1. Sobre esta política y el servicio
Esta política se aplica al uso del servicio y explica qué datos personales se tratan, por qué, con quién se comparten, durante cuánto tiempo se conservan y qué derechos tienen las personas.
El servicio está diseñado para empresas y otros clientes profesionales. El cliente puede cargar contenido una vez y publicarlo en páginas y cuentas conectadas de varias plataformas sociales. Si se activa, también puede centralizar mensajes y comentarios en un único espacio de trabajo.
En caso de conflicto entre traducciones, prevalece el texto noruego. Las traducciones se ofrecen para facilitar la comprensión.
2. ¿Quién es responsable?
MDataService es responsable del tratamiento de los datos de cuentas de clientes, personas de contacto, facturación, seguridad, soporte y operación del servicio.
Cuando tratamos mensajes, comentarios, contenido o datos de audiencia para un cliente, el cliente es normalmente responsable y MDataService es encargado del tratamiento. El tratamiento se rige por las instrucciones del cliente y un contrato conforme al artículo 28 del RGPD.
Las plataformas sociales conectadas también tratan datos según sus propias condiciones y políticas. El cliente debe revisar sus ajustes y condiciones antes de conectar una cuenta.
- Datos de la empresa
- Mahmuod Data Service
- Número de organización
- 927978792
- Dirección
- Dragehodesvingen, 1360 Fornebu, Norway
- Contacto de privacidad
- kontakt@mdataservice.com
+4741138005 - Delegado de protección de datos
- No se ha indicado un delegado independiente. Las consultas pueden enviarse al contacto de privacidad.
3. Datos que tratamos
Según las funciones utilizadas, podemos tratar estas categorías:
- Imágenes, vídeo, texto, enlaces, borradores y calendario
- Registros de seguridad, errores, auditoría e indicadores de abuso
- Suscripción, pago, factura y contabilidad obligatoria
- Correo, soporte y comentarios
El servicio no está destinado a recopilar deliberadamente categorías especiales de datos. El cliente no debe cargar datos de salud, biométricos, políticos, religiosos u otros datos sensibles sin base jurídica válida, garantías necesarias y acuerdo escrito.
4. Origen de los datos
Recibimos datos del cliente y usuarios autorizados, de dispositivos y navegadores, de plataformas conectadas mediante API aprobadas y de personas que contactan las páginas del cliente por mensajes o comentarios. Cuando no se obtienen directamente de la persona, el cliente responsable proporciona normalmente la información exigida.
5. Finalidades y bases jurídicas
Usamos datos personales solo para fines determinados y con una base jurídica válida:
La identidad de la cuenta, el contacto empresarial y los datos de autenticación necesarios deben facilitarse para celebrar y ejecutar el contrato. Sin ellos no podemos crear ni proteger la cuenta. Conectar una red y usar publicación, bandeja o comentarios es opcional, pero la función elegida no puede operar sin los datos y permisos correspondientes.
6. Plataformas sociales y datos de Meta
El servicio solicita únicamente los accesos necesarios para las funciones activadas expresamente por el cliente. Los códigos de autorización y tokens se usan para identificar páginas, publicar contenido y recuperar o responder mensajes y comentarios cuando se activan esas funciones.
Permisos de Meta que pueden solicitarse
El diálogo real de inicio de sesión y la revisión de Meta deben incluir solo permisos implementados y aprobados. Elimine los que no se usen en el editor.
Los datos obtenidos mediante API no se usan para vender datos personales, publicidad independiente, decisiones crediticias ni perfiles ajenos a la función elegida.
9. Transferencias fuera del EEE
Algunos proveedores pueden tratar datos fuera del EEE. Cuando lo exige el RGPD, usamos una decisión de adecuación o las cláusulas contractuales tipo de la Comisión Europea, evaluamos riesgos y aplicamos medidas complementarias. Puede pedir detalles al contacto de privacidad.
10. Conservación y supresión
No conservamos datos más tiempo del necesario. Se aplican estos plazos por defecto salvo que se acuerde uno menor o la ley exija más:
- Datos de cuenta y contacto
- Durante la relación y hasta 30 días tras el cierre, salvo obligación legal mayor.
- Borradores y contenido publicado
- Hasta que el cliente lo elimine o cierre la cuenta; la eliminación activa suele completarse en 30 días.
- Registros de seguridad y auditoría
- Hasta 12 meses, ampliables por incidentes o reclamaciones.
- Casos de soporte
- Hasta 24 meses tras cerrar el caso.
- Datos contables y de pago
- Normalmente 5 años o el plazo exigido por la ley noruega.
- Copias de seguridad
- Pueden quedar restos en copias restringidas hasta 90 días.
11. Seguridad de la información
Aplicamos medidas técnicas y organizativas basadas en riesgos para proteger confidencialidad, integridad y disponibilidad. Ninguna solución garantiza seguridad absoluta; revisamos los controles y gestionamos incidentes mediante un proceso documentado.
- Cifrado en tránsito (TLS)
- Cifrado en reposo
- Cifrado separado de tokens
- Mínimo privilegio y permisos API limitados
- Acceso por roles
- MFA para administración
- Registros de auditoría y seguridad
- Copias restringidas y ciclo de supresión
- Respuesta y notificación de incidentes
- Revisión de seguridad y privacidad de proveedores
12. Sus derechos
Cuando MDataService es responsable, puede solicitar acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y retirar el consentimiento sin afectar al tratamiento previo. Cuando el cliente es responsable, contacte primero con él; le asistimos como encargado.
Podemos pedir información razonable para verificar la identidad y evitar divulgaciones indebidas. Las solicitudes son normalmente gratuitas.
13. Supresión de datos de la app y Meta
Puede solicitar la supresión o desconectar una cuenta social de estas formas:
- Abra Ajustes, elija Cuentas conectadas, desconecte la plataforma y confirme.
- Revoque el acceso de la app en los ajustes de privacidad o integraciones de la plataforma.
- Envíe una solicitud al correo inferior indicando el correo de la cuenta y la página/cuenta conectada; nunca envíe contraseña ni token.
- Si los datos pertenecen al diálogo de clientes de una empresa, contacte también con esa empresa, que normalmente es la responsable.
Tras verificar, desactivamos integraciones y eliminamos datos de sistemas activos sin dilación indebida, normalmente dentro del plazo indicado. Los datos legalmente conservados quedan bloqueados; los restos en copias se eliminan por sobrescritura automática.
13. Supresión de datos de la app y Meta14. Este sitio de política
Por defecto, este sitio estático no instala cookies, no usa analítica y no tiene acceso de usuario. Netlify puede tratar registros técnicos limitados para entregarlo con seguridad. Si se activa seguimiento, la política y el mecanismo de consentimiento deberán actualizarse previamente.
15. Menores
El servicio es una herramienta empresarial para adultos autorizados y no se dirige a menores. No creamos conscientemente cuentas para personas por debajo de la edad indicada. Contáctenos si cree que un menor aportó datos sin autorización. 18+
16. Decisiones automatizadas y marketing
El servicio no toma decisiones automatizadas con efectos jurídicos o similares. No usamos datos de la audiencia del cliente para marketing propio. El marketing opcional al cliente solo se envía con base válida y opción clara de baja.
17. Cambios
Actualizamos esta política cuando cambian el tratamiento, los proveedores o la ley. Los cambios importantes se notifican antes de entrar en vigor cuando sea posible y obligatorio. La fecha y versión superiores identifican la edición vigente.
18. Contacto y reclamaciones
Envíe consultas o solicitudes de derechos al contacto de privacidad. También puede reclamar ante Datatilsynet o la autoridad del lugar donde vive o trabaja.
Fuentes oficiales de orientación
Estos enlaces documentan la base de la plantilla; no sustituyen un análisis jurídico del tratamiento real.