Documentación Oficial · Términos & Cumplimiento
Aviso legal, privacidad y condiciones
El presente documento regula el aviso legal, el tratamiento de datos personales bajo el Reglamento General de Protección de Datos (RGPD) y las condiciones de los servicios técnicos prestados por dendritc.
Operamos bajo un principio estricto de minimización: este sitio no instala cookies de seguimiento publicitario, no incorpora analíticas de terceros y únicamente procesa la información remitida voluntariamente a través del formulario de contacto.
1. Identificación y marco de servicios
El presente sitio web y sus servicios técnicos asociados son gestionados y operados por el equipo técnico de dendritc. Para cualquier comunicación formal, notificación de seguridad o consulta de privacidad, el canal habilitado es el formulario de contacto directo en este sitio web.
La actividad principal comprende la consultoría técnica de seguridad informática, auditorías exhaustivas de código fuente, análisis de configuraciones en infraestructura cloud y acompañamiento técnico en remediación de vulnerabilidades.
Las revisiones de seguridad y evaluaciones de código se formalizan bajo acuerdos de confidencialidad (NDA) antes de cualquier intercambio de información o acceso a repositorios.
2. Tratamiento de datos personales y base jurídica
De conformidad con el RGPD (UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD), los datos recabados en el formulario de contacto (nombre, correo electrónico corporativo, nombre de la compañía, volumen del equipo de ingeniería y notas técnicas) se tratan exclusivamente para evaluar el alcance del proyecto y remitir la propuesta técnica solicitada.
La base jurídica que legitima este tratamiento es la aplicación de medidas precontractuales a petición del interesado (Artículo 6.1.b del RGPD), así como el interés legítimo mutuo en gestionar la interlocución técnica profesional (Artículo 6.1.f del RGPD).
No se elaboran perfiles automatizados ni se adoptan decisiones automatizadas sobre los datos facilitados.
3. Encargados del tratamiento y transferencias
Los mensajes remitidos a través del formulario son procesados por proveedores de infraestructura que actúan en calidad de encargados del tratamiento bajo contratos de procesamiento de datos (DPA) que garantizan estándares equivalentes a la normativa europea.
El despacho transaccional se gestiona mediante Resend Technologies y la entrega web se realiza sobre la red global de Vercel Inc. Todos los canales de transmisión emplean cifrado en tránsito TLS 1.3 con almacenamiento seguro.
dendritc no comercializa, no alquila y no cede datos de contacto a ningún tercero con fines comerciales o de prospección publicitaria.
4. Plazos de conservación y custodia
Los datos de contacto asociados a consultas preliminares que no deriven en la formalización de un encargo se conservarán durante un período máximo de doce meses desde la última interacción, procediéndose posteriormente a su eliminación definitiva.
En caso de formalizarse un contrato de auditoría o acompañamiento de seguridad, los datos contractuales y de facturación se conservarán durante los plazos legalmente exigibles por la legislación mercantil y tributaria aplicable (cinco años).
5. Derechos de los usuarios y ejercicio ARCO
Cualquier usuario o representante legal puede ejercer en cualquier momento sus derechos de acceso, rectificación, supresión (derecho al olvido), limitación del tratamiento, portabilidad y oposición, remitiendo su solicitud a través del formulario de contacto disponible en este sitio web indicando su petición concreta.
Asimismo, le asiste el derecho a interponer una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) o ante la autoridad de control europea competente si considera que el tratamiento no se ajusta a derecho.
6. Confidencialidad y auditorías bajo acuerdo NDA
Todas las revisiones técnicas, acceso a repositorios de código fuente, esquemas de bases de datos y credenciales de solo lectura para entornos de infraestructura se rigen por un Acuerdo de Confidencialidad bilateral (NDA) formalizado previamente a cualquier inspección.
dendritc opera por defecto bajo el principio de privilegio mínimo y accesos estrictamente no destructivos en modo de solo lectura, garantizando la continuidad operativa y la confidencialidad de la propiedad industrial del cliente.
7. Propiedad intelectual y divulgación responsable
Todo el código de remediación, parches de seguridad, scripts de verificación y pull requests elaborados expresamente durante la prestación del servicio se ceden con carácter exclusivo y perpetuo al cliente una vez liquidados los honorarios acordados.
Este sitio web aplica políticas estrictas de seguridad (Content-Security-Policy, HSTS forzado y rate-limiting por conexión). Mantenemos una política de Safe Harbor para investigadores que identifiquen y reporten vulnerabilidades de forma responsable a través del formulario de contacto de este sitio web de buena fe.