Saltar al contenido
ISN Labs

Política de Privacidad

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos («RGPD»), de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales («LOPDGDD»), y de la restante normativa vigente en materia de protección de datos.

Contenido y conformidad

La presente Política de Privacidad y Protección de Datos de Carácter Personal (en adelante, la «Política de Privacidad») es aplicable a los datos de carácter personal facilitados a través del sitio web www.secnorthlabs.eu (en adelante, el «Sitio Web»), así como a través de cualquier otro canal de comunicación puesto a disposición por Innovation and Security North Labs, S.L. (en adelante, «Innovation and Security North Labs» o «la empresa»).

Cualquier referencia al «Sitio Web» se entenderá realizada igualmente a www.secnorthlabs.eu o a cualquiera de sus subdominios, dominios relacionados o páginas web dependientes.

«Usuario» es la persona que accede, utiliza o navega a través del Sitio Web.

El Usuario decide libre y voluntariamente facilitar sus datos de carácter personal a través del Sitio Web o de los distintos canales de comunicación habilitados. En aquellos casos en que se soliciten datos mediante formularios u otros medios, se le podrá requerir la aportación de determinados datos de carácter personal para poder dar respuesta y trámite a su solicitud.

La información legal completa del Sitio Web está conformada, de forma conjunta, por el Aviso Legal, la presente Política de Privacidad y la Política de Cookies, documentos accesibles mediante enlace en la parte inferior del Sitio Web (en adelante, la «Información Legal Completa»). La interpretación de la información legal del Sitio Web debe realizarse de forma conjunta con todos los documentos mencionados.

Cuando se soliciten datos de carácter personal mediante formularios, se pondrá a disposición del Usuario un cuadro con información básica en protección de datos, así como una casilla de aceptación que indica que ha leído y acepta la presente Política de Privacidad, con enlace directo a la misma.

Se recomienda al Usuario la lectura íntegra de la Información Legal Completa de forma periódica, pues su contenido puede estar sujeto a modificaciones que serán debidamente publicadas con referencia a su versión y fecha.

Identificación del responsable del tratamiento y medios de contacto

En cumplimiento de la normativa aplicable, se informa de que el responsable del tratamiento de los datos facilitados es:

Titular
Innovation and Security North Labs, S.L.
N.I.F.
B-22966139
Domicilio
Calle Peña Brava 21, oficina 1B, PI de Silvota, 33192 Llanera (Asturias)
Correo electrónico general
info@secnorthlabs.eu
Correo electrónico para protección de datos
rgpd@secnorthlabs.eu

Para el ejercicio de derechos en materia de protección de datos, el interesado podrá dirigirse a la dirección postal o electrónica indicadas, conforme al procedimiento descrito en el apartado 13.

Principios aplicables al tratamiento de datos personales

Innovation and Security North Labs aplica en el tratamiento de datos personales los principios establecidos en el artículo 5 del RGPD:

Licitud, lealtad y transparencia
Los datos personales se tratan de manera lícita, leal y transparente en relación con el interesado.
Limitación de la finalidad
Los datos se recogen con fines determinados, explícitos y legítimos, y no se tratan ulteriormente de manera incompatible con dichos fines.
Minimización de datos
Los datos son adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
Exactitud
Los datos son exactos y, cuando sea necesario, se mantienen actualizados. Se adoptarán las medidas razonables para que se supriman o rectifiquen sin dilación los datos inexactos.
Limitación del plazo de conservación
Los datos se mantienen de forma que permitan la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento.
Integridad y confidencialidad
Los datos se tratan de manera que se garantice una seguridad adecuada mediante la aplicación de medidas técnicas y organizativas apropiadas.

Innovation and Security North Labs como encargado del tratamiento

En el marco de la prestación de sus servicios de seguridad, innovación tecnológica y servicios IT, Innovation and Security North Labs puede actuar como encargado del tratamiento por cuenta de sus clientes, tratando datos personales conforme a las instrucciones documentadas del cliente y al acuerdo de encargo de tratamiento (DPA) suscrito entre ambas partes.

En estos supuestos, el cliente actúa como responsable del tratamiento y Innovation and Security North Labs se compromete a cumplir las obligaciones establecidas en el artículo 28 del RGPD, incluyendo la aplicación de medidas técnicas y organizativas adecuadas, la limitación del tratamiento a las instrucciones del responsable, el deber de confidencialidad del personal autorizado, el régimen de subencargados, la asistencia al responsable en el cumplimiento de sus obligaciones y la supresión o devolución de los datos al finalizar la prestación del servicio, salvo obligación legal de conservación.

Innovation and Security North Labs no accederá ni tratará los datos personales de sus clientes para fines distintos de los establecidos en el correspondiente acuerdo de encargo de tratamiento.

Información sobre protección de datos en relación con los clientes

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Los datos proceden de los facilitados en la relación comercial y contractual: presupuestos, contratos, facturas, solicitudes, correos electrónicos y cualquier otra comunicación derivada de la relación como cliente. Las categorías de datos tratados incluyen: datos identificativos (nombre, apellidos, DNI/CIF, cargo), datos de contacto (dirección, teléfono, correo electrónico), datos comerciales (servicios contratados, propuestas, presupuestos), datos económicos, financieros y bancarios (facturación, forma de pago, historial de pagos) y datos técnicos derivados de la prestación del servicio (direcciones IP, registros de actividad, configuraciones).
Finalidad
Contratación de productos y/o servicios y su correspondiente gestión, prestación y soporte de los servicios contratados, gestión de incidencias, facturación y cobro, y elaboración de informes estadísticos agregados y anonimizados sobre la actividad de la empresa.
Base jurídica
Ejecución del contrato o de medidas precontractuales (art. 6.1.b RGPD), cumplimiento de obligaciones legales, fiscales y contables (art. 6.1.c RGPD) e interés legítimo para el tratamiento de los datos de las personas de contacto de personas jurídicas, empresarios individuales y profesionales (art. 6.1.f RGPD y art. 19 LOPDGDD).
Categorías de destinatarios
Asesoría fiscal, contable y laboral; Agencia Estatal de Administración Tributaria (AEAT) y demás Administraciones Públicas competentes; entidades financieras para la gestión de cobros y pagos; profesionales y proveedores cuya intervención resulte necesaria para la prestación del servicio, con acuerdo de encargo de tratamiento suscrito; y, cuando exista obligación legal, Fuerzas y Cuerpos de Seguridad del Estado y Juzgados y Tribunales.
Transferencias internacionales
No están previstas con carácter general. Cuando resulten necesarias para la prestación del servicio, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Los datos se conservarán durante la vigencia de la relación contractual y, posteriormente, durante los plazos legalmente establecidos para el cumplimiento de obligaciones fiscales, contables y mercantiles, así como para la formulación, el ejercicio o la defensa de reclamaciones.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles con los datos de clientes.

Información sobre protección de datos en la gestión de proveedores

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Los datos proceden de la relación comercial y contractual con proveedores. Las categorías de datos incluyen: datos identificativos (nombre, apellidos, DNI/CIF, cargo), datos de contacto (dirección, teléfono, correo electrónico), datos comerciales (propuestas, contratos, condiciones), datos económicos, financieros y bancarios (datos de cuenta, facturas, historial de pagos) y evaluaciones de desempeño del proveedor.
Finalidad
Gestión de la relación con proveedores, homologación, selección y evaluación, gestión contractual, facturación y cumplimiento de las obligaciones de pago.
Base jurídica
Ejecución del contrato (art. 6.1.b RGPD), cumplimiento de obligaciones fiscales y contables (art. 6.1.c RGPD) e interés legítimo para la gestión administrativa y el tratamiento de datos de las personas de contacto de personas jurídicas (art. 6.1.f RGPD y art. 19 LOPDGDD).
Categorías de destinatarios
Asesoría fiscal y contable, AEAT y entidades financieras.
Transferencias internacionales
No están previstas con carácter general. En caso de que resulten necesarias, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Durante la vigencia de la relación contractual y, posteriormente, durante los plazos legalmente establecidos para el cumplimiento de obligaciones fiscales, contables y mercantiles, así como para la formulación, el ejercicio o la defensa de reclamaciones.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles.

Información sobre protección de datos en selección de personal y recepción de currículum

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Los datos proceden de las candidaturas recibidas a través de procesos de selección, del envío espontáneo de currículum o de plataformas profesionales de empleo. Las categorías de datos incluyen: datos identificativos (nombre, apellidos, DNI/NIE), datos de contacto (dirección, teléfono, correo electrónico, perfil profesional), datos académicos (formación, titulaciones, certificaciones), datos profesionales (experiencia, referencias, conocimientos técnicos) y datos derivados de los procesos de evaluación y selección.
Finalidad
Evaluar candidaturas en procesos de selección y contratación: recepción y valoración de currículums, realización de entrevistas y pruebas y mantenimiento de una bolsa de talento.
Base jurídica
Consentimiento del interesado, manifestado mediante la remisión voluntaria de su candidatura (art. 6.1.a RGPD), y adopción de medidas precontractuales a solicitud del interesado (art. 6.1.b RGPD). El mantenimiento de la bolsa de talento se basa en el consentimiento del candidato, revocable en cualquier momento.
Categorías de destinatarios
Personal interno de Innovation and Security North Labs implicado en los procesos de selección y, en su caso, proveedores de plataformas de gestión de candidaturas con acuerdo de encargo de tratamiento suscrito. No se comunican datos a terceros con otra finalidad.
Transferencias internacionales
No están previstas con carácter general. En caso de que resulten necesarias, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Los datos de los candidatos se conservarán durante un plazo máximo de un (1) año desde su recepción o última actualización. Transcurrido dicho plazo sin que el currículum haya sido actualizado o utilizado, se procederá a su eliminación segura, salvo que deba conservarse durante un período superior para el cumplimiento de una obligación legal o para la formulación, el ejercicio o la defensa de reclamaciones. Si como resultado del proceso de selección el candidato fuese contratado, sus datos pasarán a formar parte de su expediente laboral.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles en los procesos de selección.

Información sobre protección de datos en el envío y recepción de correos electrónicos

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Los datos proceden de los correos electrónicos enviados y recibidos por Innovation and Security North Labs a través de sus cuentas de correo corporativo. Toda información o dato personal incluido en dichos correos se incorpora a los sistemas de tratamiento de la empresa.
Finalidad
Gestionar, atender y dar respuesta a las consultas y dudas planteadas y mantener la relación generada a través del correo electrónico corporativo. La aportación de datos a través de correo electrónico es voluntaria; en función del asunto se solicitarán únicamente los datos necesarios, por lo que la negativa a facilitar los datos obligatorios podría impedir atender la solicitud o prestar el servicio.
Base jurídica
Ejecución del contrato o de los servicios solicitados (art. 6.1.b RGPD), consentimiento manifestado al remitir el correo electrónico (art. 6.1.a RGPD), cumplimiento de obligaciones legales (art. 6.1.c RGPD) e interés legítimo para el tratamiento de datos de contacto de personas jurídicas, empresarios y profesionales (art. 6.1.f RGPD y art. 19 LOPDGDD).
Categorías de destinatarios
Terceros a los que resulte necesaria la comunicación por obligación legal o por derivarse de la propia relación; Administraciones Públicas con competencia en la materia; Fuerzas y Cuerpos de Seguridad del Estado; Juzgados y Tribunales; y proveedores de servicios con los que Innovation and Security North Labs haya suscrito el correspondiente acuerdo de encargo de tratamiento.
Transferencias internacionales
No están previstas con carácter general. En caso de que resulten necesarias, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Durante la vigencia de la relación y, posteriormente, durante los plazos legalmente establecidos para el cumplimiento de obligaciones legales o para la formulación, el ejercicio o la defensa de reclamaciones.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles.

Información sobre protección de datos en el envío de comunicaciones comerciales electrónicas

En cumplimiento del artículo 21 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE), del RGPD y de la LOPDGDD:

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Correo electrónico y, en su caso, nombre, apellidos, empresa y cargo profesional.
Finalidad
Envío de comunicaciones comerciales electrónicas sobre productos, servicios, novedades y actividades de Innovation and Security North Labs.
Base jurídica
Consentimiento del interesado (art. 6.1.a RGPD). En el caso de clientes, el envío de comunicaciones relativas a productos o servicios similares a los inicialmente contratados se ampara en el interés legítimo de la empresa (art. 6.1.f RGPD), en los términos del artículo 21.2 LSSICE. En toda comunicación se ofrecerá al destinatario la posibilidad de oponerse al tratamiento.
Categorías de destinatarios
Proveedores de servicios de envío y gestión de comunicaciones electrónicas, con acuerdo de encargo de tratamiento suscrito.
Transferencias internacionales
No están previstas con carácter general. En caso de que resulten necesarias, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Los datos se conservarán mientras el interesado no retire su consentimiento o se oponga al tratamiento y, posteriormente, durante el plazo necesario para acreditar el cumplimiento de las obligaciones legales aplicables.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles.

El interesado puede darse de baja de la recepción de comunicaciones comerciales en cualquier momento, de forma sencilla y gratuita, enviando un correo electrónico a rgpd@secnorthlabs.eu o mediante el enlace de baja incluido en cada comunicación.

Información sobre protección de datos obtenidos en el uso y gestión del Sitio Web

Responsable del tratamiento
Innovation and Security North Labs, S.L. (datos de contacto en el apartado 2).
Datos tratados y procedencia
Los datos proceden de la cumplimentación de los formularios de contacto y de la utilización de los medios de comunicación habilitados en el Sitio Web. Los datos tratados incluyen nombre, apellidos, localización, correo electrónico, teléfono, empresa, dirección IP y contenido del mensaje, así como la información obtenida mediante cookies. Cuando los campos estén marcados con un asterisco (*) o se indiquen como obligatorios, su cumplimentación será necesaria; si no se aportan, Innovation and Security North Labs podrá no aceptar o gestionar la consulta formulada.
Finalidad
Gestionar, atender y dar respuesta a las consultas recibidas a través del Sitio Web, así como remitir información administrativa, técnica, organizativa o comercial sobre los productos y servicios objeto de la solicitud, y elaborar informes estadísticos agregados y anonimizados sobre el uso del Sitio Web.
Base jurídica
Consentimiento del interesado (art. 6.1.a RGPD), adopción de medidas precontractuales a solicitud del interesado (art. 6.1.b RGPD) e interés legítimo para el tratamiento de datos de contacto profesional (art. 6.1.f RGPD y art. 19 LOPDGDD).
Categorías de destinatarios
Proveedores de servicios de alojamiento, mantenimiento y gestión de la información, con acuerdo de encargo de tratamiento suscrito, y las demás categorías indicadas en los apartados anteriores cuando resulte aplicable.
Transferencias internacionales
No están previstas con carácter general. En caso de que resulten necesarias, se aplicarán las garantías indicadas en el apartado 12.
Plazos de conservación
Durante el tiempo necesario para atender la consulta y, posteriormente, durante los plazos legalmente establecidos para el cumplimiento de obligaciones legales o para la formulación, el ejercicio o la defensa de reclamaciones.
Decisiones automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles.

Información sobre protección de datos en el uso de cookies

El Sitio Web utiliza cookies. Las categorías de datos tratados incluyen identificadores en línea, datos de navegación y preferencias de usuario.

La finalidad, la base jurídica, las categorías de cookies utilizadas, los destinatarios y la forma de gestionarlas se detallan en la Política de Cookies, accesible mediante enlace en la parte inferior del Sitio Web.

Transferencias internacionales de datos

Con carácter general, Innovation and Security North Labs no realiza transferencias internacionales de datos personales.

En caso de que los datos personales llegasen a ser transferidos internacionalmente como consecuencia de su tratamiento, dichas transferencias se realizarán de conformidad con la normativa aplicable en materia de protección de datos y, en particular, a países cuyo nivel de protección haya sido declarado adecuado mediante una Decisión de Adecuación adoptada por la Comisión Europea.

En caso de que la Comisión Europea no haya adoptado una Decisión de Adecuación respecto de un determinado país, Innovation and Security North Labs adoptará otras garantías previstas en la normativa de protección de datos, con especial atención a la suscripción de Cláusulas Contractuales Tipo, acompañadas, cuando proceda, de las medidas suplementarias que resulten necesarias.

Derechos en materia de protección de datos de carácter personal

Innovation and Security North Labs informa a los interesados de la existencia de los siguientes derechos:

Derecho de acceso
Obtener confirmación de si se están tratando datos personales que le conciernan y, en tal caso, acceder a los mismos y a la información sobre los fines del tratamiento, las categorías de datos, los destinatarios, los plazos de conservación previstos, la existencia de otros derechos y el origen de los datos cuando no se hayan obtenido del interesado.
Derecho de rectificación
Obtener la rectificación de los datos personales inexactos o la cumplimentación de los datos incompletos.
Derecho de supresión
Obtener la supresión de los datos cuando ya no sean necesarios para los fines para los que fueron recogidos, se retire el consentimiento, se oponga al tratamiento, los datos hayan sido tratados ilícitamente o deban suprimirse para el cumplimiento de una obligación legal.
Derecho a la limitación del tratamiento
Obtener la limitación del tratamiento cuando se impugne la exactitud de los datos, el tratamiento sea ilícito, los datos ya no sean necesarios para el responsable pero el interesado los necesite para reclamaciones, o el interesado se haya opuesto al tratamiento.
Derecho a la portabilidad de los datos
Recibir los datos personales facilitados en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable, cuando el tratamiento esté basado en el consentimiento o en la ejecución de un contrato y se efectúe por medios automatizados.
Derecho de oposición
Oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de sus datos personales basado en el interés legítimo, así como, en todo caso y sin necesidad de motivación, al tratamiento con fines de mercadotecnia directa.
Derecho a no ser objeto de decisiones individuales automatizadas
No ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente de modo similar.
Derecho a retirar el consentimiento
Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Derecho a presentar una reclamación ante una autoridad de control
El interesado puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es), especialmente cuando no haya obtenido satisfacción en el ejercicio de sus derechos.

¿Cómo ejercitar los derechos?

Los derechos pueden ejercitarse ante Innovation and Security North Labs, de forma gratuita, mediante cualquiera de las siguientes vías:

  • Escrito dirigido a: Innovation and Security North Labs, S.L., Calle Peña Brava 21, oficina 1B, PI de Silvota, 33192 Llanera (Asturias).
  • Correo electrónico a: rgpd@secnorthlabs.eu

Para ejercitar los derechos, el interesado deberá aportar:

  • Solicitud por escrito y firmada, indicando el derecho que desea ejercitar.
  • Copia de su documento de identidad (DNI, pasaporte o documento equivalente), únicamente cuando existan dudas razonables sobre la identidad del solicitante.
  • En caso de actuar mediante representante: documentación acreditativa de la representación (poder notarial, autorización expresa o acreditación de la patria potestad o tutela).

Innovation and Security North Labs atenderá las solicitudes en el plazo máximo de un mes desde su recepción, que podrá prorrogarse en dos meses adicionales en caso de solicitudes complejas o numerosas, informando al interesado de dicha prórroga dentro del primer mes. Innovation and Security North Labs podrá solicitar información adicional cuando sea necesaria para verificar la identidad del solicitante o para localizar los datos objeto de la solicitud.

Calidad y veracidad de los datos

Innovation and Security North Labs solicita únicamente aquellos datos de carácter personal que resulten adecuados, pertinentes y no excesivos en relación con la finalidad para la que se tratan.

El Usuario garantiza la veracidad, exactitud, vigencia y autenticidad de los datos de carácter personal proporcionados, respondiendo de los daños y perjuicios que pudiera ocasionar como consecuencia del incumplimiento de esta garantía. Asimismo, el Usuario se compromete a comunicar a Innovation and Security North Labs cualquier modificación o rectificación de sus datos a través de las vías indicadas en el apartado 13.

Queda expresamente prohibida la suplantación de identidad, la adopción de identidades falsas, la aportación de datos de terceros como propios y la aportación de cualquier dato no veraz, pudiendo anularse los registros efectuados en tales condiciones, sin perjuicio de las medidas legales oportunas.

Datos de terceros

Si el Usuario facilita datos de carácter personal de terceros, con carácter previo deberá haber informado a dichos terceros de forma expresa, precisa e inequívoca sobre el contenido de la presente Política de Privacidad y contar con la habilitación necesaria para facilitar dichos datos.

En caso de incumplimiento de lo dispuesto en este apartado, Innovation and Security North Labs se exime de cualquier responsabilidad derivada del tratamiento de datos facilitados por el Usuario sin cumplir los requisitos legales, siendo el Usuario quien responderá frente a Innovation and Security North Labs o frente a cualquier tercero de los daños o perjuicios ocasionados.

Datos de menores de edad

El Sitio Web de Innovation and Security North Labs y los servicios ofrecidos por la empresa están dirigidos exclusivamente a personas mayores de dieciocho (18) años con capacidad legal suficiente para contratar.

Innovation and Security North Labs no recoge ni trata de forma intencionada datos de carácter personal de menores de edad. Si tuviera conocimiento de que se han recogido datos de un menor de 18 años sin el consentimiento de sus representantes legales, procederá a su eliminación inmediata.

Si un representante legal tiene conocimiento de que un menor bajo su responsabilidad ha facilitado datos personales a Innovation and Security North Labs, puede contactar a través de rgpd@secnorthlabs.eu para solicitar su supresión.

En caso de facilitarse datos de menores de edad o de personas sin capacidad legal a través del Sitio Web, quien los facilite y actúe en su representación declara responsablemente ostentar la representación legal, la patria potestad o la tutela, o disponer de autorización expresa de quien la ostente, pudiendo la empresa exigir la documentación acreditativa correspondiente.

Los representantes legales serán considerados, en cualquier caso, responsables de los actos que realicen las personas que se encuentren a su cargo, conforme a lo dispuesto en la normativa vigente.

Medidas de seguridad

Innovation and Security North Labs adopta e implementa las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales, conforme a lo exigido por el artículo 32 del RGPD, con el objetivo de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.

Entre las medidas aplicadas se incluyen, entre otras: cifrado en tránsito y en reposo, autenticación multifactor (MFA), gestión de accesos basada en el principio de mínimo privilegio, monitorización continua, copias de seguridad cifradas y verificadas, medidas de prevención de fuga de información, revisiones periódicas de accesos, acuerdos de confidencialidad con todo el personal y formación periódica en protección de datos y seguridad de la información.

No obstante, el Usuario debe ser consciente de que las medidas de seguridad en Internet no son infalibles. Innovation and Security North Labs tratará los datos de carácter personal con la debida confidencialidad y deber de secreto.

Innovation and Security North Labs no será responsable de los tratamientos y posteriores utilizaciones de los datos personales que pudieran efectuarse por terceros prestadores de servicios de la sociedad de la información que actúen fuera del Sitio Web.

Redes sociales

Innovation and Security North Labs mantiene presencia en redes sociales profesionales con la finalidad de informar a los usuarios sobre su actividad, productos y servicios. El tratamiento de los datos personales de quienes sigan los perfiles corporativos se basa en el consentimiento manifestado al seguir dichos perfiles o interactuar con ellos (art. 6.1.a RGPD).

El tratamiento de datos personales realizado en dichas redes está sujeto, además, a las condiciones de uso, términos legales y políticas de privacidad de cada plataforma, cuya consulta se recomienda al Usuario. Innovation and Security North Labs no es responsable del tratamiento que las propias plataformas realicen sobre los datos de sus usuarios.

Duración y modificación de la Política de Privacidad

La Política de Privacidad aplicable será la publicada en el Sitio Web en cada momento. Innovation and Security North Labs se reserva el derecho a modificar, total o parcialmente, en cualquier momento, el contenido de la presente Política de Privacidad por ampliación, mejora, concreción o actualización ya sea por cambios legislativos, jurisprudenciales o de estrategia empresarial, sin que dicha modificación tenga carácter retroactivo.

La Política de Privacidad estará siempre accesible mediante enlace en la parte inferior del Sitio Web, con indicación de su versión y fecha de publicación.

Nulidad y eficacia

Si alguna de las cláusulas incluidas en este documento fuera declarada nula, el resto del documento mantendrá su plena eficacia y carácter obligatorio en los mismos términos, siempre que pueda subsistir sin la cláusula declarada nula.

Legislación y jurisdicción aplicable

La legislación aplicable es la española. Salvo que resulte de aplicación normativa específica que establezca otra jurisdicción, en particular la normativa de protección de los consumidores y usuarios, las partes se someten a los Juzgados y Tribunales de Gijón para cualquier controversia, sin perjuicio de la disposición de Innovation and Security North Labs a la resolución previa de cualquier controversia de forma amistosa.