1. Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa que el responsable del tratamiento de los datos personales recabados a través de esta plataforma es:
- Denominación: [RAZÓN SOCIAL / NOMBRE Y APELLIDOS]
- NIF/CIF: [NIF/CIF]
- Domicilio: [DIRECCIÓN COMPLETA], España
- Correo electrónico de contacto: [EMAIL DE CONTACTO]
- Correo electrónico de protección de datos: [EMAIL DPO / privacidad@dominio.com]
En caso de designar un Delegado de Protección de Datos (DPD/DPO), su información de contacto se publicará en esta misma sección.
2. Finalidades y bases jurídicas del tratamiento
FanzFeet trata datos personales con las siguientes finalidades:
- Gestión de la cuenta de usuario: alta, autenticación y mantenimiento del acceso a la plataforma. Base legal: ejecución de un contrato (art. 6.1.b RGPD).
- Procesamiento de pagos: tramitación de compras a través de Stripe Inc. La dirección de correo electrónico y el identificador de sesión se transmiten al proveedor de pagos para completar la transacción. Base legal: ejecución de un contrato (art. 6.1.b RGPD).
- Entrega del contenido adquirido: generación de URL firmadas de descarga y acceso a los packs y singles comprados. Base legal: ejecución de un contrato (art. 6.1.b RGPD).
- Comunicaciones del servicio: envío de correos transaccionales (confirmación de compra, restablecimiento de contraseña). Base legal: ejecución de un contrato (art. 6.1.b RGPD).
- Análisis y mejora del servicio: únicamente con tu consentimiento previo y explícito, mediante las cookies analíticas configuradas en el banner de consentimiento. Base legal: consentimiento (art. 6.1.a RGPD).
- Cumplimiento de obligaciones legales: conservación de registros contables y fiscales conforme a la normativa tributaria española. Base legal: obligación legal (art. 6.1.c RGPD).
Contenido para adultos: esta plataforma aloja contenido de carácter erótico destinado exclusivamente a personas mayores de 18 años. Al registrarte declaras tener la edad requerida. El tratamiento de la categoría de edad en el proceso de registro se realiza al amparo del art. 8 RGPD y el art. 7 LOPDGDD.
3. Categorías de datos tratados
- Datos identificativos: dirección de correo electrónico.
- Datos de acceso: contraseña cifrada (hash bcrypt gestionado por Supabase Auth).
- Datos de transacción: identificador de pedido, importe, estado del pago (gestionados por Stripe; FanzFeet no almacena datos de tarjeta de crédito).
- Datos de contenido: referencias a los packs y singles adquiridos vinculadas al identificador de usuario.
- Datos técnicos: tokens de sesión JWT, fecha/hora de acceso, User-Agent (logs de Supabase con retención máxima de 7 días).
4. Destinatarios y transferencias internacionales
Los datos pueden ser comunicados a los siguientes encargados del tratamiento, con los que se han suscrito o existen los correspondientes instrumentos jurídicos:
- Supabase Inc. (EE. UU.) — proveedor de base de datos, autenticación y almacenamiento. Transferencia internacional amparada en cláusulas contractuales tipo adoptadas por la Comisión Europea (art. 46 RGPD). Política de privacidad de Supabase.
- Stripe Inc. (EE. UU.) — procesador de pagos. Transferencia amparada en cláusulas contractuales tipo. Política de privacidad de Stripe.
- Google Fonts (Google LLC, EE. UU.) — servicio de fuentes tipográficas que puede registrar la IP del usuario al cargar los recursos. Transferencia amparada en cláusulas contractuales tipo. Considera alojar las fuentes localmente si deseas eliminar esta transferencia.
No se realizan cesiones a terceros con fines publicitarios o de marketing.
5. Plazos de conservación
- Datos de cuenta activa: mientras el usuario no solicite la supresión.
- Datos de transacciones: 5 años desde la operación (art. 30 Código de Comercio y normativa fiscal).
- Logs técnicos de Supabase: máximo 7 días.
- Datos basados en consentimiento (cookies analíticas): hasta la retirada del consentimiento o, en todo caso, 12 meses.
6. Derechos de los interesados
De acuerdo con los arts. 15-22 RGPD y los arts. 12-18 LOPDGDD, tienes derecho a:
- Acceso a tus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión («derecho al olvido»).
- Oposición al tratamiento basado en interés legítimo.
- Limitación del tratamiento en los supuestos previstos en el art. 18 RGPD.
- Portabilidad de los datos proporcionados en formato estructurado y legible por máquina.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos (art. 22 RGPD).
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo (art. 7.3 RGPD).
Para ejercer estos derechos, escríbenos a [EMAIL DE CONTACTO / privacidad@dominio.com] indicando tu nombre, dirección de email de la cuenta y el derecho que deseas ejercitar. Responderemos en el plazo máximo de un mes (prorrogable a tres en casos complejos). También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
7. Menores de edad
Los servicios de FanzFeet están dirigidos exclusivamente a personas mayores de 18 años. No se recaban conscientemente datos de menores. Si detectamos que un usuario es menor de edad, procederemos a la eliminación inmediata de su cuenta y de los datos asociados.
8. Seguridad
FanzFeet implementa medidas técnicas y organizativas adecuadas conforme al art. 32 RGPD: comunicaciones cifradas mediante TLS 1.2+, contraseñas almacenadas con hash, URLs de descarga firmadas con caducidad, control de acceso por roles y revisión periódica de permisos.
9. Modificaciones
Esta política puede actualizarse para adaptarse a cambios normativos o funcionales del servicio. Se notificará cualquier modificación relevante a los usuarios registrados mediante correo electrónico o aviso en la plataforma. La fecha de «Última actualización» indica siempre la versión vigente.