1. ¿Quién es responsable del tratamiento de sus datos?
DINAO SARL es el responsable del tratamiento de los datos personales recogidos en el sitio https://dinao.com y en el marco de los servicios de alojamiento, nombres de dominio y correo electrónico que presta a sus clientes.
Para cualquier consulta relativa a la protección de sus datos personales, puede contactarnos:
- a través del formulario de contacto del sitio;
- por correo postal: DINAO — Protección de datos, 307 chemin de la Marine, 83110 Sanary-sur-Mer, Francia.
2. ¿Qué datos recopilamos?
Según el uso que haga de nuestros servicios, recopilamos:
- Datos de identificación y de contacto: nombre, apellidos, empresa, dirección postal, correo electrónico, teléfono (creación de la cuenta de cliente, pedidos, solicitudes de contacto);
- Datos de facturación y de pago: historial de pedidos y facturas, medio de pago utilizado. DINAO nunca almacena los números de tarjeta bancaria: son introducidos y tratados directamente por nuestros proveedores de servicios de pago (actualmente Monetico — Crédit Mutuel/CIC, PayPal y Stripe);
- Datos técnicos y de conexión: direcciones IP, registros de los servidores (logs), datos de navegación en el sitio;
- Datos de soporte: contenido de los tickets de asistencia, correos intercambiados y archivos adjuntos;
- Datos de los servicios contratados: nombres de dominio, cuentas de correo, identificadores técnicos de los servicios (las contraseñas se almacenan de forma segura).
3. ¿Por qué utilizamos sus datos y con qué base jurídica?
Tratamos sus datos únicamente para las siguientes finalidades:
- Ejecución del contrato: creación y gestión de la cuenta de cliente, puesta en servicio (aprovisionamiento) de los servicios contratados, facturación, asistencia técnica y soporte;
- Obligaciones legales: conservación de facturas y documentos contables, conservación de los datos de identificación y de los registros de conexión exigida por la ley;
- Interés legítimo: seguridad de la infraestructura y de los servicios (detección de abusos, intrusiones y fraude), mejora de nuestras ofertas;
- Consentimiento: medición de audiencia, personalización publicitaria y preferencias de interfaz, a través del banner de gestión de cookies (véase el artículo 4). Puede retirar su consentimiento en cualquier momento.
4. Cookies y medición de audiencia
En su primera visita, un banner de consentimiento le permite aceptar, rechazar o personalizar las cookies por categoría:
- Medición de audiencia: estadísticas de tráfico (Google Analytics 4);
- Marketing y publicidad: cookies y datos utilizados para medir y personalizar la publicidad;
- Preferencias: personalización de la interfaz y memorización de sus elecciones;
- Seguridad (siempre activa): cookies estrictamente necesarias para el funcionamiento y la seguridad del sitio — no requieren consentimiento.
Ninguna cookie de medición de audiencia o de marketing se instala sin su consentimiento. Sus elecciones se conservan durante 1 año y pueden modificarse en cualquier momento mediante el enlace « Gestión de Cookies » al pie de cada página del sitio.
5. ¿Quién tiene acceso a sus datos?
Sus datos son accesibles al personal autorizado de DINAO, dentro de los límites de sus funciones. También pueden transmitirse a los siguientes destinatarios, cada uno en su ámbito:
- Proveedores de servicios de pago: los proveedores propuestos en el momento del pago — actualmente Monetico (Crédit Mutuel/CIC), PayPal y Stripe — para el tratamiento seguro de los pagos. Esta lista puede evolucionar; el proveedor utilizado se indica siempre en el momento del pago;
- Registros y registradores de nombres de dominio (AFNIC para el .fr, y los registros competentes según la extensión), para el registro y la gestión de sus dominios;
- Google, para la medición de audiencia y la publicidad, únicamente si usted ha dado su consentimiento;
- Autoridades administrativas o judiciales, cuando la ley lo exija.
DINAO aloja sus servicios en su propia infraestructura situada en Francia, y nunca vende ni alquila sus datos personales.
6. ¿Salen sus datos de la Unión Europea?
Los servicios DINAO (sitio web, área de cliente, servicios de alojamiento, correo electrónico) están alojados en Francia. Algunas herramientas de terceros utilizadas con su consentimiento (en particular Google Analytics y los servicios publicitarios de Google), así como algunos proveedores de servicios de pago (por ejemplo Stripe o PayPal), pueden implicar transferencias de datos a países situados fuera de la Unión Europea; dichas transferencias están amparadas por garantías adecuadas (decisión de adecuación, cláusulas contractuales tipo).
7. ¿Durante cuánto tiempo conservamos sus datos?
- Datos de la cuenta de cliente y de los servicios: durante toda la vigencia del contrato, y después archivados durante 5 años desde el fin del servicio (plazo legal de prescripción en materia de prueba contractual);
- Facturas y documentos contables: 10 años (obligaciones contables);
- Registros de conexión: 12 meses;
- Elecciones de consentimiento de cookies: 1 año;
- Tickets de soporte: durante la vigencia del contrato, y después archivados con el expediente del cliente.
Al término de estos plazos, los datos se suprimen o anonimizan; nuestro sistema de gestión realiza una purga automática.
8. ¿Cuáles son sus derechos?
De conformidad con el RGPD, usted dispone de los siguientes derechos sobre sus datos personales:
- derecho de acceso, rectificación y supresión;
- derecho a la limitación del tratamiento y derecho de oposición;
- derecho a la portabilidad de sus datos;
- derecho a retirar su consentimiento en cualquier momento (sin afectar a la licitud de los tratamientos anteriores);
- derecho a definir directrices sobre el destino de sus datos tras su fallecimiento.
Para ejercer estos derechos: formulario de contacto o correo postal a DINAO — Protección de datos, 307 chemin de la Marine, 83110 Sanary-sur-Mer, Francia. Respondemos en el plazo de un mes. Si considera que sus derechos no se respetan, puede presentar una reclamación ante la CNIL (www.cnil.fr), autoridad de control francesa, o ante la autoridad de control de su país de residencia.
9. ¿Cómo protegemos sus datos?
DINAO aplica medidas técnicas y organizativas adecuadas, en particular:
- cifrado de las comunicaciones (TLS/HTTPS) en el sitio y los servicios;
- control y compartimentación de los accesos, limitados al personal autorizado;
- supervisión de la infraestructura y dispositivos de protección contra intrusiones y abusos;
- copias de seguridad periódicas y cifradas;
- alojamiento en infraestructuras situadas en Francia.
10. Datos que usted aloja en DINAO (encargado del tratamiento)
Los datos que usted almacena o trata a través de los servicios contratados (sitios web, bases de datos, buzones de correo, servidores, contenedores de aplicaciones) permanecen bajo su responsabilidad: respecto de esos datos, usted es el responsable del tratamiento y DINAO actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD.
En tal calidad, DINAO solo accede a esos datos en la medida necesaria para la explotación, el mantenimiento y el soporte de los servicios, no los utiliza para ninguna otra finalidad y aplica las medidas de seguridad descritas en el artículo 9. Las condiciones de este encargo se rigen por nuestras condiciones generales de venta; puede facilitarse un acuerdo de protección de datos previa solicitud.
11. Actualizaciones de esta política
Esta política puede evolucionar, en particular en caso de cambios normativos o de evolución de nuestros servicios. La fecha de la última actualización figura en la parte superior de esta página. En caso de modificación sustancial, le informaremos por cualquier medio apropiado.