Política de Privacidad
Última actualización: enero de 2026
1. Quiénes Somos
Bazi Candle («Bazi Candle», «nosotros») opera el sitio web bazicandle.com y ofrece lecturas del sistema Bazi (Cuatro Pilares del Destino) asistidas por inteligencia artificial. Esta Política de Privacidad explica qué información recopilamos, por qué, cómo la utilizamos y compartimos, durante cuánto tiempo la conservamos, y los derechos que tienes sobre ella. A efectos del Reglamento General de Protección de Datos de la Unión Europea (RGPD), del UK GDPR, de la Ley de Privacidad del Consumidor de California modificada por la CPRA (CCPA/CPRA) y de la Lei Geral de Proteção de Dados brasileña (LGPD), Bazi Candle es el «responsable del tratamiento» de los datos personales descritos a continuación.
2. Información que Recopilamos
2.1 Información que tú nos proporcionas
- Correo electrónico — recopilado en el momento del pago y utilizado para entregarte el informe, enviarte notificaciones relacionadas con el pedido y gestionar soporte.
- Información de nacimiento — fecha, hora local y lugar de nacimiento de la persona objeto de la lectura, y opcionalmente un nombre y etiqueta de género. Esta información es sensible; la tratamos con las salvaguardas descritas más abajo.
- Datos de pago — los datos de tarjeta o billetera son recopilados directamente por nuestro procesador de pagos (Creem). Bazi Candle no ve ni almacena números completos de tarjeta, solo el identificador de transacción, los cuatro últimos dígitos y el resultado de autorización.
- Correspondencia de soporte — mensajes que envías a nuestra dirección de soporte.
2.2 Información recopilada automáticamente
- Datos de dispositivo y registro — dirección IP, user-agent, referrer y marcas de tiempo.
- Analítica de producto (PostHog) — páginas vistas, funciones usadas, métricas de rendimiento, repetición de sesión en páginas de error. Solo se carga tras el consentimiento.
- Señales publicitarias (Meta Pixel, etiqueta de Google Ads, Meta Conversions API, Enhanced Conversions de Google) — correo hasheado, IP hasheada, identificadores de clic y cargas de eventos, usados para medir y optimizar la publicidad. Solo se cargan tras el consentimiento.
3. Por Qué Utilizamos tu Información (Bases Jurídicas)
- Ejecución de un contrato. Usamos tu correo, tus datos de nacimiento y el registro de pago para producir y entregarte el informe que has pedido.
- Interés legítimo. Usamos analítica agregada y registros de servidor para detectar abusos, prevenir fraude, asegurar el servicio y mejorar el producto.
- Consentimiento. Utilizamos cookies publicitarias y analíticas no esenciales únicamente con tu consentimiento expreso (UE/EEE/RU) o, cuando proceda, mediante opt-in.
- Obligación legal. Conservamos registros de facturación durante el plazo exigido por las leyes fiscales y contables aplicables.
4. Comunicación y Subencargados
Compartimos tus datos personales únicamente con las siguientes categorías de proveedores, todos ellos sujetos a obligaciones contractuales de protección de datos:
- Neon (región US East) — hospedaje gestionado de PostgreSQL para la base de datos de la aplicación.
- Vercel — hospedaje de la aplicación, red edge, almacenamiento blob para los PDF generados y orquestación Workflow/ Inngest.
- Creem — procesamiento de pagos.
- Resend — entrega de correo transaccional.
- Vercel AI Gateway (modelos Anthropic, OpenAI) — generación del texto narrativo del informe a partir de los datos de tu carta Bazi.
- PostHog — analítica de producto y repetición de sesión.
- Meta Platforms — Pixel y Conversions API para medición publicitaria, transmitiendo los datos en forma hasheada.
- Google — etiqueta Google Ads y Enhanced Conversions API para medición publicitaria, transmitiendo los datos en forma hasheada.
- Cloudflare — mitigación de bots Turnstile en nuestros formularios.
- Sentry — monitoreo de errores y rendimiento.
No vendemos tu información personal. No la compartimos con redes publicitarias para publicidad conductual entre contextos en el sentido de la CCPA/CPRA, salvo que hayas dado consentimiento expreso mediante el banner de cookies.
5. Transferencias Internacionales
Tus datos personales se procesan en Estados Unidos. Para las transferencias desde el Espacio Económico Europeo, el Reino Unido y Suiza hacia Estados Unidos nos apoyamos en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea y, cuando corresponde, en el UK International Data Transfer Addendum, complementadas por medidas técnicas y organizativas.
6. Retención
- Los informes, pedidos y perfiles de nacimiento se conservan de forma indefinida para que puedas volver a descargar tu informe. Puedes eliminarlos en cualquier momento (ver Sección 8).
- Los registros de pago y facturación se conservan durante siete (7) años para cumplir obligaciones fiscales y contables.
- Los eventos de analítica de producto se conservan durante catorce (14) meses y después se agregan automáticamente.
- Los registros de servidor y seguridad se conservan durante treinta (30) días, salvo que sean necesarios para una investigación en curso.
7. Seguridad
Aplicamos medidas técnicas y organizativas estándar del sector, incluyendo cifrado TLS 1.2+ en tránsito, cifrado AES-256 en reposo (proporcionado por Neon y Vercel Blob), controles de acceso de privilegio mínimo, registro de auditoría, URLs de descarga firmadas y mitigación de bots. Ningún sistema es perfecto; no podemos garantizar seguridad absoluta.
8. Tus Derechos
Según tu jurisdicción, puedes tener derecho a: (a) acceder a tus datos personales; (b) rectificar datos inexactos; (c) solicitar su supresión; (d) exportar una copia en formato legible por máquina; (e) oponerte al tratamiento o restringirlo; (f) retirar el consentimiento en cualquier momento (sin que esto afecte a tratamientos lícitos anteriores); y (g) presentar una reclamación ante la autoridad de control competente.
Para ejercer cualquiera de estos derechos, escribe a privacy@bazicandle.com o utiliza el flujo de eliminación en /privacy/delete. Se enviará un correo de confirmación a la dirección solicitante; la eliminación se completa veinticuatro (24) horas después de la confirmación, para ofrecer un margen de seguridad.
Los residentes en California tienen derechos adicionales bajo la CCPA/CPRA, incluido el derecho a conocer, corregir, eliminar y limitar el uso de información personal sensible. No vendemos información personal y no participamos en publicidad conductual entre contextos sin consentimiento. No discriminamos a los usuarios que ejercen sus derechos.
Los residentes en Brasil tienen derechos equivalentes bajo la LGPD y pueden contactar a nuestro responsable de protección de datos en la dirección anterior.
9. Cookies
Utilizamos las siguientes cookies y tecnologías similares:
- Esenciales — estado de sesión, protección CSRF, preferencia de consentimiento de cookies. Siempre activas.
- Analíticas — PostHog (ph_*). Se cargan solo tras el consentimiento.
- Publicitarias — Meta Pixel (_fbp), Google Ads (_gcl_aw, _gcl_au). Se cargan solo tras el consentimiento.
- Mitigación de bots — tokens de Cloudflare Turnstile, efímeros por envío de formulario.
Puedes cambiar tu elección en cualquier momento usando el control «Privacidad» visible al pie de la página, o limpiando el almacenamiento del navegador para bazicandle.com.
10. Menores
El servicio no está dirigido a menores de dieciséis (16) años. No recopilamos intencionadamente información personal de menores. Si crees que un menor nos ha facilitado datos personales, contáctanos y los eliminaremos sin demora.
11. Cambios
Publicaremos cambios en esta política con una fecha de «Última actualización» actualizada. Los cambios sustanciales se anunciarán en la página de inicio al menos siete (7) días antes de su entrada en vigor.
12. Contacto
Para cualquier consulta de privacidad puedes escribir a privacy@bazicandle.com. También puedes dirigirte a la autoridad de control de tu país de residencia.