Quiénes somos
SoulVriti es operada por SetKernel Digital Inc., responsable del tratamiento conforme al artículo 4(7) del RGPD y Fiduciario de Datos según la Ley de Protección de Datos Personales Digitales de la India de 2023 (DPDP). Puedes escribirnos sobre cualquier punto de esta política a hello@soulvriti.com.
Cómo gestiona SoulVriti tus datos
SoulVriti funciona primero en local. No necesitas una cuenta para usarla: si no inicias sesión, tus marcadores, entradas de diario, registros de estado de ánimo, historial de lectura, objetivos, logros, retos, planes de lectura, progreso de memorización y rituales, notas al margen, dedicatorias conmemorativas, rachas y preferencias residen únicamente en el almacenamiento de la app en tu dispositivo, y nosotros no podemos verlos.
Iniciar sesión es opcional. Habilita la sincronización entre dispositivos y funciones vinculadas a la cuenta, como el historial de IA guardado, los recordatorios y push del navegador, los círculos y las invitaciones: los datos de práctica enumerados a continuación se sincronizan con tu cuenta en nuestros servidores para que tus otros dispositivos puedan verlos. Iniciar sesión no habilita publicidad, elaboración de perfiles ni ningún otro uso secundario.
Qué recopilamos, y cuándo
Datos de cuenta (solo si inicias sesión): tu dirección de correo electrónico (cuando usas un enlace de inicio de sesión por correo) o la identidad que tu proveedor comparte con nosotros (Iniciar sesión con Apple o Google — normalmente un identificador estable, y tu nombre y correo si decides compartirlos), además de los registros de sesión. Las sesiones caducan a los 30 días; los enlaces de inicio de sesión por correo caducan a los 15 minutos y funcionan una sola vez.
Datos de notificaciones push (solo si activas los recordatorios): para entregar recordatorios a un dispositivo almacenamos una suscripción push por dispositivo — la dirección o el token push del dispositivo, las claves de cifrado usadas para web push, y su idioma y zona horaria. La usamos únicamente para enviar los recordatorios que programas, y se elimina junto con tu cuenta.
Correos transaccionales — un mensaje de bienvenida cuando creas tu cuenta. Los correos de lectura semanal y de regreso amable son dos opciones independientes, ambas desactivadas hasta que actives expresamente cada una; tus opciones de notificaciones push nunca te suscriben al correo, y cada mensaje opcional incluye un enlace para darse de baja.
Datos de invitación (solo si invitas a alguien): cuando creas una invitación almacenamos las invitaciones que haces y si cada una fue aceptada. Una invitación no es más que un enlace para compartir con un código aleatorio — nunca recopilamos el correo electrónico de tu amistad ni ningún otro dato sobre ella. Cuando alguien se registra a través de tu enlace, registramos un vínculo interno entre vuestras dos cuentas para que tu invitación aparezca como aceptada; ese vínculo se elimina junto con cualquiera de las dos cuentas.
Datos de conversación con la IA (solo si inicias sesión, consientes expresamente el tratamiento por IA y usas la función): tus conversaciones con la IA — los mensajes que envías y sus respuestas — se guardan en tu cuenta. La "memoria de la IA" aprendida es una opción independiente y permanece desactivada salvo que la actives; solo entonces la IA puede recuperar o resumir notas breves sobre tus prácticas, inquietudes, preferencias, contexto y creencias declarados. Consulta "Pregunta a SoulVriti AI" más abajo. El contenido de los mensajes sin sesión se procesa para responder a la solicitud, pero nunca se guarda en una cuenta ni en nuestras bases de datos.
Datos de práctica sincronizados (solo mientras tengas la sesión iniciada):
- Marcadores — los versos que guardas
- Entradas de diario — tus reflexiones, incluido un título opcional y tu estado de ánimo antes y después
- Registros de estado de ánimo — el estado de ánimo que eliges, una nota opcional y el verso con el que se relaciona
- Historial de lectura — qué versos lees, cuándo y durante cuánto tiempo
- Eventos de compartición — qué versos compartiste, y cuándo
- Objetivos — las metas de lectura que estableces y cuándo las alcanzas
- Progreso de retos — qué días de reto completas
- Logros obtenidos y recompensas obtenidas
- Notas al margen — las notas privadas que escribes en versos concretos
- Progreso del plan de lectura — qué plan de lectura sigues y hasta dónde has llegado en él
- Resultados del cuestionario de descubrimiento — las respuestas e intenciones que diste al cuestionario que ayuda a encontrar una tradición, y la tradición o el texto que te recomendó
- Dedicatorias conmemorativas — un verso que dedicas en memoria de alguien, junto con el nombre que introduces para esa persona, una nota opcional sobre tu relación con ella y una fecha anual de recuerdo opcional. Este es el único lugar donde SoulVriti almacena el nombre de otra persona, así que introduce solo lo que te sientas cómodo guardando.
- Práctica de memorización — los versos que estás memorizando (con el idioma de lectura y tu calendario de repetición espaciada) y cada intento de recuerdo que calificas
- Sesiones de Ritual del Amanecer — el día que completaste un ritual y el verso en torno al cual giró
- Registros de notificaciones — los recordatorios que el servicio creó para ti (racha, resumen) y si los has leído
- Preferencias — idioma, apariencia, ajustes de recordatorios y de accesibilidad — y tus asignaciones de verso del día
Entrega de contenido, registros del servidor, analítica y cookies
El contenido de los versos (escrituras, traducciones, comentarios) se entrega desde nuestros servidores, por lo que la app sí realiza solicitudes de red. Son solicitudes web ordinarias: nuestra infraestructura ve tu dirección IP y los metadatos estándar de la solicitud, que usamos únicamente para entregar el contenido, prevenir abusos (limitación de tasa) y mantener el servicio seguro. No los usamos para crear perfiles.
Diagnósticos de errores del servidor en móvil. La app móvil no envía automáticamente informes de fallos ni contiene un SDK de reporte de fallos. Sí adjunta a las solicitudes de API la versión de la app, la plataforma y el identificador de compilación OTA. Si una solicitud falla por un error inesperado del servidor, nuestro registro de errores de Cloudflare Workers guarda esos datos de compilación junto con el ID de solicitud, la ruta y el método, el ID interno de usuario cuando hay sesión y los detalles del error para poder diagnosticarlo. No incluimos intencionadamente texto de diario, estado de ánimo, búsqueda o mensajes de IA en estos registros. Cloudflare Workers Logs los conserva durante un máximo de 7 días; no se usan para analítica, publicidad ni elaboración de perfiles.
Las solicitudes anónimas de IA incluyen un identificador aleatorio de instalación de la app que se usa únicamente para aplicar el cupo compartido de dos preguntas por cada periodo móvil de 24 horas entre AI Chat y Pregunta a las Tradiciones. El identificador y las marcas de tiempo no contienen el texto de los mensajes y caducan automáticamente en Cloudflare KV dentro de las 48 horas posteriores a la última solicitud. La infraestructura ordinaria también ve la dirección IP como se explica arriba; la dirección IP en bruto nunca se guarda en un registro del cupo de IA — para limitar el abuso automatizado conservamos solo un código con clave, no reversible, derivado de la dirección de red, con la misma caducidad de 48 horas. Las solicitudes de IA sin sesión pueden requerir además completar una verificación de Cloudflare Turnstile (un desafío antiabuso de Cloudflare, Inc.) antes de procesar la pregunta. Aparte de la analítica web basada en consentimiento descrita aquí, no usamos SDK de publicidad ni rastreo en ninguna parte del producto.
Analítica web. En nuestro sitio de marketing (soulvriti.com) y en la app web usamos Google Analytics 4 (de Google LLC, Estados Unidos) para conocer de forma agregada el uso por áreas funcionales. Microsoft Clarity (de Microsoft, Estados Unidos) se usa solo en el sitio público de marketing para repetición de sesiones enmascarada y mapas de calor; nunca se carga en la app web, donde las personas leen escrituras, escriben en su diario, establecen preferencias religiosas o usan IA. Son las únicas herramientas de analítica que utilizamos. No usamos gestor de etiquetas, ningún otro SDK de analítica de producto o seguimiento de errores ni píxeles publicitarios.
Consentimiento primero donde la ley lo exige. En el EEE, el Reino Unido y Suiza estas herramientas están desactivadas por defecto: allí nuestra base jurídica es tu consentimiento (art. 6.1.a del RGPD/RGPD del Reino Unido y las normas ePrivacy/PECR sobre cookies), usamos Google Consent Mode v2 con todas las señales denegadas y ningún script de analítica se carga ni se instala ninguna cookie hasta que aceptas en nuestro banner de cookies. En el resto del mundo, esta analítica funciona por defecto sobre la base de nuestro interés legítimo en conocer el uso agregado de las funciones, y puedes excluirte en cualquier momento desde la página de política de cookies — una exclusión expresa se respeta siempre en todas las superficies.
Cookies de analítica: Google Analytics puede instalar _ga y _ga_<id> en cualquiera de las dos superficies web; Microsoft Clarity puede instalar _clck, _clsk y CLID solo en el sitio de marketing. En las regiones que requieren consentimiento no se instala ninguna cookie de analítica antes de que aceptes; en el resto pueden instalarse por defecto hasta que te excluyas. Retirar el consentimiento o excluirte envía inmediatamente la señal de denegación, detiene los eventos futuros y elimina las cookies de analítica accesibles.
Lo que nunca medimos. Los eventos de analítica nunca incluyen texto de escrituras, identificadores de escritura o verso, contenido de diario, reflexión, estado de ánimo, búsqueda o IA, códigos de invitación o círculo, identificadores de cuenta ni nada que escribas. Las rutas de la app web se reducen a categorías funcionales amplias, como /reader o /ai, antes de enviar una vista de página. La app web no tiene repetición de sesiones. En el sitio de marketing, Clarity aplica enmascaramiento estricto y no hay superficies de práctica o IA con sesión iniciada.
Estas herramientas no se usan para publicidad, elaboración de perfiles ni venta de datos. Google y Microsoft están en Estados Unidos; cuando esto supone una transferencia internacional, se ampara en Cláusulas Contractuales Tipo y en las salvaguardias de transferencia habituales de los proveedores.
Tú mantienes el control. Puedes rechazar la analítica desde el principio y cambiar de opinión en cualquier momento mediante el banner de cookies o el control "Gestionar analítica y cookies" del sitio; desactivarla retira tu consentimiento para el futuro.
Pregunta a SoulVriti AI
En el EEE, el Reino Unido y Suiza te pedimos permiso expreso antes de la primera solicitud de IA — y de nuevo si la información cambia de forma sustancial — antes de enviar tu mensaje y el contexto seleccionado a nuestro servidor y a Cloudflare Workers AI. En el resto del mundo, usar una superficie de IA inicia este tratamiento conforme a estos términos, con el mismo registro de tratamiento versionado aplicado a tus solicitudes. El contexto puede incluir el pasaje o la tradición elegidos, tu idioma, pasajes del catálogo recuperados por el servidor y mensajes anteriores de la misma conversación con sesión iniciada. En todas las regiones puedes retirar el tratamiento de IA para solicitudes futuras desde la pantalla de información de IA; cuando el tratamiento está retirado — o, en las regiones que requieren consentimiento, nunca se concedió — no se envía ninguna solicitud de IA.
La memoria de IA aprendida es una opción independiente y permanece desactivada salvo que una persona con sesión la active. Con la memoria desactivada, el servicio no recupera memoria guardada para un prompt ni extrae memoria nueva del turno completado. Con ella activada, la IA puede recuperar o resumir notas breves sobre tus prácticas, inquietudes, preferencias, contexto y creencias declarados para mantener relevantes las respuestas posteriores. Consentir el tratamiento nunca activa automáticamente la memoria.
Si has iniciado sesión, las conversaciones de AI Chat se guardan en tu cuenta para que puedas retomarlas en otros dispositivos: almacenamos tus mensajes, las respuestas de la IA, las referencias de citas verificadas, las versiones del modelo y del prompt usadas para cada mensaje nuevo y cualquier valoración opcional positiva o negativa que elijas para una respuesta. Las valoraciones no contienen comentarios de texto libre. Puedes eliminar conversaciones individuales; el historial y cualquier memoria de IA que hayas activado se incluyen en tu exportación y se borran al eliminar tu cuenta. Sin sesión, el contenido del mensaje y la respuesta se procesa de forma transitoria y no se guarda en una cuenta, D1, KV ni en registros de carga útil de AI Gateway.
Workers AI aplica primero comprobaciones de seguridad ante crisis y, a las respuestas completadas, una comprobación de seguridad de salida. Un mensaje marcado por crisis solo se envía a la comprobación de seguridad alojada en Cloudflare, nunca al modelo de generación conversacional; el servicio muestra recursos de apoyo en vez de una respuesta de IA y no guarda el mensaje en tu cuenta. Los registros de la aplicación anotan solo la forma de la solicitud y el resultado de seguridad, nunca el texto del mensaje o la respuesta; el registro de cargas útiles y la caché de AI Gateway están desactivados.
Las respuestas de IA se generan a partir de pasajes delimitados recuperados del corpus publicado de SoulVriti. Las referencias de citas se comprueban contra los pasajes suministrados antes de mostrarse, pero el modelo aún puede malinterpretar una fuente o equivocarse. Trátalo como un compañero de lectura, no como autoridad religiosa ni asesoramiento profesional.
Por qué tratamos estos datos
Para prestar el servicio que solicitas: entregar el contenido de los versos, mantener sincronizados tus dispositivos con sesión iniciada, generar respuestas de IA consentidas, guardar el historial de IA con sesión, usar memoria aprendida solo cuando la actives por separado, enviar los correos de inicio de sesión que solicitas y producir tu exportación cuando la pides.
Para mantener el servicio seguro y en funcionamiento: limitación de tasa, prevención de abusos y registros operativos.
Nada más. No mostramos publicidad, no vendemos ni compartimos datos personales y no usamos tu contenido — incluidas tus conversaciones con la IA y tu memoria de la IA — para entrenar modelos de IA. Tu memoria de la IA se usa únicamente para personalizar tus propias respuestas, nunca para elaborar tu perfil con ningún otro fin.
Bases jurídicas (RGPD) y DPDP
Ejecución de un contrato (art. 6.1.b RGPD) — operar tu cuenta, sincronizar tus datos y atender tus solicitudes de exportación y supresión.
Interés legítimo (art. 6.1.f RGPD) — seguridad, limitación de tasa y registros operativos, de formas que no prevalecen sobre tus derechos.
Consentimiento e interés legítimo (art. 6.1.a/f RGPD; §6 DPDP) — la sincronización ocurre porque decidiste iniciar sesión y puedes retirarla eliminando tu cuenta. En las regiones que requieren consentimiento (el EEE, el Reino Unido y Suiza), enviar contenido a Workers AI requiere una elección expresa y versionada de tratamiento, y la analítica web funciona solo después de que aceptes conforme a las normas ePrivacy/PECR sobre cookies. En el resto del mundo, el tratamiento de IA comienza cuando usas una superficie de IA y la analítica funciona por defecto bajo nuestro interés legítimo — cada uno con un interruptor de apagado que se respeta siempre. La memoria de IA aprendida exige en todas partes una segunda adhesión independiente. Google Analytics puede funcionar en ambas superficies web; Microsoft Clarity solo en el sitio de marketing.
Datos religiosos y de la vida interior
Tu elección de tradiciones, entradas de diario, registros de estado de ánimo, conversaciones con la IA y memoria de IA activada pueden revelar creencias religiosas o estado emocional: datos de categoría especial según el artículo 9 del RGPD. Tratamos los datos de práctica sincronizados porque decidiste crearlos y sincronizarlos, y el contenido de IA solo tras la elección expresa descrita arriba (con la memoria aprendida elegida por separado), basándonos en consentimiento explícito cuando se aplica el artículo 9. Los usamos solo para prestar la función solicitada, nunca para publicidad, elaboración de perfiles, clasificar tradiciones, entrenar modelos ni otro fin secundario. El contenido de IA sin sesión llega al servidor y a Cloudflare Workers AI solo para su tratamiento transitorio; no se guarda en nuestras bases de datos de cuentas.
Cuánto tiempo conservamos los datos
Los datos sincronizados y el historial de conversaciones de IA con sesión se conservan mientras exista tu cuenta. La memoria de IA aprendida solo se crea y conserva si la activas por separado. Las sesiones caducan a los 30 días; los tokens de inicio por correo, a los 15 minutos. Los identificadores y marcas de tiempo del cupo anónimo de IA caducan en KV dentro de las 48 horas posteriores a la última solicitud.
Cuando eliminas una conversación con la IA, se borra permanentemente de nuestros servidores de inmediato — no queda ninguna lápida y no se conserva para la sincronización.
Cuando eliminas un elemento sincronizado en un dispositivo, nuestro servidor conserva una copia marcada como borrada (una "lápida") para propagar la eliminación a tus otros dispositivos. Las lápidas no aparecen en las pantallas normales y se excluyen de la parte de cuenta del servidor de tu exportación portátil. La instantánea completa del dispositivo móvil sí incluye cualquier lápida aún presente físicamente, marcada con su hora de borrado, para no ocultar datos locales retenidos. Una tarea diaria borra definitivamente las lápidas del servidor tras 90 días; la conciliación del dispositivo elimina copias locales obsoletas y el restablecimiento o borrado de la cuenta las elimina de inmediato.
Los registros de solicitudes y errores del servidor de Cloudflare Workers, incluidos los metadatos de compilación móvil descritos arriba, se conservan durante un máximo de 7 días. Caducan independientemente de la base de datos de cuentas; eliminar tu cuenta borra de inmediato los datos que controlamos en D1/KV, mientras que un registro de infraestructura ya escrito permanece solo hasta que vence ese breve plazo automático.
Los registros de auditoría de seguridad y responsabilidad pueden contener tu ID interno de usuario, dirección IP, agente de usuario, la acción (inicio de sesión, exportación o eliminación) y su hora. Nunca contienen escrituras, diario, estado de ánimo, búsqueda ni contenido de IA. Se borran automáticamente tras 400 días.
Eliminar tu cuenta borra de inmediato la cuenta, los tokens de proveedores, los elementos sincronizados y sus lápidas, conversaciones/mensajes/memoria de IA, datos sociales y de práctica y sugerencias de texto vinculadas. Si usaste Iniciar sesión con Apple, primero revocamos la autorización de Apple cuando hay un token utilizable; si una cuenta antigua no lo tiene, la confirmación de borrado te indica el paso manual de revocación de Apple.
Al eliminar la cuenta, se borra cada fila de auditoría vinculada a tu ID de usuario, incluidas su IP y agente de usuario. Conservamos solo un comprobante seudónimo de eliminación con un valor SHA-256 separado por dominio, el hecho de que se produjo la eliminación y su hora. No puede autenticarte y no contiene ID de cuenta, datos de contacto o dispositivo ni contenido; se aplica el mismo límite automático de 400 días.
Tus derechos, y exactamente dónde ejercerlos
Acceso y portabilidad (art. 20 RGPD) — Privacidad y datos → "Exportar mis datos" en móvil o web descarga un JSON con tu perfil; marcadores; historial de diario, lectura y estado de ánimo; notificaciones y asignaciones diarias; objetivos, logros, recompensas, retos y eventos de compartición; invitaciones; conversaciones, mensajes y memoria de IA; resultados del cuestionario y sugerencias de textos; notas al margen, planes de lectura y dedicatorias; elementos de memorización, repasos y rituales; círculos familiares/Sangha, membresías y envíos; velas de resonancia; y preferencias. En móvil también incluye cada registro personal guardado o creado en ese dispositivo, incluso filas aún no sincronizadas.
La exportación portátil excluye endpoints y claves push activos, credenciales de sesión y OAuth, cursores internos de sincronización, paquetes públicos de escrituras que pueden volver a descargarse y registros operativos de auditoría. Se excluyen por seguridad o porque no son contenido portátil aportado por ti; siguen sujetos a los límites de eliminación y conservación anteriores.
Supresión (art. 17 RGPD; §12 DPDP) — Privacidad y datos → "Eliminar todos mis datos" borra de inmediato tu cuenta y el contenido personal del servidor, sujeto solo al comprobante seudónimo descrito arriba. También puedes eliminar conversaciones individuales desde el historial de IA. Los datos sin sesión pueden eliminarse restableciendo o desinstalando la app.
Rectificación — edita tu contenido y tus preferencias directamente en la app en cualquier momento.
Retirar el consentimiento de IA — usa la pantalla de información de IA para detener el tratamiento futuro o desactivar de forma independiente la memoria aprendida. Desactivar la memoria detiene futuras recuperaciones y extracciones; elimina la memoria existente desde Gestionar memoria de IA o elimina la cuenta para borrarla con los demás datos.
Retirar el consentimiento de analítica — en el sitio o la app web, usa el banner de cookies o "Gestionar analítica y cookies" para desactivarla en cualquier momento. Esto retira el consentimiento futuro para Google Analytics en ambas superficies y para Microsoft Clarity, solo en el sitio de marketing. Consulta arriba "Entrega de contenido, registros del servidor, analítica y cookies".
Reclamación — puedes presentar una reclamación ante tu autoridad local de protección de datos (residentes de la UE: a través de edpb.europa.eu; residentes de la India: la Data Protection Board of India).
Quién trata datos por nosotros
Compartimos datos personales únicamente con los proveedores de infraestructura necesarios para operar el servicio, y con nadie más:
- Cloudflare, Inc. — aloja la API (Workers), almacena datos sincronizados (base de datos D1, KV), entrega contenido de versos (R2), procesa mensajes y contexto de IA consentidos mediante Workers AI y conserva registros de solicitudes/errores del servidor durante un máximo de 7 días. El registro de cargas útiles y la caché de AI Gateway están desactivados en todas las llamadas al modelo.
- Resend, Inc. — envía los enlaces de inicio de sesión por correo que solicitas (ve tu dirección de correo solo con ese fin).
- Expo (650 Industries, Inc.) — entrega las notificaciones push a la app móvil cuando activas los recordatorios (recibe el token push de tu dispositivo y el contenido de la notificación).
- Apple Inc. — cuando eliges Iniciar sesión con Apple.
- Google LLC — cuando eliges Iniciar sesión con Google.
Sin anuncios, sin venta de datos
SoulVriti es gratuita y no contiene publicidad. La única analítica que usamos son las herramientas de medición web basadas en consentimiento descritas arriba; la app no contiene SDK de publicidad ni de analítica integrada. No vendemos ni compartimos datos personales con fines publicitarios ni a cambio de ninguna contraprestación, y nunca lo hemos hecho.
Menores
SoulVriti no está dirigida a menores de 13 años y no recopilamos conscientemente datos personales de ellos. Usada sin iniciar sesión, la app no almacena nada sobre ti en nuestros servidores más allá de los registros de infraestructura transitorios descritos más arriba.
Cambios en esta política
Si esta política cambia, actualizaremos esta página y su fecha de entrada en vigor. Para cambios sustanciales avisaremos en la app antes de que entren en vigor, y siempre puedes exportar tus datos y eliminar tu cuenta antes.
Contacto
Preguntas sobre esta política o sobre tus datos: hello@soulvriti.com.