Política de privacidad
Esta política explica qué datos personales se tratan en A Trazos (la aplicación para talleres y la web https://atrazos.app), quién decide sobre ellos, para qué se usan y cómo puedes ejercer tus derechos, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Quién es el responsable
| Dato | Valor |
|---|---|
| Responsable | [TITULAR: nombre y apellidos o razón social] |
| NIF | [NIF] |
| Domicilio | [DOMICILIO] |
| Contacto de privacidad | privacidad@atrazos.app |
No hemos designado un delegado de protección de datos porque nuestra actividad no lo exige (artículo 37 del RGPD y artículo 34 de la LOPDGDD). Para cualquier cuestión de privacidad, escribe a privacidad@atrazos.app.
2. Dos papeles distintos: responsable y encargado
En A Trazos hay datos de dos clases, y la ley reparte las responsabilidades de forma distinta en cada caso:
- Datos de los talleres y de su equipo (las personas que se registran en la app), de quienes visitan la web y de quienes nos envían un aviso: aquí somos responsables del tratamiento. Los apartados 3 y 4 explican estos tratamientos.
- Datos de los clientes de un taller (lo que el taller registra en la app sobre sus clientes y lo que un cliente envía desde un escaparate o desde su página de pedido): aquí el responsable es el taller, que decide para qué y cómo se usan, y nosotros somos su encargado del tratamiento (artículo 28 del RGPD). Los tratamos solo para prestar el servicio al taller y siguiendo sus instrucciones, según el contrato de encargo que forma parte de los Términos y condiciones (https://atrazos.app/terminos). El apartado 5 lo explica.
Si eres cliente de un taller, dirige tus preguntas sobre tu pedido y el ejercicio de tus derechos al taller: sus datos de contacto están en su escaparate o en sus condiciones. Si nos escribes a nosotros, trasladaremos tu solicitud al taller y le ayudaremos a responderte.
3. Datos de los talleres y de su equipo
| Datos | Para qué | Base jurídica |
|---|---|---|
| Nombre y apellidos, correo electrónico, contraseña (la guarda cifrada nuestro proveedor de autenticación), idioma y, si los añades, teléfono y foto de perfil | Crear y gestionar tu cuenta y la de tu equipo | Ejecución del contrato (art. 6.1.b RGPD) |
| Identificador y correo que Apple o Google nos entregan si inicias sesión con ellos | Iniciar sesión | Ejecución del contrato (art. 6.1.b) |
| Fecha de nacimiento y país de residencia | Comprobar la edad mínima y saber qué autoridad de protección de datos te corresponde | Ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Datos del taller: nombre, dirección del escaparate, contacto, catálogo, precios, capacidad, condiciones, fotos y pedidos | Prestar el servicio | Ejecución del contrato (art. 6.1.b) |
| Aceptaciones y consentimientos: qué versión aceptaste, cuándo, desde qué dispositivo | Poder demostrar que aceptaste los términos y lo que consentiste | Obligación legal (art. 6.1.c y art. 7.1 RGPD) |
| Token de notificaciones del dispositivo | Enviarte avisos de tus pedidos, si los permites | Ejecución del contrato (art. 6.1.b) |
| Informes técnicos de errores de la app (sin tu nombre ni tu correo) | Detectar y corregir fallos | Interés legítimo en que el servicio funcione (art. 6.1.f) |
| Sugerencias y reportes que envías desde la app, con sus adjuntos | Atenderlos y mejorar el servicio | Interés legítimo (art. 6.1.f) |
| Tu nombre en las notas de versión, si nos das permiso | Agradecer públicamente tu sugerencia | Consentimiento (art. 6.1.a), revocable |
| Comunicaciones comerciales | Contarte novedades de A Trazos | Consentimiento (art. 6.1.a), revocable en cualquier momento |
| Avisos sobre tus contenidos, nuestras decisiones y su motivación | Cumplir el Reglamento de Servicios Digitales y defendernos de reclamaciones | Obligación legal (art. 6.1.c) e interés legítimo (art. 6.1.f) |
Si tu taller es una empresa individual (autónomo), algunos datos del taller son también datos personales tuyos; los tratamos de la misma forma.
4. Datos de visitantes de la web y de quienes envían un aviso
Visitar la web. La web no usa cookies propias, ni analítica, ni publicidad, ni rastreadores. Para servirte las páginas y protegerlas de ataques, nuestro proveedor de red de distribución y seguridad web trata tu dirección IP y datos técnicos de tu navegador. Las fotos de los escaparates se cargan desde el almacenamiento de nuestro proveedor de alojamiento. Base jurídica: interés legítimo en prestar y proteger la web (art. 6.1.f). La Política de cookies (https://atrazos.app/cookies) explica qué se guarda en tu navegador.
Enviar una solicitud desde un escaparate. Los datos que escribes van al taller, que es el responsable (apartado 5). Para evitar envíos automáticos y abusos, además: el formulario pasa una comprobación de seguridad de nuestro proveedor de seguridad web, que usa datos técnicos de tu navegador y tu dirección IP para comprobar que no eres un robot; y guardamos tu dirección IP solo transformada en un código irreversible, con el que limitamos el número de envíos. Base jurídica: interés legítimo en proteger el servicio y a los talleres frente al abuso (art. 6.1.f).
Enviar un aviso de contenido ilícito (https://atrazos.app/denunciar). Tratamos lo que nos envías —la dirección del contenido, tu explicación, tu nombre y tu correo (que puedes omitir si el aviso trata de abusos sexuales a menores) y tu declaración de buena fe— y tu dirección IP transformada en un código irreversible, para tramitar el aviso, decidir y comunicarte la decisión. El formulario pasa la misma comprobación de seguridad que el de solicitudes. Base jurídica: obligación legal (art. 16 del Reglamento (UE) 2022/2065, en relación con el art. 6.1.c RGPD) e interés legítimo en mantener el servicio libre de contenido ilícito (art. 6.1.f). No comunicamos tu identidad al taller afectado, salvo que sea estrictamente necesario —por ejemplo, en una reclamación de propiedad intelectual que exige saber quién es el titular del derecho— y, en ese caso, te lo diremos antes.
Escribirnos por correo. Usamos tus datos para responderte. Base jurídica: interés legítimo (art. 6.1.f) o, si ejerces un derecho, obligación legal (art. 6.1.c).
5. Datos de los clientes de los talleres (somos encargados)
Los clientes de un taller no se registran ni instalan nada: usan la web. Cuando un cliente envía una solicitud desde un escaparate, confirma un pedido, aprueba un diseño o deja su dirección de envío en su página de pedido, y cuando el taller registra un pedido en la app, pueden tratarse estos datos: nombre, teléfono, usuario de Instagram u otra red, correo electrónico, provincia o región, dirección de entrega, fecha para la que se necesita el pedido, comentarios, detalles del pedido, diseños y fotos de las piezas, pagos anotados por el taller y la aceptación de sus condiciones.
El taller decide para qué se usan (normalmente, para responder la solicitud, preparar y entregar el pedido y cumplir sus obligaciones legales) y debe informar a sus clientes. Nosotros los guardamos, los mostramos en las páginas del taller y del pedido, avisamos al taller de lo que hace su cliente y, cuando el taller usa las funciones de inteligencia artificial, los procesamos para ello. No los usamos para nuestros propios fines: no los vendemos, no hacemos publicidad con ellos y no creamos perfiles. Solo tratamos por nuestra cuenta lo imprescindible para proteger el servicio frente al abuso (apartado 4) y para cumplir la ley, por ejemplo si un contenido es objeto de un aviso.
El enlace de cada página de pedido es personal: da acceso al pedido a quien lo tenga. No lo compartas.
6. Con quién compartimos datos
No vendemos datos a nadie. Nos apoyamos en proveedores de las categorías siguientes, que tratan datos por nuestra cuenta (y, respecto de los datos de los clientes, como subencargados del taller) con un contrato de encargo del tratamiento. Si quieres saber qué empresas concretas son, pídenoslo en privacidad@atrazos.app.
| Categoría de proveedor | Para qué | Dónde y con qué garantías |
|---|---|---|
| Alojamiento y almacenamiento de datos | Guardar los datos del servicio y las fotos, y gestionar las cuentas y el inicio de sesión | Servidores en la Unión Europea; empresa de EE. UU. (cláusulas contractuales tipo) |
| Red de distribución y seguridad web | Servir la web, protegerla frente a ataques y abusos (incluida la comprobación de que no eres un robot) y adaptar el tamaño de las imágenes | Red global; Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Inteligencia artificial | Funciones de inteligencia artificial: resúmenes, borradores de respuesta y búsqueda en el historial de pedidos | EE. UU.; Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Notificaciones y actualizaciones de la app | Entrega de notificaciones al teléfono y actualizaciones de la app | EE. UU.; cláusulas contractuales tipo |
| Apple y Google | Inicio de sesión con Apple o Google (si lo eliges) y entrega de notificaciones | Según sus condiciones; Marco de Privacidad de Datos UE-EE. UU. |
| Monitorización de errores | Informes técnicos de errores de la app | EE. UU.; Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo |
| Herramientas internas de soporte | Alertas técnicas internas cuando algo falla y gestión de las sugerencias y errores que envías desde la app | EE. UU.; Marco de Privacidad de Datos UE-EE. UU. |
Al proveedor de inteligencia artificial solo le enviamos lo necesario para la función que el taller usa en cada momento. Según sus condiciones contractuales para empresas, ese proveedor no usa los datos que le enviamos para entrenar sus modelos.
También comunicaremos datos a jueces, fiscales, fuerzas de seguridad y autoridades cuando una ley o una orden nos obligue.
WhatsApp no recibe nada de nosotros: cuando pulsas un botón de WhatsApp, eres tú quien abre la conversación, y Meta trata esos datos según sus propias condiciones.
7. Transferencias fuera del Espacio Económico Europeo
Algunos proveedores están en Estados Unidos o pueden acceder a los datos desde allí. En esos casos la transferencia se ampara en la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (Decisión (UE) 2023/1795), cuando el proveedor está adherido, o en las cláusulas contractuales tipo aprobadas por la Comisión (Decisión (UE) 2021/914). Puedes pedirnos una copia de estas garantías, y la identidad de los proveedores, en privacidad@atrazos.app.
8. Cuánto tiempo guardamos los datos
| Datos | Plazo |
|---|---|
| Cuenta de taller y sus datos | Mientras la cuenta esté activa. Si pides eliminarla, la desactivamos y la borramos a los 30 días (en ese plazo puedes arrepentirte volviendo a entrar) |
| Datos de los clientes de un taller | Lo que decida el taller mientras su cuenta esté activa (puede borrar o anonimizar a un cliente desde la app); al cerrarse la cuenta, se borran con ella |
| Solicitudes enviadas desde un escaparate | Mientras el taller las necesite para gestionar la solicitud y el pedido; se borran al cerrarse la cuenta del taller |
| Registro de aceptaciones y consentimientos | Mientras la cuenta exista y, después, hasta que prescriban las acciones en las que pudiera necesitarse como prueba |
| Avisos de contenido y decisiones de moderación | El tiempo necesario para tramitarlos y atender posibles reclamaciones, y como máximo tres años |
| Informes de errores y registros técnicos de los proveedores | Los plazos de cada proveedor, normalmente de unas semanas |
Cuando una ley nos obligue a conservar algún dato durante más tiempo, lo mantendremos bloqueado —disponible solo para jueces y autoridades— hasta que termine ese plazo (artículo 32 de la LOPDGDD).
9. Tus derechos
Puedes pedirnos acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad de los datos que nos diste y oponerte al tratamiento basado en interés legítimo. Si diste tu consentimiento para algo, puedes retirarlo cuando quieras, sin que ello afecte a lo ya hecho.
- Desde la app puedes corregir tus datos y eliminar tu cuenta.
- Para todo lo demás, escribe a privacidad@atrazos.app indicando qué derecho ejerces. Si no podemos saber que la solicitud es tuya, te pediremos que lo acredites.
- Te responderemos en el plazo de un mes, ampliable en dos meses más en casos complejos, y te avisaremos si es así.
Si eres cliente de un taller, ejerce tus derechos ante el taller; nosotros le ayudaremos a atenderlos.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (https://www.aepd.es) o ante la autoridad de tu país de residencia (Agencia Española de Protección de Datos (AEPD), www.aepd.es).
Los herederos o personas vinculadas a una persona fallecida pueden pedir el acceso, la rectificación o la supresión de sus datos en los términos del artículo 3 de la LOPDGDD.
10. Edad mínima
A Trazos es una herramienta profesional. Para abrir la cuenta de un taller hay que ser mayor de edad. Las personas que un taller invite a su equipo deben tener, al menos, la edad mínima que exige su país para consentir por sí mismas el tratamiento de sus datos (en España, 14 años), que la app comprueba al registrarse. No tratamos a sabiendas datos de menores por debajo de esa edad; si detectamos alguno, lo borramos.
11. Decisiones automatizadas e inteligencia artificial
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten de forma significativa (artículo 22 del RGPD). Las funciones de inteligencia artificial solo proponen textos —un resumen, un borrador de respuesta— que una persona del taller revisa antes de usarlos. Conforme al Reglamento (UE) 2024/1689 de Inteligencia Artificial, te indicamos qué contenidos genera la inteligencia artificial.
Los avisos de contenido ilícito los revisa siempre una persona; no usamos medios automáticos para decidir sobre ellos.
12. Seguridad
Todas las comunicaciones van cifradas. Cada taller solo puede acceder a sus propios datos. Aplicamos control de acceso, copias de seguridad y otras medidas técnicas y organizativas adecuadas al riesgo. Las páginas de pedido solo se abren con un enlace secreto. Si se produjera una brecha de seguridad que pusiera en riesgo tus datos, lo notificaríamos a la autoridad de control y, cuando corresponda, a las personas afectadas, conforme a los artículos 33 y 34 del RGPD.
13. Cambios en esta política
Si cambiamos esta política, publicaremos la nueva versión aquí y en la app. Si el cambio es importante, te lo avisaremos en la app antes de que se aplique y, cuando haga falta, te pediremos que la aceptes de nuevo.