Documento legal · RGPD / LOPDGDD
Política de Privacidad
Información sobre el tratamiento de datos personales en nexlabs.es, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
01Responsable del tratamiento
02Datos que tratamos
- Formulario de solicitud de acceso: email (y opcionalmente nombre, empresa, ticket objetivo y mensaje).
- Acceso privado: email y contraseña cifrada (hash) para autenticación.
- Datos técnicos: dirección IP, user-agent del navegador, fecha y hora de acceso (logs del servidor).
03Finalidades del tratamiento
- Responder a las solicitudes de acceso recibidas a través del formulario.
- Autenticación y control de acceso al área privada del sitio.
- Seguridad del sitio web y prevención de accesos no autorizados.
- Cumplimiento de las obligaciones legales aplicables.
04Base jurídica
- Consentimiento del interesado — art. 6.1.a RGPD — para los datos facilitados mediante el formulario.
- Interés legítimo — art. 6.1.f RGPD — para los logs de seguridad y la prevención de fraude.
- Ejecución de un contrato — art. 6.1.b RGPD — para usuarios con acceso contractual al servicio.
05Conservación
- Leads de inversores: hasta 3 años desde la última interacción, o hasta que el interesado solicite su eliminación.
- Logs de servidor: 30 días.
- Datos de acceso privado: mientras dure la relación contractual y, posteriormente, durante los plazos legales aplicables.
06Destinatarios (terceros)
- Proveedor de infraestructura cloud: Hetzner Online GmbH — Alemania, Unión Europea.
- Proveedor de embeddings: Voyage AI — Estados Unidos, con cláusulas contractuales tipo de la Unión Europea.
No se realizan otras transferencias internacionales fuera de las mencionadas.
07Derechos del interesado
El interesado podrá ejercer, en cualquier momento, los siguientes derechos:
- Acceso, rectificación y supresión de sus datos.
- Oposición y limitación del tratamiento.
- Portabilidad de los datos.
Los derechos son ejercitables mediante email a gonzalo@roasrocket.com, acreditando su identidad.
Asimismo, el interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD — www.aepd.es).
08Medidas de seguridad
- Cifrado HTTPS (TLS 1.3) en todas las comunicaciones.
- Contraseñas almacenadas con bcrypt (hash no reversible).
- Sesiones mediante tokens JWT firmados.
- Acceso restringido al servidor y a la base de datos.
09Menores
El servicio no está dirigido a menores de 18 años. ROAS ROCKET S.L. no recaba conscientemente datos personales de menores de edad.