Política de privacidad

1. Responsable del tratamiento

El responsable del tratamiento de datos en este sitio web es:

Mirko Strick
Pastor-Löh-Str. 13
51399 Burscheid
E-Mail: info@mirkoalexander.de

2. Recogida y tratamiento de datos personales

Al solicitar un análisis astrológico de la carta natal, se tratan los datos facilitados voluntariamente. Esto incluye en particular:

Estos datos se tratan exclusivamente para elaborar el análisis astrológico y para cualquier acompañamiento posterior.

3. Conservación de los datos

La dirección de correo electrónico introducida en el formulario de pedido queda asociada de forma única a la cuenta mientras esta permanezca activa. Se utiliza para gestionar la relación contractual, enviar mensajes sobre pedidos y la cuenta, restaurar el acceso y comunicar un nombre de usuario olvidado. Los apellidos siguen sin almacenarse en la base de datos de usuarios. El mensaje personal de asignación se envía a mi buzón de correo y se conserva allí para tramitar y documentar el pedido.

Para la cuenta se almacenan en el servidor web, en particular, el nombre de usuario único elegido libremente, la dirección de correo electrónico única, un hash de la contraseña, el nombre, los datos de nacimiento, el lugar de nacimiento seleccionado, los datos calculados de la carta natal y datos técnicos sobre el estado de acceso. El correo electrónico se trata para gestionar la cuenta y recuperar el acceso en ejecución de la relación contractual conforme al art. 6.1.b del RGPD.

3a. Recuperación de la cuenta

Al registrarse para una cuenta de prueba gratuita, la dirección de correo electrónico, el nombre y los apellidos, el hash de la contraseña, los datos de nacimiento, el lugar seleccionado y las versiones de documentos aceptadas se guardan inicialmente como registro pendiente. Se envía a la dirección indicada un enlace de confirmación aleatorio y de un solo uso. En la base de datos solo se almacena el hash criptográfico de la clave de confirmación. El enlace es válido durante 24 horas. La cuenta se crea únicamente después de abrirlo. Los registros no confirmados se eliminan periódicamente tras caducar; los apellidos no se transfieren a la cuenta creada posteriormente.

Cuando se solicita una contraseña nueva, se envía a la dirección registrada un enlace aleatorio y de un solo uso. La base de datos no guarda el enlace, sino únicamente un hash criptográfico del token. El enlace es válido durante 30 minutos. Cuando se solicita un nombre de usuario olvidado, este se envía a la dirección de correo asociada de forma única.

Para proteger contra solicitudes abusivamente frecuentes, se almacenan durante un máximo de siete días hashes de la dirección de correo introducida y de la dirección IP solicitante, junto con la hora y el tipo de solicitud. Los tokens de restablecimiento caducados o utilizados también se eliminan periódicamente en un plazo máximo de siete días. Las respuestas de los formularios no revelan si una dirección está registrada.

3b. Inicio de sesión, cookie de sesión y enlace entre aplicación y web

Para el acceso protegido al sitio web se utiliza una cookie de sesión técnicamente necesaria que contiene un identificador de sesión aleatorio. Por regla general, termina al finalizar la sesión del navegador. Tras un inicio de sesión normal con nombre de usuario y contraseña, se crea además una cookie de inicio de sesión persistente. Se conserva durante un máximo de 400 días y permite volver a iniciar sesión automáticamente cuando la sesión PHP ha terminado o ha caducado en el servidor. La cookie contiene un identificador aleatorio y un secreto aleatorio; en el servidor solo se almacena un hash SHA-256 del secreto. Al iniciar sesión automáticamente, el secreto se sustituye y el plazo de conservación se renueva. Los enlaces de un solo uso y corta duración procedentes de la aplicación no crean un inicio de sesión persistente. Ambas cookies se utilizan exclusivamente para el inicio de sesión, el control de acceso y la seguridad del área de clientes. No se utilizan para publicidad, medición de audiencia ni seguimiento entre sitios web y están limitadas al dominio correspondiente. Cerrar sesión en el sitio web, cambiar la contraseña, eliminar la cuenta o desactivarla revoca el inicio de sesión persistente. Eliminar las cookies del navegador también lo finaliza. El almacenamiento y el acceso son necesarios para el servicio protegido solicitado expresamente y para la función de inicio de sesión persistente (§ 25, apartado 2, n.º 2, TDDDG); el tratamiento asociado es necesario para ejecutar la relación de uso conforme al artículo 6, apartado 1, letra b, del RGPD.

Si se abre una entrada del blog desde la aplicación Android con sesión iniciada, la aplicación puede solicitar un enlace web aleatorio y de un solo uso. En la base de datos solo se almacena el hash criptográfico de la clave. El enlace es válido durante dos minutos, se invalida al primer uso y crea después la sesión web protegida habitual. Los sistemas de prueba y producción utilizan cada uno su propio dominio y base de datos de usuarios.

Al pagar mediante PayPal, PayPal trata bajo su propia responsabilidad los datos necesarios para el pago. El servidor web almacena identificadores técnicos, estado del pago, importe, moneda y marcas de tiempo. Los mensajes webhook completos de PayPal no se conservan permanentemente.

3c. Inicio de sesión con Apple y compras en la app para iOS

En la app para iOS puedes usar «Continuar con Apple» para iniciar sesión y registrarte. Apple transmite un identificador estable específico de la app y una dirección de correo verificada por Apple, que puede ser una dirección privada de retransmisión de Apple si así lo eliges. El token de identidad de Apple se comprueba en el servidor en cuanto a firma, destinatario, validez y un identificador aleatorio de inicio de sesión de un solo uso. Se almacenan el identificador de Apple específico de la app y el correo verificado, pero no la contraseña de Apple. En un nuevo registro también se almacenan en la cuenta el nombre de usuario público único elegido libremente, el nombre, los datos y el lugar de nacimiento y las versiones de los documentos aceptados. Los apellidos solo se procesan para el mensaje de confirmación y no se guardan en la cuenta.

Apple procesa las compras y suscripciones de la app para iOS. RadixChat recibe y almacena los identificadores técnicos de transacción y producto, el estado, el precio, la moneda y las fechas, así como el comprobante de transacción firmado necesarios para la asignación, activación, vigencia, restauración y contabilidad. RadixChat no recibe de Apple datos de pago completos, como los de tarjetas o cuentas bancarias.

3d. Formulario de contacto y desistimiento

Al utilizar el formulario de contacto y desistimiento se tratan el nombre, la dirección de correo, el mensaje y, cuando se facilitan, el nombre de usuario, la fecha del pedido y el ID de suscripción de PayPal. El tratamiento se realiza para responder a la consulta, tramitar y documentar un desistimiento o ejecutar la relación contractual.

Los datos del formulario no se almacenan en la base de datos de usuarios. Se envían por correo electrónico a mi buzón interno. Se remite una confirmación de recepción a la dirección indicada. Los mensajes solo se conservan mientras sea necesario para su tramitación y para cumplir las obligaciones legales de prueba y conservación.

4. Uso de ChatGPT en RadixChat

En el chat de IA se utiliza la API de OpenAI.

Al realizar una solicitud, se transmite a OpenAI, en particular, la siguiente información:

No se transmiten habitualmente a OpenAI:

No compartas en el chat de IA información que te identifique directamente ni datos especialmente sensibles que no sean necesarios para tu pregunta.

5. Seudonimización

Para iniciar sesión puede utilizarse el nombre de usuario elegido libremente en lugar del correo electrónico. La dirección de correo permanece vinculada de forma única a la cuenta para el inicio de sesión, las comunicaciones del pedido y la recuperación de acceso.

Por tanto, el uso está seudonimizado frente al servicio de IA, pero no es completamente anónimo, ya que se tratan datos de la carta natal y del chat.

6. Comunidad y mensajes privados

Si está activada la revisión previa con IA, las publicaciones y los comentarios del foro se envían a OpenAI para moderar su contenido. En los comentarios se incluyen la publicación original y hasta cinco comentarios publicados anteriormente como contexto. No se añaden datos de la cuenta; los datos personales escritos en el propio texto forman parte de este. Los mensajes privados no se envían a esta revisión. El contenido claramente aceptable se publica automáticamente; el dudoso o problemático se revisa manualmente. El resultado, una breve explicación y el uso de la API se guardan en el servidor. Los mensajes privados de las conversaciones con «Mirko Alexander» se envían automáticamente a OpenAI para su traducción: los mensajes entrantes se traducen al alemán para él y sus respuestas en alemán al idioma detectado más recientemente del interlocutor. Se transmiten como contexto el mensaje actual y hasta ocho textos de mensajes anteriores, pero no nombres, identificadores de usuario, direcciones de correo electrónico ni archivos adjuntos. La solicitud de API no utiliza almacenamiento persistente de la respuesta (store: false); la traducción, el idioma original detectado y el uso de la API se guardan en el servidor de RadixChat.

Al activar la traducción automática, las futuras publicaciones del suscriptor y los comentarios posteriores se envían a OpenAI. Los mensajes privados solo se traducen con el consentimiento de ambas personas. Solo se envían el texto y un contexto limitado, no no adjuntos ni datos de cuenta. El consentimiento puede revocarse. La solicitud usa store: false. Las traducciones y el consumo de API se guardan en el servidor de RadixChat.

En el área protegida, los usuarios registrados pueden publicar contenido para todos los miembros, comentar publicaciones e intercambiar mensajes privados. Las publicaciones y comentarios públicos son visibles para otros miembros que no estén bloqueados. Los mensajes privados están destinados a sus participantes y se almacenan en el servidor para ofrecer la conversación.

Los administradores revisan las nuevas publicaciones y comentarios del foro antes de publicarlos. Los mensajes privados no se revisan de forma rutinaria. Ante una denuncia expresa, solo se guardan como prueba y se ponen a disposición de los administradores el contenido seleccionado, su imagen adjunta, el motivo y los identificadores de los usuarios implicados. No se copia el resto de la conversación privada. La prevención del spam funciona localmente con límites de frecuencia y huellas del contenido almacenadas brevemente; no se utiliza ningún servicio externo de moderación.

Si se envía un mensaje privado de la comunidad a «Mirko Alexander», se remite además a mi buzón interno un correo con el nombre visible y el contenido del mensaje como notificación. Los mensajes privados entre otros usuarios no generan reenvíos por correo electrónico.

Los perfiles de la comunidad utilizan un nombre visible, un símbolo planetario derivado automáticamente de la carta natal y un color de perfil asignado al azar. Los usuarios pueden bloquear a otros. Los usuarios bloqueados no pueden mantener conversaciones privadas entre sí y dejan de ver sus respectivas publicaciones.

Mediante un botón específico en una publicación o mensaje privado se puede abrir una vista de solo lectura de la carta natal del autor. También pueden hacerse visibles las posiciones astrológicas, casas, aspectos y datos de nacimiento guardados asociados a ella. Publica contenido en la comunidad solo si aceptas este uso previsto de compartir la carta con otros usuarios registrados.

7. Servicios externos utilizados

Para prestar el servicio se utilizan en particular PayPal para gestionar pagos y suscripciones, un proveedor de correo para enviar mensajes y OpenAI para la función de IA. En cada caso solo se transmiten los datos previstos para la finalidad correspondiente.

Utilizo la información que se me facilita exclusivamente para prestar mi servicio «Astrología para el autoconocimiento».

8. Acceso y eliminación

Tienes derecho en todo momento a obtener información sobre los datos que conservo sobre ti.

También puedes solicitar su rectificación o eliminación, siempre que no lo impidan obligaciones legales de conservación.

9. Nota sobre el asesoramiento astrológico

Mi servicio está destinado exclusivamente a la autorreflexión y el autoconocimiento.

No sustituye ningún tratamiento psicoterapéutico, médico ni de otro tipo sanitario.

No se realizan predicciones de futuro ni promesas de curación.

×