LEGAL · RGPD
Mosaqo y el RGPD
El Reglamento General de Protección de Datos les da a las personas del Espacio Económico Europeo y del Reino Unido derechos sobre sus datos personales e impone obligaciones a quien los trata. Esta página señala cuáles de esas obligaciones le tocan a Mosaqo, cuáles a tu espacio de trabajo y cómo ejercer un derecho. Vigente desde el 31 de agosto de 2026.
VISTA RÁPIDA
Qué cambia esto en la práctica
01
Responsable, encargado y tu espacio de trabajo
Mosaqo lo opera Andrii Petlovanyi, empresario individual registrado en Ucrania, con contacto en hello@mosaqo.app. Ucrania queda fuera del Espacio Económico Europeo; el RGPD aplica aquí porque Mosaqo ofrece sus servicios a personas que están dentro de él. El rol que asume conforme al RGPD depende de los datos, y es esa distinción la que define a quién dirigir una solicitud.
Sobre tu propia cuenta — identidad de acceso, contacto de facturación, mensajes al soporte, registros de sesión de seguridad — Mosaqo es responsable del tratamiento y responde las solicitudes de forma directa.
Sobre lo que un espacio de trabajo pone en sus códigos y recoge mediante ellos — respuestas de formulario, eventos de escaneo, archivos subidos — el responsable es el espacio de trabajo y Mosaqo actúa como encargado, con instrucciones documentadas. Si escaneaste el código QR de un negocio y quieres que eliminen tus datos, decide el negocio que publicó el código. Mosaqo le hará llegar la solicitud a ese espacio de trabajo y lo apoyará para responder.
02
Bases jurídicas del tratamiento
Todo uso de datos personales necesita una base jurídica conforme al artículo 6. Mosaqo se apoya en cuatro de ellas, y nunca en el interés legítimo cuando la ley pide consentimiento.
- Ejecución de un contrato — crear tu cuenta, guardar el contenido del espacio de trabajo, atender las redirecciones y generar la analítica que el espacio de trabajo haya activado.
- Intereses legítimos — mantener seguro el servicio, frenar abusos en los puntos de acceso no autenticados y los registros operativos necesarios para funcionar.
- Consentimiento — el boletín y cualquier otra cosa a la que te suscribas. Puedes retirarlo cuando quieras, y retirarlo no vuelve ilícito el tratamiento previo.
- Obligación legal — los registros que las reglas fiscales, contables o de investigación obligan a conservar.
03
Tus derechos conforme al RGPD
Estos derechos son tuyos pagues o no por Mosaqo, y ejercerlos no cuesta nada.
- Acceso — una copia de los datos personales que se guardan sobre ti y para qué se usan.
- Rectificación — corrección de lo que esté inexacto o incompleto.
- Supresión — borrado de tus datos cuando no haya una razón superior para conservarlos.
- Limitación — una pausa del tratamiento mientras se resuelve una discrepancia sobre exactitud o fundamento.
- Portabilidad — tus datos en un formato estructurado y legible por máquina, o enviados a otro proveedor.
- Oposición — el fin de un tratamiento basado en intereses legítimos.
- Retiro del consentimiento — para todo aquello a lo que te suscribiste, sin dar motivos.
04
Decisiones automatizadas y elaboración de perfiles
Mosaqo no toma sobre ti decisiones automatizadas con efectos jurídicos o similarmente significativos, así que el derecho del artículo 22 no llega a plantearse. La analítica de escaneos cuenta eventos y los agrupa por hora, región amplia y categoría de dispositivo. No está hecha para identificar a una persona ni se usa para calificarla, ordenarla ni perfilarla.
05
Presentar una solicitud
Escribe a hello@mosaqo.app con el asunto «GDPR request» e indica qué derecho ejerces. Mosaqo puede pedirte que acredites el control de la cuenta o del buzón en cuestión — no para estorbar la solicitud, sino porque entregar datos personales a la persona equivocada ya es una violación.
Tendrás respuesta en el plazo de un mes, como exige el artículo 12. Una solicitud especialmente compleja puede tomar hasta dos meses más; en ese caso se te explicará el motivo dentro del primer mes.
06
Contrato de encargo de tratamiento
Cuando tu espacio de trabajo es el responsable y Mosaqo el encargado, el artículo 28 exige un contrato escrito entre ambos. Mosaqo lo entrega a petición: escribe a hello@mosaqo.app con el asunto «DPA» y el nombre legal de la entidad que lo firmará.
07
Encargados, transferencias y conservación
Mosaqo usa un conjunto pequeño de proveedores para operar el producto: alojamiento de la aplicación y de la base de datos, correo transaccional, almacenamiento de objetos para los archivos subidos y los proveedores de inicio de sesión que elijas. Cada uno está atado a un contrato de tratamiento y solo maneja datos para su parte del servicio. Ninguno recibe datos personales para fines propios, y Mosaqo ni vende datos personales ni los usa para publicidad.
Algunos de esos proveedores operan fuera del Espacio Económico Europeo. Cuando así ocurre, la transferencia se apoya en una decisión de adecuación de la Comisión Europea o en sus cláusulas contractuales tipo.
Los eventos de escaneo se eliminan al vencer el periodo de conservación del espacio de trabajo, 90 días de forma predeterminada. Los datos de cuenta y de espacio de trabajo se mantienen mientras exista la cuenta y se eliminan al cerrarla, salvo cuando una obligación legal exija guardar una copia por más tiempo.
08
Seguridad, brechas y reclamaciones
Los datos viajan cifrados, el acceso a los sistemas de producción se limita a quienes los operan y los secretos se guardan aparte de los datos de la aplicación.
Si ocurre una brecha que probablemente ponga en riesgo tus derechos, Mosaqo la notifica a la autoridad de control competente dentro de las 72 horas desde que se entera, y avisa de forma directa a las personas afectadas cuando el riesgo para ellas es alto.
Si no te convence cómo se atendió una solicitud, puedes reclamar ante la autoridad de protección de datos del país donde vives o trabajas. No estás obligado a acudir antes a Mosaqo, aunque suele ser más rápido.
SIGUIENTE PASO