1. Alcance de esta política
Esta política se aplica al sitio corporativo nexeusbigdata.com. La versión de producción es estática y aplica minimización de datos: no incorpora analítica, publicidad, perfiles comerciales ni un formulario propio de contacto.
Calendly se carga únicamente tras una acción expresa para concertar una reunión. El asistente de IA procesa el texto solo cuando el visitante decide utilizarlo. No deben compartirse datos personales, credenciales, secretos empresariales ni información confidencial.
2. Responsable del tratamiento
- Responsable
- International Financial Security And Trading Services – European Division, S.L.
- NIF
- B67793604
- Domicilio
- C/ Benasau 50, 15.º Q, Alicante, España
- Contacto de privacidad
- info@nexeusbigdata.com
No se publica un contacto de delegado de protección de datos porque no consta una designación formal. Las consultas y el ejercicio de derechos se atienden en la dirección indicada.
3. Datos, finalidades y bases jurídicas
| Interacción | Información | Finalidad | Base jurídica |
|---|---|---|---|
| Navegación | IP, URL solicitada, navegador, fecha y datos técnicos de seguridad | Entregar el sitio, protegerlo y diagnosticar incidencias | Interés legítimo en operar un servicio seguro (art. 6.1.f RGPD) |
| Correo electrónico | Dirección, contenido y datos que el remitente decida facilitar | Responder a la consulta y preparar, cuando proceda, una relación profesional | Petición precontractual (art. 6.1.b) o interés legítimo en responder (art. 6.1.f) |
| Reserva de reunión | Nombre, correo, zona horaria, disponibilidad y respuestas facilitadas | Gestionar la reserva, confirmaciones, cambios y videollamada | Petición precontractual (art. 6.1.b) o interés legítimo profesional (art. 6.1.f) |
| Asistente de IA | Texto enviado voluntariamente, identificador técnico seudónimo y metadatos mínimos de seguridad | Generar una orientación inicial y proteger el servicio frente a abuso | Petición precontractual (art. 6.1.b) e interés legítimo en operar un servicio seguro (art. 6.1.f) |
| Obligaciones y reclamaciones | Datos estrictamente relacionados con la obligación o incidencia | Cumplir obligaciones legales y formular, ejercer o defender reclamaciones | Obligación legal (art. 6.1.c) e interés legítimo (art. 6.1.f) |
No se solicitan categorías especiales de datos. No deben enviarse secretos empresariales, credenciales ni información sensible por correo o por los campos de reserva.
4. Proveedores y transferencias internacionales
La experiencia publicada utiliza o puede utilizar estos proveedores:
- Render, para alojamiento estático, CDN y registros técnicos. Consulta su política de privacidad y su acuerdo de tratamiento.
- Calendly, solo cuando se abre la agenda, para gestionar la reserva. Consulta su aviso de privacidad y su acuerdo de tratamiento.
- Google Workspace y Google Meet, para correo y videollamadas. Consulta la política de Google.
- OpenAI API, para generar la respuesta del asistente mediante la API Responses con almacenamiento de respuesta desactivado. Consulta sus controles de datos de la API .
Estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando sea necesario, las transferencias se amparan en decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo, según las condiciones vigentes de cada proveedor. El visitante puede consultar esas garantías en los enlaces anteriores.
5. Conservación y minimización
- Los registros técnicos ordinarios se conservan como máximo 30 días, salvo que una incidencia de seguridad o una obligación legal exija aislar evidencia durante más tiempo.
- Los correos y datos de reuniones sin relación posterior se eliminan o anonimizan, con carácter general, en un máximo de 12 meses desde el último contacto sustantivo.
- Si existe relación contractual, los datos se conservan durante su vigencia y, después, bloqueados durante los plazos legales necesarios para atender obligaciones o reclamaciones.
- Las solicitudes de derechos e incidencias se conservan durante el tiempo necesario para acreditar su gestión y cumplir las responsabilidades aplicables.
El sitio no exporta registros de navegación a una plataforma analítica. Nexeus no persiste
el contenido de las conversaciones y configura la API con store=false. OpenAI
puede conservar por defecto contenido en registros de supervisión de abuso durante un
máximo de 30 días, salvo obligación legal o necesidad de seguridad aplicable; no lo
utiliza para entrenar sus modelos salvo adhesión voluntaria.
6. Derechos de las personas
Pueden ejercerse los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento cuando este sea la base del tratamiento. La solicitud puede dirigirse a info@nexeusbigdata.com, indicando el derecho ejercido y aportando solo la información necesaria para verificar la identidad y localizar los datos.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos o ante otra autoridad de control competente.
8. Cambios y contacto
La política se revisará cuando cambien los servicios, proveedores, finalidades o normativa. Los cambios relevantes se reflejarán en la fecha y, si afectan a una elección de privacidad, se solicitará una nueva decisión cuando corresponda.
Para cualquier consulta: info@nexeusbigdata.com. La identidad del titular consta en la Nota legal general.