1. Quién somos
Esta política aplica al servicio Comunidad Suiza en Español, operado por Suiza en Español SA. Contacto para asuntos de privacidad: info@suizaespanol.com con asunto PRIVACIDAD. Delegado de protección de datos: Bruno Flores Ramos.
2. Qué datos recogemos
Al registrarte
- Contraseña (siempre hasheada, nunca en claro)
- IP y user-agent hasheados (SHA-256, 32 caracteres) solo para el log de seguridad
En tu perfil (opcional)
- Nombre, apellido, teléfono
- Cantón, estatus (residente / pre-llegada), fecha estimada de llegada
- Foto si subes, idiomas, bio corta
Al usar el portal
- Reservas de auditoría (asesor, vertical, notas)
- Perfil Buddy de llegada (rol, intereses, disponibilidad)
- RSVPs a eventos
- Códigos referral generados
Al pagar
Procesamos los pagos con Stripe. Nosotros solo guardamos tu stripe_customer_id. Nunca almacenamos tarjeta ni datos bancarios.
Datos derivados
Log de acciones que realizas (qué hiciste, cuándo, IP hash, user-agent hash) y métricas de engagement (sesiones, reservas, RSVPs) para poder mejorar el servicio.
3. Para qué los usamos
- Prestarte el servicio de membresía (base legal: ejecución de contrato)
- Cobrar tu cuota vía Stripe (base legal: ejecución de contrato)
- Comunicarnos contigo con emails transaccionales necesarios (base legal: ejecución de contrato)
- Enviarte newsletters y contenido educativo (base legal: consentimiento explícito revocable)
- Analítica interna anonimizada para mejorar el servicio (base legal: interés legítimo)
- Cumplir obligaciones legales suizas (base legal: obligación legal)
4. Con quién los compartimos
Solo lo estrictamente necesario, con proveedores que tienen contrato de encargo del tratamiento firmado con nosotros.
| Proveedor | Datos | Propósito | Ubicación |
|---|---|---|---|
| Supabase | Todos los datos del portal | Hosting DB + auth | UE (eu-central-1) |
| Vercel | Logs runtime + analytics anónima | Hosting portal | UE / CDN global |
| Stripe | Nombre + email + pago | Procesar pagos | UE + USA (SCC) |
| Resend | Email + nombre | Envío emails | UE |
| Upstash Redis | IP hasheada | Rate limit | UE |
| Sentry | Errores + user_id | Monitoring | UE |
| Asesores oficiales | Datos que compartes al reservar | Prestar servicio | Suiza |
| Autoridades suizas | Solo si legalmente requerido | Cumplimiento legal | Suiza |
Nunca vendemos tus datos.
5. Cuánto los guardamos
| Dato | Retención |
|---|---|
| Cuenta activa | Mientras seas miembro |
| Datos post-cancelación | 12 meses (fiscal + eventual reactivación) |
| Audit log | 12 meses |
| Stripe webhook events | 90 días |
| Referral click events | 12 meses |
| Emails transaccionales enviados | 6 meses |
| NPS responses | 24 meses |
| Datos de facturación | 10 años (obligación fiscal suiza) |
6. Tus derechos
Puedes ejercer cualquiera de estos derechos escribiendo a info@suizaespanol.com:
- Acceso: copia de todos los datos que tenemos sobre ti
- Rectificación: corregir datos inexactos
- Supresión (derecho al olvido): borrar tus datos salvo los que la ley obliga a conservar
- Portabilidad: recibir tus datos en formato JSON estructurado
- Oposición: oponerte al tratamiento con fines de marketing
- Limitación: pausar el tratamiento durante una disputa
Respondemos en un plazo máximo de 30 días naturales.
7. Cookies
| Cookie | Propósito | Duración |
|---|---|---|
sb-* | Sesión Supabase Auth | 30 días |
see_attr | Attribution primer touch | 30 días |
see_ref | Código referral | 30 días |
No usamos cookies de tracking publicitario dentro del portal miembros. En la landing pública sí cargamos Meta Pixel y Google Analytics 4 sujetos al banner de consentimiento del site principal.
8. Seguridad
- Datos cifrados en tránsito (TLS 1.3) y en reposo (AES-256 en Supabase)
- Contraseña mínimo 12 caracteres + MFA opcional (TOTP)
- Row-level security en base de datos
- Rate limiting anti brute-force
- Content Security Policy estricta
- Backups diarios con retención 7 días
- Audit log de todas las acciones sensibles
- Formación anual del equipo en seguridad
Notificación de incidentes: en caso de brecha, notificamos a la autoridad suiza de protección de datos y a los afectados en un plazo máximo de 72 horas.
9. Menores
El servicio está destinado a mayores de 18 años. No recogemos deliberadamente datos de menores. Si detectamos un miembro menor, cancelamos la cuenta y borramos los datos.
10. Transferencias fuera de UE
Algunos proveedores (Stripe US) implican transferencias fuera del Espacio Económico Europeo. Estas transferencias están cubiertas por Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea y por el marco EU-US Data Privacy Framework cuando aplique. Puedes solicitar copia de las SCC.
11. Cambios en esta política
Podemos actualizar esta política publicando la versión nueva aquí con fecha visible y notificando por email a los miembros activos con 30 días de antelación. Puedes cancelar sin penalización si no aceptas los cambios.
12. Reclamaciones
Si crees que hemos tratado tus datos incorrectamente:
- Suiza: Préposé fédéral à la protection des données et à la transparence (PFPDT) · www.edoeb.admin.ch
- UE: autoridad de protección de datos de tu país de residencia
Última actualización: 2026-07-02 · v1.0