POLÍTICA DE PRIVACIDAD

Última actualización: 31 de julio de 2026

1. Responsable del Tratamiento de Datos

De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), se informa que el responsable del tratamiento de los datos personales recopilados a través de la aplicación Sindria es:

  • Titular: Francisco Muñoz Cuevas (MOMUSA)
  • DNI: 43321407Z
  • Domicilio postal: Torrent 23, Sant Jordi, Illes Balears (España)
  • Correo de contacto y Protección de Datos: support@momusa.tech

2. Datos Recopilados, Finalidades y Bases Legitimadoras

Sindria recoge únicamente los datos estrictamente necesarios para la prestación de sus servicios de gestión de redes sociales y generación de contenido:

1. Datos de Perfil e Identificación

Nombre, correo electrónico e identificadores de usuario generados por la plataforma.

Finalidad: Creación de cuenta, autenticación y gestión de la relación contractual.
Base legal: Ejecución del contrato de servicio (Art. 6.1.b RGPD).

2. Peticiones a la IA (Prompts) y Contenido Generado

Textos, indicaciones e imágenes subidas por el Usuario.

Finalidad: Procesamiento de la información para generar propuestas de textos e imágenes.
Base legal: Ejecución del contrato de servicio (Art. 6.1.b RGPD).

3. Datos de Transacciones y Suscripciones

Historial de compras, tipo de plan activado y tokens de identificación de Apple/Google.

Finalidad: Verificación y gestión del cobro de suscripciones.
Base legal: Ejecución del contrato y cumplimiento de obligaciones fiscales (Art. 6.1.b y 6.1.c RGPD).

4. Tokens de Acceso a Redes Sociales

Claves de acceso encriptadas para la conexión con Instagram, Facebook o LinkedIn.

Finalidad: Ejecución de la publicación automática de contenidos programados por el Usuario.
Base legal: Consentimiento explícito del Usuario al vincular la red social (Art. 6.1.a RGPD).

3. Garantías sobre la Inteligencia Artificial y la Privacidad de Prompts

Al utilizar la tecnología de Google Gemini para procesar las instrucciones, MOMUSA garantiza que:

  • Los datos de entrada (prompts) y los archivos de imagen cargados por los Usuarios no se utilizan para entrenar los modelos públicos de inteligencia artificial de Google sin el consentimiento explícito del Usuario.
  • Todas las solicitudes se transmiten mediante canales cifrados para proteger el secreto empresarial y la privacidad de los datos de marca.

4. Protección de Menores

Aunque no existe una restricción de edad de acceso a la Aplicación, de acuerdo con la legislación española, el tratamiento de datos personales de menores de 14 años solo será lícito si se cuenta con el consentimiento expresamente otorgado por sus padres o tutores legales. MOMUSA no recopila a sabiendas datos de menores sin dicha autorización.

5. Plazo de Conservación de los Datos

Los datos personales se conservarán durante el tiempo que se mantenga activa la relación comercial o el Usuario mantenga su cuenta abierta. En caso de cancelación de la cuenta o resolución del contrato, los datos del Usuario se conservarán de forma bloqueada durante un plazo máximo de tres (3) años. Este plazo es el necesario para responder ante posibles responsabilidades legales o contractuales. Una vez transcurrido este período, los datos serán eliminados o anonimizados de forma permanente.

6. Seguridad y Medidas Técnicas

MOMUSA implementa medidas de seguridad técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad y disponibilidad de los datos, incluyendo:

  • Cifrado de los datos en tránsito mediante protocolos criptográficos TLS/SSL.
  • Cifrado de datos confidenciales en reposo (como los tokens de acceso a redes sociales) utilizando el estándar AES-256.
  • Sistemas de autenticación y control de acceso basados en el principio de mínimo privilegio.

7. Transferencias Internacionales de Datos

Para la prestación del servicio, MOMUSA utiliza proveedores de servicios de infraestructura situados fuera del Espacio Económico Europeo (EEE):

  • Google Cloud / Google LLC: Estados Unidos (Procesamiento de IA y alojamiento).
  • RevenueCat Inc.: Estados Unidos (Gestión de IAP y suscripciones).

Estas transferencias internacionales se realizan bajo el marco de protección de datos EU-U.S. Data Privacy Framework o mediante la adopción de las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al de la Unión Europea.

8. Derechos del Usuario

El Usuario puede ejercer en cualquier momento sus derechos de Acceso, Rectificación, Supresión, Limitación del Tratamiento, Portabilidad y Oposición:

  • Mecanismo Automático en la App: La Aplicación dispone de un botón directamente accesible desde el menú de configuración titulado "Eliminar Cuenta" (Delete Account). Al pulsar este botón, se ejecuta el borrado inmediato de los datos de perfil, historial de publicaciones e información almacenada en las bases de datos de servidores y de RevenueCat.
  • Mecanismo por Correo Electrónico: El Usuario puede enviar una solicitud escrita indicando el derecho que desea ejercer a support@momusa.tech. En caso de no ver satisfechos sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es).

9. Anexo B2B: Acuerdo de Encargado del Tratamiento (DPA)

Este apartado se aplica a aquellos Usuarios profesionales o agencias que utilicen Sindria para tratar datos personales de sus propios clientes. En estos casos, el Usuario actúa como Responsable del Tratamiento y MOMUSA como Encargado del Tratamiento:

  • Instrucciones: MOMUSA tratará los datos exclusivamente para prestar los servicios solicitados por el Usuario y de acuerdo con las funciones de la Aplicación.
  • Lista de Subencargados Autorizados: El Usuario autoriza expresamente la subcontratación de Google LLC, RevenueCat Inc., Meta Platforms Inc. y LinkedIn Corp.
  • Notificación de Brechas de Seguridad: En caso de confirmarse una brecha de seguridad que afecte a los datos tratados por el Usuario, MOMUSA notificará a este en un plazo máximo de 24 a 48 horas desde su detección, prestando el soporte necesario para cumplir con sus obligaciones de comunicación.

10. Cambios en la Política de Privacidad

MOMUSA se reserva el derecho de modificar esta Política de Privacidad para adaptarla a cambios legislativos o nuevas funcionalidades de la Aplicación. Las modificaciones relevantes se notificarán a los usuarios con antelación mediante avisos dentro de la Aplicación.