Política de Privacidad
Última actualización: 2026-09-11
EnglishРусскийDeutschEspañolTürkçeBahasa IndonesiaItalianoPolskiУкраїнськаPortuguês (Brasil)
Esta es una traducción de cortesía. La versión en inglés de este documento es la jurídicamente vinculante; en caso de discrepancia, prevalece el texto en inglés.
Esta Política de Privacidad explica cómo AmeChat trata los datos personales cuando usas nuestro servicio de mensajería, conforme al Reglamento General de Protección de Datos de la UE (RGPD), la Ley Federal alemana de Protección de Datos (BDSG) y la Ley alemana de Protección de Datos en las Telecomunicaciones y los Servicios Digitales (TDDDG).
1. Quiénes somos
1.1 Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlín
Alemania
Inscrita en el Registro Mercantil (Handelsregister) del Amtsgericht Charlottenburg (Berlín) con el número HRB 288604.
Contacto de privacidad: [email protected]
Contacto general / aviso legal: consulta nuestro Impressum
1.2 Ámbito de aplicación
Esta política se aplica a las aplicaciones y al sitio web de AmeChat (en conjunto, el "Servicio"): un mensajero en la nube en el que puedes intercambiar mensajes con otras personas e interactuar con un asistente de IA integrado dentro de las mismas conversaciones.
Esta política no cubre los servicios de terceros a los que puedas enlazar o que uses fuera de AmeChat.
1.3 Nuestro enfoque sobre tus datos
- No mostramos publicidad en AmeChat.
- No vendemos, alquilamos ni comerciamos con tus datos personales.
- No usamos el contenido de tus conversaciones para crear perfiles publicitarios o de marketing, y nunca te segmentamos con base en atributos sensibles.
- Recopilamos y conservamos solo lo que necesitamos para operar un mensajero seguro y útil.
2. Qué datos recopilamos
Agrupamos los datos que recopilamos según aquello a lo que se refieren.
2.1 Tu cuenta
Datos de cuenta e identidad: tu nombre de usuario/handle, el correo electrónico con el que te registras y tu contraseña, que almacenamos únicamente como hash criptográfico (nunca en texto plano), además de los detalles de perfil que añadas. No recopilamos números de teléfono.
Datos de inicio de sesión con terceros: si inicias sesión con Google o Apple, recibimos: de Google, tu identificador de cuenta, tu correo electrónico y su estado de verificación, tu nombre y tu foto de perfil; de Apple, tu identificador de cuenta, tu correo electrónico y su estado de verificación, y tu nombre en el primer inicio de sesión. Nuestro uso de los datos recibidos de las API de Google sigue la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use). Puedes desconectar un inicio de sesión vinculado en los ajustes de tu cuenta o revocar el acceso desde tu cuenta de Google/Apple; esto no afecta a los datos que ya hayamos recibido.
Datos de verificación de cuenta y antiabuso: cuando te registras, almacenamos la fecha, la hora y la dirección IP del registro y verificamos tu correo electrónico mediante un código de un solo uso (doble opt-in), para confirmar la titularidad de la cuenta y detectar o rastrear usos indebidos. Los registros no verificados se eliminan automáticamente después de 24 horas.
Datos de verificación de edad: el Servicio está destinado únicamente a adultos (Sección 9.3). No te pedimos tu fecha ni tu año de nacimiento y no recopilamos ningún dato sobre tu edad. Al crear tu cuenta registramos la edad mínima vigente en ese momento, junto con la fecha, como parte del registro de tu aceptación de nuestros Términos del Servicio. Lo hacemos para cumplir nuestras obligaciones legales de mantener a los menores fuera del Servicio (Art. 6(1)(c) del RGPD) y, cuando no exista tal obligación, sobre la base de nuestro interés legítimo en operar un servicio solo para adultos (Art. 6(1)(f) del RGPD).
Datos de facturación: si compras una suscripción o créditos: tu plan, tu historial de transacciones y tu estado de facturación. Los datos de tu tarjeta van directamente a nuestro proveedor de pagos (ver Sección 6.1) y nunca tocan nuestros servidores; almacenamos solo una referencia de pago.
Datos de la tienda de aplicaciones: si instalas nuestras apps desde una tienda de aplicaciones de terceros (p. ej., Apple App Store, Google Play), esa tienda recopila los datos necesarios para la descarga bajo su propia política de privacidad, fuera de nuestro control. Procesamos la información de la tienda solo en la medida necesaria para proporcionar la app.
2.2 Tus conversaciones
Contenido de mensajes y datos de comunicaciones: los mensajes, el contenido multimedia, los archivos adjuntos y los mensajes de voz que envías y recibes, tus membresías en grupos y los metadatos de conversación (marcas de tiempo, estado de entrega/lectura). Al ser generado por los usuarios, el contenido de los mensajes puede contener ocasionalmente información que el RGPD trata como datos de categoría especial (ver Sección 3.2).
Datos de mensajes de voz y transcripción: los mensajes de voz y, cuando se usa la función, sus transcripciones de texto (ver Sección 5.2).
Datos de llamadas — cuando haces o recibes una llamada, guardamos datos de la llamada en sí, no de la conversación que ocurre dentro: quién llamó a quién y en qué chat, si fue de audio o de vídeo, cuándo empezó, se contestó y terminó, cuánto duró, quién colgó, en qué dispositivo la atendiste y cómo terminó (contestada, rechazada, perdida o sin conectar). Ese mismo elemento aparece en la conversación, visible para ambos. No grabamos, no escuchamos ni almacenamos el audio ni el vídeo de tus llamadas.
En dispositivos Apple, las llamadas se gestionan a través de la interfaz de llamadas del sistema (CallKit), por lo que una llamada de AmeChat suena y se comporta como una llamada telefónica. Por eso también queda registrada en la lista «Recientes» de tu dispositivo, junto con el nombre de la otra persona, la hora, la duración y si fue de vídeo. Ese registro pertenece al sistema operativo y no a nosotros: no lo enviamos a ninguna parte, pero si usas iCloud, Apple puede sincronizar el historial de llamadas de tu dispositivo con tus otros dispositivos Apple según sus propias condiciones de privacidad. Puedes borrar esas entradas en la app Teléfono. En otras plataformas no se crea ese registro del sistema.
Datos de presencia: estado en línea, indicadores de escritura y «última conexión». El estado en línea y la escritura se procesan de forma transitoria (se mantienen brevemente en memoria, sin acumularse en un historial). «Última conexión» almacena solo tu valor más reciente, actualizado cuando te desconectas, y se muestra según tus ajustes de visibilidad (ver Sección 8.1).
2.3 Tu IA
Datos de interacción con la IA: el contenido de conversación que decides compartir con la IA cuando la invocas, las respuestas de la IA y la memoria de IA que actives (ver Sección 5.1).
Datos de uso y créditos: el número de solicitudes de IA o créditos que consumes, tu saldo restante y qué modelo se usó. Los usamos para prestar y medir el Servicio.
2.4 Datos técnicos y de soporte
Datos técnicos y de uso: información del dispositivo y de la app, dirección IP, la ubicación aproximada (a nivel de país) que derivamos de ella a través de nuestra CDN, y registros de conexión y de sesión y datos de diagnóstico. Los usamos para operar, proteger y solucionar problemas del Servicio, para enrutar tus datos a la región correcta (ver Sección 4) y para cumplir nuestras obligaciones legales y en materia de sanciones. No derivamos de tu dirección IP una ubicación precisa ni a nivel de GPS.
Informes de fallos y diagnóstico: cuando la app falla o sufre un error grave, nos envía un informe técnico: en qué parte de nuestro código ocurrió el fallo (el stack trace), la versión y build de la app, el modelo de tu dispositivo y la versión del sistema operativo, y un breve rastro de los eventos técnicos que lo precedieron. Estos informes sirven para encontrar y corregir fallos. No están diseñados para transportar el contenido de tus conversaciones, y los filtramos antes de que se envíen para que no incluyan texto de mensajes, tu dirección de correo electrónico ni tokens de acceso.
Datos de soporte: la información que proporcionas cuando nos contactas para recibir soporte.
2.5 Tus ajustes
Ajustes y preferencias — las decisiones que tomas en la app y que guardamos en nuestros servidores para que te acompañen en todos tus dispositivos: tus ajustes de privacidad (quién puede ver tu «última vez», tu foto de perfil y tu biografía, quién puede añadirte a grupos, quién puede escribirte y quién puede llamarte), el idioma de la interfaz, tu lista de bloqueados, las conversaciones que has silenciado junto con tus demás preferencias por conversación, los ajustes de IA de las conversaciones que administras y los mensajes que has fijado solo para ti. Tu lista de bloqueados registra necesariamente a quién has bloqueado, por lo que también contiene datos sobre esa persona. La apariencia de la app (tema claro u oscuro) se guarda en tu dispositivo y no se nos envía.
3. Cómo y por qué usamos tus datos
3.1 Finalidades y bases jurídicas
| Finalidad | Datos utilizados | Base jurídica |
|---|---|---|
| Crear y gestionar tu cuenta | Datos de cuenta e identidad | Ejecución de un contrato — Art. 6(1)(b) del RGPD |
| Transmitir, almacenar y sincronizar tus mensajes entre personas | Contenido de mensajes y datos de comunicaciones | Ejecución de un contrato — Art. 6(1)(b) del RGPD |
| Mostrar la presencia (estado en línea, última conexión, escritura) a las personas con las que te comunicas | Datos de presencia | Ejecución de un contrato — Art. 6(1)(b) del RGPD |
| Establecer y conectar tus llamadas | Datos de llamadas | Ejecución de un contrato — Art. 6(1)(b) del RGPD |
| Proporcionar el asistente de IA cuando lo invocas | Datos de interacción con la IA | Ejecución de un contrato — Art. 6(1)(b) del RGPD (la función de IA que solicitaste) |
| Medir el uso y gestionar los créditos | Datos de uso y créditos | Ejecución de un contrato — Art. 6(1)(b); prevención de abusos / uso justo — Art. 6(1)(f) |
| Transcribir mensajes de voz | Datos de voz y transcripción | Ejecución de un contrato — Art. 6(1)(b) del RGPD |
| Mantener el Servicio seguro, prevenir abusos/fraude/spam, garantizar la estabilidad | Datos técnicos y de uso, informes | Interés legítimo — Art. 6(1)(f) del RGPD |
| Diagnosticar fallos y errores para poder corregirlos | Informes de fallos y diagnóstico | Interés legítimo — Art. 6(1)(f) del RGPD |
| Responder a solicitudes de soporte | Datos de soporte | Ejecución de un contrato / interés legítimo — Art. 6(1)(b)/(f) |
| Mantener a los menores fuera del Servicio (servicio solo para adultos) | Datos de verificación de edad (la edad mínima vigente al crear la cuenta — no se recopilan datos sobre tu edad) | Obligación legal — Art. 6(1)(c); interés legítimo — Art. 6(1)(f) del RGPD |
| Cumplir obligaciones legales (p. ej., solicitudes legales válidas, deberes de conservación) | Según sea necesario | Obligación legal — Art. 6(1)(c) del RGPD |
Cuando nos basamos en el interés legítimo, hemos ponderado esos intereses frente a tus derechos y libertades. Puedes oponerte a dicho tratamiento (ver Sección 9.1).
No estás legalmente obligado a proporcionar datos personales, pero sin ciertos datos (por ejemplo, los datos de tu cuenta y los datos técnicos/de registro básicos) no podemos prestar el Servicio.
3.2 Datos de categoría especial
Dado que los mensajes los escriben libremente los usuarios, pueden contener ocasionalmente información que el RGPD trata como sensible (por ejemplo, datos que revelen la salud, la religión o las opiniones políticas). Nuestra posición es la siguiente:
- En la mensajería entre personas, AmeChat actúa solo como conducto técnico: transmitimos y almacenamos este contenido para prestar el Servicio y no lo analizamos, escaneamos ni perfilamos. El usuario que escribe el mensaje determina su contenido.
- La IA procesa el contenido de la conversación solo donde se ha activado —en un chat directo con el consentimiento de ambos participantes, y en un grupo por decisión de su administrador— y solo para los mensajes enviados a partir de ese momento (ver Sección 5.1). Cuando se invoca la IA, el contexto pertinente, que puede incluir mensajes de otros participantes, se envía al proveedor de IA.
- Nunca perfilamos, segmentamos ni dirigimos publicidad a los usuarios con base en atributos sensibles.
4. Dónde y cómo guardamos tus datos
4.1 Dónde se almacenan tus datos
Tu cuenta, tus mensajes, los metadatos de conversación y la memoria de IA se guardan en nuestras propias bases de datos alojadas en la UE y replicadas en tres centros de datos para mayor resiliencia: Núremberg y Falkenstein en Alemania, y Helsinki en Finlandia (todos en la UE). El contenido multimedia que envías —fotos, archivos y mensajes de voz— se almacena en Cloudflare R2 configurado con jurisdicción de la UE, por lo que también permanece en la UE. En reposo, tus datos se almacenan en la UE, y la entrega se realiza a través de la red global de Cloudflare. Parte del tratamiento se realiza fuera de la UE/EEE —sobre todo cuando usas las funciones de IA o de voz— bajo las salvaguardas de la Sección 6.
Tu conexión llega hasta nosotros a través de la red de Cloudflare, que actúa como nuestra red de entrega de contenidos (CDN) y punto de entrada. Cloudflare enruta la conexión y puede ver metadatos de conexión como tu dirección IP, y el TLS termina en este borde (edge), pero el contenido de tus mensajes permanece cifrado con el Protocolo Noise durante todo el trayecto hasta nuestros servidores (ver Sección 4.2), por lo que nunca es legible en el borde. El contenido multimedia —fotos, archivos y mensajes de voz— se entrega en cambio a través de la CDN, mediante HTTPS estándar.
4.2 Cifrado
- En tránsito: tu conexión está protegida por el Protocolo Noise (el handshake Noise_IK: intercambio de claves X25519, cifrado autenticado ChaCha20-Poly1305, SHA-256). Es una capa de cifrado adicional al TLS estándar, no un sustituto: el TLS puede terminar en el borde de nuestra red, pero el canal Noise permanece cifrado desde tu dispositivo hasta nuestro gateway, de modo que tu tráfico nunca queda expuesto en texto plano en el borde. Esto se refiere a tu conexión de mensajería; las transferencias de multimedia usan HTTPS estándar.
- En reposo: los datos se cifran con AES-256: cifrado de volumen completo (LUKS) para nuestras bases de datos y nuestro almacenamiento, AES-256 del lado del servidor para el contenido multimedia guardado en Cloudflare R2, y copias de seguridad cifradas del lado del cliente con AES-256 antes de salir de la máquina.
- Llamadas: el audio y el vídeo de una llamada se cifran de extremo a extremo entre los dispositivos de los participantes con DTLS-SRTP, el estándar para medios en tiempo real: las claves nunca salen de tus dispositivos y nosotros no podemos escuchar. La app muestra una clave de emojis para cada llamada: si coincide en ambas pantallas, no hay nadie en medio. Todas las llamadas se retransmiten a través de nuestros propios servidores TURN en la UE en lugar de conectar tus dispositivos directamente. Lo hacemos a propósito: así la persona con la que hablas nunca conoce tu dirección IP, que una conexión directa revelaría. El relé reenvía los paquetes cifrados y ve las direcciones IP de ambas partes, pero no puede descifrar lo que pasa por él. Por lo demás, nuestros servidores solo gestionan la señalización necesaria para establecer la llamada.
AmeChat no es un mensajero cifrado de extremo a extremo. Tus mensajes se cifran en tránsito y en reposo, pero —para que la IA integrada pueda funcionar y tus chats se sincronicen entre dispositivos— se procesan en nuestros servidores, que técnicamente pueden acceder a su contenido (ver Sección 4.3). Si necesitas cifrado de extremo a extremo, en el que nadie salvo los participantes pueda acceder jamás al contenido de los mensajes, AmeChat no es la herramienta adecuada para ti.
4.3 Procesamiento del lado del servidor
Dado que AmeChat incluye un asistente de IA integrado del lado del servidor, el contenido de los mensajes se procesa en nuestros servidores, y nuestra infraestructura puede acceder técnicamente al contenido para prestar estas funciones. No leemos tus conversaciones privadas entre personas para analizarte, perfilarte o mostrarte publicidad; en la mensajería ordinaria entre personas, AmeChat actúa puramente como un conducto que transmite y almacena tus mensajes para que puedas usarlos en todos tus dispositivos. La IA recibe el contenido de una conversación solo cuando está activada y se la invoca (ver Sección 5.1).
4.4 Medidas de seguridad y violaciones de la seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluidos controles de acceso y gestión de secretos. Mantenemos procedimientos para detectar y gestionar violaciones de la seguridad de los datos personales y notificaremos a la autoridad de control competente y a los usuarios afectados cuando el RGPD lo exija (arts. 33–34).
5. Las funciones de IA y de voz
5.1 El asistente de IA
La IA es un participante integrado en AmeChat, pero no lee tus conversaciones en silencio.
-
Dónde está activa la IA. La IA participa en tus conversaciones de tres maneras:
- En un chat personal de IA —un chat que abres directamente con uno o más modelos de IA—, la IA es la otra parte y está siempre activa.
- En un chat directo (uno a uno) con otra persona, la IA está desactivada hasta que ambos participantes dan su consentimiento; cualquiera de los dos puede desactivarla en cualquier momento (volver a activarla requiere el consentimiento renovado de ambos).
- En un grupo o canal, el administrador activa o desactiva la IA.
-
Qué ve la IA. En un chat personal de IA, la IA ve los mensajes que le envías. En un chat con otras personas, una vez activada, la IA solo puede ver los mensajes enviados después de ese momento —nunca tu conversación anterior—; si se desactiva y se vuelve a activar, empieza de nuevo desde el momento posterior. Cuando se invoca la IA en un grupo, el contexto puede incluir mensajes de otros participantes, y los miembros pueden ver que se invocó la IA. El contexto que se pasa al modelo también incluye las reacciones emoji a los mensajes que contiene y los nombres visibles de los participantes cuyos mensajes y reacciones forman parte de él, para que la IA sepa quién dijo qué.
-
Transparencia. En línea con el Reglamento de IA de la UE (art. 50, aplicable desde el 2 de agosto de 2026), siempre se te deja claro cuándo estás interactuando con una IA y no con un humano.
-
A qué puede acceder la IA. Cuando se la invoca, la IA puede procesar el contexto pertinente que se comparte con ella; esto puede incluir no solo mensajes de texto, sino también imágenes y documentos que formen parte de ese contexto, junto con las instrucciones personalizadas para la IA que hayas configurado. El asistente de IA también puede realizar búsquedas web para responder a tu solicitud.
-
Generación de imágenes. Cuando pides a la IA que genere una imagen, o la generas directamente con un modelo de imagen, el prompt y las fotos de referencia que elijas se envían al proveedor del modelo de imagen seleccionado (OpenAI o Google). Las imágenes generadas las almacenamos como medios normales del chat; los compromisos de no entrenamiento y de conservación indicados más abajo se aplican también a estas solicitudes.
-
Modo «Decide solo». En los chats donde la IA ya está activada, tú (en un chat directo) o un administrador (en un grupo) podéis poner el asistente en el modo «Decide solo», en el que decide por sí mismo cuándo intervenir. Para tomar esa decisión, los mensajes recientes de la conversación se analizan automáticamente —incluso mediante un modelo de IA ligero— con el único fin de decidir si el asistente debe responder. Esto ocurre solo en chats donde se dio el consentimiento a la presencia de la IA como se describe arriba; el análisis no crea ninguna copia almacenada adicional de tus mensajes y nunca se usa para entrenar modelos.
-
Cómo accede la IA a tus datos (privacidad desde el diseño). El modelo no tiene acceso permanente a nuestras bases de datos, a tu historial de mensajes almacenado ni a tus archivos. Cada vez que se invoca la IA, nosotros reunimos solo el contexto necesario para esa única solicitud —que, cuando la memoria de IA está activada, puede incluir datos relevantes recuperados de tu propia memoria— y lo pasamos al modelo. Ni el modelo ni ningún proveedor externo de IA puede consultar o extraer datos de nuestros sistemas por su cuenta.
-
Memoria de IA. Está activada por defecto, y tú tienes el control: puedes desactivarla en cualquier momento en los ajustes de IA, y ver, editar o borrar lo que contiene (ver más abajo). Cuando está activada, la IA recuerda hechos de la conversación, almacenados en nuestra base de datos en la UE (Sección 4) como un grafo de conocimiento (los hechos, las personas y cosas a las que se refieren, y los vínculos entre ellos), cada uno con un embedding vectorial. Los vectores de embedding los calcula OpenAI a partir del texto, pero la memoria en sí la guardamos nosotros, no el proveedor de IA. Hay dos tipos:
- Memoria personal: tu propia memoria, usada solo en tus chats directos (uno a uno). Es privada y solo tuya.
- Memoria compartida del chat: memoria que pertenece a un chat concreto. En un chat directo, si está activada, es compartida con ambos participantes y visible para ellos, y funciona solo dentro de ese chat. En un chat de grupo, el administrador controla si está activada; cuando lo está, los hechos se extraen de la conversación del grupo y se comparten dentro de ese grupo.
La memoria se actualiza con el tiempo: los hechos más nuevos reemplazan a los antiguos, y los hechos a los que dejas de referirte se desvanecen. Puedes ver tu memoria y borrar hechos individuales, o vaciarla, en cualquier momento; las eliminaciones se atienden conforme al art. 17 del RGPD.
-
Modelos y proveedores. AmeChat ofrece modelos de Anthropic (Claude), OpenAI (GPT) y Google (Gemini). La inferencia de los modelos se realiza en parte fuera de la UE, por lo que cuando usas la IA tu contenido se transfiere internacionalmente bajo las salvaguardas de la Sección 6. El proveedor, la región y el mecanismo de transferencia de cada modelo figuran en nuestra lista de subencargados.
-
Sin entrenamiento, retención limitada. Exigimos, por contrato (acuerdo de tratamiento de datos, art. 28), que los proveedores de IA no usen tus prompts, resultados, embeddings ni contenido de conversación para entrenar o mejorar sus modelos, y que no los divulguen a terceros. Con fines de supervisión de abusos, un proveedor puede retener las entradas y salidas durante un breve período —actualmente hasta 30 días—, tras el cual se eliminan.
5.2 Mensajes de voz y transcripción
Cuando los mensajes de voz se transcriben a texto:
- La transcripción la realiza OpenAI; solo se envía el audio con esa finalidad. Como el tratamiento se realiza en parte fuera de la UE, el audio se transfiere conforme a la Sección 6, sujeto a nuestro requisito de no entrenamiento.
- Realizamos únicamente transcripción de voz a texto. No creamos huellas de voz, no realizamos identificación de hablantes ni tratamos tu voz de ningún otro modo como dato biométrico. La transcripción pura no es un dato biométrico o de categoría especial conforme al art. 9 del RGPD.
- Transcribir un mensaje de voz que has recibido forma parte de la prestación del Servicio hacia ti (art. 6(1)(b) del RGPD). Consideramos que no se requiere el consentimiento separado del remitente, porque este eligió enviarte el mensaje.
- El texto transcrito resultante se trata como contenido de mensaje ordinario.
6. Con quién compartimos datos y transferencias internacionales
6.1 Destinatarios y encargados
Personas con las que te comunicas
Cuando envías mensajes o compartes información, se entregan a las personas y grupos que eliges. Ellos pueden guardar o volver a compartir lo que les envías; no podemos controlar lo que los destinatarios hagan con ello.
Proveedores de servicios (encargados del tratamiento)
Utilizamos proveedores cuidadosamente seleccionados ("encargados") que tratan datos en nuestro nombre bajo un acuerdo de tratamiento de datos (art. 28 del RGPD). Para cada encargado registramos su denominación legal completa, su dirección, su función, la ubicación de sus servidores y el mecanismo de transferencia en nuestra lista de subencargados. Nuestros encargados actuales incluyen:
-
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania: alojamiento en la nube e infraestructura. Centros de datos en Núremberg y Falkenstein (Alemania) y Helsinki (Finlandia), todos dentro de la UE. Acuerdo de tratamiento de datos (AVV) en vigor.
-
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU.: almacenamiento de contenido multimedia (R2), copias de seguridad, entrega de contenidos y red/ingreso. Nuestros buckets de R2 están configurados con jurisdicción de la UE, por lo que tu contenido multimedia se almacena y procesa en la UE. El DPA de Cloudflare está en vigor; para cualquier tratamiento fuera de la UE se basa en el Marco de Privacidad de Datos UE-EE. UU. (Cloudflare está certificada) y en las CCT.
-
Plus Five Five, Inc. (que opera como Resend), 2261 Market Street #5039, San Francisco, CA 94114, EE. UU.: correo electrónico transaccional (verificación de cuenta, restablecimiento de contraseña, notificaciones de entrega). Transferencia mediante el Marco de Privacidad de Datos UE-EE. UU. (certificada) y las CCT.
-
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublín, Irlanda: procesamiento de pagos de las suscripciones y los paquetes de créditos comprados en nuestro sitio web. Los datos de tu tarjeta van directamente a Stripe; Stripe los trata como responsable independiente para la ejecución del pago y la prevención del fraude bajo su propia política de privacidad. Las transferencias dentro del grupo Stripe están cubiertas por el Marco de Privacidad de Datos UE-EE. UU. y las CCT.
-
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda: compras realizadas dentro de nuestra app para iOS. Apple es el comerciante de registro (merchant of record): cobra el pago, emite el recibo y gestiona los reembolsos y las consultas de facturación como responsable independiente bajo su propia política de privacidad. Nunca vemos tus datos de pago; Apple solo nos transmite el estado de la transacción y de la suscripción que necesitamos para activar tu plan. Las transferencias dentro del grupo Apple están cubiertas por el Marco de Privacidad de Datos UE-EE. UU. y las CCT.
-
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, EE. UU.: informes de fallos y errores de nuestras apps (ver Sección 2.4). Los datos de los informes se almacenan en la región de la UE de Sentry (Fráncfort, Alemania); nuestros propios metadatos de cuenta y organización se guardan en EE. UU. Acuerdo de tratamiento de datos en vigor; transferencias mediante el Marco de Privacidad de Datos UE-EE. UU. (certificada) y las CCT.
-
Proveedores de inferencia de IA: cuando invocas la IA (ver Sección 5.1), el contexto pertinente se envía al proveedor del modelo que uses:
- Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, EE. UU. (Claude): transferencia mediante CCT (incorporadas al DPA de Anthropic).
- OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, EE. UU. (modelos GPT y generación de imágenes): transferencia mediante CCT (incorporadas al DPA de OpenAI). OpenAI también procesa el audio de voz para la transcripción (Sección 5.2) y genera los embeddings usados para la memoria de IA (Sección 5.1).
- Google (modelos Gemini y generación de imágenes): transferencia mediante el Marco de Privacidad de Datos UE-EE. UU. y las CCT.
Todo ello bajo un compromiso contractual de no entrenamiento / no divulgación (ver Sección 5.1).
-
Proveedores de notificaciones push: Google (Firebase Cloud Messaging) entrega las notificaciones en tu dispositivo, y el servicio Apple Push Notification (APNs) las entrega en dispositivos Apple. Transferencia mediante el Marco de Privacidad de Datos UE-EE. UU. y/o las CCT. Las cargas de las notificaciones push están cifradas y no llevan contenido del mensaje ni el nombre del remitente: solo un sobre cifrado y un texto genérico de respaldo de «Nuevo mensaje»; tu dispositivo descifra la notificación localmente.
-
Google Workspace: nuestro correo corporativo y el buzón detrás de [email protected]; procesa la correspondencia que nos envías (p. ej., solicitudes de soporte o de protección de datos). Transferencia mediante el Marco de Privacidad de Datos UE-EE. UU. y/o las CCT.
Se mantiene una lista actualizada y detallada de nuestros encargados y subencargados en /subprocessors.
Categorías de destinatarios
Tus datos pueden compartirse con tres tipos de destinatarios:
- Encargados del tratamiento (art. 28 del RGPD), que actúan solo siguiendo nuestras instrucciones: por ejemplo, nuestros proveedores de alojamiento, almacenamiento, inferencia de IA y transcripción (enumerados arriba).
- Responsables independientes, que deciden sobre su propio tratamiento: por ejemplo, las tiendas de aplicaciones (cuando descargas nuestras apps) y los proveedores de inicio de sesión de terceros (Google o Apple) cuando eliges iniciar sesión con ellos.
- Corresponsables (art. 26 del RGPD), con quienes determinamos conjuntamente los fines de una operación de tratamiento concreta y limitada: las plataformas publicitarias con las que medimos nuestra publicidad en el sitio web (Google Ads, Meta). Esto funciona solo con tu consentimiento (ver Sección 9.2) y nunca afecta al contenido de tus conversaciones.
También podemos revelar datos a asesores profesionales (p. ej., nuestro asesor fiscal o nuestros abogados, para la contabilidad o para ejercer o defender reclamaciones legales) y a autoridades públicas cuando la ley lo exija (ver Sección 6.3). Nunca vendemos tus datos.
6.2 Transferencias internacionales
Tus datos se almacenan en la UE (ver Sección 4). Parte del tratamiento se realiza fuera de la UE/EEE —sobre todo cuando usas un modelo de IA o la transcripción de voz—, y el contenido que envías se transfiere a proveedores fuera de la UE/EEE (actualmente en EE. UU.). Cuando eso ocurre, nos basamos en:
- una decisión de adecuación (el Marco de Privacidad de Datos UE-EE. UU.) cuando el proveedor está certificado —actualmente Cloudflare, Google, Apple, Stripe, Resend, Sentry y Meta—; y/o
- las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, en las que nos basamos para los proveedores que no están certificados en el DPF: actualmente Anthropic y OpenAI.
Esto está siempre sujeto a nuestros requisitos de no entrenamiento y de retención (Sección 5.1). El proveedor, la región y el mecanismo de transferencia de cada modelo constan en nuestra lista de subencargados. Puedes solicitar una copia de las salvaguardas pertinentes.
6.3 Divulgación a autoridades y solicitudes legales
Podemos acceder a tus datos, conservarlos y revelarlos a autoridades públicas u otras partes cuando creamos de buena fe que es necesario para:
- cumplir la ley aplicable o una solicitud legal válida, tras una revisión jurídica de la solicitud;
- hacer cumplir nuestros Términos o investigar posibles infracciones;
- detectar, prevenir o abordar fraudes o problemas de seguridad o técnicos; o
- proteger los derechos, la propiedad o la seguridad de nuestros usuarios, del público o de AmeChat, incluida la divulgación de emergencia para prevenir un riesgo de muerte o de daño grave.
Revelamos lo mínimo necesario. Ten en cuenta que los proveedores ubicados fuera de la UE pueden estar a su vez sujetos a procesos legales en su propia jurisdicción (ver Sección 6).
6.4 Transmisiones de empresa / cambio de control
Si AmeChat participa en una fusión, adquisición, reestructuración, insolvencia o venta de activos, tus datos personales pueden transferirse a la entidad sucesora o adquirente. Lo haremos conforme a la legislación de protección de datos aplicable y te informaremos de cualquier cambio sustancial sobre quién controla tus datos.
7. Cuánto tiempo conservamos tus datos
Eliminación de la cuenta. Cuando eliminas tu cuenta, te pedimos que lo confirmes con un código que enviamos a tu dirección de correo electrónico. Una vez que lo confirmas, la eliminación es inmediata e irreversible: no hay periodo de gracia, no se puede cancelar y ni tu cuenta ni tus datos pueden restaurarse, ni por ti ni por nosotros. Tu perfil desaparece de inmediato para los demás usuarios y se cierran todas las sesiones; la supresión definitiva de tus datos se completa después sin dilación indebida y, a más tardar, en el plazo de un mes (Arts. 12(3) y 17 del RGPD).
Qué destruye la supresión. Tu perfil y todo lo que contiene, tus credenciales y material criptográfico, tu memoria de IA y tus consentimientos de IA, tus conversaciones privadas (mensajes guardados, notas para ti, el chat de servicio y tus chats con la IA) junto con los archivos adjuntos que contienen, y tu pertenencia a grupos y canales. Tus ajustes y preferencias, incluidos tus ajustes de privacidad y tu lista de bloqueados, se borran con ella.
Qué permanece. Los mensajes y archivos que enviaste en conversaciones compartidas, así como las reacciones que dejaste allí, permanecen con las personas con las que hablabas: borrarlos reescribiría las conversaciones de otras personas, eliminando contenido que ellas siguen viendo. Lo que destruimos es el vínculo contigo: tu autoría se sustituye por una cuenta eliminada, de modo que el contenido ya no te identifica. También se conservan:
-
los registros de facturación, durante los plazos legales indicados más abajo;
-
un hash criptográfico con clave de tu dirección de correo electrónico (no la dirección en sí), junto con la fecha y el número de eliminaciones, para aplicar periodos de espera antiabuso cuando la misma dirección se usa para registrarse de nuevo (interés legítimo — Art. 6(1)(f) del RGPD).
-
Datos de cuenta: se conservan mientras tu cuenta está activa; se suprimen tras la eliminación de la cuenta como se describe arriba, sin perjuicio de las obligaciones legales de conservación.
-
Mensajes y multimedia: se conservan hasta que los borras. No hay borrado automático. Si borras un mensaje, pueden quedar copias en poder de los destinatarios hasta que ellos también las borren. Eliminar tu cuenta no retira lo que enviaste en conversaciones compartidas: véase más arriba.
-
Registros de llamadas: se conservan 12 meses y luego se eliminan automáticamente. La entrada en la conversación permanece hasta que la elimines, como cualquier otro mensaje.
-
Memoria de IA: se conserva mientras la función está activada; se puede borrar a petición.
-
Ajustes y preferencias: se conservan mientras tu cuenta esté activa; se borran junto con tu cuenta.
-
Registros de uso y créditos: se conservan mientras tu cuenta está activa.
-
Registros de facturación: se conservan durante los plazos legales de conservación mercantil y fiscal (hasta 10 años) y después se eliminan.
-
Datos de presencia: el estado en línea y la escritura son transitorios; «última conexión» almacena solo tu valor más reciente, que se sobrescribe al desconectarte.
-
Informes de fallos y diagnóstico: se conservan 90 días y luego se eliminan automáticamente.
-
Registros del servidor: se conservan 30 días y luego se eliminan automáticamente.
-
Copias de seguridad: las copias de seguridad cifradas rotan en un ciclo fijo y caducan en unos 35 días; los datos suprimidos de nuestros sistemas en producción desaparecen de las copias a medida que estas rotan. Las copias de seguridad se usan solo para la recuperación ante desastres, nunca para restaurar datos que hayas borrado.
-
Registros de seguridad y prevención de abusos: se conservan hasta 90 días cuando es necesario para detectar, investigar y actuar frente a abusos, fraudes o incidentes de seguridad (incluida la gestión de denuncias conforme a la DSA), y después se eliminan o se anonimizan de forma irreversible.
Cuando arriba no se indica un plazo específico, conservamos los datos personales solo durante el tiempo necesario para la finalidad y después los eliminamos o los anonimizamos de forma irreversible, salvo que una obligación legal de conservación nos exija guardarlos más tiempo.
8. Tú y otras personas
8.1 Qué pueden ver otros sobre ti
Parte de la información es, por diseño, visible para otras personas en AmeChat.
Tu perfil público, visible para las personas con las que te comunicas (y para cualquiera que te encuentre por nombre de usuario; ver «Descubribilidad» más abajo):
- tu nombre de usuario (tu identificador público);
- tu nombre para mostrar (no tiene por qué ser tu nombre real);
- tu foto de perfil, si estableces una, o, si no lo haces, un avatar generado a partir de las iniciales de tu nombre para mostrar;
- tu texto de biografía / «acerca de», si lo añades.
Otros usuarios pueden ponerte un apodo privado en sus propios contactos (por ejemplo, «Mamá»). Es solo para su propia vista y no cambia tu perfil público.
Tu actividad, visible para las personas con las que te comunicas:
- Presencia: tu estado en línea y tu «última conexión». Puedes desactivarla y elegir su precisión, desde un impreciso «recientemente» hasta una hora exacta.
- Indicadores de escritura: se muestran a las personas con las que chateas mientras escribes.
- Confirmaciones de entrega y lectura: puedes desactivar las confirmaciones de lectura; si lo haces, tampoco verás las confirmaciones de lectura de los demás (funciona en ambos sentidos).
Descubribilidad Otras personas pueden encontrarte y añadirte solo por tu nombre de usuario, no por tu dirección de correo electrónico.
Tus contactos son tuyos No subimos ni escaneamos la libreta de direcciones de tu dispositivo. Tus contactos de AmeChat son solo las personas que has decidido añadir activamente.
Controles de visibilidad Puedes restringir quién ve tu presencia/«última conexión» y tu foto de perfil, por ejemplo, solo tus contactos.
Grupos y canales
- En los grupos, los demás miembros pueden ver tu perfil público y que eres miembro.
- En los canales (difusión de uno a muchos), tu membresía/suscripción no es visible para los demás suscriptores, solo para los administradores y creadores del canal.
Reenvío Puedes reenviar mensajes a otros chats, incluidos los chats de IA. Un mensaje reenviado muestra el nombre para mostrar y el nombre de usuario del autor original.
Ubicación Tu ubicación se comparte solo si decides enviarla en un chat, donde se entrega como cualquier otro mensaje.
Capturas de pantalla Otros usuarios pueden hacer capturas de pantalla o copias de tus mensajes y de tu perfil. No podemos impedirlo y no somos responsables de lo que los destinatarios hagan con el contenido que compartes con ellos.
8.2 Información que recibimos de otros
Podemos recibir información sobre ti de otras personas, por ejemplo cuando otro usuario te envía un mensaje o te añade a un grupo.
No ingerimos las libretas de direcciones de los dispositivos de otros usuarios, por lo que otras personas no pueden exponernos tus datos de contacto sincronizando sus contactos.
Confiamos en que las personas que proporcionan dicha información tienen derecho a compartirla.
8.3 Denuncias y moderación
Para mantener AmeChat seguro y cumplir nuestras obligaciones como servicio digital (incluidas las derivadas de la Ley de Servicios Digitales de la UE (DSA) / DDG alemana), los usuarios pueden denunciar mensajes o cuentas.
- Cuando denuncias contenido, o cuando otro usuario te denuncia, procesamos el contenido denunciado y la información sobre las cuentas denunciante y denunciada para revisar la denuncia y tomar las medidas apropiadas.
- Base jurídica: el interés legítimo en la seguridad y la prevención de abusos (art. 6(1)(f)) y, cuando corresponda, el cumplimiento de una obligación legal (art. 6(1)(c)).
- Las normas sobre lo que está prohibido, cómo se gestionan las denuncias y tus opciones de apelación se establecen en nuestros Términos de Servicio.
9. Tus derechos y opciones
9.1 Tus derechos
En virtud del RGPD, tienes derecho a:
- Acceder a tus datos personales (art. 15)
- Rectificar datos inexactos (art. 16)
- Suprimir tus datos (art. 17)
- Limitar el tratamiento (art. 18)
- Portabilidad de los datos (art. 20)
- Oponerte al tratamiento basado en el interés legítimo (art. 21)
- Retirar el consentimiento en cualquier momento, sin afectar al tratamiento anterior (art. 7(3))
- No ser objeto de decisiones exclusivamente automatizadas que produzcan efectos jurídicos o igualmente significativos (art. 22).
Usamos medidas automatizadas para prevenir abusos, por ejemplo, bloquear temporalmente una dirección IP que muestra patrones de solicitudes abusivos. Son salvaguardas técnicas de corta duración que no producen efectos jurídicos ni igualmente significativos, y se basan en nuestro interés legítimo en la seguridad (art. 6(1)(f)).
Para ejercer cualquier derecho —incluido eliminar tu cuenta y suprimir tus datos—, contáctanos en [email protected]. Respondemos dentro de los plazos legales (por lo general, un mes).
También tienes derecho a presentar una reclamación ante una autoridad de control. Nuestra autoridad de control principal es:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlín, Alemania
https://www.datenschutz-berlin.de
9.2 Cookies y tecnologías similares
Usamos cookies y tecnologías similares (como el almacenamiento local y los píxeles) en las siguientes categorías:
- Estrictamente necesarias: imprescindibles para operar el Servicio: autenticación y sesión, seguridad y antiabuso, balanceo de carga y recordar tu elección de cookies. No requieren consentimiento conforme al § 25(2) de la TDDDG y están siempre activas.
- Analíticas: nos ayudan a entender cómo se usan nuestro sitio web y nuestra app (páginas vistas, fuentes de tráfico, comportamiento agregado) para poder mejorarlos.
- Marketing: nos permiten medir y mejorar nuestra publicidad y mostrarte anuncios relevantes de AmeChat en otros sitios.
- Preferencias: recuerdan elecciones no esenciales, como el idioma y el tema.
Las cookies analíticas, de marketing y de preferencias solo se instalan con tu consentimiento, que solicitamos mediante nuestro banner de cookies en tu primera visita (art. 6(1)(a) del RGPD y § 25(1) de la TDDDG). Hasta que consientas, no se instala ninguna cookie no esencial y no se ejecuta ninguna etiqueta de analítica o publicidad; lo aplicamos técnicamente mediante Google Consent Mode, que arranca por defecto en estado denegado.
Por separado, usamos un servicio de analítica sin cookies y respetuoso con la privacidad (Cloudflare Web Analytics) que mide el tráfico agregado y el rendimiento de las páginas sin cookies, almacenamiento local ni identificadores de dispositivo. Como no almacena información en tu dispositivo ni accede a ella, no requiere consentimiento conforme al § 25 de la TDDDG; procesa solo datos técnicos agregados y truncados sobre la base de nuestro interés legítimo en entender y mejorar el Servicio (art. 6(1)(f) del RGPD) y, por tanto, funciona con independencia de tu elección de cookies.
Puedes dar, cambiar o retirar tu consentimiento en cualquier momento a través del enlace «Configuración de cookies» en el pie de página del sitio web, sin que ello afecte a la licitud del tratamiento anterior a la retirada. Cuando estas tecnologías las proporcionan encargados o implican transferencias fuera de la UE/EEE, los destinatarios y las salvaguardas pertinentes figuran en nuestra página de Subencargados.
En el caso de las cookies de marketing, los proveedores publicitarios allí nombrados (como Google y Meta) actúan como responsables independientes o corresponsables de los datos que reciben para sus propios fines publicitarios bajo sus respectivos términos, no únicamente como nuestros encargados. Cuando uno de esos proveedores es corresponsable con nosotros, ese papel se limita a la recogida y transmisión de los datos de eventos; su uso posterior se rige por su propia política de privacidad.
9.3 Edad mínima
El Servicio está destinado a adultos de 18 años o más. Al crear una cuenta confirmas que cumples este requisito, según se establece en nuestros Términos del Servicio; no te pedimos ni almacenamos tu fecha o año de nacimiento (ver Sección 2.1). No tratamos a sabiendas los datos personales de menores de 18 años; si descubrimos que lo hemos hecho, los eliminaremos.
10. Sobre esta política
10.1 Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el Servicio o en la ley. Publicaremos la versión actualizada con una nueva fecha de «Última actualización» y, en caso de cambios sustanciales, te lo notificaremos dentro del Servicio.
10.2 Contacto
Para cualquier pregunta sobre esta política o sobre tus datos:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlín, Alemania
Email: [email protected]