Documento legal
Política de Privacidad
En Tictag Branding Digital, SL nos comprometemos a proteger la privacidad de los usuarios de escritor.camp. La presente política de privacidad describe cómo recopilamos, utilizamos y protegemos los datos personales, de conformidad con el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Responsable: Tictag Branding Digital, SL
CIF: B73964116
Domicilio: Calle Carolina Codorniu, 12, Cabezo de Torres — 30110, Murcia
Correo electrónico: alejandro@tictag.es
Sitio web: https://escritor.camp
2. Datos personales que recopilamos
En función de la interacción del usuario con la Plataforma, podemos recopilar los siguientes datos:
- Datos de registro: nombre, dirección de correo electrónico y contraseña cifrada.
- Datos de perfil: nombre de usuario, avatar, preferencias literarias y nivel de experiencia.
- Datos de pago: gestionados directamente por Stripe. No almacenamos datos de tarjetas de crédito en nuestros servidores.
- Datos de uso: contenidos creados (textos, ejercicios), interacciones con la tutoría IA, historial de actividad en la Plataforma.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempos de acceso.
3. Finalidad del tratamiento
Los datos personales recogidos se tratan con las siguientes finalidades:
- Gestión del registro y la cuenta de usuario en la Plataforma.
- Prestación del servicio de escritura creativa con tutoría IA, incluyendo el análisis automatizado de textos para generar feedback personalizado.
- Gestión de pagos y facturación de los planes de suscripción.
- Envío de comunicaciones relacionadas con el servicio (confirmaciones, cambios, incidencias).
- Envío de comunicaciones comerciales, únicamente cuando el usuario haya prestado su consentimiento expreso.
- Mejora y optimización de la Plataforma, mediante el análisis estadístico y agregado del uso.
- Cumplimiento de obligaciones legales.
4. Legitimación
La base legal para el tratamiento de los datos personales es:
- Ejecución de un contrato: el tratamiento es necesario para la prestación del servicio contratado por el usuario (art. 6.1.b RGPD).
- Consentimiento del interesado: para el envío de comunicaciones comerciales y el uso de cookies no esenciales (art. 6.1.a RGPD).
- Interés legítimo: para la mejora del servicio y la prevención de fraudes (art. 6.1.f RGPD).
- Obligación legal: para el cumplimiento de obligaciones fiscales y legales aplicables (art. 6.1.c RGPD).
5. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes terceros, exclusivamente para las finalidades indicadas:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase | Autenticación de usuarios y almacenamiento de datos | UE / EE.UU. (cláusulas contractuales tipo) |
| Stripe | Procesamiento de pagos y gestión de suscripciones | UE / EE.UU. (cláusulas contractuales tipo) |
| Resend | Envío de correos electrónicos transaccionales | EE.UU. (cláusulas contractuales tipo) |
| Vercel | Alojamiento y distribución de la Plataforma | Global (cláusulas contractuales tipo) |
Todos los proveedores indicados cuentan con garantías adecuadas de protección de datos, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea para las transferencias internacionales de datos.
No se realizarán cesiones de datos a terceros salvo obligación legal.
6. Derechos del usuario
De conformidad con el RGPD y la LOPDGDD, el usuario puede ejercer los siguientes derechos:
- Derecho de acceso: obtener confirmación de si se están tratando sus datos personales y, en su caso, acceder a ellos.
- Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión: solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos.
- Derecho de portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Derecho de oposición: oponerse al tratamiento de sus datos en determinadas circunstancias.
- Derecho de limitación del tratamiento: solicitar la limitación del tratamiento en los casos previstos legalmente.
- Derecho a no ser objeto de decisiones automatizadas: no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente.
Para ejercer cualquiera de estos derechos, el usuario puede dirigirse a alejandro@tictag.es, acompañando copia de su documento de identidad.
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.
7. Plazo de conservación
Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos:
- Datos de cuenta: mientras el usuario mantenga su cuenta activa. Tras la solicitud de baja, los datos serán eliminados en un plazo máximo de 30 días, salvo obligación legal de conservación.
- Datos de facturación: se conservarán durante los plazos legales exigidos por la normativa fiscal (mínimo 4 años según la Ley General Tributaria).
- Datos de uso y contenidos: mientras la cuenta permanezca activa. El usuario puede solicitar su eliminación en cualquier momento.
- Datos de cookies: según los plazos indicados en la Política de Cookies.
8. Delegado de Protección de Datos
Dadas las características de la organización, Tictag Branding Digital, SL no está obligada a designar un Delegado de Protección de Datos (DPD/DPO) conforme al artículo 37 del RGPD. No obstante, cualquier consulta relativa a protección de datos puede dirigirse a:
Contacto: alejandro@tictag.es
Asunto recomendado: «Protección de datos — Escritor»
9. Medidas de seguridad
Tictag Branding Digital, SL ha adoptado las medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.
Entre las medidas implementadas se incluyen: cifrado de comunicaciones (HTTPS/TLS), cifrado de contraseñas, control de accesos, copias de seguridad periódicas y revisión continua de las políticas de seguridad.