Fecha de última actualización: 26/05/2025
1. Responsable del tratamiento
Juan Francisco Garcia SuarezNIF: 44312831L Domicilio: C/ Lentisco 20, 35018 Las Palmas de G.C., España
Correo electrónico de contacto y DPD: info@fraxtalmusic.com
Teléfono: +34 630 345 599
2. Ámbito de aplicación
La presente política se aplica a la navegación y uso del portal fraxtalmusic.com y de cualquiera de sus subdominios o aplicaciones asociadas, incluidos panel de administración y API.3. Datos que tratamos
Categoría Detalle Ejemplos / origen
Identificación | Datos de la cuenta | Nombre, correo, alias, contraseña cifrada (bcrypt) |
---|---|---|
Transaccionales | Gestión de eventos y pagos | Reservas, importes, token de pago, últimos 4 dígitos de tarjeta, códigos de confirmación |
Preferencias e interacciones | Uso de la plataforma | Playlists, canciones favoritas, historial de navegación y búsquedas |
Datos técnicos | Seguridad y rendimiento | IP, registros de servidor (Laravel 12 + PostgreSQL), tokens CSRF / Laravel Sanctum, versión de navegador, dispositivo |
Contenido aportado | Multimedia y mensajes | Imágenes, comentarios o letras enviados por el usuario |
Inferencias | Recomendaciones automáticas | Resultados de modelos OpenAI que sugieren playlists o letras |
4. Finalidades y bases jurídicas
Finalidad Base jurídica (art. 6 RGPD)
Registro y gestión de la cuenta | Ejecución de contrato (art. 6.1.b) |
---|---|
Procesar pagos y emitir facturas | Ejecución de contrato; obligación legal contable (art. 6.1.c) |
Acceso al catálogo musical, creador de playlists y reproductor | Ejecución de contrato |
Personalización de contenido y recomendaciones generadas con IA | Interés legítimo (art. 6.1.f); consentimiento cuando se requiera |
Atención al cliente y soporte | Interés legítimo |
Envío de newsletters y promociones | Consentimiento (art. 6.1.a) |
Seguridad, prevención de fraude, mantenimiento de sistema | Interés legítimo; obligación legal |
Analítica web anónima (Google Analytics con IP anonimizada) | Interés legítimo |
Fraxtal Music no toma decisiones exclusivamente automatizadas con efectos jurídicos relevantes para el usuario.
5. Destinatarios y encargados de tratamiento
Proveedor Servicio Garantía de encargo / transferencia
Stripe Payments Europe, Ltd. | Pasarela de pago | Cláusulas contractuales tipo (CCT) UE |
---|---|---|
Amazon Web Services EMEA SARL — S3 (Irlanda) | Almacenamiento de imágenes y backups | Centro de datos UE |
OpenAI Ireland Ltd. | Generación de letras personalizadas y asistencia por IA | CCT UE; modelos alojados en la UE cuando sea posible |
Google Ireland Ltd. | Analítica web (IP anonimizada) | Tratamiento dentro de la UE |
Proveedores de correo (Mailgun EU) | Comunicaciones y notificaciones | CCT UE |
Estos terceros solo acceden a los datos necesarios para prestar su servicio y siguiendo nuestras instrucciones.
6. Transferencias internacionales
Algunos tratamientos pueden implicar transferencia fuera del Espacio Económico Europeo (p. ej. servicios redundantes de OpenAI o Stripe en EE. UU.). En tales casos aplicamos:- CCT aprobadas por la Comisión Europea,
- cifrado en tránsito (TLS 1.2+) y en reposo,
- evaluaciones de impacto y medidas suplementarias cuando procede.
7. Conservación de los datos
- Cuenta y perfil: vigentes mientras mantengas la cuenta y durante 1 año tras su baja para posible reactivación.
- Registros de pago y facturación: 5 años (art. 30 LGT).
- Logs de seguridad: 12 meses.
- Cookies: según tabla de cookies (sesión – 2 años).
- Comunicaciones comerciales: hasta revocar el consentimiento.
8. Medidas de seguridad
- Cifrado SSL/TLS en todo el sitio (HTTPS).
- Contraseñas hash bcrypt + salt; tokens firmados con Laravel Sanctum.
- Política de mínimos privilegios en Filament 3 (panel admin).
- Copias de seguridad cifradas en AWS S3 con clave KMS.
- Escaneo periódico de vulnerabilidades, revisión de dependencias (Vite, Tailwind, Alpine.js, Three.js).
- Registro y notificación de brechas en <72 h conforme art. 33 RGPD.
9. Derechos de las personas usuarias
Tienes derecho a acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones exclusivamente automatizadas.- Envía tu solicitud a info@fraxtalmusic.com indicando: nombre, correo de registro y derecho ejercitado.
- Responderemos en máximo 1 mes (extensible a 3 si es complejo).
- Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
10. Uso de cookies y tecnologías similares
Fraxtal Music emplea:Tipo Ejemplo Finalidad Duración
Esenciales | laravel_session, XSRF-TOKEN | Mantener la sesión y proteger formularios | Sesión |
---|---|---|---|
Funcionales | user_lang, ajustes de volumen | Recordar preferencias | 1 año |
Analítica | _ga (anon) | Métricas de uso | 2 años |
Marketing | Ninguna | — | — |
El banner de cookies te permite aceptar, rechazar o configurar cada categoría en cualquier momento.
11. Menores de edad
El servicio no está dirigido a menores de 14 años. Si detectamos registros sin consentimiento parental verificable, eliminaremos los datos.
12. Enlaces externos
Podemos incluir enlaces a sitios de terceros (redes sociales, plataformas de entrada). Fraxtal Music no controla sus políticas; revisa las de cada destino.
13. Cambios en esta política
Podremos modificar esta política para reflejar cambios regulatorios o de servicio. Comunicaremos las variaciones significativas mediante correo o aviso destacado dentro de la web.
14. Contacto
Para consultas sobre privacidad o para ejercer tus derechos:
- Correo: info@fraxtalmusic.com
- Postal: C/ Lentisco 20, 35018 Las Palmas de G.C., España
- Teléfono: +34 630 345 599
Al crear una cuenta o utilizar nuestros servicios confirmas haber leído y comprendido esta Política de Privacidad y las condiciones del tratamiento de tus datos.
¡Gracias por confiar en Fraxtal Music!