1. Responsable del tratamiento
- Titular: Mauro Gabriel Sacerdote (Orbes Studio)
- NIF: X4347570H
- Dirección: P.º Maestra Mª del Rosario Hernández Santana 13, 1F, 35200 Telde, Las Palmas, España
- Email: hola@orbes.es
2. Datos que recogemos
Recogemos los datos que nos proporcionas voluntariamente a través de los formularios del sitio:
- Formulario de contacto: nombre, email, teléfono (opcional), mensaje.
- Formulario de audit gratis: URL del negocio, email, sector (opcional).
- Datos de navegación técnicos: dirección IP, user-agent, páginas visitadas (cookies técnicas).
3. Finalidad y base jurídica
- Responder a tu consulta: ejecución pre-contractual (art. 6.1.b RGPD).
- Enviar el audit gratuito solicitado: consentimiento (art. 6.1.a RGPD).
- Envío opcional de propuestas Orbes: consentimiento explícito (casilla en el formulario).
- Mantenimiento técnico del sitio: interés legítimo (art. 6.1.f RGPD).
4. Plazo de conservación
Conservamos tus datos durante el tiempo necesario para la finalidad para la que se recogieron. Si te pones en contacto y no se materializa relación contractual, los datos se conservan un máximo de 24 meses y luego se eliminan o anonimizan.
5. Destinatarios y encargados de tratamiento
Tus datos se almacenan en infraestructura propia (VPS Hostinger, ubicación EU) y se procesan con los siguientes encargados, todos con las garantías RGPD pertinentes:
- Cloudflare (CDN y hosting estático) — datos en Europa.
- Resend (envío de email transaccional) — DPA firmado.
- Anthropic (Claude API, generación PDF audit) — datos no almacenados según política Anthropic API.
No realizamos transferencias internacionales fuera de las exigidas por estos servicios, todos con cláusulas contractuales tipo (CCT) o adecuación.
6. Tus derechos
Como titular de los datos puedes ejercer los siguientes derechos en cualquier momento, escribiendo a hola@orbes.es:
- Acceso, rectificación y supresión.
- Limitación u oposición al tratamiento.
- Portabilidad de los datos.
- Retirar el consentimiento prestado.
- Reclamar ante la Agencia Española de Protección de Datos (AEPD): aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado HTTPS extremo a extremo, control de acceso por SSH ed25519, backups cifrados, y principio de mínimo privilegio en accesos. Ningún sistema es 100% invulnerable: te avisaremos en menos de 72h si detectamos una brecha relevante (art. 33-34 RGPD).
8. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o de servicio. La fecha de "última actualización" arriba indica la versión vigente. Si los cambios son sustanciales te avisaremos por email cuando sea posible.