Política de Privacidad
Esta es una traducción automática. En caso de discrepancia, prevalece la versión en inglés, en la medida permitida por las normas imperativas de tu jurisdicción.
Fecha de entrada en vigor: 22 de julio de 2026
Esta Política de Privacidad explica qué datos recopila el Servicio TruthLens (aplicación móvil, extensiones de navegador y el sitio web truthlens.wiki), por qué, cómo se protegen y qué derechos le asisten. El responsable del tratamiento de datos es Nazerke Saktapbergenova, una persona física que desarrolla actividades conforme a la legislación de la República de Kazajistán (el «Operador», «nosotros»). Contacto: support@truthlens.wiki.
Esta Política se ha elaborado teniendo en cuenta la legislación de la República de Kazajistán sobre datos personales, el Reglamento General de Protección de Datos de la UE (RGPD), la PIPL de la República Popular China y la legislación sobre protección de datos de los Estados cuyas lenguas son compatibles con la aplicación.
1. Qué datos recopilamos y por qué
1.1. Datos de la cuenta. Cuando inicia sesión con Apple, Google o correo electrónico, recibimos y almacenamos: un identificador interno de usuario, su dirección de correo electrónico (o su retransmisión anonimizada proporcionada por Apple) y su nombre si el proveedor lo comparte. Finalidad: crear y mantener la cuenta, contabilizar la cuota de verificaciones gratuitas y proporcionar acceso Premium. Base jurídica: ejecución de un contrato.
1.2. Contenido enviado y resultados. El contenido que envía para su verificación (texto, enlaces, imágenes, vídeo, audio, documentos), las transcripciones creadas a partir de él y los resultados del análisis (afirmaciones, veredictos, explicaciones, fuentes, hallazgos de manipulación) se almacenan en su historial de verificaciones. Finalidad: proporcionar la función principal del Servicio y mostrar su historial. Base jurídica: ejecución de un contrato.
1.3. Archivos cargados. Los archivos multimedia cargados para su análisis (imágenes, vídeo, audio, documentos) se almacenan temporalmente y se eliminan automáticamente del servidor después del procesamiento o al expirar un breve período técnico de conservación (horas, no días). Las grabaciones de voz transcritas en su dispositivo no se envían al servidor en absoluto cuando el reconocimiento en el dispositivo tiene éxito.
1.4. Datos de suscripción. Cuando adquiere Premium, recibimos de Apple o Google una confirmación de la transacción firmada criptográficamente (producto, período de validez, identificador de la transacción) y almacenamos el estado de la suscripción vinculado a su cuenta. Nunca recibimos los datos de su tarjeta o banco; los pagos son gestionados íntegramente por Apple o Google. Base jurídica: ejecución de un contrato.
1.5. Datos técnicos. Por motivos de seguridad, prevención de abusos y limitación de solicitudes, tratamos direcciones IP y registros técnicos de solicitudes; base jurídica: nuestro interés legítimo en la seguridad y estabilidad del Servicio (puede oponerse; véase la Sección 7). Si activa las notificaciones push («la verificación está lista»), el token push del dispositivo se transmite junto con la solicitud de verificación y se almacena con el registro de verificación; base jurídica: su consentimiento expresado mediante el interruptor de la aplicación. Cuando el interruptor está desactivado, el token no se transmite; los tokens almacenados con registros anteriores se eliminan junto con dichos registros. La configuración de la aplicación (tema, idioma, interruptor de notificaciones push) se almacena en su dispositivo.
1.6. Modos anónimos. La extensión del navegador funciona utilizando una sesión de autenticación técnica (anónima), y la verificación pública del sitio web está disponible sin cuenta y se limita por dirección de red. En iOS, la aplicación móvil ofrece además un número limitado de verificaciones de texto y enlaces (actualmente 5, por única vez) antes de crear una cuenta. Para impedir el uso repetido de este límite mediante la reinstalación de la aplicación, estas verificaciones se contabilizan por dispositivo físico utilizando el servicio DeviceCheck de Apple: la aplicación envía a Apple un token opaco generado por el dispositivo, y los servidores de Apple devuelven y almacenan una marca persistente que indica si ese dispositivo físico ya ha utilizado este límite. Apple no recibe el contenido que verifica; nosotros no recibimos de Apple ningún identificador de dispositivo más allá de esta marca. En estos modos tratamos el contenido enviado y los datos técnicos descritos anteriormente sin vincularlos a una cuenta personal.
1.7. Lo que no recopilamos. No utilizamos SDK de publicidad ni de analítica y no recopilamos identificadores publicitarios, geolocalización precisa ni listas de contactos. Google Firebase trata identificadores de dispositivos e instancias estrictamente para la autenticación y la entrega de notificaciones push (véase la Sección 2). No vendemos datos personales.
2. Encargados del tratamiento externos
Para proporcionar el Servicio, las siguientes categorías de encargados del tratamiento reciben los datos mínimos necesarios:
- Google Firebase (autenticación, notificaciones push) — identificadores de cuenta y tokens push;
- proveedores de IA (incluidos Google Gemini y Groq) — el contenido de la verificación, para extraer afirmaciones y generar evaluaciones;
- proveedores de búsqueda de evidencias (incluido Tavily) — el texto de las afirmaciones extraídas, como consultas de búsqueda;
- fuentes públicas (incluido YouTube) — cuando se incorpora un enlace que usted envía;
- un proveedor de red que enruta nuestras solicitudes a YouTube — el enlace del vídeo y sus subtítulos;
- Apple (DeviceCheck) — un token opaco por dispositivo, para aplicar en iOS el límite único de verificaciones gratuitas antes de la cuenta (Sección 1.6);
- proveedor de alojamiento de nuestra infraestructura de servidores — donde se almacenan todos los datos del servidor.
Estos proveedores tratan los datos conforme a sus propios términos y únicamente para los fines de proporcionar el Servicio. No transferimos sus datos a terceros para sus fines de marketing.
Seleccionamos a estos encargados del tratamiento bajo la condición de que sus condiciones comerciales otorguen a los datos transferidos un nivel de protección igual o comparable al descrito en esta Política: tratamiento limitado a la prestación de su servicio para nosotros, confidencialidad y medidas técnicas y organizativas de seguridad adecuadas. Cuando un proveedor se encuentra fuera de su país, la transferencia se realiza con las garantías descritas en la Sección 4.
Antes de que su contenido se envíe por primera vez a estos proveedores, la aplicación móvil solicita su permiso explícito e identifica los destinatarios y los datos que se envían. Puede rechazarlo; en ese caso no se realiza la verificación. Puede retirar su permiso en cualquier momento en la configuración de la aplicación; las verificaciones posteriores requerirán entonces que se otorgue de nuevo.
3. Datos personales de terceros en el contenido verificado
El contenido enviado para su verificación puede contener datos personales de terceros (por ejemplo, nombres de figuras públicas en un artículo de noticias). Tratamos dichos datos únicamente como parte de la prestación de la verificación para usted: pasan por la canalización de análisis (Sección 2) y permanecen en su historial de verificaciones. Le indicamos que no envíe contenido que contenga categorías especiales de datos personales de terceros (salud, datos biométricos y similares) sin una base jurídica. Base jurídica de este tratamiento: nuestro interés legítimo y el suyo en verificar información difundida públicamente. Informar individualmente a cada persona mencionada supondría un esfuerzo desproporcionado (artículo 14, apartado 5, letra b), del RGPD); en su lugar, esta Política sirve como información pública, y cualquier persona puede ejercer sus derechos (Sección 7) o impugnar un resultado que le concierna (Términos de Uso, cláusula 6.6) contactando con support@truthlens.wiki.
4. Transferencia internacional
Nuestra infraestructura de servidores y los encargados del tratamiento enumerados en la Sección 2 pueden estar ubicados fuera de su país, incluidos los Estados Unidos y la Unión Europea. Cuando se aplica el RGPD, las transferencias se realizan sobre la base de decisiones de adecuación o cláusulas contractuales tipo de los respectivos proveedores; puede solicitar información sobre las garantías aplicables en support@truthlens.wiki.
Representante en la UE. El Operador está establecido fuera de la Unión Europea y no ha designado un representante en la Unión conforme al artículo 27 del RGPD. Las solicitudes de los interesados en la UE son gestionadas directamente por el Operador en support@truthlens.wiki, en los mismos términos y plazos descritos en la Sección 7.
5. Seguridad de los datos
Todos los datos en tránsito están protegidos mediante cifrado TLS. El acceso a los datos del servidor está restringido y se concede únicamente para el funcionamiento del Servicio. Los datos de pago no pasan en absoluto por nuestra infraestructura. El estado Premium se verifica mediante la validación criptográfica de transacciones firmadas por las tiendas.
6. Períodos de conservación
- Historial de verificaciones, transcripciones y resultados (incluidos los tokens push almacenados con los registros de verificación) — hasta que usted los elimine o hasta la eliminación de la cuenta.
- Archivos multimedia cargados — se eliminan automáticamente después del procesamiento (una ventana técnica de varias horas).
- Datos de la cuenta y estado de suscripción — durante la vigencia de la cuenta.
- Registros técnicos — hasta 90 días, salvo que se requiera un período más largo para investigar un incidente de seguridad específico.
- La marca por dispositivo y el contador de verificaciones utilizados para el nivel gratuito de iOS previo a la cuenta (Sección 1.6) están vinculados al dispositivo físico, no a su cuenta: eliminar su cuenta no los restablece ni elimina, y la aplicación no proporciona ningún control para restablecerlos (este es el mecanismo contra abusos del que depende el límite, no una omisión). Solo se eliminan mediante un restablecimiento de fábrica del dispositivo o la expiración del propio registro DeviceCheck de Apple.
Después de eliminar la cuenta, los datos asociados se eliminan de los sistemas activos en un plazo de 30 días; las copias residuales en las copias de seguridad se destruyen en un plazo de 90 días.
7. Sus derechos
Tiene derecho a: acceder a sus datos; corregirlos; eliminarlos; recibirlos en un formato legible por máquina; oponerse al tratamiento basado en el interés legítimo o restringirlo; retirar el consentimiento cuando el tratamiento se base en el consentimiento (por ejemplo, notificaciones push); y presentar una reclamación ante una autoridad de control de protección de datos. Para los usuarios de la UE, estos derechos están garantizados por los artículos 15–21 del RGPD. Para ejercer sus derechos, contacte con support@truthlens.wiki; las solicitudes de los interesados de la UE son gestionadas directamente por el responsable del tratamiento. Respondemos dentro de los plazos establecidos por la legislación aplicable (por regla general, dentro de los 30 días).
Tratamiento automatizado. Los resultados del análisis se generan automáticamente, pero evalúan el contenido verificado, no a usted, y no producen efectos jurídicos ni efectos de importancia similar respecto de usted. El Servicio no lleva a cabo decisiones automatizadas en el sentido del artículo 22 del RGPD.
8. Eliminar datos por sí mismo
- Historial de verificaciones: Configuración → Borrar historial (elimina todas sus verificaciones del servidor, incluidos los tokens push almacenados con ellas).
- Cuenta: utilice la función de eliminación de cuenta en la configuración de la aplicación (cuando esté disponible) o envíe una solicitud a support@truthlens.wiki desde el correo electrónico asociado a la cuenta; la eliminación de la cuenta elimina de los sistemas activos los datos de la cuenta, el historial y la vinculación de la suscripción.
- Notificaciones push: pueden desactivarse en la configuración de la aplicación; el token push deja de transmitirse.
9. Menores
El Servicio no está dirigido a menores de 13 años. No recopilamos deliberadamente datos de menores de 13 años. Si cree que un menor nos ha proporcionado datos personales, contacte con support@truthlens.wiki y los eliminaremos. En la UE, el uso del Servicio por personas menores de 16 años puede requerir el consentimiento parental.
10. Notificación de violaciones de datos
En caso de una violación de datos personales, notificaremos a la autoridad de control competente dentro de los plazos establecidos por la legislación aplicable (conforme al RGPD, dentro de las 72 horas desde que tengamos conocimiento de ella, cuando sea posible). Si es probable que la violación genere un alto riesgo para sus derechos, también se lo notificaremos sin dilación indebida.
11. Cambios en esta Política
Podemos actualizar esta Política. La versión actual está siempre disponible en la aplicación (Configuración → Política de Privacidad) y en truthlens.wiki. Anunciaremos con antelación los cambios sustanciales en la aplicación. El uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la Política actualizada.
12. Idioma
Esta Política se redacta en inglés; las versiones en otros idiomas se proporcionan por comodidad. En caso de discrepancia, prevalecerá la versión en inglés en la medida permitida por las normas imperativas de su jurisdicción.
13. Contacto
Responsable del tratamiento de datos: Nazerke Saktapbergenova
Correo electrónico: support@truthlens.wiki
Sitio web: truthlens.wiki