Política de Privacidad — vivawebs.com
1. Identidad del responsable del tratamiento
| Campo | Dato |
|---|---|
| Razón social | OKSIGENIA S.L. |
| NIF | B24911489 |
| D-U-N-S® Number | 473104228 |
| Dirección de contacto | c/o Lafuente Asesores, Calle Heraclio Sánchez 17, 38204 La Laguna, Santa Cruz de Tenerife, España |
| Registro Mercantil | Inscrita en el Registro Mercantil de Santa Cruz de Tenerife, Hoja TF-76081 |
| Email de contacto | [email protected] |
| Delegado de Protección de Datos | El Delegado de Protección de Datos de Oksigenia S.L., en [email protected] |
La dirección postal indicada corresponde a Lafuente Asesores, asesoría externa con sede en La Laguna (Tenerife) autorizada por Oksigenia S.L. para la recepción de comunicaciones administrativas. Lafuente Asesores no forma parte de Oksigenia S.L. ni interviene en el tratamiento de datos personales descrito en esta política; actúa exclusivamente como destinatario de correspondencia.
2. Finalidad del tratamiento
Tratamos los datos que nos facilitas en el formulario de vivawebs.com con las siguientes finalidades:
- Generar y enviarte una propuesta automatizada de rediseño web personalizada para tu negocio.
- Gestionar el contacto contigo en relación con dicha propuesta (responder dudas, agendar reunión, formalizar contratación si procede).
- Cumplir obligaciones legales aplicables (fiscales, mercantiles, defensa legal).
- Prevenir abuso del servicio y proteger su integridad (filtros anti-spam, anti-fraude, verificación anti-bot).
No utilizamos tus datos para perfilados con efectos jurídicos significativos ni para decisiones automatizadas con impacto legal. La generación de la propuesta visual es asistida por IA pero la decisión comercial final (envío y negociación) es humana.
No realizamos comunicaciones comerciales no solicitadas. Solo te contactaremos en relación con la propuesta que tú nos has solicitado.
3. Base jurídica
| Finalidad | Base jurídica RGPD |
|---|---|
| Generación y envío de propuesta | Ejecución de medidas precontractuales a petición tuya (art. 6.1.b) + consentimiento explícito (art. 6.1.a) al marcar la casilla del formulario |
| Cumplimiento de obligaciones fiscales y mercantiles | Cumplimiento de obligación legal (art. 6.1.c) |
| Prevención de abuso y protección de integridad del servicio | Interés legítimo (art. 6.1.f) ponderado con tus derechos |
| Preservación de evidencia ante contenido ilícito | Cumplimiento de obligación legal (art. 6.1.c — LSSI-CE art. 16) e interés público (art. 6.1.e — colaboración con autoridades) |
4. Categorías de datos tratados
Recogemos los siguientes datos a través del formulario:
- Identificación: nombre.
- Información del negocio: nombre del negocio, ciudad, web actual (si la tienes).
- Contacto: email obligatorio, teléfono opcional con código de país.
- Mensaje opcional: lo que nos quieras contar.
- Datos técnicos del navegador: dirección IP, user-agent, idioma, país detectado por Cloudflare, timestamp.
- Token de verificación anti-bot (Cloudflare Turnstile).
No recogemos datos sensibles (orígen racial/étnico, opiniones políticas, convicciones religiosas, datos biométricos, datos de salud, vida sexual). No nos los facilites en el campo “Mensaje”.
5. Plazo de conservación
| Tipo de dato | Plazo |
|---|---|
| Datos del lead aprobado (con relación comercial iniciada) | Mientras dure la relación + 6 años (obligación fiscal art. 30 Código de Comercio) |
| Datos del lead descartado/no respondido | 1 año desde el último contacto, después se eliminan |
| Registros de leads bloqueados por contenido sensible o ilegal (audit log de cumplimiento) | Mínimo 5 años (plazo legal estándar para defensa ante demanda + obligación LSSI-CE) |
| Registros de leads que motiven denuncia a autoridades (CSAM, terrorismo, otros) | Indefinido mientras dure el caso o sea solicitado por autoridad |
6. Destinatarios
Tus datos pueden ser compartidos con los siguientes encargados del tratamiento, todos ellos contratados con garantías RGPD:
| Encargado | Finalidad | Ubicación | Garantías |
|---|---|---|---|
| OVH Cloud | Hosting del servidor (VPS) | Francia (UE) | DPA suscrito, dentro del EEE |
| Cloudflare | Red de distribución, protección anti-bot/anti-DDoS, DNS | EEE / EE.UU. (con Data Processing Addendum) | Standard Contractual Clauses (SCC) UE-EEUU + Data Privacy Framework |
| Scaleway | Envío de los correos del servicio (tu propuesta y avisos de tu web), sin rastreo de aperturas ni de enlaces | Francia (UE) | DPA suscrito, dentro del EEE |
| Anthropic (Claude API) | Generación asistida de la propuesta visual y validación anti-fraude del lead | EE.UU. | Standard Contractual Clauses (SCC) + Data Privacy Framework + DPA. Anthropic NO entrena modelos con datos enviados por API |
| Telegram Messenger | Notificación interna al equipo de Oksigenia SL para procesar el lead | UE / Servidores distribuidos | API estándar, no se envían más datos de los estrictamente necesarios |
No vendemos ni cedemos tus datos a terceros con fines comerciales.
7. Transferencias internacionales
Como se indica en el cuadro anterior, parte del tratamiento se realiza por proveedores con infraestructura en EE.UU. (Anthropic, Cloudflare). En todos los casos:
- Existen cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
- Los proveedores están adheridos al EU-U.S. Data Privacy Framework cuando aplica.
- Se aplican medidas técnicas adicionales (cifrado en tránsito y en reposo).
8. Derechos del interesado
En cualquier momento puedes ejercer los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y con qué fin.
- Rectificación: corregir datos inexactos.
- Supresión (“derecho al olvido”): pedir que eliminemos tus datos cuando ya no sean necesarios, con las excepciones previstas en el RGPD (especialmente las que afectan a registros de cumplimiento legal).
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: pedir que limitemos el tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado y comúnmente usado.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos (no aplica en nuestro caso, todas nuestras decisiones tienen revisión humana).
- Retirar el consentimiento en cualquier momento (sin efecto retroactivo).
Cómo ejercer estos derechos: envíanos un email a [email protected] desde la dirección con la que nos facilitaste los datos, indicando qué derecho deseas ejercer. Responderemos en el plazo máximo de 1 mes (prorrogable a 2 meses adicionales en casos complejos, art. 12.3 RGPD).
Reclamación ante la AEPD: si consideras que el tratamiento de tus datos no se ajusta a la normativa o que tu solicitud no ha sido atendida, puedes presentar reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es).
9. Compromiso de tolerancia cero ante contenido ilícito
Oksigenia SL aplica tolerancia cero a contenido que afecte a menores (en particular, material de abuso sexual infantil, CSAM). En el supuesto de que se detecte, automáticamente o tras revisión humana, contenido ilícito:
- Bloqueamos inmediatamente la solicitud sin notificar al emisor.
- Preservamos íntegramente el contenido y todos los metadatos asociados (IP, hora, datos del formulario, fingerprint del navegador) en un sistema de audit log con integridad criptográfica verificable (hash SHA-256).
- Denunciamos a las autoridades competentes sin requerimiento previo: Internet Watch Foundation, INHOPE, Policía Nacional / Grupo de Delitos Telemáticos (Guardia Civil), y Fiscalía especializada cuando proceda.
- Cooperaremos plenamente con cualquier requerimiento judicial o policial conforme a la legislación vigente.
Este compromiso es explícito, declarado y no discrecional. Forma parte de nuestras condiciones de prestación del servicio.
10. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos:
- TLS 1.3 en todas las comunicaciones (HTTPS estricto con HSTS preload).
- Cifrado en reposo en el VPS y en los backups.
- Acceso restringido al personal autorizado y registrado.
- Backups encriptados con retención y rotación.
- Verificación anti-bot (Cloudflare Turnstile).
- Filtros automáticos de contenido sensible.
- Auditoría de accesos a registros sensibles.
11. Cookies
Consulta nuestra Política de Cookies para más información sobre cookies y tecnologías similares.
12. Modificaciones
Esta política puede ser modificada para adaptarla a cambios legislativos o mejoras del servicio. La versión vigente es siempre la publicada en esta página. Te recomendamos revisarla periódicamente.
Última actualización: 27 de septiembre de 2026