1. Responsable y contacto
El operador de facturación de Beyer Licensing, identificado en el recibo o la factura de la compra, es el responsable de los registros de clientes y licencias. Las solicitudes de privacidad pueden enviarse a hello@deepbridgeadvisory.co.uk. Antes de divulgar o modificar registros, podemos solicitar información razonable para verificar la cuenta de la persona solicitante.
2. Información que utilizamos
- Correo electrónico verificado por Google, nombre visible e identificadores de sesión del cliente.
- Titular de la licencia, organización, proyecto, territorio, uso previsto y registros de consentimiento.
- El texto y los datos de configuración que envíes a la Asesora pública de licencias de Beyer. Esta asistente pública no recibe registros de cuentas de clientes, documentos privados de derechos ni credenciales de pago, y su conversación no se guarda en tu cuenta de cliente.
- Pedidos, identificadores de pago de Stripe, estado del pago, precio y registros de certificados. Beyer no almacena los datos completos de las tarjetas.
- Derechos de acceso al Player, dispositivos y sesiones registrados, estaciones elegidas y registros operativos de reproducción.
- Registros de auditoría de administración, metadatos del catálogo, hashes de las cargas y estado del procesamiento.
- Recuentos sin cookies de visitas a páginas de inicio, escuchas previas de estaciones, vistas de precios, inicios de compra, compras completadas y formularios de contacto enviados. Estos recuentos utilizan categorías aprobadas y marcas de tiempo, no nombres, correos electrónicos, identificadores de cuentas o de Stripe, URL o referentes completos, direcciones IP ni cadenas de agente de usuario.
- Para las escuchas previas públicas de las estaciones, que permiten hasta tres reproducciones de 45 segundos por estación y día, se utiliza un hash unidireccional derivado de la dirección IP solicitante, la estación, el intervalo de tiempo y los segundos concedidos. La dirección sin transformar no se guarda en la tabla de límites de escuchas previas.
- Información técnica de seguridad, como marcas de tiempo, metadatos de solicitudes, registros de errores y volúmenes aproximados de uso.
3. Finalidades y bases jurídicas
Tratamos los datos de cuenta, pedido, entrega y licencia para ejecutar un contrato; proteger el catálogo, prevenir abusos y mantener la seguridad del servicio en virtud de nuestros intereses legítimos; conservar pruebas fiscales, de pago y de licencia cuando lo exija la ley; y basarnos en el consentimiento cuando la interfaz lo solicite expresamente. No vendemos datos personales.
4. Proveedores de servicios
Google proporciona la verificación de identidad del cliente; Stripe gestiona la compra y los registros de pago; Cloudflare aporta el alojamiento, la base de datos y la infraestructura de archivos multimedia privados; OpenAI procesa el texto limitado enviado a la Asesora de licencias cuando su extracción mediante IA está habilitada; y el proveedor de correo configurado entrega los recibos y los PDF de las licencias. Cada proveedor trata los datos necesarios para su función con arreglo a sus propias condiciones y a los compromisos aplicables sobre tratamiento de datos.
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo mediante garantías reconocidas legalmente. La documentación de cada proveedor ofrece más información sobre sus ubicaciones y mecanismos de transferencia. No introduzcas pruebas privadas de derechos, datos de pago ni información personal sensible en la Asesora pública de licencias.
5. Conservación
Las sesiones de clientes suelen caducar a los 30 días y las sesiones de administración a los 7 días, salvo que se renueven o terminen antes. Las cookies de solicitud OAuth caducan al cabo de unos 10 minutos. Conservamos las pruebas de transacciones, licencias y consentimiento durante el periodo necesario para cumplir la concesión, responder a disputas sobre derechos y atender obligaciones contables o legales. Los registros de límites de escuchas previas públicas se restablecen después de 24 horas y se programa su eliminación durante las 24 horas siguientes en un procesamiento posterior de las escuchas previas. Las ocurrencias de eventos sin cookies tienen un periodo de conservación de 12 meses, y las filas caducadas se eliminan durante un procesamiento posterior de eventos o mediante agregación permanente. Los registros de seguridad y funcionamiento se conservan únicamente durante el tiempo razonablemente necesario. Las cuentas pueden conservarse mientras sigan asociados a ellas compras o derechos de acceso activos.
6. Tus derechos de protección de datos
Según las circunstancias, puedes solicitar información, acceso, rectificación, supresión, limitación, portabilidad u oposición, y puedes retirar tu consentimiento sin que ello afecte al tratamiento lícito realizado con anterioridad. Algunos registros deben conservarse por razones contractuales, de prevención del fraude, fiscales o legales. Envía la solicitud desde el correo electrónico de la cuenta a nuestra dirección de contacto.
Puedes presentar una reclamación ante la Agencia Española de Protección de Datos o ante la autoridad de control de tu lugar de residencia. El Comité Europeo de Protección de Datos ofrece un resumen oficial de los derechos de las personas interesadas.