Veritas DigitalSeguridad · Reputación · IA

Legal

Política de privacidad

Última actualización: 6 de agosto de 2026

Política de privacidad

Esta política explica qué datos personales trata Veritas Digital LLC a través de veritasdigital.tech, por qué, durante cuánto tiempo, con quién los comparte y qué puedes exigirnos. Está escrita para que se entienda leyéndola una vez.

Si algo no queda claro, escribe a privacidad@veritasdigital.tech y lo explicamos en lenguaje llano.

Resumen honesto en cinco líneas

  • Solo pedimos los datos necesarios para responderte y prestar el servicio.
  • No vendemos datos personales ni los compartimos para publicidad conductual entre empresas.
  • No activamos cookies de analítica ni de marketing sin tu consentimiento previo.
  • Guardamos un registro de tu consentimiento para poder demostrarlo, y puedes retirarlo cuando quieras.
  • Ningún sistema es infalible: aplicamos controles serios, no prometemos seguridad absoluta.

1. Quién es el responsable del tratamiento

DatoValor
ResponsableVeritas Digital LLC
Correo de privacidadprivacidad@veritasdigital.tech
Contacto de privacidadprivacidad@veritasdigital.tech
Delegado de Protección de Datos (DPO)[DPO — nombre y contacto, si se designa; si no procede, indicar «no designado»]
Representante en la UE (art. 27 GDPR)[REPRESENTANTE EN LA UE — si aplica]
Representante en el Reino Unido[REPRESENTANTE EN REINO UNIDO — si aplica]
Responsable en México (LFPDPPP)[DEPARTAMENTO DE DATOS PERSONALES — correo y dirección]

Veritas Nexus Legal LLC es un responsable distinto. Si tu asunto pasa a la firma legal, esa firma trata tus datos bajo su propia política y su propio encargo profesional. No se transfiere nada a la firma legal sin tu petición o tu consentimiento explícito.


2. A qué se aplica esta política

Se aplica al sitio veritasdigital.tech: páginas públicas, blog, formularios, boletín y comunicaciones derivadas.

No se aplica —o se aplica junto a un aviso específico— a:

  • Veritas UGC (ugc.veritasdigital.tech), QR Guardian (qr.veritasdigital.tech) y VPNPro89 (vpnpro89.com), que tienen sus propios avisos de privacidad y condiciones: Veritas UGC, QR Guardian y VPNPro89, cada uno en su propio sitio.
  • Los datos que tratamos por cuenta de un cliente en el marco de un proyecto. Ahí somos encargados del tratamiento, no responsables, y actuamos según el contrato de tratamiento firmado con ese cliente. Si eres cliente o usuario final de una organización cliente nuestra, dirige tu solicitud a esa organización; nosotros la asistiremos.
  • Sitios de terceros enlazados desde aquí.

3. Principios que aplicamos

  • Minimización. Si un campo no es necesario para responderte, no está en el formulario.
  • Finalidad limitada. No reutilizamos tus datos para fines distintos de aquellos por los que nos los diste sin una base que lo permita.
  • Privacidad desde el diseño. Los formularios, la analítica y el registro de consentimiento se diseñan antes de escribir el código, no después.
  • Trazabilidad. Toda decisión sobre tus datos queda registrada y es auditable.
  • Supervisión humana. Ninguna decisión con efecto sobre una persona se deja en manos de un sistema automático. Ver el descargo sobre uso de IA.

4. Qué datos tratamos y de dónde salen

4.1 Datos que nos das tú

CategoríaEjemplosOrigen
Identificación y contactoNombre, apellidos, correo electrónico, teléfonoFormularios del sitio, correo, llamada
Datos profesionalesOrganización, cargo, sector, país, tamaño de equipoFormularios
Contenido de la solicitudDescripción del problema, urgencia, activos afectados, archivos que adjuntesFormularios, correo
PreferenciasIdioma, suscripción al boletín, temas de interésFormularios y gestor de preferencias
Datos de facturación (solo si contratas)Razón social, domicilio fiscal, identificación fiscalContratación
CandidaturasCV, historial, disponibilidad[FORMULARIO DE EMPLEO — si se habilita]

4.2 Datos que se generan por el uso del sitio

CategoríaEjemplosNota
Datos técnicosDirección IP, agente de usuario, idioma del navegador, referente, marcas de tiempoSe registran en los logs del servidor por seguridad y para diagnosticar fallos
Datos de seguridadIntentos fallidos, patrones de abuso, resultados de filtrado antiabusoNecesarios para proteger el servicio
Datos de navegación agregadosPáginas vistas, duración, dispositivoSolo si aceptas la analítica. Sin consentimiento, no se activa
Interacción con el boletínAperturas, clics, bajasSolo si el seguimiento está activado y lo consientes. Estado actual: [SEGUIMIENTO DE CORREO — activado / desactivado]

4.3 Datos que NO queremos recibir

No pidas cita ni cargues en los formularios del sitio:

  • categorías especiales de datos (salud, origen étnico, afiliación sindical, orientación sexual, convicciones religiosas o políticas, datos biométricos o genéticos);
  • números de documentos de identidad, pasaporte, seguridad social o tarjetas de pago;
  • contraseñas, claves de API, tokens o material criptográfico;
  • documentación amparada por secreto profesional o material de un procedimiento en curso.

Si necesitas hacernos llegar algo de esto, pídenos primero un canal seguro. Si nos llega por el formulario sin haberlo pedido, lo eliminamos salvo que su conservación sea necesaria para atender tu solicitud, y en ese caso te lo decimos.

Recordatorio: lo que envíes por el sitio antes de firmar un encargo con Veritas Nexus Legal LLC no está cubierto por el secreto profesional abogado-cliente. Ver el aviso legal.


5. Los formularios del sitio, uno por uno

FormularioDatos que pidePara quéBase de licitudConservación
Contacto generalNombre, correo, organización (opcional), mensajeResponder a tu consultaMedidas precontractuales a petición del interesado; interés legítimo en atender consultas[24] meses desde el último contacto
Auditar mi ecosistema (diagnóstico)Nombre, correo, organización, sector, dominio o activos, descripción del problemaPreparar y entregar el diagnóstico solicitadoMedidas precontractuales[24] meses desde la entrega del diagnóstico
Boletín / suscripciónCorreo; nombre opcionalEnviarte contenidos sobre seguridad, reputación, automatización y cumplimientoConsentimientoHasta que te des de baja; el registro de la baja se conserva [36] meses para no volver a escribirte
Descarga de recursoCorreo; organización opcionalEntregarte el recurso solicitadoEjecución de tu petición; el envío de comunicaciones posteriores requiere consentimiento separado[24] meses
Notificación de incidente / contacto de seguridadCorreo, descripción técnica, indicadoresTriaje y respuestaInterés legítimo en la seguridad del servicio; obligación legal si procede[PLAZO — según política de incidentes]
CandidaturasCV y datos del perfilProceso de selecciónMedidas precontractuales; consentimiento para la bolsa de talento[12] meses, o hasta que retires el consentimiento

Los campos obligatorios están marcados en el propio formulario. Los plazos entre corchetes los fija el titular y se publican una vez confirmados; hasta entonces rige el criterio de conservar el mínimo tiempo necesario.

Antiabuso. Los formularios pueden aplicar medidas de protección frente a envíos automatizados. El mecanismo concreto y su proveedor, si es de un tercero, se declaran en [MECANISMO ANTIABUSO — nombre del proveedor y enlace a su política].


6. Bases de licitud (art. 6 GDPR y equivalentes)

FinalidadBase GDPREquivalente en México (LFPDPPP)
Responder a tu consulta y preparar una propuestaArt. 6.1.b — medidas precontractualesEjecución de una relación jurídica / consentimiento tácito informado por aviso de privacidad
Prestar el servicio contratadoArt. 6.1.b — ejecución del contratoEjecución de la relación jurídica
Enviarte el boletínArt. 6.1.a — consentimientoConsentimiento expreso
Cookies de analítica y de marketingArt. 6.1.a — consentimientoConsentimiento expreso
Seguridad del sitio, prevención del fraude y del abusoArt. 6.1.f — interés legítimoInterés legítimo del responsable / seguridad
Facturación, contabilidad y obligaciones fiscalesArt. 6.1.c — obligación legalObligación legal
Defensa frente a reclamacionesArt. 6.1.f — interés legítimoEjercicio o defensa de derechos

Cuando la base es el interés legítimo, hemos hecho la ponderación entre ese interés y tus derechos, y puedes pedir un resumen de esa ponderación escribiendo a privacidad@veritasdigital.tech. También puedes oponerte en cualquier momento.

Cuando la base es el consentimiento, puedes retirarlo cuando quieras, sin que eso afecte a la licitud del tratamiento anterior y sin que te penalicemos por hacerlo.


7. Registro de consentimiento

Para poder demostrar que un consentimiento existió —y en qué términos— guardamos un registro por cada consentimiento otorgado o retirado. Contiene:

  • identificador del interesado (correo electrónico o identificador de sesión);
  • qué se consintió (boletín, categoría de cookies, tratamiento concreto);
  • cuándo: marca de tiempo con zona horaria;
  • cómo: formulario o gestor de preferencias, y URL desde la que se otorgó;
  • sobre qué texto: versión e identificador del texto informativo mostrado en ese momento;
  • prueba técnica mínima: dirección IP tratada de forma reducida o seudonimizada, y agente de usuario;
  • el mismo detalle para la retirada, si se produce.

Este registro se conserva mientras el consentimiento esté vigente y [36] meses después de su retirada o expiración, con la única finalidad de acreditar el cumplimiento. No se usa para perfilarte ni para volver a contactarte.

Puedes pedir una copia de tu propio registro de consentimiento en privacidad@veritasdigital.tech.


8. Cuánto tiempo conservamos los datos

DatoPlazo
Consultas que no derivan en contratación[24] meses desde el último contacto
Datos de cliente durante la relaciónToda la vigencia del contrato
Datos de cliente tras finalizarEl plazo de prescripción de las acciones aplicables: [PLAZO — según jurisdicción]
Documentación contable y fiscalEl plazo legal aplicable: [PLAZO FISCAL — según jurisdicción]
Suscripción al boletínHasta la baja; registro de la baja [36] meses
Registro de consentimientoVigencia + [36] meses
Logs de servidor y seguridad[PLAZO — recomendado entre 30 y 180 días, salvo incidente abierto]
Grabaciones de reuniones, si las hay y las consientes90 días desde la reunión; sin consentimiento no se graba
Candidaturas no seleccionadas[12] meses

Vencido el plazo, los datos se suprimen o se anonimizan de forma irreversible. Si están bloqueados por una obligación legal o por un litigio, se conservan solo para ese fin y con acceso restringido.


9. Con quién compartimos datos

No vendemos datos personales. No los cedemos a intermediarios publicitarios.

Los compartimos únicamente con:

DestinatarioPara quéRégimen
Proveedores de alojamiento e infraestructuraServir el sitio y almacenar la informaciónEncargados del tratamiento, con contrato conforme al art. 28 GDPR
Proveedor de correo transaccional y boletínEntregarte lo que pides y las comunicaciones que consientesEncargado del tratamiento
Herramientas internas de gestión de clientes y tareasAtender tu solicitudEncargado del tratamiento
Analítica webMedir el uso del sitio, solo con tu consentimientoEncargado del tratamiento
Asesores profesionalesContabilidad, auditoría, defensa jurídicaResponsables o encargados, según el caso
Veritas Nexus Legal LLCSolo si pides asesoramiento jurídico o consientes la derivaciónResponsable independiente
Autoridades competentesCuando exista una obligación legal o un requerimiento válidoCesión legal

La lista nominativa y actualizada de encargados y subencargados está disponible en /trust/subencargados y se facilita por escrito a quien la solicite. No se publican aquí nombres de proveedores que no estén confirmados por el titular.

Si en el futuro cambia esa lista, se comunica a los clientes con contrato de tratamiento con la antelación pactada en su contrato, para que puedan objetar.


10. Transferencias internacionales

Veritas Digital LLC es una entidad estadounidense y opera con proveedores en varias jurisdicciones. Eso significa que tus datos pueden tratarse fuera de tu país, incluido fuera del Espacio Económico Europeo.

Cuando eso ocurre, la transferencia se apoya en alguno de estos instrumentos:

  • Cláusulas Contractuales Tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914), complementadas con una evaluación de impacto de la transferencia y con medidas técnicas y organizativas adicionales cuando la evaluación lo exige (cifrado en tránsito y en reposo, seudonimización, control de acceso, política de respuesta a requerimientos de autoridades).
  • Decisión de adecuación, cuando la Comisión Europea la haya adoptado para el país de destino.
  • Marco EU–U.S. Data Privacy Framework: [ESTADO DE AUTOCERTIFICACIÓN — indicar si Veritas Digital LLC está autocertificada y, en su caso, el identificador de la certificación. No invocar este marco mientras este campo no esté completado].
  • Para México, las transferencias se realizan conforme a los supuestos previstos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares e informando de ellas en el aviso de privacidad.

Puedes solicitar una copia de las garantías aplicadas —con la información comercialmente sensible ocultada— escribiendo a privacidad@veritasdigital.tech.


11. Tus derechos

Los derechos que te correspondan dependen de dónde residas. Aquí están los cuatro bloques que aplicamos.

11.1 Si te aplica el GDPR (UE/EEE y, en su régimen equivalente, Reino Unido)

  • Acceso: saber si tratamos datos tuyos y obtener una copia.
  • Rectificación: corregir lo que esté mal o incompleto.
  • Supresión («derecho al olvido»), en los supuestos del art. 17.
  • Limitación del tratamiento mientras se resuelve una controversia.
  • Portabilidad: recibir tus datos en formato estructurado y de uso común, o pedir que se transmitan a otro responsable cuando sea técnicamente posible.
  • Oposición, en particular a los tratamientos basados en interés legítimo.
  • No ser objeto de decisiones automatizadas con efectos jurídicos o significativos. No las aplicamos: ver el descargo sobre uso de IA.
  • Retirar el consentimiento en cualquier momento.
  • Reclamar ante una autoridad de control. En España, la Agencia Española de Protección de Datos; el listado completo de autoridades está en el Comité Europeo de Protección de Datos.

Plazo de respuesta: un mes desde la recepción, prorrogable dos meses más si la solicitud es compleja o hay varias; en ese caso te lo comunicamos dentro del primer mes y te explicamos por qué.

Texto oficial de referencia: Reglamento (UE) 2016/679.

11.2 Si resides en California (CCPA / CPRA)

  • Derecho a saber qué categorías y qué piezas concretas de información personal hemos recogido, de dónde, para qué y con quién las hemos compartido en los últimos 12 meses.
  • Derecho a suprimir la información personal, con las excepciones legales.
  • Derecho a corregir información inexacta.
  • Derecho a optar por no participar en la venta o el compartir información personal. Declaración expresa: no vendemos ni compartimos información personal en el sentido que la CCPA/CPRA da a esos términos, ni lo hemos hecho en los últimos 12 meses, y no lo hacemos con información de menores de 16 años.
  • Derecho a limitar el uso y la divulgación de información personal sensible. No usamos información personal sensible para inferir características.
  • Derecho a la portabilidad de la información en formato transferible.
  • Derecho a no sufrir discriminación por ejercer tus derechos: no cambiamos precios, ni el nivel de servicio, ni te negamos nada por ejercerlos.
  • Agente autorizado: puedes designar a alguien para que actúe por ti, acreditando la autorización.

Plazos: confirmamos la recepción de tu solicitud en un máximo de 10 días hábiles y respondemos en 45 días naturales, prorrogables 45 días naturales adicionales (90 en total) avisándote y explicando el motivo. Las solicitudes de exclusión de venta o de compartición se atienden en un máximo de 15 días hábiles.

Señal Global Privacy Control (GPC). Respetamos la señal GPC enviada por tu navegador como una solicitud válida de exclusión, aplicada al navegador y dispositivo desde el que se envía.

Información oficial: Oficina del Fiscal General de California y California Privacy Protection Agency.

11.3 Si resides en México (LFPDPPP)

Se aplica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, que abrogó la ley anterior de la misma denominación. La autoridad en la materia es la Secretaría Anticorrupción y Buen Gobierno, que asumió las atribuciones del extinto INAI. Texto consolidado: LFPDPPP — Cámara de Diputados.

Tienes los derechos ARCO:

  • Acceso: conocer qué datos tuyos tenemos y las condiciones de su tratamiento.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación: que se supriman de nuestros archivos, registros, expedientes y sistemas cuando proceda.
  • Oposición: oponerte al tratamiento para fines determinados.

Además puedes revocar tu consentimiento y limitar el uso o la divulgación de tus datos.

Cómo se ejerce: con una solicitud dirigida a [DEPARTAMENTO DE DATOS PERSONALES — correo y dirección] que indique con claridad qué derecho ARCO ejerces, tu nombre y domicilio o medio para recibir la respuesta, documento que acredite tu identidad o la representación, descripción clara de los datos afectados y cualquier elemento que facilite la localización.

Plazos: te comunicamos la determinación adoptada en un máximo de 20 días hábiles desde la recepción y, si procede, la hacemos efectiva en los 15 días hábiles siguientes. Ambos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen, informándote del motivo.

El aviso de privacidad integral para titulares en México es este mismo documento; el aviso simplificado se muestra en el punto de recogida de datos.

11.4 Si resides en Venezuela

Venezuela no cuenta con una ley especial integral de protección de datos personales equivalente al GDPR. La protección se articula sobre el artículo 28 de la Constitución de la República Bolivariana de Venezuela, que reconoce a toda persona el derecho de acceder a la información y a los datos sobre sí misma o sobre sus bienes que consten en registros oficiales o privados, conocer el uso y la finalidad que se les da y solicitar ante el tribunal competente su actualización, rectificación o destrucción. Ese derecho se hace valer por la vía del hábeas data, desarrollada por la jurisprudencia de la Sala Constitucional del Tribunal Supremo de Justicia. Son también relevantes la Ley Especial contra los Delitos Informáticos (Gaceta Oficial n.º 37.313, de 30 de octubre de 2001) y la normativa sectorial que resulte aplicable.

En la práctica, te damos el mismo trato que a un interesado bajo GDPR: acceso, rectificación, supresión, oposición y retirada del consentimiento, por el mismo canal y con el mismo plazo de un mes. No usamos la ausencia de ley especial como excusa para dar menos.


12. Cómo ejercer tus derechos

  1. Escribe a privacidad@veritasdigital.tech, o usa el formulario de solicitud de derechos del sitio, o envía tu petición por correo electrónico a privacidad@veritasdigital.tech.
  2. Indica qué derecho ejerces, sobre qué datos y desde qué jurisdicción escribes.
  3. Verificación de identidad. Te pediremos los elementos mínimos para confirmar que eres quien dices ser, proporcionados a la magnitud del dato solicitado. Si actúas por medio de representante o agente autorizado, acredita la representación. No pidas ni envíes copia de documentos de identidad por correo ordinario sin que te lo hayamos solicitado, y nunca con datos que no sean necesarios: puedes ocultar los que sobren.
  4. Es gratuito. Solo podríamos cobrar un coste razonable si las solicitudes son manifiestamente infundadas o excesivas, y en tal caso te lo explicaríamos antes.
  5. Si te decimos que no, te diremos por qué, en qué norma nos apoyamos y qué vías de reclamación tienes.

13. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito, control de acceso por mínimo privilegio, autenticación reforzada en los sistemas de administración, segmentación, registro de actividad, copias de seguridad probadas, endurecimiento de la infraestructura, revisión de dependencias y un procedimiento documentado de respuesta a incidentes.

Lo que no vamos a decirte: que estos datos están «100 % seguros». Ninguna organización puede prometer eso con honestidad. Lo que sí asumimos es la obligación de detectar, contener, evaluar y notificar.

Notificación de brechas. Si se produce una violación de seguridad que afecte a tus datos personales, lo notificamos a la autoridad de control competente en los plazos legales aplicables —72 horas desde que tenemos conocimiento, en el ámbito del GDPR, salvo que sea improbable que suponga un riesgo— y te lo comunicamos a ti sin dilación indebida cuando el riesgo para tus derechos y libertades sea alto. En México, comunicamos las vulneraciones significativas al titular conforme a la ley aplicable.

Si detectas una vulnerabilidad en nuestros sistemas, escribe a security@veritasdigital.tech. Las condiciones de divulgación responsable están en los Términos de uso.


14. Menores

El sitio está dirigido a organizaciones y profesionales. No recogemos deliberadamente datos de menores. No dirigimos contenidos ni comunicaciones comerciales a menores de 16 años —o de la edad inferior que fije el Estado miembro correspondiente en el ámbito del GDPR, con un mínimo de 13—. No vendemos ni compartimos información personal de menores de 16 años en el sentido de la CCPA/CPRA.

Si crees que un menor nos ha facilitado datos, escribe a privacidad@veritasdigital.tech y los eliminaremos sin demora.


15. Decisiones automatizadas e inteligencia artificial

No tomamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Usamos herramientas de IA para tareas de apoyo —redacción de borradores, clasificación, análisis técnico—, y toda decisión con efecto sobre una persona pasa por revisión humana con capacidad real de modificarla o revertirla.

El detalle está en el descargo sobre el uso de IA.


16. Cookies y tecnologías similares

El sitio no activa cookies de analítica ni de marketing sin tu consentimiento previo. Las categorías, sus finalidades y el funcionamiento del gestor de preferencias están en la política de cookies.


17. Cambios en esta política

Cuando la modifiquemos, actualizaremos la fecha y el número de versión de la cabecera y publicaremos un resumen de los cambios. Si el cambio es sustancial —nueva finalidad, nueva categoría de destinatarios, nueva base de licitud— te lo comunicaremos por un medio directo antes de aplicarlo y, cuando la nueva finalidad lo requiera, te pediremos consentimiento nuevo. Las versiones anteriores se archivan y se facilitan a quien las pida.


18. Contacto

MotivoCanal
Ejercicio de derechos y dudas de privacidadprivacidad@veritasdigital.tech
Titulares en México (derechos ARCO)Responsable de privacidad
Notificación de vulnerabilidadessecurity@veritasdigital.tech
Asuntos legales generalescontacto@veritasdigital.tech
Correo electrónicoprivacidad@veritasdigital.tech

Versión 1.0 · Última actualización: 6 de agosto de 2026.