Ir al contenido
Política de privacidad

Cómo manejamos tus datos — y lo que no tocamos.

Sin rastreadores publicitarios. Sin perfiles revendidos. Sin corredores de comportamiento. Los datos mínimos necesarios para operar el servicio que pediste, en servidores que controlamos.

Actualizado · 2026-05-03v1.0Lenguaje claro
Saltar a una sección

Lo que recopilamos

Datos de cuenta. Tu correo, nombre mostrado, preferencia de idioma y contraseña (cifrada con bcrypt — nunca vemos tu contraseña en claro). Para perfiles de menores, solo un nombre y avatar; sin correo, sin teléfono.

Datos de la app. Lo que creas activamente — gastos en BalanceTab, mazos en Memoriz, puntuaciones en juegos. Permanece con tu cuenta.

Registros técnicos. Registros anonimizados (IP truncada a /24, cadena user-agent) conservados máximo 14 días para mitigar abusos, luego eliminados permanentemente.

Sin datos publicitarios. No usamos rastreadores publicitarios de terceros. No compartimos ni vendemos tu información a nadie.

Lo que no recopilamos

  • Historial de navegación fuera de nuestras apps.
  • Contactos, calendarios, fotos o micrófono — salvo que concedas explícitamente acceso para una función que activaste (ej. recitación de voz en Memoriz, que se ejecuta localmente cuando es posible).
  • Perfiles de comportamiento para publicidad o corredores de terceros.

Cómo los usamos

Estrictamente para operar los servicios para los que te registraste: entregar tus resúmenes, guardar tu progreso, enviar las notificaciones que aceptaste y mantener las cuentas seguras. Eso es todo.

Dónde viven

Servidores de producción en la UE (alojamiento cPanel, región UE). Las copias de seguridad están cifradas en reposo. No se procesan datos fuera de UE/EEE excepto para entrega de contenido vía la CDN global de Cloudflare, que solo gestiona activos estáticos cacheados — nunca tus datos de cuenta.

Compartición

No compartimos datos personales con terceros, con dos excepciones acotadas:

1. Proveedores estrictamente necesarios para operar AWENI

Entrega de correo para mensajes de verificación, procesamiento de pagos para funciones pagas cuando aplique. Estos proveedores actúan solo bajo nuestras instrucciones y están vinculados por contratos de protección de datos. Elegimos proveedores que cumplen GDPR y usamos los datos mínimos requeridos.

Proveedores actuales: un servicio de correo transaccional para verificación de cuenta, Stripe para procesamiento de pagos cuando aplican funciones pagas.

2. Cumplimiento legal

Cuando una orden legal válida bajo derecho europeo lo requiera, cumplimos — y notificaremos al miembro afectado salvo prohibición legal. No compartimos datos voluntariamente con autoridades.

Tus derechos

Puedes en cualquier momento:

  • Acceder a todos los datos que tenemos sobre ti (descarga JSON/CSV desde ajustes).
  • Corregir información inexacta.
  • Eliminar tu cuenta y todos los datos asociados en 30 días.
  • Oponerte a tratamientos específicos.
  • Retirar consentimiento para funciones opcionales (notificaciones, etc.).

Para ejercer estos, ver nuestra página RGPD o escríbenos vía Contacto.

Niños

Nos tomamos en serio la seguridad infantil. Los perfiles para menores de 13 requieren un tutor parental en la cuenta. Recopilamos lo mínimo necesario para las funciones educativas. Sin publicidad, sin seguimiento conductual, sin perfil público.

Cookies — y por qué no ves un banner

No encontrarás un banner de cookies en AWENI, y es intencional. Esto es exactamente lo que usamos:

  • Una cookie de sesión propia al iniciar sesión (el JWT que te mantiene autenticado). Estrictamente necesaria — exenta de consentimiento bajo reglas CNIL/ePrivacy. Eliminada al cerrar sesión.
  • Plausible Analytics (auto-alojado en la UE) — sin cookies, sin huella digital, sin seguimiento entre sitios, sin datos personales. Vemos contadores anónimos de páginas y nada vinculado a una persona. Política de datos de Plausible.
  • Cloudflare Turnstile en algunos formularios (registro, restablecimiento) para bloquear bots. Preservadora de la privacidad por diseño, exenta de consentimiento bajo la excepción de seguridad.
  • Sin rastreadores publicitarios de terceros. Sin Meta Pixel, sin Google Analytics, sin píxeles de LinkedIn/X/TikTok. Ninguno.

Esa es toda la lista. Como no ejecutamos analítica que se almacene en tu dispositivo, y no vendemos tu atención a anunciantes, no hay nada a lo que consentir. Sin banner = sin seguimiento. Si alguna vez añadimos una etiqueta de terceros que requiera consentimiento, verás un banner claro con tres botones de igual peso (Rechazar todo, Aceptar todo, Gestionar preferencias) antes de que se ejecute cualquier script no esencial.

Cambios en esta política

Si actualizamos esta política, te lo notificaremos en la app y en la parte superior de esta página. La fecha efectiva se muestra en la insignia "Actualizado" arriba. Los cambios materiales — todo lo que amplíe lo que recopilamos o cómo lo usamos — reciben un aviso explícito en la app que debes confirmar.

Contacta a nuestro DPO

Para preguntas sobre esta política o ejercer tus derechos, escribe a nuestro Delegado de Protección de Datos vía la página de Contacto. Respondemos a todas las solicitudes RGPD en 30 días.

Dos documentos más que podrían interesarte.

Nuestra promesa sobre tus datos se complementa con los términos formales y tus derechos RGPD específicos.