LEGAL
Política de privacidad
Esta es una traducción de cortesía; la versión alemana es la vinculante.
Última actualización: julio de 2026
KindChat, un mensajero cifrado de extremo a extremo con protección de IA en el dispositivo. Conforme al RGPD, sin rastreo, sin anuncios, sin elaboración de perfiles.
Responsable del tratamiento: sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlín, Alemania · hi@kindchat.app
Delegado de protección de datos: José M. Díaz Delgado · hi@kindchat.app
1. Principios generales
Nuestro tratamiento sigue estos principios:
- Primero en el dispositivo: la moderación por IA se ejecuta principalmente de forma local en tu dispositivo. Para la moderación normal no se transmite ningún contenido de mensajes a los servidores.
- Cifrado de extremo a extremo (E2EE): el proveedor no tiene, por principio, acceso al texto en claro.
- Sin anuncios, sin rastreo, sin perfiles.
- Transparencia y minimización de datos.
- Alojamiento en la UE.
Esta política cumple los deberes de información de los arts. 13/14 del RGPD, así como el art. 50 del Reglamento de IA y la Ley de Servicios Digitales (DSA).
2. Qué datos tratamos y por qué
2.1 Registro y cuenta (datos obligatorios)
- Número de teléfono (identificación y E2EE con el protocolo de Signal)
- Token del dispositivo para notificaciones push (APNs/FCM, contrato estándar de encargo)
- Versión de la app, sistema operativo, modelo de dispositivo
Finalidad: prestación del servicio, autenticación, entrega. Base jurídica: art. 6.1.b del RGPD. Conservación: hasta la eliminación de la cuenta, más los plazos legales.
2.2 Moderación por IA en el dispositivo (función principal)
La clasificación de texto, imagen, vídeo y audio se realiza exclusivamente de forma local. No se transmite ningún contenido de mensajes al proveedor. Los modelos residen en el dispositivo; tus datos no se usan para entrenamiento. En casos raros de duda existe una escalada al servidor (véase 2.3).
Finalidad: protección frente a contenido dañino. Base jurídica: art. 6.1.f del RGPD, así como art. 6.1.a (consentimiento para el Círculo de protección). Véase Transparencia de la IA.
2.3 Escalada al servidor / comprobación de nivel 2 (caso excepcional)
Comprobación breve en infraestructura de la UE; el contenido afectado se descifra con esa finalidad limitada, se comprueba y se elimina sin demora.
Finalidad: protección frente a daños graves; obligaciones de denuncia de delitos. Base jurídica: art. 6.1.f y, en su caso, 6.1.c. Plazo de eliminación: sin demora, máx. 30 días (salvo que exista una obligación legal de conservación). Sin cesiones, salvo a encargados del tratamiento con contrato de encargo, solo en la UE.
2.4 Mensajes de voz / transcripción de voz
Los mensajes de voz están actualmente en pausa: las versiones actuales de la app (1.1.1 y posteriores) ya no pueden grabar, enviar ni reproducir mensajes de voz. Mientras versiones anteriores de la app aún incluyan la función, se les aplica lo siguiente: transcripción automatizada exclusivamente en el dispositivo; en caso de escalada, solo el texto transcrito se comprueba en infraestructura de la UE para clasificar el contenido, nunca el archivo de audio. Solo reconocimiento de contenido, sin reconocimiento de emociones (art. 50.3 del Reglamento de IA); no se almacenan datos biométricos. Base jurídica como en 2.2/2.3.
2.5 Función Círculo de protección (opcional)
- Consentimiento de la persona protegida
- Ajustes y metadatos de la relación de protección (¡no el contenido!)
- Notificaciones sobre medidas de protección
Finalidad: ayuda en la gestión de contactos y medidas de protección. Base jurídica: art. 6.1.a (consentimiento, revocable). Nadie obtiene acceso al contenido de los mensajes.
2.6 Datos técnicos y de seguridad
- Dirección IP (a corto plazo, para seguridad y prevención de abusos)
- Informes de fallos y errores (anonimizados o con consentimiento)
- estadísticas de uso agregadas
Base jurídica: art. 6.1.f.
2.7 Ningún dato más
Sin agenda de contactos, sin datos de ubicación (salvo para el uso explícito de una función con consentimiento), sin contenido para publicidad ni para entrenar modelos externos.
3. Destinatarios / encargados del tratamiento
- Alojamiento en la UE con contrato de encargo del tratamiento (p. ej. Hetzner, STACKIT o comparables), sin transferencias a terceros países para datos de contenido
- Push: Apple/Google (contrato de encargo estándar, minimización de datos)
- en el caso de escalada, solo personal interno formado o proveedores especializados de la UE con contrato de encargo del tratamiento
- sin cesiones a redes publicitarias ni intermediarios de datos, ni para entrenar IA generativa
Cuando exista una obligación legal (p. ej. una orden judicial), la comunicación se realiza solo en la medida permitida.
4. Conservación y eliminación
- Cuenta/perfil hasta la eliminación, más 30 días
- El contenido de los mensajes solo existe cifrado en los dispositivos; el proveedor no lo almacena de forma permanente
- Datos de escalada sin demora, a más tardar a los 30 días
- Registros técnicos máx. 90 días
La cuenta puede eliminarse en cualquier momento en los ajustes de la app; la eliminación se produce entonces en un plazo de 30 días, salvo que lo impidan obligaciones legales.
5. Transparencia de la IA conforme al art. 50 del Reglamento de IA
La IA se usa exclusivamente para clasificar, no para generar; principalmente en el dispositivo. Te informamos durante el registro, en cada decisión de moderación (aviso «Comprobación automatizada» más un enlace a la reclamación), y en el sitio web y la app. Como no se crea contenido sintético, no existe obligación de etiquetado conforme al art. 50.2.
Detalles: página de Transparencia de la IA y Condiciones del servicio, cláusula 3.
6. Tus derechos (arts. 15 a 22 del RGPD)
Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento. También puedes presentar una reclamación ante una autoridad de control, p. ej. el Comisionado de Protección de Datos y Libertad de Información de Berlín (https://www.datenschutz-berlin.de).
Contacto: hi@kindchat.app; respuesta en el plazo de un mes (ampliable en 2 meses).
7. Seguridad del tratamiento
Aplicamos medidas técnicas y organizativas conforme al estado de la técnica (E2EE con el protocolo de Signal, IA en el dispositivo, cifrado de los datos en reposo, controles de acceso, auditorías periódicas). No puede excluirse por completo un riesgo residual.
8. Cambios en esta política de privacidad
Adaptamos esta política cuando es necesario. Te informamos de los cambios sustanciales mediante notificación en la app o por correo, con antelación razonable. La versión vigente está siempre disponible en esta página (/es/privacidad/).
9. Tratamiento de datos en este sitio web (kindchat.app)
Lista de espera: si te apuntas, tratamos la dirección de correo que nos das solo para informarte del acceso anticipado a KindChat. Base jurídica: consentimiento (art. 6.1.a del RGPD). Puedes retirarlo en cualquier momento con el enlace de baja de cada correo; la dirección se elimina entonces.
Alojamiento del sitio web: united-domains AG, región eu-central-1, Fráncfort del Meno; contrato de encargo del tratamiento que incluye las cláusulas contractuales tipo de la UE.
Analítica: usamos Umami, autoalojado en la UE y respetuoso con la privacidad. No pone cookies, no almacena nada en tu dispositivo, no crea perfiles personales y no permite rastreo entre sitios. Solo se registran recuentos de visitas agregados y anónimos. No se usa Google Analytics. Base jurídica: interés legítimo (art. 6.1.f del RGPD).
Autoridad de control: Comisionado de Protección de Datos y Libertad de Información de Berlín, Friedrichstraße 219, 10969 Berlín.
10. Contacto
sonrisa ventures GmbH, Protección de datos, correo hi@kindchat.app.