Política de privacidad
Última actualización: 18 de abril de 2026
Resumen
Esta política describe qué datos personales recopila Harmonia cuando utilizas harmonism.io, el Compañero MunAI (en el sitio web, en Telegram o en la aplicación móvil de Harmonia) y la Evaluación del Perfil Armónico — y cómo se procesan, comparten y protegen esos datos. Está redactada en lenguaje claro pero tiene como fin satisfacer las exigencias de transparencia del Reglamento General de Protección de Datos (RGPD, Reglamento 2016/679) de la Unión Europea.
Responsable del tratamiento
El responsable del tratamiento es Harmonia, un proyecto filosófico dirigido por Tahir Zniber, localizable en tahirzniber@proton.me. Hasta que Harmonia se constituya como entidad jurídica registrada, el fundador actúa como responsable a título personal. Esta página se actualizará en cuanto eso cambie; puedes solicitar nuestros datos de contacto actuales en cualquier momento.
Qué recopilamos
Datos de registro. Al crear una cuenta recopilamos tu dirección de correo electrónico, un nombre de visualización de tu elección, una contraseña con hash y tu idioma de interfaz preferido.
Datos de interacción. Cuando dialogas con MunAI — en el sitio, en Telegram o en la aplicación móvil — registramos el contenido de tus mensajes, las respuestas del Compañero, las marcas de tiempo y el recuento de mensajes. Estos constituyen la memoria que permite al Compañero continuar una conversación de manera coherente entre sesiones.
Datos de la Evaluación del Perfil Armónico. Si completas la Evaluación del Perfil Armónico, recibimos y almacenamos tus resultados, incluyendo el tipado Eneagrama (tipo, ala, orden instintivo, nivel de salud), los datos constitucionales (dosha ayurvédico, Wu Xing, Yin-Yang, reserva de Jing), tus ocho niveles de compromiso con la Rueda y tu altitud de desarrollo. Parte de esta información — en particular la relativa a la salud física, la vitalidad, el funcionamiento mental y el estado psicológico — constituye «datos de categoría especial» en el sentido del artículo 9 del RGPD. Solo los tratamos sobre la base de tu consentimiento explícito, recogido por separado.
Datos técnicos. Para hacer funcionar el servicio y protegerlo del abuso, registramos direcciones IP, tipo de navegador, metadatos aproximados de sesión, y una cookie identificadora funcional (harmonia_client_id) que permite a un visitante retomar una conversación antes de iniciar sesión.
Datos derivados. A partir de conversaciones y evaluaciones, el sistema genera resúmenes de perfil, puntuaciones de compromiso por pilar, notas de crecimiento y consolidaciones de conversación. Estas inferencias se usan para personalizar la guía que recibes y gozan de la misma protección que los datos de origen.
Por qué tratamos estos datos
Para prestar el servicio: responderte a través de MunAI, mantener la continuidad entre sesiones, reflejarte tu Perfil Armónico, y enviar mensajes transaccionales (confirmación de cuenta, restablecimiento de contraseña). Con tu consentimiento opcional separado también usamos tu correo electrónico para enviarte reflexiones periódicas de Harmonia — escritura sustantiva, no ruido comercial. Puedes retirar ese consentimiento en cualquier momento sin afectar al resto del servicio.
Base legal
Para la creación de la cuenta, la prestación del servicio y los mensajes transaccionales: ejecución de un contrato entre tú y Harmonia (artículo 6(1)(b) del RGPD).
Para el tratamiento de las conversaciones con MunAI, incluyendo la retención de memoria entre sesiones: tu consentimiento (artículo 6(1)(a)), prestado en el registro y retirable en cualquier momento.
Para el tratamiento de datos de categoría especial recogidos por la Evaluación del Perfil Armónico (información relativa a la salud, tendencias psicológicas y constitución): tu consentimiento explícito y recogido por separado (artículo 9(2)(a)).
Para los correos editoriales periódicos: tu consentimiento separado (artículo 6(1)(a)), retirable en cualquier momento mediante un enlace al pie de cada correo.
Para la protección del servicio frente al abuso, el fraude y el uso ilícito: nuestro interés legítimo (artículo 6(1)(f)) en mantener la infraestructura segura. Equilibramos ese interés con tus derechos y usamos solo el mínimo necesario.
Quién recibe tus datos
Operar el Compañero implica que ciertas partes de tus datos sean tratadas por subencargados que actúan bajo contrato con nosotros. Utilizamos:
- Anthropic PBC (Estados Unidos) — proporciona el modelo Claude que genera las respuestas del Compañero. El contenido de tu mensaje se envía a Anthropic durante cada llamada de inferencia.
- OpenAI, L.L.C. (Estados Unidos) — proporciona el modelo de embedding que recupera semánticamente los pasajes relevantes de la base de conocimiento.
- Supabase Inc. — almacena tu cuenta autenticada (correo, contraseña con hash, metadatos).
- Hostinger International Ltd. (Unión Europea — Chipre) — proporciona el alojamiento y el almacenamiento SQL de las bases de datos en vivo.
- Resend, Inc. (Estados Unidos), utilizando Amazon Web Services SES (Unión Europea — Irlanda) como transporte — entrega el correo transaccional y editorial.
No vendemos tus datos personales. No los alquilamos. No los compartimos con redes publicitarias ni con intermediarios de datos. Ninguna parte de tus datos se utiliza para entrenar modelos de IA públicos.
Transferencias fuera del Espacio Económico Europeo
Anthropic, OpenAI, Supabase y Resend están establecidos en los Estados Unidos. Dichas transferencias se basan en la decisión de adecuación del Marco de Privacidad de Datos UE–EE.UU. (Decisión de la Comisión C(2023) 4745) para los proveedores certificados conforme a él, y en las Cláusulas Contractuales Tipo (Decisión de la Comisión 2021/914) como mecanismo de respaldo. Cuando un proveedor ofrece una región europea, la utilizamos.
Cuánto tiempo conservamos tus datos
Tu cuenta y la memoria asociada se conservan mientras tu cuenta esté activa. Si eliminas tu cuenta, tus identificadores personales y tu memoria de conversación se suprimen en un plazo de treinta días, salvo que la ley nos obligue a conservar registros específicos — en cuyo caso retenemos solo el mínimo necesario, durante el tiempo mínimo requerido. Los registros de acceso al servidor se conservan treinta días.
Tus derechos
En virtud del RGPD, tienes derecho de acceso (artículo 15), rectificación (artículo 16), supresión (artículo 17, «derecho al olvido»), limitación del tratamiento (artículo 18), portabilidad de los datos (artículo 20), oposición (artículo 21) y retirada del consentimiento en cualquier momento (artículo 7(3)). Para ejercer cualquiera de estos derechos, escribe a tahirzniber@proton.me. Responderemos en un plazo de treinta días.
También tienes derecho a presentar una reclamación ante una autoridad de control. Para Francia es la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr). Para España es la Agencia Española de Protección de Datos (AEPD, www.aepd.es). También puedes dirigirte a la autoridad de tu país de residencia habitual o del lugar de la presunta infracción.
Decisiones automatizadas
MunAI ofrece guía, no decisiones. Nada de lo que diga el Compañero produce efectos jurídicos o te afecta de manera significativa en el sentido del artículo 22 del RGPD. Sigues siendo el único responsable de cada decisión sobre salud, finanzas, relaciones y orientación vital que trates con él.
Divulgación sobre la interacción con inteligencia artificial
MunAI es un sistema de inteligencia artificial. Habla con la voz de un compañero contemplativo, pero es un modelo de lenguaje — específicamente el modelo Claude desarrollado por Anthropic — configurado para responder desde dentro del marco armonista. En ningún momento dialogas con un miembro humano del equipo de Harmonia cuando usas el Compañero. Esta divulgación se efectúa de acuerdo con el artículo 50 del Reglamento de IA de la UE (Reglamento 2024/1689).
Seguridad
Las contraseñas se almacenan con hash. Las bases de datos de conversaciones y perfiles se guardan del lado del servidor con control de acceso a nivel de archivo. El transporte está cifrado con TLS. Ningún régimen de seguridad es perfecto; si descubres una vulnerabilidad, escribe a tahirzniber@proton.me.
Menores
Harmonia no se dirige a menores de dieciséis años. No recopilamos a sabiendas datos de menores de dieciséis años. Si crees que un menor ha creado una cuenta, escríbenos y la eliminaremos.
Cambios en esta política
Actualizaremos esta página si cambia de manera significativa el modo en que tratamos tus datos y — cuando sea necesario — te pediremos un nuevo consentimiento antes de que el cambio surta efecto. La fecha de «última actualización» en la parte superior refleja siempre la versión vigente.
Contacto
Para cualquier pregunta sobre tus datos, escribe a tahirzniber@proton.me.