LEGAL
Política de privacidad
Esta es una traducción de cortesía; la versión alemana es la vinculante.
Última actualización: septiembre de 2026
KindChat, un mensajero cifrado de extremo a extremo con protección de IA en el dispositivo. Conforme al RGPD, sin rastreo, sin elaboración de perfiles.
Responsable del tratamiento: sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlín, Alemania · hi@kindchat.app
Delegado de protección de datos: José M. Díaz Delgado · hi@kindchat.app
1. Principios generales
Nuestro tratamiento sigue estos principios:
- Primero en el dispositivo: la moderación por IA se ejecuta principalmente de forma local en tu dispositivo. Para la moderación normal no se transmite ningún contenido de mensajes a los servidores.
- Cifrado de extremo a extremo (E2EE): el proveedor no tiene, por principio, acceso al texto en claro.
- Sin rastreo, sin perfiles.
- Transparencia y minimización de datos.
- Alojamiento en la UE.
Esta política cumple los deberes de información de los arts. 13/14 del RGPD, así como el art. 50 del Reglamento de IA y la Ley de Servicios Digitales (DSA).
2. Qué datos tratamos y por qué
2.1 Registro y cuenta (datos obligatorios)
- Número de teléfono (identificación y E2EE con el protocolo de Signal)
- Token del dispositivo para notificaciones push (APNs/FCM, contrato estándar de encargo)
- Versión de la app, sistema operativo, modelo de dispositivo
Finalidad: prestación del servicio, autenticación, entrega. Base jurídica: art. 6.1.b del RGPD. Conservación: hasta la eliminación de la cuenta, más los plazos legales.
2.2 Moderación por IA en el dispositivo (función principal)
La clasificación de texto, imagen, vídeo y audio se realiza en tu dispositivo. Los modelos residen en el dispositivo. En casos de duda, tu dispositivo consulta el segundo nivel de comprobación (véase 2.3).
Solo con tu consentimiento: contribuciones a la mejora de la moderación. En los ajustes de la app, en Privacidad, puedes activar «Ayudar a mejorar la moderación». Con el interruptor activado, guardamos, para las decisiones del segundo nivel de comprobación, el texto comprobado de forma seudonimizada, es decir, con los nombres, números de teléfono y direcciones de correo sustituidos, junto con el idioma, la categoría y la decisión. Estos registros no contienen ningún identificador de tu cuenta ni ninguna referencia a ti. Sirven para evaluar y seguir desarrollando nuestro propio modelo de moderación. El interruptor está desactivado por defecto y puedes desactivarlo de nuevo en cualquier momento; a partir de entonces no se guarda nada más sobre tus mensajes. Sin este consentimiento, el texto comprobado se descarta tras la decisión.
Finalidad: evaluación y desarrollo de la calidad de la moderación. Base jurídica: art. 6.1.a del RGPD (consentimiento), revocable. Conservación: 36 meses; después, eliminación automática. Lugar de almacenamiento: exclusivamente la UE.
Finalidad: protección frente a contenido dañino. Base jurídica: art. 6.1.f del RGPD, así como art. 6.1.a (consentimiento para el Círculo de protección). Véase Transparencia de la IA.
2.3 Segundo nivel de comprobación en infraestructura de la UE (caso de duda)
Si la comprobación en el dispositivo no puede decidir con seguridad, tu dispositivo envía el texto en cuestión y hasta cinco mensajes anteriores de la conversación a nuestro propio servicio de moderación en infraestructura de la UE. Esto ocurre antes del cifrado y lo hace tu propio dispositivo. No desciframos ningún mensaje, ni almacenado ni en tránsito, ni siquiera en casos excepcionales: las claves necesarias para ello residen exclusivamente en los dispositivos. La solicitud está autenticada para proteger frente a abusos, pero no lleva consigo ningún identificador de las personas implicadas, y el texto transmitido se descarta tras la decisión.
Finalidad: protección frente a daños graves; obligaciones de denuncia de delitos. Base jurídica: art. 6.1.f y, en su caso, 6.1.c. Plazo de eliminación: el texto comprobado se descarta tras la decisión. Solo con tu consentimiento se conserva una versión seudonimizada (véase 2.2). Registros técnicos sin contenido de mensajes: máx. 30 días, salvo que exista una obligación legal de conservación. Sin cesiones, salvo a encargados del tratamiento con contrato de encargo, solo en la UE.
2.4 Mensajes de voz / transcripción de voz
Los mensajes de voz están actualmente en pausa: las versiones actuales de la app (1.1.1 y posteriores) ya no pueden grabar, enviar ni reproducir mensajes de voz. Mientras versiones anteriores de la app aún incluyan la función, se les aplica lo siguiente: transcripción automatizada exclusivamente en el dispositivo; en caso de escalada, solo el texto transcrito se comprueba en infraestructura de la UE para clasificar el contenido, nunca el archivo de audio. Solo reconocimiento de contenido, sin reconocimiento de emociones (art. 50.3 del Reglamento de IA); no se almacenan datos biométricos. Base jurídica como en 2.2/2.3.
2.5 Función Círculo de protección (opcional)
- Consentimiento de la persona protegida
- Ajustes y metadatos de la relación de protección (¡no el contenido!)
- Notificaciones sobre medidas de protección
Finalidad: ayuda en la gestión de contactos y medidas de protección. Base jurídica: art. 6.1.a (consentimiento, revocable). Nadie obtiene acceso al contenido de los mensajes.
2.6 Datos técnicos y de seguridad
- Dirección IP (a corto plazo, para seguridad y prevención de abusos)
- Informes de fallos y errores (anonimizados o con consentimiento)
- estadísticas de uso agregadas
Base jurídica: art. 6.1.f.
2.7 Ningún dato más
Tu agenda de contactos nunca sale de tu dispositivo. Si quieres invitar a amistades mediante la función de invitación, la app puede, a petición tuya, leer tu lista de contactos, exclusivamente de forma local en tu dispositivo y solo para que elijas a las personas que quieres invitar. La agenda nunca se sube ni se almacena; únicamente los números de los destinatarios que confirmas expresamente se utilizan una sola vez para enviar el SMS de invitación y no se guardan. Sin datos de ubicación (salvo para el uso explícito de una función con consentimiento), sin contenido para publicidad ni para entrenar modelos externos.
2.8 Niños, niñas y adolescentes en un Círculo Protector
Desde la activación de esta función, prevista para mediados de septiembre de 2026, las personas de 13 años o más podrán usar KindChat como miembro protegido de un Círculo Protector. La base jurídica de la cuenta es el contrato celebrado por la persona adulta titular del Círculo Protector (art. 6.1.b RGPD); la base jurídica de las funciones de cuidado es su consentimiento como titular de la patria potestad o tutela (art. 8.1 RGPD), declarado expresamente al crear el código. Entonces se pregunta por una franja de edad, no por una fecha de nacimiento: en el registro y en un inicio de sesión en un dispositivo nuevo, siempre que la franja de edad de la cuenta no esté ya guardada. Solo se guardan la franja de edad resultante, el momento y el país. En el caso de miembros protegidos se guardan además el momento y la versión de la declaración de la persona titular, los identificadores del Círculo Protector y de su titular, el estado de la aprobación obligatoria y, en su caso, la fecha de inactivación. Franja de edad del sistema operativo: desde la activación de esta función, la app consulta la franja de edad que facilita el sistema operativo o la tienda de aplicaciones del dispositivo, cuando exista; varios estados de EE. UU. exigen esa consulta desde 2026. A nosotros se nos transmite únicamente la franja de edad: ninguna fecha de nacimiento, ningún nombre de una persona responsable y ningún identificador de la plataforma. No se almacena por separado, sino que se incorpora a la franja de edad de la cuenta y solo surte efecto cuando es inferior a la declaración propia; nunca puede elevar una franja de edad. La finalidad es la protección de menores. La base jurídica es el art. 6.1.f del RGPD (interés legítimo en una protección eficaz de menores) y, cuando exista una obligación legal de consulta, el art. 6.1.c del RGPD. La persona titular aprueba los contactos nuevos y las incorporaciones a grupos. Al hacerlo ve el nombre visible de quien solicita el contacto y, si el miembro protegido introdujo él mismo el código de invitación de esa persona, también ese código; en el caso de grupos, el nombre del grupo, quien invita y el número de miembros. No tiene acceso a mensajes, llamadas ni ubicación. El miembro protegido ve en todo momento en la aplicación que la aprobación obligatoria está activa y qué funciones de cuidado ha concedido la persona titular; no existe supervisión encubierta. Quien envíe una solicitud de contacto a un miembro protegido o lo invite a un grupo debe saber: su nombre visible, y en los grupos el nombre del grupo y el número de miembros, se muestran a la persona titular del círculo de protección para su aprobación, y su código de invitación solo si el miembro protegido lo introdujo; la persona titular no sabe nada más sobre quien solicita. Las solicitudes decididas se eliminan 90 días después de la decisión. El consentimiento voluntario "Ayudar a mejorar la moderación" no está disponible para miembros protegidos. En el primer inicio, los miembros protegidos reciben un resumen adaptado de esta política (art. 12 RGPD).
3. Destinatarios / encargados del tratamiento
- Alojamiento en la UE con contrato de encargo del tratamiento (p. ej. Hetzner, STACKIT o comparables), sin transferencias a terceros países para datos de contenido
- Push: Apple/Google (contrato de encargo estándar, minimización de datos). Se transmite una señal de aviso sin contenido a la dirección push del dispositivo; con ello Apple o Google saben que un dispositivo se ha despertado y cuándo. No conocen el contenido, ni el remitente, ni el chat.
- en el caso de escalada, solo personal interno formado o proveedores especializados de la UE con contrato de encargo del tratamiento
- sin cesiones a redes publicitarias ni intermediarios de datos, ni para entrenar IA generativa
- SMS: los números de móvil y el consentimiento para recibir SMS nunca se ceden a terceros ni a empresas vinculadas con fines de marketing o publicidad, y tu consentimiento para recibir SMS no se transmite a nadie. KindChat solo envía a tu número SMS con códigos de inicio de sesión y avisos del servicio; los proveedores que los entregan actúan por cuenta nuestra con contrato de encargo del tratamiento. Para algunos países (inicialmente Turquía), el SMS lo entrega Twilio Inc., con sede en EE. UU., que recibe para ello el número de móvil y el texto del SMS; esto se aplica también a los SMS de invitación a números de esos países. La transferencia a EE. UU. se basa en el Marco de Privacidad de Datos entre la UE y EE. UU., en el que Twilio está certificada, y en su defecto en las cláusulas contractuales tipo de la UE; puedes solicitar una copia en hi@kindchat.app.
Cuando exista una obligación legal (p. ej. una orden judicial), la comunicación se realiza solo en la medida permitida.
4. Conservación y eliminación
- Cuenta/perfil hasta la eliminación, más 30 días
- El contenido de los mensajes solo existe cifrado en los dispositivos; el proveedor no lo almacena de forma permanente. La excepción es la copia de seguridad cifrada (parte de Plus): si la activas, en nuestros servidores en la UE se guarda una copia cifrada de tu historial que solo tu código de recuperación puede abrir. Se elimina cuando desactivas la copia de seguridad o eliminas tu cuenta
- El texto enviado al segundo nivel de comprobación se descarta tras la decisión; solo con consentimiento se conserva una versión seudonimizada durante 36 meses (véase 2.2)
- Registros técnicos máx. 90 días
La cuenta puede eliminarse en cualquier momento en los ajustes de la app; la eliminación se produce entonces en un plazo de 30 días, salvo que lo impidan obligaciones legales.
5. Transparencia de la IA conforme al art. 50 del Reglamento de IA
La IA se usa exclusivamente para clasificar, no para generar; principalmente en el dispositivo. Te informamos durante el registro, en cada decisión de moderación (aviso «Comprobación automatizada» más un enlace a la reclamación), y en el sitio web y la app. Como no se crea contenido sintético, no existe obligación de etiquetado conforme al art. 50.2.
Detalles: página de Transparencia de la IA y Condiciones del servicio, cláusula 3.
6. Tus derechos (arts. 15 a 22 del RGPD)
Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento. También puedes presentar una reclamación ante una autoridad de control, p. ej. el Comisionado de Protección de Datos y Libertad de Información de Berlín (https://www.datenschutz-berlin.de).
Contacto: hi@kindchat.app; respuesta en el plazo de un mes (ampliable en 2 meses).
7. Seguridad del tratamiento
Aplicamos medidas técnicas y organizativas conforme al estado de la técnica (E2EE con el protocolo de Signal, IA en el dispositivo, cifrado de los datos en reposo, controles de acceso, auditorías periódicas). No puede excluirse por completo un riesgo residual.
8. Cambios en esta política de privacidad
Adaptamos esta política cuando es necesario. Te informamos de los cambios sustanciales mediante notificación en la app o por correo, con antelación razonable. La versión vigente está siempre disponible en esta página (/es/privacidad/).
9. Tratamiento de datos en este sitio web (kindchat.app)
Lista de espera (finalizada): la lista de espera de la fase beta ya no se mantiene y a través de este sitio web ya no es posible apuntarse. Las direcciones que aún conservamos se tratan exclusivamente para atender el enlace de baja de los correos ya enviados. Base jurídica: consentimiento (art. 6.1.a del RGPD). Puedes retirarlo en cualquier momento mediante ese enlace; la dirección se elimina entonces.
Alojamiento del sitio web: united-domains AG, región eu-central-1, Fráncfort del Meno; contrato de encargo del tratamiento que incluye las cláusulas contractuales tipo de la UE.
Analítica: usamos Umami, autoalojado en la UE y respetuoso con la privacidad. No pone cookies, no almacena nada en tu dispositivo, no crea perfiles personales y no permite rastreo entre sitios. Solo se registran recuentos de visitas agregados y anónimos. No se usa Google Analytics. Base jurídica: interés legítimo (art. 6.1.f del RGPD).
Autoridad de control: Comisionado de Protección de Datos y Libertad de Información de Berlín, Friedrichstraße 219, 10969 Berlín.
10. Contacto
sonrisa ventures GmbH, Protección de datos, correo hi@kindchat.app.