LEGAL

Política de Privacidad

Última actualización: junio de 2026

1. Quiénes Somos

NOVTRIQ es el nombre comercial de Novus Projects Ltd, una empresa registrada en Inglaterra y Gales (número de registro de empresa 13629950). Somos una consultora de ingeniería que presta servicios en los sectores de energía, infraestructura, innovación digital y sostenibilidad.

Estamos comprometidos a proteger tu privacidad y garantizar prácticas transparentes de datos de conformidad con el Reglamento General de Protección de Datos (RGPD) de la UE, la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) de España, la Ley de Protección de Datos del Reino Unido de 2018, el RGPD del Reino Unido, la Ley Federal de Protección de Datos (LPD) de Suiza, y el Reglamento de Servicios Digitales (DSA) de la UE cuando sea aplicable.

Responsable del Tratamiento: Novus Projects Ltd (operando como NOVTRIQ)
Registro de Empresa: 13629950 (Inglaterra y Gales)
Registro ICO (Reino Unido): ZB304701
Email: [email protected]
Delegado de Protección de Datos: [email protected]

2. Información que Recopilamos

Recopilamos información de varias maneras:

Interacciones Directas

  • Formularios de contacto, envíos de consultas y solicitudes en el sitio web
  • Correspondencia por correo electrónico y llamadas telefónicas
  • Consultas de proyectos y acuerdos de servicio
  • Suscripciones a boletines y preferencias de marketing

Recopilación Automatizada

  • Datos de uso, incluidas páginas visitadas, tiempo dedicado y patrones de navegación
  • Información del dispositivo (tipo de navegador, sistema operativo, tipo de dispositivo)
  • Dirección IP y datos de ubicación aproximada
  • Cookies y tecnologías de seguimiento similares

Fuentes Públicamente Disponibles

Para nuestras actividades de consultoría de ingeniería B2B, podemos recopilar información de contacto profesional de fuentes públicamente disponibles tales como sitios web corporativos, directorios profesionales, registros empresariales y plataformas públicas de licitaciones de ingeniería. Esto se trata sobre la base del interés legítimo para fines de prospección B2B, de conformidad con el Artículo 6(1)(f) del RGPD.

Categorías de Datos

  • Datos de identidad: nombre, cargo, empresa
  • Datos de contacto: correo electrónico, número de teléfono, dirección de empresa
  • Datos profesionales: sector industrial, puesto, interés en servicios
  • Datos técnicos: dirección IP, datos del navegador, identificadores de dispositivo
  • Datos de uso: cómo interactúas con nuestro sitio web y servicios
  • Datos de comunicación: registros de correspondencia e historial de interacción

3. Cómo Usamos tu Información

Tratamos tus datos personales sobre las siguientes bases legales según el RGPD de la UE, el RGPD del Reino Unido y la LPD suiza:

Necesidad Contractual (Artículo 6(1)(b))

Para prestar servicios de consultoría de ingeniería, cumplir los requisitos del proyecto, enviar facturas y gestionar las relaciones con los clientes.

Intereses Legítimos del Negocio (Artículo 6(1)(f))

  • Mejorar nuestro sitio web, servicios y experiencia de usuario
  • Analizar el tráfico y el rendimiento del sitio web
  • Prevenir el fraude y mejorar la seguridad
  • Comprender las necesidades de los clientes y la prestación del servicio
  • Prospección B2B y marketing directo a contactos corporativos (cuando sea legal)
  • Construir y mantener nuestra red de socios y colaboradores de ingeniería

Consentimiento (Artículo 6(1)(a))

  • Comunicaciones de marketing a contactos individuales (boletín, casos de estudio, actualizaciones del sector)
  • Cookies no esenciales para análisis y personalización
  • Comunicaciones por correo electrónico cuando la LSSI-CE española requiera consentimiento explícito previo

Obligación Legal (Artículo 6(1)(c))

Cumplimiento de las normativas fiscales, laborales, de ingeniería profesional, anti-blanqueo de capitales y solicitudes de las autoridades de protección de datos.

Toma de Decisiones Automatizada

Utilizamos sistemas automatizados para analizar oportunidades de ingeniería y emparejarlas con nuestros servicios. Estos sistemas pueden incluir herramientas asistidas por IA para análisis y priorización de contenido. Todas las decisiones que afectan a personas están sujetas a revisión humana antes de cualquier contacto directo. Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado (ver Sección 7).

Divulgación de IA (Reglamento de IA de la UE, Artículo 50)

Cuando utilizamos inteligencia artificial para generar contenido (como comunicaciones personalizadas), divulgamos este hecho de conformidad con las regulaciones aplicables. Cualquier contenido generado por IA que se te envíe estará claramente identificado como tal.

4. Compartición de Datos y Terceros

No vendemos tus datos personales. Podemos compartir información con las siguientes categorías de destinatarios, todos sujetos a contratos de tratamiento de datos:

Proveedores de Servicios (Encargados del Tratamiento)

Trabajamos con proveedores externos cuidadosamente seleccionados para prestar nuestros servicios. Estos incluyen:

  • Proveedores de infraestructura en la nube y alojamiento
  • Plataformas de correo electrónico y comunicación
  • Herramientas de análisis y monitoreo del sitio web
  • Software de productividad y colaboración
  • Servicios de automatización de flujos de trabajo

Asesores Profesionales

  • Asesoramiento legal, contables y auditores cuando sea necesario
  • Proveedores de seguros en caso de reclamaciones
  • Representantes de protección de datos (ver Sección 8)

Requisitos Legales

Podemos revelar datos si así lo exige la ley, una orden judicial, una autoridad regulatoria o para proteger nuestros derechos legales, propiedad o seguridad, o la de otros.

Transmisiones Empresariales

Si NOVTRIQ es vendida, fusionada o reestructurada, tus datos pueden ser transferidos como parte de esa operación. Te notificaremos de cualquier cambio de este tipo.

Todos los procesadores terceros están obligados contractualmente por Contratos de Tratamiento de Datos que requieren confidencialidad, medidas de seguridad y obligaciones de protección de datos equivalentes a nuestros propios estándares.

5. Transferencias Internacionales de Datos

Tus datos se procesan principalmente dentro del Reino Unido y la Unión Europea. Cuando transferimos datos internacionalmente, implementamos las salvaguardias adecuadas, incluyendo:

  • Decisiones de adecuación reconocidas por el gobierno del Reino Unido o la Comisión Europea
  • Cláusulas Contractuales Tipo (CCT) o Acuerdo Internacional de Transferencia de Datos del Reino Unido (IDTA)
  • Otras salvaguardias apropiadas según el RGPD de la UE y el RGPD del Reino Unido
  • Tu consentimiento explícito cuando sea necesario

Puedes solicitar información sobre las salvaguardias implementadas para transferencias internacionales contactándonos en [email protected].

6. Retención de Datos

Conservamos los datos personales durante el tiempo necesario para cumplir los fines indicados en esta política, de conformidad con el principio de limitación del plazo de conservación del Artículo 5(1)(e) del RGPD:

  • Datos de clientes: Duración del compromiso más 6 años (requisitos fiscales)
  • Datos de consultas: 2 años o hasta la baja de comunicaciones
  • Datos de prospección/leads: 12 meses desde la última interacción, luego eliminados o anonimizados
  • Análisis del sitio web: 26 meses (período de retención estándar)
  • Preferencias de marketing: Hasta que sean retiradas, más 3 años como prueba del consentimiento
  • Comunicaciones por correo electrónico: 7 años (correspondencia comercial)
  • Registros de consentimiento de cookies: 12 meses
  • Registros de seguridad y auditoría: 12 meses

Tras el período de retención, eliminamos o anonimizamos de forma segura tus datos, salvo que las obligaciones legales requieran una retención más prolongada. Nuestros sistemas automatizados aplican estos períodos de retención.

7. Tus Derechos según el RGPD de la UE, RGPD del Reino Unido y LPD Suiza

Tienes los siguientes derechos sobre tus datos personales:

Derecho de Acceso

Solicitar una copia de los datos personales que tenemos sobre ti (Solicitud de Acceso del Interesado). Proporcionaremos esto de forma gratuita en un plazo de 30 días naturales.

Derecho de Rectificación

Corregir datos personales inexactos o incompletos sin demora indebida.

Derecho de Supresión

Solicitar la eliminación de tus datos en determinadas circunstancias (el "derecho al olvido"), como cuando los datos ya no son necesarios, retiras el consentimiento o el tratamiento era ilegal.

Derecho a la Limitación del Tratamiento

Limitar cómo usamos tus datos mientras evaluamos una reclamación, verificamos información u otras circunstancias especificadas.

Derecho a la Portabilidad de los Datos

Recibir tus datos en un formato estructurado, de uso común y legible por máquina y transferirlos a otro responsable del tratamiento, cuando la base legal sea el consentimiento o el contrato.

Derecho de Oposición

Oponerte al tratamiento basado en intereses legítimos, incluida la elaboración de perfiles. Cesaremos el tratamiento para marketing directo de inmediato tras la oposición.

Derechos relacionados con la Toma de Decisiones Automatizada

Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o significativos similares. Nuestros procesos incluyen revisión humana cuando corresponda.

Derecho a Retirar el Consentimiento

Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento sin afectar la legalidad del tratamiento basado en el consentimiento antes de su retirada.

Derecho a Presentar una Reclamación

Tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de la UE de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción (ver Sección 13).

Para ejercer cualquiera de estos derechos, contacta a nuestro Delegado de Protección de Datos en [email protected] o utiliza nuestra página de contacto. Responderemos en un plazo de 30 días naturales. Los residentes de la UE/EEE y Suiza también pueden contactar a nuestro Representante UE/EEE y Suiza (ver Sección 8).

8. Representante UE/EEE y Suiza

De conformidad con el Artículo 27 del RGPD de la UE, el Artículo 14 de la LPD suiza y el Artículo 13 del Reglamento de Servicios Digitales (DSA) de la UE, hemos designado a DataRep como nuestro representante en la Unión Europea/EEE, Suiza y para los fines del DSA.

Los residentes de la UE/EEE, residentes suizos y las autoridades regulatorias de la UE pueden contactar directamente a nuestro representante en relación con cualquier asunto relacionado con el tratamiento de datos personales o el DSA:

Representante UE/EEE y Suiza: DataRep (Data Protection Representative Limited)
Dirección: 3rd Floor, Kilmore House, Park Lane, Spencer Dock, Dublin 1, D01 YE64, Irlanda
Formulario de contacto online: www.datarep.com/data-request
Email: [email protected]
Referencia: Novus Projects Ltd (operando como NOVTRIQ)

DataRep mantiene direcciones de contacto en 30 Estados miembros de la UE/EEE y Suiza. Consulta www.datarep.com/locations para la dirección de contacto en tu jurisdicción. Toda la correspondencia a las direcciones locales debe estar dirigida a 'DataRep' para llegarnos.

Reglamento de Servicios Digitales (DSA): Nuestro punto de contacto del DSA y Estado miembro de establecimiento principal para los fines del DSA es Irlanda. Los usuarios y autoridades de la UE pueden contactar a DataRep respecto a asuntos del DSA utilizando los datos anteriores.

9. Cookies y Tecnologías de Seguimiento

Utilizamos cookies para mejorar tu experiencia en nuestro sitio web. Para información completa sobre las cookies que usamos y tus preferencias, visita nuestra Política de Cookies.

Los tipos de cookies incluyen:

  • Esenciales: Necesarias para el funcionamiento del sitio web (colocadas automáticamente)
  • Analíticas: Nos ayudan a entender el comportamiento del usuario (requieren consentimiento)
  • Marketing: Permiten recomendaciones de contenido personalizadas (requieren consentimiento)

Puedes gestionar tus preferencias de cookies en cualquier momento a través de nuestro banner de consentimiento de cookies o la configuración del navegador. La retirada del consentimiento no afectará a la legalidad del tratamiento previo a la retirada.

10. Seguridad y Protección de Datos

Implementamos medidas técnicas y organizativas completas para proteger tus datos personales, de conformidad con los principios de ISO 27001:

  • Cifrado HTTPS/TLS para toda la transmisión de datos
  • Almacenamiento de datos cifrado con controles de acceso basados en roles
  • Autenticación multifactor para el acceso administrativo
  • Evaluaciones de seguridad, escaneos de vulnerabilidades y auditorías periódicas
  • Formación del personal en protección de datos y acuerdos de confidencialidad
  • Procedimientos documentados de respuesta a incidentes y notificación de brechas
  • Copias de seguridad regulares con almacenamiento externo y procedimientos de recuperación probados
  • Minimización de datos y seudonimización cuando sea apropiado

En caso de una brecha de datos personales, notificaremos a la Agencia Española de Protección de Datos (AEPD) y/o a la Oficina del Comisionado de Información (ICO) del Reino Unido dentro de las 72 horas cuando sea necesario, y a las personas afectadas cuando la brecha sea probable que resulte en un alto riesgo para sus derechos y libertades.

Aunque nos esforzamos por proteger tus datos, ningún sistema es completamente seguro. Protege tus credenciales de acceso y notifícanos de inmediato ante cualquier sospecha de brechas de seguridad en [email protected].

11. Privacidad de los Menores

Nuestros servicios están dirigidos exclusivamente a audiencias profesionales y empresariales. No recopilamos conscientemente datos personales de personas menores de 14 años (LOPDGDD España) o de la edad equivalente de consentimiento en tu jurisdicción. Si tomamos conocimiento de que un menor nos ha proporcionado datos personales, los eliminaremos de inmediato. Si crees que podemos haber recopilado información de un menor inadvertidamente, contáctanos en [email protected].

12. Cambios en esta Política de Privacidad

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores. Te notificaremos de cambios significativos mediante:

  • La actualización de la fecha de "Última actualización" en la parte superior de esta política
  • La publicación de un aviso destacado en nuestro sitio web
  • Cuando corresponda, el envío de una notificación directa

El uso continuado de nuestros servicios tras tales cambios implica la aceptación de la política actualizada. Para cambios significativos que afecten a tus derechos, podemos requerir un nuevo consentimiento cuando sea aplicable.

13. Contáctanos e Información del Responsable del Tratamiento

Si tienes preguntas sobre esta Política de Privacidad, deseas ejercer tus derechos o quieres informar de una inquietud sobre protección de datos, contáctanos:

Responsable del Tratamiento: Novus Projects Ltd (operando como NOVTRIQ)
Registro de Empresa: 13629950 (Inglaterra y Gales)
Registro ICO (Reino Unido): ZB304701
Sitio web: novtriq.es
Email general: [email protected]
Delegado de Protección de Datos: [email protected]
Solicitudes de privacidad: [email protected]
Baja: [email protected]
Formulario de contacto: novtriq.es/contacto

Representante UE/EEE y Suiza

DataRep (Data Protection Representative Limited), 3rd Floor, Kilmore House, Park Lane, Spencer Dock, Dublin 1, D01 YE64, Irlanda. Online: www.datarep.com/data-request. Ver Sección 8 para más detalles.

Autoridades de Control

Si crees que hemos vulnerado tus derechos, tienes derecho a presentar una reclamación ante la autoridad de control de tu jurisdicción:

¿Tienes Preguntas?

Nuestro equipo está disponible para ayudarte con cualquier consulta sobre privacidad o datos.

Contáctanos