Blinkub legal
Política de Privacidad
Ultima actualizacion: 11 de mayo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de Blinkub es Joan Farnés Barris, con NIF 47175424D, y domicilio profesional/fiscal en Calle Morales 17, 2º 6ª, San Cristóbal de La Laguna. Puede contactar con nosotros para cualquier cuestión relacionada con el tratamiento de sus datos en contact@blinkub.com.
No consta inscripción registral aplicable al responsable por tratarse de una persona física que actúa como autónomo. No se ha designado Delegado de Protección de Datos (DPD/DPO); para cualquier cuestión de privacidad y protección de datos debe utilizarse contact@blinkub.com.
2. Categorías de datos personales tratados
Tratamos únicamente los datos personales estrictamente necesarios para los fines indicados en esta política, conforme al principio de minimización de datos del art. 5.1.c) RGPD. Según el uso que hagas del servicio, las categorías de datos que podemos tratar son:
- Datos de identidad y contacto: nombre y apellidos, nombre de usuario, dirección de correo electrónico, contraseña en formato hash irreversible, fecha de nacimiento (para verificación de edad), foto de perfil y cualquier otro dato que incluyas voluntariamente en tu perfil público o privado.
- Datos de autenticación y seguridad: identificadores de sesión, tokens de acceso y refresco, tokens CSRF, historial de inicios de sesión, dispositivos asociados, estado de verificación en dos factores, códigos de respaldo de MFA y registros de eventos de seguridad.
- Datos de actividad en la plataforma: contenido publicado, compras realizadas, accesos a contenido, interacciones (likes, comentarios, seguimientos), solicitudes de soporte, comunicaciones con el equipo de Blinkub, reportes realizados o recibidos, y cualquier otra acción registrada dentro de la plataforma.
- Datos técnicos y de red: dirección IP, tipo y versión de navegador o aplicación, sistema operativo, identificadores de dispositivo, registros de acceso (access logs), fecha y hora de conexión, datos de geolocalización aproximada (a nivel de país/ciudad derivada de IP), errores producidos y métricas de rendimiento.
- Datos de pago y financieros: datos necesarios para procesar cobros, liquidaciones, retiradas de fondos, comisiones y cumplimiento de obligaciones fiscales. Blinkub no almacena datos completos de tarjetas bancarias; estos son procesados directamente por el proveedor de pagos (Stripe) conforme a sus estándares PCI-DSS.
- Datos fiscales y de verificación de identidad: cuando la normativa aplicable o el tipo de operación lo requieran, datos de identificación fiscal (NIF/NIE/CIF, número de IVA), información de facturación y documentación de verificación de identidad o titularidad.
- Datos procedentes de integraciones de terceros: si accedes mediante inicio de sesión con Google u otro proveedor de identidad, recibiremos únicamente los datos que dicho proveedor nos facilite conforme a los permisos que hayas autorizado (típicamente: correo electrónico, nombre y avatar). Si utilizas Stripe u otro proveedor de pagos, recibiremos confirmaciones de transacción e identificadores de pago, no datos de tarjeta completos.
3. Finalidades del tratamiento y base jurídica
A continuación se detalla cada finalidad de tratamiento junto con su base jurídica conforme al art. 6 RGPD:
- Gestión de cuenta y autenticación: creación, mantenimiento y cierre de cuenta de usuario, autenticación de accesos, gestión de sesiones y verificación de identidad. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
- Prestación del servicio: operación de todas las funcionalidades de la plataforma, incluyendo publicación de contenido, acceso a contenido, gestión de compras y ventas, mensajería, y administración del perfil. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
- Procesamiento de pagos y gestión financiera: tramitación de cobros, liquidaciones, retiradas de fondos, devoluciones, comisiones y facturación. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligación legal en materia fiscal y contable (art. 6.1.c RGPD).
- Seguridad, antifraude y prevención de abusos: detección y prevención de accesos no autorizados, fraude, suplantación de identidad, spam, abuso de la plataforma y otras actividades ilícitas o contrarias a los términos del servicio. Base jurídica: interés legítimo de Blinkub y de sus usuarios (art. 6.1.f RGPD), previa ponderación de intereses.
- Moderación de contenido y gestión de reportes: revisión de contenidos reportados, adopción de medidas de moderación, atención de reclamaciones de terceros y cumplimiento de obligaciones de retirada de contenido ilegal. Base jurídica: cumplimiento de obligaciones legales (art. 6.1.c RGPD) e interés legítimo (art. 6.1.f RGPD).
- Cumplimiento de obligaciones legales: conservación de registros contables y fiscales, respuesta a requerimientos de autoridades judiciales, administrativas o regulatorias, y cumplimiento del DSA, LSSI y demás normativa aplicable. Base jurídica: cumplimiento de obligación legal (art. 6.1.c RGPD).
- Atención al usuario: gestión de consultas, incidencias, reclamaciones y solicitudes de ejercicio de derechos. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y obligación legal (art. 6.1.c RGPD).
- Comunicaciones del servicio: envío de comunicaciones transaccionales, avisos de seguridad, notificaciones de cambios relevantes en el servicio o en los textos legales. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y, cuando aplique, interés legítimo (art. 6.1.f RGPD).
- Comunicaciones comerciales y de marketing: envío de novedades, ofertas o promociones, únicamente con consentimiento previo, explícito y revocable del usuario. Base jurídica: consentimiento (art. 6.1.a RGPD). Puedes retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
4. Destinatarios, encargados del tratamiento y cesiones
Blinkub no vende, alquila ni cede datos personales a terceros con fines comerciales propios. Los datos únicamente se comunican a terceros cuando sea estrictamente necesario para la operación del servicio, el cumplimiento de obligaciones legales o la ejecución de contratos. Los terceros destinatarios actúan como encargados del tratamiento (procesadores) o como responsables independientes, según corresponda, y están sujetos a compromisos contractuales de confidencialidad y seguridad:
- Proveedor de infraestructura y alojamiento en la nube: para hospedar la plataforma, almacenar contenido y bases de datos, y mantener la disponibilidad técnica del servicio. Actúa como encargado del tratamiento.
- Proveedor de almacenamiento de objetos (contenido multimedia): para almacenar y servir el contenido multimedia protegido subido por los usuarios. Actúa como encargado del tratamiento.
- Proveedor de autenticación de terceros (Google): cuando el usuario elige iniciar sesión con Google, Google actúa como proveedor de identidad independiente conforme a su propia política de privacidad.
- Proveedor de servicios de pago (Stripe): para el procesamiento de pagos, gestión de cuentas de pago de creadores, liquidaciones y cumplimiento de obligaciones de verificación de identidad (KYC) requeridas por la normativa financiera. Stripe actúa como responsable independiente del tratamiento de datos de pago conforme a su política de privacidad y estándares PCI-DSS.
- Proveedor de servicios de correo electrónico transaccional: para el envío de notificaciones, verificaciones de cuenta, alertas de seguridad y comunicaciones del servicio. Actúa como encargado del tratamiento.
- Servicios de monitorización, detección de errores y seguridad: para detectar fallos técnicos, abusos, intrusiones y garantizar la estabilidad del servicio. Actúa como encargado del tratamiento.
- Autoridades públicas y organismos regulatorios: cuando exista una obligación legal expresa, una resolución judicial firme o un requerimiento válido de autoridad competente (AEPD, autoridades judiciales, fuerzas de seguridad, autoridades fiscales). En este caso, Blinkub actúa conforme a su obligación legal (art. 6.1.c RGPD).
5. Transferencias internacionales de datos
Algunos de los proveedores indicados en el apartado anterior pueden estar establecidos fuera del Espacio Económico Europeo (EEE) o tratar datos desde servidores ubicados en terceros países. En todos estos casos, Blinkub garantiza que las transferencias se realizan conforme a los mecanismos de transferencia válidos previstos en el Capítulo V del RGPD, incluyendo:
- Decisiones de adecuación adoptadas por la Comisión Europea respecto al país de destino.
- Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea, incorporadas en los contratos con los proveedores afectados.
- Normas Corporativas Vinculantes (BCR) cuando el proveedor las haya adoptado y sean aplicables.
- Otros mecanismos válidos previstos en el art. 46 RGPD.
6. Plazos de conservación
Los datos personales se conservan durante el tiempo estrictamente necesario para cumplir la finalidad para la que fueron recabados. A continuación se indican los criterios de conservación por categoría:
- Datos de cuenta activa: durante toda la vigencia de la cuenta y hasta su cierre o eliminación por el usuario.
- Datos de actividad y transacciones: durante la vigencia de la cuenta y, tras el cierre, durante los plazos de prescripción de acciones civiles, mercantiles y fiscales aplicables (generalmente 4-6 años en España conforme a la Ley General Tributaria y el Código de Comercio).
- Datos de facturación y contabilidad: durante los plazos exigidos por la normativa fiscal y contable (mínimo 6 años conforme al Código de Comercio; hasta 10 años para determinadas operaciones sujetas a IVA).
- Registros de seguridad y logs de acceso: durante el tiempo necesario para la detección y respuesta a incidentes de seguridad, generalmente hasta 12 meses, salvo que una investigación activa justifique una conservación mayor.
- Datos de cuentas suspendidas por fraude, infracción grave o reiterativa, o requerimiento legal: durante el tiempo necesario para resolver los procedimientos activos, cumplir obligaciones legales o impedir la creación de nuevas cuentas en evasión de la sanción.
- Datos conservados por obligación legal: durante los plazos específicos establecidos en cada norma aplicable, prevaleciendo sobre los plazos generales indicados.
7. Derechos de los interesados
Conforme al RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos:
- Derecho de acceso (art. 15 RGPD): obtener confirmación de si tratamos tus datos y, en caso afirmativo, acceder a los mismos y a la información relacionada con el tratamiento.
- Derecho de rectificación (art. 16 RGPD): solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión o 'derecho al olvido' (art. 17 RGPD): solicitar la eliminación de tus datos cuando, entre otros supuestos, ya no sean necesarios para los fines del tratamiento o retires tu consentimiento, salvo que exista obligación legal de conservación.
- Derecho de limitación del tratamiento (art. 18 RGPD): solicitar la restricción del tratamiento en determinadas circunstancias previstas en la norma.
- Derecho de portabilidad (art. 20 RGPD): recibir los datos que nos hayas proporcionado en un formato estructurado, de uso común y lectura mecánica, cuando el tratamiento se base en el contrato o en tu consentimiento.
- Derecho de oposición (art. 21 RGPD): oponerte al tratamiento basado en interés legítimo o para fines de marketing directo.
- Derecho a no ser objeto de decisiones automatizadas con efectos significativos (art. 22 RGPD): solicitar intervención humana cuando una decisión se adopte exclusivamente mediante tratamiento automatizado y produzca efectos jurídicos o te afecte de modo significativo.
8. Cómo ejercer tus derechos y reclamaciones
Para ejercer cualquiera de los derechos indicados, dirígete a contact@blinkub.com indicando: (i) el derecho que deseas ejercer; (ii) tu nombre de usuario o dirección de correo electrónico asociada a la cuenta; y (iii) cualquier información adicional que permita identificar tu solicitud. Si es necesario verificar tu identidad para proteger la cuenta, podremos solicitarte documentación acreditativa.
Responderemos a tu solicitud en el plazo máximo de un (1) mes desde su recepción, prorrogable a dos (2) meses adicionales en casos de especial complejidad, en cuyo caso te informaremos de la prórroga y su motivo.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa aplicable, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan 6, 28001 Madrid, a través de su sede electrónica en www.aepd.es. Este derecho no afecta a las acciones judiciales que pudieran corresponderte.
9. Medidas de seguridad
Blinkub aplica medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD para garantizar un nivel de seguridad adecuado al riesgo, incluyendo entre otras:
- Cifrado de contraseñas mediante algoritmos de hash con salt (bcrypt o equivalente).
- Cifrado de datos en tránsito mediante TLS/HTTPS.
- Controles de acceso basados en roles y principio de mínimo privilegio.
- Sistemas de autenticación de dos factores (2FA/MFA) disponibles para los usuarios.
- Registros de auditoría de accesos y operaciones sensibles.
- Segmentación de entornos y controles de acceso a datos de producción.
- Procedimientos de respuesta a incidentes de seguridad y notificación de brechas conforme al art. 33-34 RGPD.
10. Menores de edad
El servicio está destinado exclusivamente a personas que hayan alcanzado la mayoría de edad legal. Blinkub no recaba conscientemente datos personales de menores de 18 años. Si tenemos conocimiento fundado de que un usuario es menor de la edad mínima exigida, procederemos a: (i) suspender o cancelar la cuenta de forma inmediata; (ii) eliminar los datos asociados conforme a la normativa de protección de datos aplicable a menores; y (iii) notificar al titular legal si fuera posible y procedente.
Si eres padre, madre o tutor legal y crees que tu hijo/a menor ha creado una cuenta en Blinkub, contáctanos en contact@blinkub.com y actuaremos con carácter prioritario.
11. Decisiones automatizadas, perfilado y moderación
Blinkub puede utilizar sistemas de tratamiento automatizado de datos para: (i) detectar fraude, abuso, spam o contenidos que vulneren las normas de la plataforma; (ii) moderar contenido de forma preventiva o reactiva; y (iii) personalizar determinados aspectos de la experiencia del usuario dentro del servicio.
Cuando se adopten decisiones con efectos jurídicos o significativos para el usuario basadas exclusivamente en tratamiento automatizado —como la suspensión automatizada de una cuenta—, el usuario tendrá derecho a: (i) obtener intervención humana en la revisión de la decisión; (ii) expresar su punto de vista; y (iii) impugnar la decisión, en la medida en que la normativa aplicable lo exija. Para ejercer este derecho, dirígete a contact@blinkub.com.
12. Notificación de brechas de seguridad
En caso de producirse una brecha de seguridad que entrañe riesgo para los derechos y libertades de los usuarios, Blinkub notificará el incidente a la Agencia Española de Protección de Datos en el plazo de 72 horas desde que tenga conocimiento de la misma, conforme al art. 33 RGPD. Cuando la brecha suponga un alto riesgo para los afectados, se les comunicará sin dilación indebida conforme al art. 34 RGPD.
13. Actualizaciones de esta política
Esta política podrá actualizarse para reflejar cambios legales, técnicos o en el modelo de negocio. La versión vigente será siempre la publicada en esta página, con la fecha de última actualización indicada. Cuando los cambios sean sustanciales y afecten a tus derechos, se notificarán de forma activa mediante correo electrónico o aviso destacado en la plataforma.