Última actualización: 12 de septiembre de 2026
Esta política explica qué datos personales tratamos, con qué finalidad y qué derechos tienes sobre ellos, conforme al Reglamento (UE) 2016/679 (RGPD).
Titular: [Razón social] · NIF/CIF: [Identificación fiscal] · Domicilio: [Dirección completa] · Email: [email protected] · Registro Mercantil: [Datos registrales].
Delegado de Protección de Datos (si procede): [email protected].
Para poder abonar adquisiciones verificamos la identidad del Creador. En ese proceso tratamos:
La imagen facial utilizada para confirmar la identidad constituye un dato biométrico de categoría especial (art. 9 RGPD). La base jurídica es tu consentimiento explícito (art. 9.2.a), que se recoge de forma separada antes de enviar la documentación y que puedes retirar en cualquier momento escribiendo a [email protected]. Retirarlo implica que no podremos verificar tu identidad ni, por tanto, emitir pagos.
Cómo se guarda: los documentos y la captura se cifran en reposo con AES-256-GCM, se almacenan fuera de la carpeta pública del servidor y solo son accesibles para el equipo de revisión, que los descifra al vuelo para verlos. Se conserva un hash SHA-256 de cada archivo para detectar cualquier manipulación posterior. Nunca se publican ni se comparten con otros creadores.
Revisión humana: la decisión la toma una persona de nuestro equipo, no un sistema automatizado. No hay decisiones individuales automatizadas en el sentido del art. 22 RGPD.
Conservación: las imágenes se suprimen una vez completada la verificación y transcurrido el plazo legal de conservación que resulte aplicable a la relación comercial. Los metadatos de la verificación (resultado y fecha) se conservan como prueba de diligencia.
Los datos de cuenta se conservan mientras la cuenta esté activa. Tras la baja, se conservan bloqueados durante los plazos de prescripción legal (hasta 6 años para la documentación contable y fiscal) y después se suprimen.
Compartimos datos únicamente con: proveedores de pago (PayPal, Wise, Stripe, entidades bancarias), proveedor de alojamiento e infraestructura, y administraciones públicas cuando exista obligación legal. No vendemos datos personales a terceros. Si algún proveedor trata datos fuera del EEE, se aplican Cláusulas Contractuales Tipo de la Comisión Europea.
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento, escribiendo a [email protected] con acreditación de identidad. También puedes reclamar ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos, www.aepd.es).
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS), cifrado en reposo de los datos de pago, hash de contraseñas, cookies de sesión HttpOnly y SameSite, y control de acceso por roles.
El Servicio no está dirigido a menores de 18 años y no tratamos conscientemente sus datos.
Documento modelo pendiente de revisión legal. Sustituye los datos entre corchetes por los de la entidad titular antes de publicar.