Responsable del tratamiento
- Razón social: SETEC Informatica Srls
- NIF/IVA: 04535350401
- Sede legal: Via Niccolò Copernico, 101 - 47122 Forlì (FC)
- Teléfono: 0543 796146
- Email: setec.informatica@setecom.it
- PEC: setec.informatica@pec.it
Categorías de datos personales
- Datos de cuenta y perfil: nombre, título, empresa, usuario, correo electrónico, teléfono y dirección
- Datos de solicitudes de contacto y prueba, incluidos el tipo de solicitud, el producto de interés y el mensaje
- Datos de pedido y facturación: productos, cantidades, duración, precios, descuentos, país, identificación fiscal o NIF-IVA e impuestos
- Datos de licencia y suscripción: código de serie, puestos, vencimiento, estado e identificadores de Stripe vinculados
- Datos relativos a descargas reservadas: cuenta, software descargado, archivo, fecha e información técnica de seguridad
- Datos técnicos y de seguridad, como dirección IP, navegador, sesión e información antifraude o antiabuso
Finalidades principales
- Gestión de solicitudes de contacto, demo, asistencia y presupuesto
- Registro, verificación del correo, autenticación y gestión del área de clientes
- Gestión de descargas de software reservadas y registro de las descargas
- Gestión del carrito, pagos, impuestos, facturación, renovaciones automáticas y portal de suscripciones
- Generación, entrega, renovación y actualización de las licencias adquiridas
- Prevención del fraude, abuso de pruebas gratuitas y accesos no autorizados
- Comunicaciones comerciales solo cuando el usuario ha dado un consentimiento específico
Base jurídica
- Aplicación de medidas precontractuales solicitadas por el usuario
- Ejecución del contrato para la compra, renovación y gestión de suscripciones de software
- Cumplimiento de las obligaciones civiles, fiscales, contables y administrativas aplicables
- Interés legítimo en la seguridad, prevención del fraude, asistencia y protección de derechos
- Consentimiento, revocable en cualquier momento, para boletines y comunicaciones promocionales
Origen, aportación y consecuencias
- Los datos del perfil, solicitudes, pedidos y licencias son facilitados directamente por el usuario; los datos técnicos y de seguridad se recogen automáticamente al utilizar el sitio y el Área de clientes.
- Los campos marcados como obligatorios son necesarios para el registro, la autenticación, las pruebas, la gestión de una solicitud o, cuando esté disponible, la realización de una compra. Sin estos datos no puede completarse la operación correspondiente.
- Los campos opcionales y el consentimiento para el boletín pueden omitirse sin impedir el registro, el acceso, las pruebas o la asistencia.
Registro y elección promocional
- La declaración de haber leído la Política de privacidad es una toma de conocimiento distinta del consentimiento para comunicaciones promocionales.
- El consentimiento promocional es opcional, independiente, revocable y no está preseleccionado. Rechazarlo no impide el registro, el acceso, la prueba, las licencias, las descargas ni la asistencia.
- Las comunicaciones de servicio indispensables pueden enviarse sin consentimiento promocional, únicamente para la cuenta, la seguridad, la prueba, las licencias, la asistencia solicitada o avisos técnicos necesarios.
- Las comunicaciones de servicio no se utilizan para ofertas, descuentos, publicidad u otros contenidos promocionales.
- Los boletines, novedades y ofertas comerciales solo se envían cuando el consentimiento promocional está activo.
- La preferencia puede modificarse en el Área de clientes o revocarse mediante el enlace de baja incluido en los boletines.
- El backend registra por separado la toma de conocimiento, la elección promocional, la fecha y hora, el usuario, el email, el idioma, el origen y cualquier revocación posterior.
Cuenta, compras y licencias
- El comercio electrónico está suspendido actualmente: la lista de precios sigue visible, pero el sitio no permite iniciar pagos, renovaciones ni cambios de pago.
- La contraseña se conserva de forma no legible mediante hash; los datos del perfil pueden actualizarse desde el área de clientes.
- Las descargas reservadas pueden registrarse con fines de seguridad, asistencia y gestión comercial vinculada a la cuenta.
- Cuando se active el comercio electrónico, antes y después del pago se registrarán el pedido, el contenido del carrito, los importes, el estado, la renovación y las referencias técnicas de la transacción.
- Cuando se active el comercio electrónico, tras la confirmación del pago el backend generará o actualizará el número de serie, los puestos y el vencimiento, y enviará correos de resumen al cliente y al equipo de caDDrag.
Pagos y Stripe
- Cuando se active el comercio electrónico, el checkout y el portal de suscripciones estarán alojados por Stripe; podrán transmitirse los datos de perfil, carrito, facturación, impuestos y transacción necesarios para el servicio.
- caDDrag recibe importes, resultado del pago, estado de la suscripción e identificadores técnicos, pero no guarda el número completo de la tarjeta ni el CVC.
- El Checkout de caDDrag acepta las tarjetas compatibles, excepto American Express, además de PayPal y adeudo directo SEPA; Apple Pay y Google Pay se muestran en dispositivos compatibles. Link y Klarna no están habilitados.
- Según la actividad, Stripe puede actuar como encargado o responsable independiente y aplica su propia Política de privacidad.
Destinatarios y transferencias
- Cuando se active el comercio electrónico, los datos necesarios para gestionar compras y facturación se comunicarán a SOLUSOFT Srls, vendedor de las licencias y suscripciones, que emitirá por separado las facturas fiscales mediante su propio programa de gestión.
- Los datos pueden ser tratados por personal autorizado, proveedores de alojamiento y correo, Stripe y proveedores del método de pago elegido, asesores contables o jurídicos y autoridades competentes.
- Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo; en esos casos se aplican las garantías legales y las medidas declaradas por el proveedor.
Periodo de conservación
- Solicitudes de contacto y prueba: durante el tiempo necesario para su gestión y seguimiento.
- Cuenta: durante la relación y posteriormente cuando sea necesario por obligaciones legales o defensa de derechos.
- Pedidos, facturas, pagos y contratos: durante los periodos previstos por la normativa civil, fiscal y contable aplicable.
- Registros y datos de seguridad: durante un periodo proporcional a la prevención de abusos, incidentes y disputas; Stripe aplica sus propios plazos de conservación.
- Identificador técnico antiabuso de pruebas: hasta 5 años; las huellas técnicas relacionadas se conservan según criterios proporcionales a la prevención de solicitudes repetidas.
- Preferencia del boletín: hasta la retirada del consentimiento o la eliminación de la cuenta, salvo los datos mínimos necesarios para documentar la retirada e impedir nuevos envíos.
Contactos, pruebas y comunicaciones
- El formulario de contacto envía al personal la información introducida; no deben comunicarse datos especiales o innecesarios.
- Para impedir solicitudes de prueba repetidas se utiliza un identificador técnico del dispositivo y huellas criptográficas de la IP y el navegador.
- El consentimiento de marketing es opcional, no condiciona la compra ni la asistencia y puede revocarse en los ajustes de la cuenta o contactando al responsable.
Seguridad y controles antifraude
- Se utilizan sesiones protegidas, controles de acceso, tokens de seguridad, CAPTCHA local y registros técnicos; ningún sistema puede garantizar una seguridad absoluta.
- Los controles antiabuso pueden impedir automáticamente una nueva prueba cuando ya se haya utilizado una cuenta, correo, licencia o identificador del navegador, o cuando la red supere el límite previsto. En caso de bloqueo puede solicitarse una revisión manual a través de asistencia.
- SETEC no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o efectos igualmente significativos sobre el usuario en el sentido del artículo 22 del RGPD.
- Stripe puede realizar controles antifraude automatizados, solicitar verificaciones adicionales o rechazar una transacción. El usuario puede contactar con SETEC para solicitar asistencia o una revisión.
Derechos y contacto
- El interesado puede solicitar acceso, rectificación, supresión, limitación y portabilidad, oponerse cuando proceda y retirar el consentimiento sin afectar al tratamiento anterior.
- Las solicitudes relativas a privacidad o protección de datos pueden enviarse a setec.informatica@setecom.it.
- Las comunicaciones certificadas pueden enviarse a setec.informatica@pec.it.
- Puede presentarse una reclamación ante el Garante italiano para la protección de datos.
- Última actualización: 29 de septiembre de 2026. Se ha actualizado la transparencia sobre las descargas reservadas, la aportación de datos, los destinatarios, la conservación y los controles antiabuso.