En Ragias, la transparencia y protección de datos personales son fundamentales. Este documento explica detalladamente qué tipología de datos guardamos de nuestros usuarios, cómo los procesamos y qué medidas de seguridad implementamos para cumplir con la normativa de protección de datos.
Tipología de Datos Personales
Ragias procesa únicamente los datos personales necesarios para proporcionar el servicio de consulta inteligente de eventos administrativos.
Datos de Identificación Personal
Información de Cuenta:
- Dirección de correo electrónico
- Nombre y apellidos
- Nombre de la empresa (opcional)
- Número de teléfono (opcional)
Datos de Seguridad:
- Contraseña (protegida)
- Estado de verificación del email
- Estado de verificación del teléfono
- Configuración de autenticación de dos factores
Datos de Actividad
Registro de Accesos:
- Fecha y hora de acceso
- Dirección IP de conexión
- Tipo de dispositivo utilizado
- Resultado del intento de acceso
Datos de Uso del Servicio:
- Consultas realizadas sobre eventos administrativos
- Historial de conversaciones
- Preferencias de configuración
- Fecha de última actividad
Datos de Organización
Información Empresarial:
- Nombre de la organización
- Email de contacto empresarial
- Plan de suscripción
- Límites de uso del servicio
Medidas de Seguridad y Protección de Datos
1. Encriptación de Datos
En Tránsito:
- Todas las comunicaciones utilizan métodos seguros
- Conexiones seguras obligatorias
- Certificados de seguridad válidos y actualizados
En Reposo:
- Protección avanzada para datos sensibles
- Contraseñas protegidas de forma segura
- Elementos de verificación protegidos
2. Control de Acceso
Autenticación:
- Autenticación multi-factor (2FA) disponible
- Sesiones con expiración automática
- Bloqueo automático por intentos fallidos
- Verificación obligatoria de email
Autorización:
- Control de acceso basado en roles
- Separación por organización
- Permisos específicos por usuario
- Auditoría completa de accesos
3. Integridad de Datos
- Verificación de datos en todas las operaciones
- Operaciones seguras para mantener consistencia
- Verificación de integridad de datos
- Respaldo de datos regulares
4. Auditoría y Monitoreo
Registro de Actividades:
- Registro completo de accesos
- Trazabilidad de todas las operaciones
- Monitoreo de intentos de acceso fallidos
- Alertas automáticas por actividad sospechosa
Métricas de Seguridad:
- Tiempo de respuesta de autenticación
- Número de intentos fallidos por IP
- Patrones de acceso anómalos
- Uso de recursos por usuario
5. Cumplimiento Normativo
RGPD (Reglamento General de Protección de Datos):
- Derecho al olvido implementado
- Portabilidad de datos disponible
- Consentimiento explícito para tratamiento
- Notificación de brechas de seguridad
LOPD-GDD (Ley Orgánica de Protección de Datos):
- Cumplimiento con normativa española
- Delegado de Protección de Datos (DPO)
- Evaluación de Impacto en Protección de Datos (EIPD)
- Registro de actividades de tratamiento
Retención y Eliminación de Datos
Políticas de Retención
Datos de Usuario:
- Conservados mientras la cuenta esté activa
- Eliminación automática tras 2 años de inactividad
- Retención de logs de auditoría por 7 años
Datos de Uso del Servicio:
- Conservados según preferencias del usuario
- Eliminación automática tras 1 año de inactividad
- Exportación disponible antes de eliminación
Proceso de Eliminación
Eliminación Completa:
- Eliminación de datos personales
- Eliminación de datos de uso del servicio
- Eliminación de archivos asociados
- Confirmación de eliminación completa
Eliminación Anonimizada:
- Conservación de datos agregados para análisis
- Eliminación de identificadores personales
- Retención de métricas de uso anónimas
Derechos del Usuario
Derechos Disponibles
Acceso:
- Consulta completa de datos personales
- Exportación en formato estándar
- Historial de actividades y accesos
Rectificación:
- Modificación de datos personales
- Actualización de preferencias
- Corrección de información errónea
Eliminación:
- Eliminación completa de la cuenta
- Eliminación selectiva de datos
- Derecho al olvido
Portabilidad:
- Exportación de datos en formato estándar
- Transferencia a otros servicios
- Migración completa de datos
Procedimiento de Ejercicio
Solicitud:
- Formulario web disponible
- Email directo a privacidad@ragias.com
- Respuesta en máximo 30 días
Verificación:
- Confirmación de identidad
- Verificación de derechos
- Tratamiento seguro de solicitudes
Contacto y Soporte
Para cualquier consulta sobre protección de datos:
- Email: privacidad@ragias.com
- Delegado de Protección de Datos: dpo@ragias.com
- Teléfono: +34 XXX XXX XXX
- Dirección: [Dirección de la empresa]
Conclusión
En Ragias, la protección de datos personales es una prioridad absoluta. Nuestras medidas de seguridad robustas y cumplimiento normativo completo garantizan que los datos de nuestros usuarios estén protegidos y se traten de manera transparente y segura.
Esta transparencia en el tratamiento de datos no solo cumple con la normativa vigente, sino que también construye la confianza necesaria para que nuestros usuarios puedan utilizar Ragias con total tranquilidad, sabiendo que sus datos personales están en las mejores manos.