Última actualización 15 de mayo de 2026
Política de privacidad
Información facilitada conforme a los artículos 12, 13 y 14 del Reglamento (UE) 2016/679 a los usuarios que consultan el sitio y utilizan sus canales de contacto.
1. Responsable del tratamiento
- El Responsable del tratamiento es Aumatex SRLS, Via Umberto Biancamano 25 - 00185 Roma (RM), IVA IT15617831001, PEC: aumatex@pec.it.
- Contactos privacy: privacy@aumatex.it, info@aumatex.it.
- El Responsable determina finalidades y medios del tratamiento y mantiene la responsabilidad de cumplimiento RGPD, Código italiano de privacidad y ePrivacy.
2. Categorías de datos tratados
- Datos de navegación: IP, fecha y hora, URL, user agent, navegador, sistema, idioma, referrer, identificadores de solicitud y logs Cloudflare/Vercel/aplicación.
- Datos facilitados voluntariamente: nombre, email, empresa, mensaje y otros datos introducidos en formularios o enviados por email.
- Datos de seguridad para prevenir abusos, spam, tráfico anómalo, ataques y uso indebido del formulario.
- Datos de preferencias cookie: elección del banner, versión, fecha y categorías activadas o rechazadas.
- Datos analytics solo con consentimiento: identificadores GA4, eventos, páginas visitadas, interacciones y datos técnicos agregados o seudonimizados.
4. Finalidades y bases jurídicas
- El Responsable trata datos personales solo para finalidades determinadas, explícitas y legítimas, aplicando minimización, limitación de conservación, integridad, confidencialidad y accountability.
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Prestar el sitio, páginas, caché, CDN, DNS y seguridad de red. | Datos de navegación y logs técnicos. | Interés legítimo en seguridad y funcionamiento, art. 6.1.f RGPD; cookies técnicas exentas de consentimiento. |
| Responder a solicitudes enviadas por formulario, email o enlaces de contacto. | Datos identificativos/contacto y contenido del mensaje. | Medidas precontractuales o contractuales solicitadas por el usuario, art. 6.1.b RGPD. |
| Prevenir spam, abusos, envíos masivos y accesos no autorizados. | IP, user agent, metadatos, contadores temporales de rate limit. | Interés legítimo en proteger sitio y sistemas, art. 6.1.f RGPD. |
| Cumplir obligaciones fiscales, contables, administrativas o solicitudes de autoridad. | Datos necesarios para la solicitud o relación. | Obligación legal, art. 6.1.c RGPD. |
| Medir el uso del sitio con Google Analytics 4 y mejorar contenidos/rendimiento. | Cookies analytics, eventos, datos técnicos y navegación seudonimizados. | Consentimiento previo, art. 6.1.a RGPD y art. 122 del Código italiano de privacidad. |
5. Comunicación de datos
- Los datos técnicos de navegación son necesarios para consultar el sitio.
- Los datos del formulario son opcionales, pero nombre, email y mensaje son necesarios para enviar la solicitud y recibir respuesta.
- El consentimiento a cookies analytics, preferencias no necesarias o marketing es opcional y revocable.
6. Modalidades y seguridad
- Los datos se tratan con herramientas informáticas y procedimientos organizativos coherentes con las finalidades.
- Medidas ordinarias: HTTPS/TLS, control de accesos, separación de entornos, rate limiting, validación server-side, honeypot anti-spam, logs sin contenido de mensajes y proveedores cloud documentados.
- El acceso a sistemas se limita a personas autorizadas o proveedores técnicos según sus funciones.
7. Conservación
- Solicitudes por formulario o email: tiempo necesario de gestión, normalmente no más de 12 meses desde el último contacto, salvo contrato u obligación legal.
- Datos administrativos, contractuales o contables: hasta 10 años si procede.
- Contadores rate limit: unos 10 minutos en memoria runtime.
- Logs técnicos: periodos limitados según Vercel, Cloudflare y proveedores.
- Cookie de consentimiento: 180 días.
- GA4: según propiedad; se recomienda máximo 14 meses o menos si suficiente.
8. Destinatarios y proveedores
- Los datos pueden ser tratados por personal autorizado del Responsable y por proveedores técnicos o profesionales en la medida necesaria.
| Sujeto / servicio | Rol | Tratamiento |
|---|---|---|
| Aumatex SRLS | Proveedor técnico / eventual encargado art. 28 RGPD | Desarrollo, mantenimiento, configuración de infraestructura y soporte técnico sin uso propio de los datos. |
| Cloudflare | DNS, proxy, CDN, seguridad y anti-abuso | Gestión DNS/proxy, protección de tráfico, caché, logs técnicos y posibles cookies de seguridad. |
| Vercel | Hosting aplicativo y deploy Next.js | Entrega del sitio, runtime API, logs técnicos, optimización de imágenes y distribución edge. |
| Aruba | Registrador del dominio | Gestión administrativa del dominio; normalmente no trata formularios ni navegación si DNS está delegado a Cloudflare. |
| Resend | Proveedor de email transaccional, si configurado | Envío de mensajes del formulario al buzón del Responsable. |
| Google Ireland / Google LLC - Google Analytics 4 | Proveedor analytics, solo con consentimiento | Medición estadística de visitas e interacciones. |
| Proveedor email del Responsable | Servicio email | Recepción, conservación y gestión de comunicaciones. |
9. Transferencias fuera de la UE
- Algunos proveedores, especialmente Cloudflare, Vercel, Google y Resend, pueden tratar datos fuera del EEE o permitir accesos desde terceros países.
- Las transferencias se amparan, cuando proceda, en decisiones de adecuación, Data Privacy Framework UE-EE.UU. para entidades certificadas, Cláusulas Contractuales Tipo, medidas adicionales y evaluaciones art. 44 y ss. RGPD.
- Google Analytics requiere cautela: carga solo tras consentimiento y configuración que limite Google Signals, personalización publicitaria y recogidas innecesarias.
10. Cookies y tecnologías de seguimiento
- El sitio utiliza cookies técnicas necesarias y, solo con consentimiento, herramientas analytics o funcionales no esenciales.
- La información completa está en la Política de cookies y el banner de preferencias.
11. Derechos de las personas interesadas
- La persona interesada puede ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento conforme a los arts. 15-22 RGPD.
- Las solicitudes pueden enviarse a privacy@aumatex.it.
- La retirada no afecta a la licitud del tratamiento anterior.
12. Reclamación ante la autoridad
- Puede presentarse reclamación ante el Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, u otra autoridad competente.
13. Menores
- El sitio no está dirigido específicamente a menores ni solicita conscientemente sus datos. Quien ejerza la responsabilidad parental puede contactar al Responsable para verificar o borrar datos.
14. Actualizaciones
- El Responsable puede actualizar esta información por cambios legales, técnicos u organizativos. La versión aplicable es la publicada en el sitio con fecha de actualización.