Privacidad
Última actualización: 3 de octubre de 2026
Recogemos lo mínimo con lo que funciona un tablón de pago. Nunca vendemos tus datos, y en Toptag no hay redes publicitarias ni rastreadores.
Quién es el responsable
El responsable del tratamiento de tus datos personales es Samuel Pop, que gestiona Toptag desde España. Escríbenos a contact@millerio.com o usa el formulario de contacto. Toptag no necesita delegado de protección de datos; Samuel responde las consultas de datos personalmente.
Qué recogemos
Cuenta: tu email, nombre, @usuario, foto de perfil si la añades, una versión cifrada de tu contraseña (la gestiona nuestro proveedor de acceso: nunca la vemos), la fecha en que aceptaste las condiciones y que tienes 16 años o más. Lo que pones en Toptag: tus posts y sus importes, las cantidades añadidas, denuncias, comentarios y mensajes de contacto, y las listas de espera a las que te apuntas. Saldo: cada movimiento de tu saldo (saldo de bienvenida, regalos, posts, reembolsos, compras). Seguridad: una comprobación de Cloudflare de que eres una persona al registrarte o iniciar sesión y, cuando envías un formulario, una versión cifrada de tu dirección de red que no se puede revertir. Los pagos con tarjeta, cuando abran, los gestionará el proveedor de pagos: nunca vemos ni guardamos tu tarjeta.
Para qué, y con qué base legal
Para darte una cuenta y que funcionen los muros, publicar tus posts, mover tu saldo y hacer reembolsos: el contrato contigo (art. 6.1.b RGPD). Para revisar cada post antes de publicarlo, gestionar denuncias, frenar spam, fraude y abusos y mantener Toptag seguro: nuestro interés legítimo en un servicio seguro (art. 6.1.f) y nuestras obligaciones como servicio de alojamiento según el Reglamento de Servicios Digitales de la UE (art. 6.1.c). Para guardar los registros de pagos y saldo: la normativa fiscal y contable (art. 6.1.c). Para avisarte por email cuando abra un muro que esperas, o responder a tu mensaje: tu consentimiento, que puedes retirar cuando quieras (art. 6.1.a). Los emails de acceso (confirmar tu email, restablecer tu contraseña) forman parte del contrato.
Qué es público
Todo lo que publicas es público: el texto, el importe, tu nombre, @usuario y foto, y tu página de perfil con tus posts. Cualquiera puede verlo, compartirlo y enlazarlo, y los buscadores pueden mostrarlo. Tenlo en cuenta antes de publicar, y nunca publiques datos privados de otra persona (las normas lo prohíben).
Quién nos ayuda (encargados)
Supabase (base de datos, cuentas y acceso; servidores en la UE, Irlanda). Vercel (alojamiento de la web). Cloudflare (Turnstile, la comprobación de que eres una persona). Resend (envío de emails, cuando se active). Un proveedor de pagos con tarjeta, cuando abran los pagos. Dos servicios los llama directamente tu navegador, así que ven tu dirección de red: Open-Meteo, para el tiempo que se muestra en el muro de una ciudad, y Photon de Komoot, para la búsqueda de ciudades. Cada uno trata los datos solo según nuestras instrucciones o para prestar esa función. También podemos tener que comunicar datos a juzgados o autoridades cuando la ley lo exija. A nadie más.
Fuera de la UE
Algunos de estos proveedores son empresas de EE. UU. (Vercel, Cloudflare, Resend). Cuando los datos salen del Espacio Económico Europeo están protegidos por el Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de la Comisión Europea) o por las cláusulas contractuales tipo de la Comisión Europea.
Cuánto tiempo los guardamos
Tu cuenta y tus posts: mientras tengas la cuenta. Un post se queda en el tablón de su semana, que sigue visible después de cerrar, hasta que lo borres o borres tu cuenta. Si borras tu cuenta, tus posts salen de todos los muros, se borra su texto y tu perfil se anonimiza. Registros de pagos y saldo: hasta seis años, como exige la normativa contable y fiscal española, sin tu nombre una vez borrada la cuenta. Emails de las listas de espera: hasta que abra el muro y te avisemos, o hasta que lo pidas. Mensajes de contacto: hasta responderlos, y se borran en menos de un año. Direcciones de red cifradas: un día. Registros de decisiones de moderación: el tiempo necesario para atender reclamaciones y abusos repetidos.
Tus derechos
Puedes acceder a tus datos, rectificarlos y suprimirlos, limitar u oponerte a su uso, llevártelos (portabilidad) y retirar tu consentimiento cuando quieras. En la página de tu cuenta puedes descargar todo lo que tenemos sobre ti, o borrar tu cuenta, tú mismo. Para cualquier otra cosa escribe a contact@millerio.com o usa el formulario de contacto; respondemos en un mes como máximo. Si crees que no lo hemos hecho bien puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Decisiones sobre ti
Ninguna decisión sobre ti la toma solo una máquina. Una persona lee cada post antes de publicarlo y decide cada denuncia y suspensión. El software solo ayuda: marca los posts que parecen contener enlaces, teléfonos o emails para que una persona los revise primero.
Edad
Toptag es para personas de 16 años o más. Si sabemos que una cuenta es de alguien menor, la borramos.
Seguridad
Las conexiones van cifradas (HTTPS). El proveedor de acceso guarda las contraseñas cifradas. Solo el equipo ve la cola de revisión, y sus cuentas están protegidas con un segundo paso de acceso. El acceso a la base de datos se limita a lo que necesita cada parte de la web.
Cookies y tu dispositivo
Solo usamos lo que la web necesita para funcionar: una cookie de sesión si tienes cuenta y, en tu dispositivo, tu idioma, tu borrador y las listas a las que te has apuntado. La comprobación de Cloudflare puede guardar lo necesario para distinguir personas de bots. Son estrictamente necesarias, así que no requieren tu consentimiento (art. 22.2 LSSI). No hay cookies de analítica, publicidad ni rastreo. Si eso cambia alguna vez, te lo preguntaremos antes.
Cambios
Si cambiamos este aviso actualizaremos la fecha de arriba y, si el cambio es importante, te lo diremos en la web o por email antes de que se aplique.
¿Dudas sobre algo de esto? Escríbenos y te contesta una persona.Escríbenos →