Política de Privacidad
Última actualización: marzo 2026
1. Responsable del tratamiento
La responsable del tratamiento de tus datos personales es María Blanco Rodríguez, con domicilio a efectos de notificaciones en España.
Correo electrónico de contacto: mapadeprevisiones@misticmaya.com
2. Datos personales que recogemos
Para prestarte el servicio contratado, recogemos las siguientes categorías de datos personales:
- Datos identificativos: nombre y apellidos.
- Datos de contacto: dirección de correo electrónico.
- Datos de nacimiento: fecha, hora y lugar de nacimiento. Estos datos son necesarios para el cálculo de la carta astral y la elaboración del informe.
- Datos de navegación: dirección IP, tipo de navegador y sistema operativo, recogidos de forma automática con fines de seguridad y prevención de fraude.
- Datos de pago: gestionados íntegramente por la pasarela de pago externa Stripe. En ningún caso almacenamos números de tarjeta de crédito, débito ni datos bancarios en nuestros sistemas.
- Datos fiscales: en caso de que solicites factura, recogeremos nombre o razón social, NIF/CIF/VAT, dirección fiscal y correo electrónico de facturación.
3. Finalidad del tratamiento
Utilizamos tus datos personales exclusivamente para las siguientes finalidades:
- Generar tu informe personalizado de Tu Mapa de Previsiones (mapa de timing astrológico) a partir del análisis de tu carta natal y los tránsitos planetarios.
- Enviarte el informe en formato PDF a tu correo electrónico.
- Gestionar la relación contractual y comercial, incluyendo facturación y atención al cliente.
- Cumplir con las obligaciones legales y fiscales aplicables.
- Garantizar la seguridad del servicio, incluyendo la prevención de fraude y el control de accesos no autorizados.
- En su caso, enviarte comunicaciones relacionadas con el servicio contratado (como confirmaciones de pedido, avisos de entrega o solicitudes de valoración).
No utilizamos tus datos con fines de marketing directo, publicidad comportamental ni elaboración de perfiles comerciales, salvo que nos otorgues tu consentimiento expreso y específico para ello.
4. Base legal del tratamiento
El tratamiento de tus datos se fundamenta en las siguientes bases jurídicas:
- Ejecución de contrato (art. 6.1.b RGPD): el tratamiento es necesario para la prestación del servicio contratado, esto es, la generación y entrega de tu informe de Tu Mapa de Previsiones.
- Obligación legal (art. 6.1.c RGPD): para el cumplimiento de obligaciones fiscales, contables y de conservación documental establecidas por la legislación española.
- Interés legítimo (art. 6.1.f RGPD): para la prevención del fraude, la seguridad del servicio y la mejora de la calidad del mismo, siempre que dichos intereses no prevalezcan sobre tus derechos y libertades fundamentales.
- Consentimiento (art. 6.1.a RGPD): cuando sea necesario para finalidades adicionales no cubiertas por las bases anteriores, como el envío de comunicaciones comerciales. Este consentimiento podrás revocarlo en cualquier momento.
5. Destinatarios y encargados del tratamiento
Tus datos personales pueden ser comunicados a los siguientes terceros prestadores de servicios, que actúan como encargados del tratamiento bajo contratos que garantizan el cumplimiento de la normativa de protección de datos:
- Supabase, Inc. (Singapur/EE. UU.): almacenamiento seguro de datos y ficheros. Opera bajo cláusulas contractuales tipo aprobadas por la Comisión Europea.
- OpenAI, LLC (EE. UU.): pueden utilizarse herramientas de inteligencia artificial para desarrollar los textos empleados en la interpretación del análisis de la carta astral. Los datos se procesan de forma puntual, no se almacenan de forma permanente en los sistemas de OpenAI y no se utilizan para el entrenamiento de sus modelos.
- Resend, Inc. (EE. UU.): servicio de envío de correos electrónicos transaccionales para la entrega del informe y comunicaciones relacionadas con el servicio.
- Vercel, Inc. (EE. UU.): alojamiento y ejecución de la aplicación web.
- Stripe, Inc. (EE. UU.): procesamiento de pagos. Stripe actúa como responsable independiente del tratamiento en lo que respecta a los datos de pago, conforme a su política de privacidad.
- Cloudflare, Inc. (EE. UU.): protección contra ataques informáticos, bots y seguridad web (servicio Turnstile).
- Upstash (Turquía/EE. UU.): servicio de limitación de peticiones (rate limiting) para la seguridad del sistema.
- Inngest, Inc. (EE. UU.): orquestación de procesos en segundo plano para la generación del informe.
No se cederán datos personales a terceros distintos de los indicados, salvo obligación legal o requerimiento judicial.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios tienen su sede fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos. En todos los casos, las transferencias internacionales de datos se realizan al amparo de alguno de los siguientes mecanismos de garantía:
- Cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión 2021/914).
- Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), cuando el proveedor esté certificado.
- Decisiones de adecuación de la Comisión Europea, cuando existan para el país de destino.
Puedes solicitar información adicional sobre las garantías aplicadas a las transferencias internacionales escribiendo a mapadeprevisiones@misticmaya.com.
7. Plazo de conservación de los datos
- Datos del informe: se conservan durante un máximo de 12 meses desde su generación para permitir la reentrega en caso de necesidad técnica. Transcurrido este plazo, los datos personales asociados se eliminan o anonimizan de forma irreversible.
- Datos fiscales y de facturación: se conservan durante el plazo legalmente exigido (5 años conforme al Código de Comercio y la Ley General Tributaria española).
- Datos de navegación y seguridad: se conservan durante un máximo de 30 días, salvo que sean necesarios para la investigación de incidentes de seguridad.
- Derecho de supresión anticipada: puedes solicitar la eliminación de tus datos personales en cualquier momento. La eliminación se realiza mediante anonimización irreversible de los datos identificativos, respetando los plazos legales de conservación fiscal cuando apliquen.
8. Tus derechos como interesado
De conformidad con el RGPD y la LOPD-GDD, tienes derecho a:
- Acceso: conocer qué datos personales tuyos estamos tratando y obtener una copia de los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos.
- Limitación del tratamiento: solicitar la restricción del tratamiento de tus datos en determinadas circunstancias previstas por la normativa.
- Portabilidad: recibir tus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Oposición: oponerte al tratamiento de tus datos basado en el interés legítimo del responsable.
- No ser objeto de decisiones automatizadas: tienes derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o te afecte significativamente. El informe de Tu Mapa de Previsiones tiene carácter meramente orientativo y no produce efectos jurídicos.
Para ejercer cualquiera de estos derechos, escríbenos a mapadeprevisiones@misticmaya.com, adjuntando copia de tu documento de identidad si fuera necesario para verificar tu identidad. Responderemos en un plazo máximo de 30 días naturales desde la recepción de la solicitud.
Si consideras que tus derechos no han sido debidamente atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan 6, 28001 Madrid (www.aepd.es), o ante la autoridad de protección de datos competente en tu país de residencia.
9. Cookies y tecnologías similares
Este sitio web utiliza exclusivamente cookies técnicas y estrictamente necesarias para el correcto funcionamiento de la autenticación, la seguridad de la sesión y la protección contra bots (Cloudflare Turnstile). Estas cookies están exentas de la obligación de consentimiento conforme al artículo 22.2 de la LSSI.
No utilizamos cookies de publicidad, analítica, seguimiento de terceros ni tecnologías de fingerprinting del navegador. En caso de incorporar en el futuro cookies no esenciales (como las de Google Analytics o Meta Pixel), se solicitará tu consentimiento previo mediante un banner de cookies conforme a la normativa vigente.
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas al nivel de riesgo para proteger tus datos personales frente al acceso no autorizado, la alteración, la divulgación o la destrucción, incluyendo entre otras:
- Cifrado de datos en tránsito mediante protocolo HTTPS/TLS.
- Control de acceso basado en roles con autenticación multifactor (MFA) para el personal autorizado.
- Almacenamiento seguro de datos con políticas de seguridad a nivel de fila (Row Level Security).
- Limitación de peticiones (rate limiting) para prevenir ataques de fuerza bruta y denegación de servicio.
- Verificación criptográfica de las comunicaciones con pasarelas de pago (firmas HMAC).
- Auditorías de seguridad periódicas conforme a las directrices OWASP Top 10.
- Política de cabeceras de seguridad HTTP (CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy).
11. Menores de edad
Este servicio está dirigido a personas mayores de 16 años. No recogemos deliberadamente datos personales de menores de 16 años. Si un menor de 16 años nos ha proporcionado datos personales sin el consentimiento de sus padres o tutores legales, estos pueden solicitar su eliminación inmediata escribiendo a mapadeprevisiones@misticmaya.com.
12. Modificaciones de esta política
Nos reservamos el derecho a modificar la presente política de privacidad para adaptarla a novedades legislativas, jurisprudenciales o de práctica empresarial. Cualquier cambio sustancial será publicado en esta página con la fecha de actualización correspondiente. Te recomendamos revisar esta página periódicamente.