PLATAFORMA ERP Finanzas, CRM, RRHH, inventario, proyectos TALON Tickets, chat, base de conocimiento Webmail Email, calendario, contactos
SEGURIDAD E IDENTIDAD Auris IAM-as-a-Service UE Auris Comply Compliance y audit trail NIS2/DORA
Destacado Auris IAM Identidad. Acceso. Auditoría. Un plano de control europeo para MFA adaptativa, SSO federado y trazas de auditoría inmutables. Explorar →
COMPUTACIÓN Hosting Hosting compartido PHP/MySQL en infraestructura UE VPS Servidores virtuales privados
RED Y SEGURIDAD Dominios Registro y transferencia de dominios Balanceador de Carga Balanceo de tráfico TLS Certificados TLS gestionados
STORAGE Y DATABASE Object Storage Storage S3-compatible EU Block Storage Volúmenes y storage en bloque Bases de Datos Gestionadas MySQL, PostgreSQL, MongoDB gestionados
MENSAJERÍA Y EMAIL Buzones de Correo Hosting de email para dominios empresariales Ir a la consola → cloud.altovar.net
CRECIMIENTO E INNOVACIÓN Marketing Estrategia digital, SEO, campañas, identidad de marca y marketing de contenidos EU-focused. Inteligencia Artificial Integración de IA, agentes autónomos y sistemas inteligentes para procesos enterprise. Machine Learning Modelos a medida, pipelines de datos y soluciones ML para tu sector.
DESARROLLO Desarrollo Web Aplicaciones web, SaaS y portales a medida — desde la UI hasta el deployment en producción. Desarrollo de Software Software a medida, integraciones API, automatizaciones y arquitecturas escalables para tu negocio. IT y Sistemas Infraestructura física on-site, servidores Dell PowerEdge, mantenimiento y soporte de sistemas.
SEGURIDAD Y CONSULTORÍA Ciberseguridad Penetration testing, evaluación de vulnerabilidades, respuesta a incidentes y compliance NIS2/DORA/GDPR. Consultoría IT Roadmap tecnológica, auditoría de infraestructura y asesoramiento estratégico para CTOs y decisores.
ESPACIOS E INSTALACIONES Vidrio activo Láminas LED transparentes, vidrio de opacidad variable y vidrio aislante, suministrados e instalados.
01 NIS2 y DORA

Compliance EU para infraestructuras críticas — audit trail, cifrado, notificación de incidentes.

Explorar →
02 MSP

Gestión multi-tenant en una única consola.

Explorar →
03 Enterprise

Seguridad operativa, IAM, suite ofimática e infraestructura EU para grandes organizaciones.

Explorar →
04 Investigación

Threat intelligence, I+D y herramientas avanzadas para equipos de seguridad europeos.

Explorar →
CONFIANZA Programa de PartnersTrust y SeguridadRoadmapPrensa / Medios
EMPRESA EmpresaEmpleoNoticiasContacto
Acceder Solicitar Demo
PLATAFORMA ERPFinanzas, CRM, RRHH, inventario, proyectosTALONTickets, chat, base de conocimientoWebmailEmail, calendario, contactos
SEGURIDAD E IDENTIDAD AurisIAM-as-a-Service UEAuris ComplyCompliance y audit trail NIS2/DORA
COMPUTACIÓN HostingHosting compartido PHP/MySQL en infraestructura UEVPSServidores virtuales privados
RED Y SEGURIDAD DominiosRegistro y transferencia de dominiosBalanceador de CargaBalanceo de tráficoTLSCertificados TLS gestionados
STORAGE Y DATABASE Object StorageStorage S3-compatible EUBlock StorageVolúmenes y storage en bloqueBases de Datos GestionadasMySQL, PostgreSQL, MongoDB gestionados
MENSAJERÍA Y EMAIL Buzones de CorreoHosting de email para dominios empresariales
CRECIMIENTO E INNOVACIÓN MarketingEstrategia digital, SEO, campañas, identidad de marca y marketing de contenidos EU-focused.Inteligencia ArtificialIntegración de IA, agentes autónomos y sistemas inteligentes para procesos enterprise.Machine LearningModelos a medida, pipelines de datos y soluciones ML para tu sector.
DESARROLLO Desarrollo WebAplicaciones web, SaaS y portales a medida — desde la UI hasta el deployment en producción.Desarrollo de SoftwareSoftware a medida, integraciones API, automatizaciones y arquitecturas escalables para tu negocio.IT y SistemasInfraestructura física on-site, servidores Dell PowerEdge, mantenimiento y soporte de sistemas.
SEGURIDAD Y CONSULTORÍA CiberseguridadPenetration testing, evaluación de vulnerabilidades, respuesta a incidentes y compliance NIS2/DORA/GDPR.Consultoría ITRoadmap tecnológica, auditoría de infraestructura y asesoramiento estratégico para CTOs y decisores.
ESPACIOS E INSTALACIONES Vidrio activoLáminas LED transparentes, vidrio de opacidad variable y vidrio aislante, suministrados e instalados.
01NIS2 y DORACompliance EU para infraestructuras críticas — audit trail, cifrado, notificación de incidentes.02MSPGestión multi-tenant en una única consola.03EnterpriseSeguridad operativa, IAM, suite ofimática e infraestructura EU para grandes organizaciones.04InvestigaciónThreat intelligence, I+D y herramientas avanzadas para equipos de seguridad europeos.
CONFIANZA Programa de PartnersTrust y SeguridadRoadmapPrensa / Medios
EMPRESA EmpresaEmpleoNoticiasContacto
Acceder → Solicitar Demo
CONTENTS 01 Finalidad de esta página 02 Asignación de roles de responsable / encargado 03 Residencia de datos en la UE y posición de alojamiento 04 Disponibilidad del Acuerdo de Tratamiento de Datos 05 Gobernanza de subencargados 06 Medidas técnicas y organizativas 07 Derechos de los interesados y asistencia al cliente 08 Gestión de incidentes y notificación de brechas 09 Transferencias internacionales y salvaguardas 10 Responsabilidades del cliente y responsabilidad compartida
Privacy Policy →Cookie Policy →Legal Notices →
LEGAL · GDPR

Data Processing& GDPR

Last updated: 2026-05-04 · Version 1.0

Jurisdiction: European Union · GDPR Regulation (EU) 2016/679

TABLE OF CONTENTS
01 Finalidad de esta página 02 Asignación de roles de responsable / encargado 03 Residencia de datos en la UE y posición de alojamiento 04 Disponibilidad del Acuerdo de Tratamiento de Datos 05 Gobernanza de subencargados 06 Medidas técnicas y organizativas 07 Derechos de los interesados y asistencia al cliente 08 Gestión de incidentes y notificación de brechas 09 Transferencias internacionales y salvaguardas 10 Responsabilidades del cliente y responsabilidad compartida
Privacy Policy →Cookie Policy →Legal Notices →
Procurement-facing GDPR summary

This page is the operational overview we expect privacy, security, procurement, and legal teams to read first. It complements the Privacy Policy and any executed DPA; it does not replace either of them.

01 Compliance summary

Finalidad de esta página

Esta página resume la postura pública de Altovar en materia de RGPD y tratamiento de datos para su revisión por parte de los equipos de compras, jurídico, seguridad y privacidad. Está diseñada para responder a las preguntas recurrentes que surgen durante el alta de proveedores, la diligencia debida y las evaluaciones de seguridad.

Complementa — y no sustituye — la Política de Privacidad, la Política de Cookies, los Términos del Servicio y cualquier Acuerdo de Tratamiento de Datos (DPA) suscrito.
02 Art. 4 & 28 GDPR

Asignación de roles de responsable / encargado

Altovar como responsable: Respecto de los datos personales recopilados a través de nuestro sitio web, las acciones comerciales, la administración de cuentas, la facturación, la correspondencia de soporte y las preferencias de marketing, Altovar actúa como responsable independiente del tratamiento.

Altovar como encargado: Cuando un cliente utiliza los servicios de Altovar para almacenar, analizar, transmitir o tratar de cualquier otro modo datos personales por cuenta de dicho cliente, Altovar actúa como encargado del tratamiento y el cliente sigue siendo el responsable, salvo que el contrato o la arquitectura del servicio definan una asignación distinta.

La asignación de roles se especifica con más detalle en el Formulario de Pedido aplicable, la documentación del servicio y el DPA.
03 Art. 5 & 44 GDPR

Residencia de datos en la UE y posición de alojamiento

Altovar está establecida en Europa y diseña su estrategia de infraestructura para preservar el control jurisdiccional de la UE, un bajo riesgo de transferencia y la transparencia operativa.

Nuestra postura estándar de servicio es el alojamiento en la UE. Las cargas de trabajo de aplicaciones principales, las bases de datos, las copias de seguridad y los sistemas operativos se seleccionan para mantener los datos de producción dentro del EEE siempre que la arquitectura del producto lo permita. Cuando la entrega en el borde (edge) o las herramientas de soporte introducen un punto de contacto con un tercer país, Altovar aplica salvaguardas documentadas y limita el acceso al alcance mínimo necesario.
04 Art. 28 GDPR

Disponibilidad del Acuerdo de Tratamiento de Datos

Altovar facilita un Acuerdo de Tratamiento de Datos para los escenarios en los que actúa como encargado. En los acuerdos Business y Enterprise, las cláusulas del DPA pueden incorporarse en el Formulario de Pedido o en el contrato marco de servicios. Para los demás clientes, hay disponible un DPA estándar previa solicitud.

El DPA cubre las instrucciones de tratamiento, la confidencialidad, los subencargados, las medidas de seguridad, la notificación de brechas, la asistencia con los derechos de los interesados, la supresión / devolución de los datos y la cooperación en auditorías dentro de límites comercialmente razonables.

Las solicitudes de un DPA o de un anexo contractual pueden enviarse a [email protected].
05 Vendor oversight

Gobernanza de subencargados

Altovar utiliza un proceso controlado de revisión de proveedores para la infraestructura, los pagos, las comunicaciones y los servicios de seguridad de apoyo. Cada encargado o subencargado se evalúa en cuanto a su idoneidad técnica, sus implicaciones jurisdiccionales, sus controles de seguridad, su cobertura contractual y su madurez en la respuesta a incidentes antes de su uso en producción.

Los subencargados están vinculados por contratos escritos que reflejan los requisitos del artículo 28 del RGPD cuando corresponde. Altovar mantiene un registro interno de subencargados y notifica los cambios sustanciales a través de los mecanismos contractuales definidos en el DPA o en el contrato con el cliente.
06 Art. 32 GDPR

Medidas técnicas y organizativas

Altovar aplica medidas técnicas y organizativas por capas, adecuadas a la sensibilidad de la carga de trabajo y al nivel de servicio implicado. Estas medidas suelen incluir el control de acceso, la administración con privilegios mínimos, la MFA en los sistemas internos, el transporte cifrado, el almacenamiento cifrado cuando procede, el registro de auditoría, la gestión de vulnerabilidades, los controles de copias de seguridad y la segregación de entornos.

Nuestras medidas se revisan a medida que evolucionan los productos. Cuando un cliente requiere un resumen de las medidas técnicas y organizativas para fines de compras o auditoría, Altovar puede proporcionar una visión general actualizada bajo acuerdo de confidencialidad (NDA) o como parte del flujo de trabajo de DPA / revisión de seguridad.
07 Art. 12–23 GDPR

Derechos de los interesados y asistencia al cliente

Cuando Altovar actúa como responsable, respondemos directamente a las solicitudes de acceso, rectificación, supresión, oposición, portabilidad y limitación, de conformidad con nuestra Política de Privacidad.

Cuando Altovar actúa como encargado, asistimos al cliente — dentro de las capacidades del servicio y del marco contractual — para que el cliente pueda cumplir sus propias obligaciones frente a los interesados. Esto puede incluir asistencia para la exportación, flujos de trabajo de supresión, registro de accesos o coordinación operativa a través de los canales de soporte y privacidad.
08 Art. 33–34 GDPR

Gestión de incidentes y notificación de brechas

Altovar opera procedimientos de gestión de incidentes para los eventos de seguridad, disponibilidad, confidencialidad e integridad que afecten a los datos de clientes o corporativos.

Cuando Altovar actúa como encargado y tiene conocimiento de una violación de datos personales que afecte a los datos del cliente, notificamos al cliente sin dilación indebida para que el cliente pueda evaluar cualquier obligación de notificación a la autoridad de control o a los interesados. Cuando Altovar actúa como responsable, evaluamos y gestionamos directamente los deberes de notificación de conformidad con el RGPD y la legislación nacional aplicable.
09 Chapter V GDPR

Transferencias internacionales y salvaguardas

Altovar no plantea las transferencias a terceros países como modelo operativo por defecto. Si una dependencia específica del servicio, un flujo de soporte o una función de entrega en el borde (edge) genera un escenario de transferencia, Altovar se apoya en un mecanismo legal de transferencia identificado y en medidas complementarias proporcionadas antes de su uso en producción.

Según el proveedor y el contexto de tratamiento, estas salvaguardas pueden incluir decisiones de adecuación, Cláusulas Contractuales Tipo, minimización de accesos, cifrado y trabajos de evaluación del impacto de las transferencias.
10 Shared accountability

Responsabilidades del cliente y responsabilidad compartida

El cumplimiento del RGPD no se logra únicamente con la postura del proveedor. Los clientes siguen siendo responsables de elegir una base jurídica adecuada, configurar sus entornos de forma lícita, establecer reglas de conservación coherentes con sus obligaciones y dar instrucciones válidas en los escenarios de encargado.

Altovar proporciona la estructura contractual y técnica necesaria para un uso conforme, pero cada cliente sigue siendo responsable del modo en que utiliza el servicio en su propio contexto, incluidos los accesos del personal, el contenido cargado, las decisiones de conservación y las integraciones con terceros.
DATA PROTECTION

NEED A DPA? WE HAVE IT READY.

If your procurement flow needs a DPA, TOMs summary, subprocessor confirmation, or security questionnaire routing, contact our privacy channel directly.

REQUEST DPA →
DPA Available on request
EU HOSTING Europe
DSAR SLA 30 calendar days
BREACH NOTICE Without undue delay

Stack EU-sovereign para MSP y empresas. Seguridad, cloud, productividad e IA. Una única plataforma europea.

Todos los productos →
Cloud ↳VPS ↳Hosting ↳Almacenamiento de Objetos ↳Bases de Datos Gestionadas ↳Dominios
Servicios ↳Ciberseguridad ↳Desarrollo Web & Software ↳IT y Sistemas ↳Marketing ↳IA & ML
Empresa ↳Empresa ↳Empleo ↳Noticias ↳Contacto
Confianza ↳Programa de Partners ↳Trust y Seguridad ↳Roadmap ↳Prensa / Medios
FORJADO EN EUROPA. PARA EUROPA.
© 2026 ALTOVAR SRL · NIF IT03086750993 · TODOS LOS DERECHOS RESERVADOS
Política de Privacidad · Política de Cookies · Términos de Servicio · Avisos Legales · Tratamiento de Datos & GDPR ·
TRUST & TRANSPARENCY
This website runs on green hosting - verified by thegreenwebfoundation.org GDPR COMPLIANT WCAG 2.2 AA — W3C Web Content Accessibility Guidelines, level AA
ALTOVAR
Cookies y seguimiento

Usamos cookies técnicas para que el sitio funcione. Con tu consentimiento también usaremos cookies de análisis y marketing para mejorar el producto. Puedes cambiar de opinión cuando quieras.

Leer la política de privacidad→
Cookies y seguimiento

Usamos cookies técnicas para que el sitio funcione. Con tu consentimiento también usaremos cookies de análisis y marketing para mejorar el producto. Puedes cambiar de opinión cuando quieras.

01
NecesariasSiempre activo

Imprescindibles para el funcionamiento del sitio (sesión, preferencias, seguridad). Siempre activas.

02

Nos ayudan a entender cómo se usa el sitio de forma agregada y anónima.

03

Nos permiten medir el rendimiento de nuestras campañas. Desactivadas por defecto.

Leer la política de privacidad→