POLÍTICA DE PRIVACIDAD
Última actualización: 31 de agosto de 2026.
Responsable: Jesús Pascual Ruiz.
Sitio web: https://nubeium.com.
Esta Política de Privacidad informa, de forma clara y transparente, sobre el tratamiento de datos personales que realiza Nubeium, en cumplimiento del Reglamento (UE) 2016/679 (RGPD), de la Ley Orgánica 3/2018 (LOPDGDD), de la Ley 34/2002 (LSSI-CE) y del resto de normativa española y europea aplicable.
Léala junto con el Aviso Legal (https://nubeium.com/aviso-legal/), los Términos y Condiciones (https://nubeium.com/terminos-y-condiciones/), el Acuerdo de Servicios (https://nubeium.com/acuerdo-de-servicios/), la Política de Cookies (https://nubeium.com/politica-de-cookies/) y la Política de Devoluciones (https://nubeium.com/politica-de-devoluciones/).
Advertencia de doble rol. Nubeium trata datos en dos calidades distintas que no deben confundirse:
1. Como responsable del tratamiento, respecto de los datos de clientes, usuarios del Sitio, facturación, soporte, seguridad y cumplimiento legal.
2. Como encargado del tratamiento, respecto de los datos que el Cliente introduzca, almacene, transmita o trate en Hosting Web, correo, Nextcloud, VPS y demás servicios de alojamiento (contenido del Cliente). Ese tratamiento se regula en el Anexo de Encargo de Tratamiento del Acuerdo de Servicios (artículo 28 RGPD).
1. IDENTIDAD DEL RESPONSABLE
Identidad: Jesús Pascual Ruiz, empresario individual que opera bajo la marca Nubeium.
NIF: 74385364Y.
NIF-IVA intracomunitario: ES74385364Y.
Domicilio: C/ Paseo de Alzavares 36 2-D, 03208 Elche (Alicante), España.
Correo electrónico (privacidad, ejercicio de derechos y contacto general): support@nubeium.com.
Sitio web: https://nubeium.com.
Área de cliente: https://billing.nubeium.com.
Delegado de Protección de Datos (DPO). Nubeium, en su dimensión actual, no está obligado a designar DPO conforme a los artículos 37 RGPD y 34 LOPDGDD, al no realizar observación habitual y sistemática a gran escala ni tratamiento masivo de categorías especiales como actividad principal. El contacto para privacidad es support@nubeium.com. Si en el futuro se nombra DPO, sus datos se publicarán en esta Política y se comunicarán a la Agencia Española de Protección de Datos (AEPD).
2. CATEGORÍAS DE INTERESADOS
Nubeium puede tratar datos de:
a) visitantes del Sitio y de las páginas de contratación;
b) clientes personas físicas y representantes, contactos y usuarios autorizados de clientes personas jurídicas;
c) destinatarios de facturas y de comunicaciones de servicio;
d) personas que escriben a soporte, abusos o privacidad;
e) personas cuyos datos aparecen en tickets, registros o incidentes de seguridad;
f) en calidad de encargado, las personas cuyos datos el Cliente aloje (empleados, clientes finales, contactos, contenidos de Nextcloud, buzones, bases de datos de sitios web y similares). Sobre esos datos el Cliente es el responsable y Nubeium se limita a tratarlos siguiendo sus instrucciones documentadas.
3. ORIGEN DE LOS DATOS
Los datos proceden, según el caso:
a) del propio interesado, al navegar, registrarse, contratar, abrir un ticket o suscribirse a comunicaciones;
b) de su representante o de la empresa cliente que le da de alta como contacto o usuario técnico;
c) de pasarelas de pago, bancos y, en su caso, del registro mercantil o de bases de datos de prevención del fraude, con base en interés legítimo o obligación legal;
d) de registradores de dominios y registros (ICANN, registries) cuando el Cliente encarga un dominio;
e) de sistemas automáticos (registros, cortafuegos, antispam, protección frente a denegación de servicio, copias de seguridad, panel de control);
f) de denuncias de terceros, autoridades o alertadores de confianza en el marco de la DSA.
Nubeium no busca ni elabora perfiles comerciales a partir del contenido alojado por el Cliente, sin perjuicio de los análisis técnicos estrictamente necesarios para prestar el servicio, prevenir abusos y cumplir la ley.
Si el Cliente facilita datos de terceros (empleados, usuarios finales, administradores adicionales), garantiza que puede hacerlo y que ha informado a esas personas. Nubeium podrá requerir acreditación.
4. CATEGORÍAS DE DATOS
Según el tratamiento, Nubeium puede tratar:
a) Datos identificativos y de contacto: nombre y apellidos, razón social, NIF o CIF, dirección postal, correo electrónico, teléfono, cargo, idioma, usuario del panel.
b) Datos de contratación y facturación: servicios y planes, ciclos de facturación, IBAN o token de pago (Nubeium no almacena el número completo de tarjeta si la pasarela lo tokeniza), historial de pedidos, facturas, impagos, devoluciones, datos fiscales.
c) Datos de identificación electrónica y de servicio: direcciones IP, identificadores de dispositivo, registros de acceso SSH, FTP o panel, registros SMTP e IMAP, nombres de dominio, registros DNS, identificadores de máquina virtual, cuotas de CPU, RAM, disco y transferencia, versiones de software, claves públicas o huellas que el Cliente deposite, identificadores de tickets.
d) Datos de comunicaciones: contenido de tickets, correos a soporte, chats y llamadas que se documenten, grabaciones solo si se informa previamente.
e) Datos de navegación: dirección IP, fecha y hora, URL, origen de la visita, tipo de navegador y dispositivo, identificadores de cookies, según la Política de Cookies.
f) Datos de cumplimiento y seguridad: listas de bloqueo, informes de abuso, malware detectado, medidas de suspensión, requerimientos judiciales o de autoridades, verificación de identidad antifraude.
g) Categorías especiales (artículo 9 RGPD). Nubeium no solicita de forma general categorías especiales (salud, ideología, vida sexual u otras) para contratar. Si el Cliente las aloja en Nextcloud, correo o su web, el Cliente es el responsable de la licitud y de las garantías reforzadas. Nubeium solo las tratará como encargado y en la medida inevitable para prestar el alojamiento.
h) Datos de menores. Los Servicios no se dirigen a menores de 18 años. No se recaban conscientemente datos de menores. En España, el consentimiento del menor de 14 años corresponde a quienes ostenten la patria potestad o tutela (artículo 7 LOPDGDD). Si se detecta un alta indebida, se cancelará.
Nubeium no trata datos con el fin de adoptar decisiones individuales automatizadas que produzcan efectos jurídicos o le afecten significativamente de modo similar (artículo 22 RGPD). Pueden existir filtros automáticos antispam, antifraude y de seguridad; el Cliente puede impugnar el resultado contactando con support@nubeium.com.
5. FINALIDADES Y BASES JURÍDICAS
El tratamiento solo se realiza si existe una base del artículo 6 RGPD (y, cuando proceda, del artículo 9). Las finalidades y bases son las siguientes.
5.1. Prestación y gestión del contrato.
Finalidad: alta de cuenta, identificación, provisión de Hosting Web, Nextcloud y VPS, panel de control, correo asociado al plan, SSL, DNS, copias de seguridad técnicas, soporte, migraciones acordadas, gestión de incidencias, cambios de plan y baja.
Base jurídica: artículo 6.1.b) RGPD, ejecución del contrato y medidas precontractuales. Si el interesado es contacto de una persona jurídica, artículo 6.1.f), interés legítimo en gestionar la relación con el cliente.
Obligatoriedad: sin estos datos no es posible contratar ni prestar el servicio.
5.2. Facturación, cobro y contabilidad.
Finalidad: emitir facturas, cobrar, gestionar impagos, devoluciones, recobro, cumplimiento mercantil y fiscal.
Base jurídica: artículos 6.1.b) y 6.1.c) RGPD (Código de Comercio, Ley General Tributaria y normativa de facturación). Intereses de demora y recobro entre empresarios: Ley 3/2004.
5.3. Comunicaciones de servicio.
Finalidad: avisos de mantenimiento, seguridad, cambios contractuales, caducidad, renovación, incidencias y respuestas a tickets.
Base jurídica: artículo 6.1.b) RGPD. No requieren consentimiento y no se consideran comunicación comercial.
5.4. Comunicaciones comerciales.
Finalidad: enviar, por correo u otros medios electrónicos, información sobre productos, mejoras, descuentos o noticias de Nubeium.
Base jurídica: consentimiento (artículo 6.1.a) RGPD y artículo 21 LSSI-CE), revocable en cualquier momento; o, cuando exista una relación contractual previa y se trate de productos o servicios similares, el artículo 21.2 LSSI-CE, con derecho de oposición sencillo y gratuito en cada envío.
Nubeium no vende bases de datos a terceros con fines de marketing de esos terceros.
5.5. Seguridad, prevención del fraude y del abuso.
Finalidad: proteger la infraestructura, detectar malware, correo no solicitado, suplantación, ataques, minado no autorizado, uso contrario a la Política de Uso Aceptable, fraude de pagos y usurpación de cuenta; elaborar registros técnicos; aplicar listas de bloqueo.
Base jurídica: artículo 6.1.f) RGPD (interés legítimo en la seguridad de la red y de los clientes) y, cuando exista obligación, artículo 6.1.c). Se ha ponderado que este interés no prevalece de forma desproporcionada sobre los derechos de los interesados, al limitarse a lo necesario, con retención proporcionada y sin perfiles comerciales.
5.6. Cumplimiento legal y defensa de pretensiones.
Finalidad: atender requerimientos de autoridades judiciales, policiales, de consumo o de protección de datos; cumplir la DSA (notificaciones de contenido ilícito, órdenes de actuación); conservar facturas; gestionar reclamaciones, desistimientos y litigios.
Base jurídica: artículo 6.1.c) RGPD (obligación legal) y artículo 6.1.f) (defensa jurídica). Entre las normas relevantes: LSSI-CE, DSA, TRLGDCU, normativa fiscal y, cuando resulte de aplicación, órdenes de autoridades competentes.
5.7. Mejora del Sitio y analítica (solo con consentimiento).
Finalidad: medición de audiencia y mejora de la experiencia, mediante cookies o identificadores no necesarios.
Base jurídica: artículo 6.1.a) RGPD y artículo 22.2 LSSI-CE. Puede rechazarse sin menoscabo del acceso al Sitio, sin perjuicio de las cookies estrictamente necesarias.
5.8. Contacto desde formularios y correo.
Finalidad: responder consultas previas a la contratación o de otra índole.
Base jurídica: artículo 6.1.b) si es precontractual; en otro caso, artículo 6.1.f) o consentimiento del 6.1.a) según el formulario.
5.9. Tratamiento como encargado (contenido del Cliente).
Finalidad: almacenar, transmitir, copiar (copias de seguridad), restaurar y, en su caso, escanear técnicamente el contenido que el Cliente aloje, solo para prestar el servicio contratado, mantener la seguridad y cumplir instrucciones y la ley.
Base jurídica frente al Cliente: el contrato y el artículo 28 RGPD. La base jurídica frente a los interesados finales la determina el Cliente como responsable. Nubeium no utiliza ese contenido para fines propios de marketing ni lo cede salvo instrucción, obligación legal o subencargados autorizados.
6. DESTINATARIOS Y CESIONES
Nubeium no cede datos a terceros salvo en los supuestos siguientes:
a) Encargados del tratamiento que prestan servicios a Nubeium (centro de datos, conectividad, DNS, registro de dominios, pasarela de pago, prevención de fraude, correo transaccional, antispam, protección frente a denegación de servicio, copias de seguridad, panel, captcha, asesoría, alojamiento del Sitio corporativo). Tratan datos por cuenta de Nubeium, con contrato del artículo 28 RGPD y solo para la finalidad encargada. La lista actualizada se incluye en el Acuerdo de Servicios y puede solicitarse en support@nubeium.com.
b) Registradores y registros de dominios, cuando el Cliente contrata o transfiere un nombre de dominio. Ciertos datos de titularidad pueden hacerse públicos o comunicarse según las políticas del registro, ICANN o la normativa Whois/RDAP. El Cliente es quien decide el titular.
c) Pasarelas de pago y entidades financieras, para cobrar y prevenir fraude. Esas entidades actúan en muchos casos como responsables independientes respecto de los datos de pago.
d) Administraciones públicas, jueces, fiscales, Fuerzas y Cuerpos de Seguridad, AEPD y autoridades de la DSA, cuando exista obligación legal o requerimiento válido.
e) Profesionales de asesoría jurídica, fiscal o de recobro, bajo secreto profesional.
f) Sucesores en caso de fusión, escisión, aportación de rama de actividad o venta de activos, con información a los interesados cuando la ley lo exija.
g) Destinatarios que el Cliente designe (por ejemplo, un técnico al que autorice acceso al panel).
Nubeium no realiza cesiones masivas ni vende datos personales.
7. TRANSFERENCIAS INTERNACIONALES
Nubeium presta los Servicios de alojamiento con ubicación principal en España y en el Espacio Económico Europeo, según se indica en la oferta comercial.
Algunos encargados (por ejemplo, pasarelas de pago, analítica si se consiente, sistemas antispam o de tickets) pueden estar en terceros países. En ese caso Nubeium solo transferirá si existe una decisión de adecuación de la Comisión Europea (artículo 45 RGPD); o garantías adecuadas, en particular cláusulas contractuales tipo (artículo 46 RGPD) y, cuando proceda, medidas complementarias (STJUE Schrems II); o una excepción del artículo 49 RGPD (por ejemplo, transferencia necesaria para ejecutar el contrato de registro de un dominio en un registro extraeuropeo, a solicitud del Cliente).
Puede solicitar información sobre las transferencias vigentes en support@nubeium.com.
Si un Cliente configura por sí mismo (sobre todo en VPS) integraciones, copias o DNS hacia fuera del EEE, esa transferencia es responsabilidad del Cliente.
8. PLAZOS DE CONSERVACIÓN
Se conservarán los datos el tiempo necesario para cada finalidad y, después, el de prescripción de responsabilidades.
Datos de cliente y contrato: duración de la relación y, después, el de prescripción de acciones contractuales (con carácter general hasta 5 años, artículo 1964 del Código Civil, o el que resulte aplicable).
Facturas y contabilidad: 6 años (Código de Comercio) y los plazos tributarios (con carácter general 4 años, ampliables).
Tickets de soporte: hasta 3 años desde el cierre, salvo reclamación abierta.
Registros de acceso, seguridad y correo técnico: el mínimo necesario para seguridad y depuración, con carácter general hasta 12 meses, salvo incidente o requerimiento.
Denuncias DSA y medidas sobre contenidos: el necesario para acreditar la diligencia y el plazo de prescripción de infracciones.
Consentimientos (comerciales, cookies): mientras el consentimiento esté vigente y acreditación durante los plazos de reclamación.
Datos de desistimiento y devoluciones: el de prescripción de las acciones de consumo y facturación.
Contenido alojado (como encargado): el de la prestación del servicio y, tras la baja, el plazo técnico de borrado indicado en el Acuerdo de Servicios (con carácter general, no superior a 30 días, salvo copia rotativa residual o bloqueo legal).
Candidatos o contactos sin contrato: hasta 12 meses desde el último contacto, salvo que el interesado pida supresión antes.
Los datos bloqueados se conservarán a disposición de Administraciones y jueces durante los plazos de prescripción, sin uso para otras finalidades (artículo 32 LOPDGDD).
9. DERECHOS DE LAS PERSONAS
El interesado puede ejercer, en los términos de los artículos 15 a 22 RGPD y 12 a 18 LOPDGDD:
a) acceso a sus datos;
b) rectificación de datos inexactos;
c) supresión (derecho al olvido), cuando proceda;
d) limitación del tratamiento;
e) portabilidad, cuando el tratamiento se base en consentimiento o contrato y se efectúe por medios automatizados;
f) oposición, en particular al interés legítimo y al marketing directo, incluida la elaboración de perfiles vinculada a él;
g) retirada del consentimiento, sin efectos retroactivos;
h) no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente de forma similar.
Cómo ejercerlos. Solicitud dirigida a support@nubeium.com o al domicilio social, indicando nombre, un medio de contacto, el derecho que se ejerce y, si hay dudas razonables sobre la identidad, acreditación (por ejemplo, copia del documento identificativo o verificación equivalente). Si se actúa en representación, título suficiente.
Nubeium responderá en el plazo de un mes, prorrogable dos meses más en casos complejos, con información al interesado en el primer mes (artículo 12 RGPD). El ejercicio es gratuito, salvo solicitudes manifiestamente infundadas o excesivas, en cuyo caso podrá cobrarse un canon razonable o negarse (artículo 12.5 RGPD).
Contenido alojado por el Cliente. Si sus datos están en la web, el correo o el Nextcloud de un Cliente de Nubeium, debe dirigirse en primer lugar a ese Cliente, que es el responsable. Nubeium, como encargado, reenviará la solicitud al Cliente salvo que la ley le imponga otra cosa, y no accederá al contenido más de lo necesario.
Reclamación. Puede reclamar ante la Agencia Española de Protección de Datos, calle Jorge Juan, 6, 28001 Madrid, https://www.aepd.es, especialmente si no ha obtenido satisfacción. Se recomienda contactar antes con support@nubeium.com.
10. SEGURIDAD
Nubeium aplica medidas técnicas y organizativas apropiadas (artículo 32 RGPD), con un enfoque de riesgo, que pueden incluir:
a) cifrado en tránsito (TLS) y, en Nextcloud, cifrado en reposo cuando el plan o la configuración lo contemplen;
b) control de accesos, privilegios mínimos y autenticación;
c) aislamiento de recursos en VPS y entornos Nextcloud;
d) cortafuegos, protección frente a denegación de servicio y reglas antimalware en Hosting Web;
e) copias de seguridad periódicas (que no sustituyen las copias propias del Cliente);
f) registro y monitorización de eventos de seguridad;
g) formación y confidencialidad del personal con acceso;
h) procedimientos de notificación de violaciones.
Ningún sistema es infalible. El Cliente debe usar contraseñas robustas, autenticación de dos factores cuando esté disponible, mantener actualizado el software que controle (WordPress, extensiones, sistema del VPS) y no compartir credenciales.
Violaciones de seguridad. Si se produce una violación de datos personales, Nubeium, como responsable, la notificará a la AEPD en 72 horas cuando el riesgo no sea improbable, y a los interesados cuando el riesgo sea alto (artículos 33 y 34 RGPD); como encargado, informará al Cliente sin dilación indebida y, en cualquier caso, en un plazo máximo de 48 horas desde que tenga constancia, para que el Cliente cumpla sus propias obligaciones.
11. REDES SOCIALES
Nubeium puede mantener perfiles en redes sociales. El tratamiento derivado del uso de esas plataformas se rige por sus políticas. Nubeium solo tratará los datos que reciba a través de esos canales para atender la consulta o difundir contenidos corporativos. En ningún caso se extraerán datos masivos de seguidores.
12. MENORES Y USO NO AUTORIZADO
Los Servicios se destinan a mayores de 18 años o a menores emancipados o representados conforme a Derecho. Nubeium podrá cancelar cuentas de las que resulte acreditado que pertenecen a un menor sin capacidad o consentimiento válido, y suprimir los datos salvo conservación legal.
13. COOKIES
El Sitio utiliza cookies y tecnologías equivalentes. La información detallada, las bases jurídicas y la forma de gestionar el consentimiento están en la Política de Cookies (https://nubeium.com/politica-de-cookies/). Las cookies no necesarias solo se instalan si el Usuario acepta. Rechazarlas no impedirá la navegación informativa ni, en lo esencial, la contratación, aunque ciertas funciones analíticas o de marketing no estarán disponibles.
14. EXACTITUD Y ACTUALIZACIÓN
El Cliente y el Usuario se comprometen a facilitar datos veraces y actualizados. Nubeium podrá verificar razonablemente la identidad para prevenir fraude, cumplir la DSA y proteger la integridad del servicio. Los datos inexactos podrán rectificarse o, si impiden la ejecución del contrato, motivar la suspensión.
15. MODIFICACIONES
Nubeium podrá actualizar esta Política para adaptarla a cambios normativos, de tratamientos o de encargados. La versión vigente se publica en el Sitio con su fecha. Si el cambio es sustancial, se informará por correo o aviso en el panel con antelación razonable. El uso continuado o la falta de oposición cuando la base sea el interés legítimo se interpretará en los términos de la ley; los tratamientos basados en consentimiento requerirán un nuevo consentimiento cuando el cambio así lo exija.
16. CONTACTO
Para privacidad y ejercicio de derechos: support@nubeium.com.
Domicilio: C/ Paseo de Alzavares 36 2-D, 03208 Elche (Alicante), España.