Abilay.

Declaración de privacidad

Fecha de entrada en vigor: 11 de agosto de 2026

Próxima revisión programada: 1 de noviembre de 2027

Introducción

Esta Declaración de privacidad es emitida por Abilay, nombre comercial registrado de ConvergeRisk Pty Ltd (ABN 90 676 967 061)Abilay», «nosotros», «nuestro» o «nos»).

Nos comprometemos a proteger su privacidad y a tratar la información personal de forma segura, responsable y transparente. Esta Declaración explica cómo recopilamos, utilizamos, comunicamos, almacenamos y protegemos información personal cuando usted interactúa con nuestro sitio web, plataforma y servicios, y describe sus derechos respecto de dicha información.

1. Quiénes somos

ConvergeRisk Pty Ltd, que opera como Abilay, tiene su sede en Queensland, Australia, y opera a nivel mundial. Abilay es una plataforma independiente de software como servicio («SaaS») de capacidades de ciberseguridad.

La función de Abilay conforme a la legislación de privacidad y protección de datos depende de la información de que se trate. Abilay actúa como responsable del tratamiento (o figura equivalente conforme a la legislación local) respecto de la información personal que procesa para operar, proteger y mejorar la plataforma, como los datos de cuenta, autenticación y telemetría. Cuando un Proveedor de Servicios Gestionados («MSP») o su cliente, una pequeña o mediana empresa («SMB»), introduce o procesa información personal mediante la plataforma para los fines propios de gobernanza, riesgo y cumplimiento de esa organización, dicha organización es el responsable del tratamiento (y, en los regímenes que empleen esa denominación, el Data Fiduciary) y Abilay actúa como encargado siguiendo sus instrucciones documentadas. Abilay no asume, ni puede recibir por delegación, la responsabilidad propia de dicha organización en materia de protección de datos.

2. Alcance mundial y marcos de privacidad aplicables

Esta Declaración refleja principios internacionales de privacidad reconocidos y pretende ajustarse, cuando corresponda, a regímenes mundiales de protección de datos, entre ellos:

  • Jurisdicciones europeas y orientales: Reglamento General de Protección de Datos (RGPD)
  • Estados Unidos: California Consumer Privacy Act (CCPA/CPRA) y leyes federales o sectoriales aplicables
  • Sudamérica: Lei Geral de Proteção de Dados (LGPD) de Brasil
  • África: Protection of Personal Information Act (POPIA) de Sudáfrica
  • Asia-Pacífico: Privacy Act 1988 de Australia, Digital Personal Data Protection Act 2023 (DPDP) de la India, PDPA de Singapur y marcos regionales relacionados

Las obligaciones de privacidad varían según la jurisdicción. Esta Declaración favorece la transparencia y una armonización de buena fe, pero no afirma que un único régimen jurídico sea aplicable universalmente.

3. Información personal que recopilamos

Podemos recopilar las siguientes categorías:

  • datos de identidad y contacto (p. ej., nombre y correo electrónico);
  • información profesional y empresarial (p. ej., organización, función, sector y número de registro empresarial);
  • datos técnicos (p. ej., dirección IP, navegador e identificadores del dispositivo);
  • datos de uso (p. ej., páginas visitadas, duración de la sesión, procedencia y metadatos de llamadas API);
  • datos de relaciones multiarrendatario cuando un MSP gestiona el acceso en nombre de un cliente SMB; y
  • telemetría de la plataforma relativa a la implantación de controles de ciberseguridad y actividades de alineación con SMB1001, utilizada para prestar y mejorar los servicios.

No recopilamos intencionadamente información personal sensible salvo que esté legalmente permitido y se facilite expresamente. El registro está limitado a personas físicas; no se aceptan perfiles automatizados o generados por IA y se eliminarán cuando se detecten.

4. Cómo utilizamos la información personal

Utilizamos información personal para:

  • operar, mantener y mejorar el sitio web, la plataforma y los servicios;
  • dar acceso a funciones, herramientas de controles de ciberseguridad y materiales descargables;
  • responder consultas y solicitudes de asistencia;
  • enviar comunicaciones permitidas por la ley;
  • detectar y evitar cuentas automatizadas o no humanas y usos indebidos;
  • proteger la seguridad, integridad y disponibilidad de nuestros sistemas y entornos multiarrendatario;
  • registrar y supervisar la actividad por motivos de seguridad, prevención del fraude y cumplimiento de las Condiciones de uso; y
  • cumplir obligaciones legales, regulatorias y contractuales.

5. Bases jurídicas del tratamiento

Según la jurisdicción, el tratamiento se basa en una o varias bases jurídicas, como:

  • consentimiento;
  • ejecución de un contrato o medidas precontractuales;
  • cumplimiento de obligaciones legales; e
  • intereses legítimos, incluida la seguridad, prevención del fraude, detección de accesos automatizados y mejora del servicio, siempre que no prevalezcan los derechos individuales.

6. Almacenamiento y transferencias internacionales

Por defecto, la información personal se procesa y almacena en Australia mediante infraestructura en la nube de la región Asia-Pacífico.

Cuando la jurisdicción de un Cliente final o la legislación local exija o haga apropiado el almacenamiento regional, Abilay alojará la información en la región correspondiente. Por ejemplo, la información de Clientes finales establecidos en la India se aloja en la India (región de Amazon Web Services de Mumbai), conforme a los requisitos indios aplicables. Podrán añadirse otras jurisdicciones a medida que crezcan los servicios.

Determinadas funciones operativas y de apoyo pueden utilizar infraestructura o proveedores de otras regiones. En tales transferencias, Abilay adopta medidas razonables para asegurar garantías apropiadas conforme a la legislación aplicable.

Un tercero presta los servicios de procesamiento de pagos. Abilay no almacena datos de tarjetas; el procesador los trata directamente conforme a sus propias obligaciones de seguridad y cumplimiento.

Cuando la información se accede o procesa entre países, adoptamos medidas razonables para mantener protecciones contractuales y técnicas adecuadas.

7. Comunicación de información personal

No vendemos información personal.

Podemos comunicarla a:

  • proveedores de confianza que apoyan el alojamiento, análisis, comunicaciones, pagos y seguridad;
  • Proveedores de Servicios Gestionados («MSP») que actúan para clientes SMB, limitada a lo necesario para prestar servicios gestionados;
  • asesores profesionales y auditores; y
  • autoridades regulatorias, gubernamentales o policiales cuando lo exija la ley.

Todos los terceros, incluidos los MSP sujetos al Acuerdo de Socio de Canal MSP de Abilay, deben proteger la información mediante obligaciones contractuales y legales.

8. Derechos individuales

Con sujeción a la ley aplicable, las personas pueden tener derecho a:

  • acceder a su información personal;
  • solicitar su corrección o supresión;
  • limitar u oponerse al tratamiento; y
  • retirar el consentimiento cuando este sea la base del tratamiento.

Las solicitudes y consultas pueden dirigirse a:

Correo electrónico: privacy@abilay.com

Correo postal: GPO Box 730, Brisbane, Queensland, Australia, 4001

Podremos verificar la identidad antes de atender una solicitud.

9. Conservación y seguridad

La información personal se conserva únicamente durante el tiempo necesario para fines empresariales legítimos u obligaciones legales.

Aplicamos medidas técnicas y organizativas razonables para protegerla frente al acceso no autorizado, uso indebido, pérdida o divulgación, entre ellas separación lógica de datos, controles de acceso, cifrado en tránsito y reposo y supervisión de actividad. Ningún sistema puede garantizar una seguridad absoluta.

10. Actualizaciones

Esta Declaración puede actualizarse periódicamente. Los cambios se publicarán con una nueva fecha de entrada en vigor. Le recomendamos revisarla regularmente.