1. Responsable del tratamiento
Titular: Antonio Cebreiro Bernárdez (ACBSEC)
NIF: 35589647E
Domicilio: Lugar O Covelo 14, 36892 Ponteareas (Pontevedra), España
Email de contacto: [email protected]
Sitio web: https://acbsec.com
2. Qué datos trato y con qué finalidad
Trato los datos que tú me facilitas voluntariamente al ponerte en contacto conmigo y, además, los datos técnicos que genera necesariamente tu visita para que el sitio funcione y esté protegido. No utilizo esos datos para elaborar estadísticas de uso ni para medir descargas, clics, recorridos de navegación o interacciones con las herramientas. En ningún caso elaboro perfiles ni tomo decisiones automatizadas sobre ti.
| Tratamiento | Datos | Finalidad |
|---|---|---|
| Formulario de contacto | Nombre, empresa, email y el contenido del mensaje | Responder a tu consulta y, si procede, preparar una propuesta de servicios |
| Comunicación por email | Los datos que incluyas en tu correo | Mantener la relación comercial o profesional |
| Seguridad y entrega del sitio web | Dirección IP, tipo de navegador y dispositivo, página solicitada, fecha y hora de la petición | Proteger la web frente a ataques (denegación de servicio, tráfico malicioso), garantizar su disponibilidad y acelerar su carga |
Cómo funciona el formulario: al pulsar «Enviar mensaje», los datos se transmiten cifrados a un servicio de Cloudflare Workers. Allí se valida la protección antiabuso de Cloudflare Turnstile y, si la petición es legítima, el mensaje se entrega a mi buzón mediante Microsoft Graph y Microsoft 365. El Worker no conserva el contenido en una base de datos ni lo incluye en sus registros técnicos.
Solicitudes de plantillas y contacto comercial opcional
Cuando solicitas la plantilla de política de IA, trato tu email, el recurso y el idioma solicitados, la fecha de la solicitud y tu elección sobre el contacto comercial. La finalidad principal es atender tu solicitud y entregarte el archivo en el navegador, sobre la base de tu consentimiento al solicitarlo (art. 6.1.a RGPD).
Si marcas la casilla comercial, autorizas además que Antonio Cebreiro Bernárdez (ACBSEC) te contacte por email sobre sus servicios de gobernanza de IA y ciberseguridad. Esta finalidad tiene un consentimiento separado, opcional y revocable; no condiciona la descarga. Sin esa autorización, la solicitud de la plantilla no se utilizará para enviarte comunicaciones comerciales.
El formulario utiliza Cloudflare Workers y Turnstile para procesar la petición y comprobar que no es automatizada. Microsoft Graph entrega a mi buzón de Microsoft 365 una notificación con la solicitud, la opción elegida, la fecha del servidor y la versión y texto del consentimiento mostrado. El Worker no crea una base de datos de solicitantes ni incluye su email o el contenido del formulario en los registros de aplicación. La entrega del archivo se habilita después de que Microsoft 365 acepte la notificación; no se mide si guardas o utilizas el documento.
La solicitud se conserva hasta un año si no da lugar a una relación profesional. La autorización comercial se utiliza hasta que la retires o transcurra un año sin interacción, momento en que cesará su uso comercial. Puedes retirar el consentimiento y ejercer tus derechos escribiendo a [email protected]; las comunicaciones comerciales incluirán esa posibilidad. Se conserva, con acceso restringido, la prueba mínima necesaria para acreditar el consentimiento o su retirada durante los plazos de prescripción aplicables. Se aplican los proveedores y garantías de transferencias descritos en esta política.
Versión de la información del formulario: ai-policy-2026-09-08-v1.
3. Base jurídica
- Tu consentimiento (art. 6.1.a RGPD), que prestas al enviarme el mensaje de forma voluntaria.
- Aplicación de medidas precontractuales (art. 6.1.b RGPD) cuando tu consulta se dirige a contratar mis servicios.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD) en materia fiscal y contable, si llegamos a formalizar una relación comercial.
- Interés legítimo (art. 6.1.f RGPD) para el tratamiento de los datos técnicos de conexión con fines de seguridad de la red y de la información. El Considerando 49 del RGPD reconoce expresamente la seguridad de las redes y sistemas como interés legítimo del responsable.
4. Durante cuánto tiempo conservo tus datos
Conservo tu consulta el tiempo necesario para atenderla y, si no da lugar a una relación profesional, la elimino en un plazo máximo de un año. Si llegamos a trabajar juntos, los datos derivados de esa relación se conservan durante la vigencia del contrato y después durante los plazos legales de prescripción aplicables (con carácter general, seis años en materia mercantil y cuatro en materia fiscal).
Los datos técnicos de conexión tratados con fines de seguridad se conservan durante periodos breves, conforme a las políticas de retención de mis proveedores tecnológicos, y no se utilizan para ninguna finalidad distinta de la protección del servicio.
5. A quién comunico tus datos
No vendo ni cedo tus datos a terceros con fines comerciales. Los únicos terceros que pueden acceder a ellos son mis proveedores tecnológicos, que actúan como encargados del tratamiento con contrato firmado conforme al art. 28 RGPD:
- Alojamiento web: OVH (OVH SAS, Francia). Los servidores se ubican en la Unión Europea, por lo que no se produce transferencia internacional de datos.
- Entrega web, procesamiento del formulario y protección frente a abusos: Cloudflare, Inc. (Estados Unidos). Todo el tráfico de acbsec.com pasa por su red. Cloudflare distribuye el contenido, filtra tráfico malicioso y ejecuta el Worker y Turnstile que validan el formulario; para ello procesa la dirección IP, datos técnicos y, durante el envío, los datos introducidos en el formulario.
- Correo electrónico y ofimática: Microsoft 365 y Microsoft Graph (Microsoft Ireland Operations Limited), que reciben el mensaje validado para entregarlo en mi buzón.
Transferencias internacionales: Cloudflare, Inc. es una compañía estadounidense y Microsoft Ireland Operations Limited, aunque está establecida en Irlanda, forma parte de un grupo empresarial estadounidense. En ambos casos su intervención puede implicar el tratamiento o el acceso a datos desde fuera del Espacio Económico Europeo. Ambas transferencias están amparadas por las cláusulas contractuales tipo aprobadas por la Comisión Europea, incorporadas a los respectivos acuerdos de tratamiento de datos que tengo suscritos con dichos proveedores. En el caso de Cloudflare, el tráfico europeo se atiende de forma preferente desde sus centros de datos situados en la Unión Europea. Al margen de estos supuestos, no realizo transferencias internacionales de datos salvo obligación legal.
6. Tus derechos
Puedes ejercer en cualquier momento y de forma gratuita tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento anterior.
Para ello escríbeme a [email protected] indicando el derecho que deseas ejercer. Responderé en el plazo máximo de un mes.
Si consideras que no he atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
7. Seguridad de la información
Como profesional de la ciberseguridad, aplico medidas técnicas y organizativas apropiadas al riesgo para proteger tus datos frente a accesos no autorizados, pérdida o alteración, conforme al art. 32 RGPD.
8. Menores de edad
Los servicios de esta web se dirigen exclusivamente a profesionales y empresas. No recojo de forma consciente datos de menores de 14 años.
9. Cambios en esta política
Puedo actualizar esta política para adaptarla a cambios legislativos o en los servicios prestados. La versión vigente será siempre la publicada en esta página, con su fecha de actualización.