Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recopilados a través de la aplicación TAMSIV y el sitio tamsiv.com es:
- Razón social: [A completar en el momento del registro]
- Dirección: [A completar]
- Email: contact@tamsiv.com
2. Datos personales recopilados
2.1 Datos de cuenta
Durante el registro y el uso del Servicio:
- Dirección de email (obligatoria para la creación de cuenta)
- Nombre y apellidos
- Número de teléfono (opcional)
- Dirección postal (opcional)
- Foto de perfil (opcional)
2.2 Contenido creado por el usuario
- Tareas, memos y eventos de calendario (título, descripción, fechas, prioridad)
- Adjuntos (fotos, vídeos, documentos PDF)
- Comentarios y reacciones
- Grupos creados y participaciones
2.3 Datos relacionados con el asistente vocal
- Audio vocal: transmitido en tiempo real para transcripción, no almacenado tras el procesamiento
- Transcripción textual: utilizada para la conversación con la IA
- Historial de conversación: limitado a 20 mensajes, no conservado entre sesiones
2.4 Datos de uso
- Estadísticas de actividad (gamificación: puntos, niveles, badges)
- Preferencias de notificación y navegación
- Tipo de suscripción y cuotas de uso
2.5 Datos analíticos (sitio web y aplicación)
- Eventos de uso anonimizados (páginas visitadas, acciones principales)
- Datos de sesión (vía Google Analytics 4, sujeto a tu consentimiento en el sitio web)
3. Finalidades y bases legales del tratamiento
| Finalidad | Base legal (GDPR) |
|---|---|
| Prestación del Servicio (gestión de tareas, memos, calendario) | Ejecución del contrato (Art. 6.1.b) |
| Creación y gestión de la cuenta de usuario | Ejecución del contrato (Art. 6.1.b) |
| Asistente vocal y transcripción | Ejecución del contrato (Art. 6.1.b) |
| Generación de imágenes por IA | Ejecución del contrato (Art. 6.1.b) |
| Notificaciones push | Consentimiento (Art. 6.1.a) |
| Análisis de uso y mejora del Servicio | Interés legítimo (Art. 6.1.f) |
| Cookies analíticas (sitio web) | Consentimiento (Art. 6.1.a) |
| Gestión de suscripciones de pago | Ejecución del contrato (Art. 6.1.b) |
4. Subcontratistas y destinatarios de los datos
Tus datos pueden ser transmitidos a los siguientes proveedores, estrictamente en el marco del funcionamiento del Servicio:
| Proveedor | Servicio | Datos concernidos | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento de archivos | Todos los datos de cuenta y contenidos | UE (París, Francia) |
| OpenRouter | Modelo de lenguaje IA (conversaciones) | Transcripción vocal, contexto de conversación | Estados Unidos |
| Deepgram | Transcripción vocal (speech-to-text) | Audio vocal en tiempo real (no almacenado) | Estados Unidos |
| OpenAI | Síntesis de voz (text-to-speech) | Texto de las respuestas IA a vocalizar | Estados Unidos |
| Google (Gemini) | Generación de imágenes IA | Descripciones textuales (prompts) | Estados Unidos |
| Firebase (Google) | Notificaciones push, analytics | Token de dispositivo, eventos de uso | Estados Unidos |
| Google Play / App Store | Pagos y suscripciones | Transacciones (gestionadas por la plataforma) | Estados Unidos / Irlanda |
| Vercel | Alojamiento del sitio web | Logs de acceso al sitio | Estados Unidos |
Tus datos nunca se venden a terceros. Se utilizan exclusivamente para el funcionamiento del Servicio.
5. Transferencias de datos fuera de la Unión Europea
Algunos de nuestros proveedores están ubicados en Estados Unidos (ver tabla anterior). Estas transferencias están reguladas por:
- El EU-US Data Privacy Framework (decisión de adecuación de la Comisión Europea del 10 de julio de 2023) para los proveedores certificados
- Cláusulas contractuales tipo (CCT) adoptadas por la Comisión Europea para los demás proveedores
Tus datos principales (cuenta, contenidos, archivos) permanecen alojados en Francia (París) en Supabase. Solo los datos necesarios para el procesamiento de IA y las notificaciones transitan hacia Estados Unidos.
6. Duración de la conservación
| Tipo de datos | Duración de conservación |
|---|---|
| Datos de cuenta (perfil) | Hasta la eliminación de la cuenta por el usuario |
| Contenidos (tareas, memos, eventos) | Hasta la eliminación por el usuario o de la cuenta |
| Archivos (fotos, vídeos, documentos) | Hasta la eliminación por el usuario o de la cuenta |
| Audio vocal | No conservado (procesado en tiempo real y luego eliminado) |
| Historial de conversación IA | Duración de la sesión únicamente (máx. 20 mensajes) |
| Datos analíticos | 14 meses (Google Analytics) |
| Datos de facturación | Gestionados por Google Play / App Store según sus políticas |
7. Tus derechos
De conformidad con el GDPR (Reglamento UE 2016/679), tienes los siguientes derechos:
- Derecho de acceso (Art. 15): obtener la confirmación de que tus datos son tratados y recibir una copia
- Derecho de rectificación (Art. 16): corregir datos inexactos o incompletos
- Derecho de supresión (Art. 17): solicitar la eliminación de tus datos. También puedes restablecer tu cuenta directamente desde la aplicación
- Derecho a la portabilidad (Art. 20): recibir tus datos en un formato estructurado y legible por máquina
- Derecho de oposición (Art. 21): oponerte al tratamiento basado en el interés legítimo
- Derecho a la limitación (Art. 18): solicitar la limitación del tratamiento en determinados casos
- Retirada del consentimiento: puedes retirar tu consentimiento en cualquier momento para los tratamientos basados en él (notificaciones, cookies analíticas)
Para ejercer tus derechos, contáctanos en: contact@tamsiv.com
Nos comprometemos a responder en un plazo de 30 días conforme al GDPR.
En caso de litigio no resuelto, puedes presentar una reclamación ante la autoridad de control competente:
- Francia : CNIL — www.cnil.fr
- Alemania : BfDI — www.bfdi.bund.de
- O cualquier otra autoridad de protección de datos de tu país de residencia en la UE
8. Seguridad de los datos
Implementamos las siguientes medidas técnicas y organizativas:
- Conexiones cifradas vía HTTPS/TLS
- Autenticación segura mediante JWT (JSON Web Tokens)
- Políticas de seguridad a nivel de base de datos (Row Level Security)
- Limitación de la tasa de solicitudes (rate limiting) para prevenir abusos
- Sin almacenamiento de contraseñas en texto claro (gestión delegada a Supabase Auth)
- Sin almacenamiento de datos bancarios (pagos gestionados por las tiendas de apps)
9. Protección de menores
El Servicio está destinado a personas mayores de 16 años. Para usuarios menores de 16 años, se requiere el consentimiento de un representante legal conforme al GDPR.
Si descubrimos que un menor de 16 años utiliza el Servicio sin consentimiento parental, nos reservamos el derecho de eliminar su cuenta.
10. Cookies
Para más información sobre las cookies utilizadas en el sitio web, consulta nuestra política de cookies.
11. Modificaciones de esta política
Podemos actualizar esta política de privacidad para reflejar los cambios en nuestras prácticas o los requisitos legales. En caso de modificación sustancial, te informaremos a través de la aplicación o por email. La fecha de última actualización se indica a continuación.
Última actualización: febrero de 2026