Política de privacidad
En vigor desde el 11 de agosto de 2026
Artículo 1 (Disposiciones generales)
BlackTiggle (en adelante, «la Compañía») cumple la normativa aplicable, en particular la Ley coreana de protección de datos personales (개인정보 보호법) y la Ley coreana de promoción del uso de las redes de información y comunicaciones y de protección de la información (정보통신망 이용촉진 및 정보보호 등에 관한 법률), e informa mediante la presente política de con qué finalidad y de qué modo se tratan los datos personales de los usuarios.
Artículo 2 (Categorías de datos personales recabados y medios de recogida)
1. En el momento del registro como Miembro se recaban, mediante autenticación de un tercero (Google), las siguientes categorías de datos:
a) Obligatorios: dirección de correo electrónico e identificador de la autenticación de terceros.
b) Opcionales: nombre (nombre visible) y URL de la imagen de perfil.
2. Con ocasión del pago de los Servicios de pago se tratan las siguientes categorías de datos. Los datos de pago, como el número de tarjeta, son tratados directamente por la pasarela de pago, sin que la Compañía los conserve:
a) Identificadores de pago (número de pedido, identificador de suscripción), importe y moneda del pago, fecha y hora del pago y tipo de medio de pago.
b) Dirección de correo electrónico introducida al efectuar el pago.
3. Durante el uso del Servicio se generan y recaban automáticamente los siguientes datos:
a) Dirección IP de conexión, fecha y hora de conexión, número de visitas y momento de la primera visita.
b) Canal de origen de la primera visita (referente, identificadores de campaña publicitaria utm_source · utm_medium · utm_campaign · utm_content · utm_term, e identificadores de clic publicitario fbclid · gclid · ttclid).
c) Tipo de dispositivo de conexión, sistema operativo, navegador y cadena de agente de usuario.
d) País, región y ciudad (ubicación aproximada basada en la IP de conexión; no se recaban datos de geolocalización precisa).
e) Rutas de las páginas consultadas, idioma de aprendizaje e identificador de sesión.
4. Para la prestación de las funciones de aprendizaje se almacenan los siguientes datos:
a) Identificadores de las palabras estudiadas y datos de los ciclos de repaso.
b) Volumen diario de aprendizaje (número de palabras nuevas, de cuestionarios y de repasos) y puntos de experiencia acumulados.
c) Estilo de ilustración elegido e idioma de aprendizaje elegido.
5. Cuando el usuario los facilita voluntariamente, se recaban las siguientes categorías de datos:
a) Contenido y hora de redacción de las consultas individuales (1:1), los comentarios y las comunicaciones de errores.
Artículo 3 (Finalidades del tratamiento de los datos personales)
1. Identificación del Miembro y mantenimiento de la sesión iniciada; comprobación y provisión de los planes de pago.
2. Tramitación de los pagos, de los reembolsos y de los desistimientos, y conservación de los registros de las transacciones.
3. Almacenamiento y sincronización entre dispositivos del progreso de aprendizaje, de los ciclos de repaso y de las estadísticas de aprendizaje.
4. Análisis del uso del Servicio, análisis de los canales de origen y medición del rendimiento publicitario.
5. Atención de consultas, comprobación de errores y mejora de la calidad de los contenidos.
6. Prevención del uso fraudulento y detección y respuesta frente a los intentos de eludir las restricciones de acceso.
Artículo 4 (Plazos de conservación y uso de los datos personales)
1. Datos del Miembro: hasta la baja como Miembro. No obstante, con el fin de prevenir el uso fraudulento, se conservan durante 30 días desde la baja y a continuación se destruyen.
2. Conservación exigida por la Ley coreana de protección de los consumidores en el comercio electrónico (전자상거래 등에서의 소비자보호에 관한 법률):
a) Registros relativos al contrato y al desistimiento: 5 años.
b) Registros relativos al pago del precio y al suministro de bienes y servicios: 5 años.
c) Registros relativos a las reclamaciones de los consumidores o a la resolución de conflictos: 3 años.
d) Registros relativos a la publicidad y a las indicaciones: 6 meses.
3. Registros de conexión exigidos por la Ley coreana de protección del secreto de las comunicaciones (통신비밀보호법): 3 meses.
4. Datos analíticos de acceso: 12 meses desde su recogida. No obstante, los datos de la primera visita, como el canal de origen, se conservan, a efectos de análisis del rendimiento publicitario, hasta la baja como Miembro o hasta que transcurran 24 meses.
5. Registros de aprendizaje: se destruyen sin dilación en el momento de la baja como Miembro.
Artículo 5 (Cesión de datos personales a terceros)
La Compañía no cede los datos personales de los usuarios a terceros. No será así cuando exista fundamento legal para ello o cuando las autoridades de investigación lo requieran conforme al procedimiento legalmente establecido.
Artículo 6 (Encargo del tratamiento y transferencias internacionales de datos personales)
Para la prestación del Servicio, la Compañía encarga el tratamiento de datos personales en los términos que se indican a continuación; algunos de los encargados están radicados fuera de la República de Corea.
a) Vercel Inc. (Estados Unidos) — alojamiento del servicio web y tratamiento de registros · Datos transferidos: IP de conexión, agente de usuario, registros de conexión · Plazo de conservación: hasta la terminación del contrato de encargo.
b) Neon Inc. (Estados Unidos) — explotación de la base de datos · Datos transferidos: la totalidad de las categorías almacenadas conforme al Artículo 2 · Plazo de conservación: hasta la terminación del contrato de encargo.
c) Polar Software Inc. (Estados Unidos) — tramitación de los pagos · Datos transferidos: correo electrónico, nombre y datos de pago · Plazo de conservación: el previsto en la normativa aplicable.
d) Google LLC (Estados Unidos) — autenticación de la cuenta y síntesis de voz · Datos transferidos: identificador de autenticación, correo electrónico y texto objeto de síntesis · Plazo de conservación: hasta la terminación del contrato de encargo.
e) Meta Platforms, Inc. (Estados Unidos) — medición del rendimiento publicitario · Datos transferidos: correo electrónico con función hash, identificadores de evento e importe del pago · Plazo de conservación: hasta la terminación del contrato de encargo.
f) OpenAI, L.L.C. (Estados Unidos) — síntesis de voz en latín · Datos transferidos: texto objeto de síntesis · Plazo de conservación: hasta la terminación del contrato de encargo.
g) FPT Smart Cloud (Vietnam) — síntesis de voz en vietnamita (variedad meridional) · Datos transferidos: texto objeto de síntesis · Plazo de conservación: hasta la terminación del contrato de encargo.
h) Cloudflare, Inc. (Estados Unidos) — entrega de archivos de imagen y de audio · Datos transferidos: IP de conexión · Plazo de conservación: hasta la terminación del contrato de encargo.
El usuario puede oponerse a la transferencia internacional de sus datos; en tal caso, el registro como Miembro y el uso de los Servicios de pago podrán quedar limitados.
Artículo 7 (Cookies y tecnologías similares)
1. La Compañía utiliza cookies y almacenamiento del navegador (localStorage y sessionStorage) para mantener la sesión iniciada, guardar la configuración de aprendizaje, analizar el uso del Servicio y medir el rendimiento publicitario.
2. Los principales elementos almacenados por la Compañía son los siguientes:
a) Cookie de sesión de inicio de sesión (necesaria) — mantenimiento del estado de sesión iniciada.
b) Cookie de medición publicitaria (píxel de Meta) — medición del rendimiento publicitario.
c) Almacenamiento de la configuración de aprendizaje (género de la voz, velocidad de reproducción, estilo de ilustración, progreso y racha de aprendizaje).
3. El usuario puede rechazar el almacenamiento de cookies mediante la configuración de su navegador, si bien en tal caso quedarán limitados el inicio de sesión y el uso de algunas funciones.
Artículo 8 (Derechos del interesado y forma de ejercerlos)
1. El usuario puede solicitar en cualquier momento el acceso, la rectificación, la supresión y la limitación del tratamiento de sus datos personales.
2. Los derechos previstos en el apartado 1 pueden ejercerse a través de la consulta individual (1:1) disponible en el Servicio, y la Compañía adoptará las medidas correspondientes sin dilación.
3. Cuando se solicite la baja como Miembro, la Compañía destruirá sin dilación los datos personales, salvo aquellos cuya conservación resulte legalmente exigida conforme al Artículo 4.
Artículo 9 (Destrucción de los datos personales)
1. Los datos personales cuyo plazo de conservación haya vencido o cuya finalidad de tratamiento se haya cumplido se destruyen sin dilación.
2. La información en formato de archivo electrónico se elimina por un procedimiento que impide su recuperación y reproducción; los documentos impresos se trituran o se incineran.
Artículo 10 (Medidas de seguridad de los datos personales)
1. Cifrado de las comunicaciones (HTTPS en todos los tramos y aplicación de HSTS).
2. Aplicación de los atributos HttpOnly, Secure y SameSite a los tokens de sesión y gestión de su caducidad.
3. Aplicación de la función hash SHA-256 a las direcciones de correo electrónico transmitidas al exterior con fines de medición publicitaria.
4. Control de acceso a la interfaz de administración, limitación del número de intentos de inicio de sesión y avisos de conexión.
5. Minimización de los permisos de acceso a la base de datos y gestión de los registros de acceso.
6. Bloqueo de la indexación por motores de búsqueda y aplicación de cabeceras de prohibición de caché (interfaz de administración).
Artículo 11 (Menores de 14 años)
La Compañía no recaba datos personales de menores de 14 años sin el consentimiento de su representante legal. Cuando el Servicio sea utilizado por un menor de 14 años, deberá obtenerse el consentimiento de su representante legal; si la Compañía constata que se han recabado datos sin dicho consentimiento, los destruirá sin dilación.
Artículo 12 (Responsable de la protección de datos y vías de reparación)
1. Responsable de la protección de datos personales: el operador de BlackTiggle · Contacto: consulta individual (1:1) disponible en el Servicio.
2. Para denunciar o consultar sobre vulneraciones en materia de datos personales pueden dirigirse a los siguientes organismos:
a) Comisión de Mediación de Conflictos en materia de Datos Personales — 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972).
b) Centro de Denuncias de Vulneraciones de Datos Personales — 개인정보침해신고센터 (privacy.kisa.or.kr, 118 sin prefijo).
c) División de Investigación Cibernética de la Fiscalía Suprema — 대검찰청 사이버수사과 (spo.go.kr, 1301 sin prefijo).
d) Oficina de Investigación Cibernética de la Agencia Nacional de Policía — 경찰청 사이버수사국 (ecrm.police.go.kr, 182 sin prefijo).
Artículo 13 (Modificación de la presente política)
La presente política es de aplicación desde su fecha de entrada en vigor. Cuando su contenido se amplíe, se suprima o se modifique como consecuencia de cambios normativos o del Servicio, las modificaciones se anunciarán con una antelación mínima de 7 días respecto de su entrada en vigor. No obstante, cuando se produzca una modificación sustancial de los derechos de los usuarios, el anuncio se realizará con una antelación mínima de 30 días.