Ir al contenido
MawCastDocs
Crea tu emisora

Política de Privacidad

Qué datos personales trata MAWCast, para qué, durante cuánto tiempo, quién los recibe y qué derechos tienes sobre ellos.

Actualizado Borrador del 11 de octubre de 20261 min de lectura
Borrador: no está en vigor

Este es el texto redactado, publicado aquí para su revisión. Describe lo que MAWCast hace hoy con los datos personales, pero todavía no es la información que exige la ley: 7 datos siguen en blanco (entre ellos, quién es el responsable del tratamiento y dónde se le puede localizar) y el documento no ha sido revisado por un abogado especialista en protección de datos, algo que su propio manifiesto exige antes de publicarlo.

Versión 1.1-draft · 14 secciones

Versión: 1.1-borrador Última actualización: [FECHA] Entrada en vigor: [FECHA]

Traducción de cortesía de la versión 1.1-draft en inglés; en caso de discrepancia prevalece la versión inglesa.


1. Quiénes somos

MAWCast está operado por [NOMBRE DEL OPERADOR], [DIRECCIÓN A EFECTOS DE NOTIFICACIONES] («MAWCast», «nosotros»). Respecto de los datos personales descritos en los apartados 3, 5 y 6 somos el responsable del tratamiento.

Para cualquier cuestión sobre sus datos, escriba a contact@mawcast.com. Es la única dirección, para privacidad como para todo lo demás, y la lee una persona.

Esta política acompaña a las Condiciones del Servicio. Las Condiciones dicen qué es el servicio y quién responde de qué; este documento dice qué ocurre con los datos personales.


2. Dos papeles, separados

MAWCast trata datos personales en dos calidades distintas, que funcionan de forma diferente.

  • Sobre usted, nuestro cliente. Su cuenta, el inicio de sesión, la suscripción, la seguridad, el soporte y el uso de MAW Assistant. Nosotros decidimos para qué y cómo, así que respondemos de ello. Son los apartados 3 y 5 a 11.
  • Sobre las personas que rodean a su emisora. Sus oyentes y los DJ invitados a los que usted da acceso. Usted decide gestionar y publicar la emisora y a quién deja emitir en ella, así que usted es el responsable y nosotros su encargado del tratamiento, como establece el apartado 11 de las Condiciones. Es el apartado 4.

3. Qué datos recogemos sobre usted, y para qué

3.1 Su cuenta y sus emisoras

Su dirección de correo electrónico, su nombre, una foto de perfil si la sube o si inicia sesión con un proveedor que la tiene, un hash de su contraseña si la establece (nunca la contraseña en sí), su idioma, el identificador de su cuenta y las fechas en que la cuenta se creó y se usó por última vez.

Lo que usted pone en MAWCast: sus emisoras y sus ajustes, la zona horaria, las descripciones e imágenes, la programación, las listas, el audio y las carátulas que sube, y el historial de sus emisiones.

Para qué: darle una cuenta y prestar el servicio.

Base jurídica: ejecución del contrato, art. 6.1.b) RGPD. Para tener una cuenta hace falta una dirección de correo; sin ella no podemos dársela. Todo lo demás de este apartado puede darlo o no.

3.2 Inicio de sesión con Google o Discord

Si usted lo elige, el identificador, el correo electrónico, el nombre y la dirección de la imagen que nos envían Google o Discord, y los tokens de inicio de sesión que emiten, guardados cifrados. Si conecta Discord para añadir MAW Assistant a un servidor, Discord nos muestra además la lista de sus servidores, para que pueda elegir uno.

Para qué: permitirle iniciar sesión con esa cuenta y usar las funciones de Discord.

Base jurídica: ejecución del contrato, art. 6.1.b). Google y Discord son responsables independientes de su cuenta con ellos; se aplican sus propias políticas.

3.3 Seguridad

Sus sesiones: cuándo empezó cada una y cuándo se usó por última vez, cómo inició sesión y la cadena de identificación que envió su navegador (en MAWCast Studio, la versión de la aplicación y el nombre que dio al dispositivo). No guardamos ninguna dirección IP con la sesión. Las sesiones terminan a los 30 días sin uso.

La configuración de su autenticación multifactor (MFA): el secreto se guarda cifrado y los códigos de recuperación solo como hashes. Los códigos y enlaces de un solo uso que le enviamos se guardan solo como hashes y caducan en 30 minutos como máximo.

Para frenar los intentos de adivinar contraseñas y los abusos, el servidor cuenta las peticiones por dirección IP en su memoria durante unos minutos. Esos contadores nunca se escriben en disco.

Para qué: que su cuenta siga siendo suya y mostrarle dónde tiene la sesión iniciada.

Base jurídica: ejecución del contrato, art. 6.1.b), e interés legítimo en la seguridad, art. 6.1.f).

3.4 Suscripción y facturación

Su plan, su estado y fechas, y la prueba gratuita.

MAWCast no cobra hoy con tarjeta y no guarda datos de tarjeta, dirección de facturación ni número fiscal. Todavía no hay ningún proveedor de pagos conectado. Cuando lo haya, será él quien guarde la tarjeta, nosotros conservaremos una referencia y el registro de cada pago, y esta política nombrará al proveedor antes del primer cobro.

Para qué: prestarle el plan que eligió y, cuando existan los pagos, cobrar y cumplir nuestras obligaciones contables.

Base jurídica: ejecución del contrato, art. 6.1.b); obligación legal en el caso de las facturas, art. 6.1.c).

3.5 Una prueba gratuita por tarjeta

Hoy no se recoge. Cuando se abran las pruebas que piden una tarjeta, guardaremos un hash SHA-256 de una huella de esa tarjeta, facilitada por el proveedor de pagos, junto al identificador de la cuenta que la usó. No puede volver a convertirse en la tarjeta. Cuánto se conserva se indicará aquí antes de que eso ocurra.

Para qué: que la prueba gratuita se use una vez, no una vez por cada cuenta nueva.

Base jurídica: interés legítimo, art. 6.1.f).

3.6 Correos que le enviamos

Solo correos sobre su cuenta, su seguridad y su facturación: un mensaje de bienvenida, códigos de verificación, restablecimientos de contraseña, cambios de correo o de contraseña, alertas de seguridad, la confirmación de que su cuenta se eliminó, recibos y avisos de facturación. Llevamos un registro de envíos (destinatario, tipo, estado de entrega y fecha; nunca el contenido) para poder decirle si un mensaje le llegó y dejar de escribir a una dirección que rebota o se queja.

Para qué: gestionar la cuenta y acreditar lo que enviamos.

Base jurídica: ejecución del contrato, art. 6.1.b), e interés legítimo, art. 6.1.f). No enviamos correo comercial. Los avisos de las emisoras van a Discord, nunca al correo.

3.7 MAW Assistant en Discord

MAW Assistant es un bot de Discord. Lee los mensajes directos que usted le envía y los comandos y botones que usa; no lee las conversaciones de un servidor de Discord.

  • Su cuenta de Discord. Su identificador de usuario de Discord, con el idioma, la zona horaria, la emisora y las preferencias de avisos que elige en el Asistente, y un registro de qué avisos le envió.
  • Su servidor de Discord, si añade el Asistente a uno: el identificador y el nombre del servidor, los canales y roles que elige para los avisos, y el identificador de Discord de quien lo añadió.
  • Sus mensajes. No se guarda ninguna transcripción de sus conversaciones. Los tres últimos mensajes permanecen cinco minutos en la memoria del Asistente para que pueda seguir la conversación. Cuando se conserva un mensaje sobre MAWCast para que el Asistente aprenda cómo se expresa la gente, antes se limpia de contraseñas, claves, tokens, direcciones de correo, direcciones web, direcciones IP, números de teléfono y números largos, y se guarda bajo un código con clave en lugar de su identificador de Discord o de cuenta. Ese texto se elimina a los 30 días. Una segunda forma del texto, en la que además los nombres de sus emisoras, programas, listas e invitados se sustituyen por marcadores, se conserva con el registro hasta 365 días, y más tiempo solo cuando es un ejemplo en el que se apoya una regla de expresión que el Asistente ha aprendido. Los nombres que usted escriba y que el Asistente no reconozca como suyos no se eliminan.
  • Respuestas que necesitan IA. La mayoría de las preguntas las responde el propio Asistente. Cuando no puede, y su plan incluye respuestas con IA, envía el mensaje ya limpio a un proveedor de IA (apartado 7) junto con la fecha, la zona horaria de su espacio de trabajo y el número de emisoras que tiene. No envía su identificador de Discord, su nombre de usuario, su correo, los nombres de sus emisoras ni la conversación anterior, y nunca envía imágenes ni archivos adjuntos.
  • Seguridad. Las peticiones que parecen intentos de extraer secretos o de hacer un mal uso del Asistente se registran: la hora, el código con clave, el tipo de petición y una puntuación de riesgo. El texto no se guarda. El apartado 10 explica la pausa automática que esto puede causar.

No usamos sus conversaciones para entrenar modelos de IA.

Base jurídica: ejecución del contrato, art. 6.1.b); interés legítimo en la seguridad y en mejorar las respuestas del Asistente, art. 6.1.f).

3.8 Recuento de visitas a nuestra web pública

En las páginas públicas de mawcast.com (la página de inicio y la documentación), un contador por día, por página y por tipo de sitio del que llegó la visita: buscador, asistente de IA, red social, otro sitio, enlace de campaña, o ninguno.

Lo que no se recoge: ninguna dirección IP, ningún identificador, ningún dato del navegador o del dispositivo, ninguna cookie, nada guardado en su navegador. El contador no puede distinguir a un visitante de otro. Si su navegador envía Do Not Track o Global Privacy Control, la visita no se cuenta. Las páginas dentro de su cuenta nunca se cuentan.

Para qué: saber qué páginas son útiles y qué tipos de sitios traen visitas.

Base jurídica: interés legítimo, art. 6.1.f). Las cifras son agregadas y no identifican a nadie.

3.9 De dónde vino una cuenta nueva

Al crear una cuenta, anotamos la visita que llevó a ella: el nombre del sitio que enlazó con nosotros (por ejemplo google.com, nunca la dirección completa), el tipo de sitio, la primera página que abrió y las etiquetas de campaña (utm_*) si el enlace las llevaba. También anotamos cómo se registró (contraseña, Google o Discord) y la fecha en que alcanzó algunos pasos: crear la cuenta, crear una emisora, salir al aire por primera vez, empezar una prueba, pagar por primera vez. No se guarda con ello ninguna dirección IP ni dato del dispositivo.

Mientras navega antes de registrarse, esto se mantiene solo en la memoria de la página, nunca en una cookie ni en el almacenamiento del navegador.

Para qué: saber qué canales traen a personas que de verdad usan MAWCast y pagan por él.

Base jurídica: interés legítimo, art. 6.1.f). Puede oponerse en cualquier momento (apartado 10); se elimina con su cuenta.

3.10 Credenciales de emisión

Las contraseñas de fuente de sus emisoras y las credenciales de los DJ invitados a los que da acceso, guardadas cifradas y aparte del resto de sus datos.

Para qué: que usted, y solo las personas que usted elija, puedan emitir en su emisora.

Base jurídica: ejecución del contrato, art. 6.1.b).

3.11 Cuando nos escribe

Si escribe a contact@mawcast.com, conservamos su mensaje y nuestra respuesta el tiempo que el asunto requiera.

Base jurídica: ejecución del contrato o medidas precontractuales, art. 6.1.b), e interés legítimo en responder, art. 6.1.f).


4. Sus oyentes y sus DJ invitados: somos su encargado del tratamiento

Una emisora pública implica a personas que no son clientes nuestros. Tratamos sus datos según sus instrucciones y solo para su emisora.

Oyentes. Para entregar la emisión, el servidor de emisión tiene que recibir la conexión de cada oyente. Las cifras de audiencia de MAWCast son recuentos, no personas: cuántos oyentes hay conectados en cada momento, el número más alto de cada día, cuántas conexiones hubo y cuánto duraron en total, y las mismas cifras de cada emisión. No guardamos ninguna lista de oyentes.

Desde dónde se conectan los oyentes. Para que una emisora pueda ver en qué países y ciudades está su audiencia, la dirección IP de la conexión de un oyente se consulta en una base de datos de geolocalización mientras el oyente está conectado. La consulta se hace en la memoria del servidor: la dirección se convierte en un país y, cuando la base de datos los conoce, una región, una ciudad y la posición aproximada de esa ciudad, y después se descarta. La dirección no se escribe en nuestras bases de datos, ni tampoco nada derivado de ella que pudiera identificar a un oyente: ni un hash ni un identificador. Lo que se guarda es un recuento por país y por ciudad, de cada emisión y de cada día.

La cadena de identificación del reproductor (su User-Agent) se trata igual: se reduce a una familia de navegador, de dispositivo y de sistema operativo, se cuenta y no se guarda.

Como nada de lo que se guarda identifica a un oyente, MAWCast no puede saber si dos conexiones son de la misma persona, y no informa de oyentes «únicos» ni «recurrentes».

La base de datos de geolocalización es «IP to City Lite» de DB-IP (IP Geolocation by DB-IP). Es un archivo en nuestro propio servidor: no se envía ningún dato de oyentes a DB-IP, ni a nadie más, para deducir una ubicación.

El propio servidor de emisión lleva un registro técnico de accesos, como hacen los servidores web: de cada conexión, la dirección IP, la hora y la duración, la cadena de identificación del reproductor y la página desde la que llegó. Lo usamos solo para operar y proteger el servicio de emisión, no para elaborar cifras de audiencia, y se conserva durante [CONSERVACIÓN DEL REGISTRO DE EMISIÓN].

Las páginas de las emisoras y el reproductor web no instalan cookies. Las páginas de las emisoras no tienen chat hoy. Si una emisora ofrece uno, el apodo y el mensaje que envía un oyente se guardan con la emisora, solo los 500 más recientes, y no se guarda con ellos ninguna dirección IP.

DJ invitados. Cuando usted invita a un DJ que no tiene cuenta de MAWCast, guardamos el nombre que da (se le muestra a usted y aparece en los avisos de su emisora), las horas a las que se conecta, un registro de lo que se hizo con su acceso y por quién, y sus credenciales de emisión, cifradas. No pedimos al invitado ninguna dirección de correo ni guardamos su dirección IP.

Para todo ello:

  • Usted es el responsable. Necesita una base jurídica, informa a sus oyentes y a sus invitados, y atiende sus solicitudes.
  • Le ayudamos como exige el artículo 28 del RGPD, en los términos del apartado 11 de las Condiciones del Servicio.
  • Oyentes e invitados: una solicitud sobre sus datos en una emisora se dirige a esa emisora. Si nos escribe a nosotros, se la trasladamos a la emisora y la ayudamos a responder.

5. Cookies y almacenamiento del navegador

Solo usamos lo que el servicio necesita para funcionar. Ninguna cookie publicitaria, ninguna cookie analítica, ningún script de seguimiento. Por eso no hay banner de consentimiento.

NombreTipoQué haceDuración
maw_sessionCookieMantiene su sesión iniciada30 días desde la última vez que usó MAWCast, o hasta que cierra la sesión
maw_pendingCookieGuarda un inicio de sesión a medias mientras introduce un código de MFA10 minutos
mawcast_adminCookieMantiene la sesión del personal de MAWCast en la consola de administración. Nunca se instala a clientes8 horas
mc-languageAlmacenamiento del navegadorRecuerda el idioma elegidoHasta que lo borre
mawcast-docs-langAlmacenamiento del navegadorRecuerda el idioma en que lee la documentaciónHasta que lo borre
mawcast-docs-themeAlmacenamiento del navegadorRecuerda el modo claro u oscuro de la documentaciónHasta que lo borre
mc-railAlmacenamiento del navegadorRecuerda si el menú lateral de Control está plegadoHasta que lo borre
mc-after-sign-inAlmacenamiento del navegador, solo esta pestañaLe devuelve adonde estaba después de iniciar sesión, por ejemplo para conectar MAWCast StudioHasta que cierra la pestaña
mc-guest-onboardingAlmacenamiento del navegador, solo esta pestañaMantiene abierta la invitación de un DJ invitado mientras se prepara30 minutos, o hasta que se cierra la pestaña

La consola de administración recuerda además dos preferencias de diseño del personal de MAWCast en su propio navegador.

Dos cosas que su navegador descarga de otros. Las tipografías de mawcast.com se cargan desde Google Fonts, así que su navegador contacta con los servidores de Google y Google recibe su dirección IP como en cualquier petición web; no instala ninguna cookie. Y si su foto de perfil, o el icono de un servidor de Discord, procede de Google o de Discord, su navegador carga esa imagen desde ellos.


6. Qué registran nuestros propios servidores

El servidor web que está delante de MAWCast no lleva ningún registro de las páginas que usted pide, y la aplicación no escribe direcciones IP ni direcciones de correo en sus registros. La excepción es el registro de accesos del servidor de emisión descrito en el apartado 4.

El personal autorizado de MAWCast puede ver el correo, el nombre, las fechas y el plan de su cuenta, y sus emisoras, cuando opera el servicio o le responde. Lo que el personal hace en la consola de administración queda anotado en un registro de auditoría.


7. Quién más recibe sus datos

No vendemos sus datos ni los compartimos con fines publicitarios. Solo llegan a terceros cuando el servicio lo necesita:

QuiénPara quéPapel
ContaboEl servidor en el que funciona MAWCast y el almacenamiento de objetos que guarda una copia de los archivos subidos y de las copias de seguridadNuestro encargado
ResendEnvío de correos de cuenta, seguridad y facturación: su dirección y el mensajeNuestro encargado
Google (API de Gemini)Responder las preguntas que MAW Assistant no puede responder por sí mismo: el mensaje limpio descrito en el apartado 3.7Nuestro encargado
DiscordLa plataforma en la que funciona MAW Assistant: sus mensajes al Asistente, sus respuestas y los avisos que publica donde usted lo pidió. También el inicio de sesión, si lo usaResponsable independiente
GoogleEl inicio de sesión, si lo usa; y las tipografías del sitio (apartado 5)Responsable independiente
AutoridadesSolo cuando la ley nos obliga, y solo lo que obliga—

Los avisos que MAW Assistant publica en su servidor de Discord los ven los miembros de ese servidor, y pueden incluir el nombre de la emisora, las cifras de oyentes y el nombre de quien está en el aire.

Hoy ningún proveedor de pagos recibe nada (apartado 3.4).


8. Transferencias fuera del Espacio Económico Europeo

El servidor y el almacenamiento de objetos de MAWCast están en la Unión Europea. Resend, Discord y Google pueden tratar datos fuera del EEE, en particular en Estados Unidos. Cuando lo hacen, la transferencia está protegida por [GARANTÍA DE TRANSFERENCIA]. Escríbanos para obtener una copia de la garantía aplicable.


9. Cuánto tiempo los conservamos

DatosSe conservan
Su cuenta, los métodos de inicio de sesión, las sesiones y la configuración de MFA (3.1 a 3.3), el origen del registro (3.9) y las credenciales de emisión (3.10)Mientras exista su cuenta. Se eliminan al eliminarla. Una sesión se elimina 30 días después de su último uso
Audio subido cuando termina una suscripción de pago14 días desde la fecha de renovación (o desde el día en que terminó, si terminó antes), y después se elimina
Audio subido cuando termina una prueba5 días desde el fin de la prueba, y después se elimina
Emisoras, programación, historial de emisiones y recuentos de audienciaMientras exista su cuenta
DJ invitados: nombre, horas de conexión y registro de accesoMientras exista su cuenta
Facturas y registros de pago, cuando existan los pagos[CONSERVACIÓN DE FACTURAS], como exige la ley fiscal, incluso después de eliminar la cuenta
Registro de envíos de correo (3.6)12 meses; después se elimina la dirección, también si la cuenta se eliminó antes. Una queja («esto es spam») se conserva, para no volver a escribir nunca a esa dirección
Vínculos con servidores de Discord (3.7)Mientras exista su cuenta
Ajustes del Asistente guardados bajo su identificador de Discord (3.7)Hasta que nos pida eliminarlos; el registro de avisos enviados, 30 días
Registros de aprendizaje del Asistente (3.7)El texto limpio, 30 días; la forma con los nombres sustituidos y su registro, hasta 365 días; los ejemplos en que se apoya una regla aprendida, mientras la regla esté en uso
Eventos de seguridad del Asistente (3.7) y registro de auditoría del personal (6)[CONSERVACIÓN DE REGISTROS DE SEGURIDAD]
Registro de accesos del servidor de emisión (4)[CONSERVACIÓN DEL REGISTRO DE EMISIÓN]
Mensajes de error del servidor14 días
Recuento de visitas (3.8)Agregado, no identifica a nadie
Copias de seguridad14 días. Los datos que usted elimina pueden permanecer en las copias hasta que caducan

10. Sus derechos

Puede, en cualquier momento:

  • Obtener una copia de sus datos. Cuenta → Tus datos → Exportar tus datos le da sus emisoras, programación, listas, historial de emisiones y ajustes en un archivo. Su audio se descarga en los archivos originales desde Media → Descargar. Para cualquier otra cosa que tengamos sobre usted, escríbanos.
  • Rectificarlos. La mayoría puede editarlos usted mismo en Cuenta.
  • Eliminar su cuenta. Cuenta → Tus datos → Eliminar cuenta. Elimina de inmediato su cuenta, los métodos de inicio de sesión y las sesiones, sus emisoras y sus credenciales, el historial de emisiones, el audio y las imágenes subidos, los DJ invitados, los vínculos con servidores de Discord y la información del apartado 3.9. Lo que la sobrevive es lo que indica el apartado 9: el registro de envíos de correo hasta 12 meses, los registros de pago cuando la ley los exige, el registro de auditoría del personal, los ajustes del Asistente bajo su identificador de Discord, que eliminamos cuando nos lo pide, sus registros de aprendizaje y de seguridad, que llevan un código en lugar de su identidad, y las copias de seguridad hasta que caducan. Una cuenta con una suscripción que se renovaría tiene que cancelarla antes.
  • Oponerse a lo que hacemos por interés legítimo (apartados 3.3 y 3.5 a 3.9).
  • Limitar el tratamiento, o llevarse sus datos a otro servicio.
  • Retirar el consentimiento, cuando nos basemos en él. Hoy nada en esta política lo hace.

Escriba a contact@mawcast.com para cualquiera de ellos. Respondemos en el plazo de un mes. Podemos pedirle que acredite que la cuenta es suya, y no le cobraremos nada.

Si cree que lo hemos hecho mal, puede presentar una reclamación ante una autoridad de protección de datos: en España, la Agencia Española de Protección de Datos (aepd.es), o la del país donde viva. Preferiríamos que nos lo dijera antes a nosotros.

Decisiones automatizadas. MAWCast no toma decisiones automatizadas que produzcan efectos jurídicos o le afecten de forma similarmente significativa. Hay una cosa que sí ocurre sin intervención de una persona: si muchas peticiones en poco tiempo parecen intentos de hacer un mal uso de MAW Assistant, este deja de dar respuestas con IA y de hacer cambios para ese usuario de Discord durante 60 minutos. Su cuenta, su suscripción y Control no se ven afectados, y una persona de MAWCast puede levantarlo; escríbanos si le ocurre por error.


11. Cómo los protegemos

Las contraseñas se guardan como hashes, nunca de forma legible. Las credenciales de emisión, los tokens de inicio de sesión y los secretos de MFA se guardan cifrados. La autenticación multifactor está disponible para todas las cuentas y se aplica también al inicio de sesión con Google y Discord. Las conexiones con mawcast.com van cifradas. MAWCast funciona en su propio servidor bajo una cuenta sin permisos de administrador. Los archivos subidos se eliminan según los plazos del apartado 9 mediante una tarea automática.


12. Edad

Las cuentas de MAWCast son para personas de 16 años o más. Si cree que una persona menor nos ha facilitado sus datos, escríbanos y los eliminaremos.


13. Cambios

Cuando esta política cambie en algo que importe, lo comunicaremos por correo a los titulares de cuentas antes de que el cambio entre en vigor. La fecha de la cabecera indica la versión vigente.


14. Contacto

AsuntoContacto
Privacidad, y todo lo demáscontact@mawcast.com

Responsable del tratamiento: [NOMBRE DEL OPERADOR], [DIRECCIÓN A EFECTOS DE NOTIFICACIONES].