Privacidad

Tu información, explicada con claridad

Esta política explica cómo Adira Yamilet Belly Dance maneja información cuando visitas este sitio, contactas al estudio, te unes a una lista de espera, inicias sesión o haces una compra.

Vigente desde

Información que recopilamos

La información depende de cómo uses el sitio:

  • Cuentas e inicio de sesión: tu correo, idioma preferido, identificador interno de cuenta, rol, versión de seguridad y tu nombre cuando se haya proporcionado. La base de datos guarda un hash de cada token de acceso de un solo uso, no el token original enviado por correo.
  • Formularios de contacto y lista de espera: tu nombre cuando se solicita, correo, asunto, mensaje, evento seleccionado, idioma y—si has iniciado sesión—tu identificador interno de cuenta.
  • Compras y acceso: tu correo, identificador interno de cuenta, artículo, monto, moneda, estado del pedido, referencia del proveedor y el registro relacionado de acceso o asistencia. Stripe recopila directamente los datos de la tarjeta y del pago; este sitio no guarda números de tarjeta. Para pagos fuera del sitio, Adira puede registrar manualmente tu nombre, correo, método de pago, referencia y monto.
  • Actividad técnica: Cloudflare y las herramientas de seguridad o analítica descritas abajo pueden procesar tu dirección IP, URL solicitada, navegador, dispositivo, datos de red, encabezados, cookies e identificadores similares. La reproducción de cursos usa un token firmado de corta duración con identificadores de cuenta y lección; los videos se guardan en almacenamiento privado R2 de Cloudflare.

Por qué la usamos

Usamos esta información para enviar enlaces de acceso y correos transaccionales, responder mensajes, gestionar listas de espera, procesar y conciliar compras de un solo pago, reservar espacios, entregar contenido comprado, mantener registros del negocio, proteger el sitio, prevenir abuso y fraude, y medir visitas a páginas públicas mediante eventos PageView de Meta.

Quién recibe información

  • Cloudflare aloja el sitio, Pages Functions, la base de datos D1 y los videos privados en R2. Procesa las solicitudes necesarias para entregar y proteger estos servicios.
  • Stripe procesa pagos en línea y recibe datos de compra como correo, referencias internas del cliente y del artículo, idioma, monto y moneda. Stripe recopila directamente las credenciales de pago.
  • Resend entrega enlaces de acceso, recibos de compra y notificaciones de formularios al estudio. Recibe el correo y el contenido necesario para cada envío.
  • Cloudflare Turnstile revisa los envíos de inicio de sesión, contacto y lista de espera para detectar abuso. Recibe el token del desafío e información de red, incluida la dirección IP de conexión.
  • Meta recibe eventos PageView de las páginas públicas para medir publicidad. Estos eventos pueden incluir la URL pública, dirección IP, datos del navegador, dispositivo y red, cookies e identificadores similares. Suprimimos PageView cuando una URL contiene el session_id de Stripe. No enviamos intencionalmente a Meta nombres, correos, contenido de formularios, datos de pago ni eventos Purchase, y la configuración automática de eventos de Meta está desactivada.
  • Instagram y Google Maps reciben información solo si decides abrir sus enlaces externos. Desde ese momento aplican sus propias políticas de privacidad.

Cookies y tus opciones

  • Si inicias sesión, el sitio usa una cookie HttpOnly con un token firmado que contiene tu identificador interno de usuario, correo, rol, idioma, versión de seguridad y fechas de emisión y expiración. Es SameSite=Lax, Secure en producción, dura hasta 30 días y puede renovarse después de la mitad de ese periodo mientras sigas activa.
  • En páginas públicas, Meta Pixel puede guardar o leer cookies e identificadores similares para medir actividad PageView y relacionarla con los servicios de Meta.
  • Puedes bloquear o borrar cookies en tu navegador, ajustar tus preferencias de anuncios en Meta o usar la herramienta de exclusión de Digital Advertising Alliance. Estas opciones pueden reducir la medición, pero no impiden navegar el contenido público principal del sitio.

Cuánto tiempo guardamos la información

  • La cookie de sesión dura hasta 30 días. Cerrar sesión la elimina del navegador.
  • Los enlaces de acceso expiran después de 15 minutos y solo pueden usarse una vez. Los hashes almacenados para el mismo correo se eliminan de forma oportunista cuando se solicita otro enlace; no existe una tarea programada de eliminación.
  • El sitio no tiene un calendario automático de eliminación para cuentas, pedidos, acceso, asistencia ni formularios. Estos registros se conservan mientras sean necesarios para operar el servicio y por motivos legítimos de impuestos, contabilidad, disputas, seguridad y prevención de fraude.
  • Los proveedores conservan información según sus propias políticas y la configuración de sus cuentas. Los Términos de las herramientas empresariales de Meta indican que los Datos de eventos pueden conservarse hasta dos años.

Solicitudes para remover información

Contacta a Adira para solicitar acceso a tu información o que se remueva. No existe una herramienta automática de autoservicio; Adira revisa y atiende las solicitudes manualmente y removerá lo que pueda, como formularios, asistencia, acceso u otros registros relacionados que sean elegibles.

Parte de la información debe conservarse. Los registros de pedidos y pagos pueden retenerse por impuestos, contabilidad, disputas, contracargos, seguridad y prevención de fraude. El registro principal de la cuenta se conserva para mantener esos datos correctos y la consistencia de los controles de acceso y seguridad. Remover registros de acceso o asistencia también puede terminar el acceso a contenido comprado o a un espacio en un evento.

Cambios a esta política

Si estas prácticas o proveedores cambian de manera sustancial, esta página se actualizará y la fecha de vigencia mostrada arriba avanzará en la misma publicación.