Política de Privacidad

Grimorio de Daat · Última actualización: 16 de agosto de 2026

Esta política cubre dos cosas distintas, y conviene decirlo desde el principio porque los datos de cada una son distintos:

1. Qué datos accedemos

Únicamente los datos de las cuentas cuyo titular autoriza expresamente la conexión, y sólo para:

No accedemos a mensajes privados, contactos, ni datos de terceros distintos al titular de la cuenta.

2. Cómo usamos los datos

Exclusivamente para operar la publicación y medir el desempeño del contenido propio del canal. No vendemos, alquilamos ni compartimos los datos con terceros con fines publicitarios.

3. Tokens de acceso y seguridad

Los tokens de autorización se guardan cifrados en el llavero del sistema del operador (macOS Keychain) y nunca en texto plano. Las llamadas a las APIs se hacen mediante conexiones cifradas (HTTPS). El acceso a los tokens está restringido al proceso que ejecuta la publicación.

4. Retención

Las métricas se conservan sólo mientras son útiles para el análisis editorial del canal. Los tokens se conservan mientras la conexión esté activa y se eliminan al revocar el acceso.

5. Revocación

El titular puede revocar el acceso en cualquier momento desde la configuración de su cuenta en la plataforma correspondiente (TikTok, Instagram o YouTube). Al revocar, la aplicación deja de acceder a los datos y elimina los tokens asociados.

6. Suscripción al boletín y material descargable

Cuando te suscribes desde una de nuestras páginas (por ejemplo, para recibir el boletín o descargar un material), guardamos tu correo electrónico y, con fines de seguridad y atribución, tu dirección IP, el identificador de tu navegador (user-agent) y los parámetros de campaña (UTM) del enlace por el que llegaste. Usamos estos datos sólo para enviarte el contenido que pediste y las comunicaciones del Grimorio de Daat.

Empleamos doble confirmación (double opt-in): tras registrarte recibirás un correo para confirmar tu suscripción, y no te enviaremos nada más hasta que la confirmes. Puedes cancelar tu suscripción en cualquier momento con el enlace incluido en cada correo. El envío de correos se realiza a través de nuestro proveedor de correo transaccional (ver sección 11). No vendemos ni compartimos tu correo con terceros con fines publicitarios.

De cada correo que te enviamos guardamos si se entregó, si rebotó, si diste clic en un enlace y si respondiste. No contamos aperturas. Sirve para dos cosas: saber si lo que mandamos llega y dejar de escribirle a quien no quiere o no puede recibirlo (ver sección 10).

7. La Lectura del Árbol y otros productos de pago

Si apartas o compras una Lectura del Árbol, el formulario te pide los datos con los que se escribe: nombre, fecha de nacimiento, país, y opcionalmente WhatsApp, el tema que eliges y la pregunta que quieras escribir. Nombre y fecha de nacimiento no son opcionales porque son literalmente el insumo del método; el WhatsApp es para avisarte de la entrega. Guardamos también el estado de tu pedido y sus fechas (apartado, pagado, entregado, reembolsado).

El cobro lo procesa una plataforma de pago externa (ver sección 11): los datos de tu tarjeta se introducen allí, no pasan por nuestro sitio y no los guardamos. De la compra recibimos y conservamos el identificador de la transacción, el importe, la moneda y el correo con el que se pagó, que puede ser distinto de aquel en el que recibes la lectura.

Si el grupo está lleno y pides aviso para el siguiente, guardamos lo mismo en la lista de espera para no volver a pedírtelo cuando abra.

8. Lo que nos escribes

Si respondes a uno de nuestros correos, guardamos el mensaje: remitente, asunto, fecha y el texto completo de tu respuesta. Lo guardamos por lo obvio —para leerlo y contestarte— y también para saber qué correos generan conversación.

Si nos escribes por mensaje directo o comentario en Instagram o Facebook, guardamos el contenido del mensaje o del comentario, tu @usuario y el identificador que la plataforma nos entrega para poder responderte. La conversación la recibimos a través de la herramienta de mensajería que indicamos en la sección 11.

9. Analítica del sitio e identidad de navegador

Para entender cómo se usa el sitio y mejorarlo, generamos un identificador propio que se guarda en tu navegador y registramos las páginas que visitas dentro de grimoriodedaat.com, junto con la sesión, la página de la que venías y —cuando estamos probando dos versiones de una página— cuál te tocó. De cada visita guardamos además tu dirección IP y el user-agent de tu navegador (el texto con el que se identifica: navegador, versión y sistema operativo). Es analítica de primera parte: no te seguimos fuera de nuestro sitio, no usamos cookies de terceros, no compartimos estos datos ni se emplean para entrenar modelos.

Para qué sirven esos dos datos, dicho sin rodeos: cuando falta el identificador de navegador —porque limpiaste el almacenamiento, porque tu navegador lo bloquea, o porque la visita es anterior a que existiera— usamos la combinación de IP y user-agent como respaldo para reconocer que varias visitas de nuestro sitio pertenecen probablemente a la misma persona y así reconstruir por dónde llegó. Es una aproximación y lo sabemos: una red compartida puede juntar a personas distintas y una IP que cambia puede separar a una sola. Sólo se aplica a visitas dentro de nuestro sitio: no nos dice, ni usamos para saber, qué haces fuera de él.

Conviene ser explícitos en algo que casi nadie dice: si además te suscribes o compras, ese identificador de navegador queda asociado a ti, y con él las visitas que hiciste desde ese navegador. Eso es lo que nos permite saber por dónde llegaste. Puedes borrar el identificador limpiando el almacenamiento de tu navegador, o escribirnos para pedir que eliminemos tus datos.

10. Un solo registro por persona, y cómo dejamos de escribirte

Todo lo anterior se une en un solo registro por persona, identificado por tu correo. No es un detalle técnico: es lo que evita mandarte el mismo correo dos veces por haber pedido dos materiales, y lo que hace que darte de baja valga para todo y no sólo para el formulario donde lo pediste.

Dejamos de enviarte correo en tres casos, y en los tres la decisión se guarda a nivel persona:

Los correos transaccionales —la confirmación de una compra o la entrega de lo que pediste— no son difusión y no dependen de la suscripción al boletín.

11. Dónde viven los datos y quién los procesa

No vendemos ni alquilamos tus datos, y no los compartimos con terceros con fines publicitarios. Sí usamos proveedores para operar, cada uno con una función acotada:

Estos proveedores tratan los datos para prestarnos su servicio y se rigen además por sus propias políticas. El acceso interno a la base está restringido a las credenciales de servicio del sistema.

12. Retención

Seremos concretos en vez de decir "el tiempo necesario":

13. Tus datos: acceso, corrección y borrado

Puedes pedirnos qué tenemos de ti, que lo corrijamos o que lo eliminemos, escribiendo a cartas@grimoriodedaat.com desde el correo con el que nos escribiste o te suscribiste. Para darte de baja no hace falta escribirnos: basta el enlace de cualquier correo.

14. Contacto

Para cualquier duda sobre esta política o sobre el tratamiento de datos, escribe a cartas@grimoriodedaat.com.