Documentos legales
Protección de Datos (RGPD)
Objeto del documento
RGPD art. 13 et 14
Esta política describe la manera en que tus datos personales se recogen, utilizan, comparten y conservan cuando usas el sitio y el panel Streamline. Constituye la información prevista en los artículos 13 y 14 del Reglamento (UE) 2016/679 (RGPD) y por la ley francesa n.º 78-17 de 6 de enero de 1978, llamada «Informática y Libertades».
Se aplica a los visitantes del sitio, a los creadores miembros de la agencia y a los miembros del personal con acceso al panel. No cubre los tratamientos realizados por TikTok, Discord ni las demás plataformas de terceros en las que dispones de tus propias cuentas: esos servicios actúan como responsables del tratamiento autónomos y disponen de sus propias políticas.
Responsable del tratamiento
RGPD art. 13.1.a
El responsable del tratamiento de tus datos personales es:
STREAMLINE (Société à responsabilité limitée (SARL))
4 chemin des Églantines, 69580 Sathonay-Village, France
RCS Lyon 937 823 300
contact@streamlineagency.eu
No se ha designado delegado de protección de datos: la naturaleza y el volumen de los tratamientos realizados no hacen obligatoria esa designación en el sentido del artículo 37 del RGPD. Tus solicitudes son tramitadas directamente por la dirección, en la dirección indicada más arriba.
Tratamientos realizados
RGPD art. 13.1.c et 13.2.a
Cada tratamiento responde a una finalidad determinada, se basa en una base jurídica identificada y tiene un plazo de conservación definido:
Cuando un tratamiento se basa en nuestro interés legítimo, dispones de un derecho de oposición que puedes ejercer en cualquier momento (véase «Tus derechos» más abajo). Se ha realizado una ponderación para cada uno de estos tratamientos con el fin de comprobar que no supone una injerencia desproporcionada en tus derechos.
Origen de los datos
RGPD art. 14.2.f
No todos tus datos proceden directamente de ti. Tienen tres orígenes:
- Los datos que nos facilitas: al crear la cuenta, al vincular tu cuenta de TikTok o cuando nos escribes.
- Los datos transmitidos por TikTok en el marco del programa de creadores: tus estadísticas de directo y de rendimiento, comunicadas a la agencia de la que eres miembro.
- Los datos generados automáticamente por el uso del servicio: registros de conexión, historial de acciones en el panel, errores técnicos encontrados.
Destinatarios y encargados del tratamiento
RGPD art. 13.1.e et 13.1.f
Tus datos son accesibles para el personal habilitado de la agencia, dentro de los límites de sus funciones. Además, son tratados por los siguientes proveedores técnicos, que actúan siguiendo nuestras instrucciones:
Algunos de estos proveedores tratan datos fuera de la Unión Europea. Estas transferencias están amparadas por las siguientes garantías:
- Discord Netherlands BV / Discord Inc. — Clauses contractuelles types de la Commission européenne
- TikTok Technology Limited — Clauses contractuelles types et mesures complémentaires du programme Project Clover
- Google Ireland Limited — EU-US Data Privacy Framework
- Functional Software, Inc. (Sentry) — Clauses contractuelles types ; les champs sensibles sont expurgés avant envoi
Tus datos no se venden, ni se alquilan, ni se ceden a terceros con fines de prospección comercial.
Tratamiento automatizado del cálculo de los bonos
RGPD art. 13.2.f et 22
El importe de tus bonos se calcula automáticamente a partir de tus estadísticas de rendimiento, de los niveles configurados y de los eventuales multiplicadores aplicables. Este cálculo produce efectos económicos directos sobre ti.
Este cálculo no constituye una decisión totalmente automatizada en el sentido del artículo 22 del RGPD: el pago es siempre objeto de una validación humana por parte de un miembro habilitado del personal, que puede corregirlo. En cualquier momento puedes solicitar el detalle del cálculo aplicado, impugnar un importe y obtener un nuevo examen por una persona física.
Tus derechos
RGPD art. 15 à 22
Sobre tus datos dispones de los siguientes derechos:
- Derecho de acceso: obtener la confirmación de que tus datos son tratados y recibir una copia de los mismos.
- Derecho de rectificación: hacer corregir un dato inexacto o incompleto.
- Derecho de supresión: solicitar el borrado de tus datos, salvo aquellos que debemos conservar por una obligación legal.
- Derecho de limitación: solicitar la congelación temporal de un tratamiento mientras se examina una impugnación.
- Derecho a la portabilidad: recibir en un formato estructurado y legible por máquina los datos que nos has facilitado, y hacer que se transmitan a otro organismo.
- Derecho de oposición: oponerte en cualquier momento a un tratamiento basado en nuestro interés legítimo, por motivos relacionados con tu situación particular.
- Derecho a retirar tu consentimiento, cuando un tratamiento dependa de él, sin que esa retirada cuestione la licitud de lo realizado anteriormente.
- Derecho a establecer directrices sobre el destino de tus datos tras tu fallecimiento.
Para ejercer estos derechos, escribe a contact@streamlineagency.eu.
Respondemos en el plazo de un mes desde la recepción de tu solicitud. Este plazo puede prorrogarse dos meses si la solicitud es compleja o si son numerosas: en tal caso se te informaría dentro del mes inicial, indicando los motivos.
En caso de duda razonable sobre tu identidad, podemos pedirte un justificante adicional, estrictamente limitado a lo necesario para confirmar que la solicitud procede realmente de ti.
Reclamación ante la CNIL
RGPD art. 13.2.d et 77
Si consideras, tras habernos contactado, que tus derechos no se respetan, puedes presentar una reclamación ante la autoridad de control francesa:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Teléfono : +33 1 53 73 22 22
www.cnil.fr/fr/plaintes
Seguridad
RGPD art. 32 et 34
Se aplican medidas técnicas y organizativas adaptadas al riesgo para proteger tus datos frente a la destrucción, la pérdida, la alteración, la divulgación o el acceso no autorizados:
- Cifrado de los intercambios entre tu navegador y nuestros servidores (HTTPS).
- Autenticación mediante un proveedor de identidad externo, sin que almacenemos ninguna contraseña.
- Doble autenticación por email obligatoria para todos los accesos de administración.
- Permisos compartimentados: cada miembro del personal solo accede a las funciones correspondientes a su rol.
- Registro y trazabilidad de las acciones sensibles, con caducidad automática de las sesiones de administración.
- Depuración de los campos sensibles antes de cualquier envío a nuestra herramienta de supervisión técnica.
En caso de violación de datos que pueda entrañar un riesgo elevado para tus derechos y libertades, se te informaría a la mayor brevedad, de conformidad con el artículo 34 del RGPD, y se notificaría a la CNIL en un plazo de 72 horas.
Evolución de esta política
Esta política puede modificarse para tener en cuenta cambios legales o una variación en nuestros tratamientos. En caso de modificación sustancial, se te informará mediante una notificación en el panel antes de su entrada en vigor. La fecha de la última actualización figura al principio de la página.
¿Alguna duda sobre este documento?