Esta política de privacidad describe cómo Kodemagisk A.S. (en adelante «nosotros») recopila y utiliza datos personales cuando visitas nuestro sitio web o utilizas nuestros servicios. Nos tomamos tu privacidad en serio y cumplimos con la Ley noruega de protección de datos personales y el Reglamento General de Protección de Datos de la UE (GDPR).
1. Responsable del tratamiento
Kodemagisk A.S. es el responsable del tratamiento de los datos personales descritos aquí.
- Número de organización: 937 052 952
- Email: post@kodemagisk.no
- Sitio web: www.kodemagisk.no
2. ¿Qué información recopilamos y por qué?
Tratamos datos personales para diferentes propósitos según cómo utilices nuestro sitio web.
A. Formulario de contacto
Cuando utilizas nuestro formulario de contacto, tu información se almacena en nuestra base de datos y se envía a nuestro correo de empresa.
- Qué se almacena: Nombre, dirección de email, número de teléfono, nombre de empresa y mensaje.
- Lugar de almacenamiento: Base de datos MySQL en Domene AS (Noruega) y servidor de correo en Domene AS (Noruega).
- Período de retención: 2 años, después los datos se eliminan manualmente.
- Base legal: Consentimiento (GDPR Art. 6.1.a). Das tu consentimiento mediante la casilla de verificación en el formulario de contacto.
B. Reserva de citas
Cuando reservas una reunión a través de nuestro sitio web, tu información es procesada por Cal.com — un proveedor europeo de servicios de programación.
- Qué se procesa: Nombre, dirección de email y horario seleccionado.
- Lugar de procesamiento: Cal.com (Cal.com Inc.), servicio basado en la UE a través de app.cal.eu.
- Almacenamiento: Cal.com almacena la información de acuerdo con su propia política de privacidad.
- Base legal: Necesario para la ejecución de un contrato (GDPR Art. 6.1.b).
C. Cookies y análisis
Utilizamos Google Analytics 4 (GA4) para entender cómo se usa nuestro sitio web y poder mejorar la experiencia de usuario. Utilizamos Google Consent Mode v2 para respetar tus elecciones.
- No se establecen cookies de análisis antes de que hayas dado tu consentimiento a través de nuestro banner de cookies.
- Qué se recopila (después del consentimiento): Dirección IP anonimizada, tipo de navegador, páginas visitadas y tiempo en el sitio.
- Google Ads: Actualmente no utilizamos Google Ads ni cookies de remarketing.
D. Registro de consentimiento de cookies
Cuando eliges aceptar o rechazar cookies, registramos tu elección en nuestra base de datos para documentar el consentimiento de acuerdo con el GDPR.
- Qué se almacena: ID de consentimiento anonimizado, categorías seleccionadas, marca de tiempo, dirección IP hasheada e idioma.
- La dirección IP se hashea con SHA-256 y un salt rotativo diario — no podemos reconstruir tu dirección IP real.
- Período de retención: 2 años.
- Base legal: Interés legítimo en documentar el consentimiento (GDPR Art. 6.1.f).
3. ¿Con quién compartimos la información? (Encargados del tratamiento)
Nunca vendemos tus datos a terceros. Sin embargo, utilizamos proveedores de confianza para operar nuestros servicios técnicamente.
| Servicio | Proveedor | Ubicación | Propósito |
|---|---|---|---|
| Alojamiento web y base de datos | Domene AS (Org. 880478982) | Noruega | Hosting del sitio web y base de datos |
| Servidor de correo (SMTP) | Domene AS | Noruega | Envío y recepción de correo electrónico |
| Analítica web | Google Ireland Ltd. | Irlanda/UE | Estadísticas y análisis de tráfico (solo con consentimiento) |
| Reserva de citas | Cal.com Inc. | UE (app.cal.eu) | Gestión de reuniones y calendario |
| Gestión de contenido (CMS) | Sanity AS | Noruega/UE | Almacenamiento y entrega del contenido web |
Dado que nuestro proveedor principal (Domene AS) tiene servidores en Noruega, tus datos principales no se transfieren fuera del EEE.
4. Seguridad
Hemos implementado medidas técnicas estrictas para proteger tus datos:
- El sitio web está cifrado con SSL/TLS (HTTPS).
- La base de datos está protegida detrás de un firewall y no está expuesta directamente a internet.
- El formulario de contacto está protegido contra spam con tecnología honeypot.
- El endpoint de consentimiento de cookies está protegido con rate limiting (10 solicitudes por minuto por IP).
- Todo el código está bajo control de versiones en GitHub con ramas protegidas.
- El acceso a datos personales está restringido al responsable del tratamiento.
5. Tus derechos
Según la legislación de protección de datos, tienes derecho a:
- Solicitar acceso a la información que tenemos almacenada sobre ti.
- Solicitar la corrección de información incorrecta.
- Solicitar la eliminación («derecho al olvido») cuando la información ya no sea necesaria.
- Retirar el consentimiento de cookies a través de la configuración de cookies en la parte inferior de la página.
- Retirar el consentimiento del formulario de contacto — contáctanos y eliminaremos tus datos.
- Portabilidad de datos: Recibir tus datos en un formato legible por máquina.
Para ejercer tus derechos, contáctanos en post@kodemagisk.no. Respondemos en un plazo de 30 días.
6. Derecho a reclamar
Si consideras que tratamos datos personales en incumplimiento de la normativa, esperamos que te pongas en contacto con nosotros primero. Sin embargo, siempre tienes derecho a presentar una reclamación ante Datatilsynet (la Autoridad Noruega de Protección de Datos).
- Sitio web: www.datatilsynet.no
- Email: postkasse@datatilsynet.no
- Dirección postal: Postboks 458 Sentrum, 0105 Oslo
7. Períodos de retención y rutinas de eliminación
No almacenamos datos personales más tiempo del necesario para el propósito del tratamiento.
| Categoría | Lugar de almacenamiento | Retención | Justificación |
|---|---|---|---|
| Formulario de contacto | Base de datos (Domene AS, Noruega) | 2 años | Servicio al cliente y seguimiento. Eliminación manual trimestral. |
| Registro de consentimiento de cookies | Base de datos (Domene AS, Noruega) | 2 años | Documentación del consentimiento. Eliminación manual trimestral. |
| Reserva de citas | Cal.com (UE) | Según la política de Cal.com | Gestionado por Cal.com como encargado del tratamiento. |
| Registros del servidor web | Domene AS | 30 días | Seguridad y resolución de problemas (estándar del proveedor). |
| Análisis (GA4) | Google Cloud (UE) | 14 meses | Período de retención estándar para estadísticas agregadas. |
| Documentos contables | Sistema contable | 5 años | Requerido por la Ley de Contabilidad noruega. |
8. Cambios en esta política
Nos reservamos el derecho de actualizar esta política de privacidad. Los cambios significativos se anunciarán en el sitio web. Recomendamos revisar esta política regularmente.