En Hestiah tratamos los datos personales con el mismo criterio con el que construimos el producto: lo mínimo necesario, explicado sin rodeos y sin cederlos a nadie con fines comerciales.

Esta política explica qué hacemos con los datos que recogemos a través del sitio web www.hestiah.es, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

  • Responsable: Hestiah S.L.

  • CIF: B35697291

  • Domicilio: Calle San Bernardo 16, 4ºB, 35002 Las Palmas de Gran Canaria (Las Palmas), España

  • Contacto en materia de privacidad: privacidad@hestiah.es

2. Alcance: esta web y la aplicación son cosas distintas

Conviene distinguir dos ámbitos:

  • Este sitio web (www.hestiah.es). Es la web corporativa. Aquí solo tratamos los datos que nos envías por el formulario de contacto y unos registros técnicos mínimos. Es lo que cubre esta política.

  • La aplicación (app.hestiah.es). Es el servicio en sí. Lo que ocurre con los datos de tu cuenta y con los de tus inquilinos se explica en la Política de Privacidad de la aplicación, que es más detallada y la que aplica cuando eres usuario del servicio.

3. Qué datos tratamos

Los que nos das tú, por el formulario de contacto: nombre, dirección de correo electrónico, empresa o perfil (opcional) y el contenido del mensaje que escribas.

Los que se generan al navegar: dirección IP, tipo de navegador y sistema operativo, páginas visitadas y fecha y hora de acceso. Son los registros habituales del servidor web, necesarios para que el sitio funcione y para su seguridad.

No recogemos datos de categorías especiales, no elaboramos perfiles y no tomamos decisiones automatizadas sobre ti.

4. Para qué los tratamos y con qué base legal

  • Responder a tu consulta y mantener la conversación. Base legal: aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD). Conservación: 1 año desde el último contacto.

  • Seguridad del sitio y prevención de abusos (registros técnicos). Base legal: interés legítimo en proteger nuestros sistemas (art. 6.1.f RGPD). Conservación: 12 meses.

  • Enviarte comunicaciones comerciales. Base legal: tu consentimiento expreso (art. 6.1.a RGPD), que puedes retirar cuando quieras. Conservación: hasta que lo retires.

  • Cumplir obligaciones legales. Base legal: obligación legal (art. 6.1.c RGPD). Conservación: el plazo que exija cada norma.

Rellenar el formulario de contacto no te suscribe a ninguna comunicación comercial. Si en algún momento las activamos, será con una casilla específica que tendrás que marcar tú.

5. Cookies

Este sitio utiliza cookies propias y de terceros. Puedes configurarlas o rechazarlas desde el aviso que aparece al entrar, y consultar el detalle en la Política de Cookies.

6. Con quién se comparten

No vendemos tus datos ni los cedemos a terceros con fines comerciales.

Acceden a ellos únicamente los proveedores que necesitamos para operar, siempre como encargados del tratamiento y con contrato firmado conforme al artículo 28 del RGPD:

  • DreamHost — alojamiento del sitio web y del correo.

  • Google (Fonts y Maps) y jsDelivr — recursos que tu navegador carga al visitar el sitio y que, por su propio funcionamiento, reciben tu dirección IP.

También podremos comunicar datos a las autoridades públicas cuando una norma nos obligue.

7. Transferencias fuera de la Unión Europea

Preferimos ser explícitos, porque es una pregunta razonable y merece una respuesta concreta.

Tus datos se alojan en Estados Unidos. En concreto, este sitio web, su base de datos, las copias de seguridad y el correo saliente están en el centro de datos que nuestro proveedor DreamHost tiene en Ashburn, Virginia (EE. UU.).

Se trata, por tanto, de una transferencia internacional de datos fuera del Espacio Económico Europeo. Esa transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, que DreamHost incorpora a su contrato de encargado del tratamiento en la modalidad de responsable a encargado.

Los servicios de Google y jsDelivr que tu navegador carga al visitar el sitio pueden implicar igualmente transferencias internacionales, amparadas en el Marco de Privacidad de Datos UE-EE. UU. o en Cláusulas Contractuales Tipo, según el proveedor.

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado obligatorio del tráfico mediante HTTPS con HSTS, política de seguridad de contenido (CSP) en modo de bloqueo, contraseñas almacenadas siempre con funciones de hash, control de acceso por roles y copias de seguridad periódicas.

Ningún sistema es infalible. Si se produjera una violación de seguridad que suponga un riesgo alto para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos que marca el RGPD.

9. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras prestado, sin que ello afecte a la licitud del tratamiento anterior.

Escríbenos a privacidad@hestiah.es o al domicilio indicado en el apartado 1, indicando el derecho que ejerces. Responderemos en el plazo de un mes. Solo te pediremos un documento identificativo si tenemos dudas razonables sobre tu identidad, y en ese caso te explicaremos por qué.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

10. Menores de edad

Este sitio y el servicio se dirigen a mayores de 18 años. No recogemos conscientemente datos de menores. Si detectamos que hemos tratado datos de un menor, los suprimiremos.

11. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios normativos o del servicio. La versión vigente será siempre la publicada en esta página, con su fecha de actualización al pie. Si el cambio es sustancial, lo anunciaremos de forma visible.

Última actualización: 16 de septiembre de 2026