LEGAL

Política de privacidad.

Cómo trata Viotus la información personal en su web pública y en las comunicaciones corporativas directas.

Vigente desde
12 de agosto de 2026
Versión
1.1
Ámbito
Visitantes, miembros de Viotus Account, clientes, remitentes y contactos profesionales
En este documento
01

Responsable del tratamiento

Cómo se asigna la responsabilidad sobre los datos personales.

Viotus es responsable del tratamiento de los datos personales que recibe directamente mediante comunicaciones corporativas vinculadas a viotus.com. Las referencias a «Viotus», «nosotros» o «el estudio» tienen ese significado en esta política.

Las consultas de privacidad y solicitudes de derechos pueden enviarse mediante la página oficial de contacto de Viotus.

No se ha designado delegado de protección de datos porque las actividades actuales de la web no parecen exigirlo. Esta valoración se revisará si cambian la escala, naturaleza o bases del tratamiento. La vía indicada en esta política es el canal operativo de privacidad de la web pública.

02

Alcance y arquitectura de la web

Esta política cubre la web pública de Viotus, el registro y autenticación de Viotus Account y los mensajes remitidos al estudio mediante sus vías de contacto. La interfaz pública se entrega mediante Amazon S3 y CloudFront, mientras que Amazon Cognito gestiona la identidad de cuenta.

Un producto Viotus o una plataforma de terceros podrá publicar un aviso adicional cuando su tratamiento, funciones de Social, compras o actividad en mundos conectados difieran de este servicio central de web e identidad.

Esta política rige el servicio central de identidad y acceso de Viotus Account descrito anteriormente. Los perfiles de producto, actividad en mundos conectados, contribuciones de Social, compras, selección o espacios para inversores podrán requerir un aviso adicional que identifique sus flujos, proveedores, finalidades, conservación y controles en el punto de recogida correspondiente.

03

Información que puede tratarse

Se genera información cuando una persona crea o utiliza Viotus Account, realiza una compra, contacta con Viotus, accede a un enlace externo o cuando la infraestructura esencial registra una petición. Las credenciales se introducen en Amazon Cognito y no quedan disponibles para la web de Viotus.

Facilitar información mediante una consulta general es normalmente voluntario. Algunos datos de contacto pueden ser necesarios para autenticar una solicitud de derechos, responder, investigar un uso indebido o adoptar medidas precontractuales solicitadas. Si no se aporta la información necesaria, Viotus puede no ser capaz de verificar al remitente, tramitar la solicitud con seguridad o responder de manera útil.

  • Datos identificativos y de contacto de la cuenta, como correo electrónico, nombre de usuario Viotus único, estado de verificación e identificador de cuenta.
  • Datos privados de facturación y fiscales facilitados para una compra, como nombre, empresa o tipo de cliente, dirección de facturación, país, código postal e identificador fiscal cuando corresponda.
  • Registros del pedido, estado del pago y entrega, incluidos artículos, importes, impuestos, Credits acreditados y referencias del proveedor de pago. Viotus no almacena los datos completos de la tarjeta.
  • Información de autenticación y seguridad gestionada por Cognito, como eventos de acceso, recuperación, estado de autenticación multifactor, metadatos de dispositivo o sesión y señales contra el abuso.
  • Tokens OAuth de corta duración y estado de seguridad conservados únicamente durante la sesión actual del navegador.
  • Datos incluidos voluntariamente en comunicaciones, junto con su contenido, adjuntos, encaminamiento e historial.
  • Datos técnicos de seguridad y entrega tratados necesariamente por proveedores de alojamiento o red, como IP, hora, URL, metadatos del navegador y registros de diagnóstico.
04

Finalidades del tratamiento

Los datos personales se utilizan únicamente cuando resultan pertinentes para operar Viotus Account, entregar la web de forma segura y gestionar la relación o solicitud que los originó.

Los datos aportados para una conversación no se reutilizan para publicidad comportamental ajena ni se venden como lista de contactos. Si Viotus pretende utilizar información para una finalidad materialmente diferente, identificará antes una base compatible y facilitará la información o elección adicional que exija la normativa.

  • Crear, verificar, autenticar, recuperar y proteger una cuenta común para el ecosistema Viotus.
  • Mostrar la identidad del miembro y los totales y preferencias de notificaciones de cuenta.
  • Recibir y responder consultas y facilitar información de producto, soporte o corporativa.
  • Proteger la web y las cuentas, diagnosticar incidencias, prevenir abusos y mantener la continuidad técnica.
  • Gestionar posibles relaciones profesionales y medidas solicitadas antes de contratar.
  • Formular, ejercer o defender reclamaciones, cumplir obligaciones y mantener registros proporcionados de responsabilidad.
05

Bases jurídicas

Según el contexto, el tratamiento se basa en una o varias causas del artículo 6 RGPD: consentimiento cuando la persona facilita libremente información opcional para una solicitud definida; medidas precontractuales a petición del interesado o ejecución de un contrato; cumplimiento de una obligación legal; e intereses legítimos de Viotus en responder comunicaciones profesionales, prevenir el fraude en pagos, operar con seguridad, administrar el estudio y proteger derechos.

Cuando se utilice el interés legítimo, Viotus valorará la necesidad, las expectativas razonables y el impacto sobre la persona. El consentimiento puede retirarse para el futuro sin afectar al tratamiento anterior lícito.

La base aplicable depende del contexto real y no de una etiqueta general. Una solicitud de soporte o prensa se gestionará normalmente mediante interés legítimo o actuaciones pedidas por el remitente; una notificación legal podrá exigir cumplimiento normativo; y las comunicaciones verdaderamente opcionales se basarán en consentimiento cuando esa sea la causa adecuada. La elección se documentará cuando lo exija el principio de responsabilidad.

06

Prevención del fraude en pagos

En las compras con dinero real, Viotus y su proveedor de pagos pueden valorar la antigüedad de la cuenta, el historial de pagos satisfactorios, el importe y frecuencia de compra, el resultado de autenticación y señales categóricas de riesgo del proveedor. En el registro antifraude, Viotus utiliza un hash seudónimo de red truncada y no guarda la dirección completa, los datos completos de tarjeta, CVC, huellas brutas del dispositivo ni una puntuación de riesgo visible para el cliente.

Estos controles pueden limitar una compra, solicitar 3D Secure o retener temporalmente los Credits y entitlements recién comprados. Los Credits permanecen no transferibles durante un periodo breve según el historial. Los avisos de fraude, revisiones y disputas del proveedor requieren resolución humana; un Early Fraud Warning nunca genera un reembolso automático. El cliente puede contactar con Viotus para solicitar revisión humana de una entrega retenida o compra rechazada.

07

Plazos de conservación

Los datos de cuenta se conservan normalmente mientras Viotus Account esté activa y durante un periodo limitado tras su cierre cuando sea necesario para recuperación, seguridad, prevención del fraude, obligaciones o reclamaciones. Los registros de velocidad de red del pago caducan a los 30 días, los recibos técnicos de eventos Stripe a los 180 días y los casos antifraude con su auditoría de acceso y acciones a los 18 meses. La copia fiscal y de facturación de un pedido se conserva durante los plazos contables y fiscales exigidos.

Los registros brutos de entrega y seguridad de CloudFront se eliminan automáticamente a los 365 días. Los informes propios de audiencia contienen recuentos agregados y no direcciones IP, cadenas completas del navegador, cookies ni consultas de URL. Los datos de sesión terminan al cerrar sesión y la preferencia analítica caduca a los 12 meses. Los datos sujetos a una solicitud válida de supresión se eliminarán o anonimizarán salvo que deban conservarse por ley, seguridad o una reclamación.

Los criterios incluyen si la consulta continúa abierta, existe una relación profesional, el registro resulta necesario para acreditar una respuesta o permiso, y los plazos de prescripción o deberes de conservación aplicables a una posible reclamación. Viotus deberá revisar periódicamente la correspondencia conservada y eliminar material duplicado, obsoleto o excesivo en lugar de guardar indefinidamente cada mensaje.

08

Encargados, destinatarios y alojamiento

Viotus no vende datos personales. El acceso se limita a personas y proveedores que necesitan la información para las finalidades descritas y están sujetos a obligaciones adecuadas.

Amazon Web Services proporciona la entrega de la web y la infraestructura de cuentas mediante servicios como S3, CloudFront y Cognito, y puede tratar datos técnicos, identificativos y de seguridad para esas funciones. Los proveedores de dominio, DNS, correo, seguridad y asesoramiento podrán recibir información limitada cuando sea necesario. Las autoridades solo la recibirán cuando exista una base jurídica vinculante.

Los proveedores reciben únicamente las categorías razonablemente necesarias para su función y no adquieren la titularidad de la correspondencia. Cuando Viotus seleccione un encargado, la relación se regirá por condiciones que contemplen instrucciones, confidencialidad, seguridad, asistencia y devolución o supresión. Un proveedor que actúe de forma independiente responderá del tratamiento que determine.

09

Transferencias internacionales

Algunos proveedores de infraestructura o comunicación pueden operar fuera del Espacio Económico Europeo. Cuando Viotus actúe como responsable y designe a dicho proveedor, la transferencia se apoyará en una decisión de adecuación, garantías contractuales aprobadas como las Cláusulas Contractuales Tipo u otro mecanismo válido, junto con medidas complementarias cuando sean necesarias.

El visitante debe revisar la información de privacidad de los servicios de terceros a los que decida acceder.

Que un proveedor sea accesible globalmente no identifica por sí solo todos los mecanismos de transferencia. Viotus evaluará proveedor, destino y función para el servicio concreto y facilitará información adicional sobre la garantía aplicable cuando lo exija el RGPD, con los límites lícitos necesarios para proteger seguridad y material contractual confidencial.

10

Medición de audiencia

Viotus realiza una medición propia y limitada a partir de sus registros de entrega de CloudFront para conocer de forma agregada el tráfico por página, el interés en productos y publicaciones, categorías generales de dispositivo, región aproximada de entrega, errores y rendimiento. Este tratamiento responde al interés legítimo de operar, proteger y mejorar viotus.com. Los informes excluyen direcciones IP, cadenas completas del navegador, cookies y consultas de URL, y no se utilizan para identificar personas, seguirlas entre sitios, crear perfiles publicitarios ni compartir audiencias con terceros.

Google Analytics 4 es opcional y no se contacta con Google hasta que el visitante elige «Aceptar analítica». Al activarlo, Viotus envía eventos minimizados de páginas e interacciones sin nombres, correos, usernames, mensajes, datos de pago ni consultas de URL. Google Signals y la personalización publicitaria permanecen desactivados. Rechazar es tan sencillo como aceptar y la elección puede cambiarse desde «Privacidad» en el pie de página.

11

Cookies y almacenamiento del dispositivo

Viotus utiliza almacenamiento de sesión imprescindible para el estado de seguridad OAuth, tokens de cuenta de corta duración y el estado de la interfaz. También guarda localmente la elección analítica durante un máximo de 12 meses para no mostrar el aviso en cada visita. La medición propia esencial de CloudFront no necesita una cookie analítica en el navegador.

Solo después del consentimiento, Google Analytics puede utilizar almacenamiento del navegador necesario para medir visitas e interacciones. El dominio de acceso de Amazon Cognito y la infraestructura técnica también puede usar mecanismos estrictamente necesarios para autenticación, seguridad, entrega o integridad de red. Viotus no utiliza publicidad comportamental ni cookies de marketing entre sitios.

Actualmente no existe banner de consentimiento porque Viotus no instala intencionadamente tecnologías opcionales de seguimiento. Un banner no mejora por sí mismo la privacidad cuando no existe una elección que consentir. Si cambia la implementación, Viotus auditará el almacenamiento y las peticiones de terceros e introducirá controles previos de aceptación, rechazo y preferencias antes de activar tecnologías no esenciales.

12

Derechos de protección de datos

Con los requisitos establecidos por la ley, las personas pueden solicitar acceso a sus datos, rectificación, supresión, limitación, portabilidad y oposición al tratamiento. También pueden retirar el consentimiento en cualquier momento cuando esa sea la base utilizada.

La solicitud debe identificar a la persona, la relación o mensaje afectado, el derecho ejercitado y un canal fiable de respuesta. Viotus podrá pedir una prueba de identidad proporcionada y responderá dentro del plazo legal aplicable. También puede presentarse una reclamación ante la Agencia Española de Protección de Datos (AEPD) o la autoridad competente del país correspondiente.

Las solicitudes se responderán normalmente sin dilación indebida y en el plazo de un mes desde su recepción o verificación, sin perjuicio de ampliaciones y excepciones permitidas por el RGPD. Su ejercicio es generalmente gratuito, aunque las solicitudes manifiestamente infundadas o excesivas podrán tratarse conforme a la ley. Toda negativa o limitación se motivará junto con las vías de reclamación disponibles.

13

Decisiones automatizadas y menores

Los controles automatizados de pago pueden solicitar autenticación, aplicar límites publicados o retener temporalmente una entrega. Protegen cuentas y pagos y no autorizan un reembolso ni una determinación definitiva de fraude sin intervención humana. El cliente puede solicitar revisión humana mediante soporte.

La web corporativa no se dirige a menores y no solicita conscientemente sus datos. Si un padre, madre o tutor considera que un menor ha facilitado información, puede contactar con Viotus para que sea evaluada y, en su caso, eliminada.

14

Seguridad y respuesta a incidentes

Viotus aplica medidas organizativas y técnicas proporcionadas, como transporte cifrado, flujo de código OAuth 2.0 con PKCE, validación de tokens firmados, sesiones de corta duración, rotación de tokens de renovación, verificación de correo, autenticación multifactor opcional, acceso controlado y minimización. Cognito gestiona las contraseñas y nunca las devuelve a la interfaz de Viotus.

Ningún servicio de internet puede garantizar inmunidad frente a actividad maliciosa o fallos. Viotus revisa el riesgo y podrá añadir límites u otras protecciones al crecer el servicio. Si una violación genera un riesgo legalmente relevante, se documentará y notificará conforme a la normativa.

Las medidas se seleccionan según el volumen y sensibilidad de la información y pueden incluir acceso de mínimo privilegio, protección de cuentas, revisión de proveedores, procedimientos de recuperación y eliminación confidencial. Se revisarán cuando cambien materialmente los sistemas o riesgos. La descripción es deliberadamente general para no revelar controles de forma que se debiliten.

15

Webs externas y servicios integrados

Los enlaces externos conducen a servicios operados de forma independiente. La recogida y uso de información se rige por sus propios avisos, no por esta política. El hecho de enlazarlos no significa que Viotus controle dichos servicios.

16

Cambios y contacto

La política podrá actualizarse si Viotus modifica su infraestructura, vías de comunicación, productos o entidad jurídica, o cuando evolucionen los requisitos aplicables. Los cambios materiales se reflejarán mediante una nueva fecha o versión.

Las preguntas de privacidad y solicitudes de derechos pueden enviarse mediante la página de contacto de Viotus indicando «Privacidad».

La política revisada se aplicará desde su fecha de vigencia. Cuando un cambio afecte materialmente a información ya conservada, Viotus valorará si exige aviso directo, renovación del consentimiento u otra medida en lugar de basarse solo en la publicación. Podrá conservarse internamente la redacción anterior para acreditar qué información resultaba aplicable en un momento concreto.

17

Marco aplicable

Fuentes oficiales utilizadas para estructurar esta publicación.

Reglamento General de Protección de Datos (UE) 2016/679Ley Orgánica 3/2018 de Protección de DatosAEPD — deber de informaciónAEPD — guía sobre cookies analíticasGoogle — protección de los datos en Google Analytics
Consultas legales y de privacidad

Contacta con el estudio sobre este documento, una solicitud de derechos o una notificación legal.

Contactar con Viotus
Volver arriba