Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

Información legal

Política de privacidad

Versión v1.0 · última actualización: 27 de julio de 2026

Esta política explica cómo DSA Nexus S.L. trata los datos personales que se recogen a través del sitio www.dsacompliance.net, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

No se refiere al tratamiento de datos que cada cliente realiza dentro de la plataforma DSA Compliance: en ese caso el cliente es el responsable del tratamiento y DSA Nexus S.L. actúa como encargado, con el contrato del artículo 28 del RGPD que corresponda.

1. Responsable del tratamiento

TitularDSA Nexus S.L. (Sociedad Unipersonal)
NIFB06995476
DomicilioC/ Gerardo Cordón 11, Puerta C, Planta 4 · 28017 Madrid, España
Correo electrónicohola@dsanexus.com
Teléfono+34 91 829 31 79
Delegado de protección de datosdpo@dsanexus.com

2. Qué datos tratamos y de dónde proceden

Todos los datos proceden del propio interesado. No se obtienen de fuentes de terceros ni se elaboran perfiles.

  • Formulario de contacto: nombre, correo electrónico profesional, empresa, tramo de plantilla, país, motivo de la consulta y el mensaje que decida incluir.
  • Test de exposición y calculadora: correo electrónico y las respuestas o parámetros introducidos, para poder enviar el resultado.
  • Descarga de la ficha de producto: correo electrónico.
  • Alta en el Radar Regulatorio: correo electrónico.
  • Datos técnicos de la conexión: los que el servidor registra por seguridad y funcionamiento (dirección IP, fecha y hora, recurso solicitado y agente de usuario).

No solicitamos categorías especiales de datos del artículo 9 del RGPD. Le rogamos que no incluya ese tipo de información en el campo de texto libre del formulario.

3. Finalidades y bases jurídicas

FinalidadBase jurídica
Atender su solicitud de información, demostración o diagnóstico y mantener el contacto comercial derivado de ella Consentimiento del interesado (art. 6.1.a RGPD) y aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD)
Enviarle el resultado del test de exposición, el informe de la calculadora o la ficha de producto que ha solicitado Consentimiento del interesado (art. 6.1.a RGPD)
Envío del Radar Regulatorio a quienes se dan de alta Consentimiento del interesado (art. 6.1.a RGPD), revocable en cualquier momento
Garantizar la seguridad del sitio y prevenir usos abusivos de los formularios Interés legítimo del responsable en la seguridad de sus sistemas (art. 6.1.f RGPD)
Conservar la evidencia del consentimiento prestado Cumplimiento de la responsabilidad proactiva del art. 5.2 RGPD

Facilitar los datos marcados como obligatorios es necesario para atender la solicitud; si no se facilitan, no podremos responderla. El resto de campos son opcionales.

4. Plazos de conservación

  • Solicitudes de contacto: mientras dure la relación derivada de la solicitud y, después, durante un máximo de dos años desde el último contacto, salvo que solicite antes la supresión.
  • Alta en el Radar Regulatorio: hasta que revoque el consentimiento o solicite la baja, que está disponible en cada envío.
  • Evidencia del consentimiento: mientras pueda ser exigible acreditarlo y durante los plazos de prescripción de las acciones legales correspondientes.
  • Registros técnicos del servidor: el tiempo estrictamente necesario para garantizar la seguridad, con un máximo de doce meses.

5. Destinatarios y encargados del tratamiento

No cedemos sus datos a terceros ni los utilizamos con fines publicitarios distintos de los descritos. Para prestar el servicio intervienen proveedores que actúan como encargados del tratamiento, con el contrato del artículo 28 del RGPD:

  • Alojamiento del sitio, la base de datos y el correo corporativo: SmarterASP.NET (VPS semidedicado).

Transferencias internacionales

Nuestro proveedor de alojamiento es una entidad establecida fuera del Espacio Económico Europeo, por lo que no puede descartarse el acceso a los datos desde un tercer país con fines de administración y soporte de la infraestructura. El artículo 44 del RGPD considera transferencia internacional también ese acceso remoto, aunque los servidores se encuentren en Europa.

Dichas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, junto con las medidas complementarias aplicables: cifrado en tránsito y en reposo, control de acceso y minimización de los datos accesibles por el proveedor. Puede solicitar información sobre estas garantías escribiendo a dpo@dsanexus.com.

6. Decisiones automatizadas y elaboración de perfiles

No se adoptan decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente, en los términos del artículo 22 del RGPD. El resultado del test de exposición y de la calculadora es orientativo y lo revisa una persona antes de responderle.

7. Sus derechos

Puede ejercer en cualquier momento los siguientes derechos:

  • Acceso (art. 15): saber qué datos suyos tratamos.
  • Rectificación (art. 16): corregir los datos inexactos.
  • Supresión (art. 17): solicitar su eliminación cuando ya no sean necesarios.
  • Limitación (art. 18): pedir que se conserven sin tratarlos mientras se resuelve una controversia.
  • Portabilidad (art. 20): recibir sus datos en un formato estructurado y de uso común.
  • Oposición (art. 21): oponerse a un tratamiento basado en interés legítimo.
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercerlos escriba a dpo@dsanexus.com indicando el derecho que desea ejercer. Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable dos meses más si la complejidad lo requiere, conforme al artículo 12.3 del RGPD.

Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid · www.aepd.es), sin perjuicio de dirigirse previamente a nosotros.

8. Medidas de seguridad

Aplicamos las medidas técnicas y organizativas apropiadas exigidas por el artículo 32 del RGPD: cifrado de las comunicaciones, control de acceso por rol, registro de accesos, copias de seguridad periódicas y separación de entornos. El sitio no carga recursos de terceros ni instala cookies de analítica o publicidad; puede consultar el detalle en la política de cookies.

9. Menores de edad

Este sitio se dirige a profesionales y organizaciones. No está destinado a menores de 14 años y no recogemos conscientemente sus datos.

10. Cambios en esta política

Podemos actualizar esta política cuando cambien las finalidades, las bases jurídicas o la normativa aplicable. Cada versión queda identificada con su número y su fecha en la cabecera de esta página. La versión vigente es la v1.0, de 27 de julio de 2026.

Política de cookies Aviso legal