Política de privacidad
1. Responsable
G.M.L. Global Mind Ltd
6 Dimokratias, 4528 Pentakomo, Limassol, Cyprus
Correo electrónico: [email protected]
Representada por: Marcus Meurer & Felicia Meurer (Directors)
Para cualquier pregunta sobre privacidad, escríbenos a [email protected].
2. Datos que recopilamos
- Nombre
- Fecha, hora y lugar de nacimiento
- Dirección de correo electrónico (solo si guardas tu lectura por correo o realizas una compra)
- Dirección IP (automáticamente al cargar la página)
- Datos de pago (procesados directamente por Stripe — nunca los almacenamos nosotros)
3. Finalidades
- Crear tu lectura personal de Birth Codex (datos de nacimiento, nombre)
- Entregar la lectura por correo electrónico (dirección de email)
- Procesar pagos (email, datos de pago vía Stripe)
- Prevención de abusos y limitación de solicitudes (dirección IP)
- Analizar y mejorar el servicio (datos de uso anonimizados)
4. Bases legales
- Art. 6(1)(b) del RGPD — ejecución de un contrato (creación de la lectura, pago)
- Art. 6(1)(a) del RGPD — consentimiento (comunicación por email)
- Art. 6(1)(f) del RGPD — interés legítimo (prevención de abusos, análisis)
5. Alojamiento — Vercel
Nuestro sitio web está alojado en Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, EE. UU.; la ejecución de las funciones y el tratamiento de datos se realizan en la UE (Fráncfort, región fra1). Vercel procesa automáticamente datos técnicos (dirección IP, tipo de navegador, hora de acceso). Como Vercel Inc. es una empresa estadounidense, el tratamiento se apoya adicionalmente en las cláusulas contractuales tipo de la UE. Política de privacidad de Vercel
6. Procesamiento de textos por un encargado del tratamiento
Para preparar la redacción de tu lectura transmitimos tu nombre y los valores calculados (no datos brutos como la fecha o el lugar de nacimiento) a nuestro encargado del tratamiento Anthropic PBC, 548 Market St, San Francisco, CA 94104, EE. UU. Estos datos no se utilizan para fines de entrenamiento propios. Las transferencias se basan en las cláusulas contractuales tipo de la UE. Política de privacidad de Anthropic
7. Pagos — Stripe
Los pagos los gestiona Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda. Tus datos de pago son procesados directamente por Stripe; nunca recibimos datos de tarjeta o bancarios — solo una confirmación del pago. Política de privacidad de Stripe
Registro de compra (justificante de tu pedido): En cada compra completada creamos además un registro probatorio. Contiene: los identificadores de Stripe de tu operación (ID de sesión, de payment intent y de cliente), tu dirección de correo electrónico, el nombre indicado en el pago, los datos de nacimiento que introdujiste para la lectura solicitada (nombre, fecha de nacimiento, hora de nacimiento y lugar de nacimiento junto con las coordenadas derivadas de él, así como el género y la dirección de correo electrónico si los indicaste), el importe pagado y su moneda, un código de cupón canjeado, el nivel adquirido, el país de tu dirección de facturación, identificadores de análisis seudonimizados, el ID de la lectura entregada, tu confirmación de la renuncia al derecho de desistimiento, así como marcas de tiempo y estado de la compra, de la generación de la lectura y del correo de confirmación (envío, entrega, apertura, clic). Si se produce una devolución de cargo, añadimos su número de expediente, el motivo indicado y los plazos; si falla la generación de la lectura, conservamos el mensaje de error técnico. Los números de tarjeta y los datos bancarios no forman parte de este registro.
Por qué lo conservamos y durante cuánto tiempo: Si alguien impugna un pago ante su banco (devolución de cargo o chargeback), la red de tarjetas nos concede solo unos días para demostrar que el servicio fue solicitado y realmente entregado. Sin este registro no podríamos demostrarlo, ni siquiera cuando hemos entregado correctamente. Base legal: art. 6(1)(f) del RGPD (interés legítimo en la defensa frente a devoluciones de cargo injustificadas). El registro se almacena en Upstash (UE, Fráncfort) y se elimina automáticamente al cabo de 5 años; ese plazo responde al tiempo durante el cual las redes de tarjetas pueden reabrir una operación después de la compra original. El plazo es móvil: cada actualización del registro (por ejemplo, una entrega confirmada o una devolución de cargo posterior) lo restablece a los 5 años completos. Puedes oponerte al tratamiento o solicitar la eliminación en cualquier momento: basta con un correo a [email protected].
8. Correo electrónico — Brevo
Para el correo transaccional (el email de confirmación con el enlace a tu lectura) usamos Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlín, Alemania). Tu dirección de email se almacena en Brevo y se utiliza para la entrega y como registro de comprador. Base legal: Art. 6(1)(b) del RGPD (contrato). Política de privacidad de Brevo
Horóscopo diario y alerta de retrogradación (newsletter): Además del correo transaccional, mantenemos dos suscripciones de correo independientes y voluntarias, cuyo envío puede estar activo o pausado temporalmente — cualquier suscripción ya existente permanece intacta en ambos casos: un horóscopo diario (una breve interpretación basada en los tránsitos planetarios actuales sobre tu carta natal) y una alerta de retrogradación (un aviso en cuanto Mercurio, Venus o Marte se pone retrógrado). Ambas son, en la práctica, un newsletter: recibes correos recurrentes hasta que te das de baja. La única base legal es el Art. 6(1)(a) del RGPD (consentimiento) mediante doble opt-in — tras suscribirte recibes un correo de confirmación con un enlace; solo al hacer clic en él se completa la suscripción. Si no confirmas, la suscripción caduca automáticamente a los 7 días (horóscopo diario) o a las 24 horas (alerta de retrogradación), sin que llegue a crearse ninguna suscripción.
Qué datos guardamos para esto: Para el horóscopo diario guardamos tu dirección de correo, tu nombre y tus datos de nacimiento completos (fecha, hora y lugar), porque los usamos para recalcular tus tránsitos actuales cada día — además de la hora de suscripción y confirmación, la hora del último correo enviado y un token de baja individual. Para la alerta de retrogradación no guardamos, de forma deliberada, ningún dato de nacimiento, solo tu correo, tu nombre, la hora de suscripción y confirmación y un token de baja individual. En ambos casos registramos además desde qué página te suscribiste.
Durante cuánto tiempo: Guardamos una suscripción confirmada sin ningún plazo de eliminación automática: permanece hasta que te das de baja; después eliminamos el registro de inmediato y de forma definitiva. El almacenamiento se realiza en Upstash (UE, Fráncfort); el envío, a través de Brevo (véase más arriba).
Baja: Cada correo del horóscopo diario y de la alerta de retrogradación incluye un enlace de baja que revoca tu consentimiento al instante; alternativamente, basta con un correo a [email protected]. En el área de miembros también puedes pausar el horóscopo diario temporalmente sin darte de baja por completo.
9. Alcance y rendimiento — Vercel Analytics
A través de nuestro host Vercel usamos Vercel Analytics y Speed Insights para medir de forma anónima visitas, dispositivos, países de origen y métricas de rendimiento (tiempos de carga, Web Vitals). No se establecen cookies ni se crean IDs de usuario; los datos no pueden vincularse a personas individuales. Base legal: Art. 6(1)(f) del RGPD (interés legítimo en mejorar el servicio). Privacidad de Vercel Analytics
10. Análisis web — Google Analytics
Usamos Google Analytics, un servicio de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Utiliza cookies para analizar cómo se usa el sitio web; la información generada se transfiere normalmente a un servidor de Google en EE. UU. (sobre la base de las cláusulas contractuales tipo de la UE). Base legal: Art. 6(1)(f) del RGPD (interés legítimo en el análisis de alcance). Puedes impedir la recopilación mediante el complemento de inhabilitación de Google Analytics o bloqueando las cookies en tu navegador.
11. Estadísticas internas de lecturas — Upstash Redis y Telegram
Cuando creas una lectura, guardamos un registro compacto para evaluación y mejora del producto: tu nombre, la fecha y el lugar de nacimiento (tal como los introdujiste), la región aproximada (país derivado de la dirección IP — la IP completa no se almacena), la fuente de tráfico (host de referencia de tu primera visita), la página de entrada, la página de envío, el tiempo en el sitio antes de enviar y una marca de tiempo. Cuando abres la lectura terminada, medimos además de forma seudonimizada hasta dónde te desplazaste, qué secciones estuvieron a la vista y cuánto tiempo permaneciste (sin nombre, sin fecha de nacimiento). En caso de compra, registramos adicionalmente el importe pagado y el ID de sesión de Stripe (sin email, sin IP completa). Para este registro estadístico no hay ningún plazo de eliminación automática: se conserva hasta que solicites expresamente su eliminación.
Almacenamiento del contenido de la lectura: la lectura terminada (datos de nacimiento, resultados calculados y textos de interpretación) se almacena en Upstash Redis — los avances gratuitos durante 1 año, las lecturas completas de pago hasta 5 años (como el resto del registro de compra). Ambos plazos son móviles: cada vez que vuelves a abrir tu lectura, el plazo se restablece a su duración completa, de modo que una lectura que consultas regularmente mediante su enlace permanente permanece, en la práctica, disponible de forma indefinida. Sin una nueva consulta, el registro se elimina automáticamente una vez transcurrido el plazo correspondiente. Upstash (Upstash Inc., EE. UU.) almacena estos datos en servidores en la UE (AWS, región eu-central-1, Fráncfort); como Upstash Inc. es una empresa estadounidense, el tratamiento se apoya adicionalmente en las Cláusulas Contractuales Tipo de la UE (art. 46 del RGPD) y la transmisión está cifrada con TLS. Puedes solicitar la eliminación anticipada en cualquier momento (ver más abajo). Base legal: Art. 6(1)(f) del RGPD (interés legítimo); una copia de la ponderación de intereses está disponible bajo petición.
Derecho de compra (hash de nacimiento seudonimizado): Para que podamos reconocer que vuelves a abrir una lectura que ya compraste y no ofrecerte el mismo producto una segunda vez (protección frente a un pago doble accidental), derivamos de tus datos de nacimiento (nombre, fecha, hora y lugar de nacimiento) un valor seudonimizado. Se genera mediante un procedimiento criptográfico unidireccional e irreversible (SHA-256), no contiene en sí mismo datos de nacimiento legibles y no puede revertirse para reconstruir los datos que introdujiste. Bajo este valor almacenamos únicamente qué nivel o qué interpretaciones individuales ya has adquirido, así como el momento de la compra — no el contenido de tu lectura. Al igual que el resto del registro de compra, se conserva en Upstash (UE, Fráncfort) durante un máximo de 5 años y después se elimina; una nueva compra o una mejora restablece este plazo a los 5 años completos. Base legal: Art. 6(1)(f) del RGPD (interés legítimo en una correcta tramitación de la compra y en evitar compras duplicadas); puedes oponerte a este tratamiento o solicitar su eliminación en cualquier momento.
Registro de accesos para devoluciones de cargo: Cada vez que abres tu lectura —por ejemplo, mediante el enlace del correo de confirmación— registramos además una huella cifrada (hash) de tu dirección IP (SHA-256, irreversible), tu país y el User-Agent de tu navegador junto con una marca de tiempo, hasta un máximo de los últimos 50 accesos por lectura. Si alguien impugna un pago ante su banco, esto nos permite demostrar que la lectura se abrió realmente y cuándo. Ni tu nombre ni tu dirección IP completa se almacenan. Base legal: art. 6(1)(f) del RGPD (interés legítimo en la defensa frente a devoluciones de cargo injustificadas); se conserva, como el resto del registro de compra, hasta 5 años en Upstash (UE, Fráncfort), y después se elimina automáticamente — este plazo también es móvil y se restablece a los 5 años completos con cada nueva apertura (incluidos los clics internos).
Además, la parte responsable recibe una notificación técnica de operación con los mismos datos seudonimizados a través de Telegram (Telegram FZ-LLC, Dubái, EAU). Los EAU son un tercer país sin decisión de adecuación de la UE; esta transferencia se basa en el Art. 49(1)(f) del RGPD (interés empresarial importante). Se aplica seudonimización (sin nombre completo, sin IP completa, sin email en el canal de Telegram). Privacidad de Upstash / Privacidad de Telegram
12. Cookies
Usamos cookies técnicamente necesarias para el funcionamiento del sitio web y cookies de análisis (Google Analytics), establecidas sobre la base del Art. 6(1)(f) del RGPD. Puedes bloquear o eliminar las cookies en la configuración de tu navegador.
13. Tus derechos
- Acceso (Art. 15 del RGPD)
- Rectificación (Art. 16 del RGPD)
- Supresión (Art. 17 del RGPD)
- Limitación (Art. 18 del RGPD)
- Portabilidad de los datos (Art. 20 del RGPD)
- Oposición (Art. 21 del RGPD)
- Retirada del consentimiento — en cualquier momento con efectos para el futuro
Para ejercer tus derechos, basta con un email a [email protected]; la eliminación cubre entonces tanto el registro en Redis como el historial de Telegram.
Usuarios en México: si resides en México, te asisten además los derechos de acceso, rectificación, cancelación y oposición (derechos ARCO) conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Puedes ejercerlos igualmente escribiendo a [email protected].
14. Derecho a presentar una reclamación
Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente en Chipre es:
Office of the Commissioner for Personal Data Protection
1 Iasonos Street, 1082 Nicosia, Cyprus
www.dataprotection.gov.cy
15. Menores de edad
Birth Codex está destinado exclusivamente a personas adultas. Al usarlo confirmas que tienes al menos 18 años. No procesamos conscientemente datos de menores de 16 años. Cuando el tratamiento se base excepcionalmente en el consentimiento (Art. 6(1)(a) del RGPD), en el caso de menores de 16 años requiere la autorización de los padres o tutores (Art. 8 del RGPD). Si tenemos conocimiento de que tales datos nos han llegado sin ese consentimiento, los eliminamos sin demora.
16. Actualizaciones
Última actualización: junio de 2026. Podemos adaptar esta política para reflejar cambios legales o del servicio.
17. Uso de inteligencia artificial
Para el tratamiento lingüístico de los textos de interpretación de tu lectura utilizamos un modelo de IA de nuestro encargado del tratamiento, Anthropic PBC. La IA crea los textos de interpretación a partir de tus valores calculados y de plantillas que hemos seleccionado; los cálculos astronómicos y numerológicos subyacentes se realizan de forma determinista, sin IA.
Este tratamiento no constituye una decisión individual automatizada en el sentido del Art. 22 del RGPD: tu lectura no produce efectos jurídicos sobre ti ni te afecta de modo significativo similar.
Los contenidos sirven para tu inspiración personal y entretenimiento, y no sustituyen un asesoramiento profesional.
18. Cloudflare — DNS/CDN y protección contra bots
Nuestro sitio web funciona técnicamente detrás de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU. — como capa de DNS y CDN delante de nuestro proveedor de alojamiento Vercel (apartado 5). Cloudflare procesa automáticamente datos técnicos (dirección IP, URL solicitada, tipo de navegador) en cada carga de página para entregar y proteger el sitio web.
Además utilizamos el servicio Cloudflare Turnstile como protección contra bots en varios formularios (el formulario de datos de nacimiento para tu lectura, el formulario de contacto) — para ello se transmiten a Cloudflare tu dirección IP y un token de verificación, con el fin de detectar intentos automatizados de abuso.
Base legal: Art. 6(1)(f) del RGPD (interés legítimo en el funcionamiento técnico del sitio web y en la prevención de abusos). Como Cloudflare, Inc. es una empresa estadounidense, el tratamiento se apoya adicionalmente en las cláusulas contractuales tipo de la UE. Política de privacidad de Cloudflare