← Volver al inicio

Política de privacidad

Última actualización 2026-05-08

Esta Política de privacidad describe cómo Online Presence Builder SRL ("RespirAIA", "nosotros") trata los datos personales en la aplicación móvil RespirAIA, en el sitio web de marketing respiraiapp.com y en los servicios relacionados.

Tratamos tus datos de forma lícita, transparente y solo en la medida necesaria para ofrecer y mejorar RespirAIA. Estamos en Rumanía, pero servimos a usuarios de todo el mundo.

1. Quiénes somos

Responsable del tratamiento / merchant of record:

Nombre legalOnline Presence Builder SRL
Domicilio socialBd. Siderurgiștilor 15, Bl. SD10B, parter, Galați, România
Código fiscal rumano (CUI/CIF)35799807
NIF intracomunitario de la UERO45030362 (solo operaciones intracomunitarias)
Registro MercantilJ17/450/2016 · J2016000450170
Administrador únicoGabriel Ursan
Contacto público[email protected]

Contacto de protección de datos: Gabriel Ursan, disponible en [email protected].

2. Qué recopilamos

Lo que tú aportas

Generado automáticamente

Lo que no recopilamos

3. Por qué lo tratamos (base legal)

Prestar el servicio principalContrato (RGPD Art. 6(1)(b))
Tratar datos relacionados con la salud (perfil de consumo, diario, coach)Consentimiento explícito (Art. 9(2)(a))
Detectar y responder ante una crisis de salud mentalIntereses vitales (Art. 9(2)(c)) + tu consentimiento
Cobrar PremiumContrato
Enviar correos transaccionalesContrato
Enviar correos de marketingConsentimiento — opt-in, opt-out cuando quieras
Detectar fraude y abusoInterés legítimo (Art. 6(1)(f))
Cumplir con la ley (impuestos, requerimientos de la ANSPDCP)Obligación legal

4. Subencargados

Usamos servicios de terceros para operar RespirAIA. Cada uno ha firmado un Acuerdo de Tratamiento de Datos y trata los datos solo siguiendo nuestras instrucciones.

EncargadoFinalidadRegión
RenderCómputo, servicio web, cron, registrosUE (Frankfurt)
Cloudflare R2Almacenamiento de objetos, copias de seguridad, exportaciones RGPDJurisdicción de la UE
ClerkAutenticaciónConfigurado en la UE
AnthropicCoach de IA y clasificador (Claude Sonnet + Haiku)Endpoint de la UE
RevenueCatUnificación de Apple IAP y Play Store IAPEE. UU. (SCC)
BrevoCorreo transaccional y de marketingUE
Amplitude EUAnalítica de producto (sujeta a consentimiento)UE (Frankfurt)
SentrySeguimiento de erroresRegión UE (de.sentry.io)
Cloudflare Web AnalyticsAnalítica del sitio de marketing — sin cookiesEdge global

Para encargados constituidos en EE. UU. nos basamos en las Cláusulas Contractuales Tipo (SCC) según el Capítulo V del RGPD. No vendemos ni compartimos tus datos personales con anunciantes, brókers de datos ni redes de marketing.

5. Cuánto tiempo los conservamos

Información de cuenta, perfil de consumo, diario, conversaciones con el coachHasta que elimines tu cuenta
Metadatos de eventos de crisis24 meses, después se anonimizan
Registros de auditoría12 meses
Copias de seguridad90 días, rotativos
Facturas fiscales10 años (legislación fiscal rumana)
Opt-in de correo de marketingHasta que te des de baja

6. Tus derechos (RGPD + UK GDPR)

La mayoría de los derechos se pueden ejercer directamente en la aplicación (Ajustes → Privacidad). También puedes escribir a [email protected]. Respondemos en un plazo de 30 días, normalmente antes.

7. Menores

RespirAIA es para personas adultas de 18 años o más. No recopilamos conscientemente datos de menores de 18 años. Si descubres que un menor se ha registrado, escribe a [email protected] y eliminaremos la cuenta.

8. Cookies

El sitio web de marketing usa Cloudflare Web Analytics — un servicio de analítica sin cookies y respetuoso con la privacidad. No instalamos cookies de marketing ni de terceros en este sitio. La aplicación móvil no usa cookies en absoluto. Consulta nuestra Política de cookies para ver la lista completa de tecnologías esenciales en uso.

9. Seguridad

Seguimos las buenas prácticas del sector: TLS 1.3 en tránsito, cifrado en reposo (cifrado de sobre AES-256-GCM para contenido sensible), acceso de mínimo privilegio, registros de auditoría, secretos en 1Password, acceso por URL firmada para los archivos almacenados, revisiones de seguridad trimestrales.

En caso de violación de datos personales, notificaremos a la ANSPDCP rumana en un plazo de 72 horas cuando proceda, y avisaremos a los usuarios afectados cuando la violación suponga un riesgo alto para sus derechos.

10. Transferencias internacionales

Cuando los datos salen del EEE, usamos Cláusulas Contractuales Tipo (Módulo 2, responsable a encargado) y exigimos al receptor un nivel de protección equivalente al RGPD.

11. Cambios a esta política

Actualizamos esta Política cuando cambia nuestro tratamiento. Los cambios sustanciales se notifican por correo y mediante banner en la aplicación; la fecha de "Última actualización" siempre refleja la versión más reciente.

12. Contacto

Preguntas sobre privacidad: [email protected].