Fecha de vigencia: 1 de marzo de 2020 Última actualización: 5 de septiembre de 2025
1. Introducción
1.1 Nuestro compromiso
Mi Tarot App se compromete a proteger y respetar su privacidad. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos su información personal cuando utiliza nuestra aplicación.
1.2 Cumplimiento legal
Esta política cumple con:
- Ley General de Protección de Datos (LGPD) — Brasil
- Reglamento General de Protección de Datos (GDPR) — Unión Europea
- Demás legislaciones de protección de datos aplicables
1.3 Aceptación
Al usar Mi Tarot App, usted acepta la recopilación y el uso de información según lo descrito en esta política.
2. Información que recopilamos
2.1 Datos proporcionados directamente por usted
Datos de registro:
- Nombre completo y apellido
- Año de nacimiento
- Género
- Dirección de correo electrónico
- Contraseña (almacenada de forma encriptada)
Datos de uso:
- Historial de lecturas realizadas
- Cartas y barajas consultadas
- Preferencias de lectura
- Configuraciones personalizadas
- Contenido guardado por el usuario
2.2 Datos recopilados automáticamente
Información técnica:
- Modelo y fabricante del dispositivo
- Sistema operativo y versión
- Versión de la aplicación
- Identificadores únicos del dispositivo
- Dirección IP
- Datos de ubicación aproximada (cuando se autoriza)
- Información de red y conectividad
Datos de navegación y uso:
- Pantallas visitadas en la aplicación
- Tiempo de uso y sesiones
- Interacciones con funcionalidades
- Datos de rendimiento y fallos
- Registros del sistema y errores
2.3 Datos publicitarios
Identificadores de publicidad:
- Google Advertising ID (Android)
- Identifier for Advertisers — IDFA (iOS)
- Cookies y tecnologías similares
- Datos de interacción con anuncios
- Preferencias de publicidad
2.4 Datos de ubicación
- IP para ubicación aproximada (cuando corresponda)
2.5 Datos de terceros
Servicios Firebase/Google:
- Datos de autenticación
- Métricas de analytics
- Información de mensajes push
- Datos de configuración remota
3. Cómo usamos su información
3.1 Propósitos principales
Autenticación y acceso:
- Crear y gestionar su cuenta
- Realizar inicio de sesión seguro
- Verificar su identidad
- Mantener sesiones activas
Funcionalidades de la aplicación:
- Guardar y sincronizar lecturas personales
- Personalizar la experiencia del usuario
- Proporcionar interpretaciones de diferentes tipos de cartas
- Mantener historial de consultas
- Ofrecer contenido relevante
Mejoras y analytics:
- Analizar patrones de uso (datos anonimizados)
- Mejorar el rendimiento de la aplicación
- Desarrollar nuevas funcionalidades
- Corregir errores y problemas técnicos
- Generar estadísticas internas
3.2 Comunicación
Notificaciones de servicio:
- Alertas de actualización
- Información importante sobre la aplicación
- Notificaciones push relacionadas con el uso
- Mensajes promocionales (opcionales)
Soporte al cliente:
- Responder preguntas y solicitudes
- Proporcionar asistencia técnica
- Resolver problemas reportados
3.3 Publicidad
Anuncios personalizados:
- Mostrar anuncios relevantes a través de Google AdMob
- Personalizar contenido publicitario (incluyendo personalización regional vía ubicación aproximada)
- Medir efectividad de campañas
- Optimizar experiencia publicitaria
4. Compartición de información
4.1 Política de no venta
NO VENDEMOS su información personal a terceros bajo ninguna circunstancia.
4.2 Compartición autorizada
Proveedores de servicios (Google/Firebase):
- Google Firebase (autenticación, base de datos, analytics)
- Google AdMob (publicidad)
- Google Cloud Platform (alojamiento y procesamiento)
- Otros servicios de Google necesarios para la operación
Tiendas de aplicaciones:
- Apple App Store (para usuarios de iOS)
- Google Play Store (para usuarios de Android)
- Datos necesarios para procesamiento de pagos y descargas
4.3 Políticas de privacidad de terceros
Para información detallada sobre cómo nuestros socios manejan sus datos, consulte:
- Google Play Services: https://policies.google.com/privacy
- Firebase Analytics: https://firebase.google.com/policies/analytics
- Firebase Crashlytics: https://firebase.google.com/support/privacy
- AdMob: https://support.google.com/admob/answer/6128543
- RevenueCat: https://www.revenuecat.com/privacy
- OpenAI: https://openai.com/privacy
4.4 Compartición legal
Autoridades competentes: Podemos divulgar información cuando:
- Lo exija la ley u orden judicial
- Sea necesario para la protección de derechos legales
- Para la investigación de actividades fraudulentas
- En situaciones de emergencia para proteger la seguridad
Transferencia empresarial: En caso de fusión, adquisición o venta de activos, sus datos pueden ser transferidos, siempre bajo las mismas protecciones de esta política.
5. Seguridad de los datos
5.1 Medidas técnicas
Protección de datos:
- Encriptación de contraseñas y datos sensibles
- Transmisión segura vía HTTPS/TLS
- Controles de acceso rigurosos
- Monitoreo continuo de seguridad
- Copias de seguridad regulares y seguras
Infraestructura:
- Servidores en centros de datos certificados
- Protección contra ataques DDoS
- Firewalls y sistemas de detección
- Actualizaciones regulares de seguridad
5.2 Limitaciones de seguridad
Aviso importante: Aunque implementamos medidas robustas de seguridad, ningún sistema es 100% seguro. No podemos garantizar protección absoluta contra:
- Ataques de hackers sofisticados
- Fallos en sistemas de terceros
- Filtraciones causadas por factores externos
- Vulnerabilidades no descubiertas
5.3 Responsabilidad del usuario
Usted debe:
- Mantener su contraseña segura y confidencial
- Utilizar dispositivos confiables
- Mantener la aplicación actualizada
- Reportar actividades sospechosas
6. Almacenamiento y transferencia internacional
6.1 Ubicación de los datos
IMPORTANTE: Sus datos se almacenan y procesan específicamente en:
- Servidores Google Firebase ubicados en la región US-Central (Estados Unidos)
- Infraestructura de nube Google Cloud Platform en Estados Unidos
- Centros de datos certificados ubicados en Estados Unidos
6.2 Transferencias internacionales
Consentimiento para transferencia internacional:
Al aceptar esta Política de Privacidad, usted consiente expresamente que:
- Sus datos personales pueden ser transferidos, almacenados y procesados en Estados Unidos
- Sus datos pueden ser accedidos desde países donde Google mantiene instalaciones
- Estados Unidos puede tener leyes de protección de datos diferentes a las de su país de residencia
Salvaguardas aplicadas:
- Aplicamos salvaguardas adecuadas conforme a LGPD y GDPR
- Utilizamos Cláusulas Contractuales Estándar aprobadas
- Contamos con certificaciones de adecuación de Google
- Para usuarios europeos, aplicamos las salvaguardas del GDPR según sea necesario
- Garantizamos nivel equivalente de protección
Para usuarios de la Unión Europea: Esta transferencia se basa en su consentimiento explícito de acuerdo con el Art. 49(1)(a) del GDPR.
6.3 Período de almacenamiento
Datos de la cuenta:
- Mantenidos mientras la cuenta esté activa
- Cuentas con correo electrónico no validado se eliminan automáticamente después de 7 días
- Cuentas inactivas por más de 2 años pueden tener datos eliminados automáticamente
- Datos analíticos anonimizados pueden mantenerse indefinidamente para métricas
Otros datos:
- Datos de uso: almacenados por hasta 2 años para analytics
- Registros de seguridad: mantenidos por hasta 1 año
- Copia de seguridad mantenida por hasta 30 días después de la eliminación de la cuenta
7. Validación de correo electrónico y eliminación automática
7.1 Política de validación obligatoria
IMPORTANTE: Para mantener su cuenta y datos:
- Debe validar su dirección de correo electrónico dentro de 7 (siete) días después del registro
- La validación se realiza a través del enlace de confirmación enviado a su correo
- Cuentas con correo no validado se eliminan automáticamente después de 7 días
7.2 Proceso de limpieza automática
Rutinas automatizadas:
- Ejecutamos rutinas diarias para identificar cuentas no validadas
- Los usuarios reciben recordatorios por correo (cuando sea posible) antes de la eliminación
- La eliminación incluye todos los datos: perfil, historial, configuraciones e información personal
- Esta eliminación es definitiva e irreversible
- No es posible recuperar datos de cuentas eliminadas automáticamente
7.3 Sus responsabilidades
Para evitar la pérdida de datos:
- Valide su correo inmediatamente después del registro
- Revise su bandeja de entrada y carpeta de spam
- Mantenga una dirección de correo válida y accesible
- Responda a los recordatorios de validación
8. Sus derechos de privacidad
8.1 Derechos conforme LGPD/GDPR
Acceso:
- Solicitar una copia de todos los datos que mantenemos sobre usted
- Obtener información sobre cómo se procesan sus datos
Rectificación:
- Corregir datos personales inexactos o incompletos
- Actualizar información desactualizada
Eliminación (derecho al olvido):
- Solicitar la eliminación de sus datos personales
- Eliminar cuenta e información asociada
Portabilidad:
- Recibir sus datos en formato estructurado y legible
- Transferir datos a otro servicio (cuando sea técnicamente viable)
Oposición:
- Oponerse al procesamiento de datos para marketing
- Revocar el consentimiento en cualquier momento
Limitación:
- Solicitar restricción del procesamiento en determinadas circunstancias
8.2 Cómo ejercer sus derechos
A través de la aplicación:
- Acceda a la configuración de privacidad
- Utilice las opciones de gestión de datos
- Elimine la cuenta a través del menú de configuración
Por correo electrónico:
- Contacte a través del correo de privacidad
- Especifique claramente su solicitud
- Proporcione información para verificación de identidad
8.3 Tiempo de respuesta
Responderemos a sus solicitudes dentro de:
- 30 días según la LGPD
- 1 mes según el GDPR
- Podemos solicitar prórroga en casos complejos
9. Cookies y tecnologías similares
9.1 Tipos de tecnologías
Cookies e identificadores:
- Cookies de sesión y persistentes
- Identificadores únicos del dispositivo
- Tokens de autenticación
- Datos de caché local
Propósitos:
- Mantener inicio de sesión activo
- Recordar preferencias
- Personalizar experiencia
- Recopilar analytics
- Mostrar anuncios relevantes
9.2 Gestión
Control del usuario:
- Configure preferencias en la aplicación
- Los usuarios pueden gestionar preferencias de anuncios en la configuración del dispositivo
- Es posible restablecer el identificador de publicidad en la configuración de privacidad del sistema
- Use la configuración de privacidad del sistema
- Cierre sesión para limpiar sesiones
Cookies de terceros:
- Google Analytics
- Google AdMob
- Firebase
10. Menores de edad
10.1 Política general
No recopilamos intencionalmente información personal de menores sin consentimiento adecuado de padres o tutores legales.
10.2 Responsabilidad de los padres
Cuando menores utilicen la aplicación:
- Padres/tutores asumen total responsabilidad
- Deben supervisar el uso y proporcionar consentimiento
- Pueden solicitar la eliminación de datos del menor
- Deben asegurar que el menor comprende la naturaleza del contenido
10.3 Descubrimiento de uso por menores
Si descubrimos que recopilamos datos de menores sin consentimiento adecuado:
- Eliminaremos prontamente la información
- Suspenderemos la cuenta si es necesario
- Notificaremos a los tutores cuando sea posible
11. Retención de datos
11.1 Períodos de retención
Datos de la cuenta:
- Mantenidos mientras la cuenta esté activa
- Cuentas no validadas: eliminadas automáticamente después de 7 días
- Eliminados dentro de 30 días después de la solicitud de eliminación
- Algunos datos pueden retenerse por obligaciones legales
Datos de analytics:
- Datos anonimizados por hasta 2 años
- Datos agregados pueden mantenerse indefinidamente
- Datos personalmente identificables eliminados según la política
Datos de seguridad:
- Registros de seguridad por hasta 1 año
- Datos de investigación hasta resolución
- Información legal según requisitos regulatorios
11.2 Eliminación automática
- Cuentas no validadas se eliminan automáticamente después de 7 días
- Cuentas inactivas por más de 2 años pueden ser eliminadas
- Datos temporales eliminados regularmente
- Copias de seguridad antiguas eliminadas según cronograma
12. Cambios en esta política
12.1 Actualizaciones
Podemos actualizar esta Política de Privacidad periódicamente para:
- Reflejar cambios en nuestras prácticas
- Cumplir nuevos requisitos legales
- Mejorar claridad y transparencia
- Incluir nuevas funcionalidades
12.2 Notificación de cambios
Cuando haya cambios significativos:
- Publicaremos la versión actualizada en la aplicación
- Notificaremos por correo electrónico cuando corresponda
- Informaremos a través de notificación push
- Destacaremos los cambios importantes
12.3 Aceptación continuada
El uso continuado de la aplicación después de los cambios constituye aceptación de la nueva política.
13. Jurisdicción y ley aplicable
13.1 Ley brasileña
Esta política se rige por las leyes brasileñas, en particular:
- Ley General de Protección de Datos (Ley N° 13.709/2018)
- Marco Civil de Internet (Ley N° 12.965/2014)
- Código de Defensa del Consumidor
13.2 Regulaciones internacionales
Para usuarios en otras jurisdicciones, respetamos:
- GDPR (Unión Europea)
- CCPA (California, EE.UU.)
- Otras leyes locales de protección de datos
14. Contacto y ejercicio de derechos
14.1 Oficial de Protección de Datos (DPO)
Para consultas relacionadas con privacidad y protección de datos:
Correo de privacidad: contato@meutarotapp.com
14.2 Soporte general
Para otras consultas sobre la aplicación:
Correo de soporte: contato@meutarotapp.com
14.3 Autoridades de protección de datos
Usted tiene derecho a presentar quejas ante las autoridades competentes:
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD)
- Europa: Autoridades locales de protección de datos
- Otros países: Autoridades reguladoras aplicables
14.4 Información de contacto
Al contactarnos, proporcione:
- Nombre completo
- Correo electrónico registrado en la aplicación
- Descripción clara de su solicitud
- Documentos para verificación de identidad (cuando sea necesario)
Tiempo de respuesta: hasta 30 días según LGPD Proceso de portabilidad de datos: disponible mediante solicitud Para usuarios europeos: derechos adicionales según GDPR aplicable
15. Disposiciones finales
15.1 Vigencia
Esta Política de Privacidad entra en vigor en la fecha de su publicación y permanece válida hasta ser reemplazada por una nueva versión.
15.2 Independencia de cláusulas
Si alguna parte de esta política se considera inválida, las demás disposiciones permanecerán en vigor.
15.3 Idioma
En caso de conflicto entre versiones en diferentes idiomas, la versión en portugués prevalecerá.
Fecha de última actualización: 5 de septiembre de 2025 Versión: 2.0