Early adopterPro de por vida por US$5.99en lugar de US$39.99 al añoDescarga la app

Aviso de privacidad

Preámbulo

Con el siguiente aviso de privacidad queremos informarte sobre los tipos de datos personales (en adelante también denominados simplemente “datos”) que tratamos, con qué finalidades y en qué medida. Este aviso de privacidad se aplica a todo tratamiento de datos personales que llevamos a cabo, tanto en el marco de la prestación de nuestros servicios como, en particular, en nuestros sitios web, en aplicaciones móviles y en presencias en línea externas, como nuestros perfiles en redes sociales (en adelante denominados conjuntamente “servicios en línea”).

Los términos utilizados no están marcados por género.

Responsable del tratamiento

Teratis Solutions GmbH
Altendeichstieg 10
21109 Hamburgo, Alemania

Representante autorizado: Joel Renk

Dirección de correo electrónico: support@fog-breaker-support.com

Resumen de las actividades de tratamiento

Tipos de datos tratados

  • Datos maestros (datos de inventario).
  • Datos de pago.
  • Datos de contacto.
  • Datos de contenido.
  • Datos contractuales.
  • Datos de uso.
  • Metadatos, datos de comunicación y datos de procesos.
  • Grabaciones de imagen o vídeo.
  • Grabaciones de audio.
  • Datos de registro.
  • Datos de salud (número de pasos).

Categorías de interesados

  • Destinatarios de servicios y clientes.
  • Interlocutores de comunicación.
  • Personas usuarias.
  • Socios comerciales y contractuales.
  • Terceros.

Finalidades del tratamiento

  • Prestación de servicios contractuales y cumplimiento de obligaciones contractuales.
  • Comunicación.
  • Medidas de seguridad.
  • Marketing directo.
  • Medición de alcance.
  • Seguimiento (tracking).
  • Medición de conversiones.
  • Seguimiento de clics.
  • Procedimientos organizativos y administrativos.
  • Comentarios y opiniones.
  • Marketing.
  • Perfiles con información relativa a las personas usuarias.
  • Procedimientos de registro.
  • Prestación de nuestros servicios en línea y experiencia de uso.
  • Infraestructura de tecnologías de la información.
  • Relaciones públicas.
  • Procesos de negocio y procedimientos operativos.
  • Prestación de funciones de la app basadas en la actividad (registro de pasos).

Bases jurídicas aplicables

Bases jurídicas aplicables conforme al RGPD: a continuación se ofrece un resumen de las bases jurídicas del RGPD conforme a las cuales tratamos datos personales. Ten en cuenta que, además de lo dispuesto en el RGPD, pueden aplicarse normas nacionales de protección de datos en tu país o en el nuestro de residencia o domicilio. Si en casos concretos resultan aplicables bases jurídicas más específicas, te informaremos de ello en este aviso de privacidad.

  • Consentimiento (art. 6, apdo. 1, letra a, del RGPD): el interesado dio su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.
  • Ejecución de un contrato y consultas precontractuales (art. 6, apdo. 1, letra b, del RGPD): el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales.
  • Intereses legítimos (art. 6, apdo. 1, letra f, del RGPD): el tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado.

Normas nacionales de protección de datos en Alemania: además de las normas de protección de datos del RGPD, en Alemania se aplican normas nacionales de protección de datos. Entre ellas figura, en particular, la Ley Federal de Protección de Datos (BDSG). La BDSG contiene disposiciones específicas sobre el derecho de acceso, el derecho de supresión, el derecho de oposición, el tratamiento de categorías especiales de datos personales, el tratamiento para otros fines, la transmisión y las decisiones automatizadas en casos concretos, incluida la elaboración de perfiles. Asimismo, pueden aplicarse las leyes de protección de datos de cada estado federado.

Bases jurídicas aplicables conforme a la Ley suiza de protección de datos: si te encuentras en Suiza, tus datos se tratan sobre la base de la Ley Federal de Protección de Datos (LPD suiza). A diferencia del RGPD, la LPD suiza por lo general no exige indicar una base jurídica para el tratamiento de datos personales, y el tratamiento de datos personales se realiza de buena fe, de forma lícita y proporcionada (art. 6, apdos. 1 y 2, de la LPD suiza). Solo recopilamos datos personales con una finalidad determinada y reconocible para el interesado, y únicamente los tratamos de forma compatible con dicha finalidad (art. 6, apdo. 3, de la LPD suiza).

Medidas de seguridad

Adoptamos medidas técnicas y organizativas adecuadas para garantizar un nivel de protección apropiado al riesgo, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y las finalidades del tratamiento, así como la probabilidad y la gravedad variables del riesgo para los derechos y libertades de las personas físicas.

Estas medidas incluyen, en particular, garantizar la confidencialidad, la integridad y la disponibilidad de los datos mediante el control del acceso físico y electrónico a los datos, así como del acceso, la introducción, la transmisión, la garantía de disponibilidad y la separación de los datos. También hemos establecido procedimientos para garantizar el ejercicio de los derechos de los interesados, la supresión de datos y la respuesta ante situaciones de riesgo para los datos. Además, tenemos en cuenta la protección de los datos personales durante el desarrollo y la selección de hardware, software y procedimientos, conforme al principio de protección de datos desde el diseño y por defecto.

Protección de las conexiones en línea mediante tecnología de cifrado TLS/SSL (HTTPS): para proteger frente a accesos no autorizados los datos de las personas usuarias transmitidos a través de nuestros servicios en línea, utilizamos tecnología de cifrado TLS/SSL. Secure Sockets Layer (SSL) y Transport Layer Security (TLS) son la base de la transmisión segura de datos en internet. Estas tecnologías cifran la información transmitida entre el sitio web o la app y el navegador de la persona usuaria (o entre dos servidores), protegiendo así los datos frente a accesos no autorizados. TLS, como versión evolucionada y más segura de SSL, garantiza que todas las transmisiones de datos cumplan los máximos estándares de seguridad. Cuando un sitio web está protegido por un certificado SSL/TLS, esto se indica mediante la aparición de HTTPS en la URL.

Comunicación de datos personales

En el marco del tratamiento de datos personales, estos pueden transmitirse o comunicarse a otras entidades, empresas, unidades organizativas jurídicamente independientes o personas. Entre los destinatarios de estos datos pueden encontrarse, por ejemplo, proveedores de servicios encargados de tareas informáticas o proveedores de servicios y contenidos integrados en un sitio web. En tales casos cumplimos los requisitos legales y, en particular, celebramos con los destinatarios de tus datos los contratos o acuerdos adecuados que sirven para proteger tus datos.

Transferencias internacionales de datos

Tratamiento de datos en terceros países: si transferimos datos a un tercer país (es decir, fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE)), o si ello ocurre en el contexto del uso de servicios de terceros o de la comunicación o transmisión de datos a otras personas, entidades o empresas, lo hacemos cumpliendo los requisitos legales.

Para las transferencias de datos a Estados Unidos nos basamos principalmente en el Data Privacy Framework (DPF), reconocido como marco jurídico seguro mediante decisión de adecuación de la Comisión Europea de 10 de julio de 2023. Además, hemos celebrado Cláusulas Contractuales Tipo con los respectivos proveedores conforme a los requisitos de la Comisión Europea, que establecen obligaciones contractuales para la protección de tus datos.

Esta doble salvaguarda garantiza una protección integral de tus datos: el DPF constituye el nivel de protección principal, mientras que las Cláusulas Contractuales Tipo actúan como garantía adicional. En caso de que se produzcan cambios en el marco del DPF, las Cláusulas Contractuales Tipo funcionarán como una alternativa fiable.

Para las transferencias de datos a otros terceros países se aplican garantías adecuadas, en particular Cláusulas Contractuales Tipo, consentimiento explícito o transferencias exigidas legalmente. Puedes consultar información sobre las transferencias a terceros países y las decisiones de adecuación aplicables en la información facilitada por la Comisión Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en .

Comunicación de datos personales al extranjero (LPD suiza): conforme a la LPD suiza, solo comunicamos datos personales al extranjero si está garantizada una protección adecuada de las personas afectadas (art. 16 de la LPD suiza). Si el Consejo Federal no ha determinado una protección adecuada, adoptamos medidas de protección alternativas.

Información general sobre la conservación y la supresión de datos

Suprimimos los datos personales que tratamos conforme a las disposiciones legales tan pronto como se revocan los consentimientos en los que se basaban o dejan de existir fundamentos jurídicos para el tratamiento. Esto se aplica a los casos en los que la finalidad original del tratamiento deja de ser aplicable o los datos ya no son necesarios. Existen excepciones a esta regla cuando obligaciones legales o intereses especiales exigen una conservación o un archivo más prolongados de los datos.

Plazos de conservación y supresión conforme al Derecho alemán:

  • 10 años: libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura, así como las instrucciones de trabajo y demás documentos organizativos necesarios para su comprensión (§ 147, apdo. 1, n.º 1, en relación con el apdo. 3, AO; § 14b, apdo. 1, UStG; § 257, apdo. 1, n.º 1, en relación con el apdo. 4, HGB).
  • 8 años: justificantes contables, como facturas y comprobantes de gastos (§ 147, apdo. 1, n.os 4 y 4a, en relación con el apdo. 3, frase 1, AO, y § 257, apdo. 1, n.º 4, en relación con el apdo. 4, HGB).
  • 6 años: otros documentos empresariales: cartas comerciales o de negocios recibidas, reproducciones de cartas comerciales o de negocios enviadas, otros documentos relevantes a efectos fiscales, así como documentos de nóminas y cintas de caja registradora (§ 147, apdo. 1, n.os 2, 3 y 5, en relación con el apdo. 3, AO; § 257, apdo. 1, n.os 2 y 3, en relación con el apdo. 4, HGB).
  • 3 años: los datos necesarios para atender posibles reclamaciones por garantía y daños o reclamaciones y derechos contractuales similares se conservan durante el plazo de prescripción legal ordinario de tres años (§§ 195 y 199 BGB).

Plazos de conservación y supresión conforme al Derecho suizo:

  • 10 años: libros y registros, cuentas anuales, inventarios, informes de gestión, balances de apertura, justificantes contables y facturas, así como todas las instrucciones de trabajo necesarias y demás documentos organizativos (art. 958f del Código Suizo de Obligaciones (OR)).
  • 10 / 5 años: los datos necesarios para posibles reclamaciones por daños o reclamaciones contractuales similares se conservan durante el plazo de prescripción legal de diez años, salvo que en determinados casos sea aplicable un plazo más corto de cinco años (arts. 127, 128 y 130 OR).

Derechos de los interesados

Derechos de los interesados conforme al RGPD: como interesado conforme al RGPD, te asisten diversos derechos que se derivan, en particular, de los arts. 15 a 21 del RGPD:

  • Derecho de oposición: tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de datos personales que te conciernan basado en el art. 6, apdo. 1, letras e o f, del RGPD; esto también se aplica a la elaboración de perfiles basada en dichas disposiciones. Si se tratan datos personales que te conciernen con fines de marketing directo, tienes derecho a oponerte en cualquier momento a dicho tratamiento, incluida la elaboración de perfiles en la medida en que esté relacionada con dicho marketing directo.
  • Derecho a retirar el consentimiento: tienes derecho a retirar en cualquier momento el consentimiento que hayas otorgado.
  • Derecho de acceso: tienes derecho a solicitar confirmación de si se están tratando datos que te conciernen y a obtener información sobre dichos datos, así como información adicional y una copia de los datos conforme a los requisitos legales.
  • Derecho de rectificación: tienes derecho, conforme a los requisitos legales, a solicitar que se completen los datos que te conciernen o que se rectifiquen los datos inexactos que te conciernan.
  • Derecho de supresión y de limitación del tratamiento: tienes derecho, conforme a los requisitos legales, a solicitar que los datos que te conciernen se supriman de inmediato o, alternativamente, a solicitar la limitación de su tratamiento.
  • Derecho a la portabilidad de los datos: tienes derecho a recibir los datos que te conciernen y que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, o a solicitar su transmisión a otro responsable, conforme a los requisitos legales.
  • Derecho a presentar una reclamación ante una autoridad de control: sin perjuicio de cualquier otro recurso administrativo o judicial, tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, de tu lugar de trabajo o del lugar de la supuesta infracción, si consideras que el tratamiento de datos personales que te conciernen infringe el RGPD.

Derechos de los interesados conforme a la LPD suiza: como interesado conforme a la LPD suiza, te asisten los siguientes derechos:

  • Derecho de información: tienes derecho a solicitar confirmación de si se están tratando datos personales que te conciernen y a recibir la información necesaria para ejercer tus derechos conforme a dicha ley y para garantizar un tratamiento de datos transparente.
  • Derecho a la entrega o transmisión de los datos: tienes derecho a solicitar la entrega de los datos personales que nos hayas facilitado en un formato electrónico de uso común.
  • Derecho de rectificación: tienes derecho a solicitar la rectificación de los datos personales inexactos que te conciernan.
  • Derecho de oposición, supresión y destrucción: tienes derecho a oponerte al tratamiento de tus datos y a solicitar que los datos personales que te conciernen se supriman o se destruyan.

Cookies

Nuestros sitios y páginas utilizan lo que el sector denomina “cookies”. Las cookies son pequeños paquetes de datos que no causan ningún daño a tu dispositivo. Se almacenan de forma temporal durante la duración de una sesión (cookies de sesión) o se archivan de forma permanente en tu dispositivo (cookies permanentes). Las cookies de sesión se eliminan automáticamente cuando finalizas tu visita. Las cookies permanentes permanecen archivadas en tu dispositivo hasta que las eliminas activamente o hasta que tu navegador las borra automáticamente.

Las cookies pueden ser emitidas por nosotros (cookies propias) o por empresas terceras (las llamadas cookies de terceros). Las cookies de terceros permiten integrar determinados servicios de empresas terceras en los sitios web (por ejemplo, cookies para gestionar servicios de pago).

Las cookies cumplen funciones muy diversas. Muchas son técnicamente imprescindibles, ya que determinadas funciones del sitio web no funcionarían sin ellas (por ejemplo, la función de carrito de compra o la reproducción de vídeos). Otras cookies pueden utilizarse para analizar el comportamiento de las personas usuarias o con fines publicitarios.

Las cookies necesarias para llevar a cabo transacciones de comunicación electrónica, para proporcionar determinadas funciones que deseas utilizar (por ejemplo, la función de carrito de compra) o las necesarias para la optimización del sitio web (cookies necesarias; por ejemplo, cookies que ofrecen datos medibles sobre la audiencia web) se almacenan sobre la base del art. 6, apdo. 1, letra f, del RGPD, salvo que se indique otra base jurídica. El operador del sitio web tiene un interés legítimo en el almacenamiento de las cookies necesarias para garantizar una prestación de sus servicios técnicamente correcta y optimizada. Si se ha solicitado tu consentimiento para el almacenamiento de cookies y tecnologías de reconocimiento similares, el tratamiento se realiza exclusivamente sobre la base del consentimiento obtenido (art. 6, apdo. 1, letra a, del RGPD y § 25, apdo. 1, TDDDG); dicho consentimiento puede revocarse en cualquier momento.

Puedes configurar tu navegador de modo que se te notifique cada vez que se coloquen cookies y permitir su aceptación solo en casos concretos. También puedes excluir la aceptación de cookies en determinados casos o de forma general, o activar la función de eliminación automática de cookies al cerrar el navegador. Si se desactivan las cookies, las funciones de este sitio web pueden verse limitadas.

En este aviso de privacidad puedes consultar qué cookies y servicios se utilizan en este sitio web.

Consentimiento con Cookiebot

Nuestro sitio web utiliza la tecnología de consentimiento de Cookiebot para obtener tu consentimiento para el almacenamiento de determinadas cookies en tu dispositivo final o para el uso de determinadas tecnologías, y para documentarlo de forma conforme con la protección de datos. El proveedor de esta tecnología es Usercentrics A/S, Havnegade 39, 1058 Copenhague, Dinamarca (en adelante, “Cookiebot”).

Cuando accedes a nuestro sitio web se establece una conexión con los servidores de Cookiebot para obtener tu consentimiento y ofrecerte otras explicaciones sobre el uso de cookies. A continuación, Cookiebot almacena una cookie en tu navegador para identificar el consentimiento que has otorgado o su revocación. Los datos así recopilados se conservan hasta que nos solicites su supresión, elimines la propia cookie de Cookiebot o deje de existir la finalidad para la que se almacenan. Las obligaciones legales imperativas de conservación no se ven afectadas.

Cookiebot se utiliza para obtener el consentimiento legalmente exigido para el uso de cookies. La base jurídica para ello es el art. 6, apdo. 1, letra c, del RGPD.

Procesamiento de pagos

Utilizamos proveedores de servicios adicionales para las operaciones de pago en el marco de relaciones contractuales y de otro tipo, sobre la base de obligaciones legales o de nuestros intereses legítimos. Las operaciones de pago se realizan exclusivamente a través de conexiones cifradas conforme al estado de la técnica, de modo que los datos introducidos quedan protegidos frente a accesos no autorizados durante su transmisión.

  • Tipos de datos tratados: datos maestros; datos de pago; datos contractuales; datos de uso; metadatos, datos de comunicación y datos de procesos; datos de contacto.
  • Interesados: destinatarios de servicios y clientes; socios comerciales y contractuales.
  • Finalidades del tratamiento: prestación de servicios contractuales; procesos de negocio; medición de conversiones; marketing; prestación de nuestros servicios en línea.
  • Bases jurídicas: ejecución de un contrato (art. 6, apdo. 1, letra b, del RGPD); intereses legítimos (art. 6, apdo. 1, letra f, del RGPD).

Servicios utilizados:

  • RevenueCat: gestión de suscripciones y compras dentro de la app, análisis de datos de ingresos, seguimiento de la actividad de las personas usuarias, integración con las tiendas de aplicaciones para automatizar el procesamiento de pagos, gestión de promociones y descuentos, y provisión de análisis e informes en tiempo real sobre los datos de suscriptores. Proveedor: Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, FL 33511, EE. UU. Sitio web: https://www.revenuecat.com/ . Política de privacidad: https://www.revenuecat.com/privacy/ .

Prestación de servicios en línea y alojamiento web

Tratamos los datos de las personas usuarias para prestar nuestros servicios en línea. A tal fin tratamos la dirección IP de la persona usuaria, necesaria para transmitir los contenidos y las funciones de nuestros servicios en línea a su navegador o dispositivo final.

  • Tipos de datos tratados: datos de uso; metadatos, datos de comunicación y datos de procesos; datos de registro; datos de contenido.
  • Interesados: personas usuarias (por ejemplo, visitantes del sitio web y usuarios de servicios en línea).
  • Finalidades del tratamiento: prestación de nuestros servicios en línea; infraestructura informática; medidas de seguridad.
  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, letra f, del RGPD).

Servicios utilizados:

  • Recopilación de datos de acceso y archivos de registro: el acceso a nuestros servicios en línea se registra en forma de archivos de registro del servidor. Estos archivos pueden incluir la dirección y el nombre de las páginas y archivos consultados, la fecha y la hora del acceso, el volumen de datos transferidos, la notificación de descarga correcta, el tipo y la versión del navegador, el sistema operativo de la persona usuaria, la URL de referencia (la página visitada anteriormente) y, por regla general, las direcciones IP y el proveedor solicitante. La información de los archivos de registro se conserva un máximo de 30 días y después se suprime o se anonimiza. Base jurídica: intereses legítimos (art. 6, apdo. 1, letra f, del RGPD).
  • Google Cloud Services: servicios de infraestructura en la nube y software de aplicación basado en la nube. Proveedor: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublín 2, Irlanda. Sitio web: https://cloud.google.com/ . Política de privacidad: https://policies.google.com/privacy . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo; Suiza, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo.

Análisis web, monitorización y optimización

Utilizamos el análisis web para evaluar los flujos de visitantes de nuestro sitio web y entender cómo se utiliza nuestra oferta en línea. Esto nos ayuda a reconocer qué contenidos y funciones se utilizan y de qué manera, de modo que podamos mejorar continuamente nuestro sitio web y la experiencia de uso. Los datos se tratan de forma seudonimizada.

  • Tipos de datos tratados: datos de uso; metadatos, datos de comunicación y datos de procesos.
  • Interesados: personas usuarias (por ejemplo, visitantes del sitio web y usuarios de servicios en línea).
  • Finalidades del tratamiento: medición de alcance; prestación de nuestros servicios en línea y experiencia de uso.
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, letra a, del RGPD).

Servicios utilizados:

  • PostHog Cloud EU: análisis web y medición de alcance, es decir, recopilación de información sobre las interacciones de los visitantes con nuestro sitio web en relación con sus funciones, contenidos y duración de uso. Esto incluye también grabaciones de sesión (“session replay”), es decir, el registro seudonimizado de interacciones como movimientos del ratón, clics, desplazamiento y navegación dentro de nuestro sitio web; las entradas en campos de formulario se enmascaran y no se registran. Proveedor: PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, EE. UU. Base jurídica: consentimiento (art. 6, apdo. 1, letra a, del RGPD). Sitio web: https://posthog.com/ . Política de privacidad: https://posthog.com/privacy . Nota: operado en servidores de la UE. Base para la transferencia a terceros países: UE/EEE, Cláusulas Contractuales Tipo; Suiza, Cláusulas Contractuales Tipo.

Marketing en línea

Tratamos datos personales con fines de marketing en línea, lo que puede incluir en particular la publicación de anuncios de nuestra oferta en plataformas de terceros y la medición de su eficacia. A tal fin pueden utilizarse cookies o tecnologías similares para registrar qué contenidos nuestros ha visto una persona usuaria y qué acciones ha realizado, de modo que esa información pueda emplearse para mostrar publicidad basada en intereses y evaluar el éxito de nuestras campañas publicitarias. El tratamiento para estas finalidades solo se realiza con tu consentimiento.

  • Tipos de datos tratados: datos de uso; metadatos, datos de comunicación y datos de procesos.
  • Interesados: personas usuarias (por ejemplo, visitantes del sitio web y usuarios de servicios en línea).
  • Finalidades del tratamiento: marketing; medición de conversiones; medición de alcance; seguimiento; perfiles con información relativa a las personas usuarias.
  • Bases jurídicas: consentimiento (art. 6, apdo. 1, letra a, del RGPD).

Servicios utilizados:

  • Píxel de TikTok: con ayuda del píxel de TikTok podemos mostrar publicidad basada en intereses en TikTok (TikTok Ads) a quienes hayan visto nuestra oferta, y medir la eficacia de nuestra publicidad en TikTok con el fin de evaluarla con fines estadísticos y de investigación de mercado y optimizar la publicidad futura. En este contexto se tratan diversos datos de uso, como la dirección IP, las páginas vistas, el tiempo de permanencia, los sistemas operativos utilizados y la procedencia de la persona usuaria, así como información sobre el anuncio en el que se hizo clic en TikTok o el evento que se activó (marca de tiempo). Estos datos se combinan en un identificador de usuario (User ID) y se asignan al dispositivo final correspondiente del visitante del sitio web. Corresponsabilidad y responsabilidad independiente: respecto de la recopilación y transmisión de los datos captados mediante el píxel de TikTok, TikTok y nosotros somos corresponsables en el sentido del art. 26 del RGPD; respecto de cualquier tratamiento posterior de los datos para sus propios fines, TikTok es responsable independiente. Base jurídica: consentimiento (art. 6, apdo. 1, letra a, del RGPD y § 25, apdo. 1, TDDDG); dicho consentimiento puede revocarse en cualquier momento. Proveedor: TikTok Technology Limited, 10 Earlsfort Terrace, Dublín, D02 T380, Irlanda. Política de privacidad: https://www.tiktok.com/legal/page/eea/privacy-policy/en . Delegado de protección de datos (contacto): https://www.tiktok.com/legal/report/DPO . Base para la transferencia a terceros países: Cláusulas Contractuales Tipo ( https://ads.tiktok.com/i18n/official/policy/controller-to-controller ).

Tratamiento de datos en el contexto de la aplicación (app)

Tratamos los datos de las personas usuarias de nuestra aplicación en la medida necesaria para ofrecerles la aplicación y sus funcionalidades, supervisar su seguridad y seguir desarrollándola. También podemos ponernos en contacto con las personas usuarias cumpliendo los requisitos legales cuando la comunicación sea necesaria para la administración o el uso de la aplicación.

  • Tipos de datos tratados: datos maestros; datos de uso; metadatos, datos de comunicación y datos de procesos; grabaciones de imagen o vídeo; grabaciones de audio; datos de contenido; datos de salud (número de pasos).
  • Interesados: personas usuarias; socios comerciales y contractuales; terceros; destinatarios de servicios y clientes; interlocutores de comunicación.
  • Finalidades del tratamiento: prestación de servicios contractuales; medidas de seguridad; prestación de nuestros servicios en línea; procedimientos organizativos y administrativos; infraestructura informática; procesos de negocio; comunicación; medición de alcance; seguimiento; elaboración de perfiles.
  • Bases jurídicas: ejecución de un contrato (art. 6, apdo. 1, letra b, del RGPD); intereses legítimos (art. 6, apdo. 1, letra f, del RGPD); consentimiento (art. 6, apdo. 1, letra a, del RGPD).

Servicios e indicaciones:

  • Almacenamiento de un identificador seudonimizado: para proporcionar y garantizar la funcionalidad de la aplicación utilizamos un identificador seudonimizado. Este identificador es un valor matemático (es decir, no se utilizan datos en texto claro como los nombres) que se asigna a un dispositivo o a la instalación de la aplicación en él. Se genera al instalar la aplicación, permanece almacenado entre inicios y actualizaciones de la aplicación y se elimina cuando la persona usuaria desinstala la aplicación de su dispositivo.
  • Permisos del dispositivo para acceder a funciones y datos: el uso de nuestra aplicación o de sus funcionalidades puede requerir permisos de la persona usuaria para acceder a determinadas funciones o datos almacenados en el dispositivo o accesibles a través de él. Los permisos deben ser concedidos por la persona usuaria y pueden revocarse en cualquier momento en la configuración del dispositivo. La revocación de permisos puede afectar a la funcionalidad de la aplicación.
  • Acceso a la cámara y a las grabaciones almacenadas: en el contexto del uso de nuestra aplicación se tratan grabaciones de imagen o vídeo (incluidas grabaciones de audio) de las personas usuarias (y de otras personas que aparezcan en las grabaciones) mediante el acceso a las funciones de la cámara o a las grabaciones almacenadas. Dicho acceso requiere el permiso revocable de la persona usuaria y sirve únicamente para proporcionar la funcionalidad correspondiente de la aplicación.
  • Uso de las funciones del micrófono: en el contexto del uso de nuestra aplicación se tratan las funciones del micrófono y las grabaciones de audio captadas con su ayuda. El uso de las funciones del micrófono requiere el permiso revocable de la persona usuaria y sirve únicamente para proporcionar la funcionalidad correspondiente de la aplicación.
  • Acceso a datos de salud y actividad (número de pasos): nuestra aplicación accede a los datos de número de pasos de la persona usuaria. Estos datos se recopilan mediante el sensor podómetro integrado del dispositivo y, cuando está disponible, mediante las API de salud de la plataforma (Google Health Connect en Android, Apple HealthKit en iOS). El acceso requiere el permiso revocable de la persona usuaria. Los datos de número de pasos son una función central de la aplicación y se transmiten a nuestros servidores y se almacenan en ellos, vinculados a la cuenta de la persona usuaria, con el fin de proporcionar funciones de la app basadas en la actividad. Los datos de número de pasos no se comparten con terceros. Se suprimen cuando la persona usuaria elimina su cuenta o cuando así lo solicita. Base jurídica: ejecución de un contrato (art. 6, apdo. 1, letra b, del RGPD), ya que el registro de pasos es una función central del servicio; consentimiento (art. 6, apdo. 1, letra a, del RGPD) para el acceso a las API de salud del dispositivo cuando el sistema operativo así lo exija.
  • Sin historial de ubicación ni perfiles de movimiento: los datos de ubicación solo se utilizan de forma puntual y no se tratan para crear un historial de ubicación ni un perfil de movimiento de los dispositivos utilizados o de sus personas usuarias.
  • Supabase: plataforma en la nube que ofrece a los desarrolladores herramientas para crear y escalar aplicaciones, incluidas autenticación, base de datos en tiempo real, API, almacenamiento y análisis. Proveedor: Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992. Sitio web: https://supabase.com/ . Política de privacidad: https://supabase.com/privacy . Base para la transferencia a terceros países: UE/EEE, Cláusulas Contractuales Tipo; Suiza, Cláusulas Contractuales Tipo.
  • Sentry: monitorización de la estabilidad del sistema e identificación de errores de código; los detalles del dispositivo o las marcas de tiempo de los errores se recopilan de forma seudonimizada y se suprimen posteriormente. Proveedor: Functional Software Inc., Sentry, 132 Hawthorne Street, San Francisco, California 94107, EE. UU. Medidas de seguridad: enmascaramiento de IP (seudonimización de la dirección IP). Sitio web: https://sentry.io . Política de privacidad: https://sentry.io/privacy/ . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo; Suiza, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo.
  • Firebase Cloud Messaging: envío de notificaciones push a dispositivos móviles y aplicaciones web, gestión de colas de mensajes para una entrega eficiente, apoyo a la segmentación de grupos de personas usuarias para una comunicación dirigida y provisión de análisis para evaluar la eficacia de las notificaciones. Proveedor: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublín 2, Irlanda. Sitio web: https://firebase.google.com . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo; Suiza, Data Privacy Framework (DPF) y Cláusulas Contractuales Tipo.
  • PostHog Cloud EU: análisis de producto y medición de alcance, es decir, recopilación de información sobre las interacciones de las personas usuarias con la aplicación en relación con sus funciones, contenidos y duración de uso, con el fin de analizar y mejorar el uso de nuestra aplicación. Proveedor: PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, EE. UU. Base jurídica: intereses legítimos (art. 6, apdo. 1, letra f, del RGPD). Sitio web: https://posthog.com/ . Política de privacidad: https://posthog.com/privacy . Nota: operado en servidores de la UE. Base para la transferencia a terceros países: UE/EEE, Cláusulas Contractuales Tipo; Suiza, Cláusulas Contractuales Tipo.

Obtención de aplicaciones a través de tiendas de aplicaciones

Nuestra aplicación se obtiene a través de plataformas en línea especiales operadas por otros proveedores de servicios (las llamadas “tiendas de aplicaciones”). En este contexto, además de nuestras indicaciones sobre privacidad se aplican las políticas de privacidad de las respectivas tiendas de aplicaciones, en particular en lo relativo a los procedimientos utilizados en las plataformas para la medición de alcance y el marketing basado en intereses, así como a las tarifas correspondientes.

  • Bases jurídicas: intereses legítimos (art. 6, apdo. 1, letra f, del RGPD).

Servicios utilizados:

  • Apple App Store: plataforma de distribución de apps y software. Proveedor: Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU. Política de privacidad: https://www.apple.com/legal/privacy/en-ww/ .
  • Google Play: plataforma de distribución de apps y software. Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Política de privacidad: https://policies.google.com/privacy .

Registro, inicio de sesión y cuentas de usuario

Las personas usuarias pueden crear una cuenta de usuario. Durante el registro se les comunica la información obligatoria requerida, que se trata con la finalidad de proporcionar la cuenta de usuario sobre la base de la obligación contractual. Los datos tratados incluyen, en particular, la información de inicio de sesión (nombre de usuario, contraseña y una dirección de correo electrónico).

En el contexto del uso de nuestras funciones de registro e inicio de sesión y del uso de la cuenta de usuario, almacenamos la dirección IP y el momento de cada acción de la persona usuaria. El almacenamiento se basa en nuestros intereses legítimos y en los de la persona usuaria en la protección frente al uso indebido y otros usos no autorizados. Los datos pueden suprimirse al cancelarse la cuenta, salvo que existan obligaciones legales que dispongan lo contrario.

  • Registro con seudónimos: las personas usuarias pueden utilizar seudónimos como nombre de usuario en lugar de nombres reales.
  • Los perfiles de usuario no son públicos: los perfiles de usuario no son visibles ni accesibles públicamente.
  • Supresión de datos al cancelar la cuenta: cuando una persona usuaria cancela su cuenta, se suprimen los datos relativos a dicha cuenta, sin perjuicio de que exista una autorización u obligación legal o el consentimiento de la persona usuaria.

Autenticación mediante inicio de sesión único

“Inicio de sesión único” o “autenticación mediante inicio de sesión único” designa los procedimientos que permiten a las personas usuarias iniciar sesión en nuestros servicios en línea utilizando una cuenta de un proveedor de inicio de sesión único (por ejemplo, una red social). La autenticación se realiza directamente ante el proveedor de inicio de sesión único correspondiente. En el marco de dicha autenticación recibimos un identificador de usuario que confirma que la persona usuaria ha iniciado sesión con ese identificador ante el proveedor correspondiente, así como un identificador no reutilizable (el llamado “user handle”). Que se nos transmitan datos adicionales depende exclusivamente del procedimiento de inicio de sesión único utilizado, de las autorizaciones de datos seleccionadas durante la autenticación y de la configuración de privacidad u otras opciones de la cuenta de la persona usuaria ante el proveedor de inicio de sesión único.

Servicios utilizados:

  • Inicio de sesión único de Apple: servicios de autenticación para el inicio de sesión, provisión de funciones de inicio de sesión único, gestión de información de identidad e integraciones con aplicaciones. Proveedor: Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU. Política de privacidad: https://www.apple.com/legal/privacy/en-ww/ .
  • Inicio de sesión único de Google: servicios de autenticación para el inicio de sesión, provisión de funciones de inicio de sesión único, gestión de información de identidad e integraciones con aplicaciones. Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Política de privacidad: https://policies.google.com/privacy . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF); Suiza, Data Privacy Framework (DPF).

Gestión de contactos y consultas

Cuando te pones en contacto con nosotros (por ejemplo, por correo postal, formulario de contacto, correo electrónico, teléfono o redes sociales) y en el marco de relaciones existentes de usuario y de negocio, la información facilitada por quien realiza la consulta se trata en la medida necesaria para responder a las consultas y a las medidas solicitadas.

Servicios utilizados:

  • Formulario de contacto: cuando el contacto se produce a través de nuestro formulario de contacto, por correo electrónico u otros canales de comunicación, tratamos los datos personales que nos transmites para responder y tramitar la solicitud correspondiente. Esto suele incluir datos como el nombre, la información de contacto y cualquier otra información que nos facilites y que sea necesaria para una tramitación adecuada. Utilizamos estos datos exclusivamente para la finalidad indicada de establecer contacto y comunicarnos.
  • Discord: transmisiones de chat, audio y vídeo, mensajería instantánea y gestión de comunidades. Proveedor: Discord, Inc., 444 De Haro St, Suite 200, San Francisco, California 94107, EE. UU. Política de privacidad: https://discord.com/privacy . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF); Suiza, Data Privacy Framework (DPF).

Comunicación por mensajería

Utilizamos servicios de mensajería para comunicarnos. En el caso del cifrado de extremo a extremo de los contenidos (es decir, el contenido de tu mensaje y los archivos adjuntos), señalamos que el contenido de la comunicación está cifrado de extremo a extremo, lo que significa que ni siquiera los propios proveedores de mensajería pueden ver el contenido de los mensajes. No obstante, los proveedores de mensajería pueden determinar cuándo y con quién se comunican los interlocutores con nosotros, así como información técnica sobre el dispositivo utilizado y, según la configuración del dispositivo, también información de ubicación (los llamados metadatos).

Puedes revocar en cualquier momento el consentimiento otorgado y oponerte en cualquier momento a comunicarte con nosotros mediante mensajería.

Notificaciones push

Con el consentimiento de las personas usuarias podemos enviar las llamadas “notificaciones push”, es decir, mensajes que se muestran en las pantallas, los dispositivos finales o los navegadores de las personas usuarias, incluso cuando nuestro servicio en línea no se está utilizando activamente. Para suscribirse a las notificaciones push, la persona usuaria debe confirmar la solicitud desde su navegador o dispositivo final. Este proceso de consentimiento se documenta y se almacena. A tal fin se almacena un identificador seudonimizado del navegador (el llamado “push token”) o el identificador del dispositivo final.

Las personas usuarias pueden modificar en cualquier momento la recepción de notificaciones push mediante la configuración de notificaciones de su navegador o dispositivo final.

  • Notificaciones push con contenido publicitario: las notificaciones push que enviamos pueden contener información publicitaria. Las notificaciones push comerciales se tratan sobre la base del consentimiento de la persona usuaria. Base jurídica: consentimiento (art. 6, apdo. 1, letra a, del RGPD).

Boletín y comunicaciones electrónicas

Enviamos boletines, correos electrónicos y otras comunicaciones electrónicas (en adelante, “boletín”) únicamente con el consentimiento de los destinatarios o sobre la base de una autorización legal. El contenido del boletín suele incluir información sobre nuestros servicios, promociones y ofertas.

Baja: puedes cancelar en cualquier momento la recepción de nuestro boletín, es decir, retirar tu consentimiento u oponerte a seguir recibiéndolo. Al final de cada boletín encontrarás un enlace para darte de baja, o bien puedes utilizar las opciones de contacto indicadas más arriba.

Medición de tasas de apertura y de clics: los boletines contienen un llamado “web beacon”, un archivo del tamaño de un píxel que se descarga desde nuestro servidor (o el de un proveedor de servicios de envío) al abrir el boletín. En ese momento se recopila información técnica como los datos del navegador, tu sistema y tu dirección IP, así como el momento de la descarga. Esta información se utiliza para mejorar técnicamente nuestro boletín en función de datos técnicos o de los grupos destinatarios y su comportamiento de lectura. Base jurídica: consentimiento (art. 6, apdo. 1, letra a, del RGPD).

Servicios utilizados:

  • Resend: envío, recepción y gestión de correos electrónicos; herramientas para analizar y optimizar campañas de correo electrónico. Proveedor: Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, EE. UU. Sitio web: https://resend.com/ . Política de privacidad: https://resend.com/legal/privacy-policy .

Presencia en redes sociales

Mantenemos presencias en línea en redes sociales y tratamos en ese contexto los datos de las personas usuarias con el fin de comunicarnos con quienes participan en ellas o de ofrecer información sobre nosotros.

Señalamos que en este contexto los datos de las personas usuarias pueden tratarse fuera de la Unión Europea, lo que puede dar lugar a riesgos para ellas, por ejemplo dificultando el ejercicio de sus derechos. Los datos de las personas usuarias dentro de las redes sociales suelen tratarse con fines de investigación de mercado y publicidad.

Servicios utilizados:

  • Instagram: red social que permite compartir fotos y vídeos, comentar y dar “me gusta” a publicaciones, enviar mensajes y suscribirse a perfiles y páginas. Proveedor: Meta Platforms Ireland Limited, Merrion Road, Dublín 4, D04 X2K5, Irlanda. Política de privacidad: https://privacycenter.instagram.com/policy/ . Base para la transferencia a terceros países: UE/EEE, Data Privacy Framework (DPF); Suiza, Data Privacy Framework (DPF).
  • X (antes Twitter): red social. Proveedor: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublín 2 D02 AX07, Irlanda. Política de privacidad: https://x.com/en/privacy .

Cambios y actualizaciones

Te pedimos que te informes periódicamente sobre el contenido de nuestro aviso de privacidad. Lo actualizamos en cuanto los cambios en el tratamiento de datos que llevamos a cabo lo hacen necesario. Te informaremos en cuanto los cambios requieran una acción por tu parte (por ejemplo, un consentimiento) u otra notificación individual.

Cuando en este aviso de privacidad facilitamos direcciones e información de contacto de empresas y organizaciones, ten en cuenta que las direcciones pueden cambiar con el tiempo y te pedimos que verifiques los datos antes de ponerte en contacto.

Definiciones

Esta sección ofrece un resumen de los términos utilizados en este aviso de privacidad. En la medida en que los términos estén definidos legalmente, se aplican sus definiciones legales.

  • Datos maestros (datos de inventario): los datos maestros comprenden la información esencial necesaria para la identificación y la gestión de socios contractuales, cuentas de usuario, perfiles y asignaciones similares. Estos datos pueden incluir datos personales y demográficos como nombres, información de contacto (direcciones, números de teléfono, direcciones de correo electrónico), fechas de nacimiento e identificadores específicos (identificadores de usuario).
  • Datos de contenido: los datos de contenido comprenden la información generada al crear, editar y publicar contenidos de todo tipo. Esta categoría puede incluir textos, imágenes, vídeos, archivos de audio y otros contenidos multimedia publicados en diversas plataformas y medios, junto con sus metadatos asociados.
  • Seguimiento de clics: el seguimiento de clics permite rastrear los movimientos de las personas usuarias a lo largo de todo un servicio en línea. Dado que los resultados de estos análisis son más precisos cuando la interacción de las personas usuarias puede seguirse durante un cierto periodo de tiempo, con esta finalidad suelen almacenarse cookies en sus equipos.
  • Datos de contacto: los datos de contacto son la información esencial que permite comunicarse con personas u organizaciones. Incluyen números de teléfono, direcciones postales y direcciones de correo electrónico, así como medios de comunicación como identificadores en redes sociales y en servicios de mensajería instantánea.
  • Medición de conversiones: la medición de conversiones (también denominada “evaluación de acciones de visita”) es un procedimiento utilizado para evaluar la eficacia de las medidas de marketing. Por lo general se almacena una cookie en los dispositivos de las personas usuarias en los sitios web donde se llevan a cabo las medidas de marketing y se vuelve a consultar en el sitio web de destino.
  • Metadatos, datos de comunicación y datos de procesos: los metadatos, los datos de comunicación y los datos de procesos son categorías que contienen información sobre la forma en que se tratan, transmiten y gestionan los datos. Los metadatos describen el contexto, el origen y la estructura de otros datos. Los datos de comunicación registran el intercambio de información entre personas usuarias a través de diversos canales. Los datos de procesos describen los procesos y flujos de trabajo dentro de sistemas u organizaciones, incluidos los registros de transacciones y de actividad.
  • Datos de uso: los datos de uso son información que refleja cómo interactúan las personas usuarias con productos, servicios o plataformas digitales, incluidas las funciones utilizadas, el tiempo de permanencia en las páginas, las rutas de navegación, la frecuencia de uso, las direcciones IP, la información del dispositivo y los datos de ubicación.
  • Datos personales: se entiende por “datos personales” toda información sobre una persona física identificada o identificable; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
  • Perfiles con información relativa a las personas usuarias: el tratamiento de “perfiles con información relativa a las personas usuarias” o “perfiles” comprende cualquier forma de tratamiento automatizado de datos personales consistente en utilizar dichos datos para analizar, evaluar o predecir determinados aspectos personales relativos a una persona física (según el tipo de elaboración de perfiles, esto puede incluir información sobre datos demográficos, comportamiento e intereses).
  • Datos de registro: los datos de registro son información sobre eventos o actividades registrados en un sistema o red, que suele incluir marcas de tiempo, direcciones IP, acciones de las personas usuarias, mensajes de error y otros detalles sobre el uso o el funcionamiento de un sistema.
  • Medición de alcance: la medición de alcance (también denominada análisis web) sirve para evaluar los flujos de visitantes de un servicio en línea y puede abarcar el comportamiento o los intereses de los visitantes respecto de determinada información, como los contenidos de un sitio web.
  • Seguimiento (tracking): el “seguimiento” designa la posibilidad de rastrear el comportamiento de las personas usuarias a través de varios servicios en línea. La información sobre comportamiento e intereses suele almacenarse en cookies o en los servidores de los proveedores de las tecnologías de seguimiento (la llamada elaboración de perfiles).
  • Responsable del tratamiento: el “responsable del tratamiento” es la persona física o jurídica, autoridad, institución u otro organismo que, solo o junto con otros, determina los fines y los medios del tratamiento de datos personales.
  • Tratamiento: se entiende por “tratamiento” cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no, como la recogida, el registro, la organización, la estructuración, la conservación, la adaptación, la extracción, la consulta, la utilización, la comunicación, la difusión o la supresión.
  • Datos contractuales: los datos contractuales son información específica relativa a la formalización de un acuerdo entre dos o más partes, que documenta las condiciones en las que se prestan, intercambian o venden servicios o productos.
  • Datos de pago: los datos de pago comprenden toda la información necesaria para tramitar operaciones de pago entre compradores y vendedores, incluidos números de tarjeta de crédito, datos bancarios, importes de pago, datos de transacción, números de verificación e información de facturación.

Última actualización: