Sus datos le pertenecen

Política de Privacidad

Última actualización: 15/08/2026

En resumen (TL;DR)

Nunca vendemos sus datos personales ni los cedemos a intermediarios de datos.

Sus datos de cría (reptiles, pesos, reproducción) son privados de forma predeterminada.

Puede exportar o eliminar sus datos en cualquier momento desde sus ajustes.

Esta página enumera todos nuestros proveedores, los plazos de conservación aplicados y las transferencias fuera de la Unión Europea.

1. Introducción

Bienvenido a ReptiNode. La protección de su privacidad es el centro de nuestra misión. Como criadores nosotros mismos, sabemos que los datos sobre sus líneas genéticas, sus proyectos de reproducción y su colección son sensibles.

Esta política describe qué datos recogemos, con qué finalidades, sobre qué base jurídica, durante cuánto tiempo los conservamos realmente, qué proveedores intervienen y cómo ejercer sus derechos. Refleja el funcionamiento real del servicio.

2. Datos recogidos

Recogemos la información necesaria para que el servicio funcione:

  • Cuenta: dirección de correo electrónico, contraseña cifrada mediante hash, nombre de usuario, avatar, idioma, zona horaria y, si utiliza el acceso con Google, el identificador facilitado por Google.
  • Datos de cría: reptiles, especies, morfos, pesos y medidas, comidas, mudas, cuidados, apareamientos, puestas, terrarios, existencias de presas, notas y las fotos que suba.
  • Datos técnicos: registros de conexión con la dirección IP y el país, la región y la ciudad deducidos de ella (resueltos localmente en nuestro servidor), el navegador y el dispositivo. Se utilizan para la seguridad de su cuenta, pero también para determinar el país de facturación y su tipo de IVA, y para detectar autorreferencias en el programa de socios.
  • Pagos: si contrata un plan de pago, Stripe trata los datos de su tarjeta. Nunca almacenamos números de tarjeta: conservamos los identificadores de cliente, suscripción y factura, los importes y las comisiones.
  • Soporte: su nombre, su dirección de correo y el contenido de sus solicitudes, incluidos los mensajes que nos envía por correo, así como su eventual valoración de satisfacción.
  • Módulo normativo: si lo utiliza, la información exigida por la normativa sobre tenencia y cesión, que afecta también a terceros: nombre y dirección del cedente y del adquirente, dirección de tenencia, identidad del veterinario o de la persona que realizó el marcaje, y los documentos que adjunte.
  • Perfiles públicos y códigos QR: cuando se consulta una ficha que usted ha hecho pública, registramos la fecha, la dirección IP, el navegador, el país y la ciudad del visitante para ofrecer al titular estadísticas de consulta.

3. Uso de los datos

Sus datos se utilizan para:

  • Darle acceso a su panel y gestionar su colección.
  • Generar sus documentos (certificados de cesión, registros, fichas de seguimiento) y recordarle sus plazos normativos.
  • Enviarle los correos y notificaciones de servicio: recordatorios de alimentación, muda y veterinario, alertas de salud, verificación de la dirección, restablecimiento de contraseña, recibos.
  • Gestionar sus suscripciones, la facturación, el soporte y el programa de socios.
  • Garantizar la seguridad del servicio, prevenir abusos y diagnosticar incidencias técnicas.
  • Medir la audiencia del sitio y mejorar el producto; y, únicamente con su consentimiento, medir la eficacia de nuestra publicidad y enviarle correos informativos.

4. Bases jurídicas

Cada finalidad se apoya en una base jurídica concreta (artículo 6 del RGPD):

  • Cuenta, datos de cría, recordatorios y notificaciones de servicio: ejecución del contrato (artículo 6.1.b).
  • Suscripciones y facturación: ejecución del contrato y obligación legal (artículo 6.1.c) para la conservación de los documentos contables.
  • Atención al cliente: ejecución del contrato para nuestros usuarios; interés legítimo en responder a quienes no tienen cuenta (artículo 6.1.f).
  • Seguridad, registros y copias de seguridad: interés legítimo en proteger el servicio y obligación de seguridad (artículos 6.1.f y 32).
  • Medición de audiencia y mejora del servicio: interés legítimo (artículo 6.1.f).
  • Correos informativos y novedades: su consentimiento (artículo 6.1.a), otorgado en sus ajustes y revocable en cualquier momento.
  • Publicidad y medición de conversiones (Meta): su consentimiento (artículo 6.1.a), otorgado en el aviso de cookies y revocable en cualquier momento.
  • Módulo normativo (cesión, registro de entradas y salidas, fotoidentificación): obligación legal que le incumbe como titular (artículo 6.1.c). ReptiNode prepara y avisa, pero nunca transmite estos datos a la administración.

5. Plazos de conservación

Una purga automática se ejecuta cada noche y aplica los siguientes plazos:

  • Datos de cuenta y de cría: se conservan mientras exista su cuenta; se eliminan cuando usted la suprime.
  • Registros de conexión: 365 días.
  • Registros de errores técnicos: 90 días.
  • Registro de auditoría de las acciones de administración: 730 días.
  • Ejecuciones de tareas programadas: 90 días.
  • Páginas vistas (medición de audiencia interna): 400 días.
  • Registro de envío de correos: 365 días.
  • Notificaciones: 365 días.
  • Tickets de soporte cerrados: 3 años. Una conversación aún abierta nunca se elimina, por antigua que sea.
  • Escaneos de códigos QR y consultas de perfiles públicos: 400 días.
  • Historial de consentimientos: 3 años para las decisiones sustituidas; su consentimiento vigente se conserva siempre, porque es la prueba de su elección actual.

Las copias de seguridad de la base de datos se conservan 180 días: una supresión solicitada desaparece también de las copias, como muy tarde, al expirar ese plazo. Los documentos de facturación se conservan en virtud de nuestras obligaciones contables y fiscales, incluso tras el cierre de una cuenta.

6. Comunicación de datos y proveedores

No vendemos ni alquilamos sus datos personales, y no los cedemos a ningún intermediario de datos.

Recurrimos a los siguientes proveedores, cada uno con una finalidad concreta. Algunos tratan datos fuera de la Unión Europea:

  • Proveedor de alojamiento y base de datos PostgreSQL: alojamiento de la aplicación, de la base de datos y de las copias de seguridad.
  • Proveedor de correo (SMTP e IMAP): envío de todos nuestros correos y recepción de las solicitudes de soporte enviadas por correo.
  • Stripe: pagos, suscripciones y liquidaciones a los socios. Transferencia fuera de la Unión Europea.
  • Meta (píxel y API de conversiones): medición de la eficacia de nuestra publicidad. Recibe, únicamente si usted lo ha consentido, su dirección de correo en forma de hash, un identificador con hash, su dirección IP y su navegador. Transferencia fuera de la Unión Europea (Estados Unidos).
  • Sentry: supervisión de los errores de la aplicación; recibe el mensaje de error, la página afectada y su identificador numérico de cuenta.
  • Plausible Analytics: medición agregada de la audiencia del sitio.
  • Google: verificación de su identidad cuando utiliza «Acceder con Google». Transferencia fuera de la Unión Europea (Estados Unidos).
  • Almacenamiento de objetos Cloudflare R2 (si está activado): almacenamiento de fotos, avatares y documentos normativos. En su defecto, esos archivos permanecen en el servidor de alojamiento.
  • Cloudflare (si está delante del sitio): distribución y protección del tráfico; ve las direcciones IP de los visitantes.
  • Servicios de notificaciones push de los navegadores (Mozilla, Google, Apple, Microsoft): entrega de las notificaciones push. El contenido está cifrado de extremo a extremo; estos servicios los impone su navegador y pueden estar fuera de la Unión Europea.
  • Base de geolocalización de direcciones IP: instalada en nuestro servidor y consultada localmente. No se transmite ningún dato a su editor.

Para las transferencias fuera de la Unión Europea nos basamos en las garantías previstas en el capítulo V del RGPD (decisión de adecuación o cláusulas contractuales tipo, según el proveedor). Puede solicitarnos la lista de garantías aplicables en la dirección indicada más abajo.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas:

  • Todas las comunicaciones están cifradas mediante SSL/TLS (HTTPS).
  • Las contraseñas se almacenan cifradas con bcrypt: no podemos leerlas. La cuenta se bloquea temporalmente tras varios intentos de acceso fallidos.
  • La base de datos se copia automáticamente todos los días.
  • El acceso a los datos de producción se limita a las personas que lo necesitan, y las acciones de administración quedan registradas.

8. Sus derechos (RGPD)

Conforme al Reglamento General de Protección de Datos, usted dispone de los siguientes derechos:

  • Derecho de acceso: confirmar que sus datos se tratan y obtener una copia; la exportación está disponible en autoservicio desde sus ajustes.
  • Derecho de rectificación: corregir su información en cualquier momento.
  • Derecho de supresión: eliminar su cuenta y los datos asociados desde sus ajustes, salvo los datos que la ley nos obliga a conservar.
  • Derecho a la portabilidad: recuperar los datos que nos ha facilitado en un formato estructurado y legible por máquina (JSON).
  • Derecho de oposición: oponerse en cualquier momento a los tratamientos basados en nuestro interés legítimo y, en particular, a la prospección comercial.
  • Derecho a la limitación: solicitar la suspensión de un tratamiento mientras se examina una reclamación.
  • Retirada del consentimiento: retirar en cualquier momento un consentimiento otorgado (correos informativos, publicidad), sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
  • Derecho de reclamación: presentar una reclamación ante la autoridad de control francesa (CNIL, www.cnil.fr) o ante la autoridad de su país, como la AEPD en España, si considera que sus derechos no se respetan.

La exportación y la supresión se ejercen directamente desde sus ajustes. Para cualquier otra solicitud, escríbanos a la dirección indicada más abajo: respondemos en el plazo de un mes. Una supresión desaparece de nuestras copias de seguridad en un plazo máximo de 180 días.

9. Correos informativos y prospección comercial

Nuestros correos informativos y de novedades comerciales solo se envían a quienes los han aceptado expresamente. El ajuste correspondiente está desactivado de forma predeterminada: se encuentra en Ajustes, pestaña Notificaciones, y cada cambio se fecha y se conserva como prueba de su elección.

Puede desactivarlo en cualquier momento, desde ese mismo ajuste o mediante el enlace de baja incluido en cada uno de esos correos. Esta elección es independiente de los correos de servicio: rechazar la prospección nunca elimina sus recordatorios de alimentación, muda o veterinario, ni sus alertas de salud.

10. Cookies y rastreadores

Las cookies estrictamente necesarias (mantenimiento de la sesión, seguridad) y las preferencias guardadas en su navegador (idioma, visualización) son imprescindibles para el servicio y no pueden desactivarse. La medición de audiencia del sitio se realiza de forma agregada.

También utilizamos el píxel de Meta y la API de conversiones de Meta para medir la eficacia de nuestra publicidad: se trata efectivamente de rastreadores publicitarios. Solo se activan si los acepta en el aviso de cookies, y puede cambiar de opinión en cualquier momento mediante el enlace «Preferencias de cookies» del pie de página, donde figura además el inventario detallado de las cookies utilizadas.

Contáctenos

No hemos designado un delegado de protección de datos. Para cualquier duda sobre esta política o para ejercer sus derechos, escriba directamente al editor del servicio:

La identidad completa del editor y sus datos postales figuran en nuestro Avisos Legales

contact@reptinode.fr