Última actualización: 04/23/2026 13:18:09
1. Introducción y alcance
Exclusive Networks S.A. y sus filiales y entidades asociadas en todo el mundo (conjuntamente, «Exclusive Networks», «EXN», «nosotros», «nos») están comprometidas con la protección de los datos personales de todas las personas con las que interactuamos —clientes, partners, proveedores, participantes en eventos y visitantes de sitios web—.
Esta Política de Privacidad («Política») se emite a nivel de Grupo por Exclusive Networks S.A., la sociedad matriz francesa del Grupo. En ella se establecen los principios y normas que rigen la recogida, el uso, el almacenamiento, la cesión y la protección de los datos personales en todas las entidades del Grupo que operan en Europa, América, África, Oriente Medio y Asia‑Pacífico.
2. Definiciones
A efectos de la presente Política, los siguientes términos tendrán el significado que se indica a continuación:
- Datos Personales: cualquier información relativa a una persona física identificada o identificable (el Interesado).
- Interesado: la persona física a la que se refieren los Datos Personales (por ejemplo, cliente, contacto de partner, contacto de proveedor, participante en eventos o visitante del sitio web).
- Tratamiento: cualquier operación realizada sobre Datos Personales (por ejemplo, recogida, registro, organización, estructuración, conservación, uso, comunicación, transferencia o supresión).
- Responsable del Tratamiento (o Responsable): la entidad que determina los fines y medios del Tratamiento de los Datos Personales.
- Encargado del Tratamiento (o Encargado): un tercero que trata los Datos Personales por cuenta del Responsable del Tratamiento, siguiendo instrucciones documentadas.
- Destinatario: cualquier persona física o jurídica a la que se comuniquen Datos Personales (incluidos proveedores de servicios, otros terceros y autoridades públicas cuando lo exija la legislación aplicable).
- Grupo / Grupo Exclusive Networks: Exclusive Networks S.A. y sus filiales y entidades asociadas en todo el mundo.
- Base Legal: el fundamento jurídico que permite el Tratamiento conforme a la legislación aplicable (por ejemplo, contrato, interés legítimo, obligación legal o consentimiento).
- Consentimiento: toda manifestación de voluntad libre, específica, informada e inequívoca del Interesado por la que acepta el Tratamiento de sus Datos Personales (y, cuando proceda, consentimiento explícito).
- Interés Legítimo: un interés empresarial u operativo perseguido por el Responsable del Tratamiento, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales del Interesado.
- Datos Sensibles: Datos Personales sujetos a una protección reforzada conforme a la legislación aplicable. En el RGPD, incluyen las Categorías Especiales de Datos Personales. Su Tratamiento suele requerir una base legal específica y garantías adicionales.
- Cookies / Tecnologías de seguimiento: pequeños archivos de texto u otras tecnologías similares que se instalan en un dispositivo y pueden recopilar información sobre la actividad de navegación, identificadores del dispositivo, preferencias y/o interacciones con servicios en línea.
- Transferencia Internacional de Datos: la transferencia de Datos Personales a un destinatario situado fuera del país o jurisdicción donde los datos fueron recogidos o están protegidos (incluidas, cuando proceda, las transferencias fuera de la UE/EEE).
- Violación de la Seguridad de los Datos Personales: una brecha de seguridad que provoque la destrucción, pérdida, alteración, comunicación o acceso no autorizado, accidental o ilícito, a Datos Personales.
- Autoridad de Control: la autoridad pública responsable de supervisar la aplicación de la normativa de protección de datos en una jurisdicción determinada (por ejemplo, una autoridad de protección de datos).
3. Responsable del tratamiento
El responsable del tratamiento para las actividades de tratamiento a nivel de Grupo es:
|
Entidad |
Exclusive Networks S.A. |
|
Domicilio social |
20 Quai du Point du Jour, 92100 Boulogne‑Billancourt |
|
SIREN |
401196464 |
|
DPO del Grupo |
dpo@exclusive-networks.com |
Para las actividades de tratamiento realizadas localmente por una filial, dicha filial actúa como Responsable del Tratamiento de sus propias actividades. Los datos de contacto de cada entidad local están disponibles en su sitio web.
4. Datos personales que recopilamos
4.1. Datos que facilitas directamente
- Datos de identidad: nombre, apellidos, cargo profesional, nombre de la empresa, biografía profesional
- Datos de contacto: dirección de correo electrónico profesional, número de teléfono, dirección postal profesional
- Cuenta y credenciales: datos de inicio de sesión, preferencias de la cuenta, historial de comunicaciones
- Datos de eventos y formación: información de inscripción en eventos, seminarios web y programas de formación
- Datos móviles y SMS: número de teléfono móvil y consentimiento de alta para SMS (solo EE. UU.; véase el punto 15, Anexo 1)
- Datos comerciales: historial de compras, presupuestos, pedidos, información de pago
4.2. Datos recopilados automáticamente
- Datos técnicos: dirección IP, tipo y versión del navegador, identificadores del dispositivo, sistema operativo
- Datos de uso: páginas visitadas, tiempo de permanencia en el sitio, rutas de clics, términos de búsqueda, URL de referencia
- Cookies y tecnologías de seguimiento: véase la sección 13
4.3. Datos procedentes de terceros
- Datos empresariales de partners, distribuidores y proveedores
- Datos procedentes de plataformas de marketing, herramientas de generación de leads y bases de datos del sector
- Datos facilitados por tu empleador u organización en el contexto de una relación comercial
5. Cómo utilizamos tus datos personales
- Gestionar y administrar nuestras relaciones comerciales con distribuidores, partners y proveedores
- Prestar los productos, soluciones y servicios que nos solicitas
- Comunicarnos contigo sobre productos, servicios, eventos, formación y promociones
- Procesar transacciones, gestionar la facturación y cumplir obligaciones contractuales
- Enviar comunicaciones por SMS cuando hayas otorgado tu consentimiento explícito (EE. UU.; véase el punto 15, Anexo 1)
- Mejorar nuestros sitios web, plataformas y servicios mediante análisis
- Personalizar tu experiencia y ofrecer contenido relevante
- Gestionar la seguridad, detectar fraudes y prevenir accesos no autorizados
- Cumplir con las obligaciones legales y reglamentarias aplicables
- Ejercer o defender nuestros derechos legales
6. Bases legales del tratamiento
Tratamos los Datos Personales sobre las siguientes bases legales, que pueden variar según la legislación local aplicable:
- Contrato: tratamiento necesario para la ejecución de un contrato contigo o con tu organización, o para la aplicación de medidas precontractuales solicitadas por ti
- Interés legítimo: desarrollo del negocio, seguridad, campañas de marketing B2B y prevención del fraude, previa ponderación de intereses
- Obligación legal: tratamiento necesario para cumplir con la legislación, normativa o resoluciones judiciales aplicables
- Consentimiento: cuando hayamos obtenido tu consentimiento específico, informado y libre, incluidos los SMS (EE. UU.), campañas de marketing B2C, cookies y tratamiento de datos sensibles
7. Comunicación y cesión de datos
No vendemos tus datos personales a terceros. Podemos compartir tus datos personales con las siguientes categorías de destinatarios, estrictamente para los fines descritos en esta Política:
- Entidades del Grupo: filiales y entidades asociadas del Grupo Exclusive Networks, para fines operativos internos
- Proveedores tecnológicos y de servicios: terceros que apoyan nuestras operaciones (alojamiento en la nube, CRM, analítica, envío de correos electrónicos, gestión de eventos)
- Partners de fabricantes y distribución: para facilitar la entrega de productos, soluciones o formación solicitados
- Asesores financieros y legales: para fines contables, de auditoría, legales y de cumplimiento normativo
- Autoridades públicas: cuando lo exija la ley, un reglamento, una orden judicial o una solicitud gubernamental legítima
8. Transferencias internacionales de datos
Como grupo global, EXN puede transferir Datos Personales entre países como parte de sus operaciones habituales. Cuando los Datos Personales se transfieren fuera del país de recogida, garantizamos la existencia de las salvaguardias adecuadas.
8.1. Transferencias desde la UE/EEE
- Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea
- Decisiones de adecuación emitidas por la Comisión Europea
- Normas Corporativas Vinculantes (BCR)
8.2. Transferencias desde otras jurisdicciones
- Sudáfrica (POPIA): basadas en el consentimiento, la necesidad contractual o un nivel de protección equivalente en el país de destino
- Singapur (PDPA): sujetas a obligaciones contractuales que garanticen una protección equivalente
- Japón (APPI): las transferencias a países sin protección equivalente requieren el consentimiento del interesado o normas internas vinculantes
- Otras jurisdicciones: conforme a las normas locales aplicables sobre transferencias de datos (véanse los anexos regionales)
9. Conservación de los datos
Conservamos los Datos Personales únicamente durante el tiempo necesario para los fines para los que fueron recogidos o durante el período exigido por la legislación aplicable.
10. Seguridad
EXN aplica medidas técnicas y organizativas adecuadas para proteger los Datos Personales frente a accesos no autorizados, divulgación, alteración, pérdida o destrucción. Estas medidas incluyen cifrado en tránsito y en reposo, controles de acceso, gestión de identidades, evaluaciones de seguridad periódicas y formación del personal.
En caso de una violación de la seguridad de los datos personales que pueda suponer un riesgo para los derechos y libertades de las personas, notificaremos a la autoridad de control competente (y, cuando proceda, a los interesados afectados) dentro de los plazos exigidos por la normativa aplicable (72 horas conforme al RGPD, como referencia).
11. Tus derechos como interesado
De acuerdo con la legislación local aplicable, puedes disponer de los siguientes derechos respecto a tus Datos Personales. Los anexos regionales especifican los derechos adicionales o modificados aplicables en tu jurisdicción:
- Acceso: solicitar una copia de los Datos Personales que conservamos sobre ti
- Rectificación: solicitar la corrección de datos inexactos o incompletos
- Supresión: solicitar la eliminación de tus datos, con las excepciones legales aplicables
- Limitación: solicitar la limitación del tratamiento en determinadas circunstancias
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina (UE/RGPD)
- Oposición: oponerte al tratamiento basado en intereses legítimos
- Retirada del consentimiento: retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento previo
- Reclamación: presentar una reclamación ante la autoridad de control competente en tu país
Para ejercer estos derechos, puedes contactar con: dpo@exclusive-networks.com
Responderemos en un plazo de 30 días o en el plazo exigido por la legislación local aplicable. Podremos solicitar una acreditación de identidad antes de atender tu solicitud.
12. Cumplimiento normativo regional en materia de privacidad
EXN trata los Datos Personales de residentes en Estados Unidos, Asia y África conforme a la legislación local aplicable, incluida la California Consumer Privacy Act (CCPA/CPRA), la Telephone Consumer Protection Act (TCPA) y la CAN‑SPAM Act en Estados Unidos; la Protection of Personal Information Act (POPIA) en Sudáfrica; la Personal Data Protection Act (PDPA) en Singapur; la Act on the Protection of Personal Information (APPI) en Japón; la Personal Information Protection Law (PIPL) en China; y las leyes nacionales aplicables en Nigeria, Kenia, Marruecos y otras jurisdicciones en las que opera EXN.
En todas estas regiones, EXN recoge datos únicamente para fines determinados y con una base legal adecuada, exige consentimiento explícito para el tratamiento de datos sensibles y las comunicaciones de marketing directo, respeta los derechos individuales de acceso, rectificación, supresión y oposición, y garantiza que las transferencias internacionales estén sujetas a protecciones equivalentes.
Cuando la legislación local no establezca un marco integral de protección de datos, EXN aplica los principios de esta Política de Grupo como estándar mínimo.
13. Cookies y tecnologías de seguimiento
EXN utiliza cookies y tecnologías de seguimiento similares en sus sitios web para habilitar funcionalidades esenciales, analizar el tráfico y apoyar actividades de marketing. El consentimiento se obtiene antes de instalar cookies no esenciales, de conformidad con la legislación aplicable (Directiva ePrivacy y RGPD para usuarios de la UE/EEE; PDPA para usuarios de Singapur, etc.).
Para obtener información detallada sobre las cookies que utilizamos, su finalidad y cómo gestionar tus preferencias, consulta nuestra Política de Cookies, disponible en el pie de página de cada sitio web de EXN.
14. Cambios en esta Política
Podemos actualizar esta Política periódicamente para reflejar cambios en nuestras prácticas, en la estructura del Grupo o en los requisitos legales aplicables. La Política actualizada se publicará en nuestro sitio web con una nueva fecha de entrada en vigor. En caso de cambios sustanciales, proporcionaremos un aviso previo por correo electrónico o mediante un aviso destacado en nuestro sitio web, cuando así lo exija la legislación aplicable.
El uso continuado de nuestros servicios o sitios web tras la fecha de entrada en vigor de cualquier actualización supone el reconocimiento de la Política revisada.
15. 🇺🇸 Anexo 1 — Estados Unidos de América — CCPA/CPRA · FTC Act · CAN‑SPAM · TCPA · A2P 10DLC · COPPA · EU‑US DPF
Exclusive Networks USA, Inc. (4038 Clipper Court, Fremont, CA 94538) opera en cumplimiento de los requisitos federales y estatales de privacidad aplicables en EE. UU., incluida la FTC Act, la California Consumer Privacy Act (CCPA) modificada por la CPRA, las leyes estatales integrales de privacidad, la CAN‑SPAM Act, las normas Do Not Call, la Telephone Consumer Protection Act (TCPA), la Children’s Online Privacy Protection Act (COPPA) y el Marco de Privacidad de Datos UE‑EE. UU. Las disposiciones siguientes describen cómo se aplican estas obligaciones a las personas cuyos Datos Personales trata EXN en Estados Unidos.
15.1. Comunicaciones móviles y SMS — TCPA y A2P 10DLC
15.1.1. Consentimiento y alta (opt‑in)
Exclusive Networks USA, Inc. solo enviará mensajes SMS a personas que hayan dado su consentimiento explícito. Al facilitar tu número de teléfono móvil y marcar la casilla de consentimiento para SMS en nuestros formularios o páginas de inscripción a eventos, otorgas tu consentimiento expreso y voluntario para recibir mensajes. Los tipos de mensajes incluyen:
- Invitaciones a eventos, recordatorios y comunicaciones de seguimiento
- Actualizaciones sobre productos y soluciones de ciberseguridad
- Comunicaciones promocionales relacionadas con los servicios de EXN
- Notificaciones transaccionales (confirmaciones de pedidos, confirmaciones de inscripción)
15.1.2. Datos recopilados para SMS
- Número de teléfono móvil
- Estado del consentimiento (opt‑in), fecha y fuente/método
- Datos de interacción con los mensajes (estado de entrega, marcas de tiempo, solicitudes de baja)
15.1.3. No cesión a terceros — Datos de consentimiento móvil
Los datos de consentimiento móvil —incluidos tu número de teléfono y el estado de consentimiento— no se venderán, alquilarán ni compartirán con terceros o entidades afiliadas con fines de marketing ni con ningún otro fin. Esta exclusión se aplica con independencia de cualquier otra disposición de cesión contenida en esta Política.
Estos datos solo podrán compartirse con proveedores de servicios de envío de SMS (operadores de telecomunicaciones y proveedores de plataformas) exclusivamente para la entrega de los mensajes. Dichos proveedores tienen prohibido contractualmente utilizar los datos para cualquier otro fin.
15.1.4. Baja (opt‑out)
- Enviar un correo electrónico a dpo@exclusive-networks.com solicitando la baja
15.1.5. Conservación de los registros de consentimiento
Los registros del consentimiento de alta para SMS se conservan durante un mínimo de 4 años, de conformidad con los requisitos de la TCPA.