Política de Privacidad y Cookies
Última actualización: abril de 2026
En Savia (en adelante, "nosotros" o "la plataforma"), respetamos tu privacidad y nos comprometemos a proteger tus datos personales. Esta política explica quién es el responsable del tratamiento, qué datos recogemos, con qué finalidad, a quién los comunicamos, durante cuánto tiempo los conservamos y qué derechos tienes.
Responsable del tratamiento
- Titular
- Ana Asuero Arroyo
- Domicilio
- Calle Jándula 2, 41013 Sevilla
- Email de contacto
- hola@savia.company
Finalidades y base legal del tratamiento
| Tratamiento | Datos tratados | Base legal (Art. 6 RGPD) |
|---|---|---|
| Registro de cuenta | Email, contraseña (hash), rol | 6.1.b — Ejecución del contrato |
| Perfiles de mentor (públicos) | Nombre, foto, bio, rol, sector, experiencia, LinkedIn, Google Meet | 6.1.b — Ejecución del contrato |
| Perfiles de mentee (privados) | Nombre, foto, bio, rol, sector, áreas de interés, LinkedIn | 6.1.b — Ejecución del contrato |
| Coordinación de sesiones | Mensajes, fechas propuestas, estado de la sesión | 6.1.b — Ejecución del contrato |
| Comunicaciones por email | Email, preferencias de notificación | 6.1.b — Ejecución del contrato (transaccionales); 6.1.a — Consentimiento (NPS) |
| Analíticas y monitoreo | Datos de uso seudonimizados, errores técnicos | 6.1.a — Consentimiento (cookies opcionales) |
| Encuestas de satisfacción (NPS) | Puntuación (1-10) y comentarios voluntarios vía Google Forms externo | 6.1.a — Consentimiento (participación voluntaria) |
Destinatarios y procesadores de datos
Tus datos son procesados por los siguientes proveedores, todos ellos con acuerdos de procesamiento de datos (DPA) disponibles:
| Proveedor | Función | Ubicación | Garantías |
|---|---|---|---|
| Supabase | Base de datos y autenticación | UE (Irlanda) | RGPD nativo |
| PostHog | Analíticas de producto | UE (EU Cloud) | RGPD nativo |
| Sentry | Monitoreo de errores | UE | RGPD nativo |
| Upstash | Rate limiting | UE (Irlanda) | RGPD nativo |
| Resend | Envío de emails | EE.UU. | Cláusulas contractuales tipo (SCCs) |
| Vercel | Alojamiento web | EE.UU. | Cláusulas contractuales tipo (SCCs) |
| Encuestas de satisfacción (Google Forms) | EE.UU. | Cláusulas contractuales tipo (SCCs) |
Transferencias internacionales
Los datos alojados en Supabase, PostHog, Sentry y Upstash se procesan íntegramente dentro de la Unión Europea. Resend, Vercel y Google (encuestas NPS) operan desde Estados Unidos y cuentan con cláusulas contractuales tipo (Standard Contractual Clauses — SCCs) aprobadas por la Comisión Europea como garantía para la transferencia internacional de datos.
Plazos de conservación
| Datos | Plazo de conservación |
|---|---|
| Cuenta y perfil | Mientras la cuenta esté activa + 30 días tras solicitar la baja |
| Sesiones de mentoría | 2 años desde la finalización |
| Mensajes de sesión | 1 año desde la finalización de la sesión |
| Datos de analíticas | 12 meses (seudonimizados) |
| Avatares (imágenes) | Se eliminan al borrar la cuenta |
| Encuestas NPS (Google Forms) | 12 meses (datos agregados y seudonimizados) |
Política de cookies
¿Qué son las cookies?
Las cookies son pequeños archivos de texto que se almacenan en tu dispositivo cuando visitas un sitio web. Se utilizan para que el sitio funcione correctamente, mejorar tu experiencia de usuario, y proporcionar información a los propietarios del sitio.
Categorías de cookies que utilizamos
Cookies esenciales
Necesarias para el funcionamiento básico del sitio (autenticación, seguridad). No se pueden desactivar.
Base legal: Interés legítimo (RGPD Art. 6.1.f) - Necesarias para el funcionamiento del servicio contratado.
Cookies analíticas
Nos ayudan a entender cómo los usuarios interactúan con el sitio para mejorar la experiencia.
Base legal: Consentimiento explícito (RGPD Art. 6.1.a) - Requiere tu autorización previa.
Cookies de monitoreo
Permiten detectar y solucionar errores técnicos para mejorar la calidad del servicio.
Base legal: Consentimiento explícito (RGPD Art. 6.1.a) - Requiere tu autorización previa.
Tabla detallada de cookies
| Cookie | Finalidad | Proveedor | Duración | Tipo |
|---|---|---|---|---|
| sb-access-token | Token de sesión de autenticación. Almacena credenciales del usuario. | Supabase (Savia) | 1 hora | Esencial |
| sb-refresh-token | Token de renovación de sesión. Permite mantener la sesión activa. | Supabase (Savia) | 30 días | Esencial |
| ph_phc_* | Identificador anónimo para analytics. Rastrea páginas visitadas y eventos. | PostHog (tercero) | 1 año | Analíticas |
| ph_*_posthog | Datos de sesión de analytics. Almacena información temporal de navegación. | PostHog (tercero) | Sesión | Analíticas |
| sentry-* | Session replay para diagnóstico de errores. Permite reproducir problemas técnicos. | Sentry (tercero) | Sesión | Monitoreo |
Servicios de terceros
PostHog (analíticas)
Utilizamos PostHog para analizar cómo los usuarios interactúan con nuestra plataforma. Los datos son procesados de forma anónima y agregada.
Ubicación de servidores: Unión Europea (cumple RGPD)
Política de privacidad: posthog.com/privacy
Sentry (monitoreo de errores)
Utilizamos Sentry para detectar y diagnosticar errores técnicos. Esto nos permite mejorar la estabilidad de la plataforma.
Ubicación de servidores: Unión Europea
Política de privacidad: sentry.io/privacy
Google Forms (encuestas de satisfacción)
Tras completar una sesión de mentoría, puedes recibir un email con un enlace voluntario a una encuesta de satisfacción (NPS) alojada en Google Forms. Tu participación es completamente voluntaria y las respuestas se tratan de forma seudonimizada.
Datos recogidos: Puntuación (1-10) y comentarios opcionales
Retención: 12 meses (datos agregados)
Ubicación de servidores: Estados Unidos (SCCs vigentes)
Política de privacidad: policies.google.com/privacy
Cómo gestionar tus preferencias
Desde nuestra plataforma
Puedes cambiar tus preferencias de cookies en cualquier momento haciendo clic en el botón "Configuración de cookies" en el pie de página.
Desde tu navegador
Puedes bloquear o eliminar cookies desde la configuración de tu navegador:
- Chrome: Configuración → Privacidad y seguridad → Cookies
- Firefox: Preferencias → Privacidad y seguridad
- Safari: Preferencias → Privacidad
- Edge: Configuración → Cookies y permisos del sitio
Duración del consentimiento
Tu consentimiento para el uso de cookies analíticas y de monitoreo es válido durante 6 meses. Transcurrido este período, te volveremos a solicitar tu preferencia. Puedes retirar tu consentimiento en cualquier momento desde el banner de cookies o el botón "Configuración de cookies" del pie de página. La retirada del consentimiento no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada (RGPD art. 7.3).
Contacto
Si tienes preguntas sobre esta política o deseas ejercer tus derechos de protección de datos, puedes contactarnos en:
Email: hola@savia.company
Responsable del tratamiento: Ana Asuero Arroyo
Tus derechos (RGPD)
Como usuario, tienes derecho a:
- Acceso: Solicitar una copia de tus datos personales
- Rectificación: Corregir datos inexactos o incompletos
- Supresión: Solicitar la eliminación de tus datos ("derecho al olvido")
- Portabilidad: Recibir tus datos en formato estructurado
- Oposición: Oponerte al procesamiento de tus datos
- Limitación: Restringir cómo procesamos tus datos
Procedimiento: Envía un email a hola@savia.company indicando el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días.
Autoridad de control: Si consideras que tus derechos no han sido atendidos adecuadamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es