Aviso legal
Política de privacidad
Cumplimos íntegramente el RGPD. Recogemos los datos mínimos imprescindibles para entregar tu pedido. Sin rastreadores publicitarios, sin intermediarios de datos, sin sorpresas.
LicenseVault es el responsable del tratamiento de los datos personales recogidos a través de esta web. Esta política explica qué recogemos, para qué, con quién lo compartimos y cuáles son tus derechos al amparo del Reglamento General de Protección de Datos de la UE (RGPD, Reglamento (UE) 2016/679) y de la normativa equivalente del Reino Unido.
Última actualización: 1 de enero de 2026. Cualquier cambio sustancial se comunica por correo a los clientes activos con al menos 30 días de antelación.
1. Qué datos recogemos
- Datos del pedido: correo electrónico, nombre de facturación, país, productos comprados, dirección IP utilizada en el pago (prevención del fraude) e idioma del navegador (factura y entrega localizadas).
- Datos de pago: los procesa nuestro proveedor de pagos (Stripe Payments Europe Ltd, Irlanda, o Paddle.com Market Ltd, Reino Unido, según la región). Nunca vemos ni almacenamos tu número de tarjeta: solo los últimos 4 dígitos y la marca, a efectos del recibo.
- Datos de soporte: la información que incluyas en tus correos al soporte, además de los metadatos del mensaje (fechas, buzón).
- Analítica: métricas de página agregadas, sin cookies, sin seguimiento entre sitios, sin fingerprinting y con truncado de IP al primer /24.
- Registros del servidor: logs HTTP estándar (IP, ruta, código, latencia) conservados 14 días por motivos de seguridad y análisis de incidencias.
2. Base legal del tratamiento (art. 6 del RGPD)
- Art. 6.1.b — Ejecución del contrato: tramitar el pedido, entregar la licencia y prestar soporte.
- Art. 6.1.c — Obligación legal: facturación con IVA y conservación contable de 10 años exigida por la normativa fiscal de la UE y de los Estados miembros.
- Art. 6.1.f — Interés legítimo: prevención del fraude (IP en el pago), registro de seguridad y analítica agregada. No utilizamos el interés legítimo como base para ninguna acción de marketing.
3. Encargados del tratamiento
Lista completa de terceros que pueden tratar datos personales en nuestro nombre:
- Procesamiento de pagos: Stripe Payments Europe Ltd (Irlanda) o Paddle.com Market Ltd (Reino Unido).
- Correo transaccional: Postmark / ActiveCampaign Postmark (región UE).
- Infraestructura: Cloudflare Inc. (CDN con EU Data Boundary activado) y Supabase / Hetzner Online GmbH (Frankfurt, base de datos principal).
- Monitorización de errores: Sentry GmbH (región UE) con depuración de PII activada.
- Escalado de activaciones: Microsoft Ireland Operations Ltd, solo caso por caso cuando es necesario para resolver una incidencia del cliente.
4. Plazos de conservación
Los registros de pedidos se conservan 10 años para cumplir la normativa contable y fiscal de la UE. Los tickets de soporte se eliminan 24 meses después de su resolución. Los datos de analítica se agregan a diario y los eventos en bruto se descartan a los 30 días. Los logs del servidor caducan a los 14 días.
5. Tus derechos
Conforme al RGPD tienes derecho a: acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20) y oposición (art. 21). También puedes retirar tu consentimiento en cualquier momento cuando este sea la base legal, así como presentar una reclamación ante la autoridad de control de tu país (la autoridad principal para LicenseVault es la ÚOOÚ checa; en España puedes acudir a la AEPD, aepd.es).
Para ejercer cualquier derecho, escríbenos a privacy@licensevault.net desde el correo del pedido. Respondemos en un plazo de 30 días y nunca cobramos por hacerlo.
6. Transferencias internacionales
Todos los datos personales se almacenan en servidores ubicados en la UE. Las escasas transferencias que se producen (escalados de activación con Microsoft) se acogen a las Cláusulas Contractuales Tipo de la UE (2021/914) adoptadas por la Comisión Europea, junto con los compromisos públicos de Microsoft sobre EU Data Boundary.
7. Cookies
Usamos una única cookie propia estrictamente necesaria para recordar el contenido de tu carrito. No contiene datos personales y caduca a los 30 días. No instalamos cookies publicitarias, de retargeting, de fingerprinting ni de terceros, por lo que no mostramos un banner: el artículo 5.3 de la Directiva ePrivacy exime de consentimiento a las cookies estrictamente necesarias.
8. Seguridad
TLS 1.3 en tránsito. AES-256 en reposo. Control de acceso por roles y principio de mínimo privilegio. Doble factor obligatorio en todas las cuentas administrativas. Pruebas trimestrales de intrusión a cargo de terceros. Los avisos de vulnerabilidades enviados a security@licensevault.net se confirman en menos de 24 horas.
9. Menores
Esta web no está dirigida a menores de 16 años y no recopilamos a sabiendas sus datos personales. Si crees que lo hemos hecho, escríbenos a privacy@licensevault.net y los eliminaremos.
10. Contacto
Responsable del tratamiento: LicenseVault s.r.o., Praga, República Checa.
Correo: privacy@licensevault.net
Autoridad de control: Úřad pro ochranu osobních údajů (uoou.cz).
Consulta también nuestros Términos del servicio y la Política de reembolso.
Preguntas frecuentes
- ¿Vendéis mis datos personales?
- No. Nunca vendemos, alquilamos ni cedemos datos personales a terceros. Solo los compartimos con los proveedores estrictamente necesarios para entregar tu pedido (procesador de pagos, envío de correo y entrega de licencias).
- ¿Usáis cookies de publicidad o seguimiento?
- No. No hay cookies de publicidad, retargeting, fingerprinting ni rastreadores de terceros en este sitio. Utilizamos una única cookie esencial para recordar el contenido de tu carrito.
- ¿Cómo elimino mis datos?
- Escríbenos a privacy@licensevault.net desde el correo del pedido. Borramos los datos personales en un plazo de 30 días, salvo cuando la normativa fiscal de la UE nos obliga a conservar los registros del pedido durante 10 años.
- ¿Dónde se guardan los datos?
- Todos los datos personales se almacenan en servidores ubicados en la UE (Frankfurt, Alemania). Las copias de seguridad están cifradas en reposo y nunca salen del EEE.
- ¿Transferís datos fuera de la UE?
- Solo a Microsoft cuando es imprescindible para resolver una incidencia de activación, y únicamente si nos has pedido escalarla. Esas transferencias se acogen a los compromisos de EU Data Boundary de Microsoft y a las Cláusulas Contractuales Tipo.