Volver al inicio

Política de Privacidad

Última actualización: 13 de febrero de 2026

1. Introducción

En AuthUser tratamos datos personales para prestar servicios de verificación de edad e identidad con medidas de minimización, seguridad y cumplimiento normativo.

Esta política explica qué datos tratamos, con qué base legal, durante cuánto tiempo y qué derechos puede ejercer.

2. Responsable y contacto

3. Datos que tratamos

Según el flujo utilizado, podemos tratar:

  • Datos de verificación: teléfono, resultado de verificación (aprobado/rechazado), timestamp y trazas mínimas de auditoría.
  • Datos de identidad y liveness: imagen de documento y/o captura de prueba de vida cuando el flujo lo requiere.
  • Datos biométricos: patrones faciales usados para verificar autenticidad y prevenir fraude, con retención limitada.
  • Datos técnicos: IP, navegador/dispositivo, registros de seguridad, cookies necesarias y opcionales según consentimiento.
  • Datos de contacto comercial/soporte: nombre, email, empresa y contenido de la consulta.

4. Finalidades

Tratamos datos para:

  1. Prestar el servicio solicitado de verificación de edad/identidad.
  2. Detectar y prevenir fraude, abuso o suplantación.
  3. Cumplir obligaciones legales y regulatorias.
  4. Mantener la seguridad y continuidad del servicio.
  5. Atender solicitudes comerciales y de soporte.
  6. Mejorar el servicio mediante analítica proporcionada y no intrusiva.

5. Base jurídica (GDPR)

Usamos las siguientes bases legales, según finalidad:

  • Ejecución de contrato (art. 6.1.b GDPR): prestación del servicio solicitado.
  • Obligación legal (art. 6.1.c GDPR): conservación o comunicación exigida por norma aplicable.
  • Interés legítimo (art. 6.1.f GDPR): seguridad, prevención de fraude y mejora del servicio con evaluación de equilibrio.
  • Consentimiento (art. 6.1.a GDPR): cookies y tratamientos opcionales no esenciales.

Cuando exista tratamiento de datos biométricos como categoría especial, aplicamos además la excepción legal correspondiente del art. 9 GDPR y salvaguardas reforzadas.

6. Retención y eliminación

Aplicamos principio de minimización y conservación limitada:

  • Evidencias biométricas crudas (imagen/video): eliminación temprana tras completar verificación, salvo obligación legal o defensa de reclamaciones.
  • Resultado de verificación y logs mínimos de auditoría: retención limitada y proporcional.
  • Datos comerciales: conservación mientras exista relación o necesidad legítima, y durante plazos legales aplicables.

7. Destinatarios y encargados

Podemos compartir datos con proveedores que actúan como encargados del tratamiento (infraestructura, mensajería, analítica o soporte técnico), bajo obligaciones contractuales de confidencialidad y seguridad.

No vendemos datos personales.

8. Transferencias internacionales

Si hay transferencias fuera del Espacio Económico Europeo u otras jurisdicciones con requisitos equivalentes, aplicamos mecanismos adecuados (por ejemplo, cláusulas contractuales tipo) y medidas complementarias razonables.

9. Seguridad

Aplicamos medidas técnicas y organizativas proporcionales al riesgo, incluyendo controles de acceso, autenticación reforzada, cifrado en tránsito, gestión de incidentes y revisión periódica.

10. Derechos de las personas

Puede ejercer, según normativa aplicable, los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar consentimiento cuando corresponda.

Para ejercer derechos, contacte con: [email protected]

11. Menores

El servicio está orientado a verificación de edad. Aplicamos medidas reforzadas cuando el flujo pueda implicar datos de menores y limitamos la retención al mínimo necesario.

12. Cookies

Usamos cookies necesarias y, cuando aplique, cookies opcionales con gestión de consentimiento.

13. Cambios de política

Podemos actualizar esta política por cambios legales, técnicos u operativos. Publicaremos la nueva fecha de actualización cuando existan cambios materiales.

14. Contacto

Equipo de Privacidad y Protección de Datos