Aviso legal, privacidad y cookies
Esta página reúne las tres informaciones que la normativa española y europea exige publicar: la identificación del titular del sitio, el tratamiento que damos a los datos personales y el uso de cookies. Está redactada para leerse, no para disuadir.
Aviso legal y condiciones de uso
En cumplimiento del artículo 10 de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), se ponen a disposición del usuario los siguientes datos.
Este sitio web es informativo y corporativo. No se comercializan productos ni servicios a través de él, no existe proceso de compra ni de pago, y no se dirige a consumidores en el sentido del Real Decreto Legislativo 1/2007. Toda contratación se formaliza mediante propuesta y contrato escrito entre empresarios.
Las plataformas dsacompliance.net y dsacore.com son sitios distintos, con sus propias condiciones de servicio, política de privacidad y política de cookies. Lo que se dice aquí no las sustituye.
1.1 · Objeto
El presente aviso legal regula el acceso, la navegación y el uso de este sitio web. La simple utilización del sitio atribuye la condición de usuario e implica la aceptación plena de estas condiciones en la versión publicada en el momento del acceso. Si no está de acuerdo con ellas, le pedimos que no utilice el sitio.
1.2 · Condiciones de acceso y uso
El acceso es libre y gratuito, salvo el coste de conexión que corresponda a su proveedor. El usuario se compromete a utilizar el sitio conforme a la ley, a la buena fe y a estas condiciones, y en particular a no:
- Realizar actividades ilícitas, lesivas de derechos de terceros o contrarias al orden público.
- Introducir o difundir programas, virus, código malicioso o cualquier elemento susceptible de dañar los sistemas del titular o de terceros.
- Intentar acceder sin autorización a áreas restringidas, alterar los datos, sortear medidas de seguridad o interferir en el funcionamiento del sitio.
- Emplear medios automatizados de extracción masiva de contenidos (scraping) ni utilizar los contenidos para entrenar sistemas de inteligencia artificial sin autorización expresa y por escrito.
- Suplantar la identidad de terceros ni facilitar datos falsos en los formularios.
1.3 · Propiedad intelectual e industrial
Todos los contenidos de este sitio —textos, fotografías, gráficos, ilustraciones, iconografía, capturas de pantalla, diagramas, código fuente, diseño gráfico, estructura de navegación y selección y disposición de contenidos— son titularidad de DSA Nexus, S.L. o de terceros que han autorizado su uso, y están protegidos por el Real Decreto Legislativo 1/1996, por el que se aprueba el texto refundido de la Ley de Propiedad Intelectual, y por la normativa nacional e internacional aplicable.
Las denominaciones DSA Nexus, DSA Core y DSA Compliance, así como sus logotipos e isotipos, son signos distintivos de la compañía. Su uso sin autorización queda prohibido.
Se autoriza al usuario a visualizar los contenidos e imprimir o descargar copia para su uso personal y privado. No se autoriza su reproducción, distribución, comunicación pública, transformación ni explotación con fines comerciales sin consentimiento previo y por escrito.
Las marcas y logotipos de terceros que aparecen en el sitio —en particular los de clientes— pertenecen a sus respectivos titulares y se muestran con su autorización, con la sola finalidad de identificar proyectos realizados. Su presencia no implica patrocinio ni recomendación por parte de dichos titulares.
1.4 · Capturas de pantalla y datos de demostración
Las pantallas de DSA Core y DSA Compliance reproducidas en este sitio corresponden a entornos de demostración. Los nombres de personas y empresas, importes, direcciones, matrículas, identificadores y cualquier otro dato que aparezca en ellas son ficticios y no corresponden a clientes reales ni a personas identificables. Las cifras mostradas no constituyen resultados, promesas ni garantías de rendimiento.
1.5 · Enlaces
Este sitio puede contener enlaces a páginas de terceros. DSA Nexus no controla sus contenidos ni sus políticas y no asume responsabilidad alguna por ellos; el enlace no implica relación, colaboración ni recomendación. Si detecta un enlace a un contenido ilícito o inadecuado, puede comunicárnoslo en hola@dsanexus.com y lo retiraremos con la diligencia exigible.
Se permite el establecimiento de enlaces a la página de inicio siempre que no se reproduzca el sitio dentro de otro (framing), no se utilicen nuestras marcas más allá de lo necesario para identificar el destino, no se realicen manifestaciones falsas o inexactas sobre la compañía y no se sugiera una relación inexistente.
1.6 · Exclusión de garantías y responsabilidad
DSA Nexus emplea medios razonables para que la información publicada sea exacta y esté actualizada, pero no garantiza la ausencia de errores tipográficos ni la exhaustividad de los contenidos, que tienen carácter informativo y no constituyen asesoramiento jurídico, técnico ni financiero. Cualquier decisión adoptada sobre la base de estos contenidos es responsabilidad del usuario.
Tampoco se garantiza la disponibilidad y continuidad ininterrumpida del sitio. DSA Nexus no responde de los daños derivados de interrupciones, virus, fallos de la red o del equipo del usuario, ni de un uso del sitio contrario a estas condiciones, salvo en los supuestos en que la ley imponga responsabilidad de forma imperativa.
1.7 · Modificaciones y duración
DSA Nexus se reserva el derecho a modificar en cualquier momento la presentación, configuración y contenidos del sitio, así como estas condiciones, y a suspender o cancelar el servicio, sin perjuicio de lo pactado en contratos con clientes. Las versiones anteriores quedan archivadas y pueden solicitarse por escrito.
1.8 · Nulidad parcial
Si alguna cláusula de este aviso legal fuera declarada nula o ineficaz, el resto conservará plena validez, y la cláusula afectada se sustituirá por otra que, siendo válida, persiga la misma finalidad.
1.9 · Legislación aplicable y jurisdicción
Estas condiciones se rigen por la legislación española. Para cuantas cuestiones se susciten en relación con el sitio, y tratándose de relaciones entre empresarios o profesionales, las partes se someten expresamente a los Juzgados y Tribunales de Madrid, con renuncia a cualquier otro fuero que pudiera corresponderles. Si el usuario tuviera la condición de consumidor, será competente el fuero que la normativa de consumo establezca con carácter imperativo.
Política de privacidad
Elaborada conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Nos dedicamos, entre otras cosas, a que nuestros clientes puedan demostrar que cumplen. Sería incoherente no aplicarnos la misma exigencia.
Los datos que usted nos facilita al contactarnos, agendar una sesión o contratar nuestros servicios los tratamos por decisión propia y para nuestros fines. Todo lo que se describe en esta política se refiere a ese papel.
Los datos que un cliente introduce en DSA Core o DSA Compliance siguen siendo suyos: él decide el para qué. Nosotros los tratamos únicamente por cuenta suya, siguiendo sus instrucciones, bajo el contrato de encargo del artículo 28 del RGPD, sin utilizarlos para fines propios ni cederlos a nadie. Esa relación se rige por ese contrato, no por esta política.
2.1 · Responsable del tratamiento
DSA Nexus, S.L., con NIF B06995476 y domicilio social en Calle Gerardo Cordón, 11, puerta C, planta 4 — 28017 Madrid (España). Correo de contacto en materia de protección de datos: privacidad@dsanexus.com.
DSA Nexus no ha designado Delegado de Protección de Datos, al no concurrir en su actividad como responsable del tratamiento ninguno de los supuestos del artículo 37 del RGPD ni de los enumerados en el artículo 34 de la LOPDGDD. Existe, no obstante, un responsable interno de privacidad que atiende las solicitudes recibidas en la dirección indicada y actúa como punto de contacto ante la Agencia Española de Protección de Datos. Esta decisión se revisa periódicamente y se actualizará en esta política si la evolución de nuestros tratamientos lo requiere.
2.2 · Actividades de tratamiento
Se detalla a continuación, para cada actividad, la finalidad, la base jurídica que la legitima, las categorías de datos tratados y el plazo de conservación.
2.3 · Destinatarios y encargados del tratamiento
No vendemos ni cedemos datos personales a terceros con fines comerciales. Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, con contrato conforme al artículo 28 del RGPD, obligación de confidencialidad y prohibición de uso para fines propios:
- Proveedor de alojamiento e infraestructura del sitio y de las plataformas.
- Proveedor de correo electrónico y suite de productividad corporativa.
- Proveedor de analítica web y de medición publicitaria, en los términos de la sección 3.
- Herramienta de envío de comunicaciones, cuando corresponda.
- Proveedor de firma electrónica.
- Asesoría contable, fiscal y laboral, y auditoría cuando sea legalmente exigible.
Puede solicitar la relación actualizada de encargados, con su identidad y ubicación, escribiendo a privacidad@dsanexus.com.
Además, los datos podrán comunicarse a la Administración tributaria, a la Seguridad Social, a entidades bancarias para la gestión de cobros y pagos, y a Juzgados, Tribunales y Fuerzas y Cuerpos de Seguridad cuando exista obligación legal.
2.4 · Transferencias internacionales
Nuestra infraestructura principal está alojada en la Unión Europea. Algunos proveedores de herramientas de productividad, de analítica y de medición publicitaria pueden implicar acceso a datos desde terceros países, principalmente los Estados Unidos. En tales casos la transferencia se ampara en alguno de los mecanismos del capítulo V del RGPD:
- La decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté certificado en dicho marco.
- Las cláusulas contractuales tipo aprobadas por la Decisión de Ejecución (UE) 2021/914, complementadas con una evaluación del impacto de la transferencia y medidas técnicas adicionales como el cifrado y la seudonimización.
Puede obtener copia de las garantías aplicadas solicitándola en la dirección indicada.
2.5 · Sus derechos
Puede ejercer en cualquier momento los siguientes derechos, reconocidos en los artículos 15 a 22 del RGPD:
Para ejercerlos basta con escribir a privacidad@dsanexus.com indicando el derecho que desea ejercer. Podremos solicitarle acreditación de identidad únicamente si existen dudas razonables sobre quién realiza la solicitud. Responderemos en el plazo de un mes desde la recepción, prorrogable dos meses más en solicitudes complejas, informándole de la prórroga. El ejercicio es gratuito.
Si considera que no hemos atendido correctamente su solicitud, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es), sin perjuicio de cualquier otra acción en vía administrativa o judicial. Le agradeceríamos la oportunidad de resolverlo antes.
2.6 · Decisiones automatizadas, perfilado e inteligencia artificial
En este sitio web no se adoptan decisiones automatizadas ni se elaboran perfiles que produzcan efectos jurídicos o le afecten significativamente, en el sentido del artículo 22 del RGPD.
En nuestras plataformas empleamos funciones de inteligencia artificial con límites explícitos: asisten a una persona —redactan, clasifican, resumen o proponen— pero no deciden por sí solas, y toda actuación con consecuencias queda sujeta a validación humana y registrada con su autor. Es lo que llamamos IA con guardarraíles, y es una decisión de diseño, no una declaración de intenciones.
No utilizamos los datos de nuestros clientes ni los de los usuarios de este sitio para entrenar modelos de inteligencia artificial de propósito general, propios o de terceros. Los sistemas empleados se corresponden con categorías de riesgo limitado o mínimo del Reglamento (UE) 2024/1689, de Inteligencia Artificial, y cuando la interacción se produce con un sistema automatizado se informa de ello.
2.7 · Medidas de seguridad
Aplicamos las medidas técnicas y organizativas apropiadas exigidas por el artículo 32 del RGPD, atendiendo al estado de la técnica y al riesgo del tratamiento: cifrado de las comunicaciones y de los datos en reposo, control de acceso por rol y mínimo privilegio, autenticación reforzada en los accesos administrativos, registro de auditoría de las operaciones relevantes, copias de seguridad verificadas, separación de entornos, gestión de vulnerabilidades y revisión periódica de la eficacia de las medidas.
En caso de violación de la seguridad de los datos personales que entrañe un riesgo para los derechos y libertades, lo notificaremos a la Agencia Española de Protección de Datos en el plazo de setenta y dos horas conforme al artículo 33, y a los interesados afectados sin dilación indebida conforme al artículo 34, cuando el riesgo sea alto.
2.8 · Obligación de facilitar los datos
Los datos señalados como obligatorios en nuestros formularios son necesarios para atender su solicitud; si no los facilita, no podremos hacerlo. El resto son voluntarios y solo ayudan a preparar mejor la conversación. Los datos facilitados deben ser veraces y actualizados, y le pedimos que nos comunique cualquier modificación.
2.9 · Menores de edad
Los servicios de este sitio se dirigen exclusivamente a profesionales y empresas. No recogemos conscientemente datos de menores de catorce años. Si detectamos que se han facilitado datos de un menor sin el consentimiento de quien ejerza su patria potestad o tutela, los eliminaremos.
2.10 · Operaciones en Latinoamérica
Cuando prestamos servicios a clientes establecidos en Latinoamérica, además del RGPD resulta de aplicación la normativa local del país correspondiente, y el tratamiento se ajusta a ella: Chile —Ley 19.628 y Ley 21.719—, Brasil —Ley 13.709, LGPD—, Colombia —Ley 1581/2012—, Perú —Ley 29733—, Ecuador —Ley Orgánica de Protección de Datos Personales— y Argentina —Ley 25.326—. En caso de concurrencia, aplicamos el estándar más protector para el interesado.
2.11 · Modificaciones
Esta política puede actualizarse para adaptarla a cambios normativos, jurisprudenciales o en nuestra actividad. La versión vigente es la publicada en esta página, con la fecha indicada al comienzo. Si la modificación afecta de forma sustancial a tratamientos basados en su consentimiento, se le informará de manera individualizada.