Política de privacidad

Last updated: 2026-05-31

Finalidad de esta política

Esta Política de privacidad explica cómo, cuándo y por qué timeghost Solutions GmbH recopila información sobre las personas, cómo, con qué fines y sobre qué base se tratan posteriormente estos datos personales, quién los trata y qué derechos tienen las personas respecto a sus datos personales. También explica nuestro uso de cookies y tecnologías similares. Los términos empleados aquí (p. ej. "responsable", "encargado", "interesado") tienen el significado que les otorga el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, "RGPD").

Responsable del tratamiento

El responsable en el sentido del RGPD es timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Alemania. Teléfono: +49 7531 9783000, correo: info@timeghost.io.

En la medida en que usted, como propietario de un espacio de trabajo, trate contenidos y datos dentro de un espacio de trabajo, usted es el responsable de esos datos del espacio de trabajo; timeghost Solutions GmbH trata dichos datos por cuenta de usted como encargado del tratamiento.

Delegado de Protección de Datos

Conforme al artículo 37 del RGPD y al § 38 de la Ley alemana de protección de datos (BDSG), hemos nombrado un Delegado de Protección de Datos:

E.O.

timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Alemania

Teléfono: +49 7531 9783000 · Correo: info@timeghost.io

Qué datos recopilamos

Según el uso que haga del servicio, tratamos las siguientes categorías de información:

  • Datos de perfil: datos que proporciona en el marco de los contratos y del uso del servicio (p. ej. nombre, correo electrónico, foto de perfil) y direcciones de correo de invitación.
  • Datos de facturación: en los planes de pago, nombre y dirección del pagador y, opcionalmente, correo electrónico y número de IVA. Los datos de pago los trata el proveedor de servicios de pago Paddle.
  • Datos de uso: datos recopilados automáticamente como dirección IP, ubicación aproximada, hora de inicio de sesión, tipo y versión de la aplicación y datos de registro.
  • Datos de cookies: información recopilada mediante cookies y tecnologías similares (véase la sección de cookies).
  • Datos de terceros: datos tratados en el marco de la integración con Microsoft 365, así como otra información que usted proporcione.

Finalidades y bases jurídicas

Tratamos los datos personales en particular para prestar y desarrollar el servicio, ejecutar contratos, comunicarnos con usted, garantizar la seguridad y cumplir obligaciones legales. Según el caso, las bases jurídicas son la ejecución de un contrato (art. 6.1.b RGPD), el cumplimiento de obligaciones legales (art. 6.1.c RGPD), nuestros intereses legítimos (art. 6.1.f RGPD) o su consentimiento (art. 6.1.a RGPD).

Funciones de IA

Para la creación, ampliación y refinamiento de mapas mentales asistidos por IA, los contenidos que introduce (prompts) y, en su caso, los nodos seleccionados se transmiten a Azure OpenAI y se tratan allí. El tratamiento se realiza en una región dentro de la Unión Europea. Solo se transmiten los contenidos necesarios para cada solicitud y los datos transmitidos no se utilizan para entrenar los modelos de IA. La base jurídica es la ejecución de un contrato (art. 6.1.b RGPD) o nuestro interés legítimo en la prestación de las funciones de IA (art. 6.1.f RGPD).

Cookies

Al utilizar nuestras aplicaciones web y en la nube y nuestros sitios web empleamos cookies técnicamente necesarias (de origen) imprescindibles para el funcionamiento, el inicio de sesión y la seguridad del servicio. Si además se utilizan cookies con fines de análisis o marketing, esto se realiza exclusivamente sobre la base de su consentimiento (art. 6.1.a RGPD), que puede revocar en cualquier momento con efecto futuro. Puede gestionar o eliminar las cookies en la configuración de su navegador; si desactiva las cookies necesarias, es posible que el servicio no funcione por completo.

Comunicación a terceros

Para prestar el servicio recurrimos a encargados del tratamiento y proveedores cuidadosamente seleccionados, en particular:

  • Microsoft Azure / Entra ID (autenticación, Microsoft 365 y almacenamiento de datos)
  • Azure OpenAI (generación de mapas mentales asistida por IA)
  • Sentry (supervisión de errores y rendimiento)
  • Paddle (suscripciones y procesamiento de pagos)
  • Servicio de envío de correo (p. ej. Brevo/Resend) para el envío de notificaciones del servicio
  • Proveedores de alojamiento e infraestructura para la operación de la aplicación

Esta lista nombra a los principales destinatarios a modo de ejemplo y no es exhaustiva. Le facilitaremos una lista actualizada de subencargados a petición. Sus datos personales solo se comunican en la medida necesaria, para cumplir obligaciones legales o con su consentimiento. No se ceden datos a terceros con fines publicitarios.

Transferencias internacionales de datos

El tratamiento de sus datos personales se realiza, por lo general, dentro de la Unión Europea o del Espacio Económico Europeo (EEE) – esto también se aplica a las funciones de IA, que se ejecutan en una región de la UE de Azure OpenAI. Si, con carácter excepcional, fuera necesaria una transferencia a un país fuera del EEE, esta solo se realizará si se garantiza un nivel adecuado de protección de datos o existen garantías apropiadas en el sentido del RGPD (p. ej. cláusulas contractuales tipo).

Plazo de conservación

Conservamos los datos personales solo durante el tiempo necesario para los fines respectivos y durante los plazos exigidos por la ley. Los datos relevantes a efectos fiscales y mercantiles se conservan conforme a los plazos legales de conservación (por lo general hasta diez años).

Seguridad de los datos

Adoptamos medidas técnicas y organizativas adecuadas para proteger sus datos frente a tratamientos no autorizados y frente a pérdida, alteración o destrucción. Toda la comunicación con el servicio está cifrada mediante el protocolo HTTPS.

Sus derechos como interesado

Conforme al RGPD, tiene en particular los siguientes derechos:

  • Derecho de acceso (art. 15 RGPD)
  • Derecho de rectificación (art. 16 RGPD)
  • Derecho de supresión (art. 17 RGPD)
  • Derecho a la limitación del tratamiento (art. 18 RGPD)
  • Derecho a la portabilidad de los datos (art. 20 RGPD)
  • Derecho de oposición (art. 21 RGPD)
  • Derecho a retirar el consentimiento (art. 7.3 RGPD)

Además, tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos.

Cambios en esta política

Podemos revisar esta Política de privacidad de vez en cuando para reflejar cambios en el servicio, los sitios web, la legislación aplicable o nuestra actividad. La versión vigente se publica siempre en esta página.

Contacto

Si tiene preguntas sobre esta política o desea ejercer sus derechos, puede contactarnos en:

timeghost Solutions GmbH, Reichenaustraße 11a, 78467 Konstanz, Alemania

Correo: support@timeghost.io · Teléfono: +49 (0) 7531 – 9783000