Volver al inicio

Política de privacidad

Versión 0.2Última actualización: 6 de mayo de 2026

Política de Privacidad Última actualización: [Fecha]

  1. Responsable del Tratamiento El responsable del tratamiento de sus datos personales es: • Razón social: [Nombre de la Empresa Ltd] • Número de registro: [HE xxxxxx] • Dirección: [Domicilio social completo en Chipre] • Email de contacto: [contact@example.com] • Email del DPO (si existe): [dpo@example.com]

  2. Qué Datos Recopilamos 2.1 Datos que usted nos facilita • Datos de identificación: nombre, apellidos • Datos de contacto: email, número de teléfono móvil • Datos de la cuenta: nombre de usuario, contraseña (almacenada con hash bcrypt/argon2) • Datos de empresa (en caso de registrar persona jurídica): denominación, NIF/CIF, dirección 2.2 Datos recopilados automáticamente • ID de dispositivo (IDFA en iOS / GAID en Android) — solo con consentimiento • Tipo de dispositivo, sistema operativo y versión de la aplicación • Dirección IP (por seguridad y prevención del fraude) • Registros de uso: marcas de tiempo, páginas/pantallas visitadas, acciones (solo con consentimiento de analíticas)

  3. Finalidades y Base Jurídica del Tratamiento Finalidad Datos Base jurídica Creación y gestión de cuenta Nombre, email, contraseña Artículo 6(1)(b) — Ejecución de contrato Prestación de los servicios de la app Datos de cuenta y uso Artículo 6(1)(b) — Ejecución de contrato Envío de emails/SMS de marketing Email, teléfono, nombre Artículo 6(1)(a) — Consentimiento Profiling y personalización Datos de comportamiento, preferencias Artículo 6(1)(a) — Consentimiento Seguridad y prevención del fraude IP, ID de dispositivo, registros Artículo 6(1)(f) — Interés legítimo Cumplimiento de obligaciones legales Todos los anteriores cuando se requieran Artículo 6(1)(c) — Obligación legal

  4. Plazo de Conservación • Datos de cuenta: mientras mantenga una cuenta activa + 12 meses tras la eliminación • Datos de marketing: hasta la retirada del consentimiento o 24 meses de inactividad • Registros de seguridad: 12 meses • Datos de facturación: 6 años (obligación fiscal de Chipre)

  5. Destinatarios de los Datos Sus datos pueden compartirse con: • Encargados del tratamiento (proveedores de hosting en la nube, p. ej. AWS, Google Cloud) • Proveedores de email/SMS (p. ej. SendGrid, Twilio) • Proveedores de analíticas (solo si ha dado su consentimiento) • Autoridades públicas, cuando exista obligación legal Todos los anteriores están vinculados por Acuerdos de Tratamiento de Datos (DPA) conforme al Artículo 28 RGPD.

  6. Transferencias fuera de la UE Cuando sus datos se transfieran fuera del Espacio Económico Europeo (p. ej. a servidores en EE. UU.), se hará sobre la base de Cláusulas Contractuales Tipo (CCT) de la Comisión Europea o a países con decisión de adecuación.

  7. Sus Derechos Conforme al RGPD, tiene los siguientes derechos: • Derecho de acceso (Artículo 15) • Derecho de rectificación (Artículo 16) • Derecho de supresión / «derecho al olvido» (Artículo 17) • Derecho a la limitación del tratamiento (Artículo 18) • Derecho a la portabilidad (Artículo 20) • Derecho de oposición (Artículo 21) • Derecho a retirar el consentimiento en cualquier momento (Artículo 7(3)) — la retirada no afecta a la licitud del tratamiento previo • Derecho a no ser objeto de decisiones automatizadas (Artículo 22) Para ejercer sus derechos: [privacy@example.com] Derecho a presentar una reclamación ante la autoridad de control: Oficina del Comisionado para la Protección de Datos Personales de Chipre, www.dataprotection.gov.cy.

  8. Seguridad Aplicamos las siguientes medidas técnicas y organizativas: • Cifrado de datos en reposo (AES-256) y en tránsito (TLS 1.3) • Hashing de contraseñas con bcrypt/argon2 • Control de acceso basado en roles (RBAC) • Copias de seguridad periódicas y procedimientos de recuperación ante desastres • Auditorías anuales de seguridad y pruebas de penetración

  9. Violación de Datos En caso de violación de datos que pueda implicar un alto riesgo para sus derechos y libertades, le notificaremos sin dilación indebida y dentro de las 72 horas (Artículos 33–34 RGPD).

  10. Modificaciones Nos reservamos el derecho de modificar esta Política de Privacidad. Los cambios sustanciales se comunicarán a través de la aplicación o por email al menos 30 días antes de su entrada en vigor.

Hash del documento: 014d48cc994980f25a037253e74cdf03a940731779bb2f9e3f4d3a71e774a7eb