Política de Privacidad

MAPACHE SECURITY, S.L.

Política de Privacidad

Texto recomendado para publicación en mapachesecurity.com

 

Responsable

MAPACHE SECURITY, S.L.

CIF

B44858074

Domicilio web

Avda. Averroes, 6, Edif. Eurosevilla, Oficina 201, 41020 Sevilla (Sevilla)

Web

www.mapachesecurity.com

Email de contacto

info@mapachesecurity.com

Versión / fecha

Versión 1.0 – 15/05/2026

 

Documento preparado para adaptar la política de privacidad al perfil de Mapache Security como empresa de soporte técnico, mantenimiento informático, ciberseguridad, cloud, backup, antivirus, firewall y servicios Microsoft 365.

 

 

Control del documento

Versión

Fecha

Estado

Descripción

1.0

15/05/2026

Definitiva para revisión interna

Política de privacidad adaptada a la web y servicios de Mapache Security, S.L.

Nota de uso: este documento está redactado para ser publicado en la web corporativa. Debe actualizarse cuando cambien los formularios, herramientas de analítica, proveedores tecnológicos, servicios prestados, canales de soporte, encargados/subencargados o finalidades de tratamiento.

Índice

  1. Identidad del responsable del tratamiento
  2. Objeto y ámbito de aplicación
  3. Datos personales tratados
  4. Finalidades, bases jurídicas y plazos de conservación
  5. Tratamientos derivados de servicios de ciberseguridad, soporte y administración de sistemas
  6. Tratamiento como encargado del tratamiento
  7. Destinatarios, proveedores y subencargados
  8. Transferencias internacionales de datos
  9. Seguridad de la información
  10. Derechos de las personas interesadas
  11. Comunicaciones comerciales
  12. Menores de edad
  13. Exactitud de los datos y deberes del usuario
  14. Decisiones automatizadas y elaboración de perfiles
  15. Actualización de la política
  16. Cláusulas breves recomendadas para formularios
  17. Normativa de referencia

 

 

Política de privacidad

Última actualización: 15 de mayo de 2026

MAPACHE SECURITY, S.L. se compromete a proteger la privacidad y los datos personales de los usuarios de su sitio web, clientes, potenciales clientes, proveedores, contactos profesionales y demás personas que se relacionen con la entidad. Esta política explica de forma clara cómo se tratan los datos personales en el marco de la web www.mapachesecurity.com y de los servicios prestados por la empresa.

1. Identidad del responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de esta web y de las relaciones comerciales directas es:

Responsable

MAPACHE SECURITY, S.L.

CIF

B44858074

Domicilio

Avda. Averroes, 6, Edif. Eurosevilla, Oficina 201, 41020 Sevilla (Sevilla)

Teléfono

+34 954 911 004 / +34 634 804 659

Correo electrónico

info@mapachesecurity.com

Correo de soporte

soporte@mapachesecurity.com

Sitio web

www.mapachesecurity.com

A efectos de esta política, se entenderá por “Mapache Security”, “la empresa” o “el responsable” a MAPACHE SECURITY, S.L.

2. Objeto y ámbito de aplicación

La presente política regula el tratamiento de datos personales realizado por Mapache Security en los siguientes contextos:

  • Navegación y uso de la web www.mapachesecurity.com.
  • Solicitudes realizadas mediante formularios de contacto, teléfono, correo electrónico u otros canales habilitados.
  • Gestión de presupuestos, propuestas comerciales, contratación y prestación de servicios.
  • Servicios de soporte técnico, mantenimiento informático, administración de sistemas, redes, Microsoft 365, backup, antivirus, firewall, monitorización, ciberseguridad y asistencia remota.
  • Gestión administrativa, contable, fiscal, contractual y de facturación.
  • Relaciones con proveedores, colaboradores y partners tecnológicos.
  • Comunicaciones profesionales o comerciales permitidas por la normativa aplicable.

Esta política no regula las páginas web, plataformas, servicios o aplicaciones de terceros a los que se pueda acceder mediante enlaces externos, ni los tratamientos realizados por clientes de Mapache Security como responsables de sus propios datos.

3. Datos personales tratados

Mapache Security podrá tratar diferentes categorías de datos en función de la relación mantenida con la persona interesada y de los servicios solicitados o contratados.

Categoría

Ejemplos

Origen habitual

Datos identificativos

Nombre, apellidos, empresa, cargo, usuario corporativo.

Persona interesada, cliente, proveedor o empresa para la que trabaja.

Datos de contacto

Email, teléfono, dirección profesional, datos de contacto facilitados en formularios.

Formularios web, email, teléfono, contrato o comunicaciones profesionales.

Datos comerciales y contractuales

Servicio solicitado, presupuesto, contrato, licencias, historial de relación comercial, observaciones del cliente.

Cliente, potencial cliente, equipo comercial o documentación contractual.

Datos administrativos y de facturación

Datos fiscales, dirección de facturación, conceptos de factura, datos de pago no sensibles.

Cliente, proveedor, asesoría o sistemas de gestión.

Datos técnicos

Direcciones IP, identificadores de dispositivo, nombre de equipo, sistema operativo, registros técnicos, incidencias, logs, configuraciones, inventario de equipos, estado de antivirus o firewall.

Sistemas del cliente, herramientas de soporte, monitorización, mantenimiento o ciberseguridad.

Datos de soporte

Tickets, incidencias, capturas aportadas por el usuario, comunicaciones, historial de actuaciones, evidencias técnicas.

Cliente, usuario final, plataforma de soporte o personal técnico.

Datos de acceso o credenciales técnicas

Cuentas de administración, usuarios de servicio, claves temporales o credenciales necesarias para la prestación del servicio, cuando proceda.

Cliente o sistemas autorizados, siempre bajo necesidad operativa y medidas de seguridad.

Datos de navegación

IP, navegador, dispositivo, fecha/hora de acceso, páginas visitadas, cookies técnicas o analíticas si se aceptan.

Servidor web, navegador del usuario y herramientas de analítica autorizadas.

Mapache Security no solicita de forma general categorías especiales de datos personales. Si, durante una asistencia técnica o revisión de sistemas, se accede incidentalmente a información sensible contenida en equipos, correos, documentos, backups o aplicaciones del cliente, dicho acceso se limitará a lo estrictamente necesario para la prestación del servicio y se tratará bajo deber de confidencialidad.

4. Finalidades, bases jurídicas y plazos de conservación

Los datos personales serán tratados para las finalidades indicadas a continuación, conforme a las bases jurídicas previstas en la normativa de protección de datos.

Finalidad

Datos tratados

Base jurídica

Conservación orientativa

Atender consultas recibidas por formulario, email o teléfono.

Identificativos, contacto, mensaje y datos aportados por el usuario.

Consentimiento del interesado y/o aplicación de medidas precontractuales.

Durante el tiempo necesario para atender la consulta y, posteriormente, durante los plazos necesarios para acreditar la atención prestada.

Preparar presupuestos, propuestas y comunicaciones precontractuales.

Identificativos, contacto, datos de empresa, necesidades técnicas y comerciales.

Aplicación de medidas precontractuales e interés legítimo en gestionar solicitudes profesionales.

Mientras dure la negociación y durante los plazos de responsabilidad aplicables.

Gestionar contratos y prestar servicios informáticos, soporte, ciberseguridad, backup, antivirus, firewall, redes, Microsoft 365 y asistencia técnica.

Datos identificativos, contacto, contractuales, técnicos, soporte, logs, incidencias y credenciales técnicas cuando proceda.

Ejecución de contrato, interés legítimo en garantizar la prestación y seguridad del servicio y, cuando proceda, encargo de tratamiento por cuenta del cliente.

Durante la vigencia del contrato y, posteriormente, durante los plazos legales, técnicos o de responsabilidad aplicables.

Gestionar tickets, incidencias, mantenimiento, monitorización y asistencia remota.

Datos de soporte, registros técnicos, identificadores de equipos, comunicaciones y evidencias de intervención.

Ejecución de contrato, interés legítimo y/o consentimiento cuando el acceso remoto se active por el usuario.

Durante el tiempo necesario para gestionar la incidencia y conservar evidencias de servicio.

Gestionar facturación, contabilidad, impuestos y obligaciones administrativas.

Datos fiscales, contractuales, facturación y contacto profesional.

Cumplimiento de obligaciones legales y ejecución contractual.

Durante los plazos legalmente exigibles en materia mercantil, fiscal, contable y de responsabilidad.

Mantener relaciones con proveedores, partners y colaboradores.

Datos identificativos, contacto profesional, cargo, empresa y comunicaciones.

Ejecución de contrato, medidas precontractuales e interés legítimo.

Mientras exista relación profesional y durante los plazos legales aplicables.

Enviar comunicaciones comerciales sobre servicios propios similares o relacionados.

Datos identificativos y contacto profesional.

Consentimiento o interés legítimo cuando exista relación previa y se cumplan los requisitos legales.

Hasta que el usuario retire su consentimiento o se oponga al tratamiento.

Analizar el uso de la web y mejorar su funcionamiento.

Datos de navegación, IP, identificadores de cookies, información técnica del navegador y dispositivo.

Consentimiento para cookies analíticas no necesarias; interés legítimo para seguridad y funcionamiento técnico básico.

Según la duración indicada en la política de cookies y configuración de cada herramienta.

Garantizar la seguridad de la web, sistemas y servicios.

Registros técnicos, IP, eventos de seguridad, logs y evidencias de actividad.

Interés legítimo en proteger la infraestructura, prevenir fraude, incidentes o accesos no autorizados.

Durante el tiempo necesario para analizar eventos de seguridad y atender posibles responsabilidades.

Cuando un mismo dato se utilice para más de una finalidad, se conservará mientras sea necesario para la finalidad aplicable y durante los plazos legales o de responsabilidad que correspondan. Finalizados dichos plazos, los datos serán suprimidos, anonimizados o bloqueados cuando proceda.

5. Tratamientos derivados de servicios de ciberseguridad, soporte y administración de sistemas

Por la naturaleza de los servicios de Mapache Security, determinados trabajos pueden implicar acceso técnico a equipos, servidores, redes, cuentas corporativas, paneles de administración, servicios cloud, consolas de antivirus, firewalls, sistemas de backup, Microsoft 365, herramientas de monitorización o aplicaciones del cliente.

Estos accesos se realizarán únicamente cuando sean necesarios para la prestación del servicio solicitado o contratado, y se limitarán al alcance autorizado por el cliente. Entre las actuaciones habituales pueden encontrarse:

  • Instalación, configuración, mantenimiento y revisión de equipos, servidores y redes.
  • Instalación, configuración y administración de soluciones antivirus, firewall, backup y ciberseguridad.
  • Gestión de usuarios, permisos, buzones, carpetas, SharePoint, OneDrive, Teams u otros servicios Microsoft 365.
  • Asistencia remota para resolución de incidencias.
  • Revisión de logs, alertas, eventos de seguridad, copias de seguridad y estado de protección.
  • Restauración de datos, verificación de backups o recuperación ante incidencias.
  • Documentación técnica de configuraciones, evidencias de intervención y recomendaciones de seguridad.

Mapache Security aplicará criterios de necesidad, proporcionalidad, confidencialidad y mínimo privilegio. Las credenciales facilitadas para la prestación de servicios deberán ser proporcionadas por canales adecuados y, cuando sea posible, mediante cuentas nominativas, temporales, con permisos limitados y trazabilidad.

El cliente será responsable de informar a sus usuarios, empleados o colaboradores sobre los tratamientos que se realicen en sus propios sistemas cuando Mapache Security actúe por cuenta del cliente como proveedor técnico o encargado del tratamiento.

6. Tratamiento como encargado del tratamiento

En determinados servicios, Mapache Security puede acceder o tratar datos personales por cuenta de sus clientes. Esto puede ocurrir, entre otros casos, en servicios de soporte técnico, mantenimiento informático, administración de Microsoft 365, backup, recuperación de datos, antivirus, firewall, monitorización, ciberseguridad, redes, servidores, software de gestión o asistencia remota.

En estos supuestos, el cliente actúa como responsable del tratamiento y Mapache Security actúa como encargado del tratamiento, tratando los datos únicamente conforme a las instrucciones documentadas del cliente, al contrato suscrito y a la normativa aplicable.

Cuando proceda, la relación deberá formalizarse mediante un contrato de encargo de tratamiento que regule, como mínimo, el objeto, duración, naturaleza y finalidad del tratamiento, tipo de datos personales, categorías de interesados, obligaciones del responsable, obligaciones del encargado, confidencialidad, medidas de seguridad, subencargados, asistencia al responsable, destino de los datos al finalizar el servicio y régimen de auditoría o verificación.

Mapache Security no utilizará los datos a los que acceda como encargado para finalidades propias distintas de la prestación del servicio, salvo que exista una base jurídica válida o una obligación legal aplicable.

7. Destinatarios, proveedores y subencargados

Con carácter general, Mapache Security no venderá ni cederá datos personales a terceros. No obstante, podrán comunicarse datos cuando sea necesario para la prestación del servicio, para cumplir obligaciones legales o cuando exista una base jurídica que lo permita.

Podrán acceder a datos personales, en la medida necesaria, las siguientes categorías de destinatarios o proveedores:

  • Proveedores de alojamiento web, correo electrónico, dominios, hosting y mantenimiento de la web.
  • Proveedores de herramientas de gestión, soporte, ticketing, administración remota, monitorización, antivirus, firewall, backup y ciberseguridad.
  • Proveedores de servicios cloud, productividad, almacenamiento y colaboración, incluyendo servicios vinculados a Microsoft 365 u otras plataformas contratadas.
  • Asesorías, gestorías, entidades financieras, proveedores de facturación, contabilidad o administración cuando sea necesario para la gestión empresarial.
  • Fabricantes, mayoristas, distribuidores o partners tecnológicos cuando resulte necesario para licencias, garantías, soporte de fabricante o prestación del servicio contratado.
  • Administraciones públicas, órganos judiciales, autoridades competentes o fuerzas y cuerpos de seguridad cuando exista obligación legal.

Cuando estos terceros traten datos por cuenta de Mapache Security o de sus clientes, deberán actuar como encargados o subencargados del tratamiento, bajo contrato y con medidas de seguridad adecuadas.

8. Transferencias internacionales de datos

Mapache Security procurará que los datos personales se traten dentro del Espacio Económico Europeo. No obstante, algunos proveedores tecnológicos, cloud, analíticos, de soporte o ciberseguridad pueden realizar tratamientos o accesos desde países situados fuera del Espacio Económico Europeo.

Cuando se produzcan transferencias internacionales de datos, Mapache Security procurará que se realicen con garantías adecuadas conforme a la normativa aplicable, como decisiones de adecuación, cláusulas contractuales tipo aprobadas por la Comisión Europea, normas corporativas vinculantes u otros mecanismos válidos previstos en la normativa de protección de datos.

En servicios prestados por cuenta de clientes, las transferencias internacionales o el uso de subencargados se regularán, cuando corresponda, en el contrato de encargo de tratamiento o en las condiciones del servicio contratado.

9. Seguridad de la información

Mapache Security aplica medidas técnicas y organizativas razonables para proteger los datos personales frente a pérdida, destrucción, alteración, acceso no autorizado, divulgación indebida o tratamiento no autorizado.

Entre las medidas que podrán aplicarse, en función del tipo de tratamiento y del servicio contratado, se incluyen:

  • Control de accesos y uso de credenciales individualizadas cuando proceda.
  • Principio de mínimo privilegio y acceso limitado a personal autorizado.
  • Confidencialidad del personal y colaboradores que intervengan en la prestación del servicio.
  • Uso de herramientas profesionales de soporte, administración, seguridad, backup y monitorización.
  • Gestión de incidencias, registro de actuaciones y evidencias técnicas cuando resulte necesario.
  • Actualización, revisión y mejora de procedimientos de seguridad.
  • Recomendaciones de buenas prácticas al cliente para proteger sus propios sistemas y usuarios.

La seguridad absoluta no puede garantizarse en ningún entorno tecnológico. No obstante, Mapache Security adoptará medidas proporcionadas al riesgo y a la naturaleza de los datos tratados. El cliente debe colaborar aplicando las recomendaciones de seguridad, manteniendo sus sistemas actualizados, protegiendo sus credenciales y notificando cualquier incidencia relevante.

10. Derechos de las personas interesadas

Las personas interesadas pueden ejercer, cuando corresponda, los siguientes derechos:

  • Acceso: saber si Mapache Security trata sus datos personales y obtener información sobre dicho tratamiento.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de los datos cuando proceda.
  • Oposición: oponerse al tratamiento basado en interés legítimo o al envío de comunicaciones comerciales.
  • Limitación: solicitar que el tratamiento quede limitado en determinados supuestos.
  • Portabilidad: recibir los datos en un formato estructurado y transmitirlos a otro responsable cuando sea aplicable.
  • Retirada del consentimiento: retirar el consentimiento otorgado sin que ello afecte a la licitud del tratamiento previo.
  • Reclamación: presentar una reclamación ante la Agencia Española de Protección de Datos si considera que sus derechos no han sido atendidos correctamente.

Para ejercer estos derechos, la persona interesada podrá enviar una solicitud a info@mapachesecurity.com indicando el derecho que desea ejercer y aportando información suficiente para verificar su identidad. Cuando existan dudas razonables sobre la identidad del solicitante, Mapache Security podrá solicitar información adicional necesaria para confirmarla.

También puede obtener más información o presentar una reclamación ante la Agencia Española de Protección de Datos: www.aepd.es

11. Comunicaciones comerciales

Mapache Security podrá enviar comunicaciones comerciales sobre servicios propios relacionados con informática, ciberseguridad, soporte técnico, mantenimiento, cloud, backup, antivirus, firewall, redes, software, hardware o servicios similares, siempre que exista una base jurídica válida para ello.

Cuando el envío se base en el consentimiento, el usuario podrá retirarlo en cualquier momento. Cuando el envío se base en una relación contractual previa o interés legítimo permitido por la normativa, el destinatario podrá oponerse al envío de nuevas comunicaciones.

Las comunicaciones comerciales incluirán, cuando sea exigible, un medio sencillo y gratuito para solicitar la baja o dejar de recibir comunicaciones similares.

12. Menores de edad

La web y los servicios de Mapache Security están dirigidos principalmente a empresas, profesionales y personas mayores de edad. Mapache Security no dirige sus servicios a menores ni solicita de forma intencionada datos de menores de edad a través de la web.

Si una persona menor de edad facilita datos sin autorización, sus representantes legales podrán contactar con Mapache Security para solicitar la supresión de la información cuando proceda.

13. Exactitud de los datos y deberes del usuario

El usuario declara que los datos facilitados a Mapache Security son veraces, exactos, completos y actualizados. El usuario será responsable de los datos falsos, inexactos o de terceros que facilite sin autorización.

Cuando el usuario facilite datos de terceros, deberá contar con una base legítima para ello e informarles, cuando proceda, sobre el contenido de esta política.

Por motivos de seguridad, se recomienda no enviar contraseñas, información confidencial, datos especialmente sensibles o documentación innecesaria a través de formularios web o correo electrónico no protegido, salvo que sea imprescindible y se haya acordado un canal adecuado con Mapache Security.

14. Decisiones automatizadas y elaboración de perfiles

Mapache Security no adopta decisiones automatizadas con efectos jurídicos o significativos sobre las personas interesadas a través de la información recogida en la web.

En caso de utilizar herramientas analíticas o cookies, estas se emplearán para obtener información estadística o mejorar el funcionamiento de la web, conforme a lo indicado en la política de cookies y al consentimiento prestado por el usuario cuando sea necesario.

15. Actualización de la política

Mapache Security podrá actualizar esta política de privacidad para adaptarla a cambios normativos, técnicos, organizativos, comerciales o de servicios. La versión vigente será la publicada en la web, indicando la fecha de última actualización.

Cuando los cambios sean relevantes, Mapache Security podrá adoptar medidas adicionales para informar a los usuarios o clientes afectados, especialmente si la modificación afecta de forma sustancial a las finalidades, bases jurídicas, destinatarios o derechos de las personas interesadas.

16. Cláusulas breves recomendadas para formularios

Además de publicar la política completa, se recomienda incluir una cláusula informativa breve junto a cada formulario de la web.

16.1. Formulario general de contacto

Responsable: MAPACHE SECURITY, S.L. Finalidad: atender su consulta, solicitud de información o petición de contacto. Legitimación: consentimiento del interesado y/o aplicación de medidas precontractuales. Destinatarios: no se cederán datos a terceros salvo obligación legal o proveedores necesarios para prestar el servicio. Derechos: puede acceder, rectificar, suprimir y ejercer otros derechos escribiendo a info@mapachesecurity.com. Información adicional: consulte nuestra Política de Privacidad.

Casilla recomendada: [ ] He leído y acepto la Política de Privacidad.

16.2. Formulario de soporte o incidencia técnica

Responsable: MAPACHE SECURITY, S.L. Finalidad: gestionar su incidencia, solicitud de soporte, asistencia técnica o mantenimiento. Legitimación: ejecución de contrato, medidas precontractuales, consentimiento y/o interés legítimo en prestar soporte y garantizar la seguridad de los sistemas. Destinatarios: proveedores tecnológicos necesarios para gestionar la incidencia, cuando corresponda. Derechos: puede ejercer sus derechos escribiendo a info@mapachesecurity.com. Información adicional: consulte nuestra Política de Privacidad.

Aviso recomendado: no incluya contraseñas, datos sensibles o información confidencial innecesaria en el formulario. Si fuera necesario facilitar credenciales o documentación técnica, utilice el canal seguro indicado por Mapache Security.

16.3. Casilla para comunicaciones comerciales

Casilla separada recomendada cuando se quiera captar consentimiento comercial:

[ ] Acepto recibir comunicaciones comerciales de MAPACHE SECURITY, S.L. sobre servicios informáticos, ciberseguridad, soporte, mantenimiento, cloud, backup, antivirus, firewall, software, hardware y servicios relacionados.

17. Normativa de referencia

Esta política se ha redactado tomando como referencia la normativa española y europea aplicable en materia de protección de datos y servicios de la sociedad de la información, entre otras:

  • Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
  • Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
  • Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).
  • Criterios y guías de la Agencia Española de Protección de Datos sobre el deber de información y transparencia.

Observaciones internas para Mapache Security

Antes de publicar este texto, se recomienda confirmar internamente los siguientes puntos:

  • Listado real de proveedores utilizados: hosting, correo, soporte remoto, ticketing, antivirus, firewall, backup, Microsoft 365, analítica web y herramientas de monitorización.
  • Si existe o no Delegado de Protección de Datos designado. Si no existe, mantener como canal de privacidad info@mapachesecurity.com o crear un buzón específico, por ejemplo privacidad@mapachesecurity.com.
  • Cookies reales instaladas en la web y coherencia con la política de cookies y el banner de consentimiento.
  • Contratos de encargo de tratamiento con clientes cuando Mapache acceda a datos por cuenta de estos.
  • Contratos o condiciones de subencargo con proveedores que puedan tratar datos personales.
  • Procedimiento interno para recepción de solicitudes de derechos RGPD y gestión de incidentes de seguridad.

Estas observaciones no tienen por qué publicarse en la web; se incluyen para que Mapache pueda validar la política antes de su publicación definitiva.