Política de Privacidad
Cómo y por qué tratamos tus datos en Invictia.
Contenido
- Identidad del responsable
- Tipos de datos que tratamos
- Finalidades y bases legales
- Plazos de conservación
- Destinatarios y encargados
- Datos obtenidos de servicios de Google
- Transferencias internacionales
- Tus derechos (RGPD)
- Menores de edad
- Seguridad
- Cookies y tecnologías similares
- Cambios en la política
- Contacto y reclamaciones
1) Identidad del responsable
Responsable: Brainwave Mkt LLC · Marca: Invictia
EIN: 99-4338955 · Domicilio: 2201 MENAUL BLVD NE, STE A. Albuquerque, NM 87107, Estados Unidos
Web: https://invictia.es
Email de contacto: universoconsciente1@gmail.com
Delegado de Protección de Datos (DPO): universoconsciente1@gmail.com (si aplica)
2) Tipos de datos que tratamos
- Identificación: nombre, email, alias y datos de perfil.
- Uso del servicio: proyectos, hábitos, eventos guardados, mensajes en comunidad.
- Transaccionales: facturación, plan contratado, pagos (tokenizados por pasarela).
- Soporte: contenidos de tickets y adjuntos.
- Técnicos: logs, IP, user-agent, idioma, cookies necesarias.
- Marketing opcional: preferencias, aperturas de email (solo si consientes).
No solicitamos categorías especiales de datos (salud, ideología, etc.). Si publicas contenidos sensibles en la comunidad, será bajo tu responsabilidad.
3) Finalidades y bases legales
| Finalidad | Base legal |
|---|---|
| Prestar el servicio (cuentas, contenidos, calendario, comunidad) | Ejecución de contrato |
| Atención al cliente y soporte | Interés legítimo / contrato |
| Facturación y obligaciones contables/fiscales | Obligación legal |
| Seguridad, prevención de fraude y abusos | Interés legítimo |
| Comunicaciones comerciales (newsletter, novedades) | Consentimiento (revocable) |
| Analítica agregada y mejora del producto | Interés legítimo (con minimización) |
4) Plazos de conservación
- Cuenta y contenidos: mientras seas cliente y hasta 12 meses tras baja para reactivación (si no pides supresión antes).
- Facturación: hasta 6 años (Código de Comercio) y 4 años (obligaciones tributarias).
- Logs de acceso/seguridad: 12 meses.
- Soporte: 24 meses para trazabilidad.
- Marketing: hasta retirada del consentimiento o 24 meses sin interacción.
- Backups: rotación máxima 90 días (no operativos salvo desastre).
5) Destinatarios y encargados
Compartimos datos solo con encargados de tratamiento necesarios (alojamiento, correo, analítica, mensajería y pasarela de pago) bajo contrato y con garantías adecuadas. No vendemos tus datos.
Si organizamos eventos presenciales, podremos ceder nombre y email a los coorganizadores únicamente para la logística del evento.
6) Datos obtenidos de servicios de Google
Si decides conectar tu cuenta de Google con Invictia desde Configuración → Integraciones, la app solicitará tu consentimiento OAuth para acceder a Google Calendar. Esta integración es totalmente opcional: puedes usar Invictia sin conectarla y, si la conectas, puedes revocarla en cualquier momento tanto desde la propia app como desde la página de permisos de tu cuenta de Google.
¿Qué datos de Google tratamos?
- Datos de eventos de tu calendario principal: títulos, fechas y horas para mostrar tus próximos eventos, además de los identificadores y enlaces necesarios para sincronizar los eventos vinculados a tus tareas y reuniones.
- Tokens OAuth de acceso y de refresco, almacenados cifrados en nuestra base de datos, para leer y sincronizar los eventos sin pedirte la contraseña cada vez.
- Único permiso solicitado: https://www.googleapis.com/auth/calendar.events (ver, crear, modificar y eliminar eventos del calendario). No solicitamos permisos de correo, identidad o perfil de Google ni usamos tu email de Google para elegir el calendario.
¿Para qué lo usamos?
Para mostrar tus próximos eventos del calendario principal en Invictia y, cuando utilizas la sincronización, crear, actualizar o eliminar los eventos de Google Calendar vinculados a tus tareas y reuniones. No utilizamos los datos de Google para ninguna otra finalidad: ni publicidad, ni entrenamiento de modelos de IA, ni analítica, ni enriquecimiento de perfiles, ni venta a terceros.
¿Cómo se almacenan y protegen?
- Los tokens se guardan cifrados y sólo se descifran en los procesos internos que consultan o sincronizan eventos.
- El tráfico con las APIs de Google va siempre por HTTPS.
- El acceso a los tokens está restringido por rol y queda registrado en logs de auditoría.
¿Con quién se comparten?
Con nadie. Los datos obtenidos de Google no se transfieren a terceros, salvo a los proveedores estrictamente necesarios para operar la infraestructura (alojamiento), que actúan como encargados de tratamiento bajo contrato.
¿Cuánto tiempo se conservan?
Mientras la integración esté activa. Si la desconectas desde la app o revocas el permiso en tu cuenta de Google, eliminamos los tokens de acceso y de refresco en un plazo máximo de 30 días. Los eventos que ya se hubieran creado en tu calendario permanecen en tu cuenta de Google bajo tu control exclusivo.
Uso limitado (Google API Services User Data Policy)
El uso que Invictia hace de la información recibida desde las APIs de Google cumple con la Google API Services User Data Policy, incluyendo los requisitos de uso limitado (Limited Use). En particular, no transferimos ni usamos datos de Google para publicidad, no los vendemos, y no los leemos con intervención humana salvo (a) con tu consentimiento expreso, (b) por motivos de seguridad, (c) para cumplir la ley o (d) cuando sea imprescindible para operaciones internas y los datos estén agregados/anonimizados.
7) Transferencias internacionales
Cuando un proveedor esté fuera del EEE, exigimos mecanismos válidos (cláusulas contractuales tipo de la UE, decisiones de adecuación o medidas complementarias) y minimización de datos.
8) Tus derechos (RGPD)
Acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas con efectos jurídicos.
Para ejercerlos: escribe a universoconsciente1@gmail.com o universoconsciente1@gmail.com indicando “Ejercicio de derechos” y adjuntando prueba de identidad.
Si no atendemos tu solicitud, puedes reclamar ante la autoridad de control (p. ej., AEPD en España).
9) Menores de edad
El servicio no está dirigido a menores de 14 años. Si detectamos una cuenta de un menor sin consentimiento válido, la eliminaremos.
10) Seguridad
- Cifrado en tránsito (HTTPS) y políticas de cookies seguras (HttpOnly, Secure, SameSite).
- CSRF, validaciones de servidor, rate-limits y registro de accesos.
- Principio de minimización y control de accesos por roles.
- Evaluaciones periódicas y backups con rotación.
Detalles técnicos ampliados en /seguridad.
12) Cambios en la política
Podremos actualizar esta política para reflejar cambios legales o del servicio. Si el cambio es sustancial, te lo notificaremos en la app o por email.
13) Contacto y reclamaciones
Para cualquier consulta: universoconsciente1@gmail.com. DPO: universoconsciente1@gmail.com.