Yonathan Rivas Cybersecurity · Privacy · Governance
  • For WhomPara quiénPer chiPour quiFür wen
  • ServicesServiciosServiziServicesLeistungen
  • ProcessProcesoProcessoProcessusProzess
  • AboutSobre míChi sonoÀ proposÜber mich
Request Assessment Solicitar diagnóstico Richiedi valutazione Demander évaluation Bewertung anfragen
Legal Documentation Documentación Legal Documentazione Legale Documentation Légale Rechtliche Dokumentation

Privacy Policy Política de Privacidad Informativa sulla Privacy Politique de Confidentialité Datenschutzerklärung

Last updated: 1 March 2026 · Compliant with GDPR (EU) 2016/679 and LOPDGDD Última actualización: 1 de marzo de 2026 · Conforme al RGPD (UE) 2016/679 y LOPDGDD Ultimo aggiornamento: 1 marzo 2026 · Conforme al RGPD (UE) 2016/679 Dernière mise à jour: 1er mars 2026 · Conforme au RGPD (UE) 2016/679 Letzte Aktualisierung: 1. März 2026 · Gemäß DSGVO (EU) 2016/679

Contents Contenido Indice Sommaire Inhalt
1. Data ControllerResponsableTitolareResponsableVerantwortlicher 2. Data CollectedDatos recogidosDati raccoltiDonnées collectéesErhobene Daten 3. Purposes & Legal BasisFinalidades y base legalFinalità e base legaleFinalités et base légaleZwecke und Rechtsgrundlage 4. Third PartiesTercerosTerze partiTiersDritte 5. RetentionConservaciónConservazioneConservationAufbewahrung 6. Your RightsSus derechosI tuoi dirittiVos droitsIhre Rechte 7. Cookies 8. ContactContactoContattoContactKontakt

1. Data Controller1. Responsable del Tratamiento1. Titolare del Trattamento1. Responsable du Traitement1. Verantwortlicher

Yonathan Coran Rivas
Freelance professional — Cybersecurity & Privacy Governance Advisor Profesional autónomo — Asesor de Gobernanza en Ciberseguridad y Privacidad Libero professionista — Consulente di Governance in Cybersecurity e Privacy Professionnel indépendant — Conseiller en Gouvernance Cybersécurité et Confidentialité Freiberufler — Berater für Cybersicherheits- und Datenschutz-Governance

Paseo de la Castellana, 93b, Tetuán, 28046 Madrid, España
[email protected]
yonathanrivas.com

2. Data Collected2. Datos Recogidos2. Dati Raccolti2. Données Collectées2. Erhobene Daten

This website does not use contact forms or direct data collection systems. The only personal data processed arises from voluntary scheduling via the Calendly platform, when the user initiates a consultation booking.

Este sitio web no utiliza formularios de contacto ni sistemas de recogida directa de datos. Los únicos datos personales tratados son los que el usuario facilita voluntariamente a través de la plataforma Calendly al concertar una consulta.

Questo sito web non utilizza moduli di contatto né sistemi di raccolta diretta dei dati. Gli unici dati personali trattati sono quelli che l'utente fornisce volontariamente tramite la piattaforma Calendly.

Ce site web n'utilise pas de formulaires de contact ni de systèmes de collecte directe de données. Les seules données personnelles traitées sont celles que l'utilisateur fournit volontairement via la plateforme Calendly.

Diese Website verwendet keine Kontaktformulare oder direkte Datenerfassungssysteme. Die einzigen verarbeiteten personenbezogenen Daten sind jene, die der Nutzer freiwillig über die Calendly-Plattform übermittelt.

DataDatoDatoDonnéeDaten SourceFuenteFonteSourceQuelle RequiredObligatorioObbligatorioObligatoirePflicht
Full nameNombre completoNome completoNom completVollständiger NameCalendlyYesSíSìOuiJa
Email addressCorreo electrónicoIndirizzo emailAdresse emailE-Mail-AdresseCalendlyYesSíSìOuiJa
Phone number (optional)Teléfono (opcional)Telefono (facoltativo)Téléphone (optionnel)Telefon (optional)CalendlyNoNoNoNonNein
IP address / device metadatametadatos del dispositivometadati dispositivométadonnées de l'appareilGerätemetadatenGoogle Fonts / Calendly—

3. Purposes & Legal Basis3. Finalidades y Base Legal3. Finalità e Base Legale3. Finalités et Base Légale3. Zwecke und Rechtsgrundlage

PurposeFinalidadFinalitàFinalitéZweck Legal basisBase legalBase legaleBase légaleRechtsgrundlage
Manage consultation booking and provide the requested advisory serviceGestionar la reserva de consulta y prestar el servicio de asesoramiento solicitadoGestire la prenotazione della consulenza e fornire il servizio richiestoGérer la réservation de consultation et fournir le service de conseil demandéVerwaltung der Beratungsbuchung und Erbringung des angeforderten Beratungsdienstleistung Art. 6.1.b GDPR — Performance of a contract / pre-contractual measuresArt. 6.1.b RGPD — Ejecución de un contrato / medidas precontractualesArt. 6.1.b RGPD — Esecuzione di un contrattoArt. 6.1.b RGPD — Exécution d'un contratArt. 6.1.b DSGVO — Vertragserfüllung
Comply with legal and tax obligationsCumplir obligaciones legales y fiscalesAdempiere agli obblighi legali e fiscaliRespecter les obligations légales et fiscalesEinhaltung rechtlicher und steuerlicher Pflichten Art. 6.1.c GDPR — Legal obligationArt. 6.1.c RGPD — Obligación legalArt. 6.1.c RGPD — Obbligo legaleArt. 6.1.c RGPD — Obligation légaleArt. 6.1.c DSGVO — Rechtliche Verpflichtung

4. Third Parties & International Transfers4. Terceros y Transferencias Internacionales4. Terze Parti e Trasferimenti Internazionali4. Tiers et Transferts Internationaux4. Dritte und internationale Übermittlungen

Your data may be processed by the following third-party services. No data is sold or shared for commercial purposes.

Sus datos pueden ser tratados por los siguientes servicios de terceros. No se venden ni ceden datos con fines comerciales.

I tuoi dati possono essere trattati dai seguenti servizi di terze parti. Nessun dato viene venduto o condiviso per scopi commerciali.

Vos données peuvent être traitées par les services tiers suivants. Aucune donnée n'est vendue ni partagée à des fins commerciales.

Ihre Daten können von folgenden Drittanbietern verarbeitet werden. Es werden keine Daten verkauft oder für kommerzielle Zwecke weitergegeben.

ProviderProveedorFornitorePrestataireAnbieter PurposeFinalidadScopoFinalitéZweck LocationUbicaciónSedeLocalisationStandort SafeguardGarantíaGaranziaGarantieSchutzmaßnahme
Calendly LLCAppointment schedulingGestión de citasGestione appuntamentiGestion de rendez-vousTerminverwaltungUSASCCs / DPA
Google LLC (Fonts)Typography renderingRenderizado tipográficoRendering tipograficoRendu typographiqueTypografie-RenderingUSASCCs / DPA
Namecheap Inc.Web hostingAlojamiento webHosting webHébergement webWeb-HostingUSASCCs / DPA

5. Data Retention5. Conservación de Datos5. Conservazione dei Dati5. Conservation des Données5. Datenspeicherung

Data collected through Calendly for consultation management will be retained for the duration of the pre-contractual or contractual relationship, and subsequently for the legally required periods: 5 years for commercial documentation (Spanish Commercial Code), 4 years for tax obligations.

Los datos recogidos a través de Calendly para la gestión de consultas se conservarán durante la relación precontractual o contractual y, posteriormente, durante los plazos legales exigibles: 5 años para documentación mercantil (Código de Comercio), 4 años para obligaciones tributarias.

I dati raccolti tramite Calendly saranno conservati per la durata della relazione precontrattuale o contrattuale e successivamente per i periodi legalmente richiesti: 5 anni per la documentazione commerciale, 4 anni per gli obblighi fiscali.

Les données collectées via Calendly seront conservées pendant la durée de la relation précontractuelle ou contractuelle, puis pendant les délais légalement requis: 5 ans pour la documentation commerciale, 4 ans pour les obligations fiscales.

Die über Calendly erhobenen Daten werden für die Dauer der vorvertraglichen oder vertraglichen Beziehung aufbewahrt, anschließend für die gesetzlich vorgeschriebenen Zeiträume: 5 Jahre für kaufmännische Dokumentation, 4 Jahre für steuerliche Pflichten.

6. Your Rights6. Sus Derechos6. I Tuoi Diritti6. Vos Droits6. Ihre Rechte

Under GDPR and LOPDGDD, you have the right to:

En virtud del RGPD y la LOPDGDD, tiene derecho a:

Ai sensi del RGPD, hai il diritto di:

En vertu du RGPD et de la LOPDGDD, vous avez le droit de:

Gemäß DSGVO und LOPDGDD haben Sie das Recht auf:

  • Access — obtain confirmation of whether your data is being processed and receive a copyAcceso — obtener confirmación sobre si se tratan sus datos y recibir una copiaAccesso — ottenere conferma sul trattamento dei tuoi dati e ricevere una copiaAccès — obtenir confirmation du traitement de vos données et en recevoir une copieAuskunft — Bestätigung über die Verarbeitung Ihrer Daten und Erhalt einer Kopie
  • Rectification — correct inaccurate or incomplete dataRectificación — corregir datos inexactos o incompletosRettifica — correggere dati inesatti o incompletiRectification — corriger des données inexactes ou incomplètesBerichtigung — Korrektur unrichtiger oder unvollständiger Daten
  • Erasure — request deletion when data is no longer necessarySupresión — solicitar la eliminación cuando los datos ya no sean necesariosCancellazione — richiedere l'eliminazione quando i dati non sono più necessariEffacement — demander la suppression lorsque les données ne sont plus nécessairesLöschung — Antrag auf Löschung, wenn Daten nicht mehr benötigt werden
  • Restriction — limit processing in certain circumstancesLimitación — limitar el tratamiento en determinadas circunstanciasLimitazione — limitare il trattamento in determinate circostanzeLimitation — limiter le traitement dans certaines circonstancesEinschränkung — Einschränkung der Verarbeitung unter bestimmten Umständen
  • Portability — receive your data in a structured, machine-readable formatPortabilidad — recibir sus datos en formato estructurado y legible por máquinaPortabilità — ricevere i tuoi dati in formato strutturato e leggibile da macchinaPortabilité — recevoir vos données dans un format structuré et lisible par machineDatenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Objection — object to processing based on legitimate interestsOposición — oponerse al tratamiento basado en interés legítimoOpposizione — opporsi al trattamento basato su interessi legittimiOpposition — s'opposer au traitement fondé sur l'intérêt légitimeWiderspruch — Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen

To exercise your rights, contact: [email protected]. You may also lodge a complaint with the Spanish Data Protection Authority (AEPD): www.aepd.es.

Para ejercer sus derechos, contacte: [email protected]. También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

Per esercitare i tuoi diritti, contatta: [email protected]. Puoi anche presentare un reclamo all'AEPD: www.aepd.es.

Pour exercer vos droits, contactez: [email protected]. Vous pouvez également déposer une plainte auprès de l'AEPD: www.aepd.es.

Um Ihre Rechte auszuüben, kontaktieren Sie: [email protected]. Sie können auch eine Beschwerde bei der AEPD einreichen: www.aepd.es.

7. Cookies

This website does not use first-party analytics or tracking cookies. The only cookies that may be set originate from third-party services (Calendly, Google Fonts) when you interact with those embedded elements. These are technically necessary for the functionality of those services.

Este sitio web no utiliza cookies propias de analítica o seguimiento. Las únicas cookies que pueden establecerse provienen de servicios de terceros (Calendly, Google Fonts) cuando interactúa con esos elementos incrustados. Son técnicamente necesarias para el funcionamiento de dichos servicios.

Questo sito web non utilizza cookie propri di analisi o tracciamento. Gli unici cookie che possono essere impostati provengono da servizi di terze parti (Calendly, Google Fonts). Sono tecnicamente necessari per il funzionamento di tali servizi.

Ce site web n'utilise pas de cookies analytiques ou de suivi propres. Les seuls cookies pouvant être définis proviennent de services tiers (Calendly, Google Fonts). Ils sont techniquement nécessaires au fonctionnement de ces services.

Diese Website verwendet keine eigenen Analyse- oder Tracking-Cookies. Die einzigen Cookies, die gesetzt werden können, stammen von Drittanbietern (Calendly, Google Fonts). Sie sind technisch notwendig für die Funktionalität dieser Dienste.

8. Contact8. Contacto8. Contatto8. Contact8. Kontakt

For any queries regarding this Privacy Policy or the exercise of your rights: Para cualquier consulta sobre esta Política de Privacidad o el ejercicio de sus derechos: Per qualsiasi domanda relativa a questa Informativa sulla Privacy: Pour toute question relative à cette Politique de Confidentialité: Für Fragen zu dieser Datenschutzerklärung:

[email protected]
Yonathan Coran Rivas · Paseo de la Castellana, 93b, Tetuán, 28046 Madrid, España
Yonathan Rivas

Cybersecurity, privacy, and digital governance advisory for mid-sized firms, law offices, and fintech companies operating across Europe.

Asesoramiento en ciberseguridad, privacidad y gobernanza digital para empresas medianas, despachos y fintech que operan en Europa.

Consulenza in cybersecurity, privacy e governance digitale per aziende, studi legali e fintech che operano in Europa.

Conseil en cybersécurité, protection des données et gouvernance numérique pour les entreprises, cabinets juridiques et fintech opérant en Europe.

Beratung in Cybersicherheit, Datenschutz und digitaler Governance für mittelständische Unternehmen, Kanzleien und Fintechs in Europa.

Services

Servicios

Servizi

Services

Leistungen

  • GDPR & ISO 27001 Gap AnalysisGap Analysis RGPD & ISO 27001Gap Analysis RGPD & ISO 27001Analyse des Écarts RGPD & ISO 27001Lückenanalyse DSGVO & ISO 27001
  • vCISO & DPO as a ServicevCISO & DPO como ServiciovCISO & DPO come ServiziovCISO & DPO en tant que ServicevCISO & DPO als Service
  • Security & Privacy TrainingFormación en SeguridadFormazione in SicurezzaFormation en SécuritéSchulung zu Sicherheit

Markets

Mercados

Mercati

Marchés

Märkte

  • Law FirmsDespachos de abogadosStudi legaliCabinets d'avocatsAnwaltskanzleien
  • Fintech & Insurtech
  • European B2B SaaSSaaS B2B EuropeoSaaS B2B europeoSaaS B2B européenEuropäisches B2B SaaS
  • 🇨🇭 Switzerland · Ticino🇨🇭 Suiza · Ticino🇨🇭 Svizzera · Ticino🇨🇭 Suisse · Tessin🇨🇭 Schweiz · Tessin
© 2026 Yonathan Rivas · Cybersecurity & Privacy Governance
  • Privacy PolicyPolítica de PrivacidadInformativa PrivacyPolitique de ConfidentialitéDatenschutz