Saltar al contenido
Legal

Política de Privacidad

Vigente desde: 2026-05-23

Zenit opera la plataforma zenit.app. Esta Política de Privacidad describe qué datos personales procesamos, con qué base legal, durante cuánto tiempo y con quién los compartimos. Aplica a cualquier persona que use Zenit, sin importar dónde resida. Cuando el RGPD (Reglamento (UE) 2016/679) otorgue derechos más amplios, esos derechos prevalecen.

Responsable del Tratamiento

El responsable del tratamiento de los datos personales procesados a través de zenit.app es Diego Álvarez (operador único), Santiago de Chile, contactable en [email protected]. Zenit no tiene un establecimiento en la UE y no ha designado un Representante bajo el Artículo 27 del RGPD; aun así podés ejercer cualquiera de los derechos descritos abajo escribiendo a la dirección anterior.

Información que Recopilamos

Datos de cuenta: tu dirección de email y contraseña (almacenada como hash bcrypt con sal, nunca en texto plano), tu zona horaria declarada y tu preferencia de idioma. Datos del proveedor de identidad: si iniciás sesión con Google o Apple, el identificador único y el email verificado que devuelven. Datos de nacimiento: fecha, hora, lugar y coordenadas resueltas de cada nativo que creés en tu cuenta, provistos voluntariamente para calcular la carta natal. Datos calculados: posiciones planetarias, cúspides de casas, aspectos y cualquier interpretación astrológica que el agente produzca a partir de tus datos de nacimiento. Datos del chat: los mensajes que intercambiás con el agente astrológico y las herramientas que el agente invoca en tu nombre. Datos de facturación: si te suscribís, el email y país que LemonSqueezy nos devuelve; nunca recibimos tu número de tarjeta. Datos técnicos y de auditoría: dirección IP (truncada cuando es posible), user agent, rutas de request, stack traces de error y un registro de auditoría con timestamp de tus decisiones de consentimiento y acciones relevantes para el RGPD.

Base Legal del Tratamiento

Conforme al Artículo 6 del RGPD procesamos tus datos bajo una de las siguientes bases. Ejecución del contrato (Art. 6(1)(b)) — operar tu cuenta, calcular cartas natales y tránsitos, generar interpretaciones, proveer el agente de chat, procesar tu suscripción. Consentimiento (Art. 6(1)(a)) — analíticas y reporte de errores (podés retirarlo cuando quieras en /settings), y procesamiento de datos de nacimiento como datos reveladores de tu interés en marcos astrológicos (ver Categorías Sensibles). Interés legítimo (Art. 6(1)(f)) — seguridad básica, prevención de fraude y métricas agregadas que no pueden vincularse a vos; balanceamos este interés con tus derechos y aceptamos objeciones en [email protected]. Obligación legal (Art. 6(1)(c)) — registros tributarios (facturas LemonSqueezy) y respuesta a requerimientos legales de autoridades.

Categorías Sensibles

La astrología es una práctica personal. Tus datos de nacimiento y las interpretaciones que generamos a partir de ellos pueden revelar tu interés en la astrología como marco filosófico o espiritual, lo que el RGPD clasifica como categoría especial de datos personales (Art. 9). Procesamos estos datos únicamente sobre la base de tu consentimiento explícito, dado al guardar el primer nativo o enviar un mensaje de chat que incluya dicha información. Podés retirar ese consentimiento cuando quieras eliminando el nativo o tu cuenta; tras eso cesamos el procesamiento. No inferimos, almacenamos ni procesamos datos sobre tu raza, etnia, opiniones políticas, afiliación sindical, vida sexual ni salud.

Cómo Usamos tus Datos

Usamos tus datos exclusivamente para operar Zenit: calcular cartas natales y tránsitos planetarios usando Swiss Ephemeris, generar interpretaciones astrológicas a través de nuestro grafo de conocimiento y de Azure OpenAI Service, mantener tu cuenta y preferencias, procesar tu suscripción y responder a solicitudes de derechos RGPD. No vendemos tus datos, no hacemos publicidad, no construimos perfiles conductuales con fines de marketing y no alimentamos tus datos a programas de entrenamiento de modelos de proveedores externos.

Decisiones Automatizadas y Perfilamiento

Zenit produce interpretaciones astrológicas mediante un Large Language Model. Estos resultados son lecturas textuales basadas en tu carta y en el marco elegido; no se usan para tomar decisiones legales o de efecto similar sobre vos (p. ej. crédito, seguros, empleo). Sos libre de ignorar, editar o eliminar cualquier interpretación. Si querés revisión humana de una lectura específica, escribinos a [email protected].

Almacenamiento y Seguridad

Tus datos se almacenan en una base PostgreSQL administrada en Microsoft Azure con cifrado en reposo. Las contraseñas se hashean con bcrypt y sal por usuario. Todo el transporte es TLS/HTTPS. El acceso a la base de producción está limitado al responsable y queda loggeado. Los backups son cifrados y se retienen 30 días. Notificamos cualquier brecha que afecte tus datos personales en un plazo de 72 horas desde la detección, en línea con los Artículos 33-34 del RGPD.

Retención

Los datos de cuenta, nacimiento y calculados se retienen mientras tu cuenta exista y por 30 días tras la solicitud de eliminación (período de gracia para cancelar; ver /settings). El historial de chat se retiene mientras exista la cuenta y se borra junto con ella. Los logs de auditoría de acciones RGPD se retienen 24 meses para evidenciar cumplimiento, y luego se eliminan. Los registros tributarios y de facturación (LemonSqueezy) se retienen por el período requerido por la ley chilena y por el IVA de la UE (típicamente 5-10 años). Tras el período de retención aplicable, eliminamos o anonimizamos irreversiblemente los datos.

Sub-procesadores y Divulgación

No vendemos, alquilamos ni intercambiamos tus datos personales. Para operar Zenit dependemos de un pequeño conjunto de procesadores de datos que actúan bajo nuestras instrucciones: Microsoft Azure para hosting, base de datos e inferencia LLM (el agente envía tus mensajes y datos de carta a Azure OpenAI durante un request); LemonSqueezy para procesamiento de pagos y cumplimiento tributario; Langfuse para observabilidad LLM; Sentry para reporte de errores (solo si aceptás analíticas); Cloudflare para CDN y protección DDoS; y Google o Apple si iniciás sesión con su identidad. La lista completa y actualizada vive en /sub-processors. Divulgamos datos a autoridades únicamente cuando estamos obligados por una orden legal y solo el mínimo necesario para cumplirla.

Sub-procesadores →

Transferencias Internacionales

Algunos sub-procesadores están establecidos u operan desde Estados Unidos. Cuando hay transferencia de datos personales a una entidad estadounidense, nos apoyamos en el EU-US Data Privacy Framework si la entidad está certificada, en Cláusulas Contractuales Estándar (SCCs) cuando no lo está, y en medidas suplementarias (cifrado en tránsito y reposo, controles de acceso) en cualquier caso. Podés solicitar copia de las salvaguardas de transferencia aplicables escribiendo a [email protected].

Tus Derechos

Tenés derecho a: acceder y descargar una copia de todos tus datos personales (Art. 15, 20), corregir o actualizar datos inexactos en cualquier momento desde /settings (Art. 16), solicitar la eliminación de tu cuenta y datos asociados con ventana de cancelación de 30 días (Art. 17), restringir u objetar tratamientos específicos incluyendo perfilamiento (Art. 18, 21), retirar el consentimiento para analíticas o categorías sensibles en cualquier momento sin afectar la legalidad del tratamiento previo (Art. 7(3)) y no ser objeto de decisiones únicamente automatizadas con efecto legal o significativo similar (Art. 22). Para ejercer estos derechos escribinos a [email protected] o usá los controles en /settings. Respondemos en 30 días, sin costo, salvo solicitudes manifiestamente infundadas o excesivas.

Derecho a Reclamar ante una Autoridad

Si creés que estamos manejando mal tus datos personales, tenés derecho a reclamar ante la autoridad de protección de datos de tu país de residencia. En España es la AEPD (aepd.es); en Francia, la CNIL (cnil.fr); en Alemania, la BfDI federal o la DPA del Land correspondiente; en Chile, el Consejo para la Transparencia. También podés reclamar directamente con nosotros en [email protected] — siempre preferimos resolver dudas con vos primero.

Cookies y Tecnologías Similares

Zenit usa cookies estrictamente necesarias para autenticación, continuidad de sesión y preferencia de idioma; estas siempre están activas porque el servicio no funciona sin ellas. También usamos una única categoría opcional para analíticas y reporte de errores (Sentry). Esta categoría está desactivada por defecto y solo carga si la aceptás en el banner de cookies o en /settings. Podés cambiar tu decisión en cualquier momento; al desactivar las analíticas detenemos la recolección de inmediato. No usamos cookies de publicidad, marketing ni perfilamiento, y no embebemos trackers de terceros.

Privacidad de Menores

Zenit no está dirigido a usuarios menores de 16 años en la UE/EEE, ni menores de la edad de consentimiento digital fijada por ley nacional cuando sea menor (por ejemplo 14 en España, 13 en muchas otras jurisdicciones). No recopilamos conscientemente datos personales de menores por debajo de la edad aplicable. Si creés que un menor nos ha proporcionado datos personales sin consentimiento parental verificable, escribinos a [email protected] y los eliminaremos.

Cambios a esta Política

Podemos actualizar esta Política a medida que el producto o la ley evolucionan. Publicaremos la nueva versión en esta página con fecha de vigencia actualizada, y enviaremos email a los usuarios registrados con al menos 30 días de anticipación antes de que cualquier cambio material entre en vigor, dándote tiempo para revisar y, si lo deseás, cerrar tu cuenta antes de que el cambio te aplique.

Contacto

Para consultas de privacidad, solicitudes de documentación DPA o para ejercer cualquier derecho listado arriba, escribinos a [email protected]. Nos comprometemos a una respuesta sustantiva en 30 días.

Usamos cookies

Cookies esenciales siempre activas. Analítica opcional — tú decides.