Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:
Modenics
Titular: Harrold Swalve
Chaukenstraße 11
26789 Leer (Ost-Friesland)
Alemania
Correo electrónico: support@nightmirror.app
2. Ámbito de aplicación
Esta política de privacidad se aplica al sitio web nightmirror.app, a la Progressive Web App NightMirror en pwa.nightmirror.app y a las funciones relacionadas de contacto, soporte, pago y servicio.
3. Principios del tratamiento
Tratamos datos personales solo en la medida necesaria para proporcionar NightMirror, gestionar cuentas de usuario, procesar contenido de sueños, gestionar pagos, comunicarnos con los usuarios, garantizar la seguridad técnica o cumplir obligaciones legales.
Las bases jurídicas son, en particular, el art. 6.1.b RGPD para servicios contractuales o precontractuales, el art. 6.1.c RGPD para obligaciones legales, el art. 6.1.f RGPD para intereses legítimos en el funcionamiento, la seguridad y la prevención de abusos, y el art. 6.1.a RGPD para consentimientos voluntarios, por ejemplo en el caso de la telemetría opcional.
4. Edad mínima
NightMirror está dirigido a usuarios a partir de 16 años. Las personas menores de 16 años no pueden utilizar NightMirror.
5. Alojamiento del sitio web y datos técnicos de acceso
El sitio web de marketing se opera mediante servicios de IONOS SE. En este contexto pueden tratarse datos técnicos de acceso como la dirección IP o dirección IP anonimizada, fecha y hora de acceso, recursos solicitados, códigos de estado HTTP, información del navegador y datos técnicos de errores. El tratamiento sirve para la disponibilidad, estabilidad, seguridad y análisis de errores.
La PWA NightMirror se proporciona a través de Netlify. Netlify trata datos técnicos de acceso, llamadas a funciones y solicitudes API del lado del servidor en la medida necesaria para el alojamiento, las funciones serverless, la seguridad, el análisis de errores y el funcionamiento de la PWA.
6. Cuenta de usuario, inicio de sesión y comunicación por correo electrónico
NightMirror utiliza Supabase Auth para las cuentas de usuario y el inicio de sesión basado en correo electrónico. En particular, se tratan la dirección de correo electrónico, el ID de usuario, el estado de inicio de sesión y los eventos de autenticación.
Resend puede utilizarse para correos electrónicos transaccionales, en particular correos de inicio de sesión o de servicio. En este contexto pueden tratarse la dirección de correo electrónico, el contenido del correo de servicio correspondiente y datos técnicos de envío, entrega y errores. Resend no se utiliza para boletines ni envíos de marketing.
7. Tratamiento de datos de sueños y funciones de IA
NightMirror trata los textos de sueños introducidos por los usuarios, transcripciones de audio opcionales y los resultados generados a partir de ellos para proporcionar interpretaciones de sueños, preguntas de reflexión, imágenes, símbolos, tipos de carácter, Insights y funciones Compare.
Utilizamos OpenAI para funciones asistidas por IA. Dependiendo de la función, pueden transmitirse y tratarse por OpenAI textos de sueños, transcripciones, prompts derivados, contenidos de traducción, solicitudes de moderación y datos resumidos de Insights. OpenAI se utiliza del lado del servidor a través de nuestra infraestructura; las claves API no se entregan al cliente.
NightMirror no es un servicio médico, psicoterapéutico ni diagnóstico. Los resultados están destinados a la reflexión personal y pueden ser incompletos, subjetivos o incorrectos.
Categorías especiales de datos personales
NightMirror no solicita específicamente categorías especiales de datos personales. No obstante, dado que los usuarios pueden introducir textos de sueños de forma libre, pueden proporcionar voluntariamente información que permita sacar conclusiones sobre salud, creencias religiosas o filosóficas, opiniones políticas, vida sexual u otros temas personales sensibles. Dicha información solo debe proporcionarse si los usuarios desean hacerlo conscientemente. Cuando se requiera consentimiento explícito para el tratamiento de categorías especiales de datos personales, este se obtendrá dentro del proceso de la aplicación.
8. Entrada de audio
Si los usuarios utilizan una función de audio, el archivo de audio se procesa para su transcripción. Según el estado actual del producto, las grabaciones de audio no se almacenan de forma permanente como archivos de audio. La transcripción puede utilizarse como base para la generación del sueño y otras funciones de NightMirror.
9. My Dreams, Community y visibilidad
Los resultados de sueños generados completamente se guardan automáticamente en My Dreams. La entrada original del sueño permanece privada mientras el usuario no la haga pública expresamente.
Los componentes generados del resultado, como la interpretación, la imagen, los símbolos, los tipos de carácter u otros detalles del resultado, pueden formar parte de la experiencia Community. El uso compartido en redes sociales está separado de esto. Al compartir fuera de la PWA, pueden utilizarse avisos adicionales, marcas de agua o enlaces a NightMirror según el estado del usuario.
10. Filtros de contenido y entradas bloqueadas
NightMirror utiliza filtros de seguridad y contenido. Si una entrada se identifica como demasiado explícita o no permitida, el procesamiento puede detenerse. Una entrada bloqueada no se utiliza para crear un resultado de sueño y no se guarda como resultado de sueño en My Dreams. No obstante, pueden realizarse comprobaciones técnicas de seguridad de forma breve para prevenir abusos.
11. Pagos y créditos
NightMirror utiliza Stripe Checkout para la compra de créditos. NightMirror trata metadatos de pago y pedido como referencia de usuario, paquete de créditos seleccionado, importe, moneda, estado de pago, referencias de sesión de checkout y registros de créditos. Los datos completos de tarjeta o instrumento de pago no se almacenan localmente por NightMirror, sino que son tratados por Stripe y el método de pago elegido.
Dependiendo del método de pago elegido, además de Stripe pueden intervenir bancos, proveedores de tarjetas, proveedores de wallets o proveedores locales de servicios de pago. Los reembolsos se gestionan caso por caso a través de soporte y Stripe. Las disputas de pago o contracargos también pueden iniciarse, según el método de pago, a través del banco, emisor de la tarjeta o proveedor de servicios de pago.
12. Contacto y soporte
Cuando los usuarios se ponen en contacto con nosotros por correo electrónico o formulario de contacto, tratamos los datos proporcionados, en particular nombre, dirección de correo electrónico, asunto, mensaje, metadatos técnicos y, en su caso, referencia de usuario o de caso, para responder a la solicitud. La dirección central de contacto es support@nightmirror.app.
Para un futuro formulario de contacto de WordPress está previsto utilizar Contact Form 7 sin Flamingo, sin almacenamiento en base de datos, sin archivos adjuntos y sin servicios externos antispam. La información enviada se remitirá únicamente por correo electrónico al buzón de soporte.
13. Telemetría opcional
Los diagnósticos técnicos de uso opcionales están desactivados de forma predeterminada. Los usuarios pueden activarlos voluntariamente en la configuración y volver a desactivarlos en cualquier momento. Sin consentimiento no se recopilan datos de telemetría opcionales para mejorar el producto. Si la telemetría está activada, pueden tratarse eventos técnicos limitados, información de estado, códigos de error, uso de funciones y metadatos de rendimiento; el contenido de los textos de sueños no debe utilizarse para este fin.
14. Cookies, almacenamiento local y funciones PWA
NightMirror utiliza tecnologías de almacenamiento técnicamente necesarias para proporcionar el sitio web y la PWA. Según el uso, esto incluye cookies, Local Storage, Session Storage, IndexedDB, Service Worker Cache y tecnologías similares para el estado de inicio de sesión, ajustes de idioma, funciones de la aplicación, funciones offline/cache y seguridad. La telemetría no necesaria solo se utiliza tras activación voluntaria.
Según el estado actual, no utilizamos Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel ni servicios comparables de seguimiento de marketing.
15. Destinatarios y proveedores de servicios
Utilizamos proveedores técnicos para proporcionar NightMirror. Entre ellos se incluyen en particular IONOS para alojamiento de WordPress, buzón de correo y dominios, Netlify para alojamiento PWA y funciones serverless, Supabase para base de datos, autenticación y almacenamiento, Resend para correos transaccionales, OpenAI para funciones de IA y Stripe para procesamiento de pagos.
Algunos proveedores de servicios o sus subencargados pueden tratar datos personales fuera de la UE/EEE. Cuando sea necesario, esto se realiza sobre la base de garantías adecuadas, en particular cláusulas contractuales tipo, decisiones de adecuación u otros mecanismos de transferencia previstos por el RGPD.
16. Plazo de conservación
| Categoría de datos | Plazo habitual de conservación |
| Datos de cuenta | Durante la vigencia de la cuenta de usuario; tras una solicitud de eliminación, por lo general dentro de 30 días, salvo que lo impidan obligaciones legales. |
| Contenido de sueños y resultados | Mientras se utilice la cuenta o la función correspondiente; eliminación a petición del usuario o al eliminar la cuenta, cuando sea técnicamente posible y legalmente permitido. |
| Grabaciones de audio | No de forma permanente; solo temporalmente para transcripción. |
| Solicitudes de contacto y soporte | Por regla general hasta 12 meses después del cierre de la solicitud, durante más tiempo en caso de disputas u obligaciones legales. |
| Datos de moderación/abuso | Por regla general hasta 24 meses, durante más tiempo en casos de abuso grave o defensa legal. |
| Datos de pago y contabilidad | De acuerdo con obligaciones mercantiles y fiscales, normalmente hasta 8 años. |
| Datos brutos de webhooks de Stripe | A corto plazo para revisión técnica; el objetivo es la minimización o eliminación a más tardar después de 90 días, salvo que sea necesaria una conservación más prolongada. |
| Registros técnicos | Por regla general hasta 30 días, durante más tiempo solo en caso de incidentes de seguridad o ejercicio de derechos. |
| Telemetría opcional | Solo tras consentimiento; datos brutos durante el menor tiempo posible, evaluaciones agregadas/seudonimizadas hasta 12 meses. |
17. Derechos de las personas interesadas
Las personas interesadas tienen, de conformidad con el RGPD, en particular el derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos, retirada del consentimiento otorgado y oposición a determinados tratamientos. Para ejercer estos derechos basta con enviar un mensaje a support@nightmirror.app.
18. Derecho a presentar una reclamación ante una autoridad de control
Los usuarios tienen derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. Para Modenics, se prevé que la autoridad competente sea: Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Alemania, https://lfd.niedersachsen.de/.
19. Decisiones automatizadas
NightMirror no toma decisiones automatizadas con efectos jurídicos o efectos significativamente similares en el sentido del art. 22 RGPD. Los resultados de IA sirven para la reflexión y no sustituyen una revisión humana en asuntos jurídicamente relevantes.
20. Cambios en esta política de privacidad
Podemos modificar esta política de privacidad si cambian NightMirror, los procesos técnicos, los proveedores de servicios o los requisitos legales. La versión vigente se pone a disposición en el sitio web.
Fecha
7 de julio de 2026