Política de privacidad de Apliom Family
Apliom Family (antes Famio) es un organizador familiar: calendario, tareas, horarios de los asistentes, chat y compras. Lo construimos con la privacidad por defecto: recogemos el mínimo de datos posible, nunca los vendemos y no mostramos publicidad. Los asistentes de la familia solo ven lo que usted ha compartido expresamente.
Esta política explica con palabras sencillas qué datos recogemos, para qué, dónde los guardamos y cómo puede eliminarlos.
Si algo no queda claro, escríbanos a support@apliom.com.
1. Quiénes somos
Responsable del tratamiento: Ardent Interactive FZCO, una sociedad registrada en los Emiratos Árabes Unidos. Apliom es la marca con la que publicamos nuestras aplicaciones; Apliom Family es nuestro producto para familias.
Representante en la UE (art. 27 del RGPD): ApenGames OÜ (Estonia, UE). Los residentes en la UE/EEE pueden dirigirse a nuestro representante en relación con el tratamiento de sus datos a través de privacy@apliom.com.
Contacto de privacidad: privacy@apliom.com. Asuntos legales: legal@apliom.com.
2. Qué datos recogemos
2.1. Cuentas de adultos (padres y asistentes)
Al registrarse:
- Correo electrónico: para iniciar sesión, recuperar la contraseña y recibir invitaciones.
- Nombre: el que usted mismo indique. Pueden ser unas iniciales o un apodo.
- Contraseña: se guarda solo como hash bcrypt; ni siquiera nosotros podemos verla en texto claro.
- Idioma de la interfaz: para que la aplicación le hable en su idioma.
Durante el uso, el contenido que usted crea dentro de su familia:
- Eventos del calendario, tareas y sus comentarios, horario de turnos, anuncios.
- Fotos que adjunta a las tareas y envía por el chat.
- Mensajes del chat, listas de la compra, manual del hogar, contactos de la familia.
- Entradas de la Caja fuerte: visibles solo para la familia, nunca para los asistentes. Registros financieros: visibles para los padres y para los asistentes administradores que designen.
- Token de notificaciones del dispositivo: un identificador técnico de Firebase Cloud Messaging (Google) necesario para enviar notificaciones. No contiene información personal sobre usted.
2.2. Perfiles de los niños
En Apliom Family, los niños no tienen cuenta ni credenciales de acceso propias. El perfil de un niño es una entrada dentro de la familia que gestionan los padres:
- El nombre que indicó el padre o la madre.
- La información que los propios padres añadieron (horario, notas para los asistentes).
Ni correo electrónico, ni teléfono, ni ubicación, ni datos biométricos de los niños. La aplicación está destinada a los padres y a los miembros adultos del hogar: es una herramienta para organizar la familia, no un producto para niños.
2.3. Solicitudes a Apliom Concierge
Si usted (padre, madre o administrador de la familia) envía una solicitud a Apliom Concierge, guardamos su nombre, cómo contactar con usted, el motivo de la solicitud y las notas que haya añadido. Más información en la sección 6.
2.4. Estadísticas de uso y medición publicitaria: solo con su consentimiento
Tras iniciar sesión, la aplicación le pregunta una sola vez si puede recoger estadísticas de uso y medir qué publicidad o enlace nuestro le trajo a la aplicación. Es una sola pregunta con dos botones, «Aceptar» y «Rechazar»; hasta que pulse «Aceptar», no se recoge nada. Puede cambiar su decisión en cualquier momento: Ajustes → «Estadísticas de uso y medición publicitaria».
Si lo permite, la aplicación envía a Google Analytics for Firebase:
- qué pantallas abre y qué funciones usa; por ejemplo, «tarea creada», «mensaje enviado», «invitación enviada». Solo se registra que la acción se ha producido: ni títulos de tareas, ni textos de mensajes, ni nombres, ni fotos;
- su rol en la familia (padre o madre, administrador o asistente) y cómo se registró (correo electrónico, Google o Apple);
- las compras de suscripción: plan, precio, moneda y número de transacción;
- identificadores seudonimizados: un ID aleatorio de su cuenta (no su nombre ni su correo) y un identificador de instalación de la aplicación;
- datos técnicos: modelo del dispositivo, versiones del sistema y de la aplicación, idioma y ubicación aproximada (país, ciudad), que Google deduce de su dirección IP;
- en Android, el identificador de publicidad del dispositivo (ID de publicidad), que Google Analytics puede leer automáticamente. Solo lo usamos para medir nuestras propias campañas publicitarias (véase más abajo) y nunca para mostrarle publicidad; puede restablecerlo o eliminarlo en los ajustes de Android.
En iOS, si pulsó «Aceptar», la aplicación muestra a continuación la solicitud de Apple para permitir el rastreo (App Tracking Transparency). Solo si también lo permite ahí se lee el identificador de publicidad (IDFA), que utiliza AppsFlyer para la medición publicitaria. Si rechaza cualquiera de las dos solicitudes, el IDFA nunca se utiliza. Puede cambiar el ajuste de Apple en cualquier momento: Ajustes del iPhone → Privacidad y seguridad → Rastreo.
Medición publicitaria (AppsFlyer). Si pulsó «Aceptar», la aplicación también utiliza AppsFlyer, un servicio de medición móvil, para saber qué publicidad o enlace nuestro le trajo a la aplicación y si nuestras campañas publicitarias funcionan. Para ello, AppsFlyer recibe:
- el identificador de publicidad (en Android; en iOS, el IDFA solo si permitió el rastreo en la solicitud de Apple) e identificadores técnicos de la aplicación y del dispositivo;
- datos técnicos: modelo del dispositivo, versiones del sistema y de la aplicación, y su dirección IP, de la que se deduce el país;
- las fechas de instalación y de apertura de la aplicación, y un ID aleatorio de su cuenta (no su nombre ni su correo);
- si se suscribe: el plan, el precio y la moneda, el inicio de un periodo de prueba gratuito y las renovaciones o cancelaciones posteriores; en Android, es el propio Google Play quien los comunica a AppsFlyer;
- si la aplicación se ha eliminado del dispositivo (mediante un token técnico de notificaciones).
AppsFlyer comparte los resultados con nuestro socio de marketing, que gestiona nuestras campañas publicitarias, y con la red publicitaria que le mostró nuestra publicidad, para poder medir la campaña. Nunca se envían nombres, mensajes, fotos, archivos ni el contenido de su familia. La aplicación no tiene publicidad y nunca vendemos sus datos.
Usamos las estadísticas para entender qué funciones son útiles para las familias y dónde la aplicación resulta incómoda, y la medición publicitaria para saber qué campañas nuestras traen familias a la aplicación. Nada de ello se usa para mostrarle publicidad ni se vende.
2.5. Informes de fallos
Para detectar y corregir errores, la aplicación envía informes técnicos de fallos a Firebase Crashlytics (Google) y a Sentry (datos almacenados en la UE, Alemania). Un informe contiene la descripción del error y el punto del código donde se produjo, el modelo del dispositivo, las versiones del sistema y de la aplicación y un identificador técnico de instalación. No adjuntamos a los informes su nombre, su correo ni el ID de su cuenta; los informes están pensados para los detalles técnicos del error, no para el contenido de su familia. Los informes se conservan hasta 90 días.
2.6. Suscripciones y compras
La suscripción se contrata y se paga a través de Apple App Store o Google Play. Son ellos quienes gestionan los datos de pago (número de tarjeta, etc.): nosotros nunca los recibimos ni los vemos. De la tienda recibimos: qué plan se ha comprado, las fechas de inicio, renovación o fin, el estado de la suscripción (activa, cancelada, reembolsada), si hay un periodo de prueba gratuito en curso, el número de transacción y una clave técnica aleatoria que vincula la compra con su cuenta. Lo necesitamos para activar las funciones de pago y restaurar su compra en un dispositivo nuevo.
2.7. Lo que NO recogemos
- ❌ Ubicación.
- ❌ Contactos de la agenda de su teléfono.
- ❌ Voz, datos biométricos, reconocimiento facial.
- ❌ Publicidad: la aplicación no muestra publicidad ni incluye ningún SDK que la muestre.
- ❌ Identificadores de publicidad sin su consentimiento; y en iOS, tampoco sin el permiso de rastreo de Apple.
3. Para qué usamos los datos
Solo para que la aplicación funcione y para mejorarla:
- Mostrarle a usted y a su familia el calendario compartido, las tareas, el chat y las listas.
- Mostrar a los asistentes exactamente la parte de los datos que usted ha compartido.
- Enviar invitaciones y correos de inicio de sesión y de restablecimiento de contraseña.
- Enviar notificaciones push (recordatorios, mensajes).
- Gestionar su solicitud a Apliom Concierge, si la ha enviado.
- Traducir los mensajes del chat, los títulos y notas de las tareas, y los anuncios al idioma de quien los lee, solo si ha activado la traducción automática para la familia (desactivada por defecto; véase la sección 8).
- Gestionar y restaurar su suscripción, si la ha contratado.
- Detectar y corregir fallos (informes de fallos).
- Entender cómo se usa la aplicación para mejorarla y medir qué publicidad y enlaces nuestros traen familias a la aplicación, solo si ha aceptado las estadísticas y la medición publicitaria.
Bases jurídicas del tratamiento (art. 6 del RGPD): la ejecución del contrato con usted (el funcionamiento de su cuenta, de las funciones de la aplicación y de su suscripción); su consentimiento (estadísticas de uso y medición publicitaria, inicio de sesión con Google o Apple, importación de Google Calendar y notificaciones push; puede retirarlo en los ajustes en cualquier momento); nuestro interés legítimo (informes de fallos, seguridad del servicio y prevención de abusos); y el cumplimiento de obligaciones legales (responder a requerimientos lícitos de las autoridades).
No usamos sus datos para: mostrarle publicidad, venderlos a terceros ni entrenar modelos de IA. La medición publicitaria (sección 2.4) solo nos indica cuál de nuestras propias campañas le trajo a la aplicación.
4. Privacidad frente a los asistentes: cómo funciona el acceso
Es el núcleo del producto. Una niñera, un chófer, un profesor particular o una empleada del hogar ve solo aquello a lo que usted le ha dado acceso expresamente:
- Solo los niños que usted elija, y solo los eventos compartidos y las tareas que se le asignen.
- La Caja fuerte y los eventos y tareas privados no son visibles para ningún asistente; los registros financieros solo son visibles para los padres y los asistentes administradores que designen. Estas restricciones se aplican en la propia base de datos (Row-Level Security), no solo en la interfaz.
- Los asistentes no se ven entre sí ni ven las conversaciones privadas en las que no participan.
- La pantalla «Lo que ve este asistente» muestra con transparencia el acceso concedido; el acceso puede retirarse al instante.
5. Inicio de sesión con Google o Apple, y calendarios (a su elección)
- Iniciar sesión con Google: opcional. De Google solo recibimos su correo electrónico y su nombre para crear la cuenta.
- Iniciar sesión con Apple: opcional. Apple nos facilita un identificador de cuenta y, si usted lo acepta, su correo y su nombre. En lugar de su dirección real, Apple puede facilitarnos una dirección anónima que le reenvía los correos.
- Importación de Google Calendar: opcional y de solo lectura. Los eventos de su calendario se muestran junto a los de la familia. Los tokens de acceso se guardan en un almacenamiento seguro en el servidor; nunca modificamos ni eliminamos eventos de su Google Calendar.
- Calendario del teléfono (Android): opcional. Si concede el acceso, la aplicación muestra los eventos de los calendarios del teléfono que usted elija junto a los de la familia. Se leen solo en su dispositivo: no escribimos nada en su calendario ni enviamos esos eventos a nuestros servidores. Puede retirar el acceso en los ajustes de Android.
Los datos recibidos de las API de Google se usan solo para mostrarle sus eventos y no se comparten con terceros, de conformidad con la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use). Puede desactivar la integración en los ajustes en cualquier momento; al hacerlo, los tokens se eliminan.
6. Apliom Concierge
- Solo un padre, una madre o un administrador de la familia puede enviar una solicitud, por iniciativa propia.
- Tratamos la solicitud para ponernos en contacto con usted y ayudarle con la coordinación (por ejemplo, indicándole un proveedor de servicios con licencia en su país).
- Los datos de la solicitud solo pueden transmitirse a un colaborador a petición expresa suya y únicamente en la medida necesaria para atenderla. Nunca transmitimos a colaboradores los datos de su familia que hay en la aplicación.
- Las solicitudes se conservan hasta 12 meses y después se eliminan. Puede pedir que se eliminen antes escribiendo a privacy@apliom.com; cuando se elimina una familia, sus solicitudes se eliminan en un plazo de 30 días.
7. Dónde guardamos los datos
- Base de datos y archivos: Supabase (PostgreSQL, región UE-Fráncfort, Alemania). Row-Level Security en la base de datos: los datos de la familia A son inaccesibles para la familia B.
- Cifrado en tránsito: TLS (HTTPS) en todas partes.
- Cifrado en reposo: AES-256.
- Copias de seguridad: automáticas, se conservan 7 días.
8. Terceros (encargados del tratamiento)
Usamos el menor número posible de servicios:
| Servicio | Datos que trata | Para qué |
|---|---|---|
| Supabase (UE, Alemania) | Base de datos, autenticación, archivos | Almacenar los datos y las fotos de la familia |
| Firebase Cloud Messaging (Google) | Token de notificaciones del dispositivo | Enviar notificaciones |
| Firebase Analytics (Google) (solo si usted lo ha aceptado) | Estadísticas de uso, identificadores seudonimizados, datos del dispositivo; en Android, el ID de publicidad | Entender cómo se usa la aplicación y mejorarla |
| AppsFlyer (AppsFlyer Ltd., Israel) (solo si usted lo ha aceptado) | Identificador de publicidad (en iOS, solo con permiso de rastreo), identificadores de la aplicación y del dispositivo, dirección IP, fechas de instalación y apertura, ID de la cuenta, compras y renovaciones de la suscripción, eliminación de la aplicación | Medir qué publicidad y enlaces nuestros traen usuarios a la aplicación |
| Nuestro socio de marketing y la red publicitaria que le mostró nuestra publicidad (solo si usted lo ha aceptado) | Resultados de medición de AppsFlyer sobre las instalaciones y compras procedentes de sus campañas | Medir y mejorar nuestras campañas publicitarias |
| Firebase Crashlytics (Google) | Informes técnicos de fallos | Detectar y corregir fallos |
| Sentry (Functional Software, Inc.; almacenamiento en la UE, Alemania) | Informes técnicos de errores | Detectar y corregir errores |
| Google (solo si lo ha activado) | Correo y nombre al iniciar sesión; eventos del calendario al importar | Inicio de sesión con Google, importación del calendario |
| Apple (solo si lo usa) | Identificador, correo y nombre al iniciar sesión | Iniciar sesión con Apple |
| Microsoft Azure Translator (UE) (solo con la traducción automática activada) | Texto de los mensajes del chat, de los títulos y notas de las tareas, y de los anuncios | Traducir ese texto al idioma de quien lo lee |
| Servicio de correo transaccional (Resend — Plus Five Five, Inc., EE. UU.) | Dirección de correo electrónico; en el aviso de una denuncia a nuestro equipo de soporte: el motivo, si hay comentario, el tipo de chat, una referencia corta de la familia y el número de denuncia (nunca el texto del mensaje, el comentario ni el nombre de nadie) | Correos de confirmación, restablecimiento de contraseña e invitaciones; avisar a nuestro equipo de soporte de una nueva denuncia |
| Reenvío de correo y nuestro buzón (Cloudflare, Inc., EE. UU., y nuestro proveedor de correo) | Correos que nos envía; avisos de denuncias | Recibir y responder correos |
| Google Play / Apple App Store | Datos de instalación según sus propias normas; pago de la suscripción (los datos de su tarjeta se quedan en la tienda; nosotros no los recibimos) | Distribuir la aplicación y cobrar las suscripciones |
Cada servicio recibe solo lo mínimo necesario para su función. El contenido de la Caja fuerte y los registros financieros se almacenan solo en nuestra base de datos (Supabase, región UE-Fráncfort) y nunca se transmiten a otros servicios: no aparecen en notificaciones push, correos, solicitudes a Apliom Concierge, estadísticas de uso ni medición publicitaria.
Traducción automática (a su elección, desactivada por defecto). Si un padre o una madre activa la traducción automática para la familia, el texto de los mensajes del chat, de los títulos y notas de las tareas, y de los anuncios se envía a Microsoft Azure Translator para traducirlo al idioma de cada lector. El tratamiento se realiza en servidores de Microsoft en la UE; Azure no almacena ese texto ni lo utiliza para entrenar modelos. Solo se traducen estos tipos de texto: los registros financieros, la Caja fuerte y las entradas privadas nunca se envían a traducir. Las traducciones se guardan en nuestra base de datos (Supabase, UE) y se eliminan junto con el original. La función puede desactivarse en cualquier momento, para toda la familia o solo para usted; cuando está desactivada, no se envía ningún texto a Azure.
Denuncias de mensajes. Si denuncia un mensaje de un chat, recibimos su denuncia: el motivo que eligió, su comentario si lo escribió y el mensaje al que se refiere. Revisamos ese mensaje para decidir qué hacer, por ejemplo eliminarlo. Nuestro equipo de soporte recibe un aviso por correo de cada nueva denuncia y recordatorios periódicos de las que siguen abiertas; esos correos solo incluyen el motivo, si hay comentario, el tipo de chat, una referencia corta de la familia y el número de denuncia, nunca el texto del mensaje, su comentario ni el nombre de nadie. La denuncia se conserva hasta que se elimine la familia o la cuenta del autor del mensaje, o hasta 30 días después de que se elimine el chat; eliminar solo su propia cuenta no la borra. Base jurídica: nuestro interés legítimo en mantener la seguridad del servicio y prevenir abusos.
9. Sus derechos (RGPD)
- Acceso: todo está visible en la aplicación. ¿Necesita una exportación? Escriba a privacy@apliom.com y le enviaremos una copia de sus datos en un formato de lectura mecánica en un plazo de 30 días.
- Rectificación: edite cualquier campo directamente en la aplicación.
- Supresión: puede eliminar su cuenta y su familia desde los ajustes de la aplicación, o solicitarlo en privacy@apliom.com.
- Retirada del consentimiento: puede desactivar las estadísticas y la medición publicitaria en cualquier momento en Ajustes → «Estadísticas de uso y medición publicitaria»; en iOS también puede retirar el permiso de rastreo en Ajustes del iPhone → Privacidad y seguridad → Rastreo. La retirada no afecta a la licitud del tratamiento realizado antes. Para que se eliminen los datos que AppsFlyer ya haya recogido, escriba a privacy@apliom.com.
- Limitación del tratamiento y oposición: escríbanos y lo resolveremos.
- Reclamación: si se encuentra en la UE/EEE, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos del país donde vive o trabaja (lista en edpb.europa.eu); en España, la Agencia Española de Protección de Datos (aepd.es). En el Reino Unido, la Information Commissioner's Office (ICO).
10. Transferencias internacionales de datos
El almacenamiento principal de los datos permanece en la UE (Fráncfort, Alemania). El operador (Ardent Interactive FZCO) está registrado en los EAU y accede a los datos para prestar el servicio; para ese acceso, y para los servicios concretos que tratan datos fuera de la UE (Firebase Cloud Messaging, Firebase Analytics y Crashlytics: Google, EE. UU.; el servicio de correo transaccional: Resend, EE. UU.; el reenvío de correo: Cloudflare, EE. UU.; la medición publicitaria: AppsFlyer, Israel y EE. UU.), se aplican las garantías adecuadas del RGPD: cláusulas contractuales tipo, el Marco de Privacidad de Datos UE-EE. UU. cuando proceda, la decisión de adecuación de la Comisión Europea respecto de Israel y mecanismos equivalentes. Sentry es una empresa estadounidense, pero los datos de nuestros informes se almacenan en la UE (Alemania). Los residentes en la UE/EEE pueden dirigirse a nuestro representante en la UE (véase la sección 1).
11. Plazos de conservación
- Datos de una familia activa: mientras use la aplicación.
- Cuentas inactivas (sin iniciar sesión durante 12 meses): podemos eliminarlas tras avisarle por correo con 30 días de antelación.
- Familias eliminadas: los datos se destruyen de forma irreversible; las copias de seguridad dejan de contenerlos en un plazo de 7 días.
- Solicitudes a Apliom Concierge: hasta 12 meses (sección 6).
- Estadísticas de uso vinculadas a identificadores: no más de 14 meses; después solo quedan informes agregados anónimos.
- Datos de medición publicitaria: mientras sean necesarios para medir la campaña que le trajo; después se eliminan o se anonimizan; antes, si lo solicita (sección 9).
- Informes de fallos: hasta 90 días.
- Datos de la suscripción: mientras exista su cuenta; tras su eliminación, solo cuando la ley lo exija.
12. Seguridad
- Contraseñas: solo hashes bcrypt, nunca en texto claro.
- HTTPS obligatorio en todas partes.
- Row-Level Security activada de forma obligatoria en la base de datos; las escrituras en tablas sensibles solo se hacen mediante funciones de servidor verificadas.
- La separación de roles (padre o madre / administrador / asistente) se comprueba en el servidor, no en la interfaz.
13. Cambios en esta política
Le informaremos de los cambios sustanciales por correo electrónico o en la aplicación 30 días antes de su entrada en vigor.
14. Contacto
- Preguntas generales: support@apliom.com
- Privacidad y eliminación de datos: privacy@apliom.com
- Asuntos legales: legal@apliom.com