Politica de privacidad
Privacidad y proteccion de datos
Esta politica describe el tratamiento de datos personales en VinylClass durante la beta, el registro, el uso de la plataforma, los pagos, el marketplace, integraciones musicales externas y los contenidos opt-in publicados por los usuarios.
Responsable, encargados y destinatarios
La responsable del tratamiento es Mofase Development SLU. Existen encargados para hosting, correo, pagos, analitica ligera, soporte, seguridad, automatizacion e IA, con acceso limitado y solo a los datos necesarios.
- Los datos privados de pagos, operaciones y actividad no se publican y se muestran solo en areas autorizadas.
- Los datos de terceros solo se tratarán cuando exista base legal o consentimiento y se limite la finalidad.
Finalidades
Tratamos datos para habilitar cuentas, activar invitaciones beta, prestar servicios, prevenir fraude y mejorar la plataforma con cambios proporcionales.
- Gestionar acceso, autenticacion, seguridad, soporte tecnico y recuperacion de cuenta.
- Organizar biblioteca musical, importaciones, analitica, IA DJ, training, eventos y marketplace conforme a la configuracion del usuario.
- Procesar pedidos, pagos, facturacion, entregas y soportes relacionados con la actividad de la cuenta.
- Enviar comunicaciones transaccionales y, con consentimiento o base legitimada, comunicaciones comerciales o de producto.
Base juridica
Se aplica una combinación de bases segun la finalidad.
- Ejecucion de contrato (art. 6.1 b RGPD) para el acceso y funcionamiento del servicio.
- Obligaciones legales y fiscales (art. 6.1 c RGPD) para facturacion, obligaciones y seguridad.
- Interes legitimo (art. 6.1 f RGPD) para medidas anti fraude y estabilidad operacional.
- Consentimiento expreso (art. 6.1 a RGPD) para comunicaciones comerciales, analitica y usos opcionales.
Beta, IA e importaciones
La beta y las integraciones externas pueden requerir tratamiento temporal o continuado de metadatos y trazabilidad para soporte y mejora del servicio.
- Integraciones musicales externas: se tratan solo los datos necesarios para la importacion, identificacion y comparativa.
- IA: las analisis se realizan con límites de entrada y revisión humana en decisiones críticas.
Eventos opt-in y separacion publico/privado
Solo se publica en web lo que el usuario decide publicar. Se excluye por diseño la agenda privada, tarifas, contratos, contactos, gastos, preparación confidencial y crates privados.
- No publicamos ni tratamos como publicos registros privados de negocio o datos sensibles de terceros.
- Los organizadores deben revisar la información publicada y su consentimiento para la difusión.
Pagos y Stripe
Los pagos se procesan con proveedor externo; no almacenamos datos completos de tarjeta.
- Tratamos referencias de facturacion, cobro, devolucion y soporte conforme a requisitos de prevención de fraude y cumplimiento.
- La información de transacción se conserva durante plazos exigidos por normas aplicables.
Comunicaciones y Brevo
Las comunicaciones operativas cubren seguridad, registro, cambios relevantes y soporte; las comerciales o de marketing se envian solo con consentimiento o base legal equivalente.
- Brevo actua como proveedor de envio con configuraciones de consentimiento y trazabilidad.
- Puedes gestionar preferencias y baja desde canales habilitados.
Conservacion y logs
Conservamos los datos el tiempo mínimo necesario y conservamos logs técnicos y evidencias para seguridad, reclamaciones y obligaciones legales.
- Al caducar finalidades y plazos legales, se limita o anonimiza la informacion.
- Si existe obligacion fiscal o de auditoria, el periodo de conservacion se ajusta al marco legal.
Derechos
Puedes ejercitar derechos de acceso, rectificacion, supresion, oposicion, limitacion y portabilidad.
- Ejercita tus derechos escribiendo a `[email protected]`.
- Si consideras vulnerado un derecho, puedes reclamar ante la Agencia Española de Proteccion de Datos (AEPD).
