Legal
Política de protección de datos
Última actualización: 26 de septiembre de 2026
Esta política describe el compromiso de Conecta Lab con la protección de los datos que trata como responsable y como encargado, y las medidas técnicas y organizativas que aplicamos para mantenerlos seguros.
1. Objeto y ámbito de aplicación
Esta política describe cómo Veridia Technologies, S.L. (en adelante, «Conecta Lab») protege los datos personales que trata, tanto cuando actúa como responsable (datos de visitantes, contactos y clientes) como cuando actúa como encargado del tratamiento (datos que sus clientes le confían para prestarles el servicio).
Complementa a la Política de privacidad, que detalla los tratamientos concretos de la web.
2. Compromiso y responsable
La protección de los datos forma parte del diseño de nuestro producto. Aplicamos el enfoque de privacidad desde el diseño y por defecto (art. 25 RGPD) y minimizamos al máximo los datos que manejamos.
- Responsable
- Veridia Technologies, S.L. (Conecta Lab)
- Contacto
- [email protected] · 900 010 020
3. Principios del tratamiento
Tratamos los datos personales conforme a los principios del artículo 5 del RGPD:
- Licitud, lealtad y transparencia: tratamos los datos con una base jurídica válida y te informamos con claridad.
- Limitación de la finalidad: usamos los datos solo para los fines para los que se recogieron.
- Minimización: pedimos únicamente los datos estrictamente necesarios.
- Exactitud: mantenemos los datos actualizados y corregimos los inexactos.
- Limitación del plazo de conservación: los guardamos solo mientras son necesarios.
- Integridad y confidencialidad: aplicamos medidas de seguridad apropiadas.
- Responsabilidad proactiva: podemos demostrar que cumplimos todo lo anterior.
4. Tratamientos y finalidades
Como responsable del tratamiento, tratamos datos para:
- Atender solicitudes de información y gestionar la relación con clientes y proveedores.
- Prestar, mantener y mejorar el servicio contratado.
- Cumplir obligaciones legales, fiscales y contables.
- Garantizar la seguridad de nuestra web y de nuestra infraestructura.
Como encargado del tratamiento, tratamos los datos que nos confían nuestros clientes:
- Únicamente siguiendo sus instrucciones documentadas.
- Solo para prestar el servicio contratado, nunca para fines propios.
- Sin cederlos a terceros salvo autorización del cliente o subencargados informados.
- Aplicando las medidas de seguridad que se describen en esta política.
5. Base jurídica
Las bases jurídicas que legitiman nuestros tratamientos son el consentimiento, la ejecución de un contrato, el cumplimiento de obligaciones legales y nuestro interés legítimo en mantener la seguridad y mejorar el servicio (art. 6.1 del RGPD). El tratamiento como encargado se legitima en el contrato de prestación de servicios y en el contrato de encargo del tratamiento (art. 28 del RGPD).
6. Soberanía tecnológica y modelo BYOK
Conecta Lab trabaja con un modelo de soberanía tecnológica. Siempre que el servicio lo permite, aplicamos un enfoque BYOK («Bring Your Own Key»), por el que el cliente mantiene el control de las claves con las que se cifra su información.
- El cliente decide dónde residen sus datos y con qué proveedor de nube trabajamos.
- Los datos se procesan en entornos aislados para cada cliente.
- El acceso a la información se realiza con el mínimo privilegio necesario.
El alcance concreto de este modelo se detalla en el contrato de prestación de servicios y en el contrato de encargo del tratamiento que firmamos con cada cliente.
7. Medidas de seguridad
Aplicamos medidas técnicas y organizativas diseñadas para proteger la confidencialidad, la integridad y la disponibilidad de los datos:
- Cifrado de los datos en tránsito mediante protocolos seguros (TLS).
- Cifrado de los datos en reposo en los sistemas que lo permiten.
- Control de acceso basado en roles y autenticación robusta, con doble factor donde procede.
- Entornos de trabajo separados y registros de actividad para la trazabilidad.
- Copias de seguridad y procedimientos de recuperación.
- Compromiso de confidencialidad y formación del personal.
- Revisión periódica de proveedores y de las medidas implantadas.
8. Conservación y supresión
Conservamos los datos solo durante el tiempo necesario para cada finalidad y para atender las responsabilidades legales que se deriven. Cuando finaliza el servicio, devolvemos o eliminamos los datos del cliente según lo pactado en el contrato de encargo, aplicando los plazos de conservación legales cuando corresponda.
9. Destinatarios y transferencias
En nuestra condición de encargado, no cedemos los datos del cliente a terceros salvo instrucción suya o subencargados autorizados y comunicados. Como responsable, solo comunicamos datos cuando existe una obligación legal.
Si algún proveedor está ubicado fuera del Espacio Económico Europeo, exigimos garantías adecuadas conforme al capítulo V del RGPD.
10. Registro de actividades de tratamiento
Mantenemos un registro de las actividades de tratamiento (art. 30 RGPD) en el que se documentan las finalidades, las categorías de datos y de interesados, los destinatarios, los plazos de conservación y las medidas de seguridad aplicadas a cada tratamiento.
11. Violaciones de seguridad
Contamos con un procedimiento interno de gestión de incidentes. Si se produce una violación de seguridad que pueda afectar a tus derechos, la notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas y te informaremos sin dilación indebida cuando el riesgo sea alto, incluyendo las medidas adoptadas.
12. Derechos de las personas interesadas
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [email protected] y acreditando tu identidad. Te responderemos en el plazo máximo de un mes.
Cuando Conecta Lab actúa como encargado, las solicitudes de los interesados del cliente se atienden conforme a lo previsto en el contrato de encargo, prestándole la asistencia que necesite.
13. Delegado de Protección de Datos
Para cualquier consulta o solicitud en materia de protección de datos puedes escribirnos a [email protected], y la atenderemos a través del canal habilitado a tal efecto.
14. Reclamaciones ante la AEPD
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos: www.aepd.es. Te agradecemos que, antes de reclamar, nos escribas para intentar resolverlo directamente.
15. Actualizaciones
Esta política puede actualizarse para adaptarse a cambios normativos, técnicos o de servicio. La versión vigente es la que se publica en esta página, con la fecha de última actualización indicada al principio del documento.