PRIVACIDAD / GRAPHMARKS
Política de privacidad
Este documento explica qué datos personales trata graphmarks, con qué finalidad y sobre qué base jurídica, durante cuánto tiempo se conservan y cómo puedes ejercer tus derechos.
Responsable del tratamiento
Rubén García, con NIF 79005724B y domicilio en calle Txabarri 79, 3.º B, 48910 Sestao (Bizkaia, España), que opera bajo el nombre comercial Zetesis, es el responsable del tratamiento de los datos descritos en esta política.
Dirección de contacto para cualquier cuestión relativa a protección de datos: [email protected]. No se ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD.
Datos que permanecen en tu navegador
La extensión necesita leer y modificar datos del navegador para prestar sus funciones. Estos datos se procesan localmente, en tu equipo, y no se transmiten a nuestros servidores por el hecho de instalar o utilizar graphmarks.
- Marcadores y carpetas
- Historial de navegación
- Pestañas abiertas y sesiones de ventanas
- Etiquetas y preferencias creadas en la extensión
- Títulos y direcciones de las páginas que visitas
Datos que se tratan en nuestros servidores
Únicamente se tratan fuera de tu equipo los datos siguientes, y solo cuando utilizas de forma activa una función que los requiere:
- Datos de identidad y sesión: identificador de cuenta, dirección de correo electrónico y credenciales de autenticación, cuando creas una cuenta o inicias sesión.
- Colecciones cloud: los enlaces, títulos, notas y etiquetas que decides añadir a una colección sincronizada, junto con un identificador de los dispositivos que la sincronizan.
- Datos técnicos de operación: dirección IP, marca de tiempo y código de respuesta de las peticiones al servidor, registrados para garantizar la seguridad y detectar abusos.
- Recuentos de errores: número de fallos agrupados por código, plataforma y versión, únicamente si activas el informe de errores. No incluyen direcciones URL, contenido de páginas ni mensajes de excepción.
Finalidades y bases jurídicas
Cada tratamiento responde a una finalidad determinada y a una base jurídica del artículo 6 del RGPD:
- Autenticarte y proteger el acceso a tu cuenta — ejecución del contrato (art. 6.1.b).
- Almacenar y sincronizar entre tus dispositivos las colecciones que solicitas — ejecución del contrato (art. 6.1.b).
- Garantizar la seguridad del servicio, prevenir el abuso y limitar el número de peticiones — interés legítimo en mantener el servicio disponible y seguro (art. 6.1.f).
- Diagnosticar fallos del producto a partir de recuentos de errores — consentimiento (art. 6.1.a). Esta función está desactivada de fábrica, requiere una acción expresa para activarla y puedes revocarla en cualquier momento desde los ajustes.
- Emitir y conservar las facturas cuando exista contratación de pago — cumplimiento de obligaciones legales fiscales y contables (art. 6.1.c).
Dónde se tratan los datos
La infraestructura que da servicio a graphmarks (servidores de aplicación y bases de datos) está ubicada en la Unión Europea. No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo.
Si en el futuro un proveedor implicara una transferencia internacional, se informará en esta política y se aplicarán las garantías previstas en el capítulo V del RGPD antes de iniciarla.
Destinatarios y encargados del tratamiento
No se venden datos personales, no se ceden a terceros con fines publicitarios ni se emplean para elaborar perfiles con efectos jurídicos.
Cuando se habilite la contratación de pago, Stripe Payments Europe, Ltd. actuará como encargado del tratamiento para procesar los pagos y emitir las facturas. Los datos completos de la tarjeta se facilitan directamente a Stripe y no son accesibles para el responsable, que únicamente conserva el identificador de la suscripción, su estado y los datos necesarios para la facturación.
Las tiendas de extensiones desde las que instalas el producto (Chrome Web Store, Firefox Add-ons) tratan datos propios conforme a sus políticas, sobre las que el responsable no interviene.
Plazos de conservación
- Los datos locales permanecen en tu navegador hasta que los eliminas tú o desinstalas la extensión. No están sujetos a plazos por nuestra parte.
- Los datos de cuenta y las colecciones cloud se conservan mientras la cuenta esté activa. Tras la baja o la cancelación se conservan hasta dos años, para permitir la recuperación del servicio, y se eliminan al vencer ese plazo.
- Los registros técnicos de seguridad se conservan un máximo de noventa días.
- Las facturas y los datos fiscales asociados se conservan durante los plazos exigidos por la normativa tributaria y mercantil, que alcanzan los seis años.
Derechos y cómo ejercerlos
Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento y la portabilidad en formato estructurado y de uso común. Cuando un tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escribe a [email protected] indicando el derecho que deseas ejercitar. La solicitud se atenderá en el plazo máximo de un mes desde su recepción.
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), como autoridad de control competente.
Menores de edad
El servicio no está dirigido a menores de catorce años, edad a partir de la cual el artículo 7 de la Ley Orgánica 3/2018 admite el consentimiento válido del menor. Si se detecta una cuenta creada por un menor de esa edad sin el consentimiento de quien ejerza su patria potestad o tutela, se suprimirá.
Cookies y medición
Esta página web no utiliza cookies de análisis, de publicidad ni de personalización, y no incorpora herramientas de medición de terceros. Por ello no se solicita consentimiento para su uso.
La extensión emplea el almacenamiento local del navegador y, cuando el navegador lo ofrece, su servicio de sincronización, para guardar tus preferencias, etiquetas y sesiones. Ese almacenamiento es técnico y necesario para el funcionamiento del producto.
Seguridad
Las comunicaciones con el servidor se realizan cifradas mediante TLS. El acceso a los datos está restringido mediante autenticación y los sistemas se mantienen actualizados y monitorizados. Se aplican copias de seguridad periódicas con verificación de su restauración.
En caso de una violación de seguridad que suponga un riesgo para tus derechos y libertades, se notificará a la autoridad de control y, cuando proceda, a las personas afectadas, en los plazos previstos en los artículos 33 y 34 del RGPD.
Modificaciones de esta política
Si graphmarks incorpora nuevos tratamientos, finalidades o encargados, esta página se actualizará antes de que el cambio entre en vigor y se recabará consentimiento cuando resulte exigible. La fecha que figura al inicio indica la última revisión.