Política de Privacidad
Última actualización: 3 de julio de 2026
En SEIS360 la protección de los datos personales es un compromiso esencial, especialmente por la naturaleza de nuestros usuarios: servicios de prevención, extinción de incendios y salvamento (SPEIS) y las administraciones públicas de las que dependen. Esta Política de Privacidad describe cómo tratamos los datos personales de conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD») y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»).
1. Responsable del tratamiento
- Identidad: Daniel Oliva Rivero, empresario individual (autónomo)
- NIF: 04738484R
- Domicilio: (pendiente de actualización)
- Correo electrónico y contacto de protección de datos: soporte@seis360.com
2. Dos ámbitos de tratamiento diferenciados
2.1. Sitio web público (seis360.com)
Respecto de los datos recabados a través del sitio web (formularios y solicitudes de contacto o demostración), SEIS360 actúa como responsable del tratamiento.
2.2. Plataforma SEIS360 (app.seis360.com)
Respecto de los datos personales que las entidades clientes (ayuntamientos, consorcios, comunidades autónomas u otros organismos) introducen y gestionan en la Plataforma —datos de su personal, guardias, intervenciones, exposiciones o vigilancia de la salud laboral—, la entidad cliente es la responsable del tratamiento y SEIS360 actúa como encargada del tratamiento, conforme al artículo 28 del RGPD y en virtud del correspondiente contrato de encargo de tratamiento suscrito con cada entidad.
En este ámbito, SEIS360 trata los datos únicamente siguiendo las instrucciones documentadas del responsable, no los utiliza para fines propios y aplica las medidas técnicas y organizativas pactadas. Determinados módulos de la Plataforma pueden implicar el tratamiento de categorías especiales de datos (en particular, datos relativos a la salud ocupacional del personal operativo, al amparo del artículo 9.2.b y h del RGPD); dichos tratamientos se realizan exclusivamente por cuenta del responsable y con garantías reforzadas.
3. Datos que tratamos, finalidades y bases jurídicas
| Tratamiento | Datos | Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|---|---|
| Contacto y solicitudes de demo | Identificativos y de contacto profesional (nombre, cargo, entidad, email, teléfono) | Atender la solicitud, agendar demostraciones y remitir información sobre el servicio | Medidas precontractuales a petición del interesado (6.1.b) y/o consentimiento (6.1.a) |
| Gestión de la relación contractual | Datos de contacto de los interlocutores de la entidad cliente, facturación | Prestación, mantenimiento y facturación del servicio | Ejecución de contrato (6.1.b) y obligación legal (6.1.c) |
| Cuentas de usuario de la Plataforma | Identificativos, credenciales, rol, actividad en el sistema | Autenticación, control de acceso, trazabilidad y auditoría | Ejecución de contrato (6.1.b); por cuenta del responsable en el ámbito 2.2 |
| Seguridad del servicio | Registros técnicos (logs), dirección IP, eventos de acceso | Garantizar la seguridad de la información y depurar incidencias | Interés legítimo en la seguridad de sistemas (6.1.f) |
| Obligaciones legales | Los exigidos por la normativa aplicable | Atención de requerimientos de autoridades competentes | Obligación legal (6.1.c) |
No se adoptan decisiones automatizadas con efectos jurídicos sobre los interesados. Las funciones asistidas por inteligencia artificial de la Plataforma generan borradores e informes de apoyo que siempre requieren revisión y validación humana.
4. Plazos de conservación
- Solicitudes de contacto/demo: durante la gestión de la solicitud y, como máximo, 12 meses desde el último contacto, salvo que se formalice relación contractual.
- Datos contractuales: durante la vigencia del contrato y, tras su terminación, bloqueados durante los plazos de prescripción de las obligaciones legales aplicables (con carácter general, hasta 6 años conforme al Código de Comercio).
- Datos tratados por cuenta de las entidades clientes: durante la vigencia del contrato de encargo. A su finalización, se devolverán al responsable o se suprimirán de forma segura, según sus instrucciones, certificándose la destrucción.
- Registros de seguridad: el tiempo imprescindible para las finalidades de seguridad y auditoría, con un máximo de 24 meses salvo incidente que exija su conservación.
5. Destinatarios y encargados
No se ceden datos personales a terceros, salvo obligación legal o requerimiento de autoridad competente.
Para la prestación del servicio, SEIS360 se apoya en proveedores que actúan como encargados (o subencargados) del tratamiento, seleccionados por sus garantías y vinculados por contratos conforme al artículo 28 del RGPD, entre ellos proveedores de infraestructura de alojamiento con centros de datos ubicados en España (Unión Europea) y servicios auxiliares (correo, cartografía, datos meteorológicos) según la configuración del servicio.
Alojamiento seguro y aislamiento multi-tenant
Los datos se alojan en servidores seguros y la Plataforma se ha diseñado con una arquitectura multi-tenant con aislamiento lógico estricto por entidad: la información de cada organismo cliente se encuentra separada mediante identificadores de entidad y políticas de acceso aplicadas a nivel de aplicación y de base de datos, de modo que ninguna entidad puede acceder, en ningún caso, a los datos de otra. Este aislamiento se complementa con control de acceso basado en roles y permisos dentro de cada entidad, de forma que cada usuario únicamente accede a la información propia de su parque y de sus funciones.
6. Transferencias internacionales
Con carácter general, los datos se tratan y alojan en la Unión Europea. Si algún proveedor requiriese transferencias internacionales de datos, estas se realizarán únicamente a países con decisión de adecuación de la Comisión Europea o con las garantías adecuadas previstas en los artículos 46 y siguientes del RGPD (en particular, cláusulas contractuales tipo), lo que se informará y documentará debidamente.
7. Medidas de seguridad
SEIS360 aplica medidas técnicas y organizativas apropiadas al riesgo, alineadas con el artículo 32 del RGPD y orientadas a los principios del Esquema Nacional de Seguridad (ENS) en su relación con administraciones públicas, entre otras:
- Cifrado de las comunicaciones (TLS) y de los soportes de almacenamiento.
- Aislamiento lógico multi-tenant por entidad cliente (descrito en el apartado 5).
- Control de acceso basado en roles, autenticación mediante credenciales individuales y tokens de sesión revocables.
- Registro y trazabilidad de la actividad relevante (auditoría de accesos y cambios).
- Copias de seguridad periódicas y procedimientos de recuperación.
- Minimización de datos y seudonimización cuando resulta posible.
- Formación y compromisos de confidencialidad del personal con acceso a datos.
8. Derechos de los interesados
Cualquier persona puede ejercer gratuitamente sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar su consentimiento en cualquier momento, dirigiéndose a soporte@seis360.com con la referencia «Protección de datos», acompañando documento acreditativo de su identidad.
Cuando el tratamiento se realice por cuenta de una entidad cliente (ámbito 2.2), SEIS360 dará traslado inmediato de la solicitud al organismo responsable y colaborará con él para su atención.
Asimismo, los interesados tienen derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid) si consideran que el tratamiento no se ajusta a la normativa.
9. Menores de edad
El Sitio Web y la Plataforma no están dirigidos a menores de edad y no se recaban conscientemente datos de menores.
10. Actualizaciones de esta política
Esta Política de Privacidad puede actualizarse para adaptarse a novedades legislativas o cambios en el servicio. La versión vigente estará siempre publicada en esta página, con indicación de su fecha de última actualización.
