Política de Privacidad
Última Actualización: 2026-03-22
Última actualización: 02.08.2026
Fecha de entrada en vigor: 01.08.2026
Aviso de modificación: Esta revisión incorpora por primera vez el servicio de Consulta con IA (Karuna)
e informa de que el contenido de las conversaciones de consulta se transmite a un proveedor de IA situado
en Estados Unidos (secciones 5, 6 y 7).
Estos cambios se aplican desde la publicación de esta política.
1. Información que recopilamos
Información proporcionada por el usuario
- Información de la cuenta: Correo electrónico, apodo, foto de perfil (opcional)
- Información de nacimiento: Fecha, hora y lugar de nacimiento para servicios de horóscopo
- Registros de uso del servicio: Historial de lecturas, resultados de análisis, resultados guardados
- Información de pago: Historial de compras (la información de pago es procesada por el proveedor de pagos)
- Contenido de las conversaciones de consulta con IA: El contenido que el usuario introduce en la Consulta con IA (Karuna) y las respuestas generadas por la IA
Información recopilada automáticamente
- Información del dispositivo: Modelo del dispositivo, sistema operativo, versión de la aplicación, idioma y configuración regional del dispositivo
- Identificadores: ID del dispositivo, tokens de notificaciones push
- Registros de uso: Fecha y hora de acceso, funciones utilizadas, registros de errores
- Información de red: Tipo de conexión (Wi-Fi/datos móviles)
- Estadísticas de calidad del servicio: Estadísticas de uso seudonimizadas (clasificación temática de la conversación, tipo de respuesta, etc.), que no incluyen el texto original de las conversaciones
Datos sensibles que pueden figurar en las conversaciones de consulta
La Consulta con IA se basa en la introducción libre de texto por parte del usuario, por lo que las
conversaciones pueden contener información potencialmente sensible, como su salud mental, su estado
emocional o sus relaciones familiares y sentimentales. SOULCARD trata dicha información del siguiente modo:
- Para poder ofrecer una respuesta adecuada, los mensajes del usuario se clasifican automáticamente por
tipo de tema conversacional (decisión, relaciones, autoconocimiento, emociones, conversación cotidiana,
solicitud de información y señal de crisis). El resultado de esta clasificación se conserva junto con el
registro de la conversación correspondiente.
- Únicamente en las consultas que se combinan con un análisis de horóscopo se conserva de forma separada,
en forma de diario de consulta, el tema de la consulta, el comienzo de la pregunta introducida por el
usuario (hasta 280 caracteres), el comienzo de la respuesta de la IA (hasta 400 caracteres) y la señal de
orientación. Estos elementos no son un resumen ni una elaboración del contenido, sino un recorte literal
del comienzo de la pregunta y de la respuesta, y se utilizan para mantener el hilo del contexto en
consultas posteriores. Las consultas clasificadas como emocionales, como señal de crisis o como conversación
cotidiana, así como las que no se combinan con un análisis de horóscopo, no generan diario de consulta.
- El resultado de la clasificación y el diario de consulta conservados se utilizan exclusivamente para
mantener el hilo del contexto en consultas posteriores (sección 13) y para elaborar estadísticas de
calidad del servicio que no permiten identificar a ninguna persona. No se utilizan para la selección de
destinatarios de publicidad o marketing, para evaluar o categorizar al usuario, ni para comunicaciones a
terceros distintas de los encargos descritos en las secciones 5 y 6.
- En cuanto a la actuación ante los mensajes clasificados como señal de crisis, consulte el apartado
«Actuación ante situaciones de crisis» de la sección 13.
- El contenido de las conversaciones se transmite a OpenAI, en Estados Unidos, para generar la respuesta
(secciones 5 y 7). Las expresiones relacionadas con situaciones de crisis, como la autolesión o el
suicidio, no constituyen una excepción.
- El texto original de las conversaciones, el resultado de la clasificación, el diario de consulta y el
resumen de tendencias se destruyen automáticamente una vez transcurridos los plazos de conservación
indicados en la sección 8.
- Eliminación de los datos de consulta: en «Mi > Configuración de Privacidad > Eliminar Datos» puede
seleccionar Datos de consulta con IA para borrar de una sola vez el texto original de las
conversaciones, el diario de consulta y el resumen de tendencias. Si solo desea eliminar conversaciones
concretas, pulse el icono de historial situado en la parte superior derecha de la pantalla de Consulta con
IA (Karuna), abra «Historial de consultas» y deslice hacia la izquierda la conversación en la lista.
- Le recomendamos que no introduzca información especialmente sensible relativa a su salud, enfermedades o
vida sexual.
2. Cómo recopilamos la información
SOULCARD recopila información personal a través de los siguientes métodos:
- Registro directo: Información facilitada por el usuario al crear su cuenta o al utilizar el servicio
- Recopilación automatizada: Información recopilada automáticamente durante el uso de la aplicación
- Terceros: Información recibida de la plataforma de autenticación social (Google) cuando el usuario inicia sesión a través de dicha plataforma
3. Cómo usamos su información
- Prestación del servicio: Análisis y entrega de resultados de horóscopo personalizados
- Gestión de cuentas: Autenticación del usuario, gestión de perfiles y configuraciones
- Mejora del servicio: Mejora de la calidad del servicio mediante el análisis de patrones de uso
- Atención al cliente: Atención de consultas y resolución de problemas
- Seguridad: Detección y prevención de actividades fraudulentas o no autorizadas
- Prestación de la Consulta con IA: Generación de respuestas conversacionales a las preguntas del usuario y mantenimiento del contexto de la conversación
- Análisis estadístico: Elaboración de estadísticas de uso del servicio a partir de datos anonimizados o seudonimizados. La información seudonimizada se trata con fines de elaboración de estadísticas e investigación científica conforme al artículo 28-2 de la Ley de Protección de Información Personal de Corea, y no realizamos ningún intento de reidentificar al usuario
- Comunicaciones: Envío de avisos del servicio, actualizaciones y notificaciones relacionadas
4. Compartición de información
La información personal del usuario no se comparte con terceros, excepto en los siguientes casos:
- Con el consentimiento explícito del usuario
- Cuando sea necesario para cumplir requisitos legales
- Al utilizar servicios externos esenciales para la prestación del servicio
Para obtener detalles sobre los destinatarios y las transferencias de datos, consulte las secciones 'Compartición con terceros' y 'Transferencias internacionales de datos' a continuación.
SOULCARD no vende ni comparte su información personal con terceros con fines de publicidad comportamental.
5. Compartición de datos con terceros
Compartimos la información mínima necesaria con los siguientes terceros:
- Supabase (EE.UU.): Autenticación, perfil de usuario y almacenamiento de datos
- Firebase/Google (EE.UU.): Notificaciones push y analítica
- Servidor API de Fortune (Corea del Sur): Análisis de adivinación (fecha, hora y lugar de nacimiento)
- OpenAI (EE.UU.): Generación de las respuestas de la Consulta con IA. Se transmiten el contenido de las
conversaciones de consulta introducido por el usuario (el hilo reciente de la conversación) y los datos
necesarios para el contexto de la consulta: nombre, fecha de nacimiento y edad, sexo, tipo de personalidad
(MBTI, si lo ha indicado), resumen de consultas anteriores (tema de la consulta, extracto del comienzo de la
pregunta y señal de orientación) y las líneas esenciales del resultado del análisis de horóscopo (incluidas
las cartas o los hexagramas que el propio usuario haya extraído). No se transmiten a OpenAI los
identificadores de la cuenta (correo electrónico y número de usuario), la hora de nacimiento, las coordenadas
del lugar de nacimiento ni la fecha de nacimiento original de terceras personas. Además, en las
conversaciones clasificadas como señal de crisis por autolesión o suicidio no se transmiten los datos
personales (nombre, fecha de nacimiento, etc.) ni el resumen de consultas anteriores: únicamente se transmite
el contenido de la conversación.
La empresa no consiente que las conversaciones de consulta del usuario se utilicen para el entrenamiento de
los modelos del proveedor de IA, ni participa en ningún programa de cesión de datos que permita dicho uso.
No obstante, el proveedor de IA puede conservar los datos transmitidos durante un período determinado con
fines de detección de abusos u otros fines previstos en sus propias políticas (hasta 30 días según la
política de tratamiento de datos de la API publicada por OpenAI) antes de eliminarlos; este período es
independiente de los plazos de conservación de SOULCARD indicados en la sección 8. Las condiciones
concretas de tratamiento por parte del proveedor se rigen por sus condiciones de uso y por su política de
tratamiento de datos. En cuanto al cambio de proveedor de IA, consulte la sección 6.
- Google (Google Play): Procesamiento de compras dentro de la aplicación
Cada proveedor recibe únicamente la información mínima necesaria conforme a sus respectivas políticas de privacidad.
6. Delegación del tratamiento de datos
SOULCARD delega el tratamiento de datos personales en las siguientes entidades para la prestación del servicio:
| Entidad delegada | Tareas delegadas | Datos tratados |
|---|
| Supabase Inc. | Almacenamiento y gestión de base de datos | Datos de cuenta, registros del servicio |
| Google LLC (Firebase) | Notificaciones push, analítica | Tokens del dispositivo, datos de uso |
| Servidor Fortune API | Procesamiento de análisis de adivinación | Fecha, hora y lugar de nacimiento |
| OpenAI, L.L.C. (EE.UU.) | Generación de las respuestas de la Consulta con IA | Contenido de las conversaciones de consulta, nombre, fecha de nacimiento y edad, sexo, tipo de personalidad (MBTI), resumen de consultas anteriores, líneas esenciales del resultado del análisis de horóscopo |
Cada entidad delegada trata los datos exclusivamente dentro del alcance del servicio encomendado y conforme a las obligaciones contractuales de protección de datos vigentes.
Cambio del proveedor que genera las respuestas de la Consulta con IA
El proveedor que genera las respuestas de la Consulta con IA puede cambiar en función de la calidad de las
respuestas, del coste y de la disponibilidad. Si la empresa cambia de proveedor, procederá del siguiente modo:
- Cuando el cambio afecte a la entidad delegada o al país al que se transfieren los datos personales
(sección 7), la empresa reflejará primero la modificación en las secciones 5, 6 y 7 de esta política y la
comunicará previamente conforme al procedimiento de la sección 16 antes de transmitir el contenido de las
conversaciones al nuevo proveedor. En ningún caso se sustituirá al proveedor antes de dicha comunicación.
- El contenido de las conversaciones de consulta nunca se transmite a proveedores no indicados en esta
política. Aunque el proveedor sufra una incidencia o esté en mantenimiento y no pueda generar una
respuesta, el servicio no se desviará automáticamente a otro proveedor: se informará al usuario de un
problema temporal de conexión y se interrumpirá la generación de esa respuesta.
- Esta política se distribuye incluida en la aplicación, por lo que las modificaciones podrán consultarse tras
actualizar la aplicación a su última versión. El contenido actualmente aplicable es el correspondiente a la
fecha de última actualización indicada al comienzo de esta política.
7. Transferencias internacionales de datos
Los datos se transfieren a:
- EE.UU.: Base de datos de Supabase, notificaciones y analítica de Firebase, OpenAI (generación de las respuestas de la Consulta con IA)
- Corea del Sur: Fortune API (servidor de análisis de adivinación, orquestación de la Consulta con IA)
Información transferida: Datos de cuenta, fecha de nacimiento, registros de uso, contenido de las conversaciones de consulta con IA.
Propósito: Operación del servicio.
Medidas de protección: Cifrado SSL/TLS, control de acceso, cumplimiento de las condiciones de uso y de las políticas de tratamiento de datos de cada entidad delegada.
8. Período de conservación de datos
- Información de la cuenta: Se conserva durante 30 días tras la eliminación de la cuenta, después se destruye
- Registros de uso del servicio: Se conservan según la configuración del usuario (1 año por defecto)
- Registros de pago: Se conservan durante 5 años conforme al artículo 6 de la Ley de Comercio Electrónico de Corea. En caso de eliminación de la cuenta, se conservan una vez suprimida (anonimizada) la información que identifica al usuario
- Registros de acceso: Se conservan durante 3 meses según requisitos legales
- Texto original de las conversaciones de consulta con IA: Se destruye automáticamente transcurrido 1 día desde la fecha de la conversación para los usuarios sin suscripción y 7 días para los usuarios suscritos (la destrucción se ejecuta por lotes una vez al día, por lo que puede producirse un retraso de hasta 24 horas)
- Diario de consulta con IA (tema de la consulta, extracto del comienzo de la pregunta del usuario, resumen de conclusiones y señal de orientación): Se destruye automáticamente transcurridos 7 días desde su creación para los usuarios sin suscripción y 90 días para los usuarios suscritos
- Resumen de tendencias de consulta con IA (tarjeta de patrones personales): Se destruye automáticamente transcurridos 7 días para los usuarios sin suscripción y 90 días para los usuarios suscritos
- Estadísticas de calidad del servicio (seudonimizadas): Se destruyen transcurridos 30 días desde su recopilación
- Estadísticas de calidad del servicio (agregadas): Se conservan sin límite temporal en forma de cifras agregadas diarias (número de casos y tiempos de procesamiento por idioma, tipo de conversación y tipo de respuesta), sin identificadores de usuario ni texto original de las conversaciones
- Registros de operación (diagnóstico de errores y registro de llamadas a la API): Se destruyen transcurridos 90 días
Una vez transcurrido el período de conservación, los datos personales se destruyen de forma segura e irreversible.
Cuando el usuario solicita la eliminación de su cuenta, esta se suprime de forma definitiva tras un período
de gracia de 30 días, igual que la información de la cuenta indicada más arriba, y en ese momento se
destruyen junto con la cuenta el texto original de las conversaciones de consulta con IA, el diario de consulta
y el resumen de tendencias que aún subsistieran. Durante el período de gracia, la información cuyo plazo de
conservación venza antes se destruirá en esa fecha anterior. Si el usuario cancela la eliminación dentro del
período de gracia, podrá seguir utilizando la información que todavía no haya sido destruida.
- Las estadísticas de calidad del servicio no contienen identificadores de usuario y, por tanto, no pueden
vincularse a una cuenta concreta, por lo que se tratan conforme a los plazos indicados (30 días en el caso de
los datos seudonimizados; sin límite temporal en el caso de las cifras agregadas), con independencia de que
la cuenta haya sido o no eliminada.
9. Sus derechos
Usted tiene los siguientes derechos en relación con sus datos personales:
- Derecho de acceso: Solicitar acceso a la información personal recopilada
- Derecho de rectificación: Solicitar corrección de información incorrecta
- Derecho de supresión: Solicitar eliminación de datos personales (excepto obligaciones legales de conservación)
- Derecho de portabilidad: Solicitar descarga de datos personales
- Derecho de oposición: Oponerse al tratamiento de sus datos personales
- Derecho a retirar el consentimiento: Retirar su consentimiento al tratamiento de datos en cualquier momento
Cómo ejercer sus derechos
- En la aplicación: En «Mi > Configuración de Privacidad» puede gestionar directamente el consentimiento
por categoría de datos, modificar su información, descargar sus datos, eliminar el historial de lecturas,
los perfiles de pareja y los datos de consulta con IA, configurar los plazos de conservación y eliminar
su cuenta
- Conversaciones de consulta con IA: Puede eliminar conversaciones concretas deslizándolas hacia la
izquierda en el icono de historial situado en la parte superior derecha de la pantalla de Consulta con IA
(Karuna) > «Historial de consultas»; si pulsa «Eliminar todo», se borrarán conjuntamente el texto original
de las conversaciones, el diario de consulta y el resumen de tendencias
- Por correo electrónico: Envíe su solicitud a privacy@soulcard.app
- Plazo de respuesta: Responderemos a su solicitud en un plazo de 30 días (conforme al Art. 12.3 del RGPD)
- Representación: Los derechos también pueden ejercerse a través de un representante legal o de un
apoderado debidamente autorizado
10. Protección de datos de menores
SOULCARD no está dirigido a menores de 14 años (o la edad mínima para servicios digitales establecida por la legislación del país de residencia del usuario). No recopilamos conscientemente información personal de menores de 14 años. Si descubrimos que hemos recopilado datos de un menor sin el consentimiento parental adecuado, eliminaremos dicha información de inmediato.
Si es usted padre o tutor y cree que su hijo nos ha proporcionado datos personales, póngase en contacto con nosotros en privacy@soulcard.app.
11. Derechos regionales de privacidad
Este servicio opera a nivel global, y pueden aplicarse derechos de privacidad adicionales según su región de residencia.
Residentes en California, EE.UU. (CCPA/CPRA)
En virtud de la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA):
- Derecho a saber: Puede solicitar detalles sobre las categorías y elementos específicos de información personal que recopilamos.
- Derecho de supresión: Puede solicitar la eliminación de su información personal, sujeto a ciertas excepciones.
- Derecho a optar por no participar en la venta/compartición: SOULCARD no vende ni comparte su información personal con terceros con fines de publicidad comportamental.
- Derecho a la no discriminación: No será discriminado por ejercer sus derechos bajo la CCPA.
Residentes en la UE/EEE (RGPD)
En virtud del Reglamento General de Protección de Datos (RGPD):
- Derecho de oposición (Art. 21): Puede oponerse al tratamiento de sus datos personales en determinadas circunstancias.
- Derecho a la limitación del tratamiento (Art. 18): Puede solicitar la restricción del tratamiento de sus datos personales.
- Base legal del tratamiento (Art. 6): El tratamiento de sus datos se basa en su consentimiento (Art. 6.1.a), que puede retirar en cualquier momento.
- Derecho de reclamación: Puede presentar una reclamación ante la autoridad de protección de datos de su país.
Residentes en la Unión Europea (Reglamento de IA / EU AI Act)
Conforme al artículo 50 del Reglamento (UE) 2024/1689 de Inteligencia Artificial, le informamos de lo siguiente:
- Información sobre la interacción con IA (art. 50.1): La Consulta con IA (Karuna) es un sistema de
inteligencia artificial; el usuario está conversando con una IA y no con una persona. Así se indica tanto en
la pantalla de la aplicación como en esta política.
- La Consulta con IA no constituye un sistema de reconocimiento de emociones ni un sistema de categorización
biométrica (no resulta de aplicación el art. 50.3).
- Usted tiene derecho a solicitar una explicación sobre las respuestas generadas por la IA y a solicitar
intervención humana.
Residentes en Japón (APPI)
En virtud de la Ley de Protección de Información Personal de Japón (APPI):
- Se obtiene el consentimiento para la provisión de datos a terceros de conformidad con el Artículo 27.
- Para la provisión de información personal a terceros en países extranjeros, se proporciona información sobre los sistemas de protección de datos personales de dichos países de conformidad con el Artículo 28.
- Estados Unidos (Supabase, Firebase, OpenAI) no cuenta con una ley federal integral de protección de información personal, pero cada proveedor de servicios cumple con estándares de seguridad como la certificación SOC 2.
Residentes en la región CEI
SOULCARD está dirigido a usuarios de habla rusa fuera de la Federación Rusa, incluidos los países de la Comunidad de Estados Independientes (CEI). Los datos personales se almacenan o se transmiten a servidores situados en Estados Unidos (Supabase, OpenAI) y Corea del Sur (Fortune API). Si la legislación de su país de residencia establece requisitos de localización de datos, tenga esto en cuenta al utilizar el servicio.
Para ejercer cualquiera de estos derechos, contacte a privacy@soulcard.app.
12. Notificación de violación de datos
En caso de una violación de datos:
- Notificación a los usuarios afectados dentro de las 72 horas por correo electrónico o notificación en la aplicación
- Se detallará la información comprometida, circunstancias y momento del incidente, y las medidas adoptadas
- Reporte a las autoridades competentes sin demora
- Aplicación inmediata de medidas técnicas correctivas
13. Toma de decisiones automatizada e información sobre el uso de IA
SOULCARD utiliza algoritmos basados en inteligencia artificial para generar los resultados de adivinación y las
respuestas de consulta.
Información sobre el uso de IA
- El usuario está conversando con una IA y no con una persona. Todas las respuestas de la Consulta con IA
(Karuna) se generan de forma automática.
- Así se indica también en la pantalla de la aplicación.
Tratamientos automatizados
- Análisis de horóscopo: Todos los servicios de adivinación, incluidos la interpretación del Tarot, el
análisis de Saju, las cartas astrológicas y el análisis de compatibilidad
- Consulta con IA (Karuna): Generación de respuestas conversacionales a partir del contenido introducido
por el usuario
Método de tratamiento
La IA analiza la información facilitada por el usuario —fecha, hora y lugar de nacimiento, entre otros— junto
con el contenido de la conversación de consulta para generar los resultados. La Consulta con IA puede tener en
cuenta el contexto de conversaciones anteriores al responder.
Advertencias: no sustituye a la atención médica ni al asesoramiento profesional
- Todos los resultados tienen fines de entretenimiento y referencia y no sustituyen al asesoramiento
profesional.
- La Consulta con IA no constituye un acto médico, una terapia psicológica, un diagnóstico psiquiátrico, un
asesoramiento jurídico ni un asesoramiento en materia de inversiones. Para cualquier decisión relativa a su
salud, a cuestiones legales o a sus finanzas, consulte siempre a un profesional del ámbito correspondiente.
- La IA puede generar respuestas inexactas o inadecuadas.
Actuación ante situaciones de crisis
Cuando en la conversación se detectan señales de crisis relacionadas con la autolesión o el suicidio, la IA
no antepone el análisis de horóscopo ni los consejos, sino que continúa la conversación atendiendo en
primer lugar al estado emocional del usuario y le facilita los datos de contacto de servicios de atención
profesional.
- Los contactos que se muestran se seleccionan en función del idioma configurado en la aplicación, y no del
país de residencia real del usuario ni de su operador de telefonía. Por ello, es posible que se le indique un
número correspondiente a un país en el que no reside y que dicho número no funcione desde su país.
- Puede consultar los servicios de atención disponibles en su país de residencia en el directorio internacional
de líneas de ayuda findahelpline.com.
- Esta detección es automática y no es infalible: puede pasar por alto señales de riesgo o interpretar como
crisis expresiones que no lo son.
- En caso de emergencia, llame de inmediato al número de emergencias de su país de residencia.
- Los contactos indicados en esta política son los vigentes en la fecha de entrada en vigor y pueden
cambiar según las circunstancias de cada organismo.
- SOULCARD no es un servicio de emergencias y no realiza avisos ni notificaciones a terceros en nombre del
usuario. Si necesita ayuda para su seguridad, solicítela usted mismo directamente.
Derechos del usuario
Puede solicitar una explicación sobre las decisiones automatizadas o solicitar intervención humana.
Escriba a privacy@soulcard.app.
14. Cookies y almacenamiento local
SOULCARD es una aplicación móvil y no utiliza cookies de navegador. Sin embargo, utilizamos las siguientes tecnologías de almacenamiento local:
- Almacenamiento seguro (Secure Storage): Conservación de las credenciales de autenticación (token de inicio de sesión, información de sesión)
- Almacenamiento de preferencias de la aplicación (Shared Preferences): Preferencias del usuario e información de perfil, en concreto: idioma, registro de consentimientos, configuración de notificaciones, fecha y hora de nacimiento, nombre, lugar de nacimiento (ciudad, país y coordenadas), sexo y MBTI
- Firebase Analytics: Utiliza identificadores del dispositivo para recopilar datos anónimos de uso de la aplicación
- Tokens de notificaciones push: Se almacenan para la entrega de notificaciones del servicio
Esta información se guarda en el dispositivo y se elimina al desinstalar la aplicación. También puede gestionar el almacenamiento local de la aplicación a través de los ajustes de su dispositivo.
15. Seguridad de datos
SOULCARD implementa las siguientes medidas de seguridad para proteger la información personal de los usuarios:
- Cifrado en tránsito: Las comunicaciones entre la aplicación y el servidor se cifran mediante SSL/TLS.
- Cifrado en reposo: Los datos personales y el contenido de las conversaciones de consulta con IA se
conservan en un entorno en el que el proveedor de base de datos (Supabase) aplica cifrado a nivel del soporte
de almacenamiento (encryption at rest). No obstante, no aplicamos cifrado campo a campo sobre cada dato
concreto, por lo que el número mínimo de personas con permisos de administración de la base de datos puede
acceder a dicha información.
- Control de acceso: Aplicamos control de acceso a nivel de fila (Row Level Security) en la base de
datos, de modo que, por regla general, cada cuenta solo puede acceder a sus propios datos; las llamadas
internas entre servidores requieren además una clave de autenticación específica. Los permisos de acceso del
personal que trata datos personales se limitan al mínimo necesario para su función.
- Minimización de la conservación: La información potencialmente sensible, como el texto original de las
conversaciones de consulta con IA, se destruye automáticamente una vez transcurridos los plazos de
conservación indicados en la sección 8.
- Registros de diagnóstico: Los registros destinados al diagnóstico de errores solo recogen metadatos de la
solicitud, sin incluir el contenido de las conversaciones de consulta, y se destruyen una vez transcurridos
los plazos de conservación indicados en la sección 8.
- Salvaguardas de la información seudonimizada: Cuando se seudonimizan datos para elaborar estadísticas de
calidad del servicio, la información adicional que permitiría revertir el proceso (la clave de
seudonimización) se conserva en una ubicación separada de la base de datos estadística y su acceso queda
limitado al mínimo número de personas. Nuestra normativa interna prohíbe cualquier intento de combinar la
información seudonimizada con otros datos para identificar a una persona concreta.
- Información almacenada en el dispositivo: Como norma general, las credenciales de autenticación (como el
token de inicio de sesión) se guardan en el almacenamiento seguro del dispositivo (Android
EncryptedSharedPreferences). No obstante, en algunos dispositivos en los que no es posible inicializar dicho
almacenamiento seguro, la información puede guardarse en el área de almacenamiento privada de la aplicación.
Por su parte, los datos de perfil necesarios para el uso del servicio —como la fecha de nacimiento, el nombre
o el lugar de nacimiento— se guardan en el área de almacenamiento privada de la aplicación sin cifrado
adicional, por lo que le recomendamos utilizar el bloqueo de pantalla del dispositivo y desinstalar la
aplicación antes de ceder o desechar el terminal.
- Formación periódica del personal en materia de protección de datos
- Plan de respuesta ante incidentes de seguridad
16. Cambios en la política de privacidad
Esta política de privacidad puede modificarse según sea necesario. Los cambios se notificarán de la siguiente manera:
- Las modificaciones se comunicarán mediante un aviso en la aplicación con 7 días de antelación a la fecha de aplicación
- En caso de cambios sustanciales que afecten a los derechos del usuario, se notificará con 30 días de antelación por correo electrónico y mediante un aviso en la aplicación
- El uso continuado del servicio tras la entrada en vigor de los cambios constituirá la aceptación de la política de privacidad modificada
- El historial de versiones anteriores de esta política estará disponible previa solicitud
17. Reclamaciones y recursos
Si tiene alguna duda o queja sobre el tratamiento de sus datos personales, puede tomar las siguientes medidas:
- Contacto directo: Envíe su consulta a privacy@soulcard.app
- Autoridad de protección de datos: Puede presentar una reclamación ante la autoridad de protección de datos de su país
- Residentes en la UE: Puede dirigirse a la autoridad de control del Estado miembro de la UE en el que resida
- Residentes en Corea del Sur: Puede presentar una reclamación ante la Comisión de Protección de Información Personal (PIPC, https://www.pipc.go.kr)
Nos comprometemos a responder a todas las consultas y reclamaciones en un plazo de 30 días.
Consultas de Privacidad: privacy@soulcard.app
Responsable de protección de datos: Lucide Seo