Política de privacidad
Esta política describe lo que hacemos con los datos personales, y está escrita para poder comprobarse. Resumida en tres frases: no hay analítica ni rastreadores de ningún tipo, no cedemos datos a nadie con fines comerciales, y todo vive en servidores situados en la Unión Europea.
Responsable del tratamiento
ConcurrIA — sociedad en constitución; los datos identificativos completos figuran en el aviso legal y se publicarán allí en cuanto se formalice. Contacto: hola@concurria.es.
Qué datos tratamos y por qué
Si nos escribes
Tratamos tu dirección de correo y lo que decidas contarnos en el mensaje, con la única finalidad de responderte. La base jurídica es tu propio consentimiento, que das al escribirnos, y la aplicación de medidas precontractuales si lo que pides es información sobre el servicio. Conservamos la correspondencia mientras dure la relación y, después, el tiempo necesario para atender posibles reclamaciones.
Si usas la plataforma
Para dar el servicio tratamos tu nombre, tu dirección de correo, la organización a la que perteneces, tu rol dentro de ella y el registro de las acciones de administración que realizas —altas, bajas y cambios de permisos—. La contraseña no se almacena: se guarda únicamente su resumen criptográfico calculado con Argon2id, de modo que ni siquiera nosotros podemos conocerla.
La base jurídica es la ejecución del contrato suscrito con la organización que te da acceso. El registro de actividad responde además a nuestro interés legítimo en la seguridad del servicio y en poder acreditar quién hizo qué. Los datos se conservan mientras la cuenta esté activa y, tras su baja, el tiempo exigido por las obligaciones legales aplicables.
Cuando quien contrata es una empresa, esa empresa es responsable de los datos de sus propios empleados y ConcurrIA actúa como encargada del tratamiento, en los términos del artículo 28 del Reglamento General de Protección de Datos y del contrato que se firme con ella.
Qué guardamos en tu navegador
Ninguna cookie. Ni propias ni de terceros. La web pública no carga absolutamente nada de fuera: ni analítica, ni tipografías externas, ni píxeles de redes sociales. Puedes comprobarlo con las herramientas de desarrollo de tu navegador.
La aplicación sí guarda dos cosas en el almacenamiento local del navegador, y ninguna de las dos requiere consentimiento por estar expresamente exceptuada en el artículo 22.2 de la LSSI-CE:
-
El testigo de sesión, que es lo que te mantiene identificado
mientras trabajas. Se guarda en
sessionStorage, de forma que desaparece al cerrar la pestaña. Es almacenamiento de autenticación de sesión. - Tus preferencias de la tabla —el ancho de las columnas y si el panel de filtros está abierto—. Es personalización de interfaz, no dice nada de ti y no sale de tu equipo.
Quién más toca los datos
Dos proveedores, y solo dos:
- OVH, que aloja el servidor, la base de datos y el almacenamiento de las copias de seguridad, en Francia.
- Dinahosting, por donde sale el correo que te enviamos: la invitación de alta y el resumen de novedades al que te hayas suscrito. Trata tu dirección, tu nombre y el contenido del propio mensaje, y está en España.
Guardamos además un archivo de copias de seguridad en un equipo propio situado en España, bajo nuestro control exclusivo y sin acceso desde internet. Ahí no interviene ningún tercero.
No hay transferencias internacionales de datos fuera del Espacio Económico Europeo. No cedemos datos a terceros con fines comerciales, publicitarios ni estadísticos, y no elaboramos perfiles con ellos. Solo se comunicarían a autoridades competentes cuando exista obligación legal de hacerlo.
Cómo los protegemos
- Todo el tráfico viaja cifrado con TLS; el acceso por HTTP se redirige a HTTPS.
- Las contraseñas se protegen con Argon2id, no se guardan en claro ni son recuperables.
- Los datos de cada organización están aislados en la propia base de datos mediante seguridad a nivel de fila, forzada también para el propietario de las tablas, de modo que ninguna consulta puede alcanzar los datos de otro cliente.
- Se realizan copias de seguridad diarias en tres ubicaciones, y una vez por semana se restaura una de verdad en una base aparte para comprobar que sirve. Se conservan hasta 4 días en el servidor, 35 en el almacenamiento de copias y 30 en el archivo externo: un dato borrado desaparece de todas ellas en 35 días como máximo.
- El acceso administrativo al servidor está limitado a claves criptográficas nominativas.
Tus derechos
Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición a su tratamiento y su portabilidad, escribiendo a hola@concurria.es. Si tu cuenta la creó tu empresa, dirígete primero a ella: es quien decide sobre esos datos.
Si consideras que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Menores
El servicio se dirige a empresas y profesionales. No está destinado a menores de edad ni recogemos conscientemente sus datos.
Cambios
Si esta política cambia de forma relevante, lo avisaremos por correo a las cuentas activas antes de que el cambio surta efecto.