Política de Privacidad

Última actualización: 20 de mayo de 2026

1. Introducción

PlotMyGarden ("nosotros", "nuestro" o "la app") es una herramienta de planificación de jardines que se ofrece como un plan gratuito con una suscripción Pro opcional. Nos comprometemos a proteger tu privacidad y a ser transparentes sobre cómo manejamos tus datos. Esta Política de Privacidad explica qué datos recopilamos, cómo se almacenan, quién más los procesa en nuestro nombre y tus derechos sobre ellos.

2. Nuestro compromiso con la privacidad

Privacidad por diseño

PlotMyGarden solo recopila los datos necesarios para prestar el servicio. Usamos analítica enfocada en la privacidad (PostHog) para entender cómo se usa la app y mejorar las funciones. No mostramos publicidad, nunca vendemos tus datos ni los compartimos para marketing de terceros. Solo enviamos correos de marketing si te suscribes específicamente a nuestro boletín. Tus datos de jardín son tuyos.

3. Datos que recopilamos

Cuando creas una cuenta y usas PlotMyGarden, los siguientes datos se recopilan y almacenan en nuestro servidor:

  • Información de la cuentaTu nombre, dirección de correo electrónico y una contraseña hasheada de forma segura. Tu correo se verifica durante el registro mediante un enlace de confirmación.
  • Diseños de jardínTus diseños de jardín incluyendo ubicaciones de plantas, dimensiones de la cuadrícula, formas de parcela personalizadas y elementos del lienzo.
  • Preferencias del usuarioConfiguraciones de visualización como unidades de medida, dimensiones predeterminadas del jardín y preferencias de notificación.
  • Información del perfilDatos opcionales del perfil que eliges ingresar, como tu biografía, nivel de experiencia en jardinería y categorías de plantas favoritas.
  • Datos de ubicaciónSi eliges establecer tu ubicación (para detección de zona de resistencia y clima), tu latitud, longitud y zona detectada se almacenan en tu perfil.
  • Datos de sesiónUn token de sesión, tu dirección IP y la cadena de user agent se almacenan para mantenerte conectado de forma segura. Las sesiones expiran después de 7 días de inactividad.
  • Datos de suscripciónSi te suscribes a Pro, almacenamos tu ID de cliente de Stripe, ID de suscripción, el plan seleccionado, las fechas del periodo de facturación actual, la marca y motivo de cancelación y cualquier historial de ofertas de retención. Nunca almacenamos tu número de tarjeta, CVV ni ningún dato de pago bruto — eso permanece en Stripe.
  • Datos del chat con IASi usas el asistente con IA, almacenamos tus conversaciones: títulos de conversación, tus mensajes, las respuestas de la IA, el snapshot del jardín enviado en cada turno, contadores diarios de uso y metadatos de la llamada (modelo, tokens, latencia).
  • Fotos subidas (Pro)Las fotos que adjuntes a los mensajes del chat con IA (función exclusiva de Pro) se almacenan junto al mensaje. Máximo 2 MB, solo JPEG/PNG/WebP. Eliminar la conversación o tu cuenta borra las fotos.
  • Suscripción al boletínSi te suscribes a nuestro boletín, almacenamos tu correo, el estado de confirmación de doble opt-in y las marcas de tiempo de alta y baja.

4. Cómo almacenamos tus datos

Tus datos se almacenan en una base de datos PostgreSQL en un servidor auto-alojado administrado por nosotros. No usamos bases de datos en la nube de terceros. Tu contraseña nunca se almacena en texto plano — se hashea usando un algoritmo seguro de una sola vía antes del almacenamiento.

Datos de pago: los números de tarjeta, códigos CVV y demás datos de pago en bruto los gestiona exclusivamente Stripe y nunca llegan a nuestros servidores. Solo vemos y almacenamos los identificadores emitidos por Stripe y el estado de la suscripción.

Cookies y almacenamiento del navegador: la app utiliza un pequeño número de cookies propias y entradas de localStorage, resumidas en nuestra Política de Cookies. En resumen:

  • Esenciales— cookies de sesión HTTP-only que te mantienen identificado; no pueden desactivarse sin romper el inicio de sesión.
  • Analítica— PostHog crea cookies y entradas de localStorage para atribuir eventos de uso; respeta Do-Not-Track; puede desactivarse con la configuración del navegador o extensiones de privacidad.
  • Preferencia— el idioma que elijas puede recordarse en una pequeña cookie.
  • Sin cookies publicitarias, sin seguimiento entre sitios, sin redes publicitarias.

No vendemos, compartimos ni monetizamos de ninguna forma tus datos personales. Algunas preferencias (caché del clima, configuraciones de visualización) también pueden almacenarse en caché localmente en tu navegador por rendimiento — estos datos nunca salen de tu dispositivo.

5. Correos que enviamos

Enviamos los siguientes correos transaccionalesa través de Brevo (ver Sección 6): verificación de correo al registrarte, restablecimiento de contraseña, notificaciones de bienvenida / cancelación / renovación de la suscripción y avisos de confirmación o fallo de pago. Estos correos no son opcionales — forman parte de la operación del servicio.

Enviamos correos de marketing (actualizaciones ocasionales del producto) solo si te suscribes por separado a nuestro boletín y confirmas el correo de doble opt-in. Cada boletín incluye un enlace de baja de un clic.

6. Servicios de terceros (subencargados)

PlotMyGarden utiliza los siguientes servicios externos para operar el producto:

Brevo (antes Sendinblue) — Servicio de correo

Usamos Brevo para entregar correos transaccionales (verificación, restablecimiento de contraseña, notificaciones de suscripción y pagos) y, si optas por ello, el boletín. Los datos compartidos con Brevo se limitan a tu correo electrónico y nombre. Brevo actúa como encargado del tratamiento en nuestro nombre y no usa tus datos para su propio marketing. Consulta brevo.com/legal/privacypolicy.

Stripe — Procesamiento de pagos

Cuando inicias una suscripción Pro, te redirigimos a Stripe para introducir los datos de pago. Stripe recibe tu correo, nombre y método de pago (vía Stripe Elements). Por nuestra parte solo almacenamos los IDs emitidos por Stripe y el estado de la suscripción — nunca el número de tarjeta. Stripe está certificado PCI-DSS Level 1 y procesa los datos en Estados Unidos. Consulta stripe.com/privacy.

OpenAI — Asistente de IA (proveedor actual)

Si usas la función de chat con IA, cada turno envía tu mensaje, un snapshot de tu jardín activo (cuadrícula, ubicaciones de plantas, inventario), datos de plantas relevantes y opcionalmente una foto cargada (solo Pro) a OpenAI para generar la respuesta. Bajo los términos de la API de OpenAI, estos datos no se utilizan para entrenar sus modelos. Los datos se procesan en Estados Unidos. Consulta openai.com/policies/privacy-policy. Podemos evaluar o incorporar otros proveedores de IA en el futuro y actualizaremos esta lista cuando lo hagamos.

Open-Meteo — API meteorológica

Cuando activas las funciones meteorológicas y estableces tu ubicación, PlotMyGarden realiza solicitudes a la API de Open-Meteo para obtener pronósticos de 7 días. Los únicos datos transmitidos son tus coordenadas de latitud y longitud. Open-Meteo es una API meteorológica gratuita y de código abierto que no requiere claves de API ni cuentas de usuario.

PostHog — Analítica de producto

Usamos PostHog para entender cómo se usa PlotMyGarden y mejorar el producto. PostHog recopila datos de uso como vistas de página e interacciones; en producción también activamos la repetición de sesión para depurar, con los campos de formulario enmascarados. PostHog cumple con el RGPD y respeta la cabecera Do-Not-Track. Consulta posthog.com/privacy.

PlotMyGarden no utiliza ningún otro servicio de terceros, redes publicitarias ni herramientas de rastreo.

7. Chat con IA y datos de imagen

Cuando envías un mensaje al asistente de IA, se transmite al proveedor de IA externo indicado en la Sección 6 lo siguiente para generar una respuesta: el texto de tu mensaje, un snapshot del jardín en el que estás trabajando (dimensiones de la cuadrícula, ubicaciones de plantas, elementos del inventario), datos de referencia de las plantas necesarios para la respuesta y — si has subido una foto en el plan Pro — esa imagen única. Las fotos están limitadas a 2 MB y deben ser JPEG, PNG o WebP.

Conservación. Tus conversaciones con la IA, incluidas las fotos subidas, se almacenan con tu cuenta. Eliminar una conversación elimina sus mensajes y fotos asociadas. Eliminar tu cuenta elimina todas las conversaciones, mensajes y fotos.

Cuotas. Las cuentas gratuitas pueden enviar un pequeño número de mensajes de IA al día; las cuentas Pro tienen un límite diario superior. La subida de fotos es una capacidad exclusiva de Pro. Los límites exactos pueden cambiar con el tiempo y se muestran en la interfaz del chat.

Confirmación de acciones. La IA puede proponercambios en tu jardín (añadir una planta, eliminar otra, ajustar el diseño). Estas propuestas nunca se aplican automáticamente — debes confirmar explícitamente cada sugerencia antes de que tenga efecto. La interacción de confirmación se registra con los metadatos del mensaje para que puedas revisarla o revertirla.

Aviso. Las sugerencias generadas por IA son meramente informativas y no deben considerarse asesoramiento hortícola profesional. Consulta los Términos de Servicio para el aviso completo.

8. Datos de ubicación

PlotMyGarden puede usar opcionalmente la geolocalización de tu dispositivo para determinar tu zona de resistencia USDA y proporcionar pronósticos meteorológicos locales. Esto es completamente opcional — puedes omitir esta función o ingresar tus coordenadas de ubicación manualmente.

Cuando otorgas permiso de ubicación, tus coordenadas se almacenan con tu perfil de usuario y se usan para estimar tu zona de resistencia y solicitar datos meteorológicos de Open-Meteo. Tu ubicación nunca se comparte con ningún tercero excepto Open-Meteo para pronósticos meteorológicos.

9. Privacidad de los menores

PlotMyGarden no está dirigido a menores de 13 años. La creación de una cuenta requiere proporcionar un nombre y una dirección de correo electrónico. Si eres padre o tutor y crees que tu hijo ha creado una cuenta sin tu consentimiento, contáctanos y eliminaremos la cuenta de inmediato. Los padres y educadores son bienvenidos a usar PlotMyGarden como herramienta educativa de jardinería con la supervisión adecuada.

10. Tus derechos

Bajo el RGPD y leyes de privacidad equivalentes tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti
  • Rectificar datos inexactos (puedes editar la mayoría de los campos directamente en tu perfil)
  • Suprimir tu cuenta y datos asociados (la eliminación de cuenta autoservicio está disponible en la configuración de tu cuenta)
  • Limitar el tratamiento en determinadas circunstancias
  • Portabilidad — recibir tus datos de jardín en un formato portable a petición
  • Oponerte al tratamiento cuando se base en intereses legítimos

La eliminación de la cuenta elimina todos los datos de jardín, el historial de chat con IA, las fotos subidas y cancela cualquier suscripción activa. Algunos registros (como historiales de pagos pasados) pueden conservarse por Stripe y por nosotros según lo exija la legislación fiscal y contable.

Si deseas desactivar el rastreo analítico, puedes usar extensiones de navegador que bloquean scripts de rastreo, o activar "No rastrear" en la configuración de tu navegador. PostHog respeta la cabecera Do Not Track.

11. Cambios en esta política

Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en las funciones de la app, en los subencargados o en las regulaciones aplicables. La fecha de "Última actualización" en la parte superior de esta página se actualiza con cada cambio. Los cambios materiales — como nuevos subencargados o nuevas categorías de datos — se destacarán en la app en tu próximo inicio de sesión.

12. Contacto

Si tienes preguntas o inquietudes sobre esta Política de Privacidad o las prácticas de datos de PlotMyGarden, comunícate a través de nuestra página de contacto.