Política de privacidad
Última actualización: 06/07/2026
Esta Política describe cómo Dragos Cornel Ivan Andrei («el Responsable») trata los datos personales recogidos a través de controldigitalpymes.es, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD).
1 · Responsable del tratamiento
- Identidad: Dragos Cornel Ivan Andrei
- Nombre comercial: Control Digital Pymes
- NIF: 13405141M
- Domicilio profesional a efectos de notificaciones: Avenida de Andalucía 29, CP:29006, Málaga (España), correspondiente al despacho del asesor fiscal del responsable.
- Correo de contacto general: contacto@controldigitalpymes.es
- Correo para asuntos legales y protección de datos: legal@controldigitalpymes.es
Las dos direcciones se gestionan por el propio Responsable. El alias legal@ se publica como canal específico para ejercer derechos en materia de protección de datos, comunicaciones legales y notificaciones formales.
2 · Qué datos recogemos y cómo
El Responsable solo recoge los datos que el usuario facilita voluntariamente a través de:
- El formulario de contacto (nombre, correo, teléfono opcional, tipo de consulta y mensaje).
- Correos enviados directamente a las direcciones de contacto.
- Mensajes recibidos vía LinkedIn u otros canales profesionales equivalentes (sujetos además a las políticas de dichas plataformas).
Esta web no utiliza cookies, ni herramientas de analítica de cliente, ni mecanismos de seguimiento de visitantes (sin local storage, sin fingerprinting, sin píxeles). El servidor de alojamiento genera registros técnicos estándar (logs de acceso, que incluyen la dirección IP de conexión), inherentes al funcionamiento de cualquier servidor web; estos registros se utilizan únicamente con fines de seguridad y de estadística agregada, y no para identificar ni perfilar a visitantes individuales.
3 · Finalidades
- Responder y atender las consultas planteadas por el usuario.
- Prestar los servicios profesionales que, en su caso, se contraten.
- Emitir facturas y cumplir obligaciones legales de la actividad.
- Mantener comunicación profesional durante el trabajo encargado.
Los datos no se utilizan para comunicaciones comerciales no solicitadas ni se ceden a terceros con fines publicitarios o de marketing.
4 · Base jurídica
- Atender la consulta del usuario: aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) y, en su caso, interés legítimo del Responsable en responder a las consultas recibidas (art. 6.1.f RGPD).
- Prestación de servicios contratados: ejecución del contrato (art. 6.1.b RGPD).
- Facturación y obligaciones fiscales: obligación legal (art. 6.1.c RGPD).
La marcación de la casilla del formulario constituye la confirmación de haber leído esta Política; no es, por sí sola, la base jurídica del tratamiento.
5 · Plazo de conservación
- Consultas no derivadas en contratación: máximo doce (12) meses desde la última comunicación, tras lo cual se eliminan.
- Clientes con servicios prestados: durante la relación contractual y, posteriormente, durante los plazos legalmente exigidos para fines fiscales y de responsabilidad profesional (mínimo seis años, art. 30 del Código de Comercio y normativa tributaria).
- Registros del formulario almacenados por el sistema: se purgan periódicamente una vez atendida la consulta.
6 · Encargados de tratamiento
Para la prestación del servicio, el Responsable trabaja con el siguiente encargado, vinculado por contrato de encargo conforme al art. 28 RGPD:
- Webempresa Europa, S.L. (NIF B-65786206), con domicilio en Barcelona, España. Servicios prestados: alojamiento de la web estática y alojamiento de los buzones de correo profesional asociados al dominio (incluido el envío y recepción de mensajes a través del servidor SMTP/IMAP del proveedor). La infraestructura física se ubica en territorio del Espacio Económico Europeo. Procesa los registros técnicos del servidor web, los mensajes de correo del Responsable y los metadatos asociados, de manera inherente al servicio y conforme a sus propios plazos de conservación.
Los datos facilitados voluntariamente por el usuario se reciben y almacenan en infraestructura europea contratada por el Responsable, y se gestionan directamente por este. No intervienen proveedores externos de procesamiento de formularios, de envío de correo transaccional, de almacenamiento en la nube ni de analítica. No se realizan transferencias internacionales de datos personales fuera del Espacio Económico Europeo. No se utilizan servicios de analítica web ni herramientas de terceros que instalen cookies o procesen datos de visitantes.
Registrador del dominio. El dominio controldigitalpymes.es está registrado a través de Whois.com (Web.com Group, Inc., EE. UU.), cuyos servidores de nombres resuelven las consultas DNS del dominio. Esta relación es estrictamente administrativa (registro y resolución de nombre): no implica acceso ni tratamiento por su parte de datos personales de los visitantes del sitio ni de las personas que contactan con el Responsable, y por tanto no constituye encargo de tratamiento en el sentido del art. 28 RGPD.
7 · Derechos del interesado
El usuario puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad, retirada del consentimiento (cuando el tratamiento se base en él) y a no ser objeto de decisiones automatizadas (no se aplican en esta web).
Para ejercerlos puede dirigir su petición preferentemente a legal@controldigitalpymes.es (o, alternativamente, a contacto@controldigitalpymes.es) indicando el derecho que desea ejercer y, si procede, acompañando copia de un documento identificativo. El Responsable responderá en el plazo máximo de un mes desde la recepción de la solicitud, ampliable a dos meses adicionales en casos de especial complejidad debidamente motivados.
8 · Reclamación ante la autoridad de control
Si el usuario considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, o en su sede electrónica (sedeagpd.gob.es). Tiene derecho a hacerlo sin necesidad de reclamar previamente al Responsable.
9 · Medidas de seguridad
Se aplican medidas técnicas y organizativas proporcionales al riesgo del tratamiento, conforme al art. 32 RGPD:
- Cifrado en tránsito mediante HTTPS / TLS en todo el sitio, con HSTS activo.
- Cabeceras de seguridad aplicadas a nivel de servidor (CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy) para mitigar inyección de contenido, suplantación visual y filtraciones de referente.
- Autenticación del correo profesional: registros SPF y DKIM publicados, y DMARC en modo cuarentena con alineación estricta (adkim=s, aspf=s, pct=100). Estas medidas reducen el riesgo de suplantación del dominio en correos salientes y permiten al Responsable recibir informes agregados de actividad anómala.
- Segundo factor de autenticación (2FA) en los servicios que procesan datos personales (correo profesional y paneles de administración).
- Línea móvil profesional dedicada al segundo factor de autenticación, separada de la línea personal del Responsable.
- Segregación de proveedores: alojamiento y correo en un único encargado europeo (Webempresa); registro y resolución DNS del dominio en proveedor independiente, para evitar puntos únicos de fallo y garantizar la portabilidad del servicio.
- Almacenamiento de los registros del formulario fuera del área pública del sitio, con purga periódica.
- Acceso restringido a los sistemas que contienen datos personales, basado en el principio de mínimo privilegio.
10 · Menores de edad
Este sitio no está dirigido a menores de catorce (14) años, y el Responsable no recaba conscientemente datos de menores de esa edad a través del formulario. Conforme al art. 7 de la LOPDGDD, el tratamiento de datos de menores de catorce años requeriría el consentimiento de sus padres o tutores. Si un progenitor o tutor detecta que un menor ha facilitado datos, puede solicitar su supresión en legal@controldigitalpymes.es.
11 · Modificaciones
El Responsable podrá modificar esta Política para adaptarla a cambios legislativos o a la evolución de su actividad. La fecha de última actualización figura al inicio.