Legal

Política de Privacidad

Cómo y por qué tratamos tus datos en Invictia.

Vigente desde: 2026-09-08 · Última revisión: 2026-09-08

Contenido

  1. Identidad del responsable
  2. Tipos de datos que tratamos
  3. Finalidades y bases legales
  4. Plazos de conservación
  5. Destinatarios y encargados
  6. Datos obtenidos de servicios de Google
  7. Transferencias internacionales
  8. Tus derechos (RGPD)
  9. Menores de edad
  10. Seguridad
  11. Cookies y tecnologías similares
  12. Cambios en la política
  13. Contacto y reclamaciones

1) Identidad del responsable

Responsable: Brainwave Mkt LLC · Marca: Invictia

EIN: 99-4338955 · Domicilio: 2201 MENAUL BLVD NE, STE A. Albuquerque, NM 87107, Estados Unidos

Web: https://invictia.es

Email de contacto: universoconsciente1@gmail.com

Delegado de Protección de Datos (DPO): universoconsciente1@gmail.com (si aplica)

2) Tipos de datos que tratamos

  • Identificación: nombre, email, alias y datos de perfil.
  • Uso del servicio: proyectos, hábitos, eventos guardados, mensajes en comunidad.
  • Transaccionales: facturación, plan contratado, pagos (tokenizados por pasarela).
  • Soporte: contenidos de tickets y adjuntos.
  • Técnicos: logs, IP, user-agent, idioma, cookies necesarias.
  • Marketing opcional: preferencias, aperturas de email (solo si consientes).

No solicitamos categorías especiales de datos (salud, ideología, etc.). Si publicas contenidos sensibles en la comunidad, será bajo tu responsabilidad.

3) Finalidades y bases legales

FinalidadBase legal
Prestar el servicio (cuentas, contenidos, calendario, comunidad)Ejecución de contrato
Atención al cliente y soporteInterés legítimo / contrato
Facturación y obligaciones contables/fiscalesObligación legal
Seguridad, prevención de fraude y abusosInterés legítimo
Comunicaciones comerciales (newsletter, novedades)Consentimiento (revocable)
Analítica agregada y mejora del productoInterés legítimo (con minimización)

4) Plazos de conservación

  • Cuenta y contenidos: mientras seas cliente y hasta 12 meses tras baja para reactivación (si no pides supresión antes).
  • Facturación: hasta 6 años (Código de Comercio) y 4 años (obligaciones tributarias).
  • Logs de acceso/seguridad: 12 meses.
  • Soporte: 24 meses para trazabilidad.
  • Marketing: hasta retirada del consentimiento o 24 meses sin interacción.
  • Backups: rotación máxima 90 días (no operativos salvo desastre).

5) Destinatarios y encargados

Compartimos datos solo con encargados de tratamiento necesarios (alojamiento, correo, analítica, mensajería y pasarela de pago) bajo contrato y con garantías adecuadas. No vendemos tus datos.

Si organizamos eventos presenciales, podremos ceder nombre y email a los coorganizadores únicamente para la logística del evento.

6) Datos obtenidos de servicios de Google

Si decides conectar tu cuenta de Google con Invictia desde Configuración → Integraciones, la app solicitará tu consentimiento OAuth para acceder a Google Calendar. Esta integración es totalmente opcional: puedes usar Invictia sin conectarla y, si la conectas, puedes revocarla en cualquier momento tanto desde la propia app como desde la página de permisos de tu cuenta de Google.

¿Qué datos de Google tratamos?

  • Datos de eventos de tu calendario principal: títulos, fechas y horas para mostrar tus próximos eventos, además de los identificadores y enlaces necesarios para sincronizar los eventos vinculados a tus tareas y reuniones.
  • Tokens OAuth de acceso y de refresco, almacenados cifrados en nuestra base de datos, para leer y sincronizar los eventos sin pedirte la contraseña cada vez.
  • Único permiso solicitado: https://www.googleapis.com/auth/calendar.events (ver, crear, modificar y eliminar eventos del calendario). No solicitamos permisos de correo, identidad o perfil de Google ni usamos tu email de Google para elegir el calendario.

¿Para qué lo usamos?

Para mostrar tus próximos eventos del calendario principal en Invictia y, cuando utilizas la sincronización, crear, actualizar o eliminar los eventos de Google Calendar vinculados a tus tareas y reuniones. No utilizamos los datos de Google para ninguna otra finalidad: ni publicidad, ni entrenamiento de modelos de IA, ni analítica, ni enriquecimiento de perfiles, ni venta a terceros.

¿Cómo se almacenan y protegen?

  • Los tokens se guardan cifrados y sólo se descifran en los procesos internos que consultan o sincronizan eventos.
  • El tráfico con las APIs de Google va siempre por HTTPS.
  • El acceso a los tokens está restringido por rol y queda registrado en logs de auditoría.

¿Con quién se comparten?

Con nadie. Los datos obtenidos de Google no se transfieren a terceros, salvo a los proveedores estrictamente necesarios para operar la infraestructura (alojamiento), que actúan como encargados de tratamiento bajo contrato.

¿Cuánto tiempo se conservan?

Mientras la integración esté activa. Si la desconectas desde la app o revocas el permiso en tu cuenta de Google, eliminamos los tokens de acceso y de refresco en un plazo máximo de 30 días. Los eventos que ya se hubieran creado en tu calendario permanecen en tu cuenta de Google bajo tu control exclusivo.

Uso limitado (Google API Services User Data Policy)

El uso que Invictia hace de la información recibida desde las APIs de Google cumple con la Google API Services User Data Policy, incluyendo los requisitos de uso limitado (Limited Use). En particular, no transferimos ni usamos datos de Google para publicidad, no los vendemos, y no los leemos con intervención humana salvo (a) con tu consentimiento expreso, (b) por motivos de seguridad, (c) para cumplir la ley o (d) cuando sea imprescindible para operaciones internas y los datos estén agregados/anonimizados.

7) Transferencias internacionales

Cuando un proveedor esté fuera del EEE, exigimos mecanismos válidos (cláusulas contractuales tipo de la UE, decisiones de adecuación o medidas complementarias) y minimización de datos.

8) Tus derechos (RGPD)

Acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas con efectos jurídicos.

Para ejercerlos: escribe a universoconsciente1@gmail.com o universoconsciente1@gmail.com indicando “Ejercicio de derechos” y adjuntando prueba de identidad.

Si no atendemos tu solicitud, puedes reclamar ante la autoridad de control (p. ej., AEPD en España).

9) Menores de edad

El servicio no está dirigido a menores de 14 años. Si detectamos una cuenta de un menor sin consentimiento válido, la eliminaremos.

10) Seguridad

  • Cifrado en tránsito (HTTPS) y políticas de cookies seguras (HttpOnly, Secure, SameSite).
  • CSRF, validaciones de servidor, rate-limits y registro de accesos.
  • Principio de minimización y control de accesos por roles.
  • Evaluaciones periódicas y backups con rotación.

Detalles técnicos ampliados en /seguridad.

11) Cookies y tecnologías similares

Usamos cookies necesarias para operar la web y, con tu consentimiento, analítica/marketing. Puedes configurarlas en el banner de cookies.

12) Cambios en la política

Podremos actualizar esta política para reflejar cambios legales o del servicio. Si el cambio es sustancial, te lo notificaremos en la app o por email.

13) Contacto y reclamaciones

Para cualquier consulta: universoconsciente1@gmail.com. DPO: universoconsciente1@gmail.com.

¿Dudas sobre tus datos?

Escríbenos y te respondemos sin rodeos.

Contactar