Skip to main content

El titular de Global Register Security (en adelante «nosotros», «nuestro» o «Global Register Security») opera la aplicación móvil Global Register Security (en adelante, la «Aplicación») y el sitio web globalregistersecurity.com (en adelante, el «Sitio»). Esta Política de Privacidad describe cómo recopilamos, usamos y protegemos tu información cuando utilizas nuestros servicios.

DabaSystem Innovation S.L. actúa como proveedor tecnológico y encargado del tratamiento de datos por cuenta del titular, conforme al artículo 28 del RGPD.

Última actualización: 28 de septiembre de 2026

1. Responsable del tratamiento

Responsable del tratamiento: [Razón social del titular de Global Register Security — pendiente de completar por el titular] CIF/NIF: [pendiente de completar] Domicilio: [pendiente de completar] Contacto: hello@globalregistersecurity.com

Encargado del tratamiento: DabaSystem Innovation S.L. presta a Global Register Security servicios de desarrollo y mantenimiento técnico de la Aplicación y su infraestructura, actuando como encargado del tratamiento conforme al artículo 28 del RGPD, bajo el correspondiente contrato de tratamiento de datos.

2. Datos que recopilamos

2.1 Datos que nos proporcionas directamente

  • Datos de cuenta: nombre, apellidos, dirección de correo electrónico, número de teléfono, documento de identidad (DNI, NIE o pasaporte), cuya aportación es voluntaria, y contraseña.
  • Datos de pago: cuando adquieres un plan Basic o Premium, o un paquete de activos, el pago lo procesa un proveedor externo y nunca almacenamos los datos de tu tarjeta:
    ▎ – En iOS (iPhone/iPad), la compra se realiza mediante el sistema de compras integradas de Apple (App Store); Apple gestiona el pago.
    ▎ – En el resto de plataformas, el pago se procesa a través de Stripe, Inc. (estándar PCI-DSS).
  • Contenido del usuario: la información que introduces en la Aplicación sobre tu inventario de activos digitales y sobre los contactos designados como beneficiarios. Este contenido se transmite mediante conexión cifrada (TLS) y se almacena en nuestros servidores. El acceso interno a este contenido está restringido a personal técnico autorizado y únicamente para tareas de operación, soporte solicitado por el usuario o cumplimiento de obligaciones legales.

2.2 Datos recopilados automáticamente

  • Identificadores técnicos: dirección IP y metadatos básicos de la conexión (como el user-agent, que incluye el sistema operativo y la versión de la Aplicación), registrados por el servidor con fines de seguridad y mantenimiento. La Aplicación no recopila ni transmite un identificador único de dispositivo.
  • Datos de uso: fecha y hora de inicio de sesión y registro de las operaciones que realizas sobre tu propio contenido (crear, modificar o eliminar activos), así como registros de errores del servidor con fines de mantenimiento y seguridad.
  • Notificaciones push: la Aplicación puede programar recordatorios locales en tu dispositivo, para lo cual solicita tu permiso de notificaciones. No se recopila ni transmite ningún token de dispositivo para notificaciones remotas.

2.3 Datos de terceros (inicio de sesión)

  • Google Sign-In: si inicias sesión con Google, recibimos tu nombre y correo electrónico. (No recibimos ni almacenamos tu foto de perfil.)
  • Sign in with Apple: si inicias sesión con Apple, recibimos tu nombre y correo electrónico. Apple permite ocultar tu correo real mediante una dirección de reenvío privada (@privaterelay.appleid.com), en cuyo caso solo recibimos esa dirección.

3. Finalidades del tratamiento

  • Crear y gestionar tu cuenta.
  • Prestarte el servicio de inventario de activos digitales y designación de beneficiarios.
  • Procesar pagos de suscripción.
  • Enviarte notificaciones relevantes para tu cuenta.
  • Prestar atención al cliente.
  • Cumplir con obligaciones legales.
  • Mejorar y depurar la Aplicación mediante datos agregados y anónimos.
  • Identificar de forma inequívoca al titular de la cuenta cuando un beneficiario designado solicite acceso a su inventario.

4. Base legal (RGPD)

  • Ejecución de contrato: para prestar el servicio contratado.
  • Consentimiento: para notificaciones push y comunicaciones opcionales.
  • Interés legítimo: para mejorar la seguridad y detectar usos abusivos.
  • Obligación legal: para cumplir con obligaciones fiscales y regulatorias.

5. Seguridad de los datos

Aplicamos medidas técnicas y organizativas razonables para proteger tu información:

  • Cifrado en tránsito mediante TLS 1.2 o superior en todas las comunicaciones entre la Aplicación y nuestros servidores.
  • Control de acceso interno restringido y con autenticación.
  • Registro (logging) de accesos internos para trazabilidad.

Ningún sistema es completamente seguro. Te recomendamos utilizar una contraseña robusta y no compartirla con terceros.

6. Compartición con terceros

Compartimos datos únicamente con los siguientes proveedores, con acuerdos de tratamiento (DPA) o cláusulas equivalentes:

  • Stripe, Inc. — Procesamiento de pagos (EEUU / UE).
  • Google LLC — Google Sign-In, solo si eliges autenticarte con Google (EEUU).
  • Apple Inc. — Procesamiento de las compras integradas en dispositivos iOS (App Store) e inicio de sesión con Apple (EEUU / UE).
  • DabaSystem Innovation S.L. — Desarrollo y mantenimiento técnico de la Aplicación (España).
  • Proveedor de infraestructura de alojamiento — Alojamiento del backend.

No vendemos ni cedemos tus datos personales a terceros con fines publicitarios.

7. Transferencias internacionales

Cuando la prestación del servicio implica transferencias de datos fuera del Espacio Económico Europeo (por ejemplo, hacia Stripe o Google), estas transferencias se realizan bajo las cláusulas contractuales tipo aprobadas por la Comisión Europea u otros mecanismos legalmente reconocidos.

8. Conservación de los datos

  • Datos de cuenta: mientras tu cuenta esté activa y hasta 30 días después de solicitar su eliminación.
  • Documento de identidad: mientras tu cuenta esté activa; se elimina, junto con su historial de cambios, al eliminar la cuenta.
  • Datos de facturación: durante el plazo exigido por la legislación fiscal española (habitualmente 6 años).
  • Contenido del inventario: hasta que lo elimines o hasta que se libere a los beneficiarios designados, según las condiciones que hayas configurado.
  • Logs técnicos: máximo 90 días.

9. Derechos del usuario

Puedes ejercer los siguientes derechos escribiendo a hello@globalregistersecurity.com desde la dirección asociada a tu cuenta:

  • Acceso a tus datos personales.
  • Rectificación de datos inexactos.
  • Supresión (derecho al olvido).
  • Limitación del tratamiento.
  • Portabilidad de los datos.
  • Oposición al tratamiento.
  • Revocación del consentimiento otorgado.
  • Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

Para eliminar tu cuenta y tus datos, puedes seguir el proceso descrito en globalregistersecurity.com/eliminar-cuenta

10. Menores

La Aplicación no está dirigida a menores de 16 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento de sus padres o tutores, los eliminaremos.

11. Cambios en esta política

Podemos actualizar esta Política de Privacidad. Si los cambios son sustanciales te lo notificaremos por correo electrónico o mediante un aviso destacado en la Aplicación.

12. Contacto

Titular de Global Register Security
hello@globalregistersecurity.com