LEGAL · RGPD
Mosaqo y el RGPD
El Reglamento General de Protección de Datos otorga a las personas del Espacio Económico Europeo y del Reino Unido derechos sobre sus datos personales e impone obligaciones a quien los trata. Esta página indica cuáles de esas obligaciones corresponden a Mosaqo, cuáles a tu espacio de trabajo y cómo ejercer un derecho. En vigor desde el 31 de agosto de 2026.
VISTA RÁPIDA
Qué cambia esto en la práctica
01
Responsable, encargado y tu espacio de trabajo
Mosaqo está operado por Andrii Petlovanyi, empresario individual registrado en Ucrania, con contacto en hello@mosaqo.app. Ucrania queda fuera del Espacio Económico Europeo; el RGPD se aplica aquí porque Mosaqo ofrece sus servicios a personas que se encuentran dentro de él. El papel que asume conforme al RGPD depende de los datos, y es esa distinción la que decide a quién dirigir una solicitud.
Respecto de tu propia cuenta — identidad de acceso, contacto de facturación, mensajes al soporte, registros de sesión de seguridad — Mosaqo es responsable del tratamiento y responde directamente a las solicitudes.
Respecto de lo que un espacio de trabajo pone en sus códigos y recoge a través de ellos — respuestas de formulario, eventos de escaneo, archivos subidos — el responsable es el espacio de trabajo y Mosaqo actúa como encargado, siguiendo instrucciones documentadas. Si escaneaste el código QR de una empresa y quieres que se supriman tus datos, decide la empresa que publicó el código. Mosaqo trasladará la solicitud a ese espacio de trabajo y le ayudará a responder.
02
Bases jurídicas del tratamiento
Todo uso de datos personales necesita una base jurídica según el artículo 6. Mosaqo se apoya en cuatro de ellas, y nunca en el interés legítimo allí donde la ley exige consentimiento.
- Ejecución de un contrato — crear tu cuenta, guardar el contenido del espacio de trabajo, servir las redirecciones y generar la analítica que el espacio de trabajo haya activado.
- Intereses legítimos — mantener el servicio seguro, evitar abusos en los puntos de acceso no autenticados y los registros operativos necesarios para funcionar.
- Consentimiento — el boletín y cualquier otra cosa a la que te suscribas. Puedes retirarlo cuando quieras, y retirarlo no vuelve ilícito el tratamiento anterior.
- Obligación legal — los registros que normas fiscales, contables o de investigación obligan a conservar.
03
Tus derechos conforme al RGPD
Estos derechos son tuyos pagues o no por Mosaqo, y ejercerlos no cuesta nada.
- Acceso — una copia de los datos personales que se conservan sobre ti y para qué se usan.
- Rectificación — corrección de lo que sea inexacto o incompleto.
- Supresión — borrado de tus datos cuando no exista una razón superior para conservarlos.
- Limitación — una pausa del tratamiento mientras se resuelve una discrepancia sobre exactitud o fundamento.
- Portabilidad — tus datos en un formato estructurado y legible por máquina, o enviados a otro proveedor.
- Oposición — el fin de un tratamiento basado en intereses legítimos.
- Retirada del consentimiento — para todo aquello a lo que te suscribiste, sin dar motivos.
04
Decisiones automatizadas y elaboración de perfiles
Mosaqo no toma sobre ti decisiones automatizadas con efectos jurídicos o similarmente significativos, de modo que el derecho del artículo 22 no llega a plantearse. La analítica de escaneos cuenta eventos y los agrupa por hora, región amplia y categoría de dispositivo. No está construida para identificar a una persona ni se usa para puntuarla, clasificarla ni elaborar su perfil.
05
Presentar una solicitud
Escribe a hello@mosaqo.app con el asunto «GDPR request» e indica qué derecho ejerces. Mosaqo puede pedirte que acredites el control de la cuenta o del buzón en cuestión — no para entorpecer la solicitud, sino porque entregar datos personales a la persona equivocada es en sí mismo una violación.
Tendrás respuesta en el plazo de un mes, como exige el artículo 12. Una solicitud especialmente compleja puede requerir hasta dos meses más; en ese caso se te explicará el motivo dentro del primer mes.
06
Contrato de encargo de tratamiento
Cuando tu espacio de trabajo es el responsable y Mosaqo el encargado, el artículo 28 exige un contrato escrito entre ambos. Mosaqo lo facilita a petición: escribe a hello@mosaqo.app con el asunto «DPA» y el nombre legal de la entidad que lo firmará.
07
Encargados, transferencias y conservación
Mosaqo se apoya en un pequeño conjunto de proveedores para operar el producto: alojamiento de la aplicación y de la base de datos, correo transaccional, almacenamiento de objetos para los archivos subidos y los proveedores de inicio de sesión que elijas. Cada uno está vinculado por un contrato de tratamiento y solo maneja datos para su parte del servicio. Ninguno recibe datos personales para fines propios, y Mosaqo ni vende datos personales ni los usa para publicidad.
Algunos de esos proveedores operan fuera del Espacio Económico Europeo. Cuando es así, la transferencia se apoya en una decisión de adecuación de la Comisión Europea o en sus cláusulas contractuales tipo.
Los eventos de escaneo se eliminan al vencer el periodo de conservación del espacio de trabajo, 90 días por defecto. Los datos de cuenta y de espacio de trabajo se mantienen mientras la cuenta exista y se eliminan al cerrarla, salvo cuando una obligación legal exija guardar una copia más tiempo.
08
Seguridad, brechas y reclamaciones
Los datos viajan cifrados, el acceso a los sistemas de producción se limita a quienes los operan y los secretos se guardan aparte de los datos de la aplicación.
Si se produce una brecha que probablemente ponga en riesgo tus derechos, Mosaqo la notifica a la autoridad de control competente en un plazo de 72 horas desde que tiene conocimiento, e informa directamente a las personas afectadas cuando el riesgo para ellas es alto.
Si no te satisface cómo se ha tratado una solicitud, puedes reclamar ante la autoridad de protección de datos del país donde vives o trabajas. No estás obligado a acudir antes a Mosaqo, aunque suele ser más rápido.
SIGUIENTE PASO