Politica de Privacidad
Ultima actualizacion: 17 de marzo de 2026
Responsable del tratamiento
- Denominacion: Convektion Labs
- Correo electronico de contacto: info@convektion.es
- Sitio web: https://convektion.es
Convektion Labs es un proyecto personal que desarrolla y opera los servicios GaIA (gaiapp.es) y Nimbus (nimbus.gaiapp.es).
Que datos recopilamos
Recopilamos las siguientes categorias de datos personales en funcion del servicio utilizado:
- Datos de identificacion: nombre o alias, direccion de correo electronico, handle de usuario y contrasena (almacenada de forma cifrada con bcrypt).
- Datos de pago: en Nimbus, si el usuario contrata una suscripcion Plus o Pro, los datos de pago se procesan directamente por Stripe (stripe.com). Convektion Labs no almacena numeros de tarjeta ni datos financieros sensibles. Solo se conserva un identificador interno de cliente de Stripe en nuestra base de datos.
- Datos de ubicacion: coordenadas geograficas (latitud y longitud) proporcionadas voluntariamente por el usuario para personalizar los pronosticos meteorologicos, mostrar alertas de su zona y situar estaciones meteorologicas. El usuario puede configurar o revocar esta informacion en cualquier momento desde los ajustes de su cuenta.
- Contenido generado por el usuario: reportes fotograficos, comentarios, publicaciones en el feed, datos de estaciones meteorologicas, lecturas manuales y partes meteorologicos.
- Datos de conexion y dispositivo: direccion IP, tipo de navegador, sistema operativo y cookies de sesion estrictamente necesarias para el funcionamiento del servicio.
- Datos de cuentas de terceros: si el usuario vincula su cuenta con Google o Bluesky, se reciben el nombre, correo electronico y avatar publico proporcionados por dichos servicios a traves de sus protocolos de autenticacion (OAuth).
Como recopilamos los datos
Recopilamos datos personales cuando el usuario:
- Se registra o crea una cuenta en GaIA o Nimbus.
- Rellena formularios dentro de los servicios (perfil, configuracion, reportes).
- Utiliza los servicios (datos de navegacion y uso).
- Se comunica con nosotros por correo electronico.
- Vincula cuentas de terceros (Google, Bluesky, GaIA-Nimbus).
No obtenemos datos personales de fuentes publicas ni de terceros mas alla de los servicios de autenticacion mencionados.
Finalidad del tratamiento
Utilizamos los datos personales para las siguientes finalidades:
- Prestacion del servicio: crear y gestionar cuentas, mostrar pronosticos personalizados, procesar reportes y publicaciones, gestionar estaciones meteorologicas y suscripciones.
- Comunicaciones del servicio: enviar correos transaccionales (recuperacion de contrasena, notificaciones configuradas por el usuario).
- Mejora del servicio: correccion de errores, analisis agregado de uso y mejora de funcionalidades.
- Seguridad: proteccion contra accesos no autorizados, spam y uso abusivo.
- Obligaciones legales: conservacion de datos de facturacion conforme a la normativa fiscal espanola.
No utilizamos los datos para elaborar perfiles comerciales, publicidad personalizada ni los cedemos a terceros con fines de marketing.
Base legal del tratamiento
- Ejecucion del contrato: el tratamiento es necesario para prestar los servicios que el usuario solicita al registrarse (articulo 6.1.b RGPD).
- Consentimiento: para el tratamiento de datos de ubicacion y la vinculacion de cuentas de terceros (articulo 6.1.a RGPD). El usuario puede retirar su consentimiento en cualquier momento desde los ajustes de su cuenta.
- Interes legitimo: para la seguridad del servicio y la prevencion de abusos (articulo 6.1.f RGPD).
- Obligacion legal: para la conservacion de datos de facturacion (articulo 6.1.c RGPD).
Destinatarios de los datos
Los datos personales pueden ser comunicados a los siguientes destinatarios:
- Stripe (stripe.com): procesamiento de pagos para suscripciones de Nimbus. Stripe actua como encargado del tratamiento y tiene su propia politica de privacidad conforme al RGPD.
- Cloudinary (cloudinary.com): almacenamiento de imagenes subidas por los usuarios (reportes fotograficos, avatares). Cloudinary actua como encargado del tratamiento.
- Turso (turso.tech): alojamiento de la base de datos de Nimbus. Turso actua como encargado del tratamiento.
- Resend (resend.com): envio de correos electronicos transaccionales. Resend actua como encargado del tratamiento.
- Bluesky / AT Protocol: si el usuario activa el crossposting, sus publicaciones se comparten voluntariamente en la red Bluesky. Esta comunicacion la inicia el usuario.
No vendemos, alquilamos ni cedemos datos personales a terceros con fines comerciales.
Transferencias internacionales
Algunos de los encargados del tratamiento mencionados (Stripe, Cloudinary, Turso, Resend) pueden procesar datos en servidores ubicados fuera del Espacio Economico Europeo. En esos casos, las transferencias se realizan con las garantias adecuadas conforme al RGPD, incluyendo clausulas contractuales tipo aprobadas por la Comision Europea y/o decisiones de adecuacion.
Plazos de conservacion
- Datos de cuenta (email, nombre, handle): mientras la cuenta este activa y hasta 30 dias tras su eliminacion.
- Datos de facturacion (identificadores de Stripe): 5 anos desde la ultima transaccion, conforme a la normativa fiscal espanola.
- Datos de ubicacion: mientras la cuenta este activa. Se eliminan con la cuenta.
- Contenido generado (posts, reportes): mientras la cuenta este activa. Los partes meteorologicos (contenido efimero) se eliminan automaticamente a las 12 horas. Las lecturas de estacion se conservan 30 dias en el sistema de GaIA.
- Cookies de sesion: maximo 30 dias.
- Datos de uso y logs del servidor: maximo 30 dias.
Derechos del usuario
De conformidad con el RGPD y la LOPDGDD, el usuario tiene derecho a:
- Acceso: obtener confirmacion de si se tratan sus datos y acceder a ellos.
- Rectificacion: corregir datos inexactos o incompletos.
- Supresion: solicitar la eliminacion de sus datos cuando ya no sean necesarios.
- Limitacion: solicitar la limitacion del tratamiento en determinadas circunstancias.
- Portabilidad: recibir sus datos en un formato estructurado y de uso comun.
- Oposicion: oponerse al tratamiento basado en interes legitimo.
Para ejercer estos derechos, el usuario puede enviar un correo electronico a info@convektion.es indicando el derecho que desea ejercer y aportando copia de su documento de identidad.
El usuario tambien tiene derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (www.aepd.es) si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.
Menores de edad
Los servicios de Convektion Labs estan dirigidos a personas mayores de 14 anos. No recopilamos conscientemente datos de menores de 14 anos. Si detectamos que un menor de 14 anos se ha registrado sin consentimiento de sus padres o tutores, procederemos a eliminar su cuenta y datos personales.
Seguridad
Aplicamos medidas tecnicas y organizativas para proteger los datos personales, incluyendo:
- Cifrado de contrasenas con bcrypt.
- Cifrado de credenciales de terceros (AES-256-CBC).
- Comunicaciones cifradas (HTTPS/TLS).
- Acceso restringido a los datos por parte del equipo de desarrollo.
- Copias de seguridad periodicas.
Modificaciones
Nos reservamos el derecho de modificar esta politica de privacidad para adaptarla a novedades legislativas o cambios en nuestros servicios. Cualquier modificacion sera publicada en esta pagina con la fecha de ultima actualizacion.
