Saltar al contenido

Política de privacidad

Última actualización: 7 October 2026

La versión en inglés de esta página es la jurídicamente vinculante. Las traducciones se ofrecen solo a modo informativo.

OD "ALITAR" (Sarajevo, Bosnia and Herzegovina) es el responsable de los datos personales descritos aquí. Contacto: dzano.catovic@gmail.com.

1. Qué recopilamos

  • Datos de la cuenta: nombre, correo electrónico y método de inicio de sesión (Google o correo y contraseña).
  • Tu contenido: los documentos que subes, el texto extraído de ellos (incluido el texto reconocido en escaneos), tus preguntas y las respuestas, y tus valoraciones de pulgar arriba/abajo.
  • Contadores de uso (documentos, almacenamiento, páginas, preguntas) para aplicar los límites del plan.
  • Estado de facturación: tu plan y el estado de la suscripción. Los datos de la tarjeta van a Paddle y nunca nos llegan.
  • Analítica del producto: unos pocos hitos únicos por cuenta (registro, primera subida, primera pregunta, mejora de plan), los días en que usas UpAsk y tu país aproximado (obtenido de tu dirección IP con una base de datos local; la dirección IP en sí no se guarda para esto), vinculados al ID de tu cuenta y guardados en nuestra propia base de datos. No se usan rastreadores publicitarios ni cookies de analítica.
  • Los mensajes que envías mediante el formulario de comentarios o por correo electrónico.
  • Registros técnicos (ID de solicitud, errores) e informes de errores necesarios para mantener el servicio en funcionamiento.
  • Registros de cuenta y seguridad: qué versión de los Términos aceptaste y cuándo, tu idioma preferido (para los correos que te enviamos), si tu cuenta está bloqueada y un registro de las acciones que tomamos sobre ella.

2. Cómo lo usamos

Para prestar el servicio: tus documentos se dividen en pasajes de texto, se convierten en embeddings para la búsqueda, y los pasajes relevantes para una pregunta se envían a un modelo de IA para redactar la respuesta. También usamos los datos para aplicar los límites del plan, gestionar la facturación, prevenir abusos, corregir errores y atender solicitudes de soporte. No vendemos datos personales y no usamos tus documentos para entrenar nuestros propios modelos.

3. Aislamiento, almacenamiento y conservación

Cada espacio de trabajo es privado para sus miembros; el servicio está diseñado para que los datos de un cliente nunca se usen para responder a las preguntas de otro. Los archivos se guardan en un almacenamiento de objetos, y el texto y los embeddings en nuestra base de datos, hasta que los elimines. El tráfico entre tu navegador y el servicio usa HTTPS.

  • Eliminar un documento borra el archivo, su texto y sus datos de búsqueda.
  • Eliminar un espacio de trabajo borra todo lo que contiene, incluidos los chats.
  • Eliminar tu cuenta borra tus espacios de trabajo, chats, registros de uso y perfil, y tu cuenta de acceso.
  • Las copias de seguridad, si las hay, y los registros de pagos que debemos conservar por ley pueden persistir durante un tiempo limitado después.

Puedes exportar un espacio de trabajo como ZIP desde sus ajustes en cualquier momento.

Invitados

Puedes probar el servicio como invitado sin dirección de correo electrónico. Un invitado es una cuenta anónima con los límites del plan Free pero solo 2 documentos y 2 preguntas en total. Los documentos, chats y registros de uso de los invitados se eliminan automáticamente tras 7 días sin actividad. Si creas una cuenta, tus datos de invitado pasan a ella. Para limitar el abuso, al crear una cuenta de invitado guardamos un hash con clave de tu dirección IP (consulta Prevención del uso indebido más abajo); la dirección en sí no se guarda.

En nuestra app de Android, las cuentas de invitado también se limitan por dispositivo. Guardamos un hash unidireccional de un identificador de dispositivo durante un máximo de 30 días, usado solo para limitar cuántas cuentas de prueba gratuitas puede iniciar un dispositivo (prevención de abusos). No se usa para publicidad ni se comparte con terceros.

Prevención del uso indebido

Para mantener el servicio seguro y el plan gratuito justo (nuestro interés legítimo, consulta la sección 4 de los Términos del servicio), nosotros:

  • Pedimos a Cloudflare Turnstile que compruebe que quien se registra o inicia una sesión de invitado es una persona y no un bot. Cloudflare recibe tu dirección IP y señales del navegador para esta comprobación.
  • Guardamos un hash con clave de la dirección IP desde la que se crea una cuenta o sesión de invitado (nunca la dirección en sí) para limitar cuántas cuentas puede crear una red al día y bloquear una red usada para abusos. Se conserva mientras exista la cuenta; un bloqueo de red se mantiene hasta que lo retiremos.
  • En nuestra app de Android, comprobamos con Google Play Integrity (a través de Firebase App Check) que las solicitudes vienen de la app auténtica.
  • Revisamos alertas automáticas sobre actividad inusual, como muchas cuentas desde una red o un uso muy alto; una alerta puede incluir el correo de las cuentas implicadas.

Si bloqueamos una cuenta conforme a los Términos, conservamos sus datos y un registro de la decisión (la norma incumplida y nuestro motivo) para poder tramitar una apelación, y se lo comunicamos por correo al titular. Puedes seguir pidiéndonos que eliminemos la cuenta y sus datos: escribe a dzano.catovic@gmail.com.

4. Subencargados del tratamiento

Usamos estos subencargados para operar UpAsk:

  • Google (Gemini API): el texto de tus documentos y tus preguntas se envían a la API Gemini de Google para crear embeddings, reconocer texto en escaneos y generar respuestas. A ese tratamiento se aplican los términos propios de Google para la API.
  • Google (Firebase Authentication y App Check): inicio de sesión e identidad de la cuenta; en Android, una comprobación de que las solicitudes vienen de la app auténtica (Play Integrity).
  • Proveedor de alojamiento y almacenamiento: ejecuta la aplicación, la base de datos y el almacenamiento de archivos.
  • Sentry: monitorización de errores; los informes pueden incluir detalles técnicos como URL y mensajes de error.
  • Paddle: pagos, facturación e impuestos como merchant of record.
  • Cloudflare (Turnstile y Web Analytics): la verificación de persona al registrarte o iniciar una sesión de invitado, y estadísticas agregadas de visitas sin cookies (páginas vistas, sitio de procedencia, país, tipo de dispositivo).
  • Resend: envía nuestros correos, como invitaciones a espacios de trabajo y avisos de cuenta.

Estos proveedores pueden tratar datos en países distintos del tuyo.

5. Cookies

Solo usamos cookies esenciales (tu sesión de acceso y la preferencia de idioma). Consulta la Política de cookies.

6. Tus derechos

Según dónde vivas, puedes tener derecho a acceder a tus datos, rectificarlos, exportarlos o eliminarlos, a oponerte al tratamiento o limitarlo, y a reclamar ante tu autoridad de protección de datos. Gran parte de esto puedes hacerlo tú mismo en la app (exportar, eliminar); para cualquier otra cosa escribe a dzano.catovic@gmail.com.

7. Cambios

Actualizaremos esta página cuando cambien nuestras prácticas y modificaremos la fecha de arriba.