Política de privacidad de Recipheon
| Proveedor del Servicio / Responsable | FIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ |
|---|---|
| Datos registrales | KRS: 0001231410, NIP: 6762716852, tribunal del registro: Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, capital social: 20.000,00 PLN, domicilio social: ul. SZLAK n.º 77, local 222, 31-153 CRACOVIA, POLONIA |
| Contacto | support@recipheon.com |
| Dirección del Servicio | recipheon.com / aplicación móvil Recipheon |
1. Responsable del tratamiento y alcance del documento
Esta Política de privacidad describe cómo se tratan los datos personales de los usuarios de la plataforma Recipheon. El responsable del tratamiento es FIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, con domicilio social en ul. SZLAK n.º 77, local 222, CRACOVIA, 31-153, POLONIA, datos registrales: KRS: 0001231410, NIP: 6762716852, tribunal del registro: Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, capital social: 20.000,00 PLN.
Contacto en materia de privacidad: - correo electrónico: support@recipheon.com
Esta Política se aplica a los datos tratados en relación con el uso del sitio web, la aplicación móvil, los mecanismos de denuncia de contenidos y el contacto con el Responsable.
2. Datos que tratamos
Según el modo en que se utilice Recipheon, podemos tratar las siguientes categorías de datos:
- Datos de la cuenta: dirección de correo electrónico, contraseña en forma cifrada mediante hash, nombre de usuario, nombre visible, estado de verificación del correo e información sobre un cambio pendiente de dirección de correo.
- Datos de inicio de sesión social: identificador de la cuenta con el proveedor de acceso, dirección de correo electrónico y datos básicos del perfil proporcionados por Google, Facebook u otro proveedor si el usuario elige este método.
- Datos del perfil: biografía, foto de perfil, país, idioma y ajustes de la cuenta y la interfaz, incluida la preferencia de modo claro u oscuro, si el usuario decide proporcionarlos o guardarlos.
- Datos de sesión y seguridad de acceso: identificadores de sesión, tokens de actualización, registros de uso de tokens, datos de acceso y acciones realizadas durante una sesión.
- Datos de actividad: recetas, comentarios, respuestas, valoraciones, indicaciones de «Me gusta» en comentarios, recetas guardadas, contenidos vistos recientemente y otras acciones realizadas en el Servicio.
- Datos de relaciones sociales: seguidores, usuarios seguidos, contadores y relaciones vinculadas al perfil.
- Datos de denuncias y contacto: identificador del usuario o nombre y correo de un invitado, motivo de la denuncia, descripción del caso, URL u otro identificador del contenido, así como una declaración u otra confirmación expresa de la persona denunciante cuando sea necesaria en el canal correspondiente, y preferencias de contacto si se recopilan.
- Datos de opiniones: contenido del mensaje, tipo de informe, información sobre la plataforma (web o móvil) e identificador del usuario o datos de contacto.
- Datos de consentimiento: información sobre consentimientos otorgados, rechazados o retirados relativos a cookies y herramientas analíticas, junto con una marca temporal.
- Datos de seguridad y auditoría: registros de acciones administrativas y del sistema, información sobre quién o qué realizó una acción y cuándo y, en algunos casos, el estado anterior y posterior al cambio.
- Datos técnicos: dirección IP, identificadores del dispositivo o navegador, datos de errores y rendimiento, limitaciones contra el spam y otra información técnica necesaria para la seguridad y el mantenimiento del Servicio.
3. Fines y bases jurídicas del tratamiento
Tratamos datos personales para los siguientes fines y con las siguientes bases jurídicas:
1. Crear y gestionar una cuenta, iniciar sesión, mantener un perfil, publicar recetas y comentarios, guardar recetas, utilizar funciones sociales y otras funciones del Servicio: artículo 6, apartado 1, letra b), del RGPD, es decir, ejecución de un contrato de prestación de servicios electrónicos o aplicación de medidas precontractuales a petición del usuario.
2. Gestionar denuncias, reclamaciones, contactos y asistencia al usuario: artículo 6, apartado 1, letra b) o f), del RGPD, según la naturaleza del asunto.
3. Garantizar la seguridad del Servicio, la autenticación, la prevención de abusos y spam, el análisis de incidentes y el mantenimiento de registros de seguridad: artículo 6, apartado 1, letra f), del RGPD, es decir, el interés legítimo del Responsable en proteger el Servicio, a sus usuarios y el cumplimiento de las Condiciones.
4. Gestionar notificaciones sobre contenidos ilegales e incumplimientos de las Condiciones, moderar y documentar las medidas adoptadas: artículo 6, apartado 1, letras c) y f), del RGPD, respectivamente, en la medida de las obligaciones legales y del interés legítimo del Responsable en proteger los derechos de terceros y la seguridad del Servicio.
5. Cumplir obligaciones legales, incluidas las derivadas de la normativa de protección de datos, cooperar con las autoridades competentes y defenderse frente a reclamaciones: artículo 6, apartado 1, letra c), del RGPD.
6. Analítica web y móvil mediante Microsoft Clarity y herramientas opcionales similares: artículo 6, apartado 1, letra a), del RGPD, es decir, consentimiento del usuario, y normas de privacidad de las comunicaciones electrónicas.
7. Formular, ejercer o defender reclamaciones: artículo 6, apartado 1, letra f), del RGPD.
4. Carácter obligatorio de los datos
Algunos datos son necesarios para crear y mantener una cuenta y utilizar las funciones principales de Recipheon, en particular la dirección de correo electrónico, el nombre de usuario y los datos de autenticación. Los datos opcionales, como la biografía, la foto de perfil, el país, el idioma o las preferencias de interfaz, son voluntarios, aunque su ausencia puede limitar la personalización o ciertas funciones del perfil.
En el formulario de denuncia, no proporcionar los datos marcados como obligatorios puede dificultar o impedir que se examine la denuncia o se facilite una respuesta.
5. Destinatarios de los datos
Los datos pueden comunicarse a entidades que ayudan al Responsable a mantener y desarrollar Recipheon, en particular proveedores de alojamiento e infraestructura en la nube, correo electrónico, autenticación, herramientas de seguridad, servicios de desarrollo, asistencia técnica y herramientas analíticas.
Si el usuario emplea un inicio de sesión social, el proveedor correspondiente actúa con arreglo a sus propias normas como responsable independiente dentro del alcance de su servicio.
Para la analítica web y de la aplicación móvil podemos utilizar Microsoft Clarity, incluido Clarity for Mobile Apps. La documentación de Microsoft indica que Microsoft actúa como responsable respecto de los datos tratados en ese servicio. Los detalles sobre su función y responsabilidades se desprenden de su documentación y sus políticas de privacidad.
6. Transferencias fuera del EEE
Como norma general, procuramos utilizar soluciones que garanticen un nivel adecuado de protección de datos. Algunos proveedores tecnológicos pueden, no obstante, tratar datos fuera del Espacio Económico Europeo o facilitar acceso remoto desde fuera del EEE. En tales casos, las transferencias se realizan mediante mecanismos jurídicos apropiados, en particular cláusulas contractuales tipo u otro mecanismo adecuado previsto por el RGPD.
Si utilizamos Microsoft Clarity o servicios de otros proveedores globales, los usuarios deben tener en cuenta el carácter transfronterizo de la infraestructura de dichos servicios.
7. Periodos de conservación
Conservamos los datos solo durante el tiempo necesario para los fines para los que se recopilaron. Los principales periodos son:
1. Datos de cuenta y perfil: durante la vigencia de la cuenta y, tras su eliminación, por lo general hasta 30 días en los sistemas activos para completar las operaciones de borrado; las copias de seguridad, hasta que se sobrescriban, normalmente hasta 90 días.
2. Recetas, comentarios y otros contenidos del usuario: mientras se mantengan en el Servicio o hasta que se elimine la cuenta o el contenido; tras el borrado, normalmente de acuerdo con los periodos de sistemas activos y copias de seguridad indicados anteriormente.
3. Datos de sesión, registros de seguridad, direcciones IP y datos contra abusos: generalmente entre 90 y 180 días, y durante más tiempo si resulta necesario para aclarar un incidente, hasta cerrar el asunto.
4. Datos sobre denuncias, reclamaciones, recursos y contactos: mientras dure el asunto y después durante el periodo necesario para demostrar el cumplimiento y formular, ejercer o defender reclamaciones, generalmente hasta 3 años salvo que la naturaleza del caso o una obligación legal exijan un plazo mayor.
5. Datos de consentimiento de cookies e historial de cambios: durante el periodo necesario para demostrar que el consentimiento se obtuvo o retiró válidamente, generalmente hasta 12 meses desde el último cambio.
6. Datos analíticos recopilados con consentimiento: conforme a los ajustes de conservación de la herramienta correspondiente y al alcance del consentimiento del usuario, sin superar el tiempo necesario para fines analíticos.
La conservación puede ampliarse si resulta necesario para cumplir una obligación legal o formular, ejercer o defender reclamaciones.
8. Eliminación de la cuenta y borrado definitivo de los datos
Recipheon está diseñado para que al eliminar una cuenta se borren de los sistemas activos los datos del usuario y los contenidos creados por él, sin anonimización, salvo que sea necesario conservar datos concretos por motivos legales, de seguridad o relacionados con reclamaciones.
La cuenta puede eliminarse desde los ajustes de privacidad del Servicio o enviando una solicitud a support@recipheon.com.
En la práctica, esto significa: - la cuenta, el perfil, las recetas, los comentarios y los datos relacionados se destinan a su eliminación permanente; - algunos datos pueden permanecer temporalmente en copias de seguridad hasta que se sobrescriban; - determinados registros, rastros de incidentes, denuncias de moderación o datos necesarios para defender reclamaciones pueden conservarse pese a la eliminación de la cuenta, en la medida mínima necesaria.
9. Microsoft Clarity y datos analíticos
Podemos utilizar Microsoft Clarity en Recipheon tanto en el sitio web como, si se implementa, en la aplicación móvil, para comprender el uso del Servicio, analizar la navegación, los errores y elementos de la interfaz y mejorar la usabilidad. En la capa web, esta herramienta solo se activa tras obtener un consentimiento válido para cookies analíticas o tecnologías similares.
Los datos analíticos pueden incluir eventos e interacciones con la interfaz, páginas vistas y sus URL, datos técnicos del navegador y el dispositivo y la dirección IP, utilizada, entre otras cosas, para geolocalización aproximada y seguridad. El Responsable debe configurar Clarity limitando los datos al mínimo necesario, en particular activando el enmascaramiento de contenidos sensibles.
10. Derechos del interesado
En los casos previstos por la ley, el usuario tiene derecho a acceder a sus datos, rectificarlos, suprimirlos, limitar su tratamiento y solicitar su portabilidad, así como a oponerse al tratamiento basado en los intereses legítimos del Responsable.
Cuando el tratamiento se base en el consentimiento, el usuario puede retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento efectuado antes de retirarlo.
El usuario también tiene derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales de Polonia (Prezes Urzędu Ochrony Danych Osobowych).
11. Decisiones automatizadas
Como norma general, no adoptamos decisiones sobre los usuarios que produzcan efectos jurídicos o les afecten significativamente de forma similar basándonos únicamente en medios automatizados. Podemos utilizar herramientas automáticas de apoyo a la seguridad, el filtrado de spam o la clasificación inicial de denuncias, pero las decisiones sobre asuntos controvertidos deben permanecer bajo supervisión humana.
12. Seguridad de los datos
El Responsable aplica medidas técnicas y organizativas adecuadas para proteger los datos personales, en particular controles de acceso, autenticación, protección de las comunicaciones, registro de eventos, limitación de privilegios y tareas periódicas de mantenimiento. Su alcance se adapta al riesgo asociado a la naturaleza del Servicio y los datos tratados.
13. Cambios en la Política de privacidad
La Política de privacidad puede actualizarse debido a cambios legales, en las funciones de Recipheon, en los proveedores tecnológicos o en la forma de tratar los datos. La versión vigente se publica en el Servicio junto con su fecha de entrada en vigor.
Fecha de entrada en vigor: 30.03.2026.