Política de Privacidad
Última actualización: 27 de mayo de 2026
En Genealogic nos tomamos en serio la protección de tus datos personales. Esta política explica qué datos recopilamos, por qué los recopilamos, con quién los compartimos, durante cuánto tiempo los conservamos y qué derechos tienes sobre ellos, conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE).
1. Responsable del Tratamiento
- Razón social: Manuel Curtó SL
- CIF: B56932098
- Domicilio: Camino Guillén s/n, 38290 La Esperanza, Tenerife, España
- Inscrita en: Registro Mercantil de Santa Cruz de Tenerife
- Email de contacto: hola@genealogic.io
- Email para asuntos de protección de datos: hola@genealogic.io
No hemos designado formalmente un Delegado de Protección de Datos (DPO) por no concurrir las circunstancias del art. 37 RGPD. Para cualquier asunto relativo a tus datos, escribe a hola@genealogic.io.
2. Datos que Recopilamos
2.1 Datos que tú nos proporcionas
- Datos de registro: nombre, email y contraseña (almacenada con hash bcrypt; nunca tenemos acceso a la contraseña en claro).
- Datos de perfil: nombre completo, teléfono, avatar, país, ciudad, idioma.
- Datos de criadero: nombre del afijo, descripción, ubicación, redes sociales, web, WhatsApp, configuración del formulario de contacto, dominio personalizado.
- Datos de perros: nombre, raza, color, sexo, fecha de nacimiento, número de registro, microchip, peso, altura, genealogía, datos de salud, fotos, documentos veterinarios.
- Datos de camadas y reservas: fechas, número de cachorros, lista de reservas, contactos.
- Datos de contactos (CRM): nombre, email, teléfono, ciudad, país de potenciales clientes y leads.
- Mensajes: contenido de las conversaciones que mantienes con otros usuarios y con el asistente IA (Genos).
- Datos de facturación: nombre fiscal, NIF/CIF, dirección de facturación. Los datos de tarjeta los procesa directamente Stripe; Genealogic nunca los almacena ni los ve.
- Reportes de contenido: si reportas contenido en la plataforma (notice-and-action), guardamos tu email, el motivo y la descripción que aportes.
2.2 Datos recopilados automáticamente
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, idioma del dispositivo.
- Datos de uso: páginas visitadas, acciones realizadas, fecha y hora.
- Datos del dispositivo: token de notificaciones push (identificador anónimo del dispositivo).
- Cookies estrictamente necesarias: ver Política de Cookies.
- Datos de campañas: UTM parameters, referrer, landing page (si llegaste por un enlace de marketing).
2.3 Datos sobre terceros que tú nos proporcionas
Cuando importas una genealogía o añades manualmente datos genealógicos, puedes estar introduciendo datos sobre terceros (otros criadores, propietarios anteriores). Estos datos son hechos genealógicos públicos extraídos de registros oficiales o de fuentes comunitarias. Al introducirlos, garantizas que tienes derecho a hacerlo y que la información es veraz. Cualquier persona puede solicitar la rectificación o supresión de sus datos contactando a hola@genealogic.io.
3. Finalidades del Tratamiento y Base Legal
| Finalidad | Base Legal (art. 6 RGPD) |
|---|---|
| Gestión de cuenta y autenticación | Ejecución del contrato (art. 6.1.b) |
| Gestión de perros, camadas, genealogías y CRM | Ejecución del contrato (art. 6.1.b) |
| Procesamiento de pagos y suscripciones | Ejecución del contrato (art. 6.1.b) |
| Cumplimiento de obligaciones fiscales y contables | Obligación legal (art. 6.1.c) |
| Notificaciones push | Consentimiento (art. 6.1.a) |
| Asistente de IA (Genos) | Ejecución del contrato (art. 6.1.b) |
| Mensajería entre usuarios | Ejecución del contrato (art. 6.1.b) |
| Newsletter y marketing directo a usuarios existentes | Interés legítimo (art. 6.1.f) con opt-out |
| Newsletter a no usuarios | Consentimiento (art. 6.1.a) |
| Detección de fraude, seguridad y prevención de abuso | Interés legítimo (art. 6.1.f) |
| Resolución de reportes (notice-and-action) | Obligación legal (art. 6.1.c) + interés legítimo |
| Estadísticas agregadas y mejora del producto | Interés legítimo (art. 6.1.f) |
4. Encargados del Tratamiento (Sub-procesadores)
Compartimos datos personales con los siguientes proveedores únicamente para los fines descritos. Todos están sujetos a contratos de encargo de tratamiento (DPA) conforme al art. 28 RGPD. Las transferencias internacionales se realizan al amparo de las cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea (Decisión 2021/914), o de marcos equivalentes vigentes.
| Proveedor | Función | Ubicación de tratamiento |
|---|---|---|
| Supabase Inc. | Base de datos, autenticación, almacenamiento de archivos | UE (Frankfurt) — datos almacenados en territorio UE |
| Vercel Inc. | Alojamiento web y serverless | EE.UU. — SCC + DPF |
| Stripe Payments Europe Ltd | Procesamiento de pagos y datos de tarjeta | Irlanda (UE) / EE.UU. — SCC |
| Anthropic PBC | Asistente de IA (Genos), parseo de genealogías | EE.UU. — SCC. Anthropic NO usa los datos para entrenar modelos por defecto en planes API. |
| Resend (Drift Inc.) | Envío de emails transaccionales | EE.UU. — SCC |
| Apple Inc. | Notificaciones push (APNs) | EE.UU. — SCC |
| ScrapingBee SAS | Proxy técnico para acceso a páginas públicas durante el importador | UE (Francia) |
| Sentry (Functional Software Inc.) | Monitorización de errores técnicos | EE.UU. — SCC. Datos personales mínimos (IP, error stack). |
La lista de sub-procesadores puede actualizarse. Si añadimos uno nuevo que implique un cambio sustancial, te notificaremos por email con al menos 30 días de antelación para que puedas oponerte.
5. Período de Conservación
- Datos de cuenta activa: mientras la cuenta esté activa.
- Tras la baja: 30 días en estado anonimizable; transcurrido ese plazo se eliminan o anonimizan irreversiblemente.
- Datos de perros con descendencia registrada: se anonimizan (nombre, criador, datos personales) pero los datos genealógicos no personales (parentescos, fechas, raza) se conservan indefinidamente como hechos históricos necesarios para preservar la integridad del grafo genealógico, base sobre la que descansa el servicio.
- Datos fiscales y contables: 6 años (art. 30 Código de Comercio + 4 años LGT).
- Comunicaciones contractuales (emails, facturas): 5 años desde la última transacción.
- Logs de seguridad y accesos: 12 meses.
- Reportes de contenido: 3 años desde su resolución, para acreditar diligencia ante posibles reclamaciones.
- Datos de marketing (newsletter no usuarios): hasta que retires el consentimiento.
6. Tus Derechos
En cumplimiento de los arts. 15-22 RGPD, tienes los siguientes derechos respecto a tus datos personales:
- Acceso (art. 15): obtener confirmación y copia de los datos que tratamos.
- Rectificación (art. 16): corregir datos inexactos o incompletos.
- Supresión / derecho al olvido (art. 17): que eliminemos tus datos cuando ya no sean necesarios o retires el consentimiento. Limitación: datos genealógicos esenciales se anonimizan, no se borran físicamente, por interés legítimo prevalente (preservación de la integridad del grafo).
- Limitación del tratamiento (art. 18): que lo restrinjamos en supuestos tasados.
- Portabilidad (art. 20): recibir tus datos en formato estructurado (JSON/CSV). Disponible desde Ajustes → Datos → Exportar.
- Oposición (art. 21): oponerte al tratamiento basado en interés legítimo.
- Decisiones automatizadas (art. 22): no tomamos decisiones que produzcan efectos jurídicos basadas únicamente en tratamiento automatizado.
- Retirar el consentimiento en cualquier momento, sin efecto retroactivo.
Para ejercer cualquiera de estos derechos, envía un email a hola@genealogic.io identificándote suficientemente (podemos pedir copia parcial de DNI si no podemos verificar tu identidad de otro modo). Responderemos en un plazo máximo de 30 días naturales (ampliables a 60 en casos complejos, con notificación previa).
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es (C/ Jorge Juan, 6, 28001 Madrid).
7. Datos de Terceros y Genealogías
Genealogic es un registro genealógico colaborativo. Las genealogías caninas son compilaciones de hechos (nombres de perros, parentescos, fechas, criadores) que históricamente han sido aportadas por múltiples colaboradores (clubes, criadores, propietarios). Estos hechos no son, por sí mismos, datos personales sujetos a copyright o derecho de exclusiva, pero pueden contener datos personales cuando se menciona el nombre de un criador identificable.
Si apareces como criador o propietario en una ficha y deseas que retiremos tu nombre, envía un email a hola@genealogic.io indicando el perro o perros afectados. Procederemos a la anonimización ("Criador histórico") en un plazo máximo de 30 días, conservando los datos genealógicos pero retirando la identificación personal, conforme al art. 17 RGPD.
8. Reportar Contenido / Notice-and-Action
Disponemos de un mecanismo de notificación y actuación para que cualquier persona (incluidos titulares de derechos de propiedad intelectual y titulares de datos personales) pueda reportarnos contenido infractor. Encontrarás el botón "Reportar" en cada perro, foto y perfil de criadero, o puedes escribir directamente a hola@genealogic.io.
Ver detalles en nuestra Política de Propiedad Intelectual y Notice-and-Action.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables conforme al art. 32 RGPD:
- Cifrado en tránsito (TLS 1.2+) y cifrado en reposo de la base de datos.
- Contraseñas almacenadas exclusivamente como hash (bcrypt).
- Políticas de control de acceso a nivel de fila (Row Level Security) en la base de datos.
- Autenticación obligatoria en todos los endpoints sensibles.
- Claves de API y secretos almacenados en gestores seguros, fuera del repositorio de código.
- Logs de auditoría de acciones administrativas críticas.
- Backups periódicos cifrados.
- Procedimiento documentado de respuesta a incidentes y notificación a la AEPD en plazo de 72h en caso de brecha (art. 33 RGPD).
10. Decisiones Automatizadas e Inteligencia Artificial
Algunas funcionalidades de Genealogic emplean inteligencia artificial:
- Genos (asistente IA): usa modelos de Anthropic (Claude) para responder preguntas. Las conversaciones se procesan en servidores de Anthropic en EE.UU. bajo cláusulas SCC. Anthropic no utiliza las consultas para entrenar modelos.
- Importador de genealogías: usa IA para extraer datos estructurados de páginas públicas o documentos que tú aportas. Tú confirmas siempre el resultado antes de guardarlo.
- Emailbot (Pro): los emails entrantes pueden ser parseados por modelos de Anthropic/OpenAI/Google para sugerir respuestas. Tú revisas y apruebas cada respuesta antes de enviarla.
- Antifraude y rate-limit: tratamiento automatizado para detectar abuso. No produce efectos jurídicos sobre el usuario más allá de ralentizar o bloquear acciones técnicas.
No realizamos perfilado con efectos jurídicos sobre el usuario. No tomamos decisiones automatizadas que afecten significativamente al usuario sin intervención humana.
11. Menores
Genealogic no está dirigido a menores de 14 años (umbral español del art. 7 LOPDGDD). No recopilamos conscientemente datos de menores de 14. Si detectamos que se ha creado una cuenta por un menor, la suspenderemos y eliminaremos los datos. Si eres tutor legal y crees que un menor a tu cargo ha facilitado datos sin consentimiento, contáctanos en hola@genealogic.io.
12. Transferencias Internacionales
Algunos sub-procesadores tratan datos fuera del Espacio Económico Europeo (EE.UU.). Estas transferencias se amparan en:
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea — Decisión (UE) 2021/914.
- EU-US Data Privacy Framework (DPF), cuando el proveedor está adherido.
- Medidas suplementarias contractuales y técnicas (cifrado, minimización, control de acceso).
Puedes solicitarnos copia de las salvaguardas concretas aplicables a una transferencia específica escribiendo a hola@genealogic.io.
13. Cambios en esta Política
Podemos actualizar esta política para reflejar cambios legales o de servicio. Te notificaremos por email los cambios sustanciales con al menos 15 días de antelación. Los cambios menores (correcciones, aclaraciones) se publican directamente. La fecha de "última actualización" arriba indica la versión vigente.
14. Contacto
Para cualquier consulta sobre privacidad y protección de datos, escribe a hola@genealogic.io. Si lo prefieres por correo postal: Manuel Curtó SL, Camino Guillén s/n, 38290 La Esperanza, Tenerife (España).
¿Necesitas aclarar algo o ejercer un derecho RGPD? Escríbenos a hola@genealogic.io. Respondemos en menos de 72 horas.