Última actualización: 7 de septiembre de 2026 · Vigente desde: 1 de enero de 2025 · v3.8
KeyAssist («nosotros», «nos», «nuestro») se compromete a proteger su privacidad. Esta Política de Privacidad explica qué datos recopilamos, cómo los utilizamos y cuáles son sus derechos respecto a sus datos personales.
Para ejercer estos derechos: privacy@keyassist.app
| Categoría | Datos | Finalidad | Base jurídica |
|---|---|---|---|
| Cuenta | Nombre, correo electrónico, país | Autenticación, prestación del servicio | Contrato |
| Perfil e incorporación | El equipo que posee (equipment, equipmentOther), cómo nos conoció (hearAbout), y el país y el equipo preferidos que se usan como valores predeterminados de búsqueda (prefCountry, prefEquipment) | Personalización, incorporación, adaptación de los resultados de búsqueda | Consentimiento |
| Diario de clientes (copia en la nube, planes de pago) | El nombre, el teléfono, la dirección, el VIN, los datos del vehículo y de la llave, los precios, las notas del trabajo y las fotos de llaves de sus clientes — los registros que usted introduce en el Diario. En el plan Free, el Diario permanece únicamente en su dispositivo; en un plan de pago se sincroniza automáticamente con su cuenta mientras tiene la sesión iniciada. | Su propia gestión de registros — reflejar su Diario en todos sus dispositivos | Usted es el responsable del tratamiento de los datos de sus clientes; KeyAssist los trata únicamente siguiendo sus instrucciones, como su encargado del tratamiento (GDPR Art. 28 — véanse los Términos, §16). Se almacenan en Firebase (Google) junto con su perfil. |
| Uso | Casos consultados, búsquedas, duración de la sesión | Mejora del servicio, analítica | Interés legítimo |
| Facturación | Método de pago (a través de Stripe — no almacenamos números de tarjeta) | Gestión de la suscripción | Contrato |
| Técnicos | Dirección IP, tipo de navegador, tipo de dispositivo | Seguridad, prevención del fraude | Interés legítimo |
| Cookies | Token de sesión, preferencias | Autenticación, personalización | Consentimiento / Contrato |
Solo compartimos sus datos con los siguientes proveedores de servicios externos:
| Servicio | Finalidad | Datos compartidos | Cumplimiento |
|---|---|---|---|
| Firebase (Google) | Autenticación y base de datos | Correo electrónico, UID, eventos de uso; en los planes de pago, también los registros de su Diario de clientes y las fotos de llaves (copia en la nube) | Marco UE-EE. UU. (DPF), CCT del RGPD |
| Stripe | Procesamiento de pagos | Correo electrónico, dirección de facturación | PCI DSS Nivel 1 |
| Vercel | Alojamiento y entrega en el borde de la red | Dirección IP (registros) | SOC 2 Tipo II |
| Sentry | Seguimiento de errores (solo con consentimiento previo) | Eventos de error, tipo de dispositivo | RGPD, región de datos de la UE disponible |
| Microsoft Clarity (Microsoft Corporation) | Analítica de productos respetuosa con la privacidad y mapas de calor de sesiones (sujetos a consentimiento) | Eventos de interacción anonimizados, URL de páginas, dispositivo/navegador; tratados en EE. UU./UE | Anexo de tratamiento de datos |
| Upstash (Vercel KV / Redis) | Limitación de velocidad de la API | IP cifrada (hash) + contadores de solicitudes (efímeros, TTL de aprox. 1 h); tratados en EE. UU./UE | Anexo de tratamiento de datos |
| Resend (Resend Inc.) | Envío de correo electrónico: correo de bienvenida / confirmación de cuenta, verificación del cambio de correo electrónico, recordatorios del periodo de prueba y — solo si marcó la casilla de actualizaciones de producto al registrarse — un recordatorio opcional el día 7 (con un enlace para cancelar la suscripción) | Dirección de correo electrónico del destinatario, contenido del mensaje; enviado a través de AWS SES (EE. UU.) | Data Processing Addendum |
| NHTSA vPIC (US Dept. of Transportation) | VIN decoding (optional VIN lookup you initiate) | Only the VIN you type; no account identifier is sent — a public government API | Public API (no PII stored by us) |
| jsDelivr (open-source CDN) | Delivery of static library assets (incl. the transformers.js on-device voice-search engine) | No personal data beyond the standard HTTP request (IP), same as any CDN fetch | Privacy policy |
| Hugging Face (Hugging Face, Inc.) | On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above) | None — model files download to your device; your audio is transcribed locally and never leaves your browser | Public CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co |
| Contenido multimedia incrustado y recursos estáticos — YouTube (Google), GitHub, jsDelivr, Hugging Face | YouTube: miniaturas de vídeo y reproductores que se inician al hacer clic en las páginas de casos (inserción youtube-nocookie con privacidad mejorada); GitHub: imágenes de logotipos de marcas; jsDelivr / Hugging Face: el modelo de búsqueda por voz en el dispositivo (filas anteriores) | Su dirección IP y las cabeceras de solicitud estándar del navegador cuando se carga la imagen o el archivo — sin cookies hasta que pulse reproducir | Política de privacidad de Google · Declaración de privacidad de GitHub |
Nunca vendemos sus datos personales a terceros. Sentry y Microsoft Clarity solo se activan con su consentimiento expreso de cookies.
Esta lista de subencargados del tratamiento se mantiene actualizada y se revisa cada vez que añadimos, modificamos o eliminamos un proveedor de servicios.
Utilizamos cookies de dos categorías:
No utilizamos cookies publicitarias ni rastreadores entre sitios, ni vendemos datos de navegación. Puede cambiar sus preferencias de cookies en cualquier momento en Configuración de la cuenta → Preferencias de cookies, o escribiéndonos por correo electrónico.
| Categoría de datos | Plazo de conservación | Qué ocurre al eliminarlos |
|---|---|---|
| Perfil de la cuenta (Firestore) | Mientras la cuenta esté activa | Eliminados en un plazo de 24 h tras la solicitud de eliminación de la cuenta |
| Favoritos y casos guardados | Mientras la cuenta esté activa | Eliminados simultáneamente con la cuenta |
| Copia en la nube del Diario de clientes (planes de pago) | Mientras exista su cuenta y el trabajo esté en su Diario | Al eliminar un trabajo, sus datos de cliente se borran de la copia en la nube de inmediato (solo queda un marcador de eliminación con el ID del trabajo y la hora, para que sus otros dispositivos lo sepan) y se eliminan sus fotos; al eliminar su cuenta, se elimina toda la copia en un plazo de 24 horas. Volver al plan Free detiene la sincronización, pero no elimina la copia — elimine los trabajos, elimine su cuenta o escriba a privacy@keyassist.app y la purgaremos. Los datos eliminados pueden permanecer en las copias de seguridad rutinarias de la base de datos hasta 30 días. |
| Registros de facturación (Stripe) | 7 años tras la última transacción | Stripe los conserva por motivos de cumplimiento legal/fiscal — no está bajo nuestro control eliminarlos antes |
| Registros de errores (Sentry) | 90 días (nivel gratuito de Sentry) | Purgados automáticamente por Sentry; puede solicitar su eliminación inmediata a través de privacy@ |
| Registros de solicitudes del servidor (Vercel) | 30 días | Purgados automáticamente por la infraestructura de Vercel |
| Analítica de uso vinculada al ID de su cuenta | Hasta 2 años | Se elimina junto con su cuenta (y a petición) |
| Informes de infracciones de CSP (telemetría de seguridad) | 180 días | Purgados automáticamente; telemetría de seguridad con datos personales mínimos o inexistentes |
| Informes de detección de bots / abusos | 180 días | Purgados automáticamente; datos de honeypot / prevención de abusos |
| Registros de solicitudes a la API (endpoints de pago) | 90 días | Purgados automáticamente; auditoría de acceso a los endpoints de pago |
| Tokens de enlace mágico (magic link) para el cambio de correo electrónico | 7 días | Purgados automáticamente; de un solo uso, caducan en un plazo de 24 h desde su emisión |
Plazo de eliminación de la cuenta: Cuando elimina su cuenta (Configuración de la cuenta → Eliminar cuenta), KeyAssist elimina su perfil de Firestore y su registro de Firebase Auth en un plazo de 24 horas. La suscripción de Stripe se cancela de inmediato. Los registros de facturación se conservan durante 7 años, según lo exige la legislación fiscal canadiense (Income Tax Act).
Protegemos sus datos con:
KeyAssist no está destinado a usuarios menores de 18 años. No recopilamos datos de menores de forma consciente.
Sus datos pueden tratarse en los Estados Unidos (Firebase, Stripe, Vercel). Estos proveedores cumplen con los marcos de protección de datos aplicables, incluido el RGPD, mediante cláusulas contractuales tipo.
| Processor | Processing location | Transfer mechanism |
|---|---|---|
| Firebase (Google) — profile, favorites, Client Journal cloud copy | USA / EU | EU-US Data Privacy Framework + SCCs |
| Stripe | USA | Standard Contractual Clauses (Stripe DPA) |
| Vercel | USA | Standard Contractual Clauses (Vercel DPA) |
| Sentry | USA / EU | SCCs; EU data region available |
| Microsoft Clarity | USA / EU | EU-US Data Privacy Framework + Microsoft DPA/SCCs |
| Upstash (Vercel KV) | USA / EU | Standard Contractual Clauses (Upstash DPA) |
| Resend (via AWS SES) | USA | Standard Contractual Clauses (Resend DPA) |
| Hugging Face & jsDelivr (CDN) | Global CDN | Public model/library file downloads — no personal data transferred |
| YouTube (Google) & GitHub (media, logo images) | USA / global CDN | Public image and player loads — IP address only (Google: EU-US Data Privacy Framework) |
Alcance de la exportación en autoservicio: «Exportar mis datos» devuelve su perfil, sus preferencias guardadas, sus favoritos y los datos almacenados localmente en formato JSON/CSV. El Diario de clientes dispone de sus propios botones Exportar (CSV) y Copia de seguridad (JSON, incluye las fotos de llaves) — devuelven todos los trabajos y constituyen la vía de portabilidad de datos del Diario; la copia en la nube de los planes de pago refleja esos mismos registros. Para obtener una copia completa conforme al artículo 15 del RGPD de todo lo vinculado a su cuenta (incluidos los registros del lado del servidor que no forman parte del paquete de autoservicio), escriba a privacy@keyassist.app y se la facilitaremos en un plazo de 30 días.
Si usted es residente de California, la Ley de Privacidad del Consumidor de California (CCPA) le otorga derechos adicionales respecto a su información personal.
Para ejercer sus derechos en virtud de la CCPA, póngase en contacto con: privacy@keyassist.app · Asunto: «CCPA Request»
No vender mi información personal: KeyAssist no vende información personal a terceros. Esta página sirve como nuestro aviso de exclusión — no es necesaria ninguna otra acción.
Le notificaremos por correo electrónico o mediante un aviso destacado dentro de la aplicación al menos 30 días antes de realizar cambios significativos. La fecha de «Última actualización» en la parte superior refleja la revisión más reciente.
Consultas sobre privacidad de datos: privacy@keyassist.app
Correo postal: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canadá
Plazo de respuesta: en un plazo de 30 días para las solicitudes en virtud del RGPD.
English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা