← Volver a Reality Check
Privacidad · RGPD

Política de Privacidad

Última actualización: marzo 2026 · Versión 1.0

Reality Check SLU, con domicilio en Claudio Coello, 46, 2.º Izquierda, 28001 Madrid, España, es el Responsable del Tratamiento de los datos personales recogidos a través de www.prorealitycheck.com.

La presente Política de Privacidad describe qué datos recogemos, con qué finalidad, durante cuánto tiempo los conservamos y cuáles son sus derechos como interesado, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

DenominaciónReality Check SLU
NIFEn tramite — sera actualizado tras constitucion
DomicilioClaudio Coello, 46, 2.º Izquierda, 28001 Madrid, España
Contacto privacidadinfo@prorealitycheck.com

2. Datos que recopilamos y finalidades

Categoría de datos Datos concretos Finalidad Base legal (RGPD)
Identificación Correo electrónico, contraseña (hash PBKDF2-SHA256, nunca en claro) Crear y gestionar la cuenta de usuario Ejecución de contrato (art. 6.1.b)
Evidencias forenses Imagen cifrada (AES vault), hash SHA-256, coordenadas GPS, timestamp UTC, código CSV Prestación del servicio de certificación Ejecución de contrato (art. 6.1.b)
Datos de dispositivo (WebAuthn) Clave pública criptográfica del dispositivo vinculado, contador de uso Autenticación segura sin contraseña y detección de clonación Ejecución de contrato + interés legítimo (art. 6.1.b y 6.1.f)
Facturación Número de factura, importe, tipo de transacción, Payment Intent ID de Stripe Gestión de pagos, facturación, obligaciones fiscales Obligación legal (art. 6.1.c) + contrato (art. 6.1.b)
Geolocalización Coordenadas GPS en el momento de la captura fotográfica Integrar metadatos forenses en el certificado Ejecución de contrato + consentimiento explícito del dispositivo
Logs técnicos IP, timestamp, endpoint accedido (email anonimizado en logs) Seguridad, detección de fraude, cumplimiento legal Interés legítimo (art. 6.1.f)
API Partners (B2B) Email, nombre de empresa, hash de API key, uso mensual Gestión de acceso API, facturación B2B Ejecución de contrato (art. 6.1.b)

3. Datos biométricos — WebAuthn

Sus datos biométricos nunca salen de su dispositivo. El estándar WebAuthn procesa la huella dactilar o reconocimiento facial íntegramente en el chip de seguridad del dispositivo (Secure Enclave / TPM). Reality Check únicamente almacena la clave pública criptográfica resultante, que no permite reconstruir ningún dato biométrico. Esta clave se elimina inmediatamente si se detecta cualquier anomalía de seguridad (posible clonación del dispositivo).

4. Conservación de datos

Tipo de datoPeríodo de conservación
Datos de cuenta (email, hash contraseña)Durante la vigencia de la cuenta + 5 años tras cancelación (prescripción acciones civiles)
Evidencias forenses (vault, hashes, metadatos)Mientras la cuenta esté activa. Tras eliminación de la cuenta: 180 días naturales, salvo que exista procedimiento judicial abierto o requerimiento legal que obligue a su conservación (art. 17.3.e RGPD)
Datos de facturación10 años (obligación fiscal art. 30 CCom)
Claves WebAuthnHasta eliminación de la cuenta o revocación del dispositivo
Logs de acceso12 meses
Datos de API partnersDurante la vigencia del contrato + 5 años

4b. Ocultación y eliminación de evidencias

Reality Check permite al usuario ocultar evidencias de su panel personal. La evidencia ocultada deja de ser visible para el usuario y para terceros, pero no se elimina de la plataforma por los siguientes motivos de seguridad y cumplimiento normativo:

Si desea que una evidencia sea completamente inaccesible, utilice la función «Ocultar» desde su panel de control. Si tiene una orden judicial que requiere la eliminación definitiva, contacte con legal@prorealitycheck.com.

5. Destinatarios y transferencias internacionales

Reality Check no vende ni cede datos personales a terceros. Los datos se comparten únicamente con los siguientes encargados del tratamiento bajo contrato de encargo (DPA) conforme al art. 28 RGPD:

Todos los encargados del tratamiento han suscrito contratos de encargo (DPA) conformes al artículo 28 RGPD. Para las transferencias a EE. UU. (Render, Cloudflare), se han evaluado medidas suplementarias conforme a las directrices del CEPD post-Schrems II, incluyendo cifrado extremo a extremo y minimización de datos accesibles por el proveedor.

No se realizan otras transferencias internacionales de datos personales fuera del ámbito de los encargados listados.

6. Seguridad

Reality Check aplica medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD:

En caso de brecha de seguridad que afecte a sus datos, le notificaremos en el plazo máximo de 72 horas desde que tengamos conocimiento de la misma, conforme al art. 33 RGPD.

6 bis. Evaluación de Impacto (EIPD)

Dado que Reality Check trata datos de geolocalización, datos biométricos (verificación de identidad KYC) y realiza transferencias internacionales, hemos realizado una Evaluación de Impacto en la Protección de Datos (EIPD/DPIA) conforme al artículo 35 RGPD. Las conclusiones principales son:

La EIPD completa está disponible para la autoridad de supervisión (AEPD) previa solicitud.

6 ter. Delegado de Protección de Datos

Reality Check SLU no está obligada a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 RGPD, al no realizar tratamiento a gran escala de categorías especiales de datos como actividad principal ni ser organismo público. No obstante, para cualquier consulta relacionada con la protección de sus datos, puede contactar con nuestro responsable de privacidad en info@prorealitycheck.com.

7. Sus derechos

Como interesado, puede ejercer los siguientes derechos ante el Responsable del Tratamiento:

Acceso (art. 15) Obtener confirmación de qué datos tratamos y una copia de los mismos.
Rectificación (art. 16) Corregir datos inexactos o completar los incompletos.
Supresión (art. 17) Solicitar la eliminación de sus datos cuando no sean necesarios para los fines que se recogieron.
Limitación (art. 18) Restringir el tratamiento en determinadas circunstancias.
Portabilidad (art. 20) Recibir sus datos en formato estructurado y de uso común.
Oposición (art. 21) Oponerse al tratamiento basado en interés legítimo.

Para ejercer sus derechos, envíe un correo a info@prorealitycheck.com con su solicitud e identificación. Responderemos en el plazo máximo de 30 días naturales.

Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

8. Cookies

Reality Check utiliza exclusivamente una cookie de sesión técnica (rc_token) necesaria para mantener la autenticación del usuario. Esta cookie es esencial para el funcionamiento del servicio y no requiere consentimiento conforme al art. 22.2 LSSI. No se utilizan cookies de seguimiento, analítica ni publicidad de terceros.

Puede consultar nuestra Política de Cookies completa.

9. Menores de edad

El servicio está dirigido exclusivamente a mayores de 18 años. Reality Check no recoge conscientemente datos personales de menores. Si tiene conocimiento de que un menor ha facilitado datos personales, le rogamos que nos lo comunique a info@prorealitycheck.com para proceder a su supresión.

10. Modificaciones

Reality Check podrá modificar la presente Política de Privacidad para adaptarla a cambios legislativos o funcionales. Los cambios sustanciales se notificarán por correo electrónico con al menos 30 días de antelación. La versión vigente estará siempre disponible en esta página.