Esta Política explica cómo Pintumo UG trata los datos personales cuando usas Advent App para iOS o Android, o el sitio web advent-app.com (en conjunto, «el Servicio»). Tratamos tus datos conforme al RGPD, BDSG y demás normativa aplicable.
Pintumo UG (haftungsbeschränkt)
Max-Beer-Str. 27, 10119 Berlín, Alemania
Correo: info@advent-app.com
No hemos designado un Delegado de Protección de Datos por no ser obligatorio (art. 37 RGPD).
En las apps:
En la web: registros de servidor (IP, user agent, URL, hora) en AWS CloudFront/S3, hasta 14 días.
Información conforme al art. 14 RGPD para destinatarios: cuando una persona recibe un calendario de Adviento, tratamos los datos del destinatario introducidos por el remitente para poder entregarlo (art. 6.1.b RGPD). Como no gestionamos cuentas de destinatarios e informar individualmente a cada destinatario supondría un esfuerzo desproporcionado, esta información se facilita mediante esta política de privacidad, accesible públicamente (art. 14.5.b RGPD).
| Finalidad | Base (RGPD) |
|---|---|
| Funciones principales del Servicio | Art. 6.1.b — contrato |
| Almacenamiento y entrega de calendarios | Art. 6.1.b |
| Compra integrada «Sin anuncios» | Art. 6.1.b |
| Anuncios con recompensa (AdMob) | Art. 6.1.f; para personalización 6.1.a |
| Diagnóstico de fallos y estabilidad (Firebase Crashlytics) | Art. 6.1.f — interés legítimo en un producto estable |
| Operación del sitio (logs, seguridad) | Art. 6.1.f |
| Atención al usuario | Art. 6.1.b / f |
| Cumplimiento legal | Art. 6.1.c |
| Firebase Analytics (mejora del producto y publicidad y medición de conversiones con Google Ads) | Art. 6.1.a en relación con el § 25 (1) TDDDG — tu consentimiento (Google Consent Mode v2; denegado por defecto, otorgado solo si prestas tu consentimiento) |
| Registro de la actividad del destinatario en calendarios Pro (primeras aperturas, reacciones con emoji, notas breves) | Art. 6.1.a — el consentimiento del destinatario, solicitado una vez por calendario antes de abrir la primera puerta y revocable en cualquier momento en los ajustes de ese calendario |
| Notificar al remitente de un calendario Pro sobre esa actividad | Art. 6.1.b — ejecución del contrato (la opción Pro adquirida) |
Google Consent Mode y tus opciones. Firebase Analytics (mejora del producto y publicidad y medición de conversiones con Google Ads) se utiliza exclusivamente sobre la base de tu consentimiento conforme al art. 6.1.a RGPD en relación con el § 25 (1) TDDDG y funciona con Google Consent Mode v2. Sin tu consentimiento —todas las señales de analítica y de publicidad están denegadas («denied») de forma predeterminada— no se almacena ni se lee en tu dispositivo ninguna información destinada a fines de análisis o de publicidad, y no se envía ningún dato a Google Ads para la medición de conversiones. Estas señales pasan a otorgadas —lo que habilita el análisis del uso de las apps y el envío de datos de conversión a Google Ads— únicamente después de que prestes tu consentimiento de forma activa en el diálogo de consentimiento de la app. Puedes cambiar tu elección en cualquier momento con el botón «Opciones de privacidad» de los ajustes de la app, y puedes limitar aún más el seguimiento publicitario en los ajustes de tu dispositivo (iOS: Ajustes → Privacidad y seguridad → Rastreo; Android: Ajustes → Google → Anuncios).
Almacenamiento y lectura de información en tu dispositivo (§ 25 TDDDG). Para cualquier almacenamiento o lectura de información en tu dispositivo que no sea estrictamente necesario (análisis, publicidad), recabamos tu consentimiento conforme al § 25 (1) TDDDG. El almacenamiento estrictamente necesario —por ejemplo, el identificador del remitente, el estado de tu consentimiento y tus contenidos de calendario en el dispositivo— se realiza sin consentimiento conforme al § 25 (2) n.º 2 TDDDG.
Obligación de facilitar datos (art. 13.2.e RGPD): no estás obligado ni legal ni contractualmente a facilitar datos personales. Sin embargo, sin los datos necesarios para las funciones esenciales (por ejemplo, los contenidos del calendario y el identificador del remitente), no podemos prestar el Servicio.
Algunos destinatarios (Google LLC) están en EE. UU.; Apple Inc. también puede tratar datos —en particular en la sincronización iCloud que tú controlas— fuera de la UE, con sus propias garantías, incluido el Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo. Las transferencias se basan en el Marco de Privacidad de Datos UE-EE. UU. (cuando el destinatario está certificado) o en Cláusulas Contractuales Tipo (art. 46.2.c RGPD). Amazon Web Services EMEA SARL opera los centros de datos de servidores utilizados para el Servicio dentro de la UE.
Búsqueda de GIFs (Giphy). Cuando usas la búsqueda de GIFs en la app, tu texto de búsqueda se transmite a la API de Giphy de Giphy, Inc., 350 Fifth Ave, FL 20, Nueva York, NY 10118, EE. UU. (parte del grupo Shutterstock) para mostrar GIFs adecuados. En ese proceso pueden transferirse a Giphy en EE. UU. datos técnicos (en particular tu dirección IP). A este respecto no existe una decisión de adecuación para EE. UU.: Giphy no está certificada actualmente bajo el EU-U.S. Data Privacy Framework y no existen cláusulas contractuales tipo. La transferencia se realiza, por tanto, exclusivamente sobre la base de tu consentimiento explícito conforme al art. 49, apdo. 1, letra a) del RGPD, que otorgas antes de usar la búsqueda de GIFs por primera vez. Posibles riesgos: en EE. UU. no existe un nivel de protección de datos equivalente al RGPD, y las autoridades estadounidenses podrían acceder a los datos sin que dispongas de recursos efectivos ni de una autoridad de control independiente. Puedes simplemente no usar la búsqueda de GIFs, y puedes retirar tu consentimiento en cualquier momento con efectos para el futuro en los ajustes de la app.
Para ejercerlos: info@advent-app.com. Responderemos en el plazo de un mes, prorrogable por dos meses adicionales para solicitudes complejas (art. 12.3 RGPD).
Retirada del consentimiento para compartir actividad Pro: si has recibido un calendario Pro, puedes retirar tu consentimiento en cualquier momento en los ajustes de ese calendario. Ello detiene de inmediato cualquier envío posterior desde tu dispositivo. Los datos de actividad (primeras aperturas de puertas, reacciones con emoji, notas breves) se almacenan sin ningún identificador de la persona destinataria (art. 11 RGPD). Por ello, no podemos atribuir entradas individuales a una persona concreta ni borrarlas individualmente; se eliminan automáticamente en un plazo de 60 días. En virtud del art. 11.2 RGPD, los arts. 15 a 20 RGPD no se aplican a estas entradas, salvo que facilites información adicional que permita tu identificación.
No realizamos decisiones automatizadas en el sentido del art. 22 RGPD.
El Servicio no se dirige a menores de 16 años. No recopilamos a sabiendas datos de menores sin el consentimiento de un progenitor o tutor legal (art. 8 RGPD).
Cifrado TLS, almacenamiento cifrado y controles de acceso. Las brechas se notifican según los arts. 33 y 34 RGPD.
Enlaces de calendario: el acceso a un calendario enviado se realiza mediante un enlace secreto. Cualquier persona que posea el enlace puede abrir el calendario. Trata el enlace de forma confidencial y compártelo únicamente con la persona a la que está destinado el calendario (art. 32 RGPD).
La versión vigente está siempre en esta URL y lleva la fecha en la parte superior. Los cambios sustanciales se anunciarán en la app y en el sitio web antes de surtir efecto.