PlanIglesia

Acuerdo de Tratamiento de Datos (DPA)

Última actualización: 17 de julio de 2026

Este resumen describe cómo PlanIglesia trata los datos que tu iglesia carga en la Plataforma. Para acuerdos formales (p. ej. requisitos empresariales o de denominación), escríbenos a privacidad@planiglesia.com.

1. Roles

Tu iglesia es el responsable de los datos que carga; PlanIglesia es el encargado y los trata solo para prestar el servicio, según tus instrucciones y esta documentación.

2. Objeto y duración

Tratamos los datos mientras tu iglesia use la Plataforma. Al eliminar tu iglesia, se purgan de forma permanente tras el período de gracia de 30 días.

3. Tipos de datos e interesados

Datos de líderes, voluntarios y miembros del equipo (nombre, correo, rol), y el contenido operativo de la iglesia (actividades, tareas, comunicación, prédicas y, si se usa, notas de cuidado pastoral).

4. Seguridad

Aislamiento por iglesia (multi-tenant), cifrado en tránsito y en reposo, control de acceso por roles y permisos, 2FA opcional, auditoría de accesos sensibles, y copias de seguridad diarias con verificación de restauración.

5. Subprocesadores

Autorizas el uso de los siguientes subprocesadores. Avisaremos con antelación razonable de cambios materiales.

ProveedorFinalidadUbicación
NeonBase de datos (PostgreSQL)EE. UU.
Cloudflare R2Almacenamiento de archivosGlobal
HetznerHosting del backendEE. UU. / UE
VercelHosting del frontendGlobal
ResendCorreo transaccionalEE. UU.
StripeProcesamiento de pagosEE. UU. / Global
CrispChat de soporte in-appUE
AnthropicIA (opcional, por iglesia)EE. UU.
OpenAIIA — imágenes (opcional)EE. UU.
GoogleIntegraciones opcionales (Calendar/Drive/YouTube)Global
MetaIntegraciones opcionales (WhatsApp/IG/FB)Global
Sentry / BetterStackMonitoreo y erroresEE. UU. / UE

6. Transferencias internacionales

Cuando un subprocesador trata datos fuera de tu jurisdicción, se apoya en mecanismos de transferencia reconocidos (como cláusulas contractuales estándar).

7. Derechos de los interesados

Te asistimos para responder solicitudes de acceso, rectificación o eliminación. El export completo y el borrado están disponibles como autoservicio en Configuración → Datos.

8. Notificación de incidentes

Ante un incidente de seguridad que afecte datos personales, te notificaremos sin demora indebida y colaboraremos en la respuesta.

9. Devolución y eliminación

Puedes exportar tus datos en cualquier momento. Al terminar el servicio, los datos se eliminan según la política de retención.