top of page

Políticas de Privacidad, Seguridad y Protección de Datos de AsistGo

Fecha de entrada en vigor: miércoles, 01 de octubre de 2025

Versión: 1.0

 

1. Compromiso con la Privacidad y Seguridad

 

En asistgo.net (en adelante, "AsistGo" o "la Plataforma"), entendemos que la confianza de nuestros usuarios es nuestro activo más valioso. Por ello, nos comprometemos a:

 

- Proteger la confidencialidad, integridad y disponibilidad de sus datos personales.

- Implementar medidas de seguridad técnicas y organizativas acordes al estado del arte.

- Ser transparentes sobre cómo recopilamos, usamos y protegemos su información.

- Cumplir estrictamente con el Reglamento General de Protección de Datos (RGPD - UE 2016/679), la Ley Orgánica de Protección    de Datos y Garantía de los Derechos Digitales (LOPDGDD - 3/2018), y demás normativa aplicable.

 

Esta Política se aplica a todos los visitantes, usuarios registrados y clientes que interactúan con nuestro sitio web, aplicaciones móviles, APIs y servicios asociados.

 

2. Responsable del Tratamiento

 

De conformidad con la normativa de protección de datos, se informa que los datos personales recabados serán tratados bajo la responsabilidad de:

 

 

Nota: Si su organización no está obligada a nombrar un Delegado de Protección de Datos (DPO), puede designar una persona de contacto responsable de privacidad.

 

3. Información que recopilamos

 

Clasificamos los datos recopilados en las siguientes categorías:

 

3.1 Datos Identificativos (proporcionados voluntariamente)

- Usuarios no registrados: Dirección IP, tipo de navegador, páginas visitadas, tiempo de sesión (mediante cookies analíticas).

- Usuarios registrados: Nombre y apellidos, correo electrónico, nombre de usuario, contraseña (almacenada de forma hash y       

  salada), rol en la plataforma.

- Usuarios que contratan servicios: Dirección postal, número de teléfono, NIF/CIF (si es autónomo o empresa), datos de 

  facturación, historial de pagos.

- Usuarios que usan funcionalidades de IA: Consultas realizadas, archivos subidos (documentos, imágenes), metadatos asociados.

 

3.2 Datos Técnicos (recopilados automáticamente)

- Dirección IP (anonimizada parcialmente tras 48 horas).

- Logs de acceso (fecha, hora, URL solicitada, código de respuesta HTTP).

- Identificadores de dispositivo (ID de publicidad anonimizado, modelo de dispositivo, sistema operativo).

- Datos de rendimiento (tiempo de carga, errores de JavaScript).

 

3.3 Datos sensibles

AsistGo NO recopila deliberadamente categorías especiales de datos (origen racial, salud, ideología, creencias religiosas, orientación sexual, datos biométricos o genéticos). Si alguna funcionalidad requiere procesar este tipo de datos (ej. historial médico en un asistente sanitario), se solicitará consentimiento explícito adicional y se aplicarán medidas de seguridad reforzadas.

 

4. Finalidades del Tratamiento

 

Sus datos serán utilizados exclusivamente para las siguientes finalidades:

 

 

5. Base Legal del Tratamiento

 

De acuerdo con el artículo 6 del RGPD, AsistGo ampara cada tratamiento en una de las siguientes bases:

 

- Ejecución de un contrato: Cuando tratamos datos para prestarle el servicio que usted ha solicitado (registro, uso de la 

  plataforma, atención al cliente).

- Cumplimiento de una obligación legal: Para facturación, conservación de datos fiscales, atención a requerimientos judiciales.

- Interés legítimo: Para mejorar la seguridad, prevenir fraudes, analizar tendencias de uso (siempre previa evaluación de riesgos y

  garantizando sus derechos).

- Consentimiento explícito: Para cookies no esenciales, envío de marketing, tratamientos de datos sensibles.

 

Revocación del consentimiento: Usted puede retirar su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo a la retirada. Para ello, utilice los mecanismos indicados en el apartado 9 (Derechos).

 

6. Medidas de Seguridad Implementadas

 

AsistGo aplica un enfoque de Seguridad por Diseño y por Defecto (Privacy by Design & by Default). A continuación, detallamos las medidas técnicas y organizativas vigentes:

 

6.1 Medidas Técnicas

 

 

6.2 Medidas Organizativas

 

- Política de seguridad de la información documentada y comunicada a todo el personal.

- Cláusulas de confidencialidad en contratos de empleados y proveedores.

- Formación anual en concienciación de seguridad y protección de datos para todo el personal con acceso a datos personales.

- Registro de actividades de tratamiento actualizado (artículo 30 RGPD).

- Evaluación de Impacto (EIPD) para tratamientos de alto riesgo (ej. uso de IA con datos personales).

- Designación de un Delegado de Protección de Datos (DPO) o persona de contacto (dpo@asistgo.net(mailto:dpo@asistgo.net)).

 

6.3 Gestión de Vulnerabilidades

 

- Escaneo automático de vulnerabilidades semanal (OWASP ZAP, Nessus).

- Análisis de código estático (SAST) en cada despliegue.

- Programa de recompensa por vulnerabilidades (bug bounty) limitado a investigadores de confianza.

 

7. Plazos de Conservación de Datos

 

AsistGo conservará sus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades descritas, salvo que la ley exija un plazo mayor.

 

 

Transcurridos estos plazos: Los datos serán suprimidos de forma segura (borrado seguro de discos, anonimización irreversible o agregación estadística).

 

8. Cesiones y Transferencias Internacionales

 

8.1 Cesiones de datos a terceros

 

AsistGo no vende ni alquila datos personales a terceros. Solo compartimos datos en los siguientes supuestos:

 

 

8.2 Transferencias internacionales de datos

 

En caso de que algún proveedor se encuentre fuera del Espacio Económico Europeo (EEE), AsistGo asegura que dicha transferencia cuenta con garantías adecuadas:

 

- Decisión de adecuación de la Comisión Europea (ej. Reino Unido, Japón, Canadá - solo organizaciones privadas).

- Cláusulas Contractuales Tipo (SCCs) de la UE, complementadas con medidas adicionales si es necesario (evaluación del

   impacto de la transferencia).

- Certificación EU-US Data Privacy Framework (para proveedores estadounidenses adheridos).

 

Proveedores actuales con transferencias: Indique si usa servicios como AWS us-east-1, Mailchimp (EE. UU.), etc.

 

9. Derechos de los Usuarios

 

La normativa de protección de datos le otorga los siguientes derechos, que podrá ejercer de forma gratuita:

 

 

Procedimiento para ejercer sus derechos:

 

1.  Envíe un correo electrónico a dpo@asistgo.net o una carta certificada a la dirección postal indicada en el apartado 2.

2.  Indique el derecho que desea ejercer y adjunte copia de su DNI/NIE/pasaporte (o documento equivalente para verificar su

     identidad). Si actúa mediante representante, adjunte poder notarial.

3.  Recibirá acuse de recibo en un plazo máximo de 72 horas.

4.  Resolveremos su solicitud en el plazo indicado en la tabla. Si es denegada, motivaremos la denegación e informaremos sobre

     cómo reclamar ante la autoridad de control.

 

Autoridad de control competente: ATT (Autoridad de Transportes y telecomunicaciones) y ADSIB.

 

10. Uso de Cookies y Tecnologías Similares

 

AsistGo utiliza cookies propias y de terceros para garantizar el funcionamiento del sitio, analizar el tráfico y mostrar funcionalidades personalizadas.

 

10.1 Tipos de cookies utilizadas

 

 

10.2 Gestión del consentimiento

 

Al acceder por primera vez al sitio, mostramos un banner de cookies que le permite:

 

- Aceptar todas las cookies.

- Rechazar todas las no necesarias.

- Configurar sus preferencias por categoría.

 

Puede modificar sus preferencias en cualquier momento a través del enlace "Configuración de cookies" en el pie de página.

 

Desactivación mediante navegador: También puede bloquear o eliminar cookies a través de la configuración de su navegador (Chrome, Firefox, Safari, Edge). Tenga en cuenta que deshabilitar cookies necesarias puede afectar al funcionamiento del sitio.

 

Para más información, consulte nuestra Política de Cookies específica (disponible en un documento separado).

 

11. Seguridad de las Comunicaciones

 

Además del cifrado TLS en todas las comunicaciones web, implementamos las siguientes medidas para proteger la información intercambiada:

 

11.1 Correo electrónico

- Cifrado de extremo a extremo: Disponible para comunicaciones sensibles mediante S/MIME o PGP. Nuestra clave pública está

   disponible en https://asistgo.net/pgp-key.asc(https://asistgo.net/pgp-key.asc).

- Política de seguridad: No enviamos por correo electrónico no cifrado contraseñas, datos de tarjetas de crédito ni documentos

   con información altamente sensible. Si necesita enviarnos un documento confidencial, utilice nuestro sistema de subida segura

   (sección "Enviar archivo cifrado").

 

11.2 Formularios web

- Todos los formularios de contacto y registro están protegidos con CAPTCHA (reCAPTCHA v3 de Google) para evitar bots.

- Protección CSRF: Token único por sesión para prevenir falsificación de peticiones.

- Validación de entrada: Sanitización y escape de todos los campos para prevenir XSS e inyección SQL.

 

11.3 API y aplicaciones móviles (si aplica)

- Autenticación mediante token JWT (JSON Web Token) con caducidad corta (15 minutos) y refresh token rotado.

- Rate limiting: 100 peticiones por minuto por IP o token.

- Auditoría de todas las llamadas a la API que accedan a datos personales.

 

12. Notificación de Brechas de Seguridad

 

En caso de producirse una violación de seguridad que afecte a sus datos personales (acceso no autorizado, pérdida, destrucción o alteración), AsistGo se compromete a:

 

1.  Registrar internamente la brecha en nuestro registro de incidentes en un plazo máximo de 24 horas.

2.  Notificar a la autoridad de control (AEPD o la que corresponda) dentro de las 72 horas siguientes a tener conocimiento de la

     brecha, salvo que sea improbable que suponga un riesgo para los derechos y libertades de las personas físicas.

3.  Comunicar al usuario afectado sin dilación indebida cuando la brecha sea susceptible de generar un alto riesgo para sus

     derechos (ej. exposición de contraseñas, datos bancarios o sanitarios). La comunicación se realizará por correo electrónico y,

     en casos graves, mediante aviso destacado en el sitio web.

4.  Documentar la brecha incluyendo hechos, efectos y medidas correctivas adoptadas, a disposición de la autoridad de control si

     lo solicita.

 

Canal de notificación de incidentes: Si usted detecta una posible vulnerabilidad o brecha de seguridad en AsistGo, le rogamos que lo comunique de inmediato a security@asistgo.net. Le agradecemos que no divulgue públicamente el hallazgo hasta que hayamos tenido oportunidad de corregirlo.

 

13. Menores de Edad

 

AsistGo no está dirigido a menores de 14 años. No recopilamos conscientemente datos personales de niños. Si usted es padre/madre/tutor y cree que su hijo nos ha proporcionado datos sin su consentimiento, contacte con nosotros en dpo@asistgo.net y eliminaremos dicha información inmediatamente.

 

En los países donde la edad de consentimiento digital sea superior a 14 (por ejemplo, 16 años en algunos estados miembros de la UE), requerimos verificación del consentimiento parental mediante un proceso específico antes de permitir el registro.

 

14. Modificaciones de esta Política

 

AsistGo se reserva el derecho a actualizar esta Política de Privacidad y Seguridad para reflejar cambios en la normativa, en nuestros servicios o en las prácticas del sector.

 

- Cambios menores (correcciones de estilo, actualización de proveedores): se publicarán en esta página sin previo aviso.

- Cambios sustanciales (nuevas finalidades, cesiones de datos, modificación de plazos de conservación): se notificarán por correo

   electrónico a los usuarios registrados con 30 días de antelación y se solicitará nuevo consentimiento si es necesario.

 

La fecha de entrada en vigor figura al inicio del documento. Las versiones anteriores están disponibles solicitándolas a dpo@asistgo.net.

 

15. Contacto en Materia de Seguridad y Privacidad

 

Para cualquier cuestión relacionada con esta política, el ejercicio de sus derechos, o para notificar un incidente de seguridad, puede contactar con nosotros a través de las siguientes vías:

 

Dirección postal (para comunicaciones escritas con acuse de recibo): 

AsistGo - Atención DPO 

Calle, número, código postal, ciudad, país

 

 

Declaración de confianza: En AsistGo consideramos que la seguridad y la privacidad no son un complemento, sino la base misma de nuestro servicio. Si tiene alguna duda o sugerencia para mejorar estas políticas, le animamos a que nos la haga llegar.

bottom of page