Política de conservación de datos
Última actualización: 10 de marzo de 2025
Esta política explica los principios que rigen el almacenamiento, tratamiento y protección de los datos personales de los usuarios del Sistema de Seguimiento Global Tengri ("Tengri"), operado por Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti (la "Empresa"), en el marco de la Ley turca de Protección de Datos Personales n.º 6698 (KVKK) y del RGPD.
1. Responsable del tratamiento
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
2. Categorías de datos conservados y plazos
| Categoría de datos | Contenido | Plazo de conservación |
|---|
| Datos de identidad | Nombre, apellidos, correo electrónico, foto de perfil | Mientras la cuenta esté activa + 30 días |
| Autenticación | Hash de la contraseña, ID de Google/Facebook, token JWT | Mientras la cuenta esté activa |
| Datos de suscripción | Tipo de plan, fechas de inicio/fin, token de Google Play | Mientras la cuenta esté activa + 1 año (legal) |
| Registros de uso de la API | Número de solicitudes, endpoint, tiempo de respuesta, dirección IP | 90 días |
| Datos de sesión | Dirección IP, navegador, dispositivo, duración de la sesión | 30 días |
| Analítica de comportamiento | Páginas vistas, funciones utilizadas, tiempo en sesión, puntos donde se topó con el muro premium | Eventos en bruto 180 días, resúmenes de sesión 400 días |
| Datos publicitarios | Número de impresiones/clics de anuncios (anónimo) | 1 año |
3. Base jurídica del tratamiento
- Ejecución del contrato: creación de cuenta, gestión de sesiones, prestación del servicio de suscripción
- Interés legítimo: seguridad del servicio, prevención del fraude, supervisión del rendimiento, análisis de uso para mejorar el producto
- Obligación legal: registros fiscales y de facturación, plazos legales de conservación
- Consentimiento explícito: comunicaciones de marketing (solo si se ha prestado consentimiento)
4. Ubicación de almacenamiento y seguridad
Sus datos están protegidos por los siguientes estándares de seguridad:
- Ubicación de servidores: centros de datos en Europa/Norteamérica
- Cifrado en tránsito: TLS 1.2+ / cifrado SSL de 128 bits
- Base de datos: control de acceso, conexiones cifradas
- Seguridad de contraseñas: hash unidireccional con bcrypt (irreversible)
- Claves de API: generación aleatoria criptográficamente segura
- Copias de seguridad: respaldo automático diario, almacenamiento cifrado
5. Transferencias de datos
Sus datos pueden transferirse a los siguientes terceros:
- Google LLC: autenticación OAuth, procesamiento de pagos de Google Play
- PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş.: procesamiento de pagos con tarjeta (conforme a PCI DSS)
- Hostinger International: servicios de infraestructura de servidores
Todos los terceros destinatarios están sujetos a acuerdos de tratamiento conformes al RGPD y al KVKK.
6. Supresión y destrucción de datos
Tiene derecho a que se supriman sus datos. Puede solicitar la eliminación permanente de todos los datos personales asociados a su cuenta.
6.1 Supresión automática
- Tras una solicitud de eliminación de cuenta, todos los datos personales se destruyen permanentemente en un plazo de 30 días
- Los registros de uso de la API se eliminan automáticamente a los 90 días
- Los datos de sesión se depuran automáticamente a los 30 días
- Los eventos de comportamiento en bruto se eliminan a los 180 días y los resúmenes de sesión a los 400 días
6.2 Solicitud manual de supresión
Puede solicitar la supresión de sus datos de las siguientes formas:
6.3 Alcance de la supresión
Al eliminar la cuenta se destruyen permanentemente los siguientes datos:
- Datos de identidad y contacto (nombre, correo electrónico, foto de perfil)
- Datos de autenticación (hash de contraseña, vinculaciones OAuth)
- Historial de suscripciones
- Claves de API y registros de uso
- Datos de sesión y dispositivo
- Registros de analítica de comportamiento
Atención: en virtud de obligaciones legales de conservación, los registros de facturación y pago deben conservarse 5 años conforme a la legislación fiscal. Estos datos se conservan únicamente durante ese plazo legal y no se utilizan para otros fines.
7. Notificación de brechas de datos
Si se detecta una brecha de seguridad que afecte a sus datos personales:
- se informa a las autoridades de control competentes en un plazo de 72 horas
- se notifica a los usuarios afectados por correo electrónico con la mayor brevedad
- se facilita información transparente sobre el alcance de la brecha, los tipos de datos afectados y las medidas adoptadas
8. Derechos del usuario
Sus derechos conforme al KVKK y al RGPD:
- Derecho de acceso: solicitar acceso a los datos personales tratados
- Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos
- Derecho de supresión: solicitar la eliminación de sus datos personales ("derecho al olvido")
- Limitación del tratamiento: solicitar la limitación en determinadas circunstancias
- Portabilidad de los datos: recibir sus datos en un formato estructurado
- Derecho de oposición: oponerse al tratamiento de sus datos
9. Actualizaciones de la política
Esta política puede actualizarse cuando sea necesario. Los cambios relevantes se notificarán por correo electrónico y se publicarán en esta página.
10. Contacto y solicitudes
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
Las solicitudes conforme al KVKK pueden dirigirse a los datos de contacto anteriores desde su dirección de correo registrada o mediante notario. Su solicitud será respondida en un plazo máximo de 30 días.
Este documento es una traducción proporcionada para su comodidad. La versión original y jurídicamente vinculante es el texto en turco. En caso de discrepancia entre esta traducción y el original turco, prevalecerá la versión turca.