Información que recopilamos
La información depende de cómo uses el sitio:
- Cuentas e inicio de sesión: tu correo, idioma preferido, identificador interno de cuenta, rol, versión de seguridad y tu nombre cuando se haya proporcionado. La base de datos guarda un hash de cada token de acceso de un solo uso, no el token original enviado por correo.
- Formularios de contacto y lista de espera: tu nombre cuando se solicita, correo, asunto, mensaje, evento seleccionado, idioma y—si has iniciado sesión—tu identificador interno de cuenta.
- Compras y acceso: tu correo, identificador interno de cuenta, artículo, monto, moneda, estado del pedido, referencia del proveedor y el registro relacionado de acceso o asistencia. Stripe recopila directamente los datos de la tarjeta y del pago; este sitio no guarda números de tarjeta. Para pagos fuera del sitio, Adira puede registrar manualmente tu nombre, correo, método de pago, referencia y monto.
- Actividad técnica: Cloudflare y las herramientas de seguridad o analítica descritas abajo pueden procesar tu dirección IP, URL solicitada, navegador, dispositivo, datos de red, encabezados, cookies e identificadores similares. La reproducción de cursos usa un token firmado de corta duración con identificadores de cuenta y lección; los videos se guardan en almacenamiento privado R2 de Cloudflare.
Por qué la usamos
Usamos esta información para enviar enlaces de acceso y correos transaccionales, responder mensajes, gestionar listas de espera, procesar y conciliar compras de un solo pago, reservar espacios, entregar contenido comprado, mantener registros del negocio, proteger el sitio, prevenir abuso y fraude, y medir visitas a páginas públicas mediante eventos PageView de Meta.
Quién recibe información
- Cloudflare aloja el sitio, Pages Functions, la base de datos D1 y los videos privados en R2. Procesa las solicitudes necesarias para entregar y proteger estos servicios.
- Stripe procesa pagos en línea y recibe datos de compra como correo, referencias internas del cliente y del artículo, idioma, monto y moneda. Stripe recopila directamente las credenciales de pago.
- Resend entrega enlaces de acceso, recibos de compra y notificaciones de formularios al estudio. Recibe el correo y el contenido necesario para cada envío.
- Cloudflare Turnstile revisa los envíos de inicio de sesión, contacto y lista de espera para detectar abuso. Recibe el token del desafío e información de red, incluida la dirección IP de conexión.
- Meta recibe eventos PageView de las páginas públicas para medir publicidad. Estos eventos pueden incluir la URL pública, dirección IP, datos del navegador, dispositivo y red, cookies e identificadores similares. Suprimimos PageView cuando una URL contiene el session_id de Stripe. No enviamos intencionalmente a Meta nombres, correos, contenido de formularios, datos de pago ni eventos Purchase, y la configuración automática de eventos de Meta está desactivada.
- Instagram y Google Maps reciben información solo si decides abrir sus enlaces externos. Desde ese momento aplican sus propias políticas de privacidad.
Cookies y tus opciones
- Si inicias sesión, el sitio usa una cookie HttpOnly con un token firmado que contiene tu identificador interno de usuario, correo, rol, idioma, versión de seguridad y fechas de emisión y expiración. Es SameSite=Lax, Secure en producción, dura hasta 30 días y puede renovarse después de la mitad de ese periodo mientras sigas activa.
- En páginas públicas, Meta Pixel puede guardar o leer cookies e identificadores similares para medir actividad PageView y relacionarla con los servicios de Meta.
- Puedes bloquear o borrar cookies en tu navegador, ajustar tus preferencias de anuncios en Meta o usar la herramienta de exclusión de Digital Advertising Alliance. Estas opciones pueden reducir la medición, pero no impiden navegar el contenido público principal del sitio.
Cuánto tiempo guardamos la información
- La cookie de sesión dura hasta 30 días. Cerrar sesión la elimina del navegador.
- Los enlaces de acceso expiran después de 15 minutos y solo pueden usarse una vez. Los hashes almacenados para el mismo correo se eliminan de forma oportunista cuando se solicita otro enlace; no existe una tarea programada de eliminación.
- El sitio no tiene un calendario automático de eliminación para cuentas, pedidos, acceso, asistencia ni formularios. Estos registros se conservan mientras sean necesarios para operar el servicio y por motivos legítimos de impuestos, contabilidad, disputas, seguridad y prevención de fraude.
- Los proveedores conservan información según sus propias políticas y la configuración de sus cuentas. Los Términos de las herramientas empresariales de Meta indican que los Datos de eventos pueden conservarse hasta dos años.
Solicitudes para remover información
Contacta a Adira para solicitar acceso a tu información o que se remueva. No existe una herramienta automática de autoservicio; Adira revisa y atiende las solicitudes manualmente y removerá lo que pueda, como formularios, asistencia, acceso u otros registros relacionados que sean elegibles.
Parte de la información debe conservarse. Los registros de pedidos y pagos pueden retenerse por impuestos, contabilidad, disputas, contracargos, seguridad y prevención de fraude. El registro principal de la cuenta se conserva para mantener esos datos correctos y la consistencia de los controles de acceso y seguridad. Remover registros de acceso o asistencia también puede terminar el acceso a contenido comprado o a un espacio en un evento.
Cambios a esta política
Si estas prácticas o proveedores cambian de manera sustancial, esta página se actualizará y la fecha de vigencia mostrada arriba avanzará en la misma publicación.