1. Responsable del tratamiento
CEQTOR Vasili Schewelow & Dimitri Orlow GbRAugust-Bebel-Str. 27
14482 Potsdam
Deutschland
Correo: hello@ceqtor.com
Teléfono: +49 (0) 176 800 68 130
Consultas de privacidad: hello@ceqtor.com
2. Visita del sitio público
Al abrir el sitio se pueden tratar datos técnicos necesarios: IP, hora, URL, volumen, referente, navegador, sistema y código de estado. Sirven para entregar el sitio, detectar ataques y operar con seguridad. Base jurídica: artículo 6.1.f RGPD.
Alojamiento
La aplicación se aloja en STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, que trata datos técnicos por encargo mediante un acuerdo de tratamiento.
Cookies
No usamos cookies de análisis, publicidad ni seguimiento social. Solo cookies necesarias para sesión, seguridad e idioma.
3. Cuenta y planificador
Registro y perfil
Tratamos nombre, correo, hash de contraseña, verificación, zona horaria y datos opcionales para crear y gestionar la cuenta. Base: artículo 6.1.b RGPD.
Citas, tareas, notas y archivos
Guardamos el contenido que creas: citas, tareas, tableros, notas, enlaces, archivos, Historial, foco y ajustes. Texto libre, URLs de calendarios, dirección de facturación y contenido sensible se cifran en la base de datos; las contraseñas solo se guardan como hash irreversible.
Soporte y cuentas solidarias
Las solicitudes requieren mensaje, categoría, estado, correspondencia y contacto para responder y evitar abusos. Base: artículo 6.1.b y f RGPD.
4. Servicios integrados
Acceso opcional con Google o Apple
Si eliges Google o Apple, ese proveedor recibe la solicitud de acceso y los datos técnicos de conexión. Nosotros recibimos su identificador estable, tu nombre y un correo verificado; Apple puede facilitar una dirección privada de reenvío. Solo guardamos una huella no reversible y protegida del identificador, nunca tokens de acceso o renovación. La finalidad es crear la cuenta e iniciar sesión de forma segura conforme al artículo 6.1.b del RGPD. Google Ireland Limited y Apple Distribution International Ltd. pueden tratar datos fuera del EEE con las garantías aplicables.
Privacidad de Google · Privacidad de Apple
Stripe
Stripe gestiona suscripciones y facturas. Al configurar pagos se transmiten nombre, correo, dirección, transacción y datos de pago. No guardamos tarjetas ni monederos completos. Para el EEE suele prestar el servicio Stripe Payments Europe, Limited, Dublín. Base: artículo 6.1.b y, para obligaciones legales, 6.1.c RGPD.
Calendarios externos
Si conectas un feed, el servidor recupera su URL cifrada y muestra eventos seleccionados. También se aplica la privacidad del proveedor conectado.
Tiempo y geocodificación
Para citas con hora y dirección, esta puede enviarse a OpenStreetMap/Nominatim y las coordenadas a Open-Meteo. La caché usa un hash no reversible con coordenadas y pronóstico. Sin hora o dirección no se consulta.
Privacidad de Stripe · Política de Nominatim · OpenStreetMap · Open-Meteo
Correo
Un proveedor configurado envía mensajes de verificación, seguridad, facturación y soporte y trata destinatario, asunto, mensaje y metadatos de entrega.
5. Seguridad, registros y destinatarios
Aplicamos transmisión y sesiones cifradas, controles de acceso, permisos administrativos separados, archivos privados, cabeceras de seguridad, auditoría y copias cifradas.
Para operación, fraude, soporte y análisis forense conservamos metadatos limitados como cuenta, hora, acción, objeto, petición y resultado. Solo se registra contenido cuando es necesario.
Solo comunicamos datos para ejecutar el contrato, operar de forma segura, cumplir la ley o seguir tus instrucciones, con los acuerdos exigidos.
6. Plazos de conservación
Cuenta y contenido se conservan durante la relación. Tras pedir la eliminación, se borran o bloquean salvo obligaciones legales, incidentes activos o reclamaciones. Facturas y registros siguen sus plazos legales o configurados.
Las copias rotativas se sobrescriben con el tiempo, por lo que la eliminación definitiva puede demorarse. Solo se restauran tras un incidente de seguridad o pérdida.
7. Tus derechos
Según el RGPD puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oponerte. Puedes retirar consentimientos para el futuro. Contacto: hello@ceqtor.com. También puedes reclamar ante una autoridad de protección de datos, especialmente la competente en Brandeburgo.
No se toman decisiones exclusivamente automatizadas con efectos jurídicos o similares.
8. Cambios en esta política
Actualizamos la política si cambian las funciones, proveedores o requisitos legales. La versión vigente permanece disponible aquí.
9. Acceso interno, funciones de Stripe y conservación de registros
No leemos de forma habitual citas, tareas, notas ni archivos privados. El personal autorizado solo puede acceder a datos personales para una solicitud concreta de soporte, facturación, un incidente de seguridad, una obligación legal o una investigación documentada. El acceso se limita a lo necesario y, cuando es posible, queda registrado.
Según la actividad, Stripe actúa como encargado del tratamiento o como responsable independiente, por ejemplo para prevenir fraude, cumplir obligaciones y prestar sus propios servicios de pago. Las transferencias fuera del EEE se basan, según corresponda, en decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo de la UE.
Los registros técnicos de producción se eliminan actualmente tras 14 días. Los eventos de seguridad y auditoría se conservan hasta 400 días, salvo que un incidente, una reclamación o una obligación legal exija más tiempo.
La base jurídica depende del fin y es el artículo 6.1.b, c o f del RGPD. Nuestro interés legítimo es operar el servicio de forma segura y trazable, respetando la confidencialidad de tu trabajo.
10. Lista de espera, preferencias de correo y análisis de archivos
Si el registro está cerrado, puedes aceptar que guardemos tu email cifrado y el idioma para avisarte una sola vez cuando vuelva a abrirse. Un hash no reversible evita duplicados en esa lista. El dato no pasa a listas futuras y se elimina, como máximo, 30 días después de la reapertura. La base jurídica es el artículo 6.1.a del RGPD.
Los mensajes necesarios de verificación, seguridad, pagos, contrato, cancelación y soporte se tratan conforme al artículo 6.1.b, c o f del RGPD. El recordatorio tras 14 días sin actividad solo se envía con tu consentimiento y puede desactivarse en Ajustes o desde el enlace de baja.
Para controlar la entrega, los reintentos y los duplicados conservamos únicamente los metadatos necesarios de los mensajes transaccionales.
Los archivos se analizan localmente con ClamAV para detectar malware conocido antes de guardarlos. Se rechazan los archivos peligrosos o que no puedan analizarse de forma fiable. Los documentos Office modernos se convierten localmente con LibreOffice en un entorno temporal sin red y separado de otros datos. Ningún proveedor externo recibe el archivo para analizarlo o convertirlo.