1. Ámbito de esta política
Esta Política de Privacidad regula exclusivamente el tratamiento de datos personales realizado a través de ApisKit, en kit.apisdom.com, incluido su entorno de demostración, las cuentas de usuario y las funcionalidades de soporte disponibles en la plataforma.
No regula otros servicios de ApisDom ni las operaciones de compra realizadas fuera de kit.apisdom.com.
2. Responsable del tratamiento
El responsable del tratamiento es:
Juan Luis Salvador, que opera bajo la denominación ApisDom.
Correo de contacto: contacto@apisdom.com
Los datos identificativos completos del titular se encuentran centralizados en el Aviso Legal de ApisDom:
https://apisdom.com/legal#aviso
No se reproducen nuevamente en esta política para evitar duplicar información que ya se encuentra disponible de forma directa y permanente en dicho Aviso Legal.
3. Qué datos personales se tratan
Dependiendo del uso que el usuario haga de ApisKit, podrán tratarse las siguientes categorías de datos:
Datos de cuenta
- dirección de correo electrónico;
- identificador de usuario;
- datos de perfil que el usuario facilite;
- información necesaria para gestionar el registro, autenticación y sesión.
Datos de soporte
Cuando el usuario utilice el sistema de soporte:
- contenido de los tickets;
- mensajes y respuestas;
- archivos adjuntos que el propio usuario decida aportar;
- estado e información necesaria para gestionar la solicitud.
Datos de utilización de la demo
- acciones de demostración utilizadas;
- información necesaria para controlar el funcionamiento de las funcionalidades disponibles;
- registros asociados a la actividad realizada dentro de la cuenta.
Datos técnicos y de seguridad
Cuando sean generados por el funcionamiento de la plataforma:
- dirección IP;
- información básica del dispositivo o navegador;
- fecha y hora de accesos o solicitudes;
- registros técnicos, de errores y de seguridad;
- identificadores necesarios para proteger cuentas, sesiones y la infraestructura.
ApisKit no solicita datos bancarios ni datos de tarjetas de pago a través de kit.apisdom.com.
4. Procedencia de los datos
Los datos proceden:
- directamente del usuario cuando crea una cuenta, modifica su perfil, utiliza el soporte o aporta información;
- automáticamente del dispositivo, navegador o utilización de la plataforma cuando sean necesarios para su funcionamiento, seguridad o protección frente a abusos.
ApisKit no adquiere bases de datos personales de terceros para completar los perfiles de los usuarios de la demo.
5. Finalidades y bases jurídicas
Los datos se tratarán únicamente para las siguientes finalidades:
| Finalidad | Base jurídica |
|---|---|
| Crear y mantener la cuenta | Ejecución de los Términos de Servicio y prestación de las funcionalidades solicitadas |
| Autenticar al usuario y mantener su sesión | Ejecución de los Términos de Servicio |
| Permitir el uso de la demo | Ejecución de los Términos de Servicio |
| Gestionar tickets, mensajes y adjuntos de soporte | Ejecución de los Términos de Servicio y atención de la solicitud realizada por el usuario |
| Proteger cuentas, aplicación e infraestructura | Interés legítimo del responsable |
| Prevenir fraude, accesos indebidos, abuso o utilización anormal del servicio | Interés legítimo del responsable |
| Investigar incidencias técnicas o de seguridad | Interés legítimo del responsable |
| Ejercer o defender derechos y reclamaciones | Interés legítimo del responsable cuando resulte aplicable |
| Cumplir obligaciones legales | Cumplimiento de una obligación legal |
El interés legítimo utilizado para los tratamientos de seguridad consiste en proteger ApisKit, sus usuarios, sus sistemas, la infraestructura y los derechos de su titular frente a fraude, abuso, acceso no autorizado, incidentes y usos contrarios a las condiciones aplicables.
Estos tratamientos se limitarán a los datos y al tiempo razonablemente necesarios para dichas finalidades.
6. Datos necesarios y datos opcionales
Los datos marcados como necesarios durante el registro son imprescindibles para crear y mantener una cuenta.
Si el usuario no facilita esos datos, no será posible completar el registro o utilizar las funcionalidades que requieren autenticación.
Los archivos adjuntos y cualquier información adicional incorporada voluntariamente a un ticket de soporte son opcionales, salvo los campos imprescindibles para crear y gestionar la solicitud.
7. Conservación de los datos
Los datos de cuenta se conservarán mientras la cuenta permanezca activa y, después de su cierre o eliminación, únicamente durante el tiempo necesario para completar su supresión, cumplir obligaciones legales o atender posibles responsabilidades.
Los datos de soporte se conservarán mientras sean necesarios para gestionar la solicitud y, posteriormente, durante el periodo necesario para atender posibles incidencias, reclamaciones o responsabilidades relacionadas con ella.
Los registros técnicos y de seguridad se conservarán durante el periodo necesario para detectar, investigar y documentar incidencias, prevenir abusos y proteger la infraestructura.
Cuando exista una obligación legal de conservación, los datos afectados podrán mantenerse bloqueados durante el periodo legalmente exigible y no se utilizarán para finalidades incompatibles.
Una vez desaparecida la finalidad y cualquier obligación de conservación aplicable, los datos serán eliminados o anonimizados.
No se establece artificialmente un mismo plazo para todas las categorías de datos cuando sus finalidades y obligaciones de conservación son diferentes. El RGPD permite indicar el plazo o, cuando no sea posible determinarlo de antemano, los criterios utilizados para establecerlo.
8. Destinatarios y proveedores
Los datos personales no se venden ni se alquilan a terceros.
Para operar ApisKit pueden tener acceso limitado a datos determinados proveedores tecnológicos que prestan servicios necesarios para:
- alojamiento e infraestructura;
- autenticación;
- base de datos;
- almacenamiento;
- correo electrónico transaccional;
- seguridad, registros técnicos o monitorización, cuando se utilicen.
Estos proveedores accederán únicamente a los datos necesarios para prestar sus respectivos servicios y estarán sujetos a las obligaciones contractuales y legales aplicables en materia de protección de datos.
También podrán comunicarse datos a jueces, tribunales, administraciones públicas, fuerzas y cuerpos de seguridad u otras autoridades cuando exista una obligación legal o requerimiento válido.
El RGPD permite informar de los destinatarios o categorías de destinatarios, por lo que no es necesario convertir esta política en un inventario público de toda la arquitectura técnica.
9. Transferencias internacionales
Algunos proveedores tecnológicos pueden prestar servicios desde países situados fuera del Espacio Económico Europeo o permitir el acceso a datos desde dichos países.
Cuando se produzca una transferencia internacional, se utilizará alguno de los mecanismos admitidos por la normativa aplicable, según corresponda:
- una decisión de adecuación de la Comisión Europea;
- un marco de transferencia reconocido legalmente;
- cláusulas contractuales tipo aprobadas por la Comisión Europea;
- u otras garantías válidas conforme al capítulo V del RGPD.
La infraestructura Firebase utilizada por la plataforma dispone de condiciones de tratamiento que contemplan mecanismos de transferencia conformes con la normativa europea, incluido el Data Privacy Framework cuando resulte aplicable y cláusulas contractuales tipo.
El usuario puede solicitar información adicional sobre las garantías aplicables escribiendo a contacto@apisdom.com.
10. Compras y Polar
En kit.apisdom.com no se realizan ventas ni se procesan pagos.
ApisKit funciona en este dominio como sitio de presentación y entorno de demostración de los productos.
Las compras se realizan externamente mediante Polar Checkout.
Los datos necesarios para realizar la transacción se proporcionan directamente a Polar y son tratados por dicha plataforma conforme a su propia Política de Privacidad.
Stripe es el procesador de pagos que recoge los datos de tarjeta necesarios para la operación. ApisKit no recibe ni almacena los datos completos de las tarjetas utilizadas para efectuar esas compras.
Polar actúa como revendedor y Merchant of Record en las transacciones efectuadas a través de su plataforma y es la entidad con la que el comprador realiza la operación comercial.
Las condiciones económicas, impuestos, entrega, desistimiento y reembolsos no se regulan en esta Política de Privacidad; corresponden a las Condiciones de Pago.
11. Seguridad
ApisDom aplica medidas técnicas y organizativas adecuadas al riesgo para proteger los datos personales frente a:
- acceso no autorizado;
- alteración;
- pérdida;
- destrucción;
- divulgación indebida;
- utilización no autorizada.
Las medidas concretas de seguridad, reglas internas, configuraciones, mecanismos de detección y detalles de la infraestructura no se publican en esta política cuando su divulgación no sea necesaria para informar al usuario.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta, pero las medidas serán revisadas y adaptadas de acuerdo con los riesgos y necesidades del servicio.
12. Derechos del usuario
El usuario podrá ejercer los derechos que le correspondan conforme a la normativa de protección de datos, incluyendo:
- acceso a sus datos;
- rectificación de datos inexactos;
- supresión cuando proceda;
- limitación del tratamiento;
- oposición, especialmente respecto de tratamientos basados en interés legítimo;
- portabilidad, cuando resulte aplicable.
Para ejercerlos puede enviar una solicitud a: contacto@apisdom.com
La solicitud deberá permitir identificar al solicitante y determinar qué derecho desea ejercer.
Solo se solicitará información adicional para verificar la identidad cuando existan dudas razonables sobre ella. El RGPD permite esa comprobación y establece, con carácter general, un plazo de un mes para responder, prorrogable otros dos meses cuando la complejidad o el número de solicitudes lo justifiquen.
El ejercicio de estos derechos es gratuito, salvo los supuestos excepcionales de solicitudes manifiestamente infundadas o excesivas previstos por la normativa.
13. Reclamaciones
Si el usuario considera que el tratamiento de sus datos personales vulnera la normativa, podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), sin perjuicio de cualquier otro recurso que legalmente le corresponda.
El derecho a reclamar ante una autoridad de control forma parte de la información exigida expresamente por el artículo 13 del RGPD.
14. Cookies
La utilización de cookies y tecnologías equivalentes se regula exclusivamente en la Política de Cookies de ApisKit.
No se reproduce aquí esa información.
15. Cambios en esta Política de Privacidad
Esta Política podrá actualizarse cuando cambien las funcionalidades de ApisKit, los tratamientos realizados, los proveedores utilizados o las obligaciones legales aplicables.
La versión vigente será la publicada en esta página e indicará la fecha de su última actualización.
Cuando un cambio requiera legalmente información adicional o consentimiento del usuario, se aplicará el procedimiento que corresponda antes de realizar el nuevo tratamiento.