La presente Política de Privacidad regula el tratamiento de los datos personales recabados a través del sitio web
arkyros.com (en adelante, el "Sitio Web"), en estricto cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Denominación Comercial: ARKYROS
- Titular / Razón Social: Antonio Román Sánchez
- NIF/NIE: 47587487-G
- Domicilio Operativo: Madrid, España
- Email de Contacto:
contacto@arkyros.com
2. Datos personales objeto de tratamiento
A través del Sitio Web se recaban datos exclusivamente mediante los formularios de contacto, el asistente de tarifas, el acceso al área privada y sistemas de navegación optimizados. Los datos objeto de tratamiento son:
- Datos de Identidad y Registro: Nombre completo, denominación comercial, identificador fiscal (NIF/CIF/NIE) y credenciales de acceso cifradas de usuario.
- Datos de Contacto y Facturación: Dirección de correo electrónico, teléfono, dirección postal o fiscal y datos de pago correspondientes a la tarjeta de crédito o débito aportada por el usuario para la transacción.
- Datos de Telemetría Operativa (Exclusivo para Usuarios Registrados): Métricas de uso de la interfaz, logs de ejecución de flujos de trabajo y volumen de procesamiento de datos vinculados estrictamente a los módulos y soportes activos de su infraestructura contratada.
- Datos de Navegación Analítica (Disociados): Información técnica no identificable (páginas visitadas, tipo de dispositivo, país de origen y procedencia del tráfico) procesada de forma totalmente agregada y anónima.
El usuario garantiza que los datos facilitados son veraces y actuales, siendo el único responsable de cualquier anomalía o perjuicio derivado de la comunicación de información incorrecta.
3. Finalidad del tratamiento
Los datos recabados serán tratados de forma lícita y transparente con las siguientes finalidades específicas:
- Gestionar, procesar y validar el diagnóstico técnico solicitado por el usuario.
- Diseñar la propuesta de arquitectura digital personalizada y emitir las facturas correspondientes.
- Habilitar, proteger y mantener el acceso del usuario a su portal de gestión privada.
- Analizar el rendimiento técnico de la interfaz y obtener métricas estadísticas agregadas de uso de la web, con el único objetivo de mejorar la experiencia de navegación.
En ningún caso los datos serán utilizados para el envío de comunicaciones comerciales no solicitadas (SPAM) ni serán cedidos para fines publicitarios de terceros.
4. Legitimación del tratamiento
La base jurídica que legitima el tratamiento de sus datos es el consentimiento expreso e inequívoco del usuario, otorgado mediante la acción consciente de marcar la casilla obligatoria de validación legal antes de enviar cualquier formulario o procesar una reserva. Para los datos de navegación técnica y estadística anónima, la base legítima es el interés legítimo de la agencia para garantizar el correcto funcionamiento y la optimización de su infraestructura web. El usuario tiene derecho a retirar su consentimiento en cualquier momento.
5. Infraestructura de procesamiento técnico
Los datos facilitados son procesados mediante entornos de ejecución avanzados bajo una arquitectura digital protegida que se caracteriza por:
- Distribución Segura: La captación y tránsito de información se realiza de forma cifrada a través de redes de distribución global de alta disponibilidad, evitando el almacenamiento en servidores compartidos vulnerables.
- Persistencia Dedicada: Los datos se canalizan hacia bases de datos e instancias de almacenamiento aisladas, reduciendo la superficie de exposición.
- Ausencia de Elaboración de Perfiles: No se realizan análisis automatizados de comportamiento masivo (profiling), no se cruzan datos con plataformas publicitarias externas ni se adoptan decisiones lógicas automáticas que produzcan efectos jurídicos sobre el usuario.
6. Conservación y destrucción de los datos
Bajo nuestra política de optimización y soberanía digital, los datos aportados para la realización del diagnóstico inicial que no deriven en una contratación formal se eliminarán de forma permanente de nuestros sistemas en un plazo máximo de 180 días naturales tras la sesión estratégica. Los datos vinculados a transacciones financieras se conservarán bloqueados durante los plazos legalmente exigidos por la normativa mercantil y fiscal española. Las métricas de uso y navegación web, al ser completamente anónimas y no contener datos personales, se conservan con fines estadísticos internos sin plazo de caducidad.
Para los clientes con una suscripción o cuenta activa en nuestro Portal, los datos de infraestructura y facturación se mantendrán de forma ininterrumpida mientras dure la relación contractual y el usuario no solicite la supresión o baja voluntaria de sus servicios.
7. Comunicación de datos a terceros
No se cederán ni venderán datos personales a terceras entidades, salvo por obligación legal expresa. El usuario acepta que, para el correcto funcionamiento técnico y financiero de la plataforma, ARKYROS apoya su operativa en proveedores de servicios tecnológicos de primer nivel que actúan bajo la condición de Encargados del Tratamiento, incluyendo de forma exclusiva:
- Entidades de procesamiento y pasarelas de pago cifrado internacional bajo estándares internacionales de seguridad PCI-DSS.
- Proveedores de infraestructura en la nube de alta seguridad para la autenticación de identidad y la persistencia de datos.
Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando así ocurre, la transferencia se realiza al amparo de las garantías previstas en el Capítulo V del RGPD —decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo—, sin que en ningún caso se produzcan transferencias carentes de una base jurídica válida. El usuario puede solicitar información sobre las garantías aplicadas escribiendo a contacto@arkyros.com.
8. Tratamiento de datos por cuenta de nuestros clientes
Los apartados anteriores describen los tratamientos en los que ARKYROS actúa como Responsable, es decir, sobre los datos de quienes visitan este sitio o contratan nuestros servicios. Existe además un supuesto distinto que conviene explicar con claridad.
Cuando ARKYROS construye, aloja o mantiene un entorno digital para una empresa cliente —su sitio web, su automatización de procesos o sus canales de captación—, los datos personales que circulan por ese entorno pertenecen a dicha empresa, que es su Responsable. En esa relación ARKYROS actúa únicamente como Encargado del Tratamiento: trata esos datos siguiendo instrucciones del cliente y exclusivamente para prestarle el servicio contratado.
Esa relación se formaliza siempre mediante un contrato de encargo de tratamiento conforme al artículo 28 del RGPD, que recoge las finalidades y la duración, las categorías de datos y de personas afectadas, las medidas de seguridad aplicadas, los subencargados autorizados y el destino de los datos al terminar el contrato.
El alojamiento y la persistencia de los datos de nuestros clientes se sitúan en la Unión Europea. Determinados servicios auxiliares —correo transaccional, red de distribución perimetral, autenticación de identidad, pasarela de cobro y procesamiento asistido por inteligencia artificial— pueden implicar tratamientos fuera del Espacio Económico Europeo. En esos casos la transferencia se ampara siempre en alguna de las garantías previstas en el Capítulo V del RGPD: decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo. La identidad concreta de cada subencargado, su ubicación y la garantía aplicable se detallan de forma nominal en el contrato de encargo que se entrega al cliente.
En consecuencia, si usted es usuario del sitio web o del servicio de una empresa cliente de ARKYROS y desea ejercer sus derechos, debe dirigirse a esa empresa, que es la Responsable de sus datos. ARKYROS le asistirá en la atención de su solicitud según lo previsto en el contrato.
9. Derechos de las personas usuarias
El usuario tiene derecho a ejercer, en cualquier momento, sus derechos de acceso, rectificación, supresión (derecho al olvido), oposición, limitación del tratamiento y portabilidad de sus datos.
Para ejercer estos derechos, el usuario debe enviar una comunicación formal por escrito acompañada de una copia de su documento de identidad a: contacto@arkyros.com. Asimismo, tiene derecho a presentar una reclamación formal ante la Agencia Española de Protección de Datos (AEPD) si considera que el tratamiento de sus datos no se ajusta a la legalidad vigente.
10. Medidas de seguridad aplicadas
ARKYROS adopta medidas organizativas y técnicas avanzadas para garantizar la confidencialidad e integridad de la información, destacando:
- Cifrado de datos en tránsito y en reposo mediante protocolos de seguridad TLS avanzados.
- Mitigación activa frente a accesos no autorizados y ataques de saturación de tráfico.
- Aislamiento lógico estricto de los entornos de gestión y control de accesos restringidos por credenciales.
11. Política de cookies y analítica (Privacy-First)
Este Sitio Web ha sido estructurado bajo un firme compromiso de respeto a la privacidad de sus visitantes:
- No se emplean cookies de terceros ni rastreadores de publicidad orientada.
- No se utilizan scripts de analítica masiva de comportamiento que monitoricen o rastreen su identidad a través de internet de forma persistente.
- La medición estadística de visitas se realiza mediante herramientas de infraestructura propia totalmente respetuosas con la privacidad. Este sistema recopila datos agregados que no permiten la identificación de ningún usuario, no guarda registros de direcciones IP completas y no almacena información alguna en el dispositivo local.
- Únicamente se ejecutan cookies técnicas y variables de estado locales estrictamente necesarias para procesar el configurador modular, los formularios y mantener la seguridad de la sesión. Dichos elementos se encuentran completamente exentos de consentimiento conforme a la directiva ePrivacy y las directrices de las autoridades de control.
12. Modificaciones de la presente política
ARKYROS se reserva el derecho a modificar o actualizar la presente Política de Privacidad con el fin de adaptarla a novedades legislativas, jurisprudenciales o a optimizaciones técnicas de su infraestructura. La versión publicada en cada momento será la plenamente aplicable.