Meluno
Política de privacidad
Esta política describe de forma general cómo Meluno trata los datos personales necesarios para prestar y proteger el servicio.
El propietario todavía debe configurar su identidad, domicilio y canal de privacidad reales. No se muestran datos inventados y los pagos permanecen bloqueados.
Responsable del tratamiento
El responsable es el propietario que figure en los datos configurados del servidor. Mientras falten su identidad o el correo de privacidad, esta página lo indica de forma visible; no se sustituuyen por datos ficticios.
Datos tratados
Se tratan nombre, correo, credenciales gestionadas por Supabase Auth, idioma y perfil; asignaturas, temas, fechas, disponibilidad, calendarios, sesiones, progreso, feedback y notificaciones; y, si subes materiales, nombre, tipo, tamaño, archivo, texto extraído y fragmentos. También se tratan registros técnicos de seguridad y, solo en Stripe Test Mode, identificadores de prueba. Meluno no recibe la contraseña en texto claro ni datos completos de tarjeta.
Finalidades
Los datos se usan para crear y proteger la cuenta, generar y mostrar el calendario, adaptar sesiones, guardar progreso, analizar materiales solicitados, atender soporte y derechos, prevenir abuso y mantener la seguridad. No se usan para publicidad ni para vender perfiles.
Bases jurídicas
La beta trata los datos necesarios para prestar el servicio gratuito solicitado y para adoptar medidas antes de usarlo. La seguridad y prevención de abuso se apoyan en el interés legítimo, sujeto a evaluación. Las obligaciones legales se atenderán cuando proceda. El almacenamiento opcional requiere consentimiento y puede revocarse. Cualquier base para pagos deberá validarse antes de activarlos.
Proveedores y destinatarios
Supabase presta autenticación, base de datos y Storage; Vercel aloja y entrega la aplicación; Groq puede interpretar en el servidor la disponibilidad y el texto académico limitado que el usuario decida analizar, sin identificadores de cuenta, y Meluno usa un sistema local de respaldo si el servicio no está disponible; Stripe se limita a Test Mode y no procesa cobros reales; Google Search Console solo verifica la titularidad del dominio. No hay proveedor de analítica ni de correo transaccional activo en el código actual.
Transferencias internacionales
Supabase y Vercel pueden utilizar infraestructura o subencargados fuera del Espacio Económico Europeo según la región y la asistencia contratadas. Antes del lanzamiento comercial el propietario debe verificar la región efectiva, los acuerdos de tratamiento, los subencargados y el mecanismo de transferencia aplicable. Stripe Test Mode no autoriza pagos reales.
Conservación
Los datos académicos y archivos se conservan mientras la cuenta o el contenido correspondiente estén activos y se eliminan al borrar la cuenta. Las colas técnicas se conservan hasta completar la eliminación. Los plazos de logs de proveedor, soporte y copias de seguridad todavía deben configurarse y aparecerán en los datos del responsable; no se afirma un plazo que no esté aplicado.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando correspondan, retirar un consentimiento sin afectar al tratamiento anterior y reclamar ante la autoridad de protección de datos competente.
Cómo ejercerlos
Envía la solicitud al correo de privacidad configurado, indicando el derecho y el correo de la cuenta. Meluno podrá pedir información proporcionada para verificar identidad, nunca más de la necesaria. El trámite es gratuito y se responderá normalmente en un mes; si la solicitud es compleja, ese plazo puede ampliarse hasta dos meses, informando del motivo. La cuenta también puede borrarse directamente desde el menú de usuario.
Eliminación de cuenta
La opción Eliminar cuenta exige volver a introducir la contraseña. Primero elimina los objetos físicos mediante la API de Supabase Storage y después elimina el usuario de Auth, lo que borra en cascada el perfil, asignaturas, temas, calendarios, sesiones, progreso, feedback, análisis y notificaciones. La sesión local se cierra; un token emitido en otro dispositivo puede existir hasta caducar, pero los datos de la cuenta ya no están disponibles.
Archivos subidos
Los archivos se guardan en un bucket privado de Supabase con rutas vinculadas al usuario. Solo se admiten tipos y tamaños validados. Su contenido puede extraerse y dividirse para generar el plan. Al borrar una asignatura o la cuenta, se crea una eliminación duradera y se borra el objeto físico mediante la API de Storage; no se borra directamente la tabla interna de Storage.
Seguridad
Meluno aplica RLS en las tablas públicas, comprobación de propiedad, validación de entradas, buckets privados, cabeceras web restrictivas y claves de servidor fuera del navegador. Ninguna medida elimina todo riesgo; las incidencias se evaluarán y notificarán cuando la normativa lo exija.