Planivum

Política de Privacidad

Última actualización: 7 de agosto de 2026

En Planivum respetamos tu privacidad. Esta política explica qué datos recopilamos, por qué, con qué base legal, durante cuánto tiempo y con qué proveedores — de forma clara y conforme al RGPD.

1. Responsable del Tratamiento

El responsable del tratamiento de tus datos personales es Planivum, empresa en proceso de constitución registrada en Bélgica, Unión Europea (los datos registrales definitivos se actualizarán en este apartado una vez completado el registro) (en adelante, «Planivum», la «Empresa» o «Nosotros»).

Correo electrónico de contacto: contact@planivum.com · Sitio web: https://planivum.com

2. Datos que Recopilamos y Finalidad

Recopilamos únicamente los datos necesarios para prestar el servicio:

  • Cuenta y autenticación: nombre, correo electrónico, identificador de usuario, foto de perfil (si usas Google OAuth), idioma, zona horaria y preferencias de la app.
  • Waitlist y newsletter: correo electrónico cuando te apuntas en /newsletter, la landing o formularios de captación.
  • Contenido de producto: tareas, notas, eventos de calendario, recordatorios, hábitos, bloques de Mi Día, mensajes al asistente IA y metadatos asociados (fechas, prioridades, etiquetas).
  • Voz y transcripción: archivos de audio que subes voluntariamente para transcribir (p. ej. notas o comandos), procesados por proveedores de IA.
  • WhatsApp (plan Pro): número de teléfono vinculado, mensajes entrantes/salientes necesarios para el bot, y metadatos de la conversación.
  • Facturación (cuando actives un plan de pago): identificadores de cliente y suscripción gestionados por Stripe; no almacenamos números completos de tarjeta.
  • Integraciones Google (Plus/Pro, cuando estén activas): tokens OAuth cifrados, email de Google Calendar y eventos sincronizados según tu configuración.
  • Soporte y contacto: nombre, email y mensaje del formulario /contact.
  • Telemetría agregada de visitantes (solo tras aceptar cookies): identificador anónimo en el navegador, país y coordenadas aproximadas derivadas de IP para estadísticas internas de tráfico en el panel admin.
  • Logs técnicos y seguridad: dirección IP hasheada en registros de waitlist, timestamps, identificadores de sesión y eventos de error para prevenir abuso y fraude.

3. Base Legal del Tratamiento

Tratamos tus datos según el Reglamento (UE) 2016/679 (RGPD):

  • Consentimiento (art. 6.1.a): waitlist, newsletter, cookies no esenciales, formulario de contacto y, cuando aplique, integraciones opcionales (Google Calendar, WhatsApp, notificaciones push).
  • Ejecución de contrato (art. 6.1.b): creación y gestión de tu cuenta, sincronización de datos, planes de suscripción y prestación del servicio SaaS.
  • Interés legítimo (art. 6.1.f): seguridad de la plataforma, prevención de spam/fraude, mejora del producto con datos agregados o anonimizados, y comunicaciones de servicio estrictamente necesarias.
  • Obligación legal (art. 6.1.c): conservación de facturación y registros cuando la ley lo exija.

4. Plazos de Conservación

Conservamos tus datos mientras mantengas una cuenta activa o una suscripción vigente.

Emails de waitlist/newsletter: hasta que solicites baja (responde «baja» al email o escríbenos) o retiremos el registro.

Tras cancelar tu cuenta, eliminamos o anonimizamos tus datos personales en un plazo razonable (habitualmente 30 días), salvo bloqueo legal por reclamaciones, obligaciones fiscales o seguridad.

Los tokens de integraciones (Google, WhatsApp) se eliminan al desconectar el servicio o borrar la cuenta.

5. Destinatarios y Transferencias Internacionales

No vendemos, alquilamos ni compartimos tus datos con terceros con fines comerciales propios.

Contratamos encargados del tratamiento que cumplen estándares de protección de datos. Las transferencias fuera del EEE se amparan en Cláusulas Contractuales Tipo (SCC) u otras garantías adecuadas:

  • Supabase, Inc. (EE.UU.) — base de datos, autenticación y almacenamiento.
  • Resend, Inc. (EE.UU.) — envío de emails transaccionales y campañas.
  • Google LLC (EE.UU.) — OAuth login, Google Calendar API (cuando conectes) y Google Gemini (procesamiento IA).
  • ElevenLabs (transcripción de voz, cuando uses funciones de voz).
  • Kapso (WhatsApp Business API, plan Pro).
  • Stripe, Inc. (pagos, cuando actives planes de pago).
  • Vercel, Inc. (hosting de la aplicación web).

6. Tus Derechos (ARCO-POL)

Puedes ejercer gratis los derechos de acceso, rectificación, supresión («derecho al olvido»), limitación, portabilidad y oposición escribiendo a contact@planivum.com.

Si tenemos dudas razonables sobre tu identidad, podremos solicitarte información adicional para verificarla.

Tienes derecho a retirar el consentimiento en cualquier momento sin afectar a la licitud del tratamiento previo.

7. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS/TLS), tokens OAuth cifrados, control de acceso por roles (RLS en base de datos), rate limiting en APIs públicas y secretos almacenados solo en el servidor (nunca en el cliente).

Ningún sistema es 100 % infalible; te recomendamos usar contraseñas fuertes y activar verificación en tu cuenta de email.

8. Menores

Planivum está dirigido a personas mayores de 18 años. No recopilamos conscientemente datos de menores. Si detectamos una cuenta de menor, la eliminaremos.

9. Cambios en esta Política

Podemos actualizar esta política. Si los cambios son sustanciales, te lo comunicaremos por email o aviso en la plataforma con al menos 14 días de antelación cuando afecte a tus derechos.

Contacto y ejercicio de derechos

Para cualquier consulta sobre privacidad, cookies o estos términos, o para ejercer tus derechos, escríbenos a:

contact@planivum.com

planivum.com/contact