Letrin

Declaración de privacidad

Última actualización: 7 de septiembre de 2026

Esta es una traducción informativa. La versión jurídicamente vinculante es la neerlandesa; si hay diferencias, prevalece el texto neerlandés.

Esta declaración se aplica a la aplicación Letrin y a este sitio web.

En resumen

Responsable del tratamiento

Swendoz Studio, empresa individual conforme al derecho neerlandés.

Dirección postal: TDPB 72922169, c/o Immobilien Jürgen Hoddenkamp, Asselner Hellweg 116, 44319 Dortmund, Alemania. Privacidad y solicitudes sobre datos: [email protected]. Otras preguntas: [email protected].

Qué tratamos

El texto de tu carta. La foto se lee en tu teléfono y no se sube. Solo el texto ocultado que apruebas llega a nuestra función y al proveedor de IA, únicamente para escribir la explicación. Base: consentimiento (art. 6.1.a del RGPD), que puedes retirar en los ajustes. Conservación: no guardamos este texto.

Un identificador de tu dispositivo. Para contar, por dispositivo, cuántas cartas se han explicado y cuántas solicitudes se hacen en un día, recibimos un valor derivado del dispositivo. Solo guardamos un hash de él, junto a esos contadores: cartas gratuitas usadas, cartas usadas en el periodo de suscripción en curso, cartas compradas usadas y solicitudes de hoy. Ese registro no puede vincularse a una persona y no se usa para nada más.

Hay un límite de solicitudes por dispositivo y día. Por encima de él, las siguientes solicitudes se rechazan automáticamente durante el resto de ese día; es un límite que se reinicia solo, no un bloqueo. En caso de uso indebido también podemos añadir un bloqueo a ese mismo registro, tras lo cual el dispositivo ya no puede usar el servicio. Por uso indebido entendemos, por ejemplo, sortear los límites, el uso automatizado o un uso que cargue el servicio de forma desproporcionada. El bloqueo va ligado al dispositivo, no a una persona: no sabemos quién usa el dispositivo y no registramos nombre, correo electrónico ni otro dato de contacto. El bloqueo se pone a mano, tras nuestra propia valoración. Si no estás de acuerdo, escribe a [email protected]. Base: interés legítimo en evitar el uso indebido del servicio y en proteger su disponibilidad y su coste (art. 6.1.f del RGPD). Conservación: mientras se ofrezca la aplicación.

Tu mensaje. Si nos escribes, guardamos tu mensaje y tu dirección de correo para poder responder. En los ajustes de la aplicación hay un código de soporte: el número anónimo que la tienda asignó a esa instalación. Si lo envías, podemos comprobar qué se compró realmente cuando algo falla en un pago; sin ese código no podemos. El código queda entonces en tu mensaje y se conserva con él. Enviarlo depende de ti. Base: interés legítimo en responder consultas (art. 6.1.f del RGPD), o ejecución del contrato en consultas sobre una compra (letra b). Conservación: no más de lo necesario para atender tu consulta y para poder revisar un contacto anterior sobre el mismo asunto.

Tus compras. Apple y Google cobran el pago; no vemos tus datos de pago. RevenueCat registra que una instalación anónima tiene una suscripción en curso o ha comprado un paquete. Cuando pides una carta que has pagado, el número de cliente anónimo que RevenueCat creó para esta instalación viaja con la solicitud, para que podamos comprobar con RevenueCat qué se compró realmente. De ese número solo guardamos un hash, junto al número de cartas pagadas ya usadas, para que la misma compra no pueda gastarse una segunda vez desde otro teléfono. La respuesta de RevenueCat (si hay una suscripción en curso, qué periodo, cuántas cartas se compraron) se guarda como máximo dos días junto a esos hashes, para que la aplicación siga funcionando si RevenueCat está brevemente inaccesible. Base: ejecución del contrato (art. 6.1.b del RGPD). Conservación: los hashes y los contadores mientras se ofrezca la aplicación; la respuesta de RevenueCat, dos días como máximo. Lo que Apple, Google y RevenueCat guardan sobre la compra en sí se rige por sus propias condiciones.

Este sitio web. En este sitio no hay cookies. Las páginas vistas se cuentan dos veces: nosotros mismos y un servicio de medición, DataFast. Ninguno de los dos guarda nada duradero en tu dispositivo. Nuestro propio recuento registra de qué página se trataba, en qué idioma, qué tipo de dispositivo usas (teléfono u ordenador) y de qué sitio web venías; de este último conservamos solo el nombre de dominio, nunca la dirección completa. Distinguimos a los visitantes con un hash que cambia cada día y se borra en un día y medio. DataFast funciona en su modo sin cookies: recibe la dirección de la página, el sitio del que venías y el tipo de navegador y dispositivo, y distingue a los visitantes con un hash calculado, entre otras cosas, a partir de tu dirección IP y tu navegador, con una clave que cambia cada día, de modo que DataFast tampoco puede reconocerte de un día para otro. Solo mientras la pestaña está abierta guarda un número de sesión en el navegador. Si tu navegador envía "Do Not Track", ninguno de los dos recuentos te incluye. Además, la red por la que pasa el tráfico y el propio servidor registran por defecto datos de tráfico, entre ellos tu dirección IP. Qué partes son se indica más abajo en Encargados del tratamiento y transferencias. Base: interés legítimo en un sitio disponible y seguro y en entender su uso (art. 6.1.f del RGPD). Conservación: datos de tráfico, no más de treinta días; los recuentos en DataFast, mientras usemos ese servicio.

Enlaces de creadores. Un enlace que empieza por /r/ es el enlace de un creador que recomienda Letrin. Esa página te lleva a la App Store o a Google Play pasando el nombre del creador como identificador de campaña, para que Apple y Google puedan contar por su lado cuántas instalaciones salen de ese enlace.

Por nuestro lado contamos tres cosas por día y por creador: cuántas veces se abrió la página, si ocurrió en un teléfono o en un ordenador, y cuántas veces se pulsó después la App Store o Google Play. El dispositivo está ahí porque desde un ordenador no se instala una aplicación; sin esa distinción el número de pulsaciones no dice nada.

No va más allá de esos tres recuentos. No se guarda nada en tu dispositivo, en estas páginas ni siquiera creamos el hash de visitante que usamos en otras partes, y aquí no se registra qué idioma leías ni de qué sitio venías. Abrir dos veces la misma página es para nosotros indistinguible de dos personas diferentes. Lo que queda es un recuento diario por creador en el que no se reconoce a nadie. Base: interés legítimo en poder ver si una recomendación funciona (art. 6.1.f del RGPD).

Qué no ocurre

Encargados y transferencias

Con cada parte se ha firmado un contrato de encargo del tratamiento. Las transferencias fuera del Espacio Económico Europeo, a Estados Unidos y a Singapur, se basan en las cláusulas contractuales tipo de la Comisión Europea, completadas cuando procede con la certificación del Marco de Privacidad de Datos UE-EE. UU. Puedes pedir una copia en [email protected].

Qué se queda en tu teléfono

Tus cartas, las explicaciones, tus respuestas y tus ajustes están únicamente en tu dispositivo, en una base de datos cifrada cuya clave reside en el almacén de claves del dispositivo. No tenemos acceso a ella. Los recordatorios de plazos también se programan solo en el dispositivo. En Android la aplicación queda fuera de la copia de seguridad del sistema, de modo que esa base de datos tampoco sale del teléfono por esa vía.

Tus derechos

Tienes derecho de acceso, rectificación, supresión, limitación y portabilidad de tus datos, y derecho a oponerte al tratamiento basado en el interés legítimo. Puedes retirar el consentimiento en cualquier momento.

La mayor parte está en tu propio dispositivo y la borras tú mismo desde los ajustes. Para lo demás, escribe a [email protected]; respondemos en el plazo de un mes. No podemos vincular contigo un hash, por lo que esos derechos no pueden ejercerse sobre él.

Puedes presentar una reclamación ante la Autoriteit Persoonsgegevens o ante la autoridad de control de tu país de residencia.

Seguridad

La base de datos de tu dispositivo está cifrada y la clave la gestiona el sistema operativo. El tráfico hacia nuestra función va por TLS y se verifica con Firebase App Check. Nuestros propios datos contienen hashes en lugar de los valores subyacentes.

Menores

Letrin está pensado para usuarios de 16 años en adelante. No recogemos conscientemente datos de personas más jóvenes.

Cambios

Si esta declaración cambia, cambia la fecha que encabeza esta página. La aplicación no muestra la nueva versión; cuando un cambio te afecte, lo diremos en las notas de la versión de la actualización que lo trae.

Contacto

Privacidad: [email protected] · Otros: [email protected]