Política de Privacidad
Qué datos trata Conecta+, para qué, durante cuánto tiempo y qué puedes hacer al respecto.
Borrador sin valor legal
Este texto es un esqueleto de trabajo, no un documento en vigor. Marca qué secciones hacen falta y qué debe cubrir cada una; ninguna está redactada, y nada de lo que sigue obliga a nadie.
La versión buena la tiene que escribir asesoría legal antes de abrir el registro al público.
01Responsable del tratamiento
Identidad y datos de contacto del responsable, y del delegado de protección de datos si procede.
02Qué datos tratamos
De cuenta (email, nombre, país, rol). De perfil (nichos, redes sociales, portfolio, media kit). De cobro (método de pago, facturación). De uso (mensajes, campañas, candidaturas). Y las métricas públicas de redes sociales que alimentan el tier y +Radar.
03Datos de personas que no se han registrado
La sección que no puede copiarse de ninguna plantilla. +Radar crea perfiles a partir de información pública de creador@s que nunca se dieron de alta. Hay que documentar: la base legítima que ampara ese tratamiento y su ponderación, la información que se da a esas personas y cuándo (art. 14 RGPD), y cómo reclaman u oponen su perfil.
04Para qué los usamos y con qué base legal
Cada finalidad con su base: ejecución del contrato para la cuenta y los pagos, interés legítimo para el descubrimiento y las métricas, consentimiento para comunicaciones comerciales, y obligación legal para la facturación.
05Con quién los compartimos
Encargados del tratamiento y qué hace cada uno. Hoy: AWS (alojamiento y base de datos, región eu-south-2, España), Resend (envío de correo transaccional: verificación de cuenta, códigos de recuperación y avisos), Stripe (pagos), y Anthropic (clasificación de texto). Debe indicarse cuáles implican transferencia internacional y con qué garantías.
06Cuánto tiempo los conservamos
Plazo por categoría de dato, incluyendo qué se conserva tras cerrar la cuenta y por qué (por ejemplo, las obligaciones fiscales sobre facturas emitidas).
07Tus derechos
Acceso, rectificación, supresión, oposición, limitación y portabilidad: cómo se ejercen, en qué plazo se responde, y cómo reclamar ante la autoridad de control. Con usuarios en España, México y LATAM hay que nombrar la autoridad de cada mercado, no solo la AEPD.
08Cookies y tecnologías similares
Qué cookies se usan y para qué. Conviene enlazar aquí una política de cookies separada en cuanto exista.
09Seguridad
Medidas técnicas y organizativas. Las que ya están implementadas y pueden declararse: autorización por Row Level Security en base de datos, contraseñas almacenadas con argon2id, códigos de recuperación y tokens de verificación guardados solo como resumen criptográfico, y cifrado en tránsito.
10Cambios en esta política
Cómo se comunican las modificaciones y desde cuándo aplican.