Última actualización: 12/09/2026
En cumplimiento del Reglamento (UE) 2016/679 (RGPD), la LOPDGDD y demás normativa aplicable, te informamos sobre el tratamiento de datos personales en OmniCert.
1. Responsable del tratamiento
- Responsable: OmniCert Team
- Correo de privacidad: info@omnicert.cloud
2. Datos personales que tratamos
Podemos tratar las siguientes categorías de datos:
- Identificación y contacto: nombre, apellidos, email, nombre de usuario.
- Cuenta y autenticación: hash de contraseña, tokens de sesión/renovación, estado de verificación.
- Datos de perfil: teléfono (si se facilita), compañía/s asociadas, roles y permisos.
- Datos de uso y seguridad: dirección IP, fecha/hora de accesos, registros de actividad y auditoría.
- Metadatos de certificados: alias, huella digital, nombre común, fecha de expiración y relación con usuario/compañía.
3. Modelo de seguridad de conocimiento cero (Zero-Knowledge)
OmniCert aplica un modelo de conocimiento cero. Esto implica que:
- La contraseña maestra se utiliza para proteger el material criptográfico del usuario y no se almacena en texto claro.
- El material sensible de certificados y claves privadas se gestiona cifrado.
- Los responsables del sitio y del servicio no pueden acceder ni descifrar el contenido privado de los certificados en condiciones normales de funcionamiento, al no disponer de los secretos bajo control del usuario.
4. Finalidades y base jurídica
Tratamos tus datos para:
- Alta y gestión de la cuenta de usuario.
Base jurídica: ejecución de contrato y medidas precontractuales (art. 6.1.b RGPD). - Autenticación, control de acceso y gestión de permisos por compañía.
Base jurídica: ejecución de contrato (art. 6.1.b) e interés legítimo en seguridad (art. 6.1.f). - Prestación del servicio de gestión de certificados y operaciones asociadas.
Base jurídica: ejecución de contrato (art. 6.1.b). - Prevención de fraude, abuso e incidentes de seguridad.
Base jurídica: interés legítimo (art. 6.1.f) y, cuando aplique, cumplimiento legal (art. 6.1.c). - Soporte técnico y comunicaciones operativas del servicio.
Base jurídica: ejecución de contrato (art. 6.1.b) e interés legítimo (art. 6.1.f).
5. Destinatarios
Podrán acceder a los datos:
- Personal autorizado del responsable.
- Proveedores tecnológicos que actúan como encargados del tratamiento (infraestructura, correo transaccional, soporte, etc.), bajo contrato y con obligaciones de confidencialidad y seguridad.
- Administraciones y autoridades cuando exista obligación legal.
No se cederán datos a terceros para finalidades comerciales propias sin base legal adecuada.
6. Plazo de conservación
Los datos se conservarán:
- Mientras la cuenta esté activa y durante la prestación del servicio.
- Durante los plazos legales necesarios para atender responsabilidades.
- Los registros de seguridad/auditoría durante 6 meses, según la política interna de seguridad y cumplimiento.
7. Derechos de las personas usuarias
Puedes ejercer tus derechos de:
- Acceso
- Rectificación
- Supresión
- Oposición
- Limitación del tratamiento
- Portabilidad
También puedes retirar el consentimiento cuando el tratamiento se base en él, y presentar reclamación ante la autoridad de control competente (en España, AEPD: https://www.aepd.es).
Para ejercer derechos: info@omnicert.cloud
8. Cookies
El portal puede usar cookies técnicas y, en su caso, otras categorías conforme a su Política de Cookies.
9. Cambios en la política
Podremos actualizar esta Política de Privacidad por cambios legales, técnicos u operativos. La versión vigente estará siempre publicada con su fecha de actualización.