Política de privacidad

Si solo deseas un resumen: tratamos datos para prestar el servicio (tests e informes digitales), mejorar la experiencia, dar soporte, y —cuando lo permite la ley— medir rendimiento y mostrar publicidad. Tu canal de contacto es el formulario del sitio.

1) Quién es el responsable del tratamiento

La información de identificación del responsable de lunadeluz.com (nombre legal, CIF, provincia y país) se encuentra publicada como imagen en nuestros Términos y condiciones de uso.
Para cualquier cuestión sobre esta Política o tus datos personales, utiliza exclusivamente el formulario de contacto disponible en el sitio web.

2) Qué datos tratamos

Recabamos y tratamos las siguientes categorías de datos (no siempre todas; depende de cómo uses el servicio):

  • Datos que nos proporcionas: género, fecha de nacimiento, lugar y hora de nacimiento; respuestas a cuestionarios o tests; preferencias; información que escribas en formularios.
  • Datos de uso y dispositivo (se recogen automáticamente): idioma, zona horaria, IP, tipo/modelo de dispositivo y ajustes, sistema operativo, proveedor de internet/operador móvil, identificadores únicos del dispositivo y publicidad (p. ej. IDFA, GAID), cookies y tecnologías similares, actividad en el sitio/app (páginas vistas, clics, eventos, errores/crashes).
  • Datos de transacciones: referencia de pago, importe, moneda, estado del cobro. (No almacenamos datos completos de tarjeta: eso lo gestiona el proveedor de pagos).
  • Datos procedentes de terceros: si usas acceso social o integraciones (por ejemplo, Google/Apple), recibimos identificadores necesarios para iniciar sesión; datos de atribución/analítica publicitaria; señales de fraude/seguridad.
  • Datos derivados: resultados o informes generados a partir de tus respuestas (p. ej., interpretación de test).

Menores de edad: el servicio está destinado a mayores de 16 años (ver sección 8).

3) Finalidades y bases legales

Tratamos datos para:

  1. Prestar el servicio y gestionar tu cuenta (generar tests/informes, entregar archivos PDF, atender incidencias).
    • Base legal: ejecución de contrato; en su caso, consentimiento (p. ej., para datos opcionales).
  2. Atención al cliente y soporte (por formulario).
    • Base legal: contrato; interés legítimo (mejorar procesos y seguridad).
  3. Mejorar el servicio y análisis interno (rendimiento, fallos, usabilidad, nuevas funciones).
    • Base legal: interés legítimo (mejoras y calidad).
  4. Seguridad, prevención de fraude y cumplimiento normativo (auditoría, logs, control de abuso, defensa jurídica).
    • Base legal: obligación legal e interés legítimo.
  5. Cobros y facturación (procesar pagos, gestionar contracargos).
    • Base legal: contrato; obligación legal (fiscal/contable); interés legítimo (prevenir fraude).
  6. Comunicaciones de servicio (recordatorios operativos, notificaciones de estado).
    • Base legal: contrato/interés legítimo.
  7. Comunicaciones comerciales y publicidad (propia o programática), incl. segmentación básica.
    • Base legal: consentimiento cuando lo exige la ley (p. ej., EEE/UE para cookies/ads); interés legítimo en jurisdicciones donde se permite el marketing sin consentimiento previo, siempre con opción de oposición/baja.

Puedes darte de baja del marketing en cualquier momento (ver sección 6). La publicidad personalizada sólo se activa si aceptas las cookies/trackers donde es obligatorio.

4) Cookies y tecnologías similares

Usamos cookies/SDKs de tres tipos:

  • Técnicas/estrictamente necesarias (funcionamiento básico, seguridad, control de carga).
  • Analíticas/medición (entender uso, mejorar el producto).
  • Publicidad/remarketing (mostrar anuncios más relevantes y medir campañas).

Puedes gestionar tus preferencias desde el banner de cookies y tu navegador. Para más detalle, consulta la Política de cookies.

5) Con quién compartimos datos

Compartimos datos sólo con terceros que nos ayudan a operar el servicio, bajo contratos de tratamiento o cuando lo exige la ley. Las categorías típicas son:

  • Alojamiento y seguridad/CDN: p. ej., Cloudflare, proveedores cloud.
  • Analítica y atribución: p. ej., Google Analytics, píxeles/SDKs publicitarios (Meta/TikTok/Google/Bing, redes de afiliación), herramientas de producto/errores (Firebase/Crash, etc.).
  • Pagos: Stripe (y pasarelas equivalentes si fuera necesario).
  • Formularios y automatización: Tally, Make.
  • Generación de PDFs: PDFMonkey.
  • Asistencia/IA: herramientas de asistencia de IA (como modelos de lenguaje) para redactar comunicaciones no determinantes o contenidos auxiliares, usando datos seudonimizados/de-identificados cuando sea posible.

Asimismo, podremos comunicar datos a autoridades cuando sea legalmente requerido, y en contextos corporativos (fusión/venta) bajo garantías de continuidad de la privacidad.

No vendemos tus datos personales. Cuando una ley local considerara “venta” ciertos intercambios publicitarios, la trataremos como “venta/compartición” solo si aplica y te daremos opciones de exclusión.

6) Tus derechos

Dependiendo de tu país, puedes ejercer: acceso, rectificación, supresión, limitación, oposición, portabilidad, y a retirar el consentimiento sin efectos retroactivos.
Para ejercerlos, usa exclusivamente el formulario de contacto del sitio.

  • Responderemos en hasta 30 días (prorrogable según la ley).
  • Si pedimos verificación, será para confirmar tu identidad.
  • Conservaremos lo estrictamente necesario para cumplir obligaciones legales (p. ej., fiscales).

Usuarios del EEE/UE: además puedes reclamar ante tu autoridad de control. Un listado está disponible en el sitio del EDPB.

7) Conservación

Guardamos los datos solo el tiempo necesario para las finalidades descritas y obligaciones legales (por ejemplo, plazos fiscales/contables). Datos usados para marketing se conservan mientras exista consentimiento o no te opongas.

8) Límite de edad

El servicio no está dirigido a menores de 16 años. Si crees que un menor nos proporcionó datos, notifícanos por el formulario para borrarlos.

9) Transferencias internacionales

Podemos transferir datos fuera de tu país para operar el servicio.

  • Para datos del EEE/UE, utilizamos mecanismos legales como decisiones de adecuación (p. ej., EU–U.S. Data Privacy Framework) y/o Cláusulas Contractuales Tipo.
  • Aplicamos salvaguardas y evaluaciones razonables de riesgo.

10) Señales “Do Not Track”

Nuestro sitio no responde de forma uniforme a las señales DNT del navegador. Revisa las políticas de los terceros que integran cookies/SDKs y gestiona tus preferencias desde el banner de cookies o el navegador.

11) Cambios a esta Política

Podremos actualizar esta Política. Si el cambio es material, lo comunicaremos en el sitio. La versión vigente se identifica por la fecha arriba indicada.

12) Información para residentes de California (CCPA/CPRA)

Si resides en California, puedes solicitar información sobre categorías de datos recopilados, fuentes, fines, categorías de terceros con quienes se comparten, así como solicitar acceso, eliminación y corrección.

  • Para ejercer derechos o opt-out de “venta/compartición” de información personal (si aplica a publicidad), utiliza el formulario de contacto e indica “Solicitud de Privacidad – California”.
  • No realizamos perfilado con efectos legales significativos.

13) Información para residentes de Virginia (VCDPA)

Residentes de Virginia tienen derechos de acceso, corrección, eliminación, portabilidad y opt-out de publicidad dirigida.

  • Para ejercerlos o apelar una decisión sobre tu solicitud, usa el formulario de contacto con el asunto “Appeal – Privacy Request”. Responderemos en hasta 60 días.

14) Cómo contactarnos

Para todas las cuestiones de privacidad y para ejercer tus derechos, utiliza exclusivamente el formulario de contacto disponible en lunadeluz.com.
La identificación del responsable y la jurisdicción aplicable están publicadas como imagen en los Términos y condiciones de uso.

Vigente desde: 14 de julio de 2025