Política de privacidad

Introducción

Ordo respeta tu privacidad y se compromete a proteger los datos personales de los usuarios. Esta Política de privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos los datos personales cuando visitas el sitio ordo.now, creas una cuenta o utilizas la plataforma para escribir y publicar libros.

El tratamiento se realiza de conformidad con el Reglamento (UE) 2016/679 (GDPR) y la normativa italiana aplicable en materia de protección de datos personales.

Responsable del tratamiento

El responsable del tratamiento es Ordo, con sede en Italia.

Para cualquier solicitud relacionada con la privacidad: privacy@ordo.now

Datos personales tratados

Tratamos los datos personales estrictamente necesarios para la prestación del servicio:

Datos de cuenta: dirección de correo electrónico, contraseña (almacenada de forma cifrada), metadatos del perfil.

Contenidos creados: títulos, textos, capítulos, imágenes y metadatos de los libros que subes o escribes en la plataforma.

Datos de compra: información necesaria para la gestión del pago único (lifetime). Los datos de pago son tratados exclusivamente por Stripe; Ordo no almacena los datos completos del método de pago.

Datos técnicos y de uso: dirección IP, tipo de navegador y dispositivo, registros de acceso, eventos de uso de la plataforma.

Datos analíticos y de marketing: datos agregados y, con tu consentimiento, datos para la medición de campañas publicitarias recopilados mediante Google Analytics y Facebook Pixel.

Finalidades y bases jurídicas

Los datos personales se tratan con las siguientes finalidades:

Prestación del servicio (ejecución del contrato): registro y gestión de la cuenta, acceso a la plataforma de escritura, guardado y exportación de contenidos.

Soporte (interés legítimo): respuesta a solicitudes de asistencia y reportes.

Gestión de compras (ejecución del contrato / obligación legal): procesamiento del pago lifetime, cumplimiento de obligaciones fiscales y contables.

Seguridad (interés legítimo): protección de la infraestructura, detección de anomalías, prevención de fraudes.

Análisis y mejora (interés legítimo o consentimiento): uso de datos agregados para mejorar funcionalidades y experiencia de usuario.

Comunicaciones de servicio (ejecución del contrato): correos electrónicos transaccionales como confirmación de registro, verificación de email, notificaciones de cuenta.

Marketing (consentimiento): medición de la eficacia de campañas publicitarias mediante Facebook Pixel, solo con consentimiento explícito.

Destinatarios de los datos

Los datos pueden ser tratados por los siguientes proveedores externos (encargados del tratamiento), en la medida estrictamente necesaria:

Supabase: autenticación, gestión de sesiones y base de datos. Google Cloud Storage: almacenamiento de archivos subidos por los usuarios.

Proveedor de email transaccional: envío de correos del sistema (verificación de cuenta, notificaciones).

Stripe: procesamiento seguro de pagos.

Google (Analytics / Tag Manager) y Meta Platforms (Facebook Pixel): análisis del tráfico y medición de campañas, con el consentimiento del usuario.

Ordo no vende datos personales a terceros. Los datos se comparten exclusivamente para las finalidades descritas y en la medida necesaria.

Transferencias fuera del EEE

Algunos proveedores (Supabase, Google, Meta, Stripe) pueden tratar datos fuera del Espacio Económico Europeo. En estos casos adoptamos las garantías previstas por el GDPR, incluidas las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

Conservación de los datos

Los datos se conservan durante el tiempo estrictamente necesario:

Datos de cuenta y contenidos: durante toda la duración de la cuenta. En caso de eliminación, los datos se eliminan en un plazo de 30 días, salvo obligaciones legales.

Datos de facturación: conservados durante 10 años conforme a la normativa fiscal italiana.

Registros técnicos: conservados por periodos cortos (generalmente 90 días).

Puedes solicitar la eliminación de tu cuenta y de los datos asociados escribiendo a privacy@ordo.now.

Seguridad de los datos

Adoptamos medidas técnicas y organizativas adecuadas: transmisión cifrada mediante HTTPS, control de accesos, contraseñas hash, URL firmadas para el acceso a archivos. Nos comprometemos a operar según los estándares del sector.

Derechos del interesado

De conformidad con el GDPR (arts. 15–22), puedes ejercer los siguientes derechos escribiendo a privacy@ordo.now:

Acceso: obtener confirmación del tratamiento y copia de tus datos personales.

Rectificación: corregir datos inexactos o incompletos.

Supresión: solicitar la eliminación de los datos ("derecho al olvido"), dentro de los límites legales.

Limitación: obtener la limitación del tratamiento en determinados casos.

Oposición: oponerte al tratamiento basado en interés legítimo.

Portabilidad: recibir los datos en un formato estructurado y legible por máquina.

Retirada del consentimiento: en cualquier momento, sin afectar a la licitud del tratamiento previo.

También tienes derecho a presentar una reclamación ante la autoridad de control (www.garanteprivacy.it).

Cookies

Utilizamos cookies y tecnologías similares para garantizar el correcto funcionamiento del sitio, mejorar la experiencia y medir el uso de la plataforma.

Puedes gestionar las preferencias de cookies mediante el banner de consentimiento mostrado en la primera visita o desde el footer del sitio. Para más información consulta nuestra Política de cookies.

Menores

La plataforma Ordo está destinada a usuarios mayores de edad. No recopilamos intencionadamente datos personales de menores de 18 años.

Cambios en la Política de privacidad

Ordo se reserva el derecho de actualizar esta Política de privacidad. Los cambios significativos se comunicarán a los usuarios registrados por email o mediante un aviso en la plataforma.

Contacto

Para cualquier consulta relacionada con el tratamiento de datos personales: privacy@ordo.now