Responsable del tratamiento
Connexa GmbH
Wilerstrasse 82
8370 Sirnach
Suiza
UID: CHE-196.465.062
Contacto de privacidad: [email protected]
Principios
- ›Anónimo por defecto — FakeCheck funciona sin registro, correo electrónico ni número de teléfono.
- ›Minimización de datos — solo recogemos lo necesario para el análisis y el funcionamiento.
- ›Sin rastreadores publicitarios — sin cesión a redes publicitarias, sin venta de datos.
- ›Plazos de conservación cortos — las imágenes comprobadas se eliminan automáticamente en un máximo de 24 horas.
Cuenta y autenticación
Al iniciarse por primera vez, la app crea automáticamente una cuenta anónima (Firebase Authentication, Google). Para ello se genera un ID de usuario aleatorio — sin nombre, correo electrónico ni número de teléfono. Opcionalmente puedes vincularla con «Iniciar sesión con Apple» para usar tu cuenta en varios dispositivos; en ese caso tratamos la dirección de correo transmitida por Apple (anonimizada si así lo eliges).
Imágenes y enlaces comprobados — el núcleo
Cuando compruebas una imagen o un enlace, el contenido se transmite cifrado (TLS) a nuestros servidores (Google Cloud, región europe-west1, UE) y desde allí se envía a modelos de IA para su análisis:
- ›OpenRouter Inc. (EE. UU.) — encamina la solicitud a varios modelos de IA independientes que examinan la imagen en busca de rastros de generación por IA y manipulación. La transferencia a EE. UU. se basa en el EU-US Data Privacy Framework o en cláusulas contractuales tipo (SCC). Según las disposiciones de privacidad del proveedor, no se produce un almacenamiento permanente.
- ›Almacenamiento temporal — durante el análisis, la imagen reside en Google Cloud Storage (UE) y se elimina mediante una regla automática de ciclo de vida en un máximo de 24 horas.
- ›En el historial se guarda — solo el resultado (veredicto, confianza, indicadores, fuentes). Ninguna imagen.
No compruebes imágenes sobre las que no tengas derechos o que contengan datos especialmente sensibles de terceros sin el consentimiento de la persona afectada.
Qué datos guardamos
- ›ID de usuario anónimo — UID de Firebase y, en su caso, la vinculación con el ID de Apple.
- ›Historial de comprobaciones — los últimos veredictos (veredicto, confianza, indicadores, fuentes), sin imágenes.
- ›Contadores de uso — contadores semanales/diarios para el cupo gratuito y los límites de uso razonable.
- ›Estado de compra — si Pro/Lifetime está activo y los créditos restantes (el procesamiento del pago corre íntegramente a cargo de Apple).
- ›Código de invitación — tu código de 6 caracteres y si se ha canjeado alguno.
- ›Ajustes — p. ej. push activado/desactivado, modo de análisis, idioma.
Servicios utilizados
FakeCheck utiliza Firebase (Google LLC) con servidores en la UE (europe-west1/west3), con contrato de encargo de tratamiento (DPA) y cláusulas contractuales tipo:
- ›Authentication — cuenta anónima, opcionalmente «Iniciar sesión con Apple».
- ›Firestore y Cloud Storage — historial, ajustes, almacenamiento temporal de imágenes (24 h).
- ›Cloud Functions — ejecuta el análisis en el servidor.
- ›Cloud Messaging (FCM) — notificaciones push, solo con tu consentimiento.
- ›Analytics y Crashlytics — estadísticas de uso seudonimizadas e informes de fallos para mejorar la app.
- ›Remote Config y App Check — configuración y protección de las interfaces frente a abusos (atestación de dispositivos de Apple).
Además: OpenRouter Inc. (EE. UU.) para el análisis de IA (véase la sección 04) y Apple Inc. para la gestión de compras y suscripciones.
Notificaciones push
Las notificaciones push (p. ej. «Tu veredicto está listo») son opcionales y solo se entregan a través de Apple/FCM con tu consentimiento expreso. Puedes desactivarlas en cualquier momento en los ajustes de iOS o en la app.
Plazos de conservación
- ›Imágenes comprobadas — máximo 24 horas (eliminación automática).
- ›Historial y cuenta — hasta que elimines tu cuenta.
- ›Contadores y registros técnicos — 30 días.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad de los datos. La vía más rápida: Ajustes → Acerca de → Eliminar cuenta en la app — todos los datos del servidor se eliminan en un plazo de 30 días (véase Eliminar cuenta). Para cualquier otra solicitud: [email protected] — respondemos en un plazo de 30 días.
Puedes presentar reclamaciones ante el Encargado Federal de Protección de Datos y Transparencia de Suiza (EDÖB): edoeb.admin.ch.
Seguridad de los datos
Todas las transmisiones van cifradas con TLS. El acceso a nuestras interfaces está protegido por Firebase App Check (atestación de dispositivos de Apple), de modo que solo la app auténtica puede realizar solicitudes. El acceso a los datos de producción está limitado a lo estrictamente necesario.
Cambios en esta política
Adaptamos esta política cuando cambian la app o el marco legal. Encontrarás la versión vigente en esta misma dirección y en la app, en Ajustes → Acerca de → Privacidad.