Política de Privacidad
Última actualización: 21 de marzo de 2026
Fecha de entrada en vigor: 21 de marzo de 2026
Privacidad de un vistazo
| Qué recopilamos | Por qué lo recopilamos | Con quién se comparte |
|---|---|---|
| Información de cuenta (correo electrónico, nombre de usuario) | Para crear tu cuenta y guardar tu progreso. | Clerk (autenticación), Convex (base de datos) |
| Datos de aprendizaje (vocabulario, sesiones de estudio) | Para alimentar el sistema de repetición espaciada y sincronizar entre dispositivos. | Convex (base de datos) |
| Uso de la app e información del dispositivo | Para corregir errores y garantizar que la app funcione correctamente. | Convex (base de datos) |
| Estado de suscripción | Para desbloquear funciones de la app. | Apple, RevenueCat, Superwall |
| Entrada de voz | Para generar vocabulario (procesado directamente en tu dispositivo). | Apple Speech Recognition (no lo almacenamos) |
| Textos introducidos | Para traducir palabras y generar contenido con IA. | Proveedores de IA (anonimizado, sin datos personales) |
1. Introducción
Esta Política de Privacidad explica cómo Tathros GmbH («nosotros», «nos», «nuestro» o «Tathros») recopila, usa, almacena, comparte y protege tus datos personales cuando utilizas la aplicación móvil Vokabulo («App» o «Servicio»).
Nos tomamos muy en serio tu privacidad. Solo procesamos los datos estrictamente necesarios para que la App funcione. No vendemos tus datos ni mostramos publicidad.
Esta Política de Privacidad se aplica a todos los usuarios de la App en todo el mundo y cumple con los requisitos de las siguientes normativas de protección de datos:
- UE: Reglamento General de Protección de Datos (RGPD)
- Alemania: TDDDG, BDSG
- Italia: Codice della Privacy (D.Lgs. 196/2003)
- Francia: Loi Informatique et Libertés, recomendaciones de la CNIL
- España: LOPDGDD (Ley Orgánica 3/2018)
- Brasil: LGPD (Lei nº 13.709/2018)
- Reino Unido: RGPD del Reino Unido, Data Protection Act 2018, PECR
- Estados Unidos: CCPA/CPRA, leyes estatales de privacidad, COPPA
Te recomendamos que leas atentamente esta Política de Privacidad. Al usar la App, aceptas que has leído y comprendido esta política.
2. Responsable del tratamiento de datos
El responsable del tratamiento de tus datos personales es:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemania
Correo electrónico: privacy@vokabulo.com, Sitio web: www.vokabulo.com
Director general: Wolfgang Männel
Registro Mercantil: Königstein HRB 7391, NIF: DE264657778
Delegado de Protección de Datos: Wolfgang Männel
3. Qué datos recopilamos
Recopilamos y tratamos las siguientes categorías de datos personales:
3.1. Datos de cuenta (proporcionados por ti al registrarte)
| Datos | Obligatorio / Opcional | Finalidad |
|---|---|---|
| Dirección de correo electrónico | Obligatorio | Creación de cuenta, autenticación y comunicación |
| Nombre de usuario | Obligatorio (editable) | Identidad en la comunidad y clasificación |
| Foto de perfil | Opcional | Personalización del perfil |
| Método de inicio de sesión | Automático | Autenticación (Apple, Google o correo electrónico) |
3.2. Datos de aprendizaje (generados al usar la App)
| Datos | Finalidad |
|---|---|
| Palabras de vocabulario, traducciones y frases de contexto | Funcionalidad esencial del servicio |
| Pares de idiomas y nivel de competencia | Personalización de tu experiencia de aprendizaje |
| Etiquetas y datos organizativos | Organización del contenido |
| Datos de sesiones de cuestionarios (modo, duración, tarjetas mostradas, aciertos/errores) | Sistema de repetición espaciada (SRS) y seguimiento del progreso |
| Eventos individuales de respuestas (rendimiento por palabra, tiempo de respuesta) | Optimización del algoritmo SRS |
| Datos de rachas de estudio (registro diario, número de días seguidos, pausas, logros) | Funciones de rachas y gamificación |
| Puntos e insignias | Gamificación |
3.3. Datos de la comunidad (generados al usar funciones comunitarias)
| Datos | Finalidad |
|---|---|
| Conjuntos comunitarios que creas, sigues o a los que contribuyes | Funcionamiento de las funciones comunitarias |
| Sugerencias de palabras enviadas a conjuntos | Mejora colaborativa del contenido |
| Reportes y marcas de contenido | Seguridad y moderación |
3.4. Datos técnicos (recopilados automáticamente)
| Datos | Finalidad |
|---|---|
| Tipo y modelo de dispositivo | Compatibilidad y depuración de la app |
| Versión del sistema operativo | Compatibilidad de la app |
| Versión de la app | Gestión de soporte y actualizaciones |
| País/región (de la configuración del dispositivo, no del GPS) | Sugerencias de idioma predeterminado y contenido regional |
| Idioma preferido del dispositivo | Localización de la interfaz |
3.5. Datos procesados por servicios de terceros en nuestro nombre
| Servicio | Datos procesados | Finalidad |
|---|---|---|
| Proveedor de autenticación (actualmente Clerk) | Correo electrónico, nombre, tokens OAuth, dirección IP (por Clerk), tokens de sesión | Autenticación y gestión de sesiones |
| Infraestructura de backend (actualmente Convex) | Todos los datos de la app mencionados anteriormente | Almacenamiento, sincronización en tiempo real y copias de seguridad |
| Proveedores de modelos de lenguaje con IA (varios e intercambiables) | Solo los textos introducidos (términos de vocabulario, descripciones de situaciones) — sin identificadores personales | Servicio de traducción con IA, generación de vocabulario para Escenas y moderación de contenido |
| Proveedor de texto a voz (actualmente ElevenLabs) | Texto a pronunciar — sin identificadores personales | Generación de audio de pronunciación |
| Gestión de suscripciones y paywall (actualmente RevenueCat y Superwall) | Tokens de compra de Apple ID, estado de suscripción, recibos de transacciones, ID de usuario en la app | Gestión de suscripciones, pagos y visualización del paywall |
4. Qué NO recopilamos
Queremos ser claros sobre lo que no recopilamos:
- Identificadores publicitarios (IDFA/GAID)
- Datos de ubicación precisa (GPS, triangulación Wi-Fi o balizas Bluetooth)
- Historial de navegación ni actividad fuera de la App
- Contactos, calendario ni fotos
- Datos de salud o biométricos
- Información financiera o de tarjetas de pago (todos los pagos los gestiona Apple)
- Redes publicitarias ni SDKs de anuncios
- Seguimiento entre apps o sitios web
- Grabaciones de audio (la entrada de voz se procesa directamente en tu dispositivo mediante el reconocimiento de voz de Apple y no la almacenamos ni la transmitimos)
5. Cómo usamos tus datos
Utilizamos tus datos personales para los siguientes fines:
| Finalidad | Datos utilizados | Base legal (RGPD) |
|---|---|---|
| Prestación del servicio — creación de cuenta, gestión del vocabulario, cuestionarios, rachas de estudio y sincronización entre dispositivos | Datos de cuenta y de aprendizaje | Ejecución del contrato (art. 6.1.b) |
| Funciones comunitarias — crear, compartir, seguir y contribuir a conjuntos comunitarios | Datos de cuenta y de la comunidad | Ejecución del contrato (art. 6.1.b) |
| Funciones con IA — traducción automática y generación de vocabulario para Escenas | Textos introducidos (sin identificadores personales) | Ejecución del contrato (art. 6.1.b) |
| Moderación de contenido — revisión automática del contenido compartido en conjuntos comunitarios | Datos de la comunidad | Interés legítimo (art. 6.1.f) — mantener un entorno seguro |
| Texto a voz — generar audio de pronunciación | Texto del vocabulario (sin identificadores personales) | Ejecución del contrato (art. 6.1.b) |
| Gamificación — puntos, insignias y clasificación | Datos de aprendizaje y de cuenta | Ejecución del contrato (art. 6.1.b) |
| Notificaciones push — recordatorios de estudio y actualizaciones comunitarias | Token del dispositivo y preferencias de notificación | Consentimiento (art. 6.1.a) |
| Clasificación — mostrar tu posición a otros usuarios | Nombre de usuario, puntos y racha | Consentimiento (art. 6.1.a) — puedes desactivarlo en cualquier momento |
| Estabilidad y seguridad de la app — garantizar el correcto funcionamiento del servicio | Datos técnicos | Interés legítimo (art. 6.1.f) |
| Gestión de suscripciones — procesar tu suscripción a través de Apple | Tokens de compra (gestionados por Apple, RevenueCat y Superwall) | Ejecución del contrato (art. 6.1.b) |
No utilizamos tus datos para publicidad, perfiles con fines comerciales ni decisiones automatizadas con efectos legales sobre ti.
6. Bases legales para el tratamiento
6.1. UE/EEE, Reino Unido y Suiza (RGPD / RGPD del Reino Unido)
Tratamos tus datos con arreglo a las siguientes bases legales del artículo 6 del RGPD:
- Ejecución del contrato (art. 6.1.b): Tratamiento necesario para prestarte el servicio al que te has suscrito, incluyendo gestión de cuenta, almacenamiento de vocabulario, cuestionarios, sincronización, funciones comunitarias, funciones con IA y gestión de suscripciones.
- Consentimiento (art. 6.1.a): Tratamiento para funciones opcionales que requieren tu aceptación explícita, como notificaciones push, participación en la clasificación y entrada de voz (acceso al micrófono). Puedes retirar tu consentimiento en cualquier momento (véase la sección 11).
- Interés legítimo (art. 6.1.f): Tratamiento necesario para nuestros intereses legítimos, como garantizar la estabilidad y seguridad de la app, moderar contenido para mantener un entorno seguro y prevenir fraudes. Hemos equilibrado estos intereses con tus derechos y libertades y consideramos que el tratamiento es proporcional y no prevalece sobre tus intereses.
6.2. Brasil (LGPD)
Según la LGPD, tratamos tus datos con fundamento en: consentimiento (art. 7.I), ejecución del contrato (art. 7.V) e interés legítimo (art. 7.IX), tal como se describe en la sección 5.
6.3. Estados Unidos
En Estados Unidos, tratamos tus datos según se describe en esta Política de Privacidad para prestarte el servicio conforme a nuestros Términos y Condiciones. Si resides en California, consulta la sección 15.
7. Almacenamiento y seguridad de los datos
7.1. Dónde se almacenan tus datos
Tus datos se almacenan en las siguientes ubicaciones:
| Ubicación de almacenamiento | Datos almacenados | Finalidad |
|---|---|---|
| En tu dispositivo (SwiftData/base de datos local) | Vocabulario, pares de idiomas, sesiones de cuestionarios, etiquetas, cola sin conexión | Funcionalidad local y acceso sin conexión |
| En tu dispositivo (UserDefaults) | Preferencias, ajustes de estudio y opciones de visualización | Preferencias del usuario |
| iCloud Keychain (Apple) | Tokens de sesión de autenticación e ID de usuario | Inicio de sesión entre dispositivos (iOS ↔ macOS) |
| Backend en la nube (actualmente Convex, alojado en AWS) | Todos los datos de la app — cuenta, vocabulario, sesiones, conjuntos comunitarios, rachas, puntos | Sincronización en tiempo real, copias de seguridad y acceso multi-dispositivo |
| Proveedor de autenticación (actualmente Clerk) | Credenciales de cuenta y datos de sesión | Autenticación de usuario |
7.2. Transferencias internacionales de datos
Tus datos pueden transferirse y tratarse en Estados Unidos y otros países donde nuestros proveedores mantienen su infraestructura. Estos países pueden tener normas de protección de datos distintas a las de tu jurisdicción.
Para transferencias desde el EEE, nos basamos en:
- Marco de Privacidad de Datos UE-EE. UU. (Clerk está certificado en el EU-U.S. DPF);
- Cláusulas contractuales tipo (SCCs) aprobadas por la Comisión Europea (Decisión 2021/914);
- Decisiones de adecuación cuando estén disponibles.
Para transferencias desde el Reino Unido, nos basamos en:
- Acuerdos de Transferencia Internacional de Datos del Reino Unido (IDTAs) o el Anexo del Reino Unido a las SCCs de la UE.
Para transferencias desde Brasil, nos basamos en:
- Cláusulas contractuales tipo aprobadas por la ANPD u otras salvaguardias adecuadas conforme al artículo 33 de la LGPD.
7.3. Medidas de seguridad
Implementamos medidas técnicas y organizativas adecuadas para proteger tus datos, entre ellas:
- Transmisión cifrada (TLS/HTTPS) en todas las comunicaciones;
- Almacenamiento local cifrado mediante el marco de protección de datos de Apple;
- Tokens de autenticación almacenados en iCloud Keychain con seguridad reforzada por hardware;
- Infraestructura de backend con certificación SOC 2 Tipo II (Convex);
- Controles de acceso basados en roles para sistemas internos;
- Revisiones periódicas de seguridad de dependencias de terceros.
Ningún sistema es 100% seguro. Aunque nos esforzamos por proteger tus datos, no podemos garantizar una seguridad absoluta.
8. Conservación de los datos
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de cuenta | Mientras tu cuenta esté activa. Se eliminan permanentemente en un plazo de 30 días tras la eliminación de la cuenta. |
| Datos de aprendizaje | Mientras tu cuenta esté activa. Se eliminan permanentemente en un plazo de 30 días tras la eliminación de la cuenta. |
| Datos de la comunidad | Los conjuntos comunitarios que creaste pueden mantenerse tras eliminar la cuenta si otros usuarios los siguen (tu identidad se anonimizará). |
| Datos técnicos | Hasta 90 días para depuración y estabilidad. |
| Datos de autenticación (en Clerk) | Se eliminan al borrar tu cuenta, conforme a las políticas de conservación de Clerk. |
| Datos de suscripción (en RevenueCat/Superwall/Apple) | Se conservan según exijan las normas fiscales y contables. |
Al eliminar tu cuenta, realizamos una eliminación inmediata y borramos permanentemente todos tus datos personales en un plazo de 30 días, salvo que la ley aplicable exija una conservación más prolongada (por ejemplo, normas fiscales).
9. Compartición y divulgación de datos
9.1. No vendemos tus datos
No vendemos, alquilamos ni intercambiamos tus datos personales con terceros. Esto se aplica globalmente, incluyendo según las definiciones de «vender» y «compartir» de la CCPA/CPRA de California.
9.2. Proveedores de servicios (encargados del tratamiento)
Compartimos datos con las siguientes categorías de proveedores que los tratan en nuestro nombre, bajo obligaciones contractuales de protección:
| Categoría de proveedor | Finalidad | Datos compartidos |
|---|---|---|
| Proveedor de autenticación | Inicio de sesión y gestión de sesiones | Correo electrónico, nombre de usuario, tokens OAuth |
| Proveedor de backend en la nube | Almacenamiento y sincronización en tiempo real | Todos los datos de la app |
| Proveedores de modelos de lenguaje con IA | Traducción, generación de contexto y moderación | Solo textos introducidos (sin identificadores personales) |
| Proveedor de texto a voz | Audio de pronunciación | Solo texto (sin identificadores personales) |
| Proveedor de gestión de suscripciones y paywall | Pagos y visualización del paywall | Tokens de compra de Apple, estado de suscripción, ID de usuario en la app |
Podemos cambiar de proveedores en cualquier momento y actualizaremos esta Política de Privacidad si se producen cambios relevantes.
9.3. Otros usuarios
Al usar funciones comunitarias, los siguientes datos son visibles para otros usuarios:
- Tu nombre de usuario y foto de perfil (si la has configurado) en los conjuntos comunitarios que crees o a los que contribuyes;
- Tu nombre de usuario, racha y puntos en la clasificación (si no has desactivado esta opción);
- El vocabulario que compartes en conjuntos comunitarios.
Puedes ocultarte de la clasificación en cualquier momento desde Ajustes > Privacidad.
9.4. Divulgación legal
Podemos revelar tus datos si así lo exige la ley, una orden judicial o una autoridad competente, o si consideramos de buena fe que es necesario para: (a) cumplir una obligación legal; (b) proteger nuestros derechos o propiedad; (c) prevenir fraudes o problemas de seguridad; o (d) proteger la seguridad de nuestros usuarios o del público.
9.5. Transmisiones empresariales
En caso de fusión, adquisición o venta de activos, tus datos personales podrían transferirse a la entidad adquirente. Te notificaremos por correo electrónico o mediante un aviso destacado en la App sobre cualquier cambio en la titularidad o uso de tus datos y las opciones que tengas al respecto.
10. Cookies y tecnologías de seguimiento
La App no utiliza cookies, balizas web, píxeles ni tecnologías de seguimiento similares basadas en navegador.
La App almacena datos localmente en tu dispositivo mediante:
- SwiftData (marco de base de datos local de Apple) — para vocabulario, sesiones de cuestionarios y otros datos de la app;
- UserDefaults — para preferencias y ajustes;
- iCloud Keychain — para tokens de autenticación (sincronización entre dispositivos).
Estos son mecanismos de almacenamiento estándar en el dispositivo y no constituyen tecnologías de seguimiento. Son estrictamente necesarios para el funcionamiento del servicio.
Según el § 25 TDDDG (Alemania) y las PECR (Reino Unido), el almacenamiento local descrito anteriormente está exento del requisito de consentimiento, ya que es estrictamente necesario para prestarte el servicio que solicitaste explícitamente.
11. Tus derechos de protección de datos
Tienes los siguientes derechos sobre tus datos personales. Los derechos concretos dependen de tu ubicación.
11.1. Derechos disponibles para todos los usuarios
Independientemente de tu ubicación, puedes:
- Acceder a tus datos: Consultar en la App en cualquier momento la información de tu cuenta, vocabulario y datos de aprendizaje.
- Corregir tus datos: Editar tu perfil, vocabulario y otros contenidos directamente en la App.
- Eliminar tu cuenta: Ve a Ajustes > Cuenta de usuario > Eliminar cuenta para borrar permanentemente tu cuenta y todos los datos asociados.
- Exportar tus datos: Usa la función de exportación en los ajustes de pares de idiomas para descargar tu vocabulario.
- Controlar notificaciones: Activa o desactiva las notificaciones push desde los ajustes de tu dispositivo.
- Controlar visibilidad en la clasificación: Activa o desactiva tu participación en Ajustes > Privacidad.
- Revocar permisos: Desactiva el acceso al micrófono y al reconocimiento de voz desde los ajustes de tu dispositivo.
11.2. Derechos adicionales según la normativa de la UE/EEE (RGPD)
Si resides en el EEE, también tienes derecho a:
- Limitar el tratamiento (art. 18) — solicitar que limitemos el uso de tus datos;
- Portabilidad de los datos (art. 20) — recibir tus datos en un formato estructurado, de uso común y legible por máquina;
- Oponerte al tratamiento (art. 21) — oponerte al tratamiento basado en intereses legítimos;
- Retirar el consentimiento (art. 7.3) — en cualquier momento, sin afectar a la licitud del tratamiento basado en el consentimiento previo;
- Presentar una reclamación ante tu autoridad de control competente (véase la sección 14).
Responderemos a tus solicitudes en el plazo de un mes, ampliable dos meses más en casos complejos.
11.3. Derechos adicionales según la legislación alemana
- Se aplican todos los derechos de la sección 11.2.
- Según el § 34 BDSG, tienes derecho a obtener información sobre los datos que conservamos sobre ti.
- Según el § 35 BDSG, tienes derecho a la rectificación, supresión y limitación del tratamiento.
11.4. Derechos adicionales según la legislación italiana
- Se aplican todos los derechos de la sección 11.2.
- Puedes presentar una reclamación ante el Garante per la protezione dei dati personali (www.garanteprivacy.it).
- Según el Codice della Privacy (D.Lgs. 196/2003, modificado por D.Lgs. 101/2018), puedes acudir a los tribunales ordinarios.
11.5. Derechos adicionales según la legislación francesa
- Se aplican todos los derechos de la sección 11.2.
- Puedes presentar una reclamación ante la CNIL (www.cnil.fr).
- Según la Loi Informatique et Libertés (Ley n.º 78-17), tienes derecho a definir instrucciones sobre el tratamiento de tus datos tras tu fallecimiento (artículo 85).
11.6. Derechos adicionales según la legislación española
- Se aplican todos los derechos de la sección 11.2.
- Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
- Según el Título X de la LOPDGDD, disfrutas de derechos digitales, como el derecho a la seguridad digital y a la educación digital.
11.7. Derechos adicionales según la legislación brasileña (LGPD)
Si resides en Brasil, tienes los siguientes derechos según el artículo 18 de la LGPD:
- Confirmar la existencia del tratamiento de datos;
- Acceder a tus datos personales;
- Rectificar datos incompletos, inexactos o desactualizados;
- Anonimizar, bloquear o eliminar datos innecesarios o excesivos;
- Portabilidad de los datos a otro proveedor de servicios;
- Eliminar los datos personales tratados con tu consentimiento;
- Obtener información sobre los terceros con los que se comparten datos;
- Obtener información sobre las consecuencias de negar el consentimiento;
- Retirar el consentimiento en cualquier momento.
Delegado de Protección de Datos (Encarregado): Wolfgang Männel, ver arriba
Plazo de respuesta: Responderemos en un plazo de 15 días, ampliable 15 días más.
Puedes presentar reclamaciones ante la ANPD en www.gov.br/anpd.
11.8. Derechos adicionales según la legislación del Reino Unido
- Tienes los mismos derechos que en la sección 11.2, adaptados al RGPD del Reino Unido y al Data Protection Act 2018 (modificado por el Data (Use and Access) Act 2025).
- Puedes presentar una reclamación ante la Information Commissioner's Office (ICO) en www.ico.org.uk.
- La edad de consentimiento digital en el Reino Unido es de 13 años.
11.9. Derechos adicionales según la legislación de EE. UU.
(a) Residentes en California (CCPA/CPRA)
Si resides en California, tienes derecho a:
- Saber qué información personal recopilamos, usamos y divulgamos;
- Eliminar tu información personal;
- Corregir información personal inexacta;
- Rechazar la venta o compartición de tu información personal;
- Limitar el uso de información personal sensible;
- No sufrir discriminación por ejercer tus derechos.
No vendemos ni compartimos tu información personal según la definición de la CCPA/CPRA. No usamos información personal sensible para fines distintos de prestarte el servicio.
Categorías de información personal recopilada (últimos 12 meses):
| Categoría CCPA | Ejemplos en Vokabulo | Fuente | Finalidad comercial |
|---|---|---|---|
| A. Identificadores | Correo electrónico, nombre de usuario, ID de usuario | Directamente de ti | Gestión de cuenta |
| B. Información personal (Cal. Civ. Code § 1798.80(e)) | Nombre de usuario, correo electrónico | Directamente de ti | Gestión de cuenta |
| D. Información comercial | Estado de suscripción, historial de compras | Apple / RevenueCat / Superwall | Gestión de suscripciones |
| F. Actividad en internet o red | Versión de la app, tipo de dispositivo, versión del SO | Recopilado automáticamente | Compatibilidad y depuración |
| K. Inferencias | Programación de repetición espaciada, niveles de dominio del vocabulario | Generado por tu uso | Optimización del aprendizaje |
Categorías de información personal vendida o compartida: Ninguna. No hemos vendido ni compartido información personal en los últimos 12 meses.
Categorías de información personal divulgada con fines comerciales:
| Categoría | Destinatarios | Finalidad |
|---|---|---|
| A. Identificadores | Proveedor de autenticación, proveedor de backend | Funcionamiento del servicio |
| B. Información personal | Proveedor de autenticación, proveedor de backend | Funcionamiento del servicio |
| D. Información comercial | Proveedor de gestión de suscripciones | Gestión de pagos |
No recopilamos intencionadamente información personal de menores de 13 años.
(b) Otras leyes estatales de privacidad de EE. UU.
Si resides en Virginia, Colorado, Connecticut, Texas u otro estado con ley integral de privacidad, puedes tener derechos de acceso, rectificación, supresión, portabilidad y oposición a la publicidad dirigida, elaboración de perfiles y venta de datos. Respetamos los derechos que te correspondan. Escríbenos a privacy@vokabulo.com.
(c) COPPA
La App no está dirigida a menores de 13 años en EE. UU. No recopilamos intencionadamente datos personales de menores de 13 años. Si descubrimos que lo hemos hecho, los eliminaremos inmediatamente. Si crees que un menor de 13 años nos ha facilitado datos personales, contáctanos en privacy@vokabulo.com.
12. Privacidad de los menores
12.1. La App está diseñada para ser segura y adecuada para usuarios de todas las edades. Nos comprometemos a proteger la privacidad de los menores.
12.2. No utilizamos redes de análisis ni publicidad de terceros que rastreen a los usuarios, garantizando así un entorno seguro para todos, incluidos los menores.
12.3. Creación de cuenta: Para usar ciertas funciones, necesitas una cuenta. No recopilamos intencionadamente datos personales de menores de 13 años (o la edad de consentimiento digital aplicable en tu país) sin consentimiento parental verificable. Si tienes menos de 13 años, no crees una cuenta sin la supervisión de un padre o tutor.
12.4. Si descubrimos que hemos recopilado datos personales de un menor sin el consentimiento adecuado, los eliminaremos inmediatamente. Si eres padre o tutor y crees que tu hijo nos ha facilitado datos personales sin tu consentimiento, contáctanos en privacy@vokabulo.com.
13. Funciones con IA y tratamiento de datos
13.1. La App utiliza modelos de lenguaje con IA de terceros para el Servicio de Traducción con IA (traducción automática y generación de contexto) y Escenas (vocabulario basado en situaciones). También usamos IA para la moderación de contenido en conjuntos comunitarios.
13.2. Qué enviamos a los proveedores de IA: Solo el texto necesario para generar el resultado solicitado —por ejemplo, una palabra a traducir, una descripción de situación o contenido comunitario a moderar. No enviamos tu nombre de usuario, correo electrónico, ID de usuario ni ningún otro identificador personal a los proveedores de IA.
13.3. Múltiples proveedores: Utilizamos varios proveedores de IA y podemos cambiarlos, añadirlos o sustituirlos en cualquier momento. La elección del proveedor es un detalle técnico que no afecta a tus derechos de privacidad.
13.4. Sin entrenamiento con tus datos: No permitimos que los proveedores de IA usen tus textos ni los resultados para entrenar sus modelos. Utilizamos acceso mediante API con acuerdos de tratamiento que prohíben expresamente dicho uso.
13.5. Ley de IA de la UE (artículo 50): El contenido generado con IA se identifica claramente como tal en la interfaz de la App. Cumplimos con las obligaciones de transparencia de la Ley de IA de la UE sobre el etiquetado de contenido generado con IA.
13.6. Toma de decisiones automatizada (art. 22 RGPD): La App utiliza procesos automatizados para programar la repetición espaciada (determinar cuándo repasar una palabra) y para sugerir contenido generado con IA. Estos procesos no tienen efectos jurídicos ni efectos significativos similares sobre ti. Todo el contenido generado con IA se presenta como sugerencia, que puedes aceptar o rechazar libremente.
14. Autoridades de control
Si consideras que hemos vulnerado tus derechos de protección de datos, puedes presentar una reclamación ante la autoridad competente:
| Jurisdicción | Autoridad | Sitio web |
|---|---|---|
| UE (general) | Tu autoridad de protección de datos local | edpb.europa.eu/about-edpb/about-edpb/members_en |
| Alemania | Bundesbeauftragter für den Datenschutz (BfDI) o tu autoridad autonómica | bfdi.bund.de |
| Italia | Garante per la protezione dei dati personali | garanteprivacy.it |
| Francia | Commission Nationale de l'Informatique et des Libertés (CNIL) | cnil.fr |
| España | Agencia Española de Protección de Datos (AEPD) | aepd.es |
| Brasil | Autoridade Nacional de Proteção de Dados (ANPD) | gov.br/anpd |
| Reino Unido | Information Commissioner's Office (ICO) | ico.org.uk |
| Estados Unidos (California) | California Privacy Protection Agency (CPPA) | cppa.ca.gov |
15. Información específica para California (CCPA/CPRA)
Esta sección incluye información adicional exigida por la legislación de California:
15.1. Derecho a saber: Consulta la sección 11.9(a) para conocer las categorías de información personal recopilada.
15.2. Derecho a eliminar: Puedes borrar tu cuenta y tus datos personales desde Ajustes > Cuenta de usuario > Eliminar cuenta o escribiéndonos a privacy@vokabulo.com.
15.3. Derecho a corregir: Puedes rectificar tu información personal desde la App o enviándonos un correo a privacy@vokabulo.com.
15.4. Derecho a rechazar la venta/compartición: No vendemos ni compartimos tu información personal. No es necesario ningún mecanismo de exclusión.
15.5. Información personal sensible: Recopilamos tu dirección de correo electrónico como identificador de cuenta. No usamos información personal sensible para fines distintos de prestarte el servicio.
15.6. Incentivos financieros: No ofrecemos incentivos financieros relacionados con la recopilación de información personal.
15.7. Shine the Light (Cal. Civ. Code § 1798.83): No compartimos información personal con terceros para sus campañas de marketing directo.
15.8. Accesibilidad: Esta Política de Privacidad está optimizada para dispositivos móviles y diseñada para facilitar su lectura.
15.9. Cómo presentar solicitudes: Escríbenos a privacy@vokabulo.com o usa las funciones de gestión de cuenta en la App. Verificaremos tu identidad antes de atender tu solicitud. Responderemos en un plazo de 45 días, ampliable 45 días más en casos complejos.
15.10. Agentes autorizados: Puedes designar a un agente autorizado para presentar solicitudes en tu nombre. El agente debe aportar una autorización escrita firmada o un poder notarial.
16. Disposiciones específicas para Alemania
16.1. Cumplimiento del TDDDG (§§ 19-26)
La App constituye un «servicio digital» según el TDDDG. Cumplimos lo siguiente:
- § 25 TDDDG: No almacenamos ni accedemos a información en tu dispositivo más allá de lo estrictamente necesario para prestarte el servicio. Los mecanismos de almacenamiento local descritos en la sección 10 están exentos del requisito de consentimiento, ya que son estrictamente necesarios para el servicio que solicitaste expresamente.
- § 19 TDDDG: Implementamos medidas técnicas y organizativas adecuadas para proteger tus datos personales.
- § 20 TDDDG: Aplicamos salvaguardias adicionales para el tratamiento de datos de menores.
16.2. Cumplimiento del BDSG
Cumplimos la Ley Federal de Protección de Datos (BDSG), en particular:
- § 26 BDSG: Tratamiento de datos de empleados (aplicable solo a nuestras operaciones internas);
- § 34 BDSG: Derecho de acceso;
- § 35 BDSG: Derecho de rectificación, supresión y limitación;
- § 38 BDSG: Obligación de designar Delegado de Protección de Datos [se ha designado DPO].
17. Disposiciones específicas para Francia (cumplimiento de la CNIL)
De acuerdo con las recomendaciones de la CNIL sobre aplicaciones móviles (abril de 2025):
17.1. Privacidad desde el diseño: La protección de datos se ha integrado en la App desde las primeras fases de desarrollo. Minimizamos la recopilación de datos a lo estrictamente necesario para cada función.
17.2. Registro de actividades de tratamiento: Mantenemos un registro completo de todas las actividades de tratamiento, incluyendo tipos de datos, finalidades, bases legales, destinatarios y plazos de conservación, tal como se detalla en esta Política de Privacidad.
17.3. Transparencia de SDK: Todos los SDK de terceros integrados en la App y sus actividades de tratamiento se describen en las secciones 3.5 y 9.2. Ningún SDK trata datos para fines que no sean estrictamente necesarios para el servicio sin tu consentimiento explícito.
17.4. Aclaración de roles: Tathros GmbH es el responsable del tratamiento de todos los datos personales. Nuestros proveedores de servicios (Clerk, Convex, proveedores de IA, ElevenLabs, RevenueCat, Superwall) actúan como encargados del tratamiento conforme a acuerdos adecuados.
17.5. Instrucciones post mortem (art. 85 Loi Informatique et Libertés): Los usuarios franceses tienen derecho a definir instrucciones sobre el tratamiento de sus datos tras su fallecimiento. Puedes enviarnos dichas instrucciones a privacy@vokabulo.com.
18. Disposiciones específicas para Italia
18.1. El tratamiento de tus datos personales cumple con el Codice della Privacy (D.Lgs. 196/2003, modificado por D.Lgs. 101/2018) y el RGPD.
18.2. De acuerdo con las directrices del Garante sobre cookies y herramientas de seguimiento (Provvedimento n.º 229/2021), confirmamos que la App no utiliza cookies ni tecnologías de seguimiento más allá del almacenamiento local estrictamente necesario descrito en la sección 10.
18.3. Tienes derecho a presentar una reclamación ante el Garante per la protezione dei dati personali y a acudir a los tribunales ordinarios.
19. Disposiciones específicas para España
19.1. El tratamiento de tus datos personales cumple con la LOPDGDD (Ley Orgánica 3/2018) y el RGPD.
19.2. De acuerdo con la LSSI-CE (Ley 34/2002), no enviamos comunicaciones comerciales no solicitadas. Las notificaciones push se envían solo con tu consentimiento explícito y puedes desactivarlas en cualquier momento.
19.3. Disfrutas de derechos digitales según el Título X de la LOPDGDD, incluyendo el derecho a la seguridad digital y a la educación digital.
19.4. Puedes presentar reclamaciones ante la AEPD en www.aepd.es.
20. Disposiciones específicas para Brasil (LGPD)
20.1. Tratamos datos personales conforme a la LGPD (Lei nº 13.709/2018). Todo el tratamiento se basa en las bases legales indicadas en la sección 6.2.
20.2. Delegado de Protección de Datos (Encarregado): Wolfgang Männel, ver arriba. Puedes contactar al Encarregado para cualquier consulta sobre el tratamiento de tus datos personales.
20.3. Transferencia internacional: Tus datos se transfieren a Estados Unidos para su tratamiento. Nos basamos en cláusulas contractuales tipo y otras salvaguardias adecuadas conforme al artículo 33 de la LGPD.
20.4. Notificación de violación de seguridad: En caso de un incidente que pueda entrañar riesgo o daño para los titulares de los datos, notificaremos a la ANPD y a los afectados en un plazo razonable, conforme al artículo 48 de la LGPD.
20.5. Protección al consumidor: Esta Política de Privacidad cumple con los requisitos de transparencia del Código de Defesa do Consumidor (Lei nº 8.078/1990).
21. Disposiciones específicas para el Reino Unido
21.1. Tus datos se tratan conforme al RGPD del Reino Unido y al Data Protection Act 2018, modificado por el Data (Use and Access) Act 2025.
21.2. Cumplimiento de las PECR: De acuerdo con las Privacy and Electronic Communications Regulations 2003:
- La App no utiliza cookies ni tecnologías de seguimiento equivalentes más allá del almacenamiento local estrictamente necesario;
- Las notificaciones push se envían solo con tu consentimiento explícito;
- No enviamos comunicaciones de marketing directo sin consentimiento.
21.3. Transferencias internacionales: Cuando tus datos se transfieren fuera del Reino Unido, nos basamos en decisiones de adecuación del Reino Unido o en Acuerdos de Transferencia Internacional de Datos del Reino Unido (IDTAs).
21.4. Puedes presentar una reclamación ante la ICO en www.ico.org.uk.
22. Apple App Store y etiquetas de privacidad
22.1. De acuerdo con los requisitos de privacidad de Apple, proporcionamos etiquetas de «nutrición de privacidad» precisas en la App Store. Estas etiquetas indican los tipos de datos vinculados a tu identidad y las finalidades de su uso.
22.2. Apple trata ciertos datos relacionados con las transacciones en la App Store, incluyendo tu Apple ID, historial de compras e información del dispositivo. Las prácticas de datos de Apple se rigen por su Política de Privacidad en www.apple.com/legal/privacy.
22.3. Todos los pagos de suscripciones los gestiona Apple. No recibimos ni almacenamos los datos de tu tarjeta de pago.
23. Cambios en esta Política de Privacidad
23.1. Podemos actualizar esta Política de Privacidad periódicamente. Los cambios importantes se comunicarán mediante la App y/o por correo electrónico al menos 30 días antes de su entrada en vigor.
23.2. La fecha de «Última actualización» que aparece al principio de esta política indica cuándo se revisó por última vez.
23.3. El uso continuado de la App tras la entrada en vigor de los cambios supone tu aceptación de la Política de Privacidad actualizada. Cuando la legislación aplicable exija consentimiento explícito para cambios importantes, lo obtendremos.
23.4. Te recomendamos que revises periódicamente esta Política de Privacidad.
24. Contáctanos
Si tienes preguntas, inquietudes o solicitudes sobre esta Política de Privacidad o nuestras prácticas de tratamiento de datos, no dudes en contactarnos:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemania
Correo electrónico: privacy@vokabulo.com, Sitio web: www.vokabulo.com
Para consultas específicas sobre protección de datos: Wolfgang Männel, ver arriba.
Para usuarios brasileños (Encarregado): Wolfgang Männel, ver arriba.
Anexo: Tabla resumen de actividades de tratamiento de datos
| Actividad de tratamiento | Categorías de datos | Base legal (RGPD) | Destinatarios | Conservación |
|---|---|---|---|---|
| Creación de cuenta y autenticación | Correo electrónico, nombre de usuario, método de inicio de sesión | Contrato | Proveedor de autenticación, backend | Hasta eliminación de cuenta + 30 días |
| Gestión de vocabulario | Palabras, traducciones, contexto, etiquetas | Contrato | Backend, proveedores de IA (solo texto) | Hasta eliminación de cuenta + 30 días |
| Cuestionarios y repetición espaciada | Sesiones de cuestionarios, eventos de respuesta, niveles de dominio | Contrato | Backend | Hasta eliminación de cuenta + 30 días |
| Rachas de estudio | Registros diarios, número de días seguidos, logros | Contrato | Backend | Hasta eliminación de cuenta + 30 días |
| Conjuntos comunitarios | Vocabulario compartido, sugerencias, seguidores | Contrato | Backend, otros usuarios | Hasta eliminación de cuenta (o anonimizado si tiene seguidores) |
| Servicio de traducción con IA | Textos introducidos | Contrato | Proveedores de IA | No lo conservamos; sujeto a las políticas de los proveedores de IA |
| Escenas | Descripciones de situaciones, vocabulario generado | Contrato | Proveedores de IA | No lo conservamos; sujeto a las políticas de los proveedores de IA |
| Texto a voz | Texto del vocabulario | Contrato | Proveedor de TTS | No lo conservamos |
| Moderación de contenido | Texto de contenido comunitario | Interés legítimo | Proveedores de IA | No lo conservamos |
| Notificaciones push | Token del dispositivo, preferencias | Consentimiento | Apple Push Notification Service | Hasta revocación del permiso |
| Clasificación | Nombre de usuario, puntos, racha | Consentimiento | Backend, otros usuarios | Hasta exclusión voluntaria o eliminación de cuenta |
| Suscripción | Tokens de compra, estado | Contrato | Apple, RevenueCat, Superwall | Según normas fiscales y contables |
| Estabilidad de la app | Tipo de dispositivo, SO, versión de la app | Interés legítimo | Backend | 90 días |