Oppdrett.info
Política de privacidad
Cómo Oppdrett.info recopila, utiliza y protege los datos personales de visitantes, titulares de cuenta y suscriptores.
Esta política de privacidad explica qué datos personales trata Oppdrett.info (https://oppdrett.info), por qué lo hacemos y qué derechos tienes. Tratamos los datos personales conforme al Reglamento General de Protección de Datos (RGPD) y la legislación nacional aplicable.
1. Responsable del tratamiento
Oppdrett.info
Para cualquier consulta sobre privacidad, escríbenos a kontakt@oppdrett.info.
2. Qué datos tratamos
Visita al sitio. Cuando usas Oppdrett.info, nuestro servidor y nuestra herramienta de analítica registran tu dirección IP, tipo de navegador, páginas visitadas, fecha y hora y el sitio de referencia. Consulta el apartado 5 sobre cookies.
Cuenta de usuario. El inicio de sesión lo gestiona nuestro proveedor de identidad Auth0. Guardamos tu correo electrónico, tu nombre (tal como está registrado en el proveedor con el que inicias sesión), un identificador técnico de usuario, la fecha de tu último acceso y el plan de acceso de tu cuenta.
Suscripción y pago. Los pagos los procesa Stripe. Solo guardamos el ID de cliente y el ID de suscripción de Stripe vinculados a tu cuenta. Los números de tarjeta y demás datos de pago van directamente a Stripe y nunca se almacenan en nuestros sistemas.
Alertas y boletín. Si te suscribes al boletín o creas alertas de precio o de piojos de mar, guardamos tu correo electrónico, las alertas elegidas y cuándo se enviaron. En el boletín también registramos si se abre el correo, cuándo, y qué enlaces se pulsan (mediante una imagen de seguimiento y enlaces rastreados de Postmark), así como rebotes y quejas de spam. Lo usamos para medir el interés y mantener la lista limpia. Si no quieres seguimiento, date de baja del boletín o bloquea las imágenes en tu cliente de correo.
Consultas B2B. Si envías el formulario de contacto para empresas, guardamos nombre, empresa, correo, teléfono, mensaje, fecha y dirección IP (para evitar abusos del formulario).
Uso de la API. Si tienes una clave de API, guardamos la clave y el número de llamadas diarias para aplicar los límites de tu plan.
3. Finalidades y base jurídica
- Prestar el servicio (cuenta, suscripción, API, alertas solicitadas): necesario para ejecutar el contrato contigo (art. 6.1.b RGPD).
- Boletín: tu consentimiento (art. 6.1.a). Puedes darte de baja en cualquier momento con el enlace de cada correo.
- Analítica y publicidad personalizada: tu consentimiento cuando la ley lo exige; en otro caso, nuestro interés legítimo en entender el uso del sitio y financiar el contenido gratuito (art. 6.1.f).
- Seguridad, prevención de abusos y resolución de incidencias: nuestro interés legítimo en un sitio estable y seguro (art. 6.1.f).
- Contabilidad: obligación legal (art. 6.1.c).
- Auth0 (Okta) – inicio de sesión y seguridad de la cuenta.
- Stripe – pagos, gestión de suscripciones y recibos. Stripe es responsable independiente de los datos de pago.
- Postmark – envío de alertas, boletines y correos del sistema.
- Google Analytics y Google AdSense – analítica de tráfico y publicidad.
- Nuestro proveedor de alojamiento – operación de servidores y copias de seguridad.
- Necesarias: una cookie de sesión que mantiene tu sesión iniciada y recuerda tu idioma. No se puede desactivar.
- Analítica: Google Analytics usa cookies para medir el tráfico. La anonimización de IP está activada cuando está disponible.
- Publicidad: Google AdSense puede instalar cookies para mostrar y medir anuncios, y para personalizarlos cuando hayas dado tu consentimiento.
- Cuenta: mientras la cuenta esté activa. Si la eliminas, tu perfil se borra en un plazo de 30 días.
- Suscripción e historial de pagos: el tiempo que exija la legislación contable (normalmente cinco años tras el cierre del ejercicio).
- Boletín y alertas: hasta que te des de baja o elimines la alerta.
- Consultas B2B: hasta 24 meses después del último contacto.
- Registros del servidor y datos analíticos: se eliminan o anonimizan en la rotación rutinaria, normalmente en 14 meses.
4. Con quién compartimos datos
Nunca vendemos datos personales. Utilizamos los siguientes encargados y servicios independientes para operar el sitio:
Algunos proveedores tratan datos fuera del EEE. Las transferencias se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea o garantías equivalentes. También podemos comunicar datos cuando la ley lo exija.
5. Cookies
Puedes borrar o bloquear cookies en tu navegador y gestionar la publicidad personalizada en adssettings.google.com. Consulta cómo usa Google los datos en policies.google.com.
6. Plazos de conservación
7. Tus derechos
Tienes derecho a acceder, rectificar y suprimir tus datos, a limitar u oponerte al tratamiento y a la portabilidad. Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento. Escribe a kontakt@oppdrett.info y responderemos en 30 días.
También puedes reclamar ante la autoridad noruega de protección de datos (datatilsynet.no) o ante la autoridad de tu país de residencia.
8. Datos públicos sobre empresas
Oppdrett.info publica información sobre granjas, buques y empresas procedente de fuentes públicas como la Dirección de Pesca de Noruega, BarentsWatch, la Autoridad de Seguridad Alimentaria y la oficina estadística SSB. Son datos empresariales, no personales. Si eres una persona física nombrada en un registro público y deseas limitar su visualización, contáctanos.
9. Seguridad
Todo el tráfico del sitio está cifrado (HTTPS). El acceso a datos personales se limita a quienes lo necesitan para operar el servicio, y el acceso administrativo requiere autenticación separada. Nunca almacenamos contraseñas; el inicio de sesión lo gestiona Auth0.
10. Cambios
Podemos actualizar esta política cuando cambie el servicio o la normativa. La fecha superior indica la última modificación. Los cambios sustanciales se anuncian en el sitio o por correo a los usuarios registrados.