Política de Privacidad
Última actualización: 01/07/2026 · Entrada en vigor: 01/07/2026 · Conforme al RGPD/GDPR, LGPD y LOPDP
1. Identidad del responsable del tratamiento
Responsable del tratamiento: ASTRASELF · Titular: César Silva · persona natural · RUC: 1714285027001 · Domicilio: Londres e Iñaquito, Quito, Pichincha, Ecuador.
Correo de privacidad: privacidad@astraself.com · Soporte general: soporte@astraself.com.
Marco normativo aplicable: RGPD (UE 2016/679) para usuarios en la UE/EEE y UK; LGPD (Ley 13.709/2018) para Brasil; LOPDP del Ecuador (autoridad: Superintendencia de Protección de Datos Personales, SPdP); y cualquier otra normativa local aplicable al Usuario por su residencia.
Delegado de Protección de Datos (DPO) / punto de contacto: César Silva — dpo@astraself.com.
2. ¿Qué datos personales tratamos?
a) Datos de cuenta y autenticación: nombre o alias; correo electrónico; contraseña (almacenada con hash criptográfico unidireccional, nunca en texto plano).
b) Datos de nacimiento: fecha, hora y lugar de nacimiento (para el cálculo de efemérides). Se utilizan exclusivamente para generar tu carta.
c) Datos técnicos y de uso: dirección IP; identificadores de dispositivo y navegador; logs de acceso y seguridad; cookies estrictamente necesarias.
d) Datos de pago: estado del pago (pagado, pendiente, fallido, importe, fecha) e identificador de la transacción. ASTRASELF NO almacena los datos completos de tu tarjeta — los trata directamente el proveedor de pagos.
e) Comunicaciones: mensajes que nos envíes por soporte y respuestas a encuestas voluntarias.
3. ¿Con qué finalidades tratamos tus datos?
| Finalidad | Base legal |
|---|---|
| Crear y mantener tu cuenta, prestar el servicio, generar y mostrar tu carta y sus actualizaciones | Ejecución del contrato (art. 6.1.b RGPD) |
| Procesar el pago del acceso anual | Ejecución del contrato (art. 6.1.b) |
| Prevenir fraude, abuso y accesos no autorizados; proteger la seguridad | Interés legítimo (art. 6.1.f) |
| Cumplir obligaciones legales (contabilidad, fiscalidad, autoridades) | Obligación legal (art. 6.1.c) |
| Atender solicitudes, dudas o reclamaciones de soporte | Ejecución del contrato / interés legítimo |
| Enviar comunicaciones transaccionales indispensables (altas, pagos, vencimientos, alertas de seguridad) | Ejecución del contrato (art. 6.1.b) |
| Enviar comunicaciones comerciales o de marketing | Consentimiento (art. 6.1.a), revocable en cualquier momento |
No tratamos datos con fines de elaboración de perfiles automatizados con efectos jurídicos o significativos. Los informes generados son outputs interpretativos a partir de los datos que tú introduces; no se usan para tomar decisiones automatizadas que te afecten.
4. Destinatarios y encargados del tratamiento
Para prestar el servicio compartimos datos con encargados sujetos a acuerdos de tratamiento (DPA) conforme al art. 28 RGPD:
- Proveedor de pagos (p. ej. PayPal) — para procesar el pago.
- Proveedor de email transaccional — para enviarte los correos del servicio.
- Proveedor de infraestructura / hosting — donde se alojan los datos.
- Proveedor de almacenamiento de archivos y backups.
- Asesoría fiscal, contable y legal — para el cumplimiento de obligaciones legales.
- Autoridades competentes — cuando exista obligación legal.
ASTRASELF no vende datos personales ni los cede a terceros con fines comerciales propios.
5. Transferencias internacionales
Algunos encargados pueden estar fuera del EEE (p. ej. EE. UU.). En esos casos solo transferimos datos bajo una garantía del RGPD: decisión de adecuación (p. ej. EU-U.S. Data Privacy Framework), cláusulas contractuales tipo (SCC), o cualquier otro mecanismo válido de los arts. 44–49 RGPD. Puedes solicitar información escribiendo a privacidad@astraself.com.
6. Plazo de conservación
| Categoría | Plazo |
|---|---|
| Datos de cuenta y nacimiento | Mientras tu cuenta esté activa. Tras la cancelación/eliminación, se eliminan en un máximo de 30 días, salvo los que debamos conservar por ley. |
| Datos de pago y facturación | Durante el plazo legal contable/fiscal (habitualmente 4 a 6 años según jurisdicción). |
| Logs técnicos y de seguridad | Máximo 12 meses, salvo necesidad de investigar incidentes. |
| Comunicaciones de soporte | Durante el tiempo necesario y el plazo de prescripción de acciones (habitualmente 5 años). |
Transcurridos los plazos, los datos se eliminan de forma segura o se anonimizan de forma irreversible.
7. Tus derechos como titular de los datos
Puedes ejercer estos derechos escribiendo a privacidad@astraself.com: acceso, rectificación, supresión ("derecho al olvido"), limitación, portabilidad (formato estructurado, p. ej. JSON o CSV), oposición, retirada del consentimiento (cuando el tratamiento se base en él) y reclamación ante la autoridad de control.
Responderemos en el plazo máximo de un (1) mes desde la recepción, ampliable a dos meses si la solicitud es compleja, previa notificación. La primera solicitud es gratuita; las reiteradas o manifiestamente infundadas o excesivas podrán estar sujetas a un canon razonable.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/TLS) y, cuando procede, en reposo; hash criptográfico de contraseñas; control de acceso basado en roles y mínimo privilegio; registro y monitorización de accesos y eventos; copias de seguridad cifradas; y pruebas y auditorías de seguridad periódicas. Ningún sistema es 100% seguro; en caso de incidente que afecte significativamente a tus datos, te lo notificaremos sin demora indebida conforme a la normativa.
9. Cookies
Utilizamos únicamente cookies estrictamente necesarias (sesión de autenticación y seguridad, p. ej. prevención de CSRF). No utilizamos cookies analíticas, publicitarias ni de seguimiento de terceros sin tu consentimiento. Puedes configurar tu navegador para bloquearlas, pero el bloqueo de las estrictamente necesarias puede impedir el funcionamiento del servicio.
10. Menores de edad
El servicio está dirigido a personas mayores de 16 años (o la edad mínima equivalente en tu jurisdicción, si fuera superior). No tratamos intencionalmente datos de menores sin el consentimiento parental cuando sea exigible. Si un menor nos ha proporcionado datos sin el consentimiento adecuado, contacta con privacidad@astraself.com para su supresión.
11. Cambios en esta política
Podemos modificar esta política para reflejar cambios legales, técnicos u operativos. La versión actualizada se publicará siempre en esta URL con su fecha de "Última actualización". Si los cambios son sustanciales, se notificará por email o mediante aviso visible con antelación razonable.
12. Reclamaciones ante la autoridad de control
- Ecuador: Superintendencia de Protección de Datos Personales (SPdP) — https://www.datospersonales.gob.ec
- España: Agencia Española de Protección de Datos (AEPD) — https://www.aepd.es
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd
- UE (otros): la autoridad de tu país de residencia.
Te invitamos a contactarnos primero para atender tu preocupación directamente.
13. Contacto
- Email de privacidad:
privacidad@astraself.com - Soporte general:
soporte@astraself.com - DPO (si aplica):
dpo@astraself.com