La presente Política de Privacidad describe cómo ESDINET SCP, con CIF J25715848 y domicilio en España (en adelante, «DRONCORE» o «el Prestador»), trata los datos personales recabados a través del sitio web https://www.droncore.com, de la plataforma DRONCORE (en adelante, el «Servicio») y de los demás canales de comunicación del Prestador.
Esta Política se interpreta y aplica de conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos («RGPD»), con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales («LOPDGDD») y con la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico («LSSICE»).
1. Dos roles de DRONCORE en materia de protección de datos
DRONCORE actúa, según el contexto, en dos roles diferenciados:
- Como responsable del tratamiento, respecto de los datos personales que recaba y trata para su propia gestión: datos de contacto, datos de personas usuarias administradoras de la cuenta del Cliente, datos de facturación, comunicaciones comerciales, soporte, seguridad, y navegación por el sitio web. La presente Política describe estos tratamientos.
- Como encargado del tratamiento, respecto de los datos personales que el Cliente carga, genera o trata a través del Servicio sobre sus propios pilotos, empleados, colaboradores, Clientes Finales y terceros. Estos tratamientos se rigen por el Anexo de Encargo de Tratamiento y no por la presente Política.
2. Responsable del tratamiento
- Identidad: ESDINET SCP
- CIF: J25715848
- Correo electrónico: droncore@droncore.com
- Sitio web: https://www.droncore.com
Delegado de Protección de Datos (DPD): no se ha designado por no concurrir las circunstancias del artículo 37 RGPD; no obstante, cualquier consulta sobre protección de datos puede dirigirse al correo electrónico anterior.
3. Categorías de datos tratados
DRONCORE puede tratar, en función del canal y de la finalidad, las siguientes categorías de datos personales:
- Datos identificativos y de contacto: nombre, apellidos, cargo, empresa, correo electrónico, teléfono.
- Datos de cuenta: credenciales de acceso (contraseñas almacenadas únicamente mediante función de derivación irreversible —hashing—), identificador de usuario, rol, permisos, preferencias.
- Datos de facturación y pago: razón social, CIF/NIF, dirección fiscal, datos de medios de pago gestionados a través de pasarelas de pago certificadas.
- Datos de uso y navegación: registros técnicos de acceso, dirección IP, tipo de navegador y dispositivo, sistema operativo, páginas visitadas, hora de acceso, acciones realizadas en la plataforma.
- Datos de comunicación: contenido de las comunicaciones, consultas, solicitudes de soporte, encuestas, tickets.
No se recaban categorías especiales de datos en el sentido del artículo 9 RGPD ni datos relativos a infracciones y condenas penales (artículo 10 RGPD) a través de los canales del Prestador.
4. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica (art. 6 RGPD) | Conservación |
|---|---|---|
| Gestión del alta, cuenta y prestación del Servicio contratado | Ejecución del contrato (art. 6.1.b) | Durante la vigencia del contrato y plazos legales de prescripción |
| Facturación y gestión fiscal | Obligación legal (art. 6.1.c) | Hasta 6 años (Código de Comercio) o superior conforme a normativa fiscal |
| Atención a solicitudes de información y contacto comercial | Consentimiento (art. 6.1.a) o medidas precontractuales (art. 6.1.b) | 1 año desde el último contacto o hasta la revocación del consentimiento |
| Envío de comunicaciones comerciales y newsletter | Consentimiento (art. 6.1.a) o interés legítimo en comunicaciones a clientes sobre productos análogos (art. 21.2 LSSICE) | Hasta la revocación del consentimiento o baja de la lista |
| Seguridad del Servicio, prevención del fraude y respuesta a incidentes | Interés legítimo (art. 6.1.f) en la protección del Servicio y sus usuarios | Hasta 12 meses salvo investigación de incidente concreto |
| Cumplimiento de obligaciones legales (requerimientos de autoridades, obligaciones mercantiles, etc.) | Obligación legal (art. 6.1.c) | El plazo exigido por la norma aplicable |
| Métricas internas, inteligencia operativa y mejora del Servicio sobre información anonimizada o agregada | Interés legítimo (art. 6.1.f) sobre datos personales previos a su anonimización; sin base jurídica necesaria una vez anonimizados | Mientras resulte útil para el fin, sin plazo específico tras anonimización |
Respecto de los datos de uso de la plataforma, el Prestador puede tratar la información resultante del uso del Servicio en forma estrictamente anonimizada o agregada, de modo que no permita identificar directa ni indirectamente a persona física alguna, para finalidades de métricas internas, inteligencia operativa, diagnóstico técnico, mantenimiento, seguridad, medición y mejora del Servicio. En la medida en que dicha información quede efectivamente anonimizada conforme a los estándares aplicables, deja de constituir dato personal.
5. Destinatarios de los datos. Encargados del tratamiento
Los datos personales serán tratados por DRONCORE y por sus encargados del tratamiento, debidamente vinculados por contrato conforme al artículo 28 RGPD. Las categorías de encargados y subencargados incluyen, con carácter enunciativo: proveedores de infraestructura y alojamiento cloud, proveedores de correo transaccional, pasarelas de pago, proveedores de soporte y desarrollo, y servicios de monitorización y seguridad. La relación actualizada de encargados y subencargados puede solicitarse al correo del Prestador y, en lo que respecta al Servicio, se detalla en el Anexo de Encargo de Tratamiento.
Fuera de ello, DRONCORE no cederá los datos personales a terceros salvo (i) obligación legal, (ii) requerimiento de autoridades competentes o (iii) consentimiento expreso del interesado.
6. Transferencias internacionales de datos
El tratamiento se realizará preferentemente dentro del Espacio Económico Europeo (EEE). No obstante, por motivos operativos, de infraestructura o de evolución del propio Servicio, pueden existir o puede ser necesario articular transferencias internacionales a países fuera del EEE a través de proveedores cloud, DJI, otros proveedores de servicios integrados, subencargados o herramientas futuras. En tales supuestos, DRONCORE garantizará que dichas transferencias se realizan amparadas en alguna de las garantías previstas en los artículos 44 y siguientes del RGPD, incluyendo, cuando proceda, decisiones de adecuación de la Comisión Europea, Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión, reglas corporativas vinculantes u otros mecanismos válidos, adoptando, cuando corresponda, las medidas suplementarias técnicas, organizativas o contractuales exigidas por la normativa y por los criterios de las autoridades de control.
7. Decisiones automatizadas y elaboración de perfiles
DRONCORE no adopta decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente a los interesados en el sentido del artículo 22 RGPD.
8. Derechos del interesado
Las personas interesadas tienen derecho a:
- acceder a sus datos personales (art. 15 RGPD);
- solicitar su rectificación (art. 16);
- solicitar su supresión (art. 17);
- solicitar la limitación del tratamiento (art. 18);
- oponerse al tratamiento (art. 21), en particular al basado en interés legítimo;
- solicitar la portabilidad de sus datos (art. 20);
- retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo (art. 7.3);
- no ser objeto de decisiones automatizadas con efectos jurídicos (art. 22).
Para ejercer estos derechos, el interesado puede dirigirse al Prestador por correo electrónico a droncore@droncore.com, acreditando su identidad. En caso de no obtener respuesta satisfactoria, el interesado puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
9. Procedencia de los datos
Los datos personales tratados por DRONCORE como responsable proceden del propio interesado (al rellenar formularios, contratar el Servicio, comunicarse por correo, etc.) o del Cliente respecto de las personas usuarias administradoras designadas por éste. Respecto de los datos tratados por cuenta del Cliente, la procedencia se regula en el Anexo de Encargo de Tratamiento.
10. Seguridad de los datos
DRONCORE aplica medidas técnicas y organizativas razonables y proporcionadas al riesgo, atendiendo al estado de la técnica y a la naturaleza de los datos tratados, incluyendo medidas de control de acceso, cifrado de las comunicaciones (TLS/HTTPS), hashing irreversible de contraseñas, segregación lógica entre clientes, respaldos periódicos, actualizaciones de seguridad y registro de accesos relevantes. Ninguna medida de seguridad garantiza protección absoluta frente a todos los riesgos posibles.
11. Veracidad de los datos
El usuario es responsable de la veracidad, exactitud y actualidad de los datos facilitados. En caso de facilitar datos de terceros, garantiza haber informado y, en su caso, obtenido el consentimiento de dichos terceros, manteniendo indemne a DRONCORE frente a cualquier reclamación por incumplimiento de esta obligación.
12. Cookies
El tratamiento de cookies en el sitio web se rige por la Política de Cookies, que forma parte integrante de la presente Política.
13. Cambios en la Política
DRONCORE podrá modificar la presente Política para adaptarla a cambios normativos o a la evolución del Servicio. Las versiones se numeran e identifican con la fecha de entrada en vigor. Las versiones anteriores se conservan de forma inmutable en /legal-archive/. Los cambios sustanciales se comunicarán por los medios habituales con una antelación razonable y, cuando corresponda jurídicamente, se solicitará nueva aceptación.
Versión 1.1 · entrada en vigor: 2 de octubre de 2026.