Política de privacidad
Versión 2.1 · Fecha de entrada en vigor 25 de septiembre de 2026 · Última actualización 25 de septiembre de 2026
Esta política explica con palabras sencillas qué hace Alliva con tus datos: qué conservamos, quién más los trata, adónde van, cuánto tiempo se quedan y qué puedes pedirnos. Cuando todavía no podemos hacer algo, lo decimos.
Un breve resumen de la parte de IA está en el Aviso sobre el tratamiento con IA. Las normas de uso del servicio están en las Condiciones de uso.
1. Quiénes somos
Alliva («Alliva», «nosotros») es un organizador personal. Grabas notas de voz o de texto, y Alliva las convierte en tareas, notas e hilos temáticos. También puedes hacer preguntas sobre tu propio material.
Responsable del tratamiento: Vladimir Shaplin, persona física que gestiona Alliva en su propio nombre.
Ubicación: Moscú, Rusia. Contacto para cualquier cuestión de privacidad: shaplinvova@gmail.com. Puedes escribir en inglés, español o ruso.
No estamos obligados a designar un delegado de protección de datos conforme al artículo 37 del RGPD ni al artículo 34 de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
2. Ámbito
Esta política abarca la app de Alliva para iOS si llega a publicarse a través del App Store, la app web de Alliva que puedes instalar en tu dispositivo (app.alliva.tech), nuestra API (api.alliva.tech) y nuestra web (alliva.tech). La app de iOS y la app web son el mismo servicio y se rigen por una única política. Cuando difieren, lo indicamos.
Alliva no está dirigida a personas de la Federación de Rusia y no se ofrece en el App Store ruso. La versión en ruso de esta política es para hablantes de ruso que viven en otros países.
3. Estado beta y qué no grabar
Alliva es una beta gratuita que se ofrece tal cual. Las cosas pueden fallar, cambiar o perderse. Guarda tus propias copias de todo lo importante.
Por favor, no grabes contraseñas, números de tarjetas bancarias, números de documentos de identidad ni datos de salud que no quieras que se almacenen. Alliva no los necesita para funcionar.
Lo que genera la IA puede ser erróneo. No uses Alliva para decisiones médicas, jurídicas, financieras ni en situaciones de crisis.
Este consejo no reduce nuestra propia responsabilidad de proteger lo que sí almacenas. Solo te ayuda a mantener lo más sensible fuera de un producto en fase beta.
4. Qué datos tratamos
a) Datos de la cuenta. Inicias sesión con Google o con Apple. No existe una contraseña de Alliva.
- Google: recibimos el identificador de tu cuenta de Google, tu dirección de correo electrónico, tu nombre, tu foto de perfil y tu idioma.
- Apple: recibimos el identificador de tu cuenta de Apple y el nombre y la dirección de correo electrónico que decidas compartir. Si ocultas tu correo, Apple nos da una dirección de reenvío que termina en @privaterelay.appleid.com. Nunca conocemos tu dirección real, y Alliva funciona con normalidad con la dirección de reenvío.
También almacenamos tu zona horaria y el idioma de la interfaz, para que las fechas y los recordatorios sean correctos.
b) Tu contenido. El texto que escribes, el audio que grabas, las transcripciones de ese audio y las preguntas que haces en el chat junto con las respuestas que recibes.
c) Lo que Alliva crea a partir de tu contenido. Tareas, notas, títulos, frases citadas, hilos, menciones, recordatorios y resúmenes.
d) Embeddings. Representaciones numéricas (vectores) de fragmentos breves de tu contenido, como el título de una tarjeta y la frase citada. Los usamos para encontrar material relacionado y para colocar una tarjeta nueva en el hilo adecuado. El texto se envía a Google Cloud Vertex AI en la UE para calcular el vector. El vector se almacena en nuestra base de datos. Consulta el apartado 7.
e) Tus correcciones. Cuando corriges algo en lo que Alliva se equivocó, almacenamos la corrección. Hasta tus diez correcciones más recientes se usan como ejemplos cuando Alliva trata tus propias notas posteriores. Nunca se usan para nadie más.
f) Datos técnicos. Registros de sesión, registros de tareas en segundo plano, claves técnicas de deduplicación, registros de entrega de eventos, contadores de uso (por ejemplo, cuántas transcripciones has usado hoy) y registros de diagnóstico sobre cómo se procesaron tus solicitudes. Los registros de nuestro servidor están diseñados para no incluir el texto de tus notas.
g) Entrega de recordatorios. Los recordatorios los programa nuestro servidor. Si permites las notificaciones, almacenamos lo necesario para llegar a tu dispositivo: en iOS, el token push emitido para tu instalación y un ID de instalación aleatorio; en la app web, la suscripción push que nos da tu navegador. Cuando vence un recordatorio, la notificación web contiene su título o texto. La notificación de iOS solo contiene un mensaje genérico, sin el título, el texto ni el ID de la tarea. Consulta el apartado 8. Si no permites las notificaciones, o desactivas los recordatorios, no se envía nada.
h) Registros de consentimiento. Qué versión de estos documentos aceptaste, en qué idioma y cuándo; y lo mismo para la pantalla de activación de la IA y para tu ajuste de analítica.
i) Analítica de uso. Registros seudonimizados de cómo se usa el servicio, nunca el contenido de lo que escribiste. Consulta el apartado 15.
j) Lista de acceso anticipado (web). Si te apuntas a la lista en nuestra web, almacenamos tu dirección de correo electrónico, la página y el idioma desde los que te registraste, el momento en que marcaste la casilla de consentimiento y la versión del texto que aceptaste, una descripción truncada de tu navegador (user agent) y un hash unidireccional de tu dirección IP que se usa solo para limitar abusos. Nunca almacenamos la dirección IP en sí.
No recopilamos identificadores publicitarios, no te rastreamos en otras apps ni webs y no compramos datos personales. Alliva no tiene publicidad.
5. Para qué tratamos los datos y con qué base jurídica
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Crear y gestionar tu cuenta; iniciar tu sesión | Artículo 6(1)(b) — ejecución de nuestro contrato contigo |
| Almacenar y mostrar tus notas y grabaciones; sincronizarlas entre tus dispositivos | Artículo 6(1)(b) |
| Transcribir tu audio; estructurar tus notas en tareas, notas e hilos; responder a tus preguntas; calcular embeddings | Artículo 6(1)(b) — es el propio servicio |
| Tratar información de categorías especiales de datos que aparezca en tu contenido (por ejemplo, sobre salud) | Artículo 9(2)(a) — tu consentimiento explícito, otorgado en la pantalla de activación de la IA (apartado 6) |
| Enviarte los recordatorios que configures | Artículo 6(1)(b) |
| Mantener la seguridad del servicio; prevenir abusos; límites de uso | Artículo 6(1)(f) — nuestro interés legítimo en un servicio seguro y operativo |
| Analítica de uso seudonimizada | Artículo 6(1)(f) — nuestro interés legítimo en detectar y corregir problemas. Puedes desactivarla (apartado 15) |
| Copias de seguridad diarias | Artículo 6(1)(f) y artículo 32 del RGPD (capacidad de restaurar los datos) |
| Conservar constancia de los documentos que aceptaste | Artículo 6(1)(c) y artículo 7(1) — debemos poder demostrar tu consentimiento |
| Correos de la lista de acceso anticipado | Artículo 6(1)(a) — tu consentimiento, otorgado al marcar la casilla |
Cuando nos basamos en intereses legítimos, los hemos ponderado frente a tus derechos. Puedes oponerte en cualquier momento conforme al artículo 21 del RGPD escribiendo a shaplinvova@gmail.com. Para la analítica, basta con el interruptor de la app.
Alliva no toma decisiones sobre ti que produzcan efectos jurídicos o te afecten de forma similarmente significativa en el sentido del artículo 22 del RGPD. La IA solo decide cómo se ordenan tus propias notas en tus propias listas, y puedes cambiarlo.
6. Información sensible y tu consentimiento explícito
Alliva está hecha para apuntar cualquier cosa que tengas en la cabeza. Por eso tus notas pueden contener lo que la ley denomina categorías especiales de datos: salud y salud mental, creencias religiosas o filosóficas, opiniones políticas, afiliación sindical, vida sexual u orientación sexual, sobre ti o sobre las personas que mencionas.
No pedimos esta información, y Alliva no la busca. No existe ninguna categoría de «salud», «estado de ánimo» o «diagnóstico». Nuestra IA tiene instrucciones de no extraer conclusiones médicas ni psicológicas sobre ti ni sobre nadie más.
Pero si esa información está en lo que grabas, se trata junto con todo lo demás. Para ello nos basamos en tu consentimiento explícito conforme al artículo 9(2)(a) del RGPD. Lo das en una pantalla de activación de la IA independiente dentro de la app, después de iniciar sesión y por separado de la aceptación de las Condiciones de uso. Esa pantalla indica qué sale de tu dispositivo y a quién. El tratamiento con IA solo empieza después de que toques Continuar en esa pantalla.
No podemos saber de antemano qué vas a escribir, y no podemos tratar con IA una parte de una nota y omitir otra. Por eso se necesita este consentimiento antes de que funcionen las funciones de IA.
Retirada del consentimiento. Puedes retirarlo en cualquier momento. Todavía no hay un interruptor para ello en la app, así que escribe a shaplinvova@gmail.com, o elimina tu cuenta. Cuando lo retiras, dejamos de someter tu contenido a cualquier tratamiento con IA. Las funciones de IA —transcripción, estructuración, chat— dejan entonces de poder usarse. Tu contenido almacenado se conserva hasta que lo elimines o elimines tu cuenta. La retirada no afecta al tratamiento ya realizado.
Si escribes sobre otras personas, ten consideración con ellas. Las Condiciones de uso tratan este punto.
7. Cómo se usa la IA y qué sale de nuestros servidores
Alliva usa IA para transcribir tu voz, convertir tus notas en tareas, notas e hilos, calcular embeddings y responder a preguntas sobre tu propio material. Nada de esto funciona antes de que hayas tocado Continuar en la pantalla de activación de la IA.
| Paso | Qué se envía | A quién y dónde |
|---|---|---|
| Voz a texto | El audio de tu grabación | OpenAI, API global, con tratamiento en EE. UU. (modelo gpt-4o-mini-transcribe) |
| Estructuración en tareas, notas e hilos | El texto de tu nota o transcripción, con los nombres de los hilos y las correcciones recientes necesarios para el contexto | Google Cloud Vertex AI, multirregión de la UE (tratamiento dentro de la UE), modelos Gemini |
| Embeddings para la búsqueda y la asignación a hilos | Fragmentos breves de tu contenido, como títulos y frases citadas | Google Cloud Vertex AI, europe-west4 (modelo gemini-embedding-001) |
| Chat con tu memoria; resúmenes | Tu pregunta y los fragmentos pertinentes de tu propio material | Google Cloud Vertex AI, multirregión de la UE, modelos Gemini |
Qué hacen nuestros proveedores con ello:
- Sin entrenamiento. Ni OpenAI ni Google usan tus datos para entrenar sus modelos. Nosotros tampoco entrenamos modelos.
- OpenAI puede conservar los datos hasta 30 días únicamente para vigilar abusos, y durante más tiempo solo si la ley lo exige. Tenemos un acuerdo de tratamiento de datos con OpenAI, y el uso de nuestros datos para entrenamiento está desactivado.
- Google no usa los datos de los clientes para entrenamiento. El almacenamiento en caché en memoria de las solicitudes está desactivado para nuestro proyecto. Google puede tratar datos para detectar abusos conforme a sus propias condiciones del servicio.
- Sin cambio silencioso de proveedor. Si un proveedor no está disponible, la solicitud falla y se reintenta más tarde. No se envía a otro proveedor.
Cómo funciona:
- La IA propone; tú decides. Puedes ver, editar, mover y eliminar todo lo que crea.
- Tus palabras siguen visibles. Cada tarea y cada nota muestran la frase exacta de tu propia entrada de la que proceden. El título breve que aparece encima lo escribe la IA y puede ser una paráfrasis.
- Puedes rechazar un hilo nuevo cuando Alliva te lo sugiera.
- Lo que genera la IA puede ser erróneo. Comprueba todo aquello en lo que vayas a confiar.
Conforme al artículo 50 del Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial), te informamos de que Alliva utiliza inteligencia artificial y de que las respuestas del chat las genera un sistema de IA.
8. Quién trata tus datos
Estos son nuestros encargados del tratamiento. Cada uno trata los datos únicamente siguiendo nuestras instrucciones, en virtud de un contrato que cumple el artículo 28 del RGPD.
| Proveedor | Qué hace | Qué ve | Dónde |
|---|---|---|---|
| Railway Corp. | Alojamiento, base de datos, almacenamiento de archivos para el audio y las copias de seguridad | Todo lo que almacenamos, a nivel de infraestructura | Servidores en la UE (EU West, Países Bajos). Los metadatos y registros de la plataforma pueden tratarse en EE. UU. |
| OpenAI | Voz a texto | El audio de tus grabaciones | EE. UU. |
| Google Cloud (Vertex AI) | Estructuración, embeddings, respuestas del chat, resúmenes | Texto de tus notas, transcripciones y preguntas; nombres de los hilos; tus correcciones recientes | UE: modelos Gemini en la multirregión de la UE; embeddings en europe-west4 (Países Bajos) |
| PostHog, Inc. | Analítica de uso (apartado 15) | Nombres de eventos, recuentos, tiempos y un ID seudonimizado. Nunca tu contenido ni tu correo electrónico | Nube de la UE (Alemania); los datos de cuenta y de soporte de la propia PostHog, en EE. UU. |
| IONOS SE | Nuestro correo electrónico; avisos para nosotros sobre nuevas inscripciones en el acceso anticipado | Los correos que nos envías; tu dirección de correo electrónico si te apuntas a la lista de acceso anticipado | Alemania (UE) |
| Cloudflare, Inc. | DNS de nuestro dominio; estadísticas de visitantes sin cookies en la web | Consultas DNS; páginas vistas sin cookies ni identificadores entre sitios | Red global; EE. UU. |
| Expo (650 Industries, Inc.) | Entrega las notificaciones de recordatorios a la app de iOS, a través de Apple | Tu token push y un mensaje de notificación genérico; sin el título, el texto ni el ID de la tarea | EE. UU. |
Las siguientes partes no son encargados del tratamiento nuestros. Actúan conforme a sus propias condiciones, y las enumeramos porque tus datos les llegan:
| Parte | Por qué reciben datos |
|---|---|
| Google (Iniciar sesión con Google) | Elegiste iniciar sesión con Google. Google nos confirma tu identidad y comparte tu identificador, tu nombre y tu correo electrónico. |
| Apple (Iniciar sesión con Apple) | Elegiste iniciar sesión con Apple. Si ocultaste tu correo, Apple también te reenvía nuestros correos a través de su servicio de reenvío. Cuando eliminas tu cuenta, pedimos a Apple que revoque el acceso de Alliva. |
| Servicios push del navegador (solo app web) | Si activas los recordatorios en la app web, el servicio push de tu navegador los entrega; por ejemplo, Apple, Google o Mozilla, según tu navegador. El texto del recordatorio se cifra conforme al estándar Web Push para que el servicio push no pueda leerlo; solo ve adónde y cuándo entregarlo. |
| Apple (servicio de notificaciones push, solo app de iOS) | Expo pasa los recordatorios de iOS a Apple, que los entrega en tu iPhone. Apple recibe un token del dispositivo y el mensaje de notificación genérico, sin el título, el texto ni el ID de la tarea. |
Una diferencia entre iOS y la web. En la app web, el texto del recordatorio se cifra para que solo tu navegador pueda leerlo. En iOS, Expo y Apple pueden leer un mensaje de notificación genérico y el token usado para entregarlo. El título, el texto y el ID de la tarea no se incluyen. Puedes desactivar los recordatorios en la app o en los ajustes de notificaciones de tu iPhone.
Anunciaremos los nuevos encargados del tratamiento antes de que empiecen a tratar tus datos.
9. Dónde están tus datos y transferencias internacionales
Tus datos se almacenan en la Unión Europea: nuestros servidores, base de datos y almacenamiento de archivos están en los Países Bajos. Tu texto lo tratan los modelos de IA de Google dentro de la UE (multirregión de la UE de Vertex AI; embeddings en europe-west4, Países Bajos).
Las grabaciones de voz se tratan en EE. UU. Para convertir la voz en texto, el audio de tu grabación se envía a la API global de OpenAI y se trata en EE. UU.; el texto resultante vuelve a nuestros servidores en la UE. OpenAI puede conservar el audio hasta 30 días para vigilar abusos (apartado 7). Para esta transferencia nos basamos en la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU., en el que OpenAI está certificada (artículo 45 del RGPD), y en las cláusulas contractuales tipo incluidas en el acuerdo de tratamiento de datos de OpenAI (artículo 46 del RGPD).
Otros proveedores nuestros también son empresas estadounidenses, y unos pocos tipos más de datos pueden llegar a EE. UU. (por ejemplo, los registros de la plataforma de alojamiento, los datos de soporte de PostHog y las notificaciones de recordatorios de iOS, que Expo entrega desde EE. UU.). Para esas transferencias nos basamos en las cláusulas contractuales tipo de la Comisión Europea (Decisión (UE) 2021/914), incluidas en las condiciones de tratamiento de datos de cada proveedor, y en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado en él. Puedes pedirnos una copia de las garantías correspondientes.
Gestionamos el servicio desde Rusia. El responsable del tratamiento vive en Moscú y administra el servicio mediante acceso remoto a los sistemas de la UE. Eso significa que tus datos pueden consultarse desde Rusia cuando lo requiere el funcionamiento del servicio; por ejemplo, para corregir un fallo o para responder a tu solicitud. Limitamos este acceso a lo necesario. Tus datos no se almacenan en Rusia ni se comparten con nadie allí.
10. Cuánto tiempo conservamos los datos
| Datos | Plazo |
|---|---|
| Grabaciones de voz (audio) | 7 días después de subirse; después se eliminan automáticamente. Durante esos 7 días puedes reproducir la grabación en la app. La transcripción se conserva. |
| Tu contenido: notas, tareas, hilos, transcripciones, chat, resultados de la IA, embeddings | Hasta que lo elimines o hasta que elimines tu cuenta |
| Datos de la cuenta | Hasta que elimines tu cuenta |
| Tokens push y suscripciones push | Mientras las notificaciones estén activadas en ese dispositivo. Al cerrar sesión o desactivar los recordatorios, la app solicita eliminar el registro de ese dispositivo; un fallo de red puede retrasar su eliminación. Al eliminar tu cuenta, se elimina el registro del servidor. |
| Sesiones | Sesión iniciada, hasta 30 días; tokens de acceso, 15 minutos |
| Claves técnicas de deduplicación (evitan que una acción reintentada se aplique dos veces) | Hasta 30 días |
| Copias de seguridad de la base de datos | Se hacen a diario, se conservan 30 días y después se eliminan |
| Lista de acceso anticipado | Hasta que te ofrezcamos el acceso anticipado o pidas que te demos de baja, y como máximo 24 meses. Estamos implantando la eliminación automática a los 24 meses; hasta entonces, la eliminación es manual. |
| Registros de consentimiento | Consulta el apartado 11: se conservan tras la eliminación de la cuenta, sin tu correo electrónico |
| Copias en tu propio dispositivo | Consulta el apartado 14 |
Alliva guarda un historial interno de cambios en tu cuenta para que las ediciones puedan deshacerse y tus dispositivos se mantengan sincronizados. Algunos fragmentos de un elemento que hayas eliminado pueden permanecer en ese historial hasta que elimines tu cuenta. Si necesitas que un elemento concreto se borre por completo antes, escríbenos.
11. Tus derechos y la eliminación de la cuenta
Conforme a los artículos 15 a 22 del RGPD tienes derecho a: acceder a tus datos; rectificarlos; suprimirlos; limitar su tratamiento; recibirlos en un formato portable; oponerte al tratamiento basado en intereses legítimos; y retirar tu consentimiento en cualquier momento, sin que ello afecte al tratamiento anterior.
En la app ya puedes ver todo tu contenido y de dónde procede, editarlo, moverlo y eliminarlo.
Eliminación de la cuenta. Puedes eliminar tu cuenta en la app, sea cual sea la forma en que iniciaste sesión. Por seguridad, la app te pide antes que vuelvas a iniciar sesión con Google o Apple. Una vez que confirmas la eliminación, se cierra de inmediato el acceso a la cuenta y se revocan las sesiones. La eliminación del contenido restante y de los objetos almacenados se realiza en segundo plano; la solicitud no se puede deshacer. La eliminación de la cuenta:
- borra tu contenido, tus grabaciones, tus embeddings, tus identidades de inicio de sesión, tus sesiones y tus registros push;
- anonimiza tus registros de uso, de modo que dejan de estar vinculados a ti;
- elimina las propiedades personales de tu perfil de analítica en PostHog. Los eventos de analítica seudonimizados anteriores permanecen allí, sin tu correo electrónico ni tu nombre;
- conserva un registro mínimo de qué versiones de los documentos aceptaste, cuándo y en qué idioma. No está vinculado a tu correo electrónico. Lo conservamos para poder demostrar que se dio el consentimiento (artículo 7(1) del RGPD).
Las copias de seguridad hechas antes de la eliminación caducan en un plazo de 30 días. No restauramos copias de seguridad para recuperar datos eliminados.
Obtener una copia de tus datos. Todavía no hay un botón de exportación. Escribe a shaplinvova@gmail.com y te enviaremos tus datos en un formato legible por máquina en el plazo de un mes.
Para ejercer cualquier derecho, escribe a shaplinvova@gmail.com. Respondemos en el plazo de un mes. En solicitudes complejas, este plazo puede ampliarse dos meses más; en ese caso, te explicamos por qué.
Derecho a reclamar. Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan 6, 28001 Madrid, www.aepd.es — o ante la autoridad de control de protección de datos del país en el que vives.
12. Seguridad
Protegemos tus datos con: cifrado TLS en tránsito; cifrado en reposo por parte de nuestro proveedor de alojamiento; una base de datos PostgreSQL con seguridad a nivel de fila, de modo que una consulta solo puede llegar a las filas del usuario que la hizo; tokens de acceso de corta duración; credenciales de renovación que se rotan en cada renovación (cookies httpOnly y Secure en la web; el Llavero del sistema en iOS); almacenamiento de archivos privado, accesible solo mediante enlaces que caducan rápidamente; secretos fuera del código fuente; comprobaciones automatizadas de nuestro código y de nuestras dependencias; y copias de seguridad diarias.
Alliva no tiene cifrado de extremo a extremo. Nosotros y nuestros encargados del tratamiento podemos acceder técnicamente a los datos almacenados, y tu contenido tiene que ser legible para los proveedores de IA para que el servicio funcione.
No afirmamos tener ninguna certificación de seguridad.
13. Edad mínima
Debes tener al menos 16 años para usar Alliva. No recopilamos a sabiendas datos de nadie más joven. Si crees que un menor de 16 años nos ha facilitado datos, escribe a shaplinvova@gmail.com y los eliminaremos.
14. Almacenamiento en tu dispositivo
Las apps almacenan datos en tu dispositivo para que mantengas la sesión iniciada y puedas trabajar sin conexión. Todo ello es necesario para funciones que usas.
- Tus datos, en caché. Una copia local de tu material, para que la app se abra rápido y funcione sin conexión.
- Cola sin conexión. Cambios y grabaciones que aún no han llegado a nuestros servidores. Los archivos de audio permanecen en tu dispositivo solo hasta que se suben.
- Inicio de sesión. En iOS, las credenciales de sesión se guardan en el Llavero del sistema. En la web, en una cookie httpOnly.
- Preferencias. Ajustes como el idioma y el tema, y pequeñas comodidades como las búsquedas recientes (app web).
Estos datos se eliminan cuando borras la app. En la web puedes borrarlos desde los ajustes de datos de sitios de tu navegador.
Sin cookies de analítica ni de publicidad. La analítica de la app web guarda su identificador solo en memoria. La web solo guarda en tu navegador el idioma que eliges. Por eso no hay banner de cookies: no almacenamos nada que requiera tu consentimiento conforme al artículo 22(2) de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE). Si esto cambia, te lo pediremos antes.
15. Analítica y cómo desactivarla
Medimos cómo se usa Alliva —a qué pantallas llega la gente, si una grabación se procesó, cuánto tardan las cosas— para poder detectar y corregir problemas. Usamos PostHog, en su nube de la UE, sobre la base de nuestro interés legítimo (artículo 6(1)(f)). Lo hemos configurado para recopilar lo mínimo posible:
- Sin contenido. Ningún texto de notas, tarjetas, hilos, transcripciones, búsquedas ni chat se envía a la analítica, ni siquiera acortado o en forma de hash.
- Sin dirección de correo electrónico y sin identificador publicitario. Los eventos se vinculan a un ID seudonimizado.
- Sin dirección IP. Se descarta antes de almacenar los eventos, y la geolocalización está desactivada.
- Sin grabación de sesiones ni captura automática de clics. Ambas están desactivadas en nuestro código.
- Sin cookies. Consulta el apartado 14. En la web, donde no hay cuenta, el identificador solo existe en la página abierta y desaparece al cerrarla.
Algunos eventos los envía nuestro servidor y no la app, así que esto también abarca la app de iOS.
Para desactivarla: usa el interruptor Analítica de producto en los ajustes de privacidad de tu perfil. Está activado por defecto. Al desactivarlo, se dejan de enviar nuevos eventos de analítica sobre ti y no cambia nada más. También puedes oponerte escribiéndonos, y lo respetaremos (artículo 21 del RGPD).
16. Cambios en esta política
Cuando cambiamos esta política, publicamos aquí la nueva versión con un nuevo número de versión. La app te muestra la nueva versión, y tienes que aceptarla para seguir usando Alliva. Si los cambios son sustanciales, te avisamos con antelación.
17. Aviso legal
Información sobre el prestador de servicios conforme al artículo 10 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).
| Prestador de servicios | Vladimir Shaplin, persona física |
|---|---|
| Lugar de residencia | Moscú, Rusia |
| Correo electrónico | shaplinvova@gmail.com |
| Sitio web | alliva.tech |
| Actividad | App de organización personal (software como servicio), actualmente en beta gratuita |
| Registro e identificación fiscal | Ninguno. El servicio no lo presta una empresa, y la actividad no requiere inscripción registral ni licencia profesional. |
| Condiciones | Condiciones de uso, incluida la ley aplicable (apartado 16) |
| Autoridad de control | Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — aepd.es, o la autoridad de tu país de residencia |
Esta política se publica en inglés, español y ruso. La versión en inglés es el texto de referencia. Si vives en España, puedes basarte en la versión en español, y tus derechos imperativos como consumidor se aplican sea cual sea la versión que leas.