SIA "MIGLAI" («nosotros»), número de registro 40203733943, "Reķu sala 4", Upesciems, Garkalnes pagasts, Ropažu novads, LV-2137, Letonia, es el responsable del tratamiento de los datos personales que se procesan a través de Ethos. Esta política explica qué recogemos, por qué y los derechos que tienes según el Reglamento General de Protección de Datos (RGPD). Preguntas: support@secuora.xyz.
1. Datos que recogemos de los remitentes
Datos de cuenta: tu correo electrónico, tu nombre si lo indicas, el idioma elegido, tokens de acceso y, si inicias sesión con Google o Apple, el identificador y el perfil básico que esos proveedores comparten.
Contenido del regalo: los nombres, mensajes, fotos, audio, vídeo, pies de foto, fechas y ajustes que añades a un regalo. Las fotos se redimensionan y recodifican en tu dispositivo antes de subirse; no conservamos los originales ni sus metadatos (EXIF, ubicación).
Datos de compra: qué compraste, cuándo, el importe y la moneda, el enlace por el que llegaste (por ejemplo, un regalo que recibiste o una de nuestras publicaciones) y los identificadores de Stripe de la transacción. Los datos de tu tarjeta van directamente a Stripe; nunca los recibimos.
Datos técnicos y de uso: dirección IP, tipo de navegador y dispositivo, páginas visitadas y acciones realizadas, informes de errores. Las analíticas de producto solo se recogen con tu consentimiento (ver Cookies).
2. Datos que recogemos de los destinatarios
Cuando se abre un regalo registramos un identificador anónimo (un hash unidireccional que no se vincula a tu nombre ni a tu IP exacta), el tipo de dispositivo, la hora y hasta dónde se vio el regalo, para que el remitente sepa que se ha recibido. Si envías una reacción, el emoji, el texto o la grabación de voz que envíes se almacena y se muestra únicamente al remitente. No pedimos a los destinatarios su nombre ni su correo.
3. Por qué los tratamos y con qué base legal
Para prestar el Servicio (crear y alojar regalos, entregarlos a los destinatarios, mostrar reacciones y estadísticas a los remitentes, procesar compras): ejecución de un contrato (art. 6.1.b RGPD).
Para mantener el Servicio seguro, prevenir abusos y hacer cumplir nuestros términos: nuestro interés legítimo (art. 6.1.f).
Para enviar correos transaccionales (enlaces de acceso, recibos, «tu regalo se ha abierto», «has recibido una reacción», recordatorios de regalos programados): ejecución de un contrato. Puedes desactivar los correos de notificación en tu cuenta.
Analíticas de producto y cualquier correo comercial: tu consentimiento (art. 6.1.a), que puedes retirar en cualquier momento.
Para cumplir obligaciones legales como las normas contables y fiscales: art. 6.1.c.
4. Con quién compartimos los datos
Usamos proveedores que tratan datos en nuestro nombre bajo contratos de encargo de tratamiento: Supabase (base de datos, autenticación y almacenamiento de archivos), Vercel (alojamiento y entrega), Stripe (pagos), Resend (correo transaccional), PostHog (analíticas de producto, solo con consentimiento), Sentry (monitorización de errores) y Anthropic (la función opcional «ayúdame a escribirlo»: solo se envían los datos que escribes en ese diálogo y solo cuando la usas). Algunos proveedores tratan datos en Estados Unidos; las transferencias se amparan en el Marco de Privacidad de Datos UE–EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea.
No vendemos datos personales. Solo comunicamos datos a las autoridades cuando la ley lo exige.
5. Cuánto tiempo los conservamos
Los regalos y su contenido se conservan hasta que los borras o eliminas tu cuenta. Cuando un regalo publicado ya se ha abierto, podemos eliminar versiones de archivos subidos que ya no estén referenciadas por el regalo publicado; los regalos programados no se depuran antes de su hora de apertura. Al borrar una cuenta o un regalo, eliminamos del almacenamiento activo de Supabase los archivos asociados, incluidas imágenes, vídeos, notas de voz y grabaciones de reacción; las copias de seguridad rutinarias caducan en 30 días. Las estadísticas de visualización se conservan mientras exista el regalo. Los registros de compra se conservan durante el periodo que exige la legislación contable letona (actualmente cinco años). Los registros de acceso y datos de seguridad se conservan hasta 12 meses.
6. Tus derechos
Puedes acceder a tus datos, corregirlos, exportarlos (en un formato portable) o borrarlos, limitar u oponerte a ciertos tratamientos y retirar tu consentimiento, desde la página de tu cuenta o escribiéndonos. Respondemos en el plazo de un mes. También puedes reclamar ante la Inspección Estatal de Datos de Letonia (Datu valsts inspekcija, dvi.gov.lv) o ante la autoridad de control de tu lugar de residencia.
Los destinatarios que quieran que se elimine una reacción o un registro de visualización pueden escribirnos con el enlace del regalo; lo eliminaremos e informaremos al remitente de que se ha retirado.
7. Cookies y tecnologías similares
Las cookies estrictamente necesarias mantienen tu sesión iniciada, recuerdan tu idioma y protegen contra abusos; no requieren consentimiento. Las cookies analíticas (PostHog) solo se instalan tras aceptarlas en el aviso de cookies, y puedes cambiar de opinión desde el pie de página en cualquier momento. No usamos cookies publicitarias.
8. Menores
El Servicio no está dirigido a menores de 16 años y no recogemos sus datos a sabiendas. En los regalos creados por adultos pueden aparecer fotos de menores; el remitente es responsable de tener derecho a compartirlas.
9. Seguridad
Los datos se cifran en tránsito y en reposo. Los archivos subidos se guardan en almacenamiento privado y se sirven mediante enlaces firmados de corta duración. El acceso a los sistemas de producción está limitado a las personas que lo necesitan y protegido con autenticación multifactor.
10. Cambios y contacto
Publicaremos las actualizaciones aquí y avisaremos por correo a los titulares de cuentas sobre cambios relevantes. Contacto: SIA "MIGLAI", "Reķu sala 4", Upesciems, Garkalnes pagasts, Ropažu novads, LV-2137, Letonia, support@secuora.xyz.