1. Responsable del tratamiento
CEQTOR Vasili Schewelow & Dimitri Orlow GbRAugust-Bebel-Str. 27
14482 Potsdam
Deutschland
Correo: hello@ceqtor.com
Teléfono: +49 (0) 176 800 68 130
Consultas de privacidad: hello@ceqtor.com
2. Visita del sitio público
Al abrir el sitio se pueden tratar datos técnicos necesarios: IP, hora, URL, volumen, referente, navegador, sistema y código de estado. Sirven para entregar el sitio, detectar ataques y operar con seguridad. Base jurídica: artículo 6.1.f RGPD.
Alojamiento
La aplicación se aloja en STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, que trata datos técnicos por encargo mediante un acuerdo de tratamiento.
Cookies
Usamos cookies necesarias para el inicio de sesión, la protección de la sesión, el idioma y la seguridad. El análisis opcional con Matomo solo comienza con tu consentimiento expreso. Las cookies analíticas de Matomo están desactivadas; una cookie necesaria recuerda tu elección durante un máximo de 180 días.
Análisis opcional con Matomo
Con tu consentimiento usamos Matomo Cloud para saber qué páginas públicas y zonas de la aplicación se utilizan y dónde podemos mejorar el manejo. Sin consentimiento no se carga el código de Matomo desde el servidor externo ni se envían datos de análisis.
Tras el consentimiento pueden tratarse direcciones de página abreviadas sin parámetros ni fragmentos, referentes abreviados, fecha y hora, navegador, dispositivo, idioma y datos de conexión técnicamente necesarios, incluida la dirección IP. No asignamos un ID de usuario de Matomo ni enviamos nombres, emails, tareas, citas, notas o archivos.
Matomo Cloud lo presta InnoCraft Ltd., Nueva Zelanda, como encargado del tratamiento. Según el proveedor, los datos de producción se guardan en Alemania y las copias de seguridad en Irlanda. La Comisión Europea reconoce un nivel adecuado de protección de datos en Nueva Zelanda.
Privacidad de Matomo · Acuerdo de tratamiento de Matomo Cloud
El seguimiento funciona sin cookies analíticas de Matomo. Solo la cookie necesaria «donebydoing_analytics_consent» guarda tu elección durante un máximo de 180 días y contiene únicamente «granted» o «denied».
La base jurídica es tu consentimiento voluntario conforme al artículo 6.1.a del RGPD. Cuando se almacena o consulta información en tu dispositivo, también se aplica el artículo 25.1 de la TDDDG alemana. Puedes retirar el consentimiento para el futuro en cualquier momento con los botones siguientes.
Los datos analíticos brutos que puedan vincularse a una persona se eliminan o anonimizan en un plazo máximo de 13 meses. Las estadísticas agregadas sin datos personales pueden conservarse durante más tiempo.
Todavía no se ha guardado ninguna elección en este dispositivo.
3. Cuenta y planificador
Registro y perfil
Tratamos nombre, correo, hash de contraseña, verificación, zona horaria y datos opcionales para crear y gestionar la cuenta. Base: artículo 6.1.b RGPD.
Citas, tareas, notas y archivos
Guardamos el contenido que creas: citas, tareas, tableros, notas, enlaces, archivos, Historial, foco y ajustes. Texto libre, URLs de calendarios, dirección de facturación y contenido sensible se cifran en la base de datos; las contraseñas solo se guardan como hash irreversible.
Soporte y cuentas solidarias
Las solicitudes requieren mensaje, categoría, estado, correspondencia y contacto para responder y evitar abusos. Base: artículo 6.1.b y f RGPD.
4. Servicios integrados
Acceso opcional con Google o Apple
Si eliges Google o Apple, ese proveedor recibe la solicitud de acceso y los datos técnicos de conexión. Nosotros recibimos su identificador estable, tu nombre y un correo verificado; Apple puede facilitar una dirección privada de reenvío. Solo guardamos una huella no reversible y protegida del identificador, nunca tokens de acceso o renovación. La finalidad es crear la cuenta e iniciar sesión de forma segura conforme al artículo 6.1.b del RGPD. Google Ireland Limited y Apple Distribution International Ltd. pueden tratar datos fuera del EEE con las garantías aplicables.
Privacidad de Google · Privacidad de Apple
Stripe
Stripe gestiona suscripciones y facturas. Al configurar pagos se transmiten nombre, correo, dirección, transacción y datos de pago. No guardamos tarjetas ni monederos completos. Para el EEE suele prestar el servicio Stripe Payments Europe, Limited, Dublín. Base: artículo 6.1.b y, para obligaciones legales, 6.1.c RGPD.
Calendarios externos
Si conectas un feed, el servidor recupera su URL cifrada y muestra eventos seleccionados. También se aplica la privacidad del proveedor conectado.
Tiempo y geocodificación
Para citas con hora y dirección, esta puede enviarse a OpenStreetMap/Nominatim y las coordenadas a Open-Meteo. La caché usa un hash no reversible con coordenadas y pronóstico. Sin hora o dirección no se consulta.
Privacidad de Stripe · Política de Nominatim · OpenStreetMap · Open-Meteo
Correo
Un proveedor configurado envía mensajes de verificación, seguridad, facturación y soporte y trata destinatario, asunto, mensaje y metadatos de entrega.
5. Seguridad, registros y destinatarios
Aplicamos transmisión y sesiones cifradas, controles de acceso, permisos administrativos separados, archivos privados, cabeceras de seguridad, auditoría y copias cifradas.
Para operación, fraude, soporte y análisis forense conservamos metadatos limitados como cuenta, hora, acción, objeto, petición y resultado. Solo se registra contenido cuando es necesario.
Solo comunicamos datos para ejecutar el contrato, operar de forma segura, cumplir la ley o seguir tus instrucciones, con los acuerdos exigidos.
6. Plazos de conservación
Cuenta y contenido se conservan durante la relación. Tras pedir la eliminación, se borran o bloquean salvo obligaciones legales, incidentes activos o reclamaciones. Facturas y registros siguen sus plazos legales o configurados.
Las copias rotativas se sobrescriben con el tiempo, por lo que la eliminación definitiva puede demorarse. Solo se restauran tras un incidente de seguridad o pérdida.
7. Tus derechos
Según el RGPD puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oponerte. Puedes retirar consentimientos para el futuro. Contacto: hello@ceqtor.com. También puedes reclamar ante una autoridad de protección de datos, especialmente la competente en Brandeburgo.
No se toman decisiones exclusivamente automatizadas con efectos jurídicos o similares.
8. Cambios en esta política
Actualizamos la política si cambian las funciones, proveedores o requisitos legales. La versión vigente permanece disponible aquí.
9. Acceso interno, funciones de Stripe y conservación de registros
No leemos de forma habitual citas, tareas, notas ni archivos privados. El personal autorizado solo puede acceder a datos personales para una solicitud concreta de soporte, facturación, un incidente de seguridad, una obligación legal o una investigación documentada. El acceso se limita a lo necesario y, cuando es posible, queda registrado.
Según la actividad, Stripe actúa como encargado del tratamiento o como responsable independiente, por ejemplo para prevenir fraude, cumplir obligaciones y prestar sus propios servicios de pago. Las transferencias fuera del EEE se basan, según corresponda, en decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo de la UE.
Los registros técnicos de producción se eliminan actualmente tras 14 días. Los eventos de seguridad y auditoría se conservan hasta 400 días, salvo que un incidente, una reclamación o una obligación legal exija más tiempo.
La base jurídica depende del fin y es el artículo 6.1.b, c o f del RGPD. Nuestro interés legítimo es operar el servicio de forma segura y trazable, respetando la confidencialidad de tu trabajo.
10. Lista de espera, preferencias de correo y análisis de archivos
Si el registro está cerrado, puedes aceptar que guardemos tu email cifrado y el idioma para avisarte una sola vez cuando vuelva a abrirse. Un hash no reversible evita duplicados en esa lista. El dato no pasa a listas futuras y se elimina, como máximo, 30 días después de la reapertura. La base jurídica es el artículo 6.1.a del RGPD.
Los mensajes necesarios de verificación, seguridad, pagos, contrato, cancelación y soporte se tratan conforme al artículo 6.1.b, c o f del RGPD. El recordatorio tras 14 días sin actividad solo se envía con tu consentimiento y puede desactivarse en Ajustes o desde el enlace de baja.
Para controlar la entrega, los reintentos y los duplicados conservamos únicamente los metadatos necesarios de los mensajes transaccionales.
Los archivos se analizan localmente con ClamAV para detectar malware conocido antes de guardarlos. Se rechazan los archivos peligrosos o que no puedan analizarse de forma fiable. Los documentos Office modernos se convierten localmente con LibreOffice en un entorno temporal sin red y separado de otros datos. Ningún proveedor externo recibe el archivo para analizarlo o convertirlo.