CartiaCartia →
Borrador orientativo. Es una plantilla de partida; revísala y complétala con tu abogado antes de publicarla. Sustituye los datos entre corchetes […].

Política de privacidad de Cartia

Cómo trata Coora los datos personales de quienes usan la plataforma Cartia.

1. Responsable del tratamiento

Coora Collective S.L., NIF B21834148, con domicilio en C/ Urgell 17, 17455 Caldes de Malavella, España («Coora»). Contacto y ejercicio de derechos: [correo de contacto].

2. Dos papeles distintos de Coora

2.1. Respecto de los datos de los usuarios de la plataforma (los infoproductores que se registran), Coora es responsable del tratamiento y se aplica esta política.

2.2. Respecto de los datos de los compradores de esos usuarios, Coora actúa como encargado del tratamiento por cuenta del usuario (que es el responsable), en los términos del Acuerdo de Encargado.

3. Datos, finalidades y base jurídica

DatosFinalidadBase jurídica
Cuenta (nombre, email, contraseña cifrada)Alta, acceso y prestación del servicioEjecución del contrato
Datos de facturación (razón social, NIF, dirección)Cobro de la suscripción y emisión de facturaObligación legal y contrato
Datos de uso y registros técnicosSeguridad, funcionamiento y prevención del fraudeInterés legítimo
Comunicaciones y soporteAtender consultas e incidenciasInterés legítimo / consentimiento

4. Plazos de conservación

Los datos se conservan mientras exista la relación y, tras su fin, bloqueados durante los plazos de prescripción de las obligaciones legales aplicables (fiscales, mercantiles y de responsabilidad). Después se suprimen o anonimizan.

5. Destinatarios y encargados

Para prestar el servicio, Coora se apoya en proveedores que actúan como encargados del tratamiento con las debidas garantías: alojamiento e infraestructura, envío de correos y, para el cobro de la suscripción, el proveedor de pago. [Enumérese aquí la lista concreta de proveedores.] No se ceden datos a terceros salvo obligación legal.

6. Transferencias internacionales

Con carácter general, los datos se tratan dentro del Espacio Económico Europeo. Si algún proveedor los tratara fuera del EEE, se aplicarán las garantías previstas en el RGPD (p. ej. decisiones de adecuación o cláusulas contractuales tipo). [Indíquese el caso concreto si aplica.]

7. Medidas de seguridad

Coora aplica medidas técnicas y organizativas apropiadas: cifrado de credenciales sensibles, control de acceso, aislamiento de datos entre cuentas y no almacenamiento de datos completos de tarjeta (que trata el proveedor de pago).

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a [correo de contacto]. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es) si consideras que tus datos no se tratan conforme a la normativa.