Ir al contenido
HostOn

Información legal

Declaración de protección de datos

Solo tratamos los datos que realmente necesitamos para prestar nuestros servicios: sin seguimiento publicitario, con estadísticas solo si usted lo consiente y sin vender datos. Aquí encontrará en detalle qué ocurre con sus datos.

Esta traducción se facilita a título informativo. Solo la versión alemana es jurídicamente vinculante. Versión alemana

Versión del 5 de octubre de 2026HostOn · Alin Ghiorghiu, Kloten

Lo esencial en resumen

  • Estadísticas solo con consentimiento

    Solo cargamos Google Analytics y Google Tag Manager si usted lo acepta en el banner de cookies. No utilizamos cookies publicitarias ni vendemos datos.

  • Lugar de almacenamiento

    Los datos de los clientes se alojan en un centro de datos situado en la UE (Rumanía), un país con un nivel de protección de datos reconocido como adecuado.

  • Pocos destinatarios

    Solo cuando es necesario: registros de dominios, autoridades de certificación, Cloudflare y Google reCAPTCHA.

  • Sus derechos

    Acceso, rectificación, supresión y oposición: basta con un correo a datenschutz@hoston.ch.

01

Responsable del tratamiento y contacto

Responsable del tratamiento
Alin Ghiorghiu, empresa individual (HostOn)
Dirección
Schürbungertweg 10, 8302 Kloten, Suiza
Número UID
CHE-250.946.601
Contacto para protección de datos
datenschutz@hoston.ch

La presente declaración de protección de datos se aplica a los sitios web hoston.ch y my.hoston.ch, a nuestros servicios (hosting web, hosting WordPress, servidores VPS, correo electrónico, dominios, SSL), al soporte y a cualquier otro contacto con nosotros. Se rige por la Ley Federal suiza de Protección de Datos (LPD) y, en la medida en que sea aplicable, por el Reglamento General de Protección de Datos de la UE (RGPD).

Somos una pequeña empresa y no hemos designado un asesor de protección de datos; las solicitudes las atiende personalmente el titular de la empresa.

02

Cuándo somos responsables nosotros y cuándo lo es usted

Somos responsables de los datos que le conciernen como cliente potencial o cliente (cuenta, contratos, facturas, soporte).

Usted es responsable de los datos que, como cliente, guarda en sus sitios web, bases de datos, buzones de correo o servidores, por ejemplo los datos de los visitantes de su sitio web o de los clientes de su tienda en línea. Solo tratamos estos datos por cuenta de usted (encargo del tratamiento conforme al núm. 14 de las CG). Los visitantes de un sitio web alojado por nosotros deben dirigir sus preguntas al operador de ese sitio.

03

Qué datos tratamos

  • Datos básicosNombre, empresa, dirección, correo electrónico, teléfono, idioma, número de cliente.
  • Datos contractuales y de pagoPedidos, servicios, facturas, pagos recibidos, forma de pago (no guardamos números de tarjeta completos).
  • ComunicaciónContenido de correos electrónicos, tickets de soporte, formularios y solicitudes de migración.
  • Datos de dominiosContactos del titular, administrativo y técnico, servidores de nombres, datos de registro.
  • Datos técnicosDirección IP, fecha y hora, navegador, sistema operativo, páginas consultadas, inicios de sesión y eventos de seguridad.
  • Datos de contenidoTodo lo que usted guarda en sus servicios (solo tratamos estos datos por cuenta de usted).

No recopilamos de forma deliberada datos personales sensibles. Sin embargo, estos pueden figurar en los contenidos que los clientes guardan en sus servicios.

04

De dónde proceden los datos

Obtenemos la mayoría de los datos directamente de usted, por ejemplo al realizar un pedido, un registro o una consulta. Los datos técnicos se generan automáticamente al utilizar nuestros sitios web y servicios. Los datos también pueden proceder de fuentes públicas (p. ej. el Registro Mercantil o directorios públicos de dominios), de registros de dominios y proveedores de pago, o de personas que nos notifican un abuso.

05

Finalidades y bases jurídicas

  • Contrato

    EjemplosCuenta, puesta a disposición, dominios, SSL, facturas, soporte

    Base jurídica (RGPD)Ejecución del contrato (art. 6, apdo. 1, letra b)

  • Comunicación

    EjemplosRespuestas a consultas, solicitudes de migración, comunicaciones relativas al contrato

    Base jurídica (RGPD)Contrato o interés legítimo (letras b/f)

  • Seguridad

    EjemplosProtección contra abusos, spam, ataques y fraude; registro de eventos

    Base jurídica (RGPD)Interés legítimo, obligación legal (letras f/c)

  • Obligaciones legales

    EjemplosContabilidad, IVA, conservación, órdenes de las autoridades

    Base jurídica (RGPD)Obligación legal (letra c)

  • Ejercicio y defensa de derechos

    EjemplosCobro de deudas, ejercicio o defensa de reclamaciones

    Base jurídica (RGPD)Interés legítimo (letra f)

  • Información sobre nuestros propios servicios

    EjemplosAvisos a clientes sobre productos similares (puede darse de baja en cualquier momento)

    Base jurídica (RGPD)Interés legítimo o consentimiento (letras f/a)

Según la LPD suiza, en general no se requiere una base jurídica; no obstante, solo tratamos los datos para las finalidades indicadas y de forma proporcionada. Cuando le pedimos su consentimiento, puede revocarlo en cualquier momento con efecto para el futuro.

06

Sitio web, registros del servidor y cookies

Cuando usted visita nuestros sitios web, se guardan datos técnicos (dirección IP, fecha y hora, página consultada, navegador) en los registros del servidor para garantizar su funcionamiento y seguridad. Estos registros se borran como máximo a los 30 días, salvo que sean necesarios para esclarecer un incidente.

Utilizamos las cookies necesarias sin consentimiento, ya que sin ellas el sitio web, el área de cliente y el carrito no funcionarían. Las cookies estadísticas (Google Analytics 4, véase más abajo) solo se instalan si usted hace clic en «Aceptar estadísticas» en el banner de cookies. No utilizamos cookies de marketing ni de redes sociales. Las fuentes tipográficas y las imágenes se cargan desde nuestros propios servidores.

  • WHMCS…

    ProveedorHostOn (my.hoston.ch)

    FinalidadSesión en el área de cliente y carrito

    Duraciónhasta cerrar el navegador

  • hoston_cart

    ProveedorHostOn

    FinalidadMuestra el número de artículos del carrito en hoston.ch (solo un número; se borra cuando el carrito está vacío)

    Duración7 días

  • hoston_vat

    ProveedorHostOn

    FinalidadRecuerda si los precios se muestran con IVA incl. o IVA excl. (en hoston.ch y my.hoston.ch)

    Duración1 año

  • hoston_cart_n (sessionStorage)

    ProveedorHostOn

    FinalidadGuarda durante unos segundos el número de artículos del carrito para no tener que consultarlo de nuevo en cada página

    Duraciónhasta cerrar la pestaña

  • __cf_bm, cf_clearance

    ProveedorCloudflare

    FinalidadProtección contra bots y ataques

    Duraciónde 30 minutos a 1 año

  • _GRECAPTCHA

    ProveedorGoogle

    FinalidadProtección antispam (reCAPTCHA) en los formularios

    Duraciónhasta 6 meses

  • hoston_consent

    ProveedorHostOn

    FinalidadGuarda su elección en el banner de cookies (en hoston.ch y my.hoston.ch)

    Duración6 meses

  • _ga, _ga_<ID>

    ProveedorGoogle (Google Analytics 4)

    FinalidadEstadísticas: distinción de visitantes y sesiones; solo con su consentimiento

    Duración2 años

Puede cambiar su elección en cualquier momento a través de «Configuración de cookies», al pie de cada página. Además, puede borrar o bloquear las cookies en su navegador. Sin embargo, sin las cookies necesarias, el área de cliente y el carrito no funcionan.

07

Google Analytics y Google Tag Manager (solo con consentimiento)

Si usted lo acepta en el banner de cookies, utilizamos en hoston.ch y my.hoston.ch Google Analytics 4 y Google Tag Manager de Google Ireland Ltd. (Irlanda), con Google LLC (EE. UU.) como subencargado del tratamiento. Google Analytics analiza, con datos seudonimizados, cómo se utilizan nuestros sitios web (p. ej. páginas consultadas, tiempo de permanencia, tipo de dispositivo, región aproximada y los pasos del proceso de pedido, como el carrito, la página de pago y el pedido finalizado con su importe en CHF). Google Tag Manager es una herramienta con la que integramos este tipo de servicios; por sí misma no instala cookies.

Sin su consentimiento no se cargan ni Google Analytics ni Google Tag Manager, y no se envía ningún dato a Google (Google Consent Mode, con las señales publicitarias siempre denegadas). Google Analytics 4 no guarda las direcciones IP de forma predeterminada. Los datos se conservan durante 14 meses y después se borran.

En este contexto, pueden transferirse datos a EE. UU. Google LLC está certificada conforme al EU-U.S. Data Privacy Framework y al Swiss-U.S. Data Privacy Framework; además, se aplican cláusulas contractuales tipo. La base jurídica es su consentimiento (art. 6, apdo. 1, letra a RGPD). Puede revocar su consentimiento en cualquier momento a través de «Configuración de cookies»; en ese caso, las cookies estadísticas se borran. Más información: policies.google.com/privacy

08

Google reCAPTCHA

Para proteger nuestros formularios (p. ej. la solicitud de migración o el registro en el área de cliente) contra abusos automatizados, utilizamos Google reCAPTCHA v3 de Google Ireland Ltd. o de Google LLC (EE. UU.). reCAPTCHA analiza características como la dirección IP, información del navegador y las interacciones con la página, y nos devuelve una valoración de si el formulario lo envía una persona o un programa. Se aplican la política de privacidad (policies.google.com/privacy) y las condiciones de uso (policies.google.com/terms) de Google.

Este tratamiento se basa en nuestro interés legítimo en protegernos contra el spam y los abusos. Google LLC está certificada conforme al Swiss-U.S. Data Privacy Framework.

09

Cloudflare

Nuestros sitios web y algunos servicios (p. ej. hoston.ch, my.hoston.ch, cpanel.hoston.ch) se sirven a través de la red de Cloudflare, Inc. (EE. UU.). Cloudflare encamina el tráfico, acelera la entrega y protege contra ataques. Para ello se tratan las direcciones IP y los datos técnicos de las solicitudes, también en servidores situados fuera de Suiza. Cloudflare está certificada conforme al Swiss-U.S. Data Privacy Framework; además, se aplican cláusulas contractuales tipo.

10

Área de cliente, pedidos y pagos

Para los pedidos y la gestión de contratos utilizamos el software WHMCS, que operamos nosotros mismos en nuestros propios servidores. En los pagos con tarjeta o en línea, los datos de pago los trata directamente el proveedor de pago correspondiente; nosotros solo recibimos la confirmación y, en su caso, una parte del número de tarjeta. El tratamiento de estos datos se rige por las disposiciones de protección de datos del proveedor de pago.

Para prevenir el fraude, podemos comprobar la verosimilitud de los pedidos (p. ej. la coincidencia entre el país, la dirección IP y el medio de pago). No se toman decisiones individuales automatizadas en el sentido del art. 21 LPD o del art. 22 RGPD; los pedidos sospechosos los revisamos personalmente.

11

Dominios, directorios públicos y SSL

Para registrar un dominio, debemos transmitir los datos del titular y de los contactos a nuestro socio de registro Hosting Concepts B.V. (Openprovider, Países Bajos) y al registro competente. Para .ch y .li se trata del registro designado conforme a la Ordenanza sobre los dominios de Internet (Suiza); para otras extensiones, del registro correspondiente, que también puede tener su sede fuera de Suiza y de la UE (p. ej. en EE. UU. para .com).

Según la extensión y el titular (persona física u organización), determinados datos se muestran en el directorio público (RDAP/WHOIS). Además, los registros están obligados a facilitar datos a las autoridades y a las personas con un interés legítimo. Esta transmisión es imprescindible para el registro (ejecución del contrato).

Para los certificados SSL, transmitimos el dominio y, en el caso de los certificados OV/EV, los datos de la organización y de contacto a la autoridad de certificación que emite el certificado. Los certificados emitidos se publican en los registros públicos de Certificate Transparency.

12

Destinatarios y encargados del tratamiento

  • Centro de datos de nuestros servidores

    FinalidadHosting, correo electrónico, área de cliente, copias de seguridad

    PaísRumanía (UE)

  • Cloudflare, Inc.

    FinalidadEntrega y protección de los sitios web

    PaísEE. UU. / red mundial

  • Google Ireland Ltd. / Google LLC

    FinalidadreCAPTCHA (protección antispam)

    PaísIrlanda, EE. UU.

  • Google Ireland Ltd. / Google LLC

    FinalidadEstadísticas (Google Analytics 4, Google Tag Manager); solo con consentimiento

    PaísIrlanda, EE. UU.

  • Hosting Concepts B.V. (Openprovider)

    FinalidadRegistro de dominios

    PaísPaíses Bajos

  • Registros de dominios

    FinalidadRegistro y gestión de dominios

    PaísSuiza, UE, EE. UU. y otros países según la extensión

  • Autoridades de certificación (CA)

    FinalidadEmisión de certificados SSL

    PaísUE, EE. UU.

  • Proveedores de pago y bancos

    FinalidadProcesamiento de pagos

    PaísSuiza, UE

  • Fiduciaria, cobro de deudas, asesoría jurídica

    FinalidadContabilidad, reclamación de créditos

    PaísSuiza

  • Autoridades y tribunales

    Finalidaden caso de obligación legal u orden

    PaísSuiza

Nuestros encargados del tratamiento están obligados por contrato a tratar los datos solo según nuestras instrucciones y con una seguridad adecuada. No vendemos datos personales ni los cedemos a terceros con fines publicitarios.

13

Comunicación de datos al extranjero

Nuestros servidores se encuentran en un centro de datos en Rumanía, es decir, en la Unión Europea. El Consejo Federal suizo ha constatado que todos los Estados de la UE ofrecen un nivel adecuado de protección de datos (anexo 1 de la Ordenanza sobre la Protección de Datos, OPD).

Se comunican datos a EE. UU. a Cloudflare y a Google; ambas empresas están certificadas conforme al Swiss-U.S. Data Privacy Framework, que el Consejo Federal reconoce como adecuado. En el caso de los registros de dominios y las autoridades de certificación situados en países sin un nivel adecuado de protección de datos, la comunicación se basa en el art. 17, apdo. 1, letra b LPD o en el art. 49, apdo. 1, letra b RGPD, porque es necesaria para ejecutar el contrato celebrado con usted, o en cláusulas contractuales tipo.

14

Cuánto tiempo conservamos los datos

  • Registros del servidor y de acceso

    Conservaciónhasta 30 días; más tiempo en caso de incidentes de seguridad

  • Contenidos de hosting, buzones de correo y servidores

    Conservaciónhasta el fin del contrato; después, supresión como muy pronto a los 14 días (servidores VPS: 7 días); copias de seguridad hasta que venza su plazo de conservación

  • Datos de la cuenta y del contrato

    Conservaciónmientras dure la relación con el cliente y, después, 10 años

  • Facturas y justificantes contables

    Conservación10 años (art. 958f CO)

  • Tickets de soporte y correos electrónicos

    Conservaciónhasta 3 años después de su cierre; hasta 10 años si están relacionados con el contrato

  • Solicitudes de migración y de contacto sin contrato

    Conservaciónhasta 12 meses

Si la conservación es necesaria por un procedimiento en curso o para salvaguardar reclamaciones, el plazo puede ser más largo. Después, los datos se borran o se anonimizan.

15

Seguridad de los datos

Adoptamos medidas técnicas y organizativas adecuadas: conexiones cifradas (TLS), cuentas de cliente aisladas (CloudLinux), cortafuegos y protección contra malware, copias de seguridad diarias, restricciones de acceso según el principio de necesidad de conocer (need-to-know), actualizaciones periódicas y registro de los eventos relevantes para la seguridad. Nadie puede garantizar una seguridad absoluta. En la medida en que la ley lo exija, notificamos las violaciones de la seguridad de los datos al PFPDT y a las personas afectadas.

16

Sus derechos

  • AccesoQué datos suyos tratamos y con qué finalidad.
  • RectificaciónCorrección de datos inexactos; en gran parte, directamente en el área de cliente.
  • SupresiónSiempre que no exista una obligación de conservación.
  • OposiciónA los tratamientos basados en un interés legítimo y a la publicidad directa.
  • Entrega de datosSus datos en un formato electrónico de uso común.
  • RevocaciónDe un consentimiento otorgado, con efecto para el futuro.

Escriba a datenschutz@hoston.ch o a nuestra dirección postal. Podemos solicitarle una prueba de identidad y, por regla general, respondemos en un plazo de 30 días. Estos derechos pueden estar limitados, por ejemplo, cuando se oponen a ellos obligaciones legales de conservación o derechos de terceros.

Puede presentar una reclamación ante la autoridad de control: en Suiza, ante el Comisionado Federal de Protección de Datos y Transparencia (PFPDT, www.edoeb.admin.ch); en la UE, ante la autoridad del Estado en el que usted reside.

17

Modificaciones

Adaptamos esta declaración de protección de datos cuando cambian nuestros tratamientos o la situación jurídica. Rige la versión publicada en hoston.ch. Última actualización: 5 de octubre de 2026.

Preguntas frecuentes

No utilizamos cookies publicitarias ni de marketing. Las cookies estadísticas (Google Analytics 4 a través de Google Tag Manager) solo se instalan si usted las acepta en el banner de cookies; puede cambiar su elección en cualquier momento en «Configuración de cookies». No vendemos datos personales.

Los datos de los clientes se encuentran en un centro de datos de la Unión Europea, a la que el Consejo Federal reconoce un nivel adecuado de protección de datos. Cloudflare y Google están certificados conforme al Swiss-U.S. Data Privacy Framework.

Usted es responsable de los datos que guarda en sus sitios web, bases de datos y buzones de correo. HostOn trata estos datos solo por encargo suyo, como encargado del tratamiento.

Los registros del servidor, con la dirección IP, la hora, la página visitada y el navegador, se eliminan como máximo a los 30 días, salvo que sean necesarios para esclarecer un incidente.

Los datos del titular y de contacto se transmiten a nuestro registrador asociado y al registro competente. Según la extensión, algunos datos aparecen en el directorio público RDAP/WHOIS; en .ch y .li, no.

Tiene derecho de acceso, rectificación, supresión, oposición, portabilidad de los datos y revocación del consentimiento. Escriba a la dirección de protección de datos indicada en el aviso legal; normalmente respondemos en un plazo de 30 días.

En Suiza, ante el Comisionado Federal de Protección de Datos y Transparencia (PFPDT); en la UE, ante la autoridad de control de su país de residencia.

¡Estamos a su disposición!

Antes de contratar o en pleno proyecto: con nosotros habla con especialistas de verdad que entienden lo que necesita.

Puestos de trabajo con auriculares y portátiles en una oficina luminosa