Política de privacidad
Última actualización: agosto 20, 2026.
Esta es una traducción realizada por comodidad para el lector. En caso de cualquier discrepancia, la versión eslovaca constituye el original legalmente vinculante, regido por el derecho eslovaco.
1. Responsable del Tratamiento
El responsable del tratamiento de sus datos personales es Elektrorepas, s. r. o., Turčiansky Peter 84, 038 41 Turčiansky Peter, Slovenská republika, Número de identificación de la empresa (IČO): 57 115 893, inscrita en el Registro Mercantil de Okresný súd Žilina, Sección Sro, Número de inserción 88361/L (el "Responsable" o "nosotros"). Contacto en materia de privacidad: support@bluefromsky.com.
2. Qué datos personales tratamos
- Registro y cuenta de cliente: nombre (apodo público), dirección de correo electrónico, contraseña (almacenada mediante hash irreversible), foto de perfil (opcional), identificador único de la cuenta.
- Inicio de sesión a través de terceros: si inicia sesión mediante Google o Facebook, recibimos de ese proveedor su nombre, dirección de correo electrónico y un identificador único de cuenta necesario para vincular el inicio de sesión (el alcance depende de su configuración con dicho proveedor y de su consentimiento).
- Datos del pedido: las coordenadas GPS elegidas, el texto de dedicatoria (opcional), el historial de pedidos, el estado y el método de pago, los datos de facturación, la dirección IP y los datos del dispositivo utilizados para prevenir el fraude y asegurar la reserva de las coordenadas.
- Mapa público: de forma predeterminada, las coordenadas adquiridas mediante un Pedido no se muestran en el mapa público de Blue From Sky. Puedes elegir voluntariamente, al realizar el pedido, que tu coordenada (sin tu nombre, correo electrónico ni otros datos identificativos) aparezca en este mapa, accesible para cualquier persona.
- Datos de pago: los datos de pago (por ejemplo, el número de tarjeta) son tratados exclusivamente por nuestro socio de pagos, Stripe; nosotros solo almacenamos el identificador de transacción/cliente de Stripe, nunca el número de tarjeta en sí.
- Certificado: tu nombre, las coordenadas elegidas, el texto de dedicatoria y la ubicación derivada (país/continente) se incorporan directamente al documento PDF — tu dirección de correo electrónico no aparece en el propio Certificado, solo se usa para su entrega (consulta "Pedido" más arriba).
- Original digital (registro en blockchain): por cada Certificado, creamos un registro digital verificable de forma independiente en una red blockchain pública, que contiene una huella criptográfica (hash) de las coordenadas y la dirección pública de una cartera asignada a su cuenta (su creación y gestión las realizamos automáticamente; usted no la crea ni la gestiona por sí mismo). Este registro nunca contiene su nombre, dirección de correo electrónico ni otros datos directamente identificativos.
- Formulario de contacto: el nombre, correo electrónico, asunto y texto del mensaje que usted proporciona, su idioma de comunicación, y los datos técnicos necesarios para verificar que el mensaje no fue enviado por un robot automatizado (Google reCAPTCHA).
- Cookies y tecnologías similares: véase la Sección 6 más abajo.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Procesamiento del pedido, entrega del Certificado, facturación | ejecución de un contrato (Art. 6, apartado 1, letra b) RGPD) |
| Gestión de la cuenta de cliente | ejecución de un contrato / consentimiento |
| Tramitación de reclamaciones y solicitudes del formulario de contacto | ejecución de un contrato / interés legítimo |
| Contabilidad y documentos tributarios | cumplimiento de una obligación legal (Art. 6, apartado 1, letra c) RGPD, Ley de Contabilidad eslovaca, Ley del IVA) |
| Correos electrónicos transaccionales (confirmación de pedido, código OTP, restablecimiento de contraseña) | ejecución de un contrato / interés legítimo |
| Medición de tráfico y comportamiento (Google Analytics, Microsoft Clarity), publicidad/remarketing (Facebook Pixel/App) | consentimiento (Art. 6, apartado 1, letra a) RGPD) — activado únicamente tras otorgar el consentimiento a través de nuestro banner de cookies |
| Inicio de sesión mediante Google/Facebook | consentimiento / ejecución de un contrato |
| Prevención de abusos (reCAPTCHA, prevención del fraude) | interés legítimo (Art. 6, apartado 1, letra f) RGPD) |
| Creación de un registro en blockchain verificable de forma independiente para el Certificado | interés legítimo (Art. 6, apartado 1, letra f) RGPD) |
4. Destinatarios y encargados del tratamiento de datos personales
Sus datos personales pueden comunicarse a los siguientes destinatarios/encargados, estrictamente en la medida necesaria para la finalidad correspondiente:
- Stripe, Inc. / Stripe Payments Europe, Ltd. — procesamiento de pagos,
- Google Ireland Limited — Google Maps Platform (selección de coordenadas, mapa estático en el Certificado), Google Tag Manager, Google Analytics, inicio de sesión con Google, Google reCAPTCHA,
- Microsoft Ireland Operations Limited — Microsoft Clarity (análisis del comportamiento de los visitantes en el sitio web — mapas de calor, grabaciones de sesiones),
- Meta Platforms Ireland Limited — Meta Pixel / tecnologías publicitarias de Meta (cookies de marketing y remarketing), inicio de sesión con Facebook,
- Google Ireland Limited (Google Workspace) — funcionamiento de nuestro servidor de correo electrónico (envío de correos transaccionales),
- Red blockchain pública (Base, construida sobre el ecosistema Ethereum): la huella criptográfica (hash) de las coordenadas y la dirección de la cartera asignada se publican en esta red pública y descentralizada, que no está bajo el control del Vendedor ni de ninguna empresa concreta,
- nuestro proveedor de infraestructura de alojamiento/servidores,
- autoridades públicas, en la medida exigida por la normativa aplicable.
Tenemos suscritos acuerdos de tratamiento de datos con los encargados anteriores conforme al Art. 28 RGPD, o bien su tratamiento se rige por sus propias políticas de privacidad en calidad de responsables independientes (en particular, en lo relativo al inicio de sesión mediante terceros y a las cookies).
5. Transferencias internacionales de datos
Algunos de los destinatarios anteriores (en particular, las empresas del grupo Google, Microsoft, Meta y Stripe) pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, en Estados Unidos). En tales casos, la transferencia se protege mediante las garantías adecuadas, en particular las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y/o la participación de la empresa correspondiente en el Marco de Privacidad de Datos UE-EE. UU.
6. Cookies
Nuestro sitio web utiliza:
- cookies necesarias (funcionales) — permiten el inicio de sesión, el proceso de compra y la seguridad del sitio; no pueden desactivarse, ya que el sitio no puede funcionar correctamente sin ellas,
- cookies analíticas y de marketing (Google Analytics, Microsoft Clarity, Facebook Pixel/App) — se cargan únicamente después de que usted otorgue su consentimiento a través de nuestro banner de cookies; puede cambiar o retirar su consentimiento en cualquier momento en la configuración de cookies en el pie de página del sitio.
7. Plazos de conservación
- datos de la cuenta de cliente: durante la vigencia de la cuenta, o hasta que se realice y tramite una solicitud de eliminación (Sección 9),
- pedidos y datos de facturación: 10 años desde el final del período impositivo en el que se emitió la factura, de conformidad con la Ley de Contabilidad eslovaca (n.º 431/2002 Coll.) y la Ley del IVA (n.º 222/2004 Coll.),
- registros de correos electrónicos enviados: máx. 12-24 meses,
- datos del formulario de contacto: durante el tiempo necesario para tramitar la solicitud, más un período razonable para poder acreditar que fue tramitada,
- cookies: según el período de validez indicado en la configuración del banner de cookies (normalmente entre 6 y 24 meses).
8. Sus derechos
En virtud del RGPD, usted tiene derecho a:
- acceder a sus datos personales,
- rectificar datos inexactos,
- supresión ("derecho al olvido") — puede solicitarla directamente en la configuración de su cuenta (sección "Eliminar cuenta"); la solicitud puede cancelarse dentro de las 24 horas siguientes,
- limitación del tratamiento,
- portabilidad de los datos,
- oponerse al tratamiento basado en el interés legítimo,
- retirar el consentimiento en cualquier momento (por ejemplo, el consentimiento de cookies), sin que ello afecte a la licitud del tratamiento previo a su retirada,
- presentar una reclamación ante la Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk, o ante su propia autoridad de control local si reside en otro lugar de la UE.
Nota: el derecho de supresión no es absoluto — los datos personales que figuran en los documentos tributarios (facturas) deben conservarse incluso tras la eliminación de la cuenta durante el período exigido por la normativa aplicable (Sección 7), ya que ello constituye el cumplimiento de una obligación legal conforme al Art. 17, apartado 3, letra b) RGPD.
9. Eliminación de la cuenta
Una solicitud de eliminación de cuenta solo puede ser realizada por un Comprador con la sesión iniciada, a través de su cuenta de cliente, tras volver a verificar su identidad (introduciendo su contraseña) y superar una comprobación anti-abuso (reCAPTCHA). Una vez enviada, dispone de 24 horas para cancelar la solicitud directamente en su cuenta; transcurrido este plazo, sus datos personales (nombre, correo electrónico, contraseña, foto de perfil, vínculos con cuentas de terceros) quedarán anonimizados de forma permanente y finalizará el acceso a la cuenta. Los datos de las facturas ya emitidas se conservan en la medida y durante el período exigidos por la normativa contable y fiscal (Sección 7). Debido a la naturaleza técnica de la blockchain, el registro digital en blockchain descrito en la Sección 2 (la huella criptográfica (hash) de las coordenadas y la dirección de la cartera) no puede eliminarse ni modificarse una vez creado, ni siquiera al eliminar la cuenta; no obstante, este registro no contiene por sí mismo datos personales directamente identificativos.
10. Formulario de contacto
Si se pone en contacto con nosotros a través del formulario de la página de Contacto, tratamos el nombre, correo electrónico, asunto y texto del mensaje que usted proporciona con el fin de tramitar su solicitud. El formulario está protegido por Google reCAPTCHA, que verifica que el mensaje no fue enviado por software automatizado; esto implica la transferencia de datos técnicos (por ejemplo, dirección IP, comportamiento del navegador) a Google Ireland Limited de conformidad con su propia política de privacidad.
11. Reseñas
Si envías una reseña a través del sitio web (nombre o apodo, valoración en estrellas, título y texto de la reseña, y si deseas publicarla de forma anónima), tratamos estos datos para mostrarla públicamente como testimonio una vez aprobada. Las reseñas se moderan antes de su publicación y nunca se muestran automáticamente. Si enviaste la reseña estando conectado, queda vinculada a tu cuenta; si la enviaste como invitado, solo se almacena el apodo indicado, sin vínculo a ninguna cuenta. Si la reseña se envía a través del enlace único posterior a una compra, también registramos su vínculo con ese pedido y el hecho de que proviene de una compra verificada — los datos del propio pedido nunca se muestran públicamente en la reseña. Puedes solicitar la eliminación de tu reseña en cualquier momento contactándonos (art. 8).
12. Seguridad de los datos
Almacenamos los datos personales en servidores seguros, accesibles únicamente al personal autorizado; las contraseñas se almacenan mediante hash irreversible; los datos de pago nunca pasan por nuestros sistemas (son procesados exclusivamente por Stripe); y los archivos sensibles (Certificados) se almacenan en un espacio de almacenamiento no público, accesible únicamente a través de un enlace único y difícil de adivinar.
13. Menores
De acuerdo con nuestros Términos y Condiciones, nuestros servicios están destinados exclusivamente a personas de 18 años o más. Si tenemos conocimiento de que hemos tratado inadvertidamente datos personales de una persona menor de 18 años, eliminaremos dichos datos sin demora injustificada.
14. Cambios en esta política
Podemos actualizar esta política ocasionalmente, en particular en relación con cambios en la normativa aplicable o en el alcance de los datos tratados. La versión vigente está siempre disponible en este sitio web.