Empieza ahora

PRIVACIDAD

PRIVACIDAD

Política de privacidad

Última actualización: 5 de agosto de 2026 · Versión 1.0

Esta política explica qué datos personales tratamos cuando usas ZodBook, con qué finalidad, durante cuánto tiempo y qué derechos tienes. Está escrita sin ambigüedades: si algo no te queda claro, escríbenos y te lo aclaramos antes de que sigas.

Tus libros no entrenan IA

El contenido de tu manuscrito no se usa para entrenar modelos sin tu consentimiento.

Tú decides dónde corre la IA

Puedes usar claves de IA propias o las del plan. Siempre se te avisa antes de enviar datos.

Tus derechos, de verdad

Acceso, rectificación, supresión, portabilidad y oposición funcionan sin formularios opacos.

Índice

1. Identificación y marco legal

ZodBook es un módulo de ZodHub, operado por ZodHub. El responsable del tratamiento de tus datos personales es ZodHub, según la definición del Reglamento (UE) 2016/679 (RGPD) y la legislación nacional aplicable en materia de protección de datos.

Esta política se aplica a todos los datos personales tratados al usar ZodBook: alta de cuenta, suscripción, generación, edición, exportación y publicación de libros, así como los datos recibidos de los proveedores de IA que integres en tu instancia.

Si resides fuera del Espacio Económico Europeo, las transferencias internacionales se realizan bajo garantías adecuadas (decisiones de adecuación, cláusulas contractuales tipo o certificaciones equivalentes), y esta política te aplica igualmente con independencia de tu jurisdicción.

2. Responsable y delegado de protección de datos

El responsable del tratamiento de tus datos personales es ZodHub, con domicilio social y NIF indicados en el pie de esta página web. Cualquier comunicación relativa a protección de datos puede dirigirse a la dirección de contacto que aparece al final de esta política.

Si tu cuenta o instancia tiene un volumen de datos especialmente alto o maneja datos sensibles, puedes designar un delegado de protección de datos (DPO) interno; en tal caso, los datos de contacto del DPO se muestran en tu panel de cuenta y prevalecen sobre los de ZodHub para comunicaciones de privacidad.

ZodHub opera en cumplimiento del RGPD y de las legislaciones nacionales de protección de datos aplicables en cada jurisdicción donde presta servicio, y mantiene un registro de actividades de tratamiento que puedes solicitar en cualquier momento.

3. Qué datos recopilamos

Los datos que tratamos al usar ZodBook se reducen a los necesarios para operar el servicio:

Datos de cuenta: correo, nombre, idioma, hash de contraseña y opciones de autenticación que actives (passkeys, OTP, OAuth).

Datos de pago: gestionados por el proveedor (Stripe, PayPal, etc.); nunca guardamos el número de tarjeta completo ni el CVV.

Datos del libro: título, premisa, biblia, resúmenes de capítulos, manuscrito, maqueta y metadatos de publicación.

Datos de uso: logs de generación de IA (prompt, respuesta, modelo, créditos consumidos), exportes y descargas.

Datos de soporte: mensajes que nos envías a través de los formularios de contacto y del sistema de tickets.

Datos técnicos mínimos: dirección IP, agente de usuario y eventos de seguridad, con fines de seguridad y prevención de fraude.

Preferencias de UI: idioma, tema, posición del menú, tamaño de fuente del reader y últimas pestañas abiertas.

Marcadores y notas de lectura: si compras un libro con derecho de lectura, se sincronizan entre dispositivos si activas la opción.

Auditoría de IA: fecha, modelo, créditos consumidos, prompt y respuesta de cada interacción con IA — tuyas, exportables en cualquier momento.

Logs de sesión: inicios de sesión, duración, dirección IP aproximada y tipo de dispositivo, con fines de seguridad.

Datos de facturación: NIF, dirección fiscal y concepto de cada factura emitida — los conservamos durante cinco años por obligación legal.

4. Cómo usamos tus datos

Tratamos tus datos para una sola cosa: hacer funcionar el servicio y mejorarlo. En concreto, los usamos para los fines que se describen a continuación.

Operar la cuenta, procesar la suscripción y emitir facturas.

Ejecutar las generaciones de IA, mantener la coherencia entre capítulos y guardar tu manuscrito.

Mostrar tu progreso y permitir recuperaciones y revisiones del texto.

Detectar y prevenir abuso, fraude y usos prohibidos por estos términos.

Atender tus peticiones de soporte y cumplir obligaciones legales y contables.

No los usamos para entrenar ningún modelo de IA, ni los vendemos ni los cedemos a terceros sin tu consentimiento explícito. Esta promesa se aplica también cuando habilitas un motor de IA externo: el envío se hace con tu acción explícita y el proveedor recibe solo lo necesario para la generación solicitada.

5. Base jurídica del tratamiento

Cada tratamiento de datos personales tiene una base jurídica específica. Para la cuenta y la facturación, la base es la ejecución del contrato de suscripción; para las generaciones de IA, la ejecución del contrato de prestación del servicio; para las auditorías de seguridad y prevención de fraude, el interés legítimo de ZodHub en mantener el servicio seguro; para el cumplimiento de obligaciones legales (facturación, retenciones fiscales), la obligación legal aplicable.

Cuando una funcionalidad concreta se base en tu consentimiento explícito (por ejemplo, aceptar el entrenamiento de un modelo con tu manuscrito o activar el envío a un motor de IA externo no incluido en tu plan), podrás revocar ese consentimiento en cualquier momento desde tu panel sin que afecte a la licitud del tratamiento previo.

6. Decisiones automatizadas y proveedores de IA

ZodBook usa inteligencia artificial como herramienta de asistencia a la escritura. Las decisiones sobre el contenido del manuscrito (qué se publica, qué se vende, qué se muestra al lector) son siempre tuyas.

Sobre los datos personales no se toman decisiones automatizadas con efectos jurídicos, salvo en dos casos muy acotados: (a) la moderación automática de prompts que contengan términos bloqueados por motivos legales (CSAM, incitación a la violencia, etc.) y (b) la detección automatizada de fraude en pagos.

En estos dos casos, la decisión automatizada es revisable por un humano a petición tuya. Para solicitar la revisión, abre un ticket con la etiqueta «revisión humana» y se asignará a un agente en menos de 72 horas.

7. Tus derechos como usuario

Tienes los derechos que reconoce el RGPD y la legislación aplicable:

Acceso: obtener una copia de los datos personales que tratamos sobre ti.

Rectificación: corregir datos inexactos o incompletos.

Supresión: solicitar la eliminación de tus datos, salvo que exista obligación legal de conservarlos.

Limitación: pedir que limitemos el tratamiento en determinadas circunstancias.

Portabilidad: recibir tus datos en un formato estructurado y de uso común, y transmitirlos a otro responsable.

Oposición y revocación del consentimiento: oponerte al tratamiento basado en interés legítimo o revocar consentimientos previos en cualquier momento.

8. Cómo proteger tu manuscrito

Tu manuscrito es tuyo y no lo usamos para entrenar ningún modelo de IA sin tu consentimiento explícito. Esta promesa se aplica al texto generado, a las imágenes que subes y a la maqueta que diseñas; en conjunto, forman tu obra y se tratan como una sola unidad de datos.

Las claves de IA que configuras en tu cuenta se almacenan cifradas en reposo y solo se descifran en el momento de hacer una llamada a un proveedor externo en tu nombre; nunca se exponen a otros usuarios, ni siquiera administradores de ZodHub.

El acceso interno a tu manuscrito está limitado al personal autorizado con necesidad de soporte explícita, y cada acceso queda registrado en el log de auditoría visible para ti. Si encuentras un acceso que no reconoces, repórtalo y se investigará en menos de 48 horas.

Tu manuscrito en reposo: cifrado con AES-256 en la capa de almacenamiento y TLS 1.2+ en tránsito.

Tu manuscrito en generación: se transmite al proveedor de IA solo durante la llamada activa y se descarta del contexto del modelo al terminar.

Tu manuscrito en caché: las versiones cacheadas se almacenan con clave de derivación por usuario y caducan según la política de retención.

Tu manuscrito en backup: los backups cifrados se conservan durante 30 días y se destruyen con verificación criptográfica al caducar.

Tu manuscrito en exporte: el PDF y EPUB se generan localmente en tu instancia cuando es posible; cuando se hace en servidor, el archivo se elimina del almacenamiento temporal tras la descarga.

Tu manuscrito en soporte: si un técnico necesita acceder a tu manuscrito para resolver una incidencia, el acceso queda registrado en el log y se elimina el acceso al terminar el ticket.

9. Medidas de seguridad

ZodHub aplica medidas técnicas y organizativas para proteger tus datos: cifrado en reposo y en tránsito, autenticación de doble factor opcional, segmentación de red, copias de seguridad cifradas y pruebas de penetración anuales.

El acceso interno a datos personales está limitado al personal con necesidad explícita de soporte, y cada acceso queda registrado. Las contraseñas se almacenan con bcrypt (coste 12) y nunca se almacenan en claro. Las claves de API que configuras se cifran con AES-256-GCM antes de escribirse en disco.

En caso de incidente de seguridad que afecte a tus datos personales, te lo notificaremos en menos de 72 horas desde la detección, junto con la naturaleza del incidente, los datos afectados y las medidas que hemos tomado. Esta notificación se hace por correo electrónico a la dirección asociada a tu cuenta.

10. Conservación de datos

Los datos personales se conservan mientras mantengas una cuenta activa y durante el plazo legal aplicable tras la cancelación. Por defecto: las facturas se conservan cinco años (normativa fiscal), los logs de auditoría de IA se conservan tres años (justificación operativa) y los datos de cuenta se eliminan al cabo de un año desde la cancelación, salvo que exista obligación legal de conservarlos más tiempo.

Datos de cuenta: hasta 1 año tras cancelación, salvo obligación legal.

Facturas: 5 años por obligación fiscal.

Logs de auditoría de IA: 3 años para justificación operativa.

Manuscrito y archivos asociados: hasta 30 días tras eliminación solicitada (purga activa).

Tickets de soporte y backups cifrados: hasta 2 años tras cierre o 90 días adicionales antes de sobrescritura, salvo solicitud previa de eliminación.

El contenido de tu manuscrito se conserva mientras no lo elimines. Si eliminas un libro, la fila se marca como borrada y los archivos asociados se purgan en el siguiente ciclo de mantenimiento (máximo 30 días). Los backups cifrados pueden conservar referencias durante un máximo de 90 días adicionales antes de ser sobrescritos.

Si quieres solicitar la eliminación inmediata de toda tu cuenta y todos tus datos sin esperar al ciclo de mantenimiento, abre un ticket con la etiqueta «supresión inmediata» y se ejecutará en menos de 48 horas tras verificar tu identidad.

11. Cookies y tecnologías similares

ZodBook usa cookies técnicas estrictamente necesarias para que la sesión funcione y para mantener tus preferencias (idioma, tema, posición del menú). No usamos cookies publicitarias ni de seguimiento entre sitios.

12. Menores de edad

El servicio no está dirigido a menores de 14 años. Para crear una cuenta y contratar suscripciones se requiere mayoría de edad legal en la jurisdicción del usuario.

Si detectamos que un menor de 14 años ha creado una cuenta o está usando el servicio, cerraremos la cuenta y eliminaremos los datos asociados sin demora. Si eres tutor legal de un menor y detectas un uso no autorizado, escríbenos para que procedamos inmediatamente.

13. Proveedores de IA como encargados del tratamiento

Cuando habilitas un proveedor de IA externo (OpenAI, Anthropic, Google, Mistral, Ollama, etc.), ese proveedor actúa como encargado del tratamiento de los datos que le envías. ZodHub ha firmado con cada proveedor cláusulas contractuales tipo de la Comisión Europea o equivalente, que regulan el tratamiento, la conservación y la seguridad de los datos que transitan por su infraestructura.

14. Sub-encargados y transferencias internacionales

Puedes consultar la lista de sub-encargados que tratan datos personales por cuenta de ZodHub en cualquier momento desde el panel de tu cuenta, en «Privacidad y sub-encargados». La lista se actualiza en menos de 48 horas ante cualquier cambio.

Las transferencias internacionales fuera del EEE se realizan bajo cláusulas contractuales tipo de la Comisión Europea o equivalente, según el país de destino del sub-encargado.

15. Auditoría y trazabilidad

Cada acción que afecta a datos personales (creación de cuenta, generación de IA, export, cancelación, solicitud de soporte, etc.) queda registrada con fecha, tipo de acción y referencia al dato afectado. Este registro es tuyo y puedes exportarlo en cualquier momento desde tu panel.

16. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la ley. Te avisaremos por correo electrónico y mediante un aviso en el panel con al menos 14 días de antelación antes de que entren en vigor.

17. Ley aplicable y jurisdicción

Esta política se rige por la ley del país donde residas, en lo que respecta a consumidores, y por la legislación que las partes hayan designado en su contrato, en el resto de casos; para cualquier disputa derivada de esta política, las partes se someten a los tribunales competentes de tu lugar de residencia si eres consumidor, o a los tribunales del domicilio social de ZodHub en caso contrario — esta cláusula no afecta a tu derecho a presentar una reclamación ante la autoridad de control.

18. Reclamaciones ante la autoridad de control

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la autoridad de control competente en tu jurisdicción. En el Espacio Económico Europeo, la autoridad de control principal es la del país donde resides; en otras jurisdicciones, la autoridad equivalente designada por la legislación local.

Antes de presentar una reclamación, te animamos a escribirnos a través del canal de contacto descrito más abajo: la mayoría de las discrepancias se resuelven en menos de 14 días sin necesidad de escalar a una autoridad reguladora.

19. Autoridad de control principal

Para usuarios en el Espacio Económico Europeo, la autoridad de control principal es la Agencia Española de Protección de Datos (AEPD), con domicilio en C/ Jorge Juan, 6, 28001 Madrid. Para usuarios en otras jurisdicciones, la autoridad de control aplicable es la designada por la legislación local.

20. Contacto y DPO

Para cualquier pregunta sobre privacidad, para ejercer tus derechos o para solicitar información sobre los sub-encargados, escríbenos a través de la página de contacto de ZodHub identificándote como usuario de ZodBook; responderemos en el plazo legal aplicable (máximo 30 días naturales, prorrogables a 60 días en casos complejos con notificación previa).