Política de Privacidad del servicio Partoska

Última modificación: 25 de noviembre de 2025

I. Disposiciones generales

1. Esta Política de Privacidad explica cómo recopila, utiliza y protege el Operador los datos personales cuando los Usuarios utilizan el servicio Partoska de intercambio de contenido multimedia de eventos (en adelante, la "Política de Privacidad").

2. Esta Política de Privacidad forma parte integrante y vinculante de los Términos y Condiciones para la prestación del servicio Partoska de intercambio de contenido multimedia de eventos.

3. Los términos y definiciones escritos con mayúscula inicial que se utilicen en esta Política de Privacidad y no se definan en ella tendrán el significado que se les atribuye en los Términos y Condiciones para la prestación del servicio Partoska de intercambio de contenido multimedia de eventos (los "Términos").

II. Responsable del tratamiento

1. El responsable del tratamiento de los datos personales del Usuario es Fabrika Charvát s.r.o., n.º de identificación: 23435526, con domicilio social en Příčná 1892/4, 110 00 Praha, inscrita en el Registro Mercantil del Tribunal Municipal de Praga con el n.º de expediente C 426255 (en adelante, el "Operador").

2. El responsable del tratamiento es la entidad que determina los fines y medios del tratamiento de datos personales, es decir, que decide por qué y cómo se tratan.

3. Para consultas sobre privacidad o preguntas que no se aborden en este documento, el Usuario puede contactar con el Operador:

  • a. En Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Czech Republic;
  • b. Mediante el formulario de contacto o las funciones de asistencia disponibles en la interfaz de usuario de la Plataforma.

III. Información recopilada

1. El Operador recopila y trata las siguientes categorías de datos personales:

  • a. Información de la Cuenta de Usuario. Para crear una Cuenta de Usuario en la Plataforma, el Operador solicita el nombre y la dirección de correo electrónico del Usuario. Si el Usuario decide registrarse mediante autenticación OAuth, el Operador también recopila los datos de autenticación necesarios para verificar su identidad. Desde la configuración de la cuenta, el Usuario puede proporcionar voluntariamente información adicional, como preferencias del perfil y ajustes de notificaciones.
  • b. Contenido del Usuario y datos de Eventos. Cuando el Usuario utiliza los Servicios, el Operador recopila y almacena el Contenido del Usuario que este sube a la Plataforma, incluidos archivos multimedia (fotos y vídeos), información de los Eventos (nombres, descripciones y fechas) y la configuración que el Usuario establece para ellos (como privacidad, restricciones de acceso y preferencias para compartir). En el caso de los Organizadores del Evento, el Operador también recopila datos de gestión. En el caso de los Invitados, recopila información sobre su participación en los Eventos a los que acceden.
  • c. Información técnica y del dispositivo. Cuando el Usuario utiliza la Plataforma, el Operador recopila automáticamente cierta información técnica, como la dirección IP, el tipo y la versión del navegador y del sistema operativo, los identificadores del dispositivo y el sitio web de procedencia. Si el Usuario utiliza aplicaciones móviles o una aplicación web progresiva (PWA), el Operador también podrá obtener información sobre el uso de los Servicios en el dispositivo.
  • d. Datos de uso. Cada vez que el Usuario utiliza los Servicios, el Operador registra automáticamente información sobre ese uso, como las páginas visitadas, las funciones consultadas, el tiempo dedicado a la Plataforma, los patrones de interacción, las consultas de búsqueda y otras estadísticas. Estos datos ayudan al Operador a comprender cómo interactúan los Usuarios con los Servicios y a mejorar su funcionalidad.
  • e. Datos de comunicaciones. El Operador recopila datos personales cuando el Usuario se comunica con él por correo electrónico, formularios de asistencia u otros canales. Esto incluye el nombre y los datos de contacto del Usuario, el contenido de las comunicaciones y los metadatos relacionados. Lo mismo se aplica cuando el Usuario envía comentarios sobre los Servicios.
  • f. Datos analíticos y de cookies. El Operador utiliza cookies y tecnologías similares para recopilar información sobre el uso de la Plataforma por el Usuario. También utiliza servicios analíticos de terceros, como PostHog, para comprender los patrones de uso. La Política de Cookies contiene información detallada al respecto.

2. El Operador también podrá obtener datos personales de fuentes de acceso público y de su propia actividad, principalmente evaluando y analizando los datos obtenidos de las fuentes descritas anteriormente para mejorar los Servicios y garantizar la seguridad.

3. Información de terceros. Antes de facilitar al Operador datos personales de un tercero, como su correo electrónico o teléfono, al crear Eventos o invitar a personas, el Usuario deberá asegurarse de que dicha persona haya aceptado compartir sus datos y comprenda cómo los tratará el Operador conforme a esta Política de Privacidad.

IV. Servicios de terceros

1. El Operador utiliza determinados servicios de terceros que tratan datos personales cuando el Usuario utiliza la Plataforma. Los Anexos siguientes ofrecen información detallada sobre cada servicio, los datos que trata y la forma en que el Usuario puede controlar dicho tratamiento.

2. En el futuro, el Operador podrá contratar otros servicios de terceros para mejorar los Servicios u ofrecer nuevas funciones. Si esos servicios tratan datos personales, el Operador actualizará esta Política de Privacidad e informará a los Usuarios conforme a la legislación aplicable.

V. Bases jurídicas y fines del tratamiento

1. El Operador trata los datos personales con las siguientes bases jurídicas y para los siguientes fines:

  • a. Ejecución del Contrato. El Operador trata datos personales para que los Usuarios puedan acceder a los Servicios y utilizarlos, crear y gestionar Eventos, subir y compartir Contenido del Usuario, participar como Invitados y, en general, aprovechar todas las funciones de la Plataforma. Este tratamiento es necesario para que el Operador cumpla sus obligaciones derivadas del Contrato.
  • b. Interés legítimo. El Operador trata datos personales basándose en su interés legítimo para (i) gestionar, mejorar, desarrollar y optimizar los Servicios analizando patrones de uso y el comportamiento de los Usuarios; (ii) supervisar su uso para garantizar un alto nivel de seguridad y protección de datos; (iii) detectar y prevenir fraudes, abusos, incidentes de seguridad e infracciones de los Términos; (iv) obtener comentarios de los Usuarios; (v) informarles de cambios importantes en los Servicios o los Términos y enviar otras comunicaciones relacionadas; (vi) garantizar la funcionalidad técnica y estabilidad de la Plataforma; y (vii) analizar y mejorar la experiencia del Usuario y el rendimiento de los Servicios.
  • c. Obligación legal. El Operador trata datos personales para cumplir las obligaciones impuestas por la legislación aplicable, incluidas las relativas a protección de datos, protección del consumidor y fiscalidad, y para responder a solicitudes lícitas de las autoridades públicas.
  • d. Consentimiento. En algunos casos, el Operador trata datos personales basándose en el consentimiento expreso del Usuario. Al solicitarlo, siempre comunicará claramente la finalidad y el alcance. El Usuario podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior. Esto incluye (i) el marketing directo, como comunicaciones promocionales por correo electrónico o notificaciones push sobre nuevas funciones, programas de mejora u ofertas especiales; (ii) cookies analíticas y publicitarias opcionales que no sean estrictamente necesarias para la Plataforma; (iii) datos de ubicación para funciones basadas en ella, si el Usuario las habilita; y (iv) cualquier otro tratamiento para el que el Operador solicite expresamente el consentimiento.

VI. Conservación de los datos

1. El Operador solo tratará y conservará los datos personales durante el tiempo necesario para cumplir los fines anteriores o las obligaciones legales aplicables. Los periodos concretos son:

  • a. Datos de la Cuenta de Usuario. Se conservan hasta que el Usuario elimina la cuenta o hasta que transcurren 3 años desde su última actividad en la Plataforma, lo que ocurra primero.
  • b. Contenido del Usuario. Los archivos multimedia y demás Contenido del Usuario subidos a la Plataforma se conservan hasta que el Usuario los elimina, caduca el Evento o se elimina la Cuenta de Usuario. Los Organizadores pueden configurar políticas de eliminación automática para sus Eventos.
  • c. Datos de Eventos. La información sobre los Eventos, incluida su configuración, las listas de participantes y los metadatos, se conserva durante el Evento y un periodo razonable posterior para permitir el acceso del Organizador a los datos históricos, pero nunca más de 3 años desde la finalización del Evento o la eliminación de la Cuenta de Usuario.
  • d. Datos analíticos y de uso. Los datos recopilados mediante servicios de terceros, como PostHog, suelen conservarse durante 26 meses salvo que el Usuario rechace el seguimiento. Los datos agregados y anonimizados podrán conservarse indefinidamente.
  • e. Registros de comunicaciones. Las comunicaciones con los Usuarios, como consultas de asistencia o comentarios, se conservan durante 3 años o hasta que el Usuario solicite su eliminación, lo que ocurra primero.
  • f. Cookies y tecnologías similares. Los datos recopilados mediante estas tecnologías se conservan durante los periodos indicados en la Política de Cookies.
  • g. Datos legales y de cumplimiento. Cuando la ley obligue al Operador a conservar ciertos datos durante periodos concretos, por ejemplo con fines fiscales o contables, se conservarán durante el plazo legalmente exigido.

2. Una vez vencido el periodo aplicable, el Operador eliminará o anonimizará de forma segura los datos personales para que ya no puedan asociarse al Usuario. Los datos anonimizados podrán conservarse con fines estadísticos y analíticos.

3. Cuando el tratamiento se base en el interés legítimo, continuará mientras dicho interés subsista. El Usuario podrá oponerse en cualquier momento contactando con el Operador según el apartado 3 de la Sección II de esta Política de Privacidad.

4. Si el Usuario se opone al tratamiento con fines de marketing directo, incluida la elaboración de perfiles con esos fines, el Operador dejará de tratar inmediatamente los datos personales para tales fines al recibir la oposición.

VII. Intercambio de información y destinatarios

1. El Operador comparte datos personales con las siguientes categorías de destinatarios solo en la medida necesaria para prestar los Servicios y cumplir sus obligaciones:

  • a. Proveedores de servicios y encargados del tratamiento. El Operador contrata a terceros que tratan datos personales por su cuenta y siguiendo sus instrucciones, incluidos (i) proveedores de infraestructura informática y alojamiento que mantienen los servidores y sistemas de la Plataforma; (ii) proveedores de almacenamiento en la nube para el Contenido del Usuario y las copias de seguridad; (iii) proveedores de análisis, como PostHog, que ayudan a comprender el uso de la Plataforma; (iv) proveedores de correo electrónico para comunicaciones relacionadas con el Servicio; (v) herramientas de asistencia al cliente y comunicación; (vi) proveedores de seguridad y prevención del fraude; y (vii) procesadores de pagos, si se ofrecen Servicios de Pago. El Operador garantiza que todos ellos estén sujetos a contratos de tratamiento que les obliguen a proteger los datos conforme a la legislación aplicable.
  • b. Otros Usuarios. Según la configuración de privacidad establecida por el Usuario o el Organizador del Evento, determinados datos personales pueden compartirse con otros Usuarios: (i) los Organizadores pueden ver los nombres y correos electrónicos de los Invitados que participan en sus Eventos; (ii) los Invitados pueden ver el Contenido del Usuario compartido en los Eventos a los que tienen acceso, conforme a su configuración; y (iii) si el Usuario hace público su Contenido del Usuario, cualquier Usuario o visitante de la Plataforma podrá acceder a él.
  • c. Autoridades y cumplimiento legal. La ley puede obligar al Operador a revelar datos personales a autoridades públicas, tribunales, fuerzas de seguridad u otros organismos sin el consentimiento previo del Usuario. La revelación se limitará a lo exigido por la legislación aplicable, las resoluciones judiciales u otros procedimientos legales. El Operador cumplirá las solicitudes legales válidas.
  • d. Transmisiones empresariales. En caso de fusión, adquisición, reorganización, venta de activos o quiebra, los datos personales podrán transferirse a la entidad sucesora o adquirente. El Operador garantizará que el destinatario quede sujeto a obligaciones coherentes con esta Política de Privacidad.

2. Transferencias internacionales de datos. El tratamiento para los fines anteriores puede implicar transferencias a países situados fuera del Espacio Económico Europeo (EEE). Cuando se produzcan, el Operador garantizará salvaguardias adecuadas:

  • a. Si la Comisión Europea ha determinado que el país de destino ofrece un nivel de protección adecuado, el Operador se basará en esa decisión de adecuación.
  • b. Cuando no exista una decisión de adecuación, el Operador aplicará salvaguardias apropiadas, como (i) Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; (ii) Normas Corporativas Vinculantes (NCV), cuando correspondan; (iii) mecanismos de certificación o códigos de conducta; u (iv) otros mecanismos reconocidos por la legislación aplicable.
  • c. El Operador prevé que las transferencias internacionales sean mínimas y utilizará proveedores situados en el EEE siempre que sea razonablemente posible. El Usuario puede solicitar más información sobre transferencias y salvaguardias concretas contactando con el Operador según el apartado 3 de la Sección II de esta Política de Privacidad.

VIII. Seguridad de los datos

1. El Operador se toma en serio la protección de los datos personales y ha aplicado medidas técnicas y organizativas adecuadas contra su pérdida accidental, destrucción, uso indebido, acceso no autorizado, alteración, revelación o daño. Estas medidas incluyen:

  • a. Medidas técnicas: (i) cifrado de datos en tránsito mediante protocolos HTTPS/TLS estándar del sector; (ii) cifrado de datos sensibles almacenados; (iii) mecanismos seguros de autenticación, incluido OAuth y, cuando esté disponible, autenticación multifactor; (iv) actualizaciones y parches periódicos de sistemas e infraestructura; (v) cortafuegos y sistemas de detección de intrusiones; (vi) copias de seguridad seguras con cifrado y controles de acceso; y (vii) supervisión y registros de seguridad para detectar posibles incidentes.
  • b. Medidas organizativas: (i) controles para que solo el personal autorizado acceda a los datos cuando sea necesario; (ii) obligaciones de confidencialidad para empleados y contratistas con acceso; (iii) formación del personal en protección de datos y seguridad; (iv) evaluaciones y auditorías periódicas de sistemas y prácticas; (v) procedimientos de respuesta rápida y eficaz ante incidentes; y (vi) contratos con todos los encargados que les exigen mantener medidas de seguridad adecuadas.

2. El Operador ha celebrado contratos de tratamiento con todos los encargados que tratan datos personales por su cuenta para garantizar una protección adecuada conforme a la legislación aplicable.

3. Aunque el Operador aplica medidas de seguridad estándar del sector, ningún método de transmisión por internet o almacenamiento electrónico es completamente seguro. No puede garantizar una seguridad absoluta, pero mejora continuamente sus prácticas y responde con rapidez a las vulnerabilidades detectadas.

4. El Usuario también debe proteger los datos personales manteniendo confidenciales sus credenciales, utilizando contraseñas seguras, no compartiendo la cuenta y avisando de inmediato al Operador si sospecha un acceso no autorizado.

IX. Derechos del Usuario

1. Conforme a la legislación aplicable en materia de protección de datos, incluido el Reglamento General de Protección de Datos (RGPD), el Usuario dispone de los siguientes derechos sobre sus datos personales, que puede ejercer en cualquier momento durante el tratamiento:

  • a. Derecho de acceso. El Usuario tiene derecho a obtener confirmación sobre si el Operador trata datos personales que le conciernen, a conocer cuáles son y a recibir una copia. También tiene derecho a conocer los fines del tratamiento, las categorías de datos, los destinatarios, los periodos de conservación y sus demás derechos. El Operador podrá no revelar información cuando hacerlo comprometa secretos comerciales, medidas de seguridad o los derechos y libertades de otras personas.
  • b. Derecho de rectificación. Si los datos personales tratados por el Operador son inexactos, incompletos o están desactualizados, el Usuario tiene derecho a solicitar su corrección y actualización sin demora indebida.
  • c. Derecho de supresión ("derecho al olvido"). En determinadas circunstancias, el Usuario tiene derecho a solicitar la eliminación de sus datos personales. El Operador atenderá la solicitud salvo que (i) el tratamiento sea necesario para cumplir una obligación legal; (ii) sea necesario para formular, ejercer o defender reclamaciones; o (iii) existan otros motivos legítimos imperiosos para conservar los datos conforme a la legislación aplicable. El Usuario puede eliminar su Cuenta de Usuario y los datos asociados desde la configuración de la Plataforma.
  • d. Derecho a la limitación del tratamiento. En determinadas situaciones, el Usuario puede solicitar que el Operador limite el tratamiento, entre ellas cuando (i) impugne la exactitud de los datos, durante el tiempo necesario para verificarla; (ii) el tratamiento sea ilícito, se oponga a la supresión y solicite en su lugar la limitación; (iii) el Operador ya no necesite los datos, pero el Usuario los requiera para formular, ejercer o defender reclamaciones; o (iv) el Usuario se haya opuesto a un tratamiento basado en el interés legítimo, mientras se verifica qué motivos prevalecen. Durante la limitación, el Operador solo almacenará los datos y no los tratará activamente sin el consentimiento del Usuario, salvo para reclamaciones, la protección de derechos de terceros o razones importantes de interés público. El Operador informará al Usuario antes de levantar la limitación.
  • e. Derecho a la portabilidad de los datos. El Usuario tiene derecho a recibir los datos personales que haya facilitado al Operador en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable. También podrá solicitar que el Operador los transmita directamente a otro responsable cuando sea técnicamente posible. Este derecho solo se aplica cuando (i) el tratamiento se basa en el consentimiento del Usuario o en la ejecución de un contrato; y (ii) se realiza por medios automatizados.
  • f. Derecho de oposición. El Usuario puede oponerse al tratamiento cuando su base jurídica sea el interés legítimo del Operador o de un tercero, o cuando se realice con fines de marketing directo: (i) Oposición basada en el interés legítimo: el Usuario puede oponerse en cualquier momento. El Operador dejará de tratar los datos salvo que demuestre motivos legítimos imperiosos que prevalezcan sobre los intereses, derechos y libertades del Usuario, o que el tratamiento sea necesario para formular, ejercer o defender reclamaciones. (ii) Oposición al marketing directo: si el Usuario se opone al tratamiento con fines de marketing directo, incluida la elaboración de perfiles para dichos fines, el Operador lo cesará de inmediato sin considerar otras posibles bases jurídicas.
  • g. Derecho a retirar el consentimiento. Cuando el tratamiento se base en el consentimiento del Usuario, este podrá retirarlo en cualquier momento. La retirada no afectará a la licitud del tratamiento realizado anteriormente. El Usuario puede gestionar sus preferencias desde la configuración de la cuenta o contactando con el Operador.
  • h. Derecho a presentar una reclamación. Si el Usuario considera que el tratamiento infringe la legislación aplicable, tiene derecho a reclamar ante una autoridad de control. En la República Checa, la autoridad competente es la Oficina de Protección de Datos Personales (Úřad pro ochranu osobních údajů), disponible en www.uoou.cz. También puede reclamar ante la autoridad del país donde resida o trabaje, o donde se haya producido la presunta infracción.

2. Ejercicio de los derechos. Para ejercer cualquiera de estos derechos, el Usuario deberá contactar con el Operador mediante los datos del apartado 3 de la Sección II de esta Política de Privacidad. En la solicitud deberá (a) identificar claramente los derechos que desea ejercer; (b) facilitar información suficiente para verificar su identidad (el Operador podrá solicitar pruebas adicionales para evitar accesos no autorizados); y (c) precisar en lo posible el alcance y la naturaleza de la solicitud.

3. Plazo de respuesta. El Operador responderá sin demora indebida y, en cualquier caso, en el plazo de un mes desde la recepción de la solicitud. Si las solicitudes son complejas o numerosas, podrá ampliar el plazo otros dos meses; en tal caso, informará al Usuario de la ampliación y sus motivos dentro del primer mes.

4. Gratuidad. El Usuario puede ejercer sus derechos gratuitamente. No obstante, si las solicitudes son manifiestamente infundadas o excesivas, especialmente por su carácter repetitivo, el Operador podrá cobrar una tarifa razonable teniendo en cuenta los costes administrativos o negarse a actuar.

X. Privacidad de los menores

1. Los Servicios no están dirigidos ni destinados a menores de 18 años. El Operador no recopila conscientemente datos personales de menores de esa edad.

2. Si el Operador descubre que ha recopilado por error datos de un menor de 18 años sin el consentimiento parental adecuado, adoptará sin demora medidas para eliminarlos de sus sistemas.

3. Si un progenitor o tutor legal considera que un menor de 18 años ha facilitado datos personales al Operador sin consentimiento, deberá contactar inmediatamente con él mediante los datos del apartado 3 de la Sección II de esta Política de Privacidad para que pueda adoptar las medidas oportunas.

4. Los Organizadores que creen Eventos en los que puedan participar menores son responsables de obtener el consentimiento adecuado del progenitor o tutor antes de facilitar al Operador datos personales del menor a través de la Plataforma.

XI. Decisiones automatizadas y elaboración de perfiles

1. El Operador no adopta decisiones automatizadas, incluida la elaboración de perfiles, que produzcan efectos jurídicos para los Usuarios o les afecten de forma similar y significativa, salvo cuando:

  • a. El tratamiento sea necesario para celebrar o ejecutar un contrato entre el Usuario y el Operador;
  • b. Esté autorizado por la legislación aplicable; o
  • c. Se base en el consentimiento expreso del Usuario.

2. Cuando el Operador utilice procesos automatizados para analizar patrones de uso, mejorar los Servicios u ofrecer recomendaciones personalizadas, estos no producirán efectos jurídicos ni afectarán de forma similar y significativa a los Usuarios.

3. El Operador podrá utilizar herramientas analíticas para comprender el comportamiento de los Usuarios y mejorar los Servicios, pero se usarán para análisis agregados y no para adoptar decisiones individuales automatizadas.

4. Si en el futuro el Operador aplica decisiones automatizadas que afecten significativamente a los Usuarios, les ofrecerá información significativa sobre la lógica utilizada, su importancia y las consecuencias previstas, y garantizará su derecho a obtener intervención humana, expresar su opinión e impugnar la decisión.

XII. Actualizaciones de esta Política de Privacidad

1. El Operador podrá modificar o actualizar periódicamente esta Política de Privacidad para reflejar cambios en sus prácticas de tratamiento, los Servicios, los requisitos legales aplicables u otros motivos operativos, jurídicos o normativos.

2. Cuando el Operador modifique esta Política de Privacidad:

  • a. Actualizará la fecha de "Última modificación" al principio del documento;
  • b. Si los cambios son sustanciales y pueden afectar significativamente a los derechos de privacidad de los Usuarios, les informará por medios adecuados, como (i) un aviso destacado en la Plataforma; (ii) un correo electrónico a la dirección asociada a la Cuenta de Usuario; (iii) una notificación en la interfaz de usuario; u (iv) otros métodos apropiados.

3. Cuando lo exija la legislación aplicable, el Operador obtendrá el consentimiento antes de aplicar cambios que afecten sustancialmente al tratamiento de los datos personales.

4. Los cambios sustanciales entrarán en vigor en la fecha indicada en el aviso enviado a los Usuarios. Los cambios no sustanciales, como aclaraciones, correcciones tipográficas o actualizaciones de contacto, podrán entrar en vigor inmediatamente al publicarse la Política de Privacidad actualizada.

5. Se recomienda a los Usuarios que revisen periódicamente esta Política de Privacidad para mantenerse informados sobre cómo recopila, utiliza y protege el Operador los datos personales.

6. El uso continuado de los Servicios tras la entrada en vigor de los cambios constituye la aceptación de la Política de Privacidad revisada. Si el Usuario no los acepta, deberá dejar de utilizar los Servicios y podrá ejercer el derecho de supresión conforme al apartado 1, letra c, de la Sección IX de esta Política.

XIII. Información adicional

1. Política de Cookies. Esta Política de Privacidad debe leerse junto con la Política de Cookies, que ofrece información detallada sobre las cookies y tecnologías similares utilizadas en la Plataforma.

2. Enlaces de terceros. La Plataforma puede contener enlaces a sitios web, servicios o aplicaciones de terceros que no gestiona el Operador. Esta Política de Privacidad no se aplica a ellos. El Operador no es responsable de sus prácticas y recomienda a los Usuarios que consulten las políticas de privacidad de los servicios a los que accedan mediante enlaces de la Plataforma.

3. Delegado de Protección de Datos. Debido al tamaño y la naturaleza de su actividad, la legislación aplicable no obliga al Operador a designar un Delegado de Protección de Datos. No obstante, la dirección supervisa el cumplimiento de las obligaciones de protección de datos. Para consultas de privacidad, los Usuarios deben contactar con el Operador según el apartado 3 de la Sección II de esta Política.

4. Cambios en la información de contacto. Si esta información cambia, el Operador actualizará la Política de Privacidad y, cuando proceda, informará a los Usuarios a través de la Plataforma.

XIV. Consultas e información de contacto

1. Si el Usuario tiene preguntas, dudas o solicitudes sobre esta Política de Privacidad, las prácticas de tratamiento del Operador o el ejercicio de sus derechos, deberá contactar con el Operador:

  • a. En Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Czech Republic;
  • b. Mediante el formulario de contacto o las funciones de asistencia disponibles en la interfaz de usuario de la Plataforma.

2. El Operador realizará esfuerzos razonables para responder a las consultas con rapidez y de forma completa.

A. Anexo: Análisis de PostHog

1. Proveedor del servicio. El Operador utiliza PostHog para comprender cómo interactúan los Usuarios con la Plataforma y mejorar los Servicios.

2. Datos tratados. Cuando el Usuario utiliza la Plataforma, PostHog recopila y trata automáticamente los siguientes tipos de datos:

  • a. Datos de uso, incluidas las páginas visitadas, las funciones utilizadas, los botones pulsados y las interacciones del Usuario con la Plataforma;
  • b. Datos técnicos, como la dirección IP (que puede anonimizarse), el tipo y la versión del navegador, el sistema operativo, el tipo de dispositivo, la resolución de pantalla y el sitio web de procedencia;
  • c. Datos de sesión, como la duración de la sesión, el tiempo dedicado a las páginas y los patrones de navegación;
  • d. Datos de rendimiento, como los tiempos de carga de las páginas y los eventos de error;
  • e. Datos de eventos relacionados con acciones concretas del Usuario en la Plataforma, como crear un Evento, subir Contenido del Usuario o cambiar la configuración.

3. Finalidad del tratamiento. PostHog trata estos datos por cuenta del Operador para:

  • a. Analizar cómo interactúan los Usuarios con la Plataforma e identificar patrones de uso;
  • b. Medir el rendimiento y la eficacia de las funciones de la Plataforma;
  • c. Identificar problemas técnicos, errores y aspectos que puedan mejorarse;
  • d. Comprender el comportamiento de los Usuarios y optimizar su experiencia;
  • e. Generar estadísticas e informes agregados sobre el uso de la Plataforma.

4. Base jurídica. El tratamiento de datos por PostHog se basa en:

  • a. El interés legítimo del Operador en mejorar los Servicios, comprender el comportamiento de los Usuarios y optimizar el rendimiento de la Plataforma; y
  • b. El consentimiento del Usuario cuando sea necesario para las cookies analíticas no esenciales y el seguimiento, que el Usuario puede gestionar mediante sus preferencias de cookies.

5. Ubicación y seguridad de los datos. PostHog trata los datos dentro de la Unión Europea y mantiene medidas de seguridad técnicas y organizativas adecuadas para proteger los datos personales. PostHog cumple la normativa aplicable en materia de protección de datos, incluido el RGPD.

6. Conservación de los datos. Los datos tratados por PostHog se conservan durante 26 meses desde su recopilación y, posteriormente, se eliminan de forma automática. El Usuario puede excluirse de los análisis de PostHog en cualquier momento mediante las preferencias de cookies o la configuración de su cuenta.

7. Política de privacidad. Para obtener más información sobre el tratamiento de datos personales por PostHog, consulta su política de privacidad: https://posthog.com/privacy

8. Control del Usuario. El Usuario dispone de las siguientes opciones para controlar los análisis de PostHog:

  • a. Puede rechazar el seguimiento analítico mediante el aviso de consentimiento de cookies al visitar la Plataforma por primera vez;
  • b. Puede cambiar sus preferencias analíticas en cualquier momento desde la configuración de la cuenta o las preferencias de cookies;
  • c. Puede utilizar configuraciones o extensiones del navegador que bloqueen los scripts de análisis;
  • d. Si el Usuario rechaza el seguimiento, el Operador respetará su decisión y PostHog no recopilará datos analíticos sobre su uso de la Plataforma.

B. Anexo: Pasarela de pago Comgate

1. Proveedor del servicio. El Operador utiliza la pasarela de pago Comgate para procesar los pagos de los Servicios de Pago.

2. Datos tratados. Cuando el Usuario adquiere Servicios de Pago, Comgate trata los siguientes tipos de datos:

  • a. Información de pago, incluidos los datos del método de pago (datos de la tarjeta, de la cuenta bancaria o de otro instrumento, según el método elegido);
  • b. Datos de la operación, incluidos el importe, la moneda, la fecha, la hora y el estado;
  • c. Datos de facturación, incluidos el nombre, la dirección de facturación y la dirección de correo electrónico del Usuario;
  • d. Datos técnicos, incluidos la dirección IP, la información del dispositivo y el tipo de navegador, con fines de prevención del fraude;
  • e. Información del pedido, incluidos los detalles de los Servicios de Pago adquiridos y los identificadores que vinculan el pago con la Cuenta de Usuario.

3. Finalidad del tratamiento. Comgate trata estos datos para:

  • a. Procesar y completar operaciones de pago de Servicios de Pago;
  • b. Verificar la autenticidad del pago y evitar operaciones fraudulentas;
  • c. Proporcionar confirmaciones de pago y recibos de las operaciones;
  • d. Gestionar controversias de pago, retrocesiones y reembolsos;
  • e. Cumplir la normativa financiera, las obligaciones de prevención del blanqueo de capitales y los estándares del sector de pagos, incluido PCI DSS;
  • f. Conservar registros de las operaciones según lo exija la legislación.

4. Base jurídica. El tratamiento de datos por Comgate se basa en:

  • a. Ejecución del contrato: el tratamiento es necesario para completar la operación de pago de los Servicios de Pago solicitados por el Usuario;
  • b. Obligación legal: cumplimiento de la normativa financiera, las obligaciones fiscales y los estándares del sector de pagos;
  • c. Interés legítimo: prevención del fraude y seguridad de las operaciones de pago.

5. Ubicación y seguridad de los datos. Comgate trata los datos de pago dentro de la Unión Europea y cumple PCI DSS (Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago). Comgate mantiene medidas de seguridad técnicas y organizativas adecuadas para proteger los datos de pago, incluido el cifrado de información sensible, y cumple la normativa aplicable en materia de protección de datos, incluido el RGPD.

6. Conservación de los datos. Comgate conserva los datos de las operaciones durante los periodos exigidos por la normativa financiera y fiscal aplicable, normalmente 7 años desde la fecha de la operación. Los datos de los instrumentos de pago, como los números de tarjeta, se tokenizan y no se almacenan completos una vez finalizada la operación, salvo cuando sea necesario para pagos recurrentes o lo exija la ley.

7. Política de privacidad. Para obtener más información sobre el tratamiento de datos personales por Comgate, consulta su política de privacidad: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf

8. Control del Usuario. Al realizar un pago:

  • a. El Usuario puede elegir el método de pago que prefiera entre las opciones ofrecidas por Comgate;
  • b. Puede solicitar copias de los recibos y las confirmaciones de pago;
  • c. Puede contactar con el Operador para solicitar información sobre las operaciones o ejercer sus derechos de protección de datos en relación con los datos de pago;
  • d. En los pagos recurrentes, cuando correspondan, puede cancelar la autorización desde la configuración de la cuenta o contactando con el Operador.