Ir al contenido
HDT Software

Protección de datos

La protección de datos forma parte de cómo construimos.

Los proyectos de integración, cloud e IA manejan información sensible. Las organizaciones más exigentes, también en el sector público, necesitan un socio que trate la protección de datos como un requisito de diseño y no como un trámite.

Última actualización: 14 de septiembre de 2026

Traducción facilitada a título informativo. En caso de discrepancia, prevalece la versión en inglés.

Nuestros roles

En nuestro sitio web, las consultas recibidas y nuestras relaciones comerciales, HDT Software Limited es el responsable del tratamiento. Nuestra política de privacidad describe esos tratamientos.

En los proyectos de clientes solemos actuar como encargados del tratamiento. Firmamos un acuerdo de tratamiento de datos conforme al artículo 28 del RGPD, o al artículo 29 del Reglamento (UE) 2018/1725 cuando el cliente es una institución, órgano u organismo de la Unión, y solo tratamos datos personales siguiendo las instrucciones documentadas del cliente.

Leer la política de privacidad

Nuestros compromisos como encargados del tratamiento

  • Instrucciones documentadas

    Los datos personales solo se tratan para los fines del cliente, siguiendo instrucciones documentadas y en virtud de un acuerdo de tratamiento firmado.

  • Datos en la UE por defecto

    Los datos de los proyectos permanecen en la Unión Europea: en el entorno del cliente o en regiones europeas de la nube de Microsoft. Cualquier transferencia fuera del EEE requiere la autorización previa por escrito del cliente y garantías adecuadas.

  • Confidencialidad y necesidad de conocer

    Toda persona que trabaja con datos de clientes está sujeta a confidencialidad y solo accede a lo que requiere su tarea, durante el tiempo necesario.

  • Medidas de seguridad

    Cifrado en tránsito y en reposo, autenticación multifactor, acceso con mínimo privilegio y registro de actividad en los sistemas que utilizamos.

  • Privacidad desde el diseño en automatización e IA

    Las integraciones y los flujos de IA se diseñan para minimizar los datos y seudonimizarlos cuando es posible. Los datos de clientes nunca se utilizan para entrenar modelos de IA de terceros.

  • Notificación de violaciones

    Informamos a los clientes sin dilación indebida tras tener conocimiento de una violación de datos personales, con la información necesaria para cumplir sus propias obligaciones de notificación.

  • Subencargados controlados

    Utilizamos una lista breve y publicada de subencargados e informamos a los clientes antes de cualquier incorporación o sustitución, para que puedan oponerse.

  • Asistencia y auditorías

    Ayudamos a los clientes a responder a las solicitudes de los interesados, a realizar evaluaciones de impacto y a verificar nuestro cumplimiento, incluso mediante auditorías.

  • Devolución y supresión

    Al final de un proyecto devolvemos o suprimimos los datos personales del cliente, según decida, salvo que la ley nos obligue a conservarlos.

Subencargados del tratamiento

Proveedores que pueden tratar datos personales para HDT.

  • Microsoft Ireland Operations Limited

    Servicio
    Microsoft 365: correo, documentos, colaboración
    Ubicación de los datos
    Unión Europea (EU Data Boundary)
    Garantías de transferencia
    Almacenamiento en la UE; EU-U.S. Data Privacy Framework y cláusulas contractuales tipo para transferencias limitadas
  • Microsoft Ireland Operations Limited

    Servicio
    Microsoft Azure: alojamiento y servicios en la nube para proyectos
    Ubicación de los datos
    Regiones de la UE
    Garantías de transferencia
    Almacenamiento en la UE; EU-U.S. Data Privacy Framework y cláusulas contractuales tipo para transferencias limitadas
  • Netlify, Inc.

    Servicio
    Alojamiento del sitio y formulario de contacto (sin datos de proyectos de clientes)
    Ubicación de los datos
    Estados Unidos
    Garantías de transferencia
    EU-U.S. Data Privacy Framework; cláusulas contractuales tipo (2021/914)

Los subencargados específicos de un proyecto, como herramientas que un cliente nos pide utilizar, se recogen en el acuerdo de tratamiento de ese proyecto.

Consultas, solicitudes y avisos de seguridad

Escríbanos a privacy@hdt-software.com para consultas sobre protección de datos, para solicitar nuestro acuerdo de tratamiento de datos o para comunicar un problema de seguridad.

Escribir a privacy@hdt-software.com