Aviso legal
Política de Privacidad
Última actualización: 9 de julio de 2026
1. Quién es responsable de tus datos
Para los datos personales descritos aquí, IntoClouds es el responsable del tratamiento. IntoClouds se opera desde Chișinău, República de Moldavia. Para cualquier cuestión de privacidad, o para ejercer tus derechos, contacta con hello@intoclouds.io.
Esta política cubre los datos personales de nuestros propios clientes y titulares de cuenta. Cuando almacenas datos personales de otras personas en tus servidores o buzones, tú eres el responsable del tratamiento de esos datos y nosotros actuamos como tu encargado del tratamiento; consulta nuestro Anexo de Tratamiento de Datos.
2. Qué recopilamos
Solo recopilamos lo que necesitamos para prestar y proteger el servicio:
- Datos de la cuenta — tu dirección de correo, tu nombre y el nombre de tu organización.
- Credenciales — tu contraseña, almacenada solo como un hash argon2id (nunca en texto plano) y, si lo activas, tu secreto de autenticación de dos factores.
- Datos de sesión — una cookie de sesión que contiene un token aleatorio; por nuestra parte solo almacenamos un hash de ese token.
- Registros técnicos — las direcciones IP aparecen en los registros de nuestros servidores y las usa nuestra limitación de tasa para protegernos del abuso.
- Metadatos de recursos — los servidores que creas (hostnames, direcciones IP, región, plan), tus dominios y registros DNS, y las direcciones de tus buzones.
- Registro de auditoría — un registro de cada acción que cambia algo en tu cuenta (quién hizo qué, sobre qué recurso y cuándo), que conservamos por seguridad y responsabilidad.
- Metadatos de facturación — suscripciones, facturas e importes. No recibimos ni almacenamos el número de tu tarjeta ni otras credenciales de pago: esas van directamente a Polar (consulta la sección 4).
- Mensajes de soporte — todo lo que nos envíes por correo o a través de nuestro bot de soporte de Telegram.
3. Por qué lo usamos y nuestra base jurídica
En virtud del RGPD, nos basamos en las siguientes bases jurídicas:
- Ejecución de un contrato — para crear y gestionar tu cuenta, aprovisionar y operar tus servidores, dominios, DNS y correo, y gestionar la facturación.
- Intereses legítimos — para mantener la plataforma segura y para prevenir e investigar el fraude y el abuso (por ejemplo, las direcciones IP en los registros, los límites de tasa y el registro de auditoría).
- Obligación legal — para cumplir requisitos como conservar facturas con fines fiscales y facilitar datos de registrante precisos a los registros de dominios, según exigen ICANN y las normas de los registros.
4. Quién más trata tus datos
Solo compartimos datos personales con los proveedores de servicios que necesitamos para gestionar IntoClouds. Cada uno actúa bajo contrato y únicamente para los fines que se indican a continuación:
- Hosting — Hetzner
- Hetzner Online GmbH (Alemania) proporciona la infraestructura en la nube sobre la que se ejecutan tus servidores y nuestros sistemas. Nuestros propios sistemas y los datos de tu cuenta están en centros de datos de la UE; los servidores que creas están en la región que elegiste para ellos, que puede estar fuera de la UE (consulta la sección 5).
- Pagos — Polar
- Polar actúa como nuestro comerciante registrado y procesador de pagos. Polar recopila directamente tus datos de pago y tu información de facturación; nosotros solo recibimos metadatos de facturación (como el estado de la suscripción y los importes de las facturas) y nunca los datos de tu tarjeta.
- Dominios: registrador y registro
- Cuando registras o transfieres un dominio, el registrador y el registro de dominios correspondientes tratan los datos del titular necesarios para operar el dominio, tal como exigen las políticas de ICANN y del registro.
- Consulta DNS: resolver público de Cloudflare
- Cuando nos pides que importemos la zona DNS de un dominio existente, consultamos el resolver público DNS-over-HTTPS de Cloudflare para leer los registros públicos actuales de ese dominio. Esto envía únicamente una consulta DNS estándar de tu dominio, sin datos de cuenta, y solo para los dominios cuya importación nos solicitas.
- Soporte — Telegram
- Si nos contactas a través de nuestro bot de soporte de Telegram, Telegram trata esos mensajes como parte de la entrega de la conversación.
No vendemos tus datos personales ni los compartimos con fines publicitarios.
5. Dónde se almacenan tus datos
Los datos de tu cuenta —todo lo de la sección 2— se almacenan en la Unión Europea (Alemania y Finlandia). Ahí es donde se ejecutan nuestros propios sistemas, y no depende de ninguna elección tuya.
Los servidores que creas son otra cosa, y eres tú quien elige dónde se ejecutan. Ofrecemos regiones en Falkenstein y Núremberg (Alemania), Helsinki (Finlandia), Ashburn, Virginia y Hillsboro, Oregón (Estados Unidos) y Singapur. Si despliegas fuera de la UE, cualquier dato personal que pongas en ese servidor se almacena en ese país: tú eres el responsable de ese tratamiento, así que esa transferencia y su base jurídica te corresponden. Elige una región de la UE si la residencia en la UE te importa.
Algunos de los encargados mencionados arriba también pueden operar desde fuera de la UE; cuando eso implica una transferencia de datos personales de la que somos responsables, se realiza bajo una garantía adecuada, como las cláusulas contractuales tipo de la Comisión Europea.
6. Cuánto tiempo lo conservamos
- Datos de la cuenta — mientras tu cuenta esté abierta y hasta 90 días después de cerrarla, tras lo cual se eliminan o anonimizan.
- Registros de auditoría — conservados durante 12 meses por seguridad y responsabilidad.
- Facturas y registros fiscales — conservados durante el tiempo que nos exijan la legislación fiscal y contable.
7. Tus derechos
En virtud del RGPD, tienes derecho a:
- acceder a los datos personales que tenemos sobre ti;
- rectificar datos inexactos o incompletos;
- borrar tus datos («derecho al olvido»), sujeto a nuestras obligaciones legales de conservación;
- portar tus datos — recibirlos en un formato estructurado, común y legible por máquina;
- oponerte al tratamiento basado en nuestros intereses legítimos o restringirlo.
Para ejercer cualquiera de estos derechos, escribe a hello@intoclouds.io. Responderemos dentro del plazo que permite la ley (normalmente un mes).
8. Cookies y rastreo
Usamos una única cookie de sesión estrictamente necesaria para mantener tu sesión iniciada. Contiene un token de sesión aleatorio y se establece con los indicadores HttpOnly y SameSite, de modo que no puede ser leída por scripts ni enviada desde otros sitios.
No usamos analíticas, publicidad, fingerprinting ni ninguna cookie ni script de seguimiento de terceros. Realmente no hay código de analíticas en el producto, así que no hay ningún seguimiento del que darse de baja ni ningún banner de consentimiento de cookies que aceptar.
9. Decisiones automatizadas
No llevamos a cabo decisiones automatizadas que produzcan efectos jurídicos o de similar relevancia sobre ti. Los procesos automatizados como la limitación de tasa por abuso y la suspensión por impago siguen reglas fijas y publicadas, y no constituyen elaboración de perfiles.
10. Menores
IntoClouds es un servicio empresarial para adultos y no está dirigido a menores. No recopilamos deliberadamente datos personales de nadie menor de 18 años. Si crees que un menor nos ha proporcionado datos personales, contacta con nosotros y los eliminaremos.
11. Reclamaciones
Si tienes alguna preocupación sobre cómo tratamos tus datos, contacta primero con nosotros en hello@intoclouds.io — nos gustaría tener la oportunidad de solucionarlo. También tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular en el país de la UE donde vivas o trabajes.