Protección de datos
La protección de datos forma parte de cómo construimos.
Los proyectos de integración, cloud e IA manejan información sensible. Las organizaciones más exigentes, también en el sector público, necesitan un socio que trate la protección de datos como un requisito de diseño y no como un trámite.
Última actualización: 14 de septiembre de 2026
Traducción facilitada a título informativo. En caso de discrepancia, prevalece la versión en inglés.
Nuestros roles
En nuestro sitio web, las consultas recibidas y nuestras relaciones comerciales, HDT Software Limited es el responsable del tratamiento. Nuestra política de privacidad describe esos tratamientos.
En los proyectos de clientes solemos actuar como encargados del tratamiento. Firmamos un acuerdo de tratamiento de datos conforme al artículo 28 del RGPD, o al artículo 29 del Reglamento (UE) 2018/1725 cuando el cliente es una institución, órgano u organismo de la Unión, y solo tratamos datos personales siguiendo las instrucciones documentadas del cliente.
Nuestros compromisos como encargados del tratamiento
Instrucciones documentadas
Los datos personales solo se tratan para los fines del cliente, siguiendo instrucciones documentadas y en virtud de un acuerdo de tratamiento firmado.
Datos en la UE por defecto
Los datos de los proyectos permanecen en la Unión Europea: en el entorno del cliente o en regiones europeas de la nube de Microsoft. Cualquier transferencia fuera del EEE requiere la autorización previa por escrito del cliente y garantías adecuadas.
Confidencialidad y necesidad de conocer
Toda persona que trabaja con datos de clientes está sujeta a confidencialidad y solo accede a lo que requiere su tarea, durante el tiempo necesario.
Medidas de seguridad
Cifrado en tránsito y en reposo, autenticación multifactor, acceso con mínimo privilegio y registro de actividad en los sistemas que utilizamos.
Privacidad desde el diseño en automatización e IA
Las integraciones y los flujos de IA se diseñan para minimizar los datos y seudonimizarlos cuando es posible. Los datos de clientes nunca se utilizan para entrenar modelos de IA de terceros.
Notificación de violaciones
Informamos a los clientes sin dilación indebida tras tener conocimiento de una violación de datos personales, con la información necesaria para cumplir sus propias obligaciones de notificación.
Subencargados controlados
Utilizamos una lista breve y publicada de subencargados e informamos a los clientes antes de cualquier incorporación o sustitución, para que puedan oponerse.
Asistencia y auditorías
Ayudamos a los clientes a responder a las solicitudes de los interesados, a realizar evaluaciones de impacto y a verificar nuestro cumplimiento, incluso mediante auditorías.
Devolución y supresión
Al final de un proyecto devolvemos o suprimimos los datos personales del cliente, según decida, salvo que la ley nos obligue a conservarlos.
Subencargados del tratamiento
Proveedores que pueden tratar datos personales para HDT.
Microsoft Ireland Operations Limited
- Servicio
- Microsoft 365: correo, documentos, colaboración
- Ubicación de los datos
- Unión Europea (EU Data Boundary)
- Garantías de transferencia
- Almacenamiento en la UE; EU-U.S. Data Privacy Framework y cláusulas contractuales tipo para transferencias limitadas
Microsoft Ireland Operations Limited
- Servicio
- Microsoft Azure: alojamiento y servicios en la nube para proyectos
- Ubicación de los datos
- Regiones de la UE
- Garantías de transferencia
- Almacenamiento en la UE; EU-U.S. Data Privacy Framework y cláusulas contractuales tipo para transferencias limitadas
Netlify, Inc.
- Servicio
- Alojamiento del sitio y formulario de contacto (sin datos de proyectos de clientes)
- Ubicación de los datos
- Estados Unidos
- Garantías de transferencia
- EU-U.S. Data Privacy Framework; cláusulas contractuales tipo (2021/914)
Los subencargados específicos de un proyecto, como herramientas que un cliente nos pide utilizar, se recogen en el acuerdo de tratamiento de ese proyecto.
Consultas, solicitudes y avisos de seguridad
Escríbanos a privacy@hdt-software.com para consultas sobre protección de datos, para solicitar nuestro acuerdo de tratamiento de datos o para comunicar un problema de seguridad.
