1. Responsabilidad y alcance
D180 LLC opera la plataforma D180 y define las reglas de recopilación, uso y conservación de los datos tratados en el marco del servicio. Las funcionalidades técnicas proporcionadas por nuestra plataforma de alojamiento, base de datos, autenticación, correos y pagos son responsabilidad compartida: D180 configura y opera la aplicación, mientras que sus proveedores operan los servicios técnicos subyacentes.
2. Datos recopilados y finalidades
D180 trata principalmente las siguientes categorías de datos:
- identidad y cuenta: nombre, apellidos, correo, empresa, país, preferencias e información de perfil;
- uso de la plataforma: búsquedas, alertas, licitaciones guardadas, solicitudes de presupuesto e interacciones;
- facturación y pago: estado de suscripción, referencias de pago e información contable;
- soporte y seguridad: mensajes enviados al equipo, registros técnicos y eventos necesarios para el diagnóstico.
Estos datos se utilizan para prestar el servicio, gestionar las cuentas, enviar las notificaciones esperadas, tramitar las solicitudes de presupuesto, gestionar la facturación, mejorar la plataforma y proteger a los usuarios.
3. Conservación y eliminación
- Cuenta activa : Se conserva mientras la cuenta permanezca abierta.
- Cuenta inactiva o cerrada : Los datos no sujetos a obligación legal se eliminan o archivan a petición.
- Facturación : Documentos contables conservados hasta 10 años.
- Registros técnicos : Registros de seguridad y diagnóstico conservados hasta 12 meses.
- Cookies : Duración máxima de 13 meses para las cookies no esenciales.
Para solicitar acceso, rectificación, exportación o eliminación de sus datos, escriba a contact@d180.info.
4. Subprocesadores e integraciones
Los proveedores utilizados por D180 se limitan a lo necesario para el funcionamiento de la plataforma:
- Lovable Cloud — Alojamiento, backend, autenticación, base de datos y correos.
- Cloudflare — Distribución, rendimiento y protección de red.
- Stripe (vía Jalkilixecom LLP) — Procesamiento de pagos y suscripciones.
- Google — Inicio de sesión OAuth cuando el usuario elige Google.
- Firecrawl — Recopilación y verificación de fuentes públicas de licitaciones.
- Lovable AI — Asistencia de traducción y enriquecimiento de contenidos.
Los datos no se venden a terceros con fines comerciales.
5. Seguridad y acceso
D180 aplica controles de acceso por rol, limita los espacios de administración a los usuarios autorizados, protege las rutas sensibles en el servidor y registra los eventos necesarios para supervisar las operaciones. Los intercambios con la plataforma utilizan cifrado TLS. Las contraseñas las gestiona el servicio de autenticación y no se almacenan en claro por D180.
Las páginas de administración que muestran información sensible, como los registros de correos o los detalles de errores, están reservadas a administradores autenticados.
6. Correos, eliminación y baja
Los correos de confirmación, recuperación de cuenta, notificación y seguimiento se envían desde el dominio de notificación de D180. Los eventos de envío se controlan para detectar fallos, bloqueos y mensajes en fallo definitivo. Se respetan las bajas y eliminaciones de direcciones para evitar envíos no deseados.
7. Gestión de incidentes
En caso de incidente de seguridad, D180 evalúa el alcance, aísla la causa, corrige el problema, documenta las acciones realizadas e informa a las personas afectadas cuando la normativa lo exige. Los incidentes con impacto significativo sobre datos personales se tratan con prioridad y pueden dar lugar a una notificación a las autoridades competentes.
8. Contacto de seguridad y vulnerabilidades
Contacto : contact@d180.info
Para informar de una vulnerabilidad, una sospecha de abuso o cualquier cuestión de seguridad, escriba a la dirección anterior con una descripción clara, pasos de reproducción y todo elemento útil para el diagnóstico. D180 acusa recibo y prioriza los avisos según su impacto potencial.
