Aviso sobre el UK GDPR y la protección de datos
UK GDPR · Transparencia
Aviso sobre el UK GDPR y la protección de datos
Cómo trata Digily Link los datos personales de sus visitantes, titulares de cuenta, suscriptores y socios, y qué derechos tienes bajo el UK GDPR y la Data Protection Act 2018.
Este aviso es un documento de transparencia, no un formulario de consentimiento. Cuando una actividad opcional requiere consentimiento, tu decisión se recoge por separado y rechazarla no afecta a tu membresía básica ni a las partes esenciales del servicio.
Esta página es una traducción ofrecida únicamente a título informativo. En caso de discrepancia entre esta traducción y la versión en inglés, prevalece la versión en inglés.
1. ¿Quién es el responsable del tratamiento?
El responsable de los datos personales tratados en la plataforma Digily Link es:
- Empresa: Dijital Mekan Ltd, registrada en Inglaterra y Gales, número de sociedad 14955219
- Domicilio social: 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido
- Correo electrónico: support@digily.link
Digily Link es el nombre comercial y de plataforma bajo el que se presta el servicio en digily.link y sus dominios asociados. La autoridad de control en materia de protección de datos en el Reino Unido es la Information Commissioner's Office (ICO).
2. ¿A quién se aplica este aviso?
Este aviso cubre a visitantes de la plataforma, titulares de cuenta, miembros de equipos, clientes de planes de pago, visitantes de perfiles de usuario y enlaces cortos, suscriptores de correo, personas que contactan con soporte o denuncian una infracción, desarrolladores que usan la API y participantes en los programas de afiliados y socios.
Cuando un usuario de Digily Link recoge datos de sus propios visitantes mediante un formulario de contacto, un bloque de citas o un recolector de correo o teléfono en su perfil, ese titular del perfil es responsable independiente y se aplica su propia información de privacidad. Para el alojamiento y la transmisión que Digily Link realiza siguiendo las instrucciones documentadas del usuario, se aplica el Anexo de Tratamiento de Datos.
3. Qué tratamos, por qué y con qué base jurídica
| Datos / interesados | Finalidades | Base jurídica del UK GDPR |
|---|---|---|
| Identidad y contacto: nombre, nombre de usuario, correo, teléfono, dirección, datos de la empresa o del representante | Registro, gestión de la cuenta, verificación, comunicación, soporte, contratos y solicitudes de programas | Art. 6(1)(b) contrato; 6(1)(c) obligación legal; 6(1)(f) interés legítimo |
| Cuenta y seguridad: hash de contraseña, ID de cuenta, rol, sesión, dirección IP, dispositivo y navegador, marcas de tiempo, eventos de seguridad | Inicio de sesión, seguridad, prevención de accesos no autorizados y de abusos, auditoría | Art. 6(1)(b); 6(1)(c); 6(1)(f) |
| Transacciones de clientes y facturación: plan, importe, moneda, estado de la transacción, datos de facturación e impuestos, datos de pago limitados | Cobro, facturación, contabilidad, reembolsos, gestión de suscripciones y de reclamaciones | Art. 6(1)(b); 6(1)(c); 6(1)(f) |
| Perfil y contenido: texto, imágenes, archivos, enlaces, elección de dominio, tema, vCard, firma de correo y todo lo que publiques | Prestar las funciones de publicación y alojamiento que solicitas; seguridad del contenido y gestión de infracciones | Art. 6(1)(b); 6(1)(f) |
| Formularios y citas del perfil: nombre, correo, teléfono, mensaje, fecha y hora de la cita y otros campos elegidos por el titular del perfil | Alojar, mostrar y entregar los registros de formularios y citas por cuenta del titular del perfil como responsable | Instrucciones documentadas del titular del perfil conforme al Anexo de Tratamiento de Datos; art. 6(1)(f) para la seguridad de la plataforma |
| Uso y tráfico: eventos de página y clic, URL de referencia, estadísticas de enlaces cortos, ubicación aproximada, registros de error y rendimiento | Prestar el servicio, capacidad, seguridad, estadística, mejora del producto | Art. 6(1)(b) y 6(1)(f) para el tratamiento esencial; art. 6(1)(a) consentimiento para analítica y publicidad opcionales |
| Inicio de sesión social, cuando está activo: identificador de cuenta, nombre, correo y los datos de perfil limitados que permitas, además del token de acceso | Registro o inicio de sesión con una cuenta social que elijas, y seguridad | Art. 6(1)(b); 6(1)(f) |
| Notificaciones push: estado del permiso, endpoint o token de suscripción, navegador y dispositivo, contenido de la notificación e interacción | Enviar las notificaciones de servicio y seguridad que solicitas mediante la infraestructura push propia de Digily Link; enviar notificaciones de marketing solo si existe la preferencia requerida; eliminar la suscripción en cuanto se retira el permiso | Art. 6(1)(b); art. 6(1)(a) consentimiento para marketing, junto con las PECR |
| Soporte, denuncias y asuntos legales: correspondencia, adjuntos, reclamaciones, ejercicio de derechos, requerimientos legales | Responder a solicitudes, investigar presuntas infracciones, defender reclamaciones legales, cumplir órdenes válidas | Art. 6(1)(c); 6(1)(f) |
| Datos de socios: datos de la solicitud, perfil social y de negocio, código de referencia, registros de atribución, clics, transacciones de clientes, comisión, datos de cobro, documentos fiscales | Elegibilidad, atribución de referencias, cálculo de comisiones, pago, controles antifraude y gestión del programa | Art. 6(1)(b); 6(1)(c); 6(1)(f) |
| Preferencias de marketing: canal, alta o baja, interacción con campañas | Enviar los anuncios que has pedido y llevar registro de consentimientos y oposiciones | Art. 6(1)(a) consentimiento y PECR; art. 6(1)(c) y 6(1)(f) para el registro de exclusión |
Los datos de categorías especiales solo se tratan cuando son realmente necesarios para una función concreta y concurre una condición del artículo 9. No subas datos de categorías especiales a los perfiles ni a los formularios de soporte salvo que sea imprescindible.
4. Cómo recogemos los datos
Los datos personales provienen de los formularios de registro, cuenta, perfil, pago y facturación, solicitud de socio, soporte, contacto y denuncia de infracciones; de la correspondencia por correo, teléfono y WhatsApp; de registros, cookies y otros datos técnicos generados al usar la plataforma, los enlaces cortos y los perfiles; de proveedores de pago, seguridad, alojamiento y envío de mensajes; y de administradores de equipo, titulares de derechos o autoridades competentes.
Los campos obligatorios son necesarios para celebrar o ejecutar el contrato o para cumplir una obligación legal. Sin ellos puede que no se abra una cuenta, o que no se procese un pago, una factura o una comisión. Dejar en blanco los campos opcionales no bloquea el servicio principal.
5. ¿Quién recibe los datos?
- Proveedores de alojamiento e infraestructura: operan los servidores, el almacenamiento y las copias de seguridad de los que depende la plataforma;
- Cloudflare: CDN, WAF, DNS y protección frente a bots delante de la plataforma;
- Proveedores de pago mostrados en la pasarela (por ejemplo Stripe o PayPal, según la configuración): cobro, reembolsos y prevención del fraude;
- Proveedores de envío de correo y mensajes: mensajes transaccionales y, cuando se permite, de marketing;
- Asesores contables, auditores y asesores profesionales: contabilidad, fiscalidad y cumplimiento legal;
- Abogados y asesores en reclamaciones: para establecer, ejercer o defender reclamaciones legales;
- Juzgados, fuerzas de seguridad, HMRC, la ICO y otras autoridades competentes: cuando lo exige un requerimiento válido y vinculante.
Cada comunicación se limita a los datos necesarios para su finalidad y se ampara en una base jurídica adecuada.
6. Transferencias internacionales
Algunos proveedores, entre ellos Google, Meta, Cloudflare y las integraciones elegidas por los titulares de perfiles, pueden tratar datos fuera del Reino Unido, incluidos el Espacio Económico Europeo y Estados Unidos. En esos casos la transferencia se ampara en decisiones de adecuación del Reino Unido, en el UK International Data Transfer Agreement o en el Addendum británico a las cláusulas contractuales tipo de la UE, o en otra garantía admitida por el UK GDPR. Puedes pedir los detalles de la garantía usada con un proveedor concreto en support@digily.link.
7. Conservación y supresión
Los datos se conservan mientras sean necesarios para su finalidad, durante la relación contractual y durante los plazos de conservación fijados por la normativa fiscal, mercantil, de consumo y de prescripción. Los plazos orientativos figuran en el Aviso de privacidad.
Cuando se completa la eliminación de la cuenta, los datos de cuenta, perfil y contenido se retiran de los sistemas activos. Las copias de seguridad rotativas de corto plazo, mantenidas para recuperación ante desastres, pueden conservar datos eliminados durante un periodo limitado antes de sobrescribirse; si alguna vez hay que restaurar una copia, las supresiones anteriores se vuelven a aplicar. Los registros de facturación, pago, impuestos, seguridad, fraude y reclamaciones pueden mantenerse aparte del perfil activo mientras lo exija un plazo legal o una reclamación. Al terminar el plazo y no quedar base legal, los datos se eliminan o se anonimizan.
8. Tus derechos
Bajo el UK GDPR tienes derecho a:
- preguntar si tratamos tus datos personales y obtener una copia (acceso);
- que se rectifiquen los datos inexactos y se completen los incompletos (rectificación);
- que se supriman los datos cuando concurran las condiciones del artículo 17 (supresión);
- limitar el tratamiento en los supuestos del artículo 18 (limitación);
- recibir los datos que has facilitado en un formato estructurado, de uso común y lectura mecánica, y que se transmitan a otro responsable cuando sea técnicamente posible (portabilidad);
- oponerte al tratamiento basado en interés legítimo y, en cualquier momento, al marketing directo (oposición);
- retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo;
- no ser objeto de una decisión basada únicamente en tratamiento automatizado que produzca efectos jurídicos o similares, salvo en los casos que la ley permite.
También tienes derecho a reclamar ante la Information Commissioner's Office en ico.org.uk. Nos gustaría poder resolver tu preocupación primero, pero no estás obligado a contactar con nosotros antes de acudir a la ICO.
9. Cómo presentar una solicitud
Envía tu solicitud a support@digily.link, preferiblemente desde la dirección de correo registrada en tu cuenta, y describe qué te gustaría que hiciéramos. No adjuntes documentos ni datos de categorías especiales que no guarden relación con la solicitud.
Las solicitudes se responden gratuitamente y sin dilación indebida, como máximo en un mes. Ese plazo puede ampliarse dos meses más en solicitudes complejas o numerosas, en cuyo caso te lo comunicamos dentro del primer mes. Para proteger tu identidad y tu cuenta podemos pedir una verificación adicional razonable. Las solicitudes manifiestamente infundadas o excesivas pueden rechazarse o cobrarse conforme permite el UK GDPR.
10. Actualizaciones y contacto
Si cambia una finalidad de tratamiento o un flujo de datos, se facilita la información necesaria antes de iniciar el nuevo tratamiento y la versión vigente de este aviso se publica siempre en esta página. Este aviso general no sustituye a la información breve y específica que se muestra en el momento de recoger los datos, por ejemplo durante el registro, el pago, la solicitud de socio, el contacto o las opciones de cookies.
Preguntas y solicitudes de protección de datos: support@digily.link.