← Volver al inicio

Política de privacidad

Actualizado 9 de septiembre de 2026

1. Quiénes somos

Tendle (la "App", "nosotros", "nos", "nuestro") es una aplicación para iPhone que ayuda a una madre o padre a estar presente con su hijo o hija pequeña, además de este sitio web. El responsable del tratamiento conforme al artículo 4(7) del RGPD es:

Nils Schiwora, que opera como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany

Si tiene preguntas sobre esta política o desea ejercer sus derechos, escriba a support@tendle.me.

Para nuestra dirección comercial en Brandeburgo, la autoridad de control competente es Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Siempre puede presentar una reclamación ante la autoridad de su residencia habitual (art. 77 del RGPD).

2. Qué hace la App y cómo trata los datos

Tendle funciona primero en local (local-first). Durante el "tiempo con tu hijo/a" bloquea las apps que distraen que usted haya elegido, utilizando Family Controls (Tiempo de Uso) de Apple. Recupera su teléfono fotografiando un objeto del juego —por ejemplo, una torre de bloques— que se verifica en su dispositivo. La App mantiene una racha y un recuento de minutos de presencia.

No hay cuentas de usuario. Los comentarios y el chat opcionales envían solo los datos de soporte descritos a continuación. Las fotos, apps bloqueadas, rachas y minutos de presencia permanecen en el dispositivo.

2.1 Solo en su dispositivo (nunca transmitido)

Dato Dónde reside
La foto del objeto del juego que toma durante el tiempo con tu hijo/a Capturada en vivo por la cámara y verificada en memoria; al completarse una verificación, se guarda como JPEG en el contenedor privado de la App (excluido de la copia de seguridad de iCloud) para mostrar su recuerdo de Resumen (Recap) e Historial
Qué apps eligió bloquear Almacenadas por iOS como tokens opacos de Family Controls que la App no puede leer y que nunca salen de su dispositivo
Su registro de presencia / racha y sus minutos de presencia Almacenados en el dispositivo (SwiftData)
Sus ajustes (apodo, valores por defecto, preferencia de recordatorio, estado de onboarding y del muro de pago) Almacenados en el dispositivo (UserDefaults)

La cámara se utiliza únicamente para fotografiar el objeto del juego durante un desbloqueo de tiempo con tu hijo/a. Un fotograma se captura en vivo (sin importar nada de su biblioteca de fotos), se verifica en el dispositivo y —al completarse una verificación— se guarda en el contenedor privado de la propia App. Después de la primera foto confirmada, puede elegir por separado añadir esa foto y las futuras fotos confirmadas a Fotos de Apple. Tendle solicita acceso solo para añadir y no puede ver su fototeca. Si Fotos en iCloud está activado, Apple puede sincronizar esas copias entre sus dispositivos. Puede cambiar esta opción en Ajustes; una denegación nunca bloquea una sesión. Tendle nunca sube una foto del objeto a servidores propios ni de terceros. Compartir una foto del Resumen sigue siendo una acción separada iniciada por usted.

Family Controls (Tiempo de Uso) ofrece a la App una forma de bloquear las apps que usted seleccione. Su selección se representa mediante tokens opacos del sistema operativo; la App no puede ver cuáles son esas apps, y esa selección nunca sale de su dispositivo.

2.2 Datos tratados por proveedores de servicios

Si envía comentarios desde Ajustes, transmitimos la categoría, el mensaje, el email opcional de respuesta, la versión de la app, el idioma y el estado actual de la suscripción a nuestro buzón de soporte. El email solo se usa para responder. RevenueCat Customer Center también puede recoger un motivo de cancelación predefinido; no solicita texto libre.

Dato Finalidad
Transacción de suscripción y estado de la habilitación Procesados por Apple y reflejados a través de RevenueCat para desbloquear funciones de pago — véase la Sección 4
Eventos explícitos de analítica de producto (p. ej. app_started, paywall_viewed) Enviados a PostHog mientras la Analítica de producto está habilitada — véanse las Secciones 3 y 4
Reproducciones móviles de sesión enmascaradas Enviadas a PostHog mientras la Analítica de producto está habilitada para detectar problemas de navegación y uso; el texto mostrado y las entradas de texto se ocultan antes de la transmisión, y las superficies de cámara o fotos del usuario se excluyen de la captura
Diagnósticos de fallos y errores (traza de pila, metadatos de dispositivo/entorno de ejecución) Enviados a Sentry solo cuando el informe de fallos está habilitado — véase la Sección 4
Su mensaje y dirección de correo electrónico, si contacta con soporte Usados solo para responderle — véase la Sección 4
Datos de soporte de compras: recuentos aproximados de sesiones por día y su ajuste "Soporte de compras" Almacenados en nuestra API (Cloudflare) para que podamos responder a las consultas de reembolso de Apple — véanse las Secciones 3 y 4
Nuestra respuesta a la consulta de reembolso de Apple (compra entregada sí/no, prueba mostrada sí/no, nuestra recomendación) Enviada a Apple solo cuando usted solicita un reembolso a Apple — véanse las Secciones 3 y 4

Por diseño, nunca se envía ninguna foto, ruta de archivo ni referencia a un objeto a la analítica ni al informe de fallos: los eventos solo contienen recuentos, duraciones y resultados de tipo enumerado. Los eventos de analítica no se vinculan a su identidad.

2.3 Chat opcional con el fundador

Al iniciar una conversación guardamos mensajes, el nombre propio opcional y un identificador aleatorio de instalación. Recibimos idioma, zona horaria, versión de la app y país aproximado de la conexión, con fecha. El país puede reflejar viajes o una VPN. No añadimos automáticamente nombres de menores, fotos ni detalles de sesiones al contexto de soporte.

Cloudflare Workers, Durable Objects y D1 alojan el chat. Podemos contrastar comprobantes de compra firmados por Apple con RevenueCat y guardar un resumen mínimo y fechado del plan y estado. No crea una cuenta ni une conversaciones, y no depende de la analítica. El comprobante firmado no se conserva.

Si activa avisos de respuestas, Apple APNs recibe el token del dispositivo y un aviso genérico. El servidor solo recibe el estado activo/inactivo del tiempo con su hijo; sin conexión no se garantiza la supresión de avisos en segundo plano. Los avisos al fundador por PurelyMail y proveedores de notificaciones web no contienen texto, nombres ni detalles del plan.

Los mensajes y registros asociados caducan a los 90 días; los datos de contexto, nombres y destinos de notificación inactivos también. La caché local guarda hasta 500 mensajes durante 90 días. Los mensajes sin enviar permanecen hasta enviarse, descartarse o eliminarse. Puede eliminar la conversación y desactivar avisos en sus ajustes. Sin conexión se borra el contenido local y queda pendiente, de forma visible, el borrado del servidor. Se conserva una marca sin contenido para impedir que un reintento restaure lo borrado. El chat no se envía a analítica ni a grabaciones de sesión.

3. Por qué los tratamos (bases jurídicas)

Finalidad Base jurídica (art. 6(1) del RGPD)
Ejecutar las funciones principales de la App en su dispositivo Ejecución de un contrato — art. 6(1)(b)
Procesar su suscripción de App Store Ejecución de un contrato — art. 6(1)(b)
Enviar recordatorios locales de racha que usted haya activado Consentimiento — art. 6(1)(a). Programados en el dispositivo; véase la Sección 4.
Analítica de producto minimizada para entender qué funciones funcionan Nuestro interés legítimo — art. 6(1)(f). Puede oponerse en cualquier momento en Ajustes (Sección 7).
Diagnósticos de fallos para mantener la App estable Interés legítimo — art. 6(1)(f)
Responder a una solicitud de soporte que usted nos envíe Ejecución de un contrato / nuestro interés legítimo — art. 6(1)(b)/(f)
Cumplir con las obligaciones legales de conservación (impuestos, contabilidad) Obligación legal — art. 6(1)(c)
Responder a las consultas de reembolso de Apple y protegernos frente al abuso de reembolsos Nuestro interés legítimo — art. 6(1)(f), considerando 47. Puede oponerse en cualquier momento en Ajustes ("Soporte de compras", Sección 7).

4. Proveedores de servicios y destinatarios

Utilizamos un pequeño número de encargados del tratamiento. Como Tendle funciona primero en local, la mayor parte de lo que usted hace nunca llega a ninguno de ellos.

Proveedor Función Región Notas
Apple Inc. Distribución de la App y procesamiento de suscripciones de App Store EE. UU. (con subencargados en la UE) Apple recibe los metadatos de compra y reembolso directamente de usted conforme a la propia política de privacidad de Apple. Family Controls (Tiempo de Uso) es un sistema de Apple; su selección de apps la conserva iOS como tokens opacos.
RevenueCat Gestión de la habilitación de la suscripción y su exposición de vuelta a la App EE. UU. Usamos RevenueCat como fuente de verdad de las suscripciones. Procesa los metadatos de la transacción de App Store, el identificador del producto, el estado de la habilitación y un identificador de usuario de app emitido por RevenueCat. Mientras Análisis de producto esté activado, justo antes del pago también recibe únicamente la ubicación general del muro de pago y la variante configurada para que podamos comparar las superficies de compra. No recibe ningún identificador de PostHog ni de presentación. No recibe sus fotos.
PostHog Analítica de producto para la App de iOS y este sitio web UE — eu.i.posthog.com La App de iOS envía por defecto eventos de producto explícitos y seudónimos y reproducciones de sesión enmascaradas conforme a nuestro interés legítimo. Las reproducciones reconstruyen pantallas, pulsaciones y navegación para detectar problemas de uso; el texto mostrado y las entradas de texto se ocultan antes de la transmisión, las superficies de cámara y fotos del usuario se excluyen de la captura, y los registros y la telemetría de red están desactivados. Las ilustraciones decorativas propias de la App pueden permanecer visibles. Puede oponerse en cualquier momento desactivando Analítica de producto en Ajustes. La captura automática de pantallas, ciclo de vida y elementos y la vinculación de identidad con RevenueCat permanecen desactivadas. Los eventos se asocian a un perfil anónimo vinculado a la instalación para que PostHog pueda mostrar el país o región aproximados y el contexto estándar del dispositivo. No añadimos al perfil nombres, identidad de cuenta, identificadores de RevenueCat, datos de menores ni texto libre. No se incluyen fotos, nombres de menores, texto libre, rutas de archivo ni referencias a objetos. Este sitio web no utiliza reproducción de sesiones.
Sentry Diagnósticos de fallos y errores para la App de iOS UE Usado solo cuando el informe de fallos está habilitado. Recibe trazas de pila y metadatos limitados de dispositivo/entorno de ejecución, con los valores sensibles y de medios eliminados antes de su envío.
Vercel Inc. Alojamiento de este sitio web Red Edge global de Vercel Los datos estándar de las peticiones (dirección IP, agente de usuario) circulan por los registros de Vercel para la prevención de abusos.
Cloudflare API de Tendle, atribución de compra minimizada y entrega a soporte Infraestructura global Cloudflare Workers y D1 almacenan durante un máximo de 730 días el linaje de la transacción de RevenueCat, la ubicación general del paywall y la variante configurada, solo si Analítica del producto estaba activa al comprar. La instantánea no contiene ID de usuario de RevenueCat, ID de PostHog ni identificador de presentación. Cloudflare Email Service recibe el mensaje y el email opcional solo al pulsar Enviar. Ninguno de estos datos se usa para publicidad.

No vendemos sus datos y no los utilizamos para publicidad personalizada.

4.1 Este sitio web

Cuando la analítica está habilitada, este sitio web carga la analítica de producto de PostHog (región de la UE, eu.i.posthog.com) tras el consentimiento de cookies. No se carga ni se envía nada hasta que usted acepta el banner de cookies. Si lo rechaza, no se establece ninguna cookie de PostHog y no se envía ningún evento. No cargamos grabación de sesiones, autocaptura, publicidad ni ningún otro rastreo de terceros, y el proyecto de PostHog está configurado para descartar las direcciones IP del cliente. Los eventos capturados se limitan a vistas de página, clics en CTA de App Store, cambios de idioma y despliegues de preguntas frecuentes. Su navegador también envía datos estándar de las peticiones (dirección IP, agente de usuario, referente) a nuestro proveedor de alojamiento en cada petición de página.

5. Transferencias internacionales

Apple y RevenueCat tienen su sede o operan desde Estados Unidos. PostHog se ejecuta en su región de la UE (eu.i.posthog.com) tanto para la App de iOS como para este sitio web, de modo que los datos de eventos de PostHog no salen de la UE, y Sentry almacena los datos de informes de fallos de este proyecto en su región de la UE. Las condiciones de tratamiento para los encargados fuera de la UE se han confirmado de cara al lanzamiento. Las transferencias a destinatarios fuera de la UE se basan en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, además de medidas complementarias cuando lo exija Schrems II. Cuando un proveedor participa en el Marco de Privacidad de Datos UE-EE. UU., también nos basamos en su certificación vigente como salvaguarda adicional.

6. Cuánto tiempo conservamos sus datos

Categoría Conservación
Fotos de objetos, registro de racha, ajustes (en el dispositivo) Hasta que los borre con "Eliminar datos locales" en Ajustes, o elimine la App
Registros de suscripción y habilitación (Apple / RevenueCat) Conservados en los registros de cuenta de Apple y en RevenueCat para el historial de suscripción hasta que se solicite su eliminación
Instantáneas minimizadas de atribución de compra (Tendle / D1) Hasta 730 días
Eventos de analítica de producto PostHog informa actualmente de una conservación controlada por el proveedor de hasta 84 meses; estamos trabajando para reducirla
Reproducciones móviles de sesión enmascaradas Hasta 30 días en PostHog
Informes de fallos Controlados por la política de conservación configurada del proyecto de Sentry
Correspondencia de soporte Solo mientras sea necesario para resolver su solicitud y cumplir obligaciones legales
Registros de suscripción y facturación Hasta 10 años cuando lo exijan la legislación fiscal y mercantil alemana (§ 147 AO, § 257 HGB)

7. Sus derechos

En virtud del RGPD, usted puede:

  • Solicitar confirmación de qué tratamos sobre usted y una copia de ello (art. 15)
  • Que se corrijan los datos inexactos (art. 16)
  • Que se eliminen sus datos (art. 17), sujeto a las obligaciones legales de conservación
  • Restringir el tratamiento mientras haya una disputa abierta (art. 18)
  • Recibir sus datos en un formato portátil y legible por máquina (art. 20)
  • Oponerse al tratamiento basado en el interés legítimo, incluida la analítica (art. 21)
  • Retirar cualquier consentimiento que nos haya dado en cualquier momento, con efecto para el futuro (art. 7(3))
  • Presentar una reclamación ante una autoridad de control (art. 77)

Como Tendle funciona primero en local, usted controla la mayoría de sus datos directamente: Ajustes → Eliminar datos locales elimina las fotos de objetos, el registro de racha y los ajustes almacenados en su dispositivo. Para ejercer cualquier otro derecho, escriba a support@tendle.me. Procuramos responder en un plazo de 30 días (art. 12(3)). Consulte la página de Soporte para conocer los pasos prácticos.

8. Menores

Tendle es una herramienta para la madre o el padre y no está dirigida a menores de 16 años. No tratamos a sabiendas datos de usuarios menores de 16 años sin el consentimiento verificable de los progenitores (art. 8 del RGPD). La App no pide a un menor que cree una cuenta ni que entregue datos personales. Si cree que un menor ha usado la App de un modo que nos haya proporcionado sus datos, escriba a support@tendle.me y los eliminaremos.

9. Seguridad

El contenido sensible de la App —sus fotos, su selección de apps y su racha— permanece en su dispositivo. Usamos HTTPS para todo el tráfico hacia nuestros proveedores de servicios, nos apoyamos en el sandbox de apps de Apple y en el llavero/almacenamiento seguro de iOS cuando procede, y limitamos el acceso interno según el principio de necesidad de conocer. Ningún sistema es perfectamente seguro. Si tiene conocimiento de una vulnerabilidad, comuníquela a support@tendle.me.

10. Cambios en esta política

Publicaremos aquí los cambios sustanciales y, cuando el cambio le afecte (por ejemplo, un nuevo encargado que trate sus datos), se lo notificaremos en la App al menos 14 días antes de que el cambio entre en vigor. La fecha en la parte superior de esta página indica cuándo se revisó por última vez.

11. Contacto

Para todas las cuestiones de privacidad y solicitudes de derechos:

Nils Schiwora que opera como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany Email: support@tendle.me

Aviso legalCondiciones de usoAyuda y soporte
© 2026 Tendle