Política de privacidad
Última actualización: 14 de septiembre de 2026
Traducción facilitada a título informativo. En caso de discrepancia, prevalece la versión en inglés.
Esta política explica cómo HDT Software Limited recoge y utiliza datos personales cuando usted visita nuestro sitio web, se pone en contacto con nosotros o trabaja con nosotros, así como los derechos que le reconocen el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y las Data Protection Acts 1988 a 2018 de Irlanda.
Nuestros principios son sencillos: recogemos solo lo necesario, conservamos los datos en la Unión Europea siempre que es posible, nunca los vendemos y los eliminamos cuando ya no se necesitan.
1.Quiénes somos
El responsable del tratamiento de sus datos personales es HDT Software Limited, sociedad registrada en Irlanda con el número 565919 y domicilio social en Building G, West Cork Technology Park, Clonakilty, County Cork, P85 VF62, Irlanda.
Para cualquier consulta sobre esta política o sobre sus datos personales, escriba a privacy@hdt-software.com.
Dada la naturaleza y el volumen de nuestros tratamientos, no estamos obligados a designar un delegado de protección de datos conforme al artículo 37 del RGPD. Nuestro contacto de privacidad se ocupa de las cuestiones de protección de datos.
2.Ámbito de aplicación
Esta política se aplica a:
- visitantes de www.hdt-software.com;
- personas que nos contactan por formulario, correo electrónico o teléfono;
- contactos de nuestros clientes, clientes potenciales y socios;
- clientes de nuestro producto heredado ITSM4Outlook;
- contactos de nuestros proveedores.
No cubre los datos personales que tratamos por cuenta de clientes como encargados del tratamiento; consulte «Cuando tratamos datos por cuenta de nuestros clientes» más abajo.
3.Qué datos tratamos, con qué fines y con qué base jurídica
La siguiente tabla resume nuestros tratamientos.
Visita al sitio web
- Datos personales
- Dirección IP, información del navegador y del dispositivo, páginas solicitadas, fecha y hora
- Finalidad
- Servir el sitio, mantener su seguridad y prevenir abusos
- Base jurídica (RGPD)
- Interés legítimo, art. 6(1)(f)
- Conservación
- Registros de alojamiento conservados por Netlify durante un periodo limitado
Formulario de contacto y consultas por correo
- Datos personales
- Nombre, correo corporativo, empresa, tema, contenido del mensaje, idioma
- Finalidad
- Responder a su consulta y aplicar medidas precontractuales
- Base jurídica (RGPD)
- Medidas precontractuales, art. 6(1)(b); interés legítimo, art. 6(1)(f)
- Conservación
- Hasta 24 meses después de nuestro último intercambio, salvo que se inicie una relación comercial. Los envíos del formulario se eliminan de Netlify en un plazo de 30 días
Relaciones con clientes y socios
- Datos personales
- Nombres, cargos, datos de contacto profesionales, correspondencia, notas de reuniones, contratos y documentación de proyectos
- Finalidad
- Prestar nuestros servicios y gestionar la relación y los proyectos
- Base jurídica (RGPD)
- Ejecución de un contrato, art. 6(1)(b); interés legítimo, art. 6(1)(f)
- Conservación
- Duración de la relación más 6 años (plazo de prescripción irlandés para reclamaciones contractuales)
Facturación y contabilidad
- Datos personales
- Datos de facturación, facturas, pagos, información de IVA
- Finalidad
- Cumplir nuestras obligaciones contables y fiscales
- Base jurídica (RGPD)
- Obligación legal, art. 6(1)(c)
- Conservación
- 6 años desde el final del ejercicio correspondiente (normativa fiscal irlandesa)
Soporte a clientes de ITSM4Outlook
- Datos personales
- Datos de contacto, organización, información de licencia y versión, correspondencia de soporte
- Finalidad
- Dar soporte a los clientes existentes de nuestro producto heredado
- Base jurídica (RGPD)
- Ejecución de un contrato, art. 6(1)(b)
- Conservación
- Duración de la relación de soporte más 6 años
Proveedores
- Datos personales
- Datos de contacto profesionales, contratos y pagos
- Finalidad
- Contratar y gestionar los servicios que utilizamos
- Base jurídica (RGPD)
- Ejecución de un contrato, art. 6(1)(b); obligación legal, art. 6(1)(c)
- Conservación
- Duración del contrato más 6 años
Reclamaciones y cumplimiento
- Datos personales
- Información relevante para un litigio o un requerimiento de una autoridad
- Finalidad
- Formular, ejercer o defender reclamaciones; atender a las autoridades
- Base jurídica (RGPD)
- Obligación legal, art. 6(1)(c); interés legítimo, art. 6(1)(f)
- Conservación
- El tiempo que requiera el asunto
Cuando nos basamos en el interés legítimo, lo hemos ponderado con sus derechos y libertades. Puede solicitarnos los detalles de esa evaluación.
No solicitamos categorías especiales de datos (como datos de salud) y le pedimos que no nos las envíe. No tomamos decisiones automatizadas ni elaboramos perfiles en el sentido del artículo 22 del RGPD.
Facilitar datos personales no es un requisito legal ni contractual, pero sin sus datos de contacto no podemos responder a su consulta.
5.Destinatarios de los datos
Nunca vendemos ni alquilamos datos personales. Solo los compartimos cuando es necesario con:
- Microsoft Ireland Operations Limited, para correo electrónico, almacenamiento de documentos y colaboración (Microsoft 365) y servicios en la nube (Microsoft Azure), como encargado del tratamiento;
- Netlify, Inc., para el alojamiento del sitio y el tratamiento de los envíos del formulario de contacto, como encargado del tratamiento;
- asesores profesionales como contables, auditores y abogados, sujetos a confidencialidad;
- autoridades públicas, tribunales u organismos reguladores, cuando la ley lo exija;
- un comprador o sucesor de nuestra actividad en caso de fusión o adquisición, con una protección equivalente.
Todos los encargados actúan en virtud de contratos escritos conformes al artículo 28 del RGPD. La lista actualizada se publica en nuestra página de Protección de datos.
6.Transferencias internacionales
Conservamos los datos de los que somos responsables en la Unión Europea, mediante el EU Data Boundary de Microsoft para Microsoft 365 y regiones europeas de Microsoft Azure. Microsoft puede realizar transferencias limitadas fuera de la UE, por ejemplo para operaciones de seguridad, al amparo del EU-U.S. Data Privacy Framework y de las cláusulas contractuales tipo de la Comisión Europea.
Netlify, Inc. tiene su sede en Estados Unidos, por lo que el tráfico del sitio y los envíos del formulario de contacto pueden tratarse allí, al amparo del EU-U.S. Data Privacy Framework y de las cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914 de la Comisión). Puede solicitarnos una copia de las garantías aplicables.
7.Cómo protegemos sus datos
Aplicamos medidas técnicas y organizativas apropiadas, entre ellas:
- cifrado en tránsito (TLS) en nuestro sitio y correo electrónico, y cifrado en reposo en los servicios en la nube que utilizamos;
- autenticación multifactor y acceso con mínimo privilegio a nuestros sistemas;
- obligaciones de confidencialidad para toda persona que trate datos personales;
- revisión periódica de los derechos de acceso, los proveedores y esta política.
Si se produce una violación de la seguridad de los datos personales, lo notificaremos a la Data Protection Commission en un plazo de 72 horas cuando sea obligatorio, e informaremos sin dilación indebida a las personas afectadas cuando la violación pueda suponer un alto riesgo para ellas.
8.Sus derechos
Conforme al RGPD, usted tiene derecho a:
- acceder a sus datos personales y obtener una copia;
- rectificar los datos inexactos;
- suprimir sus datos;
- limitar el tratamiento;
- la portabilidad de sus datos;
- oponerse al tratamiento basado en el interés legítimo y, en cualquier momento, a la mercadotecnia directa;
- retirar su consentimiento en cualquier momento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer estos derechos, escriba a privacy@hdt-software.com. Respondemos en el plazo de un mes, prorrogable dos meses más en solicitudes complejas; le informaremos si fuera el caso. Las solicitudes son gratuitas. Podemos pedirle que confirme su identidad antes de atender una solicitud.
9.Reclamaciones
Si tiene alguna inquietud, contáctenos primero para intentar resolverla. También tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el país de la UE en el que resida, trabaje o donde se haya producido la presunta infracción (en España, la AEPD). Nuestra autoridad principal es la Data Protection Commission, 21 Fitzwilliam Square South, Dublin 2, D02 RD28, Irlanda (www.dataprotection.ie).
10.Cuando tratamos datos por cuenta de nuestros clientes
Al ejecutar proyectos de integración, cloud o IA, podemos tratar datos personales por cuenta de nuestros clientes, incluidas instituciones, órganos y organismos de la Unión Europea. En esos casos el cliente es el responsable del tratamiento y se aplica su propia política de privacidad. Actuamos como encargados del tratamiento conforme al artículo 28 del RGPD o al artículo 29 del Reglamento (UE) 2018/1725, únicamente siguiendo sus instrucciones documentadas. Si sus datos se tratan en un proyecto de este tipo, dirija su solicitud al cliente correspondiente; le ayudaremos a responder.
11.Menores
Nuestro sitio y nuestros servicios están dirigidos a empresas y no están destinados a menores.
12.Cambios en esta política
Revisamos esta política periódicamente y la actualizamos cuando cambian nuestros tratamientos. La fecha que figura al principio indica la versión más reciente, y los cambios importantes se señalarán en esta página.
