sentivaro
Evaluación de resilienciaFormación de empleados
Por qué Sentivaro
Phishing sin secretostomar buenas decisionesLeer entre líneasVerificar a través de otro canalProteger el procesoCuando todo se ve bienLa decisión finalRelaciona los hechosControla las excepcionesVerifica las pruebasLimita el impacto
ContactoCentro de ayuda
Iniciar sesión
Producto
Evaluación de resilienciaFormación de empleados
Por qué Sentivaro
Conocimiento
Phishing sin secretostomar buenas decisionesLeer entre líneasVerificar a través de otro canalProteger el procesoCuando todo se ve bienLa decisión finalRelaciona los hechosControla las excepcionesVerifica las pruebasLimita el impacto
ContactoIniciar sesión

Sentivaro · Legal documents

Política de privacidad

Version 1.1

Política de privacidad y cookies de Sentivaro

Versión: 1.1

Fecha de publicación: 30 de julio de 2026

Válido desde: 30 de julio de 2026

1. Administrador y contacto

El administrador de los datos personales relacionados con la parte pública del sitio web, las cuentas de usuario, la correspondencia y la seguridad del Servicio es Dawid Balcer, que dirige el proyecto Sentivaro como persona física sin actividad comercial, dirección de correspondencia: ul. Jana Brzechwy 8, 60-195 Poznań, Polonia, correo electrónico: contact@sentivaro.com.

La política se aplica a los dominios sentivaro.com, sentivaro.pl, sentivaro.eu y a la aplicación que opera en estos dominios y sus subdominios.

En cuestiones relativas a los datos de los participantes de la campaña, el contacto principal es la organización que encargó la campaña. En este sentido, la organización es el responsable del tratamiento y Sentivaro actúa como encargado del tratamiento.

2. Las reglas más importantes

  • Sentivaro es sólo para actividades autorizadas de concientización sobre ciberseguridad.
  • No vendemos datos ni los utilizamos para publicidad comportamental.
  • No utilizamos cookies publicitarias ni analíticas de marketing.
  • No guardamos las contraseñas de los participantes, los códigos MFA ni el contenido ingresado en formularios simulados.
  • Procesamos los datos de la campaña únicamente a petición documentada de la organización, sujeto a obligaciones legales.
  • Utilizamos minimización de datos, limitación de retención y control de acceso.

3. Roles en el procesamiento

3.1. Sentivaro como administrador

Sentivaro es el responsable del tratamiento de datos de:

  • visitantes de un sitio web público;
  • usuarios de cuentas;
  • personas que representan organizaciones;
  • personas que contactan con el proyecto;
  • contenidos en los registros de seguridad de su propio Servicio;
  • relacionado con la aceptación de documentos y el seguimiento de reclamaciones.

3.2. Sentivaro como procesador

Respecto a los datos de los participantes en la campaña:

  • el administrador es la organización que encarga la campaña;
  • Sentivaro procesa datos en nombre de la organización sobre la base de un acuerdo de encomienda;
  • la fuente de datos es la organización, no el participante;
  • la base jurídica de la campaña la determina la organización;
  • la organización es responsable de la obligación de información, legislación laboral, prueba de equilibrio y EIPD, si es necesario.

Sentivaro ayuda a la organización a hacer realidad los derechos y obligaciones de las personas relacionados con la seguridad, pero no utiliza los datos de la campaña para sus propios fines de marketing ni para crear perfiles de participantes independientes.

4. Datos procesados ​​por Sentivaro como administrador

ProcesoCategorías de datosPropósitoBaseRetención
Página públicaDirección IP o su forma abreviada, hora y dirección de solicitud, código de respuesta, User-Agent, eventos de seguridadentrega, seguridad y diagnóstico de sitios webarte. 6 apartado 1 letra f GDPR - seguridad y correcto funcionamiento del Servicionormalmente hasta 90 días, más corto si no se necesitan los datos
Registro y cuentanombre y apellido, correo electrónico del trabajo, organización, rol, ID de cuenta, hash de contraseña, configuracióncreación y mantenimiento de una cuenta, ejecución del contratoarte. 6 apartado 1 letra b RGPDpor la duración del uso, generalmente hasta 30 días después del cierre; copias de acuerdo con el ciclo de respaldo, no mayor a 90 días
Verificación de la organizaciónDatos de la organización, datos del representante, dominio, declaraciones, historial de aprobaciónprevención de abusos y campañas no autorizadasarte. 6 apartado 1 letra by letra f RGPDla duración del contrato, y luego hasta que expire el plazo de prescripción de reclamaciones o menos si no es necesario ningún almacenamiento adicional
Iniciar sesión y auditarhora, ID de cuenta, evento, resultado, datos del dispositivo en la medida necesariaprotección de cuentas, detección de fraude, responsabilidadarte. 6 apartado 1 letra f RGPDnormalmente hasta 180 días; ya sólo para un incidente específico
Aceptación de documentosusuario, organización, versión del documento, hora, fuente de aprobacióndemostración de los términos del contrato y la responsabilidadarte. 6 apartado 1 letra byf RGPDduración del contrato y plazo necesario para defenderse de reclamaciones
Contacto y soportenombre, correo electrónico, contenido de la correspondencia, detalles del casorespuesta y gestión del informearte. 6 apartado 1 letra f del RGPD o letra b, cuando el contacto se refiere a un contratogeneralmente hasta 12 meses desde el cierre del caso; más tiempo para reclamaciones o incidentes
Obligaciones legalesdatos solicitados por la autoridad competente o requeridos por la leycumplimiento de obligación legalarte. 6 apartado 1 letra c RGPDde conformidad con el deber correspondiente

Proporcionar datos de la cuenta es voluntario, pero necesario para crearla. Puede ver contenido público sin proporcionar su nombre o dirección de correo electrónico.

5. Datos de la campaña

Dependiendo de la configuración, la organización podrá recomendar tramitar:

  • nombre y apellido;
  • dirección de correo electrónico comercial;
  • departamento, equipo o categoría de formación;
  • ID de participante creado por la organización;
  • el hecho técnico de la entrega del mensaje;
  • apertura, si la organización permite conscientemente esta función;
  • hace clic en un enlace controlado;
  • informes de noticias;
  • ver o completar material educativo;
  • marcar errores técnicos y correcciones;
  • datos técnicos limitados si es necesario para la seguridad o fiabilidad del resultado.

Sentivaro no debe recibir datos de categorías especiales, datos de juicio, direcciones de correo electrónico privadas, números de identificación, datos financieros o información de salud.

El período de retención predeterminado para los datos de campaña detallados es de 90 días, pero la organización puede seleccionar un período más corto. Transcurrido ese plazo, los datos serán eliminados o agregados irreversiblemente. Los datos que permanecen temporalmente en las copias de seguridad rotativas quedan excluidos del uso normal y desaparecen cuando la copia de seguridad correspondiente se sobrescribe en el ciclo de copia de seguridad técnica.

6. Intereses legítimos

Si la base es el art. 6 apartado 1 letra f del RGPD perseguimos los siguientes intereses:

  • mantener un Servicio seguro y eficiente;
  • protección de cuentas y datos contra el acceso no autorizado;
  • detectar abusos y campañas no autorizadas;
  • garantizar la rendición de cuentas de las actividades administrativas;
  • manejo de correspondencia;
  • determinar, investigar y defenderse de reclamaciones.

El interés legítimo de una organización en una campaña es identificado y documentado por esa organización. Esto podrá incluir garantizar la seguridad de la información y evaluar la eficacia del programa de sensibilización, siempre que se cumplan los requisitos de necesidad, proporcionalidad y respeto de los derechos de los participantes.

7. Estadísticas, evaluación y decisiones

Sentivaro calcula estadísticas y puede asignar eventos a categorías técnicas. No tomamos decisiones automáticas en nuestro propio nombre que produzcan efectos legales o que de manera similar afecten significativamente a una persona.

La organización debería:

  • preferir resultados agregados;
  • tener en cuenta la posibilidad de funcionamiento de filtros y escáneres de correo;
  • permitir la verificación o corrección del resultado;
  • utilizar los resultados de forma educativa;
  • no basar sus decisiones de personal únicamente en el resultado automático de Sentivaro.

8. Destinatarios y subencargados del tratamiento

Los datos podrán ser recibidos por:

  • personas autorizadas por el Operador, sólo en la medida necesaria para el mantenimiento y la seguridad;
  • proveedores de hosting, correo electrónico, DNS/CDN, respaldo y seguridad enumerados en la lista actual en `/subprocessors`;
  • asesores obligados a guardar confidencialidad;
  • autoridades públicas, si la base para la divulgación es la ley.

La lista actual de proveedores junto con su ubicación y función forma parte de la información de procesamiento. Sentivaro no vende datos.

9. Transferencias fuera del EEE

La infraestructura central de Campaign Data debería estar ubicada en el Espacio Económico Europeo.

Si el proveedor hace que los datos se transfieran fuera del EEE, utilizaremos el mecanismo legal apropiado, en particular una decisión de adecuación o cláusulas contractuales estándar junto con una evaluación de la transferencia, si es necesario.

Confirme las ubicaciones reales de todos los proveedores antes de la publicación. La información actual se puede encontrar en la página /subprocessors.

10. Cookies y memoria del navegador

Sólo utilizamos tecnologías necesarias para:

  • mantener la sesión;
  • acceso;
  • protección de formularios;
  • recordar las configuraciones de seguridad y privacidad;
  • equilibrio de carga, si procede.

No utilizamos cookies de publicidad, remarketing o análisis de marketing. Deshabilitar mecanismos esenciales puede impedir que el inicio de sesión o la seguridad funcionen correctamente.

Tabla de mecanismos:

NombreProveedorPropósitoHora
cookie de sesión de aplicaciónSentivarosesión, inicio de sesión y protección CSRFhasta que se cierre la sesión del navegador
sentivaro_cookie_notice_v1 en almacenamiento localSentivarorecordando que se descartó el aviso de cookieshasta que se eliminen los datos del sitio web en el navegador

11. Materiales externos y sitios web

Los enlaces habituales a YouTube, BuyCoffee u otros sitios no les transmiten datos antes de hacer clic, más allá de la descarga estándar del elemento de enlace desde el servidor de Sentivaro.

Si hay material externo incrustado, debe bloquearse hasta que el usuario lo active conscientemente. Una vez lanzado, se aplican las políticas del operador externo.

12. Derechos de las personas

Dependiendo de los motivos y circunstancias, una persona puede tener derecho a:

  • acceder a los datos y recibir una copia de los mismos;
  • correcciones;
  • eliminación;
  • restricciones de procesamiento;
  • transferencia de datos cuando se cumplan las condiciones del art. 20 RGPD;
  • oponerse al procesamiento basado en un interés legítimo;
  • retirar el consentimiento si un proceso específico se basó en él, sin afectar el cumplimiento previo;
  • presentar una queja al Presidente de la Oficina de Protección de Datos Personales: https://uodo.gov.pl/.

Las solicitudes de datos de las que Sentivaro es responsable del tratamiento pueden dirigirse a contact@sentivaro.com.

Con respecto a los datos de la campaña, el contacto principal es la organización que ejecuta la campaña. Si el participante se pone en contacto con Sentivaro, enviaremos la solicitud a la organización adecuada y la ayudaremos a cumplir con su obligación.

13. Obligación de información sobre la campaña

Recibimos los datos de los participantes de la organización. La organización es responsable de facilitar al participante la información requerida por el art. 13 o 14 del RGPD, según el método de obtención de los datos.

La información puede describir un programa de actividades periódicas de concientización sobre ciberseguridad sin revelar la fecha de la campaña específica, si dicha solución es legal, transparente y no contradice el propósito de la prueba.

14. Seguridad

Utilizamos medidas adecuadas al riesgo, que incluyen:

-HTTPS;

  • hash seguro de contraseñas;
  • control de funciones y separación de la organización;
  • confirmar su dirección de correo electrónico comercial y limitar sus campañas a dominios asociados;
  • fichas aleatorias por tiempo limitado;
  • registros de actividad administrativa;
  • limitación de la retención;
  • mecanismos de gestión de incidentes;

Ningún sistema garantiza una seguridad absoluta. En caso de incumplimiento, actuamos de acuerdo con el RGPD y los acuerdos con Organizaciones.

15. Niños

El Servicio no está destinado a niños ni a realizar Campañas dirigidas a ellos sin un acuerdo legal y organizativo individual previo. Sólo los adultos pueden crear cuentas.

16. Cambios de política

La política podrá actualizarse a medida que cambien la ley, funciones, proveedores o modelo operativo. Los cambios significativos se comunicarán a los usuarios. La versión actual se publica con un número y fecha de vigencia.

17. Contacto

Preguntas sobre privacidad: contact@sentivaro.com.

© 2026 SentivaroTérminosPrivacidadDPAUso aceptable