Política de Privacidad
Qué datos recogemos, para qué, y cómo puedes acceder a ellos, exportarlos o eliminarlos.
POLÍTICA DE PRIVACIDAD DE LOADFRONT
Te explicamos qué datos recogemos, para qué, y cómo puedes verlos, exportarlos o borrarlos cuando quieras. Intentamos guardar lo mínimo posible, y que el control sea siempre tuyo.
¿QUIÉN ES EL RESPONSABLE DE TUS DATOS?
Responsable: LoadFront, S.L. (NIF: B13556931)
Delegado de Protección de Datos: M Carmen Aguilera (lopd@atico34.com) - Grupo Ático34, S.L.
Contacto: privacy@loadfront.com
Para información corporativa completa, consulta nuestro Aviso Legal.
Tratamos tus datos conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
¿QUÉ DATOS RECOPILAMOS Y POR QUÉ?
Datos que recopilamos
Al acceder a nuestro sitio web (incluso sin registrarte):
- Dirección IP (almacenada completa durante 30 días, después solo país de origen)
- Información del navegador, sistema operativo y dispositivo
- Páginas visitadas de nuestro sitio
Cuando creas una cuenta:
- Dirección de correo electrónico
- Contraseña (cifrada con algoritmo robusto)
Cuando inicias sesión:
- Dirección IP (almacenada durante un año para mostrar tus sesiones recientes y su origen)
Cuando contratas servicios de pago (para facturación legal):
- Nombre y apellidos
- NIF/CIF/Número de identificación fiscal según corresponda
- Nombre de empresa (si procede)
- Dirección postal
- Datos de pago (procesados directamente por nuestros proveedores bancarios, nunca almacenados por nosotros)
Cuando registras dominios (según los requisitos del TLD específico):
- Datos de contacto requeridos por la extensión del dominio que elijas
- Los requisitos específicos y visibilidad pública varían según cada TLD
Cuando usas nuestros servicios:
- Registros (logs) de acceso y uso de nuestras APIs
- Información técnica mínima para detección de amenazas
- Archivos y contenido que subas a nuestros servicios
Comunicaciones contigo:
- Correos electrónicos que nos envíes
- Mensajes a través de nuestro sistema de tickets de soporte
¿Para qué usamos tus datos?
1. Prestación del servicio
Fundamento jurídico: Ejecución del contrato que tenemos contigo
- Crear y gestionar tu cuenta
- Procesar pagos y facturación
- Registro y gestión de dominios
- Proporcionar soporte técnico
- Ejecutar los servicios que has contratado
2. Comunicaciones comerciales
Fundamento jurídico: Tu consentimiento expreso y granular
- Newsletters con contenido relevante (gestión desde tu panel, o enlace de baja en cada email)
- Ofertas de productos relacionados (opcional)
- Comunicaciones sobre seguridad y mantenimientos (no opcional, por seguridad)
Tienes control granular sobre cada tipo de comunicación desde tu panel de usuario.
Antes de crear una cuenta:
- Si te apuntas a la lista de espera o a “cómo construimos loadfront”, puedes darte de baja cuando quieras desde el enlace de cada email
- No hace falta cuenta ni panel para ejercer este derecho
- Pueden incluir publicidad sobre nuevos servicios y precios (artículo 21 de la LSSI-CE), solo si diste tu consentimiento expreso al suscribirte
3. Funcionamiento técnico y seguridad
Fundamento jurídico: Nuestro interés legítimo en garantizar el funcionamiento y seguridad del servicio
- Funcionamiento básico del sitio web (registro automático de accesos)
- Seguridad de sistemas (detección y bloqueo de accesos no autorizados)
- Prevención de fraudes
- Análisis de tráfico (datos agregados y anónimos)
- Mejora técnica del servicio
- Protección de otros usuarios
4. Análisis técnico opcional
Fundamento jurídico: Tu consentimiento específico (puedes rechazarlo en cualquier momento)
- Estadísticas agregadas de navegadores y países (datos anonimizados)
- Análisis de rendimiento para optimización técnica
- Estudios de uso para nuevas funcionalidades
Puedes desactivar estos análisis desde tu panel sin afectar a tu servicio.
5. Cumplimiento legal y normativo
Fundamento jurídico: Obligación legal
- Conservación de facturas y registros contables (6 años según el Código de Comercio)
- Cumplimiento de obligaciones fiscales (4 años según la Ley General Tributaria)
- Cumplimiento de normativas de dominios (según el TLD específico)
- Respuesta a requerimientos de autoridades competentes
¿CUÁNTO TIEMPO CONSERVAMOS TUS DATOS?
Aplicamos principios de minimización y conservamos tus datos el menor tiempo posible:
- Datos de facturación: 6 años desde la emisión (Código de Comercio Art. 30)
- Contratos de servicios: 6 años desde la contratación (Código de Comercio Art. 30)
- Datos fiscales: 4 años desde el fin del plazo de declaración (Ley General Tributaria Art. 66)
- Datos de marketing: Hasta que retires tu consentimiento (eliminación inmediata)
- Logs de acceso: 6 meses desde su generación
- Direcciones IP completas: 30 días para uso normal, después solo país de origen
- Logs de seguridad: 12 meses con IP completa; después datos agregados anonimizados
- Sistema de soporte: Tu historial visible indefinidamente; eliminamos datos internos tras 12 meses
- Emails y comunicaciones: 12 meses desde recepción (salvo que solicites eliminación antes)
- Contenido subido por ti: Eliminación inmediata de sistemas activos; eliminación de las copias de seguridad en un máximo de 90 días, o de 12 meses si el dato estuviera en una copia de archivado (ver más abajo)
Anonimización: Cuando eliminamos datos personales, aplicamos técnicas de anonimización irreversible o destrucción completa.
Copias de seguridad: Por seguridad técnica, los datos eliminados pueden permanecer un tiempo en copias cifradas. Distinguimos dos tipos:
- Copias operativas: las del día a día, las que usaríamos para restaurar el servicio tras un fallo. Se rotan en un máximo de 90 días.
- Copias de archivado: retención larga que solo conservamos cuando nos obliga una norma o hay una investigación de seguridad abierta. Máximo 12 meses.
Durante ese tiempo están cifradas y no se utilizan para ningún tratamiento salvo recuperación técnica.
¿CON QUIÉN COMPARTIMOS TUS DATOS?
Como empresa española, trabajamos principalmente con proveedores nacionales y europeos:
Proveedores de servicios
Procesamiento de pagos
- Ruralvia (España): Gestión de pagos bancarios - Política de Privacidad
- Revolut España: Pagos con tarjeta - Política de Privacidad
Estos proveedores procesan los datos de pago directamente, sin que nosotros compartamos información personal adicional.
Infraestructura técnica
- Servidores propios: Infraestructura propia alojada en centros de datos seguros en España (GlobalSwitch Madrid)
- Proveedores de conectividad: Solo datos técnicos de routing y tráfico, sin contenido personal
Registro de dominios
- Hosting Concepts B.V. (Openprovider, Países Bajos): Registro y gestión de dominios - Política de Privacidad
Los datos específicos requeridos varían según el dominio que registres. Consulta los términos específicos del servicio de registro de dominios para cada TLD.
Comunicaciones
- Acumbamail (España): Envío de comunicaciones transaccionales y comerciales opcionales - Política de Privacidad
Servicios legales y de cumplimiento
- Grupo Ático34, S.L. (España): Nuestro Delegado de Protección de Datos - Política de Privacidad
Servicios de asesoría y gestión
- Suárez-Bárcena Asesores (España): Gestoría para servicios contables, fiscales y administrativos - Política de Privacidad
Garantías: Todos estos proveedores:
- Son empresas españolas o con presencia legal en España/UE
- Cumplen estrictamente con el RGPD y normativa española
- Tienen contratos de encargado de tratamiento firmados
Autoridades
Solo cuando sea legalmente obligatorio:
- Requerimientos judiciales específicos
- Investigaciones policiales con orden judicial
- Obligaciones fiscales (solo datos contables)
Transparencia: Te notificaremos cualquier requerimiento legal salvo que esté expresamente prohibido por ley.
TRANSFERENCIAS DE DATOS
Compromiso con la localización europea
Toda tu información se queda dentro del Espacio Económico Europeo:
Almacenamiento principal: Todos tus datos se almacenan en nuestros servidores ubicados en España.
Proveedores europeos: Algunos servicios específicos (como registro de dominios) requieren proveedores en otros países de la UE, manteniendo siempre el mismo nivel de protección del RGPD.
Excepción limitada: Para algunos servicios específicos que despliegues fuera del EEE, nuestros proveedores pueden necesitar transferir datos mínimos fuera de la UE según las normativas específicas. En estos casos:
- Te informaremos específicamente durante la configuración
- Solo se transfieren los datos mínimos requeridos
- Se mantienen las garantías de protección adecuadas
Localización por diseño
Distinguimos claramente entre:
Datos que nosotros controlamos
Tus datos de cuenta, facturación y gestión permanecen en territorio español:
- Información de tu cuenta y perfil
- Datos de facturación y pagos
- Logs de acceso a nuestros sistemas
- Información de soporte y comunicaciones
- Metadatos de gestión del servicio
Contenido que tú controlas
El contenido que subas a nuestros servicios se almacena en nuestro hardware alojado en el datacenter de GlobalSwitch Madrid, España, nuestra única ubicación por ahora:
- Todo tu contenido vive ahí, junto con el resto de nuestra infraestructura
- Nosotros no tenemos acceso al contenido de tus servicios
- Cuando abramos más centros de datos en la UE, podrás elegir dónde vive tu infraestructura
MODELO DE RESPONSABILIDAD COMPARTIDA
Como proveedor de infraestructura (IaaS), compartimos responsabilidades contigo:
¿De qué nos responsabilizamos nosotros?
Seguridad DE la infraestructura:
- Protección física de los centros de datos
- Seguridad de la red y los servidores
- Actualizaciones de sistemas y hardware
- Cifrado de datos en tránsito entre nuestros sistemas
- Cumplimiento de normativas para la infraestructura base
Tus datos de cuenta que controlamos:
- Información de tu perfil y facturación
- Logs de acceso a nuestros sistemas de gestión
- Comunicaciones contigo
- Metadatos necesarios para el funcionamiento del servicio
¿De qué eres responsable tú?
Seguridad EN la infraestructura:
- Configuración de seguridad de tus máquinas virtuales
- Gestión de usuarios y contraseñas de tus sistemas
- Actualizaciones del sistema operativo de tus máquinas virtuales
- Cifrado de datos dentro de tus aplicaciones
- Configuración de firewalls y redes virtuales
Tu contenido y aplicaciones:
- Todos los datos que almacenes en tus servicios
- Aplicaciones y software que instales
- Configuración de copias de seguridad de tu contenido
- Cumplimiento normativo de tus datos específicos
- Gestión de acceso de tus usuarios a tus sistemas
Esta separación significa que nosotros garantizamos una infraestructura segura y conforme, tú decides qué datos almacenar y cómo protegerlos, y ambos colaboramos para el máximo nivel de seguridad.
ELIMINACIÓN DE DATOS Y COPIAS DE SEGURIDAD
¿Cómo eliminamos tus datos?
Esto es distinto de cancelar un servicio: al cancelar, según nuestros Términos y Condiciones tienes 30 días de gracia para exportar tus datos antes de la eliminación definitiva. Si en cambio ejerces aquí tu derecho de supresión, no hay plazo de gracia: pide primero una exportación si la necesitas, porque una vez solicitada la supresión, eliminamos todo.
Cuando solicitas la eliminación de datos o ejerces tu derecho de supresión:
Eliminación inmediata
- Sistemas activos: Los datos se eliminan inmediatamente de nuestras bases de datos principales
- Acceso bloqueado: Una vez eliminados, no pueden ser accedidos ni utilizados
Eliminación completa
- Copias de seguridad: Los datos pueden permanecer en copias de seguridad cifradas durante nuestros ciclos de backup
- Plazos:
- Copias operativas (las del día a día, para restaurar tras un fallo): máximo 90 días
- Copias de archivado (solo si nos obliga una norma o hay una investigación de seguridad abierta): máximo 12 meses
- Protección: Durante este tiempo, las copias están completamente cifradas y protegidas
¿Por qué existen estos plazos?
Las copias de seguridad son esenciales para:
- Continuidad del servicio
- Protección de otros usuarios
- Integridad del sistema
Importante: Los datos en copias de seguridad no se procesan ni utilizan salvo para recuperación técnica en caso de incidentes graves.
TUS DERECHOS
Tienes control total sobre tus datos personales:
Derecho de acceso
Puedes descargar un informe completo de todos tus datos desde tu panel de usuario o solicitárnoslo.
Tu historial de soporte: Siempre visible desde tu panel, independientemente de nuestros períodos de conservación internos.
Derecho de rectificación
Puedes corregir tus datos directamente desde tu panel o contactarnos para datos que no puedas editar.
Derecho de supresión (“derecho al olvido”)
- Eliminación de sistemas activos: Inmediata desde tu panel
- Eliminación completa: Puede tardar hasta 90 días (12 meses si el dato está en una copia de archivado)
- Datos sujetos a obligaciones legales: Se eliminan al finalizar el período obligatorio
- Datos en estadísticas agregadas: Se anonimizan de forma irreversible
Derecho de limitación
Puedes suspender temporalmente el tratamiento de tus datos mientras resolvemos una disputa.
Derecho de portabilidad
Puedes descargar tus datos en múltiples formatos estándar:
- Datos de cuenta: formato estructurado
- Contenido subido: Archivos originales + metadatos
- Configuraciones: formato estándar según el tipo
- Historial de servicios: formato estándar
- Logs de conexión: formato estándar
Desde tu panel puedes elegir el formato más conveniente.
Derecho de oposición
Puedes oponerte al tratamiento para:
- Marketing directo: Siempre (efecto inmediato)
- Análisis opcionales: Siempre (sin afectar al servicio)
- Medidas de seguridad: Solo si no hay riesgo para otros usuarios o sistemas
Importante: No puedes oponerte a tratamientos necesarios para la prestación del servicio contratado o el cumplimiento de obligaciones legales.
Derecho a retirar el consentimiento
Controles granulares desde tu panel:
- Newsletters (gestión individual)
- Ofertas comerciales
- Análisis de uso opcional
- Cookies no esenciales
¿Cómo ejercer tus derechos?
- Panel de usuario: Para la mayoría de operaciones (inmediato)
- Email: privacy@loadfront.com (respuesta de 48 a 72 horas laborables)
- Delegado de Protección de Datos: lopd@atico34.com (para consultas especializadas)
Verificación de identidad: Verificamos tu identidad mediante autenticación en tu cuenta o documento oficial.
Tiempo de respuesta: Máximo de 30 días naturales desde que recibamos tu solicitud. En casos complejos, podemos prorrogar 60 días más (un total de 90), informándote del motivo.
Gratuidad total: El ejercicio de estos derechos es gratuito. Solo podríamos cobrarte una tasa razonable si tus solicitudes son manifiestamente infundadas, excesivas o repetitivas.
Reclamaciones: Puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si no estás conforme.
DECISIONES AUTOMATIZADAS
Utilizamos algunos sistemas automatizados, pero siempre con supervisión humana para decisiones importantes:
Sistemas de seguridad automáticos
- Bloqueo de IPs: Por patrones de ataque (puedes solicitar revisión manual)
- Detección de spam: En formularios (revisión manual disponible)
- Límites de uso: Para prevenir abusos (escalamos a revisión humana cuando es necesario)
Sistemas operativos
- Sugerencias de servicios: Basadas en tu uso (puedes desactivar desde tu panel)
- Detección de fraude en pagos: Por seguridad (con revisión y escalado manual)
Garantía: Ninguna decisión significativa que afecte a tu servicio (suspensión definitiva, cancelación, resolución de disputas) se toma sin revisión humana. Siempre puedes solicitar que una persona revise cualquier decisión automatizada.
MEDIDAS DE SEGURIDAD
Medidas técnicas implementadas
- Cifrado para datos en reposo y en tránsito
- Autenticación de dos factores obligatoria para empleados
- Firewalls, sistemas de detección de intrusos, segmentación de red
- Monitorización 24x7 con alertas automáticas
- Copias de seguridad cifradas
Certificaciones y estándares
Trabajamos siguiendo las mejores prácticas del sector:
- RGPD/LOPDGDD: Cumplimiento total con normativa europea y española
- Estándares de seguridad: Medidas basadas en frameworks reconocidos
- Mejores prácticas IaaS: Estándares del sector para proveedores de infraestructura cloud
- Auditorías internas: Revisiones periódicas de cumplimiento RGPD
Puedes solicitar información detallada sobre nuestras medidas de seguridad contactando con nuestro equipo.
Garantías adicionales de protección
- Seguro de responsabilidad civil profesional: 300.000€ de cobertura específica para servicios cloud (Hiscox)
- Auditorías regulares: Evaluaciones periódicas de cumplimiento RGPD. Las auditorías de seguridad por terceros están previstas, pero todavía no implementadas.
Medidas organizativas
- Personal: Formación anual, contratos de confidencialidad
- Acceso: Principio de menor privilegio, logs auditados
- Incidentes: Plan de respuesta documentado y probado
Notificación de brechas
- A autoridades: 72 horas máximo
- A ti: 72 horas si hay riesgo alto para tus derechos
- Transparencia: Informe público anual sobre incidentes (datos agregados)
COOKIES
Utilizamos únicamente cookies técnicas esenciales para el funcionamiento básico de nuestro sitio web. No utilizamos cookies de terceros, tracking publicitario, ni compartimos información de navegación con otras empresas.
Para información completa sobre nuestras cookies, consulta nuestra Política de Cookies.
MENORES DE EDAD
Según la legislación española (LOPDGDD), nuestros servicios están disponibles para personas de 14 años o más.
Para menores de 14 años: Requieren consentimiento parental verificable. Contacta con privacy@loadfront.com para el proceso de verificación.
Para menores entre 14-18 años: Pueden consentir autónomamente, pero recomendamos supervisión parental especialmente para servicios de pago.
Verificación: Si detectamos usuarios menores de 14 sin consentimiento parental, suspendemos temporalmente la cuenta hasta obtener la autorización correspondiente.
ACTUALIZACIONES DE ESTA POLÍTICA
Proceso de cambios transparente
Cuando hagamos cambios:
Cambios menores
- Correcciones tipográficas o de formato
- Actualizaciones de enlaces
- Aclaraciones que no cambian el significado
- Nuevos proveedores dentro del EEE
Subimos la versión menor (por ejemplo, de 1.0 a 1.1) y la fecha de entrada en vigor, con nota de actualización en esta página.
Cambios importantes
- Nuevos tratamientos de datos
- Nuevos proveedores fuera del EEE
- Posibilidad de rechazar cambios (podrías necesitar cancelar servicios incompatibles)
Subimos la versión mayor (por ejemplo, de 1.3 a 2.0) y te avisamos por email y en tu panel de control con 30 días de antelación.
Historial de versiones
Publicaremos un registro público de los cambios significativos en nuestro blog corporativo en cuanto esté activo.
LIMITACIÓN DE RESPONSABILIDAD EN PROTECCIÓN DE DATOS
Sin perjuicio de las limitaciones establecidas en nuestros Términos y Condiciones, y en lo que respecta al tratamiento de datos personales:
Limitaciones específicas
En la medida máxima permitida por la legislación española:
Daños derivados de brechas de seguridad: Nuestra responsabilidad máxima queda limitada al importe total que nos hayas pagado en los 12 meses anteriores al incidente.
Interrupciones por seguridad: No nos responsabilizamos de interrupciones temporales necesarias para implementar medidas de seguridad o responder a incidentes.
Contenido del usuario: No nos responsabilizamos del contenido que subas a nuestros servicios, ni de las consecuencias del tratamiento de datos personales que realices usando nuestra infraestructura.
Fuerza mayor
No seremos responsables de incumplimientos derivados de:
- Ciberataques dirigidos por terceros
- Fallos de proveedores esenciales (conectividad, pago)
- Requerimientos de autoridades con efectos retroactivos
- Desastres naturales o eventos fuera de nuestro control razonable
Jurisdicción
Para la resolución de conflictos relacionados con esta política:
- Si eres consumidor: Serán competentes los juzgados y tribunales de tu domicilio, según la normativa de protección del consumidor.
- Si eres empresa o profesional: Serán competentes los juzgados y tribunales de Ciudad Real.
- En ambos casos: Con renuncia expresa a cualquier otro fuero que pudiera corresponder.
EVALUACIONES DE IMPACTO
Realizamos evaluaciones de impacto en protección de datos cuando:
- Introducimos nuevos tratamientos de alto riesgo
- Implementamos nuevas tecnologías de procesamiento
- Cambiamos significativamente nuestros servicios
- Lo requiere la normativa específica
Si eres cliente empresarial y necesitas información sobre nuestras evaluaciones para tus propias EIPD, puedes solicitarla a través de privacy@loadfront.com.
CONTACTO Y TRANSPARENCIA
Canales de contacto
- Consultas sobre privacidad: privacy@loadfront.com
- Ejercicio de derechos: privacy@loadfront.com (respuesta prioritaria en 48-72h laborables)
- Delegado de Protección de Datos: lopd@atico34.com
Para información corporativa completa, consulta nuestro Aviso Legal.
Informes de transparencia
Cuando nuestro blog corporativo esté activo, publicaremos ahí anualmente:
- Estadísticas agregadas de ejercicio de derechos
- Número de requerimientos de autoridades (datos agregados)
- Incidentes de seguridad (sin datos personales)
- Mejoras implementadas en protección de datos
Diseñamos nuestros sistemas con privacidad desde el diseño (privacy by design) y por defecto (privacy by default).
Fecha de entrada en vigor
© 2026 LoadFront, S.L. Todos los derechos reservados.
Este documento está disponible permanentemente en https://www.loadfront.com/es/legal/politica-de-privacidad/