Política de Privacidad
Última actualización: Enero de 2026
1. Introducción
Baduno GmbH ('nosotros', 'nuestro' o 'nos') opera jetweb.app. Esta Política de Privacidad explica cómo recopilamos, utilizamos y protegemos sus datos personales cuando usted utiliza nuestros servicios.
Responsable del tratamiento de datos:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Alemania
- Registro Mercantil: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Correo electrónico: [email protected]
2. Datos que recopilamos
Información de la cuenta
Cuando usted crea una cuenta, recopilamos:
- Dirección de correo electrónico
- Nombre (opcional)
- Nombre de la empresa (opcional)
- Información de pago (procesada por nuestro proveedor de pagos)
- Estadísticas de uso de la API
- Direcciones IP
Datos de uso
Recopilamos automáticamente:
- Tipo y versión del navegador
- Páginas visitadas
- Cookies de sesión (esenciales)
- Tokens de autenticación
- Cookies de preferencias
Cookies
Utilizamos cookies esenciales para autenticación y gestión de sesiones. No se utilizan cookies de seguimiento sin su consentimiento.
- Analíticas (solo con consentimiento)
- Marketing (solo con consentimiento)
- Datos de autenticación de dos factores: secretos TOTP, credenciales WebAuthn, registros OTP por correo electrónico, registros OTP por SMS o códigos de respaldo cifrados
- Tokens OAuth de Google, GitHub o Apple (si utilizas inicio de sesión social)
Datos de uso
Dependiendo de los productos que utilices, recopilamos:
- Image Optimizer: estadísticas de carga de imágenes, recuentos de conversión, ancho de banda de CDN
- Translate: recuentos de caracteres traducidos, pares de idiomas utilizados
- Backup Vault: metadatos de copia de seguridad (nombres de archivos, tamaños, marcas de tiempo — no el contenido de la copia de seguridad)
- Cookie Guard: registros de consentimiento, recuentos de impresiones del banner, resultados del escaneo de cookies
- Live Chat: mensajes de chat, metadatos de conversación, asignaciones de agentes
Datos recopilados automáticamente
Cuando visitas nuestro sitio web, recopilamos automáticamente:
- Dirección IP
- Tipo y versión del navegador
- Sistema operativo
- Páginas visitadas y tiempo dedicado
- URL de referencia
- Tipo de dispositivo (escritorio, móvil, tableta)
Datos de Pago
El procesamiento de pagos es manejado completamente por Stripe, Inc. No almacenamos, procesamos ni tenemos acceso a sus números completos de tarjeta de crédito, códigos CVV o detalles de cuentas bancarias. Solo almacenamos:
- IDs de cliente y suscripción de Stripe
- Tipo de método de pago (marca de tarjeta, últimos 4 dígitos, o nombre del banco SEPA)
- Historial de facturas y transacciones
- Dirección de facturación (si se proporciona)
3. Cómo Utilizamos Sus Datos
Utilizamos sus datos para:
Cookies Esenciales (Siempre Activas)
Estas cookies son necesarias para que el sitio web funcione y no se pueden desactivar:
- Proporcionar y mantener nuestros servicios
- Procesar sus transacciones
- Enviar notificaciones relacionadas con el servicio
Cookies Analíticas (Se Requiere Consentimiento)
Estas cookies nos ayudan a entender cómo interactúan los visitantes con nuestro sitio web. Solo se establecen después de que usted dé su consentimiento:
- Responder a solicitudes de soporte
- Mejorar nuestros servicios
Cookies de Marketing (Se Requiere Consentimiento)
Estas cookies rastrean la efectividad de la publicidad. Solo se establecen después de que usted dé su consentimiento:
- Cumplir con obligaciones legales
- jw_fbclid — Dominio: .jetweb.app — Duración: 90 días — Propósito: Atribución de clics en anuncios de Meta (Facebook)
- jw_ttclid — Dominio: .jetweb.app — Duración: 90 días — Propósito: Atribución de clics en anuncios de TikTok
- jw_msclkid — Dominio: .jetweb.app — Duración: 90 días — Propósito: Atribución de clics en Microsoft Advertising
4. Almacenamiento de Datos
Sus datos se almacenan en servidores ubicados en la Unión Europea. Utilizamos medidas de seguridad estándar de la industria que incluyen:
Ejecución del Contrato (Art. 6(1)(b) GDPR)
Procesamiento necesario para proporcionar nuestros servicios: gestión de cuentas, entrega de servicios, procesamiento de pagos y soporte al cliente.
Interés Legítimo (Art. 6(1)(f) RGPD)
Procesamiento para nuestros intereses comerciales legítimos: mejora del servicio, prevención de fraudes, medidas de seguridad y análisis de uso anónimos. Tiene derecho a oponerse a este procesamiento.
Consentimiento (Art. 6(1)(a) RGPD)
Procesamiento basado en su consentimiento explícito: cookies de análisis, cookies de marketing, seguimiento de conversiones, comunicaciones de boletines y perfilado opcional. Puede retirar su consentimiento en cualquier momento.
Obligación Legal (Art. 6(1)(c) RGPD)
Procesamiento requerido por la ley: conservación de registros fiscales (10 años según AO §147), prevención del blanqueo de capitales e informes de cumplimiento legal.
5. Servicios de Terceros
Utilizamos los siguientes servicios de terceros:
- Baduno Payment Gateway (Alemania)
- SendGrid (para correos electrónicos transaccionales)
- Cloudflare (entrega de contenido)
- Cloudflare R2 (región UE)
- Envío de correos electrónicos transaccionales (verificación de cuenta, restablecimiento de contraseñas, recibos de pago, notificaciones de suscripción)
- Responder a solicitudes de soporte y tickets
- Mejorar nuestros servicios basándonos en patrones de uso anonimizados
- Prevenir fraudes, abusos y accesos no autorizados
- Cumplir con obligaciones legales y regulatorias
- Enviar comunicaciones de marketing (solo con su consentimiento explícito)
- Medir la efectividad de la publicidad mediante seguimiento de conversiones (solo con su consentimiento a través de Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Sus Derechos
Image Optimizer
Las imágenes que sube son procesadas por la librería Sharp en nuestros servidores, almacenadas en Cloudflare R2 (región UE) y servidas a través de su subdominio personalizado de CDN (yourname.cdn.jetweb.app). Las URL de CDN están firmadas con HMAC para prevenir accesos no autorizados. Las imágenes originales y convertidas se almacenan hasta que las elimine o se cierre su cuenta.
Translate
El texto que envía para traducción se envía a la API de traducción AI de Baduno para su procesamiento. Solo se transmite el contenido del texto y el idioma objetivo; no se comparte ningún dato personal, información de la cuenta o metadatos con el servicio de IA. El texto Translated se devuelve a su sitio de WordPress; no almacenamos permanentemente su contenido de traducción.
Backup Vault
Los archivos de copia de seguridad de WordPress se cifran con AES-256 y se almacenan en Cloudflare R2 (región UE, Frankfurt). Los metadatos de la copia de seguridad (nombres de archivos, tamaños, marcas de tiempo) se almacenan en nuestra base de datos. La retención de copias de seguridad depende de su plan de suscripción (de 7 a 365 días). Puede eliminar manualmente las copias de seguridad en cualquier momento desde su panel de control.
Cookie Guard
Los registros de consentimiento de cookies (consentimiento/rechazo por categoría, marcas de tiempo, ID de visitantes anonimizados) se almacenan en Cloudflare Workers KV (almacenamiento perimetral). Los datos de consentimiento se procesan de conformidad con los estándares del marco TCF 2.2. Los resultados del escaneo de cookies para sus sitios web se almacenan en nuestra base de datos.
Live Chat
Los mensajes de chat entre visitantes y agentes se transmiten a través de conexiones WebSocket (Socket.IO) y se almacenan en nuestra base de datos. Los mensajes incluyen tipo de remitente, marcas de tiempo y metadatos de conversación. La información del visitante (nombre, correo electrónico si se proporciona) se almacena durante la duración de la conversación. Los datos de disponibilidad y asignación de agentes se procesan en tiempo real.
7. Conservación de Datos
Conservamos sus datos mientras su cuenta esté activa o según sea necesario para prestar los servicios. Tras la eliminación de la cuenta:
Procesamiento de Pagos
Stripe, Inc. (EE. UU.) — Procesa todos los pagos, suscripciones y reembolsos. Stripe está certificado PCI DSS Nivel 1. Datos compartidos: correo electrónico, nombre, dirección de facturación, método de pago.
Entrega de Correos Electrónicos
Twilio SendGrid (EE. UU.) — Entrega correos electrónicos transaccionales (verificación, restablecimiento de contraseña, recibos, notificaciones). Datos compartidos: dirección de correo electrónico, nombre, contenido del correo electrónico.
Twilio/SendGrid Privacy Policy
Infraestructura
Cloudflare, Inc. (EE. UU.) — Proporciona CDN, protección DDoS, almacenamiento de objetos R2 (región UE), Workers (computación perimetral) y almacenamiento KV. Hetzner Online GmbH (Alemania) — Aloja nuestra base de datos principal y servidores de aplicaciones en Frankfurt, Alemania.
Traducción por IA
Baduno AI (Alemania) — Procesa solicitudes de traducción. Solo se comparte contenido de texto y idioma de destino; no se transmiten datos personales.
Análisis y Publicidad (Se Requiere Consentimiento)
Los siguientes servicios solo se activan después de que otorgue su consentimiento explícito a través de nuestro banner de cookies:
- Los datos personales se eliminan en un plazo de 30 días
- Los datos de copia de seguridad se eliminan en un plazo de 90 días
- Se pueden conservar estadísticas de uso anonimizadas
- Los registros legales se conservan según lo exija la ley
- Los registros de pago se conservan durante 10 años (requisitos fiscales)
Proveedores de Autenticación OAuth
Si elige iniciar sesión con una cuenta social, recibimos su dirección de correo electrónico y nombre de los siguientes proveedores:
- Los Tickets de soporte se eliminan después de 3 años
- GitHub (Microsoft Corporation, EE. UU.)
- Apple (Apple Inc., EE. UU.)
Seguridad
Google reCAPTCHA v2 (Google LLC, EE. UU.) — Protege los formularios contra el abuso automatizado. Puede procesar la dirección IP y datos del navegador.
8. Transferencias Internacionales
Sus datos se procesan dentro de la UE. Si es necesaria una transferencia de datos fuera de la UE, nos aseguramos de:
- Una protección adecuada mediante mecanismos aprobados
- Almacenamiento de objetos en Cloudflare R2 (región UE)
- Cifrado AES-256 para copias de seguridad almacenadas
- Cifrado TLS 1.3 para todos los datos en tránsito
- Contraseñas cifradas con bcrypt (factor de sal 12)
- URLs de CDN firmadas con HMAC para prevenir accesos no autorizados
- Consultas SQL parametrizadas para prevenir ataques de inyección
- Limitación de tasa en todos los endpoints de la API
- Protección DDoS a través de Cloudflare
- Revisiones de seguridad y actualizaciones de dependencias regulares
9. Cambios en esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos los cambios significativos por correo electrónico o a través de nuestro servicio.
- Marco de Privacidad de Datos UE-EE. UU. (DPF) — Stripe, Google, Meta, Microsoft y Cloudflare están certificados bajo el DPF
- Cláusulas Contractuales Estándar (SCCs) — Aprobadas por la Comisión Europea como salvaguarda adicional
- Medidas suplementarias — Cifrado, seudonimización y controles de acceso
Proveedores afectados: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok y Microsoft.
10. Contáctenos
Para consultas relacionadas con la privacidad, contáctenos en [email protected] o escriba a Baduno GmbH, Alemania.
- Datos de la cuenta — Hasta que elimines tu cuenta
- Registros de API y acceso — 90 días
- Registros de sesión — 30 días después de la última actividad
- Datos de seguimiento de conversiones — 12 meses
- Archivos de respaldo — Depende de tu plan (7 a 365 días)
- Registros de pago y facturas — 10 años (requerido por la ley fiscal alemana, AO §147)
- Tickets de soporte — 3 años después de la resolución
- Registros de consentimiento de cookies — Hasta que se retire el consentimiento o 24 meses
- Mensajes de chat — Hasta que se elimine la conversación o se cierre la cuenta
- Consentimiento para boletines — Hasta que te des de baja
Después de eliminar la cuenta:
- Los datos personales se anonimizan o eliminan en un plazo de 30 días
- Los datos de respaldo se purgan en un plazo de 90 días
- Los registros legales (pagos, facturas) se conservan según lo requiera la ley
11. Tus Derechos Según el RGPD
Como interesado en el Espacio Económico Europeo, tienes los siguientes derechos:
- Derecho de Acceso (Art. 15 RGPD) — Solicitar una copia de tus datos personales. Puedes exportar tus datos directamente desde tu dashboard.
- Derecho de Rectificación (Art. 16 RGPD) — Corregir datos inexactos o incompletos a través de la configuración de tu cuenta.
- Derecho de Supresión (Art. 17 RGPD) — Solicitar la eliminación de tus datos personales ('derecho al olvido'). Puedes eliminar tu cuenta desde el dashboard.
- Derecho de Limitación (Art. 18 RGPD) — Solicitar que limitemos el tratamiento de tus datos en ciertas circunstancias.
- Derecho a la Portabilidad de los Datos (Art. 20 RGPD) — Recibir tus datos en un formato estructurado y legible por máquina.
- Derecho de Oposición (Art. 21 RGPD) — Oponerte al tratamiento de datos basado en intereses legítimos, incluido el marketing directo.
- Derecho a Retirar el Consentimiento (Art. 7(3) RGPD) — Retirar el consentimiento en cualquier momento sin afectar la licitud del tratamiento realizado antes de la retirada.
Para ejercer tus derechos, contáctanos en [email protected] o utiliza las opciones de autoservicio en tu dashboard.
Autoridad Supervisora: Si cree que se han violado sus derechos de protección de datos, tiene derecho a presentar una queja ante su autoridad local de protección de datos. Nuestra autoridad supervisora principal es:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Alemania
12. Derechos de Privacidad de California (CCPA)
Si es residente de California, tiene los siguientes derechos adicionales bajo la Ley de Privacidad del Consumidor de California:
- Derecho a Saber — Puede solicitar qué información personal recopilamos, usamos y compartimos.
- Derecho a Eliminar — Puede solicitar la eliminación de su información personal.
- Derecho a Optar por No Participar — Puede optar por no participar en la venta de información personal.
- Derecho a No Discriminación — No lo discriminaremos por ejercer sus derechos bajo el CCPA.
No vendemos su información personal a terceros. No compartimos información personal para publicidad conductual entre contextos sin su consentimiento.
13. Privacidad de los Niños
Nuestros servicios no están destinados a niños menores de 16 años. No recopilamos a sabiendas datos personales de niños menores de 16 años. Si nos damos cuenta de que hemos recopilado datos personales de un niño menor de 16 años, tomaremos medidas para eliminar esos datos de inmediato. Si es padre o tutor y cree que su hijo nos ha proporcionado datos personales, contáctenos en [email protected].
14. Toma de Decisiones Automatizada
No utilizamos toma de decisiones automatizada o creación de perfiles que produzca efectos legales o efectos significativamente similares sobre usted. Los límites del plan de suscripción (por ejemplo, cuotas de imágenes, caracteres de traducción) se aplican de manera transparente según el nivel de plan seleccionado y son completamente visibles en su panel de control.
15. Cambios en Esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnologías o requisitos legales. Le notificaremos los cambios importantes con al menos 30 días de anticipación por correo electrónico o mediante un aviso destacado en nuestro sitio web. Su uso continuado de nuestros servicios después de la fecha efectiva constituye su aceptación de la política actualizada.
16. Contáctenos
Para cualquier pregunta, inquietud o solicitud relacionada con la privacidad, contáctenos:
Contacto
Correo electrónico: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]