Ir al contenido

Política de privacidad

Última actualización: versión beta

Documento en versión beta: información provisional. Los datos del responsable y los demás elementos pendientes se completarán antes del lanzamiento comercial.

1. Responsable del tratamiento y contacto

El responsable del tratamiento está en fase de definición: razón social, sede legal y NIF/CIF se comunicarán antes del lanzamiento comercial.

Para cualquier solicitud relativa a la protección de datos personales será posible contactar al responsable en los canales (email y buzón certificado) comunicados antes del lanzamiento comercial.

El eventual Delegado de Protección de Datos (DPO/RPD), si se nombra, se indicará antes del lanzamiento comercial.

2. Tipos de datos recogidos

Tratamos exclusivamente las siguientes categorías de datos personales:

  • Datos de cuenta/autenticación: email, contraseña conservada cifrada mediante hashing, rol de usuario.
  • Datos identificativos de empresa cliente: razón social/nombre de empresa, nombre de la persona de contacto.
  • Datos identificativos de agencia/freelance: nombre de agencia o nombre profesional.
  • Datos de perfil de talento: nombre artístico/display name, biografía, fecha de nacimiento, categoría, fotografías y comp card.
  • Datos de pago/suscripción: identificadores de cliente/suscripción de Stripe; no tratamos los datos de la tarjeta.
  • Contenidos y comunicaciones: briefs, respuestas a briefs, reservas con descripción de proyecto, mensajes intercambiados en la plataforma.
  • Datos técnicos y de uso: eventos de uso, fuente de adquisición, datos de log/técnicos necesarios para el funcionamiento y la seguridad.

3. Finalidades y bases jurídicas

Tratamos los datos para las siguientes finalidades, con sus respectivas bases jurídicas:

  • Creación y gestión de la cuenta, autenticación y acceso a la plataforma: ejecución de un contrato o medidas precontractuales a tenor del art. 6.1.b GDPR.
  • Prestación del servicio marketplace SaaS, incluida la publicación de briefs, la gestión de respuestas, reservas y mensajes en la plataforma: ejecución de un contrato a tenor del art. 6.1.b GDPR.
  • Gestión de los perfiles de empresas, agencias, freelance y talentos: ejecución de un contrato a tenor del art. 6.1.b GDPR.
  • Gestión de pagos y suscripciones mediante Stripe, incluida la verificación del estado de la suscripción y la reconciliación administrativa: ejecución de un contrato a tenor del art. 6.1.b GDPR.
  • Envío de emails transaccionales y notificaciones de servicio relativas al uso de la plataforma, cuentas, briefs, reservas y suscripciones: ejecución de un contrato a tenor del art. 6.1.b GDPR.
  • Conservación y análisis de logs, eventos de uso y datos técnicos para garantizar el correcto funcionamiento, mantenimiento, seguridad, prevención de abusos y diagnóstico de errores: interés legítimo del responsable a tenor del art. 6.1.f GDPR.
  • Gestión de obligaciones administrativas, contables y fiscales vinculadas a la relación contractual: cumplimiento de obligaciones legales a tenor del art. 6.1.c GDPR.
  • En presencia de comunicaciones o contenidos enviados voluntariamente por el usuario para finalidades ulteriores al contrato, cuando sea necesario: consentimiento del interesado a tenor del art. 6.1.a GDPR.
  • Uso de cookies y tecnologías similares no estrictamente necesarias, cuando se activen: consentimiento del interesado a tenor del art. 6.1.a GDPR, según la normativa aplicable y las indicaciones de la autoridad de control.

Cuando el tratamiento se funda en el interés legítimo, efectuamos una valoración de balanceo entre nuestro interés y los derechos y libertades del interesado, en línea con el art. 6.1.f GDPR.

4. Modalidades de recogida

Los datos se recogen:

  • directamente por el usuario en el momento del registro, cumplimentación de perfiles, publicación de briefs, envío de respuestas, inicio de reservas y uso de las funcionalidades de la plataforma;
  • automáticamente, mediante los sistemas técnicos de la plataforma, para los datos de log, seguridad y eventos de uso;
  • por Stripe, limitadamente a los identificadores de cliente y suscripción necesarios para la gestión del pago;
  • por Resend, limitadamente a los eventos técnicos necesarios para el envío de emails transaccionales.

La cesión de los datos necesarios para el funcionamiento del servicio es necesaria para utilizar la plataforma; de no hacerlo, algunas funcionalidades no podrán estar disponibles.

5. Destinatarios y responsables externos

Los datos pueden comunicarse a los siguientes responsables externos del tratamiento, nombrados a tenor del art. 28 GDPR, para las finalidades indicadas:

  • Stripe, para el procesamiento de pagos y la gestión de suscripciones.
  • Resend, para el envío de emails transaccionales.
  • Proveedor de almacenamiento de objetos (compatible S3), para el almacenamiento de imágenes y documentos.
  • Proveedor de hosting/infraestructura y de base de datos/caché, para la prestación técnica de la plataforma, el almacenamiento de datos, la disponibilidad del servicio y la seguridad.

Los datos pueden ser tratados además por personal interno autorizado por el responsable, en los límites de las funciones asignadas y de las instrucciones recibidas.

Proveedor específico y región:

  • Hosting/infraestructura: proveedor y región en fase de definición
  • Base de datos/caché: proveedor y región en fase de definición
  • Almacenamiento de objetos: proveedor y región en fase de definición

6. Transferencias fuera de la UE

Si uno o más proveedores indicados tratan datos fuera del Espacio Económico Europeo, las transferencias se realizan en cumplimiento del Capítulo V GDPR, en particular mediante la adopción de cláusulas contractuales tipo (SCC) a tenor del art. 46 GDPR, y, si es necesario, de medidas técnicas y organizativas adicionales adecuadas.

En particular, las transferencias vinculadas a Stripe, Resend, hosting/infraestructura, base de datos/caché o almacenamiento de objetos se regulan, cuando aplique, por SCC y las garantías adicionales previstas por los proveedores. Si para uno o más servicios el tratamiento se realiza exclusivamente en el EEE, no se produce transferencia fuera de la UE.

7. Periodo de conservación

Conservamos los datos durante el tiempo necesario para las finalidades para las que fueron recogidos, según los siguientes criterios:

  • Datos de cuenta/autenticación: durante toda la vida de la cuenta y hasta su cancelación, salvo necesidades adicionales de conservación por obligaciones legales o tutela en sede judicial.
  • Datos identificativos de empresa cliente y datos identificativos de agencia/freelance: durante toda la duración de la relación contractual y, tras su cese, durante el tiempo necesario para gestionar obligaciones legales o reclamaciones.
  • Datos de perfil de talento: durante toda la duración del perfil activo y hasta su eliminación, salvo conservaciones adicionales requeridas por obligaciones legales o necesidades de defensa.
  • Datos de pago/suscripción: durante el tiempo necesario para la gestión de la relación, la facturación, las verificaciones administrativas y las obligaciones legales vinculadas.
  • Contenidos y comunicaciones: durante toda la duración de la relación y durante el tiempo estrictamente necesario para la gestión de reclamaciones, verificaciones u obligaciones legales.
  • Datos técnicos y de uso: durante el tiempo necesario para garantizar el funcionamiento, seguridad, auditoría técnica, diagnóstico de errores y prevención de abusos, según tiempos de retención proporcionados a la finalidad.

Cuando la conservación ya no es necesaria, los datos se eliminan o anonimizan de forma irreversible, cuando sea técnicamente posible.

8. Derechos del interesado

El interesado puede ejercer, en los casos previstos por el GDPR, los derechos de los arts. 15–22, y en particular:

  • derecho de acceso;
  • derecho de rectificación;
  • derecho de supresión;
  • derecho a la limitación del tratamiento;
  • derecho a la portabilidad de los datos;
  • derecho de oposición;
  • derecho a no ser objeto de una decisión únicamente automatizada, incluida la elaboración de perfiles, cuando sea aplicable.

El interesado puede presentar una solicitud al responsable sin formalidades particulares, utilizando los contactos indicados en la presente información, también a través del DPO/RPD si se nombra. La respuesta se proporciona sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud, salvo prórroga en los casos permitidos por el GDPR.

9. Reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos personales vulnera la normativa aplicable, el interesado tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente, a tenor del art. 77 GDPR.

Queda salvado también el derecho a recurrir a la autoridad judicial en los casos previstos por la normativa vigente.

10. Seguridad de los datos

Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdida, uso indebido, alteración o divulgación no autorizada.

En particular, las contraseñas se conservan solo tras hashing, y no en texto plano.

Las medidas de seguridad incluyen, cuando aplique, control de accesos, separación de privilegios, logging de seguridad, protección de la infraestructura, backups, cifrado de canales de comunicación y procedimientos internos de gestión de incidentes.

11. Tratamiento de menores

El servicio no está destinado a menores de 16 años.

No recogemos conscientemente datos personales de personas menores de 16 años; si surgiera tal circunstancia, procederíamos a la eliminación de los datos, salvo distintas obligaciones legales.

12. Cookies y tecnologías similares

La plataforma puede utilizar cookies y tecnologías similares.

Para las funcionalidades estrictamente necesarias para el funcionamiento del sitio no se requiere consentimiento; para eventuales cookies o herramientas de seguimiento no necesarias, cuando estén presentes, se aplica lo previsto por la normativa vigente y las indicaciones de la autoridad de control, y el tratamiento se regula en la Política de Cookies específica.

13. Modificaciones y actualizaciones

La presente información puede modificarse con el tiempo, en particular en caso de cambios normativos, técnicos u organizativos, o en caso de introducción de nuevas funcionalidades de la plataforma.

Cada versión actualizada se publicará en esta página con indicación de la fecha de actualización.