GDPR · EEA · Meta Platform

Política de privacidad

Cómo MDataService trata datos personales en nuestra plataforma de publicación y atención al cliente en redes sociales.

Última actualización: 19 de julio de 2026Vigente desde: 19 de julio de 2026Versión: 1.0

1. Sobre esta política y el servicio

Esta política se aplica al uso del servicio y explica qué datos personales se tratan, por qué, con quién se comparten, durante cuánto tiempo se conservan y qué derechos tienen las personas.

El servicio está diseñado para empresas y otros clientes profesionales. El cliente puede cargar contenido una vez y publicarlo en páginas y cuentas conectadas de varias plataformas sociales. Si se activa, también puede centralizar mensajes y comentarios en un único espacio de trabajo.

En caso de conflicto entre traducciones, prevalece el texto noruego. Las traducciones se ofrecen para facilitar la comprensión.

2. ¿Quién es responsable?

MDataService es responsable del tratamiento de los datos de cuentas de clientes, personas de contacto, facturación, seguridad, soporte y operación del servicio.

Cuando tratamos mensajes, comentarios, contenido o datos de audiencia para un cliente, el cliente es normalmente responsable y MDataService es encargado del tratamiento. El tratamiento se rige por las instrucciones del cliente y un contrato conforme al artículo 28 del RGPD.

Las plataformas sociales conectadas también tratan datos según sus propias condiciones y políticas. El cliente debe revisar sus ajustes y condiciones antes de conectar una cuenta.

Datos de la empresa
Mahmuod Data Service
Número de organización
927978792
Dirección
Dragehodesvingen, 1360 Fornebu, Norway
Contacto de privacidad
kontakt@mdataservice.com
+4741138005
Delegado de protección de datos
No se ha indicado un delegado independiente. Las consultas pueden enviarse al contacto de privacidad.

3. Datos que tratamos

Según las funciones utilizadas, podemos tratar estas categorías:

  • Imágenes, vídeo, texto, enlaces, borradores y calendario
  • Registros de seguridad, errores, auditoría e indicadores de abuso
  • Suscripción, pago, factura y contabilidad obligatoria
  • Correo, soporte y comentarios

El servicio no está destinado a recopilar deliberadamente categorías especiales de datos. El cliente no debe cargar datos de salud, biométricos, políticos, religiosos u otros datos sensibles sin base jurídica válida, garantías necesarias y acuerdo escrito.

4. Origen de los datos

Recibimos datos del cliente y usuarios autorizados, de dispositivos y navegadores, de plataformas conectadas mediante API aprobadas y de personas que contactan las páginas del cliente por mensajes o comentarios. Cuando no se obtienen directamente de la persona, el cliente responsable proporciona normalmente la información exigida.

5. Finalidades y bases jurídicas

Usamos datos personales solo para fines determinados y con una base jurídica válida:

Crear y administrar la cuenta y prestar el servicioContrato, art. 6.1.b RGPD
Facturación, pagos, contabilidad e impuestosContrato y obligación legal, art. 6.1.b y c
Soporte y comunicación del servicioContrato e interés legítimo, art. 6.1.b y f
Seguridad, prevención de abuso e incidentesInterés legítimo y obligación legal, art. 6.1.f y c
Corregir y mejorar estabilidad y usoInterés legítimo, art. 6.1.f; datos agregados cuando sea posible
Cumplir la ley y reclamaciones jurídicasObligación legal e interés legítimo, art. 6.1.c y f

La identidad de la cuenta, el contacto empresarial y los datos de autenticación necesarios deben facilitarse para celebrar y ejecutar el contrato. Sin ellos no podemos crear ni proteger la cuenta. Conectar una red y usar publicación, bandeja o comentarios es opcional, pero la función elegida no puede operar sin los datos y permisos correspondientes.

6. Plataformas sociales y datos de Meta

El servicio solicita únicamente los accesos necesarios para las funciones activadas expresamente por el cliente. Los códigos de autorización y tokens se usan para identificar páginas, publicar contenido y recuperar o responder mensajes y comentarios cuando se activan esas funciones.

Plataformas activadasThreadsTikTokXSnapchat

Permisos de Meta que pueden solicitarse

El diálogo real de inicio de sesión y la revisión de Meta deben incluir solo permisos implementados y aprobados. Elimine los que no se usen en el editor.

Los datos obtenidos mediante API no se usan para vender datos personales, publicidad independiente, decisiones crediticias ni perfiles ajenos a la función elegida.

8. Comunicación y encargados

Solo compartimos datos para prestar el servicio, seguir instrucciones, cumplir la ley o proteger derechos y seguridad. No vendemos datos personales. Los proveedores están sujetos a contratos, confidencialidad, seguridad e instrucciones documentadas cuando actúan como encargados.

ProveedorFinalidadRegión de tratamientoPrivacidad
NetlifyAlojamiento de este sitio públicoInfraestructura globalPrivacidad

9. Transferencias fuera del EEE

Algunos proveedores pueden tratar datos fuera del EEE. Cuando lo exige el RGPD, usamos una decisión de adecuación o las cláusulas contractuales tipo de la Comisión Europea, evaluamos riesgos y aplicamos medidas complementarias. Puede pedir detalles al contacto de privacidad.

10. Conservación y supresión

No conservamos datos más tiempo del necesario. Se aplican estos plazos por defecto salvo que se acuerde uno menor o la ley exija más:

Datos de cuenta y contacto
Durante la relación y hasta 30 días tras el cierre, salvo obligación legal mayor.
Borradores y contenido publicado
Hasta que el cliente lo elimine o cierre la cuenta; la eliminación activa suele completarse en 30 días.
Registros de seguridad y auditoría
Hasta 12 meses, ampliables por incidentes o reclamaciones.
Casos de soporte
Hasta 24 meses tras cerrar el caso.
Datos contables y de pago
Normalmente 5 años o el plazo exigido por la ley noruega.
Copias de seguridad
Pueden quedar restos en copias restringidas hasta 90 días.

11. Seguridad de la información

Aplicamos medidas técnicas y organizativas basadas en riesgos para proteger confidencialidad, integridad y disponibilidad. Ninguna solución garantiza seguridad absoluta; revisamos los controles y gestionamos incidentes mediante un proceso documentado.

  • Cifrado en tránsito (TLS)
  • Cifrado en reposo
  • Cifrado separado de tokens
  • Mínimo privilegio y permisos API limitados
  • Acceso por roles
  • MFA para administración
  • Registros de auditoría y seguridad
  • Copias restringidas y ciclo de supresión
  • Respuesta y notificación de incidentes
  • Revisión de seguridad y privacidad de proveedores

12. Sus derechos

Cuando MDataService es responsable, puede solicitar acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y retirar el consentimiento sin afectar al tratamiento previo. Cuando el cliente es responsable, contacte primero con él; le asistimos como encargado.

Podemos pedir información razonable para verificar la identidad y evitar divulgaciones indebidas. Las solicitudes son normalmente gratuitas.

kontakt@mdataservice.comRespondemos normalmente en un mes y usamos un objetivo interno de 30 días tras verificar la identidad. Para solicitudes complejas o numerosas, el RGPD permite ampliar hasta 2 meses; lo notificaremos dentro del primer mes.

13. Supresión de datos de la app y Meta

Puede solicitar la supresión o desconectar una cuenta social de estas formas:

  1. Abra Ajustes, elija Cuentas conectadas, desconecte la plataforma y confirme.
  2. Revoque el acceso de la app en los ajustes de privacidad o integraciones de la plataforma.
  3. Envíe una solicitud al correo inferior indicando el correo de la cuenta y la página/cuenta conectada; nunca envíe contraseña ni token.
  4. Si los datos pertenecen al diálogo de clientes de una empresa, contacte también con esa empresa, que normalmente es la responsable.

Tras verificar, desactivamos integraciones y eliminamos datos de sistemas activos sin dilación indebida, normalmente dentro del plazo indicado. Los datos legalmente conservados quedan bloqueados; los restos en copias se eliminan por sobrescritura automática.

13. Supresión de datos de la app y Meta

14. Este sitio de política

Por defecto, este sitio estático no instala cookies, no usa analítica y no tiene acceso de usuario. Netlify puede tratar registros técnicos limitados para entregarlo con seguridad. Si se activa seguimiento, la política y el mecanismo de consentimiento deberán actualizarse previamente.

15. Menores

El servicio es una herramienta empresarial para adultos autorizados y no se dirige a menores. No creamos conscientemente cuentas para personas por debajo de la edad indicada. Contáctenos si cree que un menor aportó datos sin autorización. 18+

16. Decisiones automatizadas y marketing

El servicio no toma decisiones automatizadas con efectos jurídicos o similares. No usamos datos de la audiencia del cliente para marketing propio. El marketing opcional al cliente solo se envía con base válida y opción clara de baja.

17. Cambios

Actualizamos esta política cuando cambian el tratamiento, los proveedores o la ley. Los cambios importantes se notifican antes de entrar en vigor cuando sea posible y obligatorio. La fecha y versión superiores identifican la edición vigente.

18. Contacto y reclamaciones

Envíe consultas o solicitudes de derechos al contacto de privacidad. También puede reclamar ante Datatilsynet o la autoridad del lugar donde vive o trabaja.

Mahmuod Data ServiceDragehodesvingen, 1360 Fornebu, Norwaykontakt@mdataservice.com
Datatilsynet (Norwegian Data Protection Authority)Complaint / Klage

Fuentes oficiales de orientación

Estos enlaces documentan la base de la plantilla; no sustituyen un análisis jurídico del tratamiento real.