Última actualización: 20/02/2025

En Cybershiva, la privacidad no es un añadido, es la base de nuestra arquitectura. Entendemos que al contratar nuestros servicios nos confías la seguridad y la continuidad de tu negocio. Esta Política de Privacidad describe cómo recopilamos, utilizamos y protegemos tu información personal y los datos técnicos generados por nuestros servicios de ciberseguridad.

1. Qué datos recopilamos

Para prestar nuestros servicios de seguridad gestionada, recopilamos dos tipos de información:

  • Datos Administrativos y de Contacto

  • Datos identificativos (Nombre, apellidos, cargo).

  • Datos de contacto corporativo (Email, teléfono, dirección de la empresa).

  • Datos de facturación y pago.

  • Datos Técnicos y de Servicio (Infraestructura)

Debido a la naturaleza técnica de nuestros servicios (VPN, DNS, Endpoint), procesamos los siguientes datos necesarios para la operativa de seguridad:

  • Identificadores de Dispositivos: Nombres de host (hostname), direcciones IP públicas y privadas, y sistema operativo de los equipos protegidos.

  • Registros de Seguridad: Alertas de virus, intentos de intrusión bloqueados y estado de actualización del software (parches).

  • Tráfico DNS: Si tiene contratado el servicio de filtrado, procesamos las peticiones de dominios para bloquear publicidad y malware.

2. Finalidad del Tratamiento

Tratamos sus datos para las siguientes finalidades:

  1. Prestación del Servicio: Monitorizar el estado de seguridad de los equipos.

  2. Seguridad y Prevención: Detectar y bloquear amenazas (Ransomware, Phishing) en tiempo real.

  3. Gestión Comercial y Facturación: Emitir facturas, gestionar cobros y mantener la relación contractual.

  4. Soporte Técnico: Resolver incidencias mediante acceso remoto (siempre bajo demanda o autorización previa).

  5. Cumplimiento Legal: Conservar trazas de auditoría exigidas por normativas de seguridad y obligaciones fiscales.

Importante: Cybershiva NO comercializa, vende ni cede tus datos de navegación ni tus registros de conexión a terceros con fines publicitarios. Nuestros sistemas de bloqueo (DNS) están diseñados exclusivamente para filtrar amenazas y publicidad, no para perfilar usuarios.

3. Legitimación

La base legal para el tratamiento de sus datos es:

  • Ejecución de un contrato: Para la prestación de los servicios de seguridad y mantenimiento informático contratados.

  • Interés Legítimo: Para la monitorización de seguridad de la red, prevención de fraudes y ciberataques.

  • Obligación Legal: Para el cumplimiento de obligaciones fiscales y contables.

4. Conservación de los Datos

  • Datos de Clientes: Se conservarán mientras dure la relación contractual y, posteriormente, durante los plazos legalmente exigidos para responsabilidades fiscales.

  • Logs Técnicos y de Seguridad: Los registros técnicos (logs de conexión, alertas de seguridad) se conservan durante un periodo limitado (generalmente entre 3 y 12 meses) para fines de auditoría forense y resolución de incidencias, tras lo cual se eliminan o anonimizan.

5. Sus Derechos

Como titular de los datos, tiene derecho a:

  • Acceder a sus datos para saber qué tratamos.

  • Rectificar datos inexactos.

  • Suprimir sus datos cuando ya no sean necesarios.

  • Oponerse al tratamiento en determinadas circunstancias.

  • Limitar el tratamiento de sus datos.

  • Portabilidad de sus datos a otro proveedor.

Para ejercer estos derechos, puede enviar un correo electrónico a privacidad@cybershiva.com indicando en el asunto "PROTECCIÓN DE DATOS" y adjuntando una copia de su DNI o identificación equivalente.

6. Seguridad de los Datos

Hemos implementado medidas de seguridad técnicas y organizativas de alto nivel para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los Datos Personales. Esto incluye:

  • Cifrado de datos en tránsito y en reposo.

  • Autenticación de doble factor (2FA) para el acceso a nuestros sistemas de gestión.

7. Cambios en la Política de Privacidad

Cybershiva se reserva el derecho a modificar la presente política para adaptarla a novedades legislativas o jurisprudenciales. En dichos supuestos, anunciaremos en esta página los cambios introducidos con razonable antelación.