Legal
Política de privacidad
Última actualización: 6 de agosto de 2026
Política de privacidad
Esta política explica qué datos personales trata Veritas Digital LLC a través de
veritasdigital.tech, por qué, durante cuánto tiempo, con quién los comparte y qué puedes
exigirnos. Está escrita para que se entienda leyéndola una vez.
Si algo no queda claro, escribe a privacidad@veritasdigital.tech y lo explicamos en lenguaje llano.
Resumen honesto en cinco líneas
- Solo pedimos los datos necesarios para responderte y prestar el servicio.
- No vendemos datos personales ni los compartimos para publicidad conductual entre empresas.
- No activamos cookies de analítica ni de marketing sin tu consentimiento previo.
- Guardamos un registro de tu consentimiento para poder demostrarlo, y puedes retirarlo cuando quieras.
- Ningún sistema es infalible: aplicamos controles serios, no prometemos seguridad absoluta.
1. Quién es el responsable del tratamiento
| Dato | Valor |
|---|---|
| Responsable | Veritas Digital LLC |
| Correo de privacidad | privacidad@veritasdigital.tech |
| Contacto de privacidad | privacidad@veritasdigital.tech |
| Delegado de Protección de Datos (DPO) | [DPO — nombre y contacto, si se designa; si no procede, indicar «no designado»] |
| Representante en la UE (art. 27 GDPR) | [REPRESENTANTE EN LA UE — si aplica] |
| Representante en el Reino Unido | [REPRESENTANTE EN REINO UNIDO — si aplica] |
| Responsable en México (LFPDPPP) | [DEPARTAMENTO DE DATOS PERSONALES — correo y dirección] |
Veritas Nexus Legal LLC es un responsable distinto. Si tu asunto pasa a la firma legal, esa firma trata tus datos bajo su propia política y su propio encargo profesional. No se transfiere nada a la firma legal sin tu petición o tu consentimiento explícito.
2. A qué se aplica esta política
Se aplica al sitio veritasdigital.tech: páginas públicas, blog, formularios, boletín y
comunicaciones derivadas.
No se aplica —o se aplica junto a un aviso específico— a:
- Veritas UGC (
ugc.veritasdigital.tech), QR Guardian (qr.veritasdigital.tech) y VPNPro89 (vpnpro89.com), que tienen sus propios avisos de privacidad y condiciones: Veritas UGC, QR Guardian y VPNPro89, cada uno en su propio sitio. - Los datos que tratamos por cuenta de un cliente en el marco de un proyecto. Ahí somos encargados del tratamiento, no responsables, y actuamos según el contrato de tratamiento firmado con ese cliente. Si eres cliente o usuario final de una organización cliente nuestra, dirige tu solicitud a esa organización; nosotros la asistiremos.
- Sitios de terceros enlazados desde aquí.
3. Principios que aplicamos
- Minimización. Si un campo no es necesario para responderte, no está en el formulario.
- Finalidad limitada. No reutilizamos tus datos para fines distintos de aquellos por los que nos los diste sin una base que lo permita.
- Privacidad desde el diseño. Los formularios, la analítica y el registro de consentimiento se diseñan antes de escribir el código, no después.
- Trazabilidad. Toda decisión sobre tus datos queda registrada y es auditable.
- Supervisión humana. Ninguna decisión con efecto sobre una persona se deja en manos de un sistema automático. Ver el descargo sobre uso de IA.
4. Qué datos tratamos y de dónde salen
4.1 Datos que nos das tú
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identificación y contacto | Nombre, apellidos, correo electrónico, teléfono | Formularios del sitio, correo, llamada |
| Datos profesionales | Organización, cargo, sector, país, tamaño de equipo | Formularios |
| Contenido de la solicitud | Descripción del problema, urgencia, activos afectados, archivos que adjuntes | Formularios, correo |
| Preferencias | Idioma, suscripción al boletín, temas de interés | Formularios y gestor de preferencias |
| Datos de facturación (solo si contratas) | Razón social, domicilio fiscal, identificación fiscal | Contratación |
| Candidaturas | CV, historial, disponibilidad | [FORMULARIO DE EMPLEO — si se habilita] |
4.2 Datos que se generan por el uso del sitio
| Categoría | Ejemplos | Nota |
|---|---|---|
| Datos técnicos | Dirección IP, agente de usuario, idioma del navegador, referente, marcas de tiempo | Se registran en los logs del servidor por seguridad y para diagnosticar fallos |
| Datos de seguridad | Intentos fallidos, patrones de abuso, resultados de filtrado antiabuso | Necesarios para proteger el servicio |
| Datos de navegación agregados | Páginas vistas, duración, dispositivo | Solo si aceptas la analítica. Sin consentimiento, no se activa |
| Interacción con el boletín | Aperturas, clics, bajas | Solo si el seguimiento está activado y lo consientes. Estado actual: [SEGUIMIENTO DE CORREO — activado / desactivado] |
4.3 Datos que NO queremos recibir
No pidas cita ni cargues en los formularios del sitio:
- categorías especiales de datos (salud, origen étnico, afiliación sindical, orientación sexual, convicciones religiosas o políticas, datos biométricos o genéticos);
- números de documentos de identidad, pasaporte, seguridad social o tarjetas de pago;
- contraseñas, claves de API, tokens o material criptográfico;
- documentación amparada por secreto profesional o material de un procedimiento en curso.
Si necesitas hacernos llegar algo de esto, pídenos primero un canal seguro. Si nos llega por el formulario sin haberlo pedido, lo eliminamos salvo que su conservación sea necesaria para atender tu solicitud, y en ese caso te lo decimos.
Recordatorio: lo que envíes por el sitio antes de firmar un encargo con Veritas Nexus Legal LLC no está cubierto por el secreto profesional abogado-cliente. Ver el aviso legal.
5. Los formularios del sitio, uno por uno
| Formulario | Datos que pide | Para qué | Base de licitud | Conservación |
|---|---|---|---|---|
| Contacto general | Nombre, correo, organización (opcional), mensaje | Responder a tu consulta | Medidas precontractuales a petición del interesado; interés legítimo en atender consultas | [24] meses desde el último contacto |
| Auditar mi ecosistema (diagnóstico) | Nombre, correo, organización, sector, dominio o activos, descripción del problema | Preparar y entregar el diagnóstico solicitado | Medidas precontractuales | [24] meses desde la entrega del diagnóstico |
| Boletín / suscripción | Correo; nombre opcional | Enviarte contenidos sobre seguridad, reputación, automatización y cumplimiento | Consentimiento | Hasta que te des de baja; el registro de la baja se conserva [36] meses para no volver a escribirte |
| Descarga de recurso | Correo; organización opcional | Entregarte el recurso solicitado | Ejecución de tu petición; el envío de comunicaciones posteriores requiere consentimiento separado | [24] meses |
| Notificación de incidente / contacto de seguridad | Correo, descripción técnica, indicadores | Triaje y respuesta | Interés legítimo en la seguridad del servicio; obligación legal si procede | [PLAZO — según política de incidentes] |
| Candidaturas | CV y datos del perfil | Proceso de selección | Medidas precontractuales; consentimiento para la bolsa de talento | [12] meses, o hasta que retires el consentimiento |
Los campos obligatorios están marcados en el propio formulario. Los plazos entre corchetes los fija el titular y se publican una vez confirmados; hasta entonces rige el criterio de conservar el mínimo tiempo necesario.
Antiabuso. Los formularios pueden aplicar medidas de protección frente a envíos automatizados. El mecanismo concreto y su proveedor, si es de un tercero, se declaran en [MECANISMO ANTIABUSO — nombre del proveedor y enlace a su política].
6. Bases de licitud (art. 6 GDPR y equivalentes)
| Finalidad | Base GDPR | Equivalente en México (LFPDPPP) |
|---|---|---|
| Responder a tu consulta y preparar una propuesta | Art. 6.1.b — medidas precontractuales | Ejecución de una relación jurídica / consentimiento tácito informado por aviso de privacidad |
| Prestar el servicio contratado | Art. 6.1.b — ejecución del contrato | Ejecución de la relación jurídica |
| Enviarte el boletín | Art. 6.1.a — consentimiento | Consentimiento expreso |
| Cookies de analítica y de marketing | Art. 6.1.a — consentimiento | Consentimiento expreso |
| Seguridad del sitio, prevención del fraude y del abuso | Art. 6.1.f — interés legítimo | Interés legítimo del responsable / seguridad |
| Facturación, contabilidad y obligaciones fiscales | Art. 6.1.c — obligación legal | Obligación legal |
| Defensa frente a reclamaciones | Art. 6.1.f — interés legítimo | Ejercicio o defensa de derechos |
Cuando la base es el interés legítimo, hemos hecho la ponderación entre ese interés y tus derechos, y puedes pedir un resumen de esa ponderación escribiendo a privacidad@veritasdigital.tech. También puedes oponerte en cualquier momento.
Cuando la base es el consentimiento, puedes retirarlo cuando quieras, sin que eso afecte a la licitud del tratamiento anterior y sin que te penalicemos por hacerlo.
7. Registro de consentimiento
Para poder demostrar que un consentimiento existió —y en qué términos— guardamos un registro por cada consentimiento otorgado o retirado. Contiene:
- identificador del interesado (correo electrónico o identificador de sesión);
- qué se consintió (boletín, categoría de cookies, tratamiento concreto);
- cuándo: marca de tiempo con zona horaria;
- cómo: formulario o gestor de preferencias, y URL desde la que se otorgó;
- sobre qué texto: versión e identificador del texto informativo mostrado en ese momento;
- prueba técnica mínima: dirección IP tratada de forma reducida o seudonimizada, y agente de usuario;
- el mismo detalle para la retirada, si se produce.
Este registro se conserva mientras el consentimiento esté vigente y [36] meses después de su retirada o expiración, con la única finalidad de acreditar el cumplimiento. No se usa para perfilarte ni para volver a contactarte.
Puedes pedir una copia de tu propio registro de consentimiento en privacidad@veritasdigital.tech.
8. Cuánto tiempo conservamos los datos
| Dato | Plazo |
|---|---|
| Consultas que no derivan en contratación | [24] meses desde el último contacto |
| Datos de cliente durante la relación | Toda la vigencia del contrato |
| Datos de cliente tras finalizar | El plazo de prescripción de las acciones aplicables: [PLAZO — según jurisdicción] |
| Documentación contable y fiscal | El plazo legal aplicable: [PLAZO FISCAL — según jurisdicción] |
| Suscripción al boletín | Hasta la baja; registro de la baja [36] meses |
| Registro de consentimiento | Vigencia + [36] meses |
| Logs de servidor y seguridad | [PLAZO — recomendado entre 30 y 180 días, salvo incidente abierto] |
| Grabaciones de reuniones, si las hay y las consientes | 90 días desde la reunión; sin consentimiento no se graba |
| Candidaturas no seleccionadas | [12] meses |
Vencido el plazo, los datos se suprimen o se anonimizan de forma irreversible. Si están bloqueados por una obligación legal o por un litigio, se conservan solo para ese fin y con acceso restringido.
9. Con quién compartimos datos
No vendemos datos personales. No los cedemos a intermediarios publicitarios.
Los compartimos únicamente con:
| Destinatario | Para qué | Régimen |
|---|---|---|
| Proveedores de alojamiento e infraestructura | Servir el sitio y almacenar la información | Encargados del tratamiento, con contrato conforme al art. 28 GDPR |
| Proveedor de correo transaccional y boletín | Entregarte lo que pides y las comunicaciones que consientes | Encargado del tratamiento |
| Herramientas internas de gestión de clientes y tareas | Atender tu solicitud | Encargado del tratamiento |
| Analítica web | Medir el uso del sitio, solo con tu consentimiento | Encargado del tratamiento |
| Asesores profesionales | Contabilidad, auditoría, defensa jurídica | Responsables o encargados, según el caso |
| Veritas Nexus Legal LLC | Solo si pides asesoramiento jurídico o consientes la derivación | Responsable independiente |
| Autoridades competentes | Cuando exista una obligación legal o un requerimiento válido | Cesión legal |
La lista nominativa y actualizada de encargados y subencargados está disponible en /trust/subencargados y se facilita por escrito a quien la solicite. No se publican aquí nombres de proveedores que no estén confirmados por el titular.
Si en el futuro cambia esa lista, se comunica a los clientes con contrato de tratamiento con la antelación pactada en su contrato, para que puedan objetar.
10. Transferencias internacionales
Veritas Digital LLC es una entidad estadounidense y opera con proveedores en varias jurisdicciones. Eso significa que tus datos pueden tratarse fuera de tu país, incluido fuera del Espacio Económico Europeo.
Cuando eso ocurre, la transferencia se apoya en alguno de estos instrumentos:
- Cláusulas Contractuales Tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914), complementadas con una evaluación de impacto de la transferencia y con medidas técnicas y organizativas adicionales cuando la evaluación lo exige (cifrado en tránsito y en reposo, seudonimización, control de acceso, política de respuesta a requerimientos de autoridades).
- Decisión de adecuación, cuando la Comisión Europea la haya adoptado para el país de destino.
- Marco EU–U.S. Data Privacy Framework: [ESTADO DE AUTOCERTIFICACIÓN — indicar si Veritas Digital LLC está autocertificada y, en su caso, el identificador de la certificación. No invocar este marco mientras este campo no esté completado].
- Para México, las transferencias se realizan conforme a los supuestos previstos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares e informando de ellas en el aviso de privacidad.
Puedes solicitar una copia de las garantías aplicadas —con la información comercialmente sensible ocultada— escribiendo a privacidad@veritasdigital.tech.
11. Tus derechos
Los derechos que te correspondan dependen de dónde residas. Aquí están los cuatro bloques que aplicamos.
11.1 Si te aplica el GDPR (UE/EEE y, en su régimen equivalente, Reino Unido)
- Acceso: saber si tratamos datos tuyos y obtener una copia.
- Rectificación: corregir lo que esté mal o incompleto.
- Supresión («derecho al olvido»), en los supuestos del art. 17.
- Limitación del tratamiento mientras se resuelve una controversia.
- Portabilidad: recibir tus datos en formato estructurado y de uso común, o pedir que se transmitan a otro responsable cuando sea técnicamente posible.
- Oposición, en particular a los tratamientos basados en interés legítimo.
- No ser objeto de decisiones automatizadas con efectos jurídicos o significativos. No las aplicamos: ver el descargo sobre uso de IA.
- Retirar el consentimiento en cualquier momento.
- Reclamar ante una autoridad de control. En España, la Agencia Española de Protección de Datos; el listado completo de autoridades está en el Comité Europeo de Protección de Datos.
Plazo de respuesta: un mes desde la recepción, prorrogable dos meses más si la solicitud es compleja o hay varias; en ese caso te lo comunicamos dentro del primer mes y te explicamos por qué.
Texto oficial de referencia: Reglamento (UE) 2016/679.
11.2 Si resides en California (CCPA / CPRA)
- Derecho a saber qué categorías y qué piezas concretas de información personal hemos recogido, de dónde, para qué y con quién las hemos compartido en los últimos 12 meses.
- Derecho a suprimir la información personal, con las excepciones legales.
- Derecho a corregir información inexacta.
- Derecho a optar por no participar en la venta o el compartir información personal. Declaración expresa: no vendemos ni compartimos información personal en el sentido que la CCPA/CPRA da a esos términos, ni lo hemos hecho en los últimos 12 meses, y no lo hacemos con información de menores de 16 años.
- Derecho a limitar el uso y la divulgación de información personal sensible. No usamos información personal sensible para inferir características.
- Derecho a la portabilidad de la información en formato transferible.
- Derecho a no sufrir discriminación por ejercer tus derechos: no cambiamos precios, ni el nivel de servicio, ni te negamos nada por ejercerlos.
- Agente autorizado: puedes designar a alguien para que actúe por ti, acreditando la autorización.
Plazos: confirmamos la recepción de tu solicitud en un máximo de 10 días hábiles y respondemos en 45 días naturales, prorrogables 45 días naturales adicionales (90 en total) avisándote y explicando el motivo. Las solicitudes de exclusión de venta o de compartición se atienden en un máximo de 15 días hábiles.
Señal Global Privacy Control (GPC). Respetamos la señal GPC enviada por tu navegador como una solicitud válida de exclusión, aplicada al navegador y dispositivo desde el que se envía.
Información oficial: Oficina del Fiscal General de California y California Privacy Protection Agency.
11.3 Si resides en México (LFPDPPP)
Se aplica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, que abrogó la ley anterior de la misma denominación. La autoridad en la materia es la Secretaría Anticorrupción y Buen Gobierno, que asumió las atribuciones del extinto INAI. Texto consolidado: LFPDPPP — Cámara de Diputados.
Tienes los derechos ARCO:
- Acceso: conocer qué datos tuyos tenemos y las condiciones de su tratamiento.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: que se supriman de nuestros archivos, registros, expedientes y sistemas cuando proceda.
- Oposición: oponerte al tratamiento para fines determinados.
Además puedes revocar tu consentimiento y limitar el uso o la divulgación de tus datos.
Cómo se ejerce: con una solicitud dirigida a [DEPARTAMENTO DE DATOS PERSONALES — correo y dirección] que indique con claridad qué derecho ARCO ejerces, tu nombre y domicilio o medio para recibir la respuesta, documento que acredite tu identidad o la representación, descripción clara de los datos afectados y cualquier elemento que facilite la localización.
Plazos: te comunicamos la determinación adoptada en un máximo de 20 días hábiles desde la recepción y, si procede, la hacemos efectiva en los 15 días hábiles siguientes. Ambos plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen, informándote del motivo.
El aviso de privacidad integral para titulares en México es este mismo documento; el aviso simplificado se muestra en el punto de recogida de datos.
11.4 Si resides en Venezuela
Venezuela no cuenta con una ley especial integral de protección de datos personales equivalente al GDPR. La protección se articula sobre el artículo 28 de la Constitución de la República Bolivariana de Venezuela, que reconoce a toda persona el derecho de acceder a la información y a los datos sobre sí misma o sobre sus bienes que consten en registros oficiales o privados, conocer el uso y la finalidad que se les da y solicitar ante el tribunal competente su actualización, rectificación o destrucción. Ese derecho se hace valer por la vía del hábeas data, desarrollada por la jurisprudencia de la Sala Constitucional del Tribunal Supremo de Justicia. Son también relevantes la Ley Especial contra los Delitos Informáticos (Gaceta Oficial n.º 37.313, de 30 de octubre de 2001) y la normativa sectorial que resulte aplicable.
En la práctica, te damos el mismo trato que a un interesado bajo GDPR: acceso, rectificación, supresión, oposición y retirada del consentimiento, por el mismo canal y con el mismo plazo de un mes. No usamos la ausencia de ley especial como excusa para dar menos.
12. Cómo ejercer tus derechos
- Escribe a privacidad@veritasdigital.tech, o usa el formulario de solicitud de derechos del sitio, o envía tu petición por correo electrónico a privacidad@veritasdigital.tech.
- Indica qué derecho ejerces, sobre qué datos y desde qué jurisdicción escribes.
- Verificación de identidad. Te pediremos los elementos mínimos para confirmar que eres quien dices ser, proporcionados a la magnitud del dato solicitado. Si actúas por medio de representante o agente autorizado, acredita la representación. No pidas ni envíes copia de documentos de identidad por correo ordinario sin que te lo hayamos solicitado, y nunca con datos que no sean necesarios: puedes ocultar los que sobren.
- Es gratuito. Solo podríamos cobrar un coste razonable si las solicitudes son manifiestamente infundadas o excesivas, y en tal caso te lo explicaríamos antes.
- Si te decimos que no, te diremos por qué, en qué norma nos apoyamos y qué vías de reclamación tienes.
13. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito, control de acceso por mínimo privilegio, autenticación reforzada en los sistemas de administración, segmentación, registro de actividad, copias de seguridad probadas, endurecimiento de la infraestructura, revisión de dependencias y un procedimiento documentado de respuesta a incidentes.
Lo que no vamos a decirte: que estos datos están «100 % seguros». Ninguna organización puede prometer eso con honestidad. Lo que sí asumimos es la obligación de detectar, contener, evaluar y notificar.
Notificación de brechas. Si se produce una violación de seguridad que afecte a tus datos personales, lo notificamos a la autoridad de control competente en los plazos legales aplicables —72 horas desde que tenemos conocimiento, en el ámbito del GDPR, salvo que sea improbable que suponga un riesgo— y te lo comunicamos a ti sin dilación indebida cuando el riesgo para tus derechos y libertades sea alto. En México, comunicamos las vulneraciones significativas al titular conforme a la ley aplicable.
Si detectas una vulnerabilidad en nuestros sistemas, escribe a security@veritasdigital.tech. Las condiciones de divulgación responsable están en los Términos de uso.
14. Menores
El sitio está dirigido a organizaciones y profesionales. No recogemos deliberadamente datos de menores. No dirigimos contenidos ni comunicaciones comerciales a menores de 16 años —o de la edad inferior que fije el Estado miembro correspondiente en el ámbito del GDPR, con un mínimo de 13—. No vendemos ni compartimos información personal de menores de 16 años en el sentido de la CCPA/CPRA.
Si crees que un menor nos ha facilitado datos, escribe a privacidad@veritasdigital.tech y los eliminaremos sin demora.
15. Decisiones automatizadas e inteligencia artificial
No tomamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Usamos herramientas de IA para tareas de apoyo —redacción de borradores, clasificación, análisis técnico—, y toda decisión con efecto sobre una persona pasa por revisión humana con capacidad real de modificarla o revertirla.
El detalle está en el descargo sobre el uso de IA.
16. Cookies y tecnologías similares
El sitio no activa cookies de analítica ni de marketing sin tu consentimiento previo. Las categorías, sus finalidades y el funcionamiento del gestor de preferencias están en la política de cookies.
17. Cambios en esta política
Cuando la modifiquemos, actualizaremos la fecha y el número de versión de la cabecera y publicaremos un resumen de los cambios. Si el cambio es sustancial —nueva finalidad, nueva categoría de destinatarios, nueva base de licitud— te lo comunicaremos por un medio directo antes de aplicarlo y, cuando la nueva finalidad lo requiera, te pediremos consentimiento nuevo. Las versiones anteriores se archivan y se facilitan a quien las pida.
18. Contacto
| Motivo | Canal |
|---|---|
| Ejercicio de derechos y dudas de privacidad | privacidad@veritasdigital.tech |
| Titulares en México (derechos ARCO) | Responsable de privacidad |
| Notificación de vulnerabilidades | security@veritasdigital.tech |
| Asuntos legales generales | contacto@veritasdigital.tech |
| Correo electrónico | privacidad@veritasdigital.tech |
Versión 1.0 · Última actualización: 6 de agosto de 2026.