Política de privacidad
Versión 2026-10-10. Regulado por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: el titular de ojodefuego.com, que opera la plataforma bajo la marca «Ojo de Fuego» (identificación completa en el aviso legal; disponible también a petición en privacidad@ojodefuego.com).
- Contacto de privacidad y ejercicio de derechos: privacidad@ojodefuego.com (procedimiento en contacto).
- No hay Delegado de Protección de Datos designado, al no ser obligatorio para este servicio.
2. Qué datos tratamos
- Cuenta: dirección de email, contraseña (guardada solo como hash con
sal, nunca en claro), fecha de alta, estado (trial / suscripción / baja), si has
verificado tu email y cuándo, y versión de los términos aceptados. Al crearla guardamos
también por qué tipo de canal llegaste (buscador, red social, correo, campaña o directo),
calculado en tu navegador a partir de la página de procedencia y las etiquetas
utmde tu primera visita; nunca la dirección ni el dominio de esa página. - Días en que entras: la fecha de cada día en que abres la web con tu cuenta iniciada (una por día), sin hora, páginas visitadas ni IP.
- Aceptaciones y consentimientos: cada vez que aceptas los términos o la contratación, o marcas la casilla de la newsletter, la de no recibir correos comerciales, la de la lista de espera o la del envío de exámenes, guardamos qué aceptaste, la versión de los textos, el texto de la casilla, desde dónde y cuándo. No guardamos la IP.
- Estudio: progreso y repeticiones por pregunta, mazos y filtros creados, ajustes de estudio (p. ej., retención objetivo) y las fechas de tus primeros pasos (cuándo eliges comunidad para tu primer repaso, cuándo lo terminas y cuándo completas la guía). Estos datos se asocian a tu cuenta.
- Comunicaciones que nos envías: reportes de preguntas, informes del Radar y solicitudes de explicación, incluido el texto libre que escribas (consejo: no incluyas datos personales que no sean necesarios).
- Exámenes que aportas: email de contacto, datos identificativos del examen, notas y archivos (documentos o imágenes). Se almacenan de forma privada para revisión manual. No pasan automáticamente al banco ni se publican al recibirlos; si los aprobamos, incorporamos sus preguntas al banco, sin tus datos.
- Lista de espera: el email que dejas en la landing si nos pides que te avisemos.
- Newsletter: el email si te suscribes voluntariamente (casilla propia en la landing, al crear tu cuenta o al acceder), para enviarte contenido de utilidad para tu oposición y, de forma ocasional, comunicaciones comerciales propias. Puedes darte de baja en cualquier momento con el enlace de cada envío o escribiendo a privacidad@ojodefuego.com; la baja no afecta a tu cuenta.
- Prueba gratuita: cuando una cuenta empieza la prueba guardamos una huella irreversible de su email (un código calculado con una clave secreta; no se puede volver atrás para obtener el email). Antes de calcularla igualamos las variantes del mismo buzón (mayúsculas, puntos en Gmail y «+etiqueta» en los proveedores que la usan como alias). No guardamos el email para esto.
- Facturación: se gestiona íntegramente por Stripe. Nos llega el identificador de cliente/suscripción, el plan, el importe y el estado del pago nunca números de tarjeta (esos datos los trata Stripe como responsable independiente bajo su propia política, visible en su checkout).
- Email operativo: registro de los emails que te enviamos (verificación de cuenta, bienvenida, novedades seguidas en el Radar, recordatorio de repaso si lo activas, recibos, avisos de tu suscripción (renovación cobrada, reactivación y fin), un aviso unos días antes de que termine tu prueba y un único correo una semana después si no te has suscrito) y su estado de entrega, y tus preferencias de correo (avisos, recordatorio y bajas).
- Registros técnicos mínimos: el servidor anota datos técnicos básicos (incluyendo dirección IP) con fines de seguridad y diagnóstico, sin analítica comercial.
Medición mediante contadores agregados
Cuando está habilitada, medimos únicamente totales diarios de cargas de páginas públicas
(inicio, Radar, ficha de expediente, páginas de cada comunidad, cuerpos de bomberos y
registro), pulsaciones de «Avísame», de los botones de registro («Empezar 30 días gratis»,
«Crear cuenta») y de «Seguir», e intentos de enviar el formulario de registro. Al entrar en la web contamos también, por día, de
dónde llega la visita: solo el dominio de la página de procedencia (por ejemplo, google.es),
«directo» si no hay ninguna, y las etiquetas de campaña utm_source,
utm_medium y utm_campaign en minúsculas. Es una medición
sin cookies ni identificadores: no crea perfiles, recorridos individuales ni
grabaciones de sesiones. No mide visitantes únicos ni sesiones; no se une a cuentas, emails
ni historiales personales.
El navegador transmite solo una clase fija de página, una acción predefinida y, al entrar, ese dominio y esas etiquetas; nunca la URL completa (ni la de esta web ni la de procedencia), su ruta, el resto de la consulta o el fragmento, el título ni el contenido del formulario. La IP y el agente de usuario se procesan técnicamente durante la conexión; el agente de usuario permite descartar algunos bots y monitores, sin guardarlo en la analítica. Ese filtro no certifica que los recuentos correspondan a personas. Bloqueadores, fallos de red, límites globales y automatizaciones no reconocidas pueden alterar los totales.
Los contadores se conservan durante 90 días: el día actual de Europe/Madrid y los 89 anteriores. La copia privada del último agregado debe aplicar la misma ventana y eliminar los días vencidos. Umami, alojado de forma privada, solo recibe totales diarios, no eventos individuales del navegador; cualquier agrupación técnica por día representa unidades de conteo, nunca una sesión de un visitante. No hay grabación de sesiones en ninguno de los dos extremos.
Los totales de lista de espera y newsletter se calculan separadamente a partir de las altas persistidas y se exportan solo por día, sin emails ni IDs. No acreditan la titularidad del email. El modelo histórico no registra independientemente el paso de una newsletter preexistente a la lista de espera. Un intento de formulario no equivale a un alta persistida.
Respetamos las señales Do Not Track y Global Privacy Control: si las activas, el cliente no solicita la configuración ni transmite contadores. La finalidad es conocer el uso general de las páginas públicas, no hacer publicidad ni seguir a una persona. El procesamiento técnico transitorio necesario se basa en el interés legítimo de mantener y mejorar el servicio, con minimización de datos; puedes ejercer tus derechos en el contacto de privacidad. No se presenta este sistema como certificado por la AEPD ni como una exención legal automática por no usar cookies.
Estos contadores son distintos de los registros operativos de seguridad y diagnóstico, que pueden contener IP u otros datos técnicos y no se califican de anónimos. Sus accesos, finalidad y conservación se gestionan por separado; no se incorporan a la analítica de audiencia.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Gestionar tu cuenta, el acceso y la sesión (incluida la verificación de email y la recuperación de contraseña). | Ejecución del contrato (art. 6.1.b RGPD). |
| Gestionar el cierre programado, la recuperación dentro de la ventana y las solicitudes de supresión. | Ejecución del contrato (art. 6.1.b) y, cuando proceda, obligación legal (art. 6.1.c). La supresión se ejecuta sin dilación indebida, salvo las excepciones del artículo 17.3 RGPD. |
| Prestar el servicio de estudio: repetición espaciada, mazos, progreso y ajustes. | Ejecución del contrato (art. 6.1.b RGPD). |
| Saber, solo con recuentos de todas las cuentas juntas, cuántas personas confirman el email y dan los primeros pasos, para mejorar el alta. | Interés legítimo (art. 6.1.f): mejorar el servicio. No se hacen perfiles ni se usa para enviarte nada. |
| Saber, con recuentos de todas las cuentas juntas, cuántas vuelven otro día (a partir de los días en que entras) y por qué canales llegan las cuentas nuevas. | Interés legítimo (art. 6.1.f): mejorar el servicio y decidir dónde darlo a conocer. Solo guardamos el día y el tipo de canal; no se hacen perfiles ni se usa para enviarte nada. |
| Gestionar suscripciones y cobros, y atender obligaciones fiscales de la facturación. | Ejecución del contrato (6.1.b) y obligación legal (6.1.c). |
| Procesar los reportes e informes que envías y mejorar los contenidos del banco y del Radar. | Interés legítimo (art. 6.1.f): mantener la calidad del contenido; el texto libre adicional que incluyas se trata por tu consentimiento. |
| Revisar los exámenes que aportas, contactarte si falta información y, si los aprobamos, incorporar sus preguntas al banco (sin tus datos; ver el apartado 8 de los términos). | Tu solicitud y consentimiento expreso (art. 6.1.a RGPD), que puedes retirar escribiendo al contacto de privacidad. |
| Enviarte un correo de bienvenida al confirmar tu email, con los primeros pasos. | Ejecución del contrato (art. 6.1.b RGPD). |
| Recordarte por email los días que tienes repasos pendientes (como mucho un correo al día). | Consentimiento (art. 6.1.a): solo si lo activas en el Panel; lo desactivas allí o con el enlace de cada correo. |
| Avisarte unos días antes de que termine tu prueba y enviarte un único correo 7 días después, si no te has suscrito, con lo que hiciste y cómo seguir. | Interés legítimo (art. 6.1.f) y art. 21.2 LSSI: comunicación sobre nuestro propio servicio a quien ya lo ha probado. Puedes oponerte al crear tu cuenta (casilla «No quiero recibir correos comerciales de Ojo de Fuego») o con el enlace del propio correo, y no lo enviamos si te diste de baja de las novedades o de la newsletter. |
| Enviarte novedades de los procesos del Radar que sigues. | Consentimiento (art. 6.1.a): lo activas tú al seguir un proceso; puedes dejar de seguirlo o darte de baja cuando quieras. |
| Avisarte de la apertura de la plataforma (lista de espera). | Consentimiento (art. 6.1.a): solo si dejas tu email a tal efecto. |
| Enviarte la newsletter (contenido de utilidad para tu oposición y, de forma ocasional, comunicaciones comerciales propias de Ojo de Fuego). | Consentimiento (art. 6.1.a y art. 21 LSSI): solo si marcas la casilla de suscripción; puedes darte de baja en cualquier momento desde cada envío. |
| Prevenir abusos (límites de uso, protección frente a sondeos y extracción del banco). | Interés legítimo (art. 6.1.f): seguridad del servicio. |
| Evitar que la prueba gratuita se repita con el mismo email, también tras borrar la cuenta o con un alias del mismo buzón. Si la huella ya existe, la cuenta nueva empieza sin prueba y puede suscribirse. | Interés legítimo (art. 6.1.f): que la prueba sea una por persona. Solo usamos la huella irreversible, nunca el email; puedes oponerte escribiendo al contacto de privacidad. |
No hay perfilado publicitario ni cesión de datos con fines comerciales. La única toma de decisiones automatizada es el algoritmo de repetición espaciada que decide qué pregunta mostrarte dentro de tu estudio (ver apartado 10).
4. Menores de edad
La plataforma no está dirigida a menores de 14 años y no recabamos conscientemente sus datos. Para contratar una suscripción de pago hay que ser mayor de edad (18 años). Si un tutor legal detecta una cuenta de un menor, puede pedir su eliminación en privacidad@ojodefuego.com.
5. Encargados y destinatarios
Los proveedores que tratan datos por nuestra cuenta, su función y dónde lo hacen:
| Proveedor (país) | Servicio | Datos |
|---|---|---|
| OVH SAS (Francia, UE) | Alojamiento del servidor de la aplicación y de su base de datos | Todos los datos descritos en el apartado 2 |
| Cloudflare, Inc. (EE. UU. y red mundial) | CDN y túnel de acceso a la web; reenvío del correo que llega a las direcciones @ojodefuego.com | Tráfico técnico (IP, cabeceras) durante la conexión, informes de errores de red del navegador (ver cookies) y los correos que nos escribes |
| Resend (EE. UU.) | Envío del email de la plataforma (verificación, avisos del Radar, confirmaciones) | Email destinatario y contenido del mensaje |
| Google (Google Ireland Ltd. y Google LLC; UE y EE. UU.) | Inicio de sesión con Google (opcional); buzón de Gmail donde recibimos y contestamos lo que escribes a hola@ojodefuego.com, privacidad@ojodefuego.com y seguridad@ojodefuego.com; hojas de cálculo internas (Google Sheets) donde gestionamos los reportes, la newsletter y la lista de espera | Email, nombre e identificador de la cuenta Google que elijas; tus mensajes; email y texto de reportes, solicitudes de explicación, newsletter y lista de espera |
| Brevo (Sendinblue SAS; Francia, UE) | Remitente de correo verificado del dominio e informes técnicos de entrega del correo | Email destinatario y contenido de los correos que se envíen por esta vía |
Las copias de seguridad diarias de la base de datos y de los exámenes aportados se guardan en un equipo propio del titular en España, con acceso restringido, sin otro proveedor.
Además, estos servicios tratan tus datos como responsables independientes, bajo su propia política:
- Stripe (Stripe Payments Europe, Ltd.): los datos de pago y contacto que introduces en su checkout.
- WhatsApp (WhatsApp Ireland Ltd., grupo Meta): si eres suscriptor y te unes voluntariamente a la comunidad de WhatsApp, tu número de teléfono y tu nombre de perfil son visibles para el titular y para el resto de miembros. Unirte no es necesario para usar el servicio.
No cedemos datos a terceros para sus propios fines, salvo obligación legal.
6. Transferencias internacionales
Cloudflare, Stripe, Resend, Google y Meta (WhatsApp) son empresas de origen estadounidense adheridas al EU-US Data Privacy Framework (decisión de adecuación de la Comisión Europea de 10 de julio de 2023), lo que ampara las transferencias de datos a EE. UU. Puedes verificar la adhesión de cada empresa en dataprivacyframework.gov. OVH y Brevo tratan los datos en la Unión Europea. No transferimos datos a otros países.
7. Plazos de conservación
| Datos | Conservación |
|---|---|
| Cuenta y datos de estudio | Mientras la cuenta esté activa; puedes pedir la eliminación en cualquier momento. |
| Cierre programado desde el Panel | Cuando eliges explícitamente este flujo, la cuenta se desactiva al momento y conservamos una copia bloqueada durante un máximo de 7 días para que puedas cancelar el cierre; la purga automática revisa las cuentas al menos cada hora. Cumplido ese plazo purgamos definitivamente el email, las credenciales, el historial, los mazos, las preferencias y los procesos seguidos en el Radar. Esta ventana de producto no retrasa una solicitud formal del derecho de supresión. |
| Solicitudes formales de derechos | Las atendemos sin dilación indebida y, como máximo, respondemos en un mes; solo conservamos los datos que una obligación legal o la formulación, ejercicio o defensa de reclamaciones permita mantener. |
| Mazos borrados (copia interna de recuperación) | Al borrar un mazo se elimina de tu lista al momento; conservamos internamente su nombre y filtros hasta 30 días por si necesitas recuperarlo, y después los eliminamos definitivamente. Tu progreso de estudio nunca se borra al eliminar un mazo. |
| Facturación | Conservamos únicamente los datos estrictamente necesarios para cada obligación de facturación, tributaria o mercantil, en un registro separado y con acceso restringido; el plazo depende de la obligación aplicable (la documentación mercantil puede estar sujeta al plazo de seis años del artículo 30 del Código de Comercio). Stripe conserva sus propios registros como responsable independiente. |
| Cuentas sin verificar y sin actividad | Si no confirmas tu email y no usas la cuenta (sin estudio, mazos, procesos seguidos, reportes ni pagos), la borramos a los 7 días del alta. |
| Huella de la prueba gratuita | Mientras exista la cuenta y 2 años desde su borrado definitivo; después se elimina automáticamente. |
| Sesiones abiertas | 30 días; después caducan y se borran. |
| Enlaces de un solo uso (confirmar el email y cambiar la contraseña) | Caducan a las 24 horas y a los 60 minutos. Los retiramos del registro de correos en cuanto el correo se envía. |
| Registro de correos que te enviamos | 30 días los enviados y 90 días los que no se pudieron entregar. |
| Preferencias de correo (avisos, recordatorio de repaso y bajas) | Mientras exista la cuenta; se borran con ella. |
| Fechas de tus primeros pasos (confirmación del email, primer repaso y guía) y canal por el que llegaste | Mientras exista la cuenta; se borran con ella. |
| Días en que entras con tu cuenta | 400 días cada uno; se borran antes si se borra la cuenta. |
| Aceptaciones de condiciones y consentimientos | Guardamos cada aceptación con su fecha, la versión de los textos y el texto de la casilla, sin tu IP. Las del alta y la contratación se conservan mientras exista la cuenta y, tras borrarla, hasta 5 años como prueba, ya sin tu email (solo una huella o «hash» de él). Las de la newsletter, la lista de espera y los exámenes aportados se borran con esos datos, y la oposición a los correos comerciales, con la cuenta. |
| Lista de espera (sin newsletter) | 2 años desde que dejaste el email, o hasta que pidas la baja. |
| Newsletter | Hasta que te des de baja con el enlace de cada envío. Después, el email se trata como uno de la lista de espera. |
| Aportaciones de exámenes | Los envíos incompletos se eliminan tras 24 horas. Una aportación pendiente de revisión se conserva hasta 180 días; si se pide información, hasta 90 días desde esa decisión; si se rechaza, hasta 30 días. Las fuentes aprobadas para ingesta manual se conservan de forma privada mientras se comprueba su procedencia y se decide su uso editorial. Puedes pedir antes la retirada de tu aportación. |
| Registros técnicos del servidor | 30 días como máximo. No guardan el email de los destinatarios de los correos. |
| Copias de seguridad | 30 días como máximo. Si tuviéramos que restaurar una copia, volveríamos a aplicar las supresiones hechas después de esa copia antes de reabrir el servicio. |
8. Tus derechos
Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacidad@ojodefuego.com desde el email de tu cuenta (detalle del procedimiento en contacto). También puedes retirar los consentimientos otorgados (dejar de seguir procesos, desactivar en el Panel los avisos o el recordatorio de repaso por email, darte de baja de la newsletter con el enlace de cada envío o de la lista de espera) con el mismo efecto que cuando los diste, y oponerte a los correos comerciales al crear tu cuenta o con el enlace que llevan.
- Baja de la cuenta: puedes elegir el cierre programado desde tu Panel (se pide confirmación explícita). La cuenta se desactiva al momento, se mantiene bloqueada hasta 7 días por si cancelas el cierre y después se purga definitivamente. Si ejerces formalmente el derecho de supresión por email, esta ventana de producto no retrasa su tramitación: aplicamos el RGPD sin dilación indebida, salvo los datos que una obligación legal o las reclamaciones permitan conservar en un registro separado y restringido.
- Reclamación: puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid), especialmente si no queda satisfecho con nuestra respuesta.
9. Seguridad
Medidas aplicadas, entre otras: contraseñas guardadas como hash scrypt con sal
individual; sesión por cookie httpOnly con marca Secure y
SameSite=Lax, cuyo token se guarda en base de datos únicamente como hash;
cifrado del tráfico (HTTPS a través de Cloudflare); acceso restringido a los servidores;
verificación de email de las cuentas nuevas y expiración de los enlaces de recuperación.
Si se produjera una brecha de seguridad con riesgo para tus datos, te notificaremos sin
dilación, junto con la autoridad de control.
10. Decisiones automatizadas
El algoritmo de repetición espaciada (FSRS) decide qué pregunta te toca repasar según tu historial de aciertos. No produce efectos jurídicos ni afecta a ámbitos significativos sobre ti: solo ordena tu estudio, y puedes ajustar su comportamiento en los ajustes de la aplicación. No existe perfilado con fines publicitarios ni de precios.
11. Cambios de esta política
Si cambiamos algo sustancial, actualizaremos la versión y fecha de este documento y lo avisaremos en la plataforma con antelación suficiente; cuando el cambio requiera un nuevo consentimiento, te lo pediremos antes de aplicarlo.