Legal
Política de privacidad
1. Responsable del tratamiento
- Responsable: PETROSECUR CONSULTING, S.L. (Sociedad Unipersonal)
- NIF: B16740821
- Domicilio: Centro Comercial Le Village, Carretera de Istán, km 1, oficina 11, 29602 Marbella (Málaga)
- Contacto: administracion@petrosecur.es
2. Qué datos tratamos y de dónde salen
Únicamente los datos que el usuario facilita voluntariamente a través del formulario de solicitud de auditoría: nombre, empresa u organización, correo electrónico, teléfono, tipo de activo, ubicación y el texto libre que describa lo que se quiere proteger. No se obtienen datos de terceras fuentes ni se elaboran perfiles.
Recomendación: no incluya en el formulario información detallada sobre vulnerabilidades, planos o medidas de seguridad existentes. Esa información se trata en la visita técnica, bajo acuerdo de confidencialidad.
Los campos marcados con asterisco en el formulario son necesarios para poder atender la solicitud: sin ellos no es posible responder. El resto son opcionales y solo sirven para preparar mejor la visita técnica.
2 bis. Registros de acceso al servidor
Con independencia del formulario, el servidor que aloja la web registra datos técnicos de cada conexión (dirección IP, fecha y hora, recurso solicitado y navegador). Finalidad: mantener el servicio y su seguridad. Base jurídica: interés legítimo del responsable en garantizar la seguridad de la red y de la información (art. 6.1.f RGPD). Estos registros no se usan para elaborar perfiles ni se cruzan con los datos del formulario. Además, para impedir envíos masivos, el formulario guarda temporalmente un resumen cifrado (no la dirección en sí) de la IP desde la que se envía, solo para limitar el número de envíos por hora; se elimina automáticamente. Misma finalidad y misma base jurídica.
3. Para qué los usamos y con qué base legal
- Finalidad: atender la solicitud, valorar si procede visita técnica y, en su caso, elaborar una propuesta.
- Base jurídica: la aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) y su consentimiento expreso al marcar la casilla del formulario (art. 6.1.a RGPD).
4. Cuánto tiempo los guardamos
Mientras se gestiona la solicitud y, después, durante el plazo de prescripción de las acciones derivadas de la relación. Si no llega a haber relación contractual, los datos se suprimen en el plazo máximo de un año desde el último contacto, salvo obligación legal de conservarlos.
5. A quién se comunican
No se ceden datos a terceros salvo obligación legal. Las solicitudes del formulario se envían por correo electrónico, desde el servidor que aloja la web, a los buzones del responsable. Pueden acceder a ellas los proveedores que prestan servicios al responsable (alojamiento y correo electrónico) como encargados del tratamiento.
Transferencias internacionales: la web y los buzones de correo de petrosecur.es se alojan en un servidor situado en la Unión Europea (Países Bajos). El proveedor de ese alojamiento, BanaHosting, tiene su sede en Estados Unidos y declara tratar datos en Estados Unidos y en Europa, y el correo que sale de ese servidor puede pasar por servicios de envío situados fuera de la Unión Europea. Por eso no puede descartarse un acceso a los datos desde fuera del Espacio Económico Europeo para prestar el servicio. BanaHosting no está adherido al Marco de Privacidad de Datos UE-EE. UU., de modo que ese acceso no está cubierto por una decisión de adecuación de la Comisión Europea.
6. Sus derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo. Para ello, escriba a la dirección de contacto indicando el derecho que ejerce y acompañando documento identificativo.
Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
7. Seguridad
El responsable aplica las medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD, para proteger los datos frente a destrucción, pérdida, alteración o acceso no autorizado.
Última actualización: 21 de septiembre de 2026