Última actualización: 6 de octubre de 2026
1. Introducción
Esta Política de privacidad explica cómo INFOSEC TECHNOLOGIES ESP LLC, titular de la marca ZERYON, trata los datos personales de las personas que visitan el sitio web zeryon.io (en adelante, el «Sitio Web») y de quienes se ponen en contacto con nosotros a través de él.
ZERYON es una marca de servicios profesionales de ciberseguridad e inteligencia de amenazas dirigida a empresas y organizaciones. La protección de la información es la esencia de nuestra actividad y aplicamos ese mismo criterio a los datos personales que tratamos: recogemos solo los necesarios, los utilizamos para fines concretos y los protegemos con medidas adecuadas.
Esta política se ha redactado teniendo en cuenta el Reglamento (UE) 2016/679, General de Protección de Datos («RGPD»), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»), la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico («LSSI-CE») y, en la medida en que resulten aplicables, la normativa de privacidad de los Estados Unidos de América.
2. Responsable del tratamiento
- Responsable: INFOSEC TECHNOLOGIES ESP LLC, sociedad de responsabilidad limitada (limited liability company) constituida conforme a la legislación del Estado de Nuevo México (Estados Unidos de América) mediante Articles of Organization de 8 de noviembre de 2022.
- Marca comercial: ZERYON.
- Número de identificación fiscal (EIN, IRS): 92-1630529.
- Domicilio (principal place of business): 407 Lincoln Road, Suite 708, Miami Beach, Florida 33139, Estados Unidos de América.
- Agente registrado en Nuevo México: CSC (Corporation Service Company).
- Representante: Josué López Martín, en calidad de Member.
- Contacto en materia de privacidad: [email protected].
3. Representante en la Unión Europea y delegado de protección de datos
INFOSEC TECHNOLOGIES ESP LLC no está establecida en la Unión Europea. No obstante, en la medida en que ofrece sus servicios a empresas y profesionales situados en la Unión Europea, el RGPD le resulta de aplicación en virtud de su artículo 3.2.
Conforme al artículo 27 del RGPD, el responsable está tramitando la designación de un representante en la Unión Europea, cuyos datos se publicarán en esta política. Mientras tanto, las personas interesadas y las autoridades de control pueden dirigirse directamente al responsable en [email protected] para cualquier cuestión relativa al tratamiento de sus datos personales.
La designación de representante procede salvo que concurra la excepción del artículo 27.2 del RGPD (tratamiento ocasional, que no incluya a gran escala categorías especiales de datos ni datos relativos a condenas e infracciones penales, y que sea improbable que entrañe un riesgo para los derechos y libertades de las personas). El responsable revisará periódicamente si dicha excepción resulta aplicable.
A la vista de la naturaleza y el volumen de los tratamientos descritos en esta política, el responsable no está obligado a designar un delegado de protección de datos (DPO) conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD, sin perjuicio de que lo designe si en el futuro procediera. Todas las consultas en materia de privacidad pueden dirigirse a [email protected].
4. Qué datos tratamos y de dónde proceden
4.1. Datos que usted nos facilita
El Sitio Web incluye un formulario de contacto con los siguientes campos: nombre, dirección de correo electrónico, empresa, tipo de consulta y mensaje. Es necesario marcar una casilla para confirmar que ha leído esta Política de privacidad.
Es importante que sepa cómo funciona este formulario: el Sitio Web no envía ni almacena por sí mismo la información introducida. Al pulsar el botón de envío, el formulario abre el programa o servicio de correo electrónico que usted tenga configurado en su dispositivo, con un mensaje dirigido a [email protected] y prerrellenado con los datos introducidos. Usted puede revisar y modificar el mensaje antes de enviarlo, y solo lo recibiremos si decide enviarlo. Por tanto, recibiremos también los datos propios de cualquier correo electrónico (su dirección de correo, la fecha y hora de envío, los metadatos técnicos del mensaje y cualquier firma o documento adjunto que usted incluya).
Le pedimos que no incluya en sus mensajes categorías especiales de datos (por ejemplo, datos de salud) ni información confidencial o sensible sobre incidentes de seguridad hasta que hayamos establecido un canal de comunicación adecuado, en su caso cifrado.
4.2. Datos que se generan al navegar
Como en cualquier sitio web, al acceder al Sitio Web su navegador transmite automáticamente determinada información técnica al servidor que lo aloja, como la dirección IP, la fecha y hora de la solicitud, la página solicitada, el tipo y la versión del navegador, el sistema operativo y la página de procedencia. Esta información se registra en los registros (logs) del servidor del proveedor de alojamiento y se utiliza exclusivamente para prestar el servicio, garantizar su seguridad y diagnosticar errores.
Todos los recursos del Sitio Web (tipografías, imágenes y librerías de JavaScript) se sirven desde nuestro propio servidor; no se cargan recursos de terceros. El Sitio Web se entrega a través de la red de Cloudflare, Inc., que actúa como proxy inverso y red de distribución de contenidos para mejorar la velocidad y protegerlo frente a ataques. Para ello, Cloudflare procesa necesariamente su dirección IP y los datos técnicos de la solicitud, y puede establecer cookies técnicas de seguridad estrictamente necesarias (por ejemplo, para la detección de bots). Este tratamiento es imprescindible para prestar el servicio de forma segura.
Las tipografías del Sitio Web están alojadas en nuestro propio servidor, por lo que no se realizan conexiones con servicios de fuentes de terceros (como Google Fonts).
4.3. Almacenamiento local en su navegador
El Sitio Web guarda en el almacenamiento local (localStorage) de su navegador únicamente dos valores técnicos: su preferencia de idioma y el registro de que ha visto y aceptado el aviso de cookies. Estos valores permanecen en su dispositivo y no se envían a nuestros servidores. No utilizamos cookies ni tecnologías similares con fines analíticos, publicitarios o de elaboración de perfiles. Encontrará más información en nuestra Política de cookies.
5. Finalidades y bases jurídicas del tratamiento
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Atender su consulta y responderle, incluida la preparación de propuestas o presupuestos de servicios que nos solicite. | Nombre, correo electrónico, empresa, tipo de consulta, mensaje y datos del correo recibido. | Aplicación de medidas precontractuales a petición del interesado (art. 6.1.b) cuando la consulta se refiere a la contratación de servicios; interés legítimo en atender las comunicaciones que se nos dirigen (art. 6.1.f) en los demás casos. |
| Gestionar la relación con clientes, proveedores y colaboradores, cuando la consulta da lugar a una relación contractual. | Datos de contacto profesional y los necesarios para la ejecución del contrato. | Ejecución de un contrato (art. 6.1.b) y cumplimiento de obligaciones legales, en particular fiscales y contables (art. 6.1.c). |
| Enviarle comunicaciones comerciales sobre nuestros servicios. | Nombre, correo electrónico y empresa. | Consentimiento (art. 6.1.a y art. 21 LSSI-CE) o, si ya es cliente, interés legítimo para informarle sobre servicios similares a los contratados, con posibilidad de oponerse en cualquier momento (art. 21.2 LSSI-CE). |
| Prestar técnicamente el Sitio Web, garantizar su seguridad y prevenir abusos o ataques. | Dirección IP y datos técnicos de navegación. | Interés legítimo en el funcionamiento seguro del Sitio Web (art. 6.1.f). |
| Recordar su idioma preferido y su aceptación del aviso de cookies. | Valores técnicos en el almacenamiento local de su navegador. | Interés legítimo en prestar el servicio solicitado (art. 6.1.f); almacenamiento exento de consentimiento conforme al art. 22.2 LSSI-CE. |
| Gestionar las notificaciones de vulnerabilidades recibidas a través del canal de divulgación responsable. | Datos de contacto del notificante y contenido del informe. | Interés legítimo en proteger la seguridad de nuestros sistemas y de nuestros clientes (art. 6.1.f). |
| Atender el ejercicio de derechos y defender los intereses del responsable ante reclamaciones. | Los datos necesarios en cada caso. | Cumplimiento de obligaciones legales (art. 6.1.c) e interés legítimo en la formulación, el ejercicio o la defensa de reclamaciones (art. 6.1.f). |
Cuando el tratamiento se basa en el interés legítimo, hemos ponderado ese interés con sus derechos y libertades y consideramos que no prevalecen sobre él, dado que se trata de datos de contacto profesionales que usted nos facilita voluntariamente o de datos técnicos mínimos. Puede oponerse a estos tratamientos en los términos indicados en el apartado 10.
Los campos del formulario son necesarios para poder atender su consulta adecuadamente. Si no los facilita, es posible que no podamos responderle. No adoptamos decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten significativamente.
6. Plazos de conservación
- Consultas que no dan lugar a una relación contractual: se conservan durante un máximo de doce (12) meses desde la última comunicación, para poder dar continuidad a la conversación, y después se suprimen.
- Clientes y relaciones contractuales: durante la vigencia de la relación y, una vez finalizada, durante los plazos legalmente exigidos. Como referencia, la documentación mercantil y contable se conserva durante seis (6) años y la documentación con trascendencia tributaria durante el plazo de prescripción aplicable, sin perjuicio de los plazos que exija la legislación de los Estados Unidos.
- Comunicaciones comerciales: hasta que retire su consentimiento o se oponga a recibirlas. Conservaremos su dirección en una lista de exclusión para garantizar que no vuelva a recibirlas.
- Registros técnicos del servidor: durante el tiempo que establezca la configuración del proveedor de alojamiento, que el responsable procura limitar a un máximo de noventa (90) días, salvo que sean necesarios para investigar un incidente de seguridad, en cuyo caso se conservarán mientras dure la investigación y las acciones derivadas.
- Almacenamiento local del navegador: permanece en su dispositivo hasta que usted lo elimine; véase la Política de cookies.
- Notificaciones de vulnerabilidades: durante la gestión de la notificación y hasta tres (3) años después de su cierre, a efectos de seguimiento y acreditación.
- Solicitudes de ejercicio de derechos: durante tres (3) años desde su resolución, para acreditar el cumplimiento.
Transcurridos estos plazos, cuando la ley lo exija, los datos se mantendrán bloqueados conforme al artículo 32 de la LOPDGDD, a disposición exclusiva de jueces y tribunales, del Ministerio Fiscal y de las autoridades competentes, durante el plazo de prescripción de las posibles responsabilidades, y después se suprimirán de forma segura.
7. Destinatarios y encargados del tratamiento
No vendemos, alquilamos ni cedemos sus datos personales a terceros con fines comerciales. Sus datos solo serán comunicados en los siguientes supuestos:
- Proveedores de servicios que actúan como encargados del tratamiento, con quienes hemos suscrito o suscribiremos los contratos exigidos por el artículo 28 del RGPD: el proveedor de alojamiento web y el proveedor del servicio de correo electrónico en el que se reciben los mensajes dirigidos a [email protected] y [email protected].
- Red de distribución y seguridad (Cloudflare, Inc.), que procesa la dirección IP y los datos técnicos de cada solicitud para entregar el Sitio Web y protegerlo frente a ataques, conforme a sus propias condiciones y política de privacidad.
- Asesores profesionales (jurídicos, fiscales o contables), sujetos a deber de confidencialidad, cuando sea necesario.
- Autoridades públicas, juzgados y tribunales, cuando exista una obligación legal.
8. Transferencias internacionales de datos
INFOSEC TECHNOLOGIES ESP LLC tiene su domicilio en los Estados Unidos de América. En consecuencia, cuando usted se encuentra en el Espacio Económico Europeo (EEE) y nos envía sus datos, estos se transfieren a un país situado fuera del EEE. Algunos de nuestros proveedores también pueden tratar datos fuera del EEE.
Estas transferencias se realizan con alguna de las siguientes garantías, según el caso:
- La decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), únicamente respecto de aquellos destinatarios que estén certificados en dicho marco. INFOSEC TECHNOLOGIES ESP LLC no afirma estar certificada en él; si en el futuro obtuviera la certificación, se indicará expresamente en esta política.
- Las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD), en particular en las relaciones contractuales con clientes y con proveedores que no dispongan de otra garantía.
- En su defecto, y con carácter ocasional, las excepciones del artículo 49 del RGPD, en particular cuando la transferencia sea necesaria para atender una solicitud precontractual suya o para ejecutar un contrato celebrado a su petición o en su interés (art. 49.1.b y c).
Puede solicitar información adicional sobre las garantías aplicadas, o una copia de estas, escribiendo a [email protected].
9. Seguridad de la información
Como empresa de ciberseguridad, aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD, para proteger los datos personales frente a la destrucción, la pérdida, la alteración, la comunicación o el acceso no autorizados. Entre ellas:
- Cifrado de las comunicaciones con el Sitio Web mediante el protocolo TLS (HTTPS).
- Diseño del Sitio Web como sitio estático, sin bases de datos ni formularios que almacenen información en el servidor, lo que reduce la superficie de ataque.
- Control de acceso basado en el principio de mínimo privilegio y autenticación reforzada (multifactor) en las cuentas con acceso a datos personales.
- Mantenimiento y actualización de los sistemas y monitorización de eventos de seguridad.
- Deber de confidencialidad de todas las personas con acceso a los datos.
- Procedimiento de gestión de incidentes de seguridad y de notificación de violaciones de datos personales a la autoridad de control y, cuando proceda, a los interesados, conforme a los artículos 33 y 34 del RGPD.
Ningún sistema es completamente invulnerable. Si detecta una posible vulnerabilidad en el Sitio Web, le agradeceremos que nos la comunique a través del canal de divulgación responsable descrito en el Aviso legal ([email protected]).
10. Sus derechos
Puede ejercer en cualquier momento los siguientes derechos:
- Acceso: saber si tratamos sus datos y obtener una copia de ellos.
- Rectificación: corregir los datos inexactos o completar los incompletos.
- Supresión: solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que se recogieron.
- Oposición: oponerse al tratamiento basado en el interés legítimo por motivos relacionados con su situación particular, y en todo caso al tratamiento con fines de mercadotecnia directa.
- Limitación del tratamiento: solicitar que conservemos sus datos sin tratarlos en los supuestos previstos en el artículo 18 del RGPD.
- Portabilidad: recibir los datos que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, o que los transmitamos a otro responsable, cuando el tratamiento se base en su consentimiento o en un contrato y se efectúe por medios automatizados.
- Retirada del consentimiento: cuando el tratamiento se base en su consentimiento, retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escriba a [email protected] indicando el derecho que desea ejercer. Si tenemos dudas razonables sobre su identidad, podremos pedirle información adicional para confirmarla. Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable dos meses más cuando sea necesario por la complejidad o el número de solicitudes, en cuyo caso se lo comunicaremos dentro del primer mes. El ejercicio de los derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.
Para darse de baja de las comunicaciones comerciales puede, además, utilizar el enlace o las instrucciones incluidos en cada comunicación.
Si considera que no hemos atendido debidamente sus derechos o que el tratamiento de sus datos infringe la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control del Estado miembro de la Unión Europea en el que tenga su residencia habitual, su lugar de trabajo o en el que se haya producido la supuesta infracción. Le agradeceremos que, antes, se ponga en contacto con nosotros para intentar resolver la cuestión.
11. Información para personas residentes en los Estados Unidos
Algunas leyes estatales de privacidad de los Estados Unidos, como la California Consumer Privacy Act, modificada por la California Privacy Rights Act («CCPA/CPRA»), y otras leyes integrales de privacidad aprobadas por diversos estados, solo se aplican a las empresas que superan determinados umbrales de facturación o de volumen de datos tratados. INFOSEC TECHNOLOGIES ESP LLC aplicará estas leyes cuando alcance dichos umbrales y, en todo caso, extiende voluntariamente a los residentes en los Estados Unidos los principios de esta política.
En particular, no vendemos datos personales ni los compartimos con fines de publicidad conductual entre contextos, no tratamos datos personales sensibles con fines de inferir características y no discriminamos a quien ejerce sus derechos. La versión en inglés de esta política incluye un aviso específico para residentes en California.
12. Menores de edad
El Sitio Web y los servicios de ZERYON están dirigidos exclusivamente a empresas, organizaciones y profesionales. No están dirigidos a menores de dieciséis (16) años y no recogemos conscientemente datos de menores. Si tiene conocimiento de que un menor nos ha facilitado datos personales, comuníquelo a [email protected] y procederemos a suprimirlos.
13. Exactitud de los datos y datos de terceros
Usted garantiza que los datos que nos facilita son veraces y están actualizados, y se compromete a comunicarnos cualquier modificación. Si nos facilita datos de terceras personas (por ejemplo, de compañeros de su organización), garantiza que les ha informado de esta política y que cuenta con una base legítima para comunicárnoslos.
14. Enlaces a sitios de terceros
El Sitio Web puede contener enlaces a sitios web de terceros, como perfiles en redes sociales profesionales. Esta política no se aplica a esos sitios, que tienen sus propias políticas de privacidad. Le recomendamos revisarlas antes de facilitarles datos personales.
15. Cambios en esta política
Podemos actualizar esta Política de privacidad para adaptarla a cambios normativos, técnicos o de nuestra actividad, por ejemplo si incorporamos nuevas herramientas o proveedores. La versión vigente estará siempre publicada en el Sitio Web con indicación de la fecha de su última actualización. Si los cambios son relevantes y disponemos de sus datos de contacto, se lo comunicaremos. Si en el futuro se incorporan cookies o tecnologías que requieran su consentimiento, se lo solicitaremos antes de utilizarlas.
