En Asfaly, la protección de tus datos personales es nuestra prioridad absoluta. Somos totalmente conformes al Reglamento General de Protección de Datos (RGPD) y nos comprometemos a respetar tus derechos en cada paso.

Esta página explica cómo tratamos tus datos, cuáles son tus derechos y cómo ejercerlos.

¿Quién es responsable de tus datos?

El responsable del tratamiento de tus datos es:
Asfaly
[Dirección completa de la empresa o del fundador]
Email: contact@asfaly.com
Sitio web: https://www.asfaly.com

¿Qué datos recogemos?

Para proporcionarte nuestro servicio de cofre digital post-mortem, recogemos los siguientes datos:

Datos que nos proporcionas directamente:

  • Dirección de correo electrónico: para crear tu cuenta y enviarte notificaciones importantes.
  • Contraseña maestra: para asegurar el acceso a tu cofre (está cifrada y nunca se almacena en texto claro).
  • Contraseñas y credenciales almacenadas: para sitios y servicios que guardas en tu cofre (están cifradas de extremo a extremo).
  • Información sobre tus beneficiarios: nombre, apellidos, email, relación (cónyuge, hijo, amigo, etc.).
  • Directivas post-mortem: tus elecciones sobre la transmisión, conservación o eliminación de tus datos después de tu fallecimiento.

Datos recogidos automáticamente:

  • Datos de conexión: dirección IP, fecha y hora de conexión, navegador utilizado.
  • Datos de actividad: acciones realizadas en tu cuenta (añadir una contraseña, modificar un beneficiario, etc.).
  • Datos técnicos: tipo de dispositivo, sistema operativo, registros de seguridad.

Datos sensibles:
No recogemos datos sensibles (origen racial, opiniones políticas, salud, etc.) a menos que elijas almacenarlos tú mismo en tu cofre (por ejemplo, una contraseña para un expediente médico). En ese caso, estos datos están cifrados de extremo a extremo y no podemos acceder a ellos.

¿Por qué recogemos estos datos?

Usamos tus datos únicamente para los siguientes fines:

  • Proporcionar el servicio Asfaly: permitirte almacenar tus contraseñas, designar beneficiarios y organizar la transmisión de tus datos después de tu fallecimiento.
  • Asegurar tu cuenta: detectar accesos fraudulentos, prevenir intrusiones, garantizar la trazabilidad de las acciones.
  • Cumplir la ley: conservar ciertos datos para responder a obligaciones legales (ej. facturación, lucha contra el fraude).
  • Mejorar el servicio: analizar el uso para corregir errores, añadir funcionalidades, optimizar el rendimiento.

Nunca vendemos tus datos a terceros y nunca los usamos para fines publicitarios.

¿Cómo protegemos tus datos?

Hemos implementado medidas de seguridad máximas para proteger tus datos:

Cifrado AES-256-GCM
Todas tus contraseñas y datos sensibles están cifrados con el algoritmo AES-256-GCM, el estándar utilizado por bancos y servicios gubernamentales. Incluso en caso de robo de nuestros servidores, tus datos permanecerían ilegibles.

Cifrado de extremo a extremo
Tus datos se cifran desde tu dispositivo antes de enviarse a nuestros servidores. Permanecen cifrados durante la transferencia y en nuestros servidores. Solo tu dispositivo, con tu contraseña maestra y tu 2FA, puede descifrarlos.

Doble autenticación (2FA) obligatoria
El acceso a tu cuenta requiere:

  • Tu contraseña maestra.
  • Un código temporal generado por tu teléfono (Google Authenticator, Microsoft Authenticator, etc.).
    Nadie puede acceder a tu cuenta sin estos dos elementos, ni siquiera nuestros equipos.

Alojamiento en Suiza
Todos tus datos se almacenan en servidores ubicados en Suiza, que se beneficia de una legislación estricta en materia de protección de datos (Ley Federal de Protección de Datos – LPD). Suiza es reconocida por su estabilidad política y su fuerte protección de la privacidad.

Registro y trazabilidad
Todos los accesos y acciones en tu cuenta se registran (fecha, hora, dirección IP, acción realizada). Esto nos permite detectar accesos fraudulentos y probar quién hizo qué, cuándo.

¿Quién tiene acceso a tus datos?

Durante tu vida:

  • Solo tú tienes acceso a tus datos, mediante tu contraseña maestra y tu 2FA.
  • Asfaly no puede leer tus contraseñas (cifrado de extremo a extremo).
  • Nuestros proveedores técnicos (alojamiento, mantenimiento) solo tienen acceso a datos cifrados, sin clave de descifrado.

Después de tu fallecimiento:

  • Tu beneficiario designado puede solicitar acceso a tus datos proporcionando un acta de fallecimiento oficial.
  • El acceso es validado por un administrador de Asfaly.
  • El beneficiario tiene un acceso temporal (máximo 30 días) a tus datos.
  • Puedes haber definido directivas (notas) para eliminar ciertos datos después de tu fallecimiento.

Autoridades legales:
En caso de requisición judicial, solo podemos proporcionar datos cifrados. Sin tu clave de descifrado (contraseña maestra), estos datos son inutilizables.

¿Cuánto tiempo conservamos tus datos?

Durante tu vida:
Conservamos tus datos mientras tu cuenta esté activa. Si no te conectas durante un período prolongado (ej. 12 meses), podemos enviarte un email preguntándote si deseas conservar tu cuenta.

Después de tu fallecimiento:
Los datos se conservan según tus directivas (transmisión, conservación, eliminación).
Si no has definido directivas, los datos se conservan durante 12 meses después del fallecimiento, luego se eliminan automáticamente.

Eliminación:
Puedes solicitar la eliminación de tu cuenta y todos tus datos en cualquier momento (ver sección «Tus derechos»). Después de la eliminación, tus datos se borran definitivamente de nuestros servidores en un plazo máximo de 30 días.

¿Cuáles son tus derechos?

Conforme al RGPD, dispones de los siguientes derechos:

Derecho de acceso
Puedes solicitar en cualquier momento una copia de todos los datos que tenemos sobre ti.
¿Cómo hacerlo?
Ve a Configuración → Mis datos personales (RGPD) → Solicitar exportación. Recibirás un email con un enlace de descarga (válido durante 6 meses).

Derecho de rectificación
Puedes modificar o corregir tus datos en cualquier momento desde tu cuenta (email, beneficiarios, directivas, etc.).
¿Cómo hacerlo?
Ve a Configuración → Modificar mi perfil o en las secciones correspondientes (beneficiarios, transmisión, etc.).

Derecho al olvido (eliminación)
Puedes solicitar la eliminación de tu cuenta y todos tus datos.
¿Cómo hacerlo?
Ve a Configuración → Mis datos personales (RGPD) → Eliminar mi cuenta. Introduce tu contraseña, confirma, y un administrador validará tu solicitud. Recibirás un email de confirmación.
⚠️ Atención: la eliminación de tu cuenta es irreversible. Todos tus datos (contraseñas, beneficiarios, directivas) se borrarán definitivamente.

Derecho a la limitación del tratamiento
Puedes solicitar la limitación del tratamiento de tus datos en ciertos casos (ej. impugnación de la exactitud de los datos, tratamiento ilegal).
¿Cómo hacerlo?
Contáctanos en contact@asfaly.com explicando tu solicitud.

Derecho a la portabilidad
Puedes recuperar tus datos en un formato estructurado y legible (JSON, CSV) para transferirlos a otro servicio.
¿Cómo hacerlo?
Usa la función Solicitar exportación en Configuración → Mis datos personales (RGPD).

Derecho de oposición
Puedes oponerte al tratamiento de tus datos en ciertos casos (ej. tratamiento con fines de marketing directo, lo cual no es nuestro caso).
¿Cómo hacerlo?
Contáctanos en contact@asfaly.com.

Cookies y rastreadores

Nuestro sitio utiliza cookies técnicos estrictamente necesarios para el funcionamiento del servicio (autenticación, seguridad, preferencias de idioma).
No utilizamos cookies publicitarios ni rastreadores de terceros con fines de marketing.

¿Cómo gestionar las cookies?
Puedes configurar tu navegador para aceptar o rechazar cookies. Sin embargo, si rechazas las cookies técnicos, no podrás iniciar sesión en tu cuenta de Asfaly.

Transferencia de datos fuera de la UE

Todos tus datos se alojan en Francia y Suiza, que se beneficia de una decisión de adecuación de la Comisión Europea. Esto significa que Suiza está reconocida como ofreciendo un nivel de protección de datos equivalente al de la UE. No transferimos tus datos fuera de la UE o Suiza, excepto si utilizas servicios de terceros (ej. Google Authenticator para la 2FA), que tienen sus propias políticas de privacidad.

Modificaciones de esta política

Podemos modificar esta política de privacidad para reflejar los cambios legales, técnicos o funcionales de nuestro servicio. En caso de cambio importante, te informaremos por email y actualizaremos esta página con la fecha de última modificación.

Última actualización: 12 de agosto de 2026

Contacto y reclamaciones

Contactarnos
Para cualquier pregunta sobre la protección de tus datos, contáctanos en:
Email: contact@asfaly.com
Dirección: [Dirección completa de la empresa]

Autoridad de control
Si consideras que tus derechos no son respetados, puedes presentar una reclamación ante la CNIL (Commission Nationale de l’Informatique et des Libertés) en Francia:
CNIL
3 Place de Fontenoy
75007 París
Sitio web: https://www.cnil.fr