← Back to app
Esta página es una traducción proporcionada para su comodidad. La versión en inglés es el original jurídicamente vinculante — en caso de cualquier discrepancia, prevalecerá el texto en inglés: Privacy (English)

Política de Privacidad

Última actualización: 7 de septiembre de 2026 · Vigente desde: 1 de enero de 2025 · v3.8

KeyAssist («nosotros», «nos», «nuestro») se compromete a proteger su privacidad. Esta Política de Privacidad explica qué datos recopilamos, cómo los utilizamos y cuáles son sus derechos respecto a sus datos personales.

🇪🇺 Sus derechos en virtud del RGPD (usuarios de la UE/EEE)

Para ejercer estos derechos: privacy@keyassist.app

1. Datos que recopilamos

CategoríaDatosFinalidadBase jurídica
CuentaNombre, correo electrónico, paísAutenticación, prestación del servicioContrato
Perfil e incorporaciónEl equipo que posee (equipment, equipmentOther), cómo nos conoció (hearAbout), y el país y el equipo preferidos que se usan como valores predeterminados de búsqueda (prefCountry, prefEquipment)Personalización, incorporación, adaptación de los resultados de búsquedaConsentimiento
Diario de clientes (copia en la nube, planes de pago)El nombre, el teléfono, la dirección, el VIN, los datos del vehículo y de la llave, los precios, las notas del trabajo y las fotos de llaves de sus clientes — los registros que usted introduce en el Diario. En el plan Free, el Diario permanece únicamente en su dispositivo; en un plan de pago se sincroniza automáticamente con su cuenta mientras tiene la sesión iniciada.Su propia gestión de registros — reflejar su Diario en todos sus dispositivosUsted es el responsable del tratamiento de los datos de sus clientes; KeyAssist los trata únicamente siguiendo sus instrucciones, como su encargado del tratamiento (GDPR Art. 28 — véanse los Términos, §16). Se almacenan en Firebase (Google) junto con su perfil.
UsoCasos consultados, búsquedas, duración de la sesiónMejora del servicio, analíticaInterés legítimo
FacturaciónMétodo de pago (a través de Stripe — no almacenamos números de tarjeta)Gestión de la suscripciónContrato
TécnicosDirección IP, tipo de navegador, tipo de dispositivoSeguridad, prevención del fraudeInterés legítimo
CookiesToken de sesión, preferenciasAutenticación, personalizaciónConsentimiento / Contrato

2. Cómo utilizamos sus datos

3. Comunicación de datos

Solo compartimos sus datos con los siguientes proveedores de servicios externos:

ServicioFinalidadDatos compartidosCumplimiento
Firebase (Google)Autenticación y base de datosCorreo electrónico, UID, eventos de uso; en los planes de pago, también los registros de su Diario de clientes y las fotos de llaves (copia en la nube)Marco UE-EE. UU. (DPF), CCT del RGPD
StripeProcesamiento de pagosCorreo electrónico, dirección de facturaciónPCI DSS Nivel 1
VercelAlojamiento y entrega en el borde de la redDirección IP (registros)SOC 2 Tipo II
SentrySeguimiento de errores (solo con consentimiento previo)Eventos de error, tipo de dispositivoRGPD, región de datos de la UE disponible
Microsoft Clarity (Microsoft Corporation)Analítica de productos respetuosa con la privacidad y mapas de calor de sesiones (sujetos a consentimiento)Eventos de interacción anonimizados, URL de páginas, dispositivo/navegador; tratados en EE. UU./UEAnexo de tratamiento de datos
Upstash (Vercel KV / Redis)Limitación de velocidad de la APIIP cifrada (hash) + contadores de solicitudes (efímeros, TTL de aprox. 1 h); tratados en EE. UU./UEAnexo de tratamiento de datos
Resend (Resend Inc.)Envío de correo electrónico: correo de bienvenida / confirmación de cuenta, verificación del cambio de correo electrónico, recordatorios del periodo de prueba y — solo si marcó la casilla de actualizaciones de producto al registrarse — un recordatorio opcional el día 7 (con un enlace para cancelar la suscripción)Dirección de correo electrónico del destinatario, contenido del mensaje; enviado a través de AWS SES (EE. UU.)Data Processing Addendum
NHTSA vPIC (US Dept. of Transportation)VIN decoding (optional VIN lookup you initiate)Only the VIN you type; no account identifier is sent — a public government APIPublic API (no PII stored by us)
jsDelivr (open-source CDN)Delivery of static library assets (incl. the transformers.js on-device voice-search engine)No personal data beyond the standard HTTP request (IP), same as any CDN fetchPrivacy policy
Hugging Face (Hugging Face, Inc.)On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above)None — model files download to your device; your audio is transcribed locally and never leaves your browserPublic CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co
Contenido multimedia incrustado y recursos estáticos — YouTube (Google), GitHub, jsDelivr, Hugging FaceYouTube: miniaturas de vídeo y reproductores que se inician al hacer clic en las páginas de casos (inserción youtube-nocookie con privacidad mejorada); GitHub: imágenes de logotipos de marcas; jsDelivr / Hugging Face: el modelo de búsqueda por voz en el dispositivo (filas anteriores)Su dirección IP y las cabeceras de solicitud estándar del navegador cuando se carga la imagen o el archivo — sin cookies hasta que pulse reproducirPolítica de privacidad de Google · Declaración de privacidad de GitHub

Nunca vendemos sus datos personales a terceros. Sentry y Microsoft Clarity solo se activan con su consentimiento expreso de cookies.

Esta lista de subencargados del tratamiento se mantiene actualizada y se revisa cada vez que añadimos, modificamos o eliminamos un proveedor de servicios.

4. Cookies y seguimiento

Utilizamos cookies de dos categorías:

No utilizamos cookies publicitarias ni rastreadores entre sitios, ni vendemos datos de navegación. Puede cambiar sus preferencias de cookies en cualquier momento en Configuración de la cuenta → Preferencias de cookies, o escribiéndonos por correo electrónico.

5. Conservación de datos

Categoría de datosPlazo de conservaciónQué ocurre al eliminarlos
Perfil de la cuenta (Firestore)Mientras la cuenta esté activaEliminados en un plazo de 24 h tras la solicitud de eliminación de la cuenta
Favoritos y casos guardadosMientras la cuenta esté activaEliminados simultáneamente con la cuenta
Copia en la nube del Diario de clientes (planes de pago)Mientras exista su cuenta y el trabajo esté en su DiarioAl eliminar un trabajo, sus datos de cliente se borran de la copia en la nube de inmediato (solo queda un marcador de eliminación con el ID del trabajo y la hora, para que sus otros dispositivos lo sepan) y se eliminan sus fotos; al eliminar su cuenta, se elimina toda la copia en un plazo de 24 horas. Volver al plan Free detiene la sincronización, pero no elimina la copia — elimine los trabajos, elimine su cuenta o escriba a privacy@keyassist.app y la purgaremos. Los datos eliminados pueden permanecer en las copias de seguridad rutinarias de la base de datos hasta 30 días.
Registros de facturación (Stripe)7 años tras la última transacciónStripe los conserva por motivos de cumplimiento legal/fiscal — no está bajo nuestro control eliminarlos antes
Registros de errores (Sentry)90 días (nivel gratuito de Sentry)Purgados automáticamente por Sentry; puede solicitar su eliminación inmediata a través de privacy@
Registros de solicitudes del servidor (Vercel)30 díasPurgados automáticamente por la infraestructura de Vercel
Analítica de uso vinculada al ID de su cuentaHasta 2 añosSe elimina junto con su cuenta (y a petición)
Informes de infracciones de CSP (telemetría de seguridad)180 díasPurgados automáticamente; telemetría de seguridad con datos personales mínimos o inexistentes
Informes de detección de bots / abusos180 díasPurgados automáticamente; datos de honeypot / prevención de abusos
Registros de solicitudes a la API (endpoints de pago)90 díasPurgados automáticamente; auditoría de acceso a los endpoints de pago
Tokens de enlace mágico (magic link) para el cambio de correo electrónico7 díasPurgados automáticamente; de un solo uso, caducan en un plazo de 24 h desde su emisión

Plazo de eliminación de la cuenta: Cuando elimina su cuenta (Configuración de la cuenta → Eliminar cuenta), KeyAssist elimina su perfil de Firestore y su registro de Firebase Auth en un plazo de 24 horas. La suscripción de Stripe se cancela de inmediato. Los registros de facturación se conservan durante 7 años, según lo exige la legislación fiscal canadiense (Income Tax Act).

6. Seguridad

Protegemos sus datos con:

7. Privacidad de los menores

KeyAssist no está destinado a usuarios menores de 18 años. No recopilamos datos de menores de forma consciente.

8. Transferencias internacionales

Sus datos pueden tratarse en los Estados Unidos (Firebase, Stripe, Vercel). Estos proveedores cumplen con los marcos de protección de datos aplicables, incluido el RGPD, mediante cláusulas contractuales tipo.

ProcessorProcessing locationTransfer mechanism
Firebase (Google) — profile, favorites, Client Journal cloud copyUSA / EUEU-US Data Privacy Framework + SCCs
StripeUSAStandard Contractual Clauses (Stripe DPA)
VercelUSAStandard Contractual Clauses (Vercel DPA)
SentryUSA / EUSCCs; EU data region available
Microsoft ClarityUSA / EUEU-US Data Privacy Framework + Microsoft DPA/SCCs
Upstash (Vercel KV)USA / EUStandard Contractual Clauses (Upstash DPA)
Resend (via AWS SES)USAStandard Contractual Clauses (Resend DPA)
Hugging Face & jsDelivr (CDN)Global CDNPublic model/library file downloads — no personal data transferred
YouTube (Google) & GitHub (media, logo images)USA / global CDNPublic image and player loads — IP address only (Google: EU-US Data Privacy Framework)

9. Sus opciones

Alcance de la exportación en autoservicio: «Exportar mis datos» devuelve su perfil, sus preferencias guardadas, sus favoritos y los datos almacenados localmente en formato JSON/CSV. El Diario de clientes dispone de sus propios botones Exportar (CSV) y Copia de seguridad (JSON, incluye las fotos de llaves) — devuelven todos los trabajos y constituyen la vía de portabilidad de datos del Diario; la copia en la nube de los planes de pago refleja esos mismos registros. Para obtener una copia completa conforme al artículo 15 del RGPD de todo lo vinculado a su cuenta (incluidos los registros del lado del servidor que no forman parte del paquete de autoservicio), escriba a privacy@keyassist.app y se la facilitaremos en un plazo de 30 días.

10. Derechos de privacidad de California (CCPA)

Si usted es residente de California, la Ley de Privacidad del Consumidor de California (CCPA) le otorga derechos adicionales respecto a su información personal.

Para ejercer sus derechos en virtud de la CCPA, póngase en contacto con: privacy@keyassist.app · Asunto: «CCPA Request»

No vender mi información personal: KeyAssist no vende información personal a terceros. Esta página sirve como nuestro aviso de exclusión — no es necesaria ninguna otra acción.

11. Cambios en esta Política

Le notificaremos por correo electrónico o mediante un aviso destacado dentro de la aplicación al menos 30 días antes de realizar cambios significativos. La fecha de «Última actualización» en la parte superior refleja la revisión más reciente.

12. Contacto y DPO

Consultas sobre privacidad de datos: privacy@keyassist.app

Correo postal: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canadá

Plazo de respuesta: en un plazo de 30 días para las solicitudes en virtud del RGPD.


English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা