MINDKODEX · Política de privacidad
Política de privacidad
Aquí explicamos exactamente qué datos personales usamos, para qué, quién los recibe, cuánto tiempo los necesitamos y cómo ejercer tus derechos.
Responsable y contacto
El responsable de la plataforma y contenido es SEVK s. r. o., Palárikova 193/26, 018 41 Dubnica nad Váhom, República Eslovaca, ID 56 122 292. Solicitudes: mindkodex@mindkodex.com.
En Stripe Managed Payments, la entidad Stripe correspondiente es Merchant of Record y responsable independiente para pago, impuesto, factura, reembolso y soporte de transacción, según Checkout.
Categorías y fuentes
- Cuenta: correo, ID interno, idioma, sesión y seguridad.
- Membresía/curso: acceso, pedido, suscripción, progreso, respuestas, marcados y notas locales; no vemos la tarjeta completa.
- Soporte/desistimiento: correo, asunto, mensajes, referencia, pedido y datos de tramitación.
- Historia: título, texto, correo, consentimientos, adjuntos, revisión, traducción eslovaca y notas de administración.
- IA opcional: texto, ajustes y capturas elegidas solo si la función está activa y se usa conscientemente.
- Visitas y rendimiento: Cloudflare Web Analytics ofrece vistas agregadas, referencias, país aproximado, tipo de navegador y dispositivo y métricas de rendimiento. Nuestra API también cuenta visitantes únicos mediante un seudónimo HMAC no reversible que rota cada mes y se deriva de la IP en el servidor. La IP sin tratar no se guarda en la base de datos analítica. No utilizamos cookies analíticas, identificador publicitario ni seguimiento entre sitios.
- Técnicos: IP en tránsito, hora, ruta, dispositivo, errores y seguridad. Para límites guardamos un seudónimo HMAC diario separado, no la IP sin tratar.
Proceden de ti, del uso y de proveedores de pago/infraestructura necesarios.
Finalidades y bases
- Contrato/precontrato: registro, acceso, curso, progreso, soporte, desistimiento y suscripción.
- Obligación legal: contabilidad, impuestos, consumo y autoridades.
- Interés legítimo: seguridad, abuso, diagnóstico, medición agregada de visitas y rendimiento, auditoría y reclamaciones; puedes oponerte.
- Consentimiento: posible publicación anonimizada, adjuntos voluntarios y futuro marketing o medición que guarde un identificador no esencial en el dispositivo; revocable hacia el futuro.
Los datos necesarios para cuenta, pago o solicitud legal son obligatorios para ese fin; los opcionales se indican.
Historias, soporte, traducción e IA
La historia queda primero en administración privada; enviarla no garantiza publicación. Hay revisión humana y anonimización previa. Los adjuntos son privados. Puedes retirar el consentimiento antes de publicar indicando la referencia.
Mensajes EN/DE/ES pueden traducirse al eslovaco en servidor con Cloudflare Workers AI. La traducción auxilia; una persona decide respuesta, selección y publicación. No usamos mensajes privados, nombres de casos ni adjuntos para publicidad.
Si activamos la guía de IA, informaremos antes sobre ruta, proveedor y conservación. Visitar la web no envía un caso personal a OpenAI.
Destinatarios y proveedores
| Destinatario | Función | Cuándo |
|---|---|---|
| Cloudflare | Web, API, seguridad, registros técnicos, Web Analytics sin cookies y traducciones aprobadas en servidor. | Al visitar o usar API. |
| Supabase | Acceso, base de datos y almacenamiento privado. | Al usar cuenta, curso, soporte o historia. |
| Bunny Stream | Reproducción protegida de vídeo. | Tras iniciar un vídeo. |
| Resend | Correo operativo, de soporte y transaccional. | En comunicaciones por correo. |
| Stripe Managed Payments | Checkout, pago, impuestos, facturas, suscripciones, reembolsos y soporte de transacción. | Tras abrir Checkout y en la transacción. |
| OpenAI API | Respuestas opcionales de la guía de IA si se activa esa función. | Solo al enviar expresamente una solicitud de IA. |
Asesores o autoridades reciben datos solo cuando es legalmente necesario. No vendemos datos personales.
Transferencias fuera del EEE
Algunos proveedores o subencargados pueden tratar fuera del EEE mediante decisión de adecuación, Marco de Privacidad de Datos UE–EE. UU. para destinatarios adheridos o cláusulas contractuales tipo con medidas complementarias. Detalles actuales disponibles del proveedor o previa solicitud.
Conservación
- cuenta, progreso y notas mientras exista y hasta borrado seguro, salvo ley/reclamaciones;
- pedidos, recibos y transacciones durante plazos contables, fiscales y de reclamación;
- soporte, desistimientos y reclamaciones hasta resolver y periodo proporcional posterior; correo en papelera se elimina definitivamente tras 30 días;
- historias/adjuntos hasta selección, retirada o documentación de publicación/derechos; adjuntos innecesarios se borran;
- seudónimos analíticos mensuales durante un periodo proporcionado para comparar visitas; no se pueden vincular entre meses naturales;
- seudónimos diarios solo brevemente contra abuso;
- logs de seguridad/auditoría según riesgo.
Puede conservarse restringido durante litigio, fraude, obligación o bloqueo; después se borra o anonimiza irreversiblemente.
Tus derechos
Bajo el RGPD puedes solicitar acceso, copia, rectificación, supresión, limitación, portabilidad y oponerte al interés legítimo. Puedes retirar consentimiento sin afectar el tratamiento anterior. Respondemos normalmente en un mes y podemos verificar identidad.
No hay decisiones exclusivamente automatizadas con efectos jurídicos o similares. Puedes reclamar ante la autoridad eslovaca de protección de datos o la de tu residencia habitual.
Seguridad, menores y cambios
Servicio para mayores de 18. Usamos cifrado, separación de roles, almacenamiento privado, enlaces breves, límites y auditoría de accesos sensibles. Ningún sistema es absolutamente seguro.
Publicamos cambios materiales y, según impacto, los notificamos por correo. La fecha superior identifica la versión actual.