Desa Studios
LEGAL

Política de privacidad

ÚLTIMA ACTUALIZACIÓN · Julio 2026

En Desa Studios nos tomamos en serio la privacidad de tus datos. Esta política explica qué datos personales tratamos cuando contactas con nosotros a través de este sitio web, con qué finalidad y qué derechos te asisten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

  • Responsable: Christian Mikkel Mesa Pedersen
  • NIF: 49514014M
  • Domicilio: Tenerife (Canarias, España)
  • Correo de contacto: [email protected]
  • Teléfono: 624 58 39 84 (también WhatsApp)

2. Datos que tratamos

Si nos escribes por el formulario de contacto (o directamente por correo electrónico), tratamos únicamente los datos que nos facilitas de forma voluntaria:

  • Nombre.
  • Dirección de correo electrónico.
  • Empresa o proyecto (si lo indicas).
  • El contenido del mensaje y cualquier dato que decidas incluir en él.

Si contratas y pagas un servicio desde la web, tratamos además los datos necesarios para gestionar el cobro y emitir la factura:

  • Nombre y apellidos o razón social, NIF/CIF y dirección de facturación.
  • Correo electrónico de contacto y país.
  • Datos de la transacción: servicio contratado, importe, impuestos, fecha e identificador del pago o de la suscripción.
  • Los datos de tu tarjeta bancaria NO pasan por nuestros sistemas ni los almacenamos: el pago se realiza íntegramente en la pasarela de Stripe.

Por motivos de seguridad, el servidor registra de forma temporal la dirección IP desde la que se envía el formulario, con el único fin de limitar los envíos automatizados y el abuso del servicio.

3. Finalidad del tratamiento

  • Atender tu consulta, responderte y, en su caso, preparar una propuesta de colaboración.
  • Gestionar la contratación del servicio, el cobro y la relación profesional posterior.
  • Emitir y conservar las facturas y cumplir con nuestras obligaciones contables y fiscales.
  • Prevenir el abuso del formulario (envíos automatizados y spam).

No utilizamos tus datos para enviarte comunicaciones comerciales no solicitadas, no los vendemos ni los cedemos con fines publicitarios, y no elaboramos perfiles ni tomamos decisiones automatizadas con ellos.

4. Base legal (legitimación)

  • Tu consentimiento (art. 6.1.a RGPD) para tratar los datos del formulario de contacto, que otorgas al marcar la casilla de aceptación antes de enviarlo. Puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
  • La ejecución de un contrato o de medidas precontractuales a tu solicitud (art. 6.1.b RGPD) para gestionar el servicio contratado y su pago.
  • El cumplimiento de obligaciones legales (art. 6.1.c RGPD) en materia contable, fiscal y de facturación.
  • Nuestro interés legítimo (art. 6.1.f RGPD) en mantener la seguridad del sitio y evitar el uso abusivo del formulario.

5. Conservación de los datos

Conservaremos los datos de tu consulta durante el tiempo necesario para atenderla y, si finalmente existe una relación profesional, durante el tiempo que esta dure. Si no llega a haber relación, eliminaremos tus datos una vez gestionada la consulta.

Los datos de facturación y de las operaciones de pago se conservan durante los plazos legalmente exigibles: cuatro años a efectos fiscales (art. 66 de la Ley General Tributaria) y seis años la documentación mercantil (art. 30 del Código de Comercio). Los registros técnicos de seguridad (direcciones IP del formulario) se conservan un máximo de 24 horas.

6. Destinatarios y encargados del tratamiento

No cedemos tus datos a terceros, salvo obligación legal. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados del tratamiento con contrato conforme al artículo 28 del RGPD:

  • Hetzner Online GmbH (Alemania) — alojamiento del sitio web y de nuestro servidor de correo. Los servidores están ubicados en la Unión Europea.
  • Cloudflare, Inc. (EE. UU.) — red de distribución de contenidos, DNS y protección frente a ataques. Actúa como capa de entrega delante del sitio web.
  • Stripe Payments Europe, Ltd. (Irlanda), junto con Stripe, Inc. — procesamiento de los pagos y de las suscripciones. Stripe actúa como responsable independiente respecto de los datos de pago que recoge en su propia pasarela. Puedes consultar su política en stripe.com/es/privacy.

El correo electrónico y la emisión de facturas se gestionan con software autoalojado en nuestra propia infraestructura (servidor de correo mailcow y programa de facturación FacturaScripts), sin intervención de servicios de terceros adicionales: el mensaje del formulario viaja de nuestro servidor web a nuestro propio buzón mediante conexión cifrada.

Cloudflare y Stripe pueden tratar datos fuera del Espacio Económico Europeo. En tal caso, las transferencias internacionales se amparan en las garantías previstas por el RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando resulta aplicable, el Marco de Privacidad de Datos UE-EE. UU.

7. Tus derechos

Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, oponerte a su tratamiento, solicitar la limitación del mismo y la portabilidad de tus datos. Para ejercerlos, escríbenos a [email protected] indicando el derecho que deseas ejercer.

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

8. Seguridad

Aplicamos las medidas técnicas y organizativas razonables para proteger tus datos frente a accesos no autorizados, pérdida o alteración. La transmisión de la información se realiza a través de conexiones cifradas (HTTPS).

9. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios normativos o a nuevos servicios. La versión vigente será siempre la publicada en esta página, con su fecha de última actualización.