Política de Privacidad
Última actualización: septiembre de 2026
En Serverus Tech Solutions S.L. tratamos la información que nos facilitan las personas interesadas con transparencia y de acuerdo con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Serverus Tech Solutions S.L., CIF B75486712, domicilio social en Calle Sagra 9 – 28915 Leganés, Madrid. Inscrita en el Registro Mercantil de Madrid, Hoja M-839312, inscripción 1ª.
Teléfono de contacto: 911 643 737
Correo electrónico de contacto (servicio de CISO Externo): info @ serverus .es.
2. Finalidades del tratamiento
Los datos personales facilitados a través de los formularios de este sitio web se tratan con las siguientes finalidades:
- Atender solicitudes de información sobre el servicio de CISO Externo.
- Gestionar solicitudes del Diagnóstico de Madurez en Ciberseguridad.
- Elaborar y remitir propuestas comerciales personalizadas (Plan Director, Retainer).
- Gestionar la suscripción al boletín informativo (newsletter) sobre ciberseguridad y cumplimiento.
- Mantener comunicaciones profesionales con las personas interesadas y, en su caso, gestionar la relación contractual.
- Cumplir con las obligaciones legales, contables y fiscales aplicables.
3. Base jurídica del tratamiento
- Consentimiento del interesado (art. 6.1.a RGPD), para el formulario de contacto y la suscripción al boletín.
- Aplicación de medidas precontractuales a solicitud del interesado (art. 6.1.b RGPD), para la gestión de solicitudes de diagnóstico o propuestas.
- Ejecución de un contrato (art. 6.1.b RGPD), cuando exista una relación contractual formalizada.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD), para la facturación y obligaciones mercantiles y fiscales.
4. Plazo de conservación de los datos
- Consultas a través del formulario de contacto: hasta 12 meses desde el último contacto, salvo solicitud de supresión anterior.
- Suscriptores del boletín: mientras no se solicite la baja de la suscripción.
- Datos de clientes: durante la vigencia de la relación contractual y, posteriormente, durante los plazos de prescripción legal aplicables.
- Documentación contable y de facturación: según los plazos exigidos por la normativa mercantil y fiscal vigente.
5. Destinatarios y encargados del tratamiento
Los datos no se ceden a terceros salvo obligación legal. Para la prestación del servicio se utilizan los siguientes proveedores tecnológicos, que actúan como encargados del tratamiento conforme al artículo 28 del RGPD:
- HubSpot (gestión del formulario de contacto y CRM).
- Substack (gestión de la suscripción al boletín informativo).
- Google Fonts (alojamiento de tipografías web).
6. Transferencias internacionales
Algunos de los proveedores tecnológicos utilizados (HubSpot, Substack, Google) pueden estar establecidos fuera del Espacio Económico Europeo o dar acceso internacional a los datos. En estos casos, la transferencia se realiza bajo alguna de las garantías previstas por el RGPD: Decisiones de Adecuación de la Comisión Europea, Cláusulas Contractuales Tipo, u otros mecanismos legalmente previstos.
7. Derechos de los interesados
Cualquier persona tiene derecho a obtener confirmación sobre si tratamos sus datos personales. Las personas interesadas tienen derecho a:
- Acceso a sus datos personales.
- Rectificación de los datos inexactos.
- Supresión de sus datos.
- Limitación del tratamiento.
- Oposición al tratamiento.
- Portabilidad de sus datos.
- Retirada del consentimiento prestado, en cualquier momento.
8. Cómo ejercer sus derechos
Puede ejercer estos derechos escribiendo a info @ serverus. es, indicando el derecho que desea ejercer y adjuntando copia de un documento identificativo.
Si considera que el tratamiento de sus datos vulnera la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Medidas de seguridad
Se han adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad y confidencialidad de los datos personales tratados, y para evitar su alteración, pérdida o acceso no autorizado.
10. Actualización de esta política
Esta Política de Privacidad podrá modificarse para adaptarla a futuras novedades legislativas o a cambios en las herramientas utilizadas. Se recomienda revisar esta página periódicamente.