En Molino, tu privacidad es una prioridad. Esta política describe cómo recopilamos, usamos y protegemos tu información cuando utilizás nuestra plataforma.
1. Datos que recopilamos
Molino opera bajo el principio de minimización de datos. Recopilamos únicamente:
- **Fecha de nacimiento** (obligatoria): Se ingresa en el navegador y se procesa localmente para calcular tu mapa personal. No se almacena en servidores de Molino para usuarios sin acceso Premium.
- **Eventos anónimos** (automático): Registramos eventos agregados y anónimos directamente en tu navegador (localStorage) para mejorar el producto. Estos eventos NO contienen datos personales — ver sección 7 para detalles.
**Usuarios Premium:** Al activar Premium, se genera un hash HMAC-SHA256 de tu fecha de nacimiento para verificar tu acceso sin almacenar los datos en claro. Este hash se guarda en nuestra base de datos junto con el estado de tu suscripción.
2. Cómo usamos tus datos
Tus datos se utilizan exclusivamente para:
- Calcular tu mapa personal de numerología, astrología y zodíaco chino (procesamiento 100% local en el navegador).
- Procesar pagos Premium: a través de Mercado Pago (recibe solo lo necesario para la transacción: email, monto, hash de verificación) o Bitcoin/BTC mediante wallet autocustodiada (sin procesador ni webhook: no se recibe ningún dato personal, el comprobante lo aporta la persona con su txid).
- Generar interpretaciones asistidas por IA (solo para usuarios Premium): el perfil simbólico se envía al proveedor primario — OpenRouter (routing) con el modelo DeepSeek v4 — y, si ese proveedor falla, a los de respaldo OpenAI (GPT-4o-mini) o Anthropic (Claude). En todos los casos bajo acuerdos de confidencialidad y sin uso de datos para entrenamiento.
- Analítica de uso anónima y agregada (eventos en localStorage, sin servidor) para mejorar la experiencia.
**Base legal (RGPD Art. 6):**
- Ejecución de contrato (Art. 6.1.b): procesamiento de pagos y entrega del servicio Premium.
- Consentimiento (Art. 6.1.a): analítica (opt-in).
- Interés legítimo (Art. 6.1.f): mejora del servicio con datos agregados anónimos.
**Retención:** Los datos de pago los conservan los proveedores según sus políticas (mínimo 5-10 años por obligaciones fiscales). Tu perfil local (localStorage) persiste hasta que lo borrás. El hash de verificación Premium se elimina a los 30 días de cancelar la suscripción. Los eventos de analítica se almacenan en localStorage de tu navegador y se borran cuando limpiás el almacenamiento.
3. Almacenamiento y seguridad
Tu perfil se guarda en el almacenamiento local de tu navegador (localStorage). No enviamos tu perfil a nuestros servidores, excepto cuando:
- Activás una compra Premium (se genera un identificador hash HMAC-SHA256 de tu fecha de nacimiento para verificar tu acceso).
- Solicitás una interpretación con IA (tu perfil simbólico —sin nombre real si no lo diste— se envía a proveedores de IA bajo acuerdos de confidencialidad y data processing addendums).
**Medidas de seguridad:**
- HTTPS obligatorio (TLS 1.2+) en todas las conexiones.
- Content Security Policy estricta.
- Headers de seguridad: HSTS, X-Frame-Options, Referrer-Policy.
- No almacenamos contraseñas (no hay autenticación tradicional).
- El hash Premium es irreversible (no permite recuperar nombre ni fecha).
**Cifrado en tránsito:** Todo el tráfico viaja sobre TLS. Los proveedores de pago e IA usan sus propios certificados y estándares (PCI-DSS para pagos).
4. Proveedores externos
Utilizamos los siguientes proveedores de terceros:
| Proveedor | Propósito | Datos recibidos | Política de privacidad |
|-----------|-----------|-----------------|------------------------|
| Mercado Pago | Procesamiento de pagos | Email, hash de perfil, monto, país | https://www.mercadopago.com.ar/privacy |
| Bitcoin (wallet autocustodiada) | Pago Premium | Ninguno: el comprobante (txid) lo aporta la persona y se verifica contra la blockchain | — |
| OpenRouter (routing) | Generación de interpretaciones IA (Premium) | Perfil simbólico, preguntas, nombre (si diste) | https://openrouter.ai/privacy |
| DeepSeek v4 (modelo de IA, vía OpenRouter) | Generación de interpretaciones IA (Premium) | Perfil simbólico, preguntas, nombre (si diste) | https://api-docs.deepseek.com |
| OpenAI (GPT-4o-mini, respaldo) | Generación de interpretaciones IA si el primario falla | Perfil simbólico, preguntas, nombre (si diste) | https://openai.com/privacy |
| Anthropic (Claude, respaldo) | Generación de interpretaciones IA si el primario falla | Perfil simbólico, preguntas, nombre (si diste) | https://www.anthropic.com/privacy |
| Vercel | Hosting y edge functions | Logs de acceso, métricas de rendimiento | https://vercel.com/privacy |
Todos los proveedores firman Data Processing Agreements (DPAs) y cláusulas contractuales estándar para transferencias internacionales.
5. Tus derechos
De acuerdo con la legislación aplicable (RGPD, LOPD, CCPA), tenés derecho a:
- **Acceso:** Solicitar una copia de los datos que tenemos sobre vos (hash Premium, logs de pago anonimizados).
- **Supresión:** Solicitar que eliminemos tus datos (cancelación de Premium + borrado de hash en <30 días).
- **Portabilidad:** Exportar tu perfil en formato JSON (disponible desde la configuración de tu mapa → "Exportar datos").
- **Oposición:** Oponerte al procesamiento para analítica (desactivable en Ajustes) o marketing (no hacemos).
- **Limitación:** Pedir que limitemos el procesamiento mientras se verifica una reclamación.
- **No decisiones automatizadas:** No tomamos decisiones automatizadas con efecto legal.
**Para ejercer estos derechos:** Escribinos a **privacidad@molino.app** (respuesta en <30 días según RGPD). Incluí tu hash de perfil (visible en Ajustes → Cuenta) para identificación.
**Autoridad de control:** Podés presentar reclamación ante la AEPD (España), AAIP (Argentina), o la autoridad de tu país de residencia.
6. Cookies y tecnologías de rastreo
Molino **no utiliza cookies de rastreo, marketing, ni sesión**. El único almacenamiento que utilizamos es el **localStorage** de tu navegador, que:
- Es controlado exclusivamente por vos (podés borrarlo en cualquier momento desde DevTools o Ajustes del navegador).
- No es accesible por terceros (same-origin policy).
- No se envía automáticamente con cada request HTTP (a diferencia de cookies).
**Sin banners innecesarios:** Al no usar cookies de rastreo ni datos personales sin consentimiento, no requerimos banner de cookies bajo ePrivacy/RGPD.
7. Analítica anónima (localStorage)
Molino registra eventos de uso de forma **100% anónima y local** en tu navegador. No enviamos estos eventos a servidores. No utilizamos Google Analytics, PostHog, ni ningún servicio de rastreo de terceros.
**Qué eventos registramos (solo en tu navegador):**
- `page_view`: Qué páginas visitás (sin datos personales)
- `onboarding_completed`: Si completás el onboarding
- `return_visit`: Si volvés en un día diferente (medido por fecha en localStorage)
- `feature_used`: Qué funciones usás (ej: "compartir", "descargar")
- `paywall_viewed`, `payment_approved`, `premium_unlocked`: Eventos de compra
- `profile_created`: Perfil creado (puede incluir lifePath, archetype agregados **solo en localStorage local**, nunca en servidor)
**Qué NO registramos NUNCA:**
- Tu fecha de nacimiento
- Tu nombre
- Tu país
- Tu camino de vida, signo solar, zodiaco chino
- Cualquier dato de tu perfil personal
**Cómo verificar:** Abrí DevTools → Application → LocalStorage → busca `molino-analytics-`. Verás que los eventos solo contienen nombre del evento, timestamp y un ID de sesión anónimo. No hay datos del perfil.
**Tus eventos, tu control:**
- Podés borrar todos los eventos desde el panel en `/analytics`
- Podés borrar el localStorage completo desde DevTools o Ajustes del navegador
- Los eventos no se envían a ningún servidor — solo existen en tu navegador
8. Menores de edad
Molino no está dirigido a menores de 16 años. No recopilamos intencionalmente datos de menores.
Si detectamos que un menor de 16 años ha proporcionado datos (ej. al comprar Premium), procederemos a eliminar la información y cancelar la suscripción. Los padres/tutores pueden contactarnos a privacidad@molino.app para solicitar supresión.
9. Cambios en esta política
Nos reservamos el derecho de actualizar esta política de privacidad. Los cambios significativos se comunicarán a través del sitio web (banner en homepage) y, si tenés Premium activo, por email.
**Última actualización:** 12 de agosto de 2026
**Historial de versiones:** Disponible en GitHub (repositorio público) para transparencia total.
10. Contacto
Si tenés preguntas sobre esta política de privacidad o sobre el tratamiento de tus datos, contactanos a:
**Responsable del tratamiento:** Molino (proyecto de código abierto)
**Email:** privacidad@molino.app
**Repositorio:** https://github.com/Morpheus3232/molino (issues públicos para transparencia)
**Dirección:** Proyecto distribuido, sin sede física única
Para consultas sobre pagos: pagos@molino.app
Para consultas técnicas/seguridad: security@molino.app