sitio y no establece cookies de rastreo ni conserva las IP.
- Dentro del producto: los registros que los clientes almacenan sobre sus controles, evidencias, evaluaciones, proveedores y compromisos. Los tratamos como encargado del tratamiento bajo el DPA.
3. Por qué los usamos (bases jurídicas del Artículo 6 del RGPD)
- Operar el producto y prestar su suscripción — contrato (Art. 6(1)(b)).
- Responder a las consultas de demo y contacto — medidas precontractuales / interés legítimo (Art. 6(1)(b) / (f)).
- Comunicaciones del servicio (cuenta, facturación, seguridad, incidentes) — contrato y obligación legal (Art. 6(1)(b) / (c)).
- Marketing con consentimiento — consentimiento (Art. 6(1)(a)); puede retirarlo en cualquier momento mediante el enlace para darse de baja.
- Detectar fraude y abuso, proteger la plataforma — interés legítimo (Art. 6(1)(f)).
- Impuestos, contabilidad y conservación legal de registros — obligación legal (Art. 6(1)(c)).
4. Lo que no hacemos
No vendemos ni alquilamos datos personales. No usamos el contenido de los clientes para entrenar modelos de IA. No compartimos datos con redes publicitarias. Nuestro modelo de negocio son las suscripciones de pago, no la vigilancia.
5. Divulgación y transferencias internacionales
Compartimos datos personales con los subencargados que alojan u operan partes de la plataforma (infraestructura en la nube, red de borde, correo transaccional, reporte de errores, procesador de pagos) y con nuestros propios auditores y asesores bajo confidencialidad. La lista actual de subencargados forma parte del DPA.
Estamos establecidos en [Country of establishment]. Cuando los datos personales salen del EEE o del Reino Unido, nos basamos en las Cláusulas Contractuales Tipo y el anexo del Reino Unido, complementadas con cifrado en tránsito y en reposo.
6. Conservación
Consultas de marketing: [retention period] desde el último contacto. Datos de la cuenta: se conservan mientras la cuenta esté activa y luego se eliminan o anonimizan dentro de [retention period] tras el cierre (sujeto a retención legal). Registros de la aplicación: [retention period] renovables. Registros de seguridad y auditoría: [retention period]. El contenido del cliente se devuelve o elimina según las instrucciones del cliente al final de la vigencia.
7. Sus derechos
Bajo el RGPD de la UE/Reino Unido y leyes similares (p. ej., la CCPA/CPRA de California), puede pedirnos una copia de sus datos personales, corregirlos, eliminarlos, restringir u oponerse a un uso concreto, portarlos a otro servicio o retirar el consentimiento cuando nos basamos en él. Escriba a [privacy@yourdomain]; respondemos dentro de los plazos establecidos por la ley aplicable (un mes bajo el RGPD, 45 días bajo la CCPA) y podemos verificar primero su identidad.
Si usted es un usuario final de un cliente de SentinelPanda, ejerza estos derechos directamente con ese cliente — es el responsable del tratamiento de esos datos. También puede presentar una reclamación ante su autoridad de control local (en la UE, la autoridad donde vive, trabaja o donde ocurrió el problema; en el Reino Unido, la Information Commissioner's Office).
8. Seguridad, menores y cookies
Seguridad. Acceso basado en roles, cifrado en tránsito y en reposo para credenciales y contenido del cliente, un registro de auditoría de administración de solo anexado, MFA obligatorio para el personal y un programa documentado de respuesta a incidentes.
Menores. El producto es para empresas; no recopilamos a sabiendas datos de menores de 16 años. Contacte a [privacy@yourdomain] si cree que lo hemos hecho.
Cookies. Almacenamos dos entradas en localStorage (su tema y su elección del banner de cookies). Sin cookies de rastreo. Los visitantes de la UE/Reino Unido ven un banner; el enlace «Preferencias de cookies» del pie de página lo reabre en cualquier momento.
9. Cambios
Actualizamos esta política ocasionalmente. Los cambios sustanciales se anunciarán por correo electrónico o mediante un aviso destacado en el sitio al menos 30 días antes de su entrada en vigor. La fecha de «última actualización» en la parte superior identifica la versión actual.