1. Quiénes somos
Tendle (la "App", "nosotros", "nos", "nuestro") es una aplicación para iPhone que ayuda a una madre o padre a estar presente con su hijo o hija pequeña, además de este sitio web. El responsable del tratamiento conforme al artículo 4(7) del RGPD es:
Nils Schiwora, que opera como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany
Si tiene preguntas sobre esta política o desea ejercer sus derechos, escriba a support@tendle.me.
Para nuestra dirección comercial en Brandeburgo, la autoridad de control competente es Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Siempre puede presentar una reclamación ante la autoridad de su residencia habitual (art. 77 del RGPD).
2. Qué hace la App y cómo trata los datos
Tendle funciona primero en local (local-first). Durante el "tiempo con tu hijo/a" bloquea las apps que distraen que usted haya elegido, utilizando Family Controls (Tiempo de Uso) de Apple. Recupera su teléfono fotografiando un objeto del juego —por ejemplo, una torre de bloques— que se verifica en su dispositivo. La App mantiene una racha y un recuento de minutos de presencia.
No hay cuentas de usuario y Tendle no ejecuta ningún backend propio. Lo esencial de lo que usted hace en la App —la foto que toma, las apps que eligió bloquear, su racha y sus minutos de presencia— permanece en su dispositivo. Los únicos datos que salen de su dispositivo son los necesarios para gestionar las suscripciones y, cuando esté habilitado, la analítica de producto anónima y los diagnósticos de fallos, tal como se describe a continuación.
2.1 Solo en su dispositivo (nunca transmitido)
| Dato | Dónde reside |
|---|---|
| La foto del objeto del juego que toma durante el tiempo con tu hijo/a | Capturada en vivo por la cámara y verificada en memoria; al completarse una verificación, se guarda como JPEG en el contenedor privado de la App (excluido de la copia de seguridad de iCloud) para mostrar su recuerdo de Resumen (Recap) e Historial |
| Qué apps eligió bloquear | Almacenadas por iOS como tokens opacos de Family Controls que la App no puede leer y que nunca salen de su dispositivo |
| Su registro de presencia / racha y sus minutos de presencia | Almacenados en el dispositivo (SwiftData) |
| Sus ajustes (apodo, valores por defecto, preferencia de recordatorio, estado de onboarding y del muro de pago) | Almacenados en el dispositivo (UserDefaults) |
La cámara se utiliza únicamente para fotografiar el objeto del juego durante un desbloqueo de tiempo con tu hijo/a. Un fotograma se captura en vivo (sin importar nada de su biblioteca de fotos), se verifica en el dispositivo y —al completarse una verificación— se guarda en el contenedor privado de la propia App. Nunca se escribe en la biblioteca de Fotos de iOS y nunca se sube a ningún sitio. Compartir una foto del Resumen (Recap) es una acción separada, explícita y desactivada por defecto, y es la única vía por la que una foto de un objeto sale del dispositivo.
Family Controls (Tiempo de Uso) ofrece a la App una forma de bloquear las apps que usted seleccione. Su selección se representa mediante tokens opacos del sistema operativo; la App no puede ver cuáles son esas apps, y esa selección nunca sale de su dispositivo.
2.2 Datos tratados por proveedores de servicios
| Dato | Finalidad |
|---|---|
| Transacción de suscripción y estado de la habilitación | Procesados por Apple y reflejados a través de RevenueCat para desbloquear funciones de pago — véase la Sección 4 |
Eventos de analítica de producto (p. ej. screen_view, paywall_viewed) |
Enviados a PostHog solo cuando la analítica está habilitada, con una base jurídica — véanse las Secciones 3 y 4 |
| Diagnósticos de fallos y errores (traza de pila, metadatos de dispositivo/entorno de ejecución) | Enviados a Sentry solo cuando el informe de fallos está habilitado — véase la Sección 4 |
| Su mensaje y dirección de correo electrónico, si contacta con soporte | Usados solo para responderle — véase la Sección 4 |
Por diseño, nunca se envía ninguna foto, ruta de archivo ni referencia a un objeto a la analítica ni al informe de fallos: los eventos solo contienen recuentos, duraciones y resultados de tipo enumerado. Los eventos de analítica no se vinculan a su identidad.
3. Por qué los tratamos (bases jurídicas)
| Finalidad | Base jurídica (art. 6(1) del RGPD) |
|---|---|
| Ejecutar las funciones principales de la App en su dispositivo | Ejecución de un contrato — art. 6(1)(b) |
| Procesar su suscripción de App Store | Ejecución de un contrato — art. 6(1)(b) |
| Enviar recordatorios locales de racha que usted haya activado | Consentimiento — art. 6(1)(a). Programados en el dispositivo; véase la Sección 4. |
| Analítica de producto (si está habilitada) para entender qué funciones funcionan | Interés legítimo — art. 6(1)(f). Puede oponerse en cualquier momento (Sección 7). |
| Diagnósticos de fallos para mantener la App estable | Interés legítimo — art. 6(1)(f) |
| Responder a una solicitud de soporte que usted nos envíe | Ejecución de un contrato / nuestro interés legítimo — art. 6(1)(b)/(f) |
| Cumplir con las obligaciones legales de conservación (impuestos, contabilidad) | Obligación legal — art. 6(1)(c) |
4. Proveedores de servicios y destinatarios
Utilizamos un pequeño número de encargados del tratamiento. Como Tendle funciona primero en local, la mayor parte de lo que usted hace nunca llega a ninguno de ellos.
| Proveedor | Función | Región | Notas |
|---|---|---|---|
| Apple Inc. | Distribución de la App y procesamiento de suscripciones de App Store | EE. UU. (con subencargados en la UE) | Apple recibe los metadatos de compra y reembolso directamente de usted conforme a la propia política de privacidad de Apple. Family Controls (Tiempo de Uso) es un sistema de Apple; su selección de apps la conserva iOS como tokens opacos. |
| RevenueCat | Gestión de la habilitación de la suscripción y su exposición de vuelta a la App | EE. UU. | Usamos RevenueCat como fuente de verdad de las suscripciones. Procesa los metadatos de la transacción de App Store, el identificador del producto, el estado de la habilitación y un identificador de usuario de app emitido por RevenueCat. No recibe sus fotos. |
| PostHog | Analítica de producto para la App de iOS y este sitio web | UE — eu.i.posthog.com |
Usado solo cuando la analítica está habilitada. Los eventos se limitan al uso del producto (p. ej. screen_view, paywall_viewed, interacciones con funciones) y no se vinculan a su identidad. Nunca se incluye ninguna foto, ruta de archivo ni referencia a un objeto. |
| Sentry | Diagnósticos de fallos y errores para la App de iOS | UE | Usado solo cuando el informe de fallos está habilitado. Recibe trazas de pila y metadatos limitados de dispositivo/entorno de ejecución, con los valores sensibles y de medios eliminados antes de su envío. |
| Vercel Inc. | Alojamiento de este sitio web | Red Edge global de Vercel | Los datos estándar de las peticiones (dirección IP, agente de usuario) circulan por los registros de Vercel para la prevención de abusos. |
No vendemos sus datos y no los utilizamos para publicidad personalizada.
4.1 Este sitio web
Cuando la analítica está habilitada, este sitio web carga la analítica de
producto de PostHog (región de la UE, eu.i.posthog.com) tras el
consentimiento de cookies. No se carga ni se envía nada hasta que usted acepta
el banner de cookies. Si lo rechaza, no se establece ninguna cookie de PostHog y
no se envía ningún evento. No cargamos grabación de sesiones, autocaptura,
publicidad ni ningún otro rastreo de terceros, y el proyecto de PostHog está
configurado para descartar las direcciones IP del cliente. Los eventos
capturados se limitan a vistas de página, clics en CTA de App Store, cambios de
idioma y despliegues de preguntas frecuentes. Su navegador también envía datos
estándar de las peticiones (dirección IP, agente de usuario, referente) a
nuestro proveedor de alojamiento en cada petición de página.
5. Transferencias internacionales
Apple y RevenueCat tienen su sede o operan desde Estados Unidos. PostHog se
ejecuta en su región de la UE (eu.i.posthog.com) tanto para la App de iOS como
para este sitio web, de modo que los datos de eventos de PostHog no salen de la
UE, y Sentry almacena los datos de informes de fallos de este proyecto en su
región de la UE. Las condiciones de tratamiento para los encargados fuera de la
UE se han confirmado de cara al lanzamiento. Las transferencias a destinatarios
fuera de la UE se basan en las Cláusulas Contractuales Tipo adoptadas por la
Comisión Europea, además de medidas complementarias cuando lo exija Schrems II.
Cuando un proveedor participa en el Marco de Privacidad de Datos UE-EE. UU.,
también nos basamos en su certificación vigente como salvaguarda adicional.
6. Cuánto tiempo conservamos sus datos
| Categoría | Conservación |
|---|---|
| Fotos de objetos, registro de racha, ajustes (en el dispositivo) | Hasta que los borre con "Eliminar datos locales" en Ajustes, o elimine la App |
| Registros de suscripción y habilitación (Apple / RevenueCat) | Conservados en los registros de cuenta de Apple y en RevenueCat para el historial de suscripción hasta que se solicite su eliminación |
| Eventos de analítica de producto | Controlados por la política de conservación configurada del proyecto de PostHog |
| Informes de fallos | Controlados por la política de conservación configurada del proyecto de Sentry |
| Correspondencia de soporte | Solo mientras sea necesario para resolver su solicitud y cumplir obligaciones legales |
| Registros de suscripción y facturación | Hasta 10 años cuando lo exijan la legislación fiscal y mercantil alemana (§ 147 AO, § 257 HGB) |
7. Sus derechos
En virtud del RGPD, usted puede:
- Solicitar confirmación de qué tratamos sobre usted y una copia de ello (art. 15)
- Que se corrijan los datos inexactos (art. 16)
- Que se eliminen sus datos (art. 17), sujeto a las obligaciones legales de conservación
- Restringir el tratamiento mientras haya una disputa abierta (art. 18)
- Recibir sus datos en un formato portátil y legible por máquina (art. 20)
- Oponerse al tratamiento basado en el interés legítimo, incluida la analítica (art. 21)
- Retirar cualquier consentimiento que nos haya dado en cualquier momento, con efecto para el futuro (art. 7(3))
- Presentar una reclamación ante una autoridad de control (art. 77)
Como Tendle funciona primero en local, usted controla la mayoría de sus datos directamente: Ajustes → Eliminar datos locales elimina las fotos de objetos, el registro de racha y los ajustes almacenados en su dispositivo. Para ejercer cualquier otro derecho, escriba a support@tendle.me. Procuramos responder en un plazo de 30 días (art. 12(3)). Consulte la página de Soporte para conocer los pasos prácticos.
8. Menores
Tendle es una herramienta para la madre o el padre y no está dirigida a menores de 16 años. No tratamos a sabiendas datos de usuarios menores de 16 años sin el consentimiento verificable de los progenitores (art. 8 del RGPD). La App no pide a un menor que cree una cuenta ni que entregue datos personales. Si cree que un menor ha usado la App de un modo que nos haya proporcionado sus datos, escriba a support@tendle.me y los eliminaremos.
9. Seguridad
El contenido sensible de la App —sus fotos, su selección de apps y su racha— permanece en su dispositivo. Usamos HTTPS para todo el tráfico hacia nuestros proveedores de servicios, nos apoyamos en el sandbox de apps de Apple y en el llavero/almacenamiento seguro de iOS cuando procede, y limitamos el acceso interno según el principio de necesidad de conocer. Ningún sistema es perfectamente seguro. Si tiene conocimiento de una vulnerabilidad, comuníquela a support@tendle.me.
10. Cambios en esta política
Publicaremos aquí los cambios sustanciales y, cuando el cambio le afecte (por ejemplo, un nuevo encargado que trate sus datos), se lo notificaremos en la App al menos 14 días antes de que el cambio entre en vigor. La fecha en la parte superior de esta página indica cuándo se revisó por última vez.
11. Contacto
Para todas las cuestiones de privacidad y solicitudes de derechos:
Nils Schiwora que opera como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany Email: support@tendle.me