Aviso de Protección de Datos
Última actualización: 2026-09-21
Fecha de última actualización: 21 de septiembre de 2026
Este Aviso de Protección de Datos complementa la Política de Privacidad de https://sepetbayim.com y ofrece información específica sobre el responsable del tratamiento, las transferencias internacionales y las garantías aplicables, así como un resumen de la evaluación de impacto realizada.
Responsable del tratamiento y punto de contacto
El responsable del tratamiento de los datos personales es:
Sepetbayım, Turquía
Sepetbayım ofrece herramientas gratuitas para redes sociales (sin cuentas de usuario, sin pagos y sin contraseñas). No se solicita nunca la contraseña de tus redes sociales; cualquier sitio que lo haga en nuestro nombre es fraudulento.
Aunque, de acuerdo con el artículo 37 del Reglamento (UE) 2016/679 (RGPD), Sepetbayım no está obligada a designar un Delegado de Protección de Datos formal, mantenemos un punto de contacto específico para privacidad:
- Correo electrónico de contacto en materia de protección de datos: [email protected]
Este canal puede utilizarse para ejercer derechos, plantear dudas o solicitar información adicional sobre el tratamiento.
Categorías de datos y naturaleza de los tratamientos
Sepetbayım está diseñada para minimizar los datos tratados. No recopilamos nombre, correo electrónico, teléfono, datos de pago, credenciales de redes sociales ni datos de cuenta.
Los datos que tratamos son, principalmente:
- Dirección IP (almacenada de forma seudonimizada mediante hash SHA‑256).
- Huella técnica del dispositivo (combinación de IP y User‑Agent, también hasheada).
- Enlace público que el usuario pega (perfil o publicación en redes sociales), almacenado solo en forma de hash.
- Marca temporal del uso de la herramienta.
Finalidades principales:
- Prevenir abusos y usos automatizados (incluyendo limitación de uso a 1 vez por día y usuario).
- Prestar el servicio solicitado (envío de seguidores, “me gusta”, visualizaciones, etc. a través de nuestro socio SMM daosmm.com).
- Mantener métricas agregadas de uso y publicidad (Google Analytics 4, Google AdSense, Google Tag Manager).
Los registros individuales para prevención de abusos se conservan un máximo de 90 días. Los datos analíticos se conservan según la configuración estándar de Google Analytics 4.
Evaluación de impacto y enfoque de minimización de riesgos
Sepetbayım ha llevado a cabo un análisis de riesgos alineado con el RGPD y la LOPDGDD, concluyendo que el nivel de riesgo para los derechos y libertades de las personas usuarias es bajo, en particular porque:
- Solo se tratan identificadores técnicos y seudonimizados (mediante hash).
- No se tratan categorías especiales de datos ni se elaboran perfiles avanzados de comportamiento individual.
- La finalidad es limitada (prestación de herramientas puntuales y prevención de fraude/abuso).
- El plazo de conservación de los identificadores técnicos es reducido (90 días).
- Se aplican medidas técnicas y organizativas de seguridad razonables, incluyendo uso de Cloudflare (CDN y protección anti‑bots Turnstile).
Terceros y transferencias internacionales
Para prestar el servicio, intervenimos con terceros proveedores:
- Cloudflare (CDN y mitigación de ataques / bots).
- Google Analytics 4 y Google Tag Manager (analítica y medición).
- Google AdSense (publicidad, base del modelo gratuito).
- daosmm.com (socio SMM que ejecuta los pedidos de seguidores, “me gusta”, visualizaciones, etc.).
Dado que Sepetbayım tiene su sede en Turquía, y que algunos proveedores pueden tratar datos en múltiples jurisdicciones (incluyendo la UE y terceros países), es posible que los datos técnicos antes descritos se transfieran fuera del Espacio Económico Europeo.
Para personas usuarias situadas en la UE o el EEE:
- Turquía se considera un “tercer país” sin decisión de adecuación de la Comisión Europea.
- Las transferencias se limitan a lo estrictamente necesario para prestar las herramientas que el usuario solicita, mostrar publicidad que financia el servicio y prevenir abusos (artículo 49.1.b RGPD como base principal en casos necesarios).
- Aplicamos medidas de seudonimización (hash) y minimización de datos para reducir los riesgos asociados a las transferencias.
Para personas usuarias de Latinoamérica, las transferencias se realizan conforme a los marcos locales de protección de datos, incluyendo, entre otros:
- Brasil: Lei Geral de Proteção de Dados (LGPD).
- Argentina: Ley 25.326 de Protección de Datos Personales.
- México: LFPDPPP.
- Colombia: régimen de protección de datos supervisado por la SIC.
- Chile: normativa de protección de la vida privada y tratamiento de datos personales.
Derechos de las personas usuarias
Tus derechos concretos dependerán de la normativa aplicable en tu país de residencia. A título orientativo:
Usuarios de la UE/EEE y España (RGPD y LOPDGDD):
- Derecho de acceso, rectificación y supresión.
- Derecho a la limitación del tratamiento.
- Derecho de oposición, cuando proceda.
- Derecho a la portabilidad de los datos, cuando proceda.
- Derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos relevantes, cuando resulte aplicable (no es el caso del servicio de Sepetbayım).
Usuarios de Latinoamérica (LGPD Brasil, Ley 25.326 Argentina, LFPDPPP México y otras):
Podrán disponer de derechos equivalentes de acceso, actualización/rectificación, cancelación/supresión, oposición, anonimización o bloqueo, y revisión de decisiones automatizadas, de acuerdo con la legislación local.
Dado que los datos tratados por Sepetbayım están seudonimizados, el ejercicio de algunos derechos puede exigir información adicional razonable para poder identificar técnicamente el registro correspondiente.
Cómo ejercer tus derechos y presentar reclamaciones
Para ejercer tus derechos o plantear cualquier consulta en materia de privacidad, puedes escribir a:
- Correo: [email protected]
Si resides en la UE o en España y consideras que tus derechos no han sido atendidos adecuadamente, también puedes presentar una reclamación ante:
- España: Agencia Española de Protección de Datos (AEPD).
- Otros Estados miembros de la UE: la autoridad de control competente en tu país de residencia.
En Latinoamérica, puedes dirigirte, según corresponda, a:
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD).
- Argentina: Agencia de Acceso a la Información Pública.
- México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
- Colombia: Superintendencia de Industria y Comercio (SIC).
- Chile: Consejo para la Transparencia.
El uso de estos canales no limita tu derecho a acudir a otras vías de protección disponibles conforme a la legislación de tu país de residencia.
Ley aplicable
Sin perjuicio de los derechos que te reconozca la normativa imperativa de protección de datos y de consumo de tu país de residencia, las actividades de tratamiento vinculadas a https://sepetbayim.com se rigen principalmente por la legislación de la República de Turquía y, para personas usuarias de la UE/EEE, por el RGPD y la LOPDGDD en lo relativo a la protección de datos.