1. Responsable del tratamiento
- Identidad: Pedro J. Pérez Vázquez (autónomo)
- NIF: 29489653L
- Dirección: Avenida de las Ciencias 1, Bloque 1, 4ºK, Sevilla
- Email de contacto: info@subasta360.com
- Delegado de Protección de Datos (DPD): No obligatorio (autónomo sin tratamientos de datos a gran escala ni categorías especiales)
2. Datos personales que tratamos
Dependiendo de cómo uses Subasta360, tratamos las siguientes categorías de datos:
2.1. Datos de registro y cuenta
- Nombre y apellidos o nombre de usuario.
- Dirección de correo electrónico.
- Contraseña (almacenada en formato hash irreversible, nunca en texto plano).
- Fecha y hora de registro y de último acceso.
- Plan de suscripción contratado.
2.2. Datos de pago
Los pagos se procesan íntegramente a través de Stripe Payments Europe, Ltd.Subasta360 no almacena ni tiene acceso a los datos de tarjeta de crédito/débito. Únicamente recibimos de Stripe la confirmación de pago y el identificador de suscripción. Consulta la política de privacidad de Stripe en stripe.com/es/privacy.
2.3. Datos de uso y técnicos
- Dirección IP (anonimizada tras 24 horas).
- Tipo de navegador y dispositivo.
- Páginas visitadas y tiempo de sesión (si aceptas cookies analíticas).
- Alertas configuradas y lotes guardados como favoritos.
2.4. Comunicaciones con nosotros
Si nos contactas por email o mediante el formulario de contacto, conservamos los datos que nos facilites (nombre, email, contenido del mensaje) para gestionar tu consulta.
3. Finalidad y base legal del tratamiento
- Gestión de la cuenta de usuario — Base legal: ejecución del contrato (Art. 6.1.b RGPD). Necesario para prestarte el servicio.
- Procesamiento de pagos y facturación — Base legal: ejecución del contrato (Art. 6.1.b RGPD) y cumplimiento de obligaciones legales (Art. 6.1.c RGPD).
- Envío de alertas de subastas — Base legal: ejecución del contrato (Art. 6.1.b RGPD). Las alertas son una funcionalidad del servicio contratado.
- Comunicaciones comerciales y novedades — Base legal: consentimiento expreso (Art. 6.1.a RGPD). Solo si marcas la casilla correspondiente al registrarte o en cualquier momento posterior desde tu panel. Puedes retirar el consentimiento en cualquier momento.
- Mejora del servicio y analítica — Base legal: interés legítimo (Art. 6.1.f RGPD) o consentimiento para cookies analíticas. Analizamos el uso agregado del servicio para mejorar la plataforma.
- Atención al cliente — Base legal: interés legítimo (Art. 6.1.f RGPD) para gestionar y responder consultas.
- Cumplimiento de obligaciones legales — Base legal: cumplimiento legal (Art. 6.1.c RGPD). Conservación de facturas, obligaciones fiscales, etc.
4. Plazo de conservación
- Datos de cuenta: mientras la cuenta esté activa y 3 años adicionales tras su baja, salvo obligación legal de conservación mayor.
- Datos de pago e histórico de transacciones: 5 años por obligaciones fiscales (Ley 58/2003 General Tributaria).
- Comunicaciones de contacto: 2 años desde la resolución de la consulta.
- Logs de acceso e IP: máximo 12 meses (Ley 34/2002, LSSI-CE).
- Datos con consentimiento retirado: se bloquean de inmediato y se eliminan en 30 días.
5. Destinatarios y transferencias internacionales
Subasta360 no vende ni cede tus datos personales a terceros con fines comerciales. Compartimos datos exclusivamente con los siguientes encargados del tratamiento, que ofrecen garantías suficientes conforme al RGPD:
- Stripe Payments Europe, Ltd. (Irlanda) — procesamiento de pagos. Cumplimiento del RGPD como encargado del tratamiento. Más información: stripe.com/es/privacy.
- Proveedor de alojamiento web: [PENDIENTE: nombre del hosting/VPS (p.ej. Hetzner, AWS, DigitalOcean)] — almacenamiento de datos en servidores situados en [PENDIENTE: ubicación del servidor (p.ej. la UE)].
- Proveedor de email transaccional: [PENDIENTE: nombre del proveedor de email (p.ej. Resend, SendGrid, Brevo)] — envío de emails de confirmación y alertas.
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo salvo con las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo, decisiones de adecuación, etc.).
6. Tus derechos (ARCO+)
Como interesado, tienes derecho a ejercer en cualquier momento los siguientes derechos:
- Acceso — Obtener confirmación de si tratamos tus datos y recibir una copia.
- Rectificación — Solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido») — Pedir la eliminación de tus datos cuando ya no sean necesarios o retires el consentimiento.
- Oposición — Oponerte al tratamiento basado en interés legítimo o con fines de marketing directo.
- Limitación del tratamiento — Solicitar que suspendamos el tratamiento en ciertos supuestos.
- Portabilidad — Recibir tus datos en un formato estructurado y legible por máquina (aplica a tratamientos basados en contrato o consentimiento).
- Retirada del consentimiento — Retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer cualquiera de estos derechos, envía un email a info@subasta360.com indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad. Responderemos en el plazo máximo de 30 días desde la recepción de la solicitud.
Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Seguridad
Subasta360 aplica medidas técnicas y organizativas apropiadas para proteger tus datos personales contra el acceso no autorizado, la pérdida accidental o la destrucción: cifrado TLS en tránsito, hash bcrypt para contraseñas, acceso restringido a la base de datos, copias de seguridad periódicas y revisiones de seguridad.
8. Cambios en esta política
Podemos actualizar esta política periódicamente. Te notificaremos por email o mediante un aviso destacado en el sitio web cuando los cambios sean sustanciales. La fecha de «última actualización» al inicio de esta página indica cuándo se revisó por última vez.