Política de Privacidad
Creemos que la transparencia es un derecho, no una función opcional.
01 Qué recopilamos
Resumen: Cuatro categorías de datos, cada una con una finalidad, un plazo y una base legal. El contenido de su servidor es suyo: no lo inspeccionamos.
Solo recopilamos lo necesario para operar el servicio. Cada categoría a continuación tiene una finalidad definida, un período de retención y una base legal, y el contenido almacenado en sus propios servidores queda fuera de todas ellas: le pertenece y no lo leemos, escaneamos ni perfilamos.
| Tipo de dato | Finalidad | Período de retención | Base legal |
|---|---|---|---|
| Datos de la cuenta (nombre, correo electrónico, contraseña cifrada) | Autenticación y gestión del servicio | Duración de la cuenta + 30 días | Ejecución del contrato |
| Datos de uso (IP, navegador, solicitudes de API) | Seguridad, rendimiento y soporte | 90 días | Interés legítimo |
| Datos de pago (últimos 4 dígitos, tipo de tarjeta) | Facturación | 7 años (legal) | Obligación legal |
| Comunicaciones (tickets, correos electrónicos) | Soporte y resolución de disputas | 3 años | Ejecución del contrato |
| Registros del servidor | Diagnóstico y respuesta a incidentes | 30 días | Interés legítimo |
| Cookies analíticas | Mejora del servicio | 12 meses | Consentimiento |
| Cookies de marketing | Ofertas relevantes | 6 meses | Consentimiento |
| Datos de marketing (solo con suscripción voluntaria) | Boletines y ofertas | Hasta darse de baja | Consentimiento |
* Los datos se eliminan al cancelar la cuenta, salvo que los requisitos legales indiquen lo contrario.
02 Cómo usamos sus datos
Resumen: Cuatro finalidades: operar el servicio, facturarlo, comunicarnos con usted al respecto y mejorarlo. Nada más.
Sus datos se procesan exactamente para cuatro finalidades: operar el servicio (su cuenta, servidores, dominios y panel), facturación (facturas, pagos, prevención de fraude), comunicación operativa (notificaciones de servicio, alertas de seguridad, respuestas de soporte) y mejora (análisis de uso agregado y anonimizado).
No usamos sus datos para crear perfiles publicitarios, entrenar modelos con su contenido ni dirigirle publicidad en plataformas de terceros.
03 Uso compartido de datos
Resumen: Nunca se venden ni se alquilan. Solo se comparten con los proveedores que hacen posible el servicio, bajo contrato.
Sus datos personales nunca se venden ni se alquilan a nadie. Se comparten únicamente con los proveedores estrictamente necesarios para prestar el servicio: la pasarela de pago (que tokeniza los datos de la tarjeta, de modo que nunca almacenamos los números completos), el proveedor de correo electrónico transaccional y los operadores de los centros de datos que alojan la infraestructura, cada uno sujeto a acuerdos de procesamiento de datos y términos de confidencialidad.
Más allá de eso, la divulgación ocurre solo cuando una orden legalmente vinculante de una autoridad competente lo exige, y únicamente en la medida de esa orden.
04 Retención de datos
Resumen: El contenido del servidor se elimina de inmediato al cancelar; los datos de la cuenta, después de 30 días; las facturas se conservan el tiempo que indique la ley.
La retención sigue la tabla de la sección 1. En resumen: el contenido del servidor se elimina de inmediato al cancelar un servicio; los datos principales de la cuenta se conservan 30 días para permitir la reactivación y luego se borran; el historial de soporte se conserva 3 años; los registros de seguridad, unos 90 días; y las facturas y los registros de pago durante el período legal (normalmente 7 años).
Usted puede solicitar la eliminación anticipada en cualquier momento: la respetamos para todo aquello que la ley no nos obliga a conservar.
05 Sus derechos
Resumen: Acceder, corregir, eliminar, oponerse, portar y retirar el consentimiento: todo gratuito, todo respondido dentro de 30 días.
Conforme a la PDPL y el GDPR, usted tiene los siguientes derechos, ejercitables de forma gratuita a través del panel o del contacto del DPO en la sección 10:
- Acceso: una copia de los datos personales que tenemos sobre usted.
- Rectificación: corrección de datos inexactos o incompletos.
- Supresión: eliminación de sus datos cuando ninguna obligación legal exija su conservación.
- Oposición y limitación: restringir el procesamiento basado en interés legítimo.
- Portabilidad: una exportación de los datos de su cuenta en un formato legible por máquina.
- Retiro del consentimiento: en cualquier momento, para el procesamiento basado en consentimiento, como el marketing.
Las solicitudes reciben un acuse de recibo dentro de 72 horas y una respuesta sustantiva dentro de 30 días.
06 Política de cookies
Resumen: Las cookies necesarias siempre están activas (claramente identificadas); las analíticas y de marketing son su decisión, aquí mismo.
En este sitio funcionan tres clases de cookies. Las cookies necesarias mantienen su sesión de inicio y la protección CSRF, y no se pueden desactivar: el sitio no funciona sin ellas. Las cookies analíticas y de marketing son opcionales y se controlan a continuación; su elección se guarda solo en este navegador.
07 Seguridad
Resumen: TLS en tránsito, AES-256 en reposo, 2FA, acceso de mínimo privilegio con registros de auditoría, auditado bajo ISO 27001.
La protección está organizada en capas: cifrado TLS para todo el tráfico, cifrado AES-256 para los datos sensibles almacenados, autenticación de dos factores en las cuentas y 2FA obligatoria respaldada por hardware para el acceso administrativo, permisos de personal de mínimo privilegio con registro de auditoría completo, monitoreo de seguridad 24/7, copias de seguridad probadas regularmente, y mitigación de DDoS a nivel de red con capacidad superior a 10 Tbps.
Todo el programa opera bajo la certificación ISO 27001 con auditorías independientes recurrentes. Si alguna vez una vulneración afectara sus datos personales, se le notificará según los procedimientos que exigen la PDPL y el GDPR.
08 Privacidad de menores
Resumen: Mayores de 18 años. Las cuentas que se determine pertenecen a menores se cierran y sus datos se eliminan.
Los servicios de Hostrena están destinados a adultos mayores de 18 años; el registro declara la mayoría de edad. No recopilamos conscientemente datos de menores. Si se descubre que una cuenta pertenece a un menor, se suspende y sus datos se eliminan; los padres o tutores pueden contactar al DPO para una eliminación inmediata.
09 Cambios en la política
Resumen: Los cambios importantes se notifican por correo electrónico con 30 días de antelación; la fecha en la parte superior siempre está actualizada.
Cuando esta política cambia de forma sustancial (nuevas finalidades, nuevos proveedores, cambios en la retención), las cuentas activas se notifican por correo electrónico al menos 30 días antes de que el cambio entre en vigor. La fecha de última actualización en el encabezado siempre identifica la revisión vigente; las aclaraciones editoriales menores pueden publicarse sin aviso individual.
10 Contacte al DPO
Resumen: Un contacto designado para cada asunto de privacidad: acuse de recibo en 72 horas.
Delegado de Protección de Datos
Para cualquier consulta sobre sus datos o para ejercer sus derechos, contáctenos directamente: respondemos dentro de 72 horas.
Si nuestra respuesta no le satisface, usted conserva el derecho de presentar una queja ante la Autoridad Saudita de Datos y AI (SDAIA) o ante la autoridad supervisora de su propia jurisdicción.
Preguntas de privacidad, respondidas
¿Qué datos personales recopila Hostrena sobre mí?
Solo cuatro categorías: datos de la cuenta (nombre, correo electrónico, teléfono), datos de pago (tokenizados por la pasarela de pago; los números completos de la tarjeta nunca llegan a nuestros servidores), datos de uso (historial de inicio de sesión, consumo de recursos, solicitudes de API) y datos de comunicación (tickets y mensajes). El contenido almacenado en sus propios servidores es suyo y no se inspecciona.
¿Cómo usa Hostrena mis datos personales?
Para cuatro finalidades: operar el servicio (su cuenta, servidores y panel), facturación, comunicación operativa (notificaciones de servicio, alertas de seguridad, respuestas de soporte) y mejora agregada del producto. La creación de perfiles para publicidad de terceros no es una de ellas: sus datos nunca se usan para dirigirle publicidad en otros sitios.
¿Hostrena vende mis datos a terceros?
No, nunca, de ninguna forma y a ningún precio. Los datos se comparten únicamente con los proveedores estrictamente necesarios para operar el servicio (pasarela de pago, proveedor de entrega de correo electrónico, operadores de centros de datos), cada uno sujeto a acuerdos contractuales de confidencialidad y procesamiento, y solo en la medida mínima que requiera cada función específica.
¿Dónde se almacenan geográficamente mis datos?
Los registros de cuenta y facturación residen en la infraestructura principal de Hostrena, mientras que el contenido de su servidor reside en la región que usted elija para implementarlo: Fráncfort, Helsinki, Ashburn o Singapur hoy, con Riad y Dubái a continuación. La plataforma está diseñada en torno a los requisitos de residencia de datos de la PDPL a medida que entra en funcionamiento la infraestructura dentro del Reino.
¿Cómo protege Hostrena mis datos de las vulneraciones?
Controles en capas: TLS para todo el tráfico en tránsito, cifrado AES-256 para los datos sensibles en reposo, autenticación de dos factores, acceso de personal de mínimo privilegio con registro de auditoría completo, monitoreo de seguridad 24/7, copias de seguridad regulares y mitigación de DDoS superior a 10 Tbps. La certificación ISO 27001 mantiene todo el programa bajo auditoría independiente.
¿Qué cookies usa Hostrena?
Tres clases. Las cookies necesarias sostienen las sesiones de inicio y la protección CSRF, y no se pueden desactivar. Las cookies analíticas miden el uso agregado del sitio y se pueden desactivar. Las cookies de marketing miden campañas y requieren suscripción voluntaria. El panel de preferencias de cookies de esta página controla estas dos últimas, guardadas localmente en su navegador.
¿Cómo elimino mi cuenta y todos mis datos?
Solicite la eliminación desde el panel de cliente (Configuración → Eliminar cuenta) o escribiendo al correo del DPO. El procesamiento se detiene y los datos se borran dentro de 30 días. Las únicas excepciones son los registros que la ley nos obliga a conservar, principalmente facturas y registros de pago bajo regulaciones financieras, normalmente durante 7 años.
¿Puedo obtener una copia de todos los datos que Hostrena tiene sobre mí?
Sí: la portabilidad de datos es su derecho tanto bajo la PDPL como bajo el GDPR. Use la opción de exportación en el panel de cliente o escriba al correo del DPO, y recibirá una copia completa de los datos de su cuenta en un formato legible por máquina dentro de 30 días, sin costo para solicitudes razonables.
¿Esta política cumple con el GDPR y la PDPL saudita?
La política se construye sobre ambos marcos: la PDPL como regulación local y el GDPR para clientes internacionales. En la práctica, eso significa bases legales documentadas para cada finalidad de procesamiento, derechos respetados de acceso, corrección, eliminación, oposición y portabilidad, procedimientos de notificación de vulneraciones y un Delegado de Protección de Datos designado.
¿Quién dentro de Hostrena puede acceder a los datos de mi cuenta?
El acceso sigue el principio de mínimo privilegio. Los ingenieros de soporte ven solo lo necesario para su ticket específico, el personal de finanzas ve únicamente los registros de facturación, y los ingenieros de infraestructura trabajan con sistemas, no con datos personales. Cada acceso queda registrado en un rastro de auditoría, y el acceso administrativo requiere autenticación de dos factores respaldada por hardware.
¿Hostrena usa mis datos para marketing?
Solo el propio, y siempre con una salida. Los clientes registrados pueden recibir novedades y ofertas del propio Hostrena, y cada uno de esos mensajes incluye una baja de un clic que se respeta de inmediato. Sus datos nunca se comparten con anunciantes externos, y darse de baja nunca afecta los avisos operativos como las facturas o las alertas de seguridad.
¿Cuánto tiempo se conservan mis datos después de cancelar?
El contenido del servidor se elimina de inmediato al cancelar. Los datos principales de la cuenta se conservan 30 días por si usted reactiva, y luego se borran. El historial de soporte se conserva 3 años, los registros de seguridad unos 90 días, y las facturas y registros de pago durante el período exigido legalmente (normalmente 7 años). Se puede solicitar la eliminación anticipada cuando la ley lo permita.
¿Hostrena recopila conscientemente datos de menores?
No. Los servicios están destinados a adultos mayores de 18 años, y el registro declara la mayoría de edad. Si se descubre que una cuenta pertenece a un menor, se suspende y sus datos se eliminan. Los padres o tutores que crean que un menor se ha registrado pueden contactar al DPO para una eliminación inmediata.
¿Cómo presento una queja de privacidad?
Escriba al Delegado de Protección de Datos con los detalles: recibirá un acuse de recibo dentro de 72 horas y una respuesta sustantiva dentro de 30 días. Si el resultado no le satisface, usted conserva el derecho de escalar el caso a la Autoridad Saudita de Datos y AI (SDAIA) o a la autoridad supervisora de su propia jurisdicción.
¿Cómo actualizo mi información personal?
Directamente desde el panel de cliente: los datos del perfil (nombre, teléfono) en Perfil, y los datos de facturación y empresa en Configuración de la cuenta. Cambiar el correo electrónico de la cuenta requiere confirmación desde la nueva dirección para evitar el secuestro de cuenta. Cualquier cosa que no pueda editar usted mismo, el equipo de soporte o el DPO la corregirán a petición: la corrección es un derecho garantizado.