Reality Check SLU, con domicilio en Claudio Coello, 46, 2.º Izquierda, 28001 Madrid, España, es el Responsable del Tratamiento de los datos personales recogidos a través de www.prorealitycheck.com.
La presente Política de Privacidad describe qué datos recogemos, con qué finalidad, durante cuánto tiempo los conservamos y cuáles son sus derechos como interesado, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
| Denominación | Reality Check SLU |
| NIF | En tramite — sera actualizado tras constitucion |
| Domicilio | Claudio Coello, 46, 2.º Izquierda, 28001 Madrid, España |
| Contacto privacidad | info@prorealitycheck.com |
| Categoría de datos | Datos concretos | Finalidad | Base legal (RGPD) |
|---|---|---|---|
| Identificación | Correo electrónico, contraseña (hash PBKDF2-SHA256, nunca en claro) | Crear y gestionar la cuenta de usuario | Ejecución de contrato (art. 6.1.b) |
| Evidencias forenses | Imagen cifrada (AES vault), hash SHA-256, coordenadas GPS, timestamp UTC, código CSV | Prestación del servicio de certificación | Ejecución de contrato (art. 6.1.b) |
| Datos de dispositivo (WebAuthn) | Clave pública criptográfica del dispositivo vinculado, contador de uso | Autenticación segura sin contraseña y detección de clonación | Ejecución de contrato + interés legítimo (art. 6.1.b y 6.1.f) |
| Facturación | Número de factura, importe, tipo de transacción, Payment Intent ID de Stripe | Gestión de pagos, facturación, obligaciones fiscales | Obligación legal (art. 6.1.c) + contrato (art. 6.1.b) |
| Geolocalización | Coordenadas GPS en el momento de la captura fotográfica | Integrar metadatos forenses en el certificado | Ejecución de contrato + consentimiento explícito del dispositivo |
| Logs técnicos | IP, timestamp, endpoint accedido (email anonimizado en logs) | Seguridad, detección de fraude, cumplimiento legal | Interés legítimo (art. 6.1.f) |
| API Partners (B2B) | Email, nombre de empresa, hash de API key, uso mensual | Gestión de acceso API, facturación B2B | Ejecución de contrato (art. 6.1.b) |
Sus datos biométricos nunca salen de su dispositivo. El estándar WebAuthn procesa la huella dactilar o reconocimiento facial íntegramente en el chip de seguridad del dispositivo (Secure Enclave / TPM). Reality Check únicamente almacena la clave pública criptográfica resultante, que no permite reconstruir ningún dato biométrico. Esta clave se elimina inmediatamente si se detecta cualquier anomalía de seguridad (posible clonación del dispositivo).
| Tipo de dato | Período de conservación |
|---|---|
| Datos de cuenta (email, hash contraseña) | Durante la vigencia de la cuenta + 5 años tras cancelación (prescripción acciones civiles) |
| Evidencias forenses (vault, hashes, metadatos) | Mientras la cuenta esté activa. Tras eliminación de la cuenta: 180 días naturales, salvo que exista procedimiento judicial abierto o requerimiento legal que obligue a su conservación (art. 17.3.e RGPD) |
| Datos de facturación | 10 años (obligación fiscal art. 30 CCom) |
| Claves WebAuthn | Hasta eliminación de la cuenta o revocación del dispositivo |
| Logs de acceso | 12 meses |
| Datos de API partners | Durante la vigencia del contrato + 5 años |
Reality Check permite al usuario ocultar evidencias de su panel personal. La evidencia ocultada deja de ser visible para el usuario y para terceros, pero no se elimina de la plataforma por los siguientes motivos de seguridad y cumplimiento normativo:
Si desea que una evidencia sea completamente inaccesible, utilice la función «Ocultar» desde su panel de control. Si tiene una orden judicial que requiere la eliminación definitiva, contacte con legal@prorealitycheck.com.
Reality Check no vende ni cede datos personales a terceros. Los datos se comparten únicamente con los siguientes encargados del tratamiento bajo contrato de encargo (DPA) conforme al art. 28 RGPD:
Todos los encargados del tratamiento han suscrito contratos de encargo (DPA) conformes al artículo 28 RGPD. Para las transferencias a EE. UU. (Render, Cloudflare), se han evaluado medidas suplementarias conforme a las directrices del CEPD post-Schrems II, incluyendo cifrado extremo a extremo y minimización de datos accesibles por el proveedor.
No se realizan otras transferencias internacionales de datos personales fuera del ámbito de los encargados listados.
Reality Check aplica medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD:
En caso de brecha de seguridad que afecte a sus datos, le notificaremos en el plazo máximo de 72 horas desde que tengamos conocimiento de la misma, conforme al art. 33 RGPD.
Dado que Reality Check trata datos de geolocalización, datos biométricos (verificación de identidad KYC) y realiza transferencias internacionales, hemos realizado una Evaluación de Impacto en la Protección de Datos (EIPD/DPIA) conforme al artículo 35 RGPD. Las conclusiones principales son:
La EIPD completa está disponible para la autoridad de supervisión (AEPD) previa solicitud.
Reality Check SLU no está obligada a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 RGPD, al no realizar tratamiento a gran escala de categorías especiales de datos como actividad principal ni ser organismo público. No obstante, para cualquier consulta relacionada con la protección de sus datos, puede contactar con nuestro responsable de privacidad en info@prorealitycheck.com.
Como interesado, puede ejercer los siguientes derechos ante el Responsable del Tratamiento:
Para ejercer sus derechos, envíe un correo a info@prorealitycheck.com con su solicitud e identificación. Responderemos en el plazo máximo de 30 días naturales.
Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
Reality Check utiliza exclusivamente una cookie de sesión técnica (rc_token) necesaria para mantener la autenticación del usuario. Esta cookie es esencial para el funcionamiento del servicio y no requiere consentimiento conforme al art. 22.2 LSSI. No se utilizan cookies de seguimiento, analítica ni publicidad de terceros.
Puede consultar nuestra Política de Cookies completa.
El servicio está dirigido exclusivamente a mayores de 18 años. Reality Check no recoge conscientemente datos personales de menores. Si tiene conocimiento de que un menor ha facilitado datos personales, le rogamos que nos lo comunique a info@prorealitycheck.com para proceder a su supresión.
Reality Check podrá modificar la presente Política de Privacidad para adaptarla a cambios legislativos o funcionales. Los cambios sustanciales se notificarán por correo electrónico con al menos 30 días de antelación. La versión vigente estará siempre disponible en esta página.