Documento legal · Versión 2026-05

Política de privacidad

Última actualización: 6 de mayo de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de CristoVideoHub.com es:

  • Titular: Sergio Gimeno Olmos
  • Domicilio: Valencia, España [Dirección postal: pendiente confirmación Sergio]
  • NIF: [NIF: pendiente confirmación Sergio]
  • Correo de contacto: sergiogimeno77@gmail.com
  • Sitio web: https://cristovideohub.com

CristoVideoHub opera como plataforma WordPress Multisite. La plantilla maestra es cristovideohub.com (España). Los subsitios de México, Colombia, Argentina y Chile operan bajo esta misma política salvo indicación expresa en su subsite correspondiente.

2. Datos que recogemos

Recogemos las siguientes categorías de datos personales, según el servicio utilizado:

2.1 Datos de identificación y contacto

  • Nombre y apellidos.
  • Dirección de correo electrónico.
  • Nombre de usuario o alias elegido.
  • Información de perfil (foto, biografía, país, iglesia de referencia).

2.2 Datos de carácter especialmente sensible — Art. 9 RGPD

Datos de creencia religiosa — Art. 9 RGPD

CristoVideoHub trata datos relativos a la creencia y práctica religiosa, que constituyen una categoría especial de datos según el artículo 9 del Reglamento General de Protección de Datos (RGPD). Esto incluye, sin carácter exhaustivo: la denominación cristiana del usuario (católica, evangélica, ortodoxa u otra), intenciones de oración, velas encendidas en la Capilla Virtual, peticiones de oración, registro de parroquia o canal cristiano, y cualquier comunicación con intención religiosa explícita.

Estos datos solo se tratan con tu consentimiento explícito (Art. 9.2.a RGPD), obtenido mediante checkbox específico en cada formulario o acción. NO se ceden a terceros con fines comerciales y NO se usan para perfilado ni segmentación publicitaria.

2.3 Datos de pago

Los pagos y suscripciones se gestionan íntegramente a través de Stripe como procesador autorizado. CristoVideoHub no almacena números de tarjeta, datos CVV ni información bancaria completa. Solo conservamos el identificador de cliente Stripe y el resumen de transacción (importe, fecha, concepto) necesario para la facturación.

2.4 Datos de actividad técnica

  • Dirección IP (anonimizada cuando sea posible).
  • Datos de sesión y cookie técnica de WordPress.
  • Logs de seguridad del servidor (sin datos de contenido religioso).

3. Finalidad del tratamiento

3.1 Capilla Virtual y encendido de velas

Gestionar la vela encendida o la intención de oración asociada, mostrarla públicamente si el usuario lo consiente, y notificarle cuando sea pertinente. La información religiosa se trata conforme al Art. 9.2.a RGPD con consentimiento explícito previo.

3.2 Oraciones y peticiones

Recibir, gestionar y, si el usuario consiente, publicar peticiones de oración en la comunidad o remitirlas a la red de intercesores. Consentimiento Art. 9.2.a requerido.

3.3 Alta de parroquia, iglesia o ministerio

Incluir el perfil de la comunidad en el Directorio de Iglesias y Ministerios de CristoVideoHub, gestionar la verificación y mantener actualizada la información de contacto y localización.

3.4 Registro como creador cristiano

Crear y gestionar el perfil de creador, procesar monetización y suscripciones de seguidores, y facilitar la presencia en el ecosistema CVH.

3.5 Formulario de contacto general

Atender consultas, propuestas de colaboración, soporte técnico y comunicaciones de usuarios. Conservación máxima de 12 meses salvo relación contractual en curso.

3.6 Voluntariado

Gestionar solicitudes de voluntariado, asignar tareas y coordinar la participación en iniciativas de CristoVideoHub.

3.7 Inversores y propuestas de negocio

Atender y valorar propuestas de inversión o colaboración institucional. Los datos se tratan con estricta confidencialidad y no se comparten con terceros sin consentimiento expreso.

4. Base legal del tratamiento

4.1 Consentimiento explícito — Art. 6.1.a y Art. 9.2.a RGPD

Es la base principal para el tratamiento de datos religiosos (velas, oraciones, peticiones, perfil de denominación). El consentimiento se recoge mediante checkbox específico e inequívoco en cada acción. Puedes retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

4.2 Ejecución de contrato — Art. 6.1.b RGPD

Para gestionar la cuenta de usuario, los pagos de suscripción y las prestaciones del servicio contratado (planes premium, acceso a la Capilla Pro, perfil de creador).

4.3 Interés legítimo — Art. 6.1.f RGPD

Para la seguridad de la plataforma (logs de acceso, detección de fraude) y las comunicaciones sobre el servicio ya contratado. Este interés legítimo está sujeto a ponderación y no prevalece sobre los derechos y libertades fundamentales del usuario.

4.4 Obligación legal — Art. 6.1.c RGPD

Conservación de facturas y datos de facturación durante 6 años conforme a la normativa tributaria española.

5. Conservación de los datos

  • Formulario de contacto general: 12 meses desde la última comunicación.
  • Velas y oraciones publicadas: Indefinido mientras el usuario mantenga el consentimiento. Se eliminan de forma inmediata e irreversible si el usuario revoca el consentimiento o ejerce el derecho al olvido.
  • Cuenta de usuario activa: Mientras la cuenta esté activa y no se solicite la baja.
  • Datos de facturación: 6 años conforme a obligaciones legales tributarias (Hacienda, LSSI).
  • Logs de seguridad: 12 meses máximo.
  • Datos de voluntariado e inversores: 24 meses desde el último contacto o hasta que se concrete o descarte la relación.

4 bis. Asistente espiritual con inteligencia artificial "María Luz Viva"

El sitio ofrece un asistente conversacional de acompañamiento espiritual denominado "María Luz Viva". Es un sistema de inteligencia artificial: no es una persona, no es un sacerdote ni un profesional sanitario, y así se indica de forma visible en su interfaz.

Cuando le escribes, el texto de tu consulta se envía a nuestra infraestructura y se procesa mediante el modelo de lenguaje de OpenAI (OpenAI, L.L.C.), que actúa como proveedor tecnológico/encargado del tratamiento. Conforme a las condiciones de la API empresarial de OpenAI, los contenidos enviados no se utilizan para entrenar sus modelos. No debes incluir en tus consultas datos identificativos de terceros ni información que no desees tratar.

Por defecto no conservamos el contenido de tus conversaciones asociado a tu identidad. Si en el futuro se ofreciera un historial de conversaciones, se solicitará consentimiento explícito y separado, dado que su contenido puede revelar convicciones religiosas (art. 9 RGPD).

Función de voz: si pulsas el micrófono, el reconocimiento de voz se realiza mediante la tecnología de tu propio navegador (que puede implicar el envío del audio al proveedor del navegador para su transcripción, según su política); la lectura en voz alta se genera localmente en tu dispositivo. No grabamos ni almacenamos tu audio. El micrófono solo se activa cuando tú lo pulsas.

Geolocalización aproximada: solo si has aceptado las cookies/tecnologías de preferencias, podremos estimar tu país mediante tu dirección IP a través del proveedor ipapi.co para adaptar idioma y contenidos. Si no las aceptas, se usa únicamente el idioma de tu navegador.

4 ter. Programa de invitaciones "Invita a 3 fieles" (Referral MLV)

Si creas una cuenta, puedes ampliar tu número de consultas al asistente invitando hasta a tres personas, una única vez.

  • Datos que tratamos del titular de la cuenta: correo electrónico (verificado por doble confirmación), contraseña cifrada, país, dirección IP en forma seudonimizada (hash con sal, no reversible en claro) con fines exclusivos de prevención del fraude, y contadores de uso del asistente. Base jurídica: ejecución de la relación de servicio y consentimiento (art. 6.1.b y 6.1.a RGPD); la prevención del fraude se ampara en el interés legítimo (art. 6.1.f).
  • Datos de las personas invitadas: las direcciones que introduces se utilizan únicamente para enviar una sola invitación en tu nombre y NO se conservan en claro: almacenamos exclusivamente un identificador seudonimizado (hash) y la fecha de envío para impedir reenvíos y respetar las exclusiones. No se envían recordatorios. Cada mensaje identifica quién invita e incluye un enlace de exclusión de un solo clic; las direcciones excluidas no vuelven a recibir invitaciones.
  • Conservación: los datos del programa se conservan durante 12 meses desde la última actividad, salvo obligación legal distinta.
  • Supresión: puedes eliminar tu cuenta y todos los datos del programa en cualquier momento desde /eliminar-mis-datos/ o mediante la función de borrado de tu cuenta; el borrado alcanza también tus invitaciones registradas.
  • El programa exige declarar tener al menos 14 años (véase la sección "Menores de edad").
  • Programa de invitaciones MLV: 12 meses desde la última actividad.
  • Conversaciones con el asistente: no se conservan asociadas a tu identidad (véase 4 bis).

6. Destinatarios de los datos

Los datos personales no se venden ni ceden a terceros con fines comerciales. Pueden comunicarse exclusivamente a los siguientes encargados del tratamiento bajo contrato DPA:

  • Stripe, Inc. — Procesador de pagos. Actúa como encargado del tratamiento para la gestión de suscripciones y cobros. Política de privacidad de Stripe: stripe.com/es/privacy.
  • Hostinger International Ltd. — Proveedor de alojamiento web. Los servidores de CristoVideoHub.com están alojados en centros de datos dentro del Espacio Económico Europeo (EEE) o con garantías equivalentes.
  • Google Workspace / Gmail — Servicio de correo electrónico para comunicaciones con usuarios. Sujeto a los acuerdos de tratamiento de datos de Google.
  • OpenAI, L.L.C. — Proveedor del modelo de lenguaje del asistente "María Luz Viva" — Estados Unidos; véase "Transferencias internacionales".
  • ipapi.co — Estimación de país por IP, solo con consentimiento de preferencias.
  • OpenFreeMap / OpenStreetMap — Servicio de teselas del mapa; al cargar el mapa tu navegador solicita imágenes a tiles.openfreemap.org, lo que implica comunicarles tu dirección IP como dato técnico de conexión.

No se realizan cesiones adicionales a agencias de publicidad, redes de seguimiento ni plataformas de análisis de terceros sin consentimiento explícito previo.

7. Transferencias internacionales de datos

Stripe, Inc. está establecida en Estados Unidos. Las transferencias de datos de pago a Stripe se realizan al amparo de las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, que ofrecen garantías adecuadas conforme al Art. 46 RGPD.

Google Workspace opera bajo el acuerdo de procesamiento de datos de Google, que incorpora CCT para transferencias fuera del EEE cuando corresponde.

El usuario puede solicitar información sobre las garantías aplicables a estas transferencias contactando con el responsable del tratamiento.

8. Tus derechos (ARCO + Portabilidad + Limitación)

Conforme al RGPD y la Ley Orgánica 3/2018 (LOPDGDD), tienes los siguientes derechos sobre tus datos personales:

Acceso Conocer qué datos tratamos sobre ti y obtener una copia.
Rectificación Corregir datos inexactos o incompletos.
Cancelación / Supresión Solicitar el borrado de tus datos (Art. 17 RGPD — derecho al olvido).
Oposición Oponerte al tratamiento basado en interés legítimo.
Portabilidad Recibir tus datos en formato estructurado y legible por máquina.
Limitación Suspender el tratamiento mientras se resuelve una controversia.

Edad mínima recomendada para el uso de CristoVideoHub: 14 años, conforme al artículo 8 RGPD y el artículo 7 LOPDGDD. Los menores de 14 años necesitan consentimiento parental o tutoral.

9. Cómo ejercer tus derechos

Para ejercer cualquiera de los derechos descritos, envía un correo electrónico a:

sergiogimeno77@gmail.com

Indica en el asunto: "Ejercicio de derechos RGPD" y en el cuerpo del mensaje: el derecho que deseas ejercer, tu nombre completo y el correo electrónico con el que te registraste en CristoVideoHub.

Responderemos en el plazo máximo de 30 días naturales desde la recepción de la solicitud. Si la solicitud fuera compleja, podremos ampliar este plazo otros 30 días notificándote el motivo.

Para el ejercicio del derecho de supresión de datos religiosos (Art. 9), la eliminación es inmediata e irreversible una vez verificada tu identidad. Consulta también nuestra página "Eliminar mis datos".

10. Derecho a reclamar ante la AEPD

Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la autoridad de control competente:

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6, 28001 Madrid
www.aepd.es

Menores de edad

La creación de cuenta y el programa de invitaciones requieren declarar una edad mínima de 14 años, conforme al art. 7 de la LOPDGDD.

11. Política de cookies

CristoVideoHub utiliza cookies técnicas imprescindibles para el funcionamiento del sitio y, con tu consentimiento, cookies de preferencia y análisis no intrusivo. No usamos cookies publicitarias de terceros sin consentimiento explícito.

Consulta la información detallada en nuestra Política de cookies.

12. Modificaciones de esta política

CristoVideoHub puede actualizar esta política para adaptarla a cambios legislativos, jurisprudenciales o de las operaciones del servicio. La fecha de "Última actualización" al inicio del documento refleja siempre la versión vigente. Los cambios sustanciales se notificarán mediante aviso en el sitio web o por correo electrónico a los usuarios registrados.

13. Contacto del responsable

Para cualquier consulta sobre privacidad, protección de datos o esta política:

Delegado de Protección de Datos (DPO): En la situación actual, las funciones de supervisión de privacidad recaen en el propio responsable del tratamiento. Si la actividad de la plataforma supera umbrales que hagan obligatorio designar un DPO (Art. 37 RGPD), se procederá a su designación y se actualizará esta política.


CristoVideoHub · Política de privacidad · Versión 2026-05 · España

María Luz Viva · política de datos específica

María Luz Viva es la inteligencia artificial de compañía de oración de este sitio. Se rige por reglas especialmente estrictas de privacidad, además de las generales de esta política.

Lo que María Luz Viva NO conserva:

  • No se guarda la pregunta original del fiel.
  • No se guarda la dirección IP del fiel (ni en claro ni como hash), salvo en el registro técnico de crisis suicida descrito abajo.
  • No se guarda el User-Agent del navegador ni identificadores de dispositivo.
  • No se construye perfil por persona ni por sesión más allá del intercambio inmediato.
  • No se comparte información con terceros con fines publicitarios.

Lo que sí se conserva (datos anónimos agregados):

  • Contadores agregados por tema pastoral (números, sin texto ni autor): por ejemplo, cuántas veces se preguntó por el Rosario en un idioma durante una semana.
  • Conocimiento pastoral anónimo destilado por la IA a partir de respuestas del modelo, tras pasar por filtro automático (bloqueo de datos personales, contenido ofensivo o herético) y por revisión humana del titular del sitio.

Registro técnico de crisis suicida (mlv-crisis-log.jsonl)

Cuando el sistema detecta palabras clave asociadas a ideación suicida o autolesión, se activa un protocolo obligatorio conforme al artículo 143 del Código Penal español, la Ley 3/2020 sobre protección de la vida y prevención del suicidio y el Reglamento de Servicios Digitales de la Unión Europea (Reglamento UE 2022/2065, DSA).

Qué se registra:

  • Marca de tiempo exacta (ISO-8601).
  • Hash irreversible SHA-256 de los primeros 32 caracteres de la dirección IP del cliente, mezclado con un salt secreto del servidor. La dirección IP en claro nunca se guarda y no puede recuperarse desde el hash.
  • Hash del User-Agent (16 caracteres).
  • Idioma detectado.
  • Palabra clave que activó el protocolo.
  • Fragmento textual del mensaje, limitado a los primeros 240 caracteres.
  • Origen HTTP de la petición.

Base legal: artículo 9.2.c del RGPD (protección de intereses vitales del interesado o de otra persona física), en concordancia con la Ley 3/2020 y con el deber de socorro del artículo 195 del Código Penal español.

Finalidad: trazabilidad forense en caso de requerimiento judicial ante intervenciones críticas, análisis anonimizado de la eficacia del protocolo pastoral y coordinación con SecurityCortex interno del ecosistema.

Acceso: restringido al titular del sitio y, previa orden judicial, a las autoridades competentes. Ningún tercero comercial tiene acceso.

Retención: la estrictamente necesaria conforme a la legislación penal española (mínimo de conservación acorde al artículo 195 CP y al plazo de prescripción del auxilio o socorro debido). Revisión anual.

Ubicación: archivo mlv-crisis-log.jsonl en el servidor con permisos 0640, fuera del webroot público, sin acceso HTTP.

Como excepción a la regla general de "cero datos personales" que rige el resto de María Luz Viva, este archivo técnico es el único que guarda un identificador (hash) de conexión, y lo hace por deber legal de protección de la vida humana. En caso de disparidad entre este apartado y el interés comercial del titular, prevalece siempre la protección de la vida.

Para ejercer sus derechos RGPD sobre este archivo (acceso a saber si un hash está no en el registro, rectificación, cancelación por retención excesiva, oposición), diríjase a sergiogimeno77@gmail.com aportando datos suficientes para acreditar la relación con el evento.

Addenda a la política de privacidad · versión 2026-07-16