Esta página ha sido traducida del alemán con ayuda de IA. En caso de discrepancias prevalece la versión alemana.
Política de privacidad
1. Privacidad de un vistazo
Información general La siguiente información proporciona una descripción simple de lo que sucede con sus datos personales cuando visita este sitio web. Los datos personales son cualquier dato que pueda usarse para identificarlo personalmente.
2. Recopilación de datos en este sitio
¿Quién es responsable de la recopilación de datos en este sitio? El responsable del tratamiento de datos en este sitio web es Curved Corner UG (haftungsbeschränkt), Kampenwandstraße 18, 83104 Ostermünchen, Alemania, representada por su administrador Fabian Fuchs (número de identificación de IVA: DE463880349). Encontrará más información en el aviso legal de este sitio. ¿Cómo se recopilan sus datos? Sus datos se recopilan, por un lado, cuando usted los proporciona al proveedor. Esto puede incluir, por ejemplo, su dirección de correo electrónico que ingresa en un formulario de registro. Otros datos son recopilados automáticamente por los sistemas informáticos cuando visita el sitio web. Estos son principalmente datos técnicos (por ejemplo, navegador de Internet, sistema operativo u hora de acceso a la página).
3. Almacenamiento local de datos
Sin cuenta de usuario, grafcet.io almacena solo su GRAFCET actual localmente en su navegador (LocalStorage). En ese caso, estos datos no se transmiten al proveedor. Puede eliminarlos en cualquier momento borrando la caché del navegador. En cuanto inicia sesión, puede guardar su GRAFCET en la nube con un clic en «Guardar en la nube»; a partir de ese momento ese GRAFCET se sincroniza automáticamente (véase el punto 5).
4. Cuentas de usuario y autenticación
Puede crear una cuenta de usuario gratuita con dirección de correo electrónico y contraseña. Una cuenta permite el almacenamiento en la nube con sincronización automática (autoguardado) y las funciones de compartir de sus GRAFCETs, así como, opcionalmente, las funciones Pro. La autenticación se realiza a través de Supabase Auth. Supabase está alojado en servidores de la UE (Fráncfort, Alemania). Datos almacenados: dirección de correo electrónico, contraseña hasheada, datos de perfil y estado de licencia. Al registrarse, usted acepta las Condiciones de uso y toma conocimiento de esta política de privacidad. A efectos de prueba, el proveedor almacena el momento, la versión vigente en cada caso (identificador de versión) y una suma de comprobación (hash) del texto de ambos documentos. El texto completo de cada versión se conserva en la base de datos del proveedor (Supabase, UE); allí están almacenadas todas las versiones, de modo que en todo momento pueda verificarse qué Condiciones de uso aceptó usted y qué versión de la política de privacidad le fue presentada. Base jurídica: art. 6.1 b) RGPD (constitución de la relación de uso) y art. 6.1 f) RGPD (interés legítimo en la acreditabilidad de la incorporación efectiva de las condiciones). Puede eliminar su cuenta usted mismo en cualquier momento en la pestaña de cuenta mediante «Eliminar cuenta» o contactar al proveedor en hi@grafcet.io. Al eliminarla, se eliminan de forma irreversible su cuenta de usuario junto con los datos de acceso (dirección de correo electrónico, hash de la contraseña o inicio de sesión de Google vinculado), su perfil y todos los GRAFCETs que haya guardado en la nube. Las claves de licencia activadas se desvinculan de su cuenta; los datos de compra/facturación asociados, de conservación legal obligatoria, se encuentran en el revendedor Paddle (véase el punto 6) y no se ven afectados. Opcionalmente puede iniciar sesión con Google (OAuth 2.0 / OpenID Connect). Su dirección de correo y su ID de cuenta de Google se transfieren a Google Ireland Ltd.; el tratamiento se realiza en parte en EE. UU. al amparo del EU-US Data Privacy Framework y de las cláusulas contractuales tipo. Base jurídica: art. 6.1 b) RGPD (ejecución del contrato). Uso por menores El editor GRAFCET gratuito puede ser utilizado por personas de cualquier edad, siempre que en el proceso no se transmitan datos personales al proveedor (uso local sin cuenta). Para los tratamientos basados en el consentimiento (p. ej., análisis de uso opcional, véase el punto 8), el consentimiento de los menores solo es válido a partir de los 16 años cumplidos; en el caso de menores de menor edad se requiere el consentimiento de los titulares de la patria potestad (art. 8 RGPD). La celebración de un contrato de pago (licencia Pro) requiere la plena capacidad de obrar (haber cumplido 18 años) o el consentimiento de los representantes legales (§§ 104 y ss. del Código Civil alemán).
5. Almacenamiento en la nube
En cuanto inicia sesión, puede guardar un GRAFCET en Supabase en servidores de la UE con un clic en «Guardar en la nube». A partir de ese momento ese GRAFCET se sincroniza automáticamente (autoguardado) hasta que lo elimine (cuentas gratuitas: hasta 3 GRAFCETs; Pro: ilimitado). Se almacenan el nombre y el contenido de su GRAFCET (pasos, transiciones, acciones y el estado del editor asociado) así como datos técnicos de gestión: el identificador de cuenta asignado, la fecha de creación y de modificación y un token técnico de uso compartido para la función opcional de compartir. En principio, sus GRAFCETs almacenados solo son accesibles para usted como usuario autenticado. Sin embargo, si crea activamente un enlace para compartir un GRAFCET, cualquier persona que disponga de ese enlace podrá abrir una copia de dicho GRAFCET sin iniciar sesión. Mientras no cree un enlace para compartir, el GRAFCET permanece privado. Puede finalizar en cualquier momento una autorización de compartir ya concedida; el enlace anterior dejará de ser válido y el GRAFCET volverá a ser privado. Cuando expira una licencia Pro, la cuenta vuelve al contingente gratuito de 3 GRAFCETs en la nube. Los GRAFCETs que excedan ese contingente permanecen almacenados y disponibles durante un periodo transitorio de 90 días. Dentro de ese plazo puede exportar o descargar todos sus GRAFCETs en cualquier momento (individualmente o en conjunto como archivo ZIP). Transcurridos los 90 días, los GRAFCETs que excedan el contingente gratuito se eliminan automáticamente; se conservan los 3 GRAFCETs editados más recientemente. Le informaremos previamente por correo electrónico sobre la eliminación inminente. Puede eliminar sus datos en la nube en cualquier momento.
6. Procesamiento de pagos
Los pagos se procesan a través de Paddle (Paddle.com Market Limited); Paddle actúa como Merchant of Record y, por tanto, como revendedor legal (reseller) de la licencia. La parte contratante del contrato de compra es Paddle; la tramitación del pago, incluidos los impuestos y la facturación, se realiza íntegramente allí. Desde el punto de vista de la protección de datos, Paddle es responsable independiente del tratamiento (art. 4, n.º 7 RGPD) para la tramitación del contrato de compra y del pago y —acorde con la construcción de reventa— no es encargado del tratamiento del proveedor. En la medida en que se transmitan datos a Paddle para iniciar el pago (en particular su dirección de correo electrónico) o el proveedor reciba de Paddle los datos de pedido indicados anteriormente, la base jurídica es el art. 6.1 b) RGPD (ejecución del contrato de uso/licencia; provisión y gestión de la clave de licencia). Para el tratamiento de datos propio de Paddle se aplica su política de privacidad. Para crear y gestionar la licencia, el proveedor trata del pedido solo los datos necesarios para ello: dirección de correo electrónico, ID de transacción o de pedido, variante y cantidad compradas (p. ej., licencia anual o mensual, número de claves) y un enlace a la factura; en caso de reembolso, además el importe reembolsado. El proveedor no recibe en ningún momento datos de tarjeta de crédito u otra información de medios de pago; estos son tratados exclusivamente por Paddle o sus proveedores de servicios de pago. Como alternativa al pago directo, especialmente colegios, universidades y empresas pueden pagar por factura (pago en un plazo de 14 días por transferencia bancaria). Para la emisión de la factura, el proveedor trata los datos que usted facilite (p. ej., nombre o persona de contacto, dirección de correo electrónico, nombre de la institución y —si se indica— número de pedido/expediente); la factura la emite Paddle. Base jurídica: art. 6.1 b) RGPD (preparación y ejecución del contrato). Política de privacidad de Paddle: https://www.paddle.com/legal/privacy Licencias por volumen: al comprar varias licencias recibe varias claves de licencia individuales independientes entre sí, que se le entregan como lista por correo electrónico y que activa de forma individual. No existe gestión centralizada de licencias, ni roles de administrador o de asiento, ni vinculación de contenido entre las claves; únicamente el ID común de transacción o de pedido de la compra permite reconocer una relación entre las claves. Por tanto, también en una compra por volumen el proveedor no trata datos sobre la distribución posterior ni sobre los usuarios individuales de las claves. Al activar una clave de licencia en el panel de cuenta, el proveedor guarda además el momento de su consentimiento expreso, el identificador de versión del texto de consentimiento y su suma de verificación (hash). El texto completo de cada versión se conserva en la base de datos del proveedor (Supabase, UE). Estos datos constituyen la prueba de la extinción anticipada del derecho de desistimiento según el § 356 ap. 5 del Código Civil alemán. Base jurídica: art. 6.1 b) RGPD (ejecución del contrato). Este consentimiento, así como la indicación sobre la extinción del derecho de desistimiento, los recibe además por correo electrónico de confirmación (soporte duradero según el § 126b del Código Civil alemán). Mientras no active una clave de licencia, se mantiene su derecho de desistimiento de 14 días; una clave no activada puede devolverla dentro de ese plazo mediante el formulario de autoservicio (véase la información sobre el derecho de desistimiento).
7. Envío de correos electrónicos y formularios
Los correos transaccionales y de autenticación (p. ej., entrega de clave de licencia, notificaciones de cuenta, restablecimiento de contraseña) se envían a través de Resend (Plus Five Five, Inc., EE. UU.). La transferencia a EE. UU. está protegida por el EU-US Data Privacy Framework y cláusulas contractuales tipo. Solo se comparte su dirección de correo electrónico con Resend. Entre los correos electrónicos de servicio relacionados con el contrato se incluye también un recordatorio cuando su licencia Pro está a punto de expirar o ha expirado. Este recordatorio es una información puramente de servicio/contractual (no una oferta publicitaria) y se envía sobre la base del art. 6.1 b) RGPD (ejecución del contrato); para ello no se requiere un consentimiento aparte. Las posibles ofertas de descuento o de renovación se muestran exclusivamente en el área de cuenta con sesión iniciada y no se envían por correo electrónico. Los correos publicitarios (marketing) solo se envían con su consentimiento explícito. Los formularios de este sitio web —el formulario de contacto en la página «Contacto», la solicitud de cooperación, el formulario de comentarios del editor, así como los formularios de lista de espera (p. ej., para funciones anunciadas)— los opera el propio proveedor; no se incrustan formularios de terceros. Las entradas se almacenan en la base de datos propia del proveedor en Supabase (ubicación: UE, Fráncfort). Se tratan los datos que usted introduce (p. ej., dirección de correo electrónico y mensaje), así como el idioma y el país; en las solicitudes de contacto y de cooperación, el proveedor recibe además una notificación por correo electrónico (envío a través de Resend, véase arriba). Base jurídica: art. 6.1 f) RGPD (interés legítimo en la recopilación y gestión de las entradas de formularios y, en el caso de las listas de espera, en la notificación de funciones anunciadas).
8. Cookies, medición de audiencia y otros servicios técnicos
En el funcionamiento básico, este sitio web solo utiliza cookies técnicamente necesarias (p. ej., sesión de autenticación). Cualquier otra cookie se establece únicamente con su consentimiento. En el LocalStorage se guardan su GRAFCET actual y la configuración del editor. Sin su consentimiento no se utilizan cookies con fines de seguimiento o marketing ni servicios de reconocimiento entre dispositivos. Únicamente se realiza sin consentimiento una medición de audiencia anónima y sin cookies (véase más abajo); esta no accede a su dispositivo y no permite identificarle. Para análisis de uso el proveedor utiliza PostHog (PostHog Inc., región UE eu.i.posthog.com). El análisis se realiza en dos niveles: (1) Sin su consentimiento solo se efectúa una medición de audiencia anónima y sin cookies. No se colocan cookies ni se accede a su dispositivo (sin acceso a cookies ni al almacenamiento local). Únicamente se cuentan las páginas vistas; la estimación de visitantes recurrentes se basa en un valor hash generado del lado del servidor que cambia a diario (derivado, entre otros, de la dirección IP y del identificador del navegador), se elimina al final del día y no permite identificarle. La base jurídica es el art. 6.1 f) RGPD (interés legítimo en una medición de audiencia anónima y que minimiza los datos). (2) Solo con su consentimiento explícito se registran además eventos individuales, identificadores persistentes, grabaciones de sesión (session replays) e informes de errores, enmascarándose todos los campos de entrada (p. ej., contraseñas y direcciones de correo electrónico). La base jurídica es el art. 6.1 a) RGPD (consentimiento) en relación con el art. 25.1 TDDDG. El banner de consentimiento lo proporciona Cookiebot (Cybot A/S, Dinamarca). Puede retirar su consentimiento en cualquier momento mediante el enlace «Configuración de cookies» del pie de página. Más detalles en la Política de cookies.
9. Otros servicios y destinatarios
Alojamiento y CDN: el sitio está alojado en Vercel Inc. (EE. UU.). Vercel trata datos de conexión y registros del servidor (dirección IP, user-agent, URL solicitada) para la entrega del contenido y la prevención de abusos. Base jurídica: art. 6.1 f) RGPD (interés legítimo en una operación segura). Transferencia internacional: EU-US Data Privacy Framework y cláusulas contractuales tipo. Protección contra bots y spam (Cloudflare Turnstile): para proteger los formularios de inicio de sesión, registro y restablecimiento de contraseña frente al uso automatizado indebido se utiliza Cloudflare Turnstile (Cloudflare, Inc., EE. UU.). Se procesan datos técnicos como la dirección IP, el identificador del navegador y señales de interacción; Turnstile funciona sin cookies de seguimiento. Base jurídica: art. 6.1 f) RGPD (interés legítimo en la defensa frente a bots y spam). Transferencia a un tercer país: EU-US Data Privacy Framework y cláusulas contractuales tipo. Política de privacidad: https://www.cloudflare.com/turnstile-privacy-policy/ Programa de Afiliados de Amazon (enlaces de afiliación): en la página «Recomendaciones» los enlaces a amazon.de están marcados como publicidad. Solo accederá a Amazon cuando haga clic activamente en uno de estos enlaces; hasta ese momento no se establecen cookies ni se transmite ningún dato a Amazon (sin preconnect, sin script incorporado). Tras el clic se aplica la política de privacidad de Amazon (Amazon Europe Core S.à r.l., Luxemburgo): https://www.amazon.de/gp/help/customer/display.html?nodeId=GVP69FUJ48X9DK8X.
10. Encargados del tratamiento (resumen)
Los siguientes proveedores tratan datos personales por cuenta de grafcet.io (encargados del tratamiento según el art. 28 RGPD) o son destinatarios en el sentido del art. 13 RGPD. Una excepción es Paddle: como Merchant of Record y revendedor, Paddle es responsable independiente del tratamiento para la tramitación de la compra (art. 4, n.º 7 RGPD), no encargado del tratamiento (véase § 6). Las transferencias a EE. UU. están protegidas por el EU-US Data Privacy Framework y/o cláusulas contractuales tipo. Supabase Inc. — autenticación, base de datos, almacenamiento en la nube, entradas de formularios. Ubicación: UE (Fráncfort). Datos: correo, hash de contraseña, perfil, licencias, GRAFCETs almacenados, datos de formularios. Sin transferencia a terceros países. Vercel Inc. — alojamiento, CDN, tareas cron. Ubicación: EE. UU. Datos: registros de servidor/solicitudes, dirección IP (corto plazo), user-agent. Garantía: DPF + cláusulas contractuales tipo. Cloudflare, Inc. — protección anti-bot/spam en el flujo de autenticación (Turnstile). Ubicación: EE. UU. Datos: dirección IP, identificador del navegador, señales de interacción. Garantía: DPF + cláusulas contractuales tipo. Paddle.com Market Limited — procesamiento de pagos (Merchant of Record / revendedor; responsable independiente del tratamiento, no encargado del tratamiento). Ubicación: Reino Unido. Datos: correo, ID de transacción, estado del pago (sin datos de tarjeta). Garantía: decisión de adecuación de la UE (Reino Unido). Resend (Plus Five Five, Inc.) — correos transaccionales y de autenticación. Ubicación: EE. UU. Datos: dirección de correo. Garantía: DPF + cláusulas contractuales tipo. PostHog Inc. — medición de audiencia y (con consentimiento) análisis de uso. Ubicación: alojamiento en la UE (Fráncfort); proveedor EE. UU. Datos: sin consentimiento, hash diario anónimo y páginas vistas; con consentimiento, ID de sesión, eventos, URLs, session replays (contraseñas enmascaradas). Garantía: datos alojados en la UE, complementariamente cláusulas contractuales tipo. Cybot A/S (Cookiebot) — gestión del consentimiento. Ubicación: UE (Dinamarca). Datos: elección de consentimiento, ID de cookie. Sin transferencia a terceros países. Google Ireland Ltd. — inicio de sesión OAuth opcional y vídeos de YouTube incrustados (click-to-load a través de youtube-nocookie.com). Ubicación: UE/EE. UU. Datos: correo e ID de cuenta de Google (inicio de sesión); en YouTube, datos de uso adicionales tras un clic. Garantía: DPF + cláusulas contractuales tipo. A petición, el proveedor facilita un contrato de encargo del tratamiento (CET): hi@grafcet.io.
11. Sus derechos
Según el RGPD, usted tiene los siguientes derechos: Derecho de acceso (Art. 15 RGPD) Derecho de rectificación (Art. 16 RGPD) Derecho de supresión (Art. 17 RGPD) Derecho a la portabilidad de datos (Art. 20 RGPD) Derecho de oposición (Art. 21 RGPD) Derecho a la limitación del tratamiento (Art. 18 RGPD) Derecho a retirar el consentimiento con efecto para el futuro (Art. 7.3 RGPD) Derecho a presentar una reclamación ante una autoridad de control (Art. 77 RGPD) — la autoridad competente es la Oficina Estatal de Baviera para la Supervisión de la Protección de Datos (BayLDA) Contacto: hi@grafcet.io
Versión v2 · Estado: agosto de 2026