Política de privacidad
Esta política explica cómo mByte EAS trata los datos personales recibidos a través del sitio mbyte.pro, formularios, correo electrónico y otras comunicaciones previas o vinculadas a la contratación de sus servicios, en cumplimiento de la normativa aplicable, incluida la normativa española y de la Unión Europea cuando resulte de aplicación.
Última actualización: 3 de julio de 2026.
1. Marco normativo aplicable
Esta política se elabora teniendo en cuenta, entre otras normas cuando resulten de aplicación en cada relación concreta:
- El Reglamento (UE) 2016/679 (RGPD), cuando el tratamiento afecte a personas situadas en el Espacio Económico Europeo o mByte EAS ofrezca bienes o servicios a personas en dicho territorio.
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), en el ámbito español.
- La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), respecto de comunicaciones electrónicas dirigidas a España.
- El Reglamento (UE) 2024/1689 sobre Inteligencia Artificial (AI Act) y las directrices de las autoridades competentes, cuando resulte aplicable a las funcionalidades de IA utilizadas.
- La normativa paraguaya de protección de datos personales aplicable al prestador.
2. Responsable del tratamiento y contacto
- Responsable: mByte EAS.
- Identificación fiscal: RUC 9357270-0 (Paraguay).
- Domicilio: Altarmia Shurubi 6-4-2 Ruta 3PY, Mariano Roque Alonso, 111005 Paraguay.
- Contacto para privacidad: asistente@mbyte.pro.
En los datos recabados directamente a través de la web y formularios de mbyte.pro, mByte EAS actúa como responsable del tratamiento. En los datos personales tratados por cuenta de un cliente en el marco de la prestación de servicios contratados, mByte EAS actúa como encargado del tratamiento y las condiciones se regulan en el acuerdo de tratamiento de datos (DPA) correspondiente.
El canal indicado es el canal operativo de privacidad de mByte EAS. No implica por sí mismo la designación de un Delegado de Protección de Datos. Si por la naturaleza, escala o sector de un tratamiento concreto resultase obligatoria dicha figura, se designará y comunicará conforme a la normativa aplicable.
Cuando resulte exigible en virtud del artículo 27 del RGPD, mByte EAS designará representante en la Unión Europea y publicará o comunicará sus datos conforme corresponda. Mientras no resulte exigible, el canal de contacto en materia de privacidad es el indicado en este apartado.
3. Datos que podemos tratar
Según el canal y la información facilitada, podemos tratar:
- Datos identificativos y de contacto profesional: nombre, apellidos, empresa, cargo, correo electrónico y teléfono.
- Datos profesionales y operativos: sector, tamaño aproximado del equipo, herramientas utilizadas, retos operativos, país de operación.
- Información incluida voluntariamente en formularios, correos, reuniones o mensajes.
- Datos técnicos y de seguridad: dirección IP, fecha y hora, tipo de navegador, dispositivo, registros de acceso y eventos de seguridad necesarios para operar y proteger el sitio.
No debe enviarse información especialmente sensible (por ejemplo, datos de salud, ideológicos, biométricos o de menores) mediante los formularios públicos. Si un proyecto requiere tratar categorías especiales de datos o datos de menores, ello se regulará expresamente en el DPA, SOW y anexos específicos.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica | Datos principales |
|---|---|---|
| Atender solicitudes de información, diagnóstico o contacto recibidas por formularios, email o canales comerciales equivalentes. | Consentimiento de la persona interesada y aplicación de medidas precontractuales a petición de la parte interesada (art. 6.1.a y 6.1.b RGPD). | Nombre, empresa, email, teléfono, sector, mensaje. |
| Valorar oportunidades y preparar propuestas de servicios profesionales. | Medidas precontractuales e interés legítimo en gestión comercial B2B (art. 6.1.b y 6.1.f RGPD), tras ponderación de derechos e intereses. | Información profesional y operativa aportada por la empresa interesada. |
| Envío de comunicaciones informativas o comerciales sobre servicios de mByte EAS y contenidos relacionados. | Consentimiento previo o interés legítimo derivado de relación profesional existente (art. 21 LSSI-CE cuando aplique). | Nombre, empresa, email profesional y preferencias. |
| Ejecución de servicios contratados y gestión de la relación contractual. | Ejecución del contrato con el cliente (art. 6.1.b RGPD) y cumplimiento de obligaciones legales aplicables (art. 6.1.c RGPD). | Datos necesarios para prestar el servicio contratado, según DPA y SOW. |
| Seguridad, prevención de fraude, trazabilidad y correcto funcionamiento del sitio y sistemas asociados. | Interés legítimo en garantizar la seguridad, integridad y disponibilidad del servicio (art. 6.1.f RGPD). | Registros técnicos, IP, eventos de seguridad, logs necesarios. |
| Cumplimiento de obligaciones legales, fiscales, contables o de conservación documental. | Obligación legal aplicable al prestador (art. 6.1.c RGPD). | Datos necesarios para dichas obligaciones. |
El uso del interés legítimo se apoya en una ponderación previa entre los intereses del prestador y los derechos y libertades de las personas interesadas. La persona interesada puede oponerse a los tratamientos basados en interés legítimo conforme al apartado 8 de esta política.
5. Conservación
Los datos se conservan durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y para cumplir obligaciones legales aplicables, con carácter orientativo:
- Solicitudes comerciales sin relación posterior: hasta 24 meses desde el último contacto, salvo solicitud previa de supresión.
- Datos de clientes durante la relación contractual y, tras su finalización, durante los plazos de prescripción de responsabilidades contractuales y obligaciones fiscales, contables y legales aplicables.
- Registros técnicos y de seguridad: durante el plazo necesario para su finalidad, con periodos diferenciados según su criticidad.
Cuando los datos ya no sean necesarios, se suprimen o bloquean conforme a la normativa aplicable.
6. Destinatarios, proveedores y subencargados
Para operar el sitio, atender solicitudes y prestar servicios, mByte EAS puede utilizar proveedores tecnológicos (por ejemplo, hosting, correo profesional, herramientas de gestión, mensajería, telefonía, plataformas de IA cuando corresponda). Estos proveedores actúan como encargados o subencargados, con contrato y garantías conforme a la normativa aplicable.
No se venden datos personales ni se ceden a terceros para fines comerciales ajenos. Podrán comunicarse datos a autoridades competentes cuando exista obligación legal, requerimiento judicial o necesidad de defensa jurídica.
La web no publica una lista nominal completa de subencargados porque puede variar por proyecto, región, canal y configuración técnica. La relación concreta aplicable a cada cliente se detalla en el DPA, SOW o anexo técnico correspondiente y se actualiza conforme al procedimiento allí previsto.
7. Transferencias internacionales de datos
mByte EAS opera desde Paraguay y trabaja con proveedores tecnológicos que pueden estar ubicados en distintos países, dentro y fuera del Espacio Económico Europeo.
Paraguay no cuenta actualmente con decisión de adecuación de la Comisión Europea en el sentido del artículo 45 del RGPD. Cuando el tratamiento afecte a personas situadas en el EEE, mByte EAS aplicará mecanismos de transferencia internacional válidos conforme al Capítulo V del RGPD, entre los que pueden encontrarse:
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914).
- Otras herramientas admitidas por la normativa aplicable, incluidas evaluaciones de impacto de transferencia cuando resulten necesarias.
- Consentimiento explícito de la persona interesada, cuando la transferencia sea puntual y así se prevea legalmente.
En cada proyecto, la ubicación de sistemas y subencargados, así como las garantías aplicables a las transferencias, se documentan en el DPA correspondiente. La residencia de datos en una región específica, incluido el Espacio Económico Europeo, se aplicará cuando se pacte expresamente y sea técnica y económicamente viable para el proyecto.
8. Derechos de las personas interesadas
Las personas interesadas pueden ejercer los siguientes derechos, cuando resulten aplicables:
- Acceso a los datos personales tratados.
- Rectificación de datos inexactos o incompletos.
- Supresión, cuando se den las condiciones legalmente previstas.
- Limitación del tratamiento.
- Oposición al tratamiento, en particular a tratamientos basados en interés legítimo y a comunicaciones comerciales.
- Portabilidad de los datos, cuando proceda.
- Retirada del consentimiento en cualquier momento, sin efecto retroactivo.
- No ser objeto de decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos significativos, conforme al artículo 22 del RGPD.
Para ejercer estos derechos, escribir a asistente@mbyte.pro, indicando el derecho que se desea ejercer y aportando información suficiente para identificar a la persona solicitante. En caso de duda razonable sobre su identidad, se podrá solicitar documentación adicional. El ejercicio de los derechos es gratuito, salvo que la solicitud sea manifiestamente infundada o excesiva.
Las personas interesadas pueden presentar reclamación ante la autoridad de control competente. En España, la autoridad de control es la Agencia Española de Protección de Datos (www.aepd.es). En otros países del EEE, la autoridad de control competente de su lugar de residencia. En Paraguay, la autoridad competente que corresponda conforme a la normativa vigente.
9. Decisiones automatizadas e inteligencia artificial
Los formularios y canales de contacto de mbyte.pro no se utilizan para adoptar decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos significativos o de similar relevancia sobre las personas interesadas.
Cuando en una interacción con el sitio o con canales asociados intervenga un sistema de inteligencia artificial que genere respuestas automáticas de forma directa, se informará adecuadamente de esta circunstancia conforme al artículo 50 del Reglamento (UE) 2024/1689 y demás normativa aplicable.
Los datos facilitados a mByte EAS no se utilizan para entrenar modelos de inteligencia artificial de terceros sin la base jurídica correspondiente y, en particular, no se utilizan para entrenar modelos generalistas fuera del ámbito del servicio contratado sin consentimiento expreso o previsión contractual específica.
10. Seguridad
mByte EAS aplica medidas técnicas y organizativas orientadas a garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas y de la información tratada, con criterio de proporcionalidad al riesgo. Entre otras: control de accesos, cuentas individualizadas, autenticación reforzada cuando procede, cifrado en tránsito, registro de actividad relevante, separación de entornos, gestión de incidentes y revisión periódica de permisos.
Las medidas concretas aplicables a cada cliente o instalación se definen en el DPA y anexos de seguridad correspondientes.
En caso de brecha de seguridad que afecte a datos personales, mByte EAS actuará conforme al procedimiento interno de gestión de incidentes y a las obligaciones de notificación aplicables, incluida la notificación al responsable del tratamiento en su condición de encargado cuando corresponda, y la notificación a la autoridad de control y a las personas interesadas cuando así lo exija la normativa.
11. Personas menores de edad
Los servicios de mByte EAS se dirigen a empresas y profesionales. No se recaban conscientemente datos de menores a través del sitio. Si detectamos que se han facilitado datos de menores sin base legal suficiente, se procederá a su supresión.
12. Actualizaciones y documentos relacionados
Esta política puede actualizarse para reflejar cambios normativos, técnicos, societarios o de servicio. La versión publicada en esta página es la vigente en cada momento, con la fecha de última actualización indicada al inicio.