Cumplimiento del RGPD 

Resumen
El Reglamento General de Protección de Datos (RGPD) de la UE es la regulación de privacidad de datos más completa de la historia. Desde el 25 de mayo de 2018, establece el estándar sobre cómo las organizaciones recopilan, usan y protegen los datos personales de los residentes de la UE.
Tomba está comprometido con el cumplimiento del RGPD y aplica sus principios en todos nuestros servicios.
¿Le Afecta el RGPD?
El RGPD se aplica a cualquier procesamiento de datos personales de residentes de la UE, independientemente de dónde se encuentre el responsable o encargado del tratamiento.
Si usa Tomba desde EE.UU. para contactar solo empresas estadounidenses - El RGPD puede no aplicarse a su caso de uso.
Si algunos de sus clientes o prospectos están en la UE - Debe asegurar el cumplimiento del RGPD.
En la práctica, la mayoría de las organizaciones en todo el mundo necesitan considerar los requisitos del RGPD.
¿Qué es el RGPD?
El RGPD establece un nuevo estándar sobre cómo las organizaciones manejan la información personal de individuos en el Espacio Económico Europeo (EEE). Los principios clave incluyen:
- Licitud, Lealtad y Transparencia - Los datos deben procesarse legalmente y de forma abierta
- Limitación de Finalidad - Datos recopilados solo para propósitos específicos y legítimos
- Minimización de Datos - Solo deben recopilarse los datos necesarios
- Exactitud - Los datos deben mantenerse exactos y actualizados
- Limitación del Plazo de Conservación - Datos retenidos solo mientras sea necesario
- Integridad y Confidencialidad - Los datos deben protegerse contra acceso no autorizado
Responsabilidades de Su Organización
Ya sea que esté basada en el EEE o no, las organizaciones que procesan datos personales de individuos del EEE deben:
- Procesar datos de acuerdo con los requisitos del RGPD
- Asegurar que los proveedores de servicios también cumplan con el RGPD
- Proteger los datos personales de empleados y clientes
- Responder a las solicitudes de acceso de los interesados
- Reportar violaciones de datos dentro de 72 horas
Compromiso de Tomba con el RGPD
Hemos implementado medidas integrales para asegurar el cumplimiento del RGPD:
1. Cumplimiento Contractual
Nuestro Acuerdo de Procesamiento de Datos incorpora requisitos del RGPD y está incluido en nuestros Términos de Servicio. Nos comprometemos a:
- Transparencia - Nunca usar sus datos excepto según sus instrucciones
- Seguridad - Mantener medidas técnicas y organizativas apropiadas
- Asistencia - Apoyar sus obligaciones de solicitudes de interesados
2. Infraestructura de Seguridad
Mejoramos continuamente nuestras medidas de seguridad:
- Protección de firewall de nivel empresarial
- Firewall de Aplicaciones Web (WAF) a través de Cloudflare
- Autenticación de dos factores para todos los accesos administrativos
- Auditorías y actualizaciones de seguridad regulares
- Comunicaciones encriptadas en todos los sistemas
3. Derecho de Supresión
Respetamos el derecho de las personas a ser olvidadas:
- Los datos eliminados de sitios web de origen se eliminan automáticamente de nuestra base de datos
- Use nuestra función Claim para acelerar la eliminación de datos
- Opciones para actualizar o eliminar completamente datos personales
4. Residencia de Datos
Todo el almacenamiento y procesamiento de datos ocurre exclusivamente dentro de la Unión Europea, incluyendo copias de seguridad externas.
5. Portabilidad de Datos
El RGPD garantiza a los usuarios el derecho de descargar sus datos. Tomba siempre ha habilitado la funcionalidad de exportación de datos.
Privacidad de Menores
Tomba no recopila conscientemente datos personales de niños menores de 13 años. Si cree que un niño ha proporcionado datos personales a través de nuestro servicio, contáctenos inmediatamente en support@tomba.io y los eliminaremos rápidamente.
Archivos de Registro
Mantenemos archivos de registro estándar para seguridad y análisis:
- Direcciones IP
- Tipo de navegador
- Marcas de fecha y hora
- Vistas de página y navegación
Estos registros no están vinculados a información personalmente identificable y se usan para análisis de tendencias, administración del sitio y monitoreo de seguridad.
Preguntas Frecuentes del RGPD
¿Cuánto tiempo almacenan los datos de los clientes? Almacenamos datos mientras las cuentas estén activas y hasta 3 años después de la inactividad, o hasta que se solicite la eliminación.
¿Dónde se almacenan los datos de los clientes? Los datos de clientes de la UE se almacenan en centros de datos europeos (Alemania) alojados por DigitalOcean y Cloudflare.
¿Quién tiene acceso a la información personal? El acceso está limitado a los equipos de soporte al cliente, desarrollo y marketing, y solo cuando es necesario o con aprobación del cliente.
¿Cómo manejan las solicitudes de eliminación? Procesamos las solicitudes de eliminación inmediatamente al recibirlas.
¿Qué categorías de datos procesan? Nombre, email, número de teléfono, dirección, dirección IP, marcas de tiempo, cookies del navegador y datos adicionales recopilados por los clientes.
¿Preguntas?
Revise nuestra Política de Privacidad para información detallada sobre el procesamiento de datos.
Para preguntas adicionales, contacte a nuestro equipo de soporte.
Política de Cookies
Conozca cómo Tomba usa cookies para mejorar su experiencia, analizar el uso y proporcionar servicios personalizados.
Aviso de Privacidad para Residentes de California
Este aviso de privacidad de California complementa la Política de Privacidad de Tomba para residentes de California, cubriendo derechos y divulgaciones CCPA.