Política de privacidad
Última actualización: 15 de julio de 2026
La privacidad es uno de los principios fundacionales de Wombato. Recopilamos solo lo que el servicio necesita, ejecutamos la supervisión de errores en nuestros propios servidores, activamos la analítica únicamente con tu consentimiento y nunca vendemos tus datos ni mostramos anuncios. Esta política explica qué tratamos, con qué finalidad y qué derechos te otorga el RGPD.
1. Disposiciones generales
Esta Política de privacidad (la «Política») establece cómo se tratan y protegen los datos personales de los usuarios del sitio web Wombato (el «Servicio»). Cumple con la legislación aplicable, en particular:
- el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD),
- la Ley polaca de protección de datos personales de 10 de mayo de 2018,
- la Ley polaca de telecomunicaciones de 16 de julio de 2004.
2. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Kamil Grabowski, con actividad en: ul. Bydgoska 6, 30-056 Kraków, Polonia, NIP: 6612220368, REGON: 260231175.
Dirige cualquier consulta sobre el tratamiento de datos personales a: support@wombato.com.
3. Categorías de datos que tratamos
En la prestación del servicio tratamos las siguientes categorías de datos:
3.1. Datos que nos facilitas
Datos obligatorios al registrar una cuenta:
- nombre visible (seudónimo),
- dirección de correo electrónico,
- contraseña (almacenada únicamente como resumen criptográfico).
Datos que facilitas voluntariamente durante el uso del servicio:
- foto de perfil (avatar) y descripción del perfil,
- lugares, reseñas, comentarios y registros de visita que añades,
- fotografías.
No exigimos ni recopilamos tu número de teléfono ni tu fecha de nacimiento.
3.2. Datos recopilados automáticamente
- dirección IP,
- tipo de navegador y sistema operativo, información del dispositivo,
- fecha y hora de la visita, páginas consultadas, origen del tráfico (referrer),
- ubicación aproximada basada en la dirección IP (véase la sección 4.8),
- coordenadas GPS - únicamente tras tu acción y consentimiento expresos (véase la sección 4.7),
- datos mínimos de verificación antibots (protección de los formularios frente a bots) y diagnósticos de errores de la aplicación tratados en nuestro propio servidor.
3.3. Datos obtenidos mediante cookies
De acuerdo con la Política de cookies independiente, tratamos datos de cookies para mantener tu sesión, para la seguridad y - solo con tu consentimiento - para la analítica.
No ofrecemos inicio de sesión mediante cuentas sociales (Google, Facebook). El registro y el inicio de sesión se realizan únicamente por dirección de correo electrónico, por lo que no obtenemos datos de proveedores de identidad externos.
4. Finalidades y bases jurídicas del tratamiento
4.1. Prestación del servicio
Datos: nombre, correo electrónico, contenido, datos de suscripción. Base: art. 6, apdo. 1, letra b) del RGPD (ejecución de un contrato). Finalidad: gestionar tu cuenta, publicar tu contenido y gestionar el plan Pro.
4.2. Comunicación con los usuarios
Datos: correo electrónico. Base: art. 6, apdo. 1, letra b) del RGPD. Finalidad: responder consultas, soporte técnico, notificaciones sobre cambios importantes.
4.3. Boletín informativo
Datos: correo electrónico. Base: art. 6, apdo. 1, letra a) del RGPD (consentimiento). Finalidad: enviar el boletín (novedades, consejos, lugares destacados), enviado en nuestro nombre por un proveedor de servicios de correo electrónico. Puedes suscribirte sin tener cuenta. Puedes retirar tu consentimiento en los ajustes o mediante el enlace incluido en cada mensaje.
4.4. Analítica y optimización
Datos: IP, datos del navegador, estadísticas de uso. Base: art. 6, apdo. 1, letra a) del RGPD (consentimiento a las cookies analíticas). Finalidad: análisis del tráfico y mejora del servicio. Herramientas: Google Analytics (EE. UU., SCC), Microsoft Clarity (EE. UU., SCC - grabaciones de sesión y mapas de calor), PostHog (región de la UE) y nuestra propia instancia de Umami alojada en la UE. Se activan únicamente tras tu consentimiento.
4.5. Cumplimiento de obligaciones legales
Base: art. 6, apdo. 1, letra c) del RGPD. Finalidad: contabilidad fiscal, conservación de registros, gestión de las notificaciones de contenido ilícito (DSA).
4.6. Ejercicio de reclamaciones
Base: art. 6, apdo. 1, letra f) del RGPD. Finalidad: ejercer reclamaciones y hacer cumplir las condiciones del servicio.
4.7. Geolocalización GPS (por acción tuya)
Datos: coordenadas GPS. Base: art. 6, apdo. 1, letra a) del RGPD (consentimiento). Finalidad: registrar tu visita en un lugar y encontrar sitios cercanos. El consentimiento lo recaba tu navegador o sistema durante la acción concreta. No te rastreamos en segundo plano ni conservamos un historial de ubicaciones - la posición se utiliza una sola vez para llevar a cabo tu acción.
4.8. Ubicación aproximada a partir de la dirección IP
Datos: dirección IP, región aproximada. Base: art. 6, apdo. 1, letra f) del RGPD. Finalidad: una adaptación inicial del idioma/región y una recomendación de lugares cercanos. Deducimos la región a partir de una base de datos de geolocalización local que se ejecuta en nuestro servidor - tu dirección IP no se envía a ningún proveedor externo. Tienes derecho a oponerte.
4.9. Protección frente a abusos
Datos: señales mínimas de verificación. Base: art. 6, apdo. 1, letra f) del RGPD. Finalidad: comprobar que el inicio de sesión, el registro o el restablecimiento de contraseña los realiza una persona y no un bot. Utilizamos una solución antibots respetuosa con la privacidad que no te rastrea entre sitios ni crea un perfil publicitario.
4.10. Mapas y búsqueda de direcciones
Base: art. 6, apdo. 1, letra b) del RGPD. Finalidad: mostrar mapas y buscar direcciones. Las solicitudes de geocodificación pasan por nuestro servidor (proxy), de modo que el proveedor externo de mapas no recibe tu dirección IP.
4.11. Supervisión de errores
Base: art. 6, apdo. 1, letra f) del RGPD. Finalidad: diagnosticar errores y mantener la estabilidad del servicio. La supervisión se ejecuta en nuestro propio servidor en la UE - los datos de errores no llegan a ningún proveedor externo.
4.12. Formulario de contacto
Datos: correo electrónico, asunto y contenido del mensaje. Base: art. 6, apdo. 1, letra a) del RGPD. Finalidad: responder a tu consulta.
5. Plazo de conservación de los datos
5.1. Datos de la cuenta
- Cuenta activa: durante todo el tiempo que la mantengas.
- Cuenta eliminada: los datos personales se borran y la autoría del contenido publicado (lugares, reseñas, fotos) se anonimiza inmediatamente tras la eliminación. El contenido anonimizado permanece en el Servicio como recurso de la comunidad.
5.2. Datos de marketing y boletín
Se conservan hasta que retires tu consentimiento; tras la retirada se borran o anonimizan sin dilación indebida.
5.3. Datos analíticos (con consentimiento)
- Google Analytics: 26 meses desde la última interacción,
- Microsoft Clarity: 13 meses,
- PostHog / Umami (UE): hasta 12 meses,
- registros de seguridad del servidor: 12 meses.
5.4. Datos legales
- facturas y documentos contables: durante el periodo exigido por la legislación fiscal,
- correspondencia: hasta 3 años tras el cierre del asunto.
6. Destinatarios y transferencias de datos
6.1. Proveedores de infraestructura
Para operar el Servicio recurrimos a proveedores de confianza que tratan datos en nuestro nombre en virtud de contratos de encargo del tratamiento (art. 28 del RGPD):
- un proveedor de alojamiento - con centros de datos en la Unión Europea,
- un proveedor de CDN, protección y verificación antibots,
- un proveedor de servicios de correo electrónico - mensajes transaccionales y boletín (con consentimiento),
- Paddle - gestión de pagos como Merchant of Record; es el vendedor que aparece en tu extracto, y no recibimos los números de tu tarjeta.
Facilitamos la lista completa y actualizada de encargados del tratamiento a petición en support@wombato.com. La supervisión de errores y las estadísticas analíticas (estas últimas solo con consentimiento) se describen en las secciones 4.4 y 4.11.
6.2. Transferencias fuera del EEE
Con tu consentimiento, las herramientas analíticas Google Analytics y Microsoft Clarity (EE. UU.) pueden transferir datos fuera del Espacio Económico Europeo - sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea (art. 46 del RGPD). Umami, PostHog y nuestra propia supervisión de errores se ejecutan en la UE - estos datos no salen del EEE.
6.3. Otras partes
Los datos pueden compartirse con organismos autorizados por la ley (por ejemplo, autoridades estatales). No hay redes publicitarias, ni píxeles sociales, ni intermediarios de datos. No vendemos ni alquilamos datos personales.
7. Tus derechos
- Acceso (art. 15 del RGPD) - confirmación y consulta de tus datos e información sobre el tratamiento.
- Rectificación (art. 16 del RGPD) - corrección de datos inexactos.
- Supresión (art. 17 del RGPD) - el «derecho al olvido».
- Limitación del tratamiento (art. 18 del RGPD).
- Portabilidad de los datos (art. 20 del RGPD) - en un formato legible por máquina.
- Oposición (art. 21 del RGPD) - al tratamiento basado en un interés legítimo o con fines de marketing.
- Retirada del consentimiento - en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer estos derechos, escribe a support@wombato.com. También tienes derecho a presentar una reclamación ante una autoridad de control - en Polonia es el Presidente de la Oficina de Protección de Datos Personales (UODO, uodo.gov.pl), y en otros países tu autoridad local de protección de datos.
8. Seguridad de los datos
8.1. Medidas técnicas
- conexiones cifradas (TLS),
- contraseñas almacenadas únicamente como resumen criptográfico,
- copias de seguridad periódicas,
- sistemas de supervisión de la seguridad,
- protección antibots en los formularios de inicio de sesión y registro.
8.2. Medidas organizativas
- acceso restringido a los datos según el principio de necesidad de conocer,
- procedimientos internos de seguridad y respuesta a incidentes,
- acuerdos de confidencialidad con cualquier subcontratista.
9. Cookies
Las cookies esenciales (sesión, seguridad, verificación antibots, recordar tu consentimiento) funcionan siempre y no requieren consentimiento. Las cookies analíticas (Google Analytics, Microsoft Clarity, PostHog, Umami) se activan únicamente tras tu consentimiento y puedes rechazarlas sin perder ninguna funcionalidad. No utilizamos cookies publicitarias. Consulta la Política de cookies para más detalles.
10. Decisiones automatizadas
No tomamos decisiones que produzcan efectos jurídicos o similarmente significativos sobre ti basadas únicamente en un tratamiento automatizado, incluida la elaboración de perfiles. Las sanciones de cuenta siempre las decide una persona. Cualquier elaboración de perfiles con fines de marketing requiere tu consentimiento expreso.
11. Datos de menores
El Servicio está destinado a personas de 16 años o más. No recopilamos conscientemente datos de personas más jóvenes. Si crees que un menor nos ha facilitado sus datos, escribe a support@wombato.com y los eliminaremos con prontitud.
12. Cambios en esta política
Esta política puede actualizarse a medida que el servicio evoluciona. Anunciaremos los cambios significativos mediante un aviso en el Servicio y, para los usuarios que hayan iniciado sesión, también por correo electrónico. La versión vigente siempre está disponible en esta página, y la fecha del último cambio se muestra más arriba.
13. Contacto y disposiciones finales
Contacto en materia de datos personales: support@wombato.com, dirección: ul. Bydgoska 6, 30-056 Kraków, Polonia.
Esta política se publica en varios idiomas. En caso de cualquier discrepancia, prevalece la versión polaca.