Saltar al contenido
loadfront
Servicios Infraestructura
English
Únete a la lista de espera Únete
Servicios Infraestructura
Únete a la lista de espera
Volver a Legal

Política de Privacidad

Qué datos recogemos, para qué, y cómo puedes acceder a ellos, exportarlos o eliminarlos.

POLÍTICA DE PRIVACIDAD DE LOADFRONT

Te explicamos qué datos recogemos, para qué, y cómo puedes verlos, exportarlos o borrarlos cuando quieras. Intentamos guardar lo mínimo posible, y que el control sea siempre tuyo.

¿QUIÉN ES EL RESPONSABLE DE TUS DATOS?

Responsable: LoadFront, S.L. (NIF: B13556931)

Delegado de Protección de Datos: M Carmen Aguilera (lopd@atico34.com) - Grupo Ático34, S.L.

Contacto: privacy@loadfront.com

Para información corporativa completa, consulta nuestro Aviso Legal.

Tratamos tus datos conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

¿QUÉ DATOS RECOPILAMOS Y POR QUÉ?

Datos que recopilamos

Al acceder a nuestro sitio web (incluso sin registrarte):

  • Dirección IP (almacenada completa durante 30 días, después solo país de origen)
  • Información del navegador, sistema operativo y dispositivo
  • Páginas visitadas de nuestro sitio

Cuando creas una cuenta:

  • Dirección de correo electrónico
  • Contraseña (cifrada con algoritmo robusto)

Cuando inicias sesión:

  • Dirección IP (almacenada durante un año para mostrar tus sesiones recientes y su origen)

Cuando contratas servicios de pago (para facturación legal):

  • Nombre y apellidos
  • NIF/CIF/Número de identificación fiscal según corresponda
  • Nombre de empresa (si procede)
  • Dirección postal
  • Datos de pago (procesados directamente por nuestros proveedores bancarios, nunca almacenados por nosotros)

Cuando registras dominios (según los requisitos del TLD específico):

  • Datos de contacto requeridos por la extensión del dominio que elijas
  • Los requisitos específicos y visibilidad pública varían según cada TLD

Cuando usas nuestros servicios:

  • Registros (logs) de acceso y uso de nuestras APIs
  • Información técnica mínima para detección de amenazas
  • Archivos y contenido que subas a nuestros servicios

Comunicaciones contigo:

  • Correos electrónicos que nos envíes
  • Mensajes a través de nuestro sistema de tickets de soporte

¿Para qué usamos tus datos?

1. Prestación del servicio

Fundamento jurídico: Ejecución del contrato que tenemos contigo

  • Crear y gestionar tu cuenta
  • Procesar pagos y facturación
  • Registro y gestión de dominios
  • Proporcionar soporte técnico
  • Ejecutar los servicios que has contratado

2. Comunicaciones comerciales

Fundamento jurídico: Tu consentimiento expreso y granular

  • Newsletters con contenido relevante (gestión desde tu panel, o enlace de baja en cada email)
  • Ofertas de productos relacionados (opcional)
  • Comunicaciones sobre seguridad y mantenimientos (no opcional, por seguridad)

Tienes control granular sobre cada tipo de comunicación desde tu panel de usuario.

Antes de crear una cuenta:

  • Si te apuntas a la lista de espera o a “cómo construimos loadfront”, puedes darte de baja cuando quieras desde el enlace de cada email
  • No hace falta cuenta ni panel para ejercer este derecho
  • Pueden incluir publicidad sobre nuevos servicios y precios (artículo 21 de la LSSI-CE), solo si diste tu consentimiento expreso al suscribirte

3. Funcionamiento técnico y seguridad

Fundamento jurídico: Nuestro interés legítimo en garantizar el funcionamiento y seguridad del servicio

  • Funcionamiento básico del sitio web (registro automático de accesos)
  • Seguridad de sistemas (detección y bloqueo de accesos no autorizados)
  • Prevención de fraudes
  • Análisis de tráfico (datos agregados y anónimos)
  • Mejora técnica del servicio
  • Protección de otros usuarios

4. Análisis técnico opcional

Fundamento jurídico: Tu consentimiento específico (puedes rechazarlo en cualquier momento)

  • Estadísticas agregadas de navegadores y países (datos anonimizados)
  • Análisis de rendimiento para optimización técnica
  • Estudios de uso para nuevas funcionalidades

Puedes desactivar estos análisis desde tu panel sin afectar a tu servicio.

5. Cumplimiento legal y normativo

Fundamento jurídico: Obligación legal

  • Conservación de facturas y registros contables (6 años según el Código de Comercio)
  • Cumplimiento de obligaciones fiscales (4 años según la Ley General Tributaria)
  • Cumplimiento de normativas de dominios (según el TLD específico)
  • Respuesta a requerimientos de autoridades competentes

¿CUÁNTO TIEMPO CONSERVAMOS TUS DATOS?

Aplicamos principios de minimización y conservamos tus datos el menor tiempo posible:

  • Datos de facturación: 6 años desde la emisión (Código de Comercio Art. 30)
  • Contratos de servicios: 6 años desde la contratación (Código de Comercio Art. 30)
  • Datos fiscales: 4 años desde el fin del plazo de declaración (Ley General Tributaria Art. 66)
  • Datos de marketing: Hasta que retires tu consentimiento (eliminación inmediata)
  • Logs de acceso: 6 meses desde su generación
  • Direcciones IP completas: 30 días para uso normal, después solo país de origen
  • Logs de seguridad: 12 meses con IP completa; después datos agregados anonimizados
  • Sistema de soporte: Tu historial visible indefinidamente; eliminamos datos internos tras 12 meses
  • Emails y comunicaciones: 12 meses desde recepción (salvo que solicites eliminación antes)
  • Contenido subido por ti: Eliminación inmediata de sistemas activos; eliminación de las copias de seguridad en un máximo de 90 días, o de 12 meses si el dato estuviera en una copia de archivado (ver más abajo)

Anonimización: Cuando eliminamos datos personales, aplicamos técnicas de anonimización irreversible o destrucción completa.

Copias de seguridad: Por seguridad técnica, los datos eliminados pueden permanecer un tiempo en copias cifradas. Distinguimos dos tipos:

  • Copias operativas: las del día a día, las que usaríamos para restaurar el servicio tras un fallo. Se rotan en un máximo de 90 días.
  • Copias de archivado: retención larga que solo conservamos cuando nos obliga una norma o hay una investigación de seguridad abierta. Máximo 12 meses.

Durante ese tiempo están cifradas y no se utilizan para ningún tratamiento salvo recuperación técnica.

¿CON QUIÉN COMPARTIMOS TUS DATOS?

Como empresa española, trabajamos principalmente con proveedores nacionales y europeos:

Proveedores de servicios

Procesamiento de pagos

  • Ruralvia (España): Gestión de pagos bancarios - Política de Privacidad
  • Revolut España: Pagos con tarjeta - Política de Privacidad

Estos proveedores procesan los datos de pago directamente, sin que nosotros compartamos información personal adicional.

Infraestructura técnica

  • Servidores propios: Infraestructura propia alojada en centros de datos seguros en España (GlobalSwitch Madrid)
  • Proveedores de conectividad: Solo datos técnicos de routing y tráfico, sin contenido personal

Registro de dominios

  • Hosting Concepts B.V. (Openprovider, Países Bajos): Registro y gestión de dominios - Política de Privacidad

Los datos específicos requeridos varían según el dominio que registres. Consulta los términos específicos del servicio de registro de dominios para cada TLD.

Comunicaciones

  • Acumbamail (España): Envío de comunicaciones transaccionales y comerciales opcionales - Política de Privacidad

Servicios legales y de cumplimiento

  • Grupo Ático34, S.L. (España): Nuestro Delegado de Protección de Datos - Política de Privacidad

Servicios de asesoría y gestión

  • Suárez-Bárcena Asesores (España): Gestoría para servicios contables, fiscales y administrativos - Política de Privacidad

Garantías: Todos estos proveedores:

  • Son empresas españolas o con presencia legal en España/UE
  • Cumplen estrictamente con el RGPD y normativa española
  • Tienen contratos de encargado de tratamiento firmados

Autoridades

Solo cuando sea legalmente obligatorio:

  • Requerimientos judiciales específicos
  • Investigaciones policiales con orden judicial
  • Obligaciones fiscales (solo datos contables)

Transparencia: Te notificaremos cualquier requerimiento legal salvo que esté expresamente prohibido por ley.

TRANSFERENCIAS DE DATOS

Compromiso con la localización europea

Toda tu información se queda dentro del Espacio Económico Europeo:

Almacenamiento principal: Todos tus datos se almacenan en nuestros servidores ubicados en España.

Proveedores europeos: Algunos servicios específicos (como registro de dominios) requieren proveedores en otros países de la UE, manteniendo siempre el mismo nivel de protección del RGPD.

Excepción limitada: Para algunos servicios específicos que despliegues fuera del EEE, nuestros proveedores pueden necesitar transferir datos mínimos fuera de la UE según las normativas específicas. En estos casos:

  • Te informaremos específicamente durante la configuración
  • Solo se transfieren los datos mínimos requeridos
  • Se mantienen las garantías de protección adecuadas

Localización por diseño

Distinguimos claramente entre:

Datos que nosotros controlamos

Tus datos de cuenta, facturación y gestión permanecen en territorio español:

  • Información de tu cuenta y perfil
  • Datos de facturación y pagos
  • Logs de acceso a nuestros sistemas
  • Información de soporte y comunicaciones
  • Metadatos de gestión del servicio

Contenido que tú controlas

El contenido que subas a nuestros servicios se almacena en nuestro hardware alojado en el datacenter de GlobalSwitch Madrid, España, nuestra única ubicación por ahora:

  • Todo tu contenido vive ahí, junto con el resto de nuestra infraestructura
  • Nosotros no tenemos acceso al contenido de tus servicios
  • Cuando abramos más centros de datos en la UE, podrás elegir dónde vive tu infraestructura

MODELO DE RESPONSABILIDAD COMPARTIDA

Como proveedor de infraestructura (IaaS), compartimos responsabilidades contigo:

¿De qué nos responsabilizamos nosotros?

Seguridad DE la infraestructura:

  • Protección física de los centros de datos
  • Seguridad de la red y los servidores
  • Actualizaciones de sistemas y hardware
  • Cifrado de datos en tránsito entre nuestros sistemas
  • Cumplimiento de normativas para la infraestructura base

Tus datos de cuenta que controlamos:

  • Información de tu perfil y facturación
  • Logs de acceso a nuestros sistemas de gestión
  • Comunicaciones contigo
  • Metadatos necesarios para el funcionamiento del servicio

¿De qué eres responsable tú?

Seguridad EN la infraestructura:

  • Configuración de seguridad de tus máquinas virtuales
  • Gestión de usuarios y contraseñas de tus sistemas
  • Actualizaciones del sistema operativo de tus máquinas virtuales
  • Cifrado de datos dentro de tus aplicaciones
  • Configuración de firewalls y redes virtuales

Tu contenido y aplicaciones:

  • Todos los datos que almacenes en tus servicios
  • Aplicaciones y software que instales
  • Configuración de copias de seguridad de tu contenido
  • Cumplimiento normativo de tus datos específicos
  • Gestión de acceso de tus usuarios a tus sistemas

Esta separación significa que nosotros garantizamos una infraestructura segura y conforme, tú decides qué datos almacenar y cómo protegerlos, y ambos colaboramos para el máximo nivel de seguridad.

ELIMINACIÓN DE DATOS Y COPIAS DE SEGURIDAD

¿Cómo eliminamos tus datos?

Esto es distinto de cancelar un servicio: al cancelar, según nuestros Términos y Condiciones tienes 30 días de gracia para exportar tus datos antes de la eliminación definitiva. Si en cambio ejerces aquí tu derecho de supresión, no hay plazo de gracia: pide primero una exportación si la necesitas, porque una vez solicitada la supresión, eliminamos todo.

Cuando solicitas la eliminación de datos o ejerces tu derecho de supresión:

Eliminación inmediata

  • Sistemas activos: Los datos se eliminan inmediatamente de nuestras bases de datos principales
  • Acceso bloqueado: Una vez eliminados, no pueden ser accedidos ni utilizados

Eliminación completa

  • Copias de seguridad: Los datos pueden permanecer en copias de seguridad cifradas durante nuestros ciclos de backup
  • Plazos:
    • Copias operativas (las del día a día, para restaurar tras un fallo): máximo 90 días
    • Copias de archivado (solo si nos obliga una norma o hay una investigación de seguridad abierta): máximo 12 meses
  • Protección: Durante este tiempo, las copias están completamente cifradas y protegidas

¿Por qué existen estos plazos?

Las copias de seguridad son esenciales para:

  • Continuidad del servicio
  • Protección de otros usuarios
  • Integridad del sistema

Importante: Los datos en copias de seguridad no se procesan ni utilizan salvo para recuperación técnica en caso de incidentes graves.

TUS DERECHOS

Tienes control total sobre tus datos personales:

Derecho de acceso

Puedes descargar un informe completo de todos tus datos desde tu panel de usuario o solicitárnoslo.

Tu historial de soporte: Siempre visible desde tu panel, independientemente de nuestros períodos de conservación internos.

Derecho de rectificación

Puedes corregir tus datos directamente desde tu panel o contactarnos para datos que no puedas editar.

Derecho de supresión (“derecho al olvido”)

  • Eliminación de sistemas activos: Inmediata desde tu panel
  • Eliminación completa: Puede tardar hasta 90 días (12 meses si el dato está en una copia de archivado)
  • Datos sujetos a obligaciones legales: Se eliminan al finalizar el período obligatorio
  • Datos en estadísticas agregadas: Se anonimizan de forma irreversible

Derecho de limitación

Puedes suspender temporalmente el tratamiento de tus datos mientras resolvemos una disputa.

Derecho de portabilidad

Puedes descargar tus datos en múltiples formatos estándar:

  • Datos de cuenta: formato estructurado
  • Contenido subido: Archivos originales + metadatos
  • Configuraciones: formato estándar según el tipo
  • Historial de servicios: formato estándar
  • Logs de conexión: formato estándar

Desde tu panel puedes elegir el formato más conveniente.

Derecho de oposición

Puedes oponerte al tratamiento para:

  • Marketing directo: Siempre (efecto inmediato)
  • Análisis opcionales: Siempre (sin afectar al servicio)
  • Medidas de seguridad: Solo si no hay riesgo para otros usuarios o sistemas

Importante: No puedes oponerte a tratamientos necesarios para la prestación del servicio contratado o el cumplimiento de obligaciones legales.

Derecho a retirar el consentimiento

Controles granulares desde tu panel:

  • Newsletters (gestión individual)
  • Ofertas comerciales
  • Análisis de uso opcional
  • Cookies no esenciales

¿Cómo ejercer tus derechos?

  1. Panel de usuario: Para la mayoría de operaciones (inmediato)
  2. Email: privacy@loadfront.com (respuesta de 48 a 72 horas laborables)
  3. Delegado de Protección de Datos: lopd@atico34.com (para consultas especializadas)

Verificación de identidad: Verificamos tu identidad mediante autenticación en tu cuenta o documento oficial.

Tiempo de respuesta: Máximo de 30 días naturales desde que recibamos tu solicitud. En casos complejos, podemos prorrogar 60 días más (un total de 90), informándote del motivo.

Gratuidad total: El ejercicio de estos derechos es gratuito. Solo podríamos cobrarte una tasa razonable si tus solicitudes son manifiestamente infundadas, excesivas o repetitivas.

Reclamaciones: Puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si no estás conforme.

DECISIONES AUTOMATIZADAS

Utilizamos algunos sistemas automatizados, pero siempre con supervisión humana para decisiones importantes:

Sistemas de seguridad automáticos

  • Bloqueo de IPs: Por patrones de ataque (puedes solicitar revisión manual)
  • Detección de spam: En formularios (revisión manual disponible)
  • Límites de uso: Para prevenir abusos (escalamos a revisión humana cuando es necesario)

Sistemas operativos

  • Sugerencias de servicios: Basadas en tu uso (puedes desactivar desde tu panel)
  • Detección de fraude en pagos: Por seguridad (con revisión y escalado manual)

Garantía: Ninguna decisión significativa que afecte a tu servicio (suspensión definitiva, cancelación, resolución de disputas) se toma sin revisión humana. Siempre puedes solicitar que una persona revise cualquier decisión automatizada.

MEDIDAS DE SEGURIDAD

Medidas técnicas implementadas

  • Cifrado para datos en reposo y en tránsito
  • Autenticación de dos factores obligatoria para empleados
  • Firewalls, sistemas de detección de intrusos, segmentación de red
  • Monitorización 24x7 con alertas automáticas
  • Copias de seguridad cifradas

Certificaciones y estándares

Trabajamos siguiendo las mejores prácticas del sector:

  • RGPD/LOPDGDD: Cumplimiento total con normativa europea y española
  • Estándares de seguridad: Medidas basadas en frameworks reconocidos
  • Mejores prácticas IaaS: Estándares del sector para proveedores de infraestructura cloud
  • Auditorías internas: Revisiones periódicas de cumplimiento RGPD

Puedes solicitar información detallada sobre nuestras medidas de seguridad contactando con nuestro equipo.

Garantías adicionales de protección

  • Seguro de responsabilidad civil profesional: 300.000€ de cobertura específica para servicios cloud (Hiscox)
  • Auditorías regulares: Evaluaciones periódicas de cumplimiento RGPD. Las auditorías de seguridad por terceros están previstas, pero todavía no implementadas.

Medidas organizativas

  • Personal: Formación anual, contratos de confidencialidad
  • Acceso: Principio de menor privilegio, logs auditados
  • Incidentes: Plan de respuesta documentado y probado

Notificación de brechas

  • A autoridades: 72 horas máximo
  • A ti: 72 horas si hay riesgo alto para tus derechos
  • Transparencia: Informe público anual sobre incidentes (datos agregados)

COOKIES

Utilizamos únicamente cookies técnicas esenciales para el funcionamiento básico de nuestro sitio web. No utilizamos cookies de terceros, tracking publicitario, ni compartimos información de navegación con otras empresas.

Para información completa sobre nuestras cookies, consulta nuestra Política de Cookies.

MENORES DE EDAD

Según la legislación española (LOPDGDD), nuestros servicios están disponibles para personas de 14 años o más.

Para menores de 14 años: Requieren consentimiento parental verificable. Contacta con privacy@loadfront.com para el proceso de verificación.

Para menores entre 14-18 años: Pueden consentir autónomamente, pero recomendamos supervisión parental especialmente para servicios de pago.

Verificación: Si detectamos usuarios menores de 14 sin consentimiento parental, suspendemos temporalmente la cuenta hasta obtener la autorización correspondiente.

ACTUALIZACIONES DE ESTA POLÍTICA

Proceso de cambios transparente

Cuando hagamos cambios:

Cambios menores

  • Correcciones tipográficas o de formato
  • Actualizaciones de enlaces
  • Aclaraciones que no cambian el significado
  • Nuevos proveedores dentro del EEE

Subimos la versión menor (por ejemplo, de 1.0 a 1.1) y la fecha de entrada en vigor, con nota de actualización en esta página.

Cambios importantes

  • Nuevos tratamientos de datos
  • Nuevos proveedores fuera del EEE
  • Posibilidad de rechazar cambios (podrías necesitar cancelar servicios incompatibles)

Subimos la versión mayor (por ejemplo, de 1.3 a 2.0) y te avisamos por email y en tu panel de control con 30 días de antelación.

Historial de versiones

Publicaremos un registro público de los cambios significativos en nuestro blog corporativo en cuanto esté activo.

LIMITACIÓN DE RESPONSABILIDAD EN PROTECCIÓN DE DATOS

Sin perjuicio de las limitaciones establecidas en nuestros Términos y Condiciones, y en lo que respecta al tratamiento de datos personales:

Limitaciones específicas

En la medida máxima permitida por la legislación española:

  • Daños derivados de brechas de seguridad: Nuestra responsabilidad máxima queda limitada al importe total que nos hayas pagado en los 12 meses anteriores al incidente.

  • Interrupciones por seguridad: No nos responsabilizamos de interrupciones temporales necesarias para implementar medidas de seguridad o responder a incidentes.

  • Contenido del usuario: No nos responsabilizamos del contenido que subas a nuestros servicios, ni de las consecuencias del tratamiento de datos personales que realices usando nuestra infraestructura.

Fuerza mayor

No seremos responsables de incumplimientos derivados de:

  • Ciberataques dirigidos por terceros
  • Fallos de proveedores esenciales (conectividad, pago)
  • Requerimientos de autoridades con efectos retroactivos
  • Desastres naturales o eventos fuera de nuestro control razonable

Jurisdicción

Para la resolución de conflictos relacionados con esta política:

  • Si eres consumidor: Serán competentes los juzgados y tribunales de tu domicilio, según la normativa de protección del consumidor.
  • Si eres empresa o profesional: Serán competentes los juzgados y tribunales de Ciudad Real.
  • En ambos casos: Con renuncia expresa a cualquier otro fuero que pudiera corresponder.

EVALUACIONES DE IMPACTO

Realizamos evaluaciones de impacto en protección de datos cuando:

  • Introducimos nuevos tratamientos de alto riesgo
  • Implementamos nuevas tecnologías de procesamiento
  • Cambiamos significativamente nuestros servicios
  • Lo requiere la normativa específica

Si eres cliente empresarial y necesitas información sobre nuestras evaluaciones para tus propias EIPD, puedes solicitarla a través de privacy@loadfront.com.

CONTACTO Y TRANSPARENCIA

Canales de contacto

  • Consultas sobre privacidad: privacy@loadfront.com
  • Ejercicio de derechos: privacy@loadfront.com (respuesta prioritaria en 48-72h laborables)
  • Delegado de Protección de Datos: lopd@atico34.com

Para información corporativa completa, consulta nuestro Aviso Legal.

Informes de transparencia

Cuando nuestro blog corporativo esté activo, publicaremos ahí anualmente:

  • Estadísticas agregadas de ejercicio de derechos
  • Número de requerimientos de autoridades (datos agregados)
  • Incidentes de seguridad (sin datos personales)
  • Mejoras implementadas en protección de datos

Diseñamos nuestros sistemas con privacidad desde el diseño (privacy by design) y por defecto (privacy by default).

Fecha de entrada en vigor

En vigor desde: 12 de septiembre de 2026 · Versión 1.0

© 2026 LoadFront, S.L. Todos los derechos reservados.
Este documento está disponible permanentemente en https://www.loadfront.com/es/legal/politica-de-privacidad/

Copyright © LoadFront, S.L.
la nube para humanos

Legal

Aviso legal Términos y condiciones Política de privacidad Política de cookies

Empresa

Servicios Infraestructura Contacto hi@loadfront.com