Política de Privacidad
Última actualización: 10 de abril de 2026
1. Responsable del tratamiento
- Titular: Mario Pablo Sánchez Barrón
- Nombre comercial: Startidea
- Producto: Tres Mil Millones de Latidos
- Correo de privacidad: privacidad@tresmilmillonesdelatidos.es
- Web: tresmilmillonesdelatidos.es
2. Datos que recopilamos
- Dirección de email (para identificar tu cuenta)
- Nombre (si lo proporcionas voluntariamente)
- Contraseña (almacenada con hash, nunca en texto plano)
- Mensajes y conversaciones dentro de la plataforma
- Check-ins emocionales y entradas de diario
- Metas, acciones y progreso
- Patrones de uso anonimizados (frecuencia de acceso, no contenido)
- ID de Telegram (si vinculas tu cuenta)
- Datos de suscripción gestionados por Stripe (no almacenamos datos de pago)
No recopilamos datos de ubicación, datos biométricos ni información sensible más allá de lo que tú decides compartir en las conversaciones.
3. Base jurídica del tratamiento
- Ejecución del contrato (art. 6.1.b RGPD): Necesitamos tus datos para prestarte el servicio que has solicitado.
- Consentimiento (art. 6.1.a RGPD): Para comunicaciones de marketing y funcionalidades opcionales como el portal familiar.
- Interés legítimo (art. 6.1.f RGPD): Para mejorar el servicio mediante análisis anonimizados y para la detección de situaciones de crisis.
4. Cómo usamos tus datos
- Para ofrecerte el servicio de mentoría conversacional con IA
- Para personalizar tu experiencia y hacer seguimiento de tu progreso
- Para detectar situaciones de riesgo emocional y activar protocolos de crisis
- Para enviarte comunicaciones relacionadas con tu cuenta (recordatorios, resúmenes semanales)
- Para generar estadísticas anonimizadas que mejoren el servicio
No vendemos, cedemos ni compartimos tu información con terceros con fines comerciales o publicitarios.
5. Proveedores y terceros
Para operar el servicio utilizamos los siguientes proveedores:
- Alojamiento: Servidores europeos con cifrado en tránsito y en reposo.
- IA conversacional: Las conversaciones se procesan mediante modelos de lenguaje. No se utilizan para entrenar modelos de terceros.
- Stripe: Gestión de pagos. Stripe cumple PCI-DSS. No almacenamos datos de tarjeta.
- Telegram: Si vinculas tu cuenta. Telegram procesa los mensajes que le envías.
- Email transaccional: Para envío de verificación, recordatorios y resúmenes.
Todos los proveedores están obligados contractualmente a proteger tus datos conforme al RGPD.
6. Transferencias internacionales
Algunos de nuestros proveedores pueden procesar datos fuera del Espacio Económico Europeo (EEE). En todos los casos, existen garantías adecuadas: decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo o marcos de privacidad equivalentes (EU-US Data Privacy Framework).
7. Conservación de datos
- Cuenta activa: Mientras mantengas tu cuenta, conservamos tus datos para prestarte el servicio.
- Tras la eliminación: Al eliminar tu cuenta, borramos tus datos personales en un plazo máximo de 30 días.
- Datos anonimizados: Las estadísticas agregadas y anonimizadas pueden conservarse indefinidamente.
- Obligaciones legales: Si la ley nos obliga a conservar ciertos datos, lo haremos por el periodo requerido.
8. Cookies
Utilizamos cookies estrictamente necesarias para el funcionamiento del servicio:
- mw_session: Cookie de sesión de usuario. Necesaria para mantener tu sesión iniciada. Caduca al cerrar sesión.
- mw_admin_session: Cookie de sesión de administración. Solo para el equipo interno. Caduca en 24 horas.
- Preferencias de accesibilidad: Almacenadas en localStorage para recordar tus ajustes visuales.
No utilizamos cookies de terceros, cookies de seguimiento ni cookies publicitarias. Al ser cookies estrictamente necesarias, no requieren consentimiento previo según la directiva ePrivacy.
9. Tus derechos
Conforme al RGPD, tienes los siguientes derechos:
- Acceso: Solicitar una copia de todos tus datos personales.
- Rectificación: Corregir datos inexactos o incompletos.
- Supresión: Pedir la eliminación de tus datos («derecho al olvido»).
- Portabilidad: Recibir tus datos en un formato estructurado y legible (JSON o CSV).
- Oposición: Oponerte al tratamiento basado en interés legítimo.
- Limitación: Solicitar la restricción del tratamiento en determinados supuestos.
Para ejercer estos derechos: desde la plataforma, ve a Ajustes y usa la opción de exportar o eliminar datos. Desde Telegram, escribe /borrar_datos. O contáctanos en privacidad@tresmilmillonesdelatidos.es. Respondemos en un plazo máximo de 30 días.
Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
10. Menores de edad
El servicio está dirigido a mayores de 16 años. No recopilamos datos de menores de forma deliberada. Si eres menor de 16 años y has creado una cuenta, contáctanos para eliminarla.
11. Cambios en esta política
Podemos actualizar esta política periódicamente. Si los cambios son significativos, te lo notificaremos por email o mediante un aviso en la plataforma con al menos 30 días de antelación.