Política de Privacidad
Última actualización: 2026-08-02
Esta Política de Privacidad explica cómo saffadigital ("nosotros"), en calidad de responsable del tratamiento, trata los datos personales cuando usas la aplicación y el sitio web Qué Harían los Estoicos (la "App"). Cumplimos el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley finlandesa de Protección de Datos (Tietosuojalaki 1050/2018). Si estás en Brasil, consulta la sección sobre la LGPD (§13).
1. Quiénes somos (responsable del tratamiento)
- Responsable: saffadigital (empresario individual (toiminimi), Número de Empresa 2538095-1), registrada en Finlandia (UE)
- Contacto de privacidad: privacy@whatwouldthestoicsdo.com. Se puede solicitar una dirección postal.
No estamos legalmente obligados a designar un Delegado de Protección de Datos, pero puedes escribirnos sobre cualquier asunto de privacidad a la dirección anterior.
2. Cuentas y cómo está estructurada la App
Usar la App implica tres tipos distintos de tratamiento de datos. Conviene entenderlos desde el principio:
- Tu cuenta. Creas una cuenta con un correo electrónico y una contraseña para que tu suscripción, tus límites de uso y tu actividad en la comunidad te acompañen entre dispositivos. Es necesario para prestar el servicio que contratas.
- Tus conversaciones y tu diario permanecen en tu dispositivo. Las conversaciones con el mentor estoico y las entradas del diario se guardan solo en tu propio dispositivo, no en nuestros servidores. Para responder a una pregunta enviamos el texto (y, si usas voz, el audio) a nuestro proveedor de IA para generar la respuesta, pero no conservamos ese contenido (ver §5).
- La comunidad está en el servidor y es anónima. Si eliges compartir una respuesta, comentar, votar o denunciar contenido en la comunidad, ese contenido se guarda en nuestros servidores bajo un seudónimo y un identificador interno de cuenta, no bajo tu nombre real (ver §4).
3. Qué tratamos, por qué y con qué base jurídica
| Datos | Por qué | Base jurídica (RGPD Art. 6) |
|---|---|---|
| Correo electrónico y contraseña de la cuenta (la contraseña se guarda solo como hash seguro) | Para crear y proteger tu cuenta y prestar el servicio | Ejecución de un contrato (Art. 6.1.b) |
| Identificador interno de la cuenta (un identificador aleatorio, no tu nombre) | Para vincular suscripción, uso y actividad en la comunidad a tu cuenta | Ejecución de un contrato (Art. 6.1.b) |
| Texto de la pregunta / audio de voz que envías | Para generar y devolver una respuesta (se envía al proveedor de IA, no lo almacenamos) | Ejecución de un contrato (Art. 6.1.b) |
| Contenido de la comunidad (respuestas compartidas, comentarios, votos, denuncias, seudónimo elegido, notificaciones) | Para operar la función de comunidad anónima en la que decides participar | Ejecución de un contrato (Art. 6.1.b); moderación y gestión de abusos con base en el Art. 6.1.f |
| Contadores de uso por usuario (número de preguntas, medición de tokens/gasto) | Para operar cuotas, límites de facturación y evitar un uso descontrolado | Ejecución de un contrato (Art. 6.1.b) e interés legítimo (Art. 6.1.f) |
| Estado de suscripción / compra (de Apple, Google o RevenueCat) | Para desbloquear funciones de pago | Ejecución de un contrato (Art. 6.1.b) |
| Identificadores publicitarios y datos de interacción con anuncios (solo plan gratuito, con tu consentimiento) | Para mostrar anuncios que financian el plan gratuito | Consentimiento (Art. 6.1.a), recogido mediante nuestro aviso de consentimiento |
| Diagnósticos / datos de fallos (mediante Bugsink autoalojado) | Para corregir errores y mejorar la estabilidad | Interés legítimo (Art. 6.1.f) |
| Correo y mensaje que nos envías | Para responder a tu consulta | Interés legítimo / medidas precontractuales |
No solicitamos ni recogemos intencionadamente categorías especiales de datos (salud, religión, etc.). Por favor, no incluyas ese tipo de datos en publicaciones de la comunidad ni en mensajes a nosotros. Todo lo que escribes en el chat con la IA o en el diario permanece en tu dispositivo, según el §2.
4. La función de comunidad (en el servidor, anónima)
La comunidad es opcional. Si la usas, lo siguiente se guarda en nuestros servidores (alojamiento en la UE, ver §8) y se asocia a tu identificador interno de cuenta, bajo un seudónimo que eliges tú y no bajo tu nombre real:
- respuestas que decides compartir y comentarios que publicas;
- votos y reacciones que das;
- denuncias que presentas sobre otros contenidos y denuncias presentadas sobre el tuyo;
- notificaciones generadas para ti (por ejemplo, cuando alguien te responde).
Las demás personas ven solo tu seudónimo y lo que publicas, nunca tu correo electrónico. Puedes borrar publicaciones concretas en la App, y eliminar tu cuenta borra tu contenido de la comunidad (ver §11).
5. Tratamiento por IA (Anthropic / OpenAI)
Para responder a tus preguntas usamos dos proveedores de IA, ambos con sede en Estados Unidos (ver §12 sobre transferencias):
- Anthropic (modelos Claude) genera las respuestas escritas del mentor. El texto de tu pregunta se envía a Anthropic para producir la respuesta y no lo conservamos; vuelve a tu dispositivo y se guarda solo allí.
- OpenAI aporta las funciones de voz: Whisper transcribe lo que dices y la síntesis de voz convierte la respuesta del mentor en audio. El texto o audio necesario se envía a OpenAI para esas tareas y no lo conservamos.
Estos proveedores tratan el contenido conforme a sus propios términos y acuerdos de tratamiento, y pueden conservarlo un tiempo limitado por seguridad y control de abusos. No usamos tus conversaciones para crear perfiles sobre ti.
6. Publicidad y seguimiento (plan gratuito)
El plan gratuito se financia con publicidad (por ejemplo, Google AdMob). Las redes publicitarias pueden usar identificadores de dispositivo y de uso para mostrar y medir anuncios. Solo lo activamos con tu consentimiento, que das o rechazas en el aviso de consentimiento de la App y que puedes cambiar cuando quieras en Ajustes. El plan de pago no muestra anuncios ni seguimiento publicitario, así que elegirlo es una forma de rechazarlo por completo.
7. Con quién compartimos datos (encargados / destinatarios)
Trabajamos con proveedores cuidadosamente seleccionados que actúan siguiendo nuestras instrucciones y bajo acuerdos de tratamiento de datos:
- Anthropic (EE. UU.): generación de respuestas por IA. Transferencias protegidas por Cláusulas Contractuales Tipo / EU-US Data Privacy Framework.
- OpenAI (EE. UU.): transcripción de voz (Whisper) y síntesis de voz. Transferencias protegidas por Cláusulas Contractuales Tipo / EU-US Data Privacy Framework.
- RevenueCat (EE. UU.): gestión de suscripciones y derechos de compra en la app. Transferencias protegidas por Cláusulas Contractuales Tipo / EU-US Data Privacy Framework.
- Clever Cloud (UE, Francia): alojamiento de la aplicación, cómputo y la base de datos Postgres que contiene cuentas, contadores de uso y contenido de la comunidad.
- Bunny CDN (UE): entrega de contenido y archivos estáticos.
- Bugsink (autoalojado, UE): solo diagnóstico de errores y fallos.
- Google (AdMob) (EE. UU.): publicidad en el plan gratuito, con consentimiento.
- Apple App Store / Google Play: procesamiento de pagos; son el vendedor de registro de las compras dentro de la app y tratan tus datos de pago directamente.
No vendemos tus datos personales. Podemos revelarlos si la ley lo exige.
8. Dónde se alojan tus datos
Nuestros servidores, base de datos y entrega de contenido funcionan sobre infraestructura ubicada en la UE (Clever Cloud en Francia para cómputo y Postgres, Bunny CDN para contenido estático, Bugsink autoalojado para diagnóstico). Los datos personales solo salen del EEE para los fines concretos de IA, voz, suscripción y publicidad descritos arriba, con las garantías del §12.
9. Cuánto tiempo conservamos los datos
- Conversaciones y diario en el dispositivo: permanecen en tu dispositivo hasta que los borras, nunca en nuestros servidores.
- Cuenta (correo, contraseña con hash, identificador interno): se conserva mientras exista tu cuenta; se elimina cuando la borras (ver §11).
- Contadores de uso por usuario (preguntas, gasto): se conservan mientras la cuenta esté activa para operar cuotas y límites de facturación, y después se eliminan o se agregan en estadísticas no identificables; se borran al eliminar la cuenta.
- Contenido de la comunidad: se conserva hasta que borras la publicación o la cuenta; el contenido denunciado puede conservarse brevemente para moderación y registro de abusos.
- Registros de compra / derechos: se conservan según exige la normativa fiscal y contable (en Finlandia, en general hasta 6 años).
- Correos de soporte: se conservan el tiempo necesario para atender tu consulta y un periodo razonable después.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales: cifrado en tránsito, contraseñas guardadas solo como hashes seguros, alojamiento en la UE, recogida mínima de datos y almacenamiento de conversaciones y diario en el propio dispositivo. Ningún método es perfectamente seguro, pero diseñamos la App para recoger lo mínimo posible.
11. Tus derechos
Conforme al RGPD tienes derecho a: acceder a tus datos; rectificarlos; suprimirlos; limitar el tratamiento u oponerte a él; portabilidad; y retirar el consentimiento en cualquier momento (sin afectar al tratamiento previo). Varios están integrados en la App:
- Acceso y portabilidad. Usa la exportación de datos de la App para descargar los datos de tu cuenta, registros de uso y contenido de la comunidad en un archivo JSON.
- Supresión. Usa Eliminar mi cuenta en la App. Esto borra tu cuenta, tus contadores de uso y tu contenido de la comunidad de nuestros servidores. (Las conversaciones y el diario ya viven solo en tu dispositivo, así que desinstalar la App o borrar sus datos los elimina.)
- Consentimiento. Cambia tu elección sobre publicidad y seguimiento cuando quieras, en Ajustes.
Para cualquier otra cosa, o para ejercer un derecho que no sea de autoservicio, escribe a privacy@whatwouldthestoicsdo.com; respondemos en el plazo de un mes.
También tienes derecho a presentar una reclamación ante la autoridad de control finlandesa: Oficina del Defensor de Protección de Datos (Tietosuojavaltuutetun toimisto), tietosuoja.fi. En España puedes dirigirte además a la Agencia Española de Protección de Datos (AEPD), aepd.es.
12. Transferencias internacionales
Algunos proveedores (Anthropic, OpenAI, RevenueCat, Google, Apple) están en Estados Unidos o tratan datos fuera del EEE. Cuando ocurre, las transferencias se protegen con garantías adecuadas: las Cláusulas Contractuales Tipo de la UE o la certificación en el EU-US Data Privacy Framework. Nuestro alojamiento principal (Clever Cloud, Bunny CDN, Bugsink) está en la UE. Puedes pedirnos detalles de las garantías aplicadas.
13. Brasil (LGPD)
Si estás en Brasil, tratamos tus datos personales conforme a la Lei Geral de Proteção de Dados (LGPD, Ley 13.709/2018), y puedes dirigirte a la autoridad brasileña de protección de datos, la ANPD (Autoridade Nacional de Proteção de Dados).
- Responsable y contacto. saffadigital actúa como controladora. Escríbenos a privacy@whatwouldthestoicsdo.com.
- Bases jurídicas. Nos basamos principalmente en la ejecución de un contrato (LGPD Art. 7, II y V) para ofrecer cuenta, chat y comunidad, en el consentimiento (Art. 7, I) para la publicidad del plan gratuito y en el interés legítimo (Art. 7, IX) para seguridad, prevención de abusos y diagnóstico.
- Tus derechos. Conforme al Art. 18 de la LGPD puedes confirmar y acceder a tus datos, corregirlos, anonimizar, bloquear o eliminar datos innecesarios, solicitar portabilidad, eliminar datos tratados con consentimiento, obtener información sobre el uso compartido y revocar el consentimiento. La exportación de datos y Eliminar mi cuenta cubren la mayoría.
- Derecho de arrepentimiento (7 días, CDC). Al comprarse la App por internet, el consumidor brasileño dispone de 7 días de derecho de arrepentimiento según el Artículo 49 del Código de Defensa del Consumidor para cancelar una compra realizada fuera de un establecimiento físico. Es independiente de las políticas de reembolso de las tiendas de aplicaciones y del derecho de desistimiento de la UE.
- Versión en portugués. En la App se ofrece una versión de esta Política en portugués para tu comodidad.
14. Brechas de datos e incidentes
Mantenemos procedimientos para detectar y responder a brechas de datos personales. Si se produce una, evaluamos el riesgo para las personas afectadas y, cuando el RGPD lo exige, notificamos al Defensor finlandés de Protección de Datos (Tietosuojavaltuutetun toimisto) sin dilación indebida y en un plazo de 72 horas desde que tenemos conocimiento (RGPD Art. 33). Cuando la brecha pueda entrañar un alto riesgo para tus derechos y libertades, notificamos también a las personas afectadas sin dilación indebida (Art. 34).
15. Menores
La App está destinada a personas de 16 años o más y no se dirige a menores. No recogemos conscientemente datos de quien no alcance esa edad. Si crees que un menor nos ha facilitado datos, escríbenos y los eliminaremos.
16. Cambios
Podemos actualizar esta Política; publicaremos la nueva versión con la fecha revisada y, en caso de cambios sustanciales, te avisaremos en la App.
17. Contacto
Consultas o solicitudes: privacy@whatwouldthestoicsdo.com (saffadigital, registrada en Finlandia (UE)). Se puede solicitar una dirección postal.
← Volver al inicio