Política de privacidad de SCANDIC DATA

Introducción

Esta Política de privacidad describe cómo SCANDIC DATA procesa los datos personales cuando usted utiliza nuestros servicios de alojamiento, nube y centro de datos. Como parte de SCANDIC GROUP, actuamos de acuerdo con el Reglamento General de Protección de Datos de la UE (GDPR), la Ley de Protección de Datos Personales de Bahréin (PDPL) y otras leyes pertinentes. Proteger su privacidad y la seguridad de sus datos es nuestra máxima prioridad.

Empresas responsables

SCANDIC ASSETS FZCO
Dubai Silicon Oasis DDP
Edificio A1/A2
Dubai - 342001
Emiratos Árabes Unidos

Teléfono: +97 14 3465-949
Correo: Info@ScandicAssets.dev
Registro mercantil: https://dieza.my.site.com/diezaqrverify/validateqr?id=001NM00000K2u4FYAR&masterCode=CERTIFICATE_OF_FORMATION&relatedToId=a1MNM000004ddaI2AQ

Representado por:

SCANDIC TRUST GROUP LLC
(en lo sucesivo "SCANDIC DATA")
Centro de negocios IQ
Calle Bolsunovska 13-15
Kyiv - 01014, Ucrania

Teléfono: +38 09 71 880-110
Correo: Info@ScandicTrust.com
Registro mercantil: https://legiergroup.com/Scandic_Trust_Group_LLC_Extract_from_the_Unified_State_Register.pdf

En colaboración con:
LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Berlín
República Federal de Alemania

Registro mercantil: HRB 57837
(Tribunal de registro de Berlín-Charlottenburg)
Número de identificación fiscal: DE 413445833
Teléfono: +49 (0) 30 99211-3469
E-Mail: Info@LegierGroup.com
Registro mercantil: https://www.handelsregister.de/rp_web/normalesuche/welcome.xhtml

 

 

SCANDIC ASSETS FZCO y LEGIER Beteiligungs mbH son proveedores de servicios no operativos. SCANDIC TRUST GROUP LLC se encarga del tratamiento operativo de los datos.

Biblioteca general

– 1. persona responsable
– 2. categorías de datos personales
– 3. fines y fundamentos jurídicos del tratamiento
– 4. destinatario de los datos
– 5. transmisión internacional de datos
– 6. periodo de conservación y supresión
– 7 Derechos de los interesados
– 8. cookies y seguimiento
– 9. seguridad de los datos
– 10. menores
– 11. cambios en esta política de privacidad
– 12. contacto

 

1. Persona responsable

El responsable del tratamiento de datos en el sentido de la legislación sobre protección de datos es SCANDIC TRUST GROUP LLC (SCANDIC DATA). Encontrará más información en el aviso legal. Para determinados procesos, como el procesamiento de pagos o las ofertas de medios de comunicación, otras empresas de SCANDIC GROUP pueden ser controladores o procesadores conjuntos. En tales casos, celebraremos los acuerdos correspondientes y le informaremos por separado.

 

2. categorías de datos personales

Dependiendo del servicio respectivo y de la necesidad legal, procesamos las siguientes categorías de datos:

– Datos maestros y de contacto: Nombre, dirección, dirección de correo electrónico, número de teléfono, afiliación a la empresa y función.
– Datos contractuales y de uso: Número de cliente, tarifas, servicios seleccionados, condiciones contractuales, acuerdos de nivel de servicio.
– Datos de acceso y autenticación: ID de usuario, contraseñas (cifradas), claves API, tokens de dos factores.
– Registro técnico y metadatos: Dirección IP, especificaciones del navegador y del dispositivo, tiempos de acceso, archivos de registro, registros de autenticación, eventos del sistema, registros de auditoría.
– Datos de facturación y pago: Dirección de facturación, método de pago, datos bancarios o dirección del monedero, NIF, estado del pago.
– Datos de atención al cliente y comunicación: Contenido de tickets de soporte, correos electrónicos, chats, encuestas de opinión, llamadas telefónicas grabadas (sólo con consentimiento).
– Contenido y datos de uso: Datos, archivos y aplicaciones que los clientes almacenan y procesan en nuestra infraestructura. No registramos sistemáticamente este contenido, pero podemos verlo como parte de nuestras obligaciones legales o para investigar usos indebidos.
– Datos sobre seguridad y cumplimiento de la normativa: Información procedente de controles de sanciones, procesos KYC, informes de auditoría, certificaciones e informes del sistema de denuncia de irregularidades.
– Categorías de datos sensibles: En casos excepcionales, podrán tratarse datos especialmente sensibles (por ejemplo, información sanitaria) si es necesario para el funcionamiento de aplicaciones vitales y se ha dado el consentimiento explícito.

 

3. fines y fundamentos jurídicos del tratamiento

 

Tratamos los datos personales para los siguientes fines y nos basamos en los fundamentos jurídicos mencionados:

– Cumplimiento de contratos (art. 6, apdo. 1, letra b) del RGPD): Para la prestación y gestión de servicios de centro de datos, colocación y nube, facturación, asistencia técnica y comunicación de contratos. - Cumplimiento de obligaciones legales (Art. 6 párrafo 1 lit. c GDPR): Por ejemplo, para cumplir la normativa fiscal y mercantil, las obligaciones de información que impone la Ley de Blanqueo de Capitales, la legislación sobre la cadena de suministro o los requerimientos de autoridades y tribunales. - Intereses legítimos (Art. 6 párrafo 1 lit. f GDPR): Mejorar nuestros servicios, garantizar la seguridad informática y de la red, prevenir el fraude y el uso indebido, realizar actividades de marketing directo dirigidas a clientes existentes, hacer valer reclamaciones legales y defendernos en litigios. Al sopesar sus intereses, tenemos en cuenta sus derechos y expectativas. - Consentimiento (Art. 6 párrafo 1 lit. a GDPR): Obtenemos su consentimiento expreso para operaciones de tratamiento opcionales como el envío de boletines informativos, el uso de cookies de seguimiento y marketing o el tratamiento de categorías especiales de datos personales. Puede revocar este consentimiento en cualquier momento con efectos para el futuro.

 

4. destinatario de los datos

 

Dentro de SCANDIC GROUP, sólo tendrán acceso a sus datos aquellos departamentos que los necesiten para el cumplimiento de las finalidades mencionadas. Los destinatarios externos podrán ser

– Proveedores de tecnología e infraestructuras: Operadores de centros de datos (por ejemplo, nuestra sucursal en Bahréin), proveedores de servicios en la nube, operadores de red, proveedores de hardware y proveedores de servicios de mantenimiento. - Proveedores de servicios de pago y bancos: Para la tramitación de los pagos y el cumplimiento de la normativa contra el blanqueo de capitales. - Consultores y centros de pruebas: Abogados, auditores y organismos de certificación que nos ayudan a cumplir los requisitos legales. - Autoridades: Autoridades policiales, aduaneras, fiscales y de protección de datos, en la medida en que estemos legalmente obligados a ello o sea necesario para hacer valer derechos. - Socio colaborador: Otras marcas de SCANDIC GROUP (por ejemplo, SCANDIC PAY para servicios de pago) si las utiliza. En tales casos, le informaremos con antelación.

 

5. transmisión internacional de datos

 

SCANDIC DATA opera infraestructuras en Bahréin y otros países fuera del Espacio Económico Europeo (EEE). Para las transferencias a terceros países, nos aseguramos de que existan las salvaguardias adecuadas, en particular mediante la celebración de cláusulas contractuales tipo de la Comisión de la UE, la realización de evaluaciones de impacto de las transferencias y la aplicación de medidas técnicas y organizativas adicionales (por ejemplo, cifrado, seudonimización). Si se requiere una autorización específica de un país, la obtendremos. Las transferencias dentro de SCANDIC GROUP se realizan sobre la base de acuerdos internos de protección de datos.

 

6. periodo de conservación y supresión

 

Sólo almacenamos datos personales durante el tiempo necesario para cumplir los fines declarados o durante los periodos legales de conservación. Sus datos serán eliminados o anonimizados una vez que la finalidad ya no sea aplicable o hayan expirado los plazos legales. En concreto, se aplican los siguientes periodos:

– Documentos contractuales y facturas: diez años (Código Fiscal alemán, Código de Comercio alemán).
– Registro y datos de seguridad: doce meses, a menos que sea necesario un almacenamiento más prolongado debido a obligaciones legales, investigaciones en curso o en defensa de reclamaciones legales.
– Aplicación y datos de apoyo: seis meses tras la finalización del proceso, a menos que se requiera un almacenamiento más prolongado.
– Datos basados en el consentimiento: hasta que retire su consentimiento o la finalidad deje de ser aplicable.

7 Derechos de los interesados

Usted tiene los siguientes derechos en el marco de las disposiciones legales:

– Información: Puede solicitar información sobre los datos almacenados por nosotros y su tratamiento. - Corrección: Puede solicitar la corrección de datos incorrectos o incompletos. - Cancelación: Puede solicitar la supresión de sus datos, siempre que no existan obligaciones legales de conservación que establezcan lo contrario. - Restricción del tratamiento: Puede solicitar la limitación del tratamiento, por ejemplo, si se cuestiona la exactitud de los datos. - Portabilidad de los datos: Puede solicitar que le enviemos los datos que tratamos automáticamente en virtud de su consentimiento o de un contrato en un formato estructurado, de uso común y lectura mecánica, o que los transfiramos a otro responsable del tratamiento. - Contradicción: Puede oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, siempre que nos basemos en un interés legítimo. Puede oponerse a la mercadotecnia directa en cualquier momento. - Revocación del consentimiento: Puede revocar su consentimiento en cualquier momento para el futuro. - Denuncia: Puede presentar una reclamación ante una autoridad de control si cree que estamos tratando sus datos de forma ilegal. La autoridad competente es, por ejemplo, el Comisario de Protección de Datos y Libertad de Información de Berlín o la autoridad responsable de su lugar de residencia.

 

8. cookies y seguimiento

 

Nuestro sitio web y nuestras plataformas utilizan cookies y tecnologías similares para garantizar la funcionalidad y mejorar la experiencia del usuario. Distinguimos entre:

– Cookies técnicamente necesarias: Garantizan el funcionamiento de funciones básicas como el inicio de sesión, la cesta de la compra o los ajustes de idioma. No se pueden desactivar. - Cookies de preferencia: Guardan la configuración (por ejemplo, modo oscuro, idioma) y mejoran la facilidad de uso. - Cookies de análisis: Con su consentimiento, utilizamos herramientas como la analítica web para analizar el comportamiento de los usuarios de forma anónima y optimizar nuestro servicio. - Cookies de marketing: Sólo se utilizan si usted da su consentimiento. Nos permiten colocar anuncios relacionados con nuestros servicios.

Cuando visita nuestro sitio web por primera vez, puede utilizar una herramienta de consentimiento para decidir qué categorías de cookies permite. Puede cambiar su configuración en cualquier momento. Encontrará más información en nuestra política de cookies.

 

9. seguridad de los datos

 

SCANDIC DATA utiliza amplias medidas técnicas y organizativas para proteger sus datos de pérdidas, usos indebidos y accesos no autorizados. Dichas medidas incluyen

– Cifrado: Los datos se cifran tanto durante la transmisión (TLS/HTTPS, VPN) como en reposo. - Arquitectura de confianza cero: El acceso se concede estrictamente según el principio del menor privilegio; todas las conexiones están autenticadas y autorizadas. - Autenticación multinivel: El acceso a los sistemas administrativos y de clientes requiere procedimientos multifactoriales. - Segmentación de la red: Los sistemas críticos y los datos de los clientes están estrictamente separados entre sí. Los cortafuegos y los sistemas de detección de intrusos controlan el tráfico de datos. - Vigilancia permanente: Las plataformas SIEM/SOAR, los módulos Darktrace y los procesos automatizados de respuesta a incidentes detectan y resuelven los incidentes de seguridad en tiempo real. - Seguridad física: El acceso al centro de datos está protegido por controles biométricos, CCTV y personal de seguridad. El suministro redundante de energía y refrigeración garantiza una disponibilidad del 99,999 %.

 

10. menores

 

Nuestros servicios están dirigidos a clientes empresariales y organizaciones. No ofrecemos servicios a niños y no recopilamos conscientemente datos personales de menores de 16 años. Si tenemos conocimiento de dicho tratamiento, suprimiremos los datos pertinentes a menos que exista una obligación legal de conservarlos.

 

11. cambios en esta política de privacidad

 

Esta política de privacidad se revisa periódicamente y se actualiza cuando es necesario para reflejar cambios legales, técnicos o empresariales. La última versión está siempre disponible en nuestro sitio web. En caso de cambios significativos, le informaremos a través de los canales adecuados (por ejemplo, por correo electrónico o a través de la interfaz de usuario).

 

12. contacto

 

Si tiene alguna pregunta sobre el tratamiento de sus datos personales, el ejercicio de sus derechos o la protección de datos en SCANDIC DATA, póngase en contacto con nuestro responsable de protección de datos:

DATOS ESCANDINAVOS
Protección de datos
Centro de negocios IQ
Calle Bolsunovska 13-15
Kyiv - 01014, Ucrania
E-Mail: privacy@scandictrust.com
Teléfono: +38 09 71 880-110