Política de privacidad y condiciones de tratamiento de datos personales
Fecha de entrada en vigor: mayo de 2026
Última actualización: septiembre de 2026
Versión: 1.1
Esta es la versión española de un documento redactado originalmente en polaco. El responsable del tratamiento está establecido en Polonia y el tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y por la legislación polaca de desarrollo. En caso de discrepancia entre versiones lingüísticas, prevalece la versión polaca.
1. Responsable del tratamiento
Responsable del tratamiento (el responsable es una persona física):
Dmytro Nechyporenko (persona física que ejerce una actividad económica registrada en Polonia)
ul. Williama Lindleya 16
02-013 Varsovia, Polonia
Correo: info@thenech.com
Teléfono: +48 733 765 023
LinkedIn: linkedin.com/in/dmytronch
Dmytro Nechyporenko opera bajo la marca «the nech» y asume la responsabilidad legal completa del tratamiento de datos personales.
2. Delegado de protección de datos
No se ha designado un delegado de protección de datos, porque no concurre ninguno de los supuestos del artículo 37 del RGPD. En todos los asuntos relacionados con la protección de datos puedes escribir directamente al responsable, a info@thenech.com.
3. Categorías de datos personales tratados
Categorías de datos:
- Datos identificativos: nombre y apellidos.
- Datos de contacto: dirección de correo electrónico, teléfono.
- Datos de la empresa: nombre de la empresa, cargo, sector, país.
- Datos de la correspondencia: el contenido de los mensajes que me envías.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, idioma.
- Datos de cookies: identificadores almacenados en tu dispositivo.
- Datos analíticos: páginas visitadas, duración de la visita, origen del tráfico.
No trato categorías especiales de datos (artículo 9 del RGPD) y no te pido que me las facilites.
4. Finalidades del tratamiento y base jurídica
Trato tus datos exclusivamente para las finalidades enumeradas a continuación:
| FINALIDAD | BASE JURÍDICA | PLAZO DE CONSERVACIÓN |
|---|---|---|
| Ejecución del contrato de servicios de consultoría | Art. 6.1.b RGPD | Duración del contrato más 3 años |
| Respuesta a una consulta enviada por el formulario | Art. 6.1.a RGPD (tu consentimiento) | Hasta resolver la consulta más 12 meses |
| Correspondencia comercial | Art. 6.1.b RGPD | 3 años desde el último contacto |
| Obligaciones fiscales y contables | Art. 6.1.c RGPD | Según la ley polaca (5 años desde el cierre del ejercicio) |
| Marketing directo (newsletter, comunicaciones) | Art. 6.1.a RGPD (consentimiento expreso) | Hasta la retirada del consentimiento |
| Analítica del sitio y mejora del servicio | Art. 6.1.f RGPD (interés legítimo) y consentimiento para las cookies no esenciales | 38 meses |
| Cumplimiento de obligaciones legales y judiciales | Art. 6.1.c RGPD | Según lo exija la ley |
NO EXISTEN FINALIDADES COMERCIALES DISTINTAS DE LAS ENUMERADAS.
5. Destinatarios y encargados del tratamiento
Tus datos pueden ser accesibles para:
- Proveedores de infraestructura y servicios de TI: alojamiento del sitio, correo electrónico, copias de seguridad y CDN, siempre con un contrato de encargo de tratamiento firmado.
- Proveedores de formularios y newsletter: Brevo (Sendinblue SAS, Francia) para el envío del boletín y Web3Forms para la transmisión de los formularios de contacto.
- Proveedores de analítica y medición: Google Ireland Ltd. y Google LLC (Google Analytics 4, Google Tag Manager, Google Fonts), y, si das tu consentimiento para las cookies de marketing, LinkedIn, Meta y Vimeo.
- Colaboradores de proyecto: únicamente sobre la base de un contrato escrito y solo en la medida necesaria para prestar el servicio.
- Autoridades públicas y administración tributaria: cuando lo exija una resolución judicial o una obligación legal.
NUNCA vendo ni cedo tus datos a intermediarios de datos, empresas de marketing ni a terceros sin tu consentimiento expreso y por escrito.
6. Transferencias fuera del Espacio Económico Europeo
El sitio, el correo y las copias de seguridad se alojan en servidores situados en la Unión Europea.
Algunos de los servicios enumerados en el punto 5 son prestados por empresas de Estados Unidos o por filiales europeas suyas que pueden transferir datos a Estados Unidos. Afecta en particular a Google (analítica, gestión de etiquetas y fuentes web), a Web3Forms y, si aceptas las cookies de marketing, a LinkedIn, Meta y Vimeo.
Estas transferencias se apoyan en el Marco de Privacidad de Datos UE-EE. UU. (Decisión de adecuación de la Comisión Europea de 10 de julio de 2023) para los proveedores certificados y, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión junto con medidas complementarias.
Puedes evitar la mayoría de estas transferencias rechazando las cookies analíticas y de marketing en el panel de consentimiento.
7. Tus derechos
El RGPD te reconoce los siguientes derechos:
7.1 Derecho de acceso (art. 15 RGPD)
Puedes pedirme confirmación de si trato tus datos y obtener una copia de ellos junto con la información sobre el tratamiento.
7.2 Derecho de rectificación (art. 16 RGPD)
Puedes pedir que corrija los datos inexactos o que complete los incompletos.
7.3 Derecho de supresión (art. 17 RGPD, derecho al olvido)
Puedes pedir que borre tus datos, salvo cuando deba conservarlos por una obligación legal, en particular fiscal o contable.
7.4 Derecho a la limitación del tratamiento (art. 18 RGPD)
Puedes pedir que limite el tratamiento mientras se verifica la exactitud de los datos o la legitimidad del tratamiento.
7.5 Derecho a la portabilidad (art. 20 RGPD)
Puedes recibir los datos que me facilitaste en un formato estructurado, de uso común y lectura mecánica, o pedir que los transmita a otro responsable.
7.6 Derecho de oposición (art. 21 RGPD)
Puedes oponerte al tratamiento basado en el interés legítimo y, en cualquier momento y sin justificación, al tratamiento con fines de marketing directo.
7.7 Derecho a presentar una reclamación (art. 77 RGPD)
Puedes reclamar ante la autoridad de control competente. Los datos figuran en el punto 18.
7.8 Derecho a la información (arts. 13 y 14 RGPD)
Tienes derecho a saber quién trata tus datos, con qué finalidad y durante cuánto tiempo. Este documento cumple esa obligación.
Retirar el consentimiento es siempre posible y no afecta a la licitud del tratamiento anterior a la retirada.
8. Cómo ejercer tus derechos
Escribe a info@thenech.com.
Asunto del mensaje: el derecho que quieres ejercer, por ejemplo «Solicitud de acceso a mis datos».
Contenido: tu nombre, la dirección de correo desde la que contactaste conmigo y la solicitud concreta.
Respondo en un plazo máximo de 30 días desde la recepción de la solicitud. Si el caso es complejo, puedo ampliar el plazo en dos meses más, informándote del motivo. El ejercicio de tus derechos es gratuito.
9. Seguridad de los datos
Aplico las siguientes medidas de seguridad:
- Cifrado SSL/TLS: toda la comunicación con el sitio está cifrada.
- Contraseñas seguras: credenciales únicas y verificación en dos pasos donde el servicio lo permite.
- Control de acceso: acceso a los datos limitado a lo necesario.
- Copias de seguridad: copias periódicas almacenadas en la Unión Europea.
- Supervisión: control de los accesos al sitio y a la infraestructura.
- Acuerdos de confidencialidad: con cualquier colaborador que trate datos.
- Revisiones de seguridad: actualizaciones y revisiones periódicas.
SIN EMBARGO: ningún método de transmisión por internet es completamente seguro. Aplico medidas proporcionadas al riesgo, pero no puedo garantizar la seguridad absoluta de los datos transmitidos.
10. Cookies y tecnologías de seguimiento
10.1 Cookies esenciales
Necesarias para el funcionamiento del sitio: sesión, seguridad, idioma y registro de tu elección de consentimiento. No requieren consentimiento.
10.2 Cookies analíticas
Miden el uso del sitio (Google Analytics 4). Se instalan solo si las aceptas y puedes retirar tu consentimiento en cualquier momento.
10.3 Cookies de marketing
Permiten medir campañas y mostrar contenido en plataformas de terceros (LinkedIn, Meta, Vimeo). Se instalan solo con tu consentimiento.
GESTIÓN DE COOKIES: puedes cambiar tu elección en cualquier momento desde el panel de consentimiento del sitio y borrar las cookies ya guardadas en la configuración de tu navegador. Los detalles están en la política de cookies.
11. Menores de 18 años
Los servicios de the nech se dirigen a personas adultas y a empresas. No trato conscientemente datos de menores de 18 años. Si descubro que he recibido datos de un menor, los suprimo sin demora.
12. Plazos de conservación
Plazos concretos:
- Datos del formulario de contacto: 12 meses o hasta atender la solicitud.
- Datos de clientes: duración del contrato más 5 años (obligación fiscal).
- Datos del newsletter: hasta la retirada del consentimiento.
- Cookies de sesión: hasta cerrar el navegador.
- Cookies analíticas: hasta 38 meses.
- Registros de acceso: hasta 12 meses.
13. Violaciones de seguridad de los datos
En caso de violación de la seguridad de los datos personales notifico a la autoridad de control en un plazo de 72 horas desde que tengo conocimiento de ella, conforme al artículo 33 del RGPD. Si la violación entraña un alto riesgo para tus derechos, te informo directamente y sin dilación indebida, conforme al artículo 34.
14. Cambios en esta política
Me reservo el derecho a modificar esta política con una antelación razonable. Los cambios sustanciales se publican en esta página y, si has dado tu consentimiento para recibir comunicaciones, se anuncian también por correo electrónico. La fecha de la última actualización figura al principio del documento.
15. Limitación de responsabilidad
15.1 Carácter informativo del contenido
El contenido publicado en thenech.com tiene carácter informativo y no constituye asesoramiento legal, fiscal, financiero ni de inversión.
15.2 Alcance de la responsabilidad
No asumo responsabilidad por:
- las decisiones de negocio que tomes a partir del contenido publicado en el sitio;
- el funcionamiento de sitios de terceros enlazados desde thenech.com;
- las interrupciones técnicas del servicio ajenas a mi control;
- los daños derivados de un uso del sitio contrario a su finalidad.
Esta limitación no excluye la responsabilidad que no pueda excluirse conforme a la ley aplicable, en particular frente a consumidores.
16. Plazos de respuesta
Plazos de respuesta:
- Consulta enviada por el formulario de contacto: 24 horas laborables.
- Solicitud de acceso a los datos: 30 días.
- Solicitud de rectificación o supresión: 30 días.
- Oposición o retirada del consentimiento: sin demora, y en todo caso en 30 días.
17. Contacto y resolución de conflictos
Contacto directo:
Dmytro Nechyporenko
Correo: info@thenech.com
Teléfono: +48 733 765 023
En caso de desacuerdo sobre el tratamiento de datos: escríbeme primero. La mayoría de los casos se resuelven en una conversación. Si no llegamos a una solución, puedes acudir a la autoridad de control.
18. Autoridad de control
Puedes presentar una reclamación ante la autoridad de control polaca, competente por el lugar de establecimiento del responsable:
Urząd Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Varsovia, Polonia
Teléfono: +48 22 531 03 00
Web: https://uodo.gov.pl
Si resides en España, puedes presentar también la reclamación ante la Agencia Española de Protección de Datos (AEPD, C/ Jorge Juan 6, 28001 Madrid, www.aepd.es), que la tramitará en cooperación con la autoridad polaca conforme al artículo 77 del RGPD.
19. Datos identificativos del responsable
Datos completos del responsable del tratamiento:
Nombre y apellidos: Dmytro Nechyporenko
Forma jurídica: persona física que ejerce una actividad económica registrada en Polonia (CEIDG)
Dirección: ul. Williama Lindleya 16, 02-013 Varsovia, Polonia
Correo: info@thenech.com
Teléfono: +48 733 765 023
20. Ley aplicable y versiones lingüísticas
Esta política es un documento vinculante entre tú y Dmytro Nechyporenko. Al utilizar el sitio y mis servicios aceptas las condiciones recogidas en este documento.
El tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y por el Derecho polaco, en particular la Ley de 10 de mayo de 2018 de protección de datos personales y la Ley de 18 de julio de 2002 de prestación de servicios por vía electrónica. El foro competente es el del domicilio del responsable, sin perjuicio de las normas imperativas de protección de los consumidores que te amparen en tu país de residencia.
Este documento existe en polaco, inglés, ucraniano y español. La versión polaca es la versión de referencia; en caso de discrepancia, prevalece sobre las demás.
Fecha de la última actualización: septiembre de 2026
Versión: 1.1