Alcance y organización responsable
Esta política se aplica al sitio público induscoat.com y a los datos personales recibidos cuando un visitante decide enviar una consulta mediante los canales indicados en el sitio. No regula automáticamente otro sitio, portal de clientes ni una relación con proveedores, empleadores o contractual que tenga su propio aviso de privacidad.
Induscoat tiene su sede en Montréal, QC, Canadá. Esta mención identifica la base operativa de la marca; no constituye una dirección legal o postal completa ni identifica, por sí sola, a la organización jurídicamente responsable de una consulta concreta.
Induscoat se presenta aquí como una marca y una red coordinada. La organización responsable de una consulta concreta es el operador regional u otra organización Induscoat identificada en la respuesta y, si la relación continúa, en la oferta, el pedido o el contrato. contact@induscoat.com es el primer punto de contacto en materia de privacidad y dirigirá la solicitud a la organización responsable sin alterar sus derechos.
Cómo funciona el formulario de contacto
Desde el 24 de agosto de 2026 el formulario se envía directamente. La validación se realiza en su navegador y después los campos se envían al servicio de formularios de Netlify, el proveedor de alojamiento del sitio, que guarda el envío y avisa a Induscoat. La pantalla le indica cuál de las dos cosas ocurrió: un panel verde significa que la solicitud fue aceptada y está en poder de Induscoat; un panel ámbar significa que el envío falló, que se abrió su propia aplicación de correo con el mismo texto y que nada se ha recibido hasta que pulse Enviar allí.
Un envío incluye los campos que usted completó —nombre, dirección de correo y, cuando se indican, empresa, país, sector y gama de productos— junto con su mensaje, el idioma de interfaz, la página desde la que escribió, su aceptación de esta política y la fecha de esa aceptación. Un campo antispam oculto se envía vacío; un valor en él identifica a un remitente automatizado. Netlify actúa como encargado del tratamiento para este servicio y aplica sus propias medidas de seguridad y plazos de conservación; la organización Induscoat responsable conserva después la correspondencia en registros de correo empresarial, relación con clientes, ofertas o proyectos para responder y gestionar la solicitud.
Si aparece el panel ámbar y usted envía el correo, su proveedor y los sistemas de correo receptores procesan el mensaje y sus metadatos de encaminamiento. La organización Induscoat responsable puede conservar la correspondencia en registros de correo empresarial, relación con clientes, ofertas o proyectos para responder y gestionar la solicitud. Los adjuntos pueden incluir información operativa sensible; envíe únicamente material que esté autorizado a revelar.
Datos que pueden tratarse
Los datos dependen de cómo utilice el sitio. Puede leer las páginas públicas sin crear una cuenta. Cuando nos contacta, el contenido procede normalmente de usted; los datos técnicos y de seguridad se generan durante el funcionamiento normal del sitio y del correo.
- Identidad y contacto: nombre, correo profesional, empresa, país y datos incluidos en su firma.
- Datos de la consulta: sector, gama, mensaje, equipo, condiciones de servicio, planos, fotografías y adjuntos que decida enviar.
- Registros de comunicación y relación: fecha, destinatarios, respuestas, historial de reuniones u ofertas y acciones de seguimiento.
- Datos técnicos de solicitud: dirección IP y cabeceras tratadas por la infraestructura de red, URL solicitada, fecha y hora, clase de navegador o dispositivo y eventos de seguridad, según la configuración de alojamiento.
- Datos de idioma y audiencia: idioma elegido, código de país aproximado y, en Canadá, código de provincia usado en la página inicial, además de mediciones de audiencia respetuosas con la privacidad cuando esta función está activada.
Finalidades y bases jurídicas
Los datos personales se utilizan únicamente para finalidades comerciales, técnicas, de seguridad y cumplimiento identificadas. La base jurídica depende de la organización responsable, su ubicación, la relación y la actividad. Puede ser el consentimiento; medidas precontractuales solicitadas por usted; ejecución de un contrato; una obligación legal; o un interés empresarial legítimo que no prevalezca sobre sus derechos. Cuando la base sea el consentimiento, podrá retirarlo para el futuro sin afectar al tratamiento ya realizado lícitamente.
- Recibir, autenticar, dirigir y responder una consulta; recomendar el siguiente paso técnico o comercial adecuado.
- Preparar y gestionar reuniones, revisiones técnicas, ofertas, pedidos, proyectos, servicio e historial de relación.
- Operar, proteger, diagnosticar y mejorar el sitio, prevenir abusos y comprender el rendimiento agregado del contenido.
- Cumplir obligaciones aplicables de registro, fiscales, comerciales, de seguridad, resolución de conflictos y regulatorias.
Medición de audiencia, idioma y redirección geográfica
Desde el 23 de agosto de 2026 la medición de audiencia la realiza Google Analytics 4, que sustituye a un contador sin cookies. Solo se carga tras su aceptación en el banner mostrado en la primera visita; si rechaza, o no responde, la biblioteca de Google nunca se solicita y no se escribe ninguna cookie de Analytics. La aceptación guarda dos cookies propias, _ga y _ga_<identificador-de-contenedor>, con una duración máxima de dos años y que contienen un identificador aleatorio y marcas de tiempo. Su decisión y su fecha se conservan en el navegador bajo induscoat.consent, y el control «Elección de medición» del pie de página permite retirarla o cambiarla en cualquier momento.
La implementación no crea perfiles publicitarios, no activa Google Ads, Google Signals, remarketing ni personalización, y nunca envía los campos del formulario de contacto. Además de la vista de página estándar, los eventos de conversión personalizados llevan solo tres propiedades controladas por el sitio: un idioma admitido, una ruta canónica controlada por el sitio y un contexto estructural como el tipo de llamada a la acción. Google recibe la medición como proveedor que actúa siguiendo las instrucciones de Induscoat, puede tratar información ordinaria de la solicitud como la dirección IP para deducir una ubicación aproximada, y aplica el periodo de conservación elegido en la propiedad de Analytics. Induscoat no recibe una lista de visitantes individuales ni intenta reidentificar a ninguno.
Al visitar la URL raíz exacta, la red periférica de alojamiento puede proporcionar un código ISO de país aproximado y, en Canadá, un código de provincia. La aplicación lo usa únicamente para elegir el idioma inicial. No solicita GPS ni otra ubicación precisa y su lógica no conserva el país ni la provincia. Los proveedores de infraestructura pueden tratar datos de solicitud en registros técnicos según sus propios ajustes de conservación y seguridad. Una elección expresa de idioma se recuerda mediante la cookie NEXT_LOCALE durante un máximo de 12 meses.
Destinatarios y proveedores
El acceso se limita según la necesidad. Los datos pueden ser recibidos por el operador regional u otra organización Induscoat asignada a la consulta, y por personal de evaluación técnica, ventas, ejecución de proyectos, administración, seguridad o cumplimiento. También pueden ser tratados por proveedores de alojamiento, distribución de contenidos, ciberseguridad, medición de audiencia, correo, comunicaciones, almacenamiento de documentos o registros empresariales.
Los proveedores reciben solo la información razonablemente necesaria para su tarea y deben cumplir las obligaciones aplicables de confidencialidad, seguridad y protección de datos. También puede comunicarse información cuando la ley lo exija, para proteger derechos o seguridad, investigar abusos, formular o defender reclamaciones o apoyar una operación corporativa con garantías adecuadas. Induscoat no vende datos personales ni los comunica para publicidad comportamental entre sitios.
Tratamiento y transferencias internacionales
Como induscoat.com atiende varias regiones y los proveedores web, de correo y empresariales pueden operar internacionalmente, los datos pueden tratarse fuera de su provincia, estado o país. Las leyes de privacidad y las reglas de acceso de las autoridades públicas pueden ser distintas.
La organización responsable debe evaluar y documentar las transferencias cuando sea necesario y aplicar medidas adecuadas a la ley y al riesgo, como protecciones contractuales, controles de acceso, minimización y una evaluación de transferencia o impacto. Para transferencias desde Quebec se consideran antes de la comunicación los requisitos aplicables de evaluación y acuerdo escrito. Para datos del EEE se usa, cuando proceda, un mecanismo de transferencia del RGPD y medidas adicionales. Las transferencias marroquíes pueden requerir formalidades ante la CNDP conforme a la Ley n.º 09-08; esta página no afirma ningún número de autorización o recibo salvo que se identifique expresamente en el aviso correspondiente.
Aquí se nombra una transferencia porque es sistemática y no incidental: cuando se acepta la medición de audiencia, los datos de Google Analytics se transmiten a Google y se tratan en infraestructuras que pueden estar fuera del Espacio Económico Europeo, el Reino Unido, Canadá y Marruecos, incluido Estados Unidos. Rechazar la medición, o retirar una aceptación mediante el control del pie de página, impide por completo esa transferencia.
Conservación y eliminación
No existe un plazo único para todos los registros. La organización responsable conserva los datos solo durante el tiempo razonablemente necesario para la finalidad indicada y cualquier obligación legal, contable, de garantía, seguridad, prescripción, litigio o prueba aplicable. Los criterios incluyen si la consulta sigue activa, si dio lugar a una oferta, relación de cliente o proyecto, la sensibilidad y cantidad de datos, el riesgo de conservarlos y las normas obligatorias de registro.
La cookie de preferencia NEXT_LOCALE caduca como máximo a los 12 meses, salvo que una nueva elección la sustituya o se elimine antes. Cuando los demás datos dejan de ser necesarios, se suprimen, anonimizan o eliminan de forma segura según los sistemas y obligaciones correspondientes. Las copias de seguridad pueden subsistir durante un ciclo operativo limitado y quedan protegidas contra el uso ordinario hasta sobrescribirse o restaurarse por una finalidad legítima de recuperación.
Seguridad e incidentes de privacidad
Se seleccionan medidas administrativas, técnicas y físicas razonables según la naturaleza de los datos y el riesgo. Pueden incluir acceso restringido, transporte seguro, revisión de proveedores y configuraciones, actualizaciones, límites de entrada, supervisión, copias de seguridad, deberes de confidencialidad y procedimientos de incidentes. Ningún sistema de Internet o correo está libre de riesgo; no envíe datos innecesarios y contacte con nosotros si necesita un medio más seguro para archivos técnicos.
Toda pérdida o acceso, uso o comunicación no autorizados sospechados se evalúan mediante el proceso de incidentes de la organización responsable. Si se alcanza el umbral aplicable, se notifica a personas y autoridades en el plazo legal, se conservan los registros durante el periodo exigido y se toman medidas para reducir la recurrencia. Los umbrales y reglas varían según la jurisdicción.
Sus derechos de privacidad
Según la ley aplicable y sus condiciones y excepciones, puede preguntar si se conservan datos sobre usted; acceder a ellos y conocer su uso y comunicación; corregir datos inexactos o incompletos; retirar el consentimiento para el futuro; oponerse a ciertos tratamientos; solicitar supresión, borrado, limitación o portabilidad; o presentar una reclamación sin represalias. Podemos solicitar información suficiente para verificar su identidad y localizar los registros. Cuando la ley lo exija se explicará una denegación total o parcial y los recursos disponibles.
- Quebec: la Ley de protección de la información personal en el sector privado, modificada por la Ley 25, puede reconocer acceso, rectificación, retirada, cese de difusión o desindexación en determinados casos y, bajo condiciones, portabilidad. La respuesta escrita a una solicitud de acceso o rectificación debe emitirse, por lo general, en un plazo de 30 días.
- Canadá: cuando se aplica PIPEDA, sus diez principios incluyen responsabilidad, fines identificados, consentimiento válido, limitación de recogida, uso, comunicación y conservación, exactitud, salvaguardas, transparencia, acceso individual y posibilidad de impugnar el cumplimiento. Las solicitudes de acceso suelen responderse en 30 días, salvo prórrogas y excepciones legales.
- Marruecos: la Ley n.º 09-08 puede reconocer información, acceso, rectificación, actualización, supresión o bloqueo y oposición, conforme a sus reglas. Una solicitud válida de rectificación se tramita por lo general en los diez días naturales completos previstos por esa ley. Las declaraciones, autorizaciones y formalidades de transferencias aplicables corresponden a la organización responsable; solo se facilita una referencia CNDP cuando existe y debe indicarse legalmente.
- Espacio Económico Europeo: cuando se aplica el RGPD, los derechos pueden incluir acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento y reclamación ante una autoridad de control. La solicitud se responde normalmente sin demora indebida y en un mes, salvo prórroga permitida.
Preguntas, inquietudes y reclamaciones
Le invitamos a contactarnos primero para que la organización responsable pueda localizar el registro, investigar y responder. Esto no limita su derecho a acudir a la autoridad competente: según su ubicación y la ley aplicable, puede ser la Commission d’accès à l’information de Quebec, la Oficina del Comisionado de Privacidad de Canadá, la Commission Nationale de contrôle de la protection des Données à caractère Personnel de Marruecos o la autoridad de protección de datos del país del EEE donde reside, trabaja o considera que ocurrió una infracción.
Menores, decisiones automatizadas y publicidad
El sitio está destinado a un público empresarial e industrial, no a menores. No buscamos deliberadamente datos de menores mediante el formulario. Si cree que un menor ha enviado información, contáctenos para que la organización responsable pueda evaluarla y eliminarla cuando corresponda.
El sitio público no usa datos personales para decisiones con efectos jurídicos o similares, no realiza puntuaciones automatizadas de crédito o elegibilidad ni crea perfiles de publicidad comportamental. Las recomendaciones técnicas y decisiones comerciales incluyen revisión humana. Las mediciones agregadas pueden ayudar a entender el contenido, pero no deciden si una persona recibe un producto, precio o servicio.
Cambios y contacto
Esta política se revisa cuando cambian sustancialmente las prácticas, servicios o requisitos legales. La fecha superior indica la última revisión publicada. Los cambios importantes se explicarán aquí y, cuando la ley lo exija, se comunicarán mediante un aviso adicional o una nueva elección. El tratamiento anterior seguirá regido por el aviso y la ley aplicables en ese momento.
Para cualquier cuestión, solicitud o inquietud de privacidad, escriba a contact@induscoat.com. Incluya contexto suficiente para identificar la organización responsable, sin añadir información confidencial o de identidad innecesaria en el primer correo. Esta página ofrece información operativa transparente, no asesoramiento jurídico individualizado.
Referencias oficiales
Fuentes jurídicas y regulatorias primarias utilizadas para estructurar esta página.
- CAI de Quebec — recogida de datos personales
- CAI de Quebec — responsable y gobernanza
- Canadá — principios de PIPEDA
- CNDP Marruecos — derechos de las personas
- Marruecos — Ley n.º 09-08
- Unión Europea — Reglamento General de Protección de Datos
- Google — uso de la información en sitios asociados
- Complemento de inhabilitación de Google Analytics
