Ir al contenido
  • Funciones
  • Cómo protege su privacidad
  • Planes
  • Preguntas
  • Contacto
es
  • English
  • Español
  • Português
  • Français
  • Deutsch
  • Italiano
Obtener la aplicación
  • Funciones
  • Cómo protege su privacidad
  • Planes
  • Preguntas
  • Contacto
Obtener la aplicación

Legal

Política de privacidad

Cómo tratan la información personal este sitio web y la aplicación Reticenda: qué se recoge, qué nos resulta estructuralmente imposible recoger y qué puede exigirnos.

En vigor desde
24 de septiembre de 2026
Última actualización
24 de septiembre de 2026
Se aplica a
reticenda.com y la aplicación Reticenda
Responsable
Reticenda

Esta traducción se ofrece por comodidad. La versión en inglés es la vinculante y prevalece en caso de discrepancia, salvo que la ley imperativa de su país disponga otra cosa.

Índice
  1. 1La versión breve
  2. 2Quiénes somos y qué abarca esta política
  3. 3Definiciones
  4. 4La aplicación: lo que no recoge
  5. 5El sitio web: lo que se recoge automáticamente
  6. 6El formulario de contacto y el correo electrónico
  7. 7Cookies y almacenamiento local
  8. 8Google Play: distribución, descarga del modelo, compras e informes de fallos
  9. 9Por qué tratamos la información
  10. 10Bases jurídicas
  11. 11Quién más recibe información
  12. 12Transferencias internacionales
  13. 13Cuánto tiempo se conserva la información
  14. 14Seguridad
  15. 15Sus derechos, en general
  16. 16Europa, el Reino Unido y Suiza
  17. 17Residentes en Estados Unidos
  18. 18Otros países y regiones
  19. 19Menores
  20. 20Do Not Track y Global Privacy Control
  21. 21Decisiones automatizadas
  22. 22Enlaces a otros sitios
  23. 23Cambios en esta política
  24. 24Cómo contactar con nosotros y cómo reclamar

Sección 1La versión breve

Este resumen está escrito para leerse, no para invocarse. No sustituye a las secciones que siguen y, si el resumen y una sección numerada difieren, prevalece la sección numerada.

  • La aplicación no recoge nada. En Android no tiene permiso de internet, así que el sistema operativo no le concede ningún socket de red. Sus documentos, los nombres de sus archivos, sus preguntas, sus respuestas y el uso que hace de la aplicación no pueden llegarnos de ninguna forma, porque no existe ninguna vía por la que pudieran hacerlo.
  • No tenemos ninguna cuenta suya. No hay registro, ni dirección de correo electrónico, ni contraseña, ni perfil.
  • No podemos abrir su caja fuerte, recuperar su PIN ni descifrar su copia de seguridad. No existe ningún mecanismo para hacerlo.
  • Google Play, y no la aplicación, se ocupa de la distribución y el pago. Instala la aplicación, entrega su modelo de IA local, vende las suscripciones y, solo si usted ha permitido que su dispositivo comparta diagnósticos con los desarrolladores de aplicaciones, puede hacernos llegar informes de fallos. Google trata esa información conforme a su propia política de privacidad (sección 8).
  • Este sitio web recoge lo mínimo que un sitio web necesita: los registros de servidor y de seguridad que genera nuestro proveedor de alojamiento, y lo que usted decida enviarnos a través del formulario de contacto o por correo electrónico.
  • No utilizamos ningún servicio de analítica ni publicidad. En este sitio no hay píxeles de seguimiento, ni scripts de huella digital del navegador, ni elaboración de perfiles de comportamiento.
  • No vendemos ni compartimos información personal, en el sentido que dan a esos términos las leyes de privacidad de los estados de Estados Unidos, y no lo hemos hecho en los doce meses anteriores.

Sección 2Quiénes somos y qué abarca esta política

Esta Política de privacidad la emite Reticenda (nosotros). Puede contactar con nosotros en las direcciones de la sección 24. A efectos del Reglamento General de Protección de Datos de la Unión Europea y del Reino Unido, y de leyes similares de otros lugares, somos el responsable del tratamiento de los datos personales que aquí se describen.

Abarca:

  • el sitio web reticenda.com y todas sus páginas (el Sitio web); y
  • la aplicación móvil Reticenda, en todas sus versiones y en todas las plataformas (la Aplicación).

No abarca nada más. En particular, no abarca Google Play ni ninguna otra plataforma de distribución de aplicaciones, el sistema operativo de su dispositivo, el fabricante de su dispositivo, ninguna aplicación o ubicación de almacenamiento de terceros que utilice para llevar un documento a Reticenda o para guardar uno que haya salido de ella, ni ningún sitio web al que enlacemos. Todos ellos se rigen por sus propias políticas, sobre las que no tenemos ningún control.

El uso que haga del Sitio web y de la Aplicación se rige también por las Condiciones de uso. Cuando un término se define allí y se utiliza aquí, tiene el mismo significado.

Sección 3Definiciones

En esta política:

  • Información personal y datos personales significan información que identifica a una persona física o a un hogar concretos, se refiere a ellos, los describe o puede vincularse razonablemente con ellos. Ambos términos se usan indistintamente.
  • Tratar significa cualquier operación realizada con información personal: recogerla, conservarla, utilizarla, comunicarla, suprimirla y todo lo que hay entre medias.
  • Caja fuerte significa el almacén cifrado que la Aplicación mantiene en su dispositivo, incluidos los documentos que usted incorpora y todo lo que se deriva de ellos.
  • Contenido documental significa los documentos que usted incorpora a la Caja fuerte, el texto extraído de ellos, sus preguntas, las respuestas que recibe, los nombres de archivo, los nombres de asuntos, las etiquetas, las partes, las fechas, las notas, los sellos, los ajustes y cualquier otra cosa que describa lo que contiene su Caja fuerte.
  • Proveedor de servicios, encargado del tratamiento, vender, compartir e información personal sensible tienen el significado que les dan las leyes de privacidad descritas en las secciones 16 a 18.

Sección 4La aplicación: lo que no recoge

No recibimos ningún Contenido documental. Ni en forma identificable, ni seudonimizada, ni agregada, ni siquiera como recuento.

No se trata de un compromiso sobre nuestra conducta. Es una consecuencia de cómo está construida la Aplicación, y puede verificarla usted mismo o cualquier persona a quien pida que lo haga por usted:

  • En Android, la Aplicación no declara el permiso android.permission.INTERNET. Una aplicación que no lo tiene no se incluye en el grupo del sistema operativo que permite crear sockets, y el núcleo rechaza cualquier intento de abrir una conexión de red, ya proceda de nuestro código o de cualquier biblioteca de terceros incluida en la Aplicación.
  • Cuando un componente de terceros incluido en la Aplicación declararía por sí mismo permisos de red o de estado de la red, esas declaraciones se eliminan al ensamblar el manifiesto de la aplicación, de modo que el paquete instalado no tiene ninguno de los dos.
  • Unas comprobaciones automáticas hacen fallar la compilación si el permiso de internet aparece en cualquier manifiesto de distribución, y el paquete publicado se verifica frente al manifiesto que produjo realmente esa compilación. Una prueba ejecutada en un dispositivo real falla si el paquete instalado solicita cualquiera de los dos permisos.
  • La propia pantalla «Lo que esta aplicación puede hacer» de la Aplicación lee su lista de permisos del sistema operativo, no de una lista escrita por nosotros, de modo que informaría de la presencia de un permiso de red en los mismos términos en que hoy informa de su ausencia.

Las instrucciones para verificarlo usted mismo están publicadas en este sitio y no requieren ninguna herramienta nuestra.

Qué significa esto en la práctica

Categoría ¿La recibimos?
Sus documentos y su contenido No. No existe ningún mecanismo
Nombres de archivos, nombres de asuntos, etiquetas, partes, fechas y notas No. No existe ningún mecanismo
Las preguntas que formula y las respuestas que recibe No. No existe ningún mecanismo
Su PIN, sus datos biométricos o la frase de contraseña de su copia de seguridad No. El PIN es un factor de una clave, no una credencial que se compruebe en ningún sitio, y nunca se almacena. Los datos biométricos nunca salen del hardware seguro del dispositivo y nunca están disponibles para la Aplicación: Android solo le indica si una huella coincide
Analítica, telemetría, informes de fallos, estadísticas de uso No. La Aplicación no contiene ningún servicio de analítica ni de informes de fallos, y no podría transmitir a ninguno. Por separado, Google Play puede hacernos llegar informes de fallos si usted ha permitido que su dispositivo comparta diagnósticos con los desarrolladores de aplicaciones (sección 8)
Identificadores publicitarios No. En la Aplicación no hay publicidad
Identificadores del dispositivo, contactos, ubicación, micrófono No. No se solicita ninguno de ellos. La cámara es opcional y solo la usa el escáner integrado; las imágenes que capta se escriben únicamente en la Caja fuerte cifrada. El desbloqueo con huella es opcional

Lo que la Aplicación solicita a Android

Permiso Para qué ¿Opcional?
Cámara Para escanear documentos en papel con el escáner integrado. Las imágenes se procesan y se guardan en el dispositivo Sí. La importación de archivos funciona sin él
Biometría / huella digital Para desbloquear la Caja fuerte con su huella, si activa esta opción Sí
Facturación de Google Play (com.android.vending.BILLING) Para que Google Play pueda vender y verificar suscripciones Solo es necesario para las suscripciones
Servicio en primer plano, sincronización de datos, bloqueo de activación, ejecución al inicio Declarados por las bibliotecas Play Asset Delivery de Google y WorkManager de Android, para que Google Play pueda terminar de entregar el modelo de IA en segundo plano Solo se usan para la descarga del modelo
Un permiso interno (com.reticenda.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION) Creado por Android para que los mensajes internos de la Aplicación sean privados de la propia Aplicación No es un permiso de usuario

La Aplicación no solicita acceso a internet, a la ubicación, a los contactos, al micrófono, al teléfono, a los SMS, al calendario ni a sus demás archivos. Usted elige cada archivo que abre mediante el selector de archivos del propio Android, de uno en uno.

Lo que sale del dispositivo, y solo cuando usted lo decide

El Contenido documental sale del cifrado de la Caja fuerte únicamente si usted lo exporta, guarda un sello, hace una copia de seguridad o comparte un archivo, al lugar que elija. A partir de ese momento se rige por ese lugar. Las copias de seguridad se cifran con una frase de contraseña que usted elige. La copia en la nube de Android y la transferencia entre dispositivos están desactivadas para la Aplicación, de modo que la Caja fuerte nunca se copia en la copia de seguridad de su cuenta de Google ni se traslada al configurar un teléfono nuevo; la copia de seguridad cifrada de la propia Aplicación es la única forma de trasladarla.

Como no tenemos Contenido documental, una solicitud dirigida a nosotros por cualquier persona o autoridad no puede obtenerlo. Si se buscan sus documentos, la solicitud debe dirigirse a usted, donde se aplican las garantías que le reconocen su propia ley y sus obligaciones profesionales.

Sus propias responsabilidades como responsable del tratamiento

Si utiliza la Aplicación en el ejercicio de una profesión, el Contenido documental que incorpora a la Caja fuerte será a menudo información personal de otras personas: sus clientes, las contrapartes de estos, pacientes o terceros mencionados en la correspondencia. Respecto de esos datos, usted es el responsable del tratamiento y nosotros no somos encargados de su tratamiento, porque nunca los recibimos y no podríamos actuar sobre ellos. En particular, no somos su encargado del tratamiento, proveedor de servicios, subencargado ni socio comercial (business associate) a efectos de la HIPAA. Sus obligaciones frente a esas personas son suyas, y esta política no las modifica, reduce ni extingue. Véase también la sección 4 de las Condiciones de uso.

Sección 5El sitio web: lo que se recoge automáticamente

El Sitio web está alojado en Cloudflare Pages y se entrega a través de la red de Cloudflare. Como todo servidor web, esa infraestructura trata la información que su navegador transmite necesariamente para recibir una página y para mantener el servicio disponible.

Qué Para qué
Dirección IP Para enviarle la respuesta, y para detectar y mitigar abusos, tráfico de denegación de servicio y extracción automatizada de contenido
Fecha y hora de la solicitud, ruta solicitada y estado de la respuesta Para operar el servicio, diagnosticar fallos y detectar patrones de ataque
Cadena de agente de usuario del navegador e idiomas preferidos Para servir una página que funcione en su navegador y abrir la página de inicio en el idioma que su navegador prefiere
Página de procedencia, cuando su navegador la envía Para detectar enlaces rotos. Este sitio aplica una política no-referrer, de modo que no transmite a terceros lo que usted lee en él
Metadatos del protocolo de enlace TLS Para establecer la conexión cifrada

Esta información la genera y la conserva nuestro proveedor de alojamiento siguiendo nuestras instrucciones. No la combinamos con ningún otro dato, no la usamos para elaborar un perfil suyo y no intentamos identificarle a partir de ella. No utilizamos ningún producto de analítica web, gestor de etiquetas, red publicitaria, píxel de redes sociales, grabación de sesiones ni script de huella digital del dispositivo. Las fuentes y todos los demás recursos se sirven desde este mismo sitio. En este sitio no hay JavaScript de terceros, salvo el widget de protección frente a bots de la página de contacto descrito en la sección 6.

Sección 6El formulario de contacto y el correo electrónico

Si nos escribe a través del formulario de la página de contacto, tratamos lo que introduce en él:

  • el nombre que indica;
  • la dirección de correo electrónico que indica;
  • el tema que selecciona;
  • el mensaje que escribe; y
  • la versión de idioma del sitio desde la que escribe.

El envío lo gestiona una pequeña función sin servidor que se ejecuta en la red de Cloudflare bajo nuestra cuenta. Esta envía su mensaje por correo electrónico, a través de nuestro propio servidor de correo, a nuestro buzón, con su dirección como dirección de respuesta para que podamos contestarle. No se escribe en ninguna base de datos, registro ni almacén de analítica de este Sitio web. A partir de ahí existe como un correo electrónico ordinario en nuestro sistema de correo, durante el tiempo que establece la sección 13. Lo mismo se aplica si nos escribe directamente a una de las direcciones de la sección 24.

Para distinguir a una persona de un script automatizado, el formulario está protegido por Cloudflare Turnstile. Turnstile está concebido como una alternativa respetuosa con la privacidad a los desafíos convencionales: no le obliga a resolver ningún acertijo y no se utiliza para seguirle entre sitios web. Solo se ejecuta en la página de contacto, y puede colocar o leer allí un testigo o una cookie de corta duración exclusivamente para ese fin.

No nos envíe material confidencial de clientes a través de este formulario ni por correo electrónico. Cuando su mensaje sale del Sitio web, viaja como un correo electrónico ordinario, que no está cifrado de extremo a extremo y pasa por sistemas que ninguno de los dos controla. Describa el problema en lugar de enviar el documento. En cualquier caso, no podemos abrir su Caja fuerte, recuperar un PIN ni descifrar una copia de seguridad, así que un documento no nos ayudaría a ayudarle.

Sección 7Cookies y almacenamiento local

Este Sitio web no instala cookies publicitarias, analíticas ni de seguimiento, y por eso no le muestra ningún aviso de cookies. Solo pueden estar presentes las siguientes:

Nombre Instalada por Finalidad y duración
__cf_bm Cloudflare Gestión de bots: distingue el tráfico automatizado de los visitantes humanos. Estrictamente necesaria para la seguridad del servicio. Caduca al cabo de unos 30 minutos
Testigo o cookie de Turnstile Cloudflare Solo en la página de contacto. Confirma que un envío procede de una persona. Corta duración
lang Este sitio Solo se instala cuando usted elige un idioma en el menú de idiomas, para que la página de inicio se abra en ese idioma la próxima vez. Contiene únicamente el código del idioma. Caduca a los 12 meses
reticenda-theme Este sitio No es una cookie. Es una entrada de localStorage del navegador que registra si eligió el tema claro o el oscuro. Nunca se transmite a ningún servidor, no contiene ningún identificador y se elimina al borrar los datos del sitio

Las únicas cookies presentes son estrictamente necesarias para prestar y proteger el servicio que usted ha solicitado, o recuerdan una elección que usted mismo ha hecho (su idioma). No requieren consentimiento conforme al artículo 5, apartado 3, de la Directiva sobre la privacidad y las comunicaciones electrónicas o sus normas nacionales de transposición, ni conforme a leyes comparables de otros lugares. Si alguna vez introducimos una cookie que no sea de ese tipo, le pediremos su consentimiento antes de instalarla, y esta sección lo indicará.

La Aplicación no instala cookies de ningún tipo y no tiene ningún componente de navegador.

Sección 8Google Play: distribución, descarga del modelo, compras e informes de fallos

La Aplicación se distribuye a través de Google Play. Lo siguiente lo gestiona Google, conforme a la Política de privacidad de Google y las Condiciones de servicio de Google Play. Google es responsable independiente de ese tratamiento, y nosotros no lo controlamos.

Instalación y actualización. Google Play trata su cuenta de Google y la información de su dispositivo y de la instalación para instalar y actualizar la Aplicación.

Entrega del modelo de IA. Después de que usted lo acepte en la Aplicación, Google Play descarga el modelo de IA de la Aplicación en su dispositivo, del mismo modo que entrega una actualización. La descarga contiene únicamente el modelo. Ninguna información sobre sus documentos, preguntas o respuestas forma parte de ella.

Compras y suscripciones. Las suscripciones se venden, se facturan, se renuevan, se modifican y se cancelan a través de Google Play. No recibimos, tratamos ni conservamos los datos de su tarjeta de pago, su dirección de facturación ni las credenciales de su cuenta de Google. A través de Google Play Console recibimos los registros que Google facilita a los desarrolladores sobre las compras, por ejemplo identificadores de pedido, el producto comprado, el precio, el país o la región, las fechas y el estado de renovación, cancelación y reembolso. Usamos esos registros únicamente para gestionar las suscripciones, a efectos contables, fiscales y de cumplimiento legal, y para prevenir el fraude. Dentro de la Aplicación, su derecho de uso lo resuelve el cliente de facturación de Google Play en su dispositivo: la Aplicación solo sabe si hay una suscripción activa y cuándo termina, y ese resultado nunca nos llega. Nada de todo esto identifica lo que guarda en su Caja fuerte.

Informes de fallos y de rendimiento. Si ha permitido que su dispositivo comparta datos de uso y diagnóstico con los desarrolladores de aplicaciones, Google puede enviarnos, a través de Google Play Console, informes de fallos y de «la aplicación no responde» y estadísticas de rendimiento de la Aplicación. Suelen incluir el modelo del dispositivo, la versión de Android, la versión de la Aplicación y detalles técnicos del error. La Aplicación no añade Contenido documental a esos informes. Puede desactivar ese envío en los ajustes de Google de su dispositivo. Usamos esos informes únicamente para encontrar y corregir defectos.

Valoraciones y reseñas. Si publica una reseña pública en Google Play, esta es pública y se rige por las condiciones de Google Play. Podemos responder a ella.

Sección 9Por qué tratamos la información

Finalidad Información utilizada
Entregar el Sitio web a su navegador Los metadatos de la solicitud descritos en la sección 5
Mantener el Sitio web disponible y protegerlo frente a abusos Dirección IP, metadatos de la solicitud, resultado de Turnstile
Responderle cuando nos escribe Lo que introduce en el formulario de contacto o en un correo que nos envíe
Gestionar suscripciones, contabilidad e impuestos Registros de compras de Google Play (sección 8)
Encontrar y corregir defectos de la Aplicación Informes de fallos que facilita Google Play (sección 8)
Investigar y corregir un problema de seguridad comunicado Lo que nos envía en su informe
Cumplir la ley y formular o defender reclamaciones Lo estrictamente pertinente, y nada más

No utilizamos su información para elaborar perfiles, publicidad comportamental, decisiones automatizadas con efectos jurídicos ni para entrenar ningún modelo de aprendizaje automático. No utilizamos el contenido de los mensajes que nos envía para ningún fin distinto de responderlos y de las finalidades enumeradas.

Sección 10Bases jurídicas

Cuando se aplica el Reglamento General de Protección de Datos de la Unión Europea o del Reino Unido, nos basamos en las siguientes bases jurídicas del artículo 6, apartado 1. Cuando otra ley exige una base jurídica (por ejemplo, la LGPD de Brasil), nos basamos en su base equivalente.

Tratamiento Base
Servir el Sitio web, y las medidas de seguridad estrictamente necesarias para mantenerlo disponible Interés legítimo (artículo 6, apartado 1, letra f): operar y proteger nuestro propio sitio web. Hemos valorado que no prevalece sobre sus intereses, porque los datos son mínimos, no se combinan con nada más y se conservan poco tiempo
Tratar su mensaje y responderle Interés legítimo (artículo 6, apartado 1, letra f): responder a una persona que ha decidido contactar con nosotros; y, cuando su mensaje se refiere a un contrato entre nosotros, la ejecución de un contrato (artículo 6, apartado 1, letra b)
Gestionar suscripciones a partir de los registros de compras de Google Play Ejecución de un contrato (artículo 6, apartado 1, letra b)
Conservar registros de transacciones a efectos fiscales y contables Obligación legal (artículo 6, apartado 1, letra c)
Utilizar informes de fallos para corregir defectos Interés legítimo (artículo 6, apartado 1, letra f), cuando usted ha decidido permitir que Google comparta diagnósticos con los desarrolladores de aplicaciones
Conservar registros para formular, ejercer o defender reclamaciones, y para cumplir la ley Obligación legal (artículo 6, apartado 1, letra c) e interés legítimo (artículo 6, apartado 1, letra f)

No recogemos intencionadamente categorías especiales de datos del artículo 9. No las incluya en sus mensajes. Si lo hace, nos basamos en el artículo 9, apartado 2, letra f, cuando la información sea necesaria para reclamaciones y, en otro caso, la suprimimos.

Sección 11Quién más recibe información

No vendemos información personal, no la compartimos para publicidad comportamental entre contextos y no la comunicamos a intermediarios de datos. La información personal solo se comunica a las siguientes categorías de destinatarios, y únicamente para las finalidades descritas:

Destinatario Función Qué recibe
Cloudflare, Inc. Alojamiento, entrega de contenidos, protección frente a bots y la función sin servidor que envía los mensajes del formulario de contacto a nuestro servidor de correo. Actúa como nuestro encargado del tratamiento y proveedor de servicios Metadatos de las solicitudes según la sección 5; el contenido de un envío del formulario de contacto, en tránsito
Nuestro proveedor de alojamiento de correo Opera el servidor de correo que recibe los mensajes del formulario de contacto y los correos que nos envía. Actúa como nuestro encargado del tratamiento y proveedor de servicios El contenido de su mensaje y la dirección de correo que indicó
Google LLC / Google Play Distribución de la Aplicación, entrega de su modelo de IA y venta de suscripciones. Actúa como responsable independiente conforme a sus propias condiciones Lo que usted facilite a Google. Nosotros no pasamos nada a Google
Asesores profesionales Abogados y contables, sujetos a secreto profesional Solo lo que exija un asunto concreto
Autoridades públicas Cuando estemos legalmente obligados a comunicarla Solo lo que exija el instrumento jurídico válido. Tenga en cuenta que no tenemos Contenido documental que comunicar
Una entidad sucesora En caso de fusión, adquisición, reorganización o venta de activos La información personal puede transferirse, y esta política seguirá aplicándose hasta que se sustituya; se le avisará antes de cualquier cambio sustancial de finalidad

Cada encargado del tratamiento actúa en virtud de un contrato escrito que le obliga a tratar los datos personales únicamente siguiendo nuestras instrucciones documentadas, a mantener su confidencialidad, a aplicar medidas de seguridad adecuadas y a suprimirlos o devolverlos al término del encargo.

Sección 12Transferencias internacionales

Nuestro proveedor de alojamiento opera una infraestructura mundial, y nuestro servidor de correo y los proveedores en los que nos apoyamos pueden estar situados fuera de su país. Por ello, la información personal tratada conforme a esta política puede transferirse a Estados Unidos y a otros países cuyas leyes de protección de datos difieren de las del suyo, y tratarse allí.

Cuando se transfieren datos personales fuera del Espacio Económico Europeo, el Reino Unido, Suiza u otro país cuya ley restrinja esas transferencias, nos basamos en una o varias de las siguientes garantías:

  • las cláusulas contractuales tipo adoptadas por la Comisión Europea (y, para el Reino Unido, el Anexo de Transferencia Internacional de Datos emitido por la Information Commissioner's Office), o las cláusulas tipo equivalentes reconocidas por la ley aplicable, incorporadas a nuestros contratos con los encargados correspondientes;
  • una decisión de adecuación, o la certificación del destinatario conforme al Marco de Privacidad de Datos UE-EE. UU. y su Extensión para el Reino Unido y su equivalente suizo, cuando el destinatario mantenga una certificación vigente; o
  • su consentimiento explícito, o la necesidad de la transferencia para la ejecución de un contrato con usted, cuando no exista otro mecanismo disponible y la ley lo permita.

Puede solicitar una copia de la garantía correspondiente escribiendo a [email protected]. Nosotros nunca transferimos Contenido documental a ninguna parte, porque nunca sale de su dispositivo salvo que usted mismo lo traslade.

Sección 13Cuánto tiempo se conserva la información

Información Conservación
Registros del sitio web y de seguridad conservados por nuestro proveedor de alojamiento Durante el periodo estándar y limitado del proveedor, salvo que un registro concreto se conserve más tiempo para investigar un incidente de seguridad en curso
Mensajes del formulario de contacto, correos y la correspondencia derivada Hasta 24 meses desde el último mensaje del intercambio, tras lo cual se suprimen, salvo que el asunto esté sujeto a una reclamación en curso o a un deber legal de conservación
Registros de compras de Google Play Durante el tiempo que exija la normativa fiscal y contable
Informes de fallos Mientras Google los mantenga disponibles en Google Play Console y, en todo caso, no más de lo necesario para corregir el defecto
Informes de seguridad Hasta 36 meses, para poder reconocer una repetición como tal
Otros registros exigidos por la ley Durante el periodo que exija la ley aplicable
Contenido documental No aplicable. Nunca lo recibimos, así que no hay nada que conservar ni suprimir. En su dispositivo permanece hasta que usted lo elimine, borre los datos de la Aplicación o la desinstale

Cuando termina un plazo de conservación, la información se suprime o se anonimiza de forma irreversible. Cuando la supresión no es posible de inmediato —por ejemplo, en una copia de seguridad que se renueva según un calendario—, la información se aísla de cualquier tratamiento posterior hasta su supresión.

Sección 14Seguridad

En cuanto al Sitio web y a la escasa información personal que conservamos:

  • Todo el tráfico se sirve por HTTPS con TLS, y el sitio aplica HTTP Strict Transport Security, una Content Security Policy estricta, X-Content-Type-Options, Referrer-Policy: no-referrer, una Permissions-Policy restrictiva y restricciones de inserción en marcos.
  • El formulario de contacto tiene limitación de frecuencia y protección frente a bots, y su gestor valida la entrada y descarta lo que esté mal formado en lugar de almacenarlo.
  • El acceso a nuestro buzón está restringido a las personas que lo necesitan y protegido con autenticación multifactor.
  • No conservamos datos de pago, ni contraseñas suyas, ni Contenido documental, que es la medida de seguridad más eficaz posible para todos ellos.

En cuanto a la Aplicación, la arquitectura de seguridad se describe en la página de seguridad y se resume aquí: todo lo almacenado se cifra en el dispositivo (AES-GCM) con una clave que se deriva en parte de su PIN y está protegida por el hardware seguro del dispositivo; la copia en la nube de Android y la transferencia entre dispositivos están desactivadas para la Aplicación; y la Aplicación no tiene permiso de red, así que no puede transmitir por sí misma Contenido documental.

Ningún sistema es perfectamente seguro, y no afirmamos lo contrario. Hacemos afirmaciones concretas y comprobables, nunca absolutas. La seguridad de su dispositivo es lo más importante: manténgalo actualizado, protegido con un bloqueo de pantalla y bajo su control. Si pierde su PIN, nadie puede recuperar su Caja fuerte, tampoco nosotros.

Si cree haber encontrado una vulnerabilidad, escriba a [email protected]; acusamos recibo de los informes en un plazo de cinco días hábiles. Si se produce una violación de datos personales y la ley exige notificarla, lo notificaremos a la autoridad de control competente en el plazo que fije esa ley (72 horas según el RGPD) y a las personas afectadas sin dilación indebida cuando la violación pueda entrañar un alto riesgo para sus derechos y libertades.

Sección 15Sus derechos, en general

Esté en el país que esté, puede escribir a [email protected] y pedirnos que:

  • confirmemos si tenemos información personal suya y le facilitemos una copia;
  • corrijamos lo que sea inexacto o incompleto;
  • suprimamos lo que tenemos;
  • limitemos lo que hacemos con ella o dejemos de hacerlo;
  • se la facilitemos en un formato portátil y legible por máquina; o
  • retiremos un consentimiento que nos dio, sin que ello afecte a lo realizado antes de retirarlo.

Respondemos en un plazo de 30 días, o antes si la ley que le es aplicable fija un plazo más corto, y le indicamos si necesitamos más tiempo, por qué y cuánto permite la ley. No cobramos por ello y no le discriminamos por ejercer un derecho. Para protegerle, puede que necesitemos verificar que una solicitud es realmente suya, normalmente respondiendo a la dirección a la que está asociada la información y nunca pidiéndole información más sensible de la que ya tenemos.

Una limitación importante, dicha con claridad. Estos derechos se aplican a la información personal que tenemos, que es muy poca. No pueden alcanzar su Caja fuerte, porque no tenemos acceso a ella ni forma de obtenerlo. Si quiere que se supriman sus documentos, elimínelos en la Aplicación o desinstálela; así desaparecen del dispositivo, y no tenemos ninguna copia en ninguna parte. Si quiere una copia portátil, use la copia de seguridad cifrada, que es gratuita en todos los planes. Para los datos que conserva Google, use las herramientas de Google y contacte con Google. Si una persona cuyos datos están en su Caja fuerte le pide ejercer sus derechos, usted le responde como responsable del tratamiento de esos datos (sección 4).

Sección 16Europa, el Reino Unido y Suiza

Si se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, tiene los derechos de la sección 15 tal como los reconocen los artículos 15 a 22 del RGPD o del RGPD del Reino Unido, o la Ley Federal suiza de Protección de Datos, y además:

  • El derecho de oposición al tratamiento basado en el interés legítimo, en cualquier momento y por motivos relacionados con su situación particular. Si se opone, dejamos de tratarlos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses.
  • El derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos en usted o le afecte significativamente de modo similar. No tomamos decisiones de ese tipo.
  • El derecho a presentar una reclamación ante una autoridad de control del país de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción; en el Reino Unido, la Information Commissioner's Office, y en Suiza, el Comisionado Federal de Protección de Datos y Transparencia. No está obligado a dirigirse antes a nosotros, aunque agradeceríamos la oportunidad de corregir lo que haya salido mal.

Respondemos en el plazo de un mes, prorrogable dos meses más cuando una solicitud es compleja, en cuyo caso se lo indicamos dentro del primer mes.

Facilitarnos información personal nunca es un requisito legal ni contractual. Puede utilizar la Aplicación sin darnos nada; la única información que recibimos es la que usted decide enviarnos y la que Google Play facilita según la sección 8.

Sección 17Residentes en Estados Unidos

Esta sección se aplica si reside en California, Colorado, Connecticut, Virginia o cualquier otro estado con una ley integral de privacidad del consumidor en vigor. Cuando una ley estatal le reconozca un derecho no enumerado aquí, lo respetamos.

Categorías recogidas y su procedencia

En los doce meses anteriores hemos recogido las siguientes categorías de información personal, tal como las define la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California:

Categoría Recogida Procedencia
Identificadores (nombre, dirección de correo electrónico, dirección IP) Sí Directamente de usted, o automáticamente de su navegador
Actividad en internet o en la red (páginas solicitadas, agente de usuario) Sí Automáticamente, a través de nuestro proveedor de alojamiento
Información comercial (registros de compras) Sí Google Play, según la sección 8
Datos de geolocalización Solo a nivel de país, deducido de la dirección IP con fines de seguridad Automáticamente
Información de audio, electrónica, visual o similar No —
Información biométrica No —
Información personal sensible No —
Inferencias extraídas para crear un perfil No —

Venta, uso compartido e información sensible

No hemos vendido información personal ni la hemos compartido para publicidad comportamental entre contextos en los doce meses anteriores, y no lo hacemos ahora. No vendemos ni compartimos la información personal de consumidores que sabemos menores de 16 años, porque no la recogemos a sabiendas en absoluto. No utilizamos ni comunicamos información personal sensible para ningún fin distinto de los permitidos sin derecho a limitación según el reglamento de la CCPA.

Sus derechos

  • A saber qué información personal hemos recogido, las categorías de procedencia, la finalidad comercial y las categorías de terceros a los que se ha comunicado.
  • A acceder a los datos concretos de información personal que tenemos sobre usted, en un formato portátil.
  • A que se suprima la información personal que hemos recogido de usted, con las excepciones que prevé la ley.
  • A corregir la información personal inexacta.
  • A oponerse a la venta o al uso compartido. No hay nada a lo que oponerse, porque no hacemos ninguna de las dos cosas, pero el derecho existe y respetamos cualquier señal que lo ejerza.
  • A limitar el uso de la información personal sensible. No recogemos ninguna.
  • A recurrir una denegación, cuando la ley de su estado prevea un recurso. Escriba a [email protected] con la palabra «appeal» en el asunto y revisaremos la decisión y responderemos, con motivos por escrito si mantenemos la denegación, junto con un medio para contactar con el fiscal general de su estado.
  • A no ser discriminado por ejercer cualquiera de estos derechos. No ofrecemos ningún programa de incentivos económicos.

Respondemos en un plazo de 45 días, prorrogable una vez por otros 45 días cuando sea razonablemente necesario, en cuyo caso se lo indicamos. Para ejercer un derecho, escriba a [email protected]. Un agente autorizado puede actuar en su nombre con una autorización escrita firmada por usted, que podemos pedir ver, y podemos pedirle que confirme directamente la autorización del agente.

«Shine the Light» de California. No comunicamos información personal a terceros para sus propios fines de marketing directo, por lo que no hay nada que informar conforme a la sección 1798.83 del Código Civil de California.

Nevada. No vendemos información personal según la definición del capítulo 603A de los Estatutos Revisados de Nevada, y no existen tales ventas a las que usted pueda oponerse.

Sección 18Otros países y regiones

Viva donde viva, tiene al menos los derechos de la sección 15, y respetamos cualquier derecho adicional que le reconozca la ley de protección de datos de su país. Sin perjuicio de ello, y además:

  • Canadá. Conforme a la Personal Information Protection and Electronic Documents Act y a las leyes provinciales, incluida la ley de Quebec sobre la protección de la información personal en el sector privado, puede acceder a su información personal, corregirla y retirar su consentimiento. Puede presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá o ante el comisionado de privacidad de su provincia, incluida la Commission d'accès à l'information du Québec.
  • Brasil. Conforme a la Lei Geral de Proteção de Dados (Ley n.º 13.709/2018), tiene los derechos de su artículo 18, entre ellos la confirmación del tratamiento, el acceso, la corrección, la anonimización, el bloqueo o la supresión de datos innecesarios o excesivos, la portabilidad, la información sobre las entidades con las que compartimos datos y la revocación del consentimiento. Respondemos a una solicitud de acceso completa en un plazo de 15 días. Puede dirigirse a la Autoridade Nacional de Proteção de Dados (ANPD).
  • México, Argentina, Chile, Colombia, Perú y el resto de América Latina. Puede ejercer sus derechos de acceso, rectificación, cancelación y oposición, y cualquier otro derecho que le reconozca su ley nacional, escribiendo a [email protected], y puede presentar una reclamación ante la autoridad nacional de protección de datos.
  • Australia y Nueva Zelanda. Tratamos la información personal de forma coherente con los Principios Australianos de Privacidad de la Privacy Act 1988 (Cth) y con la Privacy Act 2020 de Nueva Zelanda. Puede presentar una reclamación ante la Office of the Australian Information Commissioner o ante el Privacy Commissioner de Nueva Zelanda.
  • Asia. Cuando le sean aplicables la Ley de Protección de la Información Personal de Japón, la Ley de Protección de la Información Personal de Corea del Sur, la Personal Data Protection Act de Singapur, la Digital Personal Data Protection Act de la India o una ley comparable, puede ejercer los derechos que le reconozcan escribiendo a [email protected].
  • África y Oriente Medio. Cuando le sean aplicables la Protection of Personal Information Act de Sudáfrica, la Data Protection Act de Nigeria, la Data Protection Act de Kenia, la ley de protección de datos personales de los Emiratos Árabes Unidos o de Arabia Saudí, la Ley n.º 6698 de Turquía o una ley comparable, puede ejercer los derechos que le reconozcan del mismo modo y presentar una reclamación ante el regulador competente.

Si una ley que nos sea aplicable nos exige designar un representante local o inscribirnos ante una autoridad, lo haremos e indicaremos los datos en esta sección.

Sección 19Menores

El Sitio web y la Aplicación están destinados a un uso profesional y adulto. No están dirigidos a menores, y las Condiciones de uso exigen que los usuarios de la Aplicación tengan al menos 18 años. No recogemos a sabiendas información personal de menores de 18 años.

Si cree que un menor nos ha facilitado información personal, escriba a [email protected] y la suprimiremos sin demora.

Sección 20Do Not Track y Global Privacy Control

No le seguimos entre sitios web, así que no hay nada que una cabecera Do Not Track pueda desactivar. Aun así, respetamos la señal Global Privacy Control como una oposición válida a la venta y al uso compartido conforme a las leyes que la reconocen. Como no vendemos ni compartimos información personal, dar efecto a la señal no cambia nada en el funcionamiento de este sitio, que es precisamente la posición en la que preferimos estar.

Sección 21Decisiones automatizadas

No tomamos decisiones sobre usted por medios automatizados que produzcan efectos jurídicos o le afecten significativamente de modo similar. El tratamiento que la Aplicación hace de sus documentos, incluida su IA local, se realiza íntegramente en su dispositivo, bajo su control, no produce ninguna decisión sobre ninguna persona y nosotros nunca lo vemos.

Sección 22Enlaces a otros sitios

Este sitio enlaza con un pequeño número de recursos externos, como Google Play. No los controlamos y no somos responsables de su contenido ni de sus prácticas de privacidad. Este sitio aplica una política no-referrer, de modo que seguir un enlace desde aquí no indica al destino de dónde viene.

Sección 23Cambios en esta política

Podemos actualizar esta política para reflejar un cambio en lo que hacemos, en la ley o en los proveedores en los que nos apoyamos. Cuando lo hagamos, revisaremos las fechas que figuran al principio de esta página y mantendremos la versión anterior disponible a petición.

Cuando un cambio reduzca de forma sustancial sus derechos o amplíe de forma sustancial el uso que hacemos de la información personal, le avisaremos antes de que surta efecto: de forma destacada en esta página, en la Aplicación o en sus notas de versión y, cuando tengamos una dirección suya y el cambio le afecte, por correo electrónico. Si la Aplicación llegara a poder enviar información por una red, eso sería un cambio sustancial, y se le avisaría antes de que ocurriera. Seguir utilizando el Sitio web o la Aplicación una vez que un cambio surta efecto significa que acepta la política revisada; si no la acepta, deje de utilizarlos y pídanos que suprimamos lo que tenemos.

Idioma

Esta política se publica en varios idiomas por comodidad. Prevalece la versión en inglés y, en caso de discrepancia entre una traducción y el texto inglés, prevalece el texto inglés, salvo que la ley imperativa de su país disponga otra cosa, en cuyo caso prevalece esa disposición en la medida del conflicto.

Sección 24Cómo contactar con nosotros y cómo reclamar

Para cualquier pregunta sobre esta política, o para ejercer cualquiera de los derechos que recoge:

Para Escriba a
Cuestiones de privacidad [email protected]
Informes de seguridad [email protected]
Todo lo demás [email protected]

También puede usar el formulario de contacto.

Si no está satisfecho con nuestra respuesta, puede presentar una reclamación ante su autoridad de control de protección de datos (secciones 16 y 18) o, en Estados Unidos, ante el fiscal general de su estado. Le pediríamos la oportunidad de resolverlo antes, pero no está obligado a dárnosla.

Volver arriba Condiciones de uso Contacto

Una caja fuerte privada para los documentos de los que depende su trabajo. Hecha para Android.

Reticenda no tiene permiso de internet.

Producto

  • Funciones
  • Cómo protege su privacidad
  • Planes
  • Obtener la aplicación

Asistencia

  • Preguntas
  • Contacto
  • [email protected]
  • Informar de una vulnerabilidad

Legal

  • Política de privacidad
  • Condiciones de uso

© 2026 Reticenda · Google Play y el logotipo de Google Play son marcas de Google LLC.

  • English
  • Español
  • Português
  • Français
  • Deutsch
  • Italiano