Política de Privacidad

Última actualización: 30 de marzo de 2026

Fecha de entrada en vigor: 12 de febrero de 2026

Esta Política de Privacidad explica cómo Zeitarc ("nosotros", "nos", "nuestro") recopila, utiliza, almacena y protege sus datos personales cuando usted utiliza la aplicación móvil de Zeitarc ("Aplicación") y los servicios relacionados. Esta política está diseñada para cumplir con el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD") y otras leyes de protección de datos aplicables.

Zeitarc ayuda a las familias a crear líneas de tiempo digitales para preservar los recuerdos de sus hijos y mascotas. Comprendemos la naturaleza sensible de estos datos y nos comprometemos a proteger su privacidad y la información personal de su familia.

Importante: Al utilizar Zeitarc, usted reconoce que ha leído y comprendido esta Política de Privacidad. Si no está de acuerdo con nuestras prácticas, por favor no utilice la Aplicación.

Esta Política de Privacidad ha sido traducida del inglés. En caso de discrepancias, prevalecerá la versión original en inglés.

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales es:

Zeitarc

Islamabad, Pakistán

Correo electrónico: privacy@zeitarc.com

Sitio web: zeitarc.com

Como responsable del tratamiento, determinamos las finalidades y los medios del tratamiento de sus datos personales y somos responsables de garantizar el cumplimiento de las leyes de protección de datos aplicables.

1.1 Representante en la UE (Artículo 27 del RGPD)

Zeitarc tiene su sede fuera de la Unión Europea. En virtud del artículo 27(2)(a) del RGPD, no se requiere un representante en la UE cuando el tratamiento es ocasional, no incluye el tratamiento a gran escala de categorías especiales de datos y es improbable que resulte en un riesgo para los derechos y libertades de los interesados.

Consideramos que esta exención se aplica a Zeitarc porque:

  • Infraestructura alojada en la UE: Todos los datos personales se almacenan en infraestructura ubicada íntegramente dentro de la UE (Alemania). Si bien nuestro equipo en Pakistán puede acceder ocasionalmente a estos datos para fines operativos limitados, como atención al cliente y mantenimiento, dicho acceso es ocasional y de alcance restringido.
  • Datos de categorías especiales limitados: Cualquier tratamiento de datos de categorías especiales (como hitos de salud opcionales) es de alcance limitado, proporcionado voluntariamente por los usuarios, y no se realiza a gran escala.
  • Bajo riesgo: La naturaleza, el contexto y el alcance de nuestro tratamiento es improbable que resulte en un riesgo para los derechos y libertades de los interesados, dadas las salvaguardas técnicas y organizativas que hemos implementado.

Mantenemos esta evaluación bajo revisión periódica. Si nuestras actividades de tratamiento cambian en naturaleza o escala, nombraremos un representante en la UE y actualizaremos esta política en consecuencia. Mientras tanto, puede contactarnos directamente en privacy@zeitarc.com para cualquier asunto relacionado con la protección de datos.

2. Datos Personales que Recopilamos

Recopilamos y tratamos las siguientes categorías de datos personales:

2.1 Datos de la Cuenta

Cuando usted crea una cuenta, recopilamos:

  • Dirección de correo electrónico - Necesaria para la creación de la cuenta, la autenticación y las comunicaciones
  • Nombre completo - Proporcionado durante el registro
  • Nombre de usuario - Elegido por usted para su identificación dentro de la Aplicación
  • Fotografía de perfil - Opcional, cargada por usted
  • Tokens de autenticación - Tokens de sesión seguros para el inicio de sesión (utilizamos códigos de inicio de sesión de un solo uso sin contraseña enviados a su correo electrónico; no almacenamos contraseñas)

2.2 Datos de Contenido de Líneas de Tiempo

Contenido que usted añade voluntariamente a sus líneas de tiempo:

  • Fotografías y archivos multimedia - Imágenes y vídeos que usted carga
  • Grabaciones de audio - Grabaciones de voz y sonido que usted captura dentro de la Aplicación (por ejemplo, plantillas de Recuerdo Sonoro y Poema)
  • Entradas de línea de tiempo - Descripciones de texto, fechas, títulos y notas
  • Datos de hitos - Información de nacimiento, mediciones de crecimiento, registros de vacunación
  • Nombres e información biográfica - Nombres de hijos, mascotas y miembros de la familia

2.3 Datos Técnicos

Recopilados automáticamente cuando usted utiliza la Aplicación:

  • Información del dispositivo - Tipo de dispositivo, sistema operativo y versión
  • Versión de la Aplicación - Versión de Zeitarc instalada
  • Dirección IP - Recopilada para seguridad y prevención de fraude
  • Informes de fallos y registros de errores - Recopilados a través de Sentry para el monitoreo de errores (solo datos técnicos, sin contenido personal)
  • Tokens de notificaciones push - Tokens de dispositivo de Firebase Cloud Messaging (FCM) utilizados para enviar notificaciones push a su dispositivo

2.4 Datos de Analítica

Utilizamos PostHog y Google Analytics for Firebase para recopilar datos de uso anónimos que nos ayudan a mejorar la Aplicación. Esto incluye:

  • Funciones utilizadas - Con qué funciones y pantallas de la Aplicación interactúa usted
  • Flujos de navegación - Cómo se desplaza usted por la Aplicación
  • Métricas de rendimiento - Tiempos de carga y capacidad de respuesta de la Aplicación

Opción de exclusión disponible: Puede desactivar la analítica en cualquier momento a través de Ajustes > Privacidad y Datos > interruptor de Analítica. Cuando está desactivada, tanto PostHog como Google Analytics for Firebase se desactivan completamente y no se recopilan ni transmiten datos de uso desde su dispositivo.

2.5 Datos de Autenticación de Terceros

Si elige iniciar sesión con Google, recibimos:

  • Correo electrónico de la cuenta de Google - Su dirección de correo electrónico principal de Google
  • Nombre del perfil de Google - Su nombre para mostrar en Google
  • Foto de perfil de Google - Si está disponible y se han concedido los permisos

Solo recibimos los datos que usted autoriza a Google a compartir. No accedemos a sus contactos de Google, calendarios ni otros servicios de Google.

3. Finalidades y Base Legal del Tratamiento

En virtud del artículo 6 del RGPD, tratamos sus datos personales sobre las siguientes bases legales:

FinalidadDatos UtilizadosBase Legal (Art. 6 del RGPD)
Creación de cuenta y autenticaciónCorreo electrónico, nombre de usuario, nombre completo, tokens de autenticaciónEjecución del contrato (Art. 6(1)(b)) - necesario para prestar nuestro servicio
Prestación del servicio de líneas de tiempoTodo el contenido de líneas de tiempo, fotos, datos de hitosEjecución del contrato (Art. 6(1)(b)) - funcionalidad principal que usted solicitó
Notificaciones del servicioDirección de correo electrónicoEjecución del contrato (Art. 6(1)(b)) - comunicaciones esenciales del servicio
Atención al clienteCorreo electrónico, datos de la cuenta, datos relevantes de líneas de tiempoEjecución del contrato (Art. 6(1)(b)) - respuesta a sus solicitudes
Seguridad y prevención de fraudeDirección IP, información del dispositivo, patrones de usoIntereses legítimos (Art. 6(1)(f)) - protección de nuestro servicio y usuarios
Mejora de la aplicación y corrección de erroresInformes de fallos a través de Sentry (datos técnicos anonimizados)Intereses legítimos (Art. 6(1)(f)) - mejora de la calidad del servicio
Analítica (cuando está activada)Patrones de uso anónimos a través de PostHog y Google Analytics for FirebaseConsentimiento (Art. 6(1)(a)) - puede desactivarla en cualquier momento
Cumplimiento legalDatos de la cuenta, registros de transaccionesObligación legal (Art. 6(1)(c)) - cumplimiento de las leyes aplicables

3.1 Evaluación de Intereses Legítimos

Cuando nos basamos en intereses legítimos, hemos realizado una prueba de ponderación para asegurar que nuestros intereses no prevalezcan sobre sus derechos fundamentales:

  • Seguridad: Nuestro interés en prevenir el fraude y el acceso no autorizado se pondera frente al impacto mínimo en la privacidad de la recopilación de datos técnicos
  • Mejora: Nuestro interés en corregir errores y mejorar la Aplicación utiliza datos anonimizados/agregados siempre que sea posible

Usted tiene derecho a oponerse al tratamiento basado en intereses legítimos. Consulte la Sección 8 para saber cómo ejercer este derecho.

5. Categorías Especiales de Datos

Zeitarc puede tratar datos que podrían considerarse datos de categorías especiales en virtud del artículo 9 del RGPD:

5.1 Datos Relacionados con la Salud

Si usted elige registrar registros de vacunación, mediciones de crecimiento o hitos de salud, esto puede constituir datos de salud. Tratamos estos datos sobre la base de:

  • Consentimiento explícito (Art. 9(2)(a)) - Usted elige activamente introducir estos datos
  • Datos manifiestamente hechos públicos por usted (Art. 9(2)(e)) - Si usted elige compartirlos

Nunca se le exige introducir datos de salud. Todos los campos relacionados con la salud son opcionales.

5.2 Datos Biográficos de Menores

Si bien Zeitarc almacena información sobre menores (nombres, fechas de nacimiento, fotos), estos datos son proporcionados y controlados por los padres/tutores, los usuarios reales de la Aplicación. Los padres mantienen el control total sobre qué información se registra y pueden eliminarla en cualquier momento.

5.3 Datos Biométricos

No tratamos datos biométricos. Las fotografías se almacenan como archivos de imagen normales y no se utilizan para reconocimiento facial ni identificación biométrica.

6. Destinatarios de Datos y Transferencias Internacionales

6.1 Categorías de Destinatarios

Podemos compartir sus datos con las siguientes categorías de destinatarios:

DestinatarioFinalidadDatos CompartidosSalvaguardas
Hetzner (Alojamiento en la nube)Almacenamiento de datos e infraestructuraTodos los datos almacenados en la AplicaciónServidores en la UE (Alemania); cumple con el RGPD
Google (Solo inicio de sesión)AutenticaciónSolo tokens OAuthCláusulas Contractuales Tipo
PostHog (Analítica)Analítica de uso anónimaDatos de interacción anónimos (opción de exclusión disponible)Plataforma centrada en la privacidad; opción de alojamiento en la UE
Google Analytics for FirebaseAnalítica de mejora de la aplicaciónDatos de interacción anónimos (opción de exclusión disponible)Datos procesados por Google
Sentry (Seguimiento de errores)Informes de fallos y monitoreo de erroresSolo datos técnicos, sin contenido personalAcuerdo de Tratamiento de Datos
Apple App Store / Google PlayFacturación de suscripcionesSolo datos de procesamiento de pagosSe aplican las políticas de privacidad de la plataforma

6.2 Transferencias Internacionales

Sus datos se almacenan principalmente en servidores ubicados dentro de la Unión Europea (Alemania). Cuando los datos se transfieren fuera de la UE/EEE, garantizamos que se implementen las salvaguardas adecuadas:

  • Decisiones de adecuación: Transferencias a países con decisiones de adecuación de la UE
  • Cláusulas Contractuales Tipo (CCT): Términos contractuales aprobados por la UE con los destinatarios
  • Medidas complementarias: Salvaguardas técnicas y organizativas adicionales cuando sea necesario

6.3 Ubicación del Tratamiento de Datos y Acceso desde Pakistán

Todos los datos personales se almacenan en infraestructura ubicada íntegramente dentro de la Unión Europea (Alemania). Zeitarc tiene su sede en Islamabad, Pakistán, que actualmente no cuenta con una decisión de adecuación de la UE. Nuestro equipo en Pakistán puede acceder ocasionalmente a datos personales para fines operativos limitados. Cuando esto ocurre, nos basamos en las siguientes salvaguardas:

  • Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea
  • Cifrado en tránsito (TLS 1.2+) y en reposo para todos los datos personales
  • Controles de acceso estrictos que limitan el acceso a los datos al personal autorizado con base en la necesidad de conocer
  • Obligaciones de confidencialidad para todos los miembros del equipo con acceso a datos
  • Acceso ocasional y limitado restringido a necesidades operativas específicas como atención al cliente y mantenimiento del sistema, no rutinario ni a gran escala

Puede solicitar una copia de las salvaguardas implementadas contactándonos en privacy@zeitarc.com.

6.4 No Vendemos Sus Datos

No vendemos, alquilamos ni comercializamos sus datos personales a terceros con fines de marketing ni para ningún otro propósito. Los recuerdos de su familia no son un producto.

6.5 Divulgaciones Legales

Podemos divulgar sus datos si así lo exige la ley:

  • Para cumplir con procesos legales o solicitudes gubernamentales
  • Para proteger nuestros derechos, privacidad, seguridad o propiedad
  • Para hacer cumplir nuestros Términos de Servicio
  • En relación con una fusión, adquisición o venta de activos (con notificación previa a usted)

7. Conservación de Datos

Conservamos sus datos personales solo durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados:

Categoría de DatosPeríodo de ConservaciónMotivo
Datos de cuenta activaDuración de la cuenta + 30 díasPrestación del servicio; período de gracia para la recuperación de la cuenta
Contenido de líneas de tiempoDuración de la cuenta + 30 díasServicio principal; se elimina con la cuenta
Archivos multimedia cargadosDuración de la cuenta + 30 díasServicio principal; se elimina con la cuenta
Registros técnicos/del servidor90 díasMonitoreo de seguridad y depuración
Informes de fallos (Sentry)12 mesesCorrección de errores y mejoras de estabilidad
Copias de seguridad30 días después de la eliminaciónRecuperación ante desastres; se eliminan permanentemente después
Datos en retención legalSegún lo exija la leyProcedimientos legales o requisitos regulatorios

7.1 Eliminación de la Cuenta

Cuando usted solicita la eliminación de su cuenta:

  • Su cuenta entra en un período de gracia de 30 días durante el cual sus datos se conservan pero su cuenta se marca para eliminación
  • Durante este período de gracia, puede restaurar su cuenta iniciando sesión nuevamente y eligiendo "Restaurar mi cuenta"
  • Después de 30 días, su cuenta y todos los datos asociados se eliminan permanente e irreversiblemente de nuestros sistemas activos
  • Las copias de seguridad se purgan dentro de 30 días adicionales
  • Algunos datos anonimizados y agregados pueden conservarse para análisis estadístico

Para eliminar su cuenta, utilice la opción "Eliminar cuenta" en Ajustes > Privacidad y Datos, o envíe un correo electrónico a privacy@zeitarc.com.

8. Sus Derechos en Virtud del RGPD

Como interesado en virtud del RGPD, usted tiene los siguientes derechos. Responderemos a las solicitudes válidas en el plazo de un mes (ampliable en dos meses para solicitudes complejas):

8.1 Derecho de Acceso (Artículo 15)

Usted tiene derecho a obtener confirmación de si tratamos sus datos personales y a recibir una copia de dichos datos. Puede solicitar sus datos utilizando la opción "Solicitar mis datos" en Ajustes > Privacidad y Datos, o enviándonos un correo electrónico. Esto incluye información sobre:

  • Las finalidades del tratamiento
  • Las categorías de datos tratados
  • Los destinatarios de sus datos
  • Los períodos de conservación
  • La fuente de los datos (si no fueron recopilados de usted)

8.2 Derecho de Rectificación (Artículo 16)

Puede corregir datos personales inexactos o completar datos incompletos. Puede actualizar la mayoría de los datos directamente en la Aplicación, o contactarnos para obtener asistencia.

8.3 Derecho de Supresión / Derecho al Olvido (Artículo 17)

Puede solicitar la eliminación de sus datos personales. Utilice la opción "Eliminar cuenta" en Ajustes > Privacidad y Datos para iniciar un proceso de eliminación de 30 días con un período de gracia para la recuperación. También puede enviarnos un correo electrónico. La supresión procede cuando:

  • Los datos ya no son necesarios para su finalidad original
  • Usted retira el consentimiento (cuando el consentimiento era la base legal)
  • Usted se opone al tratamiento y no existen motivos legítimos prevalentes
  • Los datos fueron tratados ilícitamente
  • La supresión es exigida por la ley

Nota: Podemos conservar datos cuando tengamos una obligación legal o una necesidad legítima (por ejemplo, reclamaciones legales, registros de seguridad).

8.4 Derecho a la Limitación del Tratamiento (Artículo 18)

Puede solicitar que limitemos el uso de sus datos cuando:

  • Usted impugna la exactitud de los datos (mientras verificamos)
  • El tratamiento es ilícito pero usted prefiere la limitación a la supresión
  • Ya no necesitamos los datos pero usted los necesita para reclamaciones legales
  • Usted se ha opuesto al tratamiento (pendiente de verificación)

8.5 Derecho a la Portabilidad de los Datos (Artículo 20)

Usted tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y legible por máquina (por ejemplo, JSON, CSV). Esto se aplica a los datos que usted nos proporcionó y que se tratan sobre la base del consentimiento o del contrato.

Contáctenos en privacy@zeitarc.com para solicitar una exportación completa de datos.

8.6 Derecho de Oposición (Artículo 21)

Puede oponerse al tratamiento basado en intereses legítimos o con fines de marketing directo. Para los intereses legítimos, dejaremos de tratar los datos a menos que demostremos motivos legítimos imperiosos que prevalezcan sobre sus intereses.

Nota: No utilizamos sus datos para marketing directo ni elaboración de perfiles.

8.7 Derechos Relacionados con la Toma de Decisiones Automatizada (Artículo 22)

No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos legales o igualmente significativos sobre usted. No se utiliza elaboración de perfiles ni toma de decisiones automatizada en Zeitarc.

8.8 Derecho a Retirar el Consentimiento

Cuando el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento anterior a la retirada. Para la analítica, utilice el interruptor de exclusión en Ajustes > Privacidad y Datos. Para el servicio principal, puede eliminar su cuenta.

8.9 Cómo Ejercer Sus Derechos

Para ejercer cualquiera de estos derechos:

  • Correo electrónico: privacy@zeitarc.com
  • Utilice las funciones de la Aplicación: "Solicitar mis datos" y "Eliminar cuenta" en Ajustes > Privacidad y Datos
  • Incluya la dirección de correo electrónico de su cuenta para verificación
  • Especifique qué derecho(s) desea ejercer
  • Podemos solicitar información adicional para verificar su identidad

No hay cargo por ejercer sus derechos, a menos que las solicitudes sean manifiestamente infundadas o excesivas.

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra el acceso no autorizado, la alteración, la divulgación o la destrucción:

9.1 Medidas Técnicas

  • Cifrado en tránsito: Todos los datos transmitidos entre su dispositivo y nuestros servidores están cifrados mediante TLS 1.2 o superior
  • Cifrado en reposo: Los datos sensibles están cifrados en nuestros servidores
  • Autenticación sin contraseña: Utilizamos códigos de inicio de sesión seguros de un solo uso (OTP) enviados a su correo electrónico en lugar de contraseñas almacenadas, eliminando las vulnerabilidades relacionadas con contraseñas
  • Controles de acceso: Acceso estricto basado en roles a los sistemas de producción con base en la necesidad de conocer
  • Gestión segura de sesiones: Tokens JWT con expiración apropiada
  • Actualizaciones periódicas: Parches de seguridad aplicados con prontitud

9.2 Medidas Organizativas

  • Acceso limitado de empleados a datos personales (base de necesidad de conocer)
  • Concienciación en seguridad y prácticas de protección de datos
  • Procedimientos de respuesta a incidentes
  • Evaluaciones de seguridad periódicas

9.3 Notificación de Violaciones de Datos

En caso de una violación de datos personales que suponga un riesgo para sus derechos y libertades:

  • Notificaremos a la autoridad de control pertinente dentro de las 72 horas (cuando lo exija el artículo 33 del RGPD)
  • Notificaremos a los usuarios afectados sin dilación indebida si existe un alto riesgo para sus derechos y libertades (artículo 34 del RGPD)
  • Documentaremos la violación y las medidas correctivas adoptadas

10. Privacidad de los Menores

10.1 Requisito de Edad

Zeitarc está destinado al uso por adultos (padres, tutores y cuidadores) mayores de 16 años. No recopilamos deliberadamente datos personales directamente de menores de 16 años.

10.2 Datos sobre Menores

Si bien la Aplicación está diseñada para ayudar a documentar la vida de los menores, reconocemos que estos datos requieren una protección especial:

  • Solo los padres/tutores controlan qué información se introduce
  • Los datos de menores no se comparten con terceros con fines de marketing
  • Los padres pueden eliminar todos los datos sobre sus hijos en cualquier momento
  • No utilizamos datos de menores para elaboración de perfiles ni analítica

10.3 Control Parental

Como padre que utiliza Zeitarc, usted es el responsable del tratamiento de la información que elige introducir sobre sus hijos. Nosotros actuamos como encargados del tratamiento de este contenido, almacenándolo de forma segura en su nombre.

10.4 Recopilación Inadvertida

Si nos enteramos de que hemos recopilado datos personales de un menor de 16 años sin el consentimiento de sus padres, eliminaremos dichos datos con prontitud. Si cree que un menor nos ha proporcionado datos directamente, por favor contáctenos de inmediato.

11. Cookies y Tecnologías de Seguimiento

11.1 Aplicación Móvil

La aplicación móvil de Zeitarc no utiliza cookies. Utilizamos los siguientes mecanismos de almacenamiento local:

  • Almacenamiento seguro: Tokens de autenticación (esenciales para el inicio de sesión)
  • Preferencias locales: Ajustes de la aplicación y preferencias del usuario
  • Caché: Almacenamiento temporal para el rendimiento (imágenes, datos)

11.2 Sitio Web (zeitarc.com)

Nuestro sitio web utiliza únicamente cookies esenciales necesarias para el funcionamiento del sitio web. No utilizamos:

  • Cookies de publicidad o seguimiento
  • Cookies de analítica de terceros
  • Píxeles de seguimiento de redes sociales

11.3 No Rastrear

Respetamos las señales de No Rastrear del navegador. No rastreamos a los usuarios a través de sitios web o aplicaciones de terceros.

12. Cambios en Esta Política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores.

12.1 Notificación de Cambios

Le notificaremos de cambios sustanciales mediante:

  • La publicación de la política actualizada con una nueva fecha de "Última actualización"
  • La visualización de un aviso en la Aplicación para cambios significativos
  • La solicitud de renovación del consentimiento a través de nuestro sistema de versionado de consentimiento para cambios sustanciales

12.2 Su Uso Continuado

Para cambios sustanciales, se le pedirá que vuelva a aceptar la política actualizada antes de continuar usando la Aplicación. Si no está de acuerdo con los cambios, debe dejar de utilizar la Aplicación y eliminar su cuenta.

13. Información de Contacto y Reclamaciones

13.1 Contáctenos

Para cualquier pregunta o solicitud relacionada con esta Política de Privacidad o sus datos:

Contacto de Protección de Datos

Correo electrónico: privacy@zeitarc.com

Soporte General

Correo electrónico: support@zeitarc.com

13.2 Plazos de Respuesta

  • Solicitudes estándar: Dentro de 1 mes
  • Solicitudes complejas: Hasta 3 meses (con notificación dentro del primer mes)
  • Asuntos de seguridad urgentes: Dentro de 72 horas

13.3 Derecho a Presentar una Reclamación

Si considera que no hemos gestionado adecuadamente sus datos personales, tiene derecho a presentar una reclamación ante una autoridad de control. Le animamos a contactarnos primero para que podamos atender sus inquietudes.

Puede contactar a su Autoridad de Protección de Datos (APD) local. Una lista de las APD de la UE está disponible en: https://edpb.europa.eu/about-edpb/about-edpb/members_en

Esta Política de Privacidad fue revisada por última vez el 30 de marzo de 2026

© Zeitarc