Política de Privacidad — OmniCert

Última actualización: 12/09/2026

En cumplimiento del Reglamento (UE) 2016/679 (RGPD), la LOPDGDD y demás normativa aplicable, te informamos sobre el tratamiento de datos personales en OmniCert.

1. Responsable del tratamiento

  • Responsable: OmniCert Team
  • Correo de privacidad: info@omnicert.cloud

2. Datos personales que tratamos

Podemos tratar las siguientes categorías de datos:

  • Identificación y contacto: nombre, apellidos, email, nombre de usuario.
  • Cuenta y autenticación: hash de contraseña, tokens de sesión/renovación, estado de verificación.
  • Datos de perfil: teléfono (si se facilita), compañía/s asociadas, roles y permisos.
  • Datos de uso y seguridad: dirección IP, fecha/hora de accesos, registros de actividad y auditoría.
  • Metadatos de certificados: alias, huella digital, nombre común, fecha de expiración y relación con usuario/compañía.

3. Modelo de seguridad de conocimiento cero (Zero-Knowledge)

OmniCert aplica un modelo de conocimiento cero. Esto implica que:

  • La contraseña maestra se utiliza para proteger el material criptográfico del usuario y no se almacena en texto claro.
  • El material sensible de certificados y claves privadas se gestiona cifrado.
  • Los responsables del sitio y del servicio no pueden acceder ni descifrar el contenido privado de los certificados en condiciones normales de funcionamiento, al no disponer de los secretos bajo control del usuario.

4. Finalidades y base jurídica

Tratamos tus datos para:

  1. Alta y gestión de la cuenta de usuario.
    Base jurídica: ejecución de contrato y medidas precontractuales (art. 6.1.b RGPD).
  2. Autenticación, control de acceso y gestión de permisos por compañía.
    Base jurídica: ejecución de contrato (art. 6.1.b) e interés legítimo en seguridad (art. 6.1.f).
  3. Prestación del servicio de gestión de certificados y operaciones asociadas.
    Base jurídica: ejecución de contrato (art. 6.1.b).
  4. Prevención de fraude, abuso e incidentes de seguridad.
    Base jurídica: interés legítimo (art. 6.1.f) y, cuando aplique, cumplimiento legal (art. 6.1.c).
  5. Soporte técnico y comunicaciones operativas del servicio.
    Base jurídica: ejecución de contrato (art. 6.1.b) e interés legítimo (art. 6.1.f).

5. Destinatarios

Podrán acceder a los datos:

  • Personal autorizado del responsable.
  • Proveedores tecnológicos que actúan como encargados del tratamiento (infraestructura, correo transaccional, soporte, etc.), bajo contrato y con obligaciones de confidencialidad y seguridad.
  • Administraciones y autoridades cuando exista obligación legal.

No se cederán datos a terceros para finalidades comerciales propias sin base legal adecuada.

6. Plazo de conservación

Los datos se conservarán:

  • Mientras la cuenta esté activa y durante la prestación del servicio.
  • Durante los plazos legales necesarios para atender responsabilidades.
  • Los registros de seguridad/auditoría durante 6 meses, según la política interna de seguridad y cumplimiento.

7. Derechos de las personas usuarias

Puedes ejercer tus derechos de:

  • Acceso
  • Rectificación
  • Supresión
  • Oposición
  • Limitación del tratamiento
  • Portabilidad

También puedes retirar el consentimiento cuando el tratamiento se base en él, y presentar reclamación ante la autoridad de control competente (en España, AEPD: https://www.aepd.es).

Para ejercer derechos: info@omnicert.cloud

8. Cookies

El portal puede usar cookies técnicas y, en su caso, otras categorías conforme a su Política de Cookies.

9. Cambios en la política

Podremos actualizar esta Política de Privacidad por cambios legales, técnicos u operativos. La versión vigente estará siempre publicada con su fecha de actualización.

Scroll al inicio