TellDone («nosotros», «nuestro», «nos») es una aplicación de planificación por voz operada por Evgheni Taracanov, persona física. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos tus datos personales cuando utilizas nuestras aplicaciones móviles (iOS, watchOS), nuestra aplicación web en app.telldone.app y nuestros servicios en la nube (en conjunto, el «Servicio»).
Al usar el Servicio, reconoces que has leído y comprendido esta Política de Privacidad. Si no estás de acuerdo, por favor no uses el Servicio.
Si conectas Todoist, Notion o Microsoft To Do, la autorización se realiza en nuestros servidores, y almacenamos, cifrados a nivel de aplicación:
Puedes desconectar cualquier integración en cualquier momento en Configuración → Integraciones. Al desconectar, revocamos el token OAuth relevante con el tercero (donde el tercero expone un punto de revocación), eliminamos el token almacenado de nuestra base de datos y dejamos de sincronizar. Los elementos externos creados previamente desde TellDone no se eliminan automáticamente del servicio de terceros; puedes eliminarlos desde ese servicio si lo deseas.
Las bases jurídicas que se indican a continuación se enuncian para el GDPR/UK GDPR; un análisis equivalente se aplica bajo los regímenes de California, Suiza y otros comparables.
| Finalidad | Datos utilizados | Base jurídica |
|---|---|---|
| Prestar el Servicio | Audio, cuenta, contenido | Ejecución del contrato, Art. 6(1)(b) |
| Generar informes de productividad | Notas, tareas, eventos | Ejecución del contrato |
| Enviar informes por correo | Correo, notas, tareas | Consentimiento (opción de cancelación en configuración) |
| Sincronización entre dispositivos | Todo el contenido, ID de dispositivo | Ejecución del contrato |
| Integraciones de terceros (Todoist, Notion, Google Tasks, Apple Calendar, Apple Reminders, Things 3, Microsoft To Do, Apple Notes, Apple Journal) | Elementos que sincronizas; tokens OAuth solo para las integraciones que conservamos en nuestros servidores | Consentimiento (conexión iniciada por el usuario por integración) |
| Sign in with Apple / Google | Campo sub de Apple/Google, nombre, correo | Ejecución del contrato (creación de cuenta y autenticación) |
| Control de cuota y facturación | Conteos de uso | Ejecución del contrato |
| Seguridad y prevención del fraude | Intentos de inicio de sesión, datos del dispositivo | Interés legítimo, Art. 6(1)(f) |
| Mejora del servicio, depuración | Registros de errores anonimizados | Interés legítimo |
No hacemos lo siguiente:
Utilizamos los siguientes servicios de terceros para proporcionar funcionalidades básicas. Tus datos se procesan bajo acuerdos de procesamiento de datos (DPAs) con cada proveedor cuando actúa como procesador en nuestro nombre, y bajo los propios términos del proveedor cuando actúa como proveedor de identidad independiente:
| Servicio | Función | Finalidad | Datos compartidos | Ubicación |
|---|---|---|---|---|
| netcup GmbH | Procesador | Alojamiento de la aplicación, la base de datos y el almacenamiento de objetos | Todos los datos de cuenta, grabaciones de audio, transcripciones y contenido generado | Alemania |
| Hetzner Online GmbH | Procesador | Copias de seguridad cifradas fuera de las instalaciones | Copias cifradas de la base de datos y las grabaciones de audio | Alemania |
| Soniox | Procesador | Transcripción de voz a texto | Grabaciones de audio | EE. UU. o UE, según dónde esté registrada tu cuenta |
| OpenAI | Procesador | Análisis de IA, estructuración de notas, embeddings, generación de informes | Transcripciones, contexto de tareas e informes | EE. UU. o UE |
| Fireworks AI | Procesador | Análisis de IA y estructuración de notas | Transcripciones, contexto de tareas e informes | EE. UU. o UE |
| Mistral AI | Procesador | Análisis de IA y estructuración de notas | Transcripciones, contexto de tareas e informes | EE. UU. o UE |
| Resend | Procesador | Entrega de correo transaccional | Dirección de correo, contenido del informe | EE. UU. |
| Paddle.com Market Ltd | Comerciante Registrado / procesador | Facturación de suscripciones web, procesamiento de pagos, emisión de facturas y reembolsos | Nombre de facturación y datos de contacto, datos de la transacción (no el número completo de la tarjeta) | RU / UE |
| Apple Inc. | Controlador independiente | Proveedor de identidad Sign in with Apple; retransmisión privada de email | Identificador de Sign in with Apple, nombre (si se comparte), email de retransmisión (si se usa Hide My Email) | EE. UU. |
| Google LLC | Controlador independiente | Proveedor de identidad Sign in with Google | Campo sub de Google, nombre, correo | EE. UU. |
| Google LLC | Controlador independiente | Sincronización con Google Tasks (cuando lo conectas) | Contenido de tareas que creas en TellDone | EE. UU. |
| Notion Labs, Inc. | Controlador independiente | Sincronización con Notion (cuando lo conectas mediante OAuth) | Contenido de páginas/bases de datos para los elementos que sincronizas | EE. UU. |
| Doist S.L. (Todoist) | Controlador independiente | Sincronización con Todoist (cuando lo conectas mediante OAuth) | Contenido de tareas de los elementos que sincronizas | UE |
| Cultured Code GmbH (Things) | Controlador independiente | Sincronización con Things (cuando lo conectas) | Contenido de tareas de los elementos que sincronizas | DE |
| Microsoft Corporation | Controlador independiente | Sincronización con Microsoft To Do (cuando la conectas) | Contenido de tareas de los elementos que sincronizas | EE. UU. |
Todos los procesadores de terceros están contractualmente obligados a procesar tus datos únicamente según nuestras instrucciones y a mantener medidas de seguridad adecuadas. Ninguno de estos proveedores usa tus datos para entrenar sus modelos de IA. Los servicios de Apple, Google, Notion, Doist, Cultured Code y Microsoft listados como «controladores independientes» procesan tus datos bajo sus propias políticas de privacidad una vez que están en sus sistemas; te recomendamos que revises:
Si conectas un cliente de IA externo a través del endpoint User MCP (consulta los Términos de Servicio, Sección 23), ese cliente no es nuestro procesador. Actúa según tus instrucciones y con las credenciales que tú emitiste: solo transmitimos las respuestas a las llamadas de herramienta específicas que realiza, y lo que el proveedor de ese cliente haga con esas respuestas se rige por la política de privacidad propia de ese proveedor. Nunca enviamos el contenido de tu cuenta a un cliente de este tipo en bloque, y nunca lo compartimos con el proveedor para ningún fin más allá de completar tu solicitud. Puedes revocar el acceso de un cliente en cualquier momento en Ajustes → Integraciones → Agentes de IA.
Nuestros servidores están ubicados en Europa (Alemania), dentro del Espacio Económico Europeo. Como el responsable del tratamiento está establecido en Rumanía (estado miembro de la UE), las transferencias dentro del EEE no requieren un mecanismo de transferencia específico. Algunos procesadores de terceros y proveedores de identidad (Sección 3) están ubicados en los Estados Unidos. La transcripción de voz a texto se ejecuta en Estados Unidos o en la UE según dónde esté registrada tu cuenta; el procesamiento del lenguaje se ejecuta actualmente en Estados Unidos o en la UE y todavía no depende de tu lugar de registro. Para estas transferencias, nos basamos en:
Puedes solicitar una copia de las garantías en las que nos basamos para una transferencia concreta (como las Cláusulas Contractuales Tipo correspondientes) escribiéndonos a support@telldone.app.
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta | Hasta la eliminación de la cuenta |
| Grabaciones de audio | Hasta que las elimines o elimines tu cuenta |
| Notas, tareas, eventos | Hasta que los elimines o elimines tu cuenta |
| Elementos eliminados (papelera) | Free: 7 días · Basic: 30 días · Pro: 90 días · Ultra: 365 días |
| Informes | Hasta la eliminación de la cuenta |
| Tokens de integración OAuth que conservamos (Todoist, Notion, Microsoft To Do) | Hasta que desconectes la integración o elimines tu cuenta; revocados con el proveedor al desconectar cuando sea técnicamente posible. Google Tasks y Things 3 se autorizan en tu dispositivo y nunca recibimos esos tokens; Apple Calendar y Apple Reminders usan un permiso del sistema de iOS y no implican ningún token |
| Identificadores de Sign in with Apple/Google | Hasta la eliminación de la cuenta; al eliminarla también intentamos llamar al endpoint REST de revocación de Apple para invalidar el token de actualización, y la eliminación continúa independientemente del resultado de ese intento |
| Registros de uso de la API | 12 meses, luego anonimizados |
| Registros de errores | 30 días |
| Copias de seguridad (cifradas) | Rotación continua; los datos de una cuenta eliminada pueden persistir en una instantánea de copia de seguridad mensual hasta 6 meses |
| Exportaciones de datos (GDPR / CCPA) | 48 horas tras la generación, luego eliminadas |
Una vez que confirmas la eliminación, la solicitud se programa para ejecutarse después de un período de gracia de 7 días. Puedes cancelar la eliminación pendiente en cualquier momento antes de que expire el período de gracia. Tras el período de gracia, todos los datos personales se eliminan de forma permanente, incluidos: registros de base de datos (eliminación en cascada), archivos de audio del almacenamiento de objetos, tokens OAuth (revocados con el tercero donde sea posible), tokens de actualización de Apple (revocados mediante la API REST de Apple), exportaciones GDPR/CCPA y contadores de cuota de Redis. No se requiere revisión humana.
Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, tienes los siguientes derechos:
Si eres residente de California, tienes derecho a:
Categorías de información personal recopilada (según CCPA/CPRA): identificadores (correo electrónico, campo sub de Apple/Google, UUID de dispositivo); información de audio y electrónica (grabaciones de voz); actividad en internet (registros de uso); información personal sensible (grabaciones de audio, donde puedan contener contenido sensible que el usuario elija grabar).
Nuestro sitio web (telldone.app). Google Analytics 4 para estadísticas básicas de visitas, cargado únicamente después de que aceptes el aviso de cookies. No utilizamos cookies publicitarias, píxeles de seguimiento ni rastreadores entre sitios. Las fuentes y otros recursos se sirven desde nuestros propios servidores: las páginas no contactan con redes de distribución de contenido de terceros.
La app web (app.telldone.app). No envía ninguna analítica de uso. Envía informes técnicos de errores: una grabación fallida, una subida fallida, una conexión interrumpida. Puedes desactivarlos en Configuración → Datos y privacidad; el ajuste se aplica a ese navegador y no se traslada a otros navegadores o dispositivos.
Las apps de iPhone y Apple Watch. No contienen SDKs publicitarios, SDKs de análisis de terceros ni SDKs de seguimiento, y no se muestra ningún aviso de App Tracking Transparency porque no te rastreamos en ese sentido. Las apps envían dos flujos independientes:
El Servicio no está dirigido a menores de 16 años y no recopilamos conscientemente información personal de ninguna persona menor de 16 años. En los Estados Unidos, el Servicio no está dirigido a menores de 13 años en el sentido de la Ley de Protección de la Privacidad Infantil en Línea («COPPA»), y no recopilamos conscientemente información personal de menores de 13 años. Si descubrimos que hemos recopilado datos de un menor por debajo de la edad mínima aplicable, los eliminaremos de inmediato. Si crees que un menor nos ha proporcionado datos personales, contáctanos en support@telldone.app y actuaremos sin demora indebida.
Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando realicemos cambios materiales (cambios que afecten de forma relevante a la forma en que recopilamos o usamos tus datos, incluido cualquier cambio en cómo usamos los datos de usuario de la API de Google o los datos de Sign in with Apple), lo haremos:
Si no estás de acuerdo con los cambios, puedes cerrar tu cuenta antes de la fecha de entrada en vigor y no aplicaremos la política modificada en tu contra.
El uso por parte de TellDone y la transferencia a cualquier otra app de la información recibida de las API de Google se ajustará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de uso limitado.
https://developers.google.com/terms/api-services-user-data-policy
Lo que esto significa en la práctica:
Puedes revocar nuestro acceso a tu cuenta de Google en cualquier momento en https://myaccount.google.com/permissions, además de desconectarlo en TellDone Configuración → Integraciones.
Si conectas Microsoft To Do, TellDone ofrece una sincronización bidireccional de tareas opcional e iniciada estrictamente por el usuario entre TellDone y tu cuenta de Microsoft To Do. Esta integración está disponible a partir del plan Basic (Basic incluye un espacio de integración; Pro y superiores incluyen integraciones ilimitadas) y se conecta solo después de que completes el flujo de consentimiento OAuth de Microsoft. TellDone es una aplicación independiente que funciona con Microsoft To Do; no estamos afiliados a Microsoft, ni patrocinados ni respaldados por Microsoft.
La autorización utiliza la plataforma de identidad de Microsoft (OAuth 2.0, autoridad login.microsoftonline.com/common) y admite tanto cuentas personales de Microsoft como cuentas profesionales o educativas. Solicitamos únicamente permisos delegados (permisos que actúan en tu nombre; nunca solicitamos acceso solo de aplicación ni de administrador):
No usamos permisos de administrador («admin consent»); cada usuario consiente individualmente para su propia cuenta. Cuando la integración está activa, creamos una lista de tareas dedicada llamada «TellDone» en tu Microsoft To Do y escribimos el título, la descripción, la fecha límite y el estado de finalización de tus tareas de TellDone en esa lista. Consultamos esa misma lista «TellDone» (mediante una consulta delta, aproximadamente cada cinco minutos) para detectar cambios de finalización y eliminación y reflejarlos de vuelta en TellDone. Solo interactuamos con la lista «TellDone» que creamos; no leemos tus demás listas de Microsoft To Do. Nunca usamos los datos obtenidos de Microsoft para desarrollar, mejorar ni entrenar modelos de IA o de aprendizaje automático, y no los usamos para publicidad.
Tus tokens de acceso y de actualización OAuth de Microsoft se almacenan en nuestra base de datos cifrados en reposo (cifrado simétrico Fernet), y la rotación de tokens de actualización se conserva para que la conexión permanezca válida. Nuestros servidores de producción están ubicados en la Unión Europea (Alemania).
Puedes desconectar Microsoft To Do en cualquier momento en TellDone Configuración → Integraciones. Al desconectar se eliminan de inmediato los tokens almacenados en nuestros servidores y se detiene la sincronización. Desconectar en TellDone no revoca, por sí solo, la autorización de TellDone en el lado de Microsoft; para eliminar también esa concesión, revoca el acceso de TellDone en la configuración de tu cuenta de Microsoft en https://account.live.com/consent/Manage. Las tareas escritas previamente en la lista «TellDone» no se eliminan automáticamente de tu Microsoft To Do cuando desconectas; puedes eliminarlas en Microsoft To Do si lo deseas.
Nuestro uso de las API de Microsoft está sujeto a los Términos de Uso de las API de Microsoft; una vez que tus datos están en los sistemas de Microsoft, se rigen por el Acuerdo de Servicios de Microsoft y la Declaración de Privacidad de Microsoft, disponible en https://privacy.microsoft.com/privacystatement.
Cuando usas Sign in with Apple, recibimos únicamente los datos que Apple proporciona:
Usamos estos datos únicamente para crear y autenticar tu cuenta de TellDone y (en el caso del correo electrónico) para enviarte correos transaccionales como resúmenes de informes, restablecimientos de contraseña y avisos de seguridad. No intentamos desanonimizar la dirección de retransmisión, no enviamos correos de marketing a direcciones de retransmisión y respetamos tu decisión de desactivar el reenvío de correo desde la configuración de tu Apple ID.
Cuando eliminas tu cuenta de TellDone, llamamos al endpoint de revocación REST de Sign in with Apple para invalidar el token de actualización que nos fue emitido, además de eliminar los datos de tu cuenta en nuestra parte. También puedes revocar la autorización de Apple en cualquier momento en Configuración de iOS → [tu nombre] → Sign in with Apple, o en https://appleid.apple.com.
Cuando conectas Notion mediante OAuth, accedes a la pantalla de autorización de Notion donde seleccionas qué espacio de trabajo y qué páginas o bases de datos específicas puede acceder TellDone. Solo podemos ver los recursos que nos concedes; no podemos leer otro contenido de tu espacio de trabajo. Usamos este acceso únicamente para crear, leer, actualizar y eliminar elementos que correspondan a tus notas, tareas o eventos de TellDone. Nunca usamos tu contenido de Notion para entrenar ningún modelo de IA y nunca lo compartimos con ninguna parte que no sean los procesadores de datos listados en la Sección 3, estrictamente para prestar la función de sincronización.
Cuando conectas Todoist mediante OAuth, solicitamos exactamente dos scopes: data:read_write y data:delete. Usamos este acceso únicamente para crear, leer, actualizar, completar y (si lo activas) eliminar tareas que correspondan a tus tareas de TellDone. No usamos tu contenido de Todoist para entrenar ningún modelo de IA y no lo compartimos más allá de los procesadores de datos de la Sección 3.
Puedes desconectar cualquiera de las integraciones en cualquier momento en TellDone Configuración → Integraciones; revocaremos el token OAuth con el proveedor al desconectar. También puedes revocar la integración directamente:
El responsable del tratamiento de los datos personales procesados bajo esta Política de Privacidad es Evgheni Taracanov, persona física, que opera como TellDone, a quien puedes contactar en:
Dirección: Mun. București, Sec. 3, Str. Lăcrămioarei nr. 35-37, bl. 3-4, sc. 2, et. 1, ap. 45, Rumanía
Correo: support@telldone.app
Teléfono: +40 720 236 439
Sitio web: https://telldone.app
Si consideras que tus derechos de protección de datos han sido vulnerados, tienes derecho a presentar una reclamación ante tu autoridad de control local de protección de datos. La autoridad de control competente para el responsable del tratamiento es la Autoridad Nacional de Supervisión del Tratamiento de Datos Personales de Rumanía (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP), en https://www.dataprotection.ro. Los usuarios de otros estados miembros del EEE también pueden presentar una reclamación ante su autoridad de control local.
Esta Política de Privacidad se aplica a las aplicaciones móviles de TellDone (iOS, watchOS), a la aplicación web en app.telldone.app y al servicio en la nube en api.telldone.app. No se aplica a los servicios de terceros enlazados desde nuestra app (Notion, Todoist, Things, Google, Apple, Microsoft, etc.), que tienen sus propias políticas de privacidad.
Esta Política de Privacidad se aplica a las aplicaciones móviles de TellDone (iOS, watchOS), a la aplicación web en app.telldone.app y al servicio en la nube en api.telldone.app. No se aplica a los servicios de terceros enlazados desde nuestra app (Notion, Todoist, Things, Google, Apple, Microsoft, etc.), que tienen sus propias políticas de privacidad.