Política de Privacidad

Última actualización: 21 de marzo de 2026

Fecha de entrada en vigor: 21 de marzo de 2026

Privacidad de un vistazo

Qué recopilamos Por qué lo recopilamos Con quién se comparte
Información de cuenta (correo electrónico, nombre de usuario) Para crear tu cuenta y guardar tu progreso. Clerk (autenticación), Convex (base de datos)
Datos de aprendizaje (vocabulario, sesiones de estudio) Para alimentar el sistema de repetición espaciada y sincronizar entre dispositivos. Convex (base de datos)
Uso de la app e información del dispositivo Para corregir errores y garantizar que la app funcione correctamente. Convex (base de datos)
Estado de suscripción Para desbloquear funciones de la app. Apple, RevenueCat, Superwall
Entrada de voz Para generar vocabulario (procesado directamente en tu dispositivo). Apple Speech Recognition (no lo almacenamos)
Textos introducidos Para traducir palabras y generar contenido con IA. Proveedores de IA (anonimizado, sin datos personales)

1. Introducción

Esta Política de Privacidad explica cómo Tathros GmbH («nosotros», «nos», «nuestro» o «Tathros») recopila, usa, almacena, comparte y protege tus datos personales cuando utilizas la aplicación móvil Vokabulo («App» o «Servicio»).

Nos tomamos muy en serio tu privacidad. Solo procesamos los datos estrictamente necesarios para que la App funcione. No vendemos tus datos ni mostramos publicidad.

Esta Política de Privacidad se aplica a todos los usuarios de la App en todo el mundo y cumple con los requisitos de las siguientes normativas de protección de datos:

Te recomendamos que leas atentamente esta Política de Privacidad. Al usar la App, aceptas que has leído y comprendido esta política.

2. Responsable del tratamiento de datos

El responsable del tratamiento de tus datos personales es:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemania

Correo electrónico: privacy@vokabulo.com, Sitio web: www.vokabulo.com

Director general: Wolfgang Männel

Registro Mercantil: Königstein HRB 7391, NIF: DE264657778

Delegado de Protección de Datos: Wolfgang Männel

3. Qué datos recopilamos

Recopilamos y tratamos las siguientes categorías de datos personales:

3.1. Datos de cuenta (proporcionados por ti al registrarte)

Datos Obligatorio / Opcional Finalidad
Dirección de correo electrónico Obligatorio Creación de cuenta, autenticación y comunicación
Nombre de usuario Obligatorio (editable) Identidad en la comunidad y clasificación
Foto de perfil Opcional Personalización del perfil
Método de inicio de sesión Automático Autenticación (Apple, Google o correo electrónico)

3.2. Datos de aprendizaje (generados al usar la App)

Datos Finalidad
Palabras de vocabulario, traducciones y frases de contexto Funcionalidad esencial del servicio
Pares de idiomas y nivel de competencia Personalización de tu experiencia de aprendizaje
Etiquetas y datos organizativos Organización del contenido
Datos de sesiones de cuestionarios (modo, duración, tarjetas mostradas, aciertos/errores) Sistema de repetición espaciada (SRS) y seguimiento del progreso
Eventos individuales de respuestas (rendimiento por palabra, tiempo de respuesta) Optimización del algoritmo SRS
Datos de rachas de estudio (registro diario, número de días seguidos, pausas, logros) Funciones de rachas y gamificación
Puntos e insignias Gamificación

3.3. Datos de la comunidad (generados al usar funciones comunitarias)

Datos Finalidad
Conjuntos comunitarios que creas, sigues o a los que contribuyes Funcionamiento de las funciones comunitarias
Sugerencias de palabras enviadas a conjuntos Mejora colaborativa del contenido
Reportes y marcas de contenido Seguridad y moderación

3.4. Datos técnicos (recopilados automáticamente)

Datos Finalidad
Tipo y modelo de dispositivo Compatibilidad y depuración de la app
Versión del sistema operativo Compatibilidad de la app
Versión de la app Gestión de soporte y actualizaciones
País/región (de la configuración del dispositivo, no del GPS) Sugerencias de idioma predeterminado y contenido regional
Idioma preferido del dispositivo Localización de la interfaz

3.5. Datos procesados por servicios de terceros en nuestro nombre

Servicio Datos procesados Finalidad
Proveedor de autenticación (actualmente Clerk) Correo electrónico, nombre, tokens OAuth, dirección IP (por Clerk), tokens de sesión Autenticación y gestión de sesiones
Infraestructura de backend (actualmente Convex) Todos los datos de la app mencionados anteriormente Almacenamiento, sincronización en tiempo real y copias de seguridad
Proveedores de modelos de lenguaje con IA (varios e intercambiables) Solo los textos introducidos (términos de vocabulario, descripciones de situaciones) — sin identificadores personales Servicio de traducción con IA, generación de vocabulario para Escenas y moderación de contenido
Proveedor de texto a voz (actualmente ElevenLabs) Texto a pronunciar — sin identificadores personales Generación de audio de pronunciación
Gestión de suscripciones y paywall (actualmente RevenueCat y Superwall) Tokens de compra de Apple ID, estado de suscripción, recibos de transacciones, ID de usuario en la app Gestión de suscripciones, pagos y visualización del paywall

4. Qué NO recopilamos

Queremos ser claros sobre lo que no recopilamos:

5. Cómo usamos tus datos

Utilizamos tus datos personales para los siguientes fines:

Finalidad Datos utilizados Base legal (RGPD)
Prestación del servicio — creación de cuenta, gestión del vocabulario, cuestionarios, rachas de estudio y sincronización entre dispositivos Datos de cuenta y de aprendizaje Ejecución del contrato (art. 6.1.b)
Funciones comunitarias — crear, compartir, seguir y contribuir a conjuntos comunitarios Datos de cuenta y de la comunidad Ejecución del contrato (art. 6.1.b)
Funciones con IA — traducción automática y generación de vocabulario para Escenas Textos introducidos (sin identificadores personales) Ejecución del contrato (art. 6.1.b)
Moderación de contenido — revisión automática del contenido compartido en conjuntos comunitarios Datos de la comunidad Interés legítimo (art. 6.1.f) — mantener un entorno seguro
Texto a voz — generar audio de pronunciación Texto del vocabulario (sin identificadores personales) Ejecución del contrato (art. 6.1.b)
Gamificación — puntos, insignias y clasificación Datos de aprendizaje y de cuenta Ejecución del contrato (art. 6.1.b)
Notificaciones push — recordatorios de estudio y actualizaciones comunitarias Token del dispositivo y preferencias de notificación Consentimiento (art. 6.1.a)
Clasificación — mostrar tu posición a otros usuarios Nombre de usuario, puntos y racha Consentimiento (art. 6.1.a) — puedes desactivarlo en cualquier momento
Estabilidad y seguridad de la app — garantizar el correcto funcionamiento del servicio Datos técnicos Interés legítimo (art. 6.1.f)
Gestión de suscripciones — procesar tu suscripción a través de Apple Tokens de compra (gestionados por Apple, RevenueCat y Superwall) Ejecución del contrato (art. 6.1.b)

No utilizamos tus datos para publicidad, perfiles con fines comerciales ni decisiones automatizadas con efectos legales sobre ti.

6. Bases legales para el tratamiento

6.1. UE/EEE, Reino Unido y Suiza (RGPD / RGPD del Reino Unido)

Tratamos tus datos con arreglo a las siguientes bases legales del artículo 6 del RGPD:

6.2. Brasil (LGPD)

Según la LGPD, tratamos tus datos con fundamento en: consentimiento (art. 7.I), ejecución del contrato (art. 7.V) e interés legítimo (art. 7.IX), tal como se describe en la sección 5.

6.3. Estados Unidos

En Estados Unidos, tratamos tus datos según se describe en esta Política de Privacidad para prestarte el servicio conforme a nuestros Términos y Condiciones. Si resides en California, consulta la sección 15.

7. Almacenamiento y seguridad de los datos

7.1. Dónde se almacenan tus datos

Tus datos se almacenan en las siguientes ubicaciones:

Ubicación de almacenamiento Datos almacenados Finalidad
En tu dispositivo (SwiftData/base de datos local) Vocabulario, pares de idiomas, sesiones de cuestionarios, etiquetas, cola sin conexión Funcionalidad local y acceso sin conexión
En tu dispositivo (UserDefaults) Preferencias, ajustes de estudio y opciones de visualización Preferencias del usuario
iCloud Keychain (Apple) Tokens de sesión de autenticación e ID de usuario Inicio de sesión entre dispositivos (iOS ↔ macOS)
Backend en la nube (actualmente Convex, alojado en AWS) Todos los datos de la app — cuenta, vocabulario, sesiones, conjuntos comunitarios, rachas, puntos Sincronización en tiempo real, copias de seguridad y acceso multi-dispositivo
Proveedor de autenticación (actualmente Clerk) Credenciales de cuenta y datos de sesión Autenticación de usuario

7.2. Transferencias internacionales de datos

Tus datos pueden transferirse y tratarse en Estados Unidos y otros países donde nuestros proveedores mantienen su infraestructura. Estos países pueden tener normas de protección de datos distintas a las de tu jurisdicción.

Para transferencias desde el EEE, nos basamos en:

Para transferencias desde el Reino Unido, nos basamos en:

Para transferencias desde Brasil, nos basamos en:

7.3. Medidas de seguridad

Implementamos medidas técnicas y organizativas adecuadas para proteger tus datos, entre ellas:

Ningún sistema es 100% seguro. Aunque nos esforzamos por proteger tus datos, no podemos garantizar una seguridad absoluta.

8. Conservación de los datos

Categoría de datos Plazo de conservación
Datos de cuenta Mientras tu cuenta esté activa. Se eliminan permanentemente en un plazo de 30 días tras la eliminación de la cuenta.
Datos de aprendizaje Mientras tu cuenta esté activa. Se eliminan permanentemente en un plazo de 30 días tras la eliminación de la cuenta.
Datos de la comunidad Los conjuntos comunitarios que creaste pueden mantenerse tras eliminar la cuenta si otros usuarios los siguen (tu identidad se anonimizará).
Datos técnicos Hasta 90 días para depuración y estabilidad.
Datos de autenticación (en Clerk) Se eliminan al borrar tu cuenta, conforme a las políticas de conservación de Clerk.
Datos de suscripción (en RevenueCat/Superwall/Apple) Se conservan según exijan las normas fiscales y contables.

Al eliminar tu cuenta, realizamos una eliminación inmediata y borramos permanentemente todos tus datos personales en un plazo de 30 días, salvo que la ley aplicable exija una conservación más prolongada (por ejemplo, normas fiscales).

9. Compartición y divulgación de datos

9.1. No vendemos tus datos

No vendemos, alquilamos ni intercambiamos tus datos personales con terceros. Esto se aplica globalmente, incluyendo según las definiciones de «vender» y «compartir» de la CCPA/CPRA de California.

9.2. Proveedores de servicios (encargados del tratamiento)

Compartimos datos con las siguientes categorías de proveedores que los tratan en nuestro nombre, bajo obligaciones contractuales de protección:

Categoría de proveedor Finalidad Datos compartidos
Proveedor de autenticación Inicio de sesión y gestión de sesiones Correo electrónico, nombre de usuario, tokens OAuth
Proveedor de backend en la nube Almacenamiento y sincronización en tiempo real Todos los datos de la app
Proveedores de modelos de lenguaje con IA Traducción, generación de contexto y moderación Solo textos introducidos (sin identificadores personales)
Proveedor de texto a voz Audio de pronunciación Solo texto (sin identificadores personales)
Proveedor de gestión de suscripciones y paywall Pagos y visualización del paywall Tokens de compra de Apple, estado de suscripción, ID de usuario en la app

Podemos cambiar de proveedores en cualquier momento y actualizaremos esta Política de Privacidad si se producen cambios relevantes.

9.3. Otros usuarios

Al usar funciones comunitarias, los siguientes datos son visibles para otros usuarios:

Puedes ocultarte de la clasificación en cualquier momento desde Ajustes > Privacidad.

9.4. Divulgación legal

Podemos revelar tus datos si así lo exige la ley, una orden judicial o una autoridad competente, o si consideramos de buena fe que es necesario para: (a) cumplir una obligación legal; (b) proteger nuestros derechos o propiedad; (c) prevenir fraudes o problemas de seguridad; o (d) proteger la seguridad de nuestros usuarios o del público.

9.5. Transmisiones empresariales

En caso de fusión, adquisición o venta de activos, tus datos personales podrían transferirse a la entidad adquirente. Te notificaremos por correo electrónico o mediante un aviso destacado en la App sobre cualquier cambio en la titularidad o uso de tus datos y las opciones que tengas al respecto.

10. Cookies y tecnologías de seguimiento

La App no utiliza cookies, balizas web, píxeles ni tecnologías de seguimiento similares basadas en navegador.

La App almacena datos localmente en tu dispositivo mediante:

Estos son mecanismos de almacenamiento estándar en el dispositivo y no constituyen tecnologías de seguimiento. Son estrictamente necesarios para el funcionamiento del servicio.

Según el § 25 TDDDG (Alemania) y las PECR (Reino Unido), el almacenamiento local descrito anteriormente está exento del requisito de consentimiento, ya que es estrictamente necesario para prestarte el servicio que solicitaste explícitamente.

11. Tus derechos de protección de datos

Tienes los siguientes derechos sobre tus datos personales. Los derechos concretos dependen de tu ubicación.

11.1. Derechos disponibles para todos los usuarios

Independientemente de tu ubicación, puedes:

11.2. Derechos adicionales según la normativa de la UE/EEE (RGPD)

Si resides en el EEE, también tienes derecho a:

Responderemos a tus solicitudes en el plazo de un mes, ampliable dos meses más en casos complejos.

11.3. Derechos adicionales según la legislación alemana

11.4. Derechos adicionales según la legislación italiana

11.5. Derechos adicionales según la legislación francesa

11.6. Derechos adicionales según la legislación española

11.7. Derechos adicionales según la legislación brasileña (LGPD)

Si resides en Brasil, tienes los siguientes derechos según el artículo 18 de la LGPD:

Delegado de Protección de Datos (Encarregado): Wolfgang Männel, ver arriba

Plazo de respuesta: Responderemos en un plazo de 15 días, ampliable 15 días más.

Puedes presentar reclamaciones ante la ANPD en www.gov.br/anpd.

11.8. Derechos adicionales según la legislación del Reino Unido

11.9. Derechos adicionales según la legislación de EE. UU.

(a) Residentes en California (CCPA/CPRA)

Si resides en California, tienes derecho a:

No vendemos ni compartimos tu información personal según la definición de la CCPA/CPRA. No usamos información personal sensible para fines distintos de prestarte el servicio.

Categorías de información personal recopilada (últimos 12 meses):

Categoría CCPA Ejemplos en Vokabulo Fuente Finalidad comercial
A. Identificadores Correo electrónico, nombre de usuario, ID de usuario Directamente de ti Gestión de cuenta
B. Información personal (Cal. Civ. Code § 1798.80(e)) Nombre de usuario, correo electrónico Directamente de ti Gestión de cuenta
D. Información comercial Estado de suscripción, historial de compras Apple / RevenueCat / Superwall Gestión de suscripciones
F. Actividad en internet o red Versión de la app, tipo de dispositivo, versión del SO Recopilado automáticamente Compatibilidad y depuración
K. Inferencias Programación de repetición espaciada, niveles de dominio del vocabulario Generado por tu uso Optimización del aprendizaje

Categorías de información personal vendida o compartida: Ninguna. No hemos vendido ni compartido información personal en los últimos 12 meses.

Categorías de información personal divulgada con fines comerciales:

Categoría Destinatarios Finalidad
A. Identificadores Proveedor de autenticación, proveedor de backend Funcionamiento del servicio
B. Información personal Proveedor de autenticación, proveedor de backend Funcionamiento del servicio
D. Información comercial Proveedor de gestión de suscripciones Gestión de pagos

No recopilamos intencionadamente información personal de menores de 13 años.

(b) Otras leyes estatales de privacidad de EE. UU.

Si resides en Virginia, Colorado, Connecticut, Texas u otro estado con ley integral de privacidad, puedes tener derechos de acceso, rectificación, supresión, portabilidad y oposición a la publicidad dirigida, elaboración de perfiles y venta de datos. Respetamos los derechos que te correspondan. Escríbenos a privacy@vokabulo.com.

(c) COPPA

La App no está dirigida a menores de 13 años en EE. UU. No recopilamos intencionadamente datos personales de menores de 13 años. Si descubrimos que lo hemos hecho, los eliminaremos inmediatamente. Si crees que un menor de 13 años nos ha facilitado datos personales, contáctanos en privacy@vokabulo.com.

12. Privacidad de los menores

12.1. La App está diseñada para ser segura y adecuada para usuarios de todas las edades. Nos comprometemos a proteger la privacidad de los menores.

12.2. No utilizamos redes de análisis ni publicidad de terceros que rastreen a los usuarios, garantizando así un entorno seguro para todos, incluidos los menores.

12.3. Creación de cuenta: Para usar ciertas funciones, necesitas una cuenta. No recopilamos intencionadamente datos personales de menores de 13 años (o la edad de consentimiento digital aplicable en tu país) sin consentimiento parental verificable. Si tienes menos de 13 años, no crees una cuenta sin la supervisión de un padre o tutor.

12.4. Si descubrimos que hemos recopilado datos personales de un menor sin el consentimiento adecuado, los eliminaremos inmediatamente. Si eres padre o tutor y crees que tu hijo nos ha facilitado datos personales sin tu consentimiento, contáctanos en privacy@vokabulo.com.

13. Funciones con IA y tratamiento de datos

13.1. La App utiliza modelos de lenguaje con IA de terceros para el Servicio de Traducción con IA (traducción automática y generación de contexto) y Escenas (vocabulario basado en situaciones). También usamos IA para la moderación de contenido en conjuntos comunitarios.

13.2. Qué enviamos a los proveedores de IA: Solo el texto necesario para generar el resultado solicitado —por ejemplo, una palabra a traducir, una descripción de situación o contenido comunitario a moderar. No enviamos tu nombre de usuario, correo electrónico, ID de usuario ni ningún otro identificador personal a los proveedores de IA.

13.3. Múltiples proveedores: Utilizamos varios proveedores de IA y podemos cambiarlos, añadirlos o sustituirlos en cualquier momento. La elección del proveedor es un detalle técnico que no afecta a tus derechos de privacidad.

13.4. Sin entrenamiento con tus datos: No permitimos que los proveedores de IA usen tus textos ni los resultados para entrenar sus modelos. Utilizamos acceso mediante API con acuerdos de tratamiento que prohíben expresamente dicho uso.

13.5. Ley de IA de la UE (artículo 50): El contenido generado con IA se identifica claramente como tal en la interfaz de la App. Cumplimos con las obligaciones de transparencia de la Ley de IA de la UE sobre el etiquetado de contenido generado con IA.

13.6. Toma de decisiones automatizada (art. 22 RGPD): La App utiliza procesos automatizados para programar la repetición espaciada (determinar cuándo repasar una palabra) y para sugerir contenido generado con IA. Estos procesos no tienen efectos jurídicos ni efectos significativos similares sobre ti. Todo el contenido generado con IA se presenta como sugerencia, que puedes aceptar o rechazar libremente.

14. Autoridades de control

Si consideras que hemos vulnerado tus derechos de protección de datos, puedes presentar una reclamación ante la autoridad competente:

Jurisdicción Autoridad Sitio web
UE (general) Tu autoridad de protección de datos local edpb.europa.eu/about-edpb/about-edpb/members_en
Alemania Bundesbeauftragter für den Datenschutz (BfDI) o tu autoridad autonómica bfdi.bund.de
Italia Garante per la protezione dei dati personali garanteprivacy.it
Francia Commission Nationale de l'Informatique et des Libertés (CNIL) cnil.fr
España Agencia Española de Protección de Datos (AEPD) aepd.es
Brasil Autoridade Nacional de Proteção de Dados (ANPD) gov.br/anpd
Reino Unido Information Commissioner's Office (ICO) ico.org.uk
Estados Unidos (California) California Privacy Protection Agency (CPPA) cppa.ca.gov

15. Información específica para California (CCPA/CPRA)

Esta sección incluye información adicional exigida por la legislación de California:

15.1. Derecho a saber: Consulta la sección 11.9(a) para conocer las categorías de información personal recopilada.

15.2. Derecho a eliminar: Puedes borrar tu cuenta y tus datos personales desde Ajustes > Cuenta de usuario > Eliminar cuenta o escribiéndonos a privacy@vokabulo.com.

15.3. Derecho a corregir: Puedes rectificar tu información personal desde la App o enviándonos un correo a privacy@vokabulo.com.

15.4. Derecho a rechazar la venta/compartición: No vendemos ni compartimos tu información personal. No es necesario ningún mecanismo de exclusión.

15.5. Información personal sensible: Recopilamos tu dirección de correo electrónico como identificador de cuenta. No usamos información personal sensible para fines distintos de prestarte el servicio.

15.6. Incentivos financieros: No ofrecemos incentivos financieros relacionados con la recopilación de información personal.

15.7. Shine the Light (Cal. Civ. Code § 1798.83): No compartimos información personal con terceros para sus campañas de marketing directo.

15.8. Accesibilidad: Esta Política de Privacidad está optimizada para dispositivos móviles y diseñada para facilitar su lectura.

15.9. Cómo presentar solicitudes: Escríbenos a privacy@vokabulo.com o usa las funciones de gestión de cuenta en la App. Verificaremos tu identidad antes de atender tu solicitud. Responderemos en un plazo de 45 días, ampliable 45 días más en casos complejos.

15.10. Agentes autorizados: Puedes designar a un agente autorizado para presentar solicitudes en tu nombre. El agente debe aportar una autorización escrita firmada o un poder notarial.

16. Disposiciones específicas para Alemania

16.1. Cumplimiento del TDDDG (§§ 19-26)

La App constituye un «servicio digital» según el TDDDG. Cumplimos lo siguiente:

16.2. Cumplimiento del BDSG

Cumplimos la Ley Federal de Protección de Datos (BDSG), en particular:

17. Disposiciones específicas para Francia (cumplimiento de la CNIL)

De acuerdo con las recomendaciones de la CNIL sobre aplicaciones móviles (abril de 2025):

17.1. Privacidad desde el diseño: La protección de datos se ha integrado en la App desde las primeras fases de desarrollo. Minimizamos la recopilación de datos a lo estrictamente necesario para cada función.

17.2. Registro de actividades de tratamiento: Mantenemos un registro completo de todas las actividades de tratamiento, incluyendo tipos de datos, finalidades, bases legales, destinatarios y plazos de conservación, tal como se detalla en esta Política de Privacidad.

17.3. Transparencia de SDK: Todos los SDK de terceros integrados en la App y sus actividades de tratamiento se describen en las secciones 3.5 y 9.2. Ningún SDK trata datos para fines que no sean estrictamente necesarios para el servicio sin tu consentimiento explícito.

17.4. Aclaración de roles: Tathros GmbH es el responsable del tratamiento de todos los datos personales. Nuestros proveedores de servicios (Clerk, Convex, proveedores de IA, ElevenLabs, RevenueCat, Superwall) actúan como encargados del tratamiento conforme a acuerdos adecuados.

17.5. Instrucciones post mortem (art. 85 Loi Informatique et Libertés): Los usuarios franceses tienen derecho a definir instrucciones sobre el tratamiento de sus datos tras su fallecimiento. Puedes enviarnos dichas instrucciones a privacy@vokabulo.com.

18. Disposiciones específicas para Italia

18.1. El tratamiento de tus datos personales cumple con el Codice della Privacy (D.Lgs. 196/2003, modificado por D.Lgs. 101/2018) y el RGPD.

18.2. De acuerdo con las directrices del Garante sobre cookies y herramientas de seguimiento (Provvedimento n.º 229/2021), confirmamos que la App no utiliza cookies ni tecnologías de seguimiento más allá del almacenamiento local estrictamente necesario descrito en la sección 10.

18.3. Tienes derecho a presentar una reclamación ante el Garante per la protezione dei dati personali y a acudir a los tribunales ordinarios.

19. Disposiciones específicas para España

19.1. El tratamiento de tus datos personales cumple con la LOPDGDD (Ley Orgánica 3/2018) y el RGPD.

19.2. De acuerdo con la LSSI-CE (Ley 34/2002), no enviamos comunicaciones comerciales no solicitadas. Las notificaciones push se envían solo con tu consentimiento explícito y puedes desactivarlas en cualquier momento.

19.3. Disfrutas de derechos digitales según el Título X de la LOPDGDD, incluyendo el derecho a la seguridad digital y a la educación digital.

19.4. Puedes presentar reclamaciones ante la AEPD en www.aepd.es.

20. Disposiciones específicas para Brasil (LGPD)

20.1. Tratamos datos personales conforme a la LGPD (Lei nº 13.709/2018). Todo el tratamiento se basa en las bases legales indicadas en la sección 6.2.

20.2. Delegado de Protección de Datos (Encarregado): Wolfgang Männel, ver arriba. Puedes contactar al Encarregado para cualquier consulta sobre el tratamiento de tus datos personales.

20.3. Transferencia internacional: Tus datos se transfieren a Estados Unidos para su tratamiento. Nos basamos en cláusulas contractuales tipo y otras salvaguardias adecuadas conforme al artículo 33 de la LGPD.

20.4. Notificación de violación de seguridad: En caso de un incidente que pueda entrañar riesgo o daño para los titulares de los datos, notificaremos a la ANPD y a los afectados en un plazo razonable, conforme al artículo 48 de la LGPD.

20.5. Protección al consumidor: Esta Política de Privacidad cumple con los requisitos de transparencia del Código de Defesa do Consumidor (Lei nº 8.078/1990).

21. Disposiciones específicas para el Reino Unido

21.1. Tus datos se tratan conforme al RGPD del Reino Unido y al Data Protection Act 2018, modificado por el Data (Use and Access) Act 2025.

21.2. Cumplimiento de las PECR: De acuerdo con las Privacy and Electronic Communications Regulations 2003:

21.3. Transferencias internacionales: Cuando tus datos se transfieren fuera del Reino Unido, nos basamos en decisiones de adecuación del Reino Unido o en Acuerdos de Transferencia Internacional de Datos del Reino Unido (IDTAs).

21.4. Puedes presentar una reclamación ante la ICO en www.ico.org.uk.

22. Apple App Store y etiquetas de privacidad

22.1. De acuerdo con los requisitos de privacidad de Apple, proporcionamos etiquetas de «nutrición de privacidad» precisas en la App Store. Estas etiquetas indican los tipos de datos vinculados a tu identidad y las finalidades de su uso.

22.2. Apple trata ciertos datos relacionados con las transacciones en la App Store, incluyendo tu Apple ID, historial de compras e información del dispositivo. Las prácticas de datos de Apple se rigen por su Política de Privacidad en www.apple.com/legal/privacy.

22.3. Todos los pagos de suscripciones los gestiona Apple. No recibimos ni almacenamos los datos de tu tarjeta de pago.

23. Cambios en esta Política de Privacidad

23.1. Podemos actualizar esta Política de Privacidad periódicamente. Los cambios importantes se comunicarán mediante la App y/o por correo electrónico al menos 30 días antes de su entrada en vigor.

23.2. La fecha de «Última actualización» que aparece al principio de esta política indica cuándo se revisó por última vez.

23.3. El uso continuado de la App tras la entrada en vigor de los cambios supone tu aceptación de la Política de Privacidad actualizada. Cuando la legislación aplicable exija consentimiento explícito para cambios importantes, lo obtendremos.

23.4. Te recomendamos que revises periódicamente esta Política de Privacidad.

24. Contáctanos

Si tienes preguntas, inquietudes o solicitudes sobre esta Política de Privacidad o nuestras prácticas de tratamiento de datos, no dudes en contactarnos:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemania

Correo electrónico: privacy@vokabulo.com, Sitio web: www.vokabulo.com

Para consultas específicas sobre protección de datos: Wolfgang Männel, ver arriba.

Para usuarios brasileños (Encarregado): Wolfgang Männel, ver arriba.

Anexo: Tabla resumen de actividades de tratamiento de datos

Actividad de tratamiento Categorías de datos Base legal (RGPD) Destinatarios Conservación
Creación de cuenta y autenticación Correo electrónico, nombre de usuario, método de inicio de sesión Contrato Proveedor de autenticación, backend Hasta eliminación de cuenta + 30 días
Gestión de vocabulario Palabras, traducciones, contexto, etiquetas Contrato Backend, proveedores de IA (solo texto) Hasta eliminación de cuenta + 30 días
Cuestionarios y repetición espaciada Sesiones de cuestionarios, eventos de respuesta, niveles de dominio Contrato Backend Hasta eliminación de cuenta + 30 días
Rachas de estudio Registros diarios, número de días seguidos, logros Contrato Backend Hasta eliminación de cuenta + 30 días
Conjuntos comunitarios Vocabulario compartido, sugerencias, seguidores Contrato Backend, otros usuarios Hasta eliminación de cuenta (o anonimizado si tiene seguidores)
Servicio de traducción con IA Textos introducidos Contrato Proveedores de IA No lo conservamos; sujeto a las políticas de los proveedores de IA
Escenas Descripciones de situaciones, vocabulario generado Contrato Proveedores de IA No lo conservamos; sujeto a las políticas de los proveedores de IA
Texto a voz Texto del vocabulario Contrato Proveedor de TTS No lo conservamos
Moderación de contenido Texto de contenido comunitario Interés legítimo Proveedores de IA No lo conservamos
Notificaciones push Token del dispositivo, preferencias Consentimiento Apple Push Notification Service Hasta revocación del permiso
Clasificación Nombre de usuario, puntos, racha Consentimiento Backend, otros usuarios Hasta exclusión voluntaria o eliminación de cuenta
Suscripción Tokens de compra, estado Contrato Apple, RevenueCat, Superwall Según normas fiscales y contables
Estabilidad de la app Tipo de dispositivo, SO, versión de la app Interés legítimo Backend 90 días