Política de Privacidad
Esta Política de Privacidad explica cómo QuietRoots ("nosotros", "nuestro") recopila, usa y protege tu información personal cuando utilizas la aplicación móvil y el sitio web de QuietRoots (juntos, el "Servicio").
Borrador v1.0. Esta es una versión inicial destinada a revisión por un abogado cualificado antes del lanzamiento público. Las divulgaciones de GDPR, CCPA y COPPA requieren revisión legal.
1. Información que recopilamos
Sólo recopilamos lo necesario para operar el Servicio:
- Información de cuenta — dirección de correo, nombre visible, hash de contraseña (si te registras con email) o identificador de proveedor (si inicias sesión con Apple o Google).
- Uso del Servicio — qué pasajes lees, entradas de práctica que creas, preferencias elegidas (idioma, tema, horas de notificaciones). Estos datos están vinculados a tu cuenta y se usan para personalizar tu experiencia.
- Datos del dispositivo — tipo de dispositivo, versión del sistema operativo, versión de la app, token de dispositivo para notificaciones push (sólo si optas por recibirlas). No rastreamos tu ubicación.
- Correspondencia de soporte — si nos escribes, conservamos la conversación para ayudarte y mejorar el Servicio.
2. Cómo usamos la información
- Para proporcionar y mejorar el Servicio;
- Para enviar notificaciones y correos de servicio (restablecimiento de contraseña, invitaciones);
- Para detectar abuso, fraude e incidentes de seguridad;
- Para cumplir obligaciones legales.
No usamos tus datos para publicidad y no los vendemos a terceros.
3. Bases legales (GDPR)
Si te encuentras en la UE o el Reino Unido, procesamos tus datos personales sobre estas bases:
- Contrato — para proporcionar el Servicio que solicitaste (cuenta, suscripciones, notificaciones que habilitaste);
- Intereses legítimos — para mantener el Servicio seguro, prevenir abusos, analizar el uso agregado;
- Consentimiento — para funciones opcionales como notificaciones push o correos de marketing (sólo cuando consentiste explícitamente);
- Obligación legal — cuando la ley requiere la retención o divulgación.
4. Compartición con terceros
Compartimos datos limitados con proveedores de servicios verificados que los procesan en nuestro nombre:
- Apple y Google — distribución de la app y facturación de suscripciones;
- Stripe — procesamiento de pagos para suscripciones directas (si corresponde);
- Firebase (Google) — notificaciones push, informes de fallos;
- Cloudflare — entrega de contenido, protección DDoS, enrutamiento de correo;
- Hetzner — alojamiento de servidores (centro de datos en la UE).
Cada proveedor está sujeto a obligaciones de confidencialidad y sólo recibe los datos estrictamente necesarios para cumplir su función.
5. Cookies y almacenamiento local
El sitio web utiliza un pequeño número de cookies / valores de almacenamiento local:
- Preferencia de idioma (para que tu próxima visita abra la localización correcta);
- Cookie de sesión (si inicias sesión en la web);
- Token de seguridad / anti-bot emitido por Cloudflare.
No usamos cookies publicitarias de terceros ni rastreadores entre sitios.
6. Tus derechos
Tienes derecho a acceder, rectificar, exportar o eliminar tus datos personales. Si te encuentras en la UE, el Reino Unido o California, también tienes derecho a oponerte al procesamiento y a presentar una reclamación ante tu autoridad de control local.
Para ejercer cualquiera de estos derechos, escribe a [email protected]. Respondemos en un plazo de 30 días.
7. Retención de datos
Conservamos los datos de la cuenta mientras tu cuenta esté activa. Cuando eliminas tu cuenta, retiramos los datos personales en un plazo de 30 días, salvo los elementos que debamos conservar por razones legales (por ejemplo, registros de transacciones para cumplimiento fiscal). Las copias de seguridad se rotan en un plazo de 90 días.
8. Niños menores de 13 años
El Servicio no está dirigido a niños menores de 13 años. Si nos enteramos de que un usuario es menor de 13 años, eliminaremos su cuenta y datos con prontitud. Si crees que un niño nos ha proporcionado datos, contacta con [email protected].
9. Transferencias internacionales
Nuestro alojamiento principal está en la Unión Europea. Algunos proveedores (Apple, Google, Stripe, Firebase) pueden procesar datos en Estados Unidos u otros países bajo Cláusulas Contractuales Estándar o garantías equivalentes.
10. Seguridad
Utilizamos medidas estándar del sector: cifrado en tránsito (TLS), cifrado en reposo para campos sensibles, hash de contraseñas con KDF moderno, controles de acceso basados en roles y registro de auditoría. Ningún sistema es perfectamente seguro — si tenemos conocimiento de una violación que afecte a tus datos, te notificaremos conforme exija la ley.
11. Cambios en esta política
Podemos actualizar esta Política de Privacidad. Los cambios materiales se notificarán a través del Servicio o por correo electrónico. La fecha de "Última actualización" en la parte superior refleja la versión actual.
12. Contacto
Preguntas sobre privacidad, solicitudes de datos o reclamaciones: [email protected].