Conforme al RGPD

Política de Privacidad

Última actualización: 11 de agosto de 2026 · Información conforme al Reglamento (UE) 2016/679 (RGPD)

🔒

Claves de nuestra arquitectura centrada en la privacidad

  • Herramientas gratuitas en el navegador: Se procesan íntegramente en el lado del cliente. Sus imágenes y archivos nunca salen de su dispositivo.
  • Almacenamiento efímero: Los archivos multimedia subidos a la API o al panel se procesan de forma efímera y se eliminan automáticamente tras el marcado.
  • Alojamiento en la UE: Todas las bases de datos principales y la infraestructura de la aplicación están alojadas dentro del Espacio Económico Europeo (EEE).

1. Información sobre el responsable del tratamiento

El responsable del tratamiento de sus datos personales conforme al Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD») y a la legislación nacional de protección de datos aplicable es:

Ildar Ibiatov (Autónomo)

Correo electrónico de contacto: [email protected]

Sitio web: https://markaimedia.com

(Para los datos completos del operador y la dirección legal, consulte nuestro Aviso Legal.)

2. Categorías de datos tratados y finalidades

Solo tratamos datos personales en la medida necesaria para prestar un servicio de cumplimiento seguro, funcional y auditable:

2.1 Herramientas gratuitas del navegador sin autenticación

Cuando utiliza nuestras herramientas web interactivas gratuitas (como la herramienta de marcado de imágenes en el navegador o el generador de divulgaciones), el procesamiento de los archivos se realiza íntegramente dentro de su navegador mediante WebAssembly, HTML Canvas y scripts locales del lado del cliente. Los archivos multimedia que usted carga no se transmiten a nuestros servidores ni se almacenan en ellos.

2.2 Datos de cuenta y autenticación

Si se registra para obtener una cuenta o utiliza nuestra API o nuestro panel autenticados (`/app`), recopilamos su dirección de correo electrónico, el hash de su contraseña, el rol de la cuenta y las claves API generadas. Estos datos son necesarios para gestionar su cuenta, autenticar las solicitudes y medir el uso de la suscripción (art. 6.1.b) RGPD).

2.3 Cargas multimedia efímeras y registros de auditoría de cumplimiento

Para el procesamiento automatizado de medios a través de la API (vídeo, audio, imágenes de alta resolución y artefactos de texto auditables):

  • Archivos multimedia efímeros: Los archivos multimedia cargados se almacenan temporalmente en un almacenamiento de cola aislado con el único fin de insertar la marca de agua, firmar el manifiesto C2PA y extraer los metadatos. Los archivos multimedia se eliminan automáticamente al finalizar el trabajo (o, como máximo, en un plazo de 24 horas).
  • Registros de evidencia para auditoría: Almacenamos hashes criptográficos no sensibles (p. ej., SHA-256), metadatos de declaraciones C2PA, identificadores de divulgación y sellos de tiempo RFC 3161. Estos registros de evidencia no contienen los medios originales y se conservan para que los clientes puedan verificar el cumplimiento del artículo 50 (art. 6.1.b) y art. 6.1.f) RGPD).

2.4 Datos de facturación y pago

Los pagos se procesan de forma segura a través de nuestro proveedor de servicios de pago (p. ej., Stripe o Paddle). No almacenamos los datos completos de las tarjetas de crédito en nuestra infraestructura. Almacenamos los identificadores de transacción, el nivel de suscripción, la dirección de facturación, el número de identificación a efectos del IVA y el historial de facturas para cumplir con las obligaciones fiscales y contables legales (art. 6.1.c) RGPD).

2.5 Registros técnicos e ingeniería de seguridad

Al acceder a nuestro sitio web o a nuestra API, los archivos de registro del servidor almacenan temporalmente su dirección IP, el agente de usuario del navegador, la marca de tiempo del acceso y las cabeceras de la solicitud HTTP. Estos datos se tratan estrictamente con fines de seguridad de la red, prevención de abusos, limitación de la tasa de peticiones y prevención de intrusiones mediante fail2ban (art. 6.1.f) RGPD). Los registros se depuran automáticamente a los 30 días.

3. Bases jurídicas del tratamiento

  • Ejecución de un contrato (art. 6.1.b) RGPD): Tratamiento necesario para prestar los servicios SaaS, procesar las llamadas a la API y emitir paquetes de evidencia.
  • Obligación legal (art. 6.1.c) RGPD): Cumplimiento de la legislación fiscal, de los requisitos contables legales y de las obligaciones registrales normativas.
  • Intereses legítimos (art. 6.1.f) RGPD): Mantenimiento de la seguridad de la infraestructura de servidores, prevención del fraude, aplicación de los límites de uso de la API y defensa frente a reclamaciones jurídicas.

4. Subencargados y transferencias de datos

Recurrimos a proveedores de servicios externos de confianza («subencargados») para operar nuestra infraestructura:

SubencargadoFunciónUbicación
Hetzner Online / EU CloudAlojamiento principal, base de datos y cola RedisAlemania / UE (EEE)
Stripe Payments / PaddleProcesamiento de pagos y facturación del IVAUE / EE. UU. (CCT / DPF)
RFC 3161 TSA AuthoritySellado de tiempo criptográfico de las evidenciasUE (EEE)

Todo el almacenamiento de datos y los nodos de servidor se encuentran dentro del Espacio Económico Europeo. Cuando los subencargados tratan datos fuera del EEE, las transferencias están amparadas por Cláusulas Contractuales Tipo (CCT) o por el Marco de Privacidad de Datos UE-EE. UU.

5. Cookies y almacenamiento local

Priorizamos la privacidad del usuario y minimizamos el almacenamiento de datos:

  • Cookies de sesión esenciales: Se utilizan exclusivamente para mantener la sesión de los usuarios autenticados en el panel (`/app`).
  • Claves de LocalStorage: Se utilizan en su navegador para recordar las preferencias de la interfaz (p. ej., el idioma seleccionado `ui_locale` y el conmutador de modo claro/oscuro).
  • Sin cookies publicitarias ni de rastreo: No utilizamos cookies publicitarias comportamentales de terceros ni scripts de rastreo entre sitios.

6. Conservación y supresión de los datos

  • Medios cargados: Se depuran inmediatamente después del procesamiento (máximo 24 h).
  • Datos de la cuenta: Se conservan mientras su suscripción esté activa.
  • Paquetes de evidencia para auditoría: Se conservan mientras su cuenta permanezca activa o hasta que usted los elimine, con el fin de preservar un historial de cumplimiento a prueba de manipulaciones.
  • Facturas y registros contables: Se conservan entre 6 y 10 años conforme a las obligaciones fiscales legales de la UE.

7. Sus derechos como interesado conforme al RGPD

En virtud de los artículos 15 a 22 del RGPD, usted dispone de los siguientes derechos:

  • Derecho de acceso (art. 15): Obtener confirmación y copia de los datos personales tratados.
  • Derecho de rectificación (art. 16): Corregir datos personales inexactos o incompletos.
  • Derecho de supresión («derecho al olvido», art. 17): Solicitar la eliminación de sus datos personales cuando concurran los motivos aplicables.
  • Derecho a la limitación del tratamiento (art. 18): Limitar el tratamiento de los datos en las condiciones legales específicas.
  • Derecho a la portabilidad de los datos (art. 20): Recibir sus datos personales en un formato estructurado y legible por máquina.
  • Derecho de oposición (art. 21): Oponerse al tratamiento basado en intereses legítimos.
  • Derecho a presentar una reclamación (art. 77): Tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos (p. ej., la autoridad de su Estado miembro de la UE).

Para ejercer cualquiera de estos derechos, escríbanos a [email protected].