Política de privacidad de Cartia
Cómo trata Coora los datos personales de quienes usan la plataforma Cartia.
1. Responsable del tratamiento
Coora Collective S.L., NIF B21834148, con domicilio en C/ Urgell 17, 17455 Caldes de Malavella, España («Coora»). Contacto y ejercicio de derechos: [correo de contacto].
2. Dos papeles distintos de Coora
2.1. Respecto de los datos de los usuarios de la plataforma (los infoproductores que se registran), Coora es responsable del tratamiento y se aplica esta política.
2.2. Respecto de los datos de los compradores de esos usuarios, Coora actúa como encargado del tratamiento por cuenta del usuario (que es el responsable), en los términos del Acuerdo de Encargado.
3. Datos, finalidades y base jurídica
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Cuenta (nombre, email, contraseña cifrada) | Alta, acceso y prestación del servicio | Ejecución del contrato |
| Datos de facturación (razón social, NIF, dirección) | Cobro de la suscripción y emisión de factura | Obligación legal y contrato |
| Datos de uso y registros técnicos | Seguridad, funcionamiento y prevención del fraude | Interés legítimo |
| Comunicaciones y soporte | Atender consultas e incidencias | Interés legítimo / consentimiento |
4. Plazos de conservación
Los datos se conservan mientras exista la relación y, tras su fin, bloqueados durante los plazos de prescripción de las obligaciones legales aplicables (fiscales, mercantiles y de responsabilidad). Después se suprimen o anonimizan.
5. Destinatarios y encargados
Para prestar el servicio, Coora se apoya en proveedores que actúan como encargados del tratamiento con las debidas garantías: alojamiento e infraestructura, envío de correos y, para el cobro de la suscripción, el proveedor de pago. [Enumérese aquí la lista concreta de proveedores.] No se ceden datos a terceros salvo obligación legal.
6. Transferencias internacionales
Con carácter general, los datos se tratan dentro del Espacio Económico Europeo. Si algún proveedor los tratara fuera del EEE, se aplicarán las garantías previstas en el RGPD (p. ej. decisiones de adecuación o cláusulas contractuales tipo). [Indíquese el caso concreto si aplica.]
7. Medidas de seguridad
Coora aplica medidas técnicas y organizativas apropiadas: cifrado de credenciales sensibles, control de acceso, aislamiento de datos entre cuentas y no almacenamiento de datos completos de tarjeta (que trata el proveedor de pago).
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a [correo de contacto]. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es) si consideras que tus datos no se tratan conforme a la normativa.