Marco operativo y alcance
velonaphrica, con domicilio en Calle Boyacá, 1, 28033 Madrid, España, desarrolla servicios especializados de análisis financiero dirigidos a profesionales de la inversión. Este documento describe la manera en que recibimos, mantenemos y aplicamos los datos personales derivados de esa interacción profesional.
Nuestro trabajo se circunscribe al territorio español y responde a la legislación europea vigente en materia de protección de datos, específicamente el Reglamento General de Protección de Datos (RGPD) y la normativa nacional complementaria. Cualquier persona que facilite información a través de nuestros canales acepta implícitamente las condiciones aquí recogidas.
La información sobre cookies, etiquetas de seguimiento o herramientas analíticas no forma parte de este documento. Para conocer el funcionamiento técnico de esos elementos, consulta nuestra política específica de cookies.
Categorías de información que obtenemos
La naturaleza de nuestros servicios determina qué tipos de detalles personales necesitamos. No perseguimos volumen de datos, sino precisión funcional. A continuación, diferenciamos las principales categorías según el origen y la finalidad.
-
Datos de identificación profesional
Nombre completo, cargo, entidad empleadora, correo electrónico corporativo y número de contacto directo. Estos elementos surgen cuando alguien solicita información sobre nuestros informes o servicios de análisis.
-
Información contractual y administrativa
Datos fiscales, dirección de facturación, referencias bancarias cuando procede el pago de servicios contratados. También documentación acreditativa del ejercicio profesional si el acceso a ciertos análisis lo requiere.
-
Historial de comunicaciones
Registros de correos electrónicos intercambiados, llamadas telefónicas mantenidas, consultas formuladas a través del formulario de contacto. Conservamos este historial para mantener continuidad en el servicio y resolver incidencias.
-
Preferencias y configuraciones
Elecciones relacionadas con formato de informes, frecuencia de envíos, sectores de interés, idioma preferido. Estos parámetros mejoran la personalización del servicio sin entrar en perfiles de consumo complejos.
-
Datos técnicos de navegación
Dirección IP, tipo de navegador, sistema operativo, resolución de pantalla, páginas visitadas dentro del sitio web. Recogemos esta información para diagnosticar problemas técnicos y optimizar la experiencia de usuario.
-
Información derivada de interacciones
Patrones de uso del portal, documentos descargados, secciones consultadas con mayor frecuencia. Esto nos ayuda a entender qué contenidos resultan más relevantes y ajustar nuestra oferta informativa.
Justificación y propósitos operativos
Cada categoría informativa responde a necesidades concretas del servicio. Aquí explicamos por qué solicitamos esos datos y qué hacemos con ellos, evitando abstracciones genéricas.
Prestación del servicio analítico: Necesitamos conocer quién solicita un informe y a qué organización representa para asegurar que el contenido llega al destinatario correcto. Sin esa información, no podríamos garantizar la confidencialidad que exige el sector financiero.
La gestión administrativa y fiscal deriva de obligaciones legales. Emitir facturas, declarar operaciones ante las autoridades tributarias o cumplir con normativas de blanqueo de capitales exige mantener registros precisos. No se trata de preferencias empresariales, sino de requisitos ineludibles.
Cuando alguien nos consulta por teléfono o correo electrónico, esa interacción queda documentada. ¿La razón? Poder retomar conversaciones sin obligar al cliente a repetir su situación desde cero. Este historial mejora la calidad del soporte y reduce tiempos de respuesta, pero nunca se emplea para perfiles comerciales automatizados.
Las preferencias de formato o temática permiten ajustar entregas sin intervención manual constante. Si un profesional prefiere recibir análisis de sectores tecnológicos en lugar de materias primas, esa configuración agiliza el flujo de información relevante. Es funcionalidad básica, no segmentación comercial agresiva.
Los datos técnicos de navegación detectan problemas de accesibilidad o errores en el sitio web. Si ciertos navegadores no cargan correctamente un gráfico interactivo, esa información técnica nos alerta para corregir el fallo. También ayudan a identificar intentos de acceso no autorizado o patrones sospechosos de tráfico.
En ningún caso empleamos la información personal para publicidad no solicitada, venta de bases de datos a terceros o creación de perfiles psicográficos. Nuestro modelo de negocio se basa en la calidad del análisis financiero, no en la monetización de audiencias.
Acceso interno y compartimentación
No todos los empleados de velonaphrica pueden ver la misma información. Hemos establecido niveles de acceso basados en la necesidad funcional de cada rol. Quien prepara informes financieros no requiere ver datos bancarios completos de clientes, y quien gestiona facturación no necesita conocer el historial de consultas técnicas.
El equipo de análisis financiero accede a nombres y organizaciones para contextualizar sus informes. El departamento administrativo maneja datos fiscales y de pago. El soporte técnico revisa historiales de comunicación para resolver incidencias. Esta segmentación reduce riesgos de exposición accidental y facilita auditorías de cumplimiento.
Empleamos sistemas automatizados para ciertas tareas repetitivas: envío de informes programados, recordatorios de renovación, notificaciones de cambios regulatorios relevantes. Estos procesos operan según parámetros predefinidos y no toman decisiones sobre el contenido de los análisis ni sobre la elegibilidad de clientes.
Cuando un empleado deja la empresa o cambia de función, sus permisos de acceso se revocan inmediatamente. Las credenciales no se reutilizan ni se mantienen activas "por si acaso". Este protocolo forma parte de nuestro procedimiento estándar de salida y movimientos internos.
Transferencias externas de información
velonaphrica no opera en aislamiento absoluto. Algunas funciones requieren colaboración con proveedores especializados o cumplir mandatos legales que implican compartir datos. A continuación, detallamos esas situaciones y sus condiciones.
-
Proveedores de infraestructura tecnológica
Nuestros servidores están alojados en centros de datos ubicados dentro de la Unión Europea, operados por empresas certificadas según estándares ISO 27001. Estas entidades tienen acceso físico a los equipos, pero están contractualmente obligadas a no procesar la información alojada salvo instrucciones explícitas por nuestra parte.
-
Servicios de comunicación electrónica
Para enviar correos electrónicos y gestionar campañas informativas utilizamos plataformas especializadas. Estas herramientas procesan direcciones de correo y nombres para ejecutar los envíos, pero no emplean esa información para fines propios ni la comparten con anunciantes.
-
Procesadores de pagos y entidades financieras
Cuando se realiza un pago por servicios contratados, datos bancarios o de tarjeta se transfieren a pasarelas de pago homologadas que cumplen con el estándar PCI DSS. velonaphrica no almacena números completos de tarjeta ni códigos de seguridad en sus propios sistemas.
-
Asesores legales y auditores
En el contexto de auditorías financieras, revisiones de cumplimiento normativo o procedimientos legales, podemos compartir información con abogados externos o auditores independientes. Estas transferencias se limitan estrictamente a los datos necesarios para el asunto en cuestión.
-
Autoridades competentes y requerimientos judiciales
Si una autoridad reguladora financiera, fiscal o judicial solicita información mediante procedimiento formal, estamos obligados a entregarla. Verificamos siempre la legitimidad del requerimiento antes de proceder y comunicamos al afectado cuando la ley no prohíbe expresamente esa notificación.
Todos los proveedores externos con acceso a datos personales firman acuerdos de confidencialidad y tratamiento de datos que especifican sus obligaciones, limitaciones de uso y procedimientos de seguridad exigidos. Revisamos estos contratos anualmente y realizamos evaluaciones de cumplimiento cuando cambian las circunstancias o la legislación.
Salvaguardas y gestión de riesgos
La seguridad de la información personal requiere capas múltiples de protección. No existe blindaje absoluto, pero sí podemos minimizar probabilidades de incidentes y limitar su impacto cuando ocurren.
Ciframos las comunicaciones mediante protocolos TLS actualizados. Los datos almacenados en bases de datos emplean cifrado en reposo con claves gestionadas mediante sistemas de gestión de secretos. El acceso a esas claves está restringido a personal específico y se audita regularmente.
Los sistemas de autenticación exigen contraseñas robustas y, para cuentas con privilegios elevados, autenticación de dos factores. Las sesiones caducan tras períodos de inactividad definidos y no permitimos accesos concurrentes desde ubicaciones geográficas incompatibles.
Realizamos copias de seguridad diarias de la información crítica, almacenadas en ubicaciones separadas de los sistemas productivos. Estas copias también están cifradas y se prueban trimestralmente para verificar su integridad y capacidad de restauración.
Los empleados reciben formación periódica sobre buenas prácticas de seguridad, reconocimiento de intentos de suplantación de identidad y gestión correcta de información confidencial. El incumplimiento de protocolos de seguridad constituye falta disciplinaria grave.
A pesar de estas medidas, ningún sistema conectado a Internet está completamente inmune a ataques sofisticados. En caso de brecha de seguridad que afecte a datos personales, notificaremos a los afectados y a la autoridad de protección de datos dentro de los plazos legales establecidos, describiendo qué información se vio comprometida y qué medidas correctivas se han aplicado.
Derechos del interesado y canales de ejercicio
La normativa europea otorga a las personas físicas un conjunto de facultades sobre su información personal. velonaphrica facilita el ejercicio efectivo de esos derechos mediante procedimientos claros y tiempos de respuesta razonables.
| Derecho | Descripción operativa | Cómo ejercerlo |
|---|---|---|
| Acceso | Obtener confirmación de qué datos tuyos mantenemos, con qué finalidades y a quién se han comunicado. Recibirás una copia en formato estructurado y legible. | Solicitud por correo electrónico a support@velonaphrica.com indicando el alcance temporal y las categorías de interés. |
| Rectificación | Corregir información inexacta o completar datos incompletos que puedan afectar a la prestación correcta del servicio o al cumplimiento de obligaciones. | Envío de documentación acreditativa junto con la indicación clara de qué elementos requieren modificación. |
| Supresión | Borrado de datos cuando ya no resulten necesarios, se haya retirado el consentimiento, se hayan tratado ilícitamente o concurra otra causa legal prevista en el RGPD. | Petición expresa indicando el motivo legal que sustenta la solicitud. Evaluaremos si persisten obligaciones de conservación. |
| Limitación del tratamiento | Suspensión temporal del uso de ciertos datos mientras se verifica su exactitud, se resuelve una reclamación o se determina si prevalecen intereses legítimos. | Comunicación detallando las categorías de datos afectadas y la razón de la limitación solicitada. |
| Portabilidad | Recibir en formato estructurado y de uso común los datos facilitados mediante consentimiento o contrato, y transmitirlos a otro responsable cuando sea técnicamente factible. | Especificación del formato deseado (CSV, JSON, XML) y, si procede, identificación del destinatario receptor. |
| Oposición | Negarse a que ciertos datos se empleen para finalidades concretas, especialmente comunicaciones comerciales o tratamientos basados en intereses legítimos. | Declaración clara del tipo de tratamiento al que te opones. Si afecta a obligaciones contractuales, valoraremos alternativas viables. |
| Retirada del consentimiento | Revocar autorizaciones previamente otorgadas sin afectar a la licitud de tratamientos ya realizados. Puede limitar o imposibilitar la continuidad de ciertos servicios. | Notificación expresa de qué consentimientos retiras. Te informaremos de las consecuencias prácticas antes de procesar la revocación. |
Para ejercer cualquiera de estos derechos, dirígete a support@velonaphrica.com adjuntando copia de un documento identificativo oficial. Responderemos en el plazo de un mes desde la recepción, ampliable a dos meses adicionales si la complejidad de la solicitud lo requiere. En ese caso, recibirás notificación de la prórroga dentro del primer mes.
Si consideras que el tratamiento de tus datos personales vulnera la normativa aplicable o que nuestra respuesta a tu solicitud resulta insatisfactoria, puedes presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), autoridad de control competente en España.
Criterios de conservación temporal
velonaphrica no mantiene información personal indefinidamente. Aplicamos plazos diferenciados según la naturaleza de los datos y las obligaciones legales que condicionan su retención.
Los datos contractuales y de facturación se conservan durante un mínimo de seis años desde la finalización de la relación comercial, plazo exigido por la normativa fiscal española. Transcurrido ese período, procedemos a su eliminación salvo que medien litigios pendientes o investigaciones administrativas en curso.
El historial de comunicaciones con clientes activos se mantiene mientras persiste la relación profesional y durante dos años adicionales tras su cese. Este plazo permite atender reclamaciones tardías y documentar el servicio prestado ante posibles disputas.
Cuando alguien solicita información sin llegar a contratar servicios, conservamos sus datos de contacto durante doce meses. Si no se produce interacción posterior ni manifestación de interés renovado, la información se borra automáticamente mediante rutinas programadas.
Los registros técnicos de acceso al sitio web y logs de seguridad se retienen durante tres meses. Después se anonimizan mediante técnicas irreversibles que impiden la reidentificación individual, conservándose únicamente agregados estadísticos generales.
Si un usuario ejerce su derecho de supresión y no persisten obligaciones legales de conservación, procedemos al borrado dentro de los treinta días siguientes a la solicitud. El borrado es permanente y afecta tanto a sistemas productivos como a copias de seguridad que se vayan creando posteriormente.
En casos excepcionales, como procedimientos judiciales o investigaciones de autoridades competentes, podemos verse obligados a congelar la eliminación de ciertos datos hasta que concluya el proceso. Comunicaremos esta situación al interesado cuando legalmente sea posible hacerlo.
Base legal y contexto regulatorio
El tratamiento de datos personales en velonaphrica se sustenta en fundamentos jurídicos específicos reconocidos por el RGPD. Cada finalidad descrita anteriormente responde a una o varias de estas bases legales.
La ejecución de contratos de prestación de servicios analíticos justifica el tratamiento de datos identificativos, de contacto y de preferencias. Sin esa información, resultaría materialmente imposible entregar informes financieros personalizados o mantener comunicación efectiva con los clientes.
El cumplimiento de obligaciones legales ampara el tratamiento de datos fiscales, contables y de identificación necesarios para emitir facturas, declarar operaciones ante la Agencia Tributaria y atender requerimientos de autoridades competentes. Estas finalidades no requieren consentimiento porque derivan de mandatos normativos ineludibles.
Los intereses legítimos de velonaphrica fundamentan ciertos tratamientos secundarios: mejora de la seguridad informática, prevención de fraudes, optimización de la experiencia de usuario en el sitio web. En estos casos, realizamos evaluaciones de impacto previas para verificar que no prevalecen derechos fundamentales del interesado que exijan protección adicional.
Cuando enviamos comunicaciones informativas sobre novedades del servicio o cambios regulatorios relevantes para profesionales financieros, nos basamos en el interés legítimo de mantener informados a nuestros clientes. Siempre facilitamos mecanismos sencillos de exclusión si alguien prefiere no recibir esas actualizaciones.
En situaciones donde ninguna de las bases anteriores resulta aplicable, solicitamos consentimiento explícito antes de proceder al tratamiento. Este consentimiento debe ser libre, informado, específico e inequívoco, y puede retirarse en cualquier momento sin efectos retroactivos.
Modificaciones del documento y transparencia continua
Esta política de privacidad refleja nuestras prácticas actuales al 15 de enero de 2025. La evolución tecnológica, cambios normativos o ajustes en nuestros procesos internos pueden requerir actualizaciones futuras.
Cuando introduzcamos modificaciones sustanciales que afecten a derechos o condiciones de tratamiento, notificaremos a los usuarios activos mediante correo electrónico con al menos treinta días de antelación. Las modificaciones menores de carácter técnico o aclaratorio se publicarán en esta página con indicación de la fecha de última revisión.
Recomendamos revisar periódicamente este documento si mantienes relación continuada con velonaphrica. La versión vigente siempre estará accesible desde el pie de página de nuestro sitio web, con histórico de cambios disponible bajo solicitud.
Si continúas utilizando nuestros servicios tras la entrada en vigor de una versión actualizada, entendemos que aceptas las nuevas condiciones. Si no estás de acuerdo, puedes ejercer tu derecho de supresión y cesar la relación profesional sin penalización alguna.
Resolución de dudas y asistencia
Las cuestiones sobre privacidad merecen respuestas directas y sin demoras innecesarias. Nuestro equipo de cumplimiento normativo atiende consultas específicas, resuelve incidencias y canaliza ejercicio de derechos.
Correo electrónico
Teléfono directo
Dirección postal
Calle Boyacá, 1
28033 Madrid
España
Para ejercicio formal de derechos, adjunta siempre documentación identificativa y especifica claramente tu solicitud. El plazo de respuesta comienza desde que verificamos tu identidad y disponemos de toda la información necesaria para tramitar la petición.