1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es la empresa titular indicada en el pie del documento legal:
Canal de contacto único para cualquier asunto, incluido el tratamiento de datos: [email protected].
2. Datos que recogemos
Los datos personales que tratamos se limitan a los necesarios para prestar el servicio contratado y atender tus solicitudes de soporte:
- Datos de pedido: dirección de correo electrónico, URL del vídeo de YouTube, paquete contratado, importe.
- Datos fiscales (opcionales): nombre o razón social, NIF/CIF, dirección, en caso de solicitar factura.
- Datos de pago: los datos de la tarjeta (número, CVC, caducidad, titular) viajan cifrados en TLS a través de nuestro servidor y se reenvían en la misma petición a la pasarela bancaria europea con certificación PCI-DSS, donde se procesan. No se almacenan, no se loguean y no se persisten en nuestros sistemas en ningún punto. Lo único que conservamos es el resultado de la operación (aprobada/rechazada) y un identificador opaco emitido por la pasarela.
- Datos técnicos de auditoría: dirección IP, agente de usuario, marca de tiempo de la transacción y datos de navegador exigidos por el protocolo 3D Secure 2, necesarios para prevenir fraude.
- Datos de soporte: contenido de los mensajes que nos envíes a soporte, junto con la dirección desde la que escribes.
3. Finalidades y bases legales
- Ejecución del contrato (art. 6.1.b RGPD): tramitar el pedido, ejecutar la entrega de visitas y emitir factura cuando proceda.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): conservación de facturas y registros contables durante el plazo legal exigido por la normativa fiscal española.
- Interés legítimo (art. 6.1.f RGPD): prevención de fraude, detección de uso abusivo y defensa frente a chargebacks injustificados.
- Consentimiento (art. 6.1.a RGPD): cuando aceptes recibir comunicaciones puntuales con descuentos o novedades del servicio. Puedes retirar el consentimiento en cualquier momento.
4. Plazo de conservación
Conservamos los datos durante el tiempo estrictamente necesario para cumplir cada una de las finalidades anteriores:
- Datos de pedido y soporte: hasta 6 años desde la finalización del servicio, plazo de prescripción de acciones civiles.
- Datos contables y fiscales: 6 años conforme al artículo 30 del Código de Comercio.
- Datos de auditoría 3DS: 13 meses desde la transacción, salvo que existan disputas pendientes.
- Datos para comunicaciones: hasta que retires el consentimiento.
5. Destinatarios y encargados de tratamiento
Para poder prestar el servicio compartimos datos estrictamente necesarios con los siguientes encargados de tratamiento, todos ellos con contrato firmado conforme al artículo 28 del RGPD:
- Pasarela bancaria europea: procesamiento del pago con tarjeta, autenticación 3D Secure y prevención de fraude.
- Proveedor de correo transaccional: envío de la confirmación del pedido y comunicaciones operativas.
- Proveedor de hosting (Cloudflare): alojamiento del sitio web y CDN. Los datos se procesan dentro de la UE o bajo cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Asesoría fiscal: cumplimiento de obligaciones contables.
No vendemos, cedemos ni alquilamos datos personales a terceros con finalidades comerciales.
6. Transferencias internacionales
En la medida en que algún encargado de tratamiento radique fuera del Espacio Económico Europeo, las transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) y, cuando aplique, de las Decisiones de Adecuación correspondientes.
7. Derechos del interesado
En cualquier momento puedes ejercer los siguientes derechos enviando un correo a [email protected]:
- Acceso, rectificación y supresión.
- Limitación y oposición al tratamiento.
- Portabilidad de los datos.
- Retirada del consentimiento, sin efectos retroactivos.
- Reclamación ante la Agencia Española de Protección de Datos en www.aepd.es.
Responderemos a tu solicitud en un plazo máximo de un mes desde la recepción.
8. Seguridad
El sitio web utiliza cifrado TLS 1.3 en todas las comunicaciones. La pasarela bancaria está certificada PCI-DSS Nivel 1 y autenticada con 3D Secure 2. Los servidores aplican controles técnicos y organizativos para evitar accesos no autorizados, pérdida o alteración indebida de los datos.
9. Cookies
Utilizamos exclusivamente cookies estrictamente necesarias para el funcionamiento del sitio (sesión, preferencia de idioma, prevención de fraude en el checkout). No empleamos cookies analíticas, publicitarias ni de terceros sin consentimiento explícito. Si en el futuro se incorporasen, se solicitaría el consentimiento previo conforme al artículo 22.2 LSSI-CE mediante un aviso de cookies independiente.
10. Cambios en la política
Esta política puede actualizarse para reflejar cambios legales o operativos. Cuando los cambios sean sustanciales lo notificaremos a los usuarios con pedidos activos por correo electrónico antes de que entren en vigor.