Privacy Policy

Política de Privacidad

Versión 2.0 · en vigor desde el 5 de septiembre de 2026

1. Introducción y ámbito de aplicación

Esta Política de Privacidad explica cómo IDA LIMITED («IDA», «nosotros») recopila, usa, comparte, conserva y protege los datos personales cuando usted visita idaserver.net, contrata nuestros servicios o utiliza la infraestructura y las aplicaciones que operamos.

Se aplica a:

Al usar el sitio web o los servicios, usted confirma que ha leído esta política. Se complementa con nuestros Términos del Servicio y forma parte de ellos.

2. Quiénes somos

IDA LIMITED es una sociedad registrada en Malta, en funcionamiento desde 2022, y es el responsable del tratamiento de los datos personales descritos en esta política, salvo que una sección indique lo contrario.

Nuestros servicios incluyen:

3. Definiciones

Datos personales

Cualquier información relativa a una persona física identificada o identificable.

Tratamiento

Cualquier operación realizada sobre datos personales: recogida, almacenamiento, uso, transmisión, supresión, etc.

Responsable del tratamiento

La parte que decide por qué y cómo se tratan los datos personales. Para los datos descritos aquí, normalmente es IDA LIMITED.

Encargado del tratamiento

La parte que trata datos personales por cuenta de un responsable y únicamente siguiendo sus instrucciones.

Datos del cliente

Datos que un cliente almacena en un servicio que prestamos o envía a través de él. Cuando esos datos contienen datos personales de otras personas, el cliente es el responsable del tratamiento y nosotros actuamos como encargados (véase la sección 15).

4. Información que recopilamos

Lo que conservamos depende de cómo se relacione usted con nosotros.

4.1 Datos de identidad y contacto

4.2 Datos de la cuenta

4.3 Datos de facturación

No almacenamos números completos de tarjetas de pago. Los datos de la tarjeta se introducen ante el proveedor de pagos y este los gestiona.

4.4 Datos técnicos

4.5 Datos de infraestructura y alojamiento

Esto se utiliza para operar la plataforma, planificar la capacidad y garantizar la seguridad. No inspeccionamos el contenido de los archivos ni de las bases de datos de un cliente, salvo cuando la sección 15 lo permite.

4.6 Datos de soporte

4.7 Datos de proyectos y desarrollo

Los clientes que encargan trabajos de desarrollo o integración pueden facilitarnos requisitos de negocio, especificaciones, detalles de arquitectura, datos de acceso a API, credenciales de integración y conjuntos de datos de prueba. Tratamos esta información únicamente para entregar el trabajo acordado, y pedimos a los clientes que no nos envíen datos personales de producción cuando basten datos anonimizados o de muestra.

5. Cómo la recopilamos

6. Para qué la usamos y nuestra base jurídica

Conforme al Reglamento General de Protección de Datos, cada finalidad indicada a continuación cuenta con una base jurídica declarada.

Prestación de los servicios contratados

Crear y administrar su cuenta, aprovisionar alojamiento y servidores, registrar y renovar dominios, gestionar DNS y SSL, y entregar software con licencia o los trabajos de desarrollo acordados.
Base jurídica: ejecución de un contrato con usted, o medidas adoptadas a petición suya con carácter previo a su celebración.

Facturación y administración de la cuenta

Emitir facturas, cobrar pagos, aplicar saldo, gestionar reembolsos y administrar renovaciones y cancelaciones.
Base jurídica: ejecución de un contrato; y obligación legal respecto de los registros contables y fiscales que debemos conservar.

Soporte

Responder tickets, diagnosticar incidencias y mantener el historial asociado a su cuenta para que no tenga que explicar dos veces el mismo problema.
Base jurídica: ejecución de un contrato.

Mensajes de servicio

Avisos de renovación y vencimiento, facturas, ventanas de mantenimiento, notificaciones de incidentes y avisos de seguridad.
Base jurídica: ejecución de un contrato. Estos mensajes forman parte del servicio y no pueden desactivarse mientras usted mantenga un servicio activo.

Seguridad, prevención del abuso e integridad de la plataforma

Detectar actividad maliciosa, prevenir accesos no autorizados y el fraude, limitar la tasa de peticiones, filtrar tráfico, investigar informes de abuso y proteger nuestra red y a nuestros clientes.
Base jurídica: nuestro interés legítimo en mantener seguras la plataforma y a sus usuarios, ponderado con sus derechos; y, cuando proceda, una obligación legal.

Operación y mejora de la plataforma

Supervisar el rendimiento, planificar la capacidad, resolver problemas y desarrollar funcionalidades.
Base jurídica: nuestro interés legítimo en prestar un servicio fiable. Se utilizan datos agregados o anonimizados siempre que resulten suficientes.

Cumplimiento legal y defensa de reclamaciones

Cumplir las obligaciones derivadas del derecho maltés y de la Unión Europea, atender requerimientos lícitos, y formular, ejercer o defender reclamaciones legales.
Base jurídica: obligación legal; e interés legítimo en la defensa de nuestros derechos.

Marketing

Mensajes ocasionales sobre nuevos servicios u ofertas.
Base jurídica: consentimiento, que usted puede retirar en cualquier momento; cuando escribimos a un cliente existente sobre servicios similares a los ya contratados, nuestro interés legítimo, con una opción de baja en cada mensaje.

Cookies analíticas

Conocer, de forma agregada, qué páginas se utilizan.
Base jurídica: consentimiento. Véase la sección 13.

7. Datos de registro de dominios, WHOIS y RDAP

Esta sección es relevante si registra un dominio con nosotros, y queda fuera de nuestro control.

Base jurídica: ejecución de su contrato con nosotros y cumplimiento de los requisitos del registro y de ICANN aplicables a la titularidad de un nombre de dominio.

8. Con quién compartimos los datos

No vendemos datos personales ni los compartimos para el marketing de terceros. Solo los compartimos cuando es necesario para prestar un servicio o cuando la ley lo exige.

Los proveedores que actúan como encargados por cuenta nuestra solo pueden usar los datos siguiendo nuestras instrucciones, para la finalidad que fijemos, y deben protegerlos en virtud de un acuerdo escrito.

Requerimientos lícitos y divulgación regulatoria

Podemos divulgar datos cuando así nos lo exija la legislación aplicable, una autoridad regulatoria, una orden judicial, un requerimiento válido de las fuerzas del orden, o un registro que actúe conforme a sus propias normas. Verificamos que el requerimiento sea válido y lícito antes de responder, y no divulgamos más de lo que este exige. Cuando se nos permita informarle de un requerimiento, lo haremos.

Si nuestro negocio o una parte de él se transfiere a otra entidad, los datos de los clientes pueden transferirse con él. Se le informaría con antelación y esta política seguiría siendo aplicable hasta ser sustituida por otra que no ofrezca menor protección.

9. Servicios e integraciones de terceros

Nuestros servicios y las plataformas que desarrollamos pueden conectarse a sistemas externos: proveedores de nube, pasarelas de pago, registradores de dominios, ecosistemas móviles, API de mapas y analítica, y otros proveedores de API. Esas partes operan conforme a sus propias políticas de privacidad y, cuando actúan como responsables independientes, no somos responsables del modo en que traten los datos una vez que llegan a ellas. Cuando elegimos un proveedor, lo evaluamos antes de utilizarlo y suscribimos un acuerdo de tratamiento de datos cuando actúa por cuenta nuestra.

10. Transferencias internacionales

Nuestra plataforma se opera desde la Unión Europea y preferimos proveedores situados dentro del EEE. Algunas partes con las que necesariamente tratamos —en particular los registros, y algunos proveedores de infraestructura y de API— se encuentran fuera de él, por lo que los datos personales pueden tratarse en más de una jurisdicción.

Cuando los datos se transfieren fuera del EEE, nos basamos en:

Puede solicitarnos qué garantía se aplica a una transferencia concreta.

11. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:

Ningún sistema conectado a internet puede garantizarse perfectamente seguro. Cuando una violación de la seguridad de los datos personales entrañe probablemente un riesgo para sus derechos, lo notificamos a la autoridad de control y, cuando el riesgo sea alto, también a usted, en los plazos que establece el GDPR.

Mantener seguras sus propias credenciales es responsabilidad suya. Active la autenticación de dos factores cuando se ofrezca.

12. Cuánto tiempo conservamos los datos

Cuando los datos dejan de ser necesarios, se eliminan de forma segura o se anonimizan.

13. Cookies y tecnologías de seguimiento

No utilizamos cookies publicitarias y no realizamos seguimiento entre sitios, elaboración de perfiles con fines publicitarios ni retargeting a través de redes de anuncios. No vendemos ni compartimos datos de navegación con anunciantes.

También puede controlar las cookies desde la configuración de su navegador. Bloquear las cookies necesarias impedirá el funcionamiento de partes del área de cliente.

14. Cómo nos comunicamos con usted

15. Cuando usted aloja datos de otras personas

Si utiliza nuestro alojamiento, servidores o software para tratar datos personales de sus propios usuarios, clientes o personal, usted es el responsable del tratamiento de esos datos y nosotros actuamos como su encargado. En ese papel:

Usted es responsable de contar con una base jurídica para los datos que aloje en nuestra plataforma, de informar a sus propios usuarios, de la seguridad de las aplicaciones que instale y de la configuración de un servidor no gestionado. Cuando se requiera un acuerdo escrito de tratamiento de datos, abra un ticket y lo formalizaremos.

16. Sus derechos

Conforme al GDPR, usted tiene derecho a:

Para ejercer un derecho, abra un ticket o escriba a [email protected]. Respondemos en el plazo de un mes y le informamos si una solicitud compleja requiere más tiempo. Puede que necesitemos confirmar antes su identidad. El ejercicio de un derecho es gratuito; solo podremos cobrar cuando una solicitud sea manifiestamente infundada o excesiva.

Algunos datos no pueden eliminarse a petición: una factura que debemos conservar por motivos fiscales, un registro necesario para defender una reclamación, o los datos del titular que un registro conserva conforme a sus propias normas.

17. Reclamaciones

Si no está conforme con el modo en que hemos tratado sus datos, comuníquenoslo primero a nosotros: abra un ticket o escriba a [email protected], y lo revisaremos.

También tiene derecho a presentar una reclamación ante una autoridad de control. La nuestra es el Information and Data Protection Commissioner (IDPC) de Malta (autoridad de protección de datos). También puede reclamar ante la autoridad de control del país de la UE o del EEE en el que resida, en el que trabaje o en el que se haya producido el hecho objeto de la reclamación. Reclamar ante una autoridad no afecta a cualquier otra vía legal que tenga a su disposición.

18. Privacidad de los menores

Nuestros servicios se comercializan para uso profesional y comercial. No recopilamos conscientemente datos personales de menores de 18 años, y los menores de edad no pueden abrir cuentas. Si tenemos conocimiento de que conservamos ese tipo de datos sin una base adecuada, los eliminamos.

19. Cambios y contacto

Podemos actualizar esta política para reflejar cambios en la legislación, en nuestros servicios o en nuestra forma de operar. La versión y la fecha que figuran arriba indican siempre la vigente. Los cambios sustanciales se anuncian en el área de cliente, y la versión vigente se publica siempre en idaserver.net. Le recomendamos revisar esta página de vez en cuando.

Contacto: [email protected], o abra un ticket en el área de cliente · IDA LIMITED, sociedad registrada en Malta.

La versión en inglés de esta política es la vinculante. Las traducciones se ofrecen únicamente a efectos informativos.