horizheng

Política de privacidad

Última actualización: 26 de junio de 2026

En horizheng nos tomamos en serio tu privacidad. Esta política explica qué datos personales recogemos, por qué los tratamos, con quién los compartimos y qué derechos tienes sobre ellos. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

  • Responsable: [NOMBRE / RAZÓN SOCIAL — pendiente de constitución]
  • NIF/CIF: [PENDIENTE]
  • Domicilio: [PENDIENTE]
  • Correo de contacto y privacidad: soporte@horizheng.com

horizheng se encuentra en fase de constitución. Estos datos se completarán con la información registral definitiva. Para cualquier cuestión sobre privacidad, escríbenos a soporte@horizheng.com.

2. Qué datos recogemos

  • Datos de cuenta: nombre y dirección de correo electrónico.
  • Datos de viaje: destinos, fechas, preferencias e itinerarios que generas o guardas.
  • Datos de grupo: información de las personas con las que organizas un viaje y sus preferencias compartidas.
  • Datos de pago: gestionados directamente por Stripe. No almacenamos los datos completos de tu tarjeta.
  • Metadatos de uso: información técnica sobre cómo usas la app (páginas, acciones, identificadores de dispositivo, IP y rendimiento).

No tratamos categorías especiales de datos (salud, ideología, religión, orientación sexual, etc.). El servicio está dirigido exclusivamente a mayores de 18 años.

3. Finalidad y base legal

Crear y gestionar tu cuentaEjecución del contrato (art. 6.1.b)
Generar itinerarios y planificar viajes con IAEjecución del contrato (art. 6.1.b)
Procesar pagos y suscripcionesEjecución del contrato (art. 6.1.b)
Mejorar el servicio y garantizar la seguridadInterés legítimo (art. 6.1.f)
Cookies y analítica de tercerosConsentimiento (art. 6.1.a)
Comunicaciones comerciales (si las activas)Consentimiento (art. 6.1.a)
Cumplir obligaciones legales (p. ej. fiscales)Obligación legal (art. 6.1.c)

Cuando la base es el consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

4. Encargados del tratamiento

Trabajamos con proveedores que acceden a los datos necesarios y bajo nuestras instrucciones:

  • Supabase base de datos y autenticación. Datos alojados en la Unión Europea (Estocolmo, Suecia). DPA firmado.
  • Anthropic (Claude) modelo de IA que genera los itinerarios, a través de su API. Cubierto por sus términos de API.
  • Stripe procesamiento de pagos y suscripciones para usuarios de la UE conforme a sus términos de protección de datos.
  • Vercel alojamiento e infraestructura web. Usamos un plan que no incluye un DPA específico; te lo indicamos de forma transparente. Puede tratar metadatos técnicos (IP, registros de servidor).

No vendemos ni cedemos tus datos personales a terceros con fines comerciales.

5. Transferencias internacionales

Algunos proveedores (Anthropic, Stripe y Vercel) están en Estados Unidos o pueden tratar datos fuera del EEE. Estas transferencias se realizan con las garantías del RGPD, principalmente las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y/o la adhesión a marcos de protección reconocidos. Los datos en Supabase permanecen en la UE (Estocolmo).

6. Plazo de conservación

Conservamos tus datos mientras tu cuenta esté activa. Si la eliminas, suprimiremos o anonimizaremos tus datos personales, salvo los que debamos conservar por obligación legal (p. ej. facturación, durante los plazos fiscales aplicables).

7. Tus derechos

Tienes derecho a: acceso, rectificación, supresión, portabilidad, limitación y oposición, y a retirar el consentimiento.

Para ejercerlos, escríbenos a soporte@horizheng.com indicando el derecho que deseas ejercer. Podemos pedirte que acredites tu identidad. Responderemos en un plazo máximo de 30 días, ampliable conforme al RGPD si la solicitud es compleja.

Si no atendemos correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos frente a accesos no autorizados, pérdida o alteración, incluyendo el cifrado de las comunicaciones y proveedores con estándares reconocidos de seguridad.

9. Cambios en esta política

Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de revisión y, si los cambios son significativos, te lo notificaremos.