WeFocusBuddy

Política de privacidad

Última actualización: 25 de septiembre de 2026 · versión 16

1. Responsable del tratamiento. El responsable del tratamiento es Daniele Cattaneo, contactable en [email protected]. No se ha designado un Delegado de Protección de Datos, al no ser obligatorio según el art. 37 del RGPD.

2. Qué datos tratamos.

(a) Datos de la cuenta: la dirección de correo con la que accedes, con un código que te enviamos por correo o con una cuenta de Google o de Microsoft (personal, de trabajo o de la universidad). Si accedes con Google o con Microsoft, nos facilitan tu correo e identificadores básicos del perfil; solo usamos el correo.

(b) Datos de la app: los contenidos que introduces voluntariamente, es decir sesiones de estudio o trabajo, valoraciones de focus, exámenes, notas, objetivos, ajustes y, opcionalmente, el nombre que decidas mostrar y, si la subes, tu foto de perfil. Con la Agenda encendida se añaden el tema en el que has trabajado en una sesión, la nota que escribes y la puntuación de 0 a 10 que le das tú. Los ajustes de la app (por ejemplo sonidos, tema, avisos y Agenda) los guardamos en tu cuenta, para que los encuentres en todos tus dispositivos.

(c) Datos del coworking: si usas el coworking tratamos la franja que reservas, el estado de la sesión (en cola, emparejada, terminada, cancelada), el nombre o apodo que elijas mostrar a los demás participantes, obligatorio para usar el coworking, los «Compañeros favoritos» que añades en la llamada, con «Compañero favorito» o, cuando el emparejamiento con prioridades está activo, con «Reencontrar a …» (solo los ves tú y ningún otro usuario; quien gestiona el servicio cuenta solo el total; permanecen hasta que los quites, hasta que bloquees a esa persona o hasta que se elimine una de las dos cuentas; guardamos también el nombre que la persona mostraba en la sesión en la que la añadiste, para que la reconozcas en la lista; si otra persona te añade, tú no lo ves y no se te comunica; cuando el emparejamiento con prioridades está activo, dos personas de las que una ha añadido a la otra a «Compañeros favoritos» se emparejan primero entre sí, si reservan el mismo horario), los cambios de compañero de una reserva tuya (si hasta 10 minutos antes del inicio tu compañero cambia, guardamos el nombre del nuevo compañero, o el hecho de que todavía no hay ninguno, y si has visto el aviso), las personas que bloqueas, con el nombre que mostraban en la sesión (ya no os emparejamos entre vosotros, en ninguno de los dos sentidos; si otra persona te bloquea a ti, no lo ves y no se te comunica), y los reportes enviados o recibidos, las salidas anticipadas, es decir, cuando dejas con confirmación una sesión en curso con otra persona real (la hora de la franja, los minutos realizados y el identificador de la otra persona), las suspensiones cautelares por incomparecencia y el identificador de quien las ha generado. Véanse también los puntos 3 y 5.

(d) Mensajes de ideas, problemas y otros asuntos: si nos escribes desde el formulario del sitio o desde la pestaña «Tú» de la app, tratamos el texto del mensaje, el tipo que eliges (idea, problema técnico, otro), el idioma de la interfaz y, solo si lo dejas, tu correo. Si no lo dejas, el envío es anónimo: no guardamos tu cuenta ni tu correo. Desde la app llegan junto con el mensaje algunos datos técnicos: versión de la app, pantalla abierta, idioma, dimensiones de la pantalla y los primeros 120 caracteres de la cadena con la que el navegador se identifica. No los usamos para reconocerte.

(e) Datos técnicos: información estrictamente necesaria para el funcionamiento, como tokens de autenticación, marcas de tiempo y registros de seguridad de los proveedores de alojamiento.

(f) Estadísticas de tráfico agregadas: por cada página abierta registramos la ruta de la página, el dominio desde el que se sirvió, la página de procedencia, el idioma del navegador, el tipo de dispositivo (teléfono u ordenador), si has instalado la app en tu dispositivo, el momento de la visita y —solo si has llegado por uno de nuestros enlaces etiquetados, por ejemplo wefocusbuddy.com/c1— la etiqueta de ese enlace. La etiqueta es del enlace, no tuya: es idéntica para cualquiera que lo pulse, no se guarda en tu dispositivo y desaparece enseguida de la barra de direcciones. No usamos cookies, no guardamos ningún identificador en tu dispositivo (para contar las visitas, el navegador genera en cada apertura de página un número aleatorio que vale solo para esa apertura y no permite reconocerte en visitas posteriores) y no enlazamos visitas distintas entre sí: no es posible reconstruir el recorrido de una persona concreta ni identificarte. Registramos también el país del que llegas, como sigla de dos letras (IT, DE...): quien lo deduce de la dirección IP es Cloudflare, en el borde de su red, antes de que la petición llegue hasta nosotros. Nosotros recibimos solo esas dos letras: la dirección IP no nos llega, no la conservamos y no la comunicamos a nadie, y no se consulta ningún servicio de geolocalización de terceros. Una sigla de país, por sí sola, no identifica a nadie. Si Cloudflare no la proporciona, la obtenemos de la zona horaria configurada en tu dispositivo. Véase el punto 10.

(g) Código antiabuso de los envíos: para evitar envíos repetidos en masa desde el formulario, nuestro servidor calcula a partir de tu dirección IP un código cifrado (hash), con una clave secreta custodiada en nuestro servidor y un valor que cambia cada día, y lo usa para contar los envíos de la última hora. El código se elimina en un plazo de 2 días y no está vinculado a tu mensaje. Nosotros no guardamos tu dirección IP; pasa por los registros técnicos del proveedor de alojamiento y de las funciones de servidor (punto 2(e)). Como el código deriva de una IP, para nosotros es un dato personal, no un dato anónimo.

(h) Recordatorios en tu dispositivo: si activas las notificaciones y das permiso al navegador para mostrarlas, guardamos la dirección de entrega que el navegador crea para tu dispositivo (la dirección del servicio de notificaciones del fabricante del navegador y dos claves para cifrar el mensaje), junto con el idioma de la app. Solo la usamos para enviarte los recordatorios de las sesiones de coworking que has reservado, 15 minutos y 2 minutos antes del inicio. Guardamos también la zona horaria del dispositivo, que sirve para escribir en el recordatorio la hora correcta.

(i) Datos de la invitación a un amigo: si creas una invitación tratamos los horarios y la duración de las sesiones que propones, el código del enlace, qué sesión ha sido tomada y por quién, y la hora en que fue aceptada. Cualquiera que abra el enlace, incluso sin tener cuenta, ve el nombre que has elegido mostrar, los horarios que propones con su duración, la zona horaria en la que los propusiste, el idioma en el que creaste la invitación y si cada sesión sigue libre o ya está tomada: es la única información que el enlace hace visible a quien aún no está registrado. Si compartes el enlace en una app de mensajes, esa app suele generar una vista previa con el mismo nombre, los mismos horarios y la zona horaria, según sus propias reglas; esa vista previa puede seguir visible en la conversación incluso después de que la cuenta de quien invitó haya sido eliminada. Para limitar los abusos, las aperturas del enlace se cuentan minuto a minuto por dirección de red (para una dirección IPv6, por la red a la que pertenece), usando un código de la dirección calculado con una clave secreta, que cambia cada día y se elimina en 2 días, como en la letra (g); si abres el enlace después de acceder, en lugar de la dirección contamos el identificador de tu cuenta, que también se elimina en 2 días.

(j) Estudiar en la universidad: si la pregunta está activa para tu cuenta y respondes en «Tú» a «Estudio en la universidad», o creas la cuenta entrando desde la página para quien estudia en la universidad, tratamos tu respuesta (sí o no). Sirve solo para el orden de los emparejamientos, cuando el emparejamiento con prioridades está activo; no la mostramos a la otra persona ni a ningún otro usuario; puedes cambiarla en cualquier momento; está incluida en la exportación de datos. Es una declaración tuya: no la verificamos.

(k) Desistimiento: si desistes del contrato con el botón «Desistir del contrato aquí» en «Tú», tratamos el nombre y el correo que escribes en la declaración de desistimiento solo para enviarte el acuse de recibo que exige la ley, con el contenido de la declaración y la fecha y la hora de envío (art. 6.1.c RGPD; art. 11 bis de la Directiva 2011/83/UE). No los guardamos en nuestra base de datos: el acuse sale a través del proveedor que usamos para los correos (punto 6) y justo después la cuenta se elimina como se describe en el punto 8.

2-bis. Si no facilitas los datos. El correo es necesario para crear la cuenta y acceder: sin él, el servicio no puede prestarse. El nombre que muestras solo hace falta para el coworking: sin él siguen disponibles el temporizador y el resto de la app. Los demás datos los introduces tú cuando quieras, y no introducirlos no tiene ninguna consecuencia.

3. Fines y bases jurídicas. Tratamos tus datos para: prestar el servicio, autenticarte y sincronizar tus datos entre dispositivos (art. 6.1.b RGPD, ejecución de un contrato); permitir el emparejamiento y el desarrollo de las sesiones de coworking que solicitas (art. 6.1.b); responder a las solicitudes de soporte (art. 6.1.b); garantizar la seguridad del servicio, prevenir abusos y gestionar los reportes entre usuarios (art. 6.1.f, interés legítimo nuestro y de los demás usuarios en un entorno seguro); medir de forma agregada qué páginas se usan (art. 6.1.f, interés legítimo en saber si el servicio funciona, con el menor impacto posible en tu privacidad); recoger automáticamente los mensajes de error técnicos de la app, es decir, qué se ha roto, en qué pantalla y con qué navegador, nunca lo que has escrito, para corregir los fallos (art. 6.1.f, interés legítimo en que el servicio funcione); recibir y leer los mensajes de ideas y problemas (art. 6.1.f, interés legítimo en mejorar el servicio y en responder a quien nos escribe); limitar los envíos repetidos en masa desde el formulario mediante el código antiabuso (art. 6.1.f, interés legítimo en proteger el servicio del spam); enviarte los recordatorios en tu dispositivo, si los activas (art. 6.1.a, consentimiento, que das con el permiso del navegador y puedes retirar en cualquier momento desactivando las notificaciones); cumplir obligaciones legales (art. 6.1.c). No vendemos tus datos, no los usamos con fines publicitarios y no realizamos elaboración de perfiles con fines publicitarios o de marketing ni decisiones automatizadas con efectos jurídicos sobre ti. Quien revisa un reporte ve también cuántos reportes anteriores afectan a la misma persona y con qué resultado: es información de contexto, y la decisión la toma siempre una persona. Prevemos una única medida automática, temporal: la suspensión cautelar de tus reservas futuras cuando la persona con la que estabas emparejado informa de que no te has presentado a la sesión. Te lo indica un aviso en la app, y puedes levantarla tú mismo en cualquier momento, eligiendo si mantener o cancelar las reservas; en cualquier caso dura como máximo 30 días. Esta medida no es una decisión que produzca efectos jurídicos ni te afecte de modo significativo de forma similar a efectos del art. 22 del RGPD: no toca tu cuenta ni tus datos, no te deja fuera de la app, no impide trabajar en solitario o con el compañero virtual, dura hasta que la levantes tú, y como máximo 30 días, y no tiene ninguna consecuencia fuera del Servicio. Te reconocemos igualmente, con independencia de esa calificación, el derecho a obtener la intervención de una persona, a expresar tu punto de vista y a impugnar la medida: basta con escribir a [email protected]. El cierre de la cuenta, o cualquier limitación duradera de la cuenta o del acceso al coworking, lo decide en cambio una persona (véase el punto 5). Internamente miramos, en forma de estadísticas por cuenta, cuántas veces reservas, te presentas, reportas o te reportan, sales antes y cuánto te quedas en las sesiones, para detectar abusos y mejorar el emparejamiento (art. 6.1.f). Se calculan en el momento de la consulta a partir de los datos del coworking del punto 2(c), sin un archivo aparte, y solo las ve quien gestiona el servicio. Ponderación: el impacto sobre ti es bajo porque las estadísticas permanecen internas, no aparecen en ningún perfil público, no se muestran a otros usuarios, no se usan para publicidad ni para elaboración de perfiles comerciales, no son una puntuación y por sí solas no activan ninguna medida; en cualquier caso puedes oponerte (punto 9-bis). Además observamos la evolución del uso de forma agregada (art. 6.1.f, interés legítimo en entender si el servicio funciona y en mejorarlo): cuántas personas se registran y usan el servicio cada semana, cuántas hacen una primera sesión en los 7 días posteriores al registro, cuántas vuelven al cabo de 1, 2 o 4 semanas, cuántas llevan más de 14 días inactivas y cada cuánto se repiten las sesiones. Son recuentos globales calculados sobre los datos del punto 2(c), sobre la fecha de registro de la cuenta y sobre las estadísticas del punto 2(f): la vista no muestra listas, nombres ni identificadores, no instalamos ningún rastreo en tu dispositivo, no usamos cookies ni identificadores adicionales y no compartimos estos datos con terceros. Ponderación: el impacto sobre ti es bajo porque son cifras globales que no se refieren a ninguna persona en particular. Puedes oponerte en cualquier momento (punto 9-bis). Las invitaciones a un amigo forman parte de la ejecución del contrato (art. 6.1.b RGPD). También el emparejamiento con prioridades (los «Compañeros favoritos» y, si la pregunta está activa, quien tiene tu misma respuesta a «Estudio en la universidad») y los avisos cuando tu compañero cambia forman parte de la ejecución del contrato (art. 6.1.b RGPD).

4. Videollamadas de coworking. Las sesiones emparejadas se desarrollan por videollamada mediante Jitsi Meet, software libre que funciona en un servidor nuestro, en Fráncfort (Alemania, Unión Europea). La máquina la proporciona Oracle (véase el punto 6); el software de videollamada es libre y lo gestionamos nosotros. No hay ningún proveedor externo de videoconferencia: la llamada no pasa por ninguna plataforma comercial.

4-bis. La conexión directa y tu dirección IP. Cuando en una sala sois dos, vuestros dispositivos intentan conectarse directamente entre sí en lugar de hacer pasar el audio y el vídeo por nuestro servidor. Sirve para una sola cosa, y es la razón por la que lo hacemos: quitar el retardo, porque una conversación con unos segundos de retardo no es una conversación. La consecuencia hay que decirla claramente: en una conexión directa los dos dispositivos se ven la dirección IP mutuamente, como ocurre en cualquier llamada directa entre dos ordenadores. La dirección IP es un dato personal, la base jurídica es la ejecución del servicio que nos has pedido (art. 6.1.b RGPD), y nosotros no la conservamos ni la mostramos: sigue siendo un detalle técnico de la conexión entre vuestros dos dispositivos. Para descubrir la dirección pública se usa nuestro propio servidor de Fráncfort (STUN), no un servicio de terceros. Si la conexión directa no se consigue, cosa que sucede en algunas redes corporativas o móviles, el audio y el vídeo vuelven a pasar por nuestro servidor, y en ese caso las direcciones no se intercambian. Si prefieres no conectarte nunca de forma directa, la única vía hoy es no usar el coworking: te lo decimos aquí en lugar de dejar que lo descubras.

Cómo viaja el vídeo, con precisión. Cuando sois dos, vuestros dispositivos intentan primero conectarse directamente: es el camino más corto, y sin él el retardo basta para hablaros encima. En una conexión directa los dos dispositivos se ven la dirección IP mutuamente, como en cualquier conexión directa entre dos ordenadores: es un dato personal, nosotros no lo conservamos ni lo mostramos, y es el precio de una conversación sin retardo (véase el punto 4-bis). Si la conexión directa no se consigue —pasa a menudo en redes móviles— el audio y el vídeo pasan por nuestro servidor de Fráncfort, que solo los reenvía: no los graba, no los conserva, no los abre, y en ese caso las dos direcciones no se encuentran. En ninguno de los dos casos la llamada pasa por una plataforma comercial.

Una cosa cierta que te decimos igualmente: nuestro servidor está en la Unión Europea, pero la videollamada llega a la persona con la que hablas, esté donde esté — también fuera de la UE, si es allí donde vive. Es el sentido mismo de una videollamada, y escribir que ningún dato sale de Europa no sería honesto. Lo que sí podemos decirte es que lo único que sale es lo que has elegido mostrarle: tu imagen y tu voz, mientras dura la llamada.

No grabamos audio ni vídeo: en nuestro servidor la grabación no es una función desactivada, es una función que no existe. El chat de texto de la sesión también es efímero y no se guarda en ningún sitio. La otra persona ve tu imagen y oye tu voz mientras dura la llamada, además del nombre o apodo que hayas elegido mostrar: nunca le mostramos tu correo ni el nombre de tu cuenta. Te recomendamos no compartir en la llamada información personal que no quieras dar a conocer. Grabar la llamada está prohibido por los Términos del servicio.

5. Reportes y moderación. Cuando eliges reportar a la persona con la que estabas emparejado, tratamos la categoría elegida, la descripción que escribas, el identificador, la hora y la duración de la sesión, los nombres mostrados de las dos personas, las cuentas implicadas y el número de reportes anteriores que afectan a la misma persona, con su resultado. La hora y la duración de la sesión, los nombres mostrados y el número de reportes anteriores los añade nuestro servidor, no tú. Puedes enviar como máximo 5 reportes al día y uno solo por persona y por sesión. Los reportes los lee una persona y ninguno, por sí solo, suspende una cuenta. Es una excepción la medida automática temporal descrita en el punto 3, que la app aplica por sí sola: la suspensión cautelar de las reservas futuras tras una sesión en la que la otra persona no se conectó, que puedes levantar tú mismo. Tras la revisión podemos limitar, suspender o cerrar el acceso al coworking o a la cuenta.

Si eres la persona reportada: tratamos estos datos sobre ti aunque no los hayamos recibido de ti; te damos aquí la información prevista en el art. 14 RGPD, junto con la de los puntos 3, 8 y 9. Si solicitas el acceso, te decimos si existen reportes que te afecten, de qué tipo y con qué resultado. No te comunicamos la identidad de quien reportó, los datos de otras personas ni la hora de la sesión, en la medida en que la ley nos permite o nos obliga a protegerlos (art. 15.4 RGPD; art. 2-undecies del Decreto legislativo italiano 196/2003); en tal caso te explicamos el motivo.

Si eres tú quien reporta: no mostramos a la persona reportada tu correo ni el nombre de tu cuenta. Si eres objeto de una medida, tienes derecho a impugnarla escribiendo a [email protected], y recibirás una respuesta motivada.

5-bis. Categorías especiales de datos. Los mensajes de ideas, problemas y otros asuntos, la descripción facultativa de un reporte sobre una sesión, el nombre o apodo que decides mostrar a los demás participantes, el tema y la nota de una sesión en la Agenda, y en las calculadoras del sitio las entradas que escribes tú, por ejemplo la descripción de una partida de trabajo o el tema de una cita, son campos de texto libre. No están pensados para recoger datos que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, ni datos relativos a la salud o a la vida sexual o la orientación sexual (art. 9 RGPD), y te pedimos que no los incluyas ahí. Si aun así lo haces, ese dato se trata únicamente para los mismos fines de seguridad y soporte descritos en el punto 3, con las mismas garantías que el resto de los datos que nos facilitas, y puedes pedir su eliminación en cualquier momento escribiendo a [email protected]. En los reportes te pedimos que describas los hechos y no que atribuyas delitos.

6. Destinatarios de los datos. Tus datos no se venden ni se comunican a terceros con fines de marketing. Distinguimos dos situaciones, porque las garantías no son las mismas. Tratan datos por cuenta nuestra, como encargados según el art. 28 RGPD: Supabase (base de datos, autenticación, funciones de servidor), Cloudflare (alojamiento del sitio y enrutamiento del correo), Resend (envío de los correos de acceso, de los acuses de recibo del desistimiento y de los avisos internos con los que recibimos altas, reportes y mensajes) y Oracle (la máquina de Fráncfort en la que funciona nuestro servidor de videollamadas: proporciona la infraestructura, no el servicio de videollamada). Tratan datos de forma autónoma, como responsables del tratamiento y no por cuenta nuestra: Google y Microsoft, solo si eliges acceder con su cuenta y limitado a la autenticación. Si activas los recordatorios en tu dispositivo, el mensaje pasa por el servicio de notificaciones del fabricante de tu navegador, que recibe la dirección de entrega y el mensaje cifrado, pero no puede leerlo. No hay otros destinatarios: la app no carga scripts, fuentes, mapas ni imágenes desde servidores de terceros, no usa redes de distribución externas ni herramientas de analítica de terceros. También podemos comunicar datos a la autoridad judicial o a autoridades competentes cuando la ley lo exija. Los mensajes y los reportes solo pueden ser leídos por el equipo de WeFocusBuddy, es decir, por personas autorizadas por nosotros y sujetas a un deber de confidencialidad.

7. Dónde residen los datos y transferencias. La base de datos y la autenticación están alojadas en Supabase, en la región de Fráncfort, Alemania (Unión Europea). El servidor de videollamadas también está en Fráncfort. El acceso a los datos de la app está protegido por row-level security: cada cuenta solo puede leer y escribir sus propios datos. Para Supabase, Cloudflare, Oracle y Resend, donde parte del tráfico técnico o de las tareas de asistencia puede implicar infraestructuras fuera de la Unión Europea (en el caso de Resend, en Estados Unidos), la transferencia se basa, según el proveedor, en la decisión de adecuación de la Comisión Europea del 10 de julio de 2023 para las empresas certificadas o en las cláusulas contractuales tipo adoptadas por la Comisión, previstas en los respectivos acuerdos de tratamiento; puedes solicitar una copia en [email protected]. Google, Microsoft y el servicio de notificaciones del navegador, como responsables del tratamiento, pueden tratar datos fuera de la Unión Europea con sus propias garantías. No hay ninguna excepción, y antes había una: hasta el 7 de septiembre de 2026 la videollamada pasaba por la infraestructura estadounidense de un proveedor externo, algo que te decíamos abiertamente y para lo que te pedíamos un consentimiento específico según el art. 49.1.a RGPD. Desde que la videollamada funciona en un servidor nuestro en la Unión Europea esa transferencia ya no ocurre, y ese consentimiento se ha eliminado porque ya no tiene nada que autorizar.

8. Conservación. Los datos de la cuenta y de la app se conservan mientras tu cuenta esté activa. Si solicitas la supresión de la cuenta, se eliminan sin dilación indebida; las copias residuales en las copias de seguridad técnicas se eliminan dentro de los ciclos normales de los proveedores, por regla general en 30 días. Los datos de las sesiones de coworking se conservan el tiempo necesario para mostrarte tu historial y gestionar posibles reportes. Los reportes y el resultado de su revisión se conservan hasta 24 meses desde el envío, para poder valorar conductas repetidas y defendernos frente a reclamaciones; si se elimina la cuenta de la persona reportada o de quien ha reportado, el reporte se elimina junto con la cuenta. Los mensajes de ideas y problemas se conservan hasta 12 meses desde el envío. Los mensajes anónimos no están vinculados a ti: no podemos localizar ni eliminar el tuyo a petición, pero caducan solos. El código antiabuso se conserva como máximo 2 días. Las suspensiones cautelares por incomparecencia y el identificador de quien las ha generado se conservan como máximo 30 días desde su creación. Las personas que bloqueas permanecen hasta que las desbloquees o hasta que se elimine una de las dos cuentas. La dirección de entrega de los recordatorios en tu dispositivo se conserva mientras las notificaciones estén activadas: se elimina cuando las desactivas en la app, cuando cierras la sesión, cuando el servicio de notificaciones nos indica que ya no existe, tras 5 envíos fallidos o al eliminar la cuenta. Las salidas anticipadas se conservan durante 90 días. Las estadísticas de tráfico agregadas se conservan un máximo de 12 meses. La evolución del uso agregada se calcula en el momento de la consulta y no se archiva aparte. Los datos de un enlace de invitación se eliminan automáticamente 30 días después de la última sesión del enlace. Los avisos de cambio de compañero se eliminan en el plazo de un día desde el final de la sesión, o antes si cancelas la reserva. Tu respuesta a «Estudio en la universidad» se conserva hasta que la cambies o elimines la cuenta. Los «Compañeros favoritos» se conservan hasta que los quites, hasta que bloquees a esa persona o hasta que se elimine una de las dos cuentas.

9. Tus derechos. Según los arts. 15–22 del RGPD tienes derecho de acceso, rectificación, supresión, limitación, oposición y portabilidad. Puedes exportar por tu cuenta los datos que has introducido y que están guardados en tu cuenta desde Tú → Zona peligrosa. La exportación no incluye las reservas del calendario ni los reportes; para estos últimos véase el punto 5 y escribe a [email protected]. Puedes eliminar cuenta y datos desde Tú → Zona peligrosa. Para ejercer los demás derechos escribe a [email protected]: respondemos en el plazo de un mes. Puedes además pedir en cualquier momento la intervención de una persona, expresar tu punto de vista e impugnar las medidas automáticas descritas en el punto 3, escribiendo a [email protected]. También tienes derecho a presentar una reclamación ante la autoridad de control de tu país; en España, la Agencia Española de Protección de Datos (www.aepd.es); en Italia, el Garante per la protezione dei dati personali (www.garanteprivacy.it).

9-bis. Derecho de oposición. Tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, a los tratamientos que realizamos sobre la base del interés legítimo (punto 3): seguridad y gestión de los reportes, gestión de los mensajes de ideas y problemas, código antiabuso de los envíos, estadísticas de tráfico agregadas, estadísticas internas por cuenta sobre el uso del coworking, evolución del uso en forma agregada, recogida automática de los errores técnicos. Para ejercerlo basta con escribir a [email protected]. Te lo indicamos aquí por separado porque el art. 21 del RGPD exige que este derecho se te presente de forma explícita y separada de las demás informaciones.

10. Cookies y almacenamiento local. La app no usa cookies, ni técnicas ni de perfilado. Solo utiliza el almacenamiento local del navegador (localStorage) y la caché de la app instalada, necesarios para funcionar: la copia local de tus datos, el token de sesión, tus preferencias, como idioma y tema, el último compañero virtual mostrado, los avisos de cambio de compañero ya mostrados y, si llegas desde la página para quien estudia en la universidad, una marca que dura como máximo dos horas y se borra después de acceder. Para cada página abierta registramos también estadísticas de visita agregadas (qué página, la página de origen, el idioma del navegador, el tipo de dispositivo, la hora) pero sin cookies, sin ningún identificador guardado en tu dispositivo y sin enlazar entre sí dos visitas de la misma persona. No hay cookies publicitarias, ni herramientas de analítica de terceros, ni píxeles de seguimiento. Por eso no aparece ningún banner de consentimiento: la normativa sobre cookies exige el consentimiento para guardar o leer información en tu dispositivo, salvo cuando es estrictamente necesario para prestarte el servicio que has pedido; el almacenamiento local descrito aquí entra en esa excepción, las estadísticas no guardan nada en tu dispositivo, y el navegador crea la dirección de entrega de los recordatorios solo si le das permiso.

11. Seguridad. Aplicamos medidas técnicas y organizativas adecuadas al riesgo: transmisión cifrada (HTTPS), acceso a los datos limitado por cuenta mediante row-level security y autenticación sin contraseñas almacenadas por nosotros. Ningún sistema es absolutamente seguro: en caso de violación de la seguridad de los datos personales que entrañe un alto riesgo para tus derechos, te informaremos conforme al art. 34 del RGPD.

12. Menores. El servicio está reservado a personas de al menos 18 años. No recogemos conscientemente datos de menores. Si crees que un menor ha creado una cuenta, escríbenos a [email protected] y la eliminaremos. Si un reporte indica que una persona podría tener menos de 18 años, podemos suspender el acceso al coworking de esa cuenta hasta que se aclare la situación.

13. Cambios. Podemos actualizar esta política. Los cambios relevantes se comunicarán en la app con una antelación razonable y se actualizará la fecha de la parte superior. Si no estás de acuerdo puedes cerrar la cuenta en cualquier momento desde Tú → Zona peligrosa, sin coste. Los cambios no se aplican de forma retroactiva a los tratamientos ya realizados.

Términos del servicio  ·  Ir a la app