Política de privacidad
Qué datos recopilamos, para qué y durante cuánto tiempo los conservamos.
Actualizado: 03.09.2026
Política de privacidad de DockRay
vigente desde la fecha de su publicación en el Servicio
1. Responsable del tratamiento y contacto
1.1. El responsable del tratamiento de los datos personales tratados en relación con el sitio web, el panel y el servicio DockRay («Servicio») es Dock sp. z o.o., con domicilio social en Gdańsk, ul. Rakoczego 9/73, 80-288 Gdańsk, inscrita en el registro de empresarios del Registro Nacional Judicial (KRS) con el número KRS 0001105135, NIP 9571173402, REGON 524088178 («Responsable», «Dock» o «nosotros»).
1.2. Para cualquier asunto relacionado con la privacidad, puede ponerse en contacto con nosotros en hello@dock.codes o por escrito en la dirección de nuestro domicilio social.
1.3. El Responsable ha designado como Delegado de Protección de Datos a Miron Miotek. Puede ponerse en contacto con el Delegado en m.miotk@dock.codes o por correo postal dirigido al domicilio social del Responsable, con la indicación «Delegado de Protección de Datos».
2. Alcance y funciones en el tratamiento de datos
2.1. La presente Política describe el tratamiento de los datos de las personas que visitan el sitio web de DockRay, crean una Cuenta, utilizan el panel, realizan Pedidos, se ponen en contacto con nosotros o representan a Clientes y proveedores.
2.2. En relación con los datos de la Cuenta, los usuarios del panel, la facturación, el contacto, la seguridad del Servicio y el marketing propio, Dock actúa como responsable del tratamiento y determina por sí mismo los fines y medios del tratamiento.
2.3. Los datos de telemetría enviados desde las aplicaciones monitorizadas del Cliente, en particular los informes de errores, la información sobre transacciones HTTP, las direcciones IP, los identificadores de usuarios, las URL, los encabezados y otra información incluida por la Integración, son tratados por nosotros, por regla general, como encargado del tratamiento por cuenta del Cliente. El Cliente sigue siendo el responsable del tratamiento de dichos datos. Las condiciones del encargo de tratamiento se establecen en los Términos y Condiciones del servicio o en un contrato independiente celebrado con el Cliente.
2.4. El Cliente decide qué datos envía desde sus propios sistemas a DockRay y es responsable de disponer de una base jurídica adecuada, de cumplir las obligaciones de información y de configurar correctamente la Integración. La persona cuyos datos hayan sido enviados a DockRay desde una aplicación monitorizada deberá dirigir, en primer lugar, sus solicitudes relativas a dichos datos al responsable de esa aplicación. Ayudamos al Cliente a atender dichas solicitudes de conformidad con el contrato de encargo de tratamiento.
3. Qué datos tratamos
- datos de la Cuenta y del Usuario: nombre de la Cuenta, nombre, apellidos, dirección de correo electrónico, número de teléfono, idioma preferido, funciones y permisos, estado de verificación de la dirección y configuración de autenticación;
- datos de autenticación y seguridad: hash de la contraseña, secreto TOTP cifrado, información sobre dispositivos o direcciones IP de confianza, fechas de inicio de sesión, historial de operaciones relevantes, dirección IP, identificadores de sesión e información sobre el navegador y el dispositivo;
- datos de inicio de sesión mediante redes o servicios externos: identificador de la cuenta del proveedor seleccionado, dirección de correo electrónico, nombre, apellidos, nombre de usuario o dirección del avatar proporcionados por Google, Facebook o GitHub, si el Cliente utiliza este método de inicio de sesión;
- datos empresariales y de facturación: empresa o razón social, NIP u otro número de identificación fiscal, dirección, país, dirección de correo electrónico de facturación, Plan seleccionado, moneda, historial de Pedidos, pagos y documentos emitidos;
- datos de pago: método de pago, estado e identificador de la transacción. Los datos completos de la tarjeta se facilitan directamente al proveedor de servicios de pago y no son almacenados por DockRay;
- datos de contacto: datos facilitados mediante el formulario de contacto, el chat, un mensaje de correo electrónico o una solicitud de soporte, así como el contenido de la correspondencia y la información necesaria para gestionar el asunto;
- datos técnicos del Servicio: dirección IP, fecha y hora de la solicitud, URL solicitada, dirección de la página de referencia, código de respuesta, tipo de navegador y sistema operativo, identificadores de cookies, datos de diagnóstico y eventos relacionados con la seguridad;
- datos de telemetría del Cliente: su alcance depende de la configuración de la aplicación monitorizada y puede incluir mensajes y trazas de errores, datos de solicitudes y transacciones, identificadores, direcciones IP, URL e información sobre el dispositivo, el entorno y la versión del software.
No solicitamos que se envíen en los datos de telemetría contraseñas, claves API, tokens de sesión, datos completos de tarjetas de pago, categorías especiales de datos personales ni datos relativos a condenas e infracciones penales. El Cliente deberá utilizar los filtros y mecanismos de anonimización proporcionados por las Integraciones.
4. Finalidades, bases jurídicas y obligación de facilitar los datos
- creación y mantenimiento de la Cuenta, autenticación, prestación del Servicio, gestión de Pedidos y soporte: ejecución de un contrato o aplicación de medidas precontractuales (art. 6, apartado 1, letra b) del RGPD) y, en el caso de las personas que representan al Cliente, nuestro interés legítimo en ejecutar el contrato con el Cliente y comunicarnos con su personal (art. 6, apartado 1, letra f) del RGPD);
- liquidaciones, facturación, contabilidad y obligaciones fiscales: cumplimiento de una obligación legal (art. 6, apartado 1, letra c) del RGPD) y ejecución del contrato;
- protección de las Cuentas, prevención de abusos, gestión de incidentes, mantenimiento de registros y del historial de cambios: interés legítimo del Responsable y de los Clientes en garantizar la seguridad, la responsabilidad y la continuidad del Servicio (art. 6, apartado 1, letra f) del RGPD);
- respuesta a formularios, chat y correspondencia: aplicación de medidas precontractuales, ejecución del contrato o interés legítimo en gestionar consultas y relaciones comerciales;
- formulación, ejercicio y defensa de reclamaciones: interés legítimo del Responsable (art. 6, apartado 1, letra f) del RGPD);
- análisis del uso del sitio web, evaluación de la usabilidad y medición de la eficacia de las actividades promocionales: consentimiento del usuario, cuando la herramienta utilizada almacene información en el dispositivo o acceda a ella (art. 6, apartado 1, letra a) del RGPD y las disposiciones aplicables de la normativa sobre comunicaciones electrónicas);
- envío de comunicaciones comerciales o boletines informativos: consentimiento, cuando el usuario lo haya otorgado por separado; con independencia de ello, podemos enviar a los Clientes actuales información relacionada con el funcionamiento o la seguridad del Servicio adquirido, ya que dichas comunicaciones no constituyen marketing.
Facilitar los datos marcados como obligatorios es necesario para crear una Cuenta, tramitar un Pedido o proporcionar una respuesta. Los demás datos son voluntarios. La falta de los datos obligatorios puede impedir la realización de la acción correspondiente.
5. Fuentes de los datos
Obtenemos los datos directamente de la persona interesada, del Cliente o de otro Usuario que gestione el equipo, de la aplicación monitorizada a través de la Integración, del proveedor de inicio de sesión externo seleccionado por el Usuario, del proveedor de servicios de pago y, automáticamente, del dispositivo durante el uso del Servicio. También podemos obtener datos de representantes de empresas a partir de registros públicos y sitios web corporativos.
6. Destinatarios de los datos y proveedores
6.1. Los datos podrán comunicarse únicamente en la medida necesaria a:
- proveedores de alojamiento, infraestructura en la nube, bases de datos, copias de seguridad y motores de búsqueda;
- proveedores de correo electrónico, comunicaciones y gestión de solicitudes;
- Stripe, como proveedor de servicios de pago, así como bancos y operadores de liquidación, cuando se seleccione el método de pago correspondiente;
- proveedores de inicio de sesión Google, Facebook o GitHub, cuando el Usuario seleccione el método correspondiente;
- Google, en relación con reCAPTCHA, Google Tag Manager o los servicios ejecutados mediante este, si están habilitados;
- Hotjar, si se ha habilitado la herramienta de análisis del comportamiento;
- tawk.to, si el usuario utiliza el chat disponible en ese momento;
- proveedores de servicios contables, jurídicos, de auditoría, seguridad y mantenimiento de software;
- autoridades públicas u otras entidades cuando la obligación de comunicar los datos derive de la legislación aplicable.
6.2. Los empleados y colaboradores de Dock únicamente tienen acceso a los datos en la medida necesaria para el desempeño de sus funciones y de acuerdo con los permisos que se les hayan concedido, y están sujetos a obligaciones de confidencialidad.
6.3. La configuración actual del Servicio determina qué herramientas opcionales están activas. La mera mención de un proveedor en la presente Política no significa que su herramienta se active en cada visita.
7. Transferencias de datos fuera del EEE
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. En tal caso, garantizamos la existencia de una base jurídica para la transferencia conforme al capítulo V del RGPD, en particular una decisión de adecuación de la Comisión Europea, incluido el Marco de Privacidad de Datos UE-EE. UU. (EU–US Data Privacy Framework) respecto de las entidades participantes, o cláusulas contractuales tipo junto con una evaluación de la transferencia y medidas complementarias cuando sean necesarias. Puede obtener información sobre las garantías aplicables poniéndose en contacto con el Delegado de Protección de Datos.
8. Plazo de conservación
- datos de la Cuenta y de los Usuarios: durante la vigencia del contrato y, tras su finalización, hasta que expire el plazo de prescripción de las reclamaciones o finalice cualquier litigio;
- datos contables y fiscales: durante el período exigido por la legislación aplicable;
- Pedidos, confirmaciones de pago y documentos de facturación: durante el período necesario para cumplir las obligaciones legales y defenderse frente a reclamaciones;
- correspondencia y solicitudes: durante el tiempo necesario para gestionar el asunto y, posteriormente, hasta la prescripción de las reclamaciones relacionadas; las consultas que no hayan dado lugar a la celebración de un contrato se conservarán, por regla general, durante un máximo de 3 años;
- registros de seguridad e historial de cambios: durante el período justificado por motivos de seguridad, auditoría y responsabilidad, y no más tiempo del necesario para dichos fines;
- datos tratados sobre la base del consentimiento: hasta su retirada o hasta que dejen de ser necesarios, si esto ocurre antes, salvo que exista otra base jurídica que permita seguir conservándolos;
- datos de telemetría sin procesar: durante el período de retención correspondiente al Plan del Cliente y a la configuración del Proyecto; una vez transcurrido dicho período, se eliminan automáticamente;
- estadísticas técnicas agregadas que no contengan datos personales: podrán conservarse indefinidamente.
Una vez transcurrido el período correspondiente, los datos se eliminan o anonimizan. Las copias de seguridad se sobrescriben de acuerdo con su ciclo de rotación y, hasta ese momento, permanecen aisladas y no se utilizan para otros fines.
9. Derechos de las personas interesadas
La persona interesada tiene, en las condiciones establecidas en el RGPD, derecho a:
- acceder a sus datos y obtener una copia de estos;
- rectificar los datos inexactos o completar los datos incompletos;
- solicitar la supresión de sus datos;
- solicitar la limitación del tratamiento;
- recibir y transmitir los datos tratados de forma automatizada sobre la base del consentimiento o de un contrato;
- oponerse, por motivos relacionados con su situación particular, al tratamiento basado en un interés legítimo, así como oponerse en cualquier momento al marketing directo;
- retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado previamente.
Las solicitudes pueden enviarse al Responsable o al Delegado de Protección de Datos. Podemos solicitar información que nos permita verificar de forma segura la identidad de la persona solicitante. Si la solicitud se refiere a datos enviados a DockRay por un Cliente que actúa como responsable de la aplicación monitorizada, remitiremos la solicitud al Cliente correspondiente o informaremos sobre cómo ponerse en contacto con él.
Asimismo, tiene derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
10. Toma de decisiones automatizada
No adoptamos respecto de los Usuarios decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ellos o les afecten significativamente de modo similar. Los mecanismos de seguridad pueden evaluar automáticamente el riesgo de una solicitud, limitar el número de intentos o exigir una autenticación adicional. reCAPTCHA, si está habilitado, evalúa la probabilidad de que un formulario sea utilizado de forma automatizada; si un formulario es rechazado, el usuario puede impugnar esta decisión poniéndose en contacto con nosotros a través de otro canal.
11. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al nivel de riesgo, entre ellas el cifrado de las transmisiones mediante TLS, el control de acceso basado en funciones, la autenticación de dos factores, el hash seguro de contraseñas, el cifrado de determinados secretos, la separación de los datos de los Clientes, el registro de operaciones relevantes, las copias de seguridad, las actualizaciones y la monitorización de la infraestructura. No obstante, ningún método de transmisión o almacenamiento de datos puede garantizar una seguridad absoluta.
12. Cookies y tecnologías similares
12.1. Las cookies son pequeños archivos o fragmentos de información que se almacenan en el dispositivo del usuario. El Servicio puede utilizar:
- cookies necesarias: necesarias para mantener la sesión, iniciar sesión, proteger formularios y recordar la configuración de seguridad, el idioma y las preferencias de la interfaz; sin ellas, algunas partes del Servicio no pueden funcionar;
- cookies analíticas y funcionales: utilizadas para medir el tráfico, analizar la usabilidad, recordar preferencias adicionales o prestar el servicio de chat, cuando las herramientas correspondientes estén habilitadas;
- cookies de marketing: utilizadas para medir campañas o personalizar las comunicaciones, únicamente cuando dichas herramientas estén habilitadas.
12.2. Las cookies necesarias se utilizan para prestar el servicio solicitado y garantizar su seguridad. Las demás cookies e identificadores similares podrán utilizarse previa obtención del consentimiento cuando así lo exija la legislación aplicable. El consentimiento puede retirarse con la misma facilidad con la que se otorgó. Su retirada no afecta a la licitud de las actividades realizadas anteriormente.
12.3. Las cookies pueden ser de sesión, que se eliminan al cerrar el navegador, o persistentes, que se conservan hasta que expire el plazo indicado en sus parámetros o hasta que el usuario las elimine manualmente. Si en el Servicio se habilitan cookies distintas de las necesarias, se facilitará en la herramienta de gestión del consentimiento una lista detallada de las cookies activas, sus proveedores y sus períodos de conservación.
12.4. El Usuario puede eliminar y bloquear las cookies mediante la configuración de su navegador. El bloqueo de las cookies necesarias puede impedir el inicio de sesión, el envío de formularios o el uso del panel.
13. Servicios externos en el sitio web
13.1. Los formularios de registro, contacto y Pedido pueden estar protegidos mediante Google reCAPTCHA. Cuando esta función está habilitada, Google recibe los datos técnicos necesarios para evaluar si el formulario está siendo utilizado por una persona, incluida la dirección IP e información sobre el dispositivo y el comportamiento en el sitio web. También se aplican las políticas de privacidad de Google.
13.2. El sitio web puede utilizar Google Tag Manager y herramientas ejecutadas a través de este, así como Hotjar para analizar la forma en que se utiliza el sitio web. Estas herramientas son opcionales y su activación debe respetar las preferencias del usuario en materia de cookies.
13.3. Durante el horario de atención puede estar disponible el chat de tawk.to. El script del chat solo se carga cuando el chat está disponible; fuera de dicho horario, el botón dirige al formulario de contacto. Al iniciar el chat, se transmiten al proveedor los datos técnicos y el contenido de la conversación.
13.4. Al seleccionar el inicio de sesión mediante Google, Facebook o GitHub, el Usuario es redirigido al proveedor correspondiente. El proveedor recibe información sobre el intento de inicio de sesión y Dock recibe los datos indicados en la pantalla de autorización. Como alternativa, el Usuario puede iniciar sesión mediante su dirección de correo electrónico y contraseña.
14. Modificaciones de la Política
La Política podrá actualizarse, en particular, en caso de cambios en la legislación, las funcionalidades del Servicio, los proveedores o los métodos de tratamiento. Publicaremos la versión vigente en el Servicio junto con la fecha de su entrada en vigor. En caso de cambios importantes que afecten a las personas que dispongan de una Cuenta, también podremos informar de ellos por correo electrónico o mediante un aviso en el panel.