Saltar al contenido

Legal

Política de privacidad

En lenguaje claro, porque esto va de confianza. Esto es lo que recopilamos, por qué y el control que tienes sobre ello.

1. Quiénes somos

Sealkept está gestionado por Sealkept Ltd, con sede en Dublin, Ireland («nosotros»). Somos el responsable del tratamiento de los datos personales tratados a través de sealkept.com y de nuestras apps.

Si tienes alguna pregunta sobre esta política o sobre tus datos, escríbenos a [email protected].

2. En pocas palabras

  • Solo recopilamos lo necesario para prestar el servicio: los datos de tu cuenta, tus ajustes de confirmación, tus destinatarios y los mensajes que escribes.
  • El contenido de los mensajes está cifrado en reposo (AES-256-GCM) y se almacena en servidores que gestionamos con Oracle Cloud en Bombay, India.
  • No vendemos tus datos, no mostramos anuncios y no usamos tus mensajes para entrenar modelos de IA.
  • Solo usamos cookies esenciales. No hay publicidad ni seguimiento entre sitios.
  • Puedes exportar o eliminar tus datos en cualquier momento.

3. Los datos que recopilamos

Recopilamos las siguientes categorías de datos personales:

  • Datos de la cuenta: tu nombre, tu dirección de correo electrónico, una contraseña cifrada con hash y tus preferencias de idioma y zona horaria.
  • Ajustes del interruptor: tu intervalo de confirmación, los métodos de confirmación, el número de recordatorios, los ajustes de verificadores, el periodo de gracia y el historial de tus confirmaciones.
  • Extras de confirmación, solo si los usas: tu número de móvil verificado para los SMS y llamadas de recordatorio, una copia con hash de tu PIN de confirmación (nunca el PIN en sí) y, para las confirmaciones con rostro o huella, la clave pública de una llave de acceso (passkey). No nos llega ningún dato biométrico; tu dispositivo solo demuestra que eres tú.
  • Datos de los destinatarios: nombres, parentescos, direcciones de correo electrónico y, opcionalmente, teléfonos y fechas de cumpleaños de las personas que eliges para recibir mensajes o actuar como verificadores.
  • Contenido de los mensajes: las cartas, notas de voz, videos y documentos que creas, y las reglas de entrega que defines para cada uno.
  • Datos de facturación: si compras un plan, nuestro proveedor de pagos recoge los datos de tu tarjeta, UPI o cuenta bancaria; nosotros nunca los vemos. Guardamos el plan, el importe, la moneda, el estado y las referencias de pago y de cliente del proveedor.
  • Datos técnicos: dirección IP, tipo de navegador y registros de seguridad, que usamos para mantener tu cuenta segura y el servicio fiable.
  • Correspondencia: los mensajes que envías a nuestro equipo de soporte.

No recopilamos conscientemente datos de menores de 16 años como titulares de cuentas. Un padre, madre o tutor puede designar a menores como destinatarios.

4. Datos de tus destinatarios y verificadores

Cuando añades un destinatario o un verificador, nos facilitas sus datos de contacto. Asegúrate de que te parece bien compartirlos y, cuando proceda, avísales. Solo usamos sus datos para contactarlos según las reglas que tú defines: una solicitud de verificación, un aviso discreto o la entrega de un mensaje.

No contactamos a los destinatarios con fines comerciales. Un destinatario que reciba un mensaje nuestro puede pedirnos que dejemos de contactarlo y ejercer sus propios derechos de protección de datos escribiendo a [email protected].

5. Para qué usamos tus datos y nuestras bases legales

Según el RGPD, necesitamos una base legal para cada uso de datos personales:

  • Para prestar el servicio (tu cuenta, confirmaciones, recordatorios, solicitudes de verificación, avisos y entregas): ejecución de nuestro contrato contigo.
  • Para contactar a tus destinatarios y verificadores según tus instrucciones: nuestro interés legítimo en prestar el servicio que nos pediste, y el suyo en recibir los mensajes dirigidos a ellos.
  • Para cobrar los pagos y llevar los registros contables: ejecución del contrato y cumplimiento de nuestras obligaciones legales.
  • Para proteger el servicio, evitar abusos y solucionar problemas: nuestro interés legítimo en mantener seguros las cuentas y los mensajes.
  • Para enviarte correos del servicio, como recordatorios de confirmación y avisos de seguridad: ejecución del contrato. No se pueden desactivar mientras tu interruptor esté activo, porque son la forma en que funciona.
  • Para enviarte novedades ocasionales del producto, solo si lo aceptas: tu consentimiento, que puedes retirar en cualquier momento.

El contenido de los mensajes puede incluir categorías especiales de datos, como información sobre tu salud. Solo los tratamos para almacenarlos y entregarlos según tus instrucciones, sobre la base de tu consentimiento explícito, que das al crear el mensaje.

6. Cómo protegemos tus datos

El cuerpo de los mensajes está cifrado en reposo con AES-256-GCM, y todo el tráfico se cifra en tránsito con TLS. Las claves de cifrado se guardan separadas de la base de datos.

Por defecto, nuestro cifrado no es de extremo a extremo: el servicio debe poder descifrar los mensajes para entregarlos cuando tus reglas lo indiquen. Si activas el sello privado opcional en una carta, esta se cifra en tu navegador antes de llegarnos, con una clave que nunca se nos envía; solo guardamos una mitad del lado del servidor que se libera en la entrega, y no podemos descifrar la carta. El título de la carta, el destinatario y las fechas no quedan cubiertos por el sello privado. El acceso a los sistemas de producción está restringido a un pequeño número de empleados autorizados, queda registrado y solo se usa para operar el servicio y dar soporte. El personal no lee el contenido de los mensajes como parte de su trabajo habitual.

7. Cuánto tiempo conservamos los datos

  • Cuenta, ajustes y mensajes: mientras tu cuenta esté abierta. Cuando eliminas tu cuenta, borramos estos datos en un plazo de 30 días, salvo que la ley nos obligue a conservarlos.
  • Mensajes entregados: disponibles para los destinatarios durante 12 meses después de la entrega, para que tengan tiempo de abrirlos y guardarlos, y luego se eliminan.
  • Registros de facturación: se conservan durante el plazo que exige la normativa fiscal (actualmente hasta 7 años).
  • Registros de seguridad: se conservan hasta 90 días.
  • Copias de seguridad: las copias cifradas se sobrescriben en un ciclo continuo de hasta 35 días.

8. Con quién compartimos los datos

No vendemos datos personales. Solo los compartimos con proveedores de servicios (encargados del tratamiento) que nos ayudan a gestionar Sealkept, en virtud de contratos de encargo del tratamiento por escrito:

  • Alojamiento en la nube: Oracle Cloud en Bombay, India.
  • Cloudflare, que transporta y protege el tráfico hacia nuestro sitio en todo el mundo.
  • Un proveedor de envío de correo electrónico, para enviar recordatorios, avisos y mensajes.
  • Un servicio de monitorización que gestionamos nosotros mismos (OpenObserve), que recibe informes de errores, métricas de rendimiento y eventos del servicio. Nunca recibe el contenido de los mensajes, nombres, direcciones de correo electrónico ni enlaces privados.
  • Proveedores de pago, para procesar suscripciones y pagos únicos: Creem y Dodo Payments (que te venden como comerciante registrado y se encargan de los impuestos) y, para pagos en rupias, Pine Labs Plural en India.
  • Twilio, que envía los SMS y las llamadas de confirmación, si los activas. Recibe tu número de móvil y el texto del recordatorio, nunca tus cartas.

Cuando un encargado trata datos fuera del EEE, nos basamos en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la Comisión Europea, con garantías adicionales cuando sea necesario. También podemos revelar datos cuando lo exija la ley o para proteger los derechos y la seguridad de nuestros usuarios.

9. Cookies y almacenamiento local

Solo usamos lo necesario para que el sitio funcione:

  • Cookies esenciales de autenticación, que mantienen tu sesión iniciada y protegen contra la falsificación de solicitudes entre sitios.
  • Un indicador de sesión iniciada (sin datos de la cuenta), para que las páginas públicas puedan mostrar un enlace de vuelta a tu panel.
  • Tu preferencia de tema claro u oscuro, guardada en el almacenamiento local de tu navegador, sin enviárnosla.

No usamos cookies de publicidad, analítica ni seguimiento, así que no pedimos consentimiento para cookies. Si eso cambia, te lo pediremos antes.

10. Tus derechos

Según el RGPD, tienes derecho a:

  • acceder a los datos personales que tenemos sobre ti;
  • rectificar los datos inexactos;
  • suprimir tus datos (el «derecho al olvido»);
  • recibir tus datos en un formato portable;
  • limitar u oponerte a determinados tratamientos, incluidos los basados en intereses legítimos;
  • retirar tu consentimiento en cualquier momento, sin que ello afecte al tratamiento realizado antes.

Casi todo esto puedes hacerlo tú mismo desde los ajustes de tu cuenta. Si no, escribe a [email protected] y te responderemos en el plazo de un mes. También tienes derecho a presentar una reclamación ante una autoridad de protección de datos, como la Comisión de Protección de Datos de Irlanda o la autoridad del lugar donde vives.

11. Cuando un usuario fallece

Cuando se activa tu interruptor, entregamos tus mensajes a los destinatarios que elegiste, según tus instrucciones. Los familiares o albaceas pueden contactarnos sobre una cuenta, pero solo entregaremos los mensajes según tus propios ajustes y no daremos a nadie más acceso a tu cuenta.

12. Cambios en esta política

Si hacemos cambios importantes, te avisaremos por correo electrónico antes de que entren en vigor. La fecha que aparece arriba indica cuándo se actualizó esta política por última vez.

13. Contacto

Sealkept Ltd, Dublin, Ireland. Correo electrónico: [email protected].


¿Tienes preguntas sobre este documento? Escribe a [email protected].