Política de Privacidad
Esta Política de Privacidad explica cómo Ludosati SL («Ludosati», «nosotros» o «nuestro») trata los datos personales en relación con la aplicación móvil Spend Your Habits (disponible en la App Store de Apple y en Google Play, y desarrollada con Expo/React Native) y con el sitio web de presentación y soporte https://spendyourhabits.com (conjuntamente, el «Servicio»).
Hemos redactado esta política para cumplir con el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, «RGPD»), con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»), y para ser lo más transparentes posible sobre lo que hacemos y (lo que es igual de importante) sobre lo que no hacemos. Spend Your Habits es un registro de hábitos gamificado: al completar los hábitos que tú mismo defines ganas monedas virtuales, que gastas en recompensas personales que también tú defines. Las monedas son únicamente virtuales y no tienen ningún valor monetario.
1. Quiénes somos
El responsable del tratamiento de tus datos personales es:
- Ludosati SL, sociedad limitada española
- Domicilio social: Calle De Valverde 17, 3C, 28004 Madrid, España
- NIF: B19831650
- Registro Mercantil: Registro Mercantil de Madrid, Hoja M-826660, Inscripción 1ª
La identificación completa de la sociedad y los datos de contacto corporativos figuran en la página de Aviso Legal de nuestro sitio web.
Para ejercer tus derechos en materia de protección de datos, hacernos una consulta o presentarnos una reclamación sobre cómo tratamos tus datos, utiliza los formularios de nuestra página de Soporte: el formulario de contacto para consultas generales y el formulario de solicitud de supresión de datos para las solicitudes de supresión. Hemos diseñado deliberadamente esta política para que nunca necesites una dirección de correo electrónico para dirigirte a nosotros: los formularios de la página de Soporte son el punto de contacto único para todos los asuntos de privacidad.
2. Ámbito de esta política
Esta política cubre:
- Tu uso de la aplicación móvil Spend Your Habits en iOS y Android; y
- Tu uso del sitio web spendyourhabits.com, incluidos sus formularios de contacto y supresión de datos, el marketing por email, el chat de soporte con IA, el Creador de Sistemas de Hábitos y los planes protegidos por código.
El sitio web está disponible en inglés en la raíz y en español bajo la ruta /es. La selección de idioma se expresa a través de la URL y no se almacena.
Esta política no cubre los servicios de terceros que tú puedas decidir utilizar en relación con el Servicio y que actúan como responsables independientes del tratamiento, como por ejemplo la App Store de Apple, Google Play o los proveedores de identidad que puedas usar para iniciar sesión (Google, Apple). Sus propias políticas de privacidad rigen dichos tratamientos. Cuando esas partes actúan como encargados del tratamiento por cuenta nuestra, quedan cubiertas aquí (véase el apartado 5).
3. Datos que tratamos
Dividimos este apartado en (a) datos tratados cuando visitas el sitio web y (b) datos tratados cuando usas la app. La app es local-first: la base de datos de tu dispositivo sigue siendo autoritativa, mientras que una instantánea automática de la base de datos completa proporciona una copia de seguridad en la nube después de crear la cuenta.
3.1 Visitantes del sitio web
(a) Formulario de contacto y formulario de solicitud de supresión. Cuando envías cualquiera de los dos formularios, tratamos el nombre, la dirección de correo electrónico y el texto del mensaje que proporcionas. Estos envíos se entregan a nuestra bandeja de soporte a través de Resend, Inc. (proveedor de entrega de correo electrónico ubicado en EE. UU.), con la dirección de respuesta (reply-to) configurada con la dirección que hayas indicado, para que podamos responderte. Utilizamos estos datos para atender tu consulta o para tramitar tu solicitud de supresión. Las solicitudes de supresión son revisadas y ejecutadas por un ser humano (no existe ningún proceso automatizado de supresión) dentro del plazo legal previsto en el RGPD (un mes, ampliable conforme al artículo 12.3 del RGPD cuando la solicitud sea compleja o cuando recibamos numerosas solicitudes).
(b) Verificación por email en las herramientas y marketing por email. Cuando solicitas desbloquear los resultados del Creador de Sistemas de Hábitos o Ranking de Hábitos, debes marcar una casilla para aceptar esta Política de Privacidad y recibir exactamente un email de marketing. No puedes continuar sin marcarla. Resend recibe tu dirección de email, un código de verificación de cuatro cifras, el idioma elegido y el nombre de la herramienta asignado por el servidor para enviar el mensaje transaccional solicitado. El código caduca a los 10 minutos. El navegador guarda en el almacenamiento de sesión la dirección de email, la referencia del reto, la caducidad, el estado del consentimiento y la versión del texto para que puedas continuar la verificación tras recargar la página. Estos registros temporales de verificación se eliminan cuando completas la verificación, empiezas de nuevo, caducan o termina la sesión del navegador. Tras completar la verificación, ambas herramientas guardan la dirección de email normalizada, el origen del registro y el idioma en una hoja privada de Google. Resend recibe la versión del texto para el email de marketing independiente. El Creador de Sistemas de Hábitos también envía la dirección verificada y el ID de Plan directamente a Resend para entregar el plan. Un fallo de la hoja no impide acceder al resultado. El email de marketing independiente identifica a Ludosati e incluye un enlace sencillo y gratuito para darte de baja. Conservamos el estado mínimo de supresión necesario para respetar una baja. No utilizamos seguimiento de aperturas o clics en emails de marketing salvo que actualicemos esta política antes de iniciar ese tratamiento.
(c) Chat con IA y Creador de Sistemas de Hábitos del sitio web. Nuestro sitio web ofrece funciones de IA para responder preguntas sobre el producto, clasificar hábitos y crear un plan de acompañamiento. El chat de soporte trata los mensajes que escribes, tu idioma de interfaz, la versión del aviso aceptada y las respuestas de la IA. El Ranking de Hábitos trata los títulos, objetivos opcionales y frecuencias que envías. Conserva el borrador actual y el ranking generado en el almacenamiento local de tu navegador durante un máximo de 24 horas para que puedas continuar o volver a intentarlo, y nunca guarda allí tu dirección de email ni el token de protección frente a bots. El Creador de Sistemas de Hábitos conserva sus respuestas, las respuestas de la IA y la transcripción del chat en el almacenamiento local de ese navegador durante un máximo de 30 días para restaurar la conversación tras una actualización; Empezar de nuevo los elimina inmediatamente. Antes de que empiece el Creador de Sistemas de Hábitos o una clasificación de hábitos, debes consentir activamente el tratamiento en vivo aplicable. El servidor del sitio web envía los campos del chat de soporte y del Ranking de Hábitos directamente a la API de la Plataforma Abierta de DeepSeek fija e incluida en la lista permitida, en api.deepseek.com. DeepSeek declara que sus servicios no están diseñados para datos personales sensibles, por lo que no debes introducir información sensible en estas funciones de IA. DeepSeek puede tratar y almacenar las entradas en China, su política general no fija un plazo de conservación para las entradas de API de usuarios finales y no se aplica ningún compromiso de exclusión del entrenamiento salvo acuerdo separado. La Política de Privacidad publicada por DeepSeek indica que el tratamiento de usuarios finales de aplicaciones de terceros no está cubierto por esa política. Sus Términos de la Plataforma Abierta atribuyen al desarrollador los deberes de información, base jurídica y delegación del tratamiento. El aviso inicial autoriza el tratamiento de IA en vivo y el borrador local indicado del Ranking de Hábitos. No autoriza el almacenamiento posterior mediante un ID de Plan. Para limitar los abusos, aplicamos límites de uso por IP de 20 mensajes al día y 50 a la semana.
(d) Planes de IA protegidos por código. El plan validado e importable de hábitos y recompensas permanece en la sesión del navegador salvo que elijas por separado y de forma explícita Finalizar plan y confirmes el aviso de almacenamiento durante 30 días. Solo entonces almacenamos ese plan exacto con Supabase. El plan puede contener textos y ajustes de hábitos recurrentes y recompensas, pero no tu cuenta de la App, el historial de completados, el saldo de monedas ni tarjetas de una sola vez. Generamos un código y un enlace de acceso únicos. Cualquier persona que tenga el código o enlace completo puede ver e importar el plan. El código no está vinculado a una cuenta y no acredita la identidad ni la titularidad, así que mantenlo privado y compártelo solo con personas de confianza. Los planes no se pueden listar, buscar ni explorar. El plan almacenado es inmutable y no dispone de una API de titularidad, recuperación o eliminación anticipada. Deja de ser accesible exactamente 30 días después de su creación y la siguiente limpieza diaria lo elimina automáticamente del almacenamiento activo.
Entrega del plan de hábitos. Tras completar la verificación por email, el sitio web envía tu dirección de email, el ID de Plan y la fecha de caducidad asignada por la base de datos directamente a Resend para entregar el mensaje del plan. El mensaje no contiene archivos PNG adjuntos. Supabase nunca recibe la dirección de email ni el estado del envío. El buzón del destinatario y los registros operativos de Resend pueden conservar el mensaje según sus respectivos controles. Un fallo del envío no cambia ni amplía la duración fija de 30 días del plan.
(e) Protección frente a bots: Cloudflare Turnstile. Todos nuestros formularios y el chat con IA están protegidos frente al uso automatizado abusivo mediante Cloudflare Turnstile (proporcionado por Cloudflare, Inc., EE. UU.). Para realizar su comprobación de detección de bots, Cloudflare recibe tu dirección IP y un token de verificación. En la verificación por email de las herramientas, Turnstile comprueba la solicitud inicial del código. Introducir el código es la continuación vinculada a la capacidad concedida por esa solicitud, y cuenta con límites de frecuencia propios, por lo que no requiere un segundo token de Turnstile. El widget de Turnstile puede instalar cookies o tokens de Cloudflare estrictamente necesarios para esta finalidad (véase el apartado 13).
(f) Seguridad y prevención de abusos. Leemos las direcciones IP de las cabeceras de las peticiones para aplicar una limitación de frecuencia por IP. Para las cuotas de las herramientas públicas, transformamos identificadores como la dirección IP o el email mediante un HMAC con clave secreta antes de que la petición de limitación de frecuencia salga de nuestro servidor. Upstash Redis, ubicado en AWS Frankfurt, almacena únicamente el identificador opaco resultante, un contador de peticiones y su caducidad automática. Para la verificación por email de las herramientas, también almacena los HMAC del reto, la dirección de email, el código y la familia de reenvíos junto con el origen, idioma y versión del texto asignados por el servidor, el número de intentos, el estado de verificación y una única marca de guardado. Nunca recibe la dirección de email, el reto ni el código originales. Cada reto tiene una duración fija de 10 minutos. La marca de guardado caduca 10 minutos después del último envío de esa familia. Los contadores de frecuencia caducan al terminar el periodo aplicable, como máximo en siete días. Upstash no recibe el contenido de ningún plan, chat o cuestionario. Otros contadores de corta duración del sitio permanecen únicamente en la memoria del servidor. No utilizamos estos datos para elaborar ningún perfil sobre ti. Las direcciones IP y los eventos de envío de formularios también aparecen en los registros de servidor de nuestro proveedor de alojamiento Vercel Inc. (EE. UU.). Además, utilizamos campos señuelo y de temporización que no identifican a la persona para filtrar bots.
(g) Sin analítica, sin publicidad y sin rastreo en el sitio web. El propio sitio web no instala cookies propias. El Ranking de Hábitos utiliza el almacenamiento local solo para el borrador y el ranking generado durante las 24 horas indicadas, el Creador de Sistemas de Hábitos lo utiliza para la transcripción indicada de 30 días. Ambas herramientas utilizan el almacenamiento de sesión solo para los registros temporales de verificación por email descritos anteriormente. Los informes de error de Sentry no añaden cookies ni almacenamiento en el navegador. No hay analítica web, no hay publicidad y no hay rastreo entre sitios. Las fuentes tipográficas están alojadas en nuestros propios servidores, de modo que tu navegador no realiza peticiones en tiempo de ejecución a servicios externos de fuentes. La selección de idioma se expresa en la URL (/es) y no se almacena.
3.2 Usuarios de la app
(h) Local-first por diseño. Tus hábitos, repeticiones, rachas, libro mayor de monedas (coin ledger), recompensas, cuentas, reglas de ahorro, retos e historial se almacenan en una base de datos local autoritativa en tu dispositivo. Después de crear una cuenta, la App envía automáticamente a nuestro proveedor de copias de seguridad una instantánea cifrada en tránsito de la base de datos completa. Ludosati no mantiene una base de datos de producto fila por fila ni inspecciona habitualmente el contenido de tu copia. Queremos advertirte con honestidad de que los nombres y el contenido de los hábitos son texto libre que tú defines y que podrían revelar indirectamente información sobre tu estilo de vida o tu bienestar. Spend Your Habits es una herramienta de superación personal y no es un servicio médico ni una fuente de consejo médico.
(i) Cuenta e instantáneas automáticas en la nube. Es obligatorio tener una cuenta para utilizar la App. Admitimos la autenticación mediante correo electrónico y contraseña, inicio de sesión con Google o inicio de sesión con Apple. Al crear una cuenta, aceptas activamente los Términos y esta Política de Privacidad y consientes expresamente la copia de seguridad segura en la nube del contenido que decidas introducir en la App, incluido contenido que pueda revelar información sobre tu salud u otra información sensible. Después de crear la cuenta, la App envía automáticamente instantáneas comprimidas y cifradas en tránsito de toda la base de datos del dispositivo a un contenedor privado de Supabase Storage protegido por controles de acceso por usuario. Supabase Postgres almacena el puntero a la instantánea actual y metadatos técnicos de integridad. Conservamos la instantánea actual y hasta tres instantáneas de recuperación recientes, y eliminamos las versiones anteriores. Las instantáneas son copias; la base de datos del dispositivo sigue siendo la autoritativa. La eliminación de la cuenta suprime los objetos y el puntero vinculados a ella.
(j) Compras y suscripciones. Si decides suscribirte, las suscripciones se contratan a través de la App Store de Apple o de Google Play. El estado de los derechos (entitlement) se gestiona por cuenta nuestra a través de RevenueCat, Inc. (EE. UU.). Recibimos metadatos de compra y de derechos (como el identificador de producto, los identificadores de transacción de la tienda y el estado del derecho), pero nunca los datos completos de tu tarjeta de pago. Apple y Google se encargan del pago en sí.
(k) Diagnóstico y uso de la App. La App, nuestro sitio web y nuestros servidores envían automáticamente informes técnicos de fallos y errores a Sentry, en su región de datos de la UE. No hay un ajuste para desactivar estos diagnósticos. Los informes contienen trazas de código filtradas, referencias de error, versiones de la App y de su compilación, modelo del teléfono, versión del sistema operativo y condiciones técnicas relevantes. Excluyen los ID de cuenta, los identificadores persistentes de dispositivo para diagnóstico, los textos de hábitos o recompensas, los prompts y respuestas de IA, el contenido de la base de datos y los cuerpos de las solicitudes. Los informes del sitio web se envían directamente desde tu navegador, por lo que Sentry trata la IP de conexión durante el transporte, pero impedimos que se guarde en el informe. No usamos Sentry para medir el rendimiento, reproducir sesiones, analizar el uso del producto ni rastrear visitantes. Si envías una solicitud de soporte, sus referencias de error pueden vincularla con los informes correspondientes. La analítica de producto de TelemetryDeck no está activa. InsertAffiliate puede tratar datos de atribución de afiliados y eventos de compra de la tienda a través de RevenueCat sin identificadores publicitarios. Cuando añades un hábito o una recompensa desde la Biblioteca integrada, la App también envía un único incremento anónimo del contador de esa entrada del catálogo, que contiene solo el número de catálogo de la entrada y ninguna información sobre tu cuenta, tu dispositivo o tu uso.
(l) Asistente de IA integrado en la App. El asistente integrado funciona mediante menús (sin chat de texto libre) y lo trata un proveedor de IA alojado en la UE, con minimización de datos. Recibe contenido genérico del catálogo y selecciones estructuradas, no tus tarjetas creadas por ti, la identidad de tu cuenta, tu historial de uso ni tu dirección IP. Es un servicio distinto del chat con IA del sitio web descrito en el apartado 3.1(c).
(m) Notificaciones. Si activas los recordatorios, la App solicita el permiso de notificaciones del sistema operativo. Los recordatorios se programan únicamente de forma local en tu dispositivo. No utilizamos ningún servicio de notificaciones push y no generamos tokens push.
(n) Sin publicidad ni rastreo entre aplicaciones. La App no contiene anuncios, no utiliza identificadores publicitarios (ni IDFA ni GAID) y no te rastrea entre aplicaciones o sitios web de empresas no relacionadas con fines publicitarios. No se requiere ningún aviso de App Tracking Transparency. La App no solicita acceso a la cámara, la ubicación, los contactos ni el micrófono. Si adjuntas una captura a una sugerencia, el selector de fotos del sistema da acceso a la App a la imagen que elijas.
(o) Soporte de errores desde la App. Cuando eliges enviar un informe de error, enviamos el email de contacto, el mensaje opcional y los datos técnicos que muestra el formulario a nuestra bandeja de soporte a través de Resend. Los datos incluyen el código de error, la versión y compilación de la App, el modelo de teléfono y la versión del sistema operativo cuando están disponibles. Utilizamos tu email de contacto como dirección de respuesta. El formulario no adjunta automáticamente tu base de datos, hábitos, recompensas, contenido de la cuenta ni registros sin filtrar. Funciona sin una referencia de diagnóstico; cuando hay referencias disponibles, solo se incluyen las que corresponden a la misma cuenta e instalación de la App. Puedes solicitar ayuda aunque no puedas iniciar sesión. Este formulario utiliza límites de peticiones en lugar de una comprobación de Turnstile. Para aplicar estos límites, el servidor solo envía identificadores opacos con clave, contadores y fechas de caducidad a Upstash Redis, no el mensaje ni los datos técnicos.
(p) Notas, encuestas y comentarios sobre funciones. Supabase almacena las Notas y funciones publicadas, tus votos, el estado de lectura y las sugerencias, comentarios, respuestas o capturas que decidas enviar. Los textos enviados y las capturas solo están disponibles en nuestras herramientas privadas de moderación; otros usuarios no pueden leerlos. Las encuestas muestran porcentajes, no la identidad de quienes votan. Conservamos los recuentos de envíos y los justificantes de reintento para que un fallo de conexión no duplique un mensaje ni reponga el límite después de borrarlo.
Una relación privada gestionada por el servidor vincula tu cuenta con un ID opaco de moderación. Permite ocultar los envíos anteriores y futuros de una persona bloqueada. Las listas habituales de moderación omiten ese ID; solo aparece en las vistas de Bloqueados. Por tanto, estos comentarios están vinculados a tu cuenta mientras exista. La exportación de tu cuenta incluye tus comentarios vinculados. Al eliminarla, borramos esa relación, los votos, el estado de lectura, los límites y los justificantes de reintento. Los textos y archivos enviados se conservan para mejorar el producto y moderar, sin una relación en las tablas de la aplicación que permita volver a asociarlos a tu cuenta eliminada. No incluyas en el texto o la captura datos identificativos o sensibles que no quieras que se conserven.
La App guarda contenido publicado para leerlo sin conexión y conserva en tu dispositivo los borradores y las identidades de envíos pendientes, separados de la base de datos de hábitos y de sus copias en la nube. Estos datos pertenecen a tu cuenta e instalación. Cerrar sesión los conserva para el próximo inicio; eliminar la cuenta borra sus copias locales en el dispositivo que completa la eliminación.
(q) Actualizaciones de la app y comprobación de versiones. La App utiliza Expo Application Services (EAS Update) para descargar actualizaciones compatibles de código y recursos. Las solicitudes incluyen un identificador aleatorio de instalación, el sistema operativo, la versión de compatibilidad y el canal de actualización, los identificadores de las actualizaciones actual e incluida en la instalación, los de las actualizaciones fallidas y, durante la recuperación del inicio, información limitada sobre el fallo. Expo también recibe la dirección IP de la conexión. El identificador de instalación no es el de tu cuenta; no lo copiamos a Sentry ni enviamos a Expo tu base de datos de hábitos para entregar actualizaciones. Las actualizaciones descargadas se aplican la próxima vez que cierres y vuelvas a abrir la app. Consulta la política de privacidad de Expo.
Por separado, la App consulta en Supabase una política pública de versión mínima, sin enviar un token de inicio de sesión ni un identificador de cuenta. La guarda en el dispositivo para mantener la obligación de actualizar desde la tienda también sin conexión. Cerrar sesión no la elimina.
3.3 Tabla resumen
| Flujo | Categorías de datos | Destinatario(s) | Dónde |
|---|---|---|---|
| Formulario de contacto / supresión | Nombre, correo electrónico, mensaje | Resend | Sitio web |
| Soporte de errores desde la App | Email de contacto, mensaje opcional, datos técnicos visibles y referencias de diagnóstico aplicables | Resend | App; servidor de soporte |
| Verificación por email | Email, código, idioma y test; estado de verificación temporal y opaco | Resend; Upstash | Sitio web; AWS Frankfurt |
| Un email de marketing | Email, origen del registro, idioma, versión del texto y estado de baja o supresión | Google Sheets; Resend | Sitio web |
| Tratamiento de IA del sitio web | Mensajes, títulos de hábitos, objetivos opcionales, frecuencias, respuestas, idioma y aviso aceptado | Plataforma Abierta de DeepSeek | Sitio web, China |
| Plan de IA protegido por código | Plan de hábitos/recompensas, código y fecha de creación | Supabase | Sitio web |
| Entrega del plan de hábitos | Email, ID de Plan y caducidad | Resend | Sitio web |
| Protección frente a bots | Dirección IP, token de verificación | Cloudflare Turnstile | Sitio web |
| Seguridad / rate limiting | IP y eventos de envío en logs; identificadores opacos con clave, contadores y caducidad para cuotas | Vercel; Upstash | Sitio web; AWS Frankfurt |
| Datos locales de la App | Hábitos, completados, rachas, monedas, recompensas, historial | Ninguno (en el dispositivo) | Tu dispositivo |
| Cuenta + instantáneas en la nube | Identificador de acceso, archivos de instantánea y metadatos técnicos | Supabase | Nube |
| Notas y comentarios sobre funciones | Contenido publicado, votos, lectura, textos/capturas, relación de moderación, límites y reintentos | Supabase | App y nube |
| Compras (opcional) | Metadatos de compra/derechos | RevenueCat, Apple, Google | App/Tienda |
| Diagnóstico | Informes técnicos filtrados y referencias de error, sin ID estables de cuenta o dispositivo para diagnóstico | Sentry | App, sitio web y servidores |
| Atribución de afiliados | Metadatos de atribución y eventos de compra de la tienda | InsertAffiliate, RevenueCat | App |
4. Fines y bases jurídicas
Solo tratamos datos personales cuando disponemos de una base jurídica conforme al artículo 6.1 del RGPD. La siguiente tabla asocia cada fin con su base jurídica.
| Fin | Base jurídica |
|---|---|
| Responder a tus consultas de contacto | Artículo 6.1.b) (medidas a petición tuya / ejecución de un contrato) y, cuando aún no eres cliente, nuestro interés legítimo en responderte (art. 6.1.f)) |
| Tramitar las solicitudes de supresión de datos | Artículo 6.1.c) (obligación legal de atender tus derechos) |
| Enviar y comprobar el código de verificación solicitado | Artículo 6.1.b) (prestar el resultado de la herramienta que has solicitado) |
| Enviar un email de marketing | Artículo 6.1.a) (consentimiento), retirable desde el email de marketing |
| Operar la IA del sitio web y el borrador local del ranking | Artículo 6.1.a) (consentimiento), prestado activamente antes de iniciar la función de IA aplicable |
| Crear y almacenar temporalmente un plan de IA protegido por código | Artículo 6.1.b) (prestar el plan solicitado por separado durante la finalización); también se aplica el artículo 9.2.a) si el plan final contiene datos de categorías especiales |
| Enviar por email el ID de Plan solicitado | Artículo 6.1.b) (entrega del plan solicitado mediante la herramienta) |
| Prestar la app y las funciones de cuenta | Artículo 6.1.b) (ejecución de un contrato) |
| Copia de seguridad automática en la nube | Artículo 6.1.b) (ejecución de un contrato); artículo 9.2.a) (consentimiento explícito) para cualquier contenido de categorías especiales que decidas introducir |
| Compras y suscripciones | Artículo 6.1.b) (ejecución de un contrato) |
| Conservar registros mercantiles y fiscales de las compras | Artículo 6.1.c) (obligación legal) |
| Seguridad, rate limiting, protección frente a bots, prevención de fraude/abuso | Artículo 6.1.f) (interés legítimo en mantener el Servicio seguro y disponible) |
| Informes técnicos de fallos y errores | Artículo 6.1.f) (interés legítimo en mantener estable el Servicio y corregir fallos) |
Cuando nos basamos en el interés legítimo, hemos ponderado dichos intereses frente a tus derechos y libertades y utilizamos únicamente los datos mínimos necesarios (por ejemplo, transformamos los identificadores antes de almacenar contadores de corta duración). Puedes oponerte al tratamiento basado en el interés legítimo tal como se describe en el apartado 8.
Cuando nos basamos en el consentimiento (el único email de marketing, el tratamiento en vivo de la IA del sitio web, la información sensible incluida en un plan final almacenado y cualquier contenido de categorías especiales que decidas incluir en una copia de seguridad de la App), puedes retirarlo en cualquier momento; la retirada no afecta a la licitud del tratamiento realizado antes de la retirada. Puedes retirar el consentimiento de marketing mediante el enlace de baja del email de marketing. Puedes detener el tratamiento en vivo de la IA finalizando la conversación y eliminar el borrador del Ranking de Hábitos con Empezar un chat nuevo. El servicio inmutable de ID de Plan no dispone de una API de titularidad, recuperación o eliminación anticipada, por lo que no debes finalizar contenido que puedas necesitar eliminar antes de que termine su plazo fijo de 30 días. Como la copia de seguridad en la nube es una función automática de la cuenta, puedes detener ese tratamiento y eliminar las instantáneas en la nube suprimiendo tu cuenta desde la App o mediante el formulario de supresión de datos.
Menores (artículo 8 del RGPD y artículo 7 de la LOPDGDD). El Servicio está destinado únicamente a usuarios de 16 años o más. No operamos ningún mecanismo de consentimiento parental, porque los menores de 16 años no pueden utilizar el Servicio en primer lugar. Véase el apartado 11.
5. Destinatarios y proveedores de servicios
No vendemos tus datos personales. Según el flujo, las siguientes empresas actúan como encargados del tratamiento, proveedores de servicios o responsables independientes:
- Resend, Inc. (EE. UU.): entrega de emails de soporte, cuenta, verificación de herramientas, planes de hábitos y el único email de marketing; recibe la dirección, el contenido, la versión del texto de consentimiento y el estado de entrega o baja correspondientes.
- Cloudflare, Inc. (EE. UU.): protección frente a bots (Turnstile); recibe tu dirección IP y un token de verificación.
- Plataforma Abierta de DeepSeek, operada por Hangzhou DeepSeek Artificial Intelligence Co., Ltd. en China: inferencia directa del chat de soporte y del Ranking de Hábitos mediante el endpoint fijo api.deepseek.com; recibe los datos aplicables descritos en el apartado 3.1(c).
- EUrouter: el asistente estructurado separado de la App descrito en el apartado 3.2(l); no trata el Creador de Sistemas de Hábitos del sitio web.
- Google Sheets: almacenamiento privado de las direcciones verificadas, el origen y el idioma recogidos por ambas herramientas del sitio web. Nunca recibe las respuestas relacionadas en la misma fila.
- Vercel Inc. (EE. UU.): alojamiento del sitio web; las direcciones IP y los eventos de envío aparecen en los registros de servidor.
- Upstash, Inc. (EE. UU.): limitación de frecuencia y estado temporal de verificación de las herramientas públicas; su servicio Redis en AWS Frankfurt recibe únicamente identificadores opacos con clave secreta, contadores de peticiones, metadatos asignados por el servidor y fechas de caducidad automática.
- Expo (EAS Update): entrega de actualizaciones compatibles y recuperación técnica del inicio, con los datos de las solicitudes descritos en el apartado 3.2(q).
- Supabase, Inc.: autenticación, almacenamiento privado de instantáneas, metadatos técnicos de instantáneas y almacenamiento temporal de planes de IA protegidos por código.
- Apple / Google: responsables independientes de las compras en la tienda y los servicios de inicio de sesión conforme a sus propios avisos de privacidad; también pueden tratar datos limitados por cuenta nuestra para funciones concretas.
- RevenueCat, Inc. (EE. UU.): gestión de los derechos de suscripción; recibe metadatos de compra/derechos.
- Functional Software, Inc. (Sentry): informes automáticos de fallos y errores de la App, el sitio web y nuestros servidores en la región de datos de la UE, sin identificadores estables de cuenta o dispositivo en los informes. El envío directo desde el navegador expone la IP de conexión durante el transporte, pero impedimos que se guarde en los informes. Las solicitudes de soporte pueden incluir referencias de error.
- TelemetryDeck GmbH (UE): analítica de producto respetuosa con la privacidad mediante un identificador aleatorio por instalación.
- InsertAffiliate: atribución de instalaciones de afiliados en relación con los webhooks de RevenueCat.
También podremos comunicar datos cuando así lo exija la ley, una orden judicial o una solicitud válida de una autoridad competente, o para formular, ejercer o defender reclamaciones jurídicas.
6. Transferencias internacionales
Algunos de nuestros encargados del tratamiento están ubicados fuera del Espacio Económico Europeo (EEE). Siempre que transferimos datos personales a nivel internacional, nos aseguramos de que exista una garantía adecuada conforme al Capítulo V del RGPD.
Google Sheets está configurado de acuerdo con las condiciones de la cuenta de Google y las garantías de transferencia aplicables. Aplicamos la garantía correspondiente del Capítulo V del RGPD cuando se produce una transferencia restringida.
El chat de soporte y el Ranking de Hábitos envían datos directamente a DeepSeek en China después del consentimiento activo descrito anteriormente. Los términos públicos de la Plataforma Abierta de DeepSeek no proporcionan un DPA público, un compromiso de CCT ni un plazo fijo de conservación para la API de terceros.
Cuando la certificación vigente de un destinatario estadounidense en el Marco de Privacidad de Datos UE-EE. UU. cubre la transferencia correspondiente, nos basamos en la decisión de adecuación de la Comisión Europea relativa a ese marco. Esto se aplica a los servicios cubiertos de Resend, Cloudflare, Vercel y Sentry mientras sus certificaciones sigan activas y resulten aplicables.
La base de datos de Upstash Redis almacena el contenido de rate limiting en la región AWS Frankfurt elegida por Ludosati. Upstash, Inc. tiene su sede en EE. UU. y su acuerdo de encargo del tratamiento incorpora las Cláusulas Contractuales Tipo (CCT/SCC) de la Comisión Europea para las transferencias restringidas y contempla el Marco de Privacidad de Datos cuando resulte aplicable.
Para las demás transferencias restringidas, incluidas las transferencias a RevenueCat y aquellas en las que no resulte aplicable la certificación del proveedor, nos basamos en las Cláusulas Contractuales Tipo (CCT/SCC) de la Comisión Europea incorporadas al acuerdo de encargo correspondiente, junto con medidas complementarias cuando proceda. Supabase trata los datos en la región de proyecto elegida por Ludosati, pero puede utilizar soporte corporativo o subencargados fuera del EEE conforme a su acuerdo de encargo y las CCT. Apple y Google explican sus transferencias internacionales en sus propios avisos de privacidad cuando actúan como responsables independientes.
Puedes solicitar información sobre la garantía aplicable a una transferencia concreta mediante nuestro formulario de contacto.
7. Conservación
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos anteriormente.
- Envíos de los formularios de contacto y de supresión: se conservan mientras atendemos la solicitud y después solo durante el plazo de prescripción aplicable cuando sea necesario para demostrar el cumplimiento o formular, ejercer o defender reclamaciones.
- Solicitudes de soporte pendientes en la App: la App conserva el mensaje preparado y la referencia para reintentarlo en almacenamiento cifrado de este teléfono, separado de las copias en la nube y de otras cuentas. Cerrar el formulario o reiniciar no descarta un envío cuyo resultado se desconoce. Tras la aceptación, solo queda un justificante mínimo hasta que cierras la confirmación. Una solicitud sin resultado confirmado se conserva, pero no se puede reenviar una vez transcurridas las 23 horas del plazo de reintento. La eliminación completada de la cuenta borra su registro local de soporte. Los mensajes que recibe soporte siguen los plazos indicados para las consultas de contacto y también pueden permanecer en los registros operativos de Resend según sus controles de conservación.
- Un email de marketing: la dirección y la prueba de la versión del consentimiento se conservan hasta que se envía el email, retiras el consentimiento o cerramos el envío. Tras la baja, conservamos el email mínimo y la prueba de supresión necesarios para respetar tu elección y demostrar el cumplimiento, pero no enviamos más marketing.
- Verificación por email de las herramientas: los registros de la sesión del navegador se eliminan cuando completas la verificación, empiezas de nuevo, caducan o termina la sesión. Cada reto seudonimizado de Upstash caduca a los 10 minutos. La marca de guardado temporal caduca 10 minutos después del último envío de su familia de reenvíos. Los mensajes transaccionales pueden permanecer en el buzón del destinatario y en los registros operativos de Resend según los controles de conservación del proveedor.
- Mensajes del chat con IA: el chat de soporte no se persiste después de la conversación en directo. Las respuestas, respuestas de IA y transcripción del Creador de Sistemas de Hábitos permanecen en ese navegador durante un máximo de 30 días desde el inicio y Empezar de nuevo los elimina inmediatamente. Cada solicitud incluye la versión del aviso que aceptaste activamente, pero no creamos un perfil separado de consentimiento del chat vinculado a tu identidad.
- Borrador del Ranking de Hábitos en el navegador: los títulos de hábitos, objetivos opcionales, frecuencias, etapa y ranking generado permanecen únicamente en ese navegador durante un máximo de 24 horas desde el inicio. Empezar un chat nuevo los elimina inmediatamente. Nunca se incluyen la dirección de email ni el token de Turnstile.
- Planes de IA protegidos por código: son accesibles durante exactamente 30 días desde su creación; después, la consulta los rechaza y la siguiente limpieza diaria los elimina automáticamente del almacenamiento activo. El plan no está vinculado a tu cuenta de la App y el servicio inmutable no dispone de una API de titularidad, recuperación o eliminación anticipada.
- Entrega del plan de hábitos: el mensaje puede permanecer en el buzón del destinatario y en los registros operativos de Resend según sus respectivos controles de conservación. El registro de entrega no amplía la duración fija de 30 días del plan en Supabase.
- Datos de limitación de frecuencia: los contadores de las herramientas públicas en Upstash contienen únicamente un identificador opaco con clave secreta, el número de peticiones y la caducidad. Se eliminan automáticamente al terminar el periodo aplicable, como máximo en siete días. Otros contadores transitorios del sitio permanecen únicamente en la memoria del servidor.
- Registros de servidor (logs): se conservan durante el breve periodo operativo y de seguridad configurado con el proveedor de alojamiento, nunca más de 30 días salvo que un incidente de seguridad concreto o una obligación legal exijan su conservación.
- Datos de la app en el dispositivo: se conservan en tu dispositivo hasta que tú los elimines o desinstales la app; esto está por completo bajo tu control.
- Instantáneas en la nube: la instantánea actual y hasta tres instantáneas de recuperación recientes se conservan mientras exista tu cuenta; las versiones anteriores se eliminan. La eliminación de la cuenta suprime los objetos y el puntero del almacenamiento activo, sin perjuicio de copias limitadas de recuperación ante desastres del proveedor que desaparecen conforme a su ciclo de copias.
- Informes de fallos y errores: los informes de Sentry se conservan durante un máximo de 30 días. Al eliminar una cuenta no solicitamos una supresión de usuario en Sentry, porque los informes no incluyen un identificador estable de cuenta o dispositivo para diagnóstico. Los correos de soporte, incluidas sus referencias de error, permanecen en nuestro buzón y quedan fuera de la eliminación de cuenta.
- Notas y comentarios sobre funciones: los votos, la lectura, la relación de moderación, los límites y los reintentos vinculados a la cuenta se conservan hasta eliminarla. Los textos y archivos enviados se conservan tras desvincularlos, salvo que se retiren mediante moderación. Los borradores y cachés locales permanecen en el dispositivo hasta borrarlos o eliminar la cuenta desde él.
- Registros de compras: se conservan durante los plazos legales mercantiles y fiscales aplicables en España, incluidos los registros que RevenueCat, Apple o Google deban conservar de forma independiente.
Eliminar tu cuenta de Spend Your Habits no cancela una suscripción de Apple o Google. Elimina los datos de Supabase vinculados a la cuenta, pero no elimina automáticamente un plan protegido por código, los correos del buzón de soporte ni los datos que sigan almacenados localmente en un dispositivo.
8. Tus derechos
En virtud del RGPD tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti;
- Rectificar los datos inexactos o incompletos;
- Suprimir tus datos («derecho al olvido»);
- Limitar el tratamiento en determinadas circunstancias;
- Portabilidad de los datos: recibir determinados datos en un formato estructurado, de uso común y de lectura mecánica;
- Oponerte al tratamiento basado en nuestro interés legítimo;
- Retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento (el único email de marketing, tratamiento en vivo de la IA del sitio web, contenido sensible de un plan final y contenido de categorías especiales en copias de seguridad), sin que ello afecte a la licitud del tratamiento previo. Sigue siendo aplicable la limitación del plan inmutable y de la eliminación anticipada descrita en los apartados 3.1(d), 4 y 7.
No llevamos a cabo ninguna decisión automatizada, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre ti o te afecte de modo similarmente significativo.
Cómo ejercer tus derechos. Utiliza los formularios de nuestra página de Soporte: el formulario de contacto o, para la supresión, el formulario de supresión de datos. Es posible que tengamos que adoptar medidas razonables para verificar tu identidad antes de actuar, con el fin de proteger tus datos frente a divulgaciones no autorizadas. Responderemos en el plazo de un mes, ampliable en hasta dos meses adicionales para solicitudes complejas o numerosas, en cuyo caso te lo comunicaremos.
Ten en cuenta que la mayor parte de los datos de tu app residen en tu dispositivo: puedes ejercer los derechos de acceso, portabilidad y supresión sobre esos datos directamente, consultándolos, exportándolos (cuando esté disponible) o eliminándolos, o bien desinstalando la app.
9. Reclamaciones ante una autoridad de control
Si consideras que hemos tratado tus datos personales de forma ilícita, tienes derecho a presentar una reclamación ante una autoridad de control. En España, se trata de la Agencia Española de Protección de Datos (AEPD), www.aepd.es. También puedes reclamar ante la autoridad de control de tu país de residencia en la UE, de tu lugar de trabajo o del lugar de la supuesta infracción. Por supuesto, agradeceríamos la oportunidad de atender tus preocupaciones primero a través de la página de Soporte.
10. Usuarios fuera del EEE
10.1 Residentes en California (CCPA / CPRA)
Si eres residente en California, se aplica lo siguiente. En los últimos 12 meses hemos recogido las siguientes categorías de información personal, en función de las funciones que utilices:
- Identificadores (nombre, dirección de correo electrónico, dirección IP, identificadores por instalación o de cuenta);
- Actividad en Internet u otras redes electrónicas (envíos de formularios, mensajes de chat, señales de rate limiting);
- Información comercial (metadatos de suscripción/derechos);
- Registros de clientes (contenido del formulario de contacto y planes de hábitos y recompensas protegidos por código); y
- Diagnósticos (información de fallos, errores y rendimiento vinculada a una cuenta cuando proceda).
No «vendemos» tu información personal y no la «compartimos» para publicidad conductual entre contextos, tal como se definen esos términos en la CCPA/CPRA, y no realizamos publicidad dirigida. Tienes derecho a conocer, suprimir, corregir y a la no discriminación por ejercer tus derechos. Ejerce estos derechos a través de los formularios de la página de Soporte.
10.2 Reino Unido
Si te encuentras en el Reino Unido, se aplica el RGPD del Reino Unido (UK GDPR), que refleja las protecciones descritas anteriormente. Puedes presentar una reclamación ante la Information Commissioner's Office (ICO) del Reino Unido.
10.3 Otras jurisdicciones
Si accedes al Servicio desde otra jurisdicción, tus leyes locales de protección de datos pueden otorgarte derechos similares a los anteriores. Procuramos atender las solicitudes válidas de conformidad con la legislación aplicable; ponte en contacto con nosotros a través de la página de Soporte.
11. Menores
El Servicio no está dirigido a menores y está destinado únicamente a usuarios de 16 años o más. No recogemos conscientemente datos personales de ninguna persona menor de 16 años, y no operamos ningún mecanismo de consentimiento parental porque los menores de 16 años no pueden utilizar el Servicio. Si crees que una persona menor de 16 años nos ha facilitado datos personales, notifícanoslo a través de la página de Soporte y los suprimiremos.
12. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas para proteger los datos personales frente al acceso no autorizado, la pérdida, la alteración o la divulgación. Entre ellas se encuentran nuestra arquitectura local-first, el almacenamiento privado por usuario en la nube, controles de acceso por fila, cifrado en tránsito, protección frente a bots y rate limiting. Un plan protegido por código es accesible intencionadamente para cualquier persona que tenga el código completo, por lo que su confidencialidad depende en parte de cómo lo compartas. No obstante, ningún método de transmisión o almacenamiento es completamente seguro y no podemos garantizar una seguridad absoluta.
13. Cookies y tecnologías similares
El sitio web spendyourhabits.com no instala ninguna cookie propia. El Ranking de Hábitos conserva su borrador y el ranking generado en el almacenamiento local durante un máximo de 24 horas. Las únicas cookies o tokens que pueden instalarse son las cookies/tokens estrictamente necesarios utilizados por Cloudflare Turnstile para realizar la protección frente a bots en los formularios y el chat con IA. Los informes de error de Sentry no usan cookies, almacenamiento local, almacenamiento de sesión ni IndexedDB. Prestan un servicio técnico basado en nuestro interés legítimo y no rastrean a los visitantes, por lo que no añaden almacenamiento ni acceso que requiera un banner de consentimiento. No utilizamos ninguna cookie de publicidad ni de analítica en el sitio web.
14. Cambios en esta política
Podemos actualizar esta política de vez en cuando, por ejemplo cuando cambien las funciones de cuenta o copia de seguridad o cuando contratemos a un nuevo encargado del tratamiento. Cuando lo hagamos, revisaremos la fecha de «Última actualización» que figura al inicio. En caso de cambios sustanciales, adoptaremos medidas razonables para ponerlos en tu conocimiento a través del Servicio o del sitio web antes de que surtan efecto. Te animamos a revisar esta política periódicamente.
15. Cómo contactar con nosotros
Para cualquier pregunta sobre esta política o sobre tus datos personales, o para ejercer tus derechos, utiliza los formularios de nuestra página de Soporte:
- Consultas generales: el formulario de contacto
- Solicitudes de supresión de datos: el formulario de supresión
La identificación completa de la sociedad está disponible en la página de Aviso Legal de nuestro sitio web. Ludosati SL es el responsable del tratamiento de tus datos personales tal como se describe en el apartado 1.
