Responsable y contacto
Responsable: Hangzhou Maodunfang New Materials Technology Co., Ltd. Dirección: Edificio 5, planta 10, Yindong Tech Park, Future Sci-Tech City, Yuhang, Hangzhou, China Correo: zzl@yiihee.com Teléfono: +86 186 6814 6900 Las solicitudes de derechos pueden enviarse al correo anterior. Si el artículo 27 del RGPD exige representante en la UE, sus datos se publicarán antes de dirigir el tratamiento correspondiente.
Datos tratados
La visita puede generar dirección IP, fecha y hora, páginas y referencia, navegador, dispositivo, sistema, idioma y registros de errores o seguridad. Si contacta por correo, teléfono o red social, tratamos los datos que facilite: identidad, empresa, cargo, contacto, mensaje y archivos. Para administradores autorizados: correo como usuario, nombre visible, rol, estado, sesión, acceso y operaciones editoriales. El CMS no conserva contraseñas en claro; el proveedor de autenticación verifica una representación segura.
Finalidades y bases
Usamos los datos necesarios para entregar y proteger el Sitio, diagnosticar fallos, prevenir abusos, responder consultas, adoptar medidas precontractuales solicitadas, autenticar administradores, gestionar permisos e historial, cumplir obligaciones y defender reclamaciones. Las bases pueden ser medidas precontractuales o contrato, obligación legal, consentimiento e interés legítimo en un sitio corporativo seguro. No vendemos datos, no hacemos publicidad comportamental ni tomamos decisiones exclusivamente automatizadas con efectos significativos.
Cookies
Las páginas públicas no usan actualmente cookies publicitarias o de seguimiento entre sitios. El CMS usa dos cookies HttpOnly estrictamente necesarias: contex_admin_access para autenticación breve y contex_admin_refresh para renovar la sesión hasta 30 días. El acceso termina al cerrar sesión, suspender la cuenta o caducar el token. Cualquier futura analítica o marketing se bloqueará hasta el consentimiento requerido, con opciones de aceptar y rechazar igual de claras.
Encargados y transferencias
Cloudflare presta red global, computación, base D1, almacenamiento R2 y seguridad. Supabase presta autenticación por correo; el proyecto actual está en Singapur. Registros, contenidos CMS, archivos, correo del administrador, material de verificación de contraseña, sesiones y eventos de seguridad pueden tratarse fuera del EEE, incluso en China, Singapur y la red global de Cloudflare. Cuando sea exigible, la transferencia se apoyará en un mecanismo válido, evaluación y medidas complementarias. Las garantías pueden solicitarse por correo.
Destinatarios y conservación
Solo acceden personal autorizado, encargados sujetos a instrucciones, asesores necesarios, autoridades con requerimiento válido y sucesores legítimos. No vendemos datos. Conservamos lo mínimo para la finalidad, seguridad, litigios y ley. Las consultas sin continuidad suelen revisarse a los 12 meses; el acceso administrador se desactiva al cesar la autorización; los registros necesarios de auditoría pueden conservarse más. Las copias se eliminan durante su rotación.
Derechos
Puede solicitar acceso, rectificación, supresión, limitación, portabilidad, retirada del consentimiento y oposición, especialmente a marketing. Respondemos normalmente en un mes, ampliable dos meses por complejidad. Puede reclamar ante la AEPD o la autoridad de su residencia, trabajo o lugar de la supuesta infracción. Retirar el consentimiento no afecta al tratamiento previo legítimo.
Seguridad, menores y cambios
Aplicamos HTTPS, cuentas individuales, hash de contraseña por el proveedor, roles, cookies seguras HttpOnly, registros y cargas restringidas. Ningún sistema es absolutamente seguro; documentamos y notificamos incidentes cuando la ley lo exige. El Sitio no se dirige a menores de 16 años. Los cambios importantes se destacarán y fecharán.
Texto general y no asesoramiento jurídico individual. Antes de ampliar la recogida deben confirmarse representación UE, transferencias, plazos y auditoría real de cookies.