Política de privacidad

Versión revisada: 6 de octubre de 2026. Ámbito: beta web actual de RaiseLab.

Versión pública en revisión. Legal permanece IN PROGRESS: el DPA de Zoho está pendiente de firmas y deben completarse las comprobaciones de conservación y transferencias de los proveedores. El borrado de cuenta sí está disponible en la beta publicada y ha sido validado remotamente.

1. Responsable y contacto

El responsable del tratamiento es Pablo Gómez Jiménez, que actúa como persona física bajo el nombre RaiseLab. No existe actualmente una sociedad mercantil RaiseLab.

Privacidad y ejercicio de derechos: privacy@raiselab.app. Ayuda, feedback e incidencias: support@raiselab.app. Ambos contactos llegan al mismo buzón profesional administrado por el responsable; no hay reenvío automático al Gmail personal.

2. Datos que utiliza RaiseLab

3. Finalidades y bases jurídicas

Las bases siguientes están propuestas para revisión antes del cierre legal:

No usamos el hecho de utilizar RaiseLab como consentimiento genérico para otros fines. No hay actualmente anuncios, compras, SDK de analytics de terceros ni AI Coach implementados en el producto. Los eventos funcionales sí se guardan; la ausencia de un SDK de analytics no significa ausencia de datos de uso.

La evaluación automática de respuestas y el cálculo de XP/rango sirven para el entrenamiento y el progreso mostrado. No certifican habilidad ni se utilizan en el producto para decisiones con efectos jurídicos o de importancia similar.

4. Proveedores y destinatarios

El enlace opcional de feedback de la app solo admite un formulario de Google configurado. Si se utiliza, el contenido enviado y sus opciones de identificación requieren revisar también ese formulario; no se considera automáticamente anónimo.

Pablo Gómez Jiménez es responsable de los tratamientos de RaiseLab; Supabase, Cloudflare y Zoho prestan sus servicios como encargados respecto de los datos que tratamos a través de ellos. Google realiza tratamientos propios como proveedor de identidad. Los DPA estándar de Supabase y Cloudflare están incorporados a sus condiciones de servicio; el de Zoho sigue pendiente de ejecución.

El almacenamiento principal en Europa no implica que todos los accesos y operaciones se limiten al Espacio Económico Europeo. Los proveedores contemplan mecanismos de transferencia en sus contratos, incluidas cláusulas contractuales tipo cuando corresponda. La revisión específica de transferencias de RaiseLab debe completarse con los anexos finales de Zoho; no declaramos aislamiento exclusivo en Europa. Puedes solicitar información sobre los destinatarios y garantías a privacy@raiselab.app.

5. Almacenamiento local y navegación

En web se conserva la sesión de acceso, la recuperación del entrenamiento y una cola de finalizaciones vinculada a la cuenta. El punto de lectura de Learn se guarda en el navegador sin vincularlo a la cuenta. Puedes borrar los datos locales del sitio; hacerlo no elimina por sí solo la cuenta ni los datos guardados en el servidor.

Estas páginas de privacidad y soporte no incluyen scripts, formularios, fuentes externas ni herramientas de seguimiento. Esto no excluye los registros técnicos del alojamiento ni el almacenamiento necesario para autenticarte en la aplicación. Esta versión no certifica el futuro release nativo.

6. Conservación y eliminación

Los datos activos de cuenta, sesiones, respuestas y progreso se conservan mientras mantienes la cuenta y hasta su eliminación. La implementación actual no tiene una purga automática por inactividad. La expiración de una sesión controla su uso, pero no elimina su historial. No se ha aprobado una retención adicional de ese historial después de borrar la cuenta.

Puedes iniciar el borrado desde Perfil → Cuenta → Cuenta y seguridad → Eliminar cuenta, con confirmación explícita ELIMINAR. El flujo está publicado y validado remotamente. Es irreversible: elimina la cuenta Auth y sus accesos, el historial Postflop, respuestas y feedback, eventos funcionales, solicitudes de apertura, sesiones pendientes, finalizaciones y XP. Incluye los datos personales de recorridos históricos cuya pertenencia a tu cuenta esté demostrada. No borra infraestructura compartida ni datos de otras personas.

Tras la confirmación del servidor, el dispositivo solicitante cierra sesión y limpia la recuperación y cola de esa cuenta. No elimina tu cuenta de Google ni la lectura anónima del navegador. Otros dispositivos pueden conservar copias locales: cierra sesión y elimina los datos del sitio en ellos.

El borrado de la cuenta no elimina automáticamente el correo ya enviado a soporte, las autorizaciones de Cloudflare Access ni los logs o copias de seguridad gestionados por proveedores. Para tratar esos datos, escribe a privacy@raiselab.app. Los límites de los registros y recuperación gestionados no equivalen a la eliminación inmediata de todas las copias. El criterio propio de conservación del correo y la operación complementaria de supresión requieren aprobación del responsable; no prometemos borrado inmediato ni un plazo que no esté verificado. Tampoco declaramos anónimos todos los incidentes o registros operativos.

7. Tus derechos

Puedes solicitar acceso, rectificación, supresión, limitación, oposición y, cuando proceda, portabilidad a privacy@raiselab.app. Para tratamientos basados en consentimiento, si se incorporan, podrás retirarlo sin afectar al tratamiento anterior. Verificaremos tu identidad de forma proporcionada; no envíes contraseñas ni códigos de acceso.

El RGPD establece la respuesta sin dilación indebida y, en general, dentro de un mes; si procede una ampliación por complejidad o número de solicitudes, debe comunicarse dentro de ese mes. Este plazo de derechos no es una promesa de respuesta inmediata del soporte técnico. Puedes reclamar ante la Agencia Española de Protección de Datos.

8. Cambios y alcance

Actualizaremos esta política si cambian los tratamientos, el responsable o los proveedores. No presenta funcionalidades futuras como disponibles ni constituye una declaración de App Store Connect.