1. Introducción y Responsable del Tratamiento
Novaku ("nosotros", "nos", "nuestro") opera un conjunto de aplicaciones móviles bajo la marca NOVAKU. Somos el Responsable del Tratamiento de los datos personales recopilados a través de nuestras aplicaciones, según lo definido en el Reglamento General de Protección de Datos (RGPD) (UE) 2016/679.
Esta Política de Privacidad se aplica a todas las aplicaciones NOVAKU. Los detalles específicos de cada app se describen en la Sección A (NOVAKU: History) y la Sección B (Fan Mosaic) a continuación. Las secciones comunes (1–9) se aplican a todas las apps NOVAKU salvo que se indique lo contrario.
Responsable del Tratamiento: Novaku
Contacto: novakuapp@gmail.com
2. Información que Recopilamos
2.1 Información de Cuenta (Opcional)
Crear una cuenta es completamente opcional. Si decides iniciar sesión, recopilamos:
- Nombre y dirección de correo electrónico — para identificar la cuenta y permitir la sincronización entre dispositivos.
- URL de foto de perfil — proporcionada por Google Sign-In cuando te autenticas con una cuenta de Google. Almacenamos una referencia a la URL; no almacenamos una copia de la imagen en nuestros servidores.
Si no creas una cuenta, no se recopila ningún dato de cuenta. Todo el progreso se almacena localmente en tu dispositivo.
2.2 Preferencias de la Aplicación (Almacenamiento Local)
Almacenamos tus preferencias localmente en tu dispositivo mediante la API DataStore de Android. Estas preferencias son privadas para cada app y no se transmiten a nuestros servidores salvo que hayas iniciado sesión. Ejemplos: selección de idioma y configuración de pantalla.
2.3 Identificador Publicitario (AdMob)
Si usas una versión gratuita de una app NOVAKU, Google AdMob puede recopilar tu Android Advertising ID para mostrar publicidad personalizada. Este identificador solo se recopila en cuentas del nivel gratuito y no se recopila de suscriptores premium. Puedes desactivarlo en: Ajustes → Google → Anuncios → Inhabilitar la personalización de anuncios. Actualizar a una suscripción premium elimina los anuncios por completo.
3. Servicios de Terceros
3.1 Supabase
Utilizamos Supabase como base de datos backend y proveedor de autenticación. Los datos sincronizados en la nube se almacenan en servidores Supabase ubicados en Frankfurt, Alemania (AWS eu-central-1), dentro de la Unión Europea. Supabase cumple con el RGPD y procesa los datos bajo un Acuerdo de Tratamiento de Datos. Política de Privacidad de Supabase.
3.2 Google Sign-In
Google Sign-In es un método de autenticación opcional. Si lo utilizas, Google procesa tus credenciales de autenticación según su propia política. Política de Privacidad de Google.
3.3 RevenueCat
Utilizamos RevenueCat para gestionar las suscripciones dentro de la app (History Pro y NOVAKU Pro). RevenueCat procesa los datos de transacciones de suscripción en nuestro nombre. Política de Privacidad de RevenueCat.
3.4 Google AdMob
Los usuarios del nivel gratuito pueden ver anuncios servidos por Google AdMob. AdMob puede utilizar el Android Advertising ID y datos de uso para mostrar anuncios relevantes. Política de Anuncios de Google | Política de Privacidad de Google.
4. Cómo Usamos tu Información
- Prestación del servicio — ofrecer la funcionalidad principal de la app.
- Sincronización entre dispositivos — sincronizar tu progreso cuando tienes una cuenta con sesión iniciada.
- Mostrar publicidad — mostrar anuncios a usuarios del nivel gratuito a través de Google AdMob.
- Gestión de suscripciones — procesar y validar suscripciones premium mediante RevenueCat.
- Autenticación — verificar tu identidad cuando inicias sesión.
- Mejora de nuestras apps — analizar datos de uso agregados y anonimizados para identificar áreas de mejora. Estos datos no pueden utilizarse para identificarte.
No vendemos tus datos personales a terceros bajo ninguna circunstancia.
5. Almacenamiento y Seguridad de los Datos
- Almacenamiento local: Los datos almacenados en tu dispositivo están protegidos por los mecanismos de seguridad de Android, incluido el cifrado AES-256 y el sistema Android Keystore.
- Almacenamiento en la nube: Los datos almacenados en Supabase se encuentran en servidores en Frankfurt, Alemania (UE). Todos los datos se transmiten mediante TLS 1.2 o superior y se almacenan en bases de datos cifradas.
- Preferencias: Almacenadas mediante la API DataStore de Android, privada para cada aplicación e inaccesible para otras apps de tu dispositivo.
Aunque aplicamos medidas de seguridad estándar del sector, ningún sistema es completamente inmune al acceso no autorizado. No podemos garantizar la seguridad absoluta.
6. Tus Derechos
6.1 Acceso y Portabilidad de Datos
Puedes consultar los datos asociados a tu cuenta directamente en la app NOVAKU correspondiente. Para solicitar una copia en formato portable, contacta con novakuapp@gmail.com.
6.2 Eliminación
Puedes solicitar la eliminación de tus datos personales. Las instrucciones específicas para cada app se detallan en la Sección A y la Sección B. También puedes consultar nuestra guía de eliminación de cuenta.
6.3 Exclusión de la Publicidad Personalizada
A través de los ajustes del dispositivo: Ajustes → Google → Anuncios → Inhabilitar la personalización de anuncios, o actualizando a una suscripción premium.
6.4 Derechos del RGPD (Residentes en la UE/EEE)
Si te encuentras en la UE o el EEE, tienes derecho a acceder, rectificar, suprimir, limitar, oponerte y portar tus datos personales, y a retirar el consentimiento cuando el tratamiento se base en él. Para ejercer estos derechos, contacta con novakuapp@gmail.com. Nos comprometemos a responder en un plazo de 30 días. También puedes presentar una reclamación ante tu autoridad nacional de protección de datos.
7. Privacidad de los Menores
Las apps NOVAKU no están dirigidas a menores de 13 años. No recopilamos conscientemente datos personales de menores de 13 años. Si crees que un menor de 13 años nos ha proporcionado datos personales, contáctanos inmediatamente en novakuapp@gmail.com. Fan Mosaic tiene una edad mínima de 16 años para el envío de fotos — consulta la Sección B.8.
8. Cambios en Esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente. Cualquier cambio se publicará en esta página con una fecha de "Última actualización" revisada. Para cambios relevantes, proporcionaremos una notificación dentro de la app antes de que entren en vigor. El uso continuado de una app NOVAKU tras los cambios implica la aceptación de la política revisada.
9. Contacto
Novaku
Correo electrónico: novakuapp@gmail.com
Nos comprometemos a responder a todas las consultas relacionadas con la privacidad en un plazo de 30 días.
Sección A. NOVAKU: History
Los siguientes detalles se aplican específicamente a NOVAKU: History, además de las secciones comunes anteriores.
A.1 Datos Adicionales que Recopilamos
- Puntuaciones de cuestionarios, número de intentos y respuestas incorrectas por lección.
- XP (puntos de experiencia) obtenida y racha de estudio (días consecutivos de actividad).
- Lecciones completadas, insignias y logros desbloqueados.
Estos datos se almacenan localmente en tu dispositivo. Si has iniciado sesión, también se sincronizan con nuestro backend de Supabase para continuidad entre dispositivos.
A.2 Permisos
NOVAKU: History solicita únicamente el permiso de INTERNET — necesario para la sincronización de cuenta, la validación de suscripciones y la visualización de anuncios para usuarios del nivel gratuito. No se solicita acceso a la cámara, ubicación, contactos ni micrófono.
A.3 Eliminación de Datos
Progreso local: Ve a Perfil → Restablecer todo el progreso en la app para borrar todas las puntuaciones, rachas y logros almacenados localmente.
Datos en la nube: Cierra sesión para eliminar los datos del dispositivo. Para eliminar los datos de nuestros servidores, contacta con novakuapp@gmail.com — procesaremos tu solicitud en un plazo de 30 días. Consulta nuestra guía de eliminación de cuenta.
Sección B. Fan Mosaic
Los siguientes detalles se aplican específicamente a Fan Mosaic, además de las secciones comunes anteriores.
B.1 Por qué Esta App Tiene Consideraciones Adicionales de Privacidad
Fan Mosaic te permite enviar una fotografía personal que pasa a formar parte de un mosaico de equipo visible públicamente para todos los usuarios de la app. Una fotografía es un dato personal según el RGPD, y hacerla públicamente visible requiere tu consentimiento explícito bajo el GDPR Article 6.1.a, que otorgas a través de la pantalla de consentimiento dentro de la app antes de subir ninguna foto. Puedes retirar este consentimiento en cualquier momento eliminando tu cuenta.
B.2 Datos Adicionales que Recopilamos
- Tu fotografía — la foto de perfil que envías para su inclusión en el mosaico público de tu equipo.
- Nombre para mostrar — el nombre que aparece en tu perfil de aficionado dentro de la app.
- Estado de aprobación — si tu foto enviada está pendiente de revisión, aprobada o rechazada.
- Marca de tiempo del envío — la fecha y hora en que enviaste tu foto.
B.3 Visibilidad Pública de tu Foto
Una vez aprobada tu foto, pasa a formar parte del mosaico de tu equipo elegido, que es visible públicamente para todos los usuarios de Fan Mosaic. Al enviar tu foto y otorgar el consentimiento a través de la pantalla en la app, reconoces que tu fotografía se mostrará públicamente dentro de la aplicación.
B.4 Moderación de Fotos (Telegram)
Antes de que tu foto sea incluida en el mosaico público, es revisada por un moderador humano mediante un bot de Telegram operado por Novaku. Durante la moderación:
- El moderador recibe una URL firmada con tiempo limitado que enlaza a tu foto, válida durante 60 segundos. La URL expira automáticamente.
- El moderador no ve ningún otro dato personal asociado a tu cuenta.
- El moderador no conserva una copia permanente de tu foto.
Telegram (Telegram Messenger Inc.) procesa mensajes como parte de este flujo de moderación. Política de Privacidad de Telegram.
B.5 Permisos
- INTERNET — necesario para subir tu foto y cargar el mosaico del equipo.
- CAMERA — necesario únicamente cuando pulsas explícitamente "Tomar foto". No se accede en ningún otro momento.
- READ_MEDIA_IMAGES (Android 13+) o READ_EXTERNAL_STORAGE — necesario únicamente cuando pulsas explícitamente "Elegir de la galería". No se accede en ningún otro momento.
B.6 Retención y Eliminación de Fotos
Tras la eliminación de la cuenta o una solicitud de eliminación de datos:
- Tu fotografía se elimina del almacenamiento en la nube de inmediato.
- Tu foto puede continuar apareciendo en imágenes de mosaico compuestas generadas previamente (JPEGs pre-renderizados) hasta el siguiente ciclo de regeneración programado, que se ejecuta diariamente a aproximadamente las 02:00 UTC. Tras ese ciclo, tu foto no aparecerá en ningún mosaico.
Para instrucciones paso a paso, consulta nuestra guía de eliminación de cuenta.
B.7 Base Jurídica para el Tratamiento de tu Foto (RGPD)
- Base jurídica principal: GDPR Article 6.1.a — Consentimiento explícito, otorgado mediante la casilla de verificación en la app antes de subir cualquier foto.
- Puedes retirar el consentimiento en cualquier momento eliminando tu cuenta. La retirada no afecta a la licitud del tratamiento realizado con anterioridad.
- Tu derecho de supresión bajo el GDPR Article 17 es aplicable; consulta la Sección B.6 para los plazos relativos a las imágenes de mosaico compuestas.
B.8 Edad Mínima
Fan Mosaic requiere que los usuarios tengan al menos 16 años para enviar una fotografía para el mosaico público, de conformidad con el GDPR Article 8. Si crees que un usuario menor de 16 años ha enviado una foto, contáctanos inmediatamente en novakuapp@gmail.com.