KRAFTLY
  • Ligas
  • Nosotros
  • Contacto
  • Acceder
KRAFTLY © 2026— HGG MARKETING AGENCY - FZCO — License 51866 (IFZA Dubai)
  • Sobre nosotros
  • Contacto
  • FAQ
  • Terminos
  • Privacidad
  • EULA
  • Comunidad
Legal / Politica de Privacidad

Politica de
Privacidad

Plataforma: KRAFTLY — kraftlyai.com
Entidad: HGG MARKETING AGENCY - FZCO
Licencia: 51866 · Free Zone Company (FZCO)
Domicilio: DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, PO Box 342001, Dubai, EAU
Director / Gerente General: Hugo Gil Gisbert
Constituida bajo: DIEZA Implementing Regulations 2023
Contacto: soporte@kraftlyai.com
Ultima actualizacion: 24 de abril de 2026

1. Introduccion y Compromiso

La presente Politica de Privacidad (en adelante, la "Politica") describe de manera detallada como HGG MARKETING AGENCY - FZCO (en adelante, "la Empresa", "nosotros", "nos" o "nuestro"), entidad propietaria y operadora de la plataforma KRAFTLY, accesible en kraftlyai.com (en adelante, la "Plataforma"), recopila, utiliza, almacena, comparte y protege los datos personales de sus usuarios.

KRAFTLY es un marketplace y plataforma de comercio electronico donde creadores y vendedores ofrecen productos y servicios en categorias como fitness, gimnasio, deportes, cocina, gastronomia, bienestar, nutricion, programas de entrenamiento, planes de comidas, clases de cocina, equipamiento deportivo, suplementos y otras areas relacionadas con el estilo de vida saludable.

Nos comprometemos a proteger la privacidad y los datos personales de todos los usuarios de la Plataforma, actuando con transparencia, responsabilidad y en pleno cumplimiento de la normativa aplicable en materia de proteccion de datos, incluyendo pero no limitandose a:

  • Reglamento General de Proteccion de Datos (RGPD) — Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la proteccion de las personas fisicas en lo que respecta al tratamiento de datos personales y a la libre circulacion de estos datos.
  • Ley de Proteccion de Datos del DIFC (DIFC Data Protection Law No. 5 of 2020) — Normativa aplicable en el Dubai International Financial Centre, junto con las regulaciones del Dubai Silicon Oasis Authority.
  • Decreto-Ley Federal No. 45 de 2021 de los EAU sobre Proteccion de Datos Personales (UAE PDPL) — Legislacion federal de los Emiratos Arabes Unidos en materia de proteccion de datos personales y su Reglamento Ejecutivo.
  • Ley de Privacidad del Consumidor de California (CCPA) — Codigo Civil de California, Seccion 1798.100 y siguientes, modificada por la Ley de Derechos de Privacidad de California (CPRA).
  • Ley Organica 3/2018, de 5 de diciembre, de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD) — Normativa espanola complementaria al RGPD.
  • Cualquier otra legislacion estatal, federal o internacional aplicable en materia de proteccion de datos y privacidad en las jurisdicciones donde operamos u ofrecemos nuestros servicios.

Al acceder, registrarse o utilizar la Plataforma KRAFTLY, el usuario (en adelante, el "Usuario") reconoce haber leido, comprendido y aceptado la presente Politica de Privacidad en su totalidad. Si el Usuario no esta de acuerdo con las practicas descritas en este documento, debera abstenerse de utilizar la Plataforma e informarnos para proceder a la eliminacion de cualquier dato personal que haya sido recopilado.

Esta Politica de Privacidad es parte integrante de los Terminos y Condiciones de la Plataforma y debe leerse conjuntamente con dichos terminos, asi como con nuestra Politica de Reembolsos, el Acuerdo de Licencia de Usuario Final (EULA) y las Directrices de la Comunidad.

2. Responsable del Tratamiento

El responsable del tratamiento de los datos personales recopilados a traves de la Plataforma KRAFTLY es la siguiente entidad:

Campo Detalle
Denominacion Social HGG MARKETING AGENCY - FZCO
Tipo de Entidad Free Zone Company (FZCO)
Numero de Licencia 51866
Domicilio Registrado DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, PO Box 342001, Dubai, Emiratos Arabes Unidos
Director / Gerente General Hugo Gil Gisbert
Constituida bajo DIEZA Implementing Regulations 2023
Plataforma kraftlyai.com
Correo Electronico de Contacto soporte@kraftlyai.com
Correo del Delegado de Proteccion de Datos soporte@kraftlyai.com

Para cualquier consulta, solicitud o reclamacion relacionada con el tratamiento de datos personales, los derechos del Usuario en materia de privacidad, o la presente Politica, el Usuario puede ponerse en contacto con nosotros a traves del correo electronico soporte@kraftlyai.com. Nos comprometemos a responder a todas las solicitudes en un plazo maximo de treinta (30) dias naturales desde la recepcion de la solicitud, de conformidad con la normativa aplicable. En caso de que la solicitud sea compleja o recibamos un gran numero de solicitudes, este plazo podra ampliarse dos (2) meses adicionales, previa notificacion al Usuario.

3. Datos que Recopilamos y Por Que

3.1 Finalidades del Tratamiento

Los datos personales recopilados a traves de la Plataforma KRAFTLY son tratados para las siguientes finalidades:

  • Creacion, autenticacion, gestion y mantenimiento de las cuentas de usuario en la Plataforma.
  • Facilitacion de transacciones comerciales entre compradores y vendedores/creadores en el marketplace, incluyendo la compra y venta de programas de entrenamiento, planes de nutricion, clases, productos fisicos y servicios digitales.
  • Procesamiento de pagos, facturacion, gestion de comisiones y mantenimiento de registros financieros.
  • Comunicacion con los usuarios sobre sus cuentas, pedidos, entregas, actualizaciones de la Plataforma y notificaciones de servicio.
  • Soporte al cliente, atencion de consultas y resolucion de disputas entre usuarios.
  • Mejora continua de la Plataforma, analisis de uso, optimizacion del rendimiento y desarrollo de nuevas funcionalidades.
  • Prevencion del fraude, monitorizacion de seguridad, deteccion de abusos y proteccion de la integridad de la Plataforma.
  • Cumplimiento de obligaciones legales, fiscales y regulatorias, incluyendo normativas KYC (Know Your Customer) y AML (Anti-Money Laundering).
  • Envio de comunicaciones comerciales y promocionales (unicamente con el consentimiento previo del Usuario, cuando asi lo exija la normativa aplicable).
  • Personalizacion de la experiencia del usuario, incluyendo recomendaciones de productos, servicios y creadores basadas en preferencias e historial de uso.
  • Realizacion de estudios estadisticos y analisis anonimizados o agregados para mejorar nuestros servicios.

3.2 Categorias de Datos Personales

A continuacion se detallan las categorias de datos personales que recopilamos y tratamos, junto con los tipos de datos especificos incluidos en cada categoria y la finalidad de su tratamiento:

Categoria Tipos de Datos Finalidad
Datos de Identificacion Nombre completo, fecha de nacimiento, documento de identidad emitido por el gobierno (cuando sea necesario para la verificacion), numero de identificacion fiscal (NIF/CIF/Tax ID), nacionalidad, genero (opcional) Creacion de cuenta, verificacion de identidad, cumplimiento de normativas KYC/AML, obligaciones fiscales y legales, prevencion de fraude
Datos de Perfil Nombre de usuario, foto de perfil, biografia/descripcion, enlaces de portfolio, redes sociales vinculadas (Instagram, TikTok, YouTube, X/Twitter), habilidades y especialidades, categorias (fitness, nutricion, cocina, etc.), certificaciones profesionales, valoraciones y resenas recibidas Visualizacion de perfil publico, funcionamiento del marketplace, busqueda y descubrimiento de creadores/vendedores, generacion de confianza entre usuarios
Datos de Contacto Direccion de correo electronico, numero de telefono, direccion fisica (cuando sea necesaria para facturacion, envio de productos fisicos o cumplimiento legal), pais y zona horaria Comunicaciones operativas, facturacion, soporte al cliente, recuperacion de cuenta, envios de productos fisicos, cumplimiento de obligaciones fiscales
Datos Tecnicos Direccion IP, tipo y version del navegador, sistema operativo, identificadores de dispositivo (Device ID, IDFA, GAID), resolucion de pantalla, URLs de referencia, proveedor de servicios de internet (ISP), datos de geolocalizacion aproximada (basada en IP), huellas digitales del navegador (browser fingerprint) Seguridad de la Plataforma, analisis y estadisticas, optimizacion del rendimiento, deteccion de fraude, cumplimiento de restricciones geograficas, depuracion de errores tecnicos
Datos de Transacciones Historial de pedidos y compras, importes de pagos, detalles del metodo de pago (tokenizados, nunca almacenamos numeros completos de tarjeta), informacion de facturacion (nombre, direccion, NIF), registros de reembolsos, historial de pagos a creadores, comisiones aplicadas, codigos de descuento utilizados, suscripciones activas Procesamiento de pagos, mantenimiento de registros financieros, resolucion de disputas, cumplimiento de obligaciones fiscales (IVA, impuestos sobre la renta), auditorias, generacion de facturas
Datos de Uso Paginas visitadas, funcionalidades utilizadas, patrones de clics, consultas de busqueda, tiempo de permanencia en paginas, frecuencia de interaccion, productos y servicios visualizados, acciones realizadas (agregar al carrito, guardar favoritos, compartir), flujos de navegacion, tasa de abandono Mejora del producto, optimizacion de la experiencia de usuario (UX), analisis de comportamiento, recomendaciones personalizadas, deteccion de patrones anomalos, informes internos
Datos de Preferencias Configuracion de idioma, preferencias de notificacion (email, push, SMS), consentimientos de comunicacion comercial, configuracion de visualizacion, busquedas guardadas, creadores y productos favoritos, categorias de interes (fitness, nutricion, cocina, bienestar, etc.), preferencias de privacidad Personalizacion de la experiencia, personalizacion de contenido, gestion de preferencias de marketing, adaptacion de la interfaz, recomendaciones relevantes
Registros de Seguridad Marcas de tiempo de inicio de sesion, registros de autenticacion, historial de cambios de contrasena (con hash, nunca en texto plano), estado de la autenticacion de dos factores (2FA), alertas de actividad sospechosa, intentos de acceso fallidos, registros de cambios en datos de la cuenta, registros de consentimiento (consent logs), direcciones IP de acceso Seguridad de la cuenta, prevencion de fraude, pistas de auditoria, investigacion de incidentes de seguridad, cumplimiento normativo, demostracion de consentimiento otorgado

3.3 Datos Recopilados de Terceros

En determinadas circunstancias, podemos recibir datos personales del Usuario a traves de fuentes de terceros, incluyendo:

  • Proveedores de inicio de sesion social (OAuth) — Cuando el Usuario se registra o inicia sesion utilizando servicios como Google, Apple, Facebook u otras plataformas de autenticacion social, podemos recibir datos basicos del perfil (nombre, correo electronico, foto de perfil) de acuerdo con los permisos otorgados por el Usuario.
  • Procesadores de pagos — Stripe y otros proveedores de servicios de pago pueden compartir con nosotros informacion limitada sobre transacciones, estado de verificacion y datos de facturacion necesarios para el procesamiento de pagos en la Plataforma.
  • Servicios de verificacion de identidad — Los proveedores de servicios KYC/AML pueden proporcionarnos resultados de verificacion de identidad, puntuaciones de riesgo y alertas de cumplimiento.
  • Fuentes publicas — Informacion disponible publicamente en perfiles de redes sociales vinculados voluntariamente por el Usuario a su cuenta de KRAFTLY.

3.4 Datos que No Recopilamos

KRAFTLY no recopila ni solicita deliberadamente las siguientes categorias de datos especialmente protegidos (categorias especiales de datos segun el Art. 9 RGPD):

  • Datos relativos al origen etnico o racial.
  • Opiniones politicas, convicciones religiosas o filosoficas.
  • Afiliacion sindical.
  • Datos geneticos o datos biometricos con fines de identificacion unica (salvo en procesos de verificacion de identidad KYC, con consentimiento explicito).
  • Datos relativos a la salud (si bien algunos creadores pueden ofrecer programas de fitness o nutricion, KRAFTLY no recopila datos de salud de los compradores).
  • Datos relativos a la vida sexual u orientacion sexual.

Si en algun momento necesitaramos tratar alguna de estas categorias especiales de datos, solicitaremos el consentimiento explicito del Usuario previamente, informando de la finalidad especifica y las garantias aplicadas.

4. Base Legal del Tratamiento

El tratamiento de datos personales por parte de KRAFTLY se fundamenta en las siguientes bases legales, de conformidad con el RGPD, la Ley de Proteccion de Datos del DIFC, el Decreto-Ley Federal No. 45 de 2021 de los EAU (UAE PDPL) y demas normativa aplicable:

Base Legal Fundamento Normativo Aplicacion
Ejecucion de un Contrato RGPD Art. 6(1)(b); UAE PDPL Art. 5(1); DIFC DPL Art. 10(1)(b) Tratamiento necesario para la ejecucion del contrato entre el Usuario y KRAFTLY (aceptacion de los Terminos y Condiciones), incluyendo la creacion y gestion de la cuenta, facilitacion de transacciones en el marketplace, procesamiento de pagos, entrega de productos y servicios digitales, gestion de suscripciones, y prestacion del servicio de la Plataforma en general.
Obligacion Legal RGPD Art. 6(1)(c); UAE PDPL Art. 5(2); DIFC DPL Art. 10(1)(c) Tratamiento necesario para el cumplimiento de obligaciones legales a las que esta sujeta HGG MARKETING AGENCY - FZCO, incluyendo la declaracion y retencion de impuestos (IVA, impuestos corporativos de EAU), mantenimiento de registros financieros y contables, cumplimiento de normativas de prevencion del blanqueo de capitales (AML) y financiacion del terrorismo (CTF), obligaciones de informacion ante autoridades reguladoras de la Zona Franca (IFZA/DIEZA), y respuestas a requerimientos judiciales o administrativos validos.
Interes Legitimo RGPD Art. 6(1)(f); UAE PDPL Art. 5(3); DIFC DPL Art. 10(1)(f) Tratamiento necesario para la satisfaccion de intereses legitimos perseguidos por la Empresa, incluyendo la seguridad de la Plataforma y prevencion de fraude, mejora y optimizacion del servicio, analisis de uso y metricas de rendimiento, aplicacion de los Terminos y Condiciones, gestion de disputas, comunicaciones de servicio, y proteccion de los derechos e intereses de la Empresa y sus usuarios. Realizamos evaluaciones de ponderacion (balancing tests) para garantizar que nuestros intereses no prevalezcan sobre los derechos y libertades fundamentales de los Usuarios.
Consentimiento RGPD Art. 6(1)(a); UAE PDPL Art. 5(1); DIFC DPL Art. 10(1)(a) Tratamiento basado en el consentimiento libre, especifico, informado e inequivoco del Usuario, incluyendo el envio de comunicaciones comerciales y promocionales por correo electronico, SMS o notificaciones push; la instalacion de cookies no esenciales y tecnologias de seguimiento; la comparticion opcional de datos con terceros para fines promocionales; y la vinculacion voluntaria de perfiles de redes sociales. El Usuario puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado con anterioridad a la retirada.
Interes Vital RGPD Art. 6(1)(d); UAE PDPL Art. 5(4); DIFC DPL Art. 10(1)(d) En circunstancias excepcionales, el tratamiento podria ser necesario para proteger intereses vitales del Usuario o de otra persona fisica. Este supuesto se aplicaria unicamente en situaciones de emergencia donde la vida o la integridad fisica del interesado o de un tercero pudiera estar en riesgo.

4.1 Evaluaciones de Interes Legitimo

Cuando basamos el tratamiento en nuestro interes legitimo (Art. 6(1)(f) RGPD), llevamos a cabo una evaluacion de ponderacion documentada que analiza:

  • La naturaleza del interes legitimo perseguido y si es real, actual y suficientemente concreto.
  • El impacto del tratamiento sobre los derechos y libertades fundamentales del Usuario.
  • Si el Usuario puede razonablemente esperar dicho tratamiento en el contexto de su relacion con la Plataforma.
  • Las garantias adicionales implementadas para minimizar el impacto sobre la privacidad del Usuario (minimizacion de datos, seudonimizacion, opciones de exclusion).

El Usuario tiene derecho a solicitar informacion sobre las evaluaciones de interes legitimo realizadas poniendose en contacto con nosotros a traves de soporte@kraftlyai.com.

5. Destinatarios de los Datos Personales

Los datos personales del Usuario pueden ser compartidos con las siguientes categorias de destinatarios, siempre con las garantias adecuadas y para las finalidades especificadas:

5.1 Encargados del Tratamiento (Data Processors)

Contratamos proveedores de servicios externos que tratan datos personales en nuestro nombre, bajo nuestras instrucciones y de conformidad con acuerdos escritos de tratamiento de datos (Data Processing Agreements, DPA) que cumplen con el Articulo 28 del RGPD y la normativa aplicable de los EAU. Estos encargados del tratamiento incluyen:

  • Proveedores de infraestructura cloud y alojamiento — Para el almacenamiento seguro de datos, alojamiento de la Plataforma y servicios de computacion en la nube.
  • Procesadores de pagos — Para la gestion segura de transacciones financieras, procesamiento de tarjetas de credito/debito y pagos a creadores/vendedores.
  • Proveedores de servicios de correo electronico — Para el envio de correos transaccionales (confirmaciones de pedido, recuperacion de cuenta) y, con el consentimiento del Usuario, comunicaciones comerciales.
  • Plataformas de analisis — Para el analisis anonimizado o seudonimizado del uso de la Plataforma, con el fin de mejorar el servicio.
  • Herramientas de soporte al cliente — Para la gestion eficiente de consultas, incidencias y solicitudes de los usuarios.
  • Servicios de monitorizacion de errores — Para la deteccion y resolucion proactiva de incidencias tecnicas en la Plataforma.
  • Proveedores de verificacion de identidad (KYC/AML) — Para la verificacion de la identidad de los usuarios cuando sea requerido por la normativa aplicable.

5.2 Responsables Independientes del Tratamiento (Independent Controllers)

En determinadas circunstancias, los datos del Usuario pueden ser compartidos con entidades que actuan como responsables independientes del tratamiento, incluyendo:

  • Proveedores de pagos (Stripe, PayPal, etc.) — Para procesar los pagos y cumplir con las regulaciones financieras y de prevencion del fraude. Estos proveedores tratan los datos de pago conforme a sus propias politicas de privacidad y obligaciones legales (PCI-DSS, PSD2, etc.).
  • Autoridades gubernamentales y reguladoras — Cuando lo exija la ley, regulacion o un proceso legal valido, incluyendo autoridades fiscales (Federal Tax Authority de los EAU, AEAT, IRS), autoridades de prevencion del blanqueo de capitales, autoridades judiciales, y autoridades de la Zona Franca (IFZA/DIEZA).
  • Asesores profesionales — Abogados, auditores y contables cuando sea necesario para la defensa de derechos legales, el cumplimiento de obligaciones de auditoria o asesoramiento legal.
  • Otros usuarios de la Plataforma — Determinada informacion del perfil publico del Usuario (nombre de usuario, foto, biografia, valoraciones) es visible para otros usuarios del marketplace como parte del funcionamiento normal de la Plataforma.

5.3 Redes Sociales

Si el Usuario decide vincular su cuenta de KRAFTLY a plataformas de redes sociales (como Instagram, TikTok, YouTube, X/Twitter, Facebook o Pinterest), ciertos datos limitados del perfil pueden ser compartidos con o recibidos de dichas plataformas, de conformidad con sus respectivas politicas de privacidad y la configuracion de autorizacion del Usuario. Esta vinculacion es completamente voluntaria y el Usuario puede desvincular sus redes sociales en cualquier momento desde la configuracion de su cuenta.

Le recomendamos revisar las politicas de privacidad de cada red social antes de vincularla a su cuenta de KRAFTLY, ya que nosotros no somos responsables del tratamiento de datos que realicen dichas plataformas de terceros.

5.4 Garantias para las Transferencias de Datos

Cuando compartimos datos personales con terceros, garantizamos la implementacion de las siguientes medidas de proteccion:

  • Acuerdos escritos de tratamiento de datos (DPA) que cumplen con el Articulo 28 del RGPD y las disposiciones equivalentes del UAE PDPL y la DIFC Data Protection Law.
  • Clausulas Contractuales Tipo (Standard Contractual Clauses, SCCs) aprobadas por la Comision Europea para las transferencias internacionales de datos fuera del EEE, conforme a la Decision de Ejecucion (UE) 2021/914.
  • Verificacion de que los destinatarios mantienen medidas de seguridad tecnicas y organizativas adecuadas, incluyendo certificaciones de seguridad reconocidas (SOC 2, ISO 27001, PCI-DSS).
  • Principio de minimizacion de datos — Solo compartimos los datos estrictamente necesarios para la finalidad especificada, sin transferir datos excesivos o innecesarios.
  • Evaluaciones periodicas del cumplimiento de los encargados del tratamiento, incluyendo la revision de sus medidas de seguridad y practicas de proteccion de datos.
  • Clausulas de confidencialidad y restricciones de uso que impiden a los destinatarios utilizar los datos para fines distintos a los autorizados.

5.5 Ausencia de Venta de Datos Personales

KRAFTLY no vende, alquila ni comercia con los datos personales de sus usuarios a terceros con fines de marketing, publicidad o cualquier otro proposito comercial. Si esta practica cambiara en el futuro, proporcionaremos un mecanismo claro de exclusion (opt-out) y solicitaremos el consentimiento previo del Usuario cuando sea requerido por la normativa aplicable.

6. Transferencias Internacionales de Datos

HGG MARKETING AGENCY - FZCO esta constituida y tiene su domicilio social en Dubai Silicon Oasis, Dubai, Emiratos Arabes Unidos. La Plataforma KRAFTLY opera a nivel global y da servicio a usuarios de multiples jurisdicciones, incluyendo el Espacio Economico Europeo (EEE), el Reino Unido, Estados Unidos, Latinoamerica y otras regiones.

Dado el caracter global de nuestras operaciones y de los proveedores de infraestructura que utilizamos, los datos personales del Usuario pueden ser transferidos a, almacenados y tratados en paises distintos al pais de residencia del Usuario, incluyendo los Emiratos Arabes Unidos, Estados Unidos y otros paises donde se encuentren ubicados nuestros servidores y proveedores de servicios.

Algunos de estos paises pueden no ofrecer un nivel de proteccion de datos equivalente al de la jurisdiccion del Usuario. Para garantizar una proteccion adecuada de los datos personales en las transferencias internacionales, implementamos las siguientes salvaguardas:

6.1 Clausulas Contractuales Tipo (SCCs)

  • Utilizamos las Clausulas Contractuales Tipo aprobadas por la Comision Europea conforme a la Decision de Ejecucion (UE) 2021/914 de 4 de junio de 2021 como mecanismo principal para las transferencias de datos personales desde el EEE hacia paises terceros que no disponen de una decision de adecuacion.
  • Implementamos los modulos apropiados de las SCCs en funcion de la naturaleza de la transferencia: Modulo 1 (de responsable a responsable), Modulo 2 (de responsable a encargado) o Modulo 3 (de encargado a encargado), segun corresponda.
  • Para las transferencias desde el Reino Unido, utilizamos el International Data Transfer Addendum (UK IDTA) aprobado por el Information Commissioner's Office (ICO).

6.2 Medidas Complementarias

Ademas de las SCCs, implementamos las siguientes medidas complementarias tecnicas, organizativas y legales para garantizar la eficacia del mecanismo de transferencia, de conformidad con las recomendaciones del Comite Europeo de Proteccion de Datos (EDPB):

  • Medidas tecnicas: Cifrado de datos en transito (TLS 1.2 o superior) y en reposo (AES-256), seudonimizacion de datos cuando sea posible, controles de acceso estrictos basados en el principio de minimo privilegio, segmentacion de redes, y uso de conexiones seguras (VPN/SSH) para accesos administrativos.
  • Medidas organizativas: Politicas internas de proteccion de datos, formacion periodica del personal en materia de privacidad, acuerdos de confidencialidad con empleados y contratistas, designacion de responsables internos de proteccion de datos, y procedimientos documentados de gestion de incidentes de seguridad.
  • Medidas legales: Evaluaciones del marco juridico de los paises receptores (Transfer Impact Assessments, TIA), clausulas de transparencia y notificacion de solicitudes gubernamentales de acceso, compromisos contractuales de impugnar solicitudes de acceso gubernamentales desproporcionadas, y clausulas de terminacion en caso de imposibilidad de cumplir con las garantias de proteccion.

6.3 Evaluaciones de Impacto de Transferencias (TIA)

Antes de realizar transferencias internacionales de datos a paises sin decision de adecuacion, llevamos a cabo Evaluaciones de Impacto de Transferencias que analizan:

  • El marco juridico del pais receptor en materia de proteccion de datos y acceso gubernamental a los datos.
  • La existencia de legislacion de vigilancia que pueda permitir el acceso masivo o desproporcionado a los datos por parte de autoridades publicas.
  • La eficacia practica de las garantias contractuales implementadas a la luz del marco juridico del pais receptor.
  • La necesidad de medidas complementarias adicionales para garantizar un nivel de proteccion esencialmente equivalente al del EEE.

El Usuario puede solicitar informacion sobre las evaluaciones TIA realizadas poniendose en contacto con nosotros a traves de soporte@kraftlyai.com.

7. Seguridad de los Datos Personales

La seguridad de los datos personales de nuestros usuarios es una prioridad fundamental para KRAFTLY. Implementamos medidas de seguridad tecnicas y organizativas adecuadas y proporcionales al riesgo para proteger los datos personales contra el acceso no autorizado, la alteracion, divulgacion, perdida o destruccion, de conformidad con el Articulo 32 del RGPD, el UAE PDPL y las mejores practicas de la industria.

7.1 Proveedores de Infraestructura

KRAFTLY utiliza los siguientes proveedores de infraestructura y servicios de confianza, seleccionados por sus estandares de seguridad, cumplimiento normativo y trayectoria en la proteccion de datos:

Proveedor Servicio Estandares de Seguridad
Supabase Base de datos PostgreSQL, autenticacion de usuarios, almacenamiento de archivos y servicios backend SOC 2 Type II, cifrado en reposo (AES-256) y en transito (TLS 1.2+), seguridad a nivel de fila (Row Level Security - RLS), auditorias de seguridad regulares, copias de seguridad automaticas, aislamiento de datos por proyecto
Vercel Alojamiento frontend, red de distribucion de contenido (CDN) y funciones edge/serverless SOC 2 Type II, CDN global con proteccion DDoS, HTTPS automatico en todos los dominios, entornos de compilacion aislados, cabeceras de seguridad configurables, proteccion contra ataques de inyeccion
Stripe Procesamiento de pagos, gestion de suscripciones, payouts a creadores/vendedores y cumplimiento PCI PCI-DSS Level 1 (maximo nivel de certificacion), SOC 2 Type II, cifrado AES-256, tokenizacion de datos de tarjeta, 3D Secure 2.0, deteccion de fraude con machine learning (Radar), cumplimiento SCA (Strong Customer Authentication)
Resend Entrega de correo electronico transaccional (confirmaciones de pedido, recuperacion de contrasena, notificaciones) Cifrado TLS en transito, autenticacion SPF/DKIM/DMARC, SOC 2, retencion de datos minima, registros de entrega auditables
Sentry Monitorizacion de errores, seguimiento del rendimiento y alertas de incidencias tecnicas SOC 2 Type II, depuracion automatica de datos personales (data scrubbing para PII), cifrado en reposo y en transito, retencion de datos configurable, control de acceso basado en roles
Cloudflare Proteccion DDoS, firewall de aplicaciones web (WAF), gestion de DNS y optimizacion de rendimiento SOC 2 Type II, ISO 27001, cifrado TLS 1.3, mitigacion de ataques DDoS a escala global, analisis de amenazas en tiempo real, compliance con RGPD

7.2 Medidas de Seguridad Implementadas

Implementamos las siguientes medidas de seguridad tecnicas y organizativas en toda la Plataforma KRAFTLY:

Cifrado

  • Todos los datos se cifran en reposo utilizando AES-256 y en transito utilizando TLS 1.2 o superior.
  • Los campos de datos sensibles (tokens de pago, documentos de identidad, contrasenas) reciben capas adicionales de cifrado.
  • Las claves de cifrado se gestionan mediante servicios de gestion de claves (KMS) con rotacion periodica automatica.
  • Las copias de seguridad se cifran con claves independientes.

Autenticacion y Control de Acceso

  • Mecanismos de autenticacion seguros, incluyendo hash de contrasenas con bcrypt (con salt aleatorio), autenticacion de dos factores (2FA) opcional mediante TOTP o SMS, gestion de sesiones con expiracion automatica configurable, e integracion de OAuth 2.0 para inicios de sesion sociales.
  • Control de acceso basado en roles (RBAC) que garantiza que los empleados y contratistas accedan unicamente a los datos minimos necesarios para el desempeno de su funcion.
  • Bloqueo automatico de cuentas tras multiples intentos fallidos de inicio de sesion.
  • Deteccion de sesiones anomalas (inicio de sesion desde ubicaciones o dispositivos inusuales) con notificacion al Usuario.

Registros de Auditoria

  • Registros completos de todos los accesos administrativos, modificaciones de datos, eventos de seguridad y cambios en la configuracion del sistema.
  • Los registros se conservan durante un minimo de doce (12) meses y se revisan periodicamente en busca de anomalias.
  • Los registros son inmutables y se almacenan en sistemas separados con acceso restringido.

Copias de Seguridad

  • Copias de seguridad automaticas diarias con capacidad de recuperacion a un punto en el tiempo (Point-in-Time Recovery).
  • Las copias de seguridad se cifran y almacenan en ubicaciones geograficamente separadas.
  • Los procedimientos de recuperacion se prueban regularmente para garantizar la integridad y disponibilidad de los datos.
  • Periodo de retencion de copias de seguridad de treinta (30) dias.

Gestion de Vulnerabilidades

  • Evaluaciones de seguridad regulares, incluyendo analisis de dependencias y librerias de terceros.
  • Escaneo automatico de vulnerabilidades en el codigo fuente y las dependencias.
  • Aplicacion rapida de parches para vulnerabilidades identificadas, con priorizacion basada en la criticidad (CVSS).
  • Politica de divulgacion responsable para investigadores de seguridad externos.

Gestion de Incidentes de Seguridad

  • Procedimiento documentado de respuesta a incidentes de seguridad que incluye la deteccion, contencion, erradicacion, recuperacion y lecciones aprendidas.
  • En caso de violacion de datos personales que suponga un riesgo para los derechos y libertades de los Usuarios, notificaremos a la autoridad de control competente en un plazo maximo de setenta y dos (72) horas, conforme al Articulo 33 del RGPD.
  • Cuando la violacion suponga un alto riesgo para los derechos y libertades del Usuario, le notificaremos directamente sin dilacion indebida, conforme al Articulo 34 del RGPD.

8. Conservacion de los Datos

Conservamos los datos personales unicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recopilados, o segun lo requiera la normativa aplicable. Aplicamos el principio de minimizacion de datos a lo largo de todo el ciclo de vida de los datos y revisamos periodicamente la necesidad de conservacion.

8.1 Cuentas Activas

Mientras la cuenta del Usuario en KRAFTLY permanezca activa, conservaremos todos los datos personales necesarios para el funcionamiento de su cuenta y la prestacion de nuestros servicios. Esto incluye:

  • Datos de identificacion y perfil — Conservados durante toda la vigencia de la cuenta para permitir el acceso, la autenticacion y la visualizacion del perfil en el marketplace.
  • Datos de transacciones — Conservados de forma continua para permitir al Usuario consultar su historial de compras, ventas, pagos y reembolsos.
  • Datos de comunicaciones — Conservados para mantener el historial de soporte y las interacciones con el servicio al cliente.
  • Datos de uso y preferencias — Conservados para personalizar la experiencia y mejorar las recomendaciones.

El Usuario puede solicitar la eliminacion de datos no esenciales especificos en cualquier momento poniendose en contacto con nosotros a traves de soporte@kraftlyai.com.

8.2 Periodos de Conservacion Posteriores al Cierre de Cuenta

Tras el cierre o eliminacion de la cuenta del Usuario, aplicamos los siguientes periodos de conservacion:

Tipo de Datos Periodo de Conservacion Justificacion Legal
Registros de transacciones y datos financieros Minimo 7 anos desde la ultima transaccion Obligaciones fiscales y contables (UAE Federal Tax Authority, UAE Commercial Transactions Law, normativa contable internacional IFRS), prevencion del blanqueo de capitales (AML)
Informacion fiscal (facturas, NIF, datos de facturacion) Minimo 7 anos Cumplimiento de obligaciones fiscales conforme a la normativa de los EAU (VAT Federal Decree-Law No. 8/2017), AEAT (Espana), IRS (EE.UU.) y demas jurisdicciones aplicables
Registros de comunicaciones y soporte 3 anos desde el cierre de la cuenta Resolucion de disputas, defensa de reclamaciones legales, cumplimiento de plazos de prescripcion
Registros de seguridad y logs de acceso 12 meses desde el cierre de la cuenta Investigacion de fraude, auditorias de seguridad, cumplimiento de obligaciones de trazabilidad
Datos de perfil y contenido del usuario Eliminados o anonimizados en un plazo de 30 dias desde el cierre de la cuenta A menos que su conservacion sea necesaria por motivos legales (disputas pendientes, obligaciones regulatorias)
Datos de marketing y preferencias comerciales Eliminados inmediatamente tras el cierre de la cuenta o la retirada del consentimiento Lo que ocurra primero. Cumplimiento del principio de limitacion de la finalidad y del derecho a la retirada del consentimiento
Registros de consentimiento (consent logs) 5 anos desde la ultima interaccion Demostracion del cumplimiento normativo (accountability), defensa ante posibles reclamaciones
Datos de verificacion KYC/AML 5 anos desde el cierre de la relacion comercial Obligaciones de prevencion del blanqueo de capitales conforme a la normativa de los EAU y estandares internacionales (FATF)

Una vez transcurrido el periodo de conservacion aplicable, los datos personales se eliminan de forma segura o se anonimizan de manera irreversible, de modo que no puedan asociarse con una persona identificada o identificable. Los metodos de eliminacion incluyen el borrado seguro de datos digitales (sobreescritura multiple) y la destruccion de copias fisicas, cuando las haya.

9. Derechos del Usuario

En funcion de la jurisdiccion del Usuario, este dispone de los siguientes derechos en relacion con sus datos personales. Nos comprometemos a facilitar el ejercicio de estos derechos de manera oportuna, transparente y conforme a la normativa aplicable.

9.1 Derechos bajo el RGPD (Arts. 15–22)

Si el Usuario se encuentra en el Espacio Economico Europeo (EEE) o en el Reino Unido, dispone de los siguientes derechos en virtud del Reglamento General de Proteccion de Datos:

  • Derecho de Acceso (Art. 15) — El Usuario tiene derecho a obtener confirmacion de si estamos tratando sus datos personales y, en caso afirmativo, a acceder a dichos datos junto con informacion sobre las finalidades del tratamiento, las categorias de datos, los destinatarios, los plazos de conservacion, la existencia de decisiones automatizadas y las garantias aplicadas en transferencias internacionales.
  • Derecho de Rectificacion (Art. 16) — El Usuario tiene derecho a que se corrijan sin dilacion indebida los datos personales inexactos que le conciernan, asi como a que se completen los datos personales incompletos, inclusive mediante una declaracion adicional.
  • Derecho de Supresion / Derecho al Olvido (Art. 17) — El Usuario tiene derecho a solicitar la supresion de sus datos personales cuando los datos ya no sean necesarios para la finalidad del tratamiento, el Usuario retire su consentimiento, el Usuario se oponga al tratamiento, los datos hayan sido tratados ilicitamente, o la supresion sea necesaria para el cumplimiento de una obligacion legal. Este derecho esta sujeto a excepciones por obligaciones legales de conservacion y para el ejercicio o defensa de reclamaciones legales.
  • Derecho a la Limitacion del Tratamiento (Art. 18) — El Usuario tiene derecho a solicitar la limitacion del tratamiento cuando impugne la exactitud de los datos (durante la verificacion), el tratamiento sea ilicito y el Usuario se oponga a la supresion, la Empresa ya no necesite los datos pero el Usuario los requiera para reclamaciones legales, o el Usuario haya ejercido su derecho de oposicion (durante la verificacion de la prevalencia).
  • Derecho de Oposicion (Art. 21) — El Usuario tiene derecho a oponerse al tratamiento basado en intereses legitimos o en el interes publico, debiendo la Empresa demostrar motivos legitimos imperiosos que prevalezcan sobre los intereses del Usuario. Cuando el Usuario se oponga al tratamiento con fines de marketing directo, el tratamiento cesara de forma inmediata e incondicional.
  • Derecho a la Portabilidad de los Datos (Art. 20) — El Usuario tiene derecho a recibir sus datos personales en un formato estructurado, de uso comun y lectura mecanica (por ejemplo, JSON o CSV), y a transmitirlos a otro responsable del tratamiento sin impedimento, cuando el tratamiento se base en el consentimiento o en la ejecucion de un contrato y se efectue por medios automatizados.
  • Derecho a Retirar el Consentimiento (Art. 7(3)) — Cuando el tratamiento se base en el consentimiento, el Usuario tiene derecho a retirar dicho consentimiento en cualquier momento. La retirada no afectara a la licitud del tratamiento basado en el consentimiento previo a su retirada. La retirada del consentimiento sera tan sencilla como haberlo otorgado.
  • Derecho a No Ser Objeto de Decisiones Individuales Automatizadas (Art. 22) — El Usuario tiene derecho a no ser objeto de una decision basada unicamente en el tratamiento automatizado, incluida la elaboracion de perfiles, que produzca efectos juridicos sobre el o le afecte significativamente de modo similar. Este derecho no se aplica cuando la decision sea necesaria para la celebracion o ejecucion de un contrato, este autorizada por la legislacion aplicable, o se base en el consentimiento explicito del Usuario.

9.2 Derechos bajo la CCPA/CPRA (California, EE.UU.)

Si el Usuario es residente del Estado de California (Estados Unidos), dispone de los siguientes derechos en virtud de la Ley de Privacidad del Consumidor de California (CCPA), modificada por la Ley de Derechos de Privacidad de California (CPRA):

  • Derecho a Conocer (Right to Know) — El Usuario tiene derecho a solicitar la divulgacion de las categorias y piezas especificas de informacion personal que hemos recopilado sobre el, las fuentes de recopilacion, las finalidades comerciales o de negocio del tratamiento, y las categorias de terceros con los que se comparte dicha informacion.
  • Derecho a Eliminar (Right to Delete) — El Usuario tiene derecho a solicitar la eliminacion de la informacion personal que hemos recopilado, sujeto a determinadas excepciones legales (obligaciones fiscales, investigaciones de fraude, cumplimiento de obligaciones legales).
  • Derecho a Corregir (Right to Correct) — El Usuario tiene derecho a solicitar la correccion de informacion personal inexacta que mantengamos sobre el.
  • Derecho a Optar por No Participar en la Venta/Comparticion (Right to Opt-Out) — KRAFTLY no vende informacion personal de los usuarios en el sentido definido por la CCPA/CPRA. Si esta practica cambiara, proporcionaremos un mecanismo claro de exclusion ("Do Not Sell or Share My Personal Information").
  • Derecho a Limitar el Uso de Informacion Personal Sensible — El Usuario tiene derecho a limitar el uso y divulgacion de informacion personal sensible a lo estrictamente necesario para la prestacion del servicio.
  • Derecho a la No Discriminacion (Right to Non-Discrimination) — No discriminaremos al Usuario por ejercer cualquiera de sus derechos bajo la CCPA/CPRA. No le denegaremos servicios, no le cobraremos precios distintos, ni le proporcionaremos un nivel de servicio diferente por ejercer sus derechos.

9.3 Derechos bajo el UAE PDPL (Emiratos Arabes Unidos)

Si el Usuario se encuentra en los Emiratos Arabes Unidos o si sus datos son tratados bajo la jurisdiccion del UAE PDPL (Decreto-Ley Federal No. 45 de 2021), dispone de los siguientes derechos:

  • Derecho de Acceso — El Usuario tiene derecho a acceder a sus datos personales y a obtener informacion sobre como son tratados.
  • Derecho de Rectificacion — El Usuario tiene derecho a solicitar la correccion de datos personales inexactos o incompletos.
  • Derecho de Supresion — El Usuario tiene derecho a solicitar la eliminacion de sus datos personales cuando ya no sean necesarios para la finalidad del tratamiento o cuando retire su consentimiento.
  • Derecho a la Limitacion del Tratamiento — El Usuario tiene derecho a solicitar la restriccion temporal del tratamiento de sus datos en determinadas circunstancias.
  • Derecho a la Portabilidad — El Usuario tiene derecho a recibir sus datos personales en un formato estructurado y de lectura mecanica, y a solicitar su transferencia directa a otro responsable del tratamiento.
  • Derecho de Oposicion — El Usuario tiene derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias previstas por el UAE PDPL.
  • Derecho a Presentar una Reclamacion — El Usuario tiene derecho a presentar una reclamacion ante la autoridad competente de proteccion de datos de los EAU (UAE Data Office) si considera que el tratamiento de sus datos personales infringe la normativa aplicable.

9.4 Como Ejercer sus Derechos

Para ejercer cualquiera de los derechos descritos anteriormente, el Usuario puede ponerse en contacto con nosotros a traves de los siguientes canales:

Correo electronico: soporte@kraftlyai.com

Direccion postal: HGG MARKETING AGENCY - FZCO, DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, PO Box 342001, Dubai, Emiratos Arabes Unidos

Al enviar una solicitud, el Usuario debera incluir informacion suficiente para verificar su identidad, como la direccion de correo electronico asociada a su cuenta y su nombre completo. Podemos solicitar informacion adicional para verificar la identidad del Usuario antes de proceder con la solicitud, con el fin de proteger los datos personales contra accesos no autorizados.

Plazos de respuesta:

  • RGPD: Responderemos a la solicitud en un plazo maximo de un (1) mes desde su recepcion. Este plazo puede ampliarse dos (2) meses adicionales en caso de solicitudes complejas o multiples, previa notificacion al Usuario.
  • CCPA/CPRA: Responderemos en un plazo maximo de cuarenta y cinco (45) dias, con posibilidad de una ampliacion de cuarenta y cinco (45) dias adicionales previa notificacion al Usuario.
  • UAE PDPL: Responderemos en el plazo establecido por la normativa aplicable, generalmente en un maximo de treinta (30) dias.

Si no podemos satisfacer la solicitud del Usuario, le proporcionaremos una explicacion detallada de los motivos e informaremos de su derecho a presentar una reclamacion ante la autoridad de control competente. El ejercicio de estos derechos es gratuito, salvo en los casos de solicitudes manifiestamente infundadas o excesivas (especialmente si son repetitivas), en cuyo caso podremos cobrar una tasa razonable o negarnos a actuar sobre la solicitud, justificando nuestra decision.

10. Cookies y Tecnologias de Seguimiento

La Plataforma KRAFTLY utiliza cookies y tecnologias de seguimiento similares para mejorar la experiencia del usuario, analizar patrones de uso, garantizar la seguridad de la Plataforma y ofrecer contenido relevante. A continuacion se describen las categorias de cookies utilizadas, su finalidad y como el Usuario puede gestionarlas.

10.1 Que son las Cookies

Las cookies son pequenos archivos de texto que se almacenan en el dispositivo del Usuario (ordenador, telefono movil, tablet) cuando visita un sitio web. Las cookies permiten al sitio web reconocer el dispositivo del Usuario y recordar informacion sobre su visita, como preferencias de idioma, configuracion de sesion y otros datos. Las tecnologias de seguimiento similares incluyen pixeles de seguimiento (web beacons), almacenamiento local (localStorage), almacenamiento de sesion (sessionStorage), identificadores de dispositivo y huellas digitales del navegador (browser fingerprinting).

10.2 Tipos de Cookies Utilizadas

Cookies Estrictamente Necesarias

Estas cookies son esenciales para el funcionamiento de la Plataforma y no pueden desactivarse en nuestros sistemas. Se establecen generalmente en respuesta a acciones realizadas por el Usuario, como establecer preferencias de privacidad, iniciar sesion, completar formularios o realizar compras. Sin estas cookies, la Plataforma no puede funcionar correctamente.

  • Cookies de sesion y autenticacion.
  • Cookies de seguridad (CSRF tokens, proteccion contra ataques).
  • Cookies de preferencias de consentimiento de cookies.
  • Cookies de carrito de compras y proceso de pago.

Base legal: Interes legitimo (necesarias para la prestacion del servicio solicitado por el Usuario).

Cookies de Rendimiento y Analisis

Estas cookies nos permiten contar las visitas y las fuentes de trafico para medir y mejorar el rendimiento de la Plataforma. Nos ayudan a saber que paginas son las mas y las menos populares, y a entender como navegan los Usuarios por la Plataforma. Toda la informacion recopilada por estas cookies es agregada y, por tanto, anonima.

  • Cookies de analisis de trafico web.
  • Cookies de medicion del rendimiento de paginas.
  • Cookies de seguimiento de errores y excepciones.

Base legal: Consentimiento del Usuario (se solicita antes de la activacion).

Cookies de Funcionalidad

Estas cookies permiten a la Plataforma ofrecer funcionalidades mejoradas y una personalizacion mas adecuada. Pueden ser establecidas por nosotros o por proveedores externos cuyos servicios hemos integrado en nuestras paginas.

  • Cookies de preferencias de idioma y region.
  • Cookies de configuracion de visualizacion (modo oscuro, etc.).
  • Cookies de personalizacion de contenido.
  • Cookies de chat de soporte en vivo.

Base legal: Consentimiento del Usuario.

Cookies de Marketing y Publicidad

Estas cookies pueden ser establecidas a traves de la Plataforma por nuestros socios publicitarios. Pueden ser utilizadas por esas empresas para crear un perfil de los intereses del Usuario y mostrar anuncios relevantes en otros sitios web. No almacenan directamente informacion personal, sino que se basan en la identificacion unica del navegador y del dispositivo.

  • Cookies de redes publicitarias.
  • Cookies de retargeting y remarketing.
  • Cookies de seguimiento de conversiones.
  • Cookies de redes sociales (para compartir contenido).

Base legal: Consentimiento explicito del Usuario.

10.3 Gestion de Cookies

El Usuario puede gestionar sus preferencias de cookies de las siguientes maneras:

  • Panel de consentimiento de cookies — Al acceder a la Plataforma por primera vez, se muestra un banner de consentimiento de cookies que permite al Usuario aceptar o rechazar las diferentes categorias de cookies no esenciales. El Usuario puede modificar sus preferencias en cualquier momento desde la configuracion de privacidad de la Plataforma.
  • Configuracion del navegador — La mayoria de los navegadores web permiten controlar las cookies a traves de su configuracion. El Usuario puede configurar su navegador para bloquear o eliminar cookies, aunque esto puede afectar a la funcionalidad de la Plataforma.
  • Herramientas de exclusion de terceros — El Usuario puede optar por no participar en la publicidad basada en intereses visitando las paginas de exclusion de las redes publicitarias correspondientes (NAI, DAA, EDAA).

Tenga en cuenta que la desactivacion de determinadas cookies puede afectar a la funcionalidad de la Plataforma y limitar la experiencia del Usuario.

11. Datos de Menores

La Plataforma KRAFTLY esta dirigida a personas de al menos dieciocho (18) anos de edad o la edad de mayoria legal en su jurisdiccion, lo que sea mayor. No recopilamos, solicitamos ni tratamos de forma intencionada datos personales de menores de edad.

De conformidad con el Articulo 8 del RGPD, la Ley de Proteccion de la Privacidad Infantil en Linea (COPPA) de los Estados Unidos, el UAE PDPL y demas normativa aplicable de proteccion de menores:

  • No permitimos el registro de cuentas a personas menores de 18 anos.
  • No dirigimos nuestros servicios, productos ni comunicaciones de marketing a menores de edad.
  • No recopilamos conscientemente datos personales de menores de 18 anos.
  • Implementamos medidas razonables para verificar la edad de los usuarios durante el proceso de registro.

Si tenemos conocimiento de que hemos recopilado datos personales de un menor de 18 anos sin el consentimiento verificable de su padre, madre o tutor legal, tomaremos las siguientes medidas de forma inmediata:

  • Suspenderemos la cuenta del menor de forma inmediata.
  • Eliminaremos todos los datos personales asociados a dicha cuenta en el plazo mas breve posible, y en todo caso en un maximo de setenta y dos (72) horas desde la deteccion.
  • Cancelaremos cualquier transaccion pendiente y procederemos al reembolso correspondiente.
  • Documentaremos el incidente conforme a nuestros procedimientos internos de cumplimiento.

Si el Usuario es padre, madre o tutor legal y cree que un menor bajo su tutela ha proporcionado datos personales a KRAFTLY, le rogamos que se ponga en contacto con nosotros de inmediato a traves de soporte@kraftlyai.com para que podamos tomar las medidas necesarias.

12. Cambios en la Politica de Privacidad

Nos reservamos el derecho de actualizar, modificar o revisar la presente Politica de Privacidad en cualquier momento para reflejar cambios en nuestras practicas de tratamiento de datos, requisitos legales o regulatorios, funcionalidades de la Plataforma, o por cualquier otra razon que consideremos necesaria.

Cuando realicemos cambios sustanciales en esta Politica, adoptaremos las siguientes medidas:

  • Actualizaremos la fecha de "Ultima actualizacion" en la parte superior de esta pagina.
  • Proporcionaremos un aviso destacado en la Plataforma KRAFTLY (por ejemplo, un banner de notificacion en la pagina principal, una alerta dentro de la aplicacion, o un aviso en el panel de control del Usuario).
  • Enviaremos una notificacion por correo electronico a los usuarios registrados a la direccion de correo asociada a su cuenta, cuando asi lo exija la ley o cuando los cambios afecten significativamente al tratamiento de datos personales.
  • Cuando los cambios requieran un nuevo consentimiento del Usuario conforme a la normativa aplicable (por ejemplo, la introduccion de nuevas finalidades de tratamiento basadas en el consentimiento), solicitaremos dicho consentimiento de forma expresa antes de implementar los cambios.

El uso continuado de la Plataforma KRAFTLY despues de la fecha de entrada en vigor de cualquier modificacion constituye la aceptacion tacita de la Politica de Privacidad revisada. Si el Usuario no esta de acuerdo con la politica actualizada, debera dejar de utilizar la Plataforma y solicitar la eliminacion de su cuenta y datos personales.

Recomendamos al Usuario revisar periodicamente esta Politica de Privacidad para mantenerse informado sobre como protegemos sus datos personales. Las versiones anteriores de esta Politica estaran disponibles previa solicitud a soporte@kraftlyai.com.

13. Reclamaciones ante Autoridades de Supervision

Si el Usuario considera que el tratamiento de sus datos personales infringe la normativa aplicable en materia de proteccion de datos, tiene derecho a presentar una reclamacion ante la autoridad de control competente. A continuacion se indican las autoridades relevantes segun la jurisdiccion del Usuario:

13.1 Union Europea

Si el Usuario se encuentra en el Espacio Economico Europeo (EEE), puede presentar una reclamacion ante la autoridad de proteccion de datos del Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infraccion.

Para usuarios en Espana, la autoridad competente es:

Agencia Espanola de Proteccion de Datos (AEPD)
C/ Jorge Juan 6, 28001 Madrid, Espana
Sitio web: www.aepd.es
Telefono: +34 901 100 099
Correo electronico: canal.ciudadano@aepd.es

Para usuarios en otros paises del EEE, la lista completa de autoridades de supervision esta disponible en el sitio web del Comite Europeo de Proteccion de Datos: edpb.europa.eu.

Para usuarios en el Reino Unido:

Information Commissioner's Office (ICO)
Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Reino Unido
Sitio web: ico.org.uk
Telefono: +44 0303 123 1113

13.2 Emiratos Arabes Unidos

Si el Usuario se encuentra en los Emiratos Arabes Unidos o si el tratamiento de sus datos se rige por el UAE PDPL, puede presentar una reclamacion ante:

UAE Data Office (Oficina de Datos de los EAU)
Establecida conforme al Decreto-Ley Federal No. 45 de 2021
Sitio web: tdra.gov.ae (Telecommunications and Digital Government Regulatory Authority)

Para asuntos relacionados con la Zona Franca de Dubai Silicon Oasis (IFZA):

Dubai Silicon Oasis Authority (DSOA)
Dubai Silicon Oasis, PO Box 341041, Dubai, Emiratos Arabes Unidos
Sitio web: www.dsoa.ae

13.3 Estados Unidos

Si el Usuario se encuentra en los Estados Unidos, puede presentar una reclamacion ante:

Federal Trade Commission (FTC)
600 Pennsylvania Avenue, NW, Washington, DC 20580, Estados Unidos
Sitio web: www.ftc.gov
Telefono: 1-877-FTC-HELP (1-877-382-4357)

Los residentes de California tambien pueden presentar una reclamacion ante:

California Privacy Protection Agency (CPPA)
Sitio web: cppa.ca.gov

California Attorney General's Office
Sitio web: oag.ca.gov/privacy

En todos los casos, recomendamos al Usuario que se ponga en contacto primero con nosotros a traves de soporte@kraftlyai.com antes de presentar una reclamacion formal, ya que intentaremos resolver cualquier cuestion o preocupacion de forma rapida y satisfactoria.

14. Contacto

Para cualquier pregunta, comentario, inquietud, solicitud de ejercicio de derechos o reclamacion relacionada con la presente Politica de Privacidad, el tratamiento de datos personales o la Plataforma KRAFTLY, el Usuario puede ponerse en contacto con nosotros a traves de los siguientes canales:

Canal Datos de Contacto
Entidad Responsable HGG MARKETING AGENCY - FZCO
Direccion Postal DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, PO Box 342001, Dubai, Emiratos Arabes Unidos
Correo Electronico General soporte@kraftlyai.com
Proteccion de Datos / DPO soporte@kraftlyai.com
Plataforma kraftlyai.com
Director / Gerente General Hugo Gil Gisbert
Numero de Licencia 51866

Nos comprometemos a atender todas las solicitudes y consultas de forma diligente. Los plazos de respuesta aplicables son los indicados en la Seccion 9.4 de la presente Politica, de conformidad con la normativa aplicable en cada jurisdiccion.

Para solicitudes urgentes relacionadas con la seguridad de la cuenta o una posible violacion de datos, le rogamos que indique "URGENTE" en el asunto del correo electronico para que podamos priorizar su atencion.

KRAFTLY · HGG MARKETING AGENCY - FZCO · DSO-IFZA, Dubai Silicon Oasis, Dubai, EAU · Licencia: 51866 · soporte@kraftlyai.com