Esta política explica cómo se tratan los datos personales al visitar el sitio o contactar con ObliTech, conforme a los artículos 12 y 13 del Reglamento (UE) 2016/679 (RGPD).
1. Responsable y contacto
Responsable del tratamiento: ObliTech S.r.l.
Domicilio social: Via Giacinto Gallina 5, 34122 Trieste (TS), Italia
P. IVA 01456820321
Registro de Empresas de Italia / REA: REA TS-218533 · Registro Imprese Venezia Giulia
Capital social: 10.000,00 € suscritos, de los cuales 5.000,00 € desembolsados
Contacto de privacidad: info@oblitech.com
PEC: oblitech@pec.it
La sociedad está representada por su administrador único Bruno Abbondanza. Las consultas de privacidad se gestionan en nombre de la sociedad a través del contacto indicado.
Sitio cubierto por esta política: https://www.oblitech.com/
2. Datos tratados
Datos de navegación: dirección IP, fecha y hora, recursos solicitados, estado de respuesta e información técnica del navegador o dispositivo transmitida a la infraestructura. Datos de contacto: nombre, correo electrónico, organización, categoría de consulta y contenido del mensaje.
El formulario general solo recoge la información necesaria para responder y no admite archivos adjuntos.
Cuando Cloudflare Turnstile está activo, el navegador se comunica con Cloudflare para distinguir los envíos legítimos de los abusos. Pueden tratarse datos técnicos necesarios para la verificación, incluidos la dirección IP, el agente de usuario, la huella TLS, la clave pública del sitio (sitekey), el origen, la URL del sitio y datos del desafío; el token resultante se valida en el servidor. El tema carga la verificación al interactuar con el formulario, no al limitarse a consultar o desplazar la página. Según su aviso, Cloudflare actúa como encargado para proteger el sitio y como responsable independiente para mejorar la detección de bots, basándose en el interés legítimo. El tema no le envía el nombre, correo ni mensaje del formulario.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Responder a una consulta y valorar una colaboración o servicio solicitado. | Artículo 6.1.b del RGPD para contratos o medidas precontractuales; artículo 6.1.f para consultas generales y contactos profesionales. |
| Operar y proteger el sitio; prevenir spam y usos indebidos. | Artículo 6.1.f: interés legítimo en disponibilidad, seguridad de la información y prevención de abusos. |
| Cumplir obligaciones legales y formular o defender reclamaciones. | Artículo 6.1.c para obligaciones legales; artículo 6.1.f para el ejercicio o defensa de derechos. |
El formulario no suscribe a un boletín. Confirmar la lectura de la política no constituye consentimiento para comunicaciones comerciales.
4. Datos obligatorios y opcionales
Enviar una consulta es voluntario. El nombre, un correo válido, la categoría y el mensaje son necesarios para gestionarla; sin ellos no se puede enviar el formulario. La organización es opcional, también para las consultas profesionales. No se requiere una cuenta para visitar las páginas públicas.
5. Conservación
Correspondencia: normalmente hasta 24 meses después del cierre de la consulta. Si existe contrato o controversia, los registros relevantes se conservan conforme a las obligaciones aplicables o necesidades de defensa, con acceso restringido.
El plazo indicado para la correspondencia es una política de conservación de la empresa. El formulario no elimina mensajes de los buzones: aplicar esta política depende de la gestión de la correspondencia y debe coordinarse con las posibles copias de seguridad.
Los registros técnicos de acceso y seguridad se tratan para el funcionamiento del sitio, la prevención de abusos y la gestión de incidentes. La conservación efectiva depende del servicio Aruba y de sus condiciones contractuales. Los datos necesarios para un incidente concreto o una obligación legal se conservan únicamente durante el tiempo necesario para esa finalidad.
Las posibles copias de seguridad se destinan a la recuperación. Su cobertura, frecuencia, rotación y conservación dependen de los servicios realmente activos, su configuración y las condiciones contractuales. Aquí no se acredita la cobertura del espacio web, las bases de datos o los buzones, ni un plazo efectivo de eliminación de las copias.
El formulario envía mensajes por correo sin crear un archivo en la base de datos WordPress. Un identificador seudónimo derivado de la IP con una clave limita los envíos repetidos durante 45 segundos. Al caducar, el estado antiabuso deja de utilizarse en la comprobación; esto no garantiza su eliminación física en ese mismo instante. La eliminación depende del acceso al registro caducado y de los mecanismos de caché y mantenimiento de WordPress o del servicio de caché activo. El identificador no se utiliza para seguimiento del comportamiento.
6. Destinatarios y proveedores
Pueden acceder personas autorizadas y proveedores de alojamiento, mantenimiento, seguridad y correo, designados conforme al artículo 28 cuando proceda. Autoridades y asesores reciben datos solo por obligación o necesidad concreta de protección. Los datos no se publican ni se venden.
Hosting/CDN: Aruba S.p.A. — alojamiento WordPress estándar (no gestionado) para www.oblitech.com, con CDN y HiSpeed Cache Aruba. Aruba indica centros de datos en Italia para el alojamiento; la ubicación de otros componentes y subencargados debe verificarse en la documentación contractual.
Correo/SMTP: Aruba S.p.A. — servicio de correo del dominio oblitech.com (info@oblitech.com). Aruba indica centros de datos en Italia para sus servicios de correo.
Verificación antiabuso: Cloudflare Turnstile.
7. Transferencias internacionales
Aruba S.p.A. indica centros de datos en Italia para el alojamiento. Si Cloudflare Turnstile está activado en el formulario de contacto, la comprobación antiabuso puede implicar el tratamiento de datos técnicos por Cloudflare y transferencias fuera del Espacio Económico Europeo. Cuando proceda, las garantías recogidas en la documentación de Cloudflare incluyen un acuerdo de tratamiento de datos (DPA) y cláusulas contractuales tipo. Las condiciones aplicables y los subencargados requieren verificación documental; no se afirma la ausencia de transferencias internacionales.
8. Sus derechos
Cuando concurran los requisitos legales, puede solicitar acceso, rectificación, supresión y limitación, así como la portabilidad de los datos que haya facilitado para un tratamiento automatizado basado en consentimiento o contrato. Puede oponerse al tratamiento basado en interés legítimo. Si un servicio distinto se basa en consentimiento, puede retirarlo en cualquier momento sin afectar a la licitud del tratamiento anterior. También puede reclamar ante la autoridad de control competente y acudir a los tribunales.
Envíe las solicitudes a: info@oblitech.com. Respondemos normalmente en un mes; cualquier ampliación permitida se explicará dentro de ese plazo.
Derecho de oposición. Puede oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en intereses legítimos. El tratamiento cesará salvo motivos imperiosos prevalentes o la necesidad de formular, ejercer o defender reclamaciones.
Autoridad italiana de protección de datos – ejercer derechos ↗
9. Cookies, enlaces externos y decisiones automatizadas
En la configuración descrita, las páginas públicas no utilizan herramientas de marketing o elaboración de perfiles ni toman decisiones automatizadas con efectos jurídicos o similares. Las imágenes se sirven localmente; los perfiles externos solo se abren al seleccionarlos y aplican sus propias políticas.