Política de privacidad – Tattvue
Última actualización: 24 de agosto de 2026
Esta política te explica con palabras sencillas qué datos trata la aplicación Tattvue, por qué lo hace y qué derechos tienes.
1. Responsable del tratamiento
Theodor Staubach
An der Bogenheide 45
16348 Wandlitz
Alemania
Correo electrónico: contact@tattvue.com
Para las personas usuarias en Brasil hemos designado además un «Encarregado» conforme al art. 41 de la ley brasileña de protección de datos (LGPD): Theodor Staubach, dirección y correo electrónico como arriba. Se trata de una figura del derecho brasileño. Con ello no se designa un delegado de protección de datos conforme al art. 37 del RGPD, que tampoco estamos obligados a designar.
2. Qué datos tratamos
2.1 Datos de la cuenta
Al registrarte (correo electrónico y contraseña, o acceso a través de Google o de Apple) almacenamos:
- tu dirección de correo electrónico
- tu contraseña, exclusivamente como hash criptográfico (bcrypt): en ningún momento podemos ver tu contraseña real
- si accedes con Google: un identificador único asignado por Google a tu cuenta de Google (ningún otro dato de esa cuenta)
- si accedes con Apple ("Continuar con Apple"): un identificador único asignado por Apple a tu cuenta de Apple y la dirección de correo electrónico contenida en el comprobante firmado por Apple. Si utilizas la función "Ocultar mi correo electrónico" de Apple, solo recibimos una dirección de reenvío anónima, no tu dirección real. No pedimos tu nombre ni lo almacenamos
- el momento en que creaste tu cuenta
- tu saldo actual (cuántas imágenes y motivos te quedan)
- de cada una de tus creaciones de imagen, una línea técnica: momento, duración, número de intentos internos, qué modelo hizo el cálculo, si fue una imagen gratuita o de pago, el veredicto de nuestra comprobación automática de calidad y si la comprobación de autenticidad de tu dispositivo tuvo éxito. Lo que se ve en la imagen no consta ahí. Necesitamos esta línea para dos cosas: para contar tu saldo y los límites diarios, y para saber cuánto nos cuesta el funcionamiento por imagen y dónde baja la calidad
2.2 Identificador del dispositivo
Almacenamos un identificador de tu dispositivo (en el iPhone, el llamado "Identifier for Vendor", IDFV). Ese identificador lo asigna el sistema operativo, solo es válido para nuestra aplicación y no permite ninguna conclusión sobre ti como persona. Si borras la aplicación, tu dispositivo asigna un identificador nuevo al reinstalarla. Eso no afecta a la marca que Apple deja en el dispositivo para nuestra aplicación a petición nuestra (apartado 8): sobrevive a una reinstalación e incluso al restablecimiento del dispositivo. Solo contiene el dato de si la imagen de prueba gratuita ya se ha consumido.
Lo necesitamos para tres cosas:
- para que la imagen de prueba gratuita no pueda obtenerse una y otra vez creando cuentas nuevas
- para que el abono por una invitación (apartado 2.5) no pueda cobrarse varias veces en el mismo dispositivo
- para contar las solicitudes por dispositivo con las que frenamos un uso excesivo (apartado 2.7)
Para la estadística de uso del apartado 2.8 ya no lo utilizamos: así es desde el 21 de agosto de 2026. Allí se registra en su lugar un identificador que solo vive mientras la aplicación está abierta.
2.3 Tus fotos y las imágenes generadas
La foto corporal que subes y el motivo del tatuaje se tratan exclusivamente en la memoria de nuestro servidor y no se almacenan. En cuanto termina la generación, ya no existen en nuestro lado.
Durante la generación, nuestro servidor mide en tu foto dos cosas en el punto que has marcado: la luminosidad de la superficie y lo fina que es su textura. Ambos son valores puramente fotográficos. Determinan dos cosas: con qué instrucciones de dibujo iniciamos la generación —un fondo oscuro necesita otros contrastes que uno claro, de lo contrario el motivo apenas se distingue— y si te avisamos de antemano de que un diseño en color puede parecer pegado sobre la piel clara. Ese aviso vuelve a ti y a nadie más. Los valores en sí se utilizan únicamente durante la generación en curso; no se almacenan, no se registran y no se transmiten a ningún tercero. A Google no llega ninguna indicación sobre tu piel, sino solo la instrucción de dibujo que se deriva de ella.
Dicho con sinceridad: en una foto corporal pueden verse cicatrices, lunares o enfermedades de la piel, y la luminosidad medida de una zona de piel depende tanto de la luz, la sombra y la cámara como de tu tono de piel. Por eso mantenemos la medición deliberadamente de forma que no genere ninguna clasificación de tu persona: no formamos grupos, no nombramos ningún tono de piel, no reconocemos personas, no deducimos características de salud y no guardamos nada sobre ninguno de estos puntos. Ninguna indicación sobre ti sale de nuestro sistema, tampoco hacia Google. Por tanto, no tratamos categorías especiales de datos personales en el sentido del art. 9 del RGPD. La base jurídica del tratamiento de tu foto figura en el apartado 6.
La imagen final la guardamos como máximo 24 horas en nuestra base de datos. El motivo te protege: una generación tarda entre 60 y 90 segundos. Sin este almacenamiento temporal, tu imagen se perdería si la aplicación se cerrara o fallara durante ese tiempo, y tu saldo se habría consumido igualmente. Así te la ofrecemos la próxima vez que abras la aplicación.
Además:
- Borramos la imagen en cuanto tu aplicación confirma que la ha recibido por completo, normalmente por tanto al cabo de unos minutos.
- Hay una excepción para la imagen de prueba gratuita: de ella guardamos además la versión sin marca de agua. Esa versión permanece incluso después de la confirmación de recepción, para poder entregártela sin una nueva generación si después decides comprar. También se borra al cabo de 24 horas como máximo, y de inmediato en cuanto se te ha entregado una vez.
- Si no la recoges, se borra automáticamente al cabo de 24 horas como máximo.
- Solo puede recuperarse con un número de recogida aleatorio e imposible de adivinar que genera tu propia aplicación, y únicamente desde tu cuenta.
- Si una imagen caduca sin que la hayas visto, te devolvemos el saldo consumido (como máximo tres veces por cuenta).
No creamos ninguna galería de imágenes en nuestros servidores, y ninguna persona de nuestro equipo mira tus imágenes. Sí se comprueban automáticamente: antes de la generación, un programa de Google valora cada imagen subida para saber si muestra contenido permitido – véase el apartado 2.9.
La aplicación guarda además tu resultado en tu dispositivo para que puedas encontrarlo más tarde. Esa copia se queda contigo: no se transmite a nosotros, no tenemos acceso a ella y puedes borrarla en la aplicación en cualquier momento. Además puedes pasarla a la galería de fotos de tu dispositivo con "Guardar en Fotos" o compartirla con "Compartir": ambas cosas ocurren exclusivamente en tu dispositivo y bajo tu control.
El acceso de la aplicación a tu cámara y a tus fotos lo gestiona el sistema operativo y lo autorizas allí. Puedes retirarlo en cualquier momento en los ajustes de tu dispositivo.
2.4 Tus descripciones de texto para los motivos
Si generas un motivo de tatuaje mediante una descripción de texto, ese texto se transmite a Google Cloud (Vertex AI) para su tratamiento. No almacenamos tus descripciones.
2.5 Códigos de invitación y de regalo
Cada cuenta recibe un código de invitación personal. Si alguien canjea tu código, almacenamos la relación entre tu cuenta y la de la persona invitada, únicamente para abonar el saldo prometido exactamente una vez.
En el caso de un código de regalo almacenamos qué cuenta lo ha canjeado y cuándo, para que el mismo código no pueda usarse más de una vez.
2.6 Comentarios y valoraciones
Ambas cosas son voluntarias:
- Pulgar arriba o abajo debajo de una imagen: almacenamos la valoración y el momento. La imagen en sí no se almacena.
- Valoración de la aplicación con estrellas (1–5) y texto libre opcional: almacenamos las estrellas y tu texto. Por favor, no introduzcas datos personales ahí; no es necesario.
Ambas cosas están vinculadas a tu cuenta para que el mismo comentario no se cuente dos veces.
2.7 Datos técnicos y protección frente al uso abusivo
Para que los costes de cálculo no se disparen por un uso abusivo, contamos:
- solicitudes por dirección IP, durante 24 horas como máximo. Se almacena tu dirección IP junto con un número: ningún dato de imagen y ninguna relación con tu cuenta. Lo mismo vale para el acceso, el restablecimiento de la contraseña, el formulario de contacto y el recorte de un motivo antes del registro: también ahí contamos por dirección IP.
- solicitudes por cuenta, por día natural y por hora. Estos contadores se borran por sí solos: al cabo de dos días como máximo o al cabo de tres horas, respectivamente.
- solicitudes por identificador de dispositivo, por hora y por día natural. Estos contadores también se borran solos, al cabo de tres horas o de dos días.
- solicitudes de todas las personas usuarias en conjunto, como freno de emergencia, y el número de imágenes de prueba gratuitas por hora. Esas cifras no están asignadas a ninguna persona.
2.8 Estadística de uso
Para ver en qué punto de la aplicación la gente se queda atascada, contamos qué pasos se completan. De cada paso guardamos exactamente tres cosas: el nombre del paso, el momento y un identificador aleatorio de tu sesión actual – en usuarios con sesión iniciada, además la cuenta.
Ese identificador de sesión NO es el identificador del dispositivo del apartado 2.2. Se crea de nuevo en cuanto abres la aplicación y vive únicamente en la memoria: en tu dispositivo no se guarda en ningún sitio. Si cierras la aplicación, desaparece; la próxima vez que la abras recibirás otro distinto. Solo sirve para mantener juntos los pasos de un mismo recorrido; a lo largo de varios inicios de la aplicación no te reconocemos con él. Eso nos cuesta precisión – vemos cuántos recorridos hubo, no cuántas personas usaron la aplicación – y es un precio que pagamos a conciencia. Hasta el 21 de agosto de 2026 aquí figuraba el identificador del dispositivo; las entradas anteriores a esa fecha todavía lo llevan y se borran, como todas las demás, al cabo de seis meses como máximo.
Los pasos que se cuentan están fijados de forma cerrada. Son: foto elegida, motivo generado, motivo subido, continuar con el motivo, motivo desplazado, vista previa vista, botón de crear pulsado, resultado visto, pulgar indicado, página de oferta vista, compra completada.
En tres de esos pasos se añade un único dato técnico: el estilo de motivo elegido, si el pulgar fue hacia arriba o hacia abajo, y qué producto se compró. Nada más.
Expresamente NO se guardan:
- tus fotos ni las imágenes generadas
- tus descripciones de motivos ni ningún otro texto que escribas
- tu dirección IP
- tu ubicación
Estas cifras sirven únicamente para mejorar la aplicación. No elaboramos con ellas perfiles publicitarios, no te mostramos nada personalizado y no cedemos nada a redes publicitarias.
Las entradas se borran automáticamente al cabo de seis meses como máximo. Si borras tu cuenta, el vínculo con ella desaparece de inmediato.
2.9 Comprobación automática del contenido de tus imágenes
Antes de crear una vista previa, un programa de Google revisa cada imagen que subes: tu foto corporal y tu diseño. Solo valora una cosa: si la imagen muestra contenido permitido.
El resultado es una única palabra: correcto, o una indicación de qué límite se ha superado. No recibimos nada más y no guardamos nada de ello. Ninguna persona de nuestro equipo mira tu imagen.
Por qué existe: sin esta comprobación podrían crearse a través de la aplicación contenidos que no podemos ni queremos crear, por ejemplo símbolos anticonstitucionales o representaciones de menores. La base jurídica es nuestro interés legítimo en ofrecer un servicio lícito (art. 6.1.f RGPD); sin ella tendríamos que desactivar por completo la subida de imágenes.
Si tu imagen se rechaza, te decimos el motivo y puedes elegir otra. Tu saldo no se descuenta por ello.
2.10 Comprobación de edad a través de Apple
La aplicación es para personas de 18 años o más. Además de tu propia declaración, preguntamos a tu iPhone si Apple tiene registrada una indicación de edad para este dispositivo.
No recibimos ninguna fecha de nacimiento ni ninguna edad. La aplicación conoce exactamente uno de tres resultados: mayor de edad, menor de edad o sin información. Ese resultado no sale de tu dispositivo, no llega a nuestro servidor y no se almacena en ningún sitio: decide en ese mismo instante si se puede crear una cuenta.
Si Apple indica una edad inferior a 18 años, no creamos ninguna cuenta. Si Apple no indica nada, en la mayoría de los países sigue bastando tu propia declaración; en algunas regiones con obligación legal de verificación de edad no podemos crear una cuenta sin indicación.
La base es nuestra obligación legal de verificar la edad (art. 6.1.c RGPD) y, cuando no exista tal obligación, nuestro interés legítimo en mantener alejados a los menores de un servicio que no está destinado a ellos (art. 6.1.f RGPD).
2.11 Actualizaciones de la aplicación
Para que los fallos desaparezcan rápido, la aplicación puede recargar partes de su programa sin que tengas que instalar una versión nueva desde el App Store. Para ello, en cada inicio pregunta una vez al servicio de actualizaciones de nuestro proveedor Expo (650 Industries, Inc., EE. UU.) si hay algo nuevo disponible. Ocurre en segundo plano y no retrasa el inicio.
En esa consulta se transmiten:
- tu dirección IP: técnicamente inevitable en cualquier solicitud por internet
- un identificador aleatorio de tu instalación, generado en el primer inicio y guardado en tu dispositivo
- la indicación «iOS», qué versión de la aplicación se ejecuta en tu dispositivo y por qué canal recibe actualizaciones
- los números internos de la versión del programa que se está ejecutando y de la que falló por última vez al iniciarse
Si la aplicación se cerró de forma inesperada en el inicio anterior, se envía además el mensaje de error de ese fallo, recortado a 1024 caracteres. Sirve para evitar que una actualización defectuosa se entregue de nuevo.
El identificador aleatorio no contiene ninguna referencia a tu persona, ni a tu cuenta ni a un número de dispositivo de Apple. Si borras la aplicación desaparece; al reinstalarla se genera uno nuevo. No tiene nada que ver con la marca que Apple guarda para nosotros en tu dispositivo (apartado 8): aquella sobrevive a una reinstalación, esta no.
De estas consultas no obtenemos ningún análisis sobre ti. No entran en la estadística de uso del apartado 2.8, no se vinculan con tu cuenta y no sirven para publicidad.
Si hay una versión nueva, la aplicación la descarga por la misma red; también ahí interviene técnicamente tu dirección IP. Expo no indica públicamente cuánto tiempo conserva el registro de estas consultas, por lo que no podemos darte un plazo.
3. Para qué utilizamos tus datos
- gestión de tu cuenta (registro, acceso, restablecimiento de la contraseña)
- prestación de la función propia de la aplicación (generar una vista previa del tatuaje)
- comprobación de tu saldo (cuántas imágenes te quedan)
- gestión de invitaciones y códigos de regalo
- mejora de la aplicación a partir de tus comentarios voluntarios y de la estadística de uso del apartado 2.8
- protección frente al uso abusivo y excesivo
No vendemos tus datos, no los cedemos con fines publicitarios y no elaboramos perfiles publicitarios. La aplicación no contiene componentes de publicidad ni componentes de redes externas de analítica o publicidad, y no te sigue a través de otras aplicaciones o sitios web. El único componente externo que abre por sí mismo una conexión hacia fuera es la función de actualización del apartado 2.11, que no mide ningún comportamiento de uso. La estadística de uso del apartado 2.8 funciona exclusivamente en nuestro propio servidor.
4. Destinatarios de tus datos (encargados del tratamiento)
Utilizamos los siguientes proveedores. Cada uno recibe únicamente los datos que necesita para su tarea:
| Servicio | Finalidad | Qué se transfiere |
|---|---|---|
| Google Cloud (Vertex AI) | Generación del motivo y de la vista previa del tatuaje | foto corporal, imagen del motivo, indicación de posición, descripción del motivo y las instrucciones de dibujo para la generación: ninguna indicación sobre tu piel. Para ello utilizamos Google Cloud (Vertex AI), no la API de Gemini para particulares. En sus Service Specific Terms, en el apartado "Training Restriction", Google se compromete a no utilizar los datos de clientes para entrenar ni ajustar modelos de IA sin nuestro permiso. Para detectar abusos, Google puede registrar las solicitudes; según sus propias indicaciones, conserva esos registros un máximo de 90 días y tampoco los utiliza para entrenamiento. Al tratamiento se le aplica el Cloud Data Processing Addendum de Google. |
| Google (Sign-In) | Acceso mediante "Continuar con Google" | confirmación de tu identidad de Google, solo si usas esta opción |
| Apple (Sign in with Apple) | Acceso mediante "Continuar con Apple" | confirmación de tu identidad de Apple y tu dirección de correo electrónico; con "Ocultar mi correo electrónico", solo una dirección de reenvío anónima; solo si usas esta opción |
| Apple (DeviceCheck, EE. UU.) | Protección frente al uso abusivo de la imagen de prueba gratuita | un identificador de dispositivo generado por tu iPhone que nosotros no podemos leer. A partir de él, Apple guarda en tu dispositivo, para nuestra aplicación, exactamente un dato: si la imagen de prueba gratuita ya se ha consumido. No recibimos ningún número de dispositivo, ningún ID de Apple y ninguna relación con tu persona. Ese dato sobrevive a una reinstalación y al restablecimiento del dispositivo y nosotros no podemos borrarlo (apartado 8). |
| Resend (envío desde Irlanda, administración en EE. UU.) | Envío del código de "he olvidado mi contraseña" y de los mensajes del formulario de contacto | tu dirección de correo electrónico, solo en estos casos. El envío se realiza desde Irlanda; los datos administrativos correspondientes – datos de la cuenta, metadatos del correo y registros – los guarda Resend en EE. UU. con independencia de la región de envío, según su propia indicación (apartado 5). |
| Neon | Base de datos de los datos de la cuenta y almacenamiento temporal de 24 horas de las imágenes finales | véanse los apartados 2.1, 2.2, 2.3, 2.5 y 2.6 |
| Vercel | Funcionamiento del servidor | datos de conexión técnicamente necesarios, por ejemplo tu dirección IP durante la solicitud |
| Upstash | Contadores para la protección frente al uso abusivo | dirección IP e identificador de la cuenta, en cada caso durante poco tiempo (véase 2.7) |
| Apple o Google (tienda de aplicaciones) | Tramitación de las compras | La compra se realiza íntegramente en la tienda de aplicaciones de tu dispositivo. Nosotros solo recibimos la confirmación de que se ha comprado un paquete: ningún dato de pago, ningún número de tarjeta, ninguna dirección de facturación. Esa confirmación no nos llega directamente, sino a través de nuestro proveedor RevenueCat (entrada siguiente) |
| RevenueCat (EE. UU.) | Asignación de tus compras y suscripciones a tu cuenta de Tattvue y activación del saldo | tu identificador de usuario de Tattvue, un identificador del dispositivo, tu dirección IP, la versión de la aplicación y tu historial de compras (qué producto se compró, renovó, canceló o reembolsó y cuándo): ningún dato de pago |
| Expo (650 Industries, Inc., EE. UU.) | Descarga de actualizaciones del programa de la aplicación (apartado 2.11) | tu dirección IP, un identificador aleatorio de tu instalación, la indicación «iOS», qué versión de la aplicación se ejecuta y por qué canal recibe actualizaciones, los números internos de las versiones del programa y, si la aplicación se cerró antes de forma inesperada, el mensaje de error de ese fallo recortado a 1024 caracteres. Ningún dato de imagen, de cuenta ni de pago. La entrega se realiza a través de las redes de Cloudflare y Google, que Expo utiliza para ello. |
Todos los proveedores mencionados están obligados a mantener la confidencialidad (tratamiento por encargo conforme al art. 28 del RGPD, en la medida en que resulte aplicable). En el caso de Apple y de Google, esto solo vale en la medida en que actúan por cuenta nuestra: para el acceso, para la tramitación de la compra en la tienda de aplicaciones y para el dato de dispositivo de la entrada "Apple (DeviceCheck)", esas empresas deciden por sí mismas los fines y los medios y son, en esa medida, responsables del tratamiento por derecho propio y no encargadas nuestras.
5. Dónde se tratan tus datos
Una parte de nuestros proveedores trabaja dentro de la Unión Europea y otra en los Estados Unidos; además, un tratamiento se realiza en todo el mundo:
- servidor de la aplicación: UE – Vercel, región Fráncfort ("fra1")
- base de datos con los datos de la cuenta y el almacenamiento temporal de 24 horas: UE – Neon, región Fráncfort ("eu-central-1")
- contadores de protección frente al uso abusivo: UE – Upstash, región Fráncfort ("fra1")
- generación del motivo y de la vista previa y la verificación automática de contenidos: en todo el mundo – Google
- asignación de tus compras a tu cuenta: EE. UU. – RevenueCat
- protección frente al uso abusivo de la imagen de prueba: EE. UU. – Apple (DeviceCheck)
- descarga de actualizaciones del programa: EE. UU. – Expo, entregada a través de las redes de Cloudflare y Google
- envío de nuestros correos electrónicos: Irlanda – Resend, enviados desde la región Irlanda ("eu-west-1"); la administración de ese servicio se encuentra en EE. UU.
Desde el 24 de agosto de 2026 el servidor, la base de datos y los contadores están en Fráncfort del Meno (Alemania). Hasta entonces estaban en los Estados Unidos. Los antiguos almacenamientos estadounidenses están desconectados de la aplicación desde la mudanza y ya no se escriben; allí sigue habiendo una copia de los datos tal como estaban el 24 de agosto de 2026, hasta que la borremos.
"En todo el mundo" no es una cautela, sino un dato exacto: nos dirigimos a Google a través de su punto de acceso global porque el modelo de imagen solo se ofrece ahí. Google distribuye la solicitud por sus propios centros de datos e indica expresamente que los datos pueden almacenarse de forma transitoria o en caché en cualquier país en el que Google o sus encargados mantengan instalaciones. El lugar de tratamiento no queda por tanto fijado a un país. No podemos decirte dónde se calcula tu foto corporal en el momento en que pulsas "Generar". No se almacena en ningún sitio. Esto vale para las dos vías por las que podemos llegar a Google: a través de Google Cloud (Vertex AI) y a través de la API de Gemini directamente.
En el envío de correo electrónico tenemos que señalarte una limitación. Nuestro proveedor Resend envía los correos desde Irlanda, pero guarda los datos sobre ellos en los Estados Unidos. El propio Resend lo indica así: la elección de la región de envío no controla dónde se almacenan los datos de cliente; los datos de la cuenta, los metadatos del correo, los registros y las llamadas a la interfaz residen en EE. UU. con independencia de la región elegida. Tu dirección de correo sale por tanto de la Unión Europea al recuperar la contraseña y al usar el formulario de contacto. Preferimos decírtelo antes que dar la impresión de que todo se queda en Europa.
Para los tratamientos en los Estados Unidos se aplica lo siguiente: los Estados Unidos no se consideran automáticamente un país con un nivel de protección equivalente. La transferencia allí se basa por tanto en los art. 44 y siguientes del RGPD, concretamente en la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. de 10 de julio de 2023 (en la medida en que el proveedor correspondiente esté certificado en él) y, de forma complementaria, en las cláusulas contractuales tipo de la Comisión Europea.
Para la transferencia a Google no nos apoyamos en la decisión de adecuación sobre el Marco de Privacidad de Datos UE-EE. UU.: esa decisión cubre únicamente los Estados Unidos, y aquí es precisamente el lugar de tratamiento lo que no está fijado. La base allí son exclusivamente las cláusulas contractuales tipo de la Comisión Europea, que Google incorpora en sus condiciones de tratamiento de datos.
Aun así, con sinceridad: no puede descartarse por completo que autoridades estadounidenses accedan a los datos tratados allí. Están afectados tu dirección de correo electrónico del envío a través de Resend, tu identificador de usuario y de dispositivo junto con tu historial de compras en RevenueCat y los datos de las consultas de actualización del apartado 2.11. Tu saldo y tu imagen final están en Fráncfort desde el 24 de agosto de 2026 y ya no se ven afectados. Tu foto corporal y tu motivo no los almacenamos.
Y también para los sistemas de Fráncfort queda una limitación que no ocultamos: Vercel, Neon y Upstash son empresas con sede en los Estados Unidos. Tus datos están en Fráncfort, pero el acceso a ellos desde EE. UU. – por ejemplo por parte del personal durante el mantenimiento – es técnicamente posible. A ese acceso se le aplican las mismas cláusulas contractuales tipo de la Comisión Europea indicadas arriba.
6. Bases jurídicas
Cuenta, generación de imágenes, saldo, compras: ejecución del contrato de uso, art. 6.1.b del RGPD. Esto vale también para el acceso a través de Google o de Apple, si eliges esa vía.
Fotos corporales y los valores medidos a partir de ellas (apartado 2.3): ejecución del contrato de uso, art. 6.1.b del RGPD. Sin tu foto la aplicación no puede prestar su única función: la vista previa. Al hacerlo no tratamos ninguna categoría especial de datos personales conforme al art. 9.1 del RGPD; los motivos figuran en el apartado 2.3.
Protección frente al uso abusivo, identificador del dispositivo, contadores: interés legítimo en un servicio que funcione y sea asequible, art. 6.1.f del RGPD.
Descarga de actualizaciones del programa (apartado 2.11): interés legítimo en corregir rápidamente fallos y brechas de seguridad sin tener que esperar a una nueva versión en el App Store, art. 6, apdo. 1, letra f) del RGPD. Puedes oponerte a este tratamiento conforme al art. 21 del RGPD; ahora bien, la comprobación de actualizaciones no puede desactivarse para dispositivos concretos, de modo que solo podríamos indicarte la vía de las actualizaciones del App Store.
Estadística de uso (apartado 2.8): interés legítimo en mejorar la aplicación allí donde los usuarios se quedan atascados, art. 6.1.f del RGPD. Puedes oponerte a este tratamiento conforme al art. 21 del RGPD – tú mismo y de inmediato: en los ajustes de la aplicación, dentro de «Privacidad», está el interruptor «Estadística de uso». Si lo desactivas, tu aplicación deja de enviar cualquier registro de recuento; ese ajuste se conserva hasta que vuelvas a cambiarlo. Tu oposición surte efecto a través de ese interruptor, y un correo electrónico no puede sustituirlo: sin cuenta, los registros solo llevan un identificador de sesión que ya no existe tras el siguiente inicio de la aplicación, de modo que no podemos atribuírtelos (art. 11.2 del RGPD). Si has iniciado sesión, borraremos a petición tuya a contact@tattvue.com los registros guardados con tu cuenta.
Comentarios y valoraciones: tu consentimiento, art. 6.1.a del RGPD, que otorgas voluntariamente.
Acceso a la cámara y a las fotos: tu autorización en el sistema operativo, revocable en cualquier momento.
7. Plazos de conservación
- Los datos de la cuenta se conservan mientras exista tu cuenta.
- Las fotos corporales y los motivos no se almacenan en absoluto (apartado 2.3).
- Las imágenes finales se borran en cuanto tu aplicación confirma su recepción y, como máximo, al cabo de 24 horas (apartado 2.3).
- En la imagen de prueba gratuita, la versión sin marca de agua permanece hasta su entrega posterior, también 24 horas como máximo (apartado 2.3).
- Los códigos de "he olvidado mi contraseña" caducan al poco tiempo y después quedan invalidados.
- Los contadores de protección frente al uso abusivo se borran por sí solos al cabo de dos días como máximo.
- Los comentarios y las valoraciones se conservan mientras exista tu cuenta; si borras tu cuenta, desaparecen con ella.
- Las líneas técnicas de tus creaciones de imagen (apartado 2.1) se conservan mientras exista tu cuenta; si borras tu cuenta, desaparecen con ella.
- Las entradas de la estadística de uso (apartado 2.8) se borran automáticamente al cabo de seis meses como máximo.
- Las consultas de actualización del apartado 2.11 están en poder de nuestro proveedor Expo, no en el nuestro. Expo no indica públicamente cuánto tiempo las registra, por lo que no podemos darte un plazo. El identificador aleatorio de tu dispositivo desaparece en cuanto borras la aplicación.
8. Tus derechos
Tienes derecho de acceso a tus datos, de rectificación, de supresión, de limitación del tratamiento y de portabilidad. Además puedes oponerte a un tratamiento basado en nuestro interés legítimo y retirar en cualquier momento, con efectos para el futuro, un consentimiento que hayas otorgado.
Borrar la cuenta: puedes borrar tu cuenta tú mismo en la aplicación en cualquier momento, en Ajustes, "Borrar cuenta". El borrado se produce de inmediato. Abarca los datos de tu cuenta, tus creaciones de imágenes, tus valoraciones y comentarios, todas las imágenes de resultado que sigan en el almacenamiento temporal y el vínculo entre tus compras y tu cuenta. El saldo restante caduca y no se reembolsa. Como alternativa basta un breve correo electrónico a contact@tattvue.com; en ese caso borramos tu cuenta en un plazo de 30 días y te lo confirmamos.
Dos cosas permanecen, y de forma deliberada: primero, seguimos recordando que en tu dispositivo ya se ha consumido una imagen de prueba gratuita; sin esa nota, la imagen gratuita se podría obtener tantas veces como se quisiera borrando la cuenta y registrándose de nuevo. Para ello solo se guardan un identificador del dispositivo y una fecha, sin vínculo contigo; lo borramos a los 24 meses. Segundo, a petición nuestra Apple deja en tu dispositivo una marca que impide lo mismo. Esa marca está en poder de Apple, no en el nuestro, y no podemos borrarla, ni siquiera si nos lo pides.
También tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para nosotros es: Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, Alemania. Si resides en España puedes dirigirte igualmente a la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.
8.1 Decisiones automatizadas
En tres puntos de esta aplicación un programa decide por sí solo, sin que ninguna persona de nuestro equipo lo revise. Dos de esas decisiones determinan si puedes usar la aplicación siquiera. Por eso aquí explicamos cómo funcionan, qué significan para ti y cómo puedes impugnarlas (art. 13.2.f y art. 22 del RGPD).
Primero: si te creamos una cuenta. Al crear una cuenta, la aplicación consulta la señal de edad de tu dispositivo (apartado 2.10). En dos casos no creamos cuenta: si tu dispositivo indica expresamente una edad inferior a 18 años, y si tu dispositivo no indica ninguna edad pero tu sistema operativo nos comunica expresamente que se encuentra en una región donde la verificación de edad es obligatoria por ley. En ambos casos no llega a celebrarse ningún contrato con nosotros. Si tu dispositivo no indica nada, no ocurre nada: el registro continúa con normalidad.
Segundo: si una cuenta existente puede seguir usándose. Cada vez que se abre la aplicación volvemos a consultar la misma señal. Si tu dispositivo indica ahora expresamente una edad inferior a 18 años, cerramos tu sesión y bloqueamos el acceso, incluso si has pagado saldo o una suscripción. Aquí solo bloquea el "menor de 18" expreso; la ausencia de señal no bloquea.
Tercero: si tratamos tu imagen. Antes de cada vista previa, un programa revisa tu foto corporal y tu motivo (apartado 2.9). Si los rechaza, no generamos ninguna vista previa. Esta decisión afecta únicamente a ese intento concreto: tu cuenta se mantiene, no se descuenta saldo y puedes elegir otra imagen de inmediato.
Lo que no hacemos: no elaboramos ningún perfil sobre ti. En ninguna de estas decisiones intervienen tu nombre, tu comportamiento en la aplicación, tus compras ni tus imágenes anteriores. No hay puntuación, ni predicción, ni valoración de tu persona. Cada una de las tres decisiones evalúa exactamente un valor: la señal de tu dispositivo o el veredicto sobre esa única imagen.
Por qué esto es automático: no podemos celebrar un contrato sobre esta aplicación con personas menores de edad (apartado 9) ni podemos generar determinados contenidos. Una revisión manual no es posible en una aplicación que responde en segundos. Por eso basamos las dos decisiones de edad en el art. 22.2.a del RGPD: son necesarias para la celebración y la ejecución del contrato contigo.
Tu derecho a una persona: si te hemos bloqueado siendo mayor de edad, escríbenos a contact@tattvue.com o utiliza el formulario de contacto en tattvue.com/es/contacto. Una persona, y no otro programa, revisará tu caso. Puedes exponernos tu punto de vista e impugnar la decisión; es tu derecho conforme al art. 22.3 del RGPD. Lo mismo vale si crees que una imagen fue rechazada indebidamente. Te respondemos en el plazo de un mes (art. 12.3 del RGPD).
Dicho con franqueza, para que sepas qué esperar: la señal de edad se genera en tu dispositivo y no sale de él (apartado 2.10). Por tanto no podemos consultar qué indicó tu dispositivo ni sobrescribirlo: no tenemos ningún interruptor con el que levantar sin más un bloqueo. Lo que sí podemos hacer es averiguar contigo a qué se debe el bloqueo y decirte cómo resolverlo. La palanca está casi siempre en tus manos, en los ajustes de tu iPhone: en tu cuenta de Apple, el ajuste "Rango de edad para apps" decide si tu dispositivo comparte tu franja de edad con las aplicaciones; la fecha de nacimiento que hay detrás pertenece a tu cuenta de Apple y puede modificarse allí. Tu fecha de nacimiento en sí nunca llega a nosotros.
9. Edad mínima
La aplicación está destinada a personas de 18 años o más. No se dirige ni a niños ni a adolescentes. Solo tratamos tus datos si eres mayor de edad; no está previsto el consentimiento de padres o tutores, porque la aplicación no está abierta a menores. Si tenemos conocimiento de que una persona menor de edad ha creado una cuenta, la borramos junto con los datos asociados.
Ten en cuenta además que tatuarse de verdad está sujeto a sus propios límites de edad en Alemania y en la mayoría de los demás países; una vista previa en esta aplicación no sustituye a ninguna de esas normas.
10. Cambios en esta política
Si la aplicación cambia, adaptamos esta política. Rige en cada caso la versión disponible en la aplicación y en nuestro sitio web. En caso de cambios sustanciales te lo advertiremos en la aplicación.