Política de Privacidad de DataRoad
Política de privacidad
DataRoad — Servicios de TI y Consultoría Última actualización: mayo de 2026
1. Introducción y Compromiso
DataRoad es una empresa portuguesa de servicios gestionados de informática (Proveedor de Servicios Gestionados — MSP) que presta servicio a organizaciones nacionales e internacionales con altas exigencias de calidad, seguridad y continuidad operativa.
Para DataRoad, la protección de los datos personales es un principio fundamental y parte integrante de su propuesta de valor. Como proveedor especializado en ciberseguridad e infraestructuras críticas, asumimos el compromiso de tratar los datos personales que se nos confían con el más elevado nivel de rigor, transparencia y seguridad.
La presente Política de Privacidad (en adelante, “Política”) describe, de conformidad con la Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos — RGPD) y con la Ley n.º 58/2019, de 8 de agosto, cómo DataRoad recopila, utiliza, conserva y protege los datos personales de los titulares con los que se relaciona.
2. Identificación del Responsable del Tratamiento
Denominación social: DATAROAD SERVICIOS Y CONSULTORÍA DE TI SOCIEDAD LIMITADA Nombre comercial: DataRoad Sede: Avenida dos Moinhos n.º 12 B, 2610-119 Alfragide (Quinta Grande), Portugal NIPC: 513368078 Inscrita en el Registro Mercantil de Lisboa con el número: 513368078
Teléfono: +351 211 459 950
Correo general: sales@dataroad.pt
Correo electrónico del Delegado de Protección de Datos (DPO): [DPO@DATAROAD.PT]
DataRoad actúa como Responsable del Tratamiento (“Controlador“) en lo que respecta a los datos personales que recopila directamente —específicamente a través del Sitio web, formularios de contacto, procesos comerciales y gestión de recursos humanos.
Cuando presta servicios a clientes que implican el tratamiento de datos personales retenidos por estos (por ejemplo, en el ámbito de contratos de soporte informático, monitorización o gestión de infraestructuras), DataRoad actúa como Subcontratista (“Procesador“), en los términos del artículo 28 del RGPD, rigiéndose dicha relación por un contrato específico de tratamiento de datos (DPA — Acuerdo de Procesamiento de Datos).
3. Definiciones Relevantes
A los efectos de la presente Política, se aplican las siguientes definiciones:
- Datos personales: cualquier información relativa a una persona física identificada o identificable (interesado);
- Tratamiento cualquier operación efectuada sobre datos personales (recogida, registro, organización, conservación, utilización, divulgación, eliminación, etc.);
- Responsable del tratamiento: entidad que determina los fines y los medios del tratamiento;
- Subcontratista: entidad que trata datos personales por cuenta del responsable del tratamiento;
- Titular de los datos: persona singular a la que se refieren los datos personales.
4. Principios que Guían Nuestro Tratamiento
El tratamiento de datos personales por parte de DataRoad se rige por los siguientes principios, consagrados en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia: tratamos los datos de forma lícita, leal y transparente para el titular;
- Limitación de las finalidades: recogemos los datos para fines determinados, explícitos y legítimos;
- Minimización de los datos: tratamos únicamente los datos estrictamente necesarios para cada finalidad;
- Precisión: mantenemos los datos exactos y actualizados;
- Limitación de la conservación: conservamos los datos únicamente durante el período necesario para los fines en cuestión;
- Integridad y confidencialidad: protegemos los datos a través de medidas técnicas y organizativas adecuadas;
- Responsabilidad Somos responsables del cumplimiento de estos principios y lo demostramos de forma documentada.
5. Categorías de Datos Personales Tratados
Según el tipo de relación establecida con el titular, DataRoad puede tratar las siguientes categorías de datos personales:
5.1. Visitantes del Sitio
- Datos de identificación técnica: dirección IP, tipo de navegador, sistema operativo, idioma, resolución de pantalla;
- Datos de navegación: páginas visitadas, tiempo de permanencia, origen del tráfico (remitente);
- Cookies e identificadores similares (ver Política de Cookies).
5.2. Solicitudes de información o propuesta comercial
- Nombre y apellido;
- Empresa/organización representada y cargo (cuando corresponda);
- Correo electrónico y teléfono de contacto;
- Contenido del mensaje o descripción de la necesidad;
- Cualquier otro dato que el usuario incluya voluntariamente en su comunicación.
5.3. Clientes
- Datos de identificación de la empresa y de sus representantes legales;
- Datos de contacto comercial y técnico (nombre, puesto, correo electrónico, teléfono);
- Datos de facturación (NIF, dirección fiscal, condiciones comerciales);
- Historial de comunicaciones, propuestas, contratos y facturas;
- Datos técnicos de usuarios y sistemas en el ámbito de la prestación de servicios (ver punto 5.6);
- Historial de tickets de soporte, intervenciones técnicas e informes.
5.4. Proveedores y socios
- Datos de identificación de la entidad y de sus representantes;
- Datos de contacto comercial;
- Datos de facturación;
- Historial de transacciones y comunicaciones.
5.5. Candidatos a empleo
- Dados constantes do currículum vítae y carta de presentación;
- Historial profesional, académico y referencias;
- Datos de contacto;
- Otros datos compartidos voluntariamente por el candidato.
5.6. Usuarios finales de clientes (en el ámbito de la prestación de servicios de TI)
Cuando DataRoad presta servicios de gestión informática a sus clientes, puede acceder a datos personales de usuarios finales (colaboradores o usuarios de esos clientes), concretamente:
- Identificadores de cuenta (usuario, correo electrónico corporativo, nombre de usuario);
- Datos de autenticación (tokens, certificados — no contraseñas en texto plano);
- Registros técnicos de equipos, redes y aplicaciones;
- Datos de configuración de los dispositivos personales y profesionales gestionados;
- Direcciones IP, datos de geolocalización técnica y datos de seguimiento.
En estas situaciones, la DataRoad actúa exclusivamente como Subcontratista, tratando los datos en nombre del cliente y de acuerdo con sus instrucciones documentadas, al amparo de un contrato específico de tratamiento de datos (DPA), de conformidad con el artículo 28 del RGPD.
6. Finalidades y fundamentos jurídicos del tratamiento
| Propósito | Categorías de datos | Base jurídica |
|---|---|---|
| Análisis estadístico y mejora del sitio web | Datos de navegación, cookies | Consentimiento (art. 6, apartado 1, letra a)) |
| Respuesta a solicitudes de contacto y ofertas comerciales | Datos de identificación y contacto | Gestiones previas a la celebración del contrato (art. 6, apartado 1, letra b)) |
| Gestión de la relación comercial con los clientes | Datos de los clientes y sus comunicaciones | Cumplimiento del contrato (art. 6, apartado 1, letra b)) |
| Facturación y cumplimiento de las obligaciones fiscales | Datos de facturación | Obligación legal (art. 6, apartado 1, letra c)) |
| Prestación de servicios de TI gestionados | Datos técnicos y de usuarios finales | Cumplimiento del contrato + DPA (art. 28) |
| Gestión de proveedores y socios | Datos de identificación y contacto | Cumplimiento del contrato (art. 6, apartado 1, letra b)) |
| Reclutamiento y selección | Datos de los candidatos | Gestiones previas a la celebración del contrato (art. 6, apartado 1, letra b)) |
| Envío de comunicaciones de marketing | Correo electrónico, nombre | Consentimiento (art. 6, apartado 1, letra a)) |
| Cumplimiento de las obligaciones legales y reglamentarias | De conformidad con la normativa vigente | Obligación legal (art. 6, apartado 1, letra c)) |
| Defensa de derechos en procesos judiciales o administrativos | Según sea necesario | Interés legítimo (art. 6, apartado 1, letra f)) |
| Seguridad de la información y prevención del fraude | Registros, datos técnicos | Interés legítimo (art. 6, apartado 1, letra f)) |
7. Origen de los datos
La mayor parte de los datos tratados son facilitados directamente por los interesados (a través de la página web, de comunicaciones comerciales o en el marco de la ejecución de contratos).
Además, DataRoad puede obtener datos personales a través de:
- Fuentes públicas: registros mercantiles, páginas web institucionales de empresas, redes sociales profesionales (en particular, LinkedIn), con fines de prospección comercial B2B;
- Clientes: cuando estos nos confían datos personales de usuarios finales a efectos de la prestación de servicios;
- Socios tecnológicos y fabricantes: en el ámbito de los programas de certificación, asociaciones y canales de distribución.
8. Destinatarios y Subcontratistas
DataRoad puede comunicar datos personales a las siguientes categorías de destinatarios, exclusivamente en la medida necesaria para los fines descritos:
8.1. Destinatarios internos
- Colaboradores de DataRoad, mediante necesidad de acceso (principio del necesidad de saber) y sujetos a obligaciones de confidencialidad.
8.2. Subcontratistas
DataRoad recurre a proveedores de servicios cualificados para apoyar su actividad, concretamente en las siguientes áreas:
- Plataformas de comunicación y productividad (Microsoft 365, Google Workspace);
- Plataformas de gestión de tickets y helpdesk (especialmente el portal
helpdesk.dataroad.pt); - Herramientas de RMM (Monitoreo y Gestión Remota) para la gestión de infraestructuras de TI;
- Plataformas de monitorización y sistemas de alarmas 24/7;
- Soluciones de respaldo y almacenamiento en la nube;
- Servicios de alojamiento e infraestructura en la nube;
- Plataformas de análisis web y marketing digital (especialmente Google Analytics);
- Servicios de contabilidad, facturación y consultoría jurídica;
- Operadores de telecomunicaciones y servicios postales.
Todos los subcontratistas se seleccionan en función de criterios de calidad, seguridad y cumplimiento del RGPD, y están vinculados por contrato escrito a deberes de confidencialidad y protección de datos, en los términos del artículo 28 del RGPD.
8.3. Otros destinatarios
- Autoridades públicas y judiciales, cuando sea obligatorio por ley o decisión judicial;
- Auditores y consultores externos, en el estricto cumplimiento de sus funciones;
- Compañías de seguros, cuando sea aplicable a siniestros o responsabilidad civil profesional.
DataRoad no vende, alquila o cede datos personales a terceros con fines comerciales.
9. Transferencias Internacionales de Datos
9.1. Sempre que possível, a DataRoad privilegia o tratamento de dados pessoais em servidores localizados no Espacio Económico Europeo (EEE).
9.2. Algunas de las herramientas tecnológicas utilizadas (especialmente servicios de Microsoft, Google u otros proveedores globales) pueden implicar transferencias de datos a países fuera del EEE, en particular a los Estados Unidos de América.
9.3. En estas situaciones, DataRoad asegura que las transferencias se realizan sobre la base de garantías adecuadas previstas en el artículo 46 del RGPD, a saber:
- Decisiones de adecuación de la Comisión Europea (en concreto, el Marco de Privacidad de Datos UE-EE. UU.);
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea;
- Normas corporativas vinculantes, cuando corresponda.
9.4. Los titulares pueden solicitar información detallada sobre las transferencias aplicables a su caso a través del contacto del DPO.
10. Plazos de Conservación
DataRoad conserva los datos personales únicamente durante el período necesario para la realización de los fines para los cuales fueron recogidos, observando los siguientes criterios:
| Categoría de Datos | Plazo de Conservación |
|---|---|
| Datos de visitantes del sitio (registros, analíticas) | Hasta 26 meses (Google Analytics 4: configuración predeterminada) |
| Consultas de contacto sin seguimiento comercial | 12 meses |
| Datos de propuestas comerciales | 5 años después de la emisión de la propuesta |
| Datos de clientes (relación activa) | Durante toda la vigencia del contrato |
| Datos contractuales y facturación | 10 años (obligaciones fiscales — art. 123 del CIRC) |
| Tickets de soporte e informes técnicos | 5 años después del cierre |
| Datos de candidatos no seleccionados | 12 meses (con consentimiento), salvo retirada |
| Datos de marketing (boletín informativo) | Hasta la retirada del consentimiento |
| Comunicaciones electrónicas (correos electrónicos) | 5 años |
| Registros de seguridad y accesos | 12 meses (regla) o según exigencia legal |
Vencidos los plazos aplicables, los datos son eliminados o anonimizados de forma segura e irreversible, salvo necesidad de conservación por motivo legal o para defensa de derechos en procesos judiciales.
11. Medidas de Seguridad
Como proveedor de servicios gestionados de ciberseguridad, DataRoad adopta medidas técnicas y organizativas robustas para proteger los datos personales contra accesos no autorizados, pérdida, destrucción o divulgación accidental, concretamente:
Medidas técnicas
- Cifrado de datos en tránsito (TLS 1.3) y en reposo (AES-256);
- Autenticación multifactor (MFA) en todos los sistemas críticos;
- Control de accesos basándose en el principio del mínimo privilegio;
- Segmentación de redes e cortafuegos de próxima generación;
- Copias de seguridad redundantes y probadas regularmente;
- Supervisión continua 24 horas al día, 7 días a la semana de eventos de seguridad (SIEM/SOC);
- Actualizaciones y parcheando sistemáticos de sistemas y aplicaciones;
- Gestión de vulnerabilidades con auditorías periódicas;
- Antimalware y EDR en todos los extremos.
Medidas organizativas
- Política interna de protección de datos documentada y revisada periódicamente;
- Formación continua dos colaboradores en protección de datos y ciberseguridad;
- Acuerdos de confidencialidad (NDA) con colaboradores y prestadores;
- Plan de respuesta a incidentes y el procedimiento de notificación a la CNPD en 72h;
- Evaluaciones de Impacto de la Protección de Datos cuando corresponda;
- Registro de Actividades de Tratamiento (RATA) actualizado;
- Auditorías internas y externas periódicas.
12. Derechos de los Titulares de los Datos
Como titular de sus datos personales, dispone de los siguientes derechos, garantizados por el RGPD:
| Derecho | Descripción |
|---|---|
| Acceso | Obtener confirmación sobre qué datos suyos tratamos y acceder a los mismos |
| Rectificación | Solicitar la corrección de datos inexactos o desactualizados |
| Apagón derecho a ser olvidado | Solicitar la eliminación de sus datos, en los casos previstos en el RGPD |
| Limitación | Solicitar la suspensión temporal del tratamiento de sus datos |
| Oposición | Oponerse al tratamiento de sus datos, en particular para fines de marketing |
| Portabilidad | Recibir sus datos en formato estructurado y legible, o solicitar su transferencia a otro responsable |
| Retirar el consentimiento | En cualquier momento, sin afectar a la licitud del tratamiento anterior |
| No estar sujeto a decisiones automatizadas | Incluyendo definición de perfiles, salvo excepciones legales |
| Quecla | Presentar reclamación ante la autoridad de control competente |
12.1. Cómo ejercer sus derechos
Puede ejercer sus derechos contactándonos a través de:
- Correo electrónico: [DPO@DATAROAD.PT]
- Correo: Avenida dos Moinhos n.º 12 B, 2610-119 Alfragide, Portugal
Para garantizar la seguridad y evitar la comunicación indebida de datos, podemos solicitar elementos adicionales para confirmar su identidad.
DataRoad responderá a su solicitud en el plazo de 30 días, prorrogable por dos meses más en caso de complejidad o volumen de los pedidos, siendo notificado en esa eventualidad.
12.2. Reclamación ante la autoridad de control
Sin perjuicio de otras vías administrativas o judiciales, el titular tiene el derecho de presentar reclamación ante Comisión Nacional de Protección de Datos:
- Red: https://www.cnpd.pt
- Dirección: Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa
- Teléfono: +351 213 928 400
- Correo electrónico: geral@cnpd.pt
13. Decisiones Automatizadas y Elaboración de Perfiles
DataRoad no toma decisiones con efectos jurídicos o significativos basadas exclusivamente en el tratamiento automatizado de datos personales, incluida la elaboración de perfiles.
Los sistemas automatizados utilizados (concretamente herramientas de monitorización técnica, cortafuegos y sistemas de detección de intrusiones) operan sobre la base de parámetros técnicos y no de perfiles personales.
14. Galletas
El uso de cookies en el Sitio está regulado por nuestra Política de Cookies, disponible en [ENLACE A LA POLÍTICA DE COOKIES], que constituye parte integrante de la presente Política de Privacidad.
15. Tratamiento de Datos de Menores
15.1. El Sitio y los servicios de DataRoad no se destinan a menores de 18 años. No recopilamos conscientemente datos personales de menores.
15.2. En caso de que tengamos conocimiento de que se han recopilado datos de un menor sin el consentimiento de los titulares de la patria potestad, procederemos a su eliminación inmediata.
16. Violaciones de Datos Personales
16.1. En caso de violación de datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, DataRoad notificará a CNPD en el plazo de 72 horas tras tener conocimiento de la misma, en los términos del artículo 33 del RGPD.
16.2. Cuando la violación sea susceptible de implicar alto riesgo, DataRoad notificará igualmente a los titulares afectados sin dilación indebida, en los términos del artículo 34 del RGPD.
17. Delegado de Protección de Datos (DPO)
DataRoad ha designado un Delegado de Protección de Datos (DPO), responsable de supervisar el cumplimiento del RGPD y de servir de punto de contacto para los interesados y para la CNPD.
Contactos del DPO:
- Ecorreo: [DPO@DATAROAD.PT]
- Correo: Responsable de Protección de Datos, Avenida dos Moinhos n.º 12 B, 2610-119 Alfragide, Portugal
18. Modificaciones a la Política de Privacidad
18.1. DataRoad se reserva el derecho de actualizar la presente Política siempre que sea necesario, en particular debido a cambios legislativos, jurisprudenciales, reglamentarios o de buenas prácticas del sector.
18.2. La versión actualizada se publicará en el Sitio, con indicación de la fecha de la última revisión.
18.3. En caso de alteraciones sustanciales, DataRoad informará activamente a los titulares por los medios apropiados, en concreto por correo electrónico o aviso destacado en el Sitio Web.
19. Legislación Aplicable
La presente Política se rige, en particular, por las siguientes normativas:
- Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD);
- Ley n.º 58/2019, de 8 de agosto, que asegura la ejecución del RGPD en el ordenamiento jurídico portugués;
- Ley n.º 41/2004, de 18 de agosto (Privacidad en las Comunicaciones Electrónicas);
- Decreto-Ley n.º 7/2004, del 7 de enero (Comercio Electrónico);
- Ley n.º 46/2018, de 13 de agosto (Ciberseguridad);
- Ley n.º 48/2024, de 21 de noviembre (Transposición de la Directiva NIS2);
- Directrices de la CNPD Y hago Comité Europeo de Protección de Datos (CEPD).
20. Contactos
Para cualquier cuestión relacionada con la presente Política de Privacidad o con el tratamiento de sus datos personales:
DataRoad — Servicios de TI y Consultoría
Avenida dos Moinhos n.º 12 B 2610-119 Alfragide (Quinta Grande), Portugal
Teléfono: +351 211 459 950
Correo general: sales@dataroad.pt
Correo electrónico del DPO: [DPO@DATAROAD.PT]
© 2026 DataRoad IT Services and Consulting. Todos los derechos reservados.
Proteger los datos personales no es sólo una obligación legal: es una cuestión de confianza.Ayudamos a su empresa a cumplir con el RGPD en la práctica: accesos controlados, copias de seguridad cifradas y registros que resisten una auditoría.Hable con nosotros sobre la seguridad de sus datos
Ponte en contacto con nosotros ya
Formulario de contacto
Solicita un presupuesto a DataRoad. Nosotros nos encargamos del resto con una respuesta rápida y clara para dar respuesta a las necesidades de tu empresa.
Cuéntanos qué necesitas. Asistencia informática, instalación de redes, ciberseguridad, traslado de oficinas o, simplemente, una segunda opinión sobre tu infraestructura informática: estamos aquí para ayudarte.
Rellene el formulario y un técnico especializado se pondrá en contacto con usted ese mismo día.
Algunas de las empresas que confían su infraestructura a DataRoad, sectores donde una parada cuesta mucho más que el soporte IT























































































































































































