Política de privacidad
Nota legal: la presente versión en español es una traducción facilitada para favorecer la comprensión del texto. La única versión jurídicamente vinculante es la versión alemana, publicada en https://tallychores.com/privacy/. Esta elección de idioma no restringe ninguno de los derechos que le correspondan con arreglo a la normativa de protección de datos de su país de residencia.
En vigor desde el 29 de agosto de 2026
1. Responsable del tratamiento
VinLihs Digital ServicesTitular: Vincent Leinhos
Mainzer Landstr. 148
60327 Frankfurt am Main
Alemania
Correo electrónico: [email protected]
Teléfono: +49 (0) 15679 78 34 08
Más información: Aviso legal
2. Indicaciones generales
La presente política de privacidad describe cómo se tratan los datos personales cuando usted utiliza la aplicación para iOS «TallyChores» (en adelante, «la aplicación») o visita nuestros sitios web en tallychores.com, incluida la aplicación web disponible en tallychores.com/app. Son datos personales todos aquellos datos que permiten identificarle a usted personalmente.
La aplicación se ha desarrollado conforme al principio de minimización de datos: solo recabamos los datos estrictamente necesarios para el funcionamiento del servicio de sincronización. No existen cuentas de usuario: ni registro, ni dirección de correo electrónico, ni indicación de nombre alguno. No empleamos herramientas de análisis ni de seguimiento, ni identificadores publicitarios, ni SDK de terceros para la evaluación del comportamiento.
3. Alojamiento de este sitio web
Este sitio web está alojado en Cloudflare, Inc. (Cloudflare Pages). Cuando usted visita nuestro sitio web, Cloudflare almacena automáticamente en los denominados archivos de registro del servidor determinada información que su navegador transmite de forma automática. Se trata de los siguientes datos:
- Tipo y versión del navegador
- Sistema operativo utilizado
- URL de procedencia (referrer)
- Dirección IP
- Hora de la solicitud al servidor
El prestador es Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, Estados Unidos. Puede consultar los detalles en la política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/.
El uso de Cloudflare se basa en el artículo 6, apartado 1, letra f), del RGPD. Tenemos un interés legítimo en que nuestro sitio web se preste del modo más fiable y seguro posible.
4. Cifrado SSL o TLS
Tanto este sitio web como la totalidad de las comunicaciones entre la aplicación o la aplicación web y nuestro servidor dorsal (api.tallychores.com) utilizan, por motivos de seguridad, un cifrado SSL o TLS. Usted reconoce una conexión cifrada porque la barra de direcciones del navegador pasa de «http://» a «https://» y por el símbolo del candado que aparece en dicha barra.
5. Funcionamiento de la aplicación
TallyChores es una aplicación doméstica: los miembros de un hogar registran las tareas del hogar que han realizado y la aplicación calcula a partir de ellas un balance de equidad. La aplicación se rige por dos principios:
- Prioridad a lo local: sin la sincronización activada, la aplicación funciona íntegramente en su dispositivo (framework SwiftData de Apple). No se necesita ningún servidor y ningún dato de contenido sale de su dispositivo.
- Sincronización opcional cifrada de extremo a extremo: si activa la sincronización (periodo de prueba o «Household Plus»), nuestro servidor actúa como mero punto de retransmisión de datos cifrados, comparable a un buzón sellado. Todos los contenidos del hogar (nombres de los miembros, tareas, entradas del registro, fotos, acuerdos del hogar) se cifran ya en su dispositivo con AES-256-GCM mediante una clave de hogar que se genera en el propio dispositivo y que nunca llega a nuestros servidores. El servidor almacena exclusivamente textos cifrados, ilegibles para nosotros, así como el mínimo de metadatos necesario para la explotación del servicio (punto 6.1). No podemos leer los contenidos de su hogar: no podemos técnicamente, y no se trata solo de una regla interna. El cálculo del balance de equidad se realiza asimismo exclusivamente en sus dispositivos, nunca en el servidor.
- Aplicación web: en tallychores.com/app se ofrece un acompañante para navegador con funciones reducidas, con el que puede unirse a un hogar ya existente. También allí los contenidos se transmiten únicamente cifrados; las claves permanecen en su navegador (punto 6.6).
6. Datos que recabamos
6.1 Metadatos del hogar y de los dispositivos (con la sincronización activada)
Para prestar el servicio de sincronización, nuestro servidor almacena el siguiente mínimo de metadatos:
- Hogar: un identificador aleatorio (UUID), el momento de creación, el final del periodo de prueba, el estado de pago, la contabilidad de las compras (punto 6.4) y un contador de tamaño del registro de cambios.
- Dispositivos: por cada dispositivo, un identificador aleatorio (UUID), la clave pública de firma Ed25519, el momento del registro y, en su caso, el momento de la revocación, el token push de APNs desde que el dispositivo se sincroniza (punto 6.5), el estado del interruptor de notificaciones y —en cuanto las notificaciones estén activadas— una marca de lectura (ambos, punto 6.5), así como un nombre de dispositivo en texto claro (véase más abajo). Los dispositivos revocados no se eliminan, sino que se marcan como revocados (historial trazable para los demás miembros); el token push, el estado del interruptor y la marca de lectura se eliminan de inmediato al cerrar la sesión.
- Registro de cambios (op-log): por cada cambio cifrado, un número de secuencia asignado por el servidor, un identificador asignado por el dispositivo (UUID), el identificador del dispositivo que lo envía, el momento de recepción y el bloque de datos cifrado.
- Invitaciones: exclusivamente el hash SHA-256 del token de invitación, válido durante 10 minutos y de un solo uso. En el emparejamiento de la aplicación web se conserva durante 10 minutos como máximo un bloque de datos de transferencia sellado e ilegible para el servidor, que se consume en la primera recuperación.
Advertencia franca sobre el nombre del dispositivo: el nombre del dispositivo no se cifra, para que los hogares puedan gestionar sus dispositivos; precisamente por ello se asigna de manera deliberada de forma que no pueda designar a ninguna persona. La aplicación para iOS transmite únicamente la denominación del modelo del dispositivo («iPhone 15 Pro», «iPad»); la aplicación no puede leer el nombre personal del dispositivo configurado en los ajustes de iOS, y no solicitamos la autorización de Apple que sería necesaria para ello. La aplicación web compone el nombre automáticamente a partir del navegador y del sistema operativo («Chrome en Mac»); allí no existe ningún campo de entrada. Un dispositivo registrado mediante una clave de recuperación en papel lleva la denominación fija «Recovery key (paper)». Ningún cliente transmite en este punto un texto de libre elección.
Cada solicitud de sincronización se firma con una clave Ed25519 específica del dispositivo, generada en el propio dispositivo al unirse al hogar; la clave privada no sale del dispositivo.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato).
6.2 Contenidos cifrados y datos locales
En TallyChores, «cifrado de extremo a extremo» significa lo siguiente: todos los contenidos del hogar —nombres de los miembros, tareas, entradas del registro, fotos, acuerdos del hogar— se cifran en su dispositivo con AES-256-GCM antes de llegar a nuestros servidores. La clave del hogar y el material criptográfico asociado permanecen exclusivamente en los dispositivos de los miembros del hogar; en ningún momento se nos transmiten. Solo conservamos textos cifrados que no podemos ni descifrar ni evaluar en cuanto a su contenido.
Sin la sincronización activada, sus datos se almacenan exclusivamente en local, en su dispositivo, mediante el framework SwiftData de Apple, y en ningún momento se transmiten a nuestros servidores. Si tiene activada la copia de seguridad de iCloud, ese almacenamiento local puede formar parte de su propia copia de seguridad del dispositivo, cifrada por Apple; Apple trata esa copia de seguridad en calidad de encargado del tratamiento por cuenta de usted, y no por cuenta nuestra, y nosotros no tenemos acceso alguno a ella. Además, puede exportar sus datos en local desde la aplicación en cualquier momento (el tablero como archivo JSON y el registro como archivo CSV).
Base jurídica para la conservación y la retransmisión de los bloques de datos cifrados: artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato). El almacenamiento puramente local en su dispositivo no es objeto de tratamiento por nuestra parte.
6.3 Fotos
Usted puede documentar las tareas con fotos (por ejemplo, antes y después). La cámara se utiliza únicamente cuando usted toma activamente una foto o escanea un código QR de invitación o de emparejamiento; la aplicación no accede a su fototeca. Con la sincronización activada, las fotos —como todos los demás contenidos— se cifran en su dispositivo y se almacenan como bloques de datos cifrados de hasta 5 MB en Cloudflare R2; a tal efecto, el servidor mantiene entradas de índice con el tamaño y marcas de tiempo. Las fotos se eliminan automáticamente del servidor transcurridos 365 días (ventana móvil, proceso de borrado nocturno). Además, cualquier miembro del hogar puede eliminar fotos de forma definitiva en cualquier momento; los datos quedan entonces destruidos de manera irreversible y la entrada de índice permanece como rastro del borrado realizado.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato).
6.4 Datos de compra
Cuando un miembro del hogar realiza una compra dentro de la aplicación («Household Plus» como suscripción anual o como compra única de por vida), recibimos de Apple información de transacción firmada y almacenamos: el identificador de transacción, el identificador de transacción original, el identificador de producto, los momentos de compra y de expiración, el precio comunicado por Apple junto con la divisa, así como un indicador de entorno de pruebas o de producción. Adicionalmente, recibimos de Apple notificaciones de servidor sobre el ciclo de vida de la compra (por ejemplo, renovación, periodo de gracia, expiración, reembolso) y las almacenamos con sus identificadores de notificación.
Estos datos de compra están vinculados al identificador del hogar, nunca a una persona. No llegamos a saber quién ha pagado: el pago, la facturación, la renovación y el reembolso los gestiona íntegramente Apple; en ningún momento vemos datos de pago. Si Apple nos pide una valoración en el marco de una solicitud de reembolso, respondemos —siempre que exista su consentimiento conforme a las condiciones de uso (sección 6)— únicamente con la indicación de si se ha proporcionado Household Plus, la mención del periodo de prueba gratuito y, en su caso, una recomendación derivada exclusivamente del tiempo transcurrido desde la compra; al hacerlo, no transmitimos contenidos ni ningún otro dato, y usted puede oponerse a ello en cualquier momento ([email protected]). Encontrará los detalles sobre las condiciones de compra en las condiciones de uso y, sobre el derecho de desistimiento, en la información sobre el derecho de desistimiento.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato), así como artículo 6, apartado 1, letra c), del RGPD (obligaciones de conservación de carácter fiscal y mercantil derivadas del § 147 AO —Abgabenordnung, ley tributaria general alemana— y del § 257 HGB —Handelsgesetzbuch, código de comercio alemán—, de hasta 10 años) y, para la respuesta a solicitudes de reembolso, su consentimiento (artículo 6, apartado 1, letra a), del RGPD).
6.5 Notificaciones push
En cuanto la sincronización está activa, la aplicación se registra en el servicio de notificaciones push de Apple (APNs) para recibir señales de segundo plano carentes de contenido: el mensaje contiene exclusivamente la información de que «se ha producido un cambio», junto con el identificador del hogar; nunca contenidos, ni siquiera un contador de cambios. Estas señales son silenciosas —sin banner, sin sonido y sin aviso en el icono de la aplicación— y no requieren ningún permiso de notificaciones de iOS. El token push necesario a tal efecto se almacena por cada dispositivo (punto 6.1); Apple puede reconocer así qué tokens de dispositivo pertenecen a un mismo hogar y cuándo este está activo, pero nunca qué sucede dentro de él. Usted puede impedir la recepción desactivando la actualización en segundo plano para TallyChores en «Ajustes › General › Actualización en segundo plano», o dando de baja el dispositivo del hogar; la aplicación sincronizará entonces la próxima vez que la abra.
Además, puede recibir —por dispositivo, y solo si usted lo activa— notificaciones visibles cuando otro miembro del hogar registre una tarea o le dé las gracias. De fábrica, ambas opciones están desactivadas; solo cuando active uno de los dos interruptores en los ajustes de la aplicación, esta solicitará el permiso de notificaciones de iOS. En ningún caso hay recordatorios, avisos ni contadores en el icono de la aplicación. También las notificaciones visibles carecen de contenido durante la transmisión: a través de Apple solo circulan una línea genérica estándar, el tipo de notificación («tarea» o «gracias») y el identificador del hogar; la frase que usted realmente lee la compone su propio dispositivo, descifrando localmente los cambios cifrados. Para que las notificaciones lleguen agrupadas y nada se notifique dos veces, nuestro servidor almacena por dispositivo el estado del interruptor (qué tipo de notificaciones están activadas) y, en cuanto las notificaciones están activadas, una marca de lectura (el número de secuencia del último cambio mostrado en pantalla); además, por hogar, entradas de programación de vida breve (solo tipo de notificación y momento). Al subir cambios, la aplicación transmite adicionalmente dos indicadores de sí/no («contiene una entrada nueva» / «contiene un agradecimiento»), que sirven exclusivamente a la programación de la entrega —el servidor sigue sin poder leer los contenidos en ningún momento. El estado del interruptor y la marca de lectura se eliminan de inmediato al cerrar la sesión del dispositivo, igual que el token push; puede desactivar las notificaciones visibles en cualquier momento en los ajustes de la aplicación o en los ajustes de iOS.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD (prestación de la funcionalidad que usted ha activado).
6.6 Aplicación web y almacenamiento en el navegador
La aplicación web disponible en tallychores.com/app es un acompañante con funciones reducidas: con ella puede unirse a un hogar ya existente; la creación de hogares y las compras no son posibles en el navegador. Las claves criptográficas se almacenan en la IndexedDB de su navegador, en forma no extraíble allí donde el navegador lo permita. Allí se almacenan además una copia local de los contenidos del hogar y sus ajustes para este navegador, por ejemplo, el idioma seleccionado. Si elige la opción «ordenador compartido», la totalidad de los datos se mantiene únicamente en la memoria de trabajo: al cerrar la pestaña, el hogar queda olvidado en ese ordenador. La aplicación web no utiliza cookies, no emplea el almacenamiento local (local storage) con fines de seguimiento y no realiza solicitud alguna a terceros (la política de seguridad del navegador solo permite conexiones con la propia aplicación web y con api.tallychores.com). El almacenamiento de estos datos en el navegador es funcionalmente necesario para el servicio solicitado por usted (§ 25, apartado 2, número 2, de la TDDDG, ley alemana de protección de datos en las telecomunicaciones y los servicios digitales); puede eliminarse en cualquier momento a través de la configuración de datos de sitios de su navegador. En la página de inicio, en los textos legales y en la aplicación web, almacenamos además su elección de aspecto bajo la clave «tallychores-theme» en el almacenamiento local de su navegador, en cuanto usted elige claro u oscuro. Esto también es funcionalmente necesario para la presentación elegida por usted (§ 25, apartado 2, número 2, de la TDDDG), no tiene carácter personal y puede eliminarse igualmente en cualquier momento. Mientras usted no elija nada, no se almacena nada.
6.7 Prevención de abusos
Con el fin de limitar la creación masiva y abusiva de hogares, nuestro servidor calcula un hash SHA-256 a partir de la dirección IP de la conexión desde la que se realiza la solicitud. En el cálculo intervienen además un valor secreto conocido exclusivamente por nosotros y depositado en el servidor, así como el día natural correspondiente; de este modo, el hash cambia a diario y, sin el valor secreto, no puede revertirse hasta la dirección IP. Estos hashes no pueden encadenarse de un día a otro y se eliminan en un plazo de 48 horas; la dirección IP en sí no se conserva a tal efecto. Adicionalmente, el servidor utiliza nonces de solicitud de un solo uso, que se mantienen durante 10 minutos como máximo.
Base jurídica: artículo 6, apartado 1, letra f), del RGPD (interés legítimo en la prevención de abusos y en la estabilidad operativa).
6.8 Diagnóstico de errores
En caso de errores del lado del servidor, registramos los errores y las líneas de solicitud en los registros de explotación de nuestra infraestructura dorsal (Cloudflare Workers Logs). Los únicos identificadores que estos contienen son los identificadores aleatorios del hogar y de los dispositivos (UUID); en ellos no pueden aparecer contenidos, dado que estos solo llegan cifrados a nuestros servidores. Los registros se conservan 7 días a efectos de supervisión operativa y a continuación se eliminan automáticamente.
Adicionalmente, llevamos un protocolo de errores del lado del servidor (momento, origen del error, mensaje de error abreviado), para que las incidencias operativas sigan siendo detectables con posterioridad. También aquí rige lo siguiente: ningún contenido, ningún nombre; los identificadores numéricos largos (como los identificadores de transacción de Apple) se abrevian antes de su almacenamiento. Estas entradas se eliminan automáticamente transcurridos 30 días.
Base jurídica: artículo 6, apartado 1, letra f), del RGPD (interés legítimo en la estabilidad operativa y en la seguridad).
6.9 Solicitudes de asistencia
Cuando usted nos escribe o nos llama, tratamos los datos que se generan al hacerlo para tramitar su solicitud: en un correo electrónico, su dirección de remitente y el contenido de su mensaje; en una llamada, su número de teléfono y lo que nos comunique. Al escribir, la aplicación le ayuda a redactar el mensaje: mediante «Escríbenos» en los Ajustes abre un borrador ya preparado en su programa de correo, al final del cual figura un bloque técnico: la versión de la aplicación y de iOS, el modelo del dispositivo (por ejemplo, «iPhone 15 Pro»), el identificador aleatorio del hogar (punto 6.1) y, si este dispositivo posee «Household Plus», el producto adquirido junto con el identificador de transacción original de Apple y la fecha de compra (punto 6.4). Sin esos datos no es posible examinar una incidencia de compra o de sincronización. El borrador se le muestra íntegramente antes de que lo envíe: puede eliminar cualquiera de sus líneas, y la aplicación no envía nada en segundo plano. No contiene contenidos del hogar, que en cualquier caso no podríamos leer.
Los correos dirigidos a nuestras direcciones @tallychores.com nos llegan a través de los prestadores indicados en el punto 9; las llamadas nos llegan al número indicado en el punto 1. Utilizamos su mensaje y los datos que resulten de una llamada exclusivamente para tramitar su solicitud; sobre el plazo de conservación, véase el punto 10.
Base jurídica: artículo 6, apartado 1, letra b), del RGPD en la medida en que su solicitud se refiera a una compra o al uso de la aplicación, y en los demás casos artículo 6, apartado 1, letra f), del RGPD (interés legítimo en responder a las solicitudes de asistencia).
6.10 Inexistencia de decisiones automatizadas
No se adopta ninguna decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar, en el sentido del artículo 22 del RGPD. No elaboramos perfiles ni analizamos su comportamiento. Para la prevención de abusos empleamos únicamente comprobaciones técnicas sencillas y basadas en reglas (por ejemplo, limitaciones de volumen y las limitaciones de frecuencia descritas en el punto 6.7).
7. Lo que no recabamos
- Ninguna cuenta de usuario, ningún dato de acceso, ninguna dirección de correo electrónico y ningún nombre de persona, salvo que usted mismo se ponga en contacto con nosotros (punto 6.9). Los nombres de los miembros del hogar forman parte de los contenidos cifrados de extremo a extremo y son ilegibles para nosotros. El nombre del dispositivo figura ciertamente en texto claro, pero se asigna automáticamente y no puede designar a ninguna persona (punto 6.1).
- Ningún SDK de análisis (ni Firebase Analytics, ni Google Analytics, ni Mixpanel, ni Amplitude, ni servicios comparables).
- Ningún identificador publicitario (ningún IDFA, ningún seguimiento entre aplicaciones o entre sitios web).
- Ningún SDK de redes sociales, ningún proveedor de inicio de sesión y, en general, ningún SDK de terceros en la aplicación; nuestros sitios web tampoco cargan recursos de terceros.
- Ningún SDK de notificación de fallos, más allá de los registros de fallos integrados por Apple en TestFlight y App Store Connect, que se rigen por la política de privacidad de Apple.
- Ningún dato de localización, ningún contacto, ningún dato de calendario o de salud, ningún acceso al micrófono y ningún acceso a su fototeca. La cámara se utiliza únicamente cuando usted toma activamente una foto de una tarea o escanea un código QR (punto 6.3).
8. Menores y familias
TallyChores es una aplicación doméstica dirigida a todos los miembros de un hogar; los menores también pueden participar si su hogar los invita. No establecemos ninguna edad mínima para el uso de la aplicación; para las compras rigen las reglas de las condiciones de uso. Precisamente por ello, nuestro principio de minimización de datos se aplica por igual a todos: no recabamos de los menores datos distintos ni datos adicionales respecto de los adultos y, además, lo que recabamos no permite designar nominalmente a nadie (puntos 6 y 7). No hay cuentas, ni perfiles, ni publicidad, ni seguimiento; los nombres de los miembros del hogar forman parte de los contenidos cifrados de extremo a extremo y son ilegibles para nosotros. Por ese motivo tampoco sabemos qué edad tienen los miembros de un hogar.
Los escasos identificadores persistentes que tratamos —los identificadores aleatorios del hogar y de los dispositivos, la clave pública de firma de un dispositivo, el token push y los justificantes de compra vinculados al hogar y nunca a una persona (punto 6.4)— sirven exclusivamente para el funcionamiento del servicio: la asignación de los dispositivos de un hogar, la autenticación de las solicitudes, la entrega de las señales de sincronización y de las notificaciones, la comprobación del estado de pago, la prevención de abusos y el diagnóstico de errores. Nunca se utilizan con fines publicitarios —tampoco para publicidad basada en el comportamiento—, nunca se combinan en perfiles, nunca se venden y nunca se comunican a terceros para los fines propios de estos. Ninguno de estos datos se conserva de forma ilimitada; los plazos de conservación figuran en el punto 10.
Quién participa en un hogar lo decide el propio hogar: la incorporación solo es posible mediante una invitación personal emitida desde el hogar (código QR válido durante 10 minutos), y cualquier dispositivo puede darse de baja del hogar en cualquier momento desde la aplicación para iOS. Las compras las gestiona exclusivamente Apple; para las cuentas de menores rigen allí los controles parentales de Apple, incluida la función «Preguntar para comprar» («Ask to Buy»). Nuestro tratamiento no se basa en el consentimiento en el sentido del artículo 6, apartado 1, letra a), del RGPD, por lo que no se plantea la cuestión de un consentimiento parental conforme al artículo 8 del RGPD. Respondemos a las preguntas de madres y padres en [email protected].
9. Encargados del tratamiento y prestadores de servicios
Recurrimos a los siguientes prestadores de servicios para la explotación de la aplicación y de los sitios web. Con Cloudflare y con mailbox.org (Heinlein Hosting GmbH) existen contratos de encargo del tratamiento conforme al artículo 28 del RGPD; en la relación con Apple resultan de aplicación las condiciones de Apple pertinentes para desarrolladores y en materia de protección de datos. Las transferencias de datos a terceros países (Estados Unidos) se efectúan sobre la base de las cláusulas contractuales tipo de la UE y/o de una decisión de adecuación de la Comisión Europea (Data Privacy Framework, en la medida en que resulte aplicable). Para las usuarias y los usuarios que se encuentren fuera de la UE o del EEE, fundamentamos además las eventuales transferencias a Estados Unidos en otros mecanismos de transferencia admitidos por su Derecho local, respaldados por los contratos de encargo del tratamiento suscritos con nuestros prestadores de servicios; para las usuarias y los usuarios que se encuentren en Suiza rigen las cláusulas contractuales tipo de la UE en la versión reconocida por el EDÖB (Delegado Federal de Protección de Datos y Transparencia de Suiza) y/o el Swiss-U.S. Data Privacy Framework.
- Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, Estados Unidos. Infraestructura dorsal para el servicio de sincronización (Cloudflare Workers, base de datos D1, almacenamiento R2 en api.tallychores.com), así como alojamiento de nuestros sitios web (Cloudflare Pages). Los contenidos del hogar allí almacenados se encuentran exclusivamente como textos cifrados de extremo a extremo, que ni nosotros ni Cloudflare podemos leer. Tratamiento de metadatos de solicitud (por ejemplo, la dirección IP) para el encaminamiento y la prevención de abusos. Además, los correos electrónicos entrantes dirigidos a nuestras direcciones de contacto @tallychores.com se reciben a través de Cloudflare Email Routing y se redirigen a nuestro buzón de correo electrónico. https://www.cloudflare.com/privacypolicy/
- Apple Inc. — One Apple Park Way, Cupertino, CA 95014, Estados Unidos. Distribución de la aplicación a través del App Store, gestión y verificación de las compras dentro de la aplicación, entrega de notificaciones push (APNs), distribución mediante TestFlight, así como informes de fallos y de comentarios de App Store Connect. https://www.apple.com/legal/privacy/
- Heinlein Hosting GmbH (mailbox.org) — Schwedter Straße 8/9A, 10119 Berlín. Buzón de correo electrónico para las direcciones de contacto indicadas en el punto 1. Los correos electrónicos dirigidos a nuestras direcciones @tallychores.com se redirigen a través de Cloudflare Email Routing a nuestro buzón alojado en mailbox.org, donde se reciben, se tratan y se conservan. Con mailbox.org existe un contrato de encargo del tratamiento conforme al artículo 28 del RGPD.
En el futuro podremos recurrir a prestadores de servicios adicionales o distintos, o sustituir a los actualmente contratados, con el fin de mejorar la calidad, la disponibilidad o la protección de los datos. En caso de una modificación de este tipo, actualizaremos la presente relación y garantizaremos el cumplimiento de los requisitos exigidos en materia de protección de datos, en particular la existencia de un contrato de encargo del tratamiento conforme al artículo 28 del RGPD, así como de una base admisible para las eventuales transferencias a terceros países.
10. Plazos de conservación
- Contenidos del hogar cifrados (registro de cambios): se conservan mientras el hogar esté activo. Los hogares huérfanos —aquellos en los que no queda ningún dispositivo— se eliminan definitivamente mediante un proceso de borrado nocturno 30 días después de la revocación del último dispositivo; tampoco los datos cifrados permanecen en nuestro poder de forma ilimitada. Los hogares inactivos —aquellos que no poseen «Household Plus», cuyo periodo de prueba ha finalizado y cuyos dispositivos llevan 18 meses sin sincronizarse con nuestro servidor— también se eliminan definitivamente mediante ese mismo proceso de borrado nocturno; los datos almacenados en local en sus dispositivos permanecen inalterados.
- Fotos: en el servidor, 365 días como máximo (ventana móvil, punto 6.3); los miembros del hogar pueden eliminarlas definitivamente en cualquier momento antes de ese plazo.
- Registros de dispositivos: subsisten durante toda la vida del hogar; los dispositivos revocados permanecen marcados como revocados (punto 6.1) y se eliminan junto con el hogar.
- Hashes de invitación, bloques de datos de emparejamiento web y nonces de solicitud: pierden validez transcurridos 10 minutos como máximo; las entradas se eliminan definitivamente, a más tardar, al día siguiente.
- Hashes de prevención de abusos (dirección IP, con hash calculado con un valor secreto y un componente diario): eliminación en un plazo de 48 horas.
- Diagnóstico de errores: registros de infraestructura, 7 días; protocolo de errores del lado del servidor (punto 6.8), 30 días.
- Justificantes de transacción relevantes a efectos contables (compras y reembolsos): se conservan hasta 10 años para el cumplimiento de las obligaciones de conservación de carácter fiscal y mercantil (§ 147 AO y § 257 HGB, Derecho alemán).
- Solicitudes de contacto (correo electrónico, teléfono): hasta que decaiga la finalidad de su conservación o hasta que usted nos solicite su supresión; los plazos legales de conservación de carácter imperativo permanecen inalterados.
11. Sus derechos
En el marco de las disposiciones legales aplicables, usted tiene en todo momento derecho a lo siguiente:
- Acceso a los datos personales que le conciernen y que conservamos (artículo 15 del RGPD)
- Rectificación de los datos inexactos (artículo 16 del RGPD)
- Supresión de los datos suyos que conservamos (artículo 17 del RGPD)
- Limitación del tratamiento (artículo 18 del RGPD)
- Portabilidad de los datos (artículo 20 del RGPD)
- Oposición al tratamiento (artículo 21 del RGPD)
Estos derechos asisten a todas las personas que utilizan TallyChores, con independencia del lugar en el que vivan. Además, puede solicitarnos que suprimamos, bloqueemos o anonimicemos los datos que no sean necesarios o resulten excesivos, o que no se traten del modo descrito en la presente política de privacidad; que le indiquemos a qué terceros hemos comunicado datos; y que le expliquemos qué significa para usted no prestar un consentimiento. Si el Derecho imperativo de protección de datos o de consumo del país, estado o provincia en que resida le otorga derechos más amplios, estos se aplicarán de forma adicional; nada de lo dispuesto en la presente política los limita.
Particularidad derivada del cifrado de extremo a extremo, expuesta con franqueza: los contenidos del hogar los conservamos exclusivamente como texto cifrado, que no podemos leer ni atribuir a una persona, y no sabemos quién es miembro de un hogar. Por ello, solo podemos atender las solicitudes de acceso, rectificación, supresión, bloqueo, anonimización y portabilidad respecto de los metadatos que sí podemos atribuir, por ejemplo mediante un identificador de hogar o de dispositivo que usted nos facilite. Sus contenidos los gestiona usted mismo directamente en la aplicación: la exportación (JSON/CSV), la eliminación de fotos y de datos locales, así como el abandono del hogar mediante la revocación del propio dispositivo, están directamente a disposición de cada miembro.
Derecho de oposición
En la medida en que tratemos sus datos personales sobre la base de intereses legítimos (artículo 6, apartado 1, letra f), del RGPD) —por ejemplo, para el alojamiento (punto 3), la prevención de abusos (punto 6.7) y el diagnóstico de errores (punto 6.8)—, usted tiene derecho a oponerse en cualquier momento a dicho tratamiento por motivos relacionados con su situación particular (artículo 21 del RGPD). Para ello, diríjase a [email protected]. En tal caso dejaremos de tratar sus datos, salvo que podamos acreditar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones.
Para las solicitudes relativas a sus derechos puede contactarnos en [email protected]; para cuestiones de asistencia técnica, en [email protected]. Las solicitudes relativas a sus datos las atiende personalmente el titular del negocio: Vincent Leinhos es, en VinLihs Digital Services, la persona responsable de la protección de los datos personales y puede contactar con él en dicha dirección. Respondemos en un plazo de 30 días.
12. Autoridad de control
Si considera que el tratamiento de sus datos infringe la normativa de protección de datos, tiene derecho a presentar una reclamación ante una autoridad de control (artículo 77 del RGPD). La autoridad competente en el domicilio de nuestra empresa es la siguiente:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de
Además, puede dirigirse a cualquier otra autoridad de control de protección de datos de la UE, en particular a la autoridad de su lugar de residencia. Si se encuentra fuera de la UE, dispone asimismo de la autoridad de control competente de su país: por ejemplo, en el Reino Unido, la Information Commissioner's Office (ICO); en Suiza, el Delegado Federal de Protección de Datos y Transparencia (EDÖB); en Canadá, la Office of the Privacy Commissioner of Canada (Oficina del Comisionado de Privacidad de Canadá) o la autoridad que la sustituya; y en Brasil, la Autoridade Nacional de Proteção de Dados (ANPD). Si vive en Quebec, puede dirigirse también a la Commission d'accès à l'information du Québec (CAI). Antes de ello, nos alegrará tener la oportunidad de ayudarle nosotros mismos: escríbanos a [email protected].
13. Modificaciones de la presente política de privacidad
La presente política de privacidad se encuentra actualmente en vigor y tiene fecha de 29 de agosto de 2026.
El desarrollo continuado de la aplicación o la modificación de las exigencias legales o administrativas pueden hacer necesaria una modificación de la presente política de privacidad. Señalaremos las modificaciones relevantes mediante la actualización de la fecha indicada más arriba. En caso de modificaciones sustanciales, informaremos adicionalmente dentro de la aplicación.