Documento legal

Política de Privacidad

Cómo recopilamos, usamos y protegemos tu información personal · E&C Systems · GestorPass

Última actualización: 6 de marzo de 2026  ·  E&C Systems · GestorPass

Contenido

  1. Responsable del tratamiento
  2. Datos que recopilamos
  3. Cómo usamos tu información
  4. Base legal del tratamiento
  5. Medidas de seguridad
  6. Compartición con terceros
  7. Retención de datos
  8. Tus derechos
  9. Cookies
  10. Transferencias internacionales
  11. Limitación de responsabilidad
  12. Menores de edad
  13. Cambios en esta política
  14. Contacto y ejercicio de derechos

1. Responsable del Tratamiento

El responsable del tratamiento de los datos personales recopilados a través de la plataforma GestorPass es:

E&C Systems actúa como responsable del tratamiento de los datos identificativos y de cuenta. El contenido de la bóveda del usuario (contraseñas y notas cifradas) se almacena en formato cifrado y E&C Systems actúa en calidad de encargado de almacenamiento técnico respecto a dicho contenido.

2. Datos que Recopilamos

Recopilamos únicamente los datos estrictamente necesarios para la prestación del servicio:

DatoFinalidadBase legal
Nombre de usuarioIdentificación en el sistemaEjecución del contrato
Dirección de correo electrónicoRecuperación de cuenta, notificaciones de seguridad, comunicaciones del servicioEjecución del contrato
Contraseña de acceso (hash irreversible)Autenticación segura — la contraseña original nunca se almacenaEjecución del contrato
Contenido de bóveda (cifrado)Servicio de almacenamiento seguro de credencialesConsentimiento explícito
Registros de auditoría y accesoSeguridad, detección de fraude e intrusiones, cumplimientoInterés legítimo
Dirección IP y timestamp de accesoSeguridad, detección de accesos anómalos, alertasInterés legítimo
Secreto 2FA (cifrado)Autenticación de doble factorEjecución del contrato
Cifrado del contenido: El contenido de tu bóveda (contraseñas, notas) se cifra antes de almacenarse. Los datos en la base de datos son ilegibles sin la clave de cifrado. No obstante, GestorPass opera bajo un modelo de cifrado gestionado en servidor — no es un sistema "zero-knowledge puro". Para más detalles, consulta el aviso de transparencia disponible en la pantalla de inicio de sesión.

No recopilamos datos de comportamiento de navegación, información de pago directamente (gestionada por el procesador de pagos), datos biométricos ni contenido de las contraseñas generadas por el generador integrado.

3. Cómo Usamos tu Información

Utilizamos tu información exclusivamente para:

Lo que NO hacemos: No vendemos, alquilamos, cedemos ni monetizamos tus datos personales con terceros con fines comerciales. No utilizamos tu información para publicidad comportamental ni perfilado comercial.

4. Base Legal del Tratamiento

El tratamiento de tus datos personales se sustenta en las siguientes bases legales según la normativa aplicable de protección de datos:

5. Medidas de Seguridad Aplicadas

Aplicamos múltiples capas de protección técnica y organizativa para salvaguardar tu información:

No revelamos detalles técnicos específicos de implementación en documentos públicos para no facilitar posibles vectores de ataque.

6. Compartición con Terceros

E&C Systems no vende ni cede tus datos personales a terceros con fines comerciales. Únicamente compartimos información en los siguientes casos limitados:

Todos los proveedores externos con los que trabajamos están sujetos a acuerdos contractuales que les prohíben utilizar tus datos para cualquier fin distinto al servicio prestado.

7. Retención de Datos

Tipo de datoPeríodo de retención
Datos de cuenta activaMientras la cuenta esté activa y el plan vigente
Datos tras cancelación o baja30 días (período de gracia para recuperación), luego eliminación definitiva e irrecuperable
Registros de auditoría12 meses desde el evento registrado
Logs de seguridad (IP, intentos de acceso)90 días
Backups cifradosSegún configuración del administrador, máximo 90 días
Datos requeridos por obligación legalEl período que exija la normativa aplicable

Transcurridos los plazos indicados, los datos se eliminan de forma segura e irreversible de todos los sistemas de almacenamiento, incluyendo copias de seguridad, salvo que exista obligación legal de conservación.

8. Tus Derechos

De acuerdo con la normativa de protección de datos aplicable, tienes derecho a:

Para ejercer cualquiera de estos derechos, contacta a: soporte@eycsystems.com indicando el derecho que deseas ejercer y adjuntando documentación que acredite tu identidad. Responderemos en un plazo máximo de 30 días hábiles.

Si consideras que el tratamiento de tus datos no es conforme a la normativa aplicable, tienes derecho a presentar una reclamación ante la autoridad de protección de datos competente en tu jurisdicción.

9. Cookies y Almacenamiento Local

GestorPass utiliza exclusivamente los mecanismos de almacenamiento estrictamente necesarios para el funcionamiento del servicio:

Sin cookies de rastreo: No utilizamos cookies de publicidad, analytics de terceros, píxeles de seguimiento ni ningún mecanismo de rastreo de comportamiento.

10. Transferencias Internacionales de Datos

En caso de que los servidores de E&C Systems o sus proveedores de infraestructura estén ubicados en jurisdicciones distintas a la del usuario, las transferencias internacionales de datos se realizarán únicamente cuando existan garantías adecuadas de protección, incluyendo cláusulas contractuales tipo reconocidas o niveles de protección equivalentes a los exigidos por la normativa aplicable.

Para obtener información sobre los mecanismos de transferencia aplicables, contacta a: soporte@eycsystems.com

11. Limitación de Responsabilidad ante Incidentes de Seguridad

E&C Systems no será responsable de filtraciones, pérdidas o accesos no autorizados a datos que sean consecuencia directa o indirecta de:
  • Compartir credenciales de acceso con terceros o no mantenerlas confidenciales
  • Uso de contraseñas débiles, reutilizadas o previamente comprometidas en el propio GestorPass
  • No activar la autenticación de doble factor (2FA) disponible en la plataforma
  • Acceso desde dispositivos infectados por malware, spyware, keyloggers u otro software malicioso
  • Pérdida, robo o acceso físico no autorizado al dispositivo con sesión activa y sin bloqueo de pantalla
  • Ataques de phishing, vishing o ingeniería social en los que el usuario entregue voluntariamente sus credenciales
  • Vulnerabilidades en infraestructura o dispositivos no gestionados por E&C Systems
  • Fuerza mayor, desastres naturales o ciberataques masivos fuera del control razonable de E&C Systems

E&C Systems sí asumirá responsabilidad proporcional por fallos de seguridad derivados exclusivamente de defectos en el código, configuración o infraestructura directamente gestionada por la empresa, siempre que el usuario haya cumplido las buenas prácticas de seguridad descritas en los Términos de Uso, y conforme a los límites de responsabilidad establecidos en dicho documento.

12. Menores de Edad

GestorPass no está dirigido a menores de 18 años. No recopilamos conscientemente datos personales de menores de edad. Si tienes conocimiento de que un menor ha proporcionado datos personales a través de nuestro servicio, te rogamos que nos lo notifiques a soporte@eycsystems.com para proceder a su eliminación inmediata.

13. Cambios en esta Política

E&C Systems se reserva el derecho de actualizar esta política en cualquier momento para reflejar cambios en el servicio, normativa aplicable o prácticas de la empresa. Las modificaciones materiales serán comunicadas mediante notificación en la plataforma o por correo electrónico con al menos 15 días de antelación antes de su entrada en vigor.

El uso continuado del servicio tras el período de notificación implica la aceptación de los cambios. Si no estás de acuerdo con la nueva política, puedes cancelar tu cuenta antes de la fecha de entrada en vigor.

La versión vigente de esta política siempre estará disponible en /politica-privacidad.

14. Contacto y Ejercicio de Derechos

Para cualquier consulta relacionada con esta Política de Privacidad, el tratamiento de tus datos o el ejercicio de tus derechos:

Para ejercer tus derechos deberemos verificar tu identidad. Te pediremos que confirmes el acceso a tu correo electrónico registrado o que nos aportes documentación equivalente para evitar que terceros accedan a tu información.