Estos avisos describen el funcionamiento actual. Aún deben completarse los datos sobre contratos con proveedores, lugares de tratamiento y algunos plazos de eliminación; los apartados afectados lo indican expresamente.
Responsable
FARE Development GmbH · Bauvereinstr. 31 · 32049 Herford · Alemania, representada por Nick Fahr. Consultas de privacidad: contact@cozymals.com. Este aviso cubre cozymals.com, incluidos Soft Life, Cards, el acceso y las tarjetas compartidas públicamente.
Acceso y alojamiento
La aplicación y la base de datos funcionan en la región de Azure West Europe. El acceso al sitio implica técnicamente tratar datos como la dirección IP, la hora, la ruta solicitada, información del navegador y de conexión. La aplicación y la base de datos se alojan en Microsoft Azure. El tratamiento permite prestar el servicio, corregir errores y prevenir abusos (art. 6.1.f RGPD); nuestro interés es un servicio seguro y funcional. La aplicación actual no contiene rastreadores publicitarios ni analíticos y sirve sus propios archivos de imágenes y fuentes.
Cuenta y seguridad
Tratamos el correo electrónico, el hash de la contraseña, un identificador interno, el idioma, las fechas de creación y último acceso, y datos de sesión y seguridad. Las contraseñas no se guardan en texto plano. Esto permite gestionar la cuenta (art. 6.1.b RGPD) y proteger el acceso (art. 6.1.f). Los enlaces de acceso y recuperación contienen tokens de duración limitada. Los contadores de abuso usan hashes derivados de direcciones IP o de correo.
Soft Life y Cards
La cuenta guarda recordatorios, planes, ajustes, borradores de tarjetas, diseños elegidos y paquetes desbloqueados para prestar las funciones seleccionadas en distintos dispositivos (art. 6.1.b RGPD). Tú introduces los textos opcionales del planificador. Evita datos sensibles innecesarios sobre ti u otras personas. Las funciones de cuenta no pueden prestarse sin los datos necesarios de la cuenta.
Cards también puede utilizarse sin cuenta. Los borradores y las tarjetas finalizadas de invitados se guardan en el servidor y se vinculan a un identificador aleatorio del navegador. Un enlace compartido permite ver la tarjeta, pero no editarla ni reclamar su propiedad como creador.
Enlaces y estado de apertura
Cualquier persona con un enlace aleatorio de uso compartido puede acceder a su tarjeta sin iniciar sesión. La API pública de tarjetas no revela el correo de la cuenta. El enlace incluye el idioma elegido y puede reenviarse. Al abrir el sobre se registra la primera hora de apertura para su creador; no cuenta la vista previa del propietario con sesión iniciada. No se deduce la identidad del destinatario. La base es nuestro interés legítimo en ofrecer este estado (art. 6.1.f RGPD). Revocar un enlace impide nuevos accesos, pero no elimina automáticamente el borrador ni la versión guardada.
Los destinatarios con cuenta pueden guardar una copia inalterable en su colección privada. La copia se conserva aunque posteriormente se revoque el enlace compartido. Las tarjetas y los sobres no pueden editarse después de la confirmación final.
Cookies y almacenamiento del navegador
Utilizamos cookies propias para mantener tu sesión, recordar tu idioma y permitirte volver a tus tarjetas de invitado. No utilizamos rastreadores publicitarios ni analíticos.
Acceso y seguridad: La sesión dura hasta 30 días. Los accesos especialmente protegidos y las comprobaciones individuales de seguridad tienen plazos más cortos de hasta 8 horas y 2 minutos, respectivamente.
Idioma: El idioma elegido se recuerda durante un máximo de un año.
Tarjetas de invitado: Al iniciar el editor de invitados, tu navegador se reconoce durante un máximo de un año. Esto permite acceder a tus propias tarjetas y transferirlas después a tu cuenta. Las tarjetas solo se conservan durante los plazos indicados más abajo.
Puedes borrar estos datos en los ajustes de tu navegador. Después puede que tengas que iniciar sesión de nuevo y que pierdas el acceso a tus tarjetas de invitado. Un idioma guardado anteriormente puede permanecer en el navegador hasta que borres los datos del sitio.
Cuando el almacenamiento o acceso sea estrictamente necesario para prestar una función solicitada expresamente, se aplica el art. 25.2.2 TDDDG. El almacenamiento que exceda ese ámbito requeriría consentimiento previo conforme al art. 25.1 TDDDG. El tratamiento de datos personales se basa además en los fundamentos del RGPD indicados en cada apartado.
Contacto y correo
Para responder a consultas tratamos la dirección del remitente, el mensaje y los datos necesarios de gestión. Las consultas contractuales se basan en el art. 6.1.b RGPD; las demás, en nuestro interés en responderlas (art. 6.1.f). Los correos de acceso y recuperación solicitados incluyen un enlace de acceso. Utilizamos OVH Email Pro para enviar correos. Por ahora las tarjetas se comparten exclusivamente mediante enlaces que tú reenvías.
Destinatarios y lugares de tratamiento
La aplicación y la base de datos funcionan en la región de Azure West Europe. Utilizamos Microsoft Azure para la aplicación y la base de datos, y OVH Email Pro para enviar correos de cuenta, verificación, invitación y recuperación de contraseña. Los proveedores de alojamiento tratan los datos necesarios para el funcionamiento, almacenamiento y seguridad. El proveedor de correo trata las direcciones de destinatarios, el contenido de los mensajes, incluidos los enlaces de acceso solicitados, y los datos de entrega. El personal de operación y soporte accede a los datos dentro de sus funciones. Las obligaciones legales pueden exigir comunicarlos a autoridades.
Pendiente de completar: Aún no están plenamente documentadas las entidades contratadas de Microsoft y OVH, el estado confirmado de los contratos de tratamiento, los demás lugares de tratamiento (en particular correo y soporte) y las garantías aplicables a transferencias a terceros países. Una región de alojamiento europea no excluye por sí sola accesos desde terceros países.
Conservación
El contenido de la cuenta se conserva, en principio, hasta su eliminación o cierre, salvo que obligaciones legales o reclamaciones legítimas requieran conservarlo más tiempo. Archivar no es eliminar. Las solicitudes de supresión pueden enviarse a contact@cozymals.com.
Tu sesión caduca como máximo a los 30 días. Los enlaces de acceso por correo duran 15 minutos; los de verificación y recuperación de contraseña, 30 minutos. Después de caducar ya no permiten acceder. Los registros de seguridad asociados no siempre se eliminan inmediatamente.
Pendiente de completar: Aún deben definirse y contrastarse con el funcionamiento real los plazos de eliminación de registros operativos, copias de seguridad, consultas y registros de seguridad obsoletos, así como el procedimiento detallado de supresión de cuentas.
Los borradores de invitados caducan 7 días después del último cambio; las tarjetas finalizadas, 30 días después de su finalización. Al caducar se bloquea el acceso y los registros se eliminan de la base de datos activa durante la siguiente limpieza horaria o el inicio del servidor. Si el creador guarda la tarjeta en su cuenta antes de caducar, o un destinatario la guarda en su colección, deja de aplicarse este plazo de invitado. Las tarjetas guardadas siguen las reglas de conservación del contenido de la cuenta. Estos plazos no describen la conservación separada de copias de seguridad.
Tus derechos
Cuando se cumplan los requisitos legales, puedes solicitar acceso, rectificación, supresión, limitación y portabilidad. Si el tratamiento se basa en intereses legítimos, puedes oponerte por motivos relacionados con tu situación particular. Puedes retirar el consentimiento para el futuro. Contacto: contact@cozymals.com. También puedes reclamar ante una autoridad de control, por ejemplo la Comisionada de Protección de Datos y Libertad de Información de Renania del Norte-Westfalia. No se toman decisiones automatizadas con efectos jurídicos o similares de importancia.