Ojo de Fuego ALPHA

Política de privacidad

1. Responsable del tratamiento

2. Qué datos tratamos

Medición mediante contadores agregados

Cuando está habilitada, medimos únicamente totales diarios de cargas de páginas públicas (inicio, Radar, ficha de expediente, páginas de cada comunidad, cuerpos de bomberos y registro), pulsaciones de «Avísame», de los botones de registro («Empezar 30 días gratis», «Crear cuenta») y de «Seguir», e intentos de enviar el formulario de registro. Al entrar en la web contamos también, por día, de dónde llega la visita: solo el dominio de la página de procedencia (por ejemplo, google.es), «directo» si no hay ninguna, y las etiquetas de campaña utm_source, utm_medium y utm_campaign en minúsculas. Es una medición sin cookies ni identificadores: no crea perfiles, recorridos individuales ni grabaciones de sesiones. No mide visitantes únicos ni sesiones; no se une a cuentas, emails ni historiales personales.

El navegador transmite solo una clase fija de página, una acción predefinida y, al entrar, ese dominio y esas etiquetas; nunca la URL completa (ni la de esta web ni la de procedencia), su ruta, el resto de la consulta o el fragmento, el título ni el contenido del formulario. La IP y el agente de usuario se procesan técnicamente durante la conexión; el agente de usuario permite descartar algunos bots y monitores, sin guardarlo en la analítica. Ese filtro no certifica que los recuentos correspondan a personas. Bloqueadores, fallos de red, límites globales y automatizaciones no reconocidas pueden alterar los totales.

Los contadores se conservan durante 90 días: el día actual de Europe/Madrid y los 89 anteriores. La copia privada del último agregado debe aplicar la misma ventana y eliminar los días vencidos. Umami, alojado de forma privada, solo recibe totales diarios, no eventos individuales del navegador; cualquier agrupación técnica por día representa unidades de conteo, nunca una sesión de un visitante. No hay grabación de sesiones en ninguno de los dos extremos.

Los totales de lista de espera y newsletter se calculan separadamente a partir de las altas persistidas y se exportan solo por día, sin emails ni IDs. No acreditan la titularidad del email. El modelo histórico no registra independientemente el paso de una newsletter preexistente a la lista de espera. Un intento de formulario no equivale a un alta persistida.

Respetamos las señales Do Not Track y Global Privacy Control: si las activas, el cliente no solicita la configuración ni transmite contadores. La finalidad es conocer el uso general de las páginas públicas, no hacer publicidad ni seguir a una persona. El procesamiento técnico transitorio necesario se basa en el interés legítimo de mantener y mejorar el servicio, con minimización de datos; puedes ejercer tus derechos en el contacto de privacidad. No se presenta este sistema como certificado por la AEPD ni como una exención legal automática por no usar cookies.

Estos contadores son distintos de los registros operativos de seguridad y diagnóstico, que pueden contener IP u otros datos técnicos y no se califican de anónimos. Sus accesos, finalidad y conservación se gestionan por separado; no se incorporan a la analítica de audiencia.

3. Finalidades y bases jurídicas

FinalidadBase jurídica
Gestionar tu cuenta, el acceso y la sesión (incluida la verificación de email y la recuperación de contraseña).Ejecución del contrato (art. 6.1.b RGPD).
Gestionar el cierre programado, la recuperación dentro de la ventana y las solicitudes de supresión.Ejecución del contrato (art. 6.1.b) y, cuando proceda, obligación legal (art. 6.1.c). La supresión se ejecuta sin dilación indebida, salvo las excepciones del artículo 17.3 RGPD.
Prestar el servicio de estudio: repetición espaciada, mazos, progreso y ajustes. Ejecución del contrato (art. 6.1.b RGPD).
Saber, solo con recuentos de todas las cuentas juntas, cuántas personas confirman el email y dan los primeros pasos, para mejorar el alta.Interés legítimo (art. 6.1.f): mejorar el servicio. No se hacen perfiles ni se usa para enviarte nada.
Saber, con recuentos de todas las cuentas juntas, cuántas vuelven otro día (a partir de los días en que entras) y por qué canales llegan las cuentas nuevas.Interés legítimo (art. 6.1.f): mejorar el servicio y decidir dónde darlo a conocer. Solo guardamos el día y el tipo de canal; no se hacen perfiles ni se usa para enviarte nada.
Gestionar suscripciones y cobros, y atender obligaciones fiscales de la facturación.Ejecución del contrato (6.1.b) y obligación legal (6.1.c).
Procesar los reportes e informes que envías y mejorar los contenidos del banco y del Radar.Interés legítimo (art. 6.1.f): mantener la calidad del contenido; el texto libre adicional que incluyas se trata por tu consentimiento.
Revisar los exámenes que aportas, contactarte si falta información y, si los aprobamos, incorporar sus preguntas al banco (sin tus datos; ver el apartado 8 de los términos).Tu solicitud y consentimiento expreso (art. 6.1.a RGPD), que puedes retirar escribiendo al contacto de privacidad.
Enviarte un correo de bienvenida al confirmar tu email, con los primeros pasos. Ejecución del contrato (art. 6.1.b RGPD).
Recordarte por email los días que tienes repasos pendientes (como mucho un correo al día).Consentimiento (art. 6.1.a): solo si lo activas en el Panel; lo desactivas allí o con el enlace de cada correo.
Avisarte unos días antes de que termine tu prueba y enviarte un único correo 7 días después, si no te has suscrito, con lo que hiciste y cómo seguir.Interés legítimo (art. 6.1.f) y art. 21.2 LSSI: comunicación sobre nuestro propio servicio a quien ya lo ha probado. Puedes oponerte al crear tu cuenta (casilla «No quiero recibir correos comerciales de Ojo de Fuego») o con el enlace del propio correo, y no lo enviamos si te diste de baja de las novedades o de la newsletter.
Enviarte novedades de los procesos del Radar que sigues. Consentimiento (art. 6.1.a): lo activas tú al seguir un proceso; puedes dejar de seguirlo o darte de baja cuando quieras.
Avisarte de la apertura de la plataforma (lista de espera). Consentimiento (art. 6.1.a): solo si dejas tu email a tal efecto.
Enviarte la newsletter (contenido de utilidad para tu oposición y, de forma ocasional, comunicaciones comerciales propias de Ojo de Fuego). Consentimiento (art. 6.1.a y art. 21 LSSI): solo si marcas la casilla de suscripción; puedes darte de baja en cualquier momento desde cada envío.
Prevenir abusos (límites de uso, protección frente a sondeos y extracción del banco).Interés legítimo (art. 6.1.f): seguridad del servicio.
Evitar que la prueba gratuita se repita con el mismo email, también tras borrar la cuenta o con un alias del mismo buzón. Si la huella ya existe, la cuenta nueva empieza sin prueba y puede suscribirse.Interés legítimo (art. 6.1.f): que la prueba sea una por persona. Solo usamos la huella irreversible, nunca el email; puedes oponerte escribiendo al contacto de privacidad.

No hay perfilado publicitario ni cesión de datos con fines comerciales. La única toma de decisiones automatizada es el algoritmo de repetición espaciada que decide qué pregunta mostrarte dentro de tu estudio (ver apartado 10).

4. Menores de edad

La plataforma no está dirigida a menores de 14 años y no recabamos conscientemente sus datos. Para contratar una suscripción de pago hay que ser mayor de edad (18 años). Si un tutor legal detecta una cuenta de un menor, puede pedir su eliminación en privacidad@ojodefuego.com.

5. Encargados y destinatarios

Los proveedores que tratan datos por nuestra cuenta, su función y dónde lo hacen:

Las copias de seguridad diarias de la base de datos y de los exámenes aportados se guardan en un equipo propio del titular en España, con acceso restringido, sin otro proveedor.

Además, estos servicios tratan tus datos como responsables independientes, bajo su propia política:

No cedemos datos a terceros para sus propios fines, salvo obligación legal.

6. Transferencias internacionales

Cloudflare, Stripe, Resend, Google y Meta (WhatsApp) son empresas de origen estadounidense adheridas al EU-US Data Privacy Framework (decisión de adecuación de la Comisión Europea de 10 de julio de 2023), lo que ampara las transferencias de datos a EE. UU. Puedes verificar la adhesión de cada empresa en dataprivacyframework.gov. OVH y Brevo tratan los datos en la Unión Europea. No transferimos datos a otros países.

7. Plazos de conservación

8. Tus derechos

Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacidad@ojodefuego.com desde el email de tu cuenta (detalle del procedimiento en contacto). También puedes retirar los consentimientos otorgados (dejar de seguir procesos, desactivar en el Panel los avisos o el recordatorio de repaso por email, darte de baja de la newsletter con el enlace de cada envío o de la lista de espera) con el mismo efecto que cuando los diste, y oponerte a los correos comerciales al crear tu cuenta o con el enlace que llevan.

9. Seguridad

Medidas aplicadas, entre otras: contraseñas guardadas como hash scrypt con sal individual; sesión por cookie httpOnly con marca Secure y SameSite=Lax, cuyo token se guarda en base de datos únicamente como hash; cifrado del tráfico (HTTPS a través de Cloudflare); acceso restringido a los servidores; verificación de email de las cuentas nuevas y expiración de los enlaces de recuperación. Si se produjera una brecha de seguridad con riesgo para tus datos, te notificaremos sin dilación, junto con la autoridad de control.

10. Decisiones automatizadas

El algoritmo de repetición espaciada (FSRS) decide qué pregunta te toca repasar según tu historial de aciertos. No produce efectos jurídicos ni afecta a ámbitos significativos sobre ti: solo ordena tu estudio, y puedes ajustar su comportamiento en los ajustes de la aplicación. No existe perfilado con fines publicitarios ni de precios.

11. Cambios de esta política

Si cambiamos algo sustancial, actualizaremos la versión y fecha de este documento y lo avisaremos en la plataforma con antelación suficiente; cuando el cambio requiera un nuevo consentimiento, te lo pediremos antes de aplicarlo.