Legal

Política de privacidad

Esta política describe cómo ZetiSecret trata los datos personales de los usuarios de zetisecret.com y de las instalaciones autohospedadas. Última actualización: mayo de 2026.

Responsable del tratamiento

ResponsableZetit Technologies
Email de contactoprivacidad@zetit.es
SedeEspaña

Datos que recogemos

Datos de cuenta (servicio cloud)

Datos de pago

El pago es procesado por Stripe. ZetiSecret no almacena número de tarjeta, datos bancarios ni CVV. Stripe actúa como procesador bajo sus propias políticas de privacidad.

Datos técnicos

Zero-knowledge y secretos

El servidor nunca ve el contenido de tus secretos. El cifrado ocurre en el navegador antes de cualquier transmisión. La clave privada viaja en el fragmento # de la URL y nunca llega a nuestros servidores. Solo recibimos ciphertext (datos ilegibles sin la clave).

Por tanto, ZetiSecret no puede leer, recuperar ni compartir el contenido de los secretos que compartes, ya que técnicamente no tiene acceso a ellos.

Los secretos se eliminan de la base de datos en el momento en que son leídos por primera vez, o cuando caduca su TTL. No existe retención de contenido de secretos.

Finalidad y base legal del tratamiento

DatoFinalidadBase legal (RGPD art. 6)
Email y contraseña Autenticación y gestión de cuenta Ejecución de contrato (art. 6.1.b)
Datos de licencia Activación y control del servicio Ejecución de contrato (art. 6.1.b)
Email (comunicaciones de producto) Avisos de seguridad, cambios de servicio Interés legítimo (art. 6.1.f)
Email (marketing) Novedades y actualizaciones del producto Consentimiento (art. 6.1.a) — solo si lo marcaste
Logs de acceso (IP anonimizada) Seguridad, detección de abuso, auditoría Interés legítimo (art. 6.1.f)
Datos de pago (Stripe) Procesamiento de la suscripción Ejecución de contrato (art. 6.1.b)

Conservación de datos

Tipo de datoPeríodo de retención
Datos de cuenta activaDurante la vigencia de la cuenta
Datos de cuenta eliminada30 días tras la solicitud de baja (por requerimiento legal)
Contenido de secretosEliminado al ser leído o al caducar el TTL
Logs de acceso90 días
Datos de facturación / licencias5 años (obligación fiscal española)

Destinatarios y subencargados

ZetiSecret no vende datos personales a terceros. Los subencargados de tratamiento actuales son:

ProveedorServicioUbicación
Microsoft AzureInfraestructura cloud (App Service, PostgreSQL, Key Vault)UE — West Europe
StripeProcesamiento de pagosUE / EE.UU. (cláusulas contractuales estándar)
ResendEnvío de emails transaccionalesEE.UU. (cláusulas contractuales estándar)

Las transferencias internacionales (Stripe, Resend) se amparan en las Cláusulas Contractuales Estándar de la Comisión Europea.

Tus derechos

Conforme al RGPD (Reglamento UE 2016/679) tienes derecho a:

Para ejercer cualquiera de estos derechos envía un email a privacidad@zetit.es. Responderemos en un plazo máximo de 30 días. Si consideras que tus derechos no han sido atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

Cookies

ZetiSecret utiliza únicamente cookies estrictamente necesarias para el funcionamiento del servicio:

CookieFinalidadDuración
zs-sessionToken de sesión autenticada30 días
zs-langPreferencia de idioma (localStorage, no cookie)Persistente

No utilizamos cookies de seguimiento, analítica de terceros ni publicidad.

Menores de edad

ZetiSecret está destinado a profesionales y empresas. No recopilamos conscientemente datos de menores de 16 años. Si detectamos que un usuario es menor, eliminaremos su cuenta y datos sin demora.

Cambios en esta política

Cuando realicemos cambios materiales notificaremos a los usuarios registrados por email con al menos 30 días de antelación. La versión en vigor siempre estará disponible en esta página.

Contacto

Para cualquier consulta sobre privacidad: privacidad@zetit.es