aeliumTérminos del servicio

Política de privacidad

Última actualización: 30 de julio de 2026.

1. Quién es el responsable

  • Responsable: Yasmin Danailov Yanislavov
  • NIF: X8525238N
  • Domicilio: Plaza Constitución 2, 3.º B — 30570 Murcia (España)
  • Contacto para privacidad: hola@aelium.net

No existe la obligación de designar Delegado de Protección de Datos, por lo que las consultas se atienden directamente en la dirección anterior.

2. Qué datos tratamos

Datos que nos das tú

  • De cuenta: nombre, apellidos, correo electrónico y contraseña (que se guarda cifrada con bcrypt, nunca en claro). Opcionalmente teléfono, idioma, zona horaria e imagen de perfil.
  • De facturación: nombre o razón social, NIF/CIF, dirección fiscal y país. Necesarios para emitir facturas válidas.
  • De contacto de dominios: cuando registras un dominio, los datos del titular, administrativo, técnico y de facturación que exige el registro (nombre, dirección, teléfono, correo y, en dominios .es, el tipo y número de documento de identificación).
  • De soporte: el contenido de los mensajes que nos envías.

Datos que genera el uso del servicio

  • De seguridad y acceso: dirección IP del último acceso, fecha y hora, intentos de inicio de sesión fallidos y registro de acciones realizadas en el panel. Se guardan para detectar accesos indebidos y para poder auditar qué ocurrió.
  • Técnicos del servicio contratado: dominio, uso de disco y transferencia, estado del certificado y de las copias.

Datos de pago

Los datos de tu tarjeta no pasan por nuestros servidores ni se guardan en ellos. Los recoge y custodia Stripe directamente. Nosotros solo conservamos un identificador que nos permite cobrarte, los cuatro últimos dígitos, la marca y la fecha de caducidad, para que puedas reconocer tu método de pago.

3. Para qué los usamos y con qué base legal

FinalidadBase legal (art. 6 RGPD)
Prestar el servicio contratado: crear la cuenta, aprovisionar hosting y dominios, dar soporteEjecución del contrato
Cobrar y emitir facturasEjecución del contrato y obligación legal
Conservar facturas y registros contablesObligación legal (Código de Comercio y normativa tributaria)
Avisos operativos: renovaciones, incidencias, caducidad de certificados, cuota casi agotadaEjecución del contrato
Seguridad: detección de accesos indebidos, registro de auditoría, prevención del fraudeInterés legítimo en proteger el servicio y las cuentas
Verificación en dos pasos por correoEjecución del contrato e interés legítimo en la seguridad

No hacemos marketing por correo ni cedemos tus datos a terceros con fines comerciales. Si algún día enviásemos comunicaciones comerciales, sería con tu consentimiento previo y con una forma sencilla de darte de baja.

4. Asistencia con inteligencia artificial

El servicio usa un asistente de inteligencia artificial (Aelia) para ayudar en la atención al cliente y en la búsqueda de dominios.

Qué debes saber, dicho claramente:

  • El proveedor del modelo es Anthropic, PBC (Estados Unidos). El contenido de tu conversación de soporte y la documentación pública del producto se envían a sus sistemas para generar la respuesta.
  • No se le envían tu contraseña, tus datos de pago, ni tus credenciales de acceso al hosting.
  • Anthropic actúa como encargado del tratamiento y, según sus condiciones para empresas, no utiliza estos datos para entrenar sus modelos.
  • Esto implica una transferencia internacional de datos a Estados Unidos, amparada en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y en las garantías adicionales del proveedor.

Si prefieres que tus conversaciones no se procesen con inteligencia artificial, escríbenos a hola@aelium.net y lo desactivamos para tu cuenta.

5. Con quién los compartimos

Solo con los proveedores necesarios para prestarte el servicio, y solo con los datos que cada uno necesita:

ProveedorPara quéDónde trata los datos
Enhance CPAprovisionamiento y gestión del alojamientoUnión Europea
ResellerClub (Newfold Digital)Registro y gestión de nombres de dominioIndia / EE. UU.
StripeCobro con tarjeta y prevención del fraudeUE / EE. UU.
Anthropic, PBCAsistente de inteligencia artificialEE. UU.
CloudflareCopias de seguridad cifradas fuera del servidorUE

Todos ellos actúan como encargados del tratamiento, con contrato firmado y obligación de confidencialidad. Las transferencias fuera del Espacio Económico Europeo se amparan en Cláusulas Contractuales Tipo.

Caso especial: los datos del titular de un dominio. El registro de un dominio obliga a comunicar los datos del titular al registrador y a la entidad que gestiona la extensión (por ejemplo, Red.es para los .es). Es un requisito del sistema de nombres de dominio y no podemos evitarlo: sin esos datos el dominio no se puede registrar. Puedes contratar el servicio de privacidad WHOIS cuando la extensión lo permita.

Además, comunicaremos datos a la Administración, a los juzgados o a las Fuerzas y Cuerpos de Seguridad cuando exista obligación legal.

6. Cuánto tiempo los guardamos

DatoPlazo
Cuenta y datos de perfilMientras la cuenta esté activa
Facturas y registros contables6 años (Código de Comercio), y 4 años a efectos fiscales
Registros de acceso y de cambios (auditoría)2 años
Conversaciones de soporteMientras la cuenta esté activa y hasta 1 año después
Datos de titularidad de dominiosMientras el dominio esté bajo nuestra gestión, y después según exija el registrador

Cuando solicitas la baja, tu cuenta no se borra de golpe: se bloquea y tus datos personales se anonimizan, pero se conservan las facturas por obligación legal. Esto es intencionado: borrar una factura sería un incumplimiento contable.

7. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar los consentimientos que hayas dado.

Dos de ellos los tienes directamente en el panel, sin escribir a nadie:

  • Descargar tus datos: desde tu cuenta puedes exportar toda tu información en un fichero.
  • Solicitar la baja: desde tu cuenta puedes pedir la eliminación. La revisamos, comprobamos que no queden servicios activos ni deudas pendientes, y la ejecutamos.

Para el resto, escribe a hola@aelium.net indicando qué derecho quieres ejercer. Responderemos en el plazo máximo de un mes.

Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo:

  • Contraseñas guardadas con función de derivación de clave (bcrypt), nunca en claro.
  • Verificación en dos pasos obligatoria para todo el personal con acceso administrativo.
  • Cifrado en tránsito (HTTPS con certificados válidos) en todas las páginas.
  • Credenciales de proveedores cifradas en la base de datos.
  • Copias de seguridad diarias, cifradas y replicadas fuera del servidor.
  • Registro de auditoría de los accesos y de los cambios sobre datos de clientes.
  • Cortafuegos, bloqueo automático de intentos de acceso abusivos y acceso al servidor restringido.

Ningún sistema es infalible. Si se produjera una brecha de seguridad con riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos que marca el RGPD.

9. Decisiones automatizadas

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles. El asistente de inteligencia artificial propone respuestas y sugerencias; las decisiones que te afectan las toma una persona.

10. Menores

El servicio está dirigido a mayores de 18 años. No recogemos conscientemente datos de menores.

11. Cambios en esta política

Si modificamos esta política de forma sustancial, te avisaremos por correo electrónico o mediante un aviso destacado en el panel antes de que los cambios entren en vigor. La fecha de la última actualización figura al principio.

Última revisión: 30 de julio de 2026

Política de privacidad·Términos del servicio
© 2026 aelium