Política de Privacidad
Explicamos de forma transparente qué datos personales tratamos en mssolution.pt, por qué, durante cuánto tiempo y cómo puede ejercer sus derechos.
1. Responsable del tratamiento y contacto
MS Solution Tecnologia, con actividad en Portugal y presencia en la región Lisboa — Torres Vedras — Silveira, es responsable del tratamiento de los datos personales recogidos a través de este sitio.
Las consultas de privacidad y solicitudes relacionadas con datos personales pueden enviarse a geral@mssolution.pt.
2. Datos tratados y origen
Tratamos los datos que facilita voluntariamente en los formularios: nombre, correo electrónico, teléfono, empresa, localidad, relación con MS Solution, tipo de solicitud y contenido del mensaje. No envíe datos de salud, documentos de identidad, contraseñas ni otros datos sensibles por estos campos.
Para seguridad y prueba de cumplimiento, podemos tratar fecha y hora, dirección IP reducida y transformada mediante HMAC sin conservar la IP bruta, origen de la solicitud, identificador seudónimo, idioma e información técnica general del dispositivo.
Si autoriza categorías opcionales, los proveedores indicados en la Política de Cookies podrán tratar identificadores en línea, páginas visitadas, procedencia, eventos, rendimiento e información técnica del navegador o dispositivo.
3. Finalidades y bases jurídicas
Respondemos a contactos, preparamos diagnósticos y propuestas y realizamos gestiones precontractuales a petición del interesado. Mantenemos la seguridad, la prevención de abusos y los registros técnicos por nuestro interés legítimo en proteger el servicio y, cuando proceda, para cumplir obligaciones legales.
Las preferencias opcionales, las estadísticas y el marketing dependen de un consentimiento libre, específico, informado e inequívoco. Rechazarlo o retirarlo no impide acceder al contenido ni afecta a la licitud del tratamiento anterior.
4. Destinatarios y encargados
El acceso interno se limita a quienes necesitan los datos para responder, asegurar el sitio o cumplir obligaciones. Utilizamos Supabase para procesamiento y almacenamiento seguro, n8n para encaminamiento privado y Cloudflare Turnstile para proteger los formularios.
Con consentimiento y solo cuando estén configurados, podemos utilizar Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel y LinkedIn Insight Tag. No vendemos datos personales.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos aplicamos mecanismos reconocidos por el RGPD, como decisiones de adecuación, Cláusulas Contractuales Tipo y medidas complementarias adecuadas al riesgo.
6. Plazos de conservación
Las solicitudes comerciales se conservan, por regla general, hasta 24 meses después de la última interacción relevante, salvo que sean necesarias durante más tiempo por una relación contractual, obligación legal o defensa de derechos. Los registros de seguridad se conservan el tiempo estrictamente necesario, normalmente hasta 90 días salvo incidente.
El historial de consentimiento se mantiene durante la validez de la elección y hasta 24 meses después de su expiración o revocación. Las solicitudes de derechos pueden conservarse hasta 3 años desde su presentación. Prevalecen los plazos legales aplicables a contratos, facturación y contabilidad.
7. Seguridad y minimización
Aplicamos control de acceso, validación en servidor, límites de solicitudes, protección contra automatización, registros de auditoría y transmisión cifrada. Los formularios se ocultan a las herramientas de medición y las claves privadas permanecen en el servidor.
Ningún sistema es absolutamente invulnerable. Revisamos las medidas técnicas y organizativas de forma proporcional al riesgo y actuamos ante incidentes conforme a la ley.
8. Derechos del interesado
Puede solicitar información, acceso, rectificación, supresión, limitación, portabilidad y oposición, además de retirar el consentimiento. Algunos derechos dependen de las condiciones y excepciones previstas en el RGPD y otras normas aplicables.
Ofrecemos una página específica para ejercerlos electrónicamente. Para proteger los datos, podremos pedir información adicional estrictamente necesaria para confirmar la identidad.
9. Decisiones automatizadas y menores
El sitio no toma decisiones exclusivamente automatizadas con efectos jurídicos o impacto significativo sobre los visitantes. Los servicios se dirigen a empresas y no a menores.
10. Reclamaciones y cambios
Responderemos sin demora indebida y, en principio, en un mes. Si considera que el tratamiento incumple el RGPD, puede reclamar ante la Comisión Nacional de Protección de Datos portuguesa en cnpd.pt o ante la autoridad de su lugar de residencia, sin perjuicio de otras vías.
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Los cambios materiales que afecten al consentimiento opcional exigirán una nueva elección.