Política de privacidad
Esta Política explica qué datos personales trata ZephRead, para qué fines y con qué bases jurídicas, cuándo se comunican, durante cuánto tiempo se conservan y qué opciones tiene usted.
1. Quiénes somos y cómo contactarnos
ZephRead es un proyecto de software gestionado de forma independiente y responsable del tratamiento descrito aquí. La Política cubre Zeph Read para Windows, zephread.com, la cuenta y los servicios en la nube de ZephRead y las comunicaciones de soporte o privacidad. Escriba a contact@zephread.com sin adjuntar contraseñas, tokens, pagos ni archivos privados; podemos verificar su identidad antes de actuar.
2. Privacidad de un vistazo
La lectura local no necesita cuenta ni subida. La sincronización permanece desactivada hasta que usted la habilita y solo carga el contenido seleccionado. ZephRead no vende datos personales, no los comparte para publicidad comportamental entre contextos, no muestra publicidad dirigida ni usa contenido privado para entrenar modelos de IA generativa. El contenido en la nube es privado de la cuenta, pero no está cifrado de extremo a extremo.
3. Alcance y definiciones
«Datos personales» son los que identifican, se relacionan o pueden vincularse razonablemente con una persona o cuenta. «Contenido» incluye archivos, metadatos de biblioteca, posiciones, subrayados, notas, portadas y material similar que usted elige. «Servicios» comprende software, sitio web, cuenta, API, almacenamiento privado y comunicaciones asociadas. Los terceros se rigen por sus propias políticas.
4. Información que permanece en su dispositivo
Los archivos importados para leer localmente, la base de la biblioteca, posiciones, subrayados, notas, portadas y ajustes se tratan en el dispositivo y no salen por el mero hecho de abrirlos. El idioma y la apariencia del sitio se guardan en el almacenamiento local del navegador; las sesiones de Windows y estados de inicio puntuales usan el almacén protegido del sistema operativo.
5. Datos de cuenta e identidad
Supabase Auth trata correo electrónico, verificador de contraseña, identificador opcional de Google, método de autenticación, metadatos de sesión/seguridad y eventos de confirmación o recuperación. ZephRead no recibe la contraseña en texto claro. También tratamos ID interno, aceptación de políticas, estado, dispositivos, plan, cuotas y seguridad. Cuenta, nube y membresía exigen una autodeclaración de 18 años o más, sin fecha de nacimiento ni documento de identidad.
6. Datos opcionales de sincronización
Tras habilitación y selección expresas, ZephRead trata archivos, hashes, tamaños, formatos, metadatos, títulos o portadas personalizados, posiciones, subrayados, notas, eliminaciones, revisiones, dispositivos y transferencias. Los archivos se almacenan de forma privada en Cloudflare R2 y los datos de cuenta, cuota, dispositivo, derecho y sincronización en Cloudflare D1. Cada recurso exige autenticación y autorización; no existe compartición pública.
7. Datos del sitio, dispositivo, diagnóstico y seguridad
ZephRead y Cloudflare pueden tratar IP, región aproximada inferida, URL, hora, versión de navegador/app, sistema, tipo de dispositivo, resultado de red y señales de seguridad, además de códigos de error no sensibles, rendimiento, fallos, contadores, categoría de formato, tramo de tamaño y resultado de sincronización. Los registros se diseñan para excluir texto de libros/notas, nombres usados solo para analítica, contraseñas, tokens, tarjetas y documentos privados.
8. Datos de compra y membresía
Microsoft Store trata credenciales de pago, dirección de facturación, impuestos y transacción según sus términos. ZephRead solo recibe producto, origen Store, referencia con hash, estado del derecho, fechas, gracia, verificación y reembolso/revocación. No recibimos ni almacenamos números completos de tarjeta; una referencia de servidor solo se cifra si una API de la tienda la necesita posteriormente.
9. Soporte y comunicaciones
Si nos contacta, tratamos dirección, mensaje, adjuntos y metadatos estándar para responder, prestar soporte, tramitar solicitudes jurídicas o de privacidad y evitar abusos. Para avisos de cuenta, recuperación, seguridad, servicio o políticas tratamos los datos necesarios para entregarlos.
10. Procedencia de la información
La información procede de usted, del uso de la app o el sitio, de Supabase o Google al autenticar, de Microsoft al verificar una compra y de Cloudflare cuando presta alojamiento, seguridad, correo, base de datos o almacenamiento.
11. Finalidades del tratamiento y bases jurídicas
Tratamos datos para ejecutar el contrato o adoptar medidas solicitadas (cuenta, sincronización elegida, membresía, soporte y eliminación); por intereses legítimos de seguridad, fraude, diagnóstico, cuotas y fiabilidad; por obligación legal o defensa de reclamaciones; y por consentimiento para actividades opcionales cuando se exige. Retirar el consentimiento no afecta al tratamiento lícito anterior ni a otra base jurídica.
12. Cuándo comunicamos información
Comunicamos solo lo necesario a proveedores que actúan por nuestra cuenta: Cloudflare para sitio, API, D1, R2 privado, correo y seguridad; Supabase para autenticación; Microsoft para distribución, cobro y verificación; Google para inicio opcional. También puede haber comunicación limitada por instrucción suya, asesor confidencial, requerimiento legal válido, protección de derechos/seguridad o transferencia legal del proyecto.
13. Contenido privado, sin venta ni uso publicitario
ZephRead no vende datos personales ni contenido privado, no comparte datos para publicidad comportamental entre contextos y no muestra publicidad dirigida. Libros, documentos, subrayados y notas privados no entrenan IA generativa. Al no existir cifrado de extremo a extremo, la infraestructura autorizada puede tratar técnicamente el contenido solo para sincronización, fallos, seguridad, un soporte solicitado o el cumplimiento de la ley.
14. Tratamiento internacional
Nuestros proveedores operan infraestructura en varios países, por lo que los datos pueden tratarse fuera del suyo bajo leyes distintas. Cuando sea necesario usamos compromisos del proveedor, contratos, decisiones de adecuación u otro mecanismo lícito de transferencia.
15. Conservación y eliminación
Los datos locales permanecen hasta que usted los borra. El contenido activo se conserva para prestar el servicio; un archivo cloud eliminado suele estar 7 días en la papelera. Tras expirar la membresía, el exceso sobre Free se conserva 30 días. La eliminación de cuenta tiene exactamente 7 días de recuperación y luego elimina contenido, datos comerciales, vínculo Store e identidad Supabase. Un bloqueo mínimo de restauración permanece 90 días. La prueba Store terminal no vinculada y el soporte se conservan por defecto como máximo 24 meses, salvo caso activo u obligación mayor.
16. Seguridad
Usamos HTTPS, almacenamiento privado, autorización por recurso, límites de tamaño y frecuencia, registros minimizados, credenciales protegidas y controles de recuperación. Ningún método es absolutamente seguro y la nube no está cifrada de extremo a extremo. Mantenga copias independientes, proteja dispositivo y cuentas y comunique cualquier acceso sospechoso.
17. Sus opciones y derechos
Puede leer sin cuenta, dejar la sincronización apagada, elegir archivos, retirar dispositivos, borrar la nube, gestionar la suscripción Microsoft, exportar datos de cuenta aplicables o eliminar la cuenta; eliminarla no cancela la suscripción Store. Según su ubicación puede conocer, acceder, rectificar, suprimir, portar, limitar u oponerse; retirar consentimiento; actuar mediante agente autorizado; recurrir y reclamar. No será discriminado, aunque pueden existir excepciones legales.
18. Límite de edad
La lectura local no exige cuenta. La cuenta, los servicios cloud y la membresía de pago se destinan únicamente a personas de 18 años o más. Si conocemos una cuenta no apta, podemos suspender la nube y eliminarla con las salvaguardas y conforme al derecho aplicable.
19. Cambios en la Política
Podemos actualizarla cuando cambien el producto, los proveedores, la ley o las prácticas, publicando la versión y fecha vigentes. Si un cambio afecta de forma material a derechos o al uso de datos existentes, avisaremos previamente por la app, web o correo cuando sea razonablemente posible.
20. Contacto y reclamaciones
Escriba «Solicitud de privacidad» a contact@zephread.com sin archivos privados ni credenciales. Pretendemos revisar solicitudes legítimas en 30 días y respetaremos cualquier plazo legal diferente. También puede reclamar ante la autoridad de protección de datos o consumo competente.