1. Quiénes somos
TRACIO ("nosotros", "nosotros", "nuestro") es una consulta independiente especializada en sistemas de localización en tiempo real (RTLS), RFID, IIoT e IA aplicada.
El responsable del tratamiento de los datos personales enviados a través de tracio.com es TRACIO LIMITED, sociedad de responsabilidad limitada registrada en Inglaterra y Gales (número de sociedad 17236113), con domicilio social en 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido. TRACIO LIMITED está inscrita en la Information Commissioner's Office (ICO) del Reino Unido con el número de registro ZC261443. Encontrarás más datos de la empresa en nuestra página de información de la empresa y legal.
2. Qué datos personales recopilamos
Recopilamos solo lo necesario para responder a consultas, prestar nuestros servicios y gestionar la web:
- Envíos en formulario de contacto: Nombre, correo electrónico del trabajo, número de teléfono opcional, empresa, título laboral, país/región, sector, contexto del proyecto que decidas compartir y tu mensaje.
- Formularios de descarga: correo electrónico profesional (obligatorio), nombre y empresa (opcionales), la descarga solicitada, la página desde la que la pidió y si pidió un correo de seguimiento.
- Datos de anuncios y campañas: si llegas a nuestra web desde un anuncio, guardamos con tu consulta, para su atribución, el identificador de clic del anuncio que aparece en la dirección de la página (gclid, gbraid o wbraid de Google, msclkid de Microsoft) y los parámetros de campaña UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content), para saber de qué anuncio o campaña procede. La dirección del sitio desde el que llegaste (solo el nombre del host, por ejemplo un buscador o un asistente de IA) también se guarda con tu consulta. Si reservas una llamada, estos valores se envían a Cal.eu con la reserva. Si has rechazado las cookies, no guardamos ningún identificador de clic de anuncio con tu consulta ni lo enviamos con una reserva; los parámetros UTM y el sitio de procedencia sí se guardan. Solo los guardamos con tus datos cuando envías un formulario o reservas; hasta entonces, nuestra propia copia se queda en tu navegador, para la pestaña actual. Como forman parte de la dirección de la página, Google y Microsoft también los reciben con cada página que visitas, como se explica en los apartados sobre Google y Microsoft de esta política.
- Correo electrónico: el contenido de cualquier mensaje que nos envíes y los metadatos que los acompañan.
- Datos del proyecto: Para los clientes activos, la información necesaria para entregar el proyecto (documentos del proyecto, detalles del entorno técnico, partes interesadas).
- Datos técnicos: Dirección IP, agente de usuario, preferencia de idioma, páginas visitadas, referenciador. Se almacena brevemente en los registros del servidor y se usa para seguridad y análisis operativos básicos.
- Galletas: ver nuestro Política de Cookies.
3. Por qué lo utilizamos (base legal según el art. 6 del RGPD)
- Intereses legítimos (Art. 6(1)(f)): responder a su consulta, proporcionar la información solicitada, asegurar el sitio web y mejorar nuestros servicios.
- Ejecución de un contrato (Art. 6(1)(b)): una vez que te conviertes en cliente, el proceso necesario para cumplir el compromiso acordado.
- Consentimiento (Art. 6(1)(a)): para cookies no esenciales y cualquier comunicación de marketing a la que usted opte específicamente.
- Obligación legal (Art. 6(1)(c)): registros fiscales, contabilidad legal, requisitos regulatorios.
4. Con quién lo compartimos
No vendemos datos personales. Solo los compartimos con:
- Subencargados del tratamiento necesarios para operar el sitio y nuestro negocio: Microsoft 365 (correo electrónico y almacenamiento de archivos), GoDaddy (revendedor de nuestro Microsoft 365, registrador de nuestro dominio y proveedor de DNS), Netlify (alojamiento del sitio, incluida la gestión de formularios), Cal.eu (reserva de reuniones) y el proveedor de nuestro software contable.
- HubSpot (nuestro CRM): cuando envía el formulario de contacto, la suscripción al boletín o uno de los formularios de descarga (guía de compra, plantillas de compras, listas de verificación y hojas de cálculo), los datos que envía, junto con la dirección y el título de la página, se transmiten a la interfaz de formularios de HubSpot (api-eu1.hsforms.com, y api.hsforms.com como alternativa) y también a través del sistema de formularios de nuestro proveedor de alojamiento, Netlify, Inc. (Estados Unidos), que conserva una copia de cada envío como respaldo. Esto ocurre con independencia de su elección de cookies. El script de seguimiento de HubSpot (js-eu1.hs-scripts.com) solo se carga si acepta las cookies de análisis o de marketing; establece las cookies indicadas en nuestra Política de cookies. HubSpot puede tratar estos datos en la UE y en EE. UU.; las transferencias están cubiertas por cláusulas contractuales tipo.
- Google (Google Ireland Limited; tratamiento también por Google LLC en Estados Unidos): nuestras páginas cargan la etiqueta de Google para Google Analytics 4 y la medición de conversiones de Google Ads solo si acepta las cookies de análisis o de marketing; hasta entonces, el modo de consentimiento v2 de Google mantiene todo denegado por defecto. Si acepta las cookies de análisis o de marketing, Google recibe la dirección de la página y el referente, su dirección IP, datos del dispositivo y del navegador y un identificador de cookie seudónimo. Si las rechaza, la etiqueta de Google no se carga. La personalización de anuncios y el remarketing están desactivados. Consulte nuestra Política de cookies. Las transferencias a EE. UU. están cubiertas por la certificación de Google en el Marco de Privacidad de Datos UE-EE. UU. y por cláusulas contractuales tipo.
- PostHog (PostHog Inc.; nube UE en eu.i.posthog.com): solo si acepta cookies de análisis, nuestras páginas cargan PostHog para analítica de producto y session replay (entradas de formulario enmascaradas). Consulte nuestra Política de cookies.
- Microsoft Advertising (Microsoft Ireland Operations Limited; tratamiento también por Microsoft Corporation en Estados Unidos): solo si acepta las cookies de marketing, nuestras páginas cargan la etiqueta UET de Microsoft (bat.bing.com); hasta entonces, el modo de consentimiento de Microsoft se mantiene en denegado. Si acepta las cookies de marketing, Microsoft recibe la dirección de la página y el referente, su dirección IP, datos del dispositivo y del navegador e identificadores de cookies, y registra si una visita procedente de uno de nuestros anuncios de Microsoft o Bing terminó en una consulta. Microsoft también puede usar estos datos para mostrar anuncios de TRACIO a personas que han visitado nuestro sitio. Si las rechaza, la etiqueta no se carga. Consulte nuestra Política de cookies. Las transferencias a EE. UU. están cubiertas por la certificación de Microsoft en el Marco de Privacidad de Datos UE-EE. UU. y por cláusulas contractuales tipo.
- LinkedIn (LinkedIn Ireland Unlimited Company; tratamiento también por LinkedIn Corporation en Estados Unidos): solo si acepta las cookies de marketing, nuestras páginas cargan LinkedIn Insight Tag (snap.licdn.com). LinkedIn recibe entonces la dirección de la página y el referente, su dirección IP, datos del dispositivo y del navegador e identificadores de cookies, que LinkedIn puede asociar a sus miembros. Lo usamos para medir nuestros anuncios en LinkedIn y ver estadísticas anónimas y agregadas sobre los visitantes (por ejemplo, sector o función). LinkedIn también puede usar estos datos para mostrar anuncios de TRACIO a personas que han visitado nuestro sitio. Para la recogida de estos datos y su uso con fines publicitarios, nosotros y LinkedIn somos corresponsables del tratamiento según las condiciones de corresponsabilidad de LinkedIn, y puede ejercer sus derechos ante cualquiera de los dos. Si las rechaza, la etiqueta no se carga. Consulte nuestra Política de cookies. Las transferencias a EE. UU. están cubiertas por la certificación de LinkedIn en el Marco de Privacidad de Datos UE-EE. UU. y por cláusulas contractuales tipo.
- Las autoridades cuando la ley lo exija (citación, solicitud del regulador, investigación de fraude).
No transferimos datos personales a terceros países sin las salvaguardas adecuadas (Cláusulas Contractuales Estándar o una decisión de adecuación).
5. Cuánto tiempo la mantendremos
- Consultas sobre el formulario de contacto: 24 meses de la última interacción, luego eliminado a menos que empiece un proyecto activo.
- Registros financieros y contractuales (contratos, facturas y justificantes de pago): durante el proyecto y 7 años después de su finalización, por obligaciones contables legales y de la HMRC (autoridad fiscal británica).
- Documentos de proyecto de clientes (por ejemplo planos, detalles del entorno técnico y notas sobre interlocutores): durante el proyecto y 12 meses después de su finalización, salvo que el contrato diga otra cosa; después se eliminan.
- Solicitudes mediante formularios de descarga: 24 meses desde la última interacción; después se eliminan.
- Registros del servidor: 90 días, de forma continua.
- Registros de consentimiento de marketing: hasta que retires el consentimiento.
6. Tus derechos
Según el DPA DEL RGPD / UK tienes derecho a:
- Accede a los datos personales que tenemos sobre ti.
- Rectificar datos inexactos.
- Solicitar la eliminación (el "derecho al olvido") sujeto a obligaciones legales de retención.
- Restringir o objetar al procesamiento.
- Portabilidad de datos: recibe tus datos en un formato estructurado y legible por máquina.
- Retira tu consentimiento en cualquier momento.
- Presenta una queja ante una autoridad supervisora (por ejemplo, la ICO del Reino Unido, tu DPA nacional o la autoridad de protección de datos del estado miembro de la UE donde vives o trabajas).
Para ejercer cualquiera de estos derechos, envíe un correo electrónico a nuestro contacto de privacidad en hello@tracio.com. Responderemos en un plazo de un mes.
7. Seguridad
Nuestro correo y nuestros documentos se alojan en Microsoft 365, donde Microsoft los cifra en reposo; los formularios enviados desde el sitio los conservan HubSpot y Netlify, como se describe en la sección 4. Las conexiones con Microsoft 365 y con tracio.com usan TLS. El acceso se limita a las personas que lo necesitan, la autenticación multifactor (Microsoft Authenticator) es obligatoria en todas las cuentas de TRACIO, nuestros dispositivos se bloquean automáticamente cuando quedan inactivos y revisamos nuestra lista de subencargados al menos una vez al año. Realizamos nosotros mismos el trabajo de los proyectos, incluidos los estudios RF y la instalación in situ. En algunos proyectos podemos incorporar un colaborador externo, solo con el consentimiento por escrito del cliente y mediante un contrato escrito con cláusulas de confidencialidad, protección de datos y seguridad. Hacemos integraciones con MES, WMS y OPC UA solo junto con el equipo de IT y OT del cliente y bajo su control de cambios, no operamos los sistemas de producción de los clientes en el día a día, no tenemos acceso a los sistemas de los clientes salvo que un cliente nos lo conceda para un proyecto y nunca tratamos datos de pacientes.
Ningún sistema es perfectamente seguro; Si se produjera una brecha, notificaríamos a las partes afectadas y a las autoridades supervisoras dentro de los plazos legalmente requeridos.
Cómo informar de un problema de seguridad
Si crees que has encontrado una vulnerabilidad de seguridad en tracio.com, escribe a security@tracio.com con una descripción, la página afectada y los pasos para reproducirla. No accedas a datos de otras personas ni los modifiques o borres, no perjudiques el funcionamiento del sitio (por ejemplo, con pruebas de denegación de servicio o escaneos automatizados intensivos) y danos un plazo razonable para corregir el problema antes de publicar detalles. Confirmaremos la recepción de tu aviso y te mantendremos informado. Nuestros datos de contacto para investigadores de seguridad también figuran en security.txt.
8. Hijos
Los servicios de TRACIO son B2B. No recopilamos conscientemente datos personales de menores de 16 años.
9. Cambios
Si cambiamos esta política de forma significativa, actualizaremos la fecha de entrada en vigor y, cuando sea apropiado, notificaremos directamente a los clientes. El uso continuado del sitio tras un cambio indica aceptación.
10. Contacto
Contacto de privacidad: hello@tracio.com
Consultas legales: legal@tracio.com
Divulgación de seguridad: security@tracio.com · security.txt
General: hello@tracio.com