Saltar al contenido
Todo nominal
// Legal

Política de privacidad

Qué datos personales recoge RagnarOps Security Labs a través de este sitio web, para qué, a dónde van, cuánto tiempo se conservan y cómo ejercer tus derechos sobre ellos.

Última actualización

Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en inglés.

Quiénes somos

RagnarOps Security Labs es un nombre comercial de Pablo Ruiz Encinas, que es el responsable del tratamiento de los datos personales descritos en esta política. No hay una sociedad aparte: la práctica no está constituida como empresa, así que el responsable del tratamiento es una persona física.

  • Con base en: Ámsterdam, Países Bajos
  • Contacto: contact@ragnaropsec.com

Tenemos una única dirección de contacto. Toda pregunta, solicitud o reclamación bajo esta política va a contact@ragnaropsec.com. No hay un buzón separado de privacidad ni legal.

Qué cubre esta política

Este sitio web es un sitio de marketing estático. El formulario de contacto es el único lugar donde recoge datos personales, y esta política cubre qué ocurre con lo que envías ahí. Las notas de campo llevan además contadores de visitas y de likes; no contienen datos personales, y se describen más abajo para que nada de lo que hace el sitio quede sin explicar. Esta política no cubre los datos que podamos tratar dentro del entorno de un cliente durante una operación contratada; consulta «Cuándo actuamos como encargados del tratamiento» más abajo.

Qué recogemos

Cuando envías el formulario de contacto, recogemos:

  • Tu nombre
  • Tu dirección de email de trabajo
  • Tu empresa
  • Una nota opcional de texto libre describiendo el alcance de lo que quieres tratar
  • Las etiquetas de servicios que marcas como de interés
  • El idioma en el que estaba el sitio cuando enviaste el formulario
  • El sitio web desde el que llegaste, como nombre de host a secas, por ejemplo www.linkedin.com, y nada más de él
  • Cualquier etiqueta de campaña presente en el enlace que seguiste (utm_source, utm_medium, utm_campaign), que son etiquetas que escribimos nosotros en nuestros propios enlaces publicados

Esa es la lista completa.

Los dos últimos son la forma que tenemos de entender cuáles de nuestros propios canales llegan a la gente, y son deliberadamente estrechos. Guardamos el host del sitio de origen, nunca la dirección completa: una dirección en el sitio de otra persona puede llevar sus cadenas de consulta, y esas pueden contener datos sobre ti o sobre terceros. Tu navegador descarta todo salvo el host antes de enviar el formulario, y nuestro servidor rechaza cualquier cosa que no tenga aspecto de nombre de host a secas en lugar de intentar recortarla. Si llegaste directamente, tecleaste la dirección o usaste un marcador, no hay nada que registrar y no registramos nada.

No hacemos esto vigilándote por el sitio. No hay ningún script midiendo por dónde te mueves; estos dos valores se leen una sola vez, de la página en la que aterrizaste, y solo se envían si eliges enviar el formulario.

Contadores de las notas de campo

Cada nota de campo lleva un contador de visitas y un contador de likes. Lo que guardamos para esto son dos números enteros por artículo y nada más. No hay identificador de visitante, ni dirección IP, ni registro por lectura, ni marca de tiempo más allá de cuándo cambió por última vez un total. Por tanto no podemos saber quién leyó un artículo, si dos visitas fueron de la misma persona, ni qué artículos ha leído nadie en concreto. Estos totales no son datos personales y no están vinculados a nada que lo sea.

Abrir una nota hace que tu navegador llame al endpoint del contador, que corre sobre la misma infraestructura de Fráncfort que el formulario de contacto. Como en cualquier petición por internet, ese endpoint recibe tu dirección IP para poder enviar una respuesta. No se escribe en los contadores y no la almacenamos.

Si este navegador ya ha sido contado para una nota, y qué notas te han gustado, se guarda en el almacenamiento local de tu propio navegador. Nunca se nos transmite. Borrar los datos del sitio lo reinicia; la única consecuencia es que una visita posterior podría contarse de nuevo.

Qué no recogemos

  • No registramos ni almacenamos tu dirección IP, tu user agent ni ninguna huella de dispositivo. Los controles automáticos contra el abuso corren dentro de la función de servidor que procesa los envíos y no se persisten en ninguna parte.
  • No usamos analítica. No hay seguimiento de páginas vistas, ni grabación de sesiones, ni servicio de analítica de terceros, ni red publicitaria o de seguimiento. Nada en este sitio mide tu visita. Los contadores de las notas de campo descritos arriba son totales agregados sin identificador asociado, y no pueden informar de quién leyó qué. Lo único que registramos sobre la procedencia de los visitantes es el host de origen en una consulta enviada, descrito en «Qué recogemos»: eso va asociado a una consulta que elegiste mandarnos, no a una visita.
  • No usamos cookies.
  • No usamos redes de seguimiento ni de publicidad de terceros.
  • No tenemos sistema de cuentas, ni inicio de sesión, ni perfiles de usuario.
  • No usamos tus datos para decisiones automatizadas ni para elaboración de perfiles que produzcan efectos jurídicos o significativamente similares sobre ti (artículo 22 del RGPD).

Por qué lo tratamos, y sobre qué base

Tratamos los datos del formulario de contacto para responder a tu consulta y, cuando corresponda, para preparar un alcance y un presupuesto de una operación.

  • Cuando respondemos a una consulta general, nuestra base jurídica es el interés legítimo en operar este negocio y en contestar mensajes dirigidos a nosotros (artículo 6.1.f del RGPD).
  • El host de origen y las etiquetas de campaña se tratan sobre esa misma base de interés legítimo (artículo 6.1.f): una práctica de este tamaño tiene que saber cuáles de sus propios canales llegan de verdad a la gente. Lo hemos ponderado frente a tus intereses y hemos reducido el tratamiento al mínimo que responde a esa pregunta: sin identificador, sin historial de navegación, sin perfil, sin nada que cambie cómo te tratamos ni qué se te muestra. Puedes oponerte conforme al artículo 21; consulta «Tus derechos» más abajo.
  • Cuando tu consulta es el primer paso hacia un contrato, por ejemplo definir el alcance de una operación concreta, nuestra base jurídica son las actuaciones necesarias para celebrar ese contrato y su posterior ejecución (artículo 6.1.b del RGPD).

No usamos los datos para ningún otro fin, y no te enviamos comunicaciones comerciales que no hayas pedido.

A dónde van

Usamos tres subencargados para hacer funcionar este sitio. Esta es la lista completa.

  • Supabase: recibe el envío de tu formulario de contacto y lo almacena, y guarda los contadores de las notas de campo. Las funciones que gestionan ambas cosas, y la base de datos en la que escriben, corren en la región eu-central-1 (Fráncfort, Alemania). La base de datos deniega todo acceso directo desde tu navegador; solo esas funciones de servidor pueden escribir en ella.
  • Resend: un proveedor de correo transaccional, región de la UE. Enviar el formulario dispara un email de aviso hacia nosotros a través de Resend.
  • Netlify: sirve las páginas de este sitio web. El envío de tu formulario no pasa por Netlify: el formulario se manda directamente al endpoint de Fráncfort mencionado arriba. Como proveedor de alojamiento, Netlify sí trata los datos técnicos de la petición necesarios para entregarte una página web, incluida tu dirección IP; nosotros no recibimos ni almacenamos esos datos.

Dónde se tratan tus datos

El formulario de contacto envía directamente a infraestructura en Fráncfort, y los datos se quedan ahí. Lo que mandas a través del formulario no se transfiere fuera del Espacio Económico Europeo, así que no interviene ninguna decisión de adecuación ni cláusulas contractuales tipo. Los contadores de las notas de campo corren sobre esa misma infraestructura de Fráncfort y no contienen datos personales que transferir.

No vendemos tus datos, y no los compartimos con nadie fuera de esta lista salvo cuando la ley nos obligue a ello.

Cuánto tiempo los conservamos

Las consultas se borran 24 meses después de su envío. Las conservamos ese tiempo porque los ciclos de compra de seguridad en grandes empresas y en el sector público superan habitualmente el año desde el primer contacto hasta una operación firmada. Un trabajo programado se ejecuta a diario contra la base de datos y borra todo lo que supere esa antigüedad.

El host de origen y las etiquetas de campaña están en el mismo registro que el resto de la consulta, así que se borran con ella y en el mismo plazo. No hay ninguna copia separada en ningún sitio.

Los contadores de las notas de campo no tienen periodo de conservación, porque no hay nada en ellos que conservar sobre ti: son totales acumulados por artículo, sin registro de ninguna lectura individual.

Tus derechos

Conforme al RGPD, puedes pedirnos que:

  • Te demos una copia de los datos personales que tenemos sobre ti (artículo 15)
  • Corrijamos datos inexactos (artículo 16)
  • Borremos tus datos (artículo 17)
  • Limitemos el tratamiento mientras se resuelve una disputa (artículo 18)
  • Te entreguemos tus datos en un formato portátil, cuando el tratamiento se base en el consentimiento o en un contrato y se realice por medios automatizados (artículo 20)
  • Dejemos de tratar datos sobre la base de nuestro interés legítimo, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre tus intereses (artículo 21)

Manda tu solicitud a contact@ragnaropsec.com. Responderemos en el plazo de un mes desde su recepción, como exige el artículo 12.3 del RGPD. Cuando una solicitud sea compleja o hayamos recibido varias, ese plazo puede prorrogarse dos meses más; si es el caso, te lo diremos dentro del primer mes y te explicaremos por qué.

Reclamaciones

Si no estás conforme con cómo hemos gestionado tus datos, escríbenos primero a contact@ragnaropsec.com. También tienes derecho a presentar una reclamación ante la autoridad de control neerlandesa, la Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl), o ante la autoridad de protección de datos del Estado miembro de la UE donde vivas o trabajes.

Cuándo actuamos como encargados del tratamiento

Si tu consulta acaba en una operación firmada, podemos tratar datos personales dentro de tu entorno mientras realizamos ese trabajo, por ejemplo datos con los que nos encontremos al probar un sistema que nos hayas autorizado a evaluar. En ese contexto tú eres el responsable del tratamiento de esos datos y nosotros actuamos como encargados, trabajando bajo tus instrucciones.

Ese tratamiento se rige por las condiciones de tratamiento de datos del contrato de la operación, no por esta política. No describimos aquí esas prácticas porque se recogen, operación por operación, en ese contrato.

Cambios en esta política

Si cambiamos esta política, actualizamos la fecha de la parte superior de esta página.