Privacidad

Política de privacidad de Hivora Cloud

Esta política de privacidad le informa sobre cómo tratamos los datos personales cuando utiliza Hivora Cloud y su interfaz web asociada.

Última actualización: 21 de marzo de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales en el sentido del Reglamento General de Protección de Datos (RGPD) es:

Mario Lukas c/o IP-Management #9033 Ludwig-Erhard-Str. 18 20459 Hamburgo Alemania

2. Contacto de protección de datos

Si tiene preguntas sobre protección de datos o desea ejercer sus derechos, puede ponerse en contacto con nosotros en cualquier momento:

Correo electrónico: gdpr@hivora.eu

3. Puesta a disposición de la plataforma y archivos de registro del servidor

Por razones técnicas, nuestros sistemas recopilan automáticamente datos de registro cada vez que usted accede a la interfaz web o a la infraestructura backend.

Esto incluye, en particular, la dirección IP, la fecha y hora de la solicitud, el tipo y la versión del navegador, el sistema operativo, el tipo de dispositivo y el estado de la transmisión.

El tratamiento se lleva a cabo con la finalidad de garantizar la prestación segura y estable de la plataforma, defendernos frente a ataques, filtrar bots y analizar errores del sistema y problemas de estabilidad.

La base jurídica es el art. 6, apdo. 1, letra f), del RGPD. Nuestro interés legítimo consiste en la prestación segura y fiable de nuestros servicios.

4. Registro y cuenta de usuario

Cuando crea una cuenta de usuario para Hivora Cloud, tratamos los datos que facilita en el formulario de registro. Esto incluye, en particular, su dirección de correo electrónico, contraseña, grupo de usuarios, cualquier información adicional en texto libre y su idioma preferido.

Además, pueden tratarse preferencias relacionadas con la cuenta, como su área administrativa preferida y su idioma, con el fin de adaptar la plataforma a su cuenta.

El tratamiento se lleva a cabo con la finalidad de crear y administrar su cuenta de usuario, proporcionar funciones protegidas de la plataforma y configurar la aplicación para su uso.

La base jurídica es el art. 6, apdo. 1, letra b), del RGPD en la medida en que el tratamiento sea necesario para la ejecución de la relación de uso. Cuando determinados datos sirvan al diseño seguro y adecuado de la plataforma, el tratamiento se basará en el art. 6, apdo. 1, letra f), del RGPD.

5. Datos maestros de organizaciones (tenants) y ejecución contractual

Cuando una organización utiliza Hivora Cloud — por ejemplo, para poner a disposición un widget público de notificación — tratamos los datos relativos a la organización y a las personas de contacto facilitados durante el onboarding. Esto incluye, en particular, el nombre y la forma jurídica de la organización, el domicilio, el registro y número de inscripción (en su caso), el número de identificación a efectos del IVA (si se facilita) y el nombre, la dirección de correo electrónico y el número de teléfono de la persona de contacto.

El tratamiento se lleva a cabo con la finalidad de iniciar y ejecutar la relación de uso, emitir facturas a través de nuestro proveedor de pagos Stripe Payments Europe Ltd., cumplir las obligaciones legales de conservación y prestar el encargo de tratamiento por cuenta de nuestros tenants conforme al art. 28 del RGPD.

La base jurídica es el art. 6, apdo. 1, letra b), del RGPD (ejecución de un contrato) y el art. 6, apdo. 1, letra c), del RGPD (obligaciones legales de conservación según el Código de Comercio alemán (HGB) y el Código Tributario (AO)).

Los datos contractuales y maestros se conservan durante la vigencia de la relación contractual y durante el plazo de las obligaciones legales de conservación (habitualmente de 6 a 10 años según el HGB / la AO).

6. Autenticación, gestión de sesión y dispositivos de confianza

Cuando inicia sesión en Hivora Cloud, tratamos los datos necesarios para la autenticación y la gestión segura de su sesión. Esto incluye datos de autenticación, tokens de actualización gestionados en el servidor e información de seguridad relacionada con la sesión.

Para mantener técnicamente su sesión iniciada, la plataforma utiliza una cookie de actualización HttpOnly. Además, puede almacenarse un token de dispositivo de confianza en su terminal para que, en determinadas condiciones, no tenga que completar un nuevo reto multifactor cada vez que inicie sesión desde el mismo navegador.

El tratamiento se lleva a cabo con la finalidad de garantizar un inicio de sesión seguro, prevenir abusos, gestionar la sesión y reconocer dispositivos de confianza.

La base jurídica es el art. 6, apdo. 1, letra b), del RGPD y, adicionalmente, el art. 6, apdo. 1, letra f), del RGPD. Nuestro interés legítimo consiste en proteger las cuentas de usuario y evitar accesos no autorizados.

Además, la plataforma almacena su idioma de visualización preferido en una cookie funcional (denominada «hivora_lang», con una duración de hasta un año) para que el idioma de la interfaz se mantenga en visitas posteriores. Esta cookie es técnicamente funcional y se establece sin consentimiento; la base jurídica es el art. 6, apdo. 1, letra f), del RGPD (interés en una presentación coherente y fácil de usar).

7. Autenticación multifactor y passkeys

Para aumentar la seguridad de su cuenta, Hivora Cloud puede utilizar métodos de autenticación multifactor. Con este fin tratamos, en particular, códigos de un solo uso relacionados con la seguridad, información sobre dispositivos de confianza y datos relativos a passkeys o credenciales WebAuthn.

Si utiliza passkeys, almacenamos los metadatos técnicos necesarios para ello, en particular identificadores de credenciales, claves públicas, contadores de uso, etiquetas opcionales de dispositivos e información de estado relativa al uso y la revocación. También se tratan datos de desafío con límite temporal durante los procedimientos WebAuthn.

El tratamiento se lleva a cabo exclusivamente con la finalidad de una autenticación robusta, la protección de su cuenta de usuario y la prevención de accesos no autorizados.

La base jurídica es el art. 6, apdo. 1, letra b), del RGPD y, adicionalmente, el art. 6, apdo. 1, letra f), del RGPD.

8. Comunicación por correo electrónico con fines de seguridad y cuenta

Utilizamos su dirección de correo electrónico para enviarle mensajes relacionados con la seguridad y con su cuenta. Esto incluye, en particular, correos electrónicos de verificación de cuenta, restablecimiento de contraseña, configuración inicial de contraseña y códigos de un solo uso como parte de la autenticación multifactor.

El tratamiento se lleva a cabo con la finalidad de la seguridad de la cuenta, la verificación de identidad, la recuperación del acceso a la cuenta y la comunicación relacionada con el uso de su cuenta de usuario.

La base jurídica es el art. 6, apdo. 1, letra b), del RGPD y, adicionalmente, el art. 6, apdo. 1, letra f), del RGPD.

El envío se realiza a través de una infraestructura de correo electrónico operada por nosotros en centros de datos de Hetzner Online GmbH en Alemania.

9. Destinatarios, encargados del tratamiento y transferencias internacionales

En la medida en que sea necesario para el funcionamiento de Hivora Cloud, tratamos datos personales en sistemas operados por nosotros en centros de datos de Hetzner Online GmbH en Alemania.

Según la configuración técnica actual, esto incluye en particular sistemas para cuentas de usuario, bases de datos, almacenamiento de documentos, almacenamiento de archivos orientado a objetos, caché e infraestructura de correo electrónico.

Según la situación actual, no se tratan datos personales en países situados fuera de la Unión Europea o del Espacio Económico Europeo.

10. Plazo de conservación

Conservamos los datos personales solo durante el tiempo necesario para las finalidades correspondientes o mientras existan obligaciones legales de conservación.

  • Los archivos de registro del servidor se conservan generalmente hasta 30 días.
  • Los datos de la cuenta se conservan, por regla general, durante la existencia de la cuenta de usuario.
  • Los tokens de actualización están diseñados técnicamente para un máximo de 7 días.
  • Los datos de dispositivos de confianza están diseñados técnicamente para un máximo de 30 días, salvo que se revoquen antes.
  • Los datos temporales de seguridad, como códigos de un solo uso, desafíos o tokens de restablecimiento, solo se conservan durante el breve periodo necesario para la finalidad correspondiente.

11. Sus derechos como interesado

Con arreglo a los requisitos legales, usted dispone en particular de los siguientes derechos:

Para ejercer sus derechos, puede ponerse en contacto con gdpr@hivora.eu.

  • Derecho de acceso
  • Derecho de rectificación
  • Derecho de supresión
  • Derecho a la limitación del tratamiento
  • Derecho a la portabilidad de los datos
  • Derecho de oposición a tratamientos basados en el art. 6, apdo. 1, letra f), del RGPD
  • Derecho a retirar el consentimiento con efectos para el futuro
  • Derecho a presentar una reclamación ante una autoridad de control

12. Obligación de facilitar determinados datos

En la medida en que la facilitación de su dirección de correo electrónico, su contraseña y cualquier otra información marcada como obligatoria sea necesaria para el registro y el uso de una cuenta de usuario protegida, la aportación de dichos datos es contractualmente necesaria.

Sin estos datos, no podemos crear una cuenta de usuario ni proporcionar acceso protegido a Hivora Cloud.

13. Ausencia de decisiones automatizadas

Según la situación actual, no se produce una toma de decisiones automatizada en el sentido del art. 22 del RGPD.

14. Medición de audiencia con Matomo

En este sitio web utilizamos la herramienta de análisis web autoalojada Matomo (https://matomo.org). El proveedor y operador de la instancia Matomo somos nosotros mismos; los datos se procesan exclusivamente en nuestra propia infraestructura en matomo.hivora.eu (UE) y no se comparten con terceros.

Matomo se carga únicamente después de su consentimiento (art. 6.1.a del RGPD). Solicitamos su consentimiento a través de nuestro banner de cookies. Sin consentimiento no se realiza ningún análisis y no se establecen cookies de Matomo.

Una vez concedido el consentimiento, Matomo procesa los siguientes datos: dirección IP truncada, URL visitadas, tiempo de permanencia, URL de origen (referrer), tipo de navegador, sistema operativo, resolución de pantalla y clics en enlaces y descargas. Se establecen cookies (p. ej. _pk_id, _pk_ses) para reconocer las sesiones.

Puede revocar su consentimiento en cualquier momento con efecto para el futuro seleccionando ‘Rechazar’ en el banner de cookies. Al revocar, se eliminan las cookies establecidas por Matomo.