Legal
RGPD y sus derechos de privacidad
Esta página explica cómo MedellinModeling.com cumple con el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD") y los derechos de las personas ubicadas en el Espacio Económico Europeo (EEE), el Reino Unido y Suiza. Nuestra completa Política de Privacidad cubre a todos los usuarios; esta página se centra específicamente en las obligaciones del RGPD y los derechos de los interesados de la UE.
1. Responsable del tratamiento
MedellinModeling.com actúa como responsable del tratamiento de los datos personales procesados en esta plataforma. Esto significa que determinamos los fines y los medios del tratamiento de sus datos personales.
MedellinModeling.comCorreo electrónico: [email protected]
No hemos designado un Delegado de Protección de Datos (DPD) formal, ya que somos una plataforma pequeña que no realiza vigilancia sistemática a gran escala ni procesa datos de categoría especial como actividad principal. Para todas las consultas relacionadas con datos, contáctenos directamente en la dirección indicada.
2. Datos personales que recopilamos
2.1 Datos de cuenta
Al registrarse, recopilamos:
- Nombre de usuario, dirección de correo electrónico y contraseña cifrada;
- Tipo de cuenta (modelo o fotógrafo) y función;
- Nombre de presentación, texto biográfico y ubicación (si se proporcionan);
- Medidas físicas como altura y tallas de ropa (modelos, si se proporcionan);
- Fotografías de portafolio e imágenes de muestra de trabajo que suba;
- Tarifa diaria y disponibilidad (si se proporcionan).
2.2 Datos de uso
Cuando visita la plataforma, recopilamos automáticamente:
- Dirección IP (utilizada para obtener país y ciudad aproximados);
- Tipo de navegador, sistema operativo y categoría de dispositivo;
- Páginas visitadas, tiempo en cada página y duración de la sesión;
- URL de referencia (el sitio web que le dirigió a nosotros).
Estos datos son recopilados por nuestro propio sistema de análisis de primera parte. No utilizamos Google Analytics ni rastreadores publicitarios de terceros.
2.3 Comunicaciones
Si nos envía un mensaje a través del formulario de contacto o la mensajería de la plataforma, almacenamos el contenido de esa comunicación junto con su nombre y dirección de correo electrónico.
2.4 Datos de categoría especial
Bajo el RGPD, las fotografías que revelen origen racial o étnico se consideran datos de categoría especial (artículo 9). Al subir fotografías a su perfil público, usted consiente expresamente el tratamiento de dichos datos con el fin de operar su portafolio público. Puede retirar este consentimiento en cualquier momento eliminando sus fotos o solicitando la eliminación de su cuenta.
3. Base jurídica del tratamiento
Nos basamos en las siguientes bases legales conforme al artículo 6 del RGPD:
- Contrato (art. 6(1)(b)): tratamiento necesario para prestar el servicio al que se registró — autenticación, visualización de perfil, mensajería, alojamiento de fotos y moderación.
- Intereses legítimos (art. 6(1)(f)): análisis de primera parte para entender cómo se utiliza la plataforma y mejorarla, prevención del fraude y seguridad de la plataforma. Hemos equilibrado estos intereses con sus derechos y hemos concluido que no los anulan.
- Obligación legal (art. 6(1)(c)): cuando estamos obligados a conservar datos para cumplir con la legislación aplicable (p. ej., fiscalidad, investigación de fraudes).
- Consentimiento explícito (art. 9(2)(a)): para datos de categoría especial (fotografías) según lo descrito en la sección 2.4.
4. Cómo usamos sus datos
- Para crear y mantener su cuenta y perfil público;
- Para mostrar su portafolio a fotógrafos o modelos que navegan por la plataforma;
- Para enviar correos electrónicos transaccionales (verificación de cuenta, restablecimiento de contraseña, respuestas de administración);
- Para moderar el contenido subido de acuerdo con nuestros estándares de contenido;
- Para analizar patrones de uso agregados y mejorar la plataforma;
- Para detectar y prevenir abusos, fraudes y accesos no autorizados;
- Para responder a sus mensajes y solicitudes de soporte.
No vendemos, alquilamos ni compartimos sus datos personales con terceros para sus propios fines de marketing. No utilizamos sus datos para la toma de decisiones automatizada ni para la elaboración de perfiles que produzcan efectos legales o igualmente significativos.
5. Conservación de datos
- Datos de cuenta: conservados mientras su cuenta esté activa. Al eliminarla, su perfil público y fotos se eliminan en 30 días. Ciertos registros (p. ej., registros de moderación) pueden conservarse hasta 12 meses.
- Datos analíticos: las sesiones de visitantes anonimizadas se conservan hasta 24 meses, después de los cuales se eliminan.
- Mensajes de contacto: conservados hasta 36 meses para mantener un registro de las interacciones de soporte.
- Copias de seguridad: las copias de seguridad cifradas se rotan en un ciclo continuo de 30 días.
6. Transferencias internacionales de datos
MedellinModeling.com está alojado en servidores ubicados en los Estados Unidos. Si accede a la plataforma desde el EEE, el Reino Unido o Suiza, sus datos personales serán transferidos y procesados en los Estados Unidos, que no cuenta con una decisión de adecuación de la Comisión Europea para todas las transferencias.
Nos basamos en las Cláusulas Contractuales Estándar (CCE) emitidas por la Comisión Europea para garantizar un nivel adecuado de protección de sus datos cuando se transfieren fuera del EEE. Al utilizar la plataforma, usted reconoce esta transferencia. Puede solicitar una copia de nuestras CCE enviándonos un correo electrónico a [email protected].
7. Cookies y seguimiento
Utilizamos los siguientes tipos de almacenamiento:
- Cookie de sesión (estrictamente necesaria): una cookie de sesión segura y solo HTTP para mantenerle conectado y proteger contra ataques CSRF. Esta cookie es esencial para la plataforma y no se puede desactivar sin afectar la funcionalidad principal.
- Cookie de preferencias: una pequeña cookie para recordar su tema elegido (claro/oscuro) y preferencia de idioma.
- Baliza analítica de primera parte: un script ligero que registra las vistas de página y los datos de sesión descritos en la sección 2.2. Este sistema no establece cookies de terceros.
No utilizamos cookies de publicidad, Facebook Pixel, Google Tag Manager ni ninguna tecnología de seguimiento entre sitios.
8. Sus derechos bajo el RGPD
Si se encuentra en el EEE, el Reino Unido o Suiza, tiene los siguientes derechos respecto a sus datos personales:
Derecho de acceso (art. 15)
Puede solicitar una copia de todos los datos personales que tenemos sobre usted, incluidos los fines para los que se procesan, las categorías de datos conservados y con quién se han compartido.
Derecho de rectificación (art. 16)
Puede solicitar la corrección de datos personales inexactos o incompletos. La mayoría de los datos del perfil pueden actualizarse directamente en la configuración de su cuenta.
Derecho de supresión — "derecho al olvido" (art. 17)
Puede solicitar la eliminación de sus datos personales. Atenderemos esta solicitud salvo que estemos obligados por ley a conservar los datos. Eliminar su cuenta elimina su perfil público y todas las fotos asociadas.
Derecho a la limitación del tratamiento (art. 18)
Puede solicitar que limitemos el tratamiento de sus datos en determinadas circunstancias, por ejemplo, mientras se evalúa una solicitud de rectificación.
Derecho a la portabilidad de los datos (art. 20)
Puede solicitar una copia estructurada, de uso común y legible por máquina de los datos personales que nos proporcionó (p. ej., los datos de su perfil y las fotos subidas).
Derecho de oposición (art. 21)
Puede oponerse al tratamiento basado en nuestros intereses legítimos (p. ej., analítica). Cesaremos el tratamiento salvo que podamos demostrar motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades.
Derecho a retirar el consentimiento (art. 7(3))
Cuando el tratamiento se basa en el consentimiento (incluido el consentimiento para tratar datos de categoría especial como fotografías), puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
Derecho a no ser objeto de decisiones automatizadas (art. 22)
No tomamos decisiones sobre usted basadas únicamente en el procesamiento automatizado que produzcan efectos legales o igualmente significativos.
Para ejercer cualquiera de estos derechos, envíenos un correo electrónico a [email protected] con el asunto "Solicitud de Derechos RGPD". Responderemos en 30 días. Es posible que le pidamos que verifique su identidad antes de atender la solicitud.
9. Derecho a presentar una reclamación
Si considera que no hemos tratado sus datos personales de conformidad con el RGPD, tiene derecho a presentar una reclamación ante la autoridad supervisora de protección de datos de su país. Una lista de las autoridades supervisoras de la UE está disponible en edpb.europa.eu.
Los residentes del Reino Unido pueden contactar con la Oficina del Comisionado de Información (ICO). Los residentes suizos pueden contactar con el Comisionado Federal de Protección de Datos e Información (FDPIC).
No obstante, agradeceríamos la oportunidad de abordar sus inquietudes antes de que contacte con una autoridad supervisora — le rogamos que se ponga en contacto con nosotros primero.
10. Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra el acceso no autorizado, la alteración, la divulgación o la destrucción. Entre ellas se incluyen:
- Cifrado HTTPS para todos los datos en tránsito;
- Hash Bcrypt de contraseñas (nunca almacenadas en texto plano);
- Almacenamiento de fotos fuera de la raíz web pública con acceso controlado;
- Protección CSRF en todas las solicitudes que modifican el estado;
- Limitación de velocidad en los endpoints de autenticación y envío;
- Copias de seguridad cifradas periódicas.
Ningún sistema es completamente seguro. Si descubre una vulnerabilidad de seguridad, le rogamos que la notifique de forma responsable a [email protected].
11. Cambios en esta página
Podemos actualizar esta página de RGPD cuando cambien nuestras prácticas o cuando lo exija la ley. La fecha de entrada en vigor en la parte superior se actualizará en consecuencia. Para cambios sustanciales, notificaremos a los usuarios registrados por correo electrónico.
12. Contáctenos
Para cualquier pregunta sobre esta página, para ejercer sus derechos o para realizar una solicitud de acceso a datos:
MedellinModeling.comCorreo electrónico: [email protected]
Asunto: Solicitud de Derechos RGPD