En CriptoATH nos tomamos muy en serio tu privacidad. Esta política explica cómo recopilamos, utilizamos y protegemos tus datos personales cuando visitas criptoath.com o interactúas con nuestros servicios, en estricto cumplimiento del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del Tratamiento
- Titular: Iván López
- NIF: 30972936D
- Correo electrónico: contacto@criptoath.com
- Actividad: Plataforma de análisis on-chain, herramientas interactivas y educación financiera sobre Bitcoin.
2. ¿Qué datos recopilamos y para qué?
CriptoATH opera a través de dos plataformas de suscripción independientes, cada una con su propio flujo de datos:
A. Substack — Newsletter gratuita y de pago
La suscripción a la newsletter (gratuita o de pago) se gestiona íntegramente a través de Substack, proporcionando únicamente un correo electrónico con doble opt-in. Substack gestiona la lista, el envío de correos, el procesamiento del pago (mediante Stripe) y el almacenamiento de datos bajo su propia política de privacidad. CriptoATH no almacena esta lista de forma independiente ni interviene en el procesamiento del pago.
Los suscriptores de pago de Substack pueden solicitar acceso opcional a la comunidad privada de Discord verificando su correo electrónico. Un sistema automatizado comprueba que la suscripción está activa antes de conceder el acceso. CriptoATH no almacena datos adicionales en este proceso más allá de la confirmación del estado de suscripción.
B. Whop — Suscripción de pago con acceso a Discord
La suscripción de pago a través de Whop es gestionada íntegramente por Whop como Merchant of Record (MoR). Whop recopila y procesa los datos de pago (nombre, correo, método de pago) directamente bajo su propia política de privacidad. CriptoATH únicamente recibe la confirmación de la transacción y el correo electrónico del suscriptor para verificar el estado del acceso. CriptoATH no almacena ni procesa datos de tarjeta en ningún momento.
El acceso a la comunidad privada de Discord se gestiona automáticamente mediante la integración nativa de Whop con Discord. Whop asigna y revoca el rol sin intervención de CriptoATH. CriptoATH no almacena ni procesa datos de usuario de Discord de forma independiente. Discord Inc. aplica su propia política de privacidad.
C. Secuencia de bienvenida (Mailerlite)
Cuando solicitas contenido gratuito descargable, te pedimos únicamente tu correo electrónico para enviarte el material y, con tu consentimiento, comunicaciones educativas periódicas. La gestión se realiza a través de Mailerlite. Puedes darte de baja en cualquier momento usando el enlace al final de cada correo.
D. Formulario de contacto (B2B / Patrocinios)
Si utilizas el formulario de contacto, te solicitamos nombre de empresa, correo corporativo, web y mensaje. La finalidad es exclusivamente responder a la solicitud comercial. Estos datos no se añaden a ninguna lista de marketing.
3. Legitimación para el tratamiento
- Consentimiento expreso (RGPD, Art. 6.1.a): al introducir el correo voluntariamente o marcar la casilla correspondiente.
- Ejecución de un contrato (RGPD, Art. 6.1.b): en el caso de las suscripciones de pago.
- Cumplimiento de obligación legal (RGPD, Art. 6.1.c): conservación fiscal de datos de transacción.
4. Conservación de los datos
- Newsletter (Substack): Hasta que el usuario se dé de baja mediante el enlace "Unsubscribe" en cada correo. Gestionado por Substack.
- Suscripción de pago (Substack/Stripe): Según los plazos legales de conservación fiscal, gestionados por Substack y Stripe.
- Suscripción de pago (Whop): Según los plazos legales de conservación fiscal (mínimo 5 años), gestionados por Whop como MoR. El correo recibido por CriptoATH se elimina tras la cancelación confirmada.
- Datos de Discord: Gestionados por Discord Inc. según sus propios plazos. CriptoATH no conserva datos de Discord de forma independiente.
- Mailerlite: Hasta que el usuario retire su consentimiento mediante el enlace de baja en cada correo.
- Contacto comercial: Durante el tiempo necesario para resolver la consulta o mantener la relación activa.
5. Destinatarios y Transferencias Internacionales
CriptoATH no vende ni cede datos a terceros para fines publicitarios. Para prestar el servicio se utilizan los siguientes Encargados de Tratamiento:
- Substack Inc (EE.UU.): Gestión y envío de newsletter gratuita y de pago. Transferencia bajo SCC aprobadas por la Comisión Europea. Política: substack.com/privacy.
- Stripe Inc (EE.UU.): Procesador de pagos de Substack. CriptoATH no tiene acceso directo a los datos de pago procesados por Stripe; actúa exclusivamente como subencargado de Substack. Política: stripe.com/privacy.
- Whop.com Inc (EE.UU.): Plataforma de pago y gestión de suscripciones. Actúa como MoR con responsabilidad directa sobre los datos de pago. Transferencia bajo SCC. Política: whop.com/privacy.
- Discord Inc (EE.UU.): Plataforma de comunidad privada. Acceso gestionado automáticamente por Whop mediante integración nativa. CriptoATH no almacena datos de Discord de forma independiente. Transferencia bajo SCC. Política: discord.com/privacy.
- Mailerlite UAB (Lituania, UE): Envío de secuencias de emails. Ubicada en el EEE; sin transferencia internacional. Política: mailerlite.com.
- Hosting y analítica: Proveedores de alojamiento web y Google Analytics bajo Consent Mode v2 anonimizado.
6. Tus derechos sobre los datos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a contacto@criptoath.com con el asunto "Protección de Datos". Para datos gestionados por Substack, Stripe, Whop o Discord, deberás dirigirte directamente a cada plataforma. Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es.