Política de Privacidad
Esta es una traducción automática. En caso de discrepancia, prevalece la versión en inglés, en la medida permitida por las normas imperativas de tu jurisdicción.
Fecha de entrada en vigor: 22 de julio de 2026
Esta Política de Privacidad explica qué datos recopila el Servicio TruthLens (aplicación móvil, extensiones de navegador y el sitio web truthlens.wiki), por qué los recopila, cómo se protegen y qué derechos tiene usted. El responsable del tratamiento de los datos es Nazerke Saktapbergenova, una persona física que realiza actividades conforme a la legislación de la República de Kazajistán (el «Operador», «nosotros»). Contacto: support@truthlens.wiki.
Esta Política se ha elaborado teniendo en cuenta la legislación de la República de Kazajistán sobre datos personales, el Reglamento General de Protección de Datos de la UE (RGPD), la PIPL de la República Popular China y la legislación sobre protección de datos de los Estados cuyos idiomas son compatibles con la aplicación.
1. Qué datos recopilamos y por qué
1.1. Datos de la cuenta. Cuando inicia sesión con Apple, Google o correo electrónico, recibimos y almacenamos: un identificador interno de usuario, su dirección de correo electrónico (o la dirección de retransmisión anonimizada proporcionada por Apple) y su nombre, si el proveedor lo comparte. Finalidad: crear y mantener la cuenta, contabilizar la cuota de verificaciones gratuitas y proporcionar acceso Premium. Base jurídica: ejecución de un contrato.
1.2. Contenido enviado y resultados. El contenido que envía para su verificación (texto, enlaces, imágenes, video, audio, documentos), las transcripciones creadas a partir de este y los resultados del análisis (afirmaciones, veredictos, explicaciones, fuentes y hallazgos de manipulación) se almacenan en su historial de verificaciones. Finalidad: proporcionar la función principal del Servicio y mostrarle su historial. Base jurídica: ejecución de un contrato.
1.3. Archivos cargados. Los archivos multimedia cargados para su análisis (imágenes, video, audio, documentos) se almacenan temporalmente y se eliminan automáticamente del servidor después de su procesamiento o al vencer un breve período técnico de conservación (horas, no días). Las grabaciones de voz transcritas en su dispositivo no se envían al servidor cuando el reconocimiento en el dispositivo se realiza correctamente.
1.4. Datos de suscripción. Cuando compra Premium, recibimos de Apple o Google una confirmación de la transacción firmada criptográficamente (producto, período de validez, identificador de la transacción) y almacenamos el estado de la suscripción vinculado a su cuenta. Nunca recibimos los datos de su tarjeta ni sus datos bancarios: Apple o Google gestionan los pagos en su totalidad. Base jurídica: ejecución de un contrato.
1.5. Datos técnicos. Por motivos de seguridad, prevención de abusos y limitación de frecuencia, tratamos direcciones IP y registros técnicos de solicitudes; base jurídica: nuestro interés legítimo en la seguridad y estabilidad del Servicio (puede oponerse; consulte la Sección 7). Si habilita las notificaciones push («la verificación está lista»), el token push del dispositivo se transmite junto con la solicitud de verificación y se almacena con el registro de la verificación; base jurídica: su consentimiento manifestado mediante el interruptor de la aplicación. Cuando el interruptor está desactivado, el token no se transmite; los tokens almacenados con registros anteriores se eliminan junto con esos registros. La configuración de la aplicación (tema, idioma, interruptor de notificaciones push) se almacena en su dispositivo.
1.6. Modos anónimos. La extensión del navegador funciona mediante una sesión técnica de autenticación (anónima), y la verificación pública en el sitio web está disponible sin una cuenta y está limitada por dirección de red. En iOS, la aplicación móvil también ofrece una cantidad limitada de verificaciones de texto y enlaces (actualmente 5, por única vez) antes de que cree una cuenta. Para evitar el uso reiterado de este límite mediante la reinstalación de la aplicación, estas verificaciones se contabilizan por dispositivo físico mediante el servicio DeviceCheck de Apple: la aplicación envía a Apple un token opaco generado por el dispositivo, y los servidores de Apple devuelven y almacenan un indicador persistente que señala si este dispositivo físico ya utilizó este límite. Apple no recibe el contenido que usted verifica; nosotros no recibimos de Apple ningún identificador del dispositivo aparte de este indicador. En estos modos, tratamos el contenido enviado y los datos técnicos descritos anteriormente sin vincularlos a una cuenta personal.
1.7. Datos que no recopilamos. No utilizamos SDK de publicidad ni de analítica, y no recopilamos identificadores publicitarios, geolocalización precisa ni listas de contactos. Google Firebase trata identificadores de dispositivo y de instancia estrictamente para la autenticación y la entrega de notificaciones push (consulte la Sección 2). No vendemos datos personales.
2. Encargados del tratamiento externos
Para proporcionar el Servicio, las siguientes categorías de encargados del tratamiento reciben los datos mínimos necesarios:
- Google Firebase (autenticación, notificaciones push): identificadores de cuenta y tokens push;
- proveedores de IA (incluidos Google Gemini y Groq): el contenido de la verificación, para extraer afirmaciones y generar evaluaciones;
- proveedores de búsqueda de evidencia (incluido Tavily): el texto de las afirmaciones extraídas, como consultas de búsqueda;
- fuentes públicas (incluido YouTube): cuando se ingiere un enlace que usted envía;
- un proveedor de red que dirige nuestras solicitudes a YouTube: el enlace del video y sus subtítulos;
- Apple (DeviceCheck): un token opaco por dispositivo, para aplicar el límite único de verificaciones gratuitas previo a la creación de una cuenta en iOS (Sección 1.6);
- proveedor de alojamiento de nuestra infraestructura de servidores: donde se almacenan todos los datos del servidor.
Estos proveedores tratan los datos conforme a sus propios términos y únicamente para proporcionar el Servicio. No transferimos sus datos a terceros para fines de marketing de estos.
Seleccionamos a estos encargados del tratamiento con la condición de que sus términos comerciales otorguen a los datos transferidos un nivel de protección igual o comparable al descrito en esta Política: tratamiento limitado a la prestación de sus servicios para nosotros, confidencialidad y medidas técnicas y organizativas de seguridad adecuadas. Cuando un proveedor se encuentra fuera de su país, la transferencia se realiza con las garantías descritas en la Sección 4.
Antes de que su contenido se envíe a estos proveedores por primera vez, la aplicación móvil solicita su permiso explícito e identifica a los destinatarios y los datos que se enviarán. Puede negarse; en ese caso, no se realiza la verificación. Puede retirar su permiso en cualquier momento desde la configuración de la aplicación; para realizar verificaciones posteriores, deberá volver a otorgarlo.
3. Datos personales de terceros en el contenido verificado
El contenido enviado para su verificación puede contener datos personales de terceros (por ejemplo, nombres de figuras públicas en un artículo periodístico). Tratamos esos datos exclusivamente como parte de la prestación de la verificación para usted: pasan por el proceso de análisis (Sección 2) y permanecen en su historial de verificaciones. Le indicamos que no envíe contenido que incluya categorías especiales de datos personales de terceros (salud, biometría y similares) sin una base jurídica. Base jurídica de este tratamiento: nuestro interés legítimo y el suyo en verificar información difundida públicamente. Informar individualmente a cada persona mencionada supondría un esfuerzo desproporcionado (artículo 14, apartado 5, letra b), del RGPD); en su lugar, esta Política sirve como información pública, y cualquier persona puede ejercer sus derechos (Sección 7) o impugnar un resultado que le concierna (Términos de Uso, cláusula 6.6) comunicándose con support@truthlens.wiki.
4. Transferencia transfronteriza
Nuestra infraestructura de servidores y los encargados del tratamiento enumerados en la Sección 2 pueden estar ubicados fuera de su país, incluso en Estados Unidos y la Unión Europea. Cuando se aplica el RGPD, las transferencias se realizan sobre la base de decisiones de adecuación o de cláusulas contractuales tipo de los respectivos proveedores; puede solicitar información sobre las garantías aplicables en support@truthlens.wiki.
Representante en la UE. El Operador está establecido fuera de la Unión Europea y no ha designado a un representante en la Unión conforme al artículo 27 del RGPD. Las solicitudes de los titulares de los datos en la UE son atendidas directamente por el Operador en support@truthlens.wiki, en los mismos términos y plazos descritos en la Sección 7.
5. Seguridad de los datos
Todos los datos en tránsito están protegidos mediante cifrado TLS. El acceso a los datos del servidor está restringido y se concede únicamente para el funcionamiento del Servicio. Los datos de pago no pasan en ningún momento por nuestra infraestructura. El estado Premium se verifica mediante la validación criptográfica de las transacciones firmadas por las tiendas.
6. Plazos de conservación
- Historial de verificaciones, transcripciones y resultados (incluidos los tokens push almacenados con los registros de las verificaciones): hasta que usted los elimine o hasta la eliminación de la cuenta.
- Archivos multimedia cargados: se eliminan automáticamente después del procesamiento (un período técnico de varias horas).
- Datos de la cuenta y estado de la suscripción: durante la vigencia de la cuenta.
- Registros técnicos: hasta 90 días, salvo que se requiera un período más prolongado para investigar un incidente de seguridad específico.
- El indicador por dispositivo y el contador de verificaciones utilizados para el nivel gratuito previo a la creación de una cuenta en iOS (Sección 1.6) están vinculados al dispositivo físico, no a su cuenta: eliminar su cuenta no los restablece ni los elimina, y la aplicación no ofrece ningún control para restablecerlos (este es el mecanismo contra abusos en el que se basa el límite, no una omisión). Solo se eliminan mediante el restablecimiento del dispositivo a la configuración de fábrica o cuando vence el registro DeviceCheck propio de Apple.
Después de la eliminación de la cuenta, los datos asociados se eliminan de los sistemas activos en un plazo de 30 días; las copias residuales en las copias de seguridad se destruyen en un plazo de 90 días.
7. Sus derechos
Usted tiene derecho a: acceder a sus datos; rectificarlos; eliminarlos; recibirlos en un formato legible por máquina; oponerse al tratamiento basado en el interés legítimo o solicitar su limitación; retirar el consentimiento cuando el tratamiento se base en el consentimiento (por ejemplo, notificaciones push); y presentar una reclamación ante una autoridad de control de protección de datos. Para los usuarios de la UE, estos derechos están garantizados por los artículos 15 a 21 del RGPD. Para ejercer sus derechos, comuníquese con support@truthlens.wiki; las solicitudes de los titulares de los datos de la UE son atendidas directamente por el responsable del tratamiento. Respondemos dentro de los plazos establecidos por la legislación aplicable (por regla general, en un plazo de 30 días).
Tratamiento automatizado. Los resultados del análisis se generan automáticamente, pero evalúan el contenido verificado, no a usted, y no producen efectos jurídicos ni efectos de importancia similar que le conciernan. El Servicio no realiza decisiones automatizadas en el sentido del artículo 22 del RGPD.
8. Cómo eliminar los datos por su cuenta
- Historial de verificaciones: Configuración → Borrar historial (elimina todas sus verificaciones del servidor, incluidos los tokens push almacenados con ellas).
- Cuenta: utilice la función de eliminación de la cuenta en la configuración de la aplicación (cuando esté disponible) o envíe una solicitud a support@truthlens.wiki desde el correo electrónico asociado con la cuenta; la eliminación de la cuenta elimina de los sistemas activos los datos de la cuenta, el historial y la vinculación de la suscripción.
- Notificaciones push: pueden deshabilitarse en la configuración de la aplicación; el token push deja de transmitirse.
9. Niños
El Servicio no está dirigido a niños menores de 13 años. No recopilamos deliberadamente datos de niños menores de 13 años. Si considera que un niño nos ha proporcionado datos personales, comuníquese con support@truthlens.wiki y los eliminaremos. En la UE, el uso del Servicio por personas menores de 16 años puede requerir el consentimiento de sus padres.
10. Notificación de violaciones de datos
En caso de una violación de datos personales, notificaremos a la autoridad de control competente dentro de los plazos establecidos por la legislación aplicable (conforme al RGPD, dentro de las 72 horas siguientes a haber tenido conocimiento de ella, cuando sea factible). Si es probable que la violación ocasione un alto riesgo para sus derechos, también se lo notificaremos sin demora indebida.
11. Cambios a esta Política
Podemos actualizar esta Política. La versión vigente siempre está disponible en la aplicación (Configuración → Política de Privacidad) y en truthlens.wiki. Anunciaremos con antelación en la aplicación los cambios sustanciales. El uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la Política actualizada.
12. Idioma
Esta Política está redactada en inglés; las versiones en otros idiomas se proporcionan por conveniencia. En caso de discrepancia, prevalecerá la versión en inglés en la medida permitida por las normas imperativas de su jurisdicción.
13. Contacto
Responsable del tratamiento de los datos: Nazerke Saktapbergenova
Correo electrónico: support@truthlens.wiki
Sitio web: truthlens.wiki