Política de Privacidad de CooBook
En cumplimiento del Reglamento General de Protección de Datos (Reglamento UE 2016/679 – RGPD), así como de la Ley de Protección de Datos Personales de Estonia (Isikuandmete kaitse seadus), esta Política de Privacidad tiene por objeto proporcionar a los usuarios de la plataforma CooBook información clara, accesible y actualizada sobre el tratamiento de sus datos personales.
Project Kimiary OÜ, como entidad legal responsable del tratamiento, asume el compromiso de respetar y proteger la privacidad de todas las personas que interactúan con nuestros servicios digitales, garantizando en todo momento el cumplimiento de los principios fundamentales de protección de datos, tales como la licitud, transparencia, minimización, integridad, y responsabilidad proactiva.
Esta política se aplica a todos los usuarios de la plataforma CooBook, independientemente de su país de origen, y abarca todos los tratamientos de datos que se lleven a cabo a través del sitio web, los plugins internos, la blockchain Kimiary Smart Chain (KSC), el visor digital protegido, las operaciones de inversión y cualquier otro módulo tecnológico presente o futuro.
Le recomendamos leer detenidamente cada una de las secciones que conforman este documento. En caso de dudas, puede ponerse en contacto con nuestro equipo legal a través de legal@coobook.me
1. Responsable del Tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, también conocido como Reglamento General de Protección de Datos (RGPD), y en particular lo dispuesto en su Artículo 4, apartado 7, informamos a los usuarios de esta plataforma que el responsable del tratamiento de los datos personales recabados, gestionados o tratados a través del sitio web y de los servicios digitales asociados es:
Project Kimiary OÜ
Número de registro: 17198360
Domicilio social: Pärnu mnt 139b, 11317, Tallinn, Estonia
Correo electrónico de contacto: legal@coobook.me
Como responsable del tratamiento, Project Kimiary OÜ determina de forma autónoma y exclusiva los fines (por qué se recogen los datos) y los medios (cómo se gestionan, protegen y procesan dichos datos) dentro del ecosistema digital CooBook, el cual incluye funcionalidades como:
- Registro de usuarios en la plataforma.
- Validación de licencias de lectura de libros digitales.
- Protección de contenido mediante visores cifrados.
- Uso de claves únicas para transacciones con libros y bonos.
- Registro seguro e inmutable de ciertas operaciones en blockchain.
- Integración de módulos o plugins internos que ejecutan procesos automatizados bajo supervisión legal y técnica.
Nos corresponde garantizar que todas las actividades de tratamiento realizadas dentro de esta plataforma se efectúen conforme a los principios de licitud, lealtad, transparencia y responsabilidad proactiva establecidos en el RGPD, así como en las directrices interpretativas emitidas por el Comité Europeo de Protección de Datos (EDPB).
Cualquier duda, solicitud o ejercicio de derechos relacionados con sus datos personales podrá dirigirse a nuestro equipo legal a través del canal designado:
legal@coobook.me
Asimismo, nos reservamos la facultad de designar un Delegado de Protección de Datos (DPO) cuando así lo exijan las condiciones establecidas en el Artículo 37 del RGPD, lo cual será debidamente comunicado en esta misma política.
2. Principios Jurídicos que Aplicamos
En Project Kimiary OÜ, como entidad responsable del tratamiento de datos personales en la plataforma CooBook, garantizamos que todo tratamiento se efectúa en conformidad con los principios fundamentales establecidos en el Artículo 5 del Reglamento (UE) 2016/679 (RGPD). Estos principios son pilares esenciales que rigen todas nuestras operaciones, procesos automatizados y decisiones internas en materia de protección de datos:
a) Licitud, lealtad y transparencia
Tratamos los datos de forma lícita, cumpliendo siempre con una base legal clara (como el consentimiento, un contrato o una obligación legal). Actuamos con lealtad, es decir, sin ocultar información ni intenciones, y con total transparencia, informando al usuario de manera accesible, comprensible y previa sobre cómo y por qué se recopilan sus datos.
b) Limitación de la finalidad
Los datos personales se recogen con fines específicos, explícitos y legítimos. En ningún caso serán tratados posteriormente de manera incompatible con dichos fines.
Ejemplo: los datos recogidos para el registro no serán usados para campañas comerciales sin consentimiento expreso.
c) Minimización de datos
Solo tratamos los datos estrictamente necesarios para el cumplimiento de cada finalidad. No se recogen datos irrelevantes ni excesivos.
Ejemplo: no solicitamos el número de identificación fiscal si no es imprescindible para una transacción legal o contable.
d) Exactitud
Adoptamos medidas para garantizar que los datos personales sean exactos y estén actualizados. Los usuarios tienen derecho a corregir o actualizar sus datos en cualquier momento desde su perfil o mediante solicitud directa.
e) Limitación del plazo de conservación
Conservamos los datos únicamente durante el tiempo necesario para cumplir con los fines del tratamiento, o por los plazos previstos por ley. Una vez vencidos estos plazos, los datos se eliminan o anonimizan, salvo que deban mantenerse para fines legales o de archivo histórico.
f) Integridad y confidencialidad
Implementamos medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, alteración, pérdida o destrucción. Estas incluyen cifrado, control de accesos, autenticación por clave única, y módulos de protección internos.
g) Responsabilidad proactiva (Accountability)
Asumimos activamente nuestra obligación de garantizar y demostrar el cumplimiento de todos estos principios. Mantenemos documentación interna, registros de tratamiento, y realizamos evaluaciones de impacto de protección de datos cuando es necesario, especialmente en procesos con tecnologías como IA o blockchain.
3. Finalidades del Tratamiento
En cumplimiento de lo dispuesto en los artículos 5.1.b, 6.1 y 13.1.c del Reglamento General de Protección de Datos (RGPD), informamos que los datos personales que usted nos proporciona a través del uso de la plataforma CooBook serán tratados únicamente con fines legítimos, específicos y proporcionales a las operaciones que se realizan dentro de nuestro ecosistema digital.
A continuación se detallan las finalidades principales:
1. Gestión de registros de usuarios y acceso a la plataforma
Tratamos sus datos personales para crear su cuenta de usuario, permitir su autenticación segura y habilitar el acceso a las funcionalidades ofrecidas por la plataforma. Esto incluye su perfil lector, perfil de editor, inversor o cualquier otra interacción habilitada por nuestros sistemas internos.
2. Validación de compras y operaciones mediante hashes registrados en blockchain
Cada operación sensible, como la compra de un bono, el acceso a un libro protegido o la activación de una clave, se valida a través de un sistema de hashes únicos registrados en la blockchain Kimiary Smart Chain (KSC), garantizando integridad, trazabilidad e inmutabilidad del registro.
3. Envío de comunicaciones informativas o contractuales
Podremos contactarle por correo electrónico u otros medios digitales con el fin de enviarle información sobre su cuenta, actualizaciones legales, alertas relacionadas con sus operaciones o cualquier comunicación necesaria para la ejecución del servicio contratado.
4. Prevención de actividades fraudulentas dentro del sistema
Implementamos sistemas de detección automatizada para prevenir el uso malicioso de licencias, accesos indebidos, intentos de falsificación de identidad, manipulación de claves o uso no autorizado de los libros y bonos. Estos sistemas pueden involucrar monitorización de comportamiento y verificación cruzada de tokens internos.
5. Mejora de la experiencia de usuario mediante analítica interna
Recolectamos y analizamos información anónima y pseudonimizada sobre la forma en que los usuarios interactúan con nuestra plataforma para mejorar la navegación, contenido, velocidad de carga y otros aspectos técnicos que beneficien su experiencia general.
6. Gestión de acceso y seguridad a través de nuestros plugins de protección
Sus datos pueden ser procesados por nuestros plugins internos de seguridad, encargados de controlar el acceso a los archivos digitales, validar permisos de lectura, bloquear accesos múltiples indebidos y mantener el cumplimiento de nuestras normas de protección del contenido.
7. Clasificación automática de libros mediante IA supervisada (Art. 22 RGPD)
CooBook utiliza inteligencia artificial para la clasificación inicial de libros subidos por los editores. Esta clasificación se realiza bajo mecanismos de supervisión humana y conforme a los requisitos establecidos en el Artículo 22 del RGPD, evitando cualquier efecto significativo automatizado sin intervención.
4. Base Legal para el Tratamiento
De conformidad con el Artículo 6 del Reglamento (UE) 2016/679 (RGPD), todo tratamiento de datos personales realizado por Project Kimiary OÜ a través de la plataforma CooBook se fundamenta en una base jurídica válida. Esta base se determina en función de la finalidad concreta del tratamiento y garantiza la licitud, transparencia y seguridad jurídica en cada operación.
Las bases legales aplicables al ecosistema CooBook son:
• El consentimiento explícito del usuario (Art. 6.1.a RGPD)
Cuando el usuario presta su consentimiento libre, informado e inequívoco para el tratamiento de sus datos con fines específicos, como la recepción de boletines informativos, comunicaciones promocionales, participación en sorteos o pruebas piloto.
Este consentimiento podrá ser retirado en cualquier momento sin efectos retroactivos.
• La ejecución de un contrato (Art. 6.1.b RGPD)
Cuando el tratamiento es necesario para la gestión de la cuenta de usuario, la adquisición de bonos CooBook, el acceso a contenido editorial o cualquier otra operación vinculada contractualmente con el usuario.
Esto incluye las condiciones aceptadas al registrarse o utilizar funciones específicas de la plataforma.
• El cumplimiento de obligaciones legales (Art. 6.1.c RGPD)
Cuando el tratamiento es requerido por la legislación aplicable, como normativas fiscales, contables, de consumo, de protección al inversor o de seguridad digital.
Ejemplo: conservación de datos transaccionales durante el período exigido por la normativa tributaria.
• El interés legítimo del responsable (Art. 6.1.f RGPD)
Cuando el tratamiento es necesario para fines legítimos perseguidos por Project Kimiary OÜ, siempre que no prevalezcan los derechos o intereses del interesado. Esto incluye fines como:
– prevención del fraude,
– mejora de la seguridad,
– protección del contenido,
– análisis técnico interno,
– y gestión de incidencias operativas.
En estos casos, garantizamos la existencia de un equilibrio adecuado entre nuestros intereses y los derechos fundamentales del usuario.
5. Uso de Tecnología Blockchain
La plataforma CooBook integra, como elemento fundamental de su arquitectura técnica, una red propia de validación descentralizada denominada Kimiary Smart Chain (KSC). Esta tecnología blockchain permite garantizar la inmutabilidad, seguridad, trazabilidad y transparencia de determinadas operaciones internas, especialmente aquellas vinculadas a la compra, acceso y lectura autorizada de contenido digital protegido.
Concretamente, en el uso de la Kimiary Smart Chain se registran elementos como:
- Hashes criptográficos generados por compras o activaciones.
- Claves públicas asociadas al usuario o a su wallet CooBook.
- Comprobantes de integridad de archivos digitales.
- Timestamps inmutables de acceso, lectura o validación.
Estos datos, si bien no identifican directamente a una persona física, pueden ser considerados como “datos pseudonimizados” conforme a la interpretación del EDPB (European Data Protection Board). En consecuencia, quedan dentro del ámbito de aplicación del Reglamento General de Protección de Datos (RGPD), según lo previsto en los considerandos 26 y 28 del reglamento.
Consideraciones legales adicionales:
- La tecnología blockchain utilizada por CooBook no almacena datos personales en texto plano ni almacena identificadores directos (como nombre, correo, IP).
- Los datos pseudonimizados registrados en la KSC no pueden ser alterados ni eliminados, dado el principio de inmutabilidad inherente a esta tecnología.
- La finalidad del uso de blockchain está limitada estrictamente a la protección de los derechos digitales de acceso, la validación de propiedad intelectual y la auditoría de operaciones de lectura o compra.
En cumplimiento del principio de minimización del RGPD, solo se registra en blockchain la información necesaria para garantizar la legalidad, seguridad y transparencia de las operaciones. Cualquier tratamiento adicional se realiza fuera de la red, en sistemas internos protegidos.
6. Plugins y Automatización Interna
La plataforma CooBook opera mediante un ecosistema modular compuesto por plugins internos desarrollados exclusivamente por Project Kimiary OÜ. Estos módulos, integrados dentro de nuestra arquitectura técnica, permiten automatizar ciertas funciones esenciales del sistema, garantizando eficiencia operativa, trazabilidad y cumplimiento legal.
Todos los plugins han sido diseñados de acuerdo con:
- Protocolos de desarrollo seguro.
- Normativas de ciberseguridad.
- Evaluaciones de impacto en protección de datos (DPIA) cuando corresponde.
Los principales procesos automatizados incluyen:
- Clasificación automática de libros según parámetros técnicos y temáticos definidos.
- Validación de claves de lectura asociadas a licencias individuales no transferibles.
- Generación de visores protegidos que impiden la descarga, impresión o copia de los libros.
- Registro automático de eventos críticos (compras, accesos, lecturas) en la blockchain Kimiary Smart Chain (KSC).
Garantías legales y éticas
Todos los plugins operan bajo una lógica de acceso controlado, y ninguno de ellos procesa datos personales sin base jurídica válida ni consentimiento informado, en cumplimiento de los artículos 6 y 25 del RGPD.
Además:
Se mantienen registros de actividad interna y logs de auditoría para garantizar responsabilidad proactiva (accountability).
No se realizan decisiones automatizadas con efectos jurídicos sin intervención humana (Art. 22 RGPD).
Cada módulo ha sido evaluado técnicamente por nuestro equipo de ciberseguridad y jurídicamente por el departamento legal de la compañía.
7. Cesión y Transferencias Internacionales
En CooBook nos comprometemos a proteger la confidencialidad e integridad de los datos personales tratados en nuestra plataforma. Por ello, no cedemos ni compartimos datos personales con terceros salvo en aquellos casos en los que:
- Exista un consentimiento previo, específico e informado del usuario.
- La cesión sea necesaria para la ejecución de un contrato o prestación del servicio solicitado.
- Sea exigido por una obligación legal de carácter nacional o comunitario.
- Se derive de una resolución judicial o administrativa legítimamente emitida.
Toda cesión de datos se realiza bajo control jurídico estricto, respetando el principio de minimización y con garantías adecuadas para el usuario afectado.
En cuanto a las transferencias internacionales de datos, informamos que:
- Los servidores principales y sistemas de almacenamiento de CooBook están ubicados en la Unión Europea (UE), lo cual garantiza el cumplimiento de los estándares más altos de protección.
- En caso de que, por motivos técnicos o de subcontratación específica, se requiera una transferencia internacional de datos (por ejemplo, a proveedores tecnológicos situados fuera del Espacio Económico Europeo), se garantizará en todo momento el cumplimiento del Capítulo V del RGPD, incluyendo:
- La existencia de una decisión de adecuación por parte de la Comisión Europea (Art. 45 RGPD),
- O, en su defecto, la suscripción de cláusulas contractuales tipo (SCC) aprobadas por la Comisión (Art. 46.2.c),
- O la aplicación de medidas adicionales de seguridad y protocolos de cifrado extremo a extremo para impedir accesos no autorizados.
En ningún caso se transferirán datos a países o entidades que no ofrezcan un nivel adecuado de protección sin aplicar las salvaguardas establecidas por la normativa europea vigente.
Cualquier actualización relativa a proveedores internacionales o cambios en la localización de los servicios será debidamente notificada y reflejada en esta Política.
8. Plazo de Conservación
En CooBook aplicamos el principio de limitación del plazo de conservación recogido en el Artículo 5.1.e del Reglamento General de Protección de Datos (RGPD), así como en el § 6 de la Ley de Protección de Datos Personales de Estonia (Isikuandmete kaitse seadus). Esto significa que los datos personales se conservan únicamente durante el tiempo necesario para cumplir con las finalidades del tratamiento, o durante los plazos exigidos por ley, y posteriormente son eliminados o anonimizados de forma segura.
El criterio principal que rige esta conservación es la relación directa entre:
- La finalidad para la cual los datos fueron recabados.
- Las obligaciones legales derivadas del tipo de operación realizada (fiscal, contractual, administrativa o tecnológica).
- La existencia de un consentimiento vigente del usuario, cuando este es la base del tratamiento.
A continuación, se detallan los principales escenarios y sus respectivos plazos orientativos de conservación:
1. Datos de registro y perfil de usuario
Los datos vinculados al registro de usuario (como correo electrónico, nombre, actividad, país, clave pública) se conservan mientras la cuenta permanezca activa.
Una vez solicitada la baja o detectada inactividad superior a 24 meses, se aplicará una política de bloqueo durante 6 meses adicionales por motivos técnicos, de seguridad o defensa jurídica, y posteriormente serán eliminados o anonimizados.
2. Datos asociados a operaciones contractuales (bonos, pagos, licencias)
De acuerdo con la legislación tributaria y contable estonia (Raamatupidamise seadus – Accounting Act), los documentos y registros relacionados con operaciones económicas deben conservarse durante un período de 7 años a partir del final del ejercicio fiscal correspondiente. Esto incluye:
- Confirmaciones de compra de bonos
- Facturación
- Hashes de transacciones
- Registros de acceso contractual
Estos datos serán almacenados de forma segura y con acceso restringido únicamente al personal autorizado, para efectos de auditoría y obligaciones fiscales.
3. Registros de blockchain y claves públicas
Los registros generados en la Kimiary Smart Chain (KSC) son, por su naturaleza técnica, inmutables y permanentes. Si bien no se trata de datos personales directos, en tanto puedan considerarse pseudonimizados, el tratamiento posterior se someterá a las restricciones del RGPD.
Se garantiza que estos registros no serán utilizados para nuevas finalidades y que no contienen información identificativa directa. La permanencia en la red se justifica por la necesidad técnica de proteger la trazabilidad, validez y autoría de los accesos y transacciones digitales.
4. Datos asociados a consentimientos específicos
Cuando el tratamiento se basa exclusivamente en el consentimiento del usuario (por ejemplo, recepción de newsletters o participación en encuestas), los datos se conservarán únicamente mientras dicho consentimiento esté vigente.
Una vez retirado, el tratamiento cesará de inmediato y los datos serán eliminados, salvo que exista otra base legal concurrente que justifique su conservación (por ejemplo, cumplimiento de un contrato anterior).
5. Datos anonimizados o estadísticos
Los datos que hayan sido sometidos a anonimización irreversible, es decir, que no pueden vincularse a una persona identificada o identificable, podrán conservarse indefinidamente para fines de análisis técnico, investigación interna, mejoras de rendimiento o desarrollo estratégico, siempre bajo estrictas medidas de protección.
Supervisión y revisión periódica
CooBook mantiene un calendario interno de revisión de bases de datos, con controles periódicos automáticos y manuales para detectar datos que hayan excedido su plazo legal o funcional. Además, se aplican mecanismos de limpieza y seudonimización progresiva conforme al ciclo de vida del dato.
En todo momento, los usuarios pueden ejercer su derecho a solicitar la supresión, oposición o limitación del tratamiento según lo previsto en los artículos 17 a 18 del RGPD y el § 20 de la ley estonia.
9. Derechos del Usuario
En calidad de interesado en el tratamiento de datos personales, usted tiene derecho a ejercer, en cualquier momento, todos los derechos reconocidos por los artículos 15 a 22 del Reglamento (UE) 2016/679 (RGPD), así como por la normativa nacional aplicable en Estonia. Estos derechos son esenciales para garantizar el control del usuario sobre su propia información y para reforzar los principios de transparencia, equidad y responsabilidad proactiva.
A continuación se detallan los derechos que le asisten:
• Derecho de acceso (Art. 15 RGPD)
Tiene derecho a obtener confirmación de si estamos tratando o no sus datos personales, así como acceder a la información relativa a: las finalidades del tratamiento, categorías de datos, destinatarios, plazo de conservación, y fuente de origen de los datos (cuando no han sido recabados directamente).
• Derecho de rectificación (Art. 16 RGPD)
Puede solicitar la corrección de los datos personales inexactos o la actualización de aquellos que estén desactualizados o incompletos. En CooBook podrá realizar dicha rectificación directamente desde su panel de usuario o solicitándolo por escrito.
• Derecho de supresión (“derecho al olvido”) (Art. 17 RGPD)
Tiene derecho a solicitar la eliminación de sus datos personales cuando se dé alguna de las siguientes circunstancias:
- Los datos ya no sean necesarios para los fines para los que fueron recogidos.
- Retire su consentimiento y no exista otra base legal para el tratamiento.
- Se haya producido un tratamiento ilícito.
- Desee ejercer este derecho en cumplimiento de una obligación legal.
No obstante, este derecho podrá ser limitado cuando el tratamiento sea necesario para el cumplimiento de una obligación legal o para la defensa de reclamaciones.
• Derecho a la limitación del tratamiento (Art. 18 RGPD)
Puede solicitar la limitación del tratamiento de sus datos personales, de forma temporal o permanente, cuando:
- Impugne la exactitud de los datos.
- El tratamiento sea ilícito, pero se oponga a su supresión.
- Ya no necesitemos los datos, pero usted los requiera para la formulación de reclamaciones.
- Haya ejercido el derecho de oposición y esté pendiente de verificación.
• Derecho a la portabilidad de los datos (Art. 20 RGPD)
Tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento, siempre que el tratamiento se base en su consentimiento o en un contrato, y se realice por medios automatizados.
• Derecho de oposición (Art. 21 RGPD)
Puede oponerse, en cualquier momento, al tratamiento de sus datos personales basado en el interés legítimo del responsable o en el interés público. En tal caso, CooBook dejará de tratar los datos, salvo que acredite motivos legítimos imperiosos que prevalezcan sobre sus derechos.
• Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD)
Tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos significativos o que le afecten de forma similar. En CooBook garantizamos la intervención humana en todos los procesos sensibles que puedan generar consecuencias significativas para el usuario.
Ejercicio de derechos
Puede ejercer cualquiera de los derechos mencionados anteriormente contactando directamente con el equipo legal de CooBook a través del siguiente correo electrónico:
legal@coobook.me
Por razones de seguridad y para verificar su identidad, será necesario incluir en su solicitud una prueba válida de identidad (por ejemplo, copia escaneada del documento de identidad o pasaporte). Todas las solicitudes serán respondidas en el plazo máximo de 30 días naturales, conforme a lo establecido en el Artículo 12 del RGPD.
10. Medidas de Seguridad
En CooBook nos tomamos muy en serio la protección de los datos personales y del ecosistema digital que lo respalda. Por ello, hemos implementado un conjunto de medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme a lo exigido por el Artículo 32 del Reglamento (UE) 2016/679 (RGPD) y la legislación nacional de Estonia.
Dichas medidas son diseñadas, aplicadas y auditadas por nuestro equipo interno de ciberseguridad y están sujetas a revisiones periódicas, tanto técnicas como jurídicas, en función de los avances tecnológicos, la naturaleza del tratamiento y el impacto potencial sobre los derechos y libertades de los usuarios.
Entre las principales medidas implementadas se incluyen:
- Cifrado de extremo a extremo (end-to-end encryption):
Garantiza que la información sensible viaje de forma segura entre el usuario y nuestros sistemas, impidiendo la lectura por parte de terceros no autorizados, incluso en caso de interceptación. - Autenticación por clave única (one-time key):
Todos los accesos a contenido protegido (como libros digitales o zonas de inversión) requieren una clave única generada dinámicamente y validada criptográficamente, lo que reduce la posibilidad de usos fraudulentos o suplantaciones. - Sistemas de detección de accesos maliciosos (IDS):
Contamos con mecanismos automatizados de detección y bloqueo de accesos anómalos, escaneos masivos, intentos de fuerza bruta y otras actividades que puedan comprometer la seguridad del sistema o la privacidad de los usuarios. - Registro inmutable de eventos en blockchain:
Operaciones críticas como compras, validaciones de licencias, accesos a contenido o generación de claves son registradas de forma inalterable en la Kimiary Smart Chain (KSC). Este mecanismo garantiza integridad, trazabilidad y no repudio.
Medidas organizativas complementarias:
- Políticas internas de protección de datos y confidencialidad para todo el personal con acceso a datos personales.
- Registro interno de actividades de tratamiento y auditorías periódicas de cumplimiento.
- Formación continua del equipo técnico y legal en normativas de protección de datos y gestión de incidentes.
- Análisis de riesgos y realización de evaluaciones de impacto sobre la protección de datos (DPIA) cuando corresponda.
En caso de incidentes de seguridad que afecten a los datos personales, se aplicará nuestro protocolo interno de respuesta a brechas de seguridad, cumpliendo con la obligación de notificación a la autoridad competente (Estonian Data Protection Inspectorate) y, si procede, a los usuarios afectados, en los plazos establecidos por los artículos 33 y 34 del RGPD.
11. Modificaciones
CooBook se reserva el derecho a modificar, actualizar o ajustar la presente Política de Privacidad en cualquier momento, con el objetivo de:
- Adaptarla a eventuales cambios legislativos o reglamentarios, tanto a nivel europeo como nacional (por ejemplo, reformas del RGPD, aplicación de la directiva NIS2, normas fiscales o de servicios digitales);
- Incorporar nuevas directrices emitidas por autoridades de control, como el European Data Protection Board (EDPB) o la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon);
- Reflejar adecuadamente mejoras técnicas, actualizaciones funcionales o nuevos desarrollos tecnológicos en el ecosistema digital de CooBook (por ejemplo, nuevas funcionalidades, visores inteligentes, módulos de IA, etc.);
- Corregir, aclarar o ampliar información en beneficio de la transparencia y la comprensibilidad por parte de nuestros usuarios.
Compromiso de transparencia
Cualquier modificación sustancial en el contenido de esta política será anunciada con una antelación razonable, por los canales habituales de comunicación, incluyendo:
- Mensajes informativos dentro de la plataforma.
- Correo electrónico, si el cambio afecta directamente al tratamiento basado en el consentimiento del usuario.
- Notificaciones destacadas en la parte superior de esta misma sección.
Las versiones anteriores quedarán archivadas y estarán disponibles bajo solicitud para su consulta, cumpliendo así con las obligaciones de trazabilidad documental.
El uso continuado de la plataforma tras la entrada en vigor de una nueva versión de la Política de Privacidad implicará la aceptación de sus términos, salvo en aquellos casos en los que se requiera consentimiento expreso.
Esta Política de Privacidad ha sido redactada por el equipo jurídico de Project Kimiary OÜ con fecha de entrada en vigor el 16 de abril de 2025. La misma será revisada periódicamente y modificada cuando resulte necesario por razones legales, técnicas o de funcionamiento.
Project Kimiary OÜ declara que ha adoptado todas las medidas necesarias, tanto técnicas como organizativas, para asegurar un tratamiento lícito, justo y transparente de los datos personales conforme a la legislación europea y nacional vigente.
Para el ejercicio de sus derechos, el usuario puede contactar al responsable del tratamiento por correo electrónico en cualquier momento a través de:
legal@coobook.me
En nombre del equipo de CooBook, agradecemos su confianza y reiteramos nuestro compromiso con la privacidad y la protección de sus datos.