Privacidad
Política de Privacidad
Qué datos recoge jothi.sh, para qué, quién más los ve, cuánto tiempo se conservan y cómo recuperarlos o destruirlos. Esta misma política cubre el sitio web y las aplicaciones de iOS y Android.
Última actualización: · Versión 1.2
Esta es una traducción de cortesía. En caso de duda o discrepancia, prevalece el texto original en inglés, que es la versión autorizada: English
1. Quiénes somos y cómo contactarnos
jothi.sh («nosotros») es un servicio de astrología védica —pañcāṅga, cartas natales, compatibilidad, muhūrta y un consejero con IA— operado por [[LEGAL ENTITY OR PROPRIETOR NAME — owner to supply]], [[REGISTERED ADDRESS — owner to supply]].
Para cualquier asunto relacionado con tus datos —acceso, rectificación, exportación, supresión o una reclamación— escribe a [[PRIVACY & SUPPORT EMAIL — owner to supply]]. Las quejas en India pueden dirigirse a nuestro contacto de reclamaciones: [[GRIEVANCE OFFICER NAME AND EMAIL — owner to supply]]. Somos el responsable del tratamiento de los datos personales aquí descritos.
Ten en cuenta que la dirección desde la que la aplicación envía correo (no-reply@mail.jothi.sh, o no-reply@send.semm.ai en nuestro sitio de pruebas) no se lee. Usa la dirección anterior.
2. Qué cubre esta política
Un mismo conjunto de documentos cubre todas las formas de usar jothi.sh: el sitio web, la aplicación de iOS y la de Android. Son el mismo producto hablando con el mismo servidor, así que recogen lo mismo. Cuando una plataforma difiere —identificadores publicitarios, facturación de la tienda— se indica expresamente.
Esta política debe leerse junto con nuestros Términos y Condiciones, que rigen el servicio en sí.
3. Qué recogemos y para qué
Recogemos lo siguiente y nada más:
- Datos de nacimiento: fecha, hora y lugar de nacimiento (convertido en coordenadas y zona horaria), además de una etiqueta que eliges tú y, opcionalmente, un parentesco. Esto es todo lo que alimenta cada cálculo. No existe un campo de nombre para un perfil de nacimiento: nunca lo pedimos. La etiqueta es texto libre que escribes tú, así que, si prefieres que no tengamos un nombre, no lo escribas ahí.
- Tu cuenta: tu dirección de correo, y nada más si entras con un código de un solo uso. Si entras con Google o Apple, guardamos además el nombre visible y la URL de la imagen de perfil que ese proveedor devuelve, junto con el identificador estable que asigna a tu cuenta.
- Tus preguntas al consejero: el texto que escribes, la respuesta obtenida y la transcripción de la conversación. La transcripción se guarda automáticamente mientras hablas, cifrada, para que puedas retomar la conversación; no esperamos a que lo pidas. Puedes ver la lista y borrar cualquiera de ellas en «Privacidad e IA», dentro de Ajustes.
- Datos técnicos y de uso: tu dirección IP, el identificador de tu navegador o aplicación, tiempos de respuesta, códigos de error y contadores anónimos de qué pantallas se alcanzan. Las direcciones IP se usan para limitar el ritmo de peticiones y prevenir abusos, y se conservan como máximo una hora como parte de una clave de contador; no se almacenan junto a tu identidad ni a tu carta.
- Preferencias de notificación: si activas un resumen diario o las notificaciones push del navegador, guardamos el punto de envío push y las claves de transporte ECDH que genera tu navegador (o tu correo), tu zona horaria, la hora preferida y el idioma. Hoy la aplicación no ofrece ninguna forma de activarlas, así que, salvo que lo hayas acordado directamente con nosotros, no tenemos nada de esto.
- Registros de pago: si alguna vez compras un plan, cuál, cuándo y la referencia que nos da la pasarela de pago. Los datos de tarjeta, UPI o banco nunca llegan a nuestros servidores.
- Claves de API para desarrolladores: si creas una, guardamos el nombre que le diste, un hash de la clave (nunca la clave en sí) y cuándo se creó y se usó por última vez, para poder limitarla y revocarla. No se guarda ningún dato de nacimiento con las peticiones de API.
- Las valoraciones que envías sobre el consejero: véase la sección 7; es el único lugar donde el texto de tu pregunta se almacena en claro.
4. Nuestras bases jurídicas
Conforme al RGPD (y a las nociones equivalentes de la ley DPDP de India) nos basamos en:
- Contrato: para gestionar tu cuenta, calcular las cartas que pides y entregar aquello por lo que has pagado.
- Consentimiento: para los datos de nacimiento, para guardar el perfil de otra persona, para las notificaciones y para la publicidad personalizada. Puedes retirarlo en cualquier momento; retirarlo no deshace un tratamiento ya realizado.
- Interés legítimo: mantener el servicio en pie y asequible (límites de uso, prevención de abusos, analítica agregada, diagnóstico de errores). Lo mantenemos mínimo y sin datos personales por diseño.
- Obligación legal: registros fiscales y contables de los pagos, cuando la ley los exige.
5. Cómo protegemos tus datos de nacimiento
- Sin sesión iniciada, nada sale de tu dispositivo. El motor de cálculo se ejecuta tanto en tu navegador como en nuestro servidor, así que una carta, un pañcāṅga o un muhūrta calculado sin haber iniciado sesión se calcula en tu dispositivo y solo se guarda en el almacenamiento local de ese navegador. Solo llega a nosotros si usas el consejero con IA o descargas un informe en PDF, y ambos requieren cuenta.
- Cada perfil guardado se cifra por separado. Cada perfil recibe su propia clave AES-256-GCM aleatoria, que cifra los datos de nacimiento; esa clave se guarda únicamente envuelta bajo otra derivada de un secreto del servidor. El identificador de tu cuenta forma parte del cifrado, de modo que una fila copiada a otra cuenta sencillamente no se puede descifrar.
- Borrar borra de verdad. Al eliminar un perfil se destruye su clave única y queda una fila vacía. Como esa clave era la única copia, el texto cifrado —incluido el de las copias de seguridad— queda ilegible para siempre. Lo mismo vale para las conversaciones guardadas con el consejero.
- La identidad se guarda aparte de los datos. Los perfiles se identifican con una clave opaca. Leer la base de datos revela etiquetas e identificadores opacos, y nada más.
- Los registros operativos no contienen datos personales. La telemetría pasa por un filtro de redacción y solo guarda nombres de ruta, duraciones, códigos de estado y categorías temáticas gruesas; nunca tu pregunta, tus datos de nacimiento ni tu correo.
6. Cuándo van tus datos a una IA
Casi nada en jothi.sh usa IA. Las cartas, el pañcāṅga, la compatibilidad, el muhūrta, el mapa de calor del día personal y todos los cálculos que hay detrás los produce nuestro propio motor determinista, que calcula y no adivina. Exactamente tres funciones envían algo a una IA de terceros: el Consejero, la predicción escrita de vida que va dentro de un informe completo, y la nota diaria de una línea que aparece arriba en la pantalla de inicio.
Las dos primeras solo ocurren cuando las pides. La nota diaria no. Si has iniciado sesión y tienes una carta guardada, se redacta al cargarse la pantalla de inicio, sin que pulses nada, así que es la petición a una IA que con más probabilidad harás sin darte cuenta. Puedes desactivarla: mira el final de esta sección.
Lo que enviamos es un bloque compacto de datos calculados a partir de los datos de nacimiento —posiciones planetarias, casas, periodos de daśā con fechas, tránsitos actuales y similares— y, solo para el consejero, tu pregunta (hasta 1.000 caracteres) y hasta ocho turnos previos de esa conversación. Ese bloque no lleva ningún nombre, ningún correo ni ningún identificador de cuenta. Sí lleva la etiqueta de perfil que elegiste, así que, de nuevo: no pongas un nombre en la etiqueta.
Se envía por HTTPS a una pasarela de IA operada en dev.token.semm.ai, que lo reenvía a modelos de DeepSeek (DeepSeek-V4-Flash para la aplicación; una variante de mayor calidad para las llamadas directas a la API). Al modelo solo se le pide que narre los datos que le damos: no calcula tu carta.
Si prefieres que ninguna IA vea nada: no uses el consejero, no generes la predicción escrita de vida y pon la nota diaria en «Solo calculado», en «Privacidad e IA» dentro de Ajustes. Ese interruptor impide que la petición llegue a hacerse. La tarjeta sigue donde está y sigue mostrando tu día —las mismas cifras, calculadas en tu propio dispositivo—, simplemente no las redacta un modelo. Nada más cambia.
7. Quién más trata tus datos
No vendemos datos personales, nunca, y no los compartimos para el marketing de nadie. Sí utilizamos los proveedores que se enumeran a continuación. Cada uno está obligado por contrato a proteger tus datos al menos con el nivel descrito en esta política y a tratarlos únicamente siguiendo nuestras instrucciones.
- Cloudflare: alojamiento, base de datos, almacenamiento de objetos, analítica agregada (Workers Analytics Engine) y envío de correo. Prácticamente todo lo que guardamos está aquí.
- La pasarela de IA de semm.ai y DeepSeek: respuestas del consejero y predicciones escritas, como se describe en la sección 6.
- Komoot (Photon): cuando escribes un lugar que no está en nuestra lista interna de ciudades, tu navegador envía el texto escrito a
photon.komoot.iopara localizarlo. Esa petición lleva el texto que escribiste y tu dirección IP, nada más. La zona horaria se resuelve sin conexión, en tu dispositivo. - Google Fonts: todas las páginas cargan tipografías desde
fonts.googleapis.comyfonts.gstatic.com, lo que revela a Google tu dirección IP y tu navegador en cada visita, incluso antes de iniciar sesión. - El servicio push de tu navegador o fabricante (por ejemplo FCM de Google o APNs de Apple), solo si activas las notificaciones push.
- Google AdSense y Google AdMob: solo en el plan gratuito y solo donde la publicidad esté activada. Véase la sección 8.
- Razorpay y Stripe: solo si compras un plan; reciben tu dirección de correo y el importe. Son ellos, y no nosotros, quienes manejan los datos de tu tarjeta o UPI.
- Zoho CRM: solo registros del ciclo de vida de la cuenta: tu correo, un nombre para mostrar, con qué método iniciaste sesión, notas fechadas como «se registró» o «generó un informe» y —si compras un plan— qué plan y qué importe, los mismos datos comerciales que ya tiene la pasarela de pago. Nunca se le envían datos de nacimiento, cartas, preguntas ni respuestas. Mientras esta conexión esté desactivada, no se envía ni se pone en cola nada sobre ti. Cuando esté activa, eliminar tu cuenta también elimina los registros de allí, incluida la cola de actualizaciones pendientes de envío, que contiene tu dirección de correo.
- Valoraciones del consejero y mejora del modelo. Si pulsas 👍 o 👎 en una respuesta del consejero, guardamos tu pregunta, esa respuesta y los datos calculados de la carta que la produjeron, en claro y archivados bajo un resumen unidireccional del identificador de tu cuenta en lugar de tu correo. Los usamos para detectar malas respuestas y mejorar nuestros modelos, incluso como ejemplos de entrenamiento. Al eliminar tu cuenta se eliminan estos registros. Una limitación honesta: si ya habíamos convertido un registro en ejemplo de entrenamiento, esa copia no conserva ningún vínculo contigo y no se puede volver a localizar. Si prefieres no contribuir, no uses los botones de valoración.
- También mantenemos una pequeña biblioteca de investigación con fechas de nacimiento y fallecimiento de personajes públicos conocidos, tomadas de fuentes publicadas y de Wikidata, usada solo internamente para comprobar la exactitud de nuestros cálculos de tiempos. No contiene datos de usuarios.
8. Publicidad
jothi.sh tiene un plan gratuito sostenido con publicidad. Los planes de pago no llevan ninguna publicidad: eso es precisamente lo que pagas. Ahora mismo la publicidad está desactivada en todas partes; esta sección describe qué ocurre cuando se activa.
- Tus datos de nacimiento nunca se usan para publicidad. Ni tu carta, ni tus preguntas, ni tus perfiles guardados, ni tu lugar de nacimiento. Está impuesto en el código: los módulos de publicidad no pueden leer nada de eso.
- La publicidad no es personalizada salvo que lo autorices. No se carga ningún código publicitario hasta que hayas respondido a la pregunta de consentimiento, y descartarla sin responder deja la publicidad desactivada. Si la rechazas, los anuncios siguen apareciendo pero no están personalizados.
- Qué ven las redes publicitarias en cualquier caso: Google recibe tu dirección IP, información de tu dispositivo o navegador y en qué página está el anuncio, como cualquier red publicitaria.
- Anuncios con recompensa. Ver un anuncio opcional puede darte una pregunta extra para el consejero. La concesión solo se produce cuando los servidores publicitarios de Google nos envían una confirmación firmada criptográficamente de que realmente lo has visto, con un máximo de tres al día.
- Si cambias de opinión. La publicidad personalizada es un control situado en «Privacidad e IA», dentro de Ajustes, y puedes revertirlo cuando quieras: retirar el consentimiento es exactamente igual de fácil que darlo, que es lo que exige la ley y lo que queremos de todos modos. La elección vive en tu dispositivo, así que borrar el almacenamiento del navegador o de la aplicación también la restablece y volveremos a preguntarte.
9. Cuánto tiempo conservamos cada cosa
- Perfiles guardados: hasta que los borres o borres tu cuenta.
- Conversaciones guardadas con el consejero: se guardan automáticamente mientras hablas y se conservan hasta que las borres en «Privacidad e IA», dentro de Ajustes, o borres tu cuenta.
- Sesiones de acceso: 30 días, y luego se eliminan automáticamente. Los códigos de un solo uso caducan a los 10 minutos.
- Respuestas del consejero (caché): hasta 24 horas. Predicciones escritas de vida (caché): hasta 30 días. La nota diaria (caché): hasta el final de ese día. Las tres se almacenan asociadas a tu cuenta y se borran cuando borras la cuenta.
- Informes en PDF: se guardan en almacenamiento de objetos para que una segunda descarga sea instantánea, y se conservan hasta que elimines tu cuenta, lo que los borra. Cada PDF contiene la carta calculada completa.
- Telemetría operativa: 30 días.
- Valoraciones del consejero: hasta que elimines tu cuenta, con la limitación de la sección 7.
- Suscripciones de notificación: hasta que te des de baja, o 30 días después de que tu navegador nos indique que la suscripción ya no existe.
- Registros de pago: se eliminan al borrar tu cuenta, salvo cuando la normativa fiscal nos obligue a conservarlos.
- El registro de integridad. Mantenemos un registro de solo adición, encadenado por resúmenes criptográficos, de las acciones sobre perfiles: el hecho de que un perfil con cierto identificador opaco se creó o se eliminó, y cuándo. No contiene datos de nacimiento, ni correo, ni ubicación, y sobrevive a la eliminación de la cuenta, porque una cadena con un hueco ya no puede demostrar que no ha sido manipulada. Es la única excepción a «eliminar tu cuenta lo borra todo», y preferimos decirlo a que lo descubras.
10. Tus derechos y dónde ejercerlos exactamente
Tienes derecho a acceder, rectificar, exportar y suprimir tus datos personales, a limitar u oponerte al tratamiento y a retirar tu consentimiento. Los respetamos para todo el mundo, estés donde estés. Nunca se te cobrará ni se te tratará de forma distinta por ejercerlos.
- Ver y corregir: tus perfiles guardados están en la pantalla de inicio; abre uno y edítalo.
- Exportarlo todo: «Exportar mis datos», en la pantalla de inicio o en Preferencias, descarga todos tus perfiles en un archivo.
- Eliminar una carta: el control de borrado de ese perfil destruye su clave de cifrado de inmediato.
- Borrar una conversación: la lista que hay en «Privacidad e IA», dentro de Ajustes. Al borrarla se destruye su propia clave, igual que con una carta.
- Eliminar toda tu cuenta: «Eliminar cuenta», en la pantalla de inicio o en Preferencias. Funciona igual en las aplicaciones y en la web. También hay una página pública en /delete-account para cuando no puedas iniciar sesión.
- Retirar el consentimiento: la nota diaria automática escrita por IA y la publicidad personalizada tienen cada una su control en «Privacidad e IA», dentro de Ajustes, y cualquiera de las dos puede desactivarse con la misma facilidad con que se activó. Para todo lo demás, borra los datos correspondientes. Las notificaciones todavía no se pueden activar desde la aplicación, así que ahí no hay nada que retirar.
- Reclamar: escríbenos primero a [[PRIVACY & SUPPORT EMAIL — owner to supply]]. Si no lo resolvemos, puedes reclamar ante tu autoridad de protección de datos en la UE o el Reino Unido, o ante el Data Protection Board de India.
11. Niños y menores
jothi.sh es para adultos. Debes tener la edad necesaria para obligarte contractualmente donde vives —por lo general 18 años— para tener una cuenta.
Hay quien guarda cartas de niños, y la postura honesta es esta: cuando la fecha de nacimiento que introduces indica que la persona es menor de 18 años, te pedimos que confirmes que eres su madre, padre o tutor legal, o que cuentas con el consentimiento de un tutor. Esa confirmación es una declaración tuya; no la verificamos de forma independiente, y no recogemos datos directamente de niños a sabiendas.
No creamos perfiles publicitarios de menores y nunca usamos datos de nacimiento con fines publicitarios. Puedes destruir el perfil de un menor en cualquier momento con el mismo borrado de un clic que cualquier otro perfil.
Si crees que nos han facilitado los datos de un menor sin el consentimiento de su tutor, escribe a [[PRIVACY & SUPPORT EMAIL — owner to supply]] y los eliminaremos.
12. Adónde van tus datos
Operamos desde India y nuestra infraestructura es global. Tus datos se tratan en la red mundial de Cloudflare y por los proveedores citados en la sección 7, lo que significa que pueden manejarse en países distintos del tuyo, incluso fuera del EEE, del Reino Unido y de India.
Cuando datos personales salen del EEE o del Reino Unido nos apoyamos en las cláusulas contractuales tipo de nuestros proveedores y en garantías equivalentes. Los datos de nacimiento viajan solo cifrados, o como el bloque calculado y compacto descrito en la sección 6.
13. Qué se guarda en tu dispositivo
No usamos cookies publicitarias ni de seguimiento, ni cookies de analítica. Lo que sí guardamos en el almacenamiento local de tu navegador —o, en las aplicaciones, en el almacén de preferencias de la plataforma para que el sistema operativo no lo descarte en silencio— es:
- tus perfiles de nacimiento guardados y cuál está activo;
- tus preferencias de visualización y cálculo, idioma, tema y país;
- tu elección sobre publicidad;
- solo en las aplicaciones, tu credencial de sesión;
- una copia efímera de tu estado de sesión, para no preguntar al servidor en cada página.
14. Cambios en esta política
Si cambiamos esta política de forma que te afecte materialmente, lo indicaremos en la aplicación y actualizaremos la versión y la fecha de la parte superior. Seguir usando jothi.sh después de eso significa que aceptas la política actualizada. Las versiones anteriores están disponibles si las solicitas.