Política de privacidad
Última actualización: 25 de junio de 2026
La presente Política de Privacidad regula el tratamiento de los datos personales que FONCAD GROUP, S.L., titular de la marca EticAlert, lleva a cabo a través del sitio web eticalert.com y de la plataforma app.eticalert.com, de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Le rogamos que lea atentamente esta política antes de facilitarnos sus datos. Si tiene alguna duda, puede contactarnos en privacidad@eticalert.com.
1. Responsable del tratamiento
- Identidad: FONCAD GROUP, S.L.
- Marca comercial: EticAlert
- CIF: B70713532
- Domicilio social: C/ Iglesia 12, 28019 Madrid (España)
- Email de contacto general: info@eticalert.com
- Email contacto privacidad: privacidad@eticalert.com
2. Contacto en materia de privacidad
FONCAD GROUP ha habilitado un canal de contacto específico en materia de protección de datos al que el interesado puede dirigirse para cualquier cuestión relativa al tratamiento de sus datos personales y al ejercicio de sus derechos:
- Email: privacidad@eticalert.com
- Dirección postal: A/A Privacidad — FONCAD GROUP, S.L., C/ Iglesia 12, 28019 Madrid
3. Principios que rigen nuestro tratamiento de datos
FONCAD GROUP trata los datos personales respetando los principios establecidos en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia: tratamos sus datos con base legal explícita y de forma transparente.
- Limitación de la finalidad: los datos se recogen con fines determinados, explícitos y legítimos, y no se tratan ulteriormente de forma incompatible con dichos fines.
- Minimización de datos: solo recabamos los datos adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
- Exactitud: adoptamos medidas razonables para garantizar la exactitud de los datos y actualizarlos cuando sea necesario.
- Limitación del plazo de conservación: los datos no se conservan durante más tiempo del necesario para los fines del tratamiento.
- Integridad y confidencialidad: aplicamos medidas técnicas y organizativas apropiadas para garantizar una seguridad adecuada de los datos.
- Responsabilidad proactiva: FONCAD GROUP es responsable del cumplimiento de estos principios y puede demostrarlo.
4. Categorías de datos que tratamos
4.1 Datos de registro y cuenta
Cuando el usuario completa el formulario de registro en eticalert.com/registro, recabamos:
- Nombre y apellidos del solicitante (administrador de la cuenta).
- Dirección de correo electrónico corporativo.
- Contraseña (almacenada en formato hash irreversible, nunca en texto plano).
- Nombre de la empresa u organización.
- CIF/NIF de la empresa (opcional, necesario para facturación).
- Número de empleados (rango seleccionado).
- Teléfono de contacto (opcional).
4.2 Datos de facturación y pago
Para la gestión de la suscripción y la facturación recabamos:
- Razón social y CIF/NIF para la emisión de facturas.
- Dirección de facturación.
- Datos de pago: los datos de tarjeta son procesados directamente por Stripe, Inc. y no se almacenan en los servidores de EticAlert. EticAlert únicamente conserva el identificador de cliente y suscripción en Stripe necesario para gestionar la relación contractual.
4.3 Datos de uso y navegación
Durante el uso del sitio web y de la plataforma recabamos de forma automática:
- Dirección IP y datos de geolocalización aproximada (país/ciudad).
- Tipo de navegador y sistema operativo.
- Páginas visitadas, tiempo de navegación y acciones realizadas en la plataforma.
- Datos de cookies conforme a la Política de Cookies.
- Registros de acceso (logs) al servicio con fines de seguridad y diagnóstico.
4.4 Datos de comunicaciones con EticAlert
Cuando el usuario se comunica con EticAlert (email, formulario de contacto, soporte):
- Dirección de correo electrónico y nombre del remitente.
- Contenido de la comunicación y documentación adjunta.
- Historial de interacciones con el equipo de soporte.
4.5 Datos que NO tratamos
EticAlert no recaba ni trata categorías especiales de datos en el sentido del artículo 9 del RGPD (datos relativos a origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, datos relativos a la salud, vida sexual u orientación sexual). Tampoco trata datos de personas menores de 18 años.
EticAlert tampoco accede al contenido de las comunicaciones gestionadas a través del canal de denuncias del Cliente. Dichos datos son tratados por EticAlert exclusivamente en calidad de encargado del tratamiento, según lo establecido en el Acuerdo de Encargo de Tratamiento (DPA).
5. Finalidades del tratamiento y base jurídica
El tratamiento de sus datos personales se realiza sobre las siguientes bases jurídicas previstas en el artículo 6 del RGPD:
5.1 Ejecución de un contrato (art. 6.1.b RGPD)
- Creación y gestión de la cuenta de usuario en la plataforma EticAlert.
- Prestación del servicio de canal de denuncias conforme al plan contratado.
- Envío de credenciales de acceso, confirmaciones de registro y comunicaciones operativas del servicio.
- Gestión de la facturación, cobro de las cuotas de suscripción y atención de incidencias de pago.
- Gestión de solicitudes de soporte técnico y atención al cliente.
- Tramitación de cancelaciones y bajas del servicio.
5.2 Cumplimiento de obligaciones legales (art. 6.1.c RGPD)
- Conservación de facturas y datos fiscales durante el plazo legalmente exigido por la normativa tributaria española.
- Atención de requerimientos de autoridades judiciales, administrativas o de control.
- Cumplimiento de las obligaciones derivadas de la normativa de prevención del blanqueo de capitales o de otras normas sectoriales que sean de aplicación.
5.3 Interés legítimo (art. 6.1.f RGPD)
- Seguridad informática: análisis de logs y patrones de acceso para detectar y prevenir accesos no autorizados, fraudes o ataques a la plataforma.
- Mejora del servicio: análisis agregado y anonimizado del uso de la plataforma para identificar problemas técnicos y mejorar la experiencia de usuario.
- Defensa jurídica: conservación de datos necesarios para la formulación, ejercicio o defensa de reclamaciones legales durante los plazos de prescripción aplicables.
5.4 Consentimiento del interesado (art. 6.1.a RGPD)
- Envío de comunicaciones comerciales, boletines informativos (newsletter) y novedades sobre el servicio, cuando el usuario haya prestado su consentimiento expreso.
- Uso de cookies no técnicas (analíticas, de preferencias) conforme a lo aceptado en el banner de cookies.
El consentimiento es revocable en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
6. Destinatarios y encargados del tratamiento
FONCAD GROUP no cede ni vende datos personales a terceros con fines comerciales propios. Los datos pueden ser comunicados a los siguientes destinatarios:
6.1 Encargados del tratamiento (proveedores de servicios)
FONCAD GROUP contrata a los siguientes proveedores que actúan como encargados del tratamiento y con quienes se han suscrito los correspondientes contratos de encargo conforme al artículo 28 del RGPD:
- Stripe, Inc. (Irlanda / EE.UU.): procesamiento de pagos y gestión de suscripciones. Transfiere datos fuera del EEE con arreglo a las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Proveedor de infraestructura cloud (hosting): almacenamiento y procesamiento de datos en servidores ubicados en la Unión Europea.
- Proveedor de servicios de correo electrónico transaccional: envío de notificaciones, credenciales y comunicaciones del servicio.
- Proveedor de analítica web: análisis agregado del tráfico y comportamiento en el sitio web, bajo configuración de anonimización de IP y sin transferencia de datos identificativos a terceros.
Para obtener la lista actualizada de subencargados del tratamiento, puede solicitarla a privacidad@eticalert.com.
6.2 Autoridades públicas y terceros por obligación legal
FONCAD GROUP podrá comunicar datos personales a autoridades judiciales, administrativas, fiscales o de control cuando esté legalmente obligado a ello, previa solicitud formal conforme a los procedimientos legales aplicables.
6.3 Operaciones corporativas
En caso de fusión, adquisición, escisión o transmisión total o parcial del negocio de FONCAD GROUP, los datos personales de los usuarios podrán ser transferidos al nuevo titular, quien asumirá las obligaciones de la presente Política de Privacidad. El usuario será informado de dicha circunstancia con la antelación suficiente.
7. Transferencias internacionales de datos
Con carácter general, los datos personales se alojan y tratan en servidores ubicados dentro del Espacio Económico Europeo (EEE). No obstante, algunos proveedores de servicios pueden implicar transferencias de datos a terceros países:
- Stripe, Inc. tiene sede en EE.UU. Las transferencias se realizan conforme a las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914) y, en su caso, al Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework).
- Cualquier otro proveedor que implique una transferencia internacional queda vinculado por las garantías adecuadas previstas en el Capítulo V del RGPD, que FONCAD GROUP verifica previamente.
8. Plazos de conservación de los datos
Los datos personales se conservarán durante los siguientes plazos:
- Datos de cuenta y uso del servicio: mientras dure la relación contractual con EticAlert. Tras la cancelación de la cuenta, se eliminan en un plazo máximo de 30 días, salvo que exista obligación legal de conservación.
- Datos de facturación e información fiscal: 5 años desde la emisión de la factura, conforme al artículo 30 del Código de Comercio y a la normativa tributaria.
- Registros de acceso y logs de seguridad: 12 meses, conforme a las recomendaciones del Esquema Nacional de Seguridad y la normativa de telecomunicaciones.
- Comunicaciones con el equipo de soporte: 3 años desde el cierre de la incidencia, para la gestión de posibles reclamaciones.
- Datos para la defensa de reclamaciones legales: hasta la prescripción de las acciones legales que pudieran derivarse de la relación contractual (con carácter general, 5 años conforme al artículo 1964 del Código Civil para acciones personales).
- Datos tratados con base en el consentimiento (newsletter, etc.): hasta que el interesado revoque su consentimiento.
Transcurridos los plazos anteriores, los datos serán suprimidos o, cuando proceda, anonimizados de forma irreversible.
9. Derechos de los interesados
Conforme a los artículos 15 a 22 del RGPD y a los artículos 12 a 18 de la LOPDGDD, el interesado tiene derecho a:
- Acceso (art. 15 RGPD): obtener confirmación de si se están tratando sus datos y, en tal caso, acceder a ellos.
- Rectificación (art. 16 RGPD): solicitar la corrección de datos inexactos o la completación de datos incompletos.
- Supresión o "derecho al olvido" (art. 17 RGPD): solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los que fueron recabados, cuando retire su consentimiento, o cuando el tratamiento no sea conforme al RGPD, entre otros supuestos.
- Limitación del tratamiento (art. 18 RGPD): solicitar que suspendamos el uso de sus datos en determinadas circunstancias (mientras se verifica la exactitud de los datos, mientras se resuelve una objeción, etc.).
- Portabilidad (art. 20 RGPD): recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable, cuando el tratamiento se base en el consentimiento o en la ejecución de un contrato y se realice por medios automatizados.
- Oposición (art. 21 RGPD): oponerse al tratamiento de sus datos cuando este se base en el interés legítimo o en el cumplimiento de una misión de interés público, incluida la elaboración de perfiles.
- No ser objeto de decisiones automatizadas (art. 22 RGPD): no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente.
- Revocación del consentimiento: retirar en cualquier momento el consentimiento prestado para tratamientos basados en él, sin que ello afecte a la licitud del tratamiento anterior a la retirada.
10. Cómo ejercer sus derechos
Para ejercer cualquiera de los derechos anteriores, el interesado puede:
- Enviar un correo electrónico a privacidad@eticalert.com indicando el derecho que desea ejercer, su nombre completo y adjuntando una copia de su documento nacional de identidad (u otro documento de identidad válido) para verificar su identidad.
- Enviar una comunicación por correo postal a: A/A Privacidad — FONCAD GROUP, S.L., C/ Iglesia 12, 28019 Madrid, con los mismos datos.
FONCAD GROUP responderá a su solicitud en el plazo máximo de un mes a partir de su recepción. Dicho plazo podrá prorrogarse otros dos meses en caso de especial complejidad o número de solicitudes, notificándoselo al interesado dentro del primer mes con indicación de los motivos de la prórroga.
El ejercicio de estos derechos es gratuito. Si las solicitudes son manifiestamente infundadas o excesivas (en particular, por su carácter repetitivo), FONCAD GROUP podrá cobrar un canon razonable o negarse a actuar.
11. Derecho a presentar una reclamación ante la autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o acción judicial, el interesado tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o el lugar donde se haya producido la presunta infracción.
La autoridad de control competente en España es la Agencia Española de Protección de Datos (AEPD):
- Web: www.aepd.es
- Sede electrónica: sedeagpd.gob.es
- Teléfono: 901 100 099
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
12. Medidas de seguridad
FONCAD GROUP aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, de conformidad con el artículo 32 del RGPD, incluyendo entre otras:
- Cifrado de los datos en tránsito mediante TLS 1.2 o superior.
- Cifrado de datos en reposo mediante AES-256.
- Control de acceso basado en roles (RBAC) con autenticación de doble factor (2FA) para el acceso a sistemas internos.
- Alojamiento en infraestructura certificada con estándares de seguridad reconocidos (ISO 27001 / SOC 2) ubicada en la Unión Europea.
- Copias de seguridad periódicas con verificación de integridad.
- Procedimientos de gestión de incidentes de seguridad y brechas de datos personales.
- Auditorías periódicas de seguridad y pruebas de penetración.
- Formación regular del personal en materia de protección de datos y seguridad de la información.
- Política de contraseñas almacenadas mediante hash con salt (bcrypt o equivalente).
En caso de producirse una brecha de seguridad que constituya un riesgo para los derechos y libertades de los interesados, FONCAD GROUP notificará dicha brecha a la AEPD en un plazo máximo de 72 horas desde su conocimiento, y comunicará a los interesados afectados cuando el riesgo sea elevado, conforme a los artículos 33 y 34 del RGPD.
13. Uso de cookies
El sitio web utiliza cookies técnicas imprescindibles para su funcionamiento y, previa aceptación del usuario, cookies analíticas y de personalización. Para información detallada sobre las cookies utilizadas, su finalidad, duración y cómo gestionarlas o desactivarlas, consulte la Política de Cookies.
14. Menores de edad
El servicio de EticAlert está dirigido exclusivamente a empresas y profesionales. No está dirigido a personas menores de 18 años. FONCAD GROUP no recaba intencionadamente datos personales de menores de 18 años. Si detectásemos que hemos recibido datos de un menor sin consentimiento parental, procederemos a su eliminación inmediata.
15. Actualizaciones de la Política de Privacidad
FONCAD GROUP se reserva el derecho a actualizar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales, o a cambios en los servicios prestados. Las modificaciones relevantes serán comunicadas mediante aviso visible en el sitio web y/o por correo electrónico a los usuarios registrados con una antelación mínima de 30 días naturales antes de su entrada en vigor. La fecha de última actualización figura al inicio de este documento.
Le recomendamos revisar periódicamente esta política para mantenerse informado sobre cómo protegemos su información.
Documentos relacionados: Aviso Legal · Condiciones del Servicio · Política de Cookies · Acuerdo de Encargo de Tratamiento (DPA)