Política de privacidad

Última actualización: marzo de 2026

1. Introducción

EverMemory Inc., una empresa registrada en el Estado de Delaware, Estados Unidos ("nosotros" o "nuestro") se compromete a proteger tu privacidad. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando usas el servicio EverMemory (el "Servicio"). Al usar el Servicio, aceptas las prácticas descritas en esta política. Si te encuentras en el Espacio Económico Europeo (EEE), el Reino Unido (UK) o California, consulta las secciones adicionales a continuación para conocer tus derechos específicos.

2. Información que recopilamos

Recopilamos los siguientes tipos de información: • Información de la cuenta: Dirección de correo electrónico y contraseña (hasheada con bcrypt) al registrarte. • Contenido: Grabaciones de audio, transcripciones, fotos, conexiones familiares, lugares, eventos y contenido biográfico que creas. • Información de pago: Procesada de forma segura por LemonSqueezy (una empresa de Stripe). No almacenamos números de tarjeta de crédito ni datos de tarjetas de pago. • Número de teléfono (opcional): Recopilado durante el proceso de pago únicamente para comunicaciones relacionadas con el pedido. • Datos de uso: Analíticas básicas como frecuencia de uso de funciones, duración de sesión y registros de errores para mejorar el Servicio. • Información del dispositivo: Tipo de navegador, sistema operativo y preferencia de idioma para fines de compatibilidad.

3. Base legal del tratamiento (EEE/UK)

Para los usuarios del Espacio Económico Europeo y del Reino Unido, tratamos tus datos bajo las siguientes bases legales: • Ejecución del contrato: El tratamiento de los datos de tu cuenta, contenido e información de pago es necesario para proporcionar el Servicio al que te has suscrito (RGPD Artículo 6(1)(b)). • Interés legítimo: Las analíticas de uso y los registros de errores nos ayudan a mejorar la calidad y seguridad del servicio. Hemos evaluado que este tratamiento no prevalece sobre tus derechos de privacidad (RGPD Artículo 6(1)(f)). • Consentimiento: Las comunicaciones opcionales como los resúmenes semanales y los boletines se envían solo con tu consentimiento explícito. Puedes retirar el consentimiento en cualquier momento (RGPD Artículo 6(1)(a)). • Obligación legal: Podemos tratar datos para cumplir con requisitos fiscales, contables o legales (RGPD Artículo 6(1)(c)).

4. Cómo usamos tu información

Usamos tu información exclusivamente para: • Proporcionar, mantener y mejorar el Servicio • Transcribir tus grabaciones de audio y generar contenido biográfico • Procesar pagos y gestionar suscripciones • Enviarte notificaciones importantes del servicio (seguridad de la cuenta, facturación, actualizaciones de pedidos) • Enviar resúmenes semanales opcionales (puedes darte de baja en cualquier momento desde Configuración o haciendo clic en el enlace de cancelación en cualquier correo) NO usamos tu contenido personal para entrenar modelos de IA, servir anuncios ni para ningún otro propósito que no sea proporcionarte el Servicio.

5. Almacenamiento y seguridad de datos

Tus datos se almacenan de forma segura utilizando prácticas estándar de la industria: • Todos los datos están cifrados en reposo (AES-256) y en tránsito (TLS 1.3) • Base de datos alojada en infraestructura compatible con SOC 2 Tipo II (región AWS US-East) • La Seguridad a Nivel de Fila garantiza el aislamiento completo de datos entre usuarios • Copias de seguridad automáticas diarias con recuperación en un punto en el tiempo • El acceso a los sistemas de producción está restringido únicamente al personal autorizado • Auditorías de seguridad regulares y evaluaciones de vulnerabilidad

6. Compartición de datos y subencargados

No vendemos, alquilamos ni intercambiamos tu información personal. Compartimos datos solo con los siguientes proveedores de servicios (subencargados), cada uno sujeto a acuerdos de tratamiento de datos: • LemonSqueezy / Stripe: Procesamiento de pagos (certificado PCI DSS Nivel 1). Ubicación: Estados Unidos. • Google Gemini AI: Transcripción de audio y generación de contenido. El procesamiento es sin estado y sin retención de datos por parte de Google. Ubicación: Estados Unidos. • Supabase (AWS): Alojamiento de base de datos y almacenamiento de archivos (SOC 2 Tipo II). Ubicación: Estados Unidos (US-East). • Resend: Envío de correos transaccionales (confirmaciones de pedido, notificaciones de cuenta). Ubicación: Estados Unidos. Para usuarios de la UE/EEE: Las transferencias de datos a los Estados Unidos se realizan bajo Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, o salvaguardas equivalentes. Notificaremos a los usuarios por correo electrónico con al menos 30 días de antelación antes de añadir cualquier nuevo subencargado.

7. Retención de datos

Retenemos tus datos durante los siguientes períodos: • Datos de cuenta y contenido: Se conservan mientras tu cuenta esté activa. Al eliminar la cuenta, todos los datos personales se eliminan permanentemente en un plazo de 30 días. • Registros de pago: Los registros de transacciones se conservan durante 7 años para cumplir con las regulaciones fiscales y contables. • Analíticas de uso: Anonimizadas y agregadas después de 12 meses; los registros sin procesar se eliminan después de 90 días. • Copias de seguridad: Las copias de seguridad de la base de datos se rotan y sobrescriben automáticamente en un plazo de 30 días. Los datos eliminados dejarán de existir en cualquier copia de seguridad después de este período. • Registros de eventos webhook: Los registros de eventos financieros se conservan durante 24 meses para fines de auditoría y conciliación.

8. Cookies y seguimiento

Usamos cookies mínimas estrictamente necesarias para que el Servicio funcione: • Cookies de autenticación para mantener tu sesión iniciada • Cookies de preferencias para recordar tu idioma y configuración NO usamos cookies publicitarias, píxeles de seguimiento ni analíticas de terceros que te identifiquen personalmente. No se requiere un banner de consentimiento de cookies ya que solo usamos cookies estrictamente necesarias.

9. Tus derechos

Tienes los siguientes derechos respecto a tus datos personales: • Acceso: Consulta todos tus datos personales a través del panel de tu cuenta • Exportación: Descarga una copia completa de todos tus datos en cualquier momento (formatos JSON y PDF) • Portabilidad: Recibe tus datos en formatos estándar legibles por máquina • Rectificación: Actualiza la información de tu cuenta en cualquier momento • Supresión: Elimina tu cuenta y todos los datos asociados desde Configuración • Limitación: Solicita que limitemos el tratamiento de tus datos • Oposición: Oponte al tratamiento basado en intereses legítimos • Cancelación: Cancela la suscripción a comunicaciones no esenciales desde Configuración o enlaces de cancelación en los correos Responderemos a todas las solicitudes de derechos en un plazo de 30 días. Para ejercer cualquiera de estos derechos, usa la página de Configuración o contáctanos en privacy@evermemory.ai

10. Derechos de privacidad de California (CCPA/CPRA)

Si eres residente de California, tienes derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA): • Derecho a saber: Puedes solicitar detalles sobre las categorías y piezas específicas de información personal que recopilamos. • Derecho a eliminar: Puedes solicitar la eliminación de tu información personal. • Derecho a optar por no participar en la venta: No vendemos tu información personal. Nunca lo hemos hecho y nunca lo haremos. • Derecho a la no discriminación: No te discriminaremos por ejercer tus derechos de privacidad. Para ejercer estos derechos, contáctanos en privacy@evermemory.ai o usa la página de Configuración en la aplicación. Verificaremos tu identidad antes de procesar tu solicitud.

11. Privacidad infantil

El Servicio no está destinado a menores de 16 años. No recopilamos conscientemente información personal de menores de 16 años. Si crees que un menor nos ha proporcionado información personal, contáctanos de inmediato y eliminaremos dicha información rápidamente.

12. Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. Te notificaremos de cambios materiales por correo electrónico o notificación en la aplicación con al menos 30 días de antelación antes de que entren en vigor. El uso continuo del Servicio después de que los cambios entren en vigor constituye la aceptación de la política actualizada.

13. Contáctanos

Si tienes alguna pregunta o inquietud sobre esta Política de privacidad o nuestras prácticas de datos, contáctanos en: Contacto de protección de datos: privacy@evermemory.ai Soporte general: support@evermemory.ai Dirección: EverMemory Inc., Delaware, Estados Unidos Para usuarios del EEE/UK: Si no estás satisfecho con nuestra respuesta, tienes derecho a presentar una reclamación ante tu Autoridad de Protección de Datos local.

Esta Política de privacidad es efectiva a partir de marzo de 2026.