Política de Privacidad

Última actualización: septiembre de 2026

En SpectraSec nos comprometemos a proteger la privacidad y los datos personales de nuestros usuarios, clientes y contactos.

La presente Política de Privacidad explica cómo recopilamos, utilizamos, almacenamos, comunicamos y protegemos los datos personales cuando visitas nuestro sitio web, contactas con nosotros, contratas nuestros servicios, adquieres productos digitales, completas formularios o evaluaciones, te suscribes a nuestras comunicaciones o interactúas de cualquier otra forma con SpectraSec.

El tratamiento de los datos personales se realizará de conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos — RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y demás normativa aplicable.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recopilados a través de este sitio web es:

SpectraSec
España
Correo electrónico de privacidad: privacy@spectrasec.eu

Para cualquier consulta relacionada con privacidad, protección de datos o ejercicio de derechos, puedes contactar con nosotros a través de la dirección indicada.

2. Datos personales que recopilamos

Dependiendo de tu relación e interacción con SpectraSec, podemos recopilar y tratar diferentes categorías de datos personales.

Datos proporcionados directamente

Podemos recopilar:

  • Nombre y apellidos.

  • Dirección de correo electrónico.

  • Número de teléfono.

  • Empresa u organización.

  • Cargo o función profesional.

  • Datos de facturación.

  • Información proporcionada mediante formularios de contacto.

  • Información facilitada mediante formularios de evaluación o diagnóstico.

  • Información proporcionada al solicitar o contratar servicios.

  • Información necesaria para prestar servicios de consultoría, ciberseguridad, GRC, cumplimiento normativo, formación o productos digitales.

  • Comunicaciones mantenidas con SpectraSec.

Información sobre pagos y transacciones

Cuando contratas un servicio o compras un producto digital, determinada información relacionada con el pago puede ser tratada por proveedores externos especializados en procesamiento de pagos.

SpectraSec no almacena normalmente los datos completos de las tarjetas bancarias.

Los proveedores de pago procesan dicha información de acuerdo con sus propias políticas de privacidad, seguridad y cumplimiento normativo.

Información técnica y de navegación

Cuando visitas nuestro sitio web, podemos recopilar automáticamente determinada información técnica, como:

  • Dirección IP.

  • Tipo de navegador.

  • Tipo de dispositivo.

  • Sistema operativo.

  • Fecha y hora de acceso.

  • Páginas visitadas.

  • Sitio web o fuente de procedencia.

  • Información sobre la interacción con el sitio web.

  • Información relacionada con cookies y tecnologías similares.

Cuando la legislación aplicable así lo requiera, las cookies no esenciales únicamente se utilizarán después de obtener el consentimiento correspondiente.

3. Finalidades y bases jurídicas del tratamiento

SpectraSec tratará los datos personales únicamente cuando exista una base jurídica adecuada conforme al RGPD.

Prestación de servicios y entrega de productos digitales

Tratamos tus datos para gestionar compras, prestar servicios profesionales, entregar productos digitales, gestionar proyectos y cumplir nuestras obligaciones contractuales.

Base jurídica: ejecución de un contrato o aplicación de medidas precontractuales solicitadas por el interesado.

Gestión de consultas y solicitudes

Podemos utilizar tus datos para responder a solicitudes de información, formularios de contacto, solicitudes de reuniones, evaluaciones o consultas comerciales.

Base jurídica: aplicación de medidas precontractuales y/o interés legítimo en gestionar nuestras relaciones y comunicaciones profesionales.

Gestión de clientes y relaciones comerciales

Podemos tratar información para administrar relaciones con clientes, proporcionar soporte, gestionar proyectos y mantener registros relacionados con nuestros servicios.

Base jurídica: ejecución contractual y/o interés legítimo.

Facturación, contabilidad y cumplimiento de obligaciones legales

Tratamos los datos necesarios para emitir facturas, mantener registros contables, cumplir obligaciones fiscales y atender otras obligaciones legales o regulatorias.

Base jurídica: cumplimiento de obligaciones legales.

Comunicaciones comerciales y newsletter

Cuando corresponda, podremos enviar comunicaciones relacionadas con:

  • Ciberseguridad.

  • GRC y gestión de riesgos.

  • NIS2.

  • ISO 27001.

  • ENS.

  • DORA.

  • Gobernanza de Inteligencia Artificial.

  • EU AI Act.

  • ISO/IEC 42001.

  • Nuevos servicios.

  • Productos digitales.

  • Formación y contenidos profesionales.

Estas comunicaciones se realizarán sobre la base del consentimiento cuando sea legalmente necesario o, cuando resulte aplicable, sobre la base del interés legítimo para comunicaciones relacionadas con servicios similares dirigidas a clientes existentes.

Puedes darte de baja de las comunicaciones comerciales en cualquier momento.

Seguridad y prevención del fraude

Podemos tratar información para proteger nuestro sitio web, infraestructura, sistemas, servicios y usuarios frente a amenazas de ciberseguridad, accesos no autorizados, fraude o abuso.

Base jurídica: interés legítimo de SpectraSec en garantizar la seguridad de sus sistemas y servicios y, cuando corresponda, cumplimiento de obligaciones legales.

Analítica y mejora del sitio web

Cuando corresponda y sujeto a los requisitos de consentimiento aplicables, podemos analizar el uso del sitio web para evaluar su funcionamiento, mejorar nuestros servicios y optimizar la experiencia del usuario.

Base jurídica: consentimiento cuando sea obligatorio o interés legítimo cuando resulte legalmente aplicable.

4. Minimización de datos

SpectraSec aplica el principio de minimización de datos.

Únicamente procuramos recopilar y tratar aquellos datos personales que resulten adecuados, pertinentes y limitados a lo necesario para las finalidades descritas en esta Política de Privacidad.

Puedes navegar por las secciones públicas de nuestro sitio web sin identificarte directamente.

Sin embargo, determinadas funcionalidades pueden requerir que proporciones información personal, por ejemplo:

  • Contactar con SpectraSec.

  • Solicitar una reunión.

  • Contratar servicios.

  • Comprar productos digitales.

  • Completar evaluaciones o cuestionarios.

  • Suscribirte a comunicaciones.

  • Solicitar información comercial.

5. Conservación de los datos

Conservaremos los datos personales únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados.

Los períodos de conservación podrán variar en función del tipo de información, la relación existente con SpectraSec y las obligaciones legales aplicables.

Determinada información podrá conservarse durante períodos adicionales cuando sea necesario para cumplir obligaciones fiscales, contables, contractuales, regulatorias o legales, así como para formular, ejercer o defender reclamaciones.

Una vez finalizado el período correspondiente, los datos serán eliminados, anonimizados o, cuando exista una obligación legal de conservación, permanecerán debidamente bloqueados durante el período exigido.

6. Proveedores y destinatarios de los datos

SpectraSec puede utilizar proveedores externos para operar su sitio web y prestar sus servicios.

Estos proveedores pueden incluir servicios relacionados con:

  • Alojamiento web.

  • Infraestructura y servicios cloud.

  • Procesamiento de pagos.

  • Correo electrónico.

  • Comunicaciones.

  • Formularios.

  • Gestión de clientes.

  • Reserva de reuniones.

  • Analítica web.

  • Facturación y contabilidad.

  • Ciberseguridad.

  • Servicios de TI.

  • Comercio electrónico.

  • Entrega de productos digitales.

Estos proveedores podrán tratar datos personales únicamente cuando resulte necesario para prestar sus servicios y estarán sujetos a las obligaciones contractuales y de protección de datos correspondientes.

SpectraSec no vende los datos personales de sus usuarios o clientes.

7. Transferencias internacionales de datos

Algunos proveedores tecnológicos utilizados por SpectraSec pueden tratar información fuera del Espacio Económico Europeo (EEE).

Cuando se produzcan transferencias internacionales de datos personales, procuraremos que se realicen utilizando los mecanismos y garantías reconocidos por la normativa europea de protección de datos.

Dependiendo del país y proveedor, estas garantías pueden incluir:

  • Decisiones de adecuación de la Comisión Europea.

  • Cláusulas Contractuales Tipo de la Comisión Europea.

  • Otros mecanismos legalmente reconocidos para realizar transferencias internacionales de datos.

8. Derechos de protección de datos

De acuerdo con el RGPD y demás normativa aplicable, puedes ejercer, cuando corresponda, los siguientes derechos:

  • Acceso: conocer qué datos personales tratamos sobre ti.

  • Rectificación: solicitar la corrección de datos incorrectos o incompletos.

  • Supresión: solicitar la eliminación de tus datos cuando proceda.

  • Limitación: solicitar la limitación del tratamiento en determinadas circunstancias.

  • Oposición: oponerte a determinados tratamientos basados en interés legítimo.

  • Portabilidad: recibir determinados datos personales en un formato estructurado, de uso común y lectura mecánica.

  • Retirada del consentimiento: retirar tu consentimiento en cualquier momento cuando el tratamiento se base en él.

  • Oposición a comunicaciones comerciales: solicitar en cualquier momento dejar de recibir comunicaciones comerciales.

  • Derechos relacionados con decisiones automatizadas: cuando resulte aplicable, no ser objeto de determinadas decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o similares significativos.

Para ejercer estos derechos puedes contactar con:

privacy@spectrasec.eu

Podremos solicitar información razonablemente necesaria para verificar tu identidad antes de atender determinadas solicitudes.

Asimismo, tienes derecho a presentar una reclamación ante la autoridad de control competente.

En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD).

9. Decisiones automatizadas y herramientas de evaluación

SpectraSec puede ofrecer herramientas relacionadas con:

  • Evaluaciones de ciberseguridad.

  • Análisis de riesgos.

  • NIS2 Readiness Assessments.

  • Evaluaciones de cumplimiento.

  • Cuestionarios de madurez.

  • Sistemas de scoring.

  • Análisis asistidos mediante Inteligencia Artificial.

  • Herramientas de apoyo a la toma de decisiones.

Estas herramientas pueden generar automáticamente puntuaciones, clasificaciones, informes, recomendaciones u otros resultados.

Salvo que se indique expresamente lo contrario, dichos resultados tienen una finalidad informativa, orientativa o de apoyo a la toma de decisiones y no constituyen decisiones exclusivamente automatizadas que produzcan efectos jurídicos o efectos similares significativos sobre los usuarios.

10. Seguridad de la información

Debido a la naturaleza de nuestra actividad profesional, la seguridad de la información constituye un elemento fundamental de nuestro enfoque de protección de datos.

SpectraSec aplica medidas técnicas y organizativas apropiadas destinadas a proteger los datos personales frente a:

  • Acceso no autorizado.

  • Divulgación no autorizada.

  • Alteración.

  • Pérdida.

  • Destrucción accidental o ilícita.

  • Uso indebido.

  • Otros tratamientos no autorizados.

Las medidas adoptadas se determinan teniendo en cuenta la naturaleza de los datos, el contexto del tratamiento, las tecnologías utilizadas y los riesgos asociados.

No obstante, ningún sistema conectado a Internet puede garantizar una seguridad absoluta.

11. Cookies

Nuestro sitio web puede utilizar cookies y tecnologías similares para proporcionar funcionalidades esenciales, mantener la seguridad, recordar determinadas preferencias y, cuando corresponda, realizar análisis sobre el funcionamiento y utilización del sitio web.

Cuando sea legalmente necesario, solicitaremos consentimiento antes de instalar cookies no esenciales.

La información detallada sobre las cookies utilizadas, su finalidad, duración y terceros responsables deberá estar disponible en nuestra Política de Cookies.

12. Enlaces a sitios web de terceros

Nuestro sitio web puede contener enlaces a páginas, plataformas o servicios gestionados por terceros.

SpectraSec no controla las prácticas de privacidad de estos terceros y no es responsable de sus políticas de protección de datos.

Recomendamos consultar sus correspondientes políticas de privacidad antes de proporcionarles información personal.

13. Comunicaciones y divulgaciones legalmente requeridas

SpectraSec podrá comunicar información personal cuando resulte necesario para cumplir una obligación legal, una solicitud vinculante de una autoridad competente, un procedimiento judicial o un requerimiento regulatorio.

También podremos comunicar información cuando esté legalmente permitido y resulte necesario para formular, ejercer o defender reclamaciones o proteger los derechos, la seguridad y los intereses legítimos de SpectraSec, nuestros clientes u otras personas.

14. Modificaciones de esta Política de Privacidad

SpectraSec podrá modificar esta Política de Privacidad cuando resulte necesario debido a cambios en nuestros servicios, tecnologías utilizadas, proveedores, actividades de tratamiento o requisitos legales.

La versión actualizada se publicará en este sitio web indicando la fecha de su última actualización.

15. Contacto

Para cualquier consulta relacionada con esta Política de Privacidad, el tratamiento de tus datos personales o el ejercicio de tus derechos puedes contactar con:

SpectraSec
Privacidad y Protección de Datos
España
Correo electrónico: privacy@spectrasec.eu