Legal
Política de Privacidad
Fecha de entrada en vigor: Mayo 2026 — minimoments.app
1.1 Responsable del Tratamiento
MiniMoments.app es operado por Isabell Waese, autónomo dado de alta en España con NIF Z2782690V. Correo electrónico: hello@minimoments.app.
Somos el responsable del tratamiento de todos los datos personales procesados a través de este servicio.
1.2 Datos que Recogemos
Recogemos las siguientes categorías de datos personales:
- Datos de cuenta: dirección de correo electrónico, nombre o nombre de usuario, contraseña (almacenada como hash, nunca en texto plano).
- Datos del perfil del menor: nombre del niño/a, fecha de nacimiento e hitos del desarrollo que tú registras, introducidos voluntariamente por ti.
- Fotos y contenido multimedia: imágenes y, en planes de pago, vídeos cortos que subes. Pueden mostrar a tu hijo/a.
- Datos de pago: nombre y dirección de facturación. Los números de tarjeta son procesados directamente por Stripe y nunca se almacenan en nuestros servidores.
- Datos de uso: páginas visitadas, funcionalidades usadas, marcas de tiempo. Nos ayudan a mejorar el servicio.
- Datos técnicos: dirección IP, tipo de navegador y dispositivo, recogidos automáticamente a través de registros del servidor.
1.3 Base Jurídica del Tratamiento
Tratamos tus datos en base a los siguientes fundamentos jurídicos (arts. 6 y 9 del RGPD):
- Ejecución de un contrato (art. 6.1.b): para prestar el servicio al que te has registrado.
- Obligación legal (art. 6.1.c): para cumplir con la normativa fiscal y contable española.
- Interés legítimo (art. 6.1.f): para prevenir fraudes, garantizar la seguridad y mejorar el servicio, siempre ponderado frente a tus intereses.
- Consentimiento (art. 6.1.a): para comunicaciones opcionales como boletines. Puedes retirar el consentimiento en cualquier momento.
Las fotos de menores son datos de categoría especial (art. 9 RGPD). Las tratamos únicamente para prestar el servicio que has solicitado expresamente (art. 9.2.a — tu consentimiento explícito en el registro).
1.4 Finalidades del Tratamiento
- Crear y gestionar tu cuenta.
- Mostrar y almacenar la línea temporal de hitos de tu hijo/a.
- Procesar pagos y enviar recibos.
- Generar exportaciones en PDF y libros de recuerdos impresos que solicites.
- Enviar correos transaccionales (confirmación de cuenta, recuperación de contraseña).
- Detectar y prevenir fraudes y usos abusivos.
- Mejorar y depurar el servicio en base a patrones de uso agregados.
No utilizamos tus datos ni las fotos de tu hijo/a para entrenar modelos de inteligencia artificial. No mostramos publicidad. No vendemos tus datos a terceros.
1.5 Encargados del Tratamiento
Compartimos tus datos únicamente con los encargados de tratamiento necesarios para operar el servicio:
- Cloudflare, Inc. — alojamiento, CDN y protección DDoS. Datos almacenados en centros de datos de la UE. DPA firmado.
- Stripe, Inc. — procesamiento de pagos. Stripe actúa como merchant of record. Ver stripe.com/es/privacy.
No compartimos datos con anunciantes, brokers de datos ni plataformas de redes sociales.
1.6 Transferencias Internacionales
Tus datos se almacenan y procesan dentro del Espacio Económico Europeo (EEE). Cuando algún encargado se encuentre fuera del EEE (p. ej. Stripe en EE.UU.), las transferencias están cubiertas por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
1.7 Plazos de Conservación
- Datos de cuenta y del menor: se conservan durante la vigencia de tu cuenta y 30 días adicionales tras la eliminación para permitir la recuperación.
- Fotos y contenido multimedia: se eliminan de inmediato a petición tuya o en un plazo de 30 días tras la eliminación de la cuenta.
- Registros de pago: conservados durante 7 años en cumplimiento de la legislación fiscal española (art. 30 del Código de Comercio).
- Registros del servidor: conservados un máximo de 90 días.
1.8 Tus Derechos
En virtud del RGPD y la LOPDGDD, tienes los siguientes derechos:
- Derecho de acceso: obtener una copia de todos los datos que conservamos sobre ti.
- Derecho de rectificación: corregir datos inexactos.
- Derecho de supresión («derecho al olvido»): eliminar tu cuenta y todos los datos asociados.
- Derecho de portabilidad: recibir tus datos en un formato legible por máquina (JSON o CSV).
- Derecho de limitación: restringir el tratamiento en determinadas circunstancias.
- Derecho de oposición: oponerte al tratamiento basado en interés legítimo.
- Derecho a retirar el consentimiento: para cualquier tratamiento basado en consentimiento.
Para ejercer cualquiera de estos derechos, escríbenos a hello@minimoments.app. Responderemos en un plazo máximo de 30 días. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
1.9 Seguridad
Aplicamos medidas de seguridad estándar del sector: datos cifrados en reposo mediante AES-256, cifrado TLS en tránsito, controles de acceso restringidos al personal autorizado y revisiones de seguridad periódicas. En caso de violación de seguridad que afecte a tus derechos, te notificaremos a ti y a la AEPD en un plazo máximo de 72 horas, tal como exigen los arts. 33-34 del RGPD.
1.10 Datos de Menores
MiniMoments es un servicio dirigido a padres y cuidadores. No recopilamos conscientemente datos personales directamente de menores de 14 años. Todos los datos relativos a menores son introducidos por el padre, madre o tutor que ostenta la cuenta. Si crees que hemos recogido inadvertidamente datos de un menor sin el consentimiento paterno adecuado, contacta con nosotros de inmediato en hello@minimoments.app.
1.11 Cookies
Véase la Sección 4 (Política de Cookies) de este documento.
1.12 Modificaciones
Podemos actualizar esta Política de Privacidad. Te notificaremos por correo electrónico y mostraremos un aviso en el sitio web con al menos 30 días de antelación antes de que los cambios relevantes entren en vigor. El uso continuado del servicio tras la fecha de entrada en vigor implica la aceptación.
4. Política de Cookies
Fecha de entrada en vigor: Mayo 2026 — minimoments.app
4.1 ¿Qué son las Cookies?
Las cookies son pequeños archivos de texto almacenados en tu dispositivo cuando visitas un sitio web. Ayudan al sitio a recordar tus preferencias y a funcionar correctamente.
4.2 Cookies que Utilizamos
Utilizamos únicamente las cookies estrictamente necesarias para operar el servicio:
- session — almacena tu sesión de inicio de sesión para que permanezcas conectado/a. Duración: 30 días (o hasta que cierres sesión). Esta cookie es esencial para el servicio.
- csrf_token — previene ataques de falsificación de solicitudes entre sitios. Duración: sesión. Esta cookie es esencial para el servicio.
- __stripe_mid / __stripe_sid — establecidas por Stripe para la prevención del fraude durante el proceso de pago. Ver stripe.com/es/cookie-settings.
4.3 Lo que No Usamos
No utilizamos:
- Cookies analíticas (Google Analytics, Mixpanel, etc.).
- Cookies publicitarias o de retargeting.
- Píxeles de seguimiento de redes sociales.
- Ninguna cookie de terceros, salvo las establecidas por Stripe durante el proceso de pago.
4.4 Gestión de Cookies
Al utilizar únicamente cookies esenciales, no se requiere banner de consentimiento conforme a la legislación de la UE. Las cookies esenciales no pueden desactivarse sin que el servicio deje de funcionar correctamente (p. ej., no podrías mantener la sesión iniciada).
Puedes eliminar las cookies en cualquier momento desde la configuración de tu navegador. Al hacerlo, se cerrará tu sesión en la aplicación.
4.5 Modificaciones
Si en el futuro introdujéramos cookies no esenciales, actualizaríamos esta política e implementaríamos el mecanismo de consentimiento requerido por la ley.
4.6 Contacto
Para cualquier consulta sobre el uso de cookies, escríbenos a hello@minimoments.app.