Política de privacidad
Versión 3 — 2026-09-29. Esta versión describe exactamente lo que la app hace hoy.
Esta política explica qué datos personales recoge la app, para qué, dónde se guardan, durante cuánto tiempo y qué puede hacer usted al respecto. Está escrita en lenguaje sencillo a propósito. «Tratamiento» es todo lo que hacemos con los datos: guardarlos, leerlos, enviarlos.
Quién es responsable de sus datos
El responsable del tratamiento de sus datos personales es HomeItemFinder, el nombre bajo el cual se opera esta app.
Para cualquier asunto sobre sus datos, escriba a privacy@HomeItemFinder.com. Esta es la dirección para ejercer los derechos descritos en esta política.
Qué recogemos y por qué
Su cuenta. Para crear y proteger su cuenta guardamos su dirección de correo electrónico y su contraseña. La contraseña se guarda solo como hash (una forma revuelta que no se puede deshacer): nunca la vemos. Guardamos también un nombre visible (puede estar vacío), el idioma que eligió y las fechas de creación y de modificación de la cuenta. Puede indicar un número de teléfono, y es opcional: se guarda solo para usted, no se muestra a nadie más —ni a las personas con quienes comparte proyectos, ni a quien gestiona la app— y puede cambiarlo o borrarlo cuando quiera en los Ajustes. Si activa la verificación en dos pasos, guardamos el secreto de su app de autenticación y sus códigos de recuperación (guardados como hashes). Registramos además la fecha y la versión de los términos que aceptó. Usamos esto para que inicie sesión, para mostrar su nombre a las personas que comparten un proyecto con usted y para enviarle los correos que la cuenta necesita: confirmación, recuperación de la contraseña, avisos de seguridad (uno de ellos cuando un dispositivo nuevo entra) y avisos sobre sus proyectos (alguien sin acceso leyó una de sus cajas; una invitación fue aceptada).
Los proyectos y su contenido. Un proyecto guarda lo que usted y los demás miembros escriben en él: el nombre y la descripción del proyecto, las direcciones de origen y de destino de una mudanza, las cajas y sus notas, los artículos (descripción, categoría, atributos, notas, valor estimado, código de barras), las ubicaciones, los nombres de las personas que asocia a los artículos y los movimientos de stock. Este contenido es suyo. Solo lo tratamos para prestarle el servicio, a usted y a los miembros del proyecto.
Las fotografías. Las fotografías de los artículos se comprimen en su dispositivo antes de subirse (WebP o JPEG, tamaño limitado) y todos los metadatos del archivo — incluido el lugar donde se hizo la fotografía — se eliminan antes de que salga del dispositivo. Se guardan en un almacenamiento privado que solo los miembros del proyecto pueden leer. Las miniaturas se conservan en su dispositivo para que la app funcione sin conexión.
El historial y las lecturas. El historial del proyecto registra lo siguiente.
- Cada acción relevante sobre una caja o un artículo (crear, mover, verificar, leer el código, etc.), con el identificador y el nombre visible de quien la hizo. Se conserva mientras el evento exista.
- El nombre visible tal como estaba en ese momento: cambiar de nombre después no reescribe el historial, y el nombre registrado permanece aunque su cuenta se elimine más tarde. Se conserva mientras el evento exista.
- Una posición GPS junto con una lectura o una acción, si permite el acceso a la ubicación en su navegador — nunca un seguimiento continuo, una posición en un momento. Se conserva mientras el evento exista.
- La lectura del código QR o de la pegatina NFC de una caja por alguien que no es editor del proyecto, con la posición si el navegador la compartió. Se conserva en el historial de la caja mientras el evento exista.
Inteligencia artificial. La función de sugerencias está desactivada por defecto en cada dispositivo. Cuando pide una sugerencia, o cuando activa las sugerencias automáticas, enviamos lo siguiente a la API Gemini de Google para su procesamiento: un número limitado de fotografías del artículo, el texto que ya escribió sobre él (descripción, categoría, notas y atributos — nunca el valor estimado ni la fecha de compra), el idioma que usa y nuestra propia lista de categorías. No enviamos su nombre, su correo electrónico, el nombre del proyecto ni ninguna dirección. El texto enviado y la sugerencia recibida se conservan 30 días después de que la petición termine y después se eliminan; solo quedan recuentos (tokens, modelo, resultado). Lo que Google hace con los datos enviados a su API se rige por los términos y la política de privacidad de la propia Google, que debería leer.
Las invitaciones. Para invitar a alguien a un proyecto, escribe la dirección de correo electrónico de esa persona. Guardamos esa dirección, el rol que eligió, quién invitó y las fechas en que la invitación se creó, se aceptó o se revocó. El enlace de la invitación deja de funcionar al cabo de siete días. El registro de la invitación se conserva después de que se acepte, se revoque o caduque; todavía no se elimina automáticamente, y puede pedirnos que lo eliminemos. El correo de invitación dice a la persona invitada su nombre visible (o su dirección de correo electrónico, si no tiene nombre definido), el nombre del proyecto y el rol ofrecido. Cuando la invitación se acepta, usted recibe un aviso con el nombre visible de la persona que entró (o la dirección invitada, si esa persona no tiene nombre definido). La persona invitada puede ignorar la invitación.
Contactos comerciales. Si se pone en contacto con nosotros a propósito de la app, podemos guardar un registro de contacto comercial en nuestro portal de administración: nombre, dirección de correo electrónico, teléfono, idioma, de dónde vino el contacto, la base legal y la fecha del consentimiento cuando lo hay, la fecha de la última interacción, notas de nuestras conversaciones, oportunidades de negocio y la organización a la que pertenece. Un contacto vinculado a una cuenta se conserva mientras la cuenta exista. Cualquier otro contacto se elimina automáticamente 12 meses después de la última interacción (o después de su creación, si no hubo ninguna).
Seguridad y registros técnicos. Para limitar abusos y mantener la app en funcionamiento, guardamos los siguientes registros técnicos.
- Contadores antiabuso en las lecturas de QR y NFC, en las invitaciones y en la recuperación de la verificación en dos pasos, por dirección de red y, en la recuperación, también por cuenta. La dirección en sí nunca se guarda: solo un hash con clave, combinado con el día, que no permite reconstruir la dirección. Los contadores caducan al cabo de 24 horas y se eliminan en la petición siguiente.
- Un registro de auditoría de las acciones de administración y de los eventos de la verificación en dos pasos, con el correo electrónico de quien actuó, su dirección de red y la identificación de su navegador. Al cabo de 24 meses estos tres campos se vacían; quedan la acción, su objetivo, sus detalles técnicos y la fecha.
- Un diagnóstico técnico cuando una fotografía no se puede procesar (identificación del navegador, versión de la app, tamaños — nunca la imagen). Se conserva 90 días.
- Una cola de correos por enviar, con su dirección, el tipo de correo, su idioma y, en los enlaces, el token de un solo uso. El token se elimina en el momento en que el correo sale; la entrada se elimina al cabo de 90 días.
- Cloudflare Turnstile protege el inicio de sesión, la recuperación de la contraseña y la creación de una cuenta a partir de una invitación; lo que Turnstile recoge se describe en la política de privacidad de Cloudflare.
Administración. El portal de administración nunca muestra el contenido de sus proyectos: muestra solo identificadores, recuentos, tamaños y fechas, y cada acceso hecho a través de él queda escrito en el registro de auditoría. El acceso directo a la base de datos y a las copias de seguridad existe solo para mantenimiento y restauración, y está limitado a las personas que operan la app.
Dónde se guardan sus datos y quién los trata por nosotros
La base de datos y el almacenamiento de archivos están alojados en la Unión Europea (Fráncfort, Alemania). Usamos los siguientes proveedores, que tratan datos por cuenta nuestra:
- Supabase — base de datos, autenticación, almacenamiento de archivos y funciones en el servidor.
- Vercel — alojamiento de la app.
- Cloudflare — Turnstile (protección contra abusos automatizados) y R2 (una segunda copia cifrada de las fotografías).
- Resend — envío de los correos de la app.
- GitHub — copias de seguridad semanales cifradas, en Estados Unidos.
- Google — la API Gemini, solo cuando usa las sugerencias con IA.
GitHub, la API Gemini de Google, Cloudflare R2 y Resend pueden tratar datos fuera de la Unión Europea, con arreglo a las garantías que cada proveedor publica.
Copias de seguridad: una vez por semana hacemos una copia de la base de datos (incluidos datos de cuenta como direcciones de correo electrónico y hashes de contraseñas, pero no los secretos de la verificación en dos pasos ni las sesiones) y de todas las fotografías. Los datos viajan desde los proveedores hasta la máquina que hace la copia por TLS, y cada copia se cifra allí (AES-256) antes de guardarse. Las copias cifradas se guardan como archivos privados en GitHub durante 35 días; la copia cifrada de las fotografías se guarda también en Cloudflare R2, donde se mantiene hasta que la eliminemos (está prevista una regla de 180 días).
Cuánto tiempo conservamos sus datos
- Su cuenta: mientras exista.
- Proyectos, cajas, artículos, ubicaciones, personas e historial: mientras el proyecto exista. Cuando elimina algo en la app, queda marcado como eliminado y oculto para todo el mundo; los archivos de las fotografías se eliminan del almacenamiento. Los registros marcados todavía no se eliminan automáticamente de la base de datos. Puede pedirnos que se borren definitivamente.
- Fotografías: se eliminan del almacenamiento cuando se elimina el artículo, la caja o el proyecto, o cuando se ejecuta una limpieza de archivos huérfanos.
- El nombre de quien actuó, en el historial de un proyecto: mientras el evento exista, incluso después de que la cuenta desaparezca.
- Posición GPS en una lectura o acción: mientras el evento exista.
- Peticiones a la IA: el texto enviado y la sugerencia recibida se eliminan 30 días después de que la petición termine.
- Invitaciones: el registro se conserva después de que la invitación se acepte, se revoque o caduque (el enlace deja de funcionar al cabo de siete días); todavía no se elimina automáticamente.
- Contactos comerciales: 12 meses después de la última interacción; mientras la cuenta exista, si el contacto está vinculado a una.
- Contadores antiabuso (hash de la dirección; en la recuperación, también la cuenta): caducan al cabo de 24 horas y se eliminan en la petición siguiente.
- Registro de auditoría: el correo electrónico, la dirección de red y la identificación del navegador de quien actuó se vacían al cabo de 24 meses; quedan la acción, su objetivo, sus detalles técnicos y la fecha.
- Diagnósticos del procesamiento de fotografías: 90 días.
- Cola de correos: el token del enlace se elimina al enviar; la entrada se elimina al cabo de 90 días.
- Copias de seguridad: 35 días en GitHub.
- Segunda copia de las fotografías en Cloudflare R2: se conserva hasta que la eliminemos (está prevista una regla de 180 días).
Sus derechos
Tiene derecho a acceder a sus datos, a corregirlos, a que se eliminen, a limitar su tratamiento o a oponerse a él, y a recibir una copia en un formato portátil. Para ejercer cualquiera de estos derechos, escriba a privacy@HomeItemFinder.com. Respondemos en el plazo de un mes; si la solicitud es compleja, le decimos en ese mes que necesitamos más tiempo (hasta dos meses más).
Lo que ya puede hacer en la app: cambiar el idioma; exportar los artículos de un proyecto en CSV o Excel cuando su plan lo incluye — si no lo incluye, pídanos la copia por correo electrónico; eliminar cajas, artículos, fotografías y proyectos; y gestionar su verificación en dos pasos.
Lo que puede hacer usted mismo en los Ajustes: cambiar el nombre visible, el teléfono y la dirección de correo —esta última pregunta quién es usted y solo cambia después de confirmarse en las dos direcciones, la nueva y la actual—. Lo que hoy tiene que pedirnos por correo electrónico: recibir una copia completa de sus datos; que se eliminen datos definitivamente; y cerrar su cuenta. Cerrar la cuenta todavía no está disponible en la app. Cuando lo pida, la cerraremos para que ya no pueda iniciar sesión. Eliminamos su correo electrónico, el nombre visible, el secreto de la verificación en dos pasos y los códigos de recuperación. Queda: su nombre en el historial de los proyectos en los que actuó, su correo electrónico en el registro de auditoría hasta 24 meses y el contenido de los proyectos compartidos.
Si cree que tratamos sus datos de forma ilícita, puede presentar una reclamación ante la autoridad de protección de datos del país donde vive, o ante la autoridad de control portuguesa (CNPD).
Lo que queda en su dispositivo
La app funciona sin conexión. Para ello, guarda una copia de los proyectos a los que tiene acceso en el almacenamiento de su navegador (IndexedDB): proyectos, cajas, artículos, historial, miniaturas de las fotografías, fotografías pendientes de subir y cambios pendientes de enviar. Si una fotografía no se pudo procesar, su archivo original se queda en su dispositivo hasta que el problema se resuelva; nunca se sube. Su sesión se guarda en el almacenamiento local del navegador para que siga con la sesión iniciada. Sus preferencias de IA se guardan por dispositivo.
Cuando cierra sesión, la app elimina todo esto del dispositivo y desactiva las opciones de IA para quien use el dispositivo a continuación.
Seguridad
- La verificación en dos pasos con una app de autenticación (TOTP) es opcional y recomendada, con códigos de recuperación por si pierde la app. Desde el momento en que una cuenta la activa, queda obligada a usarla: la contraseña sola ya no la abre. Es obligatoria para quienes administran la plataforma y para las cuentas de planes de empresa.
- En una cuenta sin segundo paso, la contraseña sola basta para entrar, y por eso otras defensas ocupan su lugar: la sesión caduca a los cinco días sin uso, y como máximo a los treinta días; recibe un correo cuando un dispositivo nuevo entra; y desactivar la verificación en dos pasos, cambiar el correo o la contraseña, eliminar un proyecto, cerrar la cuenta y exportarlo todo piden la contraseña otra vez.
- Cuando define o cambia su contraseña, se comprueba contra la lista de contraseñas filtradas de Have I Been Pwned mediante k-anonimato: solo se envían los cinco primeros caracteres de un hash, nunca la contraseña.
- Las fotografías se guardan en un almacenamiento privado; el acceso a la base de datos está restringido por reglas a nivel de fila, para que cada miembro vea solo sus propios proyectos.
- Las copias de seguridad se cifran (AES-256) en la máquina que las hace, antes de guardarse.
- Si pierde la app de autenticación, uno de sus códigos de recuperación le permite configurar una nueva, en la pantalla de recuperación de la verificación en dos pasos, al iniciar sesión. Si pierde tanto la app como los códigos, escriba a privacy@HomeItemFinder.com: confirmamos su identidad antes de restablecer el acceso. El cambio queda registrado, los códigos de recuperación antiguos se eliminan y recibe un correo que dice que se ha quitado un método de verificación.
Cambios en esta política
Esta es la versión 2. Cuando la app cambie lo que recoge o quién trata los datos, esta política se actualiza con una versión y una fecha nuevas, y se le pedirá que acepte la nueva versión la próxima vez que inicie sesión.
Contacto
HomeItemFinder
privacy@HomeItemFinder.com