1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a traves de la plataforma Bizkor (accesible en bizkor.g44.es) es G44 Soluciones Digitales, con domicilio en Bilbao, Bizkaia, Espana.
Para cualquier consulta relacionada con la proteccion de datos, puedes contactarnos en privacidad@bizkor.g44.es.
2. Datos recogidos
Recogemos los siguientes datos personales:
- Datos de registro: nombre, direccion de correo electronico y contrasena (almacenada de forma cifrada).
- Datos de organizacion: nombre de la organizacion, tipo y miembros invitados.
- Datos de uso: registros de actividad, direccion IP, tipo de navegador, dispositivo y sistema operativo.
- Datos de pago: procesados directamente por Stripe. No almacenamos datos de tarjetas de credito en nuestros servidores.
Los datos almacenados en la boveda (inventario, documentos y secretos) se cifran con AES-256 y, en el caso de los secretos, utilizamos una arquitectura zero-knowledge: los datos se cifran en el dispositivo del usuario antes de enviarse al servidor.
3. Finalidad del tratamiento
Los datos personales se tratan con las siguientes finalidades:
- Gestionar tu cuenta de usuario y proporcionar el servicio contratado.
- Procesar pagos y gestionar suscripciones.
- Enviar comunicaciones relacionadas con el servicio (actualizaciones, seguridad, soporte).
- Mejorar la plataforma mediante el analisis anonimizado del uso.
- Cumplir con obligaciones legales y fiscales aplicables.
4. Base legal
El tratamiento de datos se fundamenta en:
- Ejecucion del contrato: necesario para prestar el servicio solicitado (art. 6.1.b RGPD).
- Interes legitimo: mejora del servicio y prevencion del fraude (art. 6.1.f RGPD).
- Consentimiento: para el envio de comunicaciones comerciales y cookies analiticas (art. 6.1.a RGPD).
- Obligacion legal: cumplimiento de normativa fiscal y contable (art. 6.1.c RGPD).
5. Conservacion de datos
Los datos personales se conservaran mientras la cuenta este activa. Tras la eliminacion de la cuenta, los datos se eliminaran en un plazo maximo de 30 dias, salvo aquellos que debamos conservar por obligacion legal (datos fiscales: 5 anos; registros de actividad: 2 anos).
Los datos cifrados de la boveda se eliminan de forma inmediata e irrecuperable al solicitar la eliminacion de la cuenta.
6. Derechos del usuario
De conformidad con el RGPD y la LOPDGDD, tienes derecho a:
- Acceso: conocer que datos tenemos sobre ti.
- Rectificacion: corregir datos inexactos o incompletos.
- Supresion: solicitar la eliminacion de tus datos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso comun.
- Oposicion: oponerte al tratamiento de tus datos en determinadas circunstancias.
- Limitacion: solicitar la limitacion del tratamiento.
Puedes ejercer estos derechos enviando un correo a privacidad@bizkor.g44.es. Tambien tienes derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD) en www.aepd.es.
7. Seguridad
Implementamos medidas tecnicas y organizativas para proteger tus datos:
- Cifrado AES-256 para datos en reposo y TLS 1.3 para datos en transito.
- Arquitectura zero-knowledge para secretos: los datos se cifran en el dispositivo del usuario.
- Contrasenas almacenadas con hash bcrypt con sal unica.
- Acceso restringido a servidores y bases de datos con autenticacion multifactor.
- Copias de seguridad cifradas diarias con retencion de 30 dias.
- Servidores ubicados en la Union Europea.