Política de Privacidad
Última actualización: 2026-02-25
Política de Privacidad
Última actualización: 25 de febrero de 2026
En Riskitera nos tomamos muy en serio la privacidad de nuestros usuarios. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos la información personal que nos proporcionas al utilizar la plataforma Riskitera (riskitera.com).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Empresa: Riskitera
- Dominio: riskitera.com
- Correo electrónico de contacto: contact@riskitera.com
- Ámbito de aplicación: Plataforma SaaS de ciberseguridad GRC+SOC
2. Datos que recopilamos
Recopilamos los siguientes tipos de datos personales:
2.1 Datos de cuenta
- Nombre completo y dirección de correo electrónico proporcionados durante el registro.
- Contraseña (almacenada de forma cifrada; nunca en texto plano).
- Organización o empresa a la que perteneces.
- Rol dentro de la plataforma (analista, administrador, etc.).
2.2 Datos de uso
- Acciones realizadas en la plataforma (creación de incidentes, alertas, informes, etc.).
- Configuraciones y preferencias del usuario.
- Registros de actividad de auditoría (audit logs).
2.3 Datos técnicos
- Dirección IP de acceso.
- Tipo de navegador y versión.
- Sistema operativo y tipo de dispositivo.
- Páginas visitadas, fecha y hora de acceso y tiempo de sesión.
2.4 Cookies y tecnologías similares
Utilizamos cookies de sesión, cookies analíticas (Google Analytics) y cookies de análisis de producto (MixPanel). Consulta nuestra Política de Cookies para más información.
3. Finalidad del tratamiento
Tratamos tus datos con las siguientes finalidades:
- Prestación del servicio: Gestionar tu cuenta, autenticarte y proporcionarte acceso a las funcionalidades de la plataforma.
- Seguridad: Detectar, prevenir e investigar actividades fraudulentas o usos no autorizados.
- Mejora del producto: Analizar el uso de la plataforma de forma agregada para detectar errores y mejorar la experiencia de usuario.
- Comunicaciones: Enviarte notificaciones sobre el servicio, actualizaciones importantes y, si lo has consentido, comunicaciones comerciales.
- Cumplimiento legal: Atender obligaciones legales, regulatorias o requerimientos de autoridades competentes.
4. Base legal del tratamiento
El tratamiento de tus datos se ampara en las siguientes bases legales conforme al Reglamento General de Protección de Datos (RGPD):
- Ejecución de un contrato (art. 6.1.b RGPD): Necesitamos tus datos para prestarte el servicio contratado.
- Consentimiento (art. 6.1.a RGPD): Para el uso de cookies analíticas y comunicaciones comerciales, solicitamos tu consentimiento expreso.
- Interés legítimo (art. 6.1.f RGPD): Para la seguridad de la plataforma y la prevención del fraude.
- Obligación legal (art. 6.1.c RGPD): Para cumplir con normativas aplicables.
5. Cookies y tecnologías de seguimiento
Utilizamos las siguientes tecnologías de seguimiento:
- Cookies de sesión (GoTrue Auth): Necesarias para mantener tu sesión autenticada. Sin ellas, el servicio no es funcional.
- Google Analytics: Herramienta de analítica web para medir el tráfico y el comportamiento de los usuarios de forma agregada y anonimizada.
- MixPanel: Herramienta de análisis de producto para entender cómo se utilizan las funcionalidades de la plataforma.
Para más información, consulta nuestra Política de Cookies.
6. Conservación de datos
- Datos de cuenta: Se conservan mientras la cuenta esté activa y durante 5 años adicionales tras la cancelación, salvo que la ley exija un plazo mayor.
- Registros de actividad (logs): Se conservan durante 12 meses desde su generación.
- Datos analíticos: Según la configuración de cada herramienta (Google Analytics: 14 meses; MixPanel: 5 años).
- Cookies: Según lo indicado en la Política de Cookies.
7. Derechos del usuario
Como interesado, tienes derecho a:
- Acceso: Obtener confirmación sobre si tratamos tus datos y, en su caso, recibir una copia.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Supresión ("derecho al olvido"): Pedir la eliminación de tus datos cuando ya no sean necesarios o retires el consentimiento.
- Limitación del tratamiento: Solicitar que suspendamos temporalmente el tratamiento de tus datos.
- Portabilidad: Recibir tus datos en un formato estructurado, de uso común y legible por máquina.
- Oposición: Oponerte al tratamiento basado en interés legítimo.
- Retirada del consentimiento: Retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer cualquiera de estos derechos, escríbenos a contact@riskitera.com indicando el derecho que deseas ejercitar y adjuntando una copia de tu documento de identidad.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
8. Transferencias internacionales de datos
Algunos de los proveedores que utilizamos están establecidos fuera del Espacio Económico Europeo (EEE). En estos casos, garantizamos que la transferencia se realiza con las salvaguardias adecuadas:
- Google LLC (Google Analytics): Establecida en EE. UU. La transferencia se realiza al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y el marco EU-US Data Privacy Framework.
- Mixpanel, Inc. (MixPanel): Establecida en EE. UU. La transferencia se realiza al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
9. Medidas de seguridad
Implementamos las siguientes medidas técnicas y organizativas para proteger tus datos:
- Cifrado en tránsito mediante TLS 1.2/1.3 para todas las comunicaciones.
- Cifrado en reposo de los datos almacenados en base de datos.
- Controles de acceso basados en roles (RBAC) para limitar el acceso a los datos.
- Auditorías de seguridad periódicas y revisión de logs.
- Gestión de vulnerabilidades y parcheado continuo.
- Plan de respuesta ante incidentes de seguridad.
10. Menores de edad
La plataforma Riskitera no está dirigida a personas menores de 16 años. No recopilamos conscientemente datos personales de menores. Si eres padre, madre o tutor y crees que tu hijo nos ha proporcionado información, por favor contáctanos en contact@riskitera.com para que podamos eliminar dichos datos.
11. Cambios en la política de privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios sustanciales, te notificaremos mediante correo electrónico a la dirección asociada a tu cuenta y/o mediante un aviso destacado en la plataforma, con al menos 30 días de antelación a la entrada en vigor de los cambios.
12. Contacto
Para cualquier consulta relacionada con el tratamiento de tus datos personales, puedes contactarnos en:
- Correo electrónico: contact@riskitera.com
- Web: https://riskitera.com