← Volver al inicio
POLÍTICA DE PRIVACIDAD DE GHOSTVIBER
- Versión: 1.1
- Fecha de entrada en vigor: 26 de mayo de 2026
1. Disposiciones generales
- La presente política de privacidad establece las normas relativas al tratamiento de datos personales en relación con el uso del servicio Ghostviber, que comprende el sitio web ghostviber.com, la aplicación web app.ghostviber.com, la cuenta de usuario, el editor creativo, las herramientas de IA, los planes de suscripción, los créditos de IA, los pagos y los servicios digitales relacionados.
- La política de privacidad tiene carácter informativo. No sustituye al reglamento de prestación de servicios por vía electrónica, no determina las normas de responsabilidad contractual y no regula los derechos sobre el contenido del usuario ni sobre el contenido generado, salvo en la medida en que se refieran directamente al tratamiento de datos personales.
- Los datos personales se tratan de conformidad con el RGPD, la ley de protección de datos personales, la ley de prestación de servicios por vía electrónica, el derecho de las comunicaciones electrónicas y demás normativa aplicable.
- La política de privacidad puede estar disponible en distintas versiones lingüísticas únicamente para comodidad de los Usuarios. En caso de discrepancias interpretativas o diferencias entre las distintas versiones lingüísticas, prevalecerá la versión en lengua polaca.
2. Responsable del tratamiento
- El responsable del tratamiento de los datos personales es Unbelievable Software spółka z ograniczoną odpowiedzialnością, con domicilio social en Varsovia, ul. Złota 75A/7, 00-819 Warszawa, inscrita en el registro de empresarios del Registro Judicial Nacional bajo el número KRS: 0001003333, NIP: 5273029264, REGON: 523721743, capital social: 5.000,00 PLN.
- El responsable puede ser contactado:
- por correo electrónico en la dirección: [email protected];
- por escrito en el domicilio social del responsable;
- en asuntos relativos a la cuenta, los pagos o el soporte técnico, en las direcciones de contacto indicadas en el servicio.
- El responsable no ha designado un delegado de protección de datos.
3. Ámbito de aplicación de la política
- La política se aplica a los datos personales tratados en relación con el uso de:
- el sitio web de Ghostviber;
- la aplicación web de Ghostviber;
- la cuenta de usuario;
- el editor creativo;
- los proyectos, textos, prompts y demás contenidos introducidos por el Usuario;
- las funciones de IA, incluida la generación, el análisis y la personalización de contenidos;
- el perfil de estilo del Usuario;
- los planes de pago, las suscripciones, los créditos de IA y los pagos;
- los formularios de contacto, la comunicación con el soporte y los mensajes de correo electrónico;
- las cookies, el almacenamiento local, la telemetría, la analítica y las herramientas de seguridad.
- La política no se aplica a los sitios web, aplicaciones o servicios de terceros a los que el Usuario pueda ser redirigido desde el servicio, si no están controlados por el responsable.
4. Edad mínima del Usuario
- El servicio está destinado a personas que hayan cumplido al menos 16 años de edad.
- El responsable no tiene intención de recopilar conscientemente datos personales de niños menores de 16 años.
- Si el responsable obtiene información fiable de que una cuenta ha sido creada por una persona menor de 16 años o de que dicha persona ha facilitado datos personales sin el consentimiento requerido, podrá eliminar la cuenta y los datos asociados, sin perjuicio de las obligaciones legales y de los principios de conservación descritos en la presente política.
5. Categorías de datos tratados
- El responsable trata datos personales en una medida que depende del modo de uso del servicio.
- En caso de creación de una cuenta, podrán tratarse, en particular:
- la dirección de correo electrónico;
- el hash de la contraseña;
- el seudónimo o nombre artístico;
- la foto de perfil;
- la información sobre la edad o sobre el cumplimiento del requisito de edad mínima;
- el idioma de la interfaz;
- el país;
- la zona horaria;
- los ajustes de la cuenta;
- los ajustes de seguridad;
- el estado de la cuenta;
- la fecha de creación de la cuenta;
- la fecha del último inicio de sesión;
- la información sobre la verificación de la dirección de correo electrónico.
- En relación con el uso de la aplicación, podrán tratarse contenidos introducidos o creados por el Usuario, en particular:
- letras de canciones;
- borradores;
- proyectos;
- notas;
- prompts;
- diccionarios privados de rimas;
- el historial de versiones;
- las preferencias del editor;
- las preferencias creativas;
- los resultados del análisis de IA;
- el perfil de estilo;
- textos, títulos, beats, música, audio, gráficos o portadas generados.
- Los contenidos a los que se refiere el apartado 3 podrán contener datos personales si el propio Usuario los incluye en ellos.
- En relación con el uso de las funciones de IA, podrán tratarse, en particular:
- prompts;
- fragmentos seleccionados de proyectos;
- el contexto del proyecto;
- contenidos anteriores;
- datos de entrada;
- datos de salida;
- metadatos de las consultas de IA;
- metadatos de las respuestas de IA;
- información sobre el modelo o proveedor utilizado;
- el número de tokens;
- el número de créditos de IA;
- los datos necesarios para garantizar el funcionamiento de las funciones de IA.
- En relación con los pagos y la facturación, podrán tratarse, en particular:
- datos de identificación y de facturación;
- identificadores de cliente en el operador de pagos;
- identificadores de suscripción;
- identificadores de facturas;
- el estado del pago;
- el historial de planes;
- el historial de compra de créditos;
- importes;
- monedas;
- el país de facturación;
- datos fiscales;
- facturas;
- metadatos de las transacciones.
- El responsable no almacena los números completos de las tarjetas de pago.
- En relación con la seguridad y el funcionamiento del servicio, podrán tratarse
en particular:
- la dirección IP;
- el user agent;
- el tipo de dispositivo;
- el tipo de navegador;
- el sistema operativo;
- identificadores de sesión;
- los registros de inicio de sesión;
- los intentos fallidos de inicio de sesión;
- los registros de errores;
- los registros de seguridad;
- los eventos de límites de velocidad;
- los datos relativos al uso de las funciones;
- otros datos técnicos necesarios para el mantenimiento, la seguridad y la facturación del servicio.
- En relación con la telemetría, la analítica y el marketing, podrán tratarse, en particular:
- identificadores de cookies;
- identificadores de dispositivo o de sesión;
- la fuente de la visita;
- las páginas visitadas;
- las interacciones con la interfaz;
- los eventos de conversión;
- la información sobre la campaña;
- la ubicación aproximada derivada de la dirección IP;
- los consentimientos de marketing y de cookies;
- el estado de baja de las comunicaciones de marketing;
- los datos de interacción con los mensajes de marketing.
- En relación con el contacto con el responsable, podrán tratarse, en particular:
- la dirección de correo electrónico;
- el nombre y los apellidos;
- el contenido del mensaje;
- los archivos adjuntos;
- el historial de correspondencia;
- los metadatos de la comunicación;
- la información necesaria para la gestión de la solicitud.
6. Datos que el Usuario no debe facilitar
- El Usuario no debe facilitar al servicio datos que no sean necesarios para el uso de Ghostviber, en particular:
- números de documentos de identidad;
- el número PESEL;
- datos completos de tarjetas de pago;
- documentación médica;
- datos biométricos;
- datos relativos a menores;
- datos de categorías especiales;
- información confidencial de terceros.
- Los datos a los que se refiere el apartado 1 solo podrán ser facilitados cuando el Usuario disponga de una base jurídica adecuada y ello sea realmente necesario para la finalidad prevista.
- Si el Usuario incluye voluntariamente tales datos en prompts, textos, proyectos, mensajes o archivos adjuntos, el responsable podrá tratarlos en la medida necesaria para la prestación del servicio, la gestión de la solicitud, la garantía de la seguridad, el cumplimiento de obligaciones legales o la formulación o defensa de reclamaciones.
7. Finalidades y bases jurídicas del tratamiento
- Los datos personales se tratan con las siguientes finalidades y sobre las siguientes bases jurídicas:
- creación y gestión de la cuenta, incluida en particular la dirección de correo electrónico, el hash de la contraseña, los ajustes de la cuenta y el estado de la cuenta, sobre la base del art. 6, apdo. 1, letra b) del RGPD;
- prestación de los servicios de Ghostviber, incluidos en particular los proyectos, textos, prompts, el historial de versiones, los ajustes del editor y los créditos de IA, sobre la base del art. 6, apdo. 1, letra b) del RGPD;
- funcionamiento de las funciones de IA, incluidos en particular los prompts, el contexto del proyecto, los resultados de la IA, los metadatos de las consultas y los créditos de IA, sobre la base del art. 6, apdo. 1, letra b) del RGPD;
- personalización de las funciones y perfil de estilo, incluidos en particular los patrones de escritura, las preferencias creativas y los resultados del análisis de IA, sobre la base del art. 6, apdo. 1, letra b) del RGPD, y, en cuanto a la personalización adicional, sobre la base del art. 6, apdo. 1, letra f) del RGPD;
- gestión de pagos y suscripciones, incluidos en particular los datos de facturación, el historial de pagos, los identificadores de Stripe y el estado de las facturas, sobre la base del art. 6, apdo. 1, letras b) y c) del RGPD;
- contabilidad y fiscalidad, incluidos en particular las facturas, los datos fiscales y el historial de transacciones, sobre la base del art. 6, apdo. 1, letra c) del RGPD;
- seguridad del servicio, incluidos en particular la dirección IP, los registros, los identificadores de sesión y los eventos de seguridad, sobre la base del art. 6, apdo. 1, letra f) del RGPD;
- prevención del fraude, incluidos en particular los registros, los datos técnicos, el historial de actividad y las notificaciones de incidentes, sobre la base del art. 6, apdo. 1, letra f) del RGPD;
- gestión del contacto y del soporte, incluidos en particular la dirección de correo electrónico, el contenido del mensaje y el historial de correspondencia, sobre la base del art. 6, apdo. 1, letras b) o f) del RGPD;
- formulación y defensa de reclamaciones, incluidos en particular los datos de la cuenta, la facturación, la correspondencia y los registros, sobre la base del art. 6, apdo. 1, letra f) del RGPD;
- comunicaciones de marketing, incluidos en particular la dirección de correo electrónico, el consentimiento y el estado de baja, sobre la base del art. 6, apdo. 1, letra a) del RGPD;
- analítica y publicidad basadas en cookies, incluidos en particular los identificadores de cookies, los eventos analíticos y las conversiones, sobre la base del art. 6, apdo. 1, letra a) del RGPD, cuando se requiera el consentimiento;
- cumplimiento de obligaciones legales, incluidos los datos exigidos por la normativa o por requerimientos de las autoridades, sobre la base del art. 6, apdo. 1, letra c) del RGPD.
- El interés legítimo del responsable comprende, en particular:
- garantizar la seguridad del servicio;
- prevenir el fraude;
- el desarrollo y mantenimiento del producto;
- la gestión de las solicitudes;
- el análisis del funcionamiento de las funciones;
- la formulación y defensa de reclamaciones;
- la protección de los derechos del responsable, de los Usuarios y de terceros.
8. Funciones de IA y perfil de estilo
- Ghostviber utiliza funciones de IA con el fin de apoyar al Usuario en el proceso creativo, en particular mediante la generación, el análisis, la transformación, la sugerencia o la personalización de contenidos.
- Para ejecutar la función de IA solicitada, el responsable podrá tratar:
- prompts;
- textos;
- proyectos;
- el contexto del proyecto;
- resultados anteriores;
- preferencias creativas;
- metadatos de uso;
- los resultados de la generación.
- Los datos a los que se refiere el apartado 2 podrán transferirse a proveedores externos de IA, en particular a OpenAI, Google/Gemini u otros proveedores que se utilicen en el futuro en el marco del servicio.
- El responsable procura utilizar versiones empresariales o de API de los servicios de IA, así como configuraciones de tratamiento que no prevean el entrenamiento de los modelos de los proveedores de IA con los contenidos privados de los Usuarios, salvo que el Usuario haya prestado un consentimiento separado a tal efecto o que ello resulte de las condiciones de servicio aplicables del proveedor correspondiente y sea conforme a derecho.
- El perfil de estilo podrá incluir información sobre:
- el modo de escritura;
- las preferencias lingüísticas;
- las tendencias de rima;
- el flow;
- el género;
- el estado de ánimo;
- la estructura de los textos;
- otras características creativas.
- El perfil de estilo se utiliza para personalizar las sugerencias y los resultados de la IA.
- El Usuario podrá solicitar la eliminación del perfil de estilo poniéndose en contacto con el responsable o utilizando la funcionalidad disponible en la aplicación, si dicha funcionalidad se encuentra habilitada.
- El responsable no utiliza el perfil de estilo para tomar decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en el Usuario o le afecten significativamente de modo similar.
9. Cookies y tecnologías similares
- El servicio utiliza cookies, almacenamiento local, píxeles, etiquetas, identificadores de sesión y tecnologías similares.
- Las tecnologías estrictamente necesarias se utilizan para el funcionamiento del servicio, en particular para:
- la autenticación;
- el mantenimiento de la sesión;
- la seguridad;
- la memorización de los ajustes básicos;
- la gestión de los pagos;
- la prevención del fraude;
- la prestación de las funciones solicitadas por el Usuario.
- El uso de tecnologías estrictamente necesarias no requiere consentimiento cuando es necesario para la prestación del servicio solicitado por el Usuario o para la transmisión de una comunicación.
- Las tecnologías funcionales podrán utilizarse para recordar las preferencias del Usuario, tales como el idioma, el tema, los ajustes del editor o las opciones relativas a las cookies.
- Las tecnologías analíticas y de telemetría podrán utilizarse para:
- medir el funcionamiento del servicio;
- analizar el uso de las funciones;
- detectar errores;
- mejorar el onboarding;
- desarrollar el producto.
- Cuando la normativa así lo exija, las tecnologías analíticas y de telemetría se aplicarán únicamente previa obtención del consentimiento del Usuario.
- Las tecnologías publicitarias y de retargeting podrán utilizarse para:
- medir la eficacia de los anuncios;
- crear grupos de audiencia;
- excluir a los Usuarios actuales de las campañas;
- medir las conversiones;
- llevar a cabo la publicidad de Ghostviber en plataformas externas.
- Las tecnologías publicitarias y de retargeting se aplicarán únicamente cuando el Usuario haya prestado el consentimiento requerido.
- El Usuario podrá gestionar los consentimientos mediante el banner de cookies, el panel de preferencias de cookies, los ajustes de la cuenta o los ajustes del navegador.
- La retirada del consentimiento no afectará a la licitud del tratamiento realizado antes de su retirada.
10. Telemetría del producto
- El responsable podrá tratar datos de telemetría limitados relativos al uso del servicio, en particular:
- el nombre del evento;
- el momento del evento;
- el identificador de Usuario o de sesión;
- información sobre el dispositivo y el navegador;
- el uso de las funciones;
- errores;
- el rendimiento;
- los eventos relacionados con los créditos de IA.
- La telemetría no debería abarcar el contenido íntegro de los proyectos privados, los textos, los prompts ni los contenidos creativos, salvo que ello sea necesario para la gestión de la solicitud, la depuración, la seguridad o la resolución de un problema técnico concreto.
- Si el Usuario desactiva la telemetría vinculada a la cuenta, el responsable podrá seguir tratando los datos técnicos necesarios para la prestación del servicio, la seguridad, la facturación, la detección de fraude y el mantenimiento del servicio.
11. Comunicaciones de marketing
- El responsable podrá enviar comunicaciones de marketing, newsletters, información sobre nuevas funciones, promociones o actualizaciones del producto únicamente cuando el Usuario haya prestado el consentimiento requerido o cuando ello sea admisible sobre la base de la normativa aplicable.
- El consentimiento de marketing es voluntario y no constituye una condición para el uso del servicio.
- El Usuario podrá retirar el consentimiento de marketing en cualquier momento, en particular mediante el enlace de baja de la suscripción, los ajustes de la cuenta o el contacto con el responsable.
- La retirada del consentimiento de marketing no afectará al envío de mensajes:
- transaccionales;
- técnicos;
- legales;
- de facturación;
- relativos a la seguridad;
- relacionados con la gestión de la cuenta o la ejecución del contrato.
12. Destinatarios de los datos
- Los datos personales podrán comunicarse a destinatarios en la medida necesaria para la prestación, la seguridad, la facturación y el desarrollo del servicio.
- Los destinatarios de los datos podrán ser, en particular:
- proveedores de hosting, infraestructura en la nube y almacenamiento de datos;
- proveedores de copias de seguridad;
- proveedores de IA;
- operadores de pagos;
- proveedores de correo electrónico, herramientas de comunicación y atención al cliente;
- proveedores de analítica, telemetría, publicidad y medición de conversiones;
- proveedores de seguridad, DNS, proxy, protección frente a bots y monitorización;
- proveedores de herramientas de desarrollo, gestión de proyectos y administración técnica;
- asesores jurídicos, fiscales, contables y auditores;
- entidades habilitadas en virtud de la normativa, incluidos los tribunales, los órganos de la administración pública y las autoridades de aplicación de la ley.
- El responsable podrá utilizar, en particular, los siguientes proveedores:
- OVH;
- AWS S3;
- Backblaze B2;
- Cloudflare;
- OpenAI;
- Google/Gemini;
- Google Analytics;
- Google Tag;
- PostHog;
- Meta Pixel;
- Stripe;
- Google Workspace;
- Bitbucket;
- Jira;
- Confluence.
- El responsable no vende los datos personales de los Usuarios.
- El responsable no publica los contenidos creativos privados del Usuario, salvo que el propio Usuario los publique, los comparta o preste un consentimiento separado a tal efecto.
13. Transferencias de datos fuera del EEE
- Algunos proveedores de servicios podrán tratar datos personales fuera del Espacio Económico Europeo, en particular en Estados Unidos u otros países en los que se encuentren proveedores de IA, operadores de pagos, proveedores de herramientas analíticas, publicitarias, de comunicación, de infraestructura o de soporte técnico.
- Cuando los datos se transfieran fuera del EEE, el responsable aplicará los mecanismos previstos por el RGPD, en particular:
- una decisión de la Comisión Europea que constate un nivel adecuado de protección;
- Cláusulas Contractuales Tipo;
- medidas de protección adicionales;
- contratos de encargo del tratamiento de datos;
- otras bases de transferencia jurídicamente admisibles.
- El Usuario podrá obtener información sobre las garantías aplicadas poniéndose en contacto con el responsable, siempre que la comunicación de dicha información no comprometa la seguridad, los secretos empresariales, los derechos de terceros o la normativa aplicable.
14. Período de conservación de los datos
- Los datos personales se conservan durante el período necesario para la consecución de la finalidad para la que fueron recogidos y, posteriormente, durante el período exigido o admitido por la normativa, en particular a efectos:
- contables;
- fiscales;
- de reclamaciones;
- de seguridad;
- de prevención del fraude;
- de formulación de reclamaciones;
- de defensa frente a reclamaciones.
- Los datos de la cuenta se conservan durante el período en que la cuenta permanezca activa.
- Tras la eliminación de la cuenta, los datos se eliminan o se anonimizan, con excepción de aquellos datos cuya conservación ulterior sea exigida o esté justificada.
- Los contenidos creativos, los proyectos, los prompts, el historial de versiones y el perfil de estilo se conservan, por regla general, durante el período de actividad de la cuenta o hasta su eliminación por el Usuario o la eliminación de la cuenta.
- Tras la eliminación de la cuenta, los datos a los que se refiere el apartado 4 podrán ser eliminados o anonimizados transcurrido un período de retención técnica que, por regla general, será de hasta 30 días, salvo que una conservación más prolongada sea necesaria por motivos legales, de seguridad, de facturación, de reclamaciones o relativos a la formulación de reclamaciones.
- Los datos de facturación, las facturas, los metadatos de pagos y los datos fiscales se conservan durante el período exigido por la normativa fiscal, contable y demás normativa aplicable.
- Los registros de seguridad podrán conservarse durante el período necesario para garantizar la seguridad, investigar el fraude, gestionar incidentes, detectar accesos no autorizados y formular o defender reclamaciones.
- Las direcciones IP contenidas en los datos de telemetría se eliminan, se anonimizan o se hashean transcurrido un tiempo limitado, por regla general de hasta 30 días, salvo que un tratamiento ulterior resulte necesario por motivos de seguridad, prevención del fraude o gestión de incidentes.
- Los eventos de telemetría podrán conservarse durante un período de hasta 12 meses, salvo que se anonimicen o se agreguen antes.
- Los datos agregados o anónimos que no permitan identificar al Usuario podrán conservarse durante un período más largo.
- Los datos podrán permanecer durante un tiempo limitado en las copias de seguridad, hasta su sobrescritura o eliminación en el marco del ciclo de rotación de copias de seguridad.
- Las copias de seguridad no se utilizan para el uso corriente de los datos, salvo que su restauración sea necesaria por motivos de seguridad, continuidad operativa, fallos, incidentes u obligaciones legales.
15. Eliminación de la cuenta
- El Usuario podrá solicitar la eliminación de la cuenta mediante la funcionalidad disponible en la aplicación o poniéndose en contacto con el responsable.
- La eliminación de la cuenta podrá conllevar la pérdida del acceso a:
- los proyectos;
- el historial de versiones;
- los contenidos creativos;
- el perfil de estilo;
- los créditos de IA;
- los ajustes;
- los datos de la suscripción;
- los contenidos generados.
- Antes de eliminar la cuenta, el Usuario debería descargar los contenidos que desee conservar, siempre que la funcionalidad de exportación se encuentre disponible.
- Tras recibir la solicitud de eliminación de la cuenta, el responsable podrá, en primer lugar, desactivar la cuenta o marcarla como destinada a su eliminación y, a continuación, eliminar o anonimizar los datos conforme al proceso de retención.
- Determinados datos podrán seguir conservándose cuando ello sea necesario por motivos de:
- obligaciones legales;
- obligaciones contables;
- obligaciones fiscales;
- seguridad;
- prevención del fraude;
- reclamaciones;
- reclamaciones formales;
- copias de seguridad.
16. Derechos del Usuario
- El interesado tiene derecho a:
- acceder a los datos;
- obtener una copia de los datos;
- rectificar los datos;
- suprimir los datos;
- la limitación del tratamiento;
- la portabilidad de los datos;
- oponerse al tratamiento de datos basado en el interés legítimo;
- retirar el consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento;
- presentar una reclamación ante una autoridad de control.
- Para ejercer estos derechos, deberá ponerse en contacto con el responsable en la dirección: [email protected].
- El responsable podrá solicitar la información necesaria para confirmar la identidad de la persona que presenta la solicitud, cuando tenga dudas razonables sobre su identidad.
- La solicitud se atenderá sin dilación indebida y, en cualquier caso, en un plazo de un mes desde su recepción, salvo que el RGPD permita prorrogar dicho plazo en atención al carácter complejo de la solicitud o al número de solicitudes.
- El derecho a la supresión de los datos, a la limitación del tratamiento, a oponerse y a la portabilidad de los datos podrá estar sujeto a las limitaciones derivadas del RGPD u otras normas, en particular cuando el tratamiento ulterior sea necesario para:
- el cumplimiento de una obligación legal;
- la formulación, el ejercicio o la defensa de reclamaciones;
- garantizar la seguridad;
- la ejecución de un contrato.
17. Reclamación ante la autoridad de control
- El interesado tiene derecho a presentar una reclamación ante la autoridad de control competente, en particular ante el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych).
- Los datos de contacto actualizados del Presidente de la Oficina de Protección de Datos Personales están disponibles en el sitio web de la UODO.
- Según la información de la UODO, la oficina tiene su sede en ul. Stanisława Moniuszki 1A, 00-014 Warszawa, y el contacto es posible, entre otros, a través del correo electrónico [email protected], del buzón electrónico de presentación y por teléfono.
18. Seguridad de los datos
- El responsable aplica medidas técnicas y organizativas apropiadas dirigidas a proteger los datos personales frente a:
- su destrucción accidental o ilícita;
- su pérdida;
- su alteración;
- su divulgación no autorizada;
- su acceso no autorizado;
- cualquier otro tratamiento ilícito.
- Las medidas a las que se refiere el apartado 1 podrán incluir, en particular:
- el cifrado de la transmisión;
- el hash de las contraseñas;
- el control de accesos;
- las restricciones al acceso administrativo;
- la autenticación;
- la monitorización de la seguridad;
- el registro de eventos;
- las copias de seguridad;
- la segmentación de privilegios;
- las medidas de seguridad de la infraestructura;
- los procedimientos de gestión de incidentes.
- El Usuario deberá proteger sus credenciales de inicio de sesión, utilizar una contraseña segura, no compartir su cuenta con terceros e informar sin demora al responsable de cualquier sospecha de acceso no autorizado a la cuenta.
19. Violaciones de la seguridad de los datos personales
- En caso de violación de la seguridad de los datos personales, el responsable evaluará:
- la naturaleza de la violación;
- las consecuencias de la violación;
- el riesgo para los derechos o libertades de las personas físicas;
- las medidas necesarias para mitigar las consecuencias de la violación.
- El responsable adoptará las medidas exigidas por la normativa.
- Si la violación requiere su notificación a la autoridad de control o la comunicación a los interesados, el responsable efectuará dicha notificación o comunicación en los plazos y con el alcance previstos en la normativa aplicable.
20. Cambios en la política de privacidad
- El responsable podrá modificar la política de privacidad, en particular en caso de:
- cambios en la normativa;
- cambios en las funciones del servicio;
- cambios tecnológicos;
- cambios de proveedores;
- cambios en el modo de tratamiento de los datos;
- cambios en las normas de uso de las cookies;
- cambios en la estructura organizativa del responsable;
- necesidad de precisar la información facilitada a los Usuarios.
- La nueva versión de la política de privacidad será publicada en el servicio.
- Si los cambios fueran sustanciales, el responsable podrá informar a los Usuarios también por correo electrónico, mediante un mensaje en la aplicación o por cualquier otro medio adecuado.
21. Contacto en materia de privacidad
- En los asuntos relativos al tratamiento de datos personales, al ejercicio de los derechos derivados del RGPD, a las cookies, a la telemetría, al perfil de estilo, a los consentimientos de marketing o a la eliminación de la cuenta, deberá contactarse con el responsable en la dirección: [email protected]
- El contacto por escrito es posible en la dirección: Unbelievable Software sp. z o.o. ul. Złota 75A/7 00-819 Warszawa