Sección 1La versión breve
- La aplicación no recoge nada. En Android no tiene permiso de internet, así que el sistema operativo no le concede ningún socket de red. Sus documentos, los nombres de sus archivos, sus preguntas, sus respuestas y el uso que hace de la aplicación no pueden llegarnos de ninguna forma, porque no existe ninguna vía por la que pudieran hacerlo.
- No tenemos ninguna cuenta suya. No hay registro, ni dirección de correo electrónico, ni contraseña, ni perfil.
- No podemos abrir su caja fuerte, recuperar su PIN ni descifrar su copia de seguridad. No existe ningún mecanismo para hacerlo.
- Google Play, y no la aplicación, se ocupa de la distribución y el pago. Instala la aplicación, entrega su modelo de IA local, vende las suscripciones y, solo si usted ha permitido que su dispositivo comparta diagnósticos con los desarrolladores de aplicaciones, puede hacernos llegar informes de fallos. Google trata esa información conforme a su propia política de privacidad (sección 8).
- Este sitio web recoge lo mínimo que un sitio web necesita: los registros de servidor y de seguridad que genera nuestro proveedor de alojamiento, y lo que usted decida enviarnos a través del formulario de contacto o por correo electrónico.
- No utilizamos ningún servicio de analítica ni publicidad. En este sitio no hay píxeles de seguimiento, ni scripts de huella digital del navegador, ni elaboración de perfiles de comportamiento.
- No vendemos ni compartimos información personal, en el sentido que dan a esos términos las leyes de privacidad de los estados de Estados Unidos, y no lo hemos hecho en los doce meses anteriores.
Sección 2Quiénes somos y qué abarca esta política
Esta Política de privacidad la emite Reticenda (nosotros). Puede contactar con nosotros en las direcciones de la sección 24. A efectos del Reglamento General de Protección de Datos de la Unión Europea y del Reino Unido, y de leyes similares de otros lugares, somos el responsable del tratamiento de los datos personales que aquí se describen.
Abarca:
- el sitio web reticenda.com y todas sus páginas (el Sitio web); y
- la aplicación móvil Reticenda, en todas sus versiones y en todas las plataformas (la Aplicación).
No abarca nada más. En particular, no abarca Google Play ni ninguna otra plataforma de distribución de aplicaciones, el sistema operativo de su dispositivo, el fabricante de su dispositivo, ninguna aplicación o ubicación de almacenamiento de terceros que utilice para llevar un documento a Reticenda o para guardar uno que haya salido de ella, ni ningún sitio web al que enlacemos. Todos ellos se rigen por sus propias políticas, sobre las que no tenemos ningún control.
El uso que haga del Sitio web y de la Aplicación se rige también por las Condiciones de uso. Cuando un término se define allí y se utiliza aquí, tiene el mismo significado.
Sección 3Definiciones
En esta política:
- Información personal y datos personales significan información que identifica a una persona física o a un hogar concretos, se refiere a ellos, los describe o puede vincularse razonablemente con ellos. Ambos términos se usan indistintamente.
- Tratar significa cualquier operación realizada con información personal: recogerla, conservarla, utilizarla, comunicarla, suprimirla y todo lo que hay entre medias.
- Caja fuerte significa el almacén cifrado que la Aplicación mantiene en su dispositivo, incluidos los documentos que usted incorpora y todo lo que se deriva de ellos.
- Contenido documental significa los documentos que usted incorpora a la Caja fuerte, el texto extraído de ellos, sus preguntas, las respuestas que recibe, los nombres de archivo, los nombres de asuntos, las etiquetas, las partes, las fechas, las notas, los sellos, los ajustes y cualquier otra cosa que describa lo que contiene su Caja fuerte.
- Proveedor de servicios, encargado del tratamiento, vender, compartir e información personal sensible tienen el significado que les dan las leyes de privacidad descritas en las secciones 16 a 18.
Sección 4La aplicación: lo que no recoge
No recibimos ningún Contenido documental. Ni en forma identificable, ni seudonimizada, ni agregada, ni siquiera como recuento.
No se trata de un compromiso sobre nuestra conducta. Es una consecuencia de cómo está construida la Aplicación, y puede verificarla usted mismo o cualquier persona a quien pida que lo haga por usted:
- En Android, la Aplicación no declara el permiso
android.permission.INTERNET. Una aplicación que no lo tiene no se incluye en el grupo del sistema operativo que permite crear sockets, y el núcleo rechaza cualquier intento de abrir una conexión de red, ya proceda de nuestro código o de cualquier biblioteca de terceros incluida en la Aplicación. - Cuando un componente de terceros incluido en la Aplicación declararía por sí mismo permisos de red o de estado de la red, esas declaraciones se eliminan al ensamblar el manifiesto de la aplicación, de modo que el paquete instalado no tiene ninguno de los dos.
- Unas comprobaciones automáticas hacen fallar la compilación si el permiso de internet aparece en cualquier manifiesto de distribución, y el paquete publicado se verifica frente al manifiesto que produjo realmente esa compilación. Una prueba ejecutada en un dispositivo real falla si el paquete instalado solicita cualquiera de los dos permisos.
- La propia pantalla «Lo que esta aplicación puede hacer» de la Aplicación lee su lista de permisos del sistema operativo, no de una lista escrita por nosotros, de modo que informaría de la presencia de un permiso de red en los mismos términos en que hoy informa de su ausencia.
Las instrucciones para verificarlo usted mismo están publicadas en este sitio y no requieren ninguna herramienta nuestra.
Qué significa esto en la práctica
| Categoría | ¿La recibimos? |
|---|---|
| Sus documentos y su contenido | No. No existe ningún mecanismo |
| Nombres de archivos, nombres de asuntos, etiquetas, partes, fechas y notas | No. No existe ningún mecanismo |
| Las preguntas que formula y las respuestas que recibe | No. No existe ningún mecanismo |
| Su PIN, sus datos biométricos o la frase de contraseña de su copia de seguridad | No. El PIN es un factor de una clave, no una credencial que se compruebe en ningún sitio, y nunca se almacena. Los datos biométricos nunca salen del hardware seguro del dispositivo y nunca están disponibles para la Aplicación: Android solo le indica si una huella coincide |
| Analítica, telemetría, informes de fallos, estadísticas de uso | No. La Aplicación no contiene ningún servicio de analítica ni de informes de fallos, y no podría transmitir a ninguno. Por separado, Google Play puede hacernos llegar informes de fallos si usted ha permitido que su dispositivo comparta diagnósticos con los desarrolladores de aplicaciones (sección 8) |
| Identificadores publicitarios | No. En la Aplicación no hay publicidad |
| Identificadores del dispositivo, contactos, ubicación, micrófono | No. No se solicita ninguno de ellos. La cámara es opcional y solo la usa el escáner integrado; las imágenes que capta se escriben únicamente en la Caja fuerte cifrada. El desbloqueo con huella es opcional |
Lo que la Aplicación solicita a Android
| Permiso | Para qué | ¿Opcional? |
|---|---|---|
| Cámara | Para escanear documentos en papel con el escáner integrado. Las imágenes se procesan y se guardan en el dispositivo | Sí. La importación de archivos funciona sin él |
| Biometría / huella digital | Para desbloquear la Caja fuerte con su huella, si activa esta opción | Sí |
Facturación de Google Play (com.android.vending.BILLING) |
Para que Google Play pueda vender y verificar suscripciones | Solo es necesario para las suscripciones |
| Servicio en primer plano, sincronización de datos, bloqueo de activación, ejecución al inicio | Declarados por las bibliotecas Play Asset Delivery de Google y WorkManager de Android, para que Google Play pueda terminar de entregar el modelo de IA en segundo plano | Solo se usan para la descarga del modelo |
Un permiso interno (com.reticenda.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION) |
Creado por Android para que los mensajes internos de la Aplicación sean privados de la propia Aplicación | No es un permiso de usuario |
La Aplicación no solicita acceso a internet, a la ubicación, a los contactos, al micrófono, al teléfono, a los SMS, al calendario ni a sus demás archivos. Usted elige cada archivo que abre mediante el selector de archivos del propio Android, de uno en uno.
Lo que sale del dispositivo, y solo cuando usted lo decide
El Contenido documental sale del cifrado de la Caja fuerte únicamente si usted lo exporta, guarda un sello, hace una copia de seguridad o comparte un archivo, al lugar que elija. A partir de ese momento se rige por ese lugar. Las copias de seguridad se cifran con una frase de contraseña que usted elige. La copia en la nube de Android y la transferencia entre dispositivos están desactivadas para la Aplicación, de modo que la Caja fuerte nunca se copia en la copia de seguridad de su cuenta de Google ni se traslada al configurar un teléfono nuevo; la copia de seguridad cifrada de la propia Aplicación es la única forma de trasladarla.
Como no tenemos Contenido documental, una solicitud dirigida a nosotros por cualquier persona o autoridad no puede obtenerlo. Si se buscan sus documentos, la solicitud debe dirigirse a usted, donde se aplican las garantías que le reconocen su propia ley y sus obligaciones profesionales.
Sus propias responsabilidades como responsable del tratamiento
Si utiliza la Aplicación en el ejercicio de una profesión, el Contenido documental que incorpora a la Caja fuerte será a menudo información personal de otras personas: sus clientes, las contrapartes de estos, pacientes o terceros mencionados en la correspondencia. Respecto de esos datos, usted es el responsable del tratamiento y nosotros no somos encargados de su tratamiento, porque nunca los recibimos y no podríamos actuar sobre ellos. En particular, no somos su encargado del tratamiento, proveedor de servicios, subencargado ni socio comercial (business associate) a efectos de la HIPAA. Sus obligaciones frente a esas personas son suyas, y esta política no las modifica, reduce ni extingue. Véase también la sección 4 de las Condiciones de uso.
Sección 5El sitio web: lo que se recoge automáticamente
El Sitio web está alojado en Cloudflare Pages y se entrega a través de la red de Cloudflare. Como todo servidor web, esa infraestructura trata la información que su navegador transmite necesariamente para recibir una página y para mantener el servicio disponible.
| Qué | Para qué |
|---|---|
| Dirección IP | Para enviarle la respuesta, y para detectar y mitigar abusos, tráfico de denegación de servicio y extracción automatizada de contenido |
| Fecha y hora de la solicitud, ruta solicitada y estado de la respuesta | Para operar el servicio, diagnosticar fallos y detectar patrones de ataque |
| Cadena de agente de usuario del navegador e idiomas preferidos | Para servir una página que funcione en su navegador y abrir la página de inicio en el idioma que su navegador prefiere |
| Página de procedencia, cuando su navegador la envía | Para detectar enlaces rotos. Este sitio aplica una política no-referrer, de modo que no transmite a terceros lo que usted lee en él |
| Metadatos del protocolo de enlace TLS | Para establecer la conexión cifrada |
Esta información la genera y la conserva nuestro proveedor de alojamiento siguiendo nuestras instrucciones. No la combinamos con ningún otro dato, no la usamos para elaborar un perfil suyo y no intentamos identificarle a partir de ella. No utilizamos ningún producto de analítica web, gestor de etiquetas, red publicitaria, píxel de redes sociales, grabación de sesiones ni script de huella digital del dispositivo. Las fuentes y todos los demás recursos se sirven desde este mismo sitio. En este sitio no hay JavaScript de terceros, salvo el widget de protección frente a bots de la página de contacto descrito en la sección 6.
Sección 6El formulario de contacto y el correo electrónico
Si nos escribe a través del formulario de la página de contacto, tratamos lo que introduce en él:
- el nombre que indica;
- la dirección de correo electrónico que indica;
- el tema que selecciona;
- el mensaje que escribe; y
- la versión de idioma del sitio desde la que escribe.
El envío lo gestiona una pequeña función sin servidor que se ejecuta en la red de Cloudflare bajo nuestra cuenta. Esta envía su mensaje por correo electrónico, a través de nuestro propio servidor de correo, a nuestro buzón, con su dirección como dirección de respuesta para que podamos contestarle. No se escribe en ninguna base de datos, registro ni almacén de analítica de este Sitio web. A partir de ahí existe como un correo electrónico ordinario en nuestro sistema de correo, durante el tiempo que establece la sección 13. Lo mismo se aplica si nos escribe directamente a una de las direcciones de la sección 24.
Para distinguir a una persona de un script automatizado, el formulario está protegido por Cloudflare Turnstile. Turnstile está concebido como una alternativa respetuosa con la privacidad a los desafíos convencionales: no le obliga a resolver ningún acertijo y no se utiliza para seguirle entre sitios web. Solo se ejecuta en la página de contacto, y puede colocar o leer allí un testigo o una cookie de corta duración exclusivamente para ese fin.
Sección 7Cookies y almacenamiento local
Este Sitio web no instala cookies publicitarias, analíticas ni de seguimiento, y por eso no le muestra ningún aviso de cookies. Solo pueden estar presentes las siguientes:
| Nombre | Instalada por | Finalidad y duración |
|---|---|---|
__cf_bm |
Cloudflare | Gestión de bots: distingue el tráfico automatizado de los visitantes humanos. Estrictamente necesaria para la seguridad del servicio. Caduca al cabo de unos 30 minutos |
| Testigo o cookie de Turnstile | Cloudflare | Solo en la página de contacto. Confirma que un envío procede de una persona. Corta duración |
lang |
Este sitio | Solo se instala cuando usted elige un idioma en el menú de idiomas, para que la página de inicio se abra en ese idioma la próxima vez. Contiene únicamente el código del idioma. Caduca a los 12 meses |
reticenda-theme |
Este sitio | No es una cookie. Es una entrada de localStorage del navegador que registra si eligió el tema claro o el oscuro. Nunca se transmite a ningún servidor, no contiene ningún identificador y se elimina al borrar los datos del sitio |
Las únicas cookies presentes son estrictamente necesarias para prestar y proteger el servicio que usted ha solicitado, o recuerdan una elección que usted mismo ha hecho (su idioma). No requieren consentimiento conforme al artículo 5, apartado 3, de la Directiva sobre la privacidad y las comunicaciones electrónicas o sus normas nacionales de transposición, ni conforme a leyes comparables de otros lugares. Si alguna vez introducimos una cookie que no sea de ese tipo, le pediremos su consentimiento antes de instalarla, y esta sección lo indicará.
La Aplicación no instala cookies de ningún tipo y no tiene ningún componente de navegador.
Sección 8Google Play: distribución, descarga del modelo, compras e informes de fallos
La Aplicación se distribuye a través de Google Play. Lo siguiente lo gestiona Google, conforme a la Política de privacidad de Google y las Condiciones de servicio de Google Play. Google es responsable independiente de ese tratamiento, y nosotros no lo controlamos.
Instalación y actualización. Google Play trata su cuenta de Google y la información de su dispositivo y de la instalación para instalar y actualizar la Aplicación.
Entrega del modelo de IA. Después de que usted lo acepte en la Aplicación, Google Play descarga el modelo de IA de la Aplicación en su dispositivo, del mismo modo que entrega una actualización. La descarga contiene únicamente el modelo. Ninguna información sobre sus documentos, preguntas o respuestas forma parte de ella.
Compras y suscripciones. Las suscripciones se venden, se facturan, se renuevan, se modifican y se cancelan a través de Google Play. No recibimos, tratamos ni conservamos los datos de su tarjeta de pago, su dirección de facturación ni las credenciales de su cuenta de Google. A través de Google Play Console recibimos los registros que Google facilita a los desarrolladores sobre las compras, por ejemplo identificadores de pedido, el producto comprado, el precio, el país o la región, las fechas y el estado de renovación, cancelación y reembolso. Usamos esos registros únicamente para gestionar las suscripciones, a efectos contables, fiscales y de cumplimiento legal, y para prevenir el fraude. Dentro de la Aplicación, su derecho de uso lo resuelve el cliente de facturación de Google Play en su dispositivo: la Aplicación solo sabe si hay una suscripción activa y cuándo termina, y ese resultado nunca nos llega. Nada de todo esto identifica lo que guarda en su Caja fuerte.
Informes de fallos y de rendimiento. Si ha permitido que su dispositivo comparta datos de uso y diagnóstico con los desarrolladores de aplicaciones, Google puede enviarnos, a través de Google Play Console, informes de fallos y de «la aplicación no responde» y estadísticas de rendimiento de la Aplicación. Suelen incluir el modelo del dispositivo, la versión de Android, la versión de la Aplicación y detalles técnicos del error. La Aplicación no añade Contenido documental a esos informes. Puede desactivar ese envío en los ajustes de Google de su dispositivo. Usamos esos informes únicamente para encontrar y corregir defectos.
Valoraciones y reseñas. Si publica una reseña pública en Google Play, esta es pública y se rige por las condiciones de Google Play. Podemos responder a ella.
Sección 9Por qué tratamos la información
| Finalidad | Información utilizada |
|---|---|
| Entregar el Sitio web a su navegador | Los metadatos de la solicitud descritos en la sección 5 |
| Mantener el Sitio web disponible y protegerlo frente a abusos | Dirección IP, metadatos de la solicitud, resultado de Turnstile |
| Responderle cuando nos escribe | Lo que introduce en el formulario de contacto o en un correo que nos envíe |
| Gestionar suscripciones, contabilidad e impuestos | Registros de compras de Google Play (sección 8) |
| Encontrar y corregir defectos de la Aplicación | Informes de fallos que facilita Google Play (sección 8) |
| Investigar y corregir un problema de seguridad comunicado | Lo que nos envía en su informe |
| Cumplir la ley y formular o defender reclamaciones | Lo estrictamente pertinente, y nada más |
No utilizamos su información para elaborar perfiles, publicidad comportamental, decisiones automatizadas con efectos jurídicos ni para entrenar ningún modelo de aprendizaje automático. No utilizamos el contenido de los mensajes que nos envía para ningún fin distinto de responderlos y de las finalidades enumeradas.
Sección 10Bases jurídicas
Cuando se aplica el Reglamento General de Protección de Datos de la Unión Europea o del Reino Unido, nos basamos en las siguientes bases jurídicas del artículo 6, apartado 1. Cuando otra ley exige una base jurídica (por ejemplo, la LGPD de Brasil), nos basamos en su base equivalente.
| Tratamiento | Base |
|---|---|
| Servir el Sitio web, y las medidas de seguridad estrictamente necesarias para mantenerlo disponible | Interés legítimo (artículo 6, apartado 1, letra f): operar y proteger nuestro propio sitio web. Hemos valorado que no prevalece sobre sus intereses, porque los datos son mínimos, no se combinan con nada más y se conservan poco tiempo |
| Tratar su mensaje y responderle | Interés legítimo (artículo 6, apartado 1, letra f): responder a una persona que ha decidido contactar con nosotros; y, cuando su mensaje se refiere a un contrato entre nosotros, la ejecución de un contrato (artículo 6, apartado 1, letra b) |
| Gestionar suscripciones a partir de los registros de compras de Google Play | Ejecución de un contrato (artículo 6, apartado 1, letra b) |
| Conservar registros de transacciones a efectos fiscales y contables | Obligación legal (artículo 6, apartado 1, letra c) |
| Utilizar informes de fallos para corregir defectos | Interés legítimo (artículo 6, apartado 1, letra f), cuando usted ha decidido permitir que Google comparta diagnósticos con los desarrolladores de aplicaciones |
| Conservar registros para formular, ejercer o defender reclamaciones, y para cumplir la ley | Obligación legal (artículo 6, apartado 1, letra c) e interés legítimo (artículo 6, apartado 1, letra f) |
No recogemos intencionadamente categorías especiales de datos del artículo 9. No las incluya en sus mensajes. Si lo hace, nos basamos en el artículo 9, apartado 2, letra f, cuando la información sea necesaria para reclamaciones y, en otro caso, la suprimimos.
Sección 11Quién más recibe información
No vendemos información personal, no la compartimos para publicidad comportamental entre contextos y no la comunicamos a intermediarios de datos. La información personal solo se comunica a las siguientes categorías de destinatarios, y únicamente para las finalidades descritas:
| Destinatario | Función | Qué recibe |
|---|---|---|
| Cloudflare, Inc. | Alojamiento, entrega de contenidos, protección frente a bots y la función sin servidor que envía los mensajes del formulario de contacto a nuestro servidor de correo. Actúa como nuestro encargado del tratamiento y proveedor de servicios | Metadatos de las solicitudes según la sección 5; el contenido de un envío del formulario de contacto, en tránsito |
| Nuestro proveedor de alojamiento de correo | Opera el servidor de correo que recibe los mensajes del formulario de contacto y los correos que nos envía. Actúa como nuestro encargado del tratamiento y proveedor de servicios | El contenido de su mensaje y la dirección de correo que indicó |
| Google LLC / Google Play | Distribución de la Aplicación, entrega de su modelo de IA y venta de suscripciones. Actúa como responsable independiente conforme a sus propias condiciones | Lo que usted facilite a Google. Nosotros no pasamos nada a Google |
| Asesores profesionales | Abogados y contables, sujetos a secreto profesional | Solo lo que exija un asunto concreto |
| Autoridades públicas | Cuando estemos legalmente obligados a comunicarla | Solo lo que exija el instrumento jurídico válido. Tenga en cuenta que no tenemos Contenido documental que comunicar |
| Una entidad sucesora | En caso de fusión, adquisición, reorganización o venta de activos | La información personal puede transferirse, y esta política seguirá aplicándose hasta que se sustituya; se le avisará antes de cualquier cambio sustancial de finalidad |
Cada encargado del tratamiento actúa en virtud de un contrato escrito que le obliga a tratar los datos personales únicamente siguiendo nuestras instrucciones documentadas, a mantener su confidencialidad, a aplicar medidas de seguridad adecuadas y a suprimirlos o devolverlos al término del encargo.
Sección 12Transferencias internacionales
Nuestro proveedor de alojamiento opera una infraestructura mundial, y nuestro servidor de correo y los proveedores en los que nos apoyamos pueden estar situados fuera de su país. Por ello, la información personal tratada conforme a esta política puede transferirse a Estados Unidos y a otros países cuyas leyes de protección de datos difieren de las del suyo, y tratarse allí.
Cuando se transfieren datos personales fuera del Espacio Económico Europeo, el Reino Unido, Suiza u otro país cuya ley restrinja esas transferencias, nos basamos en una o varias de las siguientes garantías:
- las cláusulas contractuales tipo adoptadas por la Comisión Europea (y, para el Reino Unido, el Anexo de Transferencia Internacional de Datos emitido por la Information Commissioner's Office), o las cláusulas tipo equivalentes reconocidas por la ley aplicable, incorporadas a nuestros contratos con los encargados correspondientes;
- una decisión de adecuación, o la certificación del destinatario conforme al Marco de Privacidad de Datos UE-EE. UU. y su Extensión para el Reino Unido y su equivalente suizo, cuando el destinatario mantenga una certificación vigente; o
- su consentimiento explícito, o la necesidad de la transferencia para la ejecución de un contrato con usted, cuando no exista otro mecanismo disponible y la ley lo permita.
Puede solicitar una copia de la garantía correspondiente escribiendo a [email protected]. Nosotros nunca transferimos Contenido documental a ninguna parte, porque nunca sale de su dispositivo salvo que usted mismo lo traslade.
Sección 13Cuánto tiempo se conserva la información
| Información | Conservación |
|---|---|
| Registros del sitio web y de seguridad conservados por nuestro proveedor de alojamiento | Durante el periodo estándar y limitado del proveedor, salvo que un registro concreto se conserve más tiempo para investigar un incidente de seguridad en curso |
| Mensajes del formulario de contacto, correos y la correspondencia derivada | Hasta 24 meses desde el último mensaje del intercambio, tras lo cual se suprimen, salvo que el asunto esté sujeto a una reclamación en curso o a un deber legal de conservación |
| Registros de compras de Google Play | Durante el tiempo que exija la normativa fiscal y contable |
| Informes de fallos | Mientras Google los mantenga disponibles en Google Play Console y, en todo caso, no más de lo necesario para corregir el defecto |
| Informes de seguridad | Hasta 36 meses, para poder reconocer una repetición como tal |
| Otros registros exigidos por la ley | Durante el periodo que exija la ley aplicable |
| Contenido documental | No aplicable. Nunca lo recibimos, así que no hay nada que conservar ni suprimir. En su dispositivo permanece hasta que usted lo elimine, borre los datos de la Aplicación o la desinstale |
Cuando termina un plazo de conservación, la información se suprime o se anonimiza de forma irreversible. Cuando la supresión no es posible de inmediato —por ejemplo, en una copia de seguridad que se renueva según un calendario—, la información se aísla de cualquier tratamiento posterior hasta su supresión.
Sección 14Seguridad
En cuanto al Sitio web y a la escasa información personal que conservamos:
- Todo el tráfico se sirve por HTTPS con TLS, y el sitio aplica HTTP Strict Transport Security, una Content Security Policy estricta,
X-Content-Type-Options,Referrer-Policy: no-referrer, unaPermissions-Policyrestrictiva y restricciones de inserción en marcos. - El formulario de contacto tiene limitación de frecuencia y protección frente a bots, y su gestor valida la entrada y descarta lo que esté mal formado en lugar de almacenarlo.
- El acceso a nuestro buzón está restringido a las personas que lo necesitan y protegido con autenticación multifactor.
- No conservamos datos de pago, ni contraseñas suyas, ni Contenido documental, que es la medida de seguridad más eficaz posible para todos ellos.
En cuanto a la Aplicación, la arquitectura de seguridad se describe en la página de seguridad y se resume aquí: todo lo almacenado se cifra en el dispositivo (AES-GCM) con una clave que se deriva en parte de su PIN y está protegida por el hardware seguro del dispositivo; la copia en la nube de Android y la transferencia entre dispositivos están desactivadas para la Aplicación; y la Aplicación no tiene permiso de red, así que no puede transmitir por sí misma Contenido documental.
Si cree haber encontrado una vulnerabilidad, escriba a [email protected]; acusamos recibo de los informes en un plazo de cinco días hábiles. Si se produce una violación de datos personales y la ley exige notificarla, lo notificaremos a la autoridad de control competente en el plazo que fije esa ley (72 horas según el RGPD) y a las personas afectadas sin dilación indebida cuando la violación pueda entrañar un alto riesgo para sus derechos y libertades.
Sección 15Sus derechos, en general
Esté en el país que esté, puede escribir a [email protected] y pedirnos que:
- confirmemos si tenemos información personal suya y le facilitemos una copia;
- corrijamos lo que sea inexacto o incompleto;
- suprimamos lo que tenemos;
- limitemos lo que hacemos con ella o dejemos de hacerlo;
- se la facilitemos en un formato portátil y legible por máquina; o
- retiremos un consentimiento que nos dio, sin que ello afecte a lo realizado antes de retirarlo.
Respondemos en un plazo de 30 días, o antes si la ley que le es aplicable fija un plazo más corto, y le indicamos si necesitamos más tiempo, por qué y cuánto permite la ley. No cobramos por ello y no le discriminamos por ejercer un derecho. Para protegerle, puede que necesitemos verificar que una solicitud es realmente suya, normalmente respondiendo a la dirección a la que está asociada la información y nunca pidiéndole información más sensible de la que ya tenemos.
Sección 16Europa, el Reino Unido y Suiza
Si se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, tiene los derechos de la sección 15 tal como los reconocen los artículos 15 a 22 del RGPD o del RGPD del Reino Unido, o la Ley Federal suiza de Protección de Datos, y además:
- El derecho de oposición al tratamiento basado en el interés legítimo, en cualquier momento y por motivos relacionados con su situación particular. Si se opone, dejamos de tratarlos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses.
- El derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos en usted o le afecte significativamente de modo similar. No tomamos decisiones de ese tipo.
- El derecho a presentar una reclamación ante una autoridad de control del país de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción; en el Reino Unido, la Information Commissioner's Office, y en Suiza, el Comisionado Federal de Protección de Datos y Transparencia. No está obligado a dirigirse antes a nosotros, aunque agradeceríamos la oportunidad de corregir lo que haya salido mal.
Respondemos en el plazo de un mes, prorrogable dos meses más cuando una solicitud es compleja, en cuyo caso se lo indicamos dentro del primer mes.
Facilitarnos información personal nunca es un requisito legal ni contractual. Puede utilizar la Aplicación sin darnos nada; la única información que recibimos es la que usted decide enviarnos y la que Google Play facilita según la sección 8.
Sección 17Residentes en Estados Unidos
Esta sección se aplica si reside en California, Colorado, Connecticut, Virginia o cualquier otro estado con una ley integral de privacidad del consumidor en vigor. Cuando una ley estatal le reconozca un derecho no enumerado aquí, lo respetamos.
Categorías recogidas y su procedencia
En los doce meses anteriores hemos recogido las siguientes categorías de información personal, tal como las define la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California:
| Categoría | Recogida | Procedencia |
|---|---|---|
| Identificadores (nombre, dirección de correo electrónico, dirección IP) | Sí | Directamente de usted, o automáticamente de su navegador |
| Actividad en internet o en la red (páginas solicitadas, agente de usuario) | Sí | Automáticamente, a través de nuestro proveedor de alojamiento |
| Información comercial (registros de compras) | Sí | Google Play, según la sección 8 |
| Datos de geolocalización | Solo a nivel de país, deducido de la dirección IP con fines de seguridad | Automáticamente |
| Información de audio, electrónica, visual o similar | No | — |
| Información biométrica | No | — |
| Información personal sensible | No | — |
| Inferencias extraídas para crear un perfil | No | — |
Venta, uso compartido e información sensible
No hemos vendido información personal ni la hemos compartido para publicidad comportamental entre contextos en los doce meses anteriores, y no lo hacemos ahora. No vendemos ni compartimos la información personal de consumidores que sabemos menores de 16 años, porque no la recogemos a sabiendas en absoluto. No utilizamos ni comunicamos información personal sensible para ningún fin distinto de los permitidos sin derecho a limitación según el reglamento de la CCPA.
Sus derechos
- A saber qué información personal hemos recogido, las categorías de procedencia, la finalidad comercial y las categorías de terceros a los que se ha comunicado.
- A acceder a los datos concretos de información personal que tenemos sobre usted, en un formato portátil.
- A que se suprima la información personal que hemos recogido de usted, con las excepciones que prevé la ley.
- A corregir la información personal inexacta.
- A oponerse a la venta o al uso compartido. No hay nada a lo que oponerse, porque no hacemos ninguna de las dos cosas, pero el derecho existe y respetamos cualquier señal que lo ejerza.
- A limitar el uso de la información personal sensible. No recogemos ninguna.
- A recurrir una denegación, cuando la ley de su estado prevea un recurso. Escriba a [email protected] con la palabra «appeal» en el asunto y revisaremos la decisión y responderemos, con motivos por escrito si mantenemos la denegación, junto con un medio para contactar con el fiscal general de su estado.
- A no ser discriminado por ejercer cualquiera de estos derechos. No ofrecemos ningún programa de incentivos económicos.
Respondemos en un plazo de 45 días, prorrogable una vez por otros 45 días cuando sea razonablemente necesario, en cuyo caso se lo indicamos. Para ejercer un derecho, escriba a [email protected]. Un agente autorizado puede actuar en su nombre con una autorización escrita firmada por usted, que podemos pedir ver, y podemos pedirle que confirme directamente la autorización del agente.
«Shine the Light» de California. No comunicamos información personal a terceros para sus propios fines de marketing directo, por lo que no hay nada que informar conforme a la sección 1798.83 del Código Civil de California.
Nevada. No vendemos información personal según la definición del capítulo 603A de los Estatutos Revisados de Nevada, y no existen tales ventas a las que usted pueda oponerse.
Sección 18Otros países y regiones
Viva donde viva, tiene al menos los derechos de la sección 15, y respetamos cualquier derecho adicional que le reconozca la ley de protección de datos de su país. Sin perjuicio de ello, y además:
- Canadá. Conforme a la Personal Information Protection and Electronic Documents Act y a las leyes provinciales, incluida la ley de Quebec sobre la protección de la información personal en el sector privado, puede acceder a su información personal, corregirla y retirar su consentimiento. Puede presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá o ante el comisionado de privacidad de su provincia, incluida la Commission d'accès à l'information du Québec.
- Brasil. Conforme a la Lei Geral de Proteção de Dados (Ley n.º 13.709/2018), tiene los derechos de su artículo 18, entre ellos la confirmación del tratamiento, el acceso, la corrección, la anonimización, el bloqueo o la supresión de datos innecesarios o excesivos, la portabilidad, la información sobre las entidades con las que compartimos datos y la revocación del consentimiento. Respondemos a una solicitud de acceso completa en un plazo de 15 días. Puede dirigirse a la Autoridade Nacional de Proteção de Dados (ANPD).
- México, Argentina, Chile, Colombia, Perú y el resto de América Latina. Puede ejercer sus derechos de acceso, rectificación, cancelación y oposición, y cualquier otro derecho que le reconozca su ley nacional, escribiendo a [email protected], y puede presentar una reclamación ante la autoridad nacional de protección de datos.
- Australia y Nueva Zelanda. Tratamos la información personal de forma coherente con los Principios Australianos de Privacidad de la Privacy Act 1988 (Cth) y con la Privacy Act 2020 de Nueva Zelanda. Puede presentar una reclamación ante la Office of the Australian Information Commissioner o ante el Privacy Commissioner de Nueva Zelanda.
- Asia. Cuando le sean aplicables la Ley de Protección de la Información Personal de Japón, la Ley de Protección de la Información Personal de Corea del Sur, la Personal Data Protection Act de Singapur, la Digital Personal Data Protection Act de la India o una ley comparable, puede ejercer los derechos que le reconozcan escribiendo a [email protected].
- África y Oriente Medio. Cuando le sean aplicables la Protection of Personal Information Act de Sudáfrica, la Data Protection Act de Nigeria, la Data Protection Act de Kenia, la ley de protección de datos personales de los Emiratos Árabes Unidos o de Arabia Saudí, la Ley n.º 6698 de Turquía o una ley comparable, puede ejercer los derechos que le reconozcan del mismo modo y presentar una reclamación ante el regulador competente.
Si una ley que nos sea aplicable nos exige designar un representante local o inscribirnos ante una autoridad, lo haremos e indicaremos los datos en esta sección.
Sección 19Menores
El Sitio web y la Aplicación están destinados a un uso profesional y adulto. No están dirigidos a menores, y las Condiciones de uso exigen que los usuarios de la Aplicación tengan al menos 18 años. No recogemos a sabiendas información personal de menores de 18 años.
Si cree que un menor nos ha facilitado información personal, escriba a [email protected] y la suprimiremos sin demora.
Sección 20Do Not Track y Global Privacy Control
No le seguimos entre sitios web, así que no hay nada que una cabecera Do Not Track pueda desactivar. Aun así, respetamos la señal Global Privacy Control como una oposición válida a la venta y al uso compartido conforme a las leyes que la reconocen. Como no vendemos ni compartimos información personal, dar efecto a la señal no cambia nada en el funcionamiento de este sitio, que es precisamente la posición en la que preferimos estar.
Sección 21Decisiones automatizadas
No tomamos decisiones sobre usted por medios automatizados que produzcan efectos jurídicos o le afecten significativamente de modo similar. El tratamiento que la Aplicación hace de sus documentos, incluida su IA local, se realiza íntegramente en su dispositivo, bajo su control, no produce ninguna decisión sobre ninguna persona y nosotros nunca lo vemos.
Sección 22Enlaces a otros sitios
Este sitio enlaza con un pequeño número de recursos externos, como Google Play. No los controlamos y no somos responsables de su contenido ni de sus prácticas de privacidad. Este sitio aplica una política no-referrer, de modo que seguir un enlace desde aquí no indica al destino de dónde viene.
Sección 23Cambios en esta política
Podemos actualizar esta política para reflejar un cambio en lo que hacemos, en la ley o en los proveedores en los que nos apoyamos. Cuando lo hagamos, revisaremos las fechas que figuran al principio de esta página y mantendremos la versión anterior disponible a petición.
Cuando un cambio reduzca de forma sustancial sus derechos o amplíe de forma sustancial el uso que hacemos de la información personal, le avisaremos antes de que surta efecto: de forma destacada en esta página, en la Aplicación o en sus notas de versión y, cuando tengamos una dirección suya y el cambio le afecte, por correo electrónico. Si la Aplicación llegara a poder enviar información por una red, eso sería un cambio sustancial, y se le avisaría antes de que ocurriera. Seguir utilizando el Sitio web o la Aplicación una vez que un cambio surta efecto significa que acepta la política revisada; si no la acepta, deje de utilizarlos y pídanos que suprimamos lo que tenemos.
Idioma
Esta política se publica en varios idiomas por comodidad. Prevalece la versión en inglés y, en caso de discrepancia entre una traducción y el texto inglés, prevalece el texto inglés, salvo que la ley imperativa de su país disponga otra cosa, en cuyo caso prevalece esa disposición en la medida del conflicto.
Sección 24Cómo contactar con nosotros y cómo reclamar
Para cualquier pregunta sobre esta política, o para ejercer cualquiera de los derechos que recoge:
| Para | Escriba a |
|---|---|
| Cuestiones de privacidad | [email protected] |
| Informes de seguridad | [email protected] |
| Todo lo demás | [email protected] |
También puede usar el formulario de contacto.
Si no está satisfecho con nuestra respuesta, puede presentar una reclamación ante su autoridad de control de protección de datos (secciones 16 y 18) o, en Estados Unidos, ante el fiscal general de su estado. Le pediríamos la oportunidad de resolverlo antes, pero no está obligado a dárnosla.