Política de privacidad

POLÍTICA DE PRIVACIDAD — AstralPro

Última actualización: 13 de mayo de 2026

La presente Política de privacidad describe cómo AstralPro recopila, utiliza, conserva y protege los datos personales de los usuarios y clientes del sitio astralpro.fr. Cumple con el Reglamento General de Protección de Datos (RGPD — Reglamento UE 2016/679) y la ley francesa de Protección de Datos del 6 de enero de 1978 modificada.

1. Responsable del tratamiento
GRIMAULT Dorian (Empresario individual)
Nombre comercial: AstralPRO
Dirección: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, Francia
SIREN: 104472626 — RCS La Roche-sur-Yon 104472626
Email: [email protected]

GRIMAULT Dorian es el único responsable del tratamiento en el sentido del artículo 4(7) del RGPD. AstralPro no ha designado un Delegado de Protección de Datos (DPO) ya que no es obligatorio dada la naturaleza y volumen de los tratamientos realizados.

2. Datos recopilados

2.1 Datos proporcionados directamente por el cliente al realizar el pedido
- Nombre de nacimiento
- Ciudad de nacimiento
- Fecha de nacimiento
- Hora de nacimiento
- Dirección de email

Estos datos son estrictamente necesarios para el cálculo astrológico del tema natal y para la entrega del producto por email.

2.2 Datos recopilados automáticamente
- Dirección IP: utilizada con dos únicos fines — (1) la limitación del número de solicitudes (rate-limiting anti-abuso), conservada en memoria viva del servidor durante 60 segundos máximo (ventana deslizante) y luego borrada automáticamente; (2) la determinación del país de conexión para adaptar automáticamente el precio a su región geográfica, en el marco de una política de paridad de poder adquisitivo. La IP nunca se almacena en base de datos ni se conserva más allá de la sesión activa. Puede modificar manualmente su país a través del selector del sitio.
- Tipo de dispositivo (móvil/escritorio): deducido del User-Agent del navegador, anonimizado inmediatamente, nunca asociado a un identificador de cliente.
- País: deducido de la dirección de pago Stripe en el momento de la transacción.

2.3 Datos generados automáticamente
- Signos astrológicos solar, lunar y ascendente: calculados a partir de los datos de nacimiento, almacenados en estadísticas agregadas anonimizadas (nunca vinculados a un identificador de cliente).
- Hora y día del pedido: almacenados en estadísticas anonimizadas.
- Mes de nacimiento (sin año): almacenado en estadísticas anonimizadas para análisis agregados.

2.4 Opiniones de clientes (opcional)
Si publicas una opinión en el sitio: nombre (libre, puede ser un seudónimo), nota de 1 a 10, comentario en texto, idioma. La dirección IP del autor no se almacena (solo se utiliza temporalmente para rate-limiting).

2.5 Almacenamiento local del navegador
El sitio utiliza únicamente el almacenamiento local del navegador (localStorage) para recordar tu idioma preferido. Este dato permanece en tu dispositivo y nunca se transmite al servidor de AstralPro. Es necesario para el funcionamiento multilingüe del sitio y no requiere consentimiento separado (cookie estrictamente necesaria según la CNIL francesa).

2.6 Cookies y rastreadores de terceros
AstralPro no utiliza ninguna cookie publicitaria, ningún píxel de seguimiento (Facebook, Google), ni ninguna herramienta de análisis estadístico de terceros (Google Analytics, Hotjar, Matomo, Plausible). Por lo tanto, no es necesario ningún banner de cookies.

3. Finalidades y bases legales del tratamiento

3.1 Generación y entrega del tema astrológico solicitado
Base legal: ejecución del contrato de venta (art. 6.1.b RGPD).
Estos datos se utilizan para generar automáticamente el informe mediante inteligencia artificial, a través de la API Claude de Anthropic. Sin estos datos, AstralPro se encuentra en la imposibilidad técnica de proporcionar el servicio solicitado.

3.2 Facturación y cumplimiento de las obligaciones contables y fiscales
Base legal: obligación legal (art. 6.1.c RGPD — artículos L123-22 y L123-23 del Código de Comercio francés).

3.3 Estadísticas agregadas anonimizadas
Base legal: interés legítimo del responsable del tratamiento (art. 6.1.f RGPD), a saber la mejora continua del servicio. Los datos utilizados están estrictamente anonimizados (sin identificador directo o indirecto del cliente).

3.4 Limitación del número de solicitudes (rate-limiting)
Base legal: interés legítimo del responsable del tratamiento (art. 6.1.f RGPD), a saber la protección del servicio contra ataques de denegación de servicio y uso fraudulento.

3.5 Comunicación con el cliente en caso de incidente técnico
Base legal: ejecución del contrato (art. 6.1.b RGPD). En caso de fallo de generación o entrega, AstralPro puede contactar al cliente mediante el email proporcionado para resolver el incidente.

4. Plazos de conservación

Suscripciones (Horóscopo del día, Tránsitos mensuales) — Para prestar el servicio, AstralPro conserva los datos de nacimiento (fecha, hora, lugar) y los contenidos generados durante toda la duración de la suscripción (base jurídica: art. 6.1.b RGPD). A la cancelación, estos datos personales y los contenidos generados se eliminan en un plazo máximo de 90 días tras el fin del periodo de suscripción. Los datos de facturación se conservan durante el plazo legal impuesto por las obligaciones contables y fiscales, con independencia de la cancelación.

| Dato | Duración | Justificación |
|------|----------|---------------|
| Nombre, ciudad, fecha y hora de nacimiento | 7 días después del pedido | Estrictamente necesario para la entrega (tabla pending_themes) |
| Tema generado completo (HTML/PDF) | 7 días después del pedido | Permite el acceso en línea durante este período (el PDF permanece accesible de por vida en la bandeja de entrada del cliente) |
| Email del cliente (lado servidor AstralPro) | 7 días después del pedido | Plazo de entrega + resolución de incidentes técnicos |
| Datos de facturación (importe, fecha, divisa, ID Stripe, idioma, país) | 10 años | Obligación contable (art. L123-22 del Código de Comercio francés). Nota: el email del cliente no se conserva en la base de datos de facturación de AstralPro pero permanece rastreable a través de Stripe para fines contables. |
| Dirección IP (rate-limiting) | 60 segundos máximo (memoria viva) | Seguridad anti-abuso (art. 6.1.f RGPD) |
| Estadísticas anonimizadas (signos astro, país, idioma, etc.) | Conservación indefinida | Datos estrictamente no identificativos |
| Opiniones de clientes (nombre, nota, comentario, idioma) | Conservación indefinida salvo solicitud de supresión | Visualización pública en el sitio |

Más allá del plazo de 7 días, los datos de generación (nombre, ciudad, fecha y hora de nacimiento, tema completo, email) son automáticamente y definitivamente suprimidos por un script de purga diaria.

5. Destinatarios y subcontratistas

Tus datos se transmiten únicamente a los proveedores técnicos necesarios para la ejecución del servicio, en el estricto límite de lo que les es necesario:

| Subcontratista | Rol | Localización | Datos transmitidos | Marco jurídico |
|----------------|-----|--------------|---------------------|----------------|
| Stripe Payments Europe Ltd | Tratamiento del pago | Irlanda (sede UE) — servidores USA | Email, nombre, importe, país | DPF + Cláusulas Contractuales Tipo (CCT) |
| Plus Five Five, Inc. (marca comercial: Resend) | Envío del email que contiene el PDF | USA | Email, nombre, contenido del PDF | DPF + CCT |
| Anthropic Ireland, Limited (entidad contratante para residentes del EEE/UK/Suiza, según los Commercial Terms de Anthropic) | Generación del contenido textual vía Claude (IA) | Irlanda (UE) — servidores USA (Anthropic, PBC) | Nombre, fecha/hora/ciudad de nacimiento, idioma | Tratamiento intra-UE para el contrato; transferencias a USA reguladas por CCT + Los datos no se utilizan para entrenar los modelos de Anthropic (Commercial Terms) |
| Astrologer API (Giacomo Battaglia) | Cálculos astronómicos (posiciones planetarias, casas, aspectos) | Italia (UE) | Fecha, hora y coordenadas GPS de nacimiento (sin email ni nombre) | Tratamiento intra-UE — RGPD directamente aplicable |
| Nokia of America Corp (Rapid) | Plataforma intermediaria técnica (API gateway) entre AstralPro y Astrologer API | USA | Mismos datos que Astrologer API (transitan por la plataforma Rapid) | DPF + CCT |
| Nominatim (OpenStreetMap Foundation) | Geocodificación de ciudades (conversión ciudad → coordenadas GPS) | Alemania (UE) | Nombre de ciudad introducido (sin dato de cliente asociado) | Tratamiento intra-UE — RGPD directamente aplicable |
| Railway Corp | Alojamiento del servidor backend y de la base de datos | USA | Conjunto de datos almacenados | DPF + CCT |
| Cloudflare, Inc. | Alojamiento del sitio frontend (HTML estático) | USA | Registros de acceso anonimizados (sin PII) | DPF + CCT |

Las transferencias fuera de la Unión Europea están reguladas por: (1) el marco Data Privacy Framework (DPF) UE-USA para los subcontratistas estadounidenses certificados, y (2) las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea. Tus datos no se revenden a terceros ni se utilizan con fines publicitarios.

6. Tus derechos

De conformidad con los artículos 15 a 22 del RGPD, dispones de los siguientes derechos:

- Derecho de acceso (art. 15): obtener confirmación de que tus datos están siendo tratados y recibir una copia.
- Derecho de rectificación (art. 16): hacer corregir datos inexactos que te conciernen.
- Derecho de supresión (art. 17): solicitar la supresión de tus datos, sujeto a las obligaciones legales de conservación (en particular contables).
- Derecho a la limitación del tratamiento (art. 18): solicitar la suspensión temporal del tratamiento.
- Derecho a la portabilidad (art. 20): recibir tus datos en un formato estructurado, comúnmente utilizado y legible por máquina.
- Derecho de oposición (art. 21): oponerte al tratamiento por motivos legítimos.
- Derecho a retirar tu consentimiento en cualquier momento (art. 7), sin que esto comprometa la licitud del tratamiento realizado antes de esta retirada.

Para ejercer estos derechos, contacta con [email protected] especificando tu solicitud y justificando tu identidad. Se te responderá en un plazo máximo de 30 días (prorrogable a 90 días para solicitudes complejas, con información previa).

También dispones del derecho a presentar una reclamación ante la autoridad de control competente. En España, se trata de la AEPD (Agencia Española de Protección de Datos):
- Sitio: www.aepd.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid, España
- Teléfono: 901 100 099

7. Medidas de seguridad

AstralPro implementa las siguientes medidas técnicas y organizativas para proteger tus datos:

- Conexión HTTPS cifrada (TLS 1.3) en todo el sitio
- Base de datos Postgres alojada en Railway con autenticación fuerte y acceso restringido
- Webhooks Stripe verificados mediante firma HMAC (anti-falsificación)
- Validación y sanitización sistemática de los datos entrantes (anti-XSS, anti-inyección SQL)
- Limitación del número de solicitudes por dirección IP (anti-DDoS y anti-fuerza bruta)
- Acceso de administrador protegido mediante clave API fuerte (cabecera HTTP X-Admin-Key)
- Purga automática diaria de los datos expirados (script de purga RGPD)
- Ningún almacenamiento de datos bancarios (gestionados exclusivamente por Stripe, certificado PCI DSS nivel 1)
- Ninguna contraseña de cliente almacenada (el servicio no requiere creación de cuenta)

8. Notificación de violación

En caso de violación de datos personales que pueda suponer un riesgo elevado para tus derechos y libertades, AstralPro se compromete a:
- Notificar a la CNIL en un plazo de 72 horas conforme al artículo 33 del RGPD
- Informar directamente a las personas afectadas lo antes posible conforme al artículo 34 del RGPD

9. Menores

El servicio AstralPro no está destinado a personas menores de 14 años. No se recopila conscientemente ningún dato personal de menores de 14 años. Si eres padre, madre o tutor y observas que tu hijo ha transmitido datos personales a AstralPro, contacta con [email protected] para solicitar su supresión inmediata.

10. Modificaciones de la presente política

AstralPro se reserva el derecho de modificar la presente Política de privacidad en cualquier momento para reflejar las evoluciones del servicio, de la legislación aplicable o de las prácticas en materia de protección de datos. La fecha de la última actualización figura en la parte superior del presente documento. En caso de modificación sustancial, los clientes serán informados por email cuando sus datos de contacto estén disponibles.

11. Versión multilingüe

La presente Política de privacidad está redactada en francés. Las traducciones a otros idiomas (inglés, español, alemán, italiano, portugués) se facilitan a título informativo. En caso de divergencia entre las versiones, prevalecerá la versión francesa.

12. Contacto

Para cualquier pregunta relativa a la presente Política de privacidad o a tus derechos:
Responsable del tratamiento: GRIMAULT Dorian
Email: [email protected]
Dirección postal: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, Francia

También puedes contactar directamente con la AEPD: www.aepd.es o la CNIL francesa: www.cnil.fr