1. Responsable del tratamiento
- Sánchez Peinado Solutions S.L. (nombre comercial: NEXUS SP Solutions)
 - NIF: B75818237 · Domicilio: Paseo de las Palmeras, 3, Local B, 51001 Ceuta (España)
 - Web: www.nexusspsolutions.com · Tel.: +34 656 806 899
 - Canal de privacidad: privacidad@nexusspsolutions.com
 - Canal de ciberseguridad (reporte de vulnerabilidades/incidentes): ciberseguridad@nexusspsolutions.com.
 
Datos registrales y de contacto según ficha corporativa interna.
Delegado de Protección de Datos (DPD/DPO): No designado. Si en el futuro resultará exigible, actualizaremos esta sección.
2. ¿Qué datos tratamos?
- Identificación y contacto: nombre, apellidos, empresa, cargo, email, teléfono.
 - Datos comerciales y de soporte: consultas, presupuestos, tickets, histórico de atención.
 - Datos de facturación y envío: NIF, direcciones, medios de pago (no almacenamos PAN completo).
 - Datos transaccionales de eCommerce: pedidos, logística, RMA/SAT.
 - Metadatos técnicos: IP, identificadores/cookies (ver Política de Cookies), logs de seguridad.
 - RR. HH.: CV y datos aportados en procesos de selección.
 
Procedencia: facilitados por el propio interesado; generados por el uso de la web/servicios; y, en su caso, por terceros implicados en la logística, pagos o soporte (encargados). Flujos y herramientas alineados con nuestra arquitectura interna (ERP/CRM/Helpdesk Odoo, correo y sistemas propios).
3. Finalidades
- Atender solicitudes (contacto, presupuestos, soporte).
 - Gestión contractual y operativa (pedidos, facturación, logística, garantías, RMA/SAT).
 - Mantenimiento y seguridad de sistemas, prevención del fraude y continuidad de negocio.
 - Comunicaciones comerciales lícitas (newsletters o acciones B2B; siempre con opción de baja).
 - Selección de personal (gestión de CV y procesos de empleo).
 - Cumplimientos legales (fiscales, mercantiles y de servicios de la sociedad de la información).
 
4. Bases jurídicas
- Ejecución de contrato o medidas precontractuales: (a–b–e).
 - Obligación legal: (f) —ej. normativa fiscal/mercantil.
 - Interés legítimo: (c) seguridad/operación; (d) marketing B2B sobre productos/servicios similares, con derecho de oposición. Agencia Española de Protección de Datos
 - Consentimiento: formularios específicos, suscripción a newsletters y cookies no técnicas (revocable en cualquier momento). Criterios y banner/panel conforme guía AEPD y directrices CEPD 2023 (aceptar/rechazar al mismo nivel). Agencia Española de Protección de Datos+1
 
Comunicaciones comerciales por medios electrónicos: solo con consentimiento previo o en el marco de relación contractual previa para productos/servicios similares, con opción de baja en cada envío (art. 21 LSSI).
5. Plazos de conservación (criterios)
- Clientes/facturación: plazos legales mercantiles y fiscales aplicables.
 - Tickets y documentación de proyectos/garantías: hasta 5 años o el plazo necesario para coberturas/SLAs.
 - Leads/contactos sin relación contractual: 12–24 meses desde el último interés.
 - CV/selección: hasta 24 meses.
 - Correos con relevancia mercantil/fiscal: 6 años (mercantil). Documentación tributaria general, 4 años (tributario). Criterios alineados con la política interna de correo y archivo.
 
6. Destinatarios (encargados y cesiones)
Compartimos datos solo cuando es necesario y bajo contratos de encargo de tratamiento:
- Alojamiento e infraestructura IT, correo corporativo, ERP/CRM/Helpdesk (Odoo), pasarelas de pago, logística/transporte, soporte técnico/integradores.
 - 
Administraciones Públicas y organismos competentes cuando exista obligación legal.
Mantenemos un registro actualizado de encargados, disponible a solicitud. 
7. Transferencias internacionales
Nuestra operativa se apoya principalmente en proveedores ubicados en la UE/EEE. Si, excepcionalmente, algún servicio implicase transferencias internacionales, se formalizarán con Cláusulas Contractuales Tipo u otras garantías adecuadas (art. 46 RGPD), informándolo previamente en esta política si cambia el mapa de datos. (Ver también criterios AEPD/CEPD para cookies y servicios externos).
8. Derechos de las personas
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento en cualquier momento dirigiéndote a privacidad@nexusspsolutions.com. La solicitud es gratuita; podremos solicitar información adicional para verificar tu identidad y, si la petición es manifiestamente infundada o excesiva, denegarla o repercutir el coste administrativo. Si no quedas satisfecho, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
AEPD – ejerce tus derechos: www.aepd.es. 
9. Seguridad de la información
Aplicamos medidas técnicas y organizativas proporcionales al riesgo: control de accesos, MFA, cifrado en tránsito, copias de seguridad, registro y gestión de incidentes, hardening y políticas de correo seguro (SPF/DKIM/DMARC). Canal de responsible disclosure: ciberseguridad@nexusspsolutions.com.
 
10. Menores
Nuestros servicios no se dirigen a menores de 16 años. Si detectamos un tratamiento no adecuado, lo suprimiéremos sin demora. 
11. Comunicaciones comerciales
Solo se envían cuando exista relación previa y productos/servicios similares (soft opt-in) o consentimiento expreso; siempre con mecanismo de baja.
12. Cookies
l sitio utiliza cookies propias y de terceros para fines técnicos, de personalización, analítica y, en su caso, publicidad. El usuario puede configurar o rechazar su uso desde el banner y el Panel de Preferencias en cualquier momento. Consulta la Política de Cookies para información detallada (tipos, finalidades, terceros, plazos). Criterios AEPD/CEPD vigentes: rechazar y aceptar en idéntico nivel, sin patrones engañosos.
13. Actualizaciones
Podremos actualizar esta política para reflejar cambios normativos, técnicos u organizativos. Indicaremos la fecha de vigencia y, si procediera, notificaremos cambios relevantes por medios razonables.
Vigencia: 26/09/2025.