Política de Privacidad
Última actualización: 17 de mayo de 2026
Esta Política explica cómo tratamos los datos personales que nos facilitas al usar ManaMinder, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del tratamiento
• Responsable: Raúl Alfaya Aguin • NIF: 36577371B • Domicilio: C/ Gonçal Pons 20, G7A, 08902 Hospitalet de Llobregat, Barcelona (España) • Email de contacto: info@manaminder.com No se ha designado Delegado de Protección de Datos por no concurrir los supuestos del Art. 37 RGPD. Para cualquier asunto relativo al tratamiento de tus datos, contacta al email anterior.
2. Datos que tratamos
Cuando te registras y usas ManaMinder, podemos tratar: • Datos identificativos: email, nombre visible (display name). • Credenciales: hash de tu contraseña (nunca la contraseña en claro). • Contenido de tu colección: cartas, productos sellados, precios pagados/cobrados, historial de ventas, notas, localizaciones. • Datos de navegación: dirección IP, identificador de sesión, idioma preferido, eventos de uso (si has aceptado cookies analíticas). • Datos de pago (solo Premium): gestionados directamente por Stripe Payments Europe Ltd. Nosotros NO almacenamos números de tarjeta; solo recibimos un identificador de cliente Stripe y el estado de la suscripción.
3. Finalidades y bases legales
• Prestación del servicio (gestionar tu cuenta, almacenar tu colección, atender el soporte): base legal — ejecución del contrato (Art. 6.1.b RGPD). • Gestión de la suscripción Premium: ejecución del contrato y cumplimiento de obligaciones fiscales. • Envío de emails transaccionales (verificación, recuperación, recibo de pago, alertas de precio que has configurado): ejecución del contrato. • Cookies analíticas (Google Analytics): base legal — tu consentimiento, revocable en cualquier momento. • Seguridad y prevención del fraude: interés legítimo del responsable (Art. 6.1.f).
4. Plazo de conservación
Conservaremos tus datos mientras mantengas la cuenta activa. Si solicitas el borrado, eliminamos tus datos personales en un plazo máximo de 30 días, salvo que la ley nos obligue a conservarlos (p. ej. facturas: 4 años por exigencia fiscal). Los logs técnicos (IP, eventos de auditoría) se conservan un máximo de 12 meses con fines de seguridad.
5. Encargados y destinatarios de los datos
Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes encargados de tratamiento, todos con contratos GDPR firmados: • Hosting y base de datos: servidor Plesk en proveedor con centro de datos en la Unión Europea. • Pasarela de pago: Stripe Payments Europe Ltd. (UE / EEUU bajo Marco de Privacidad UE-EEUU). • Email transaccional: SMTP propio configurado en el hosting Plesk del titular. • Analítica web (solo con consentimiento): Google Ireland Limited (UE / EEUU bajo Marco de Privacidad UE-EEUU). Usamos IP anonimizada cuando es posible. No cedemos tus datos a terceros con fines comerciales ni los vendemos.
6. Transferencias internacionales
Algunos encargados (Stripe, Google) pueden tratar datos en EEUU. Estas transferencias se realizan al amparo del EU-US Data Privacy Framework adoptado por la Comisión Europea en 2023, que garantiza un nivel de protección equivalente al del RGPD.
7. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos: • Acceso a tus datos. • Rectificación de datos inexactos. • Supresión ("derecho al olvido"). • Limitación del tratamiento. • Portabilidad (descargar tus datos en formato estructurado). • Oposición al tratamiento basado en interés legítimo. • Revocar tu consentimiento (cookies analíticas, emails opcionales) sin efectos retroactivos. Para ejercerlos, escríbenos a info@manaminder.com adjuntando copia de un documento que acredite tu identidad. Te responderemos en un plazo máximo de 30 días. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que el tratamiento no se ajusta a la normativa.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado TLS en el transporte, hash de contraseñas con bcrypt, control de accesos al backend, copias de seguridad diarias y monitorización de incidentes. Ninguna medida es infalible; si detectamos una brecha que afecte a tus datos te notificaremos en un plazo máximo de 72 horas conforme al Art. 34 RGPD.
