Alcance y organización responsable
Esta política se aplica al sitio público induscoat.com y a los datos personales recibidos cuando un visitante decide enviar una consulta mediante los canales indicados en el sitio. No regula automáticamente otro sitio, portal de clientes ni una relación con proveedores, empleadores o contractual que tenga su propio aviso de privacidad.
Induscoat tiene su sede en Montréal, QC, Canadá. Esta mención identifica la base operativa de la marca; no constituye una dirección legal o postal completa ni identifica, por sí sola, a la organización jurídicamente responsable de una consulta concreta.
Induscoat se presenta aquí como una marca y una red coordinada. La organización responsable de una consulta concreta es el operador regional u otra organización Induscoat identificada en la respuesta y, si la relación continúa, en la oferta, el pedido o el contrato. contact@induscoat.com es el primer punto de contacto en materia de privacidad y dirigirá la solicitud a la organización responsable sin alterar sus derechos.
Cómo funciona el contacto por correo
El formulario del sitio genera un borrador. La validación y el formato se realizan en su navegador y después se abre un mensaje precompletado en su propia aplicación de correo. Hasta que revise el borrador y pulse Enviar, el contenido no se transmite a ningún punto web de Induscoat y no ha sido recibido por Induscoat.
Después del envío, su proveedor y los sistemas de correo receptores procesan el mensaje y sus metadatos de encaminamiento. La organización Induscoat responsable puede conservar la correspondencia en registros de correo empresarial, relación con clientes, ofertas o proyectos para responder y gestionar la solicitud. Los adjuntos pueden incluir información operativa sensible; envíe únicamente material que esté autorizado a revelar.
Datos que pueden tratarse
Los datos dependen de cómo utilice el sitio. Puede leer las páginas públicas sin crear una cuenta. Cuando nos contacta, el contenido procede normalmente de usted; los datos técnicos y de seguridad se generan durante el funcionamiento normal del sitio y del correo.
- Identidad y contacto: nombre, correo profesional, empresa, país y datos incluidos en su firma.
- Datos de la consulta: sector, gama, mensaje, equipo, condiciones de servicio, planos, fotografías y adjuntos que decida enviar.
- Registros de comunicación y relación: fecha, destinatarios, respuestas, historial de reuniones u ofertas y acciones de seguimiento.
- Datos técnicos de solicitud: dirección IP y cabeceras tratadas por la infraestructura de red, URL solicitada, fecha y hora, clase de navegador o dispositivo y eventos de seguridad, según la configuración de alojamiento.
- Datos de idioma y audiencia: idioma elegido, código de país aproximado y, en Canadá, código de provincia usado en la página inicial, además de mediciones de audiencia respetuosas con la privacidad cuando esta función está activada.
Finalidades y bases jurídicas
Los datos personales se utilizan únicamente para finalidades comerciales, técnicas, de seguridad y cumplimiento identificadas. La base jurídica depende de la organización responsable, su ubicación, la relación y la actividad. Puede ser el consentimiento; medidas precontractuales solicitadas por usted; ejecución de un contrato; una obligación legal; o un interés empresarial legítimo que no prevalezca sobre sus derechos. Cuando la base sea el consentimiento, podrá retirarlo para el futuro sin afectar al tratamiento ya realizado lícitamente.
- Recibir, autenticar, dirigir y responder una consulta; recomendar el siguiente paso técnico o comercial adecuado.
- Preparar y gestionar reuniones, revisiones técnicas, ofertas, pedidos, proyectos, servicio e historial de relación.
- Operar, proteger, diagnosticar y mejorar el sitio, prevenir abusos y comprender el rendimiento agregado del contenido.
- Cumplir obligaciones aplicables de registro, fiscales, comerciales, de seguridad, resolución de conflictos y regulatorias.
Medición de audiencia, idioma y redirección geográfica
Cuando está configurado, el sitio carga Plausible Analytics para medir la audiencia sin cookies. La implementación no crea perfiles publicitarios ni envía campos del formulario. Los eventos de conversión personalizados se limitan a un idioma admitido, una ruta canónica controlada por el sitio y un contexto estructural, como el tipo de llamada a la acción. El servicio puede tratar información normal de la solicitud para producir estadísticas agregadas según su documentación y la configuración de alojamiento elegida.
Al visitar la URL raíz exacta, la red periférica de alojamiento puede proporcionar un código ISO de país aproximado y, en Canadá, un código de provincia. La aplicación lo usa únicamente para elegir el idioma inicial. No solicita GPS ni otra ubicación precisa y su lógica no conserva el país ni la provincia. Los proveedores de infraestructura pueden tratar datos de solicitud en registros técnicos según sus propios ajustes de conservación y seguridad. Una elección expresa de idioma se recuerda mediante la cookie NEXT_LOCALE durante un máximo de 12 meses.
Destinatarios y proveedores
El acceso se limita según la necesidad. Los datos pueden ser recibidos por el operador regional u otra organización Induscoat asignada a la consulta, y por personal de evaluación técnica, ventas, ejecución de proyectos, administración, seguridad o cumplimiento. También pueden ser tratados por proveedores de alojamiento, distribución de contenidos, ciberseguridad, medición de audiencia, correo, comunicaciones, almacenamiento de documentos o registros empresariales.
Los proveedores reciben solo la información razonablemente necesaria para su tarea y deben cumplir las obligaciones aplicables de confidencialidad, seguridad y protección de datos. También puede comunicarse información cuando la ley lo exija, para proteger derechos o seguridad, investigar abusos, formular o defender reclamaciones o apoyar una operación corporativa con garantías adecuadas. Induscoat no vende datos personales ni los comunica para publicidad comportamental entre sitios.
Tratamiento y transferencias internacionales
Como induscoat.com atiende varias regiones y los proveedores web, de correo y empresariales pueden operar internacionalmente, los datos pueden tratarse fuera de su provincia, estado o país. Las leyes de privacidad y las reglas de acceso de las autoridades públicas pueden ser distintas.
La organización responsable debe evaluar y documentar las transferencias cuando sea necesario y aplicar medidas adecuadas a la ley y al riesgo, como protecciones contractuales, controles de acceso, minimización y una evaluación de transferencia o impacto. Para transferencias desde Quebec se consideran antes de la comunicación los requisitos aplicables de evaluación y acuerdo escrito. Para datos del EEE se usa, cuando proceda, un mecanismo de transferencia del RGPD y medidas adicionales. Las transferencias marroquíes pueden requerir formalidades ante la CNDP conforme a la Ley n.º 09-08; esta página no afirma ningún número de autorización o recibo salvo que se identifique expresamente en el aviso correspondiente.
Conservación y eliminación
No existe un plazo único para todos los registros. La organización responsable conserva los datos solo durante el tiempo razonablemente necesario para la finalidad indicada y cualquier obligación legal, contable, de garantía, seguridad, prescripción, litigio o prueba aplicable. Los criterios incluyen si la consulta sigue activa, si dio lugar a una oferta, relación de cliente o proyecto, la sensibilidad y cantidad de datos, el riesgo de conservarlos y las normas obligatorias de registro.
La cookie de preferencia NEXT_LOCALE caduca como máximo a los 12 meses, salvo que una nueva elección la sustituya o se elimine antes. Cuando los demás datos dejan de ser necesarios, se suprimen, anonimizan o eliminan de forma segura según los sistemas y obligaciones correspondientes. Las copias de seguridad pueden subsistir durante un ciclo operativo limitado y quedan protegidas contra el uso ordinario hasta sobrescribirse o restaurarse por una finalidad legítima de recuperación.
Seguridad e incidentes de privacidad
Se seleccionan medidas administrativas, técnicas y físicas razonables según la naturaleza de los datos y el riesgo. Pueden incluir acceso restringido, transporte seguro, revisión de proveedores y configuraciones, actualizaciones, límites de entrada, supervisión, copias de seguridad, deberes de confidencialidad y procedimientos de incidentes. Ningún sistema de Internet o correo está libre de riesgo; no envíe datos innecesarios y contacte con nosotros si necesita un medio más seguro para archivos técnicos.
Toda pérdida o acceso, uso o comunicación no autorizados sospechados se evalúan mediante el proceso de incidentes de la organización responsable. Si se alcanza el umbral aplicable, se notifica a personas y autoridades en el plazo legal, se conservan los registros durante el periodo exigido y se toman medidas para reducir la recurrencia. Los umbrales y reglas varían según la jurisdicción.
Sus derechos de privacidad
Según la ley aplicable y sus condiciones y excepciones, puede preguntar si se conservan datos sobre usted; acceder a ellos y conocer su uso y comunicación; corregir datos inexactos o incompletos; retirar el consentimiento para el futuro; oponerse a ciertos tratamientos; solicitar supresión, borrado, limitación o portabilidad; o presentar una reclamación sin represalias. Podemos solicitar información suficiente para verificar su identidad y localizar los registros. Cuando la ley lo exija se explicará una denegación total o parcial y los recursos disponibles.
- Quebec: la Ley de protección de la información personal en el sector privado, modificada por la Ley 25, puede reconocer acceso, rectificación, retirada, cese de difusión o desindexación en determinados casos y, bajo condiciones, portabilidad. La respuesta escrita a una solicitud de acceso o rectificación debe emitirse, por lo general, en un plazo de 30 días.
- Canadá: cuando se aplica PIPEDA, sus diez principios incluyen responsabilidad, fines identificados, consentimiento válido, limitación de recogida, uso, comunicación y conservación, exactitud, salvaguardas, transparencia, acceso individual y posibilidad de impugnar el cumplimiento. Las solicitudes de acceso suelen responderse en 30 días, salvo prórrogas y excepciones legales.
- Marruecos: la Ley n.º 09-08 puede reconocer información, acceso, rectificación, actualización, supresión o bloqueo y oposición, conforme a sus reglas. Una solicitud válida de rectificación se tramita por lo general en los diez días naturales completos previstos por esa ley. Las declaraciones, autorizaciones y formalidades de transferencias aplicables corresponden a la organización responsable; solo se facilita una referencia CNDP cuando existe y debe indicarse legalmente.
- Espacio Económico Europeo: cuando se aplica el RGPD, los derechos pueden incluir acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento y reclamación ante una autoridad de control. La solicitud se responde normalmente sin demora indebida y en un mes, salvo prórroga permitida.
Preguntas, inquietudes y reclamaciones
Le invitamos a contactarnos primero para que la organización responsable pueda localizar el registro, investigar y responder. Esto no limita su derecho a acudir a la autoridad competente: según su ubicación y la ley aplicable, puede ser la Commission d’accès à l’information de Quebec, la Oficina del Comisionado de Privacidad de Canadá, la Commission Nationale de contrôle de la protection des Données à caractère Personnel de Marruecos o la autoridad de protección de datos del país del EEE donde reside, trabaja o considera que ocurrió una infracción.
Menores, decisiones automatizadas y publicidad
El sitio está destinado a un público empresarial e industrial, no a menores. No buscamos deliberadamente datos de menores mediante el formulario. Si cree que un menor ha enviado información, contáctenos para que la organización responsable pueda evaluarla y eliminarla cuando corresponda.
El sitio público no usa datos personales para decisiones con efectos jurídicos o similares, no realiza puntuaciones automatizadas de crédito o elegibilidad ni crea perfiles de publicidad comportamental. Las recomendaciones técnicas y decisiones comerciales incluyen revisión humana. Las mediciones agregadas pueden ayudar a entender el contenido, pero no deciden si una persona recibe un producto, precio o servicio.
Cambios y contacto
Esta política se revisa cuando cambian sustancialmente las prácticas, servicios o requisitos legales. La fecha superior indica la última revisión publicada. Los cambios importantes se explicarán aquí y, cuando la ley lo exija, se comunicarán mediante un aviso adicional o una nueva elección. El tratamiento anterior seguirá regido por el aviso y la ley aplicables en ese momento.
Para cualquier cuestión, solicitud o inquietud de privacidad, escriba a contact@induscoat.com. Incluya contexto suficiente para identificar la organización responsable, sin añadir información confidencial o de identidad innecesaria en el primer correo. Esta página ofrece información operativa transparente, no asesoramiento jurídico individualizado.
Referencias oficiales
Fuentes jurídicas y regulatorias primarias utilizadas para estructurar esta página.
