Política de Privacidad
Protección de sus datos personales
Artículo 1 - Información general
STG Business Consulting otorga gran importancia a la protección de sus datos personales y al respeto de su privacidad.
La presente Política de Privacidad tiene como objetivo informarle sobre:
- Los datos personales que recopilamos
- Las finalidades del tratamiento
- Sus derechos respecto a sus datos personales
- Las medidas de seguridad implementadas
- Las modalidades para ejercer sus derechos
Esta política se aplica a todos los servicios ofrecidos por STG Business Consulting (servicios CMS, suscripciones de sitios web, prestaciones de consultoría).
Artículo 2 - Responsable del tratamiento
El responsable del tratamiento de datos personales es:
STG Business Consulting
Representada por su director
1 place Jourdan
87000 Limoges, Francia
SIRET: 814 759 056 00066
Teléfono: 05 87 07 06 84
Email: contact@stgbusinessconsulting.com
Recopilación de Datos
Artículo 3 - Datos personales recopilados
3.1 Datos de identificación y contacto
- Nombre y apellido
- Denominación social (para empresas)
- Dirección postal completa
- Dirección de email
- Número de teléfono
- Función/cargo ocupado
- Número de identificación fiscal
- Número de IVA intracomunitario
3.2 Datos contractuales y comerciales
- Historial de pedidos y prestaciones
- Monto de facturas e historial de pagos
- Oferta suscrita (Presencia Web, Esencial Sectorial, Performance Pro)
- Fecha de inicio y fin de contrato
- Reclamaciones e intercambios con servicio al cliente
- Evaluaciones y testimonios
3.3 Datos técnicos (para servicios CMS)
- Dirección IP
- Nombre de dominio
- Registros de conexión y uso
- Datos de navegación en el sitio
- Configuración técnica del sitio
- Estadísticas de frecuencia
3.4 Datos bancarios
- Datos bancarios (IBAN, BIC)
- Información de tarjeta bancaria (encriptada)
- Historial de transacciones
3.5 Datos de comunicación
- Grabaciones de comunicaciones telefónicas (si aplica)
- Intercambios por email
- Mensajes vía formularios de contacto
- Tickets de soporte técnico
Artículo 4 - Finalidades del tratamiento y bases legales
| Finalidades | Bases legales | Período de conservación |
|---|---|---|
| Ejecución de contratos (servicios CMS, consultoría) | Ejecución del contrato (Art. 6.1.b RGPD) | Duración del contrato + 5 años |
| Facturación y contabilidad | Obligación legal (Art. 6.1.c RGPD) | 10 años (obligación legal) |
| Gestión de la relación con el cliente | Interés legítimo (Art. 6.1.f RGPD) | 3 años después del fin de relación |
| Soporte técnico y mantenimiento | Ejecución del contrato (Art. 6.1.b RGPD) | Duración del contrato + 1 año |
| Prospección comercial clientes existentes | Interés legítimo (Art. 6.1.f RGPD) | 3 años después del fin de relación |
| Prospección comercial prospectos | Consentimiento (Art. 6.1.a RGPD) | 3 años sin interacción |
| Prevención de fraude | Interés legítimo (Art. 6.1.f RGPD) | 5 años máximo |
| Cumplimiento de obligaciones fiscales | Obligación legal (Art. 6.1.c RGPD) | 6 años mínimo |
| Gestión de reclamaciones | Interés legítimo (Art. 6.1.f RGPD) | 5 años máximo |
| Estadísticas anonimizadas | Interés legítimo (Art. 6.1.f RGPD) | Datos anonimizados |
Artículo 5 - Modalidades de recopilación
Sus datos personales se recopilan mediante los siguientes medios:
5.1 Recopilación directa
- Formularios de contacto en nuestro sitio web
- Firma de cotizaciones y contratos
- Intercambios telefónicos y por email
- Reuniones presenciales durante misiones de consultoría
- Proceso de suscripción a ofertas CMS
5.2 Recopilación automática
- Cookies y tecnologías similares en nuestro sitio
- Registros de conexión a sitios web alojados
- Datos de navegación y uso de servicios
5.3 Recopilación indirecta
- Bases de datos legalmente constituidas
- Socios comerciales (con su consentimiento)
- Registros públicos (registro comercial, etc.)
Compartición y Transferencia de Datos
Artículo 6 - Destinatarios de los datos
Sus datos personales pueden ser transmitidos a las siguientes categorías de destinatarios:
6.1 Destinatarios internos
- Personal autorizado de STG Business Consulting
- Dirección y servicios administrativos
- Servicio técnico y atención al cliente
- Servicio comercial y marketing
6.2 Proveedores externos
- Proveedor de hosting: Para el alojamiento de sitios web y datos
- Contador: Para la gestión contable y fiscal
- Proveedor de pagos: Para el procesamiento de transacciones financieras
- Proveedor informático: Para el mantenimiento y seguridad de sistemas
- Auditor: En el marco de sus misiones legales
- Abogados y asesores: Para la defensa de nuestros intereses legítimos
- Seguros: En caso de siniestro o reclamación
6.3 Autoridades públicas
Únicamente en el marco de obligaciones legales o requerimientos judiciales:
- Administración fiscal
- Autoridades judiciales
- Fuerzas del orden (bajo requerimiento)
- Organismos sociales
- Autoridad de protección de datos
Todos nuestros proveedores están sujetos a obligaciones contractuales estrictas de confidencialidad y seguridad. Solo pueden usar sus datos para las finalidades definidas y no pueden conservarlos más allá del tiempo necesario para la ejecución de sus prestaciones.
Artículo 7 - Transferencias fuera de la Unión Europea
En principio, sus datos personales se tratan y almacenan dentro de la Unión Europea.
Excepcionalmente, ciertos datos pueden ser objeto de transferencia hacia países situados fuera de la Unión Europea, únicamente en los siguientes casos:
- Países reconocidos como que ofrecen un nivel de protección adecuado por la Comisión Europea
- Transferencias enmarcadas por cláusulas contractuales tipo aprobadas por la Comisión Europea
- Transferencias hacia empresas certificadas bajo un mecanismo de certificación aprobado
En todos los casos, nos comprometemos a que sus datos beneficien de un nivel de protección equivalente al ofrecido por el RGPD.
Artículo 8 - Períodos de conservación
Sus datos personales se conservan según los siguientes períodos:
| Categoría de datos | Período de conservación | Justificación |
|---|---|---|
| Datos contractuales (servicios CMS) | Duración del contrato + 5 años | Prescripción comercial |
| Datos contractuales (consultoría) | Fin de misión + 5 años | Prescripción comercial |
| Datos contables y fiscales | 10 años | Obligación legal (Código de comercio) |
| Datos bancarios | 13 meses después del débito | Obligación legal (Código monetario) |
| Registros técnicos | 1 año | Obligación legal |
| Datos de prospección (clientes) | 3 años después del fin de relación | Plazo razonable |
| Datos de prospección (prospectos) | 3 años sin interacción | Recomendación autoridad |
| Cookies publicitarios | 13 meses máximo | Recomendación autoridad |
| Grabaciones telefónicas | 6 meses máximo | Recomendación autoridad |
| Datos de reclamaciones | 5 años máximo | Prescripción comercial |
Al vencimiento de estos períodos, sus datos son eliminados definitivamente o anonimizados de manera irreversible.
Sus Derechos
Artículo 9 - Sus derechos sobre sus datos personales
Conforme al Reglamento General de Protección de Datos (RGPD), usted dispone de los siguientes derechos:
9.1 Derecho de acceso (Artículo 15 RGPD)
Usted tiene derecho a obtener:
- La confirmación de que sus datos son o no tratados
- El acceso a sus datos personales
- La información sobre finalidades, categorías de datos, destinatarios
- El período de conservación o los criterios de determinación
- La existencia de sus otros derechos
9.2 Derecho de rectificación (Artículo 16 RGPD)
Usted puede solicitar la corrección de sus datos personales inexactos o incompletos.
9.3 Derecho de supresión / "Derecho al olvido" (Artículo 17 RGPD)
Usted puede solicitar la eliminación de sus datos en los siguientes casos:
- Los datos ya no son necesarios para las finalidades para las que fueron recopilados
- Usted retira su consentimiento (cuando el tratamiento se basa en el consentimiento)
- Usted se opone al tratamiento y no existe motivo legítimo imperioso
- Los datos han sido objeto de un tratamiento ilícito
- Los datos deben ser eliminados para cumplir una obligación legal
9.4 Derecho a la limitación del tratamiento (Artículo 18 RGPD)
Usted puede solicitar la limitación del tratamiento en los siguientes casos:
- Usted impugna la exactitud de los datos (durante el período de verificación)
- El tratamiento es ilícito pero usted no desea la eliminación
- Ya no necesitamos los datos pero usted los necesita para una acción judicial
- Usted se ha opuesto al tratamiento (durante la verificación del carácter imperioso de nuestros motivos)
9.5 Derecho a la portabilidad de datos (Artículo 20 RGPD)
Cuando el tratamiento se basa en su consentimiento o en un contrato, usted tiene derecho a recibir sus datos en formato estructurado y solicitar su transmisión directa a otro responsable de tratamiento.
9.6 Derecho de oposición (Artículo 21 RGPD)
Usted puede oponerse en cualquier momento al tratamiento de sus datos:
- Por motivo legítimo: Cuando el tratamiento se basa en el interés legítimo
- En materia de prospección comercial: Usted puede oponerse en cualquier momento, sin justificación
9.7 Derecho a no ser objeto de una decisión automatizada
Usted tiene derecho a no ser objeto de una decisión basada exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente.
9.8 Derecho a retirar su consentimiento
Cuando el tratamiento se basa en su consentimiento, usted puede retirarlo en cualquier momento. Este retiro no cuestiona la licitud del tratamiento basado en el consentimiento efectuado antes de este retiro.
Artículo 10 - Modalidades para ejercer sus derechos
10.1 Solicitud por email (recomendado)
Envíe su solicitud a: contact@stgbusinessconsulting.com
Asunto: "Solicitud de ejercicio de derechos RGPD - [Naturaleza de la solicitud]"
10.2 Solicitud por correo postal
STG Business Consulting
Servicio Protección de Datos
1 place Jourdan
87000 Limoges, Francia
10.3 Información a proporcionar
Para procesar su solicitud, por favor precise:
- Sus nombre y apellido
- Su dirección de email
- La naturaleza de su solicitud (acceso, rectificación, eliminación, etc.)
- Cualquier información que permita identificarlo (número de cliente, identificación fiscal, etc.)
- Una copia de un documento de identidad (para verificación)
10.4 Plazos de respuesta
- Plazo estándar: 1 mes a partir de la recepción de su solicitud
- Plazo extendido: 3 meses máximo en caso de complejidad (será informado)
- Acuse de recibo: En 72 horas hábiles
10.5 Gratuidad
El ejercicio de sus derechos es gratuito. Sin embargo, en caso de solicitudes manifiestamente infundadas o excesivas, especialmente por su carácter repetitivo, se pueden facturar tarifas razonables.
Seguridad de los Datos
Artículo 11 - Seguridad de los datos
STG Business Consulting implementa todas las medidas técnicas y organizativas apropiadas para asegurar la seguridad de sus datos personales:
11.1 Medidas técnicas
- Cifrado: Datos sensibles cifrados en base y en tránsito (SSL/TLS)
- Autenticación fuerte: Contraseñas complejas, doble autenticación
- Firewall y antivirus: Protección contra intrusiones y malware
- Respaldos seguros: Respaldos diarios cifrados y probados
- Actualización de seguridad: Sistemas y software regularmente actualizados
- Vigilancia: Monitoreo 24/7 de accesos y actividades
- Registro: Trazabilidad completa de accesos y modificaciones
11.2 Medidas organizativas
- Acceso restringido: Principio del menor privilegio y necesidad de conocer
- Sensibilización: Capacitación regular del personal en seguridad
- Política de seguridad: Procedimientos documentados y regularmente actualizados
- Contratos de confidencialidad: Todos los empleados y proveedores están sujetos a ellos
- Auditoría regular: Controles periódicos de medidas de seguridad
- Plan de continuidad: Procedimientos de gestión de crisis y recuperación
11.3 Gestión de violaciones
En caso de violación de datos personales:
- Notificación a la autoridad en 72 horas (si el riesgo es alto)
- Información a las personas afectadas sin demora injustificada (si el riesgo es alto)
- Medidas inmediatas para contener la violación
- Investigación completa e informe detallado
- Implementación de medidas correctivas
Cookies y Tecnologías Similares
Artículo 12 - Cookies y tecnologías similares
12.1 Definición
Las cookies son pequeños archivos de texto almacenados en su dispositivo durante la visita a nuestro sitio web.
12.2 Tipos de cookies utilizados
12.2.1 Cookies estrictamente necesarios
(No se requiere consentimiento)
- Cookies de sesión y autenticación
- Cookies de seguridad (protección CSRF)
- Cookies de preferencias lingüísticas
- Cookies de carrito (para pedidos)
12.2.2 Cookies de rendimiento y análisis
(Consentimiento requerido)
- Cookies Google Analytics (estadísticas de frecuencia)
- Cookies de medición de audiencia
- Cookies de optimización de rendimiento
12.2.3 Cookies de funcionalidades
(Consentimiento requerido)
- Cookies de personalización de interfaz
- Cookies de preferencias de usuario
- Cookies de geolocalización (si se usan)
12.2.4 Cookies publicitarios y de segmentación
(Consentimiento requerido)
- Cookies de publicidad personalizada
- Cookies de redes sociales
- Cookies de remarketing
12.3 Gestión de cookies
Usted puede controlar y gestionar las cookies de varias maneras:
12.3.1 Banner de consentimiento
En su primera visita, un banner le permite:
- Aceptar todas las cookies
- Rechazar las cookies no esenciales
- Personalizar sus elecciones por categoría
12.3.2 Configuración de su navegador
Puede configurar su navegador para:
- Bloquear todas las cookies
- Aceptar solo ciertas cookies
- Ser alertado antes de la instalación de una cookie
- Eliminar las cookies existentes
12.3.3 Herramientas en línea
- Google Analytics: https://tools.google.com/dlpage/gaoptout
- Preferencias publicitarias Google: https://adssettings.google.com/
- Your Online Choices: http://www.youronlinechoices.com/es/
12.4 Consecuencias del rechazo
El rechazo de cookies puede conllevar:
- Imposibilidad de usar ciertas funcionalidades
- Pérdida de personalización
- Solicitud repetida de consentimiento
- Experiencia de usuario degradada
Artículo 13 - Derechos específicos de menores
Nuestros servicios se dirigen principalmente a profesionales y empresas. Sin embargo:
13.1 Tratamiento de datos de menores
- Ningún tratamiento de datos de menores de 13 años
- Consentimiento parental requerido para 13-15 años
- Consentimiento personal posible para 16 años y más
- Verificación de edad durante la recopilación
13.2 Derechos reforzados
Los menores benefician de derechos reforzados:
- Derecho de eliminación facilitado
- Información adaptada y comprensible
- Protección contra el perfilado automatizado
- Supresión automática a la mayoría de edad (bajo solicitud)
Artículo 14 - Modificaciones de la política
14.1 Revisiones
Esta Política de Privacidad puede ser modificada para reflejar:
- Las evoluciones reglamentarias
- Los cambios en nuestras prácticas
- La mejora de nuestros servicios
- Las recomendaciones de las autoridades
14.2 Información de modificaciones
Toda modificación sustancial será llevada a su conocimiento mediante:
- Email informativo (para clientes)
- Notificación en nuestro sitio web
- Puesta en evidencia de los cambios en la nueva versión
- Nueva solicitud de consentimiento si es necesario
14.3 Fecha de entrada en vigor
Las modificaciones entran en vigor:
- Inmediatamente para nuevos clientes
- 30 días después de notificación para clientes existentes
- Después de nuevo consentimiento para modificaciones sustanciales
Artículo 15 - Reclamaciones y recursos
15.1 Contacto prioritario
En caso de preocupación respecto al tratamiento de sus datos, contáctenos primero:
- Email: contact@stgbusinessconsulting.com
- Asunto: "Reclamación protección de datos"
- Teléfono: 05 87 07 06 84
Nos comprometemos a responder en 15 días hábiles y resolver el problema en los mejores plazos.
15.2 Recurso ante la autoridad de protección de datos
Si nuestra respuesta no le satisface, puede dirigirse a la autoridad de control de su país:
En Francia:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy
TSA 80715
75334 Paris Cedex 07, Francia
Teléfono: +33 1 53 73 22 22
Sitio web: https://www.cnil.fr/
15.3 Modalidades de presentación
- En línea: Formulario en el sitio de la autoridad
- Por correo: Carta detallada con documentos justificativos
- Gratuitamente: Sin costos para presentar reclamación
15.4 Recurso judicial
Usted también dispone del derecho de acudir a la jurisdicción competente en caso de:
- Solicitud de indemnización por daño material o moral
- Violación grave de sus derechos
- Incumplimiento de una decisión de la autoridad
Artículo 16 - Legislación aplicable
La presente Política de Privacidad está sujeta a:
- Reglamento (UE) 2016/679 del 27 de abril de 2016 (RGPD)
- Ley francesa n° 78-17 del 6 de enero de 1978 modificada (Ley Informática y Libertades)
- Ley francesa n° 2004-801 del 6 de agosto de 2004 (Ley para la confianza en la economía digital)
- Código civil francés (derecho a la imagen, derecho al respeto de la vida privada)
- Código de comercio (obligaciones contables y fiscales)
Artículo 17 - Glosario
Dato personal: Toda información relativa a una persona física identificada o identificable.
Tratamiento: Toda operación efectuada sobre datos personales (recopilación, organización, conservación, modificación, extracción, consulta, utilización, comunicación, acercamiento, eliminación, etc.).
Responsable del tratamiento: La persona jurídica que determina las finalidades y los medios del tratamiento.
Subcontratista: La persona jurídica que trata datos personales por cuenta del responsable del tratamiento.
Persona afectada: La persona física cuyos datos personales son objeto de tratamiento.
Consentimiento: Manifestación de voluntad libre, específica, informada e inequívoca mediante la cual la persona afectada acepta que sus datos sean tratados.
Violación de datos: Violación de seguridad que conlleva la destrucción, pérdida, alteración, divulgación no autorizada de datos personales.
Seudonimización: Tratamiento de datos personales de tal manera que ya no puedan atribuirse a una persona afectada sin información adicional.
Anonimización: Proceso consistente en tratar datos personales de manera que ya no permitan identificar a la persona afectada.
Artículo 18 - Contacto
Para cualquier pregunta relativa a esta Política de Privacidad o al tratamiento de sus datos personales:
STG Business Consulting
Servicio Protección de Datos
1 place Jourdan
87000 Limoges, Francia
SIRET: 814 759 056 00066
Teléfono: 05 87 07 06 84
Email: contact@stgbusinessconsulting.com
Horarios: De lunes a viernes de 9h00 a 18h00