Política de privacidad
BORRADOR — Texto provisional pendiente de revisión por el despacho de abogados. No es la versión definitiva y no debe publicarse en producción sin su validación.
Versión 2026-10-01
1. Responsable del tratamiento
- El responsable del tratamiento de tus datos es unblurz S.L. (datos registrales en la página Contacto, unblurz.me/contact), en adelante "unblurz".
- Puedes contactar con nosotros para cualquier cuestión sobre privacidad a través de la página Contacto. [PENDIENTE ABOGADO: designación de delegado de protección de datos (DPO) y su dato de contacto, si procede.]
- Esta política se aplica a los creadores (que usan la app), a los compradores (que compran en la web sin cuenta) y a las personas que denuncian contenido.
2. Qué datos tratamos
2.1 Creadores
- Identificación y cuenta: nombre de usuario, fecha de nacimiento, email, país y número de móvil (verificado por SMS).
- Verificación de identidad (nivel 1): solo el resultado mínimo que nos devuelve nuestro proveedor Didit: estado de la verificación, nombre completo, fecha de nacimiento, país del documento, una huella (hash) del número de documento y el resultado de la comparación facial con otras cuentas. Nunca guardamos imágenes de documentos ni selfies.
- Datos fiscales y bancarios: régimen fiscal, NIF o número de IVA, dirección fiscal, razón social si es empresa, certificado de residencia fiscal si lo aportas, e IBAN. El IBAN, el NIF, el teléfono y la dirección se guardan cifrados.
- Contenido y actividad: archivos que subes, descripciones, precios, ventas, royalties, liquidaciones, resultados de moderación, decisiones y recursos.
- Dispositivo: identificadores para notificaciones push (tokens de dispositivo), versión de la app y datos técnicos de las sesiones.
2.2 Compradores
- Email, para enviarte el acceso, la factura y atenderte.
- País por la IP y país de la tarjeta, para aplicar el IVA de tu país y prevenir el fraude.
- Datos del pedido: contenido comprado, importes, método de pago (sin los datos completos de la tarjeta, que trata la pasarela), estado del pago y facturas.
- Registros de acceso: fecha, IP y navegador de cada acceso o descarga del contenido comprado.
2.3 Personas que denuncian
Motivo y detalle de la denuncia y, opcionalmente, tu email si quieres recibir la respuesta.
3. Para qué y con qué base legal
- Prestar el servicio y cumplir el contrato (artículo 6.1.b RGPD): gestionar la cuenta del creador, publicar y vender su contenido, calcular y liquidar royalties; procesar el pago del comprador, entregarle el contenido y atenderle.
- Cumplir obligaciones legales (artículo 6.1.c RGPD): facturación y obligaciones fiscales, retenciones, conservación de documentos contables, atención de denuncias y obligaciones del Reglamento de Servicios Digitales, y colaboración con las autoridades.
- Interés legítimo (artículo 6.1.f RGPD): prevenir el fraude en los pagos y las cuentas duplicadas, proteger la seguridad del servicio, moderar el contenido y defendernos ante reclamaciones.
- Consentimiento explícito (artículo 9.2.a RGPD): tratamiento de datos biométricos en la verificación de identidad, según el Consentimiento para la verificación biométrica.
- Comunicaciones comerciales: solo si nos das un consentimiento aparte. No usamos el email de compra para marketing.
4. Decisiones automatizadas
- La moderación de contenido (análisis automático de imágenes, vídeos y PDF) y algunas reglas antifraude en los pagos se aplican de forma automatizada.
- Si una decisión automatizada te afecta (por ejemplo, el bloqueo de un enlace), puedes pedir que la revise una persona a través del sistema de recursos de la app o de la página Contacto, expresar tu punto de vista e impugnarla.
5. Con quién compartimos los datos
Compartimos los datos imprescindibles con proveedores que actúan como encargados del tratamiento, con contrato firmado:
- Redsys / BBVA y Stripe: procesamiento de pagos.
- Holded: facturación y contabilidad.
- Didit: verificación de identidad y edad.
- Amazon Web Services (AWS): alojamiento, almacenamiento de archivos, moderación automática y procesamiento de vídeo.
- Amazon SES: envío de emails.
- Wise: pago de las liquidaciones a los creadores.
- Twilio: verificación del móvil por SMS.
- Google (Firebase Cloud Messaging): notificaciones push de la app.
También comunicamos datos a la Agencia Tributaria y a otras autoridades cuando la ley lo exige, y a juzgados y fuerzas de seguridad cuando nos lo requieren o cuando denunciamos un delito.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. [PENDIENTE ABOGADO: detallar, por proveedor, la localización de los datos y la garantía aplicable (decisión de adecuación, EU-US Data Privacy Framework o cláusulas contractuales tipo).]
7. Cuánto tiempo conservamos los datos
- Pedidos, facturas, autofacturas, justificantes de liquidación y libro de royalties: 6 años, por obligación mercantil y fiscal.
- Registros de acceso al contenido comprado: 2 años.
- Datos de verificación de identidad: mientras dure la relación con el creador y, después, durante el plazo de prescripción de las acciones que puedan derivarse (5 años por defecto).
- Denuncias: el tiempo necesario para tramitarlas y, después, para defendernos de posibles reclamaciones.
- Contenido de casos denunciados a las autoridades: el tiempo que requiera la investigación.
- El resto de datos de la cuenta, mientras la cuenta exista.
8. Tus derechos
- Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiéndonos por email a la dirección indicada en la página Contacto, desde el email asociado a tu cuenta o a tu compra. Podemos pedirte que acredites tu identidad.
- Creadores: puedes eliminar tu cuenta desde la app. Anonimizamos tus datos personales y conservamos solo lo que la ley nos obliga a guardar (sección 7).
- Compradores: si pides la supresión, anonimizamos tus pedidos; los conservamos sin datos identificativos durante 6 años por obligación fiscal.
- Puedes retirar tu consentimiento en cualquier momento, sin que afecte al tratamiento anterior.
- Si no estás satisfecho con nuestra respuesta, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
9. Seguridad
- Ciframos los datos sensibles (IBAN, NIF, teléfono y dirección) y nunca los incluimos en registros técnicos.
- Los archivos originales nunca son públicos: solo se sirven mediante enlaces firmados de corta duración a quien tiene un acceso vigente.
- Los enlaces de acceso y los enlaces mágicos se guardan en forma de huella (hash), no en claro.
10. Cookies
Las páginas públicas de unblurz solo usan cookies técnicas necesarias para el funcionamiento del servicio (sesión, seguridad del pago, idioma y acceso al vídeo). No usamos cookies de analítica ni de publicidad de terceros, por lo que no te pedimos consentimiento para cookies. Si esto cambia, te lo pediremos antes.
11. Menores
unblurz no está dirigido a menores de 18 años. Los creadores deben ser mayores de edad y lo verificamos antes de pagarles. Si detectamos que un menor nos ha facilitado datos, los eliminaremos salvo que debamos conservarlos por obligación legal.
12. Cambios en esta política
Podemos actualizar esta política. Cada versión queda fechada y, si el cambio es relevante, te lo comunicaremos.