Overview práctico de cómo manejamos tus datos. Texto legal en política de privacidad.
Qué recogemos
Datos cuenta
- Nombre (display, puede ser pseudónimo).
- Email.
- Password hasheado (nunca plaintext).
- Tipo cuenta.
- Fecha signup.
Datos perfil (mentores/estudios)
- Bio.
- Fotos.
- Ubicaciones.
- Política cancelación.
- Métodos de pago (handles encriptados; bank numbers).
Datos booking
- Qué clases reservaste.
- Fechas.
- Tamaño grupo + nombres adicionales.
- Método, monto, status.
- Stripe charge ID (no card numbers).
Datos behavioral
- Páginas visitadas (analytics).
- Búsquedas (mejorar directorio).
- Devices (debug layout).
Comunicaciones
- Mensajes plataforma.
- Booking confirmation + notification emails.
Qué HACEMOS
Run la plataforma
Obvio. Login, booking confirm, mensajes, perfil rendering.
Mejorar plataforma
Aggregate. "75% bookings mobile" informa mobile experience. No experiments individuales sin consent.
Comunicar contigo
Confirmations, notificaciones, soporte, updates ocasionales. Opt-out de optional en preferencias.
Pre-fill forms
Pre-fill name + email porque escribirías mismo. No share más que needed.
Cumplir ley
Si served con legal process, respondemos. No voluntary share con law enforcement absent compulsion o imminent safety threats.
Qué NUNCA hacemos
Vender tus datos
No. A nadie. Ever. Compromiso core.
Share con advertisers
No ad-targeting en third-party networks. No Facebook Pixel firing en every page (usamos Google Analytics aggregate; bloqueable).
Read mensajes para marketing
Mensajes accessible a admin para moderation si reports, no scan para advertising.
Store card numbers
Stripe handles. Solo charge ID (token).
Cookies
- Session: keep logged. HttpOnly, Secure, SameSite=Lax. 30 días desde última actividad.
- Locale: language preference. 1 año.
- Cart: incomplete bookings. 7 días.
- Analytics: Google Analytics. Honra Do-Not-Track + opt-out.
No tracking cookies para cross-site advertising.
Servicios terceros
Usamos:
- Stripe: payment processing. Card data, billing, transactions.
- Resend: email delivery. Addresses + content.
- Sentry: error monitoring. Anonymous logs.
- Supabase: storage. Files at rest encrypted.
- Google Places: address autocomplete.
- Google / Apple Calendar: opt-in sync. Schedule.
Cada reputable. Ninguno pagado para access a tus datos.
Tus derechos
GDPR (UE) + similares (UK, California CCPA, Brazil LGPD):
- Acceso: copia de data.
- Rectificar: corregir wrong.
- Borrar: con limits (records transaccionales por compliance).
- Portar: machine-readable format.
- Objetar: opt-out processing específico.
- Restringir: pause processing durante dispute.
Email support@movementors.com. Respondemos en 30 días.
Data export
/settings/data-export: account data, bookings, reviews como JSON.
Fuller export disponible por email.
Data deletion
Ver borrar tu cuenta.
Retention
| Tipo | Cuánto |
|---|---|
| Account | Mientras active; deleted on request |
| Bookings | 7 años (financial compliance) |
| Reviews | Indefinido (public record) |
| Mensajes | 2 años desde última actividad |
| Logs | 90 días |
| Backups | 30 días rolling |
Al borrar, anonymise booking records (reemplazamos nombre + email con "Deleted user").
Transferencias internacionales
Datos en servers EEUU (Vercel, Supabase US). Cruza fronteras si access desde otra región.
EU users: Standard Contractual Clauses (SCCs) para transfers fuera EEA.
Seguridad
Industry-reasonable:
- HTTPS everywhere.
- Passwords bcrypt.
- Sensitive fields AES-256-GCM encrypted.
- DB access least-privileged.
- Regular audits.
- Bug-bounty coming.
Vulnerability: security@movementors.com. Responsible disclosure rewards.
Breach notification
Notificación email dentro 72h, line con GDPR. Nunca notifiable breach hasta date.
Preguntas frecuentes
¿Ver qué tienes sin email? Basic export en /settings/data-export. Fuller: email.
¿Prevent nombre del CRM del host? No directo. Si reservaste, your name + email visible to host. Sign up pseudónimo (no enforce real names).
¿Reseñas anónimas? No. Tied a real accounts. Puedes delete review.
¿Vendes datos si acquired? Commitment a never sell built into terms. Acquirer inherits o re-negotiates con usuarios.
Próximos pasos
- Borrar tu cuenta.
- Guías de comunidad.
- Política de privacidad para legal text.