Política de privacidad
Última actualización: 1 de julio de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de oterian.com y app.oterian.com es Velnoa Partners LLC, con domicilio en 30 N Gould St, Sheridan, Wyoming 82801, Estados Unidos ("Oterian", "nosotros").
Para cualquier cuestión relacionada con esta política o con el ejercicio de tus derechos puedes escribir a [email protected].
2. Datos que tratamos
Datos de cuenta: nombre, dirección de correo electrónico, contraseña (almacenada de forma cifrada e irreversible), rol (marca o creador) e idioma preferido.
Datos de uso de la plataforma: campañas, invitaciones, pedidos, entregas de contenido, mensajes asociados a pedidos, tarifas publicadas, cuentas sociales verificadas y registros técnicos (dirección IP, fecha y hora, agente de usuario) necesarios para la seguridad del servicio.
Datos de pagos: los pagos con tarjeta se procesan a través de Stripe. Oterian no almacena números completos de tarjeta; recibimos de Stripe únicamente identificadores de transacción, importe, estado del pago y los datos de facturación imprescindibles. Para las retiradas de los creadores tratamos los datos del método de pago que el propio creador facilita (por ejemplo IBAN o correo de PayPal) y, cuando la normativa fiscal lo exige, datos de identificación fiscal que se almacenan cifrados.
3. Finalidades y bases legales
Prestación del servicio (ejecución del contrato, art. 6.1.b RGPD): crear y mantener tu cuenta, gestionar campañas, pedidos, saldo del monedero, pagos y retiradas, y permitir la comunicación entre marcas y creadores.
Cumplimiento de obligaciones legales (art. 6.1.c RGPD): facturación, contabilidad, obligaciones fiscales y de prevención del fraude.
Interés legítimo (art. 6.1.f RGPD): seguridad de la plataforma, registro de eventos con fines de auditoría, prevención de abusos y mejora del servicio mediante métricas agregadas que no identifican a personas concretas.
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles publicitarios.
4. Destinatarios de los datos
Stripe, Inc. y sus filiales, como procesador de pagos con tarjeta y emisor de los datos de transacción.
Cloudflare, Inc., como proveedor de red de entrega de contenidos, DNS y protección frente a ataques.
Nuestro proveedor de alojamiento, con servidores ubicados en la Unión Europea, donde residen la aplicación y la base de datos.
Autoridades públicas cuando exista una obligación legal. No vendemos datos personales ni los cedemos a terceros con fines publicitarios.
5. Transferencias internacionales
Velnoa Partners LLC es una entidad estadounidense y algunos de nuestros proveedores (Stripe, Cloudflare) tratan datos en Estados Unidos. Cuando los datos de residentes en la UE/EEE se transfieren fuera del EEE, la transferencia se ampara en cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, en el Marco de Privacidad de Datos UE-EE. UU. respecto de los proveedores certificados.
6. Plazos de conservación
Conservamos los datos de tu cuenta mientras esté activa. Al eliminar la cuenta, los datos personales se suprimen o anonimizan, salvo aquellos que debamos conservar por obligación legal (por ejemplo facturas y registros de transacciones, durante los plazos fiscales aplicables).
Los registros técnicos de seguridad se conservan durante un máximo de 12 meses salvo que sean necesarios para investigar un incidente.
7. Tus derechos
Si te encuentras en la UE/EEE, el RGPD te reconoce los derechos de acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad y oposición, así como a no ser objeto de decisiones exclusivamente automatizadas.
Puedes ejercerlos escribiendo a [email protected] desde el correo asociado a tu cuenta. Responderemos en el plazo máximo de un mes. La supresión de la cuenta elimina de forma efectiva tus datos personales de nuestros sistemas mediante técnicas de borrado criptográfico, sin perjuicio de los datos que la ley nos obligue a conservar.
También tienes derecho a presentar una reclamación ante tu autoridad de control de protección de datos (en España, la Agencia Española de Protección de Datos).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS), contraseñas con hash robusto, cifrado de los datos especialmente sensibles en reposo, registro de eventos de solo escritura para auditoría, control de acceso por roles y revisión manual de las operaciones de pago salientes.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización. Si el cambio es sustancial, te lo notificaremos por correo electrónico o dentro de la plataforma.