Skip to main content
Broadpin

Broadpin Group Política de privacidad

Fecha de entrada en vigor: 4 de marzo de 2026

Última actualización: 25 de marzo de 2026

1. Ámbito de aplicación

Broadpin B.V. es el responsable principal del tratamiento de datos para este sitio web corporativo y para las operaciones corporativas globales. Broadpin B.V. determina los fines y los medios del tratamiento de Datos Personales en relación con el sitio web, las comunicaciones globales, las actividades de marketing y los servicios a nivel de grupo.

Las filiales del Grupo Broadpin pueden actuar como responsables independientes del tratamiento para actividades locales, o como corresponsables cuando las actividades se coordinan a nivel de grupo. Se puede proporcionar más información sobre roles y responsabilidades previa solicitud.

Esta Política de Privacidad se aplica a los Datos Personales que tratamos cuando usted visita nuestro sitio web, interactúa con nosotros en línea o fuera de línea, o utiliza los servicios del Grupo Broadpin. Se aplican derechos específicos según la región en función de su ubicación, incluidos el RGPD/RGPD del Reino Unido para usuarios en la UE/EEE/Reino Unido y las leyes estatales de privacidad aplicables para residentes de Estados Unidos.

Esta Política de Privacidad se proporciona de conformidad con los artículos 13 y 14 del RGPD.

2. Datos Personales que recopilamos

Podemos recopilar y tratar las siguientes categorías de Datos Personales:

Identidad y datos de contacto

  • Nombre y apellidos

  • Dirección comercial

  • Dirección de correo electrónico

  • Número de teléfono

  • Cargo

  • Nombre de la empresa

Información de cuenta, transacciones y comercial

  • Historial de compras

  • Datos de facturación

  • Información de pago

  • Registros de contratos

Datos técnicos y de uso

  • Dirección IP

  • Tipo y versión del navegador

  • Información del dispositivo

  • Comportamiento de navegación en el sitio web

  • Cookies y tecnologías de seguimiento

Preferencias de marketing y comunicación

  • Configuración de suscripciones

  • Datos de generación de leads

  • Analítica de interacción

Datos Personales recibidos de terceros

Podemos recibir Datos Personales de las siguientes fuentes externas:

  • Storyblok – una plataforma de gestión de contenidos que actúa como encargada del tratamiento, y que proporciona alojamiento, distribución de contenido y datos limitados de analítica o interacción relacionados con la interacción con el contenido.

  • ZoomInfo – un proveedor de inteligencia empresarial y datos de contacto B2B que actúa como fuente de datos independiente, que suministra información de contacto comercial disponible públicamente o adquirida comercialmente.

  • Eloqua (Oracle Eloqua) – una plataforma de automatización de marketing que actúa como encargada del tratamiento, utilizada para gestionar campañas, puntuación de leads y analítica de interacción.

  • Cookiebot – una plataforma de gestión del consentimiento que actúa como encargada del tratamiento, que registra las elecciones de consentimiento de cookies de los usuarios y ofrece datos relacionados con el cumplimiento normativo conforme a la ePrivacy/RGPD.

  • Netlify – una plataforma de alojamiento y despliegue web que actúa como encargada del tratamiento, que suministra registros técnicos, registros de acceso y datos de rendimiento de los sitios alojados en su infraestructura.

  • LinkedIn, Facebook, Twitter/X, YouTube – plataformas de redes sociales que actúan como responsables independientes, que proporcionan datos limitados de interacción, participación o perfil según la configuración de privacidad de los usuarios.

  • Dun & Bradstreet – un proveedor de datos comerciales e inteligencia empresarial que actúa como fuente de datos independiente para información de contacto comercial e información a nivel de empresa.

  • Leadinfo – un servicio de identificación de visitantes B2B que actúa como fuente de datos independiente, que trata temporalmente direcciones IP (sin almacenarlas) para identificar a las empresas visitantes.

  • Socios de marketing conjunto y organizadores de eventos – que actúan como responsables independientes o corresponsables, según el contexto, proporcionando datos de contacto comercial y datos de interacción obtenidos a través de eventos o iniciativas organizados conjuntamente.

Cuando los Datos Personales se obtienen de fuentes de terceros, Broadpin proporciona la información requerida conforme al artículo 14 del RGPD dentro del plazo de un mes o en el momento de la primera comunicación.

Podemos recibir las siguientes categorías de datos:

  • Nombre y apellidos

  • Dirección comercial

  • Dirección de correo electrónico

  • Número de teléfono

  • Cargo

  • Afiliación empresarial

  • Datos de interacción y participación (según el servicio)

3. Finalidades del tratamiento

Tratamos los Datos Personales para:

Prestación de servicios y cumplimiento contractual

  • Gestión de cuentas de clientes

  • Prestación de servicios, soporte y mantenimiento

  • Procesamiento de pedidos y pagos

  • Gestión de proyectos

Operaciones empresariales

  • Administración interna

  • Registro financiero

  • Seguridad y prevención del fraude

  • Gestión de sistemas informáticos

Ventas, marketing y comunicaciones

  • Envío de actualizaciones de productos, boletines informativos y ofertas

  • Realización de encuestas de satisfacción del cliente

  • Personalización de experiencias digitales

  • Mejora de la funcionalidad y relevancia del sitio web

  • En la UE/EEE, las cookies de analítica y las tecnologías de seguimiento se utilizan únicamente tras obtener el consentimiento cuando así lo exige la Directiva ePrivacy.

Cumplimiento normativo y legal

  • Cumplimiento de obligaciones fiscales, de auditoría y legales

  • Respuesta a solicitudes legítimas de las autoridades

  • Cumplimiento de las leyes de protección de datos y privacidad, incluidos el RGPD/RGPD del Reino Unido para usuarios en la UE/EEE/Reino Unido y las leyes estatales de privacidad aplicables en Estados Unidos

  • Gestión de las solicitudes de los interesados, incluidos los derechos de acceso, rectificación, supresión, oposición y exclusión, según lo exija la legislación aplicable

  • Gestión de incidentes de seguridad y cumplimiento de las obligaciones de notificación de brechas de conformidad con la legislación aplicable

  • Mantenimiento de registros de las actividades de tratamiento y calendarios de conservación según lo exigido por la normativa aplicable

IA, analítica y elaboración de perfiles

Podemos utilizar los Datos Personales para los siguientes fines, de conformidad con las leyes de protección de datos aplicables:

  • Analítica empresarial y previsión (realizadas sobre datos agregados o seudonimizados cuando sea posible).

  • Mejora de los servicios y de la experiencia del cliente (basada en datos de interacción, historial de soporte o métricas de uso del producto).

  • Toma de decisiones automatizada con garantías (no se toman decisiones con efectos jurídicos o de importancia similar sin intervención humana, conforme al artículo 22 del RGPD).

  • Elaboración de perfiles de alto nivel para segmentación de marketing (segmentación limitada, como la categorización de usuarios por sector, región o intereses; los interesados pueden oponerse a este tratamiento en cualquier momento).

No se toman decisiones basadas únicamente en medios automatizados que produzcan efectos jurídicos o de importancia similar sin supervisión humana. Cualquier herramienta automatizada utilizada por Broadpin incluye revisión humana y garantías para asegurar la equidad, la precisión y la no discriminación.

Las personas en la UE/EEE/Reino Unido tienen derecho a oponerse a la elaboración de perfiles o al tratamiento automatizado basado en el interés legítimo, y derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o de importancia similar (artículo 22 del RGPD).

Los residentes de Estados Unidos pueden tener derecho a excluirse de la elaboración de perfiles o de la toma de decisiones automatizada conforme a la CCPA/CPRA y otras leyes estatales de privacidad aplicables.

4. Bases jurídicas del tratamiento

Tratamos los Datos Personales conforme a:

A. Consentimiento

Nos basamos en el consentimiento para determinados tipos de tratamiento, incluidas las comunicaciones de marketing opcionales, las actualizaciones opcionales de productos y la instalación de cookies no esenciales.

En la UE/EEE, las cookies de analítica y marketing se tratan únicamente sobre la base del consentimiento del usuario, de conformidad con la Directiva ePrivacy.

El consentimiento puede retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.

B. Necesidad contractual

Tratamos los Datos Personales cuando sea necesario para celebrar o ejecutar un contrato con una persona u organización. El tratamiento se realiza únicamente en la medida necesaria para prestar los servicios o la información solicitados por la persona.

C. Obligaciones legales

Tratamos los Datos Personales cuando sea necesario para cumplir con las leyes y requisitos normativos aplicables. Esto incluye obligaciones derivadas de las leyes de protección de datos (como el RGPD/RGPD del Reino Unido), la normativa financiera, los requisitos de registro corporativo y las leyes estatales de privacidad de EE. UU. aplicables.

D. Intereses legítimos

Nos basamos en el interés legítimo para determinadas actividades de tratamiento, incluida la mejora de nuestras operaciones, la garantía de la seguridad de la red y de la información, la realización de marketing B2B y el tratamiento de datos de contacto comercial.

Las personas tienen derecho a oponerse al tratamiento basado en el interés legítimo en cualquier momento, incluida la oposición a la elaboración de perfiles con fines de marketing directo.

Para los clientes existentes, determinadas comunicaciones de marketing pueden enviarse sobre la base del interés legítimo (exención de consentimiento previo, soft opt-in), cuando lo permita la legislación aplicable.

E. Tratamiento basado en datos disponibles públicamente u obtenidos comercialmente

Podemos tratar información de contacto comercial disponible públicamente o datos obtenidos comercialmente (por ejemplo, de ZoomInfo, Dun & Bradstreet o Leadinfo) sobre la base de nuestro interés legítimo en llevar a cabo actividades de venta y marketing B2B. Las personas pueden oponerse a este tratamiento en cualquier momento.

Cuando nos basamos en el interés legítimo, realizamos una prueba de ponderación para garantizar que nuestros intereses no prevalezcan sobre los derechos y libertades de las personas. Se puede proporcionar más información sobre estas evaluaciones previa solicitud.

5. Cómo compartimos los Datos Personales

A. Empresas del Grupo Broadpin

Podemos compartir Datos Personales entre las entidades del Grupo Broadpin con fines de administración interna, prestación de servicios, informes internos y coordinación a nivel de grupo.

Este intercambio se realiza para garantizar operaciones coherentes entre las entidades de Broadpin. Cuando las filiales actúan como responsables independientes o corresponsables, los datos se comparten únicamente en la medida permitida por la legislación aplicable.

B. Proveedores de servicios (encargados del tratamiento)

Compartimos datos con proveedores de servicios de confianza que prestan servicios en nuestro nombre, incluidos proveedores de alojamiento en la nube, plataformas de CRM y automatización de marketing, servicios de analítica, soporte informático y asesores profesionales.

Todos los proveedores de servicios actúan conforme a Acuerdos de Tratamiento de Datos («DPA») contractuales estrictos que exigen confidencialidad, implementan medidas de seguridad adecuadas y prohíben cualquier uso de los Datos Personales más allá de la prestación de servicios a Broadpin.

Cuando los proveedores de servicios se encuentran fuera de la UE/EEE/Reino Unido/Suiza, aplicamos mecanismos de transferencia adecuados, como las Cláusulas Contractuales Tipo (SCC).

C. Autoridades legales y gubernamentales

Divulgamos los Datos Personales a las autoridades únicamente cuando lo exige la legislación aplicable o un proceso legal válido, y solo en la medida estrictamente necesaria.

D. Transferencias comerciales

Si Broadpin se somete a una fusión, adquisición o reestructuración, los Datos Personales podrán transferirse como parte de dicha operación.

Cuando lo exija la ley, se informará a las personas de dichas transferencias, y Broadpin se asegurará de que cualquier sucesor continúe protegiendo los Datos Personales de conformidad con esta Política de Privacidad.

E. Socios de marketing conjunto y plataformas sociales

Podemos compartir información de contacto comercial limitada o datos de interacción con socios de marketing conjunto, organizadores de eventos o plataformas de redes sociales al coordinar eventos, seminarios web o actividades de marketing conjuntas.

Estas partes suelen actuar como responsables independientes. Dicho intercambio es limitado, específico para cada finalidad y se lleva a cabo de conformidad con la legislación aplicable. Las personas pueden oponerse a dicho intercambio en cualquier momento.

F. No venta ni divulgación de Datos Personales (Estados Unidos)

No vendemos ni divulgamos Datos Personales según se define en la CCPA/CPRA u otras leyes estatales de privacidad de EE. UU. aplicables. Si nuestras prácticas cambian, proporcionaremos un aviso claro y la oportunidad de excluirse.

6. Transferencias internacionales de datos

Como organización global, Broadpin puede transferir Datos Personales a países fuera de la UE/EEE, el Reino Unido o Suiza. Estas transferencias se producen cuando las entidades del Grupo Broadpin o los proveedores de servicios de terceros se encuentran en jurisdicciones con marcos de protección de datos diferentes.

Las transferencias internacionales pueden producirse en relación con:

  • Servicios de infraestructura y alojamiento en la nube (por ejemplo, Netlify)

  • Herramientas de automatización de marketing (por ejemplo, Oracle Eloqua)

  • Fuentes de datos comerciales (por ejemplo, ZoomInfo, Dun & Bradstreet, Leadinfo)

  • Alojamiento y distribución de contenido (por ejemplo, Storyblok)

  • Operaciones a nivel de grupo entre entidades de Broadpin

Cuando sea necesario, nos basamos en:

  • Las Cláusulas Contractuales Tipo de la UE («SCC») para las transferencias desde la UE/EEE

Broadpin realiza evaluaciones de las transferencias internacionales y aplica medidas técnicas y organizativas adicionales cuando sea necesario para garantizar un nivel de protección coherente.

Algunos de nuestros proveedores de servicios se encuentran en Estados Unidos, y trabajamos con ellos bajo salvaguardas contractuales y técnicas diseñadas para cumplir con los requisitos europeos de protección de datos.

Para los residentes de EE. UU., los Datos Personales pueden almacenarse o tratarse en cualquier país en el que operen Broadpin o sus proveedores de servicios, de conformidad con las leyes estatales de privacidad aplicables.

7. Conservación de datos

Broadpin conserva los Datos Personales únicamente durante el tiempo necesario para cumplir con los fines para los que fueron recopilados, para cumplir con los requisitos legales y normativos, para resolver disputas y para hacer cumplir los acuerdos.

Los períodos de conservación varían según la naturaleza de los datos, el contexto en el que se tratan y los requisitos legales aplicables. Cuando no se puedan especificar períodos de conservación exactos, Broadpin aplica criterios como la necesidad contractual, las obligaciones legales de conservación y la relevancia de los datos para las operaciones en curso.

Ejemplos:

  • Registros financieros y fiscales: conservados de conformidad con los requisitos legales

  • Documentación contractual: conservada durante la vigencia del contrato y un período de prescripción razonable posterior

  • Datos de marketing: normalmente conservados hasta 24 meses de inactividad

  • Registros de consentimiento de cookies: conservados entre 12 y 36 meses, según la jurisdicción

Broadpin revisa periódicamente los Datos Personales que conserva y elimina o anonimiza de forma segura la información que ya no es necesaria.

Para los residentes de Estados Unidos, las prácticas de conservación se ajustan a las leyes estatales de privacidad aplicables, que pueden exigir que los Datos Personales se conserven únicamente durante el tiempo razonablemente necesario para los fines divulgados.

8. Seguridad

Broadpin implementa medidas técnicas y organizativas adecuadas diseñadas para proteger los Datos Personales frente al acceso no autorizado, la pérdida, el uso indebido, la alteración o la divulgación, de conformidad con las leyes de protección de datos aplicables y los estándares del sector.

Estas medidas incluyen:

  • Cifrado de los datos en tránsito y en reposo, cuando corresponda

  • Controles de gestión de identidad y acceso, incluido el control de acceso basado en roles y la autenticación multifactor

  • Supervisión continua de redes y sistemas para detectar y responder a posibles amenazas

  • Prácticas seguras de desarrollo y gestión de cambios conformes a los estándares del sector

  • Evaluaciones de riesgo de proveedores y salvaguardas contractuales para proveedores de servicios de terceros

  • Procedimientos de detección de incidentes y de respuesta diseñados para contener y remediar los incidentes de seguridad

El acceso a los Datos Personales se limita al personal y a los proveedores de servicios que lo requieran para desempeñar sus funciones y están sujetos a obligaciones de confidencialidad.

Broadpin revisa periódicamente sus controles de seguridad mediante evaluaciones internas, auditorías y pruebas para garantizar su eficacia continua.

En el improbable caso de que se produzca un incidente de seguridad que afecte a los Datos Personales, Broadpin cumple con los requisitos legales aplicables en materia de investigación, mitigación y notificación.

9. Sus derechos

Las personas tienen distintos derechos de privacidad según su ubicación. Broadpin responderá a todas las solicitudes de conformidad con las leyes de protección de datos aplicables a cada persona.

A. UE / EEE / DACH / Suiza / Reino Unido (RGPD y RGPD del Reino Unido)

Las personas ubicadas en la UE/EEE o el Reino Unido tienen los siguientes derechos:

  • Derecho de acceso – a obtener confirmación de si tratamos Datos Personales y a recibir una copia de los mismos.

  • Derecho de rectificación – a corregir Datos Personales inexactos o incompletos.

  • Derecho de supresión – a solicitar la eliminación de los Datos Personales en determinadas circunstancias.

  • Derecho a la limitación del tratamiento – a solicitar un tratamiento limitado durante períodos o condiciones específicos.

  • Derecho a la portabilidad de los datos – a recibir los Datos Personales en un formato estructurado y de uso común.

  • Derecho de oposición – a oponerse al tratamiento basado en el interés legítimo, incluida la elaboración de perfiles con fines de marketing directo.

  • Derecho a retirar el consentimiento – a retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento previo.

  • Derechos relacionados con la toma de decisiones automatizada – a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o de importancia similar (artículo 22 del RGPD).

  • Derecho a presentar una reclamación – ante una autoridad de control, como la AP neerlandesa, la ICO del Reino Unido o una autoridad local del EEE.

B. Residentes de EE. UU. (CCPA/CPRA y otras leyes estatales de privacidad)

Los residentes de California y de otros estados de EE. UU. con leyes de privacidad pueden tener los siguientes derechos:

  • Derecho a saber/acceder – a solicitar información sobre las categorías y los datos específicos de Datos Personales recopilados.

  • Derecho de corrección – a solicitar la corrección de Datos Personales inexactos.

  • Derecho de eliminación – a solicitar la eliminación de los Datos Personales, sujeto a excepciones legales.

  • Derecho a excluirse de la venta o divulgación – Broadpin no vende ni divulga Datos Personales según se define en las leyes estatales de privacidad de EE. UU.

  • Derecho a excluirse de la publicidad dirigida – para evitar el uso de Datos Personales con fines de publicidad conductual entre contextos.

  • Derecho a excluirse de la elaboración de perfiles o la toma de decisiones automatizada – cuando corresponda conforme a la legislación estatal.

  • Derecho a la no discriminación – por ejercer los derechos de privacidad.

  • Reconocimiento del Control de Privacidad Global (GPC) – las señales de exclusión enviadas por navegadores o dispositivos se respetan cuando así lo exige la ley.

Broadpin puede necesitar verificar la identidad de una persona antes de responder a determinadas solicitudes. Respondemos a todas las solicitudes válidas dentro de los plazos exigidos por la legislación aplicable.

C. Canadá (PIPEDA y leyes provinciales)

Los residentes de Canadá pueden tener los siguientes derechos conforme a la PIPEDA y a las leyes provinciales de privacidad aplicables:

  • Acceso – a solicitar acceso a los Datos Personales que se conservan sobre ellos.

  • Corrección – a solicitar correcciones de Datos Personales inexactos o incompletos.

  • Retirada del consentimiento – a retirar el consentimiento al tratamiento, sujeto a restricciones legales o contractuales.

  • Explicaciones de decisiones automatizadas – a solicitar información sobre la toma de decisiones automatizada que tenga un impacto significativo, según lo exigido por la Ley 25 de Quebec.

Broadpin responderá a las solicitudes de residentes canadienses de conformidad con la legislación federal y provincial de privacidad aplicable.

10. Ejercicio de sus derechos

Las personas pueden ejercer sus derechos de privacidad poniéndose en contacto con Broadpin a través de los canales que se indican a continuación. Gestionaremos todas las solicitudes de conformidad con las leyes de protección de datos aplicables.

Para presentar una solicitud, las personas pueden ponerse en contacto con nosotros en:

Correo electrónico: privacypolicy@broadpin.com

Correo postal: Broadpin B.V., Steenbergsestraat 49, 4611TD Bergen op Zoom

Es posible que necesitemos verificar la identidad de una persona antes de responder a determinadas solicitudes, para garantizar que los Datos Personales no se divulguen a una parte no autorizada.

Nuestro objetivo es responder a todas las solicitudes válidas dentro del plazo de un mes, o dentro del plazo exigido por la legislación aplicable. Si una solicitud es compleja o recibimos varias solicitudes de la misma persona, podremos ampliar el plazo de respuesta según lo permitido por la ley, e informaremos de ello a la persona correspondiente.

Las personas en la UE/EEE/Reino Unido también pueden presentar una reclamación ante su autoridad de control local si consideran que se han vulnerado sus derechos.

Los residentes de EE. UU. pueden autorizar a un agente para presentar determinadas solicitudes en su nombre, sujeto a los requisitos de verificación aplicables.

Si tiene preguntas sobre cómo ejercer sus derechos de privacidad, póngase en contacto con nosotros utilizando los datos indicados anteriormente.

11. Cookies y tecnologías de seguimiento

Broadpin utiliza cookies y tecnologías de seguimiento similares para operar y mejorar el sitio web, comprender los patrones de uso, personalizar el contenido y respaldar las actividades de analítica y marketing.

En la UE/EEE y el Reino Unido, las cookies no esenciales (incluidas las cookies de analítica y marketing) se utilizan únicamente después de obtener el consentimiento a través de nuestra Plataforma de Gestión del Consentimiento (CMP), de conformidad con la Directiva ePrivacy y el RGPD. Los usuarios pueden retirar o modificar sus preferencias de cookies en cualquier momento a través de la CMP.

Para los residentes de EE. UU. en estados con leyes de privacidad aplicables, las personas pueden excluirse de determinados tipos de seguimiento o publicidad dirigida. Broadpin también respeta las señales de Control de Privacidad Global (GPC) cuando así lo exige la ley.

Broadpin utiliza las siguientes categorías de cookies:

  • Cookies estrictamente necesarias – requeridas para la funcionalidad básica del sitio

  • Cookies funcionales – mejoran la usabilidad y recuerdan las preferencias

  • Cookies de analítica – miden el uso y el rendimiento del sitio web

  • Cookies de marketing – respaldan la publicidad y la medición de campañas

Puede encontrar información más detallada sobre las cookies que utilizamos, incluidos sus fines, duración y proveedores, en nuestra Política de Cookies y dentro de nuestra CMP.

Algunas cookies y tecnologías de seguimiento son configuradas por proveedores externos. Estos proveedores pueden tratar los Datos Personales de conformidad con sus propias políticas de privacidad, que pueden consultarse a través de la CMP.

12. Privacidad de los menores

El sitio web y los servicios de Broadpin están destinados a su uso por profesionales del sector empresarial y no están dirigidos a menores. No recopilamos a sabiendas Datos Personales de personas menores de la edad exigida por las leyes de su jurisdicción (por ejemplo, menores de 13 años en Estados Unidos y hasta 16 años en determinados países de la UE/EEE).

Si tenemos conocimiento de que se han recopilado Datos Personales de un menor en contra de estos requisitos, tomaremos medidas para eliminar la información con prontitud y, cuando proceda, notificaremos al padre, madre o tutor.

Los padres, madres o tutores que crean que un menor ha proporcionado Datos Personales a Broadpin pueden ponerse en contacto con nosotros utilizando los datos proporcionados en la sección «Ejercicio de sus derechos».

13. Actualizaciones de esta Política

Broadpin puede actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otras necesidades operativas.

Si realizamos cambios materiales que afecten a la forma en que tratamos los Datos Personales, proporcionaremos un aviso claro con antelación a la entrada en vigor de dichos cambios. El aviso podrá proporcionarse a través de nuestro sitio web, por correo electrónico o a través de otros canales apropiados, dependiendo de la importancia de los cambios y de los requisitos legales aplicables.

Animamos a las personas a revisar esta Política de Privacidad periódicamente para mantenerse informadas sobre cómo protegemos los Datos Personales.