1. Quien es responsable del tratamiento?
Amuneth actua como responsable del tratamiento de datos personales procesados mediante sitios web, modulos de plataforma, formularios, solicitudes de informes, registros de cuenta y comunicacion directa. Los proveedores especializados se utilizan con acuerdos adecuados, limitacion de finalidad y obligaciones de seguridad.
2. Que datos podemos procesar?
Segun su relacion con Amuneth, podemos procesar nombre, email, telefono, empresa, cargo, tenant u organizacion, datos de inicio de sesion y sesion, preferencias MFA, solicitudes de informes, datos de scan, contenido de comunicacion, metadatos tecnicos, direccion IP, user-agent y preferencias necesarias.
3. Por que procesamos datos?
Usamos datos personales para registrar y gestionar cuentas, proteger inicios de sesion y acceso, tratar reportes y solicitudes de contacto, organizar acceso a CTI e informes, ejecutar scans o assessments, entregar informes, cumplir obligaciones legales y prevenir abuso.
4. Bases legales
El procesamiento se basa en consentimiento, ejecucion de contrato, interes legitimo y, cuando sea necesario, obligaciones legales. El interes legitimo puede aplicarse a seguridad de plataforma, logging, analisis de incidentes, mejora del servicio y prevencion de abuso.
5. Compartir datos
No compartimos datos a la ligera. Solo se comparten cuando es necesario para hosting, procesamiento de email, logging, soporte de seguridad, entrega de informes u otros componentes del servicio. Los proveedores no reciben mas datos de los necesarios.
6. Conservacion
Los plazos de conservacion dependen del objetivo. Los datos de cuenta se conservan mientras la cuenta este activa o mientras sea necesario para seguridad, auditabilidad y servicio. Solicitudes de contacto, informes, historial de scans y datos legales o fiscales pueden conservarse mas tiempo si es razonable o legalmente necesario.
7. Seguridad
Amuneth aplica medidas tecnicas y organizativas adecuadas a la naturaleza de los datos y el riesgo, como limitacion de acceso, hashing de contrasenas, hardening de sesiones, rate limiting, soporte MFA, logging cuidadoso, configuracion separada y acceso basado en roles.
8. Transferencias internacionales
Cuando se usan proveedores fuera del Espacio Economico Europeo, esto ocurre solo con garantias adecuadas, como mecanismos de transferencia, acuerdos contractuales o condiciones de proveedor permitidas por la normativa aplicable.
9. Sus derechos
En principio tiene derechos de acceso, rectificacion, supresion, limitacion, portabilidad y oposicion. Tambien puede retirar consentimiento. Estos derechos no son ilimitados en todas las situaciones, por ejemplo cuando pesan mas la seguridad, auditoria u obligaciones legales.
10. Contacto
Para preguntas o solicitudes de privacidad, contacte con info@amuneth.com. Describa su solicitud claramente para que podamos responder de forma cuidadosa y rapida.