Aviso legal

Política de privacidad

Versión 2.1Vigente: 4/6/2026Actualizado: 7/30/2026
BORRADOR — pendiente de revisión legal. No es un documento legal definitivo. Este documento carece de la identificación del comerciante exigida por ley.

Esta Política explica qué datos personales recogemos a través de la plataforma SafeguardMDM, por qué los tratamos, en qué bases jurídicas, cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes. Está redactada conforme a los artículos 13 y 14 del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679).

1. Responsable, DPD y autoridad de control

El responsable del tratamiento de los datos aquí descritos es:

Hemos designado un Delegado de Protección de Datos, al que puedes dirigirte sobre cualquier aspecto de esta Política o del tratamiento de tus datos: [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Para ejercer tus derechos utiliza privacy@safeguardmdm.it.

Nuestra autoridad de control principal es el Garante per la protezione dei dati personali, dado que nuestro establecimiento se encuentra en Italy.

2. Datos que recogemos

2.1 Datos de la cuenta

La verificación de identidad (KYC) es opcional y habilita funciones de supervisión avanzadas. Si decides verificarte, aportas un documento de identidad oficial y, para la verificación completa, un selfi coincidente. La comprobación la realiza Stripe Identity; Stripe devuelve el resultado y campos extraídos como el nombre y la fecha de nacimiento. Conservamos copia de las imágenes aportadas para poder revisar una verificación si posteriormente se impugna o es objeto de una investigación antifraude o de una autoridad.

2.2 Datos de supervisión de los dispositivos registrados

Dato | Descripción | Conservación

2.3 Datos de comunicación

Cuando la mensajería entre los dispositivos del progenitor y del menor está activada, almacenamos el contenido de los mensajes para poder entregarlos. Los mensajes se cifran en tránsito y en reposo.

2.4 Denuncias de abuso

Las denuncias de abuso se almacenan en una colección aislada y de acceso restringido. Estos datos nunca son visibles para el titular de la cuenta afectada y solo son accesibles a administradores autorizados de revisión de abusos.

3. Por qué tratamos los datos y con qué base jurídica

Nos basamos en las siguientes bases jurídicas del artículo 6, apartado 1, del RGPD:

Finalidad | Base jurídica

Cuando nos basamos en el interés legítimo hemos realizado una ponderación y puedes oponerte a ese tratamiento en cualquier momento (véase la sección 12). Cuando nos basamos en el consentimiento, retirarlo es tan fácil como prestarlo y no afecta a los tratamientos ya realizados.

4. Categorías especiales de datos

Algunos datos que el Servicio puede tratar entran en el artículo 9 del RGPD: datos relativos a la salud y datos biométricos dirigidos a identificar a una persona:

Tratamos estos datos únicamente sobre la base del consentimiento explícito del interesado o de su representante legal conforme al art. 9(2)(a), o cuando el tratamiento sea necesario para proteger intereses vitales de una persona física o jurídicamente incapaz de dar su consentimiento conforme al art. 9(2)(c). El consentimiento explícito se recoge separadamente de las condiciones generales y puede retirarse en cualquier momento.

5. Datos de menores

El Servicio lo instala en el dispositivo del menor su progenitor o tutor. No ofrecemos el Servicio directamente a menores y estos no pueden abrir una cuenta.

Cuando el Servicio se presta a un menor y la base jurídica es el consentimiento, este lo otorga o autoriza el titular de la patria potestad, conforme al artículo 8 del RGPD. En Italia la edad por debajo de la cual se requiere autorización parental es de 14 años; otros Estados miembros la fijan entre 13 y 16 y aplicamos el umbral del país de residencia del menor.

6. Personas que no son usuarias nuestras

La supervisión puede captar datos personales de terceros que nunca han interactuado con nosotros, por ejemplo la otra parte de una llamada, un mensaje o una fotografía. No obtuvimos esos datos de ellos, por lo que se aplica el artículo 14 del RGPD: las categorías de datos son las enumeradas en la sección 2.2, la fuente es el dispositivo supervisado y la base jurídica es el interés legítimo indicado en la sección 3. Minimizamos estos datos siempre que es posible, nunca los usamos para elaborar un perfil del tercero y aplicamos los mismos plazos de conservación. Si eres una de esas personas y quieres ejercer tus derechos, escribe a privacy@safeguardmdm.it.

7. Cómo se almacenan los datos

8. Quién tiene acceso

9. Encargados y transferencias internacionales

Utilizamos un número reducido de encargados del tratamiento para prestar el Servicio. La lista vigente, con la función de cada uno y el lugar de tratamiento, se publica por separado en la Lista de encargados del tratamiento.

Nuestro almacenamiento y tratamiento principales se realizan en la Unión Europea. Algunos encargados —en particular para el envío de notificaciones push, SMS, pagos y verificación de identidad, y algunas llamadas de clasificación mediante IA— pueden tratar datos en Estados Unidos. Esas transferencias se amparan en la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. (art. 45 del RGPD) cuando el destinatario está certificado, y en las Cláusulas Contractuales Tipo adoptadas por la Comisión (art. 46(2)(c) del RGPD) como garantía de reserva. Mantenemos la garantía de reserva porque la decisión de adecuación está recurrida ante el Tribunal de Justicia (asunto C-703/25 P). Puedes obtener copia de las garantías escribiendo a dpo@safeguardmdm.it.

10. Cuánto tiempo conservamos los datos

11. Tratamiento automatizado e inteligencia artificial

El Servicio utiliza clasificación automatizada para marcar contenido potencialmente dañino y valorar el riesgo, por ejemplo detectando acoso, grooming, autolesiones o patrones de estafa en mensajes, imágenes o actividad de navegación. Se trata de una forma de elaboración de perfiles.

12. Tus derechos

Tienes los siguientes derechos sobre tus datos personales:

Utiliza las opciones Exportar datos o Eliminar cuenta en la configuración del panel, o escribe a privacy@safeguardmdm.it. Respondemos en el plazo de un mes, prorrogable en dos meses más para solicitudes complejas, y te informaremos si necesitamos la prórroga. Ejercer tus derechos es gratuito salvo que la solicitud sea manifiestamente infundada o excesiva.

La persona supervisada puede ejercer estos derechos directamente, incluso frente al titular de la cuenta que registró su dispositivo. Si crees que estás siendo supervisado de forma ilícita, utiliza la vía de denuncia de abusos: está aislada del titular de la cuenta, que no puede verla.

También tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la supuesta infracción. Nuestra autoridad principal es el Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).

13. Datos de cuidado de personas mayores

14. Aislamiento de las denuncias de abuso

Cuando una persona supervisada presenta una denuncia de abuso, esta se almacena en una colección completamente separada y aislada. El titular de la cuenta afectada no tiene acceso alguno a ella. Las denuncias las revisan únicamente administradores formados y la identidad de quien denuncia nunca se revela al titular de la cuenta.

15. Cookies

El panel web utiliza únicamente cookies técnicas y almacenamiento local necesarios para iniciar sesión y recordar tus preferencias. Los detalles y la gestión de tus opciones están en la Política de cookies.

16. Cambios en esta Política

Podemos actualizar esta Política. Los cambios sustanciales se comunican por correo electrónico y mediante un aviso destacado en el panel al menos 30 días antes de su entrada en vigor. La fecha de última actualización refleja la revisión más reciente y las versiones anteriores están disponibles a petición.

17. Contacto