Política de Privacidad
Última actualización: 30/01/2026
En cumplimiento del Reglamento General de Protección de Datos (RGPD) - Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos sobre el tratamiento de tus datos personales en Wynda.
1. Responsable del tratamiento
- Identidad: [NOMBRE O RAZÓN SOCIAL DEL RESPONSABLE]
- NIF/CIF: [TU NIF O CIF]
- Dirección: [DIRECCIÓN FISCAL]
- Email de contacto: privacidad@wynda.es
- Delegado de Protección de Datos (DPD): [Si aplica, nombre y contacto]
2. Datos personales que recogemos
2.1 Datos proporcionados por el usuario
| Dato | Finalidad | Base legal |
|---|---|---|
| Nombre | Identificación en la plataforma | Ejecución de contrato (Art. 6.1.b RGPD) |
| Acceso a la cuenta, comunicaciones | Ejecución de contrato | |
| Contraseña | Autenticación (almacenada con hash bcrypt, nunca en texto plano) | Ejecución de contrato |
| Datos fiscales (nombre fiscal, NIF, dirección) | Facturación de suscripciones | Obligación legal (Art. 6.1.c RGPD) |
| Teléfono (solo Ágora) | Verificación de identidad para debates | Consentimiento explícito (Art. 6.1.a RGPD) |
| Nombre completo (solo Ágora) | Verificación de identidad legal | Consentimiento explícito |
2.2 Datos generados automáticamente
| Dato | Finalidad | Retención |
|---|---|---|
| Actividad de reproducción (episodios, tiempo, posición) | Estadísticas de uso, sistema de niveles, recomendaciones | Mientras la cuenta esté activa |
| Dirección IP | Seguridad (detección de abusos, obligación legal en Ágora) | 90 días (métricas) / Indefinido (Ágora, por obligación legal) |
| Cookies de sesión | Mantener la sesión iniciada | Duración de la sesión (ver Política de Cookies) |
3. Datos encriptados y anonimizados
3.1 Notas personales
Las notas personales del usuario pueden ser encriptadas con AES-256-GCM usando una clave derivada de un PIN que solo el usuario conoce. Ni Wynda ni sus administradores pueden leer estas notas. La clave de encriptación se genera en el servidor mediante PBKDF2 con 100.000 iteraciones y se destruye después de cada operación. No se almacena la clave, solo el hash del PIN (bcrypt).
3.2 Datos de Ágora (debates)
En la sección Ágora, los usuarios participan bajo un alias anónimo. Los datos de identificación real (nombre, teléfono, user ID) se almacenan encriptados con AES-256-CBC usando la clave de la aplicación. El administrador no puede ver quién es cada participante. Estos datos solo pueden ser desencriptados:
- Por orden judicial o requerimiento de autoridades competentes
- En casos de delitos graves o amenazas a la seguridad
La dirección IP y el user-agent se almacenan junto a cada comentario por la misma razón legal, pero están ocultos en la interfaz y no son accesibles para el administrador en uso normal.
4. Finalidades del tratamiento
- Prestación del servicio: Gestionar tu cuenta, reproducir contenido, guardar tu progreso y notas.
- Sistema de reputación (Wyndas): Calcular tu nivel basándose en tu actividad (escucha, curiosidades, votos, colaboración). Este sistema es transparente y documentado.
- Moderación: Mantener la calidad del contenido comunitario (curiosidades, comentarios, debates).
- Facturación: Procesar pagos de suscripciones a través de Stripe y/o PayPal.
- Comunicaciones: Enviarte avisos sobre tu cuenta, cambios en el servicio o contenido nuevo (puedes desactivar las no esenciales).
- Seguridad: Detectar y prevenir abusos, fraude y accesos no autorizados.
5. Encargados del tratamiento y transferencias
Wynda utiliza los siguientes proveedores, todos dentro del marco legal europeo:
| Proveedor | Servicio | Ubicación | Garantías |
|---|---|---|---|
| OVHcloud | Hosting de la aplicación y base de datos | Francia (UE) | Cumplimiento RGPD, certificación ISO 27001 |
| Bunny.net | CDN para archivos de audio y vídeo | Eslovenia (UE) | Cumplimiento RGPD, DPA disponible |
| Stripe | Procesamiento de pagos | Irlanda (UE) | Certificación PCI DSS Nivel 1, DPA |
| PayPal | Procesamiento de pagos (alternativo) | Luxemburgo (UE) | Certificación PCI DSS, DPA |
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE). Todos los servidores y proveedores están ubicados en la UE.
6. Tus derechos (RGPD)
Como usuario de Wynda, tienes los siguientes derechos:
| Derecho | Descripción | Cómo ejercerlo |
|---|---|---|
| Acceso (Art. 15) | Conocer qué datos tenemos sobre ti | Email a privacidad@wynda.es |
| Rectificación (Art. 16) | Corregir datos inexactos | Desde tu perfil o por email |
| Supresión (Art. 17) | Eliminar tu cuenta y datos personales | Desde "Eliminar cuenta" en tu perfil |
| Portabilidad (Art. 20) | Recibir tus datos en formato estructurado | Email a privacidad@wynda.es |
| Oposición (Art. 21) | Oponerte a determinados tratamientos | Email a privacidad@wynda.es |
| Limitación (Art. 18) | Restringir el tratamiento en determinados casos | Email a privacidad@wynda.es |
Plazo de respuesta: Máximo 30 días desde la recepción de la solicitud.
Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
7. Qué ocurre al eliminar tu cuenta
Cuando eliminas tu cuenta desde tu perfil:
- Tu nombre se reemplaza por "Usuario eliminado" y tu email se anonimiza.
- Tus datos encriptados de Ágora (nombre real, teléfono) se borran permanentemente.
- Tus datos fiscales se eliminan.
- Tus notas personales encriptadas se eliminan permanentemente (son irrecuperables sin tu PIN).
- Tus comentarios de Ágora se anonimizan (se mantiene el contenido de los debates pero sin vínculo a tu identidad).
- Tu registro se mantiene en estado "eliminado" durante el periodo legal de conservación por obligaciones fiscales (facturas).
8. Medidas de seguridad
- Todas las comunicaciones se realizan por HTTPS (TLS 1.2+).
- Las contraseñas se almacenan con bcrypt (12 rondas).
- Las sesiones están encriptadas y protegidas con cookies seguras (HttpOnly, Secure, SameSite).
- Los datos sensibles de Ágora están encriptados en reposo (AES-256).
- Las notas personales usan encriptación de conocimiento cero (ni el administrador puede leerlas).
- Se aplican cabeceras de seguridad HTTP (HSTS, CSP, X-Frame-Options, etc.).
- Se implementa rate limiting en autenticación y endpoints sensibles.
- Los servidores están alojados en OVHcloud (Francia) con certificación ISO 27001.
9. Menores de edad
Wynda no está dirigida a menores de 16 años. No recopilamos conscientemente datos de menores. Si eres padre o tutor y crees que tu hijo ha proporcionado datos personales, contacta con nosotros en privacidad@wynda.es y los eliminaremos.
10. Modificaciones de esta política
Nos reservamos el derecho de modificar esta política para adaptarla a novedades legislativas o cambios en el servicio. Cualquier cambio significativo se comunicará mediante aviso en la plataforma con al menos 30 días de antelación. La fecha de última actualización se indica al inicio del documento.