1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos en el marco del sitio https://securantis.com, del área de cliente, de los pedidos, licencias, descargas, servicios de seguridad y comunicaciones con el soporte es :
| Responsable | AMPLIFEO SARL |
|---|---|
| Servicio | Securantis |
| Sede social | 32 allée de la Robertsau, 67000 Strasbourg, France |
| Contacto datos personales | support@securantis.com |
| Registro | RCS Strasbourg - SIRET 92150177100031 |
AMPLIFEO SARL se compromete a tratar los datos personales en cumplimiento de la normativa aplicable, en particular del Reglamento General de Protección de Datos y de la Ley Informatique et Libertés.
2. Principios aplicados
AMPLIFEO SARL aplica los siguientes principios: limitación de los datos recopilados, finalidades determinadas, transparencia, seguridad, confidencialidad, periodo de conservación limitado, acceso restringido a los datos y respeto de los derechos de las personas interesadas.
Los datos se recogen únicamente cuando son necesarios para la prestación de Securantis, a la gestión de la cuenta, a la facturación, al soporte, a la seguridad, al cumplimiento legal o a la mejora del servicio.
3. Categorías de datos recopilados
Según el uso del sitio y de los servicios, AMPLIFEO SARL puede tratar las siguientes categorías de datos:
| Datos de identificación | Nombre, apellido, correo electrónico, contraseña cifrada, identificador de cuenta, rol, fecha de creación de la cuenta, historial de conexiones. |
|---|---|
| Datos de facturación | Razón social, dirección, país, teléfono, número de IVA, información de pedido, cantidad de licencias, facturas, estado de pago. |
| Datos de pago | Identificador del cliente del proveedor de pago, estado del pago, método de pago parcialmente enmascarado, historial de transacciones. Los datos completos de la tarjeta bancaria son procesados por el proveedor de pago. |
| Datos de licencias | Claves de licencia, estado, CMS asociado, número de sitios, dominio, URL, fecha de activación, versión del plugin o módulo, historial de activaciones. |
| Datos técnicos de seguridad | Dirección IP, user-agent, registros de conexión, eventos de seguridad, alertas, escaneos, rutas de archivos, huellas, versiones del CMS, extensiones, módulos, temas, fechas de análisis y resultados técnicos. |
| Datos de soporte | Mensajes, archivos adjuntos, solicitudes de asistencia, información transmitida voluntariamente por el cliente, historial de intercambios. |
| Datos de navegación | Páginas visitadas, marcas de tiempo, preferencias de cookies, datos de audiencia, fuente de visita, información técnica necesaria para la seguridad del sitio. |
4. Finalidades y bases legales
Los tratamientos persiguen las siguientes finalidades:
| Creación y gestión de la cuenta | Permitir el acceso al área de cliente, gestionar la autenticación, las licencias, los parámetros y la seguridad de la cuenta. Base legal: ejecución del contrato o medidas precontractuales. |
|---|---|
| Pedido y facturación | Procesar pedidos, pagos, facturas, impuestos, renovaciones y obligaciones contables. Base legal : ejecución del contrato y obligación legal. |
| Suministro de Securantis | Activar las licencias, proporcionar las descargas, actualizaciones privadas, alertas, informes, escaneos, paneles de control y funcionalidades de seguridad. Base legal: ejecución del contrato. |
| Seguridad y prevención de abusos | Detectar usos fraudulentos, asegurar los accesos, prevenir ataques, analizar incidentes, controlar licencias y proteger la infraestructura. Base legal: interés legítimo y obligación de seguridad. |
| Soporte al cliente | Responder a las solicitudes, diagnosticar problemas, seguir las comunicaciones, ofrecer asistencia técnica. Base legal: ejecución del contrato o interés legítimo. |
| Comunicación operativa | Enviar correos electrónicos relacionados con la cuenta, la seguridad, el pago, las actualizaciones, los incidentes, el soporte o información esencial. Base legal: ejecución del contrato o interés legítimo. |
| Mejora del servicio | Comprender el uso, corregir errores, mejorar las funcionalidades, medir el rendimiento y la calidad. Base legal: interés legítimo o consentimiento cuando sea requerido. |
| Cookies y medición de audiencia | Medir la afluencia, mejorar el sitio, memorizar ciertas preferencias o garantizar la seguridad. Base legal: consentimiento o interés legítimo según la naturaleza del rastreador. |
5. Datos técnicos procedentes de los sitios protegidos
Debido a la naturaleza de Securantis, ciertos datos técnicos pueden provenir de los sitios protegidos por el cliente. Se utilizan para habilitar las funcionalidades de seguridad, en particular los escaneos, alertas, informes, registros, controles de versiones, actualizaciones privadas y detección de anomalías.
El cliente sigue siendo responsable de su propio sitio, de sus usuarios y de la información que decida conectar o transmitir a Securantis. Debe asegurarse de que dispone de los derechos necesarios para conectar el sitio y transmitir los datos técnicos requeridos.
AMPLIFEO SARL no solicita al cliente que transmita voluntariamente datos sensibles innecesarios. El cliente debe evitar enviar al soporte contraseñas en texto claro, claves secretas, datos bancarios, datos de salud, datos altamente sensibles o información no relacionada con la solicitud.
6. Plazos de conservación
Los datos se conservan durante períodos proporcionados a las finalidades perseguidas. A modo indicativo:
- datos de cuenta : durante la vigencia de la cuenta, y luego archivado limitado si es necesario ;
- datos contractuales y de facturación : duración necesaria para las obligaciones contables, fiscales y probatorias ;
- datos de pago : según los plazos del proveedor de pagos y las obligaciones aplicables ;
- datos de licencia y activación : durante la vigencia de la suscripción, y luego archivado probatorio ;
- logs de seguridad : durée nécessaire à la sécurité, au diagnostic, à la prévention de fraude et à la preuve ;
- solicitudes de soporte : duración necesaria para el tratamiento, el historial del cliente y la prueba ;
- cookies : duración variable según su finalidad, su naturaleza y las opciones expresadas por el usuario.
Algunos datos pueden conservarse por más tiempo si la ley lo exige, en caso de litigio, control, fraude, impago, investigación, procedimiento o para defender los derechos de AMPLIFEO SARL.
7. Destinatarios y subcontratistas
Los datos pueden ser comunicados, en la medida necesaria, a las siguientes categorías de destinatarios:
- personal autorizado de AMPLIFEO SARL ;
- proveedores de alojamiento e infraestructura;
- proveedores de pago, en particular Stripe;
- proveedores de e-mail transaccional, soporte, seguridad, copias de seguridad, análisis y mantenimiento;
- expertos, asesores, aseguradoras, abogados, autoridades o jurisdicciones cuando sea necesario;
- proveedores que actúan por cuenta del cliente cuando el cliente los autorice.
AMPLIFEO SARL se asegura de que sus subcontratistas ofrezcan garantías apropiadas de confidencialidad, seguridad y cumplimiento.
8. Transferencias fuera de la Unión Europea
Algunos proveedores técnicos pueden procesar datos fuera de la Unión Europea. Cuando esto sucede, AMPLIFEO SARL se asegura de que se adopten garantías apropiadas cuando la normativa lo exija, tales como decisiones de adecuación, cláusulas contractuales tipo, medidas adicionales o compromisos contractuales adaptados.
El cliente reconoce que ciertos servicios de terceros, en particular de pago, correo electrónico, soporte o infraestructura, pueden implicar tratamientos internacionales según sus propias condiciones y lugares de alojamiento.
9. Derechos de las personas interesadas
En las condiciones previstas por la normativa, puede ejercer los siguientes derechos:
- derecho de acceso a sus datos ;
- derecho de rectificación ;
- derecho de supresión ;
- derecho a la limitación del tratamiento ;
- derecho de oposición ;
- derecho a la portabilidad ;
- derecho a retirar su consentimiento cuando el tratamiento se base en el consentimiento ;
- derecho a definir directrices sobre el destino de sus datos tras su fallecimiento ;
- derecho a presentar una reclamación ante la CNIL.
Para ejercer sus derechos, puede escribir a support@securantis.com. Se puede solicitar una prueba de identidad cuando sea necesario para evitar cualquier comunicación no autorizada.
11. Seguridad y confidencialidad
AMPLIFEO SARL implementa medidas técnicas y organizativas destinadas a proteger los datos contra el acceso no autorizado, la pérdida, la alteración, la divulgación o la destrucción. Estas medidas pueden incluir control de acceso, cifrado cuando proceda, journalisation, sauvegardes, cloisonnement, restrictions d’accès, surveillance et procédures internes.
Ninguna medida de seguridad es absoluta; el cliente también debe proteger su cuenta, usar contraseñas robustas, evitar compartir accesos, mantener sus sitios actualizados, realizar copias de seguridad y notificar rápidamente cualquier incidente sospechoso.
12. Menores
Securantis está destinado a clientes profesionales, administradores de sitios, propietarios de tiendas o personas con capacidad para contratar. Los menores no deben utilizar el servicio sin la autorización válida de su representante legal.
13. Modificación de la política
AMPLIFEO SARL puede modificar la presente política de privacidad para tener en cuenta las evoluciones legales, técnicas, funcionales u organizativas. La versión aplicable es la publicada en el sitio en el momento de la consulta, salvo información particular proporcionada al cliente.
14. Contacto
Para cualquier cuestión relativa a los datos personales, las cookies o al ejercicio de sus derechos, puede contactar con AMPLIFEO SARL en la siguiente dirección : support@securantis.com.