Política de privacidad y protección de datos
Actualización: 14/02/2026
Introducción
MR SURICATE especial importancia a la protección de los datos personales y al respeto de la privacidad de los interesados.
En el marco de sus actividades, MR SURICATE recopila y trata datos personales, en particular los relativos a:
- sus clientes potenciales y clientes profesionales
- los usuarios de su plataforma SaaS
- sus proveedores y socios
- los candidatos a un puesto de trabajo
- los visitantes de sus sitios web
MR SURICATE por que la recogida y el tratamiento de estos datos se realicen de conformidad con el Reglamento (UE) 2016/679, de 27 de abril de 2016 (RGPD), así como con la Ley de Protección de Datos modificada.
Con el objetivo de establecer relaciones duraderas basadas en la confianza y la transparencia, MR SURICATE las medidas técnicas y organizativas adecuadas para garantizar un nivel de protección adecuado de los datos personales que trata.
El objetivo de la presente política es reunir en un único documento información clara, precisa y accesible sobre los tratamientos de datos que lleva a cabo MR SURICATE.
MR SURICATE
Calle Mathurin Brissonneau, 7
44100 Nantes – Francia
El papel de MR SURICATE los tratamientos
Dependiendo de la situación, MR SURICATE intervenir:
En calidad de responsable del tratamiento
MR SURICATE como responsable del tratamiento de los datos relativos a:
- La gestión comercial y la captación de clientes B2B
- La gestión de las relaciones con los clientes
- El apoyo administrativo
- La contratación
- El cumplimiento de las obligaciones legales y reglamentarias
En este contexto, MR SURICATE los fines y los medios del tratamiento.
En calidad de subcontratista
Por regla general, los escenarios de prueba utilizan conjuntos de datos de prueba proporcionados o validados por el cliente.
No obstante, dependiendo de la configuración elegida por el cliente, algunos tratamientos pueden implicar datos personales bajo la responsabilidad del cliente.
En esta situación:
- El Cliente actúa en calidad de responsable del tratamiento
- MR SURICATE en calidad de subcontratista
Estos tratamientos se regulan contractualmente mediante un acuerdo de tratamiento de datos (DPA) específico.
Categorías de datos tratados
Dependiendo de cada caso, MR SURICATE ocuparse, entre otras cosas, de:
- datos de identificación (nombre, apellidos)
- datos de contacto profesionales (correo electrónico, empresa)
- datos de conexión y registros técnicos
- información relativa al uso de la plataforma
- datos de las candidaturas (CV, experiencia laboral)
Principios aplicables al tratamiento de datos
MR SURICATE a respetar los principios fundamentales del RGPD.
Finalidad determinada y legítima
Los datos personales se recogen con fines determinados, explícitos y legítimos, en particular:
- Suministro y gestión de la plataforma SaaS
- Gestión de cuentas de usuario
- Asistencia técnica
- Facturación
- Seguridad y supervisión de los sistemas
- Comunicación comercial B2B
- Gestión de candidaturas
- Cumplimiento de las obligaciones legales
Los datos no se tratarán posteriormente de forma incompatible con estas finalidades.
Reducción de datos
MR SURICATE de recopilar únicamente los datos estrictamente necesarios para la finalidad perseguida.
Los datos recopilados son:
- Relevantes
- Adecuadas
- Limitadas a lo estrictamente necesario
Exactitud y actualización
MR SURICATE las medidas razonables necesarias para garantizar que los datos sean exactos y, en caso necesario, se mantengan actualizados.
Limitación de la conservación
Los datos se conservan únicamente durante el tiempo necesario para los fines del tratamiento, y de conformidad con las obligaciones legales aplicables.
A título indicativo:
- Datos de clientes potenciales: 3 años después del último contacto
- Datos de los clientes: duración de la relación contractual
- Registros técnicos: 12 meses
- Datos de las candidaturas: 2 años como máximo
Fundamentos jurídicos del tratamiento de datos
Los tratamientos que se llevan a cabo se basan en uno de los siguientes fundamentos jurídicos:
- El cumplimiento de un contrato o de medidas precontractuales
- El interés legítimo de MR SURICATE
- El consentimiento del interesado, cuando sea necesario
- El cumplimiento de una obligación legal
Alojamiento y seguridad
La plataforma MR SURICATE alojada en Google Cloud Platform, en la región europe-west1 (Bélgica), con una implementación multizona.
MR SURICATE las medidas técnicas y organizativas adecuadas, entre las que se incluyen:
- Cifrado de datos en reposo (AES-256)
- Cifrado de los flujos en tránsito (TLS)
- Gestión de accesos basada en el principio del privilegio mínimo
- Autenticación multifactorial para cuentas con privilegios
- Registro de accesos y eventos de seguridad
- Copias de seguridad diarias
- Objetivos indicativos de RPO (24 horas) y RTO (8 horas laborables)
Estas medidas forman parte de un Sistema de Gestión de la Seguridad de la Información estructurado según los principios de la norma ISO 27001.
Están sujetas a una obligación de medios reforzada.
Subcontratistas y traspasos
MR SURICATE recurrir a subcontratistas técnicos (alojamiento en la nube, servicios de comunicación, servicios DNS, granjas de dispositivos, etc.). La lista de subcontratistas con los que trabaja MR SURICATE disponible en el documento «Subprocessors List».
Estos subcontratistas:
- Se seleccionan sobre la base de garantías de seguridad adecuadas
- Están regulados contractualmente
- Son objeto de una evaluación periódica
En caso de transferencia de datos fuera de la Unión Europea, MR SURICATE que se establezcan las garantías adecuadas (cláusulas contractuales tipo o mecanismos equivalentes).
Gestión de incidentes
MR SURICATE un procedimiento formalizado de gestión de incidentes que incluye:
- Detección
- Cualificación
- Contención
- Remediación
- Notificación sin demora injustificada cuando sea necesario
- Análisis posterior al incidente
En caso de violación de datos personales, se cumplen las obligaciones establecidas por el RGPD y los compromisos contractuales.
Inteligencia artificial
Algunas funciones de la plataforma pueden incorporar mecanismos de asistencia basados en la inteligencia artificial.
Estos mecanismos:
- Se han concebido como herramientas de asistencia técnica
- Permanecen bajo supervisión humana
- No toman decisiones jurídicas de forma automatizada
- Se incluyen en el análisis de riesgos del SMSI
La gobernanza de estos mecanismos se describe en una Declaración de gobernanza de IA independiente.
Derechos de los interesados
De conformidad con el RGPD, los interesados tienen los siguientes derechos:
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión
- Derecho a la limitación
- Derecho de oposición
- Derecho a la portabilidad
- Derecho a retirar su consentimiento
- Derecho a presentar una reclamación ante la CNIL
Las solicitudes pueden enviarse a: dpo@mrsuricate.com
Se dará una respuesta en el plazo de un mes, salvo que el asunto presente una especial complejidad.
Seguridad y responsabilidad compartida
La seguridad de los datos personales se basa en un modelo de responsabilidad compartida:
- MR SURICATE la seguridad de su plataforma y de su infraestructura.
- Los clientes y usuarios son responsables de la gestión de sus propios accesos y de la configuración de sus entornos internos.
Contacto: Protección de datos
Para cualquier consulta relacionada con la protección de datos personales o para ejercer los derechos previstos en el RGPD: dpo@mrsuricate.com
Actualización de la política
La presente política puede modificarse para reflejar:
- Los cambios normativos
- Los avances tecnológicos
- Los cambios organizativos
La fecha de actualización figura en el encabezado.

