Política de Privacidad
Última actualización: Enero 2026En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos sobre el tratamiento de sus datos personales.
1. Responsable del Tratamiento
Identidad: Iker Miraz Cenizo · Provincia: A Coruña, Galicia, España · Email: mediaxpdev@gmail.com
2. Finalidad del Tratamiento y Base Legal
2.1. Registro y Gestión de Cuenta de Usuario
Finalidad:
Crear y gestionar su cuenta, permitirle acceder a los servicios, gestionar su biblioteca de contenido multimedia y mantener la seguridad de su cuenta.
Base legal:
Ejecución de un contrato (artículo 6.1.b RGPD).
Datos tratados:
Nombre, email, contraseña cifrada, fecha de registro, ID de usuario, token de sesión, identificador de dispositivo y datos de tu biblioteca personal.
2.2. Comunicaciones y Atención al Usuario
Finalidad:
Responder a consultas, gestionar incidencias técnicas, enviar comunicaciones relacionadas con el servicio.
Base legal:
Ejecución de un contrato e interés legítimo (artículos 6.1.b y 6.1.f RGPD).
Datos tratados:
Email, nombre, contenido de las comunicaciones, fecha y hora de contacto.
2.3. Logs Técnicos y Seguridad
Finalidad:
Garantizar la seguridad de la plataforma, detectar y prevenir fraudes, abusos o actividades maliciosas, mantener logs técnicos para diagnóstico de errores y cumplir con obligaciones legales de seguridad.
Base legal: Interés legítimo y obligación legal (artículos 6.1.f y 6.1.c RGPD).
Datos tratados:
Dirección IP, fecha/hora de acceso, logs de errores, información del navegador y tipo de dispositivo.
2.4. Cumplimiento de Obligaciones Legales
Finalidad: Cumplir con las obligaciones legales aplicables.
Base legal: Obligación legal (artículo 6.1.c RGPD).
Datos tratados: Los necesarios para cumplir con la normativa aplicable según cada caso específico.
3. Legitimación para el Tratamiento
El tratamiento de sus datos personales se basa en las siguientes bases legales:
Ejecución de contrato (art. 6.1.b RGPD): Para la prestación de los servicios solicitados al crear su cuenta y utilizar la plataforma.
Interés legítimo (art. 6.1.f RGPD): Para garantizar la seguridad de la plataforma, detectar fraudes, mantener logs técnicos y mejorar el servicio.
Obligación legal (art. 6.1.c RGPD): Para cumplir con las normativas aplicables en materia de seguridad, prevención de fraude y respuesta a autoridades competentes.
4. Plazo de Conservación de los Datos
Los datos personales se conservarán durante los siguientes plazos:
Cuenta activa: Mientras esté activa y hasta 3 años después de la última actividad o solicitud de baja.
Logs técnicos: 12 meses desde su generación, salvo necesidad para investigar incidentes.
Comunicaciones: 2 años desde la última comunicación para atender posibles reclamaciones.
Obligación legal: Durante el plazo establecido por la normativa específica aplicable.
5. Destinatarios de los Datos
Sus datos personales no serán cedidos a terceros con fines comerciales. Solo se comunicarán datos a terceros en los siguientes casos necesarios para la prestación del servicio:
5.1. Proveedores de Servicios Tecnológicos
Servicios de hosting y almacenamiento:
Render.com para alojar la aplicación web y la base de datos PostgreSQL. Dominio .es ya adquirido para el sitio web.
Servicios de email:
No se utilizan servicios de envío de correos electrónicos automáticos, ya que MediaXP no envía notificaciones ni emails transaccionales.
5.2. APIs de Terceros para Contenido Multimedia
The Movie Database (TMDb)
Cuando busca o visualiza información sobre series y películas, se realizan consultas a la API de TMDb. En estas consultas pueden transmitirse datos técnicos necesarios como su dirección IP. TMDb opera desde Estados Unidos.
Política de privacidadInternet Game Database (IGDB/Twitch)
Cuando busca o visualiza información sobre videojuegos, se realizan consultas a la API de IGDB. En estas consultas pueden transmitirse datos técnicos necesarios como su dirección IP. IGDB/Twitch opera desde Estados Unidos.
Política de privacidad5.3. Autoridades Públicas
Podemos comunicar sus datos a autoridades públicas, jueces y tribunales cuando sea requerido por ley o sea necesario para responder a procesos legales, proteger nuestros derechos o la seguridad de otros usuarios.
6. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios y las APIs que utilizamos están ubicados fuera del Espacio Económico Europeo (EEE), específicamente en Estados Unidos. Esto implica transferencias internacionales de datos.
Garantizamos que estas transferencias se realizan con las garantías adecuadas según el artículo 46 del RGPD mediante:
Cláusulas Contractuales Tipo (SCC): Cláusulas aprobadas por la Comisión Europea que garantizan un nivel adecuado de protección de datos.
Políticas de privacidad de terceros: Verificamos que los proveedores cumplan con estándares reconocidos de protección de datos.
Medidas de seguridad adicionales: Ciframos las comunicaciones mediante HTTPS/TLS y minimizamos los datos transferidos al estrictamente necesario.
7. Derechos del Usuario
Puede ejercer los siguientes derechos en relación con sus datos personales:
Estos derechos están regulados en los artículos 15-21 del RGPD. Puede ejercerlos desde su perfil o escribiendo a mediaxpdev@gmail.com.
Si considera que no hemos atendido correctamente sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
8. Medidas de Seguridad
Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo y proteger sus datos personales:
Cifrado de contraseñas: Las contraseñas se almacenan cifradas mediante algoritmos criptográficos seguros (bcrypt/argon2). Nunca almacenamos contraseñas en texto plano.
Comunicaciones cifradas: Todas las comunicaciones entre su navegador y nuestros servidores están cifradas mediante protocolo HTTPS con certificados TLS/SSL.
Almacenamiento seguro: Los datos se almacenan en servidores protegidos con medidas de seguridad física y lógica, firewall y sistemas de detección de intrusiones.
Actualizaciones de seguridad: Aplicamos actualizaciones y parches de seguridad periódicamente para corregir vulnerabilidades conocidas.
Copias de seguridad: Realizamos copias de seguridad regulares para prevenir pérdida de datos ante incidentes técnicos.
Control de acceso: El acceso a datos personales está restringido solo al personal estrictamente necesario bajo medidas de autenticación segura.
9. Menores de Edad
Este servicio está dirigido a personas mayores de 14 años, de conformidad con el artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD).
No recopilamos intencionadamente datos de menores de 14 años sin el consentimiento previo y verificable de sus padres o tutores legales. Si detectamos que un menor ha facilitado datos sin consentimiento, procederemos a eliminarlos de forma inmediata.
10. Cookies
Solo utilizamos cookies técnicas esenciales para el funcionamiento del servicio. No usamos cookies de seguimiento ni publicitarias.
11. Decisiones Automatizadas
MediaXP NO toma decisiones automatizadas que produzcan efectos jurídicos sobre usted o que le afecten significativamente de forma similar basándose únicamente en el tratamiento automatizado de sus datos.
Las recomendaciones de contenido se basan en algoritmos simples de filtrado y coincidencia, pero no constituyen elaboración de perfiles en el sentido del artículo 22 del RGPD.
12. Actualizaciones de la Política
Nos reservamos el derecho de modificar la presente Política de Privacidad para adaptarla a cambios legislativos, jurisprudenciales o en las funcionalidades de la plataforma.
Cualquier modificación sustancial será notificada mediante:
• Aviso destacado en la plataforma antes de que los cambios entren en vigor
• Comunicación por email a su dirección de correo registrada (para cambios sustanciales)
13. Contacto y DPO
Para cualquier consulta sobre esta Política de Privacidad, sobre el tratamiento de sus datos personales, o para ejercer sus derechos:
Responsable del tratamiento: Iker Miraz Cenizo
Email: mediaxpdev@gmail.com
Provincia: A Coruña, Galicia, España
Nota: Dado que MediaXP es un proyecto personal sin ánimo de lucro, no estamos obligados a designar un Delegado de Protección de Datos (DPO) según el artículo 37 del RGPD.