Política de Privacidad
1. Responsable
Responsable del tratamiento de datos personales conforme al RGPD es:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
Austria
Email: datenschutz@onlysafesis.com
1a. Delegado de Protección de Datos
Nuestro delegado de protección de datos empresarial es:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
Austria
Puede dirigirse en cualquier momento a nuestro delegado de protección de datos para cuestiones relativas a la privacidad.
2. Quiénes somos y qué hacemos
OnlySafeSis ofrece a las creadoras de contenido un servicio de protección personal contra la difusión no autorizada de sus contenidos en internet. Buscamos filtraciones en foros, plataformas, buscadores y páginas de descarga, iniciamos solicitudes de eliminación (takedowns) e informamos periódicamente del estado en el panel personal. Este servicio requiere el tratamiento de datos personales especialmente sensibles, que tratamos con el máximo cuidado y confidencialidad.
3. Qué datos tratamos
Tratamos exclusivamente los datos necesarios para la prestación de nuestro servicio:
- Datos personales básicos: nombre, dirección de email, número de teléfono, dirección postal
- Datos de cuenta: contraseña (almacenada cifrada), palabra de seguridad para funciones de seguridad
- Datos de creadora: paquete elegido, nombres/seudónimos de creadora, enlaces y perfiles de redes sociales
- Datos de filtraciones: URLs a contenidos publicados sin autorización, descripciones y, en su caso, copias de estos contenidos necesarias para la identificación y el inicio del takedown
- Datos del panel: informes de hallazgos, mensajes de estado, progreso de tramitación de solicitudes de takedown
- Datos de referidos: códigos promocionales y asociaciones correspondientes al utilizar nuestro programa de recomendación
- Datos técnicos: dirección IP (temporal), información del dispositivo, tipo de navegador con fines de seguridad
- Datos de pago: son tratados exclusivamente por nuestro proveedor de pagos Stripe y no se almacenan con nosotras
4. Categorías especiales de datos personales
Para nuestro servicio tratamos, en el sentido del art. 9 del RGPD, categorías especiales de datos sensibles - concretamente imágenes y vídeos íntimos difundidos sin el consentimiento de la persona afectada, así como URLs y descripciones de dichos contenidos.
- Art. 9, apdo. 2, letra f) del RGPD - para la formulación, el ejercicio o la defensa de reclamaciones legales
- Art. 9, apdo. 2, letra a) del RGPD - sobre la base de su consentimiento expreso
Este tratamiento se realiza exclusivamente con el fin de la persecución legal y la protección de la persona afectada. Las bases legales son:
5. Bases legales del tratamiento
| Finalidad | Base legal |
|---|---|
| Prestación del servicio de protección | Art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato) |
| Funciones adicionales opcionales | Art. 6, apdo. 1, letra a) del RGPD (consentimiento) |
| Obligaciones fiscales de conservación | Art. 6, apdo. 1, letra c) del RGPD (obligación legal) |
| Seguridad, prevención del fraude | Art. 6, apdo. 1, letra f) del RGPD (intereses legítimos) |
6. Finalidades del tratamiento
Utilizamos sus datos para las siguientes finalidades:
- Búsqueda y eliminación de filtraciones - identificación de contenidos difundidos sin autorización e inicio de medidas de takedown en plataformas, buscadores y proveedores de hosting
- Funcionamiento del panel - disponibilización de su panel personal con informes de hallazgos y actualizaciones de estado
- Comunicación & soporte - atención personal por WhatsApp, email o videollamada
- Gestión contractual - facturación, gestión de cuentas, programa de referidos
- Seguridad & aseguramiento de la calidad - protección de nuestros sistemas y mejora de nuestro servicio
7. Comunicación de datos a terceros
Solo comunicamos sus datos en la medida estrictamente necesaria para la prestación del servicio:
- Plataformas, redes sociales y buscadores - para el inicio de solicitudes de takedown (solo se transmiten las informaciones necesarias para la eliminación)
- Stripe Inc. - para el procesamiento de pagos; Stripe trata los datos de pago de forma autónoma como responsable del tratamiento
- Proveedores de TI - para el funcionamiento técnico de nuestra plataforma, exclusivamente sobre la base de contratos de encargo de tratamiento (DPA) conforme al art. 28 del RGPD
- Autoridades - solo en caso de obligación legal
No se ceden datos con fines publicitarios ni se venden sus datos.
8. Transferencias internacionales de datos
En el marco de nuestro servicio, los datos pueden transferirse a países fuera de la UE/EEE:
- Stripe (EE. UU.) - para el procesamiento de pagos, amparado por las cláusulas contractuales tipo de la UE (SCC)
- Plataformas internacionales - para solicitudes de takedown a nivel mundial; solo se transmiten los datos imprescindibles para la eliminación
9. Plazos de conservación
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos contractuales y facturas | 7 años (obligación fiscal de conservación) |
| Datos de filtraciones y documentación de takedowns | Hasta 30 días tras la finalización del contrato; después se eliminan |
| Datos de cuenta | 30 días tras la baja; después se eliminan |
| Datos técnicos (p. ej., direcciones IP) | 90 días como máximo |
| Pruebas de consentimiento | Hasta la prescripción de posibles reclamaciones (máx. 3 años desde la revocación) |
10. Sus derechos como persona afectada
Frente a nosotras tiene los siguientes derechos respecto a sus datos personales:
- Acceso (art. 15 del RGPD): puede averiguar qué datos hemos guardado sobre usted.
- Rectificación (art. 16 del RGPD): puede exigir la corrección de datos inexactos.
- Supresión (art. 17 del RGPD): puede exigir la eliminación de sus datos siempre que no existan obligaciones legales de conservación.
- Limitación del tratamiento (art. 18 del RGPD): puede exigir, bajo determinadas condiciones, la limitación del tratamiento.
- Oposición (art. 21 del RGPD): puede oponerse al tratamiento basado en nuestros intereses legítimos.
- Portabilidad de los datos (art. 20 del RGPD): puede recibir sus datos en un formato habitual, legible por máquina.
- Revocación de consentimientos (art. 7, apdo. 3, del RGPD): los consentimientos otorgados puede revocarlos en cualquier momento con efectos para el futuro. La licitud del tratamiento realizado hasta la revocación no se ve afectada. Tras una revocación, es posible que ya no podamos prestar todas las partes del servicio.
Para ejercer sus derechos, diríjase a: datenschutz@onlysafesis.com
Derecho de reclamación: tiene derecho a presentar una reclamación ante la autoridad de control competente: Österreichische Datenschutzbehörde (Autoridad Austriaca de Protección de Datos), Barichgasse 40-42, 1030 Viena, dsb.gv.at
11. Protección de menores
Nuestro servicio está dirigido exclusivamente a personas mayores de edad (18+). No tratamos conscientemente datos de menores. Si tuviéramos indicios de que una persona afectada es menor de edad, sus datos se eliminarán de inmediato.
12. Cookies & seguimiento
Cookies técnicamente necesarias
Estas cookies son necesarias para el funcionamiento del sitio web y no pueden desactivarse. Sirven, por ejemplo, para la seguridad, la gestión de sesiones y la gestión del consentimiento de cookies. Base legal: art. 6, apdo. 1, letra f) del RGPD.
Cookies de análisis (Google Analytics)
Utilizamos Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda) para entender y mejorar el uso de nuestro sitio web. Se tratan datos como páginas vistas, tiempo de permanencia e información aproximada de ubicación. La anonimización de la IP (anonymizeIp) está activada, de modo que las direcciones IP solo se registran anonimizadas. Estas cookies solo se activan con su consentimiento. Puede revocar su consentimiento en cualquier momento a través de nuestro banner de cookies. Más información: policies.google.com/privacy. Base legal: art. 6, apdo. 1, letra a) del RGPD.
Cookies de Stripe
Para el procesamiento seguro de pagos, nuestro proveedor de pagos Stripe activa cookies técnicamente necesarias. Base legal: art. 6, apdo. 1, letra b) del RGPD.
Puede ajustar sus preferencias de cookies en cualquier momento a través del banner de cookies de nuestro sitio web.
13. Toma automatizada de decisiones
No tomamos decisiones automatizadas en el sentido del art. 22 del RGPD que produzcan efectos legales o que le afecten de manera similar. Utilizamos herramientas automatizadas exclusivamente como apoyo técnico en la búsqueda de filtraciones; todas las decisiones esenciales las revisan y toman manualmente nuestras empleadas.
14. Seguridad de los datos
Protegemos sus datos mediante medidas técnicas y organizativas adecuadas, en particular:
- Cifrado de todas las transmisiones de datos (TLS/HTTPS) y del almacenamiento de datos
- Estrictos controles de acceso según el principio de minimum necesario
- Actualizaciones de seguridad periódicas y monitorización de nuestros sistemas
- Obligaciones de confidencialidad para todas las empleadas y encargados del tratamiento
15. Contacto
Si tiene preguntas sobre la privacidad o sobre el ejercicio de sus derechos como persona afectada, diríjase a:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
Email: datenschutz@onlysafesis.com
Delegado de protección de datos:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
💫 Nuestra promesa: tratamos sus datos con el mismo cuidado y respeto que esperaríamos para nosotras mismas. La transparencia y la confianza son la base de nuestro trabajo.
Estado: junio de 2026