Política de Privacidad
Versión 2.0 · en vigor desde el 5 de septiembre de 2026
1. Introducción y ámbito de aplicación
Esta Política de Privacidad explica cómo IDA LIMITED («IDA», «nosotros») recopila, usa, comparte, conserva y protege los datos personales cuando usted visita idaserver.net, contrata nuestros servicios o utiliza la infraestructura y las aplicaciones que operamos.
Se aplica a:
- Visitantes de nuestro sitio web.
- Clientes que usan nuestros servicios de dominios, alojamiento, revendedor, cloud VPS, VDS o servidores dedicados.
- Clientes que licencian nuestro software o encargan trabajos de desarrollo.
- Usuarios que interactúan con sistemas que construimos u operamos para un cliente.
- Socios comerciales, proveedores y su personal.
Al usar el sitio web o los servicios, usted confirma que ha leído esta política. Se complementa con nuestros Términos del Servicio y forma parte de ellos.
2. Quiénes somos
IDA LIMITED es una sociedad registrada en Malta, en funcionamiento desde 2022, y es el responsable del tratamiento de los datos personales descritos en esta política, salvo que una sección indique lo contrario.
- Sitio web: https://idaserver.net
- Contacto por escrito: [email protected], o un ticket en el área de cliente.
Nuestros servicios incluyen:
- Registro y traslado de dominios, y gestión de DNS.
- Alojamiento compartido y de revendedor en cPanel y CentOS Web Panel.
- Cloud VPS y VDS, y servidores dedicados físicos, en nuestras distintas ubicaciones.
- Certificados SSL y complementos relacionados.
- Sistemas de automatización y aprovisionamiento de infraestructura.
- Software empresarial con licencia desarrollado internamente, incluidos idaFX (CRM de forex) e idaGaming (plataforma de casino y apuestas deportivas).
- Software a medida, desarrollo de aplicaciones web y móviles, y trabajos de integración para clientes empresariales.
3. Definiciones
Datos personales
Cualquier información relativa a una persona física identificada o identificable.
Tratamiento
Cualquier operación realizada sobre datos personales: recogida, almacenamiento, uso, transmisión, supresión, etc.
Responsable del tratamiento
La parte que decide por qué y cómo se tratan los datos personales. Para los datos descritos aquí, normalmente es IDA LIMITED.
Encargado del tratamiento
La parte que trata datos personales por cuenta de un responsable y únicamente siguiendo sus instrucciones.
Datos del cliente
Datos que un cliente almacena en un servicio que prestamos o envía a través de él. Cuando esos datos contienen datos personales de otras personas, el cliente es el responsable del tratamiento y nosotros actuamos como encargados (véase la sección 15).
4. Información que recopilamos
Lo que conservamos depende de cómo se relacione usted con nosotros.
4.1 Datos de identidad y contacto
- Nombre completo, y nombre de la empresa u organización cuando contrata como empresa.
- Dirección de correo electrónico.
- Dirección de facturación y la dirección del titular que un registro exige para un dominio.
- Cargo o función, cuando usted lo facilita.
- Número de teléfono cuando un registro de dominios lo exige como dato de contacto del titular, o cuando usted decide facilitarlo. No lo usamos como canal de soporte; véase la sección 14.
4.2 Datos de la cuenta
- Nombre de usuario y contraseña. Las contraseñas se almacenan cifradas mediante hash, nunca en formato legible.
- Identificadores de cuenta y de servicio, productos contratados y datos de la suscripción.
- Historial de uso del servicio y registro de los cambios realizados en sus servicios.
- Configuración de la autenticación de dos factores, cuando está activada.
4.3 Datos de facturación
- Facturas, notas de crédito, pagos, reembolsos y movimientos de saldo de la cuenta.
- La referencia y el estado del pago que nos devuelve el proveedor de pagos.
- Identificadores fiscales cuando usted los facilita para la facturación.
No almacenamos números completos de tarjetas de pago. Los datos de la tarjeta se introducen ante el proveedor de pagos y este los gestiona.
4.4 Datos técnicos
- Dirección IP, tipo y versión del navegador, e información del dispositivo y del sistema operativo.
- URL de procedencia, páginas vistas, y fecha y hora de acceso.
- Registros de servidor, de aplicación y de errores, registros de autenticación y diagnósticos de red.
4.5 Datos de infraestructura y alojamiento
- Uso de recursos del servidor y de la cuenta, estadísticas de tráfico y métricas de rendimiento.
- Registros de seguridad, informes de abuso y registros de acceso al sistema.
Esto se utiliza para operar la plataforma, planificar la capacidad y garantizar la seguridad. No inspeccionamos el contenido de los archivos ni de las bases de datos de un cliente, salvo cuando la sección 15 lo permite.
4.6 Datos de soporte
- Los tickets que usted abre, nuestras respuestas y todo lo que adjunte a ellos.
- Las notas que tomamos sobre una incidencia o un cambio efectuado en su servicio.
4.7 Datos de proyectos y desarrollo
Los clientes que encargan trabajos de desarrollo o integración pueden facilitarnos requisitos de negocio, especificaciones, detalles de arquitectura, datos de acceso a API, credenciales de integración y conjuntos de datos de prueba. Tratamos esta información únicamente para entregar el trabajo acordado, y pedimos a los clientes que no nos envíen datos personales de producción cuando basten datos anonimizados o de muestra.
5. Cómo la recopilamos
- Directamente de usted: registro, pedidos, formularios, tickets y correo electrónico.
- De forma automática cuando usa el sitio web o los servicios: registros, cookies y analítica.
- Del aprovisionamiento de servicios: los sistemas que crean cuentas de alojamiento, servidores y dominios.
- De nuestros proveedores de pago, que confirman si un pago se ha realizado correctamente.
- De los registradores y registros de dominios, en el curso del registro o traslado de un nombre.
- De los informes de abuso y de seguridad que nos envían terceros sobre el tráfico procedente de nuestra red.
6. Para qué la usamos y nuestra base jurídica
Conforme al Reglamento General de Protección de Datos, cada finalidad indicada a continuación cuenta con una base jurídica declarada.
Prestación de los servicios contratados
Crear y administrar su cuenta, aprovisionar alojamiento y servidores, registrar y renovar dominios, gestionar DNS y SSL, y entregar software con licencia o los trabajos de desarrollo acordados.
Base jurídica: ejecución de un contrato con usted, o medidas adoptadas a petición suya con carácter previo a su celebración.
Facturación y administración de la cuenta
Emitir facturas, cobrar pagos, aplicar saldo, gestionar reembolsos y administrar renovaciones y cancelaciones.
Base jurídica: ejecución de un contrato; y obligación legal respecto de los registros contables y fiscales que debemos conservar.
Soporte
Responder tickets, diagnosticar incidencias y mantener el historial asociado a su cuenta para que no tenga que explicar dos veces el mismo problema.
Base jurídica: ejecución de un contrato.
Mensajes de servicio
Avisos de renovación y vencimiento, facturas, ventanas de mantenimiento, notificaciones de incidentes y avisos de seguridad.
Base jurídica: ejecución de un contrato. Estos mensajes forman parte del servicio y no pueden desactivarse mientras usted mantenga un servicio activo.
Seguridad, prevención del abuso e integridad de la plataforma
Detectar actividad maliciosa, prevenir accesos no autorizados y el fraude, limitar la tasa de peticiones, filtrar tráfico, investigar informes de abuso y proteger nuestra red y a nuestros clientes.
Base jurídica: nuestro interés legítimo en mantener seguras la plataforma y a sus usuarios, ponderado con sus derechos; y, cuando proceda, una obligación legal.
Operación y mejora de la plataforma
Supervisar el rendimiento, planificar la capacidad, resolver problemas y desarrollar funcionalidades.
Base jurídica: nuestro interés legítimo en prestar un servicio fiable. Se utilizan datos agregados o anonimizados siempre que resulten suficientes.
Cumplimiento legal y defensa de reclamaciones
Cumplir las obligaciones derivadas del derecho maltés y de la Unión Europea, atender requerimientos lícitos, y formular, ejercer o defender reclamaciones legales.
Base jurídica: obligación legal; e interés legítimo en la defensa de nuestros derechos.
Marketing
Mensajes ocasionales sobre nuevos servicios u ofertas.
Base jurídica: consentimiento, que usted puede retirar en cualquier momento; cuando escribimos a un cliente existente sobre servicios similares a los ya contratados, nuestro interés legítimo, con una opción de baja en cada mensaje.
Cookies analíticas
Conocer, de forma agregada, qué páginas se utilizan.
Base jurídica: consentimiento. Véase la sección 13.
7. Datos de registro de dominios, WHOIS y RDAP
Esta sección es relevante si registra un dominio con nosotros, y queda fuera de nuestro control.
- Registrar, trasladar o renovar un dominio nos obliga a enviar los datos de contacto del titular y de los contactos administrativo, técnico y de facturación al registrador y al registro que gestiona la extensión.
- Según la extensión, parte de esos datos puede publicarse en registros públicos WHOIS o RDAP, o quedar en poder del registro y ser divulgada conforme a sus propias normas y, en el caso de los gTLD, conforme a la política de ICANN.
- Los registros y los registradores conservan sus propias copias de estos datos y los retienen según sus propias normas de conservación, incluso después de que un dominio deje de estar con nosotros. No podemos eliminar datos de un registro.
- Los datos en poder del registro pueden depositarse en custodia (escrow) ante un agente externo, tal como exigen ICANN y varios registros nacionales.
- Los datos del titular deben ser exactos. Un registro puede suspender un dominio si no se responde a un mensaje de verificación o si se demuestra que los datos son falsos.
- Cuando una extensión ofrece privacidad WHOIS, esta oculta los datos de contacto en las consultas públicas. No los oculta al registrador, al registro ni frente a requerimientos lícitos.
Base jurídica: ejecución de su contrato con nosotros y cumplimiento de los requisitos del registro y de ICANN aplicables a la titularidad de un nombre de dominio.
8. Con quién compartimos los datos
No vendemos datos personales ni los compartimos para el marketing de terceros. Solo los compartimos cuando es necesario para prestar un servicio o cuando la ley lo exige.
- Registradores y registros de dominios: como se describe en la sección 7.
- Proveedores de centro de datos, red e infraestructura en la nube que alojan los servidores en los que se ejecutan sus servicios.
- Proveedores de pago, que procesan la transacción y nos devuelven una referencia y un estado.
- Autoridades de certificación, para la emisión y validación de certificados SSL.
- Proveedores de entrega de correo electrónico, para los avisos y las respuestas a tickets que enviamos.
- Un proveedor de entrega de contenidos y seguridad que se sitúa delante de nuestro sitio web y filtra el tráfico.
- Subcontratistas y socios de desarrollo que trabajan en nuestra infraestructura o en proyectos de clientes, sujetos a condiciones escritas de confidencialidad y tratamiento de datos.
- Asesores profesionales: contables y abogados, cuando resulte necesario.
Los proveedores que actúan como encargados por cuenta nuestra solo pueden usar los datos siguiendo nuestras instrucciones, para la finalidad que fijemos, y deben protegerlos en virtud de un acuerdo escrito.
Requerimientos lícitos y divulgación regulatoria
Podemos divulgar datos cuando así nos lo exija la legislación aplicable, una autoridad regulatoria, una orden judicial, un requerimiento válido de las fuerzas del orden, o un registro que actúe conforme a sus propias normas. Verificamos que el requerimiento sea válido y lícito antes de responder, y no divulgamos más de lo que este exige. Cuando se nos permita informarle de un requerimiento, lo haremos.
Si nuestro negocio o una parte de él se transfiere a otra entidad, los datos de los clientes pueden transferirse con él. Se le informaría con antelación y esta política seguiría siendo aplicable hasta ser sustituida por otra que no ofrezca menor protección.
9. Servicios e integraciones de terceros
Nuestros servicios y las plataformas que desarrollamos pueden conectarse a sistemas externos: proveedores de nube, pasarelas de pago, registradores de dominios, ecosistemas móviles, API de mapas y analítica, y otros proveedores de API. Esas partes operan conforme a sus propias políticas de privacidad y, cuando actúan como responsables independientes, no somos responsables del modo en que traten los datos una vez que llegan a ellas. Cuando elegimos un proveedor, lo evaluamos antes de utilizarlo y suscribimos un acuerdo de tratamiento de datos cuando actúa por cuenta nuestra.
10. Transferencias internacionales
Nuestra plataforma se opera desde la Unión Europea y preferimos proveedores situados dentro del EEE. Algunas partes con las que necesariamente tratamos —en particular los registros, y algunos proveedores de infraestructura y de API— se encuentran fuera de él, por lo que los datos personales pueden tratarse en más de una jurisdicción.
Cuando los datos se transfieren fuera del EEE, nos basamos en:
- Una decisión de adecuación de la Comisión Europea que ampare al país de destino; o
- Cláusulas Contractuales Tipo, junto con las garantías adicionales que la transferencia requiera; y
- Condiciones escritas de tratamiento de datos con el destinatario.
Puede solicitarnos qué garantía se aplica a una transferencia concreta.
11. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- Cifrado en tránsito para el sitio web, el área de cliente y el acceso administrativo.
- Cortafuegos de red, filtrado de tráfico y detección de intrusiones.
- Fortificación de servidores, aplicación de parches y gestión de vulnerabilidades.
- Acceso administrativo restringido según la necesidad de conocer, con cuentas individuales y registro de actividad.
- Separación entre los entornos de los clientes y asignación de recursos por cuenta.
- Supervisión, registro y revisión periódica de seguridad.
Ningún sistema conectado a internet puede garantizarse perfectamente seguro. Cuando una violación de la seguridad de los datos personales entrañe probablemente un riesgo para sus derechos, lo notificamos a la autoridad de control y, cuando el riesgo sea alto, también a usted, en los plazos que establece el GDPR.
Mantener seguras sus propias credenciales es responsabilidad suya. Active la autenticación de dos factores cuando se ofrezca.
12. Cuánto tiempo conservamos los datos
- Registros de cuenta: mientras la cuenta esté abierta, y durante un periodo limitado posterior para atender disputas y solicitudes de reactivación.
- Registros contables y de facturación: durante el periodo que exige la normativa contable y fiscal maltesa, actualmente al menos diez años, con independencia de que la cuenta se haya cerrado.
- Datos del servicio: hasta la terminación del servicio, tras la cual se eliminan junto con él y no pueden recuperarse.
- Registros de dominios: mientras seamos el proveedor patrocinador, más el periodo de conservación que exijan el registro e ICANN. Los datos en poder del registro quedan fuera de nuestro control.
- Tickets de soporte: se conservan junto con la cuenta para que el historial esté disponible, y se eliminan cuando la cuenta se cierra, salvo que una obligación legal o una disputa exijan lo contrario.
- Registros técnicos y de acceso: se conservan durante un breve periodo operativo y después se rotan, salvo los registros retenidos para una investigación de seguridad concreta o por una obligación legal.
Cuando los datos dejan de ser necesarios, se eliminan de forma segura o se anonimizan.
13. Cookies y tecnologías de seguimiento
- Las cookies necesarias mantienen su sesión iniciada, conservan su carrito, recuerdan su idioma y protegen los formularios frente a usos abusivos. El sitio no puede funcionar sin ellas y se instalan sobre la base de nuestro interés legítimo en ofrecerle el sitio que usted ha solicitado.
- Las cookies analíticas nos indican, de forma agregada, qué páginas se utilizan y dónde se producen errores. Solo se instalan si usted las acepta, y puede cambiar su elección en cualquier momento.
No utilizamos cookies publicitarias y no realizamos seguimiento entre sitios, elaboración de perfiles con fines publicitarios ni retargeting a través de redes de anuncios. No vendemos ni compartimos datos de navegación con anunciantes.
También puede controlar las cookies desde la configuración de su navegador. Bloquear las cookies necesarias impedirá el funcionamiento de partes del área de cliente.
14. Cómo nos comunicamos con usted
- El soporte se presta mediante el sistema de tickets del área de cliente. Cada solicitud queda por escrito, se asigna al técnico responsable y se mantiene vinculada a su cuenta con todo su historial.
- No disponemos de línea telefónica de soporte y no prestamos soporte por teléfono. Un registro escrito de lo que se pidió, lo que se cambió y cuándo protege a ambas partes.
- Los avisos sobre facturas, renovaciones, mantenimiento e incidentes se envían por correo electrónico y están disponibles también en el área de cliente.
- Nunca le pediremos en un mensaje su contraseña, un código de doble factor ni los datos completos de su tarjeta de pago. Si recibe un mensaje que aparenta proceder de nosotros y se los pide, no responda: abra un ticket.
15. Cuando usted aloja datos de otras personas
Si utiliza nuestro alojamiento, servidores o software para tratar datos personales de sus propios usuarios, clientes o personal, usted es el responsable del tratamiento de esos datos y nosotros actuamos como su encargado. En ese papel:
- Tratamos esos datos únicamente para prestar el servicio, para resolver una incidencia, cuando usted nos lo pide o cuando la ley lo exige.
- No los usamos para fines propios y no los divulgamos salvo en los términos de la sección 8.
- Mantenemos limitado el personal que puede acceder a ellos, sujeto a obligaciones de confidencialidad.
- Le ayudaremos, en la medida en que razonablemente podamos, a responder a una solicitud de alguno de sus usuarios o a notificar una violación de seguridad.
Usted es responsable de contar con una base jurídica para los datos que aloje en nuestra plataforma, de informar a sus propios usuarios, de la seguridad de las aplicaciones que instale y de la configuración de un servidor no gestionado. Cuando se requiera un acuerdo escrito de tratamiento de datos, abra un ticket y lo formalizaremos.
16. Sus derechos
Conforme al GDPR, usted tiene derecho a:
- Acceso: obtener una copia de los datos personales que tenemos sobre usted.
- Rectificación: que se corrijan los datos inexactos o incompletos.
- Supresión: que se eliminen los datos cuando ya no tengamos una base para conservarlos.
- Limitación: que se limite el tratamiento mientras se resuelve una cuestión.
- Portabilidad: recibir los datos que nos facilitó en un formato estructurado y legible por máquina.
- Oposición: oponerse al tratamiento basado en nuestro interés legítimo, y oponerse al marketing directo en cualquier momento, sin necesidad de motivarlo.
- Retirar el consentimiento: cuando el tratamiento se base en el consentimiento, sin que ello afecte a lo realizado con anterioridad.
- No ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o similarmente significativos. No adoptamos ese tipo de decisiones sobre usted.
Para ejercer un derecho, abra un ticket o escriba a [email protected]. Respondemos en el plazo de un mes y le informamos si una solicitud compleja requiere más tiempo. Puede que necesitemos confirmar antes su identidad. El ejercicio de un derecho es gratuito; solo podremos cobrar cuando una solicitud sea manifiestamente infundada o excesiva.
Algunos datos no pueden eliminarse a petición: una factura que debemos conservar por motivos fiscales, un registro necesario para defender una reclamación, o los datos del titular que un registro conserva conforme a sus propias normas.
17. Reclamaciones
Si no está conforme con el modo en que hemos tratado sus datos, comuníquenoslo primero a nosotros: abra un ticket o escriba a [email protected], y lo revisaremos.
También tiene derecho a presentar una reclamación ante una autoridad de control. La nuestra es el Information and Data Protection Commissioner (IDPC) de Malta (autoridad de protección de datos). También puede reclamar ante la autoridad de control del país de la UE o del EEE en el que resida, en el que trabaje o en el que se haya producido el hecho objeto de la reclamación. Reclamar ante una autoridad no afecta a cualquier otra vía legal que tenga a su disposición.
18. Privacidad de los menores
Nuestros servicios se comercializan para uso profesional y comercial. No recopilamos conscientemente datos personales de menores de 18 años, y los menores de edad no pueden abrir cuentas. Si tenemos conocimiento de que conservamos ese tipo de datos sin una base adecuada, los eliminamos.
19. Cambios y contacto
Podemos actualizar esta política para reflejar cambios en la legislación, en nuestros servicios o en nuestra forma de operar. La versión y la fecha que figuran arriba indican siempre la vigente. Los cambios sustanciales se anuncian en el área de cliente, y la versión vigente se publica siempre en idaserver.net. Le recomendamos revisar esta página de vez en cuando.
Contacto: [email protected], o abra un ticket en el área de cliente · IDA LIMITED, sociedad registrada en Malta.
La versión en inglés de esta política es la vinculante. Las traducciones se ofrecen únicamente a efectos informativos.