Política de privacidad

Última actualización: abril de 2026

Nos complace su interés en nuestra aplicación de autosuficiencia Seedtojar. La protección de sus datos personales es de gran importancia para nosotros. A continuación le informamos sobre el tratamiento de sus datos de conformidad con el RGPD.

I. Definiciones

  1. Datos personales son toda información relativa a una persona física identificada o identificable (art. 4, apartado 1, del RGPD).
  2. Tratamiento es cualquier operación realizada sobre datos personales, como la recogida, el registro, el almacenamiento, la utilización o la supresión (art. 4, apartado 2, del RGPD).
  3. Responsable del tratamiento es la persona física o jurídica que determina los fines y medios del tratamiento (art. 4, apartado 7, del RGPD).

II. Responsable del tratamiento

Zerocom GmbH
Nelkenstr. 9
52134 Herzogenrath
Correo electrónico: [email protected]
Protección de datos: [email protected]

III. Bases jurídicas del tratamiento

  • Consentimiento (art. 6, apartado 1, letra a, del RGPD) — p. ej., para funciones opcionales
  • Ejecución contractual (art. 6, apartado 1, letra b, del RGPD) — para la prestación de las funciones de la aplicación
  • Obligación legal (art. 6, apartado 1, letra c, del RGPD) — p. ej., conservación fiscal
  • Interés legítimo (art. 6, apartado 1, letra f, del RGPD) — p. ej., seguridad informática, prevención de abusos

IV. Sus derechos

Usted tiene en todo momento derecho a:

  • Acceso a sus datos almacenados (art. 15 del RGPD)
  • Rectificación de datos inexactos (art. 16 del RGPD)
  • Supresión de sus datos (art. 17 del RGPD)
  • Limitación del tratamiento (art. 18 del RGPD)
  • Portabilidad de los datos (art. 20 del RGPD)
  • Oposición al tratamiento (art. 21 del RGPD)
  • Revocación de un consentimiento otorgado (art. 7, apartado 3, del RGPD)
  • Reclamación ante una autoridad de control (art. 77 del RGPD)

Puede contactarnos en [email protected].

V. Operaciones de tratamiento específicas

1. Alojamiento

Nuestra aplicación está alojada en servidores de Hetzner Online GmbH en Alemania. Con cada acceso se registran archivos de registro del servidor (dirección IP, fecha y hora, página consultada, navegador). Estos se eliminan transcurridos 14 días.

Base jurídica: art. 6, apartado 1, letra f, del RGPD (interés legítimo en la prestación segura del servicio).

2. Registro y cuenta de usuario

Durante el registro recopilamos:

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Contraseña (almacenada como hash bcrypt, no en texto plano)
  • Zona climática seleccionada

Base jurídica: art. 6, apartado 1, letra b, del RGPD (ejecución contractual).

3. Datos del huerto y despensa

En el marco del uso de la aplicación tratamos los datos que usted introduce:

  • Huertos, bancales y plantaciones
  • Registros de cosecha (planta, cantidad, fecha)
  • Protocolos de conservación (método, ingredientes, temperatura, duración)
  • Existencias (nombre, cantidad, fecha de consumo preferente, ubicación, código QR)
  • Inventario de semillas
  • Registros de consumo
  • Fotos de cosechas y existencias

Estos datos se tratan exclusivamente para la prestación del servicio contratado y no se transfieren a terceros.

Base jurídica: art. 6, apartado 1, letra b, del RGPD (ejecución contractual).

4. Procesamiento de pagos (Stripe)

Para las suscripciones de pago utilizamos Stripe, Inc. como proveedor de servicios de pago. A Stripe se transmiten:

  • Dirección de correo electrónico
  • Plan seleccionado
  • Datos de pago (se procesan directamente en Stripe, no se almacenan en nuestros servidores)

Stripe cuenta con la certificación PCI DSS Nivel 1. Más información: Política de privacidad de Stripe

Base jurídica: art. 6, apartado 1, letra b, del RGPD.

5. Almacenamiento sin conexión (PWA)

Nuestra aplicación funciona como aplicación web progresiva (PWA). Los datos se almacenan localmente en su dispositivo en una base de datos IndexedDB para permitir el uso sin conexión en el huerto y la bodega. Estos datos no abandonan su dispositivo hasta la sincronización con nuestros servidores.

6. Envío de correos electrónicos

Enviamos correos electrónicos transaccionales (confirmación de registro, restablecimiento de contraseña, recordatorios de fecha de consumo preferente) a través de un proveedor de servicios de correo electrónico. Al proveedor se transmiten:

  • Dirección de correo electrónico del destinatario
  • Nombre (para el saludo personalizado)
  • Contenido del correo electrónico

No se envían correos electrónicos de marketing sin su consentimiento expreso.

Base jurídica: art. 6, apartado 1, letra b, del RGPD (ejecución contractual).

7. Monitorización de errores (Sentry)

Para la detección y corrección de errores de la aplicación utilizamos Sentry. En este proceso pueden transmitirse datos técnicos como mensajes de error, versión del navegador y direcciones IP anonimizadas. No se transmiten datos de uso personales a Sentry.

Base jurídica: art. 6, apartado 1, letra f, del RGPD (interés legítimo en la corrección de errores).

VI. Cookies

Utilizamos exclusivamente cookies técnicamente necesarias:

  • Cookie de sesión — para el inicio de sesión, se elimina al cerrar el navegador
  • Cookie de recordar sesión — solo si selecciona «Mantener la sesión iniciada», válida durante 7 días
  • Cookie CSRF — para la protección contra ataques de falsificación de solicitudes en sitios cruzados (CSRF)

No utilizamos cookies de seguimiento, ni Google Analytics, ni cookies publicitarias.

VII. Seguridad de los datos

  • Todas las transferencias de datos se realizan cifradas mediante TLS/HTTPS
  • Las contraseñas se almacenan exclusivamente como hashes bcrypt
  • Los servidores se encuentran en centros de datos en Alemania (Hetzner, Falkenstein)
  • Copias de seguridad cifradas periódicas
  • UUIDs en lugar de IDs de base de datos en todas las URLs

VIII. Plazo de conservación y supresión

Sus datos se conservan mientras su cuenta de usuario esté activa. Al eliminar su cuenta, todos los datos personales se suprimirán en un plazo de 30 días, salvo que existan obligaciones legales de conservación que lo impidan.

IX. No transferencia a terceros

No cedemos sus datos a terceros. La transmisión se realiza exclusivamente:

  • A Stripe para el procesamiento de pagos (véase el apartado V.4)
  • Al proveedor de servicios de correo electrónico para correos transaccionales (véase el apartado V.6)
  • A Sentry para la monitorización de errores (véase el apartado V.7)
  • Cuando usted mismo exporta datos (exportación PDF/CSV)
  • En caso de obligación legal (orden judicial)

Última actualización: abril de 2026