Satoshi Habits
POLÍTICA DE PRIVACIDAD Vigente desde: 13 de julio de 2026 Satoshi Habits funciona sin cuentas. No hay inicio de sesión, ni nombre de usuario, ni dirección de correo electrónico. La mayor parte de lo que haces en la app permanece en tu dispositivo. Algunas funciones envían datos a nuestros servidores o a proveedores de servicios; esta política enumera cada una de ellas, qué envía y por qué. No utilizamos ningún framework de analítica, seguimiento o publicidad. QUIÉN ES EL RESPONSABLE Satoshi Habits es el responsable (el "controller", es decir, el responsable del tratamiento) del tratamiento descrito en esta política. Contacto para todos los asuntos de privacidad: info@satoshihabits.com. TU IDENTIFICADOR DE DISPOSITIVO En el primer inicio, la app genera un identificador aleatorio (el "device ID"). No es tu nombre, ni una dirección de correo electrónico, ni el identificador publicitario de Apple: identifica la instalación, no a ti como persona. Se almacena en el Keychain de tu dispositivo, lo que significa que sobrevive a la eliminación de la app: si la desinstalas y la vuelves a instalar, o configuras un nuevo iPhone a partir de una copia de seguridad, la app conserva el mismo device ID. Esto es intencionado: es la forma en que tus compras y tus Signature Cards siguen siendo tuyas sin necesidad de una cuenta. Los registros del lado del servidor que se describen a continuación están vinculados a este device ID. DATOS QUE PERMANECEN EN TU DISPOSITIVO Los hábitos, las tareas, la configuración de alarmas, las rachas, los saldos dentro de la app y tu colección de cartas se almacenan únicamente en tu dispositivo. No conservamos ninguna copia de ellos y no podemos leerlos. Tu configuración también permanece en el dispositivo, salvo las pocas opciones que una función necesita del lado del servidor: el idioma de la app, la zona horaria y el interruptor de alertas de "reach", descritos en el apartado Notificaciones. Como la mayoría de los datos de la app, los datos locales se incluyen en las copias de seguridad de tu dispositivo y, además, la app guarda una copia de ellos (incluidos los títulos y la configuración de tus hábitos y tareas) en tu iCloud personal para que un nuevo iPhone pueda restaurar tu progreso. Ambas copias residen en tu propio iCloud conforme a las condiciones de Apple; no se nos envían a nosotros. NOTIFICACIONES Las notificaciones de alarma y de recordatorio diario se programan localmente en tu dispositivo. Si activas las notificaciones, la app también se registra para recibir notificaciones remotas sobre tus propias Signature Cards: resultados de la revisión, el día en que tu carta aparece destacada y alertas de "reach" (alcance) cuando tu carta se colecciona en lugares nuevos. Para ello almacenamos en nuestro servidor: tu device ID, un push token, tu plataforma, el idioma de la app y la zona horaria de tu dispositivo. El envío se realiza a través de los servicios de notificaciones push de Apple y Expo. Puedes desactivar las alertas de "reach" con el interruptor "Card Reach Alerts" en la pestaña Node, y todas las notificaciones en los Ajustes de tu dispositivo. Los push tokens que dejan de funcionar se eliminan automáticamente. PAÍS DERIVADO DE TU ZONA HORARIA Nuestro servidor deduce un país a partir de la configuración de zona horaria de tu dispositivo (por ejemplo, Europe/Berlin → Alemania); nada más preciso. La app no usa GPS ni geolocalización por dirección IP, y nunca lee tu ubicación. El país se utiliza para contar los países a los que ha llegado una Signature Card y para redactar las notificaciones a los creadores; la zona horaria en sí se utiliza para programar el momento de envío (por ejemplo, enviar "tu carta aparece destacada hoy" por la mañana en la hora local del creador). Las zonas horarias que no corresponden a un único país identificable se cuentan como desconocidas. SIGNATURE CARDS — QUÉ SUBES Y QUIÉN LO VE Las Signature Cards son opcionales y las crea el usuario. Cuando forjas una, almacenamos en nuestros servidores: la imagen de la carta, el título, el texto, el nombre de creador que elijas (no tiene por qué ser tu nombre real: la app ofrece un seudónimo), tu device ID y los identificadores de la transacción de compra. Cada carta es revisada por una persona antes de que otros usuarios puedan verla; los nuevos envíos también nos avisan por correo electrónico para que la revisión pueda comenzar rápidamente. Una vez aprobada, la carta —imagen, título, texto, nombre de creador y sus estadísticas de tiradas— se muestra a todos los usuarios de la app en el Daily Draw y en la galería compartida. Las imágenes de las cartas se almacenan en un bucket de almacenamiento público y se sirven desde una dirección web: cualquier persona que tenga el enlace exacto puede abrir la imagen, incluso antes de que tu carta sea aprobada. El enlace es largo y aleatorio y no se publica en ningún sitio, pero deberías tratar todo lo que subas como potencialmente público desde el momento en que lo subes. ESTADÍSTICAS DE LAS CARTAS Cuando otro usuario colecciona tu carta, nuestro servidor cuenta la tirada y el país de quien la obtuvo. Estas estadísticas se almacenan únicamente por carta: el device ID de la persona que obtuvo la carta no se guarda junto con ellas. Los totales resultantes (tiradas, países) son visibles para todos los usuarios. DENUNCIAS Y MODERACIÓN Cualquier usuario puede denunciar cualquier carta. Una denuncia almacena en nuestro servidor la carta, el motivo, tu nota y tu device ID (el del denunciante), y además se nos envía por correo electrónico para que podamos reaccionar con rapidez. Las denuncias se conservan como registros de moderación. Los creadores que infrinjan las Content Guidelines (normas de contenido) pueden ser bloqueados por device ID. ARTE CON IA ("SIGNATURE STYLE" Y "AI GENERATE") Mientras forjas una carta, puedes usar IA de forma opcional, de una de dos maneras. Con "Signature Style", la imagen recortada que subiste se envía a través de nuestro servidor al modelo de imagen "Nano Banana 2" de Google (parte de la Gemini API de Google), junto con una instrucción de estilo fija que reside en nuestro servidor. Con "AI Generate" no se envía ninguna imagen: en su lugar, la descripción que escribes se envía a través de nuestro servidor a ese mismo modelo de Google, insertada en una plantilla de instrucción fija que reside en nuestro servidor. Antes de enviarse, tu descripción se acorta a un máximo de 160 caracteres y se le eliminan los caracteres de control invisibles; aparte de eso, se envía tal como la escribiste, así que, por favor, no escribas nada que no quisieras compartir con Google. En ambos casos, la imagen resultante regresa a tu dispositivo. Nuestro servidor no conserva ninguna copia de la imagen que envías, de la descripción que escribes ni del resultado; solo almacenamos un contador por dispositivo de los intentos de IA. Tu descripción se guarda en tu dispositivo, junto con la imagen, en el historial local de bocetos de la app hasta que la elimines. Google procesa la imagen o la descripción como nuestro proveedor de servicios, conforme a sus propias condiciones; consulta las condiciones de la Gemini API de Google y su política de privacidad para saber cómo trata Google el contenido enviado. No se envía nada a Google a menos que pulses el botón de estilo o el de generar. ENTRADA DE VOZ (DICTADO) En la pestaña Verify puedes dictar una tarea en lugar de escribirla. El dictado utiliza el reconocimiento de voz de Apple: en los dispositivos que admiten la transcripción en el dispositivo para tu idioma, tu voz se transcribe íntegramente en el dispositivo y el audio nunca sale de él; en los que no, iOS envía el audio a los servidores de Apple para su transcripción conforme a las condiciones de Apple. En cualquier caso, nosotros nunca recibimos el audio ni la transcripción: el texto reconocido solo rellena el campo de la tarea en tu pantalla, y la tarea que conservas se almacena en tu dispositivo como cualquier tarea escrita. No se graba nada a menos que pulses el micrófono, y la escucha se detiene cuando dejas de hablar. COMPROBACIÓN DE INTEGRIDAD DEL DISPOSITIVO La función de estilizado con IA está protegida con Apple App Attest, que demuestra que una solicitud proviene de una copia genuina de la app. Para ello, se almacenan en nuestro servidor un identificador de clave y una clave pública generados por Apple, vinculados a tu device ID. Esto no implica ninguna información personal más allá del device ID. COMPRAS Todas las compras las procesa Apple. Nunca vemos los datos de tu pago, tu nombre ni tu Apple ID. El estado de la suscripción lo gestiona RevenueCat mediante un identificador anónimo que RevenueCat genera; no le facilitamos a RevenueCat tu device ID. Nuestro servidor mantiene un registro de los eventos de compra (producto, precio, moneda, identificadores de transacción y los datos de evento que RevenueCat proporciona) para gestionar las compras y llevar registros. En el caso de las Signature Cards, los identificadores de transacción de la App Store se almacenan junto con la carta para que tu compra pueda respetarse tras las reinstalaciones. Si canjeas un código promocional, el código y tu device ID se almacenan para que cada código solo pueda usarse una vez. COMENTARIOS El formulario de comentarios de la pestaña Node nos envía tu mensaje, el asunto que elijas, una forma abreviada de tu device ID y —solo si decides escribir una— una dirección de correo electrónico, que usamos únicamente para responderte. DATOS DE MERCADO Y OTRAS CONEXIONES La app obtiene datos públicos de Bitcoin directamente de mempool.space y CoinGecko, los logotipos de los pools de minería de GitHub, y contenido de la app (como imágenes de cartas y sonidos) de nuestro proveedor de almacenamiento. Si el modelo 3D de la pantalla de inicio incluido en la app no puede cargarse, es posible que se obtenga una biblioteca de visualización de la red de contenido de Google como alternativa. Como en toda solicitud de internet, estos servicios ven tu dirección IP; la app no les envía ningún dato personal. DIRECCIONES IP Y REGISTROS DEL SERVIDOR Nuestro servidor utiliza las direcciones IP en memoria para limitar la frecuencia de las solicitudes (prevención de abusos). No se almacenan en nuestra base de datos y nunca se usan para geolocalización. Existen registros técnicos estándar del servidor a nivel de infraestructura, como en prácticamente todos los servicios en línea. LO QUE NO RECOPILAMOS Sin analítica, sin seguimiento, sin identificadores publicitarios, sin contactos, sin GPS ni ubicación precisa, sin cookies. No utilizamos Firebase, Amplitude, Mixpanel, Google Analytics, el SDK de Facebook ni ningún otro framework de analítica o publicidad. No hay cuentas de usuario, y no conocemos tu nombre ni —salvo que la escribas en el formulario de comentarios— tu dirección de correo electrónico. PERMISOS DEL DISPOSITIVO • Notificaciones — alertas de alarma y recordatorio, y notificaciones de las Signature Cards • Cámara / Fototeca — selección de imágenes para las Signature Cards • Movimiento & Acelerómetro — alarma que se activa al agitar el dispositivo y efectos de inclinación de las cartas • Micrófono — entrada de voz para dictar tareas en la pestaña Verify • Reconocimiento de voz — transcripción de las tareas dictadas (ver Entrada de voz más arriba) TUS OPCIONES • Desactiva "Card Reach Alerts" en la pestaña Node para detener las notificaciones de "reach". • Desactiva las notificaciones por completo en los Ajustes de tu dispositivo. • Denuncia cualquier carta desde la galería; también puedes ocultar cualquier carta de tu propia vista. • Pídenos que eliminemos tus datos del lado del servidor (ver más abajo). CONSERVACIÓN Y ELIMINACIÓN DE DATOS Eliminar la app borra todos los datos locales, pero no el device ID (reside en el Keychain y sobrevive a la desinstalación) ni los registros del lado del servidor descritos anteriormente. Las Signature Cards permanecen publicadas hasta que se retiran; los push tokens se conservan hasta que se desactivan las notificaciones o el token deja de funcionar; las denuncias y los registros de compras se conservan como registros de moderación y de contabilidad. Para que se eliminen tus datos del lado del servidor —incluidas tus cartas— contáctanos a través del formulario de comentarios de la pestaña Node (incluye el device ID abreviado que necesitamos para encontrar tus registros) o escribe a info@satoshihabits.com. Eliminamos los datos que podemos vincular a tu dispositivo salvo que estemos legalmente obligados a conservarlos. TUS DERECHOS (UE/RGPD) Cuando resulta aplicable el RGPD, las bases jurídicas del tratamiento descrito aquí son: la ejecución de un contrato (el funcionamiento de la app, las compras, el alojamiento y la publicación de tus Signature Cards — Art. 6(1)(b)); tu consentimiento (notificaciones, estilizado con IA, entrada de voz, el correo de comentarios — Art. 6(1)(a)), que puedes retirar en cualquier momento; y nuestros intereses legítimos (moderación, prevención de abusos y limitación de frecuencia, estadísticas agregadas de las cartas — Art. 6(1)(f)). Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos y recibir una copia de ellos, a limitar u oponerte al tratamiento, y a presentar una reclamación ante una autoridad de protección de datos. Dado que la app no tiene cuentas, solo podemos vincular los datos contigo a través de tu device ID: contáctanos como se describe más arriba y te ayudaremos. PRIVACIDAD DE LOS MENORES Satoshi Habits no está dirigida a menores de 13 años. No recopilamos ni solicitamos conscientemente información personal de menores. PROVEEDORES DE SERVICIOS Utilizamos Supabase (base de datos y almacenamiento), Hetzner (alojamiento del servidor), Apple (compras y transcripción de voz en los dispositivos que no pueden transcribir localmente), RevenueCat (compras), Expo (entrega de notificaciones push) y Google (estilizado con IA). Algunos de estos proveedores procesan datos fuera de la UE/EEE. CAMBIOS EN ESTA POLÍTICA Las actualizaciones se reflejarán en esta página con una fecha de entrada en vigor revisada. El uso continuado de la app tras los cambios constituye su aceptación. CONTACTO info@satoshihabits.com Esta traducción se ofrece únicamente para tu comodidad; la versión en inglés disponible en https://satoshihabits.com/privacy es la única auténtica y prevalece.
VIDEOS INTEGRADOS (SOLO EN EL SITIO WEB) Este sitio web integra un video promocional en su página /es/satoshi-habits. El video no se carga hasta que presionas reproducir. Al reproducirlo, se carga desde el dominio de privacidad mejorada de YouTube (youtube-nocookie.com) y datos como tu dirección IP pueden transmitirse a Google/YouTube. Consulta la política de privacidad de Google: https://policies.google.com/privacy.