Información legal
Política de privacidad
1 Introducción
Fango es una aplicación de uso personal para reducir el desperdicio de alimentos, disponible en iOS y Android. Esta Política de privacidad explica qué información recopilamos, cómo la utilizamos y cuáles son tus derechos sobre tus datos.
Esta política es una información facilitada al amparo de los artículos 13 y 14 del RGPD; explica nuestro tratamiento, pero no constituye en sí misma la base jurídica del mismo (las bases jurídicas se recogen en la sección 9). Cuando una función se apoya en tu consentimiento, ese consentimiento se solicita por separado dentro de la aplicación.
Responsable del tratamiento (artículo 4.7 del RGPD):
Valtteri Isokorpi
Anolinintie 6
28400 Ulvila
Finlandia
support@fango.fi
Fango está gestionada por una persona física establecida en la Unión Europea; no existe una sociedad independiente, ni delegado de protección de datos (DPD), ni representante en la UE.
¿Es obligatorio facilitarnos datos? No. Facilitar datos personales a Fango no es un requisito legal ni contractual, y no tienes ninguna obligación de hacerlo. Fango funciona sin cuenta, y todas las operaciones de tratamiento descritas más abajo que salen de tu dispositivo son opcionales: el escaneo de tickets, el formulario de informe de problemas, las analíticas, la función de compartir en familia y las invitaciones a amigos las activas tú. La única consecuencia de no facilitar datos es que la función en cuestión no está disponible; la aplicación en sí sigue funcionando.
2 Datos que recopilamos
Fango no exige registro ni cuenta de usuario. Todos los datos que introduces —productos, precios, días de recordatorio, tu lista de la compra, los ajustes y las estadísticas— se guardan de forma predeterminada solo localmente en tu dispositivo y no se transmiten a servidores externos. El desarrollador no tiene acceso a tus productos, tus ajustes ni tus estadísticas. La única excepción es Compartir en familia (sección 5), que guarda en un servidor los productos, las listas y el registro de marcas compartidos del hogar mientras el hogar exista, y solo si tú mismo creas un hogar o te unes a uno.
Widget de la pantalla de inicio. Si añades el widget de Fango a tu pantalla de inicio, este lee los datos de recordatorio de tus productos directamente del almacenamiento local compartido entre la aplicación y su widget en tu dispositivo (un contenedor de App Group en iOS y SharedPreferences en Android). No se copia ningún dato a servidores externos. El widget solo muestra información que ya está guardada en tu dispositivo.
Los casos en los que el contenido que facilitas sale de tu dispositivo son la función opcional de escaneo de tickets (sección 3), el formulario opcional de Informar de un problema (sección 4) y la función opcional de Compartir en familia (sección 5): el escaneo de tickets lo hace pasar por un relé sin conservarlo, Compartir en familia lo almacena e Informar de un problema conserva únicamente lo que llega al buzón de soporte, incluido el ticket que hayas decidido adjuntar. Los flujos mínimos de datos técnicos y seudonimizados que hacen funcionar el servicio (estado de la suscripción, contadores de prevención de abusos, analíticas con consentimiento, invitación a amigos y tipos de cambio) se describen en las secciones 3, 4 y 7.
Datos que recibimos sobre ti de forma indirecta (artículo 14 del RGPD). Si compras una suscripción a Fango, la App Store de Apple o Google Play transmite una confirmación de la transacción a RevenueCat (nuestro gestor de suscripciones; véase la sección 7), y RevenueCat devuelve a la aplicación un estado de suscripción mínimo (activa o inactiva, el identificador de derecho «pro» y un identificador opaco de usuario de RevenueCat). Fango no recibe tu nombre, tu correo electrónico, tu medio de pago, tu dirección de facturación ni ninguna otra información personal de Apple, Google o RevenueCat. El origen de estos datos recibidos indirectamente es la transacción en la tienda que tú iniciaste; la base jurídica es la ejecución de un contrato (artículo 6.1, letra b), sección 9). El mismo flujo mínimo de datos se aplica a la función de invitación a amigos (sección 7) cuando una persona invitada canjea un código.
3 Escaneo de tickets (opcional)
Fango incluye una función opcional de escaneo de tickets que utiliza IA para identificar productos alimenticios a partir de la imagen o el PDF de un ticket de compra. Es la única parte de la aplicación que envía contenido fuera del dispositivo.
Qué se envía. Al escanear, el binario de la imagen (o el texto extraído de un PDF de texto) se transmite brevemente a través de nuestro servicio de relé (Supabase Edge Function) a un proveedor de IA (Anthropic Claude) para el reconocimiento de productos. El contenido no se almacena de forma permanente en ninguno de los dos servidores, y a la solicitud no se adjunta ningún nombre, cuenta de usuario ni otra información que te identifique.
Qué se devuelve. La IA devuelve una lista estructurada de los productos alimenticios reconocidos. Esa lista se guarda únicamente en tu dispositivo. Fango no conserva el contenido del ticket una vez finalizado el escaneo.
Prevención de abusos. Para evitar un uso excesivo del servicio de IA, la aplicación registra un identificador aleatorio por instalación la primera vez que escaneas, y los contadores de uso (por hora, por día y por mes) se vinculan a él. El identificador se genera de forma aleatoria en el servicio de relé; no contiene información sobre el dispositivo ni sobre el usuario, no se deriva de nada relativo a tu teléfono y nunca se guarda junto al contenido de los tickets. Existe para que el uso de una instalación pueda contabilizarse por separado, lo que además permite bloquear una única instalación abusiva sin afectar a nadie más que comparta la misma red. Si nunca usas el escaneo, ese identificador no llega a crearse. Junto a él sigue aplicándose un límite máximo aproximado basado en la IP. Conforme al RGPD, una dirección IP se considera dato personal (considerando 26); se trata exclusivamente para la contabilidad de los límites de uso, no se vincula al identificador de instalación ni a ningún otro identificador y no se utiliza con ninguna otra finalidad. Los registros se eliminan automáticamente mediante una tarea de limpieza programada: los contadores en unos 35 días y los identificadores de instalación en un plazo de 400 días (véase la sección 14).
Categorías especiales de datos (artículo 9 del RGPD). El contenido de un ticket puede incluir de forma incidental información que, aislada o combinada, podría constituir una «categoría especial de datos personales»: por ejemplo, un ticket de farmacia con nombres de medicamentos que pueda revelar información de salud, o un ticket con artículos asociados a una práctica alimentaria religiosa. Fango no trata deliberadamente esas categorías ni las infiere a partir de tus datos. La IA devuelve una lista estructurada de los artículos que ha identificado en el ticket (que puede incluir artículos no alimenticios, como productos de higiene; esos se marcan por separado para que no se añadan a los recordatorios de tu nevera). El contenido del ticket no se conserva tras la identificación: el servicio de relé no almacena imágenes ni texto extraído, y a tu dispositivo solo llega la lista estructurada de productos.
Telemetría anónima. El servicio de relé escribe en su servidor registros anónimos de eventos de escaneo (país configurado para el escaneo, modo utilizado y número de productos identificados). En esa telemetría no se registra contenido de tickets, ni identificadores de usuario, ni direcciones IP.
Política de Anthropic. Anthropic no utiliza los datos enviados a través de la API para entrenar sus modelos. Para más información, consulta: Política de privacidad de Anthropic.
4 Informar de un problema (opcional)
Fango incluye un formulario opcional de comentarios dentro de la aplicación (Ajustes → Informar de un problema, el aviso de error de escaneo y la pantalla de revisión del ticket). Te permite describir un fallo o enviar comentarios al equipo de desarrollo. El envío siempre lo inicias tú: no se envía nada de forma automática.
Qué se envía. Únicamente lo que escribes en el formulario, además de metadatos técnicos anónimos: versión de la aplicación, sistema operativo, modelo del dispositivo (por ejemplo, iPhone16,2 (iPhone) o samsung SM-G998B, el identificador de hardware sin procesar del dispositivo, no el nombre personalizado que le hayas puesto), ajustes de idioma y de país, ajuste de moneda y métricas anónimas de tu escaneo de ticket más reciente en la misma sesión (modo utilizado, duración en milisegundos, número de productos identificados y cualquier código de error). El formulario te muestra exactamente lo que se va a enviar antes de que lo envíes.
Qué NO se envía. Los productos de tu nevera, tus estadísticas, tu correo electrónico, tu nombre, tu dirección IP como parte del contenido enviado ni nada que pueda identificarte. El único archivo que puede salir de tu dispositivo a través de este formulario es un ticket que adjuntes tú mismo, tal como se describe a continuación.
Adjuntar un ticket (opcional). En un informe sobre el escaneo, el formulario te ofrece adjuntar el último ticket que escaneaste: la imagen o el PDF desde el que escaneaste, no los datos de tu nevera. Solo se adjunta si pulsas el botón independiente Adjuntar el ticket al informe; sin esa pulsación no se envía ningún archivo, y ninguna otra categoría de informe ofrece siquiera esa opción. Un ticket adjunto se utiliza con una única finalidad: enseñar al escáner de Fango a leer el formato de ticket de ese establecimiento. Ese trabajo incluye pasarlo por el mismo servicio de reconocimiento por IA que usa un escaneo normal (Anthropic Claude, sección 3) para poder ver por qué no se reconoció, y conservarlo como caso de prueba para que la corrección no deje de funcionar más adelante sin que nos demos cuenta. Nunca se comparte con terceros, nunca se utiliza con fines publicitarios y nunca se combina con ningún otro dato sobre ti: el informe no lleva nombre, cuenta ni identificador de dispositivo, así que no hay nada con lo que combinarlo.
Cuánto tiempo se conserva un ticket adjunto. Lo conservamos durante el tiempo necesario para desarrollar y probar el escaneo de tickets; un ticket que resulte no ser útil se elimina después de procesarlo. Antes de que un ticket pase a formar parte de nuestro material de prueba, eliminamos cualquier dato personal visible en él, como un nombre o una dirección impresos en el ticket de un pedido en línea. Como el informe es anónimo, después no podemos vincular un ticket contigo: si quieres que se elimine un ticket que enviaste, descríbelo (establecimiento, fecha, importe total) en support@fango.fi y lo borraremos.
Cómo se entrega. Tu mensaje se transmite brevemente a través de nuestro servicio de relé (Supabase Edge Function) y se reenvía como correo electrónico al equipo de desarrollo, a support@fango.fi, mediante un proveedor de correo transaccional (Resend). El relé no almacena el cuerpo de los informes en ninguna base de datos; solo existen en el correo entregado y, brevemente, en los registros operativos de corta duración de la plataforma del relé.
Prevención de abusos. Para evitar el spam, el servicio de relé mantiene un contador seudonimizado por hora basado en la IP (5 mensajes por hora). El contador solo registra la IP y el intervalo horario, se elimina automáticamente mediante una tarea de limpieza programada (véase la sección 14), y el cuerpo del informe en sí no se almacena en ninguna base de datos. Se aplica el mismo tratamiento conforme al RGPD que se describe en la sección 3.
Registro local de errores. Además de los metadatos anteriores, Fango guarda hasta 20 de los eventos de error técnico más recientes localmente en tu dispositivo (por ejemplo, cierres inesperados de la aplicación ocurridos en segundo plano). Cada evento contiene: tipo de error, ubicación en el código de la aplicación, marca de tiempo, versión de la aplicación, sistema operativo e idioma; ningún dato personal, ningún contenido de tickets, ningún producto de la nevera, ningún identificador de usuario. Este registro local nunca se transmite automáticamente. Solo se adjunta cuando decides activamente enviar un mensaje de Informar de un problema, y únicamente como parte de ese envío. Antes de que pulses Enviar, el formulario muestra el número de errores que se van a adjuntar y ofrece un enlace de «Mostrar lo que se envía» que te permite examinar el contenido exacto. Tras un envío correcto, el registro local de errores se borra de tu dispositivo de inmediato. Si nunca envías un mensaje de Informar de un problema, el registro de errores no se nos transmite nunca.
5 Compartir en familia (opcional)
Fango te permite compartir tu nevera, tus listas de la compra y tus estadísticas de ahorro y desperdicio con un hogar de hasta cuatro personas. La función está desactivada de forma predeterminada y la aplicación es plenamente funcional sin ella. Es la única función en la que una parte de tus datos alimentarios se almacena en un servidor en lugar de solo pasar por él: en todo el resto de esta política, el servidor es un relé o un contador. Por eso la promesa de la sección 2 está redactada como «de forma predeterminada»: crear un hogar o unirse a uno es el acto deliberado que la modifica.
La identidad que se crea. Al unirte a un hogar se crea un inicio de sesión anónimo sin dirección de correo electrónico, sin contraseña, sin nombre y sin perfil de ningún tipo. Sus credenciales se guardan en el llavero seguro de tu dispositivo y, deliberadamente, no se sincronizan con iCloud. Nada de esa identidad se deriva de tu teléfono, de tus contactos ni de tu cuenta en un establecimiento.
Qué comparte el hogar. Nombres de producto, emojis, días de recordatorio, precios, monedas, cantidades, lugares de conservación y si un producto estaba cerca de su día de recordatorio cuando se marcó; el contenido de las listas de la compra, incluidas tus propias notas de texto libre; el registro de marcas (consumido o tirado, la hora, el nombre del producto y la cantidad); los ajustes compartidos del hogar (objetivo de ahorro, opciones de seguimiento, moneda principal, ventana de rescate), y el apodo que elijas, que ven los demás miembros.
Qué no contiene deliberadamente el registro de marcas. No registra quién marcó un producto. Esto no es algo que se oculte en la interfaz: sencillamente nunca se recopila, así que la pregunta «quién ha tirado eso» es una pregunta que esta base de datos no puede responder a nadie, tampoco a nosotros. Las filas de productos sí llevan el identificador anónimo de hogar de quien los añadió, por un motivo técnico muy concreto: de lo contrario, dos teléfonos que añadieran productos en el mismo milisegundo entrarían en conflicto.
Qué no sale nunca de tu dispositivo, haya hogar o no. Los ajustes de recordatorio globales y por producto, el tema, los sonidos, el idioma, la memoria de productos que mejora los escaneos futuros y todas las imágenes y el contenido de los tickets.
Conexiones en segundo plano. Mientras formas parte de un hogar, la aplicación actualiza sus datos en segundo plano incluso cuando está cerrada, para que los recordatorios de los productos de otros miembros se programen a tiempo. Un dispositivo que se usa en solitario no realiza ninguna conexión en segundo plano. Puedes detener la actualización en segundo plano en los ajustes de tu dispositivo (iOS: Ajustes → Fango → Actualización en segundo plano; Android: los ajustes de batería de la aplicación); a partir de ese momento, los cambios del hogar aparecerán solo cuando abras la aplicación.
Salir del hogar, y lo que salir no deshace. Puedes salir de un hogar en cualquier momento. Tus propios datos vuelven de inmediato, y las listas de la compra que compartiste se retiran del hogar. Los productos que ya habías añadido a la nevera compartida se quedan con los miembros restantes: compartir un producto no se revierte al marcharse, y preferimos decirlo aquí antes que dejar que lo descubras por tu cuenta. Cuando sale el último miembro, el hogar y todo lo que contiene se eliminan del servidor de inmediato, en la misma operación (véase la sección 14).
Base jurídica: tu consentimiento (artículo 6.1, letra a) del RGPD, sección 9).
6 Notificaciones push (solo en el hogar)
Si formas parte de un hogar y has permitido las notificaciones de Fango —el mismo permiso que te da los recordatorios de caducidad—, nuestro servidor envía a tu dispositivo un mensaje cuando otro miembro añade o modifica algo.
Ese mensaje siempre es silencioso. No aparece nada en tu pantalla, y no hay ningún ajuste que hiciera que apareciera. Existe para despertar la aplicación de modo que pueda descargar los cambios y reprogramar tus recordatorios, que es la única manera de que un miembro que abre Fango pocas veces reciba avisos sobre alimentos que ha aportado otra persona. El mensaje no lleva contenido alguno: ni nombres de producto, ni un recuento, ni quién los añadió. Es un aviso para despertar y nada más.
Qué se almacena. El token de notificación de tu dispositivo (un token de APNs en iOS, un token de FCM en Android), la plataforma y una marca de tiempo, guardados junto a la identidad anónima de hogar descrita en la sección 5. En un dispositivo que se usa en solitario no se crea ni se almacena ningún token de notificación, ni en nuestro servidor ni en los sistemas de Apple o de Google.
Eliminación. El token se elimina cuando sales del hogar, cuando desactivas las notificaciones y cuando la plataforma informa de que el token ha caducado.
Quién lo entrega. Apple (APNs) en iOS y Google (Firebase Cloud Messaging) en Android; véase la sección 7. Las notificaciones de iOS no pasan por Google.
Base jurídica: tu consentimiento (artículo 6.1, letra a) del RGPD, sección 9).
7 Terceros
Fango utiliza los siguientes terceros:
RevenueCat: gestiona las suscripciones de Fango. Trata únicamente los datos necesarios para mantener el estado de tu suscripción (estado de la suscripción e identificador del dispositivo) a través de la App Store de Apple o de Google Play. En dispositivos Android, RevenueCat también puede tratar el identificador de publicidad de Android (AAID) si está habilitado en tu dispositivo. RevenueCat no tiene acceso a tus datos de alimentos ni de productos.
Supabase: presta los servicios de relé (Edge Functions) que gestionan de forma transitoria las solicitudes de escaneo de tickets y los envíos de Informar de un problema. Mantiene una tabla seudonimizada de límites de uso basada en la IP. No almacena contenido de tickets ni identificadores de usuario. También recibe los eventos anónimos y agregados de analítica de uso que se describen más abajo en Analíticas anónimas, asociados únicamente a un hash de dispositivo seudonimizado. El relé también almacena los registros de invitación a amigos descritos a continuación.
Invitación a amigos (códigos de invitación). La función opcional de invitación concede meses gratuitos cuando un amigo canjea tu código. Para hacerla funcionar, el relé guarda un hash de dispositivo SHA-256 seudonimizado e irreversible (derivado de un identificador aleatorio por instalación en iOS, o del ID de Android) junto con el código de invitación, el identificador de usuario de RevenueCat necesario para conceder la recompensa y las marcas de tiempo. Cuando abres la aplicación, esta consulta brevemente al relé si hay alguna recompensa pendiente asociada al hash de tu dispositivo. Estos datos no contienen nada sobre tus alimentos, tus tickets, tu nombre o tus datos de contacto, y se utilizan exclusivamente para conceder recompensas por recomendación y para impedir que un mismo dispositivo reclame una recompensa dos veces. Como sustenta la prevención de abusos, el registro de que un dispositivo ya ha sido recompensado se conserva mientras dure el programa de recomendaciones; los demás registros de recomendación los borra una tarea de limpieza programada cuando caducan o se canjean (véase la sección 14). Base jurídica: la ejecución de la ventaja promocional que has elegido (artículo 6.1, letra b) del RGPD, sección 9).
Anthropic (Claude AI): identifica productos alimenticios a partir del contenido de los tickets. No utiliza los datos enviados a través de la API para entrenar sus modelos. Se aplica la conservación estándar de la API para la supervisión de confianza y seguridad.
Resend: proveedor de correo transaccional que entrega los envíos de Informar de un problema al equipo de desarrollo. Trata como correo electrónico el contenido anónimo del informe de fallo —y cualquier ticket que hayas decidido adjuntar—; ningún identificador de usuario.
App Store de Apple y Google Play: transacciones de pago y facturación de suscripciones conforme a sus respectivas políticas de privacidad. Fango nunca trata directamente información de pago.
Frankfurter (tipos de cambio): para mostrar las estimaciones de ahorro en tu moneda local, la aplicación consulta periódicamente los tipos de cambio de referencia publicados por el Banco Central Europeo a través de la API de Frankfurter (frankfurter.app). La solicitud no lleva datos personales ni parámetros sobre ti (solo «qué moneda base»); como en cualquier petición web, tu IP es visible momentáneamente para ese servicio para poder devolver la respuesta. Los tipos se almacenan en caché en tu dispositivo durante 24 horas. Consulta: frankfurter.dev.
Apple Search Ads (AdServices): solo en iOS, si instalaste Fango desde un anuncio de Apple Search Ads, el marco AdServices de Apple facilita un token de atribución a nivel de campaña (qué campaña, grupo de anuncios y palabra clave llevaron a la instalación). Se trata de una atribución propia de Apple: no lleva ningún identificador entre aplicaciones y no requiere el aviso de App Tracking Transparency. Fango reenvía el token a RevenueCat con el único fin de atribuir métricas anónimas de suscripción y de prueba al anuncio que llevó a la instalación, nunca a ti personalmente. Para ir sobre seguro con la normativa de la UE, esto se recopila solo si activas las analíticas (Ajustes → Privacidad); está desactivado de forma predeterminada y nunca se recopila sin tu consentimiento.
Google Play (Install Referrer): solo en Android, la API Install Referrer de Google Play informa del enlace desde el que se inició una instalación (por ejemplo, fango.fi, o la propia búsqueda de Play). Fango la lee una vez por instalación y conserva de ella solo tres etiquetas breves —origen, medio y campaña—, sin identificador de dispositivo, sin identificador de publicidad y sin nada que te identifique. En el proceso no se envía nada a Google: el valor se lee de la aplicación de Play Store que ya está en el dispositivo, y las tres etiquetas viajan al propio relé de Fango (Supabase) junto con los eventos de analítica. Igual que la atribución de Apple anterior, se recopila solo si activas las analíticas (Ajustes → Privacidad); está desactivado de forma predeterminada y nunca se recopila sin tu consentimiento.
Analíticas anónimas. Fango puede recopilar eventos de uso anónimos y agregados para ayudar a mejorar la aplicación, pero solo si activas las analíticas en Ajustes → Privacidad. Están desactivadas de forma predeterminada (requieren activación). Cuando se habilitan, esos eventos abarcan, por ejemplo, qué pasos iniciales y qué pantallas se abren, si se inicia una prueba gratuita o una suscripción, cuándo un escaneo se completa correctamente, cuándo se canjea el código de invitación de un amigo, cuándo se pulsa el botón de acción de un recordatorio y cuándo se marca un producto como consumido o tirado (solo el tipo de marca, nunca el producto ni el precio). También se recopilan informes de errores técnicos: el tipo y la forma del error, nunca su contenido. Un informe de error incluye además la pantalla en la que ocurrió y el ancho de pantalla y el ajuste de tamaño de texto del dispositivo, para poder rastrear un fallo hasta la vista correcta. También se recopilan los intentos de compra y su resultado, incluido el código de error que devuelve la tienda y si abandonas la pantalla de suscripción sin suscribirte. Solo llevan un hash de dispositivo seudonimizado, la versión de la aplicación, la plataforma y el idioma; nunca tus productos, fechas, precios, contenido de tickets, productos de la nevera ni nada que te identifique, que permanecen únicamente en tu dispositivo. Los datos de analítica se tratan en el propio relé de Fango (Supabase). No se comparten con redes publicitarias, no se utilizan para seguimiento entre aplicaciones y no se utilizan para elaboración de perfiles ni publicidad segmentada. Puedes activarlas o desactivarlas en cualquier momento. Base jurídica: tu consentimiento (artículo 6.1, letra a); véase la sección 9). La atribución de Apple Search Ads y las etiquetas de origen de instalación de Android descritas más arriba están cubiertas por el mismo consentimiento y permanecen igualmente desactivadas hasta que actives las analíticas.
Apple (APNs): solo en iOS, y solo si formas parte de un hogar, el servicio de notificaciones push de Apple entrega el mensaje de compartir en familia a tu iPhone. Trata el token de notificación del dispositivo y el contenido del mensaje, que no contiene nada en absoluto: es solo una señal de activación (véase la sección 6).
Google (Firebase Cloud Messaging): la misma tarea en dispositivos Android y en las mismas condiciones. Se trata únicamente de transporte de mensajes: Fango no utiliza Firebase Analytics, ni los informes de fallos de Firebase, ni ningún producto publicitario de Google. Por motivos técnicos, la biblioteca de Firebase se incluye dentro del paquete de la aplicación de iOS, pero nunca se inicializa ni se utiliza: un iPhone no se pone en contacto con Google para recibir notificaciones. Lo indicamos porque cualquiera puede inspeccionar un paquete de aplicación y ver la biblioteca; la distinción que importa es que está presente, no que esté en funcionamiento.
Aparte de estas analíticas propias basadas en el consentimiento (activación voluntaria), Fango no utiliza redes publicitarias ni tecnologías de seguimiento del comportamiento.
Para más información, consulta: Política de privacidad de RevenueCat · Política de privacidad de Supabase · Política de privacidad de Anthropic · Política de privacidad de Resend
8 Legislación aplicable
Fango cumple el Reglamento General de Protección de Datos de la UE (RGPD, Reglamento 2016/679), que se aplica directamente en todos los Estados miembros de la UE y del EEE (los 27 países de la UE más Islandia, Liechtenstein y Noruega), así como la Ley finlandesa de protección de datos (1050/2018), que complementa el RGPD a nivel local. Las normas sustantivas del RGPD —limitación de la finalidad, minimización de datos, base jurídica, seguridad y los derechos enumerados en la sección 11— se aplican de manera uniforme a todas las personas usuarias de esas jurisdicciones, con independencia del Estado miembro en el que residan o del idioma en el que utilicen la aplicación.
Los datos que Fango conserva en sus propios servidores son mínimos y seudonimizados —los contadores de prevención de abusos y los eventos de analítica de uso con consentimiento descritos en las secciones 4 y 7, ninguno de los cuales te identifica por tu nombre—, junto con los datos del hogar descritos en la sección 5 en caso de que te hayas unido a uno. Los datos seudonimizados siguen siendo datos personales conforme al RGPD, y esta política los trata como tales: los derechos de la sección 11 se les aplican, sin perjuicio de lo dispuesto en el artículo 11 cuando realmente no podamos vincular un registro contigo. Los datos de suscripción tratados por RevenueCat, el contenido transitorio del escaneo de tickets tratado por Supabase y Anthropic, y el contenido anónimo de los informes de fallo entregado por Resend están sujetos además al cumplimiento del RGPD por parte de esos proveedores.
9 Base jurídica del tratamiento
Cuando se tratan datos personales en relación con Fango (ya sea en el dispositivo, por el servicio de relé o por los terceros enumerados en la sección 7), se aplican las siguientes bases jurídicas del artículo 6.1 del RGPD:
Consentimiento (artículo 6.1, letra a). El escaneo de tickets (sección 3), el envío de un mensaje de Informar de un problema (sección 4), Compartir en familia (sección 5) y las notificaciones del hogar que la acompañan (sección 6) se tratan sobre la base de tu consentimiento activo: eliges expresamente usar estas funciones y puedes negarte simplemente no usándolas. Las analíticas de uso anónimas, la atribución de Apple Search Ads y las etiquetas de origen de instalación de Android (sección 7) también se tratan únicamente sobre la base de tu consentimiento: están desactivadas de forma predeterminada y solo se recopilan si las activas en Ajustes → Privacidad, donde puedes retirar tu consentimiento en cualquier momento.
Ejecución de un contrato (artículo 6.1, letra b). El estado de la suscripción a Fango y el identificador de dispositivo que gestiona RevenueCat se tratan para prestar la suscripción que has adquirido a través de la App Store o de Google Play. El hash de dispositivo SHA-256 irreversible de la función de invitación a amigos se trata sobre la misma base (para conceder el acceso promocional que has elegido).
Interés legítimo (artículo 6.1, letra f). Los contadores seudonimizados de límite de uso basados en la IP en el servicio de relé, y el identificador aleatorio por instalación al que se vinculan los contadores de escaneo, se tratan sobre la base del interés legítimo de Fango en prevenir el abuso del servicio de IA y del punto de entrada de informes de fallo; este interés se ha ponderado frente a tus derechos, y los datos son de corta duración (los intervalos de los contadores se eliminan automáticamente en un plazo de entre 48 horas y 35 días, y los identificadores de instalación en 400 días; véase la sección 14), no se vinculan a ningún identificador de usuario y no se utilizan con ninguna otra finalidad. La telemetría anónima del lado del servidor (país configurado, modo, número de productos, sin IP y sin identificador de usuario) se trata sobre la misma base para supervisar la calidad del servicio. (Las analíticas de uso dentro de la aplicación, la atribución de Apple Search Ads y las etiquetas de origen de instalación de Android, en cambio, se apoyan en tu consentimiento —véase más arriba— y están desactivadas de forma predeterminada.)
Ningún tratamiento se apoya en las bases de «intereses vitales», «misión de interés público» u «obligación legal». Fango no trata deliberadamente «categorías especiales de datos personales» (artículo 9 del RGPD); véase la sección 3 para las circunstancias limitadas en las que esos datos pueden aparecer de forma incidental en el contenido de un ticket, y la sección 4 para el ticket que puedes decidir adjuntar a un informe de problema, que adjuntas mediante una acción expresa y que sí conservamos.
10 Transferencias internacionales de datos
Los terceros enumerados en la sección 7 pueden almacenar o tratar los datos transitorios descritos en esta política en servidores situados fuera del Espacio Económico Europeo (EEE), incluidos Estados Unidos y Singapur. Esas transferencias están permitidas por el capítulo V del RGPD mediante las siguientes garantías:
Cláusulas contractuales tipo (CCT). Las transferencias a proveedores que operan en Estados Unidos (Anthropic, RevenueCat, Resend) y a los centros de datos de Supabase en Estados Unidos o Singapur se apoyan en las cláusulas contractuales tipo de la Comisión Europea (artículo 46 del RGPD), tal como se publican en el anexo de tratamiento de datos de cada proveedor.
Decisiones de adecuación. Cuando la Comisión Europea ha adoptado una decisión de adecuación conforme al artículo 45 del RGPD para un país de destino, se recurre a esa decisión en lugar de a las CCT.
Entrega de notificaciones push. Las notificaciones de compartir en familia las entregan Apple (APNs, iOS) y Google (Firebase Cloud Messaging, Android), que operan a escala mundial y tratan los datos descritos en la sección 6 conforme a sus propias políticas como responsables. El mensaje no lleva ningún contenido: ni un recuento, ni el nombre de un producto, ni el de un miembro.
Puedes solicitar copias de las garantías en support@fango.fi o directamente a cada proveedor a través de los enlaces a sus políticas de privacidad de la sección 7.
11 Tus derechos en virtud del RGPD
En virtud de los artículos 15 a 22 del RGPD tienes los siguientes derechos sobre los datos personales que se traten sobre ti. Dado que Fango guarda el inventario de tu nevera, tus estadísticas y tus ajustes en tu propio dispositivo y, fuera de Compartir en familia (sección 5), no mantiene ningún registro de datos personales en servidor (secciones 2 y 8), la mayoría de estos derechos se ejercen directamente en tu dispositivo:
Derecho de acceso (artículo 15): puedes consultar todos los datos que la aplicación tiene sobre ti abriéndola en tu dispositivo. En el servidor solo pueden existir los registros seudonimizados mínimos descritos en las secciones 7 y 14 (contadores de prevención de abusos, eventos de analítica con consentimiento asociados a un hash de dispositivo y registros de invitación a amigos) y, si usas Compartir en familia, los datos del hogar descritos en la sección 5, que puedes ver íntegramente en la propia aplicación; puedes solicitar una copia de cualquiera de esos registros en support@fango.fi mediante el procedimiento de confirmación de identidad descrito más abajo.
Derecho de rectificación (artículo 16): edita cualquier producto, precio, día de recordatorio o ajuste directamente dentro de la aplicación.
Derecho de supresión (artículo 17): elimina todos los datos guardados localmente en Ajustes → «Zona de peligro» → «Borrar todos los datos de la app», o desinstalando la aplicación. Ambos métodos eliminan los datos de forma permanente; Fango no puede recuperarlos.
Derecho a la limitación del tratamiento (artículo 18): desactiva las funciones opcionales que envían datos fuera del dispositivo, es decir, no uses el escaneo de tickets (sección 3) y no envíes el formulario de Informar de un problema (sección 4). El resto de la aplicación sigue funcionando íntegramente en el dispositivo.
Derecho a la portabilidad de los datos (artículo 20): todos tus datos ya residen en tu dispositivo. Fango no ofrece por ahora una exportación estructurada, pero las copias de seguridad del dispositivo en iOS y Android (iCloud / Google) incluyen el almacenamiento local de la aplicación y pueden usarse para trasladarlo a un dispositivo nuevo de la misma plataforma.
Derecho de oposición (artículo 21): puedes oponerte a cualquier tratamiento opcional sencillamente no usando la función correspondiente (escaneo, informe de problemas). Desactivar los permisos de notificación en los ajustes de tu dispositivo detiene el tratamiento local de los recordatorios.
Derecho a no ser objeto de decisiones automatizadas (artículo 22): Fango no toma decisiones automatizadas que produzcan efectos jurídicos o similares significativos sobre ti. El escaneo de tickets con IA solo identifica productos alimenticios a partir de una imagen que facilitas activamente; no puntúa, no perfila ni clasifica a las personas usuarias.
Derecho a retirar el consentimiento (artículo 7.3): cuando el tratamiento se base en tu consentimiento (sección 9), puedes retirarlo en cualquier momento: para el escaneo de tickets y el envío de un mensaje de Informar de un problema, simplemente no volviendo a usar la función correspondiente; para las analíticas de uso anónimas, desactivándolas en Ajustes → Privacidad (están desactivadas de forma predeterminada y solo se recopilan tras tu activación). La retirada no afecta a la licitud del tratamiento realizado antes de esa retirada, pero, una vez retirado el consentimiento, no se enviará ningún dato más fuera del dispositivo.
Compartir en familia y tus derechos. Como la identidad de hogar es anónima por diseño, no podemos localizar los datos de tu hogar a partir de una dirección de correo electrónico: la identidad existe únicamente en el llavero de tu dispositivo, y eso es deliberado. Por tanto, los derechos se ejercen desde el dispositivo: Compartir en familia → Salir del hogar pone fin a tu pertenencia en el servidor y retira las listas que compartiste, y Ajustes → Borrar todos los datos de la app hace lo mismo y después borra todo localmente. Si eras el último miembro, el hogar y todo su contenido se eliminan del servidor en la misma operación. Se aplican dos límites, que indicamos aquí en lugar de dejar que los descubras: los productos que ya compartiste en un hogar se quedan con los miembros restantes, y el registro de marcas no puede filtrarse por «tus» entradas porque nunca registra quién las hizo.
En cuanto a los datos tratados por terceros (RevenueCat, Supabase, Anthropic, Resend; véase la sección 7), puedes ejercer tus derechos directamente ante cada proveedor a través de los datos de contacto de sus políticas de privacidad, enlazadas en la sección 7.
Si tienes dudas sobre estos derechos o deseas solicitar información adicional, escribe a support@fango.fi.
Cómo se tramitan las solicitudes. Las solicitudes se responden en el plazo de un mes desde su recepción (artículo 12.3 del RGPD); este plazo puede prorrogarse dos meses más en el caso de solicitudes complejas o numerosas, en cuyo caso te informaremos dentro del primer mes. Las respuestas se facilitan de forma gratuita (artículo 12.5); solo podremos cobrar un canon razonable o negarnos a actuar cuando una solicitud sea manifiestamente infundada o excesiva, en particular por su carácter repetitivo. Como Fango no mantiene cuentas de usuario, cuando existan dudas razonables sobre tu identidad podremos pedirte información adicional suficiente para confirmar tu relación con los datos objeto de la solicitud (por ejemplo, una dirección IP, un hash de dispositivo o un identificador de usuario de RevenueCat asociado a los datos en cuestión; artículo 12.6). Si no puedes facilitar ninguno de esos identificadores, responderemos confirmando la ausencia de datos personales en servidor vinculados a ti.
12 Derecho a presentar una reclamación
Tienes derecho a presentar una reclamación ante la autoridad de control del Estado miembro de la UE en el que tengas tu residencia habitual, tu lugar de trabajo o en el que se haya producido la supuesta infracción del RGPD (artículo 77 del RGPD).
Fango opera desde Finlandia; la autoridad de control competente es:
Oficina del Defensor de la Protección de Datos de Finlandia (Tietosuojavaltuutetun toimisto)
Dirección postal: Apartado de correos 800, FI-00531 Helsinki, Finlandia
Dirección física: Lintulahdenkuja 4, 00530 Helsinki
Correo electrónico: tietosuoja@om.fi
Teléfono (centralita): +358 29 566 6700
Sitio web: tietosuoja.fi
Si resides en España. El artículo 77 te permite reclamar ante la autoridad de control de tu propio país de residencia, de modo que no tienes que dirigirte a Finlandia: puedes presentar tu reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, a través de su sede electrónica en aepd.es. La AEPD se coordinará con la autoridad finlandesa cuando proceda.
Antes de dirigirte a la autoridad de control, puedes plantearnos tu preocupación primero a nosotros en support@fango.fi, aunque no estás obligado a hacerlo.
Derecho a la tutela judicial (artículo 79). Además de presentar una reclamación ante la autoridad de control, tienes derecho a la tutela judicial efectiva frente a una decisión vinculante de una autoridad de control (artículo 78), frente a un responsable o encargado del tratamiento que haya vulnerado tus derechos, y a obtener una indemnización por los daños causados por una infracción del RGPD (artículo 82). Esas acciones pueden ejercitarse ante los tribunales del Estado miembro de la UE en el que el responsable o el encargado del tratamiento tenga un establecimiento, o en el que tú tengas tu residencia habitual.
13 Seguridad
Dado que el inventario de tu nevera, tus estadísticas y tus ajustes residen en tu dispositivo, su seguridad depende de la protección del propio dispositivo (PIN, contraseña o autenticación biométrica). Las solicitudes de escaneo de tickets y los envíos de informes de fallo se transmiten por HTTPS. Los datos de compartir en familia están protegidos en el servidor mediante seguridad a nivel de fila vinculada a la pertenencia al hogar, de modo que solo pueden leerlos los miembros del mismo hogar; el cliente no tiene permiso de borrado sobre las tablas compartidas y todo el tráfico está cifrado (HTTPS/TLS). Recomendamos:
• Mantener actualizado el sistema operativo de tu dispositivo
• Usar un PIN robusto o un bloqueo biométrico en tu dispositivo
• Activar las copias de seguridad automáticas si deseas conservar tus datos
14 Conservación de los datos
Fuera de Compartir en familia, Fango no conserva el inventario de tu nevera, tus estadísticas ni tus ajustes en ningún servidor: los datos que creas en la aplicación se guardan exclusivamente en tu dispositivo y permanecen ahí durante todo el tiempo que decidas conservarlos, o hasta que los elimines o desinstales la aplicación.
El contenido del escaneo de tickets (el binario de la imagen o el texto del PDF) se trata de forma transitoria y no se almacena en nuestros servidores.
Un ticket adjunto a un informe de problema es la única excepción, y solo porque lo adjuntaste deliberadamente: se conserva durante el tiempo necesario para desarrollar y probar el escaneo de tickets, y se elimina tras su procesamiento si no resulta útil. Los datos personales visibles en él se eliminan antes de que pase a formar parte de nuestro material de prueba. Véase la sección 4, incluido cómo pedir que se elimine.
Datos de compartir en familia. Los productos, las listas de la compra, el registro de marcas y los ajustes compartidos de un hogar se conservan mientras el hogar tenga miembros. Cuando sale el último miembro, el hogar y todos los registros que le pertenecen se eliminan de inmediato, en la misma operación que pone fin a la pertenencia: no dejamos un hogar vacío esperando. La eliminación es inmediata y no diferida porque la única forma de volver a entrar en un hogar vacío sería un código de invitación sin canjear, y aceptar ese código entregaría la nevera de quien se marchó a quien tuviera el código.
Tokens de notificación. El token push de un dispositivo se elimina cuando sales del hogar, cuando desactivas las notificaciones y cuando Apple o Google informan de que el token ha caducado.
Contadores de prevención de abusos (direcciones IP). Los registros seudonimizados de límite de uso basados en la IP los elimina automáticamente una tarea de limpieza diaria en cuanto dejan de ser necesarios para su ventana de límite: los contadores horarios que usan los puntos de entrada de Informar de un problema y de las recomendaciones se eliminan en unas 48 horas, y los contadores de escaneo —que además aplican un tope mensual móvil frente a abusos— se eliminan en unos 35 días. Las entradas de la lista de bloqueo de IP asociadas a abusos se conservan solo el tiempo necesario para impedir ese abuso. El identificador aleatorio por instalación al que se vinculan los contadores de escaneo se elimina 400 días después de su creación; una instalación que se siga usando simplemente registra uno nuevo, de modo que el identificador rota en lugar de seguirte indefinidamente.
Analíticas de uso anónimas. Si activas las analíticas, los eventos agregados (hash de dispositivo, versión de la aplicación, plataforma e idioma; sin datos de alimentos, tickets ni datos personales) se guardan en el relé y se eliminan automáticamente al cabo de 25 meses mediante una tarea de limpieza programada. La telemetría anónima de escaneo (país, modo, número de productos; sin IP y sin identificador) se conserva en registros de servidor de corta duración.
Registros de invitación a amigos. Los códigos de invitación y sus hashes de dispositivo seudonimizados asociados los borra la tarea de limpieza diaria una vez que caducan (los códigos caducan 30 días después de su creación). A los registros de recompensas entregadas se les retiran los identificadores de suscripción 90 días después de la entrega; se conserva un registro seudonimizado mínimo (hash de dispositivo y marcas de tiempo) durante toda la vigencia del programa de recomendaciones, porque es lo que aplica el tope de recompensas por dispositivo y evita reclamaciones repetidas (véase la sección 7).
Los envíos de informes de fallo se reenvían como correo electrónico y se conservan en el buzón del equipo de desarrollo durante el tiempo necesario para depurar el problema notificado.
RevenueCat conserva los datos relacionados con la suscripción (estado de la suscripción e identificador del dispositivo) conforme a su propia política de conservación. Anthropic aplica su conservación estándar de la API para la supervisión de confianza y seguridad. Resend conserva los metadatos de entrega de correo conforme a su propia política. Puedes ponerte en contacto directamente con esos proveedores para solicitar la eliminación de los datos que obren en su poder.
15 Privacidad de los menores
Fango no está dirigida a menores de 13 años y no recopilamos conscientemente información personal de menores. Fango no tiene cuentas de usuario y no pide nombre, correo electrónico ni información de perfil alguna a personas usuarias de ninguna edad.
Edad del consentimiento digital (artículo 8 del RGPD). Cuando el tratamiento se apoya en tu consentimiento —las analíticas opcionales, el escaneo de tickets, compartir en familia—, un menor solo puede prestar ese consentimiento por sí mismo a partir de la edad fijada por su país: 16 años en Alemania y los Países Bajos, 14 en España y 13 en Finlandia, Suecia, Noruega y Dinamarca. Por debajo de esa edad, el consentimiento debe prestarlo o autorizarlo el titular de la patria potestad o tutela. Como Fango no tiene registro, no pregunta la edad ni puede verificarla, por lo que no puede realizar esa comprobación por sí misma; de ahí la importancia del papel de la persona tutora y el hecho de que nada en la aplicación esté diseñado para atraer a menores.
Los únicos datos tratados fuera del dispositivo son los datos mínimos y seudonimizados descritos en las secciones 2 a 4 y 7 (contadores temporales de prevención de abusos, analíticas anónimas con consentimiento, identificadores de suscripción y de recomendación), ninguno de los cuales está dirigido a un menor ni se utiliza para identificarlo.
Compartir en familia y menores. Un hogar puede incluir a un familiar menor de edad: una nevera compartida es una herramienta doméstica, y en los hogares hay niños. Fango sigue sin preguntar la edad y sin guardar ningún perfil, por lo que no puede verificar quién es un miembro; la persona adulta que crea el hogar decide a quién invita y qué se comparte en él. Los datos de un miembro menor dentro de un hogar son los mismos datos de alimentos que los de cualquier otro (sección 5), y el registro de marcas no registra en absoluto la identidad de los miembros.
Si eres madre, padre o tutor y crees que tu hijo o hija ha usado la aplicación, todos los datos locales pueden eliminarse desinstalándola o usando la opción «Borrar todos los datos de la app» en Ajustes. Si crees que podemos conservar algún registro seudonimizado en servidor relacionado con un menor, escribe a support@fango.fi y lo eliminaremos.
16 Residentes en California (CCPA / CPRA)
Si resides en California, la Ley de Privacidad del Consumidor de California (CCPA), modificada por la Ley de Derechos de Privacidad de California (CPRA), te otorga derechos específicos sobre tu información personal.
Categorías de información recopilada. Fango no recopila en sus propios servidores información que te identifique por sí sola (véanse las secciones 2 a 4 y 7). Las únicas categorías que pueden tratarse son: a) información comercial (estado de la suscripción, gestionado por la App Store de Apple / Google Play y RevenueCat); b) identificadores: direcciones IP seudonimizadas usadas exclusivamente para la prevención de abusos mediante límites de uso (eliminadas automáticamente en un plazo de entre 48 horas y 35 días), un identificador aleatorio por instalación usado exclusivamente para contabilizar el uso del escaneo (creado en tu primer escaneo y eliminado en 400 días; sección 3) y un hash de dispositivo seudonimizado junto con un identificador de usuario de RevenueCat que utiliza la función opcional de invitación a amigos (sección 7); y c) eventos de analítica de uso seudonimizados y agregados (un hash de dispositivo, la versión de la aplicación, la plataforma y el idioma; sin información personal, sin productos ni contenido de tickets), recopilados únicamente con tu consentimiento expreso y desactivables en cualquier momento en Ajustes; véase la sección 7.
Sin venta, sin cesión, sin publicidad segmentada. Fango no vende ni cede tu información personal, y no la utiliza para publicidad comportamental entre contextos. No se exige ningún enlace de «No vender ni compartir mi información personal» porque no se realiza ninguna actividad de ese tipo.
Tus derechos conforme a la CCPA/CPRA. Tienes derecho a conocer, eliminar, corregir y limitar el uso de la información personal sensible, así como a no sufrir discriminación por ejercer estos derechos. Como Fango guarda tus datos únicamente en tu propio dispositivo, puedes ejercer el derecho a conocer y el derecho a eliminar directamente en Ajustes → «Borrar todos los datos de la app» o desinstalando la aplicación. Para los datos en poder de terceros (sección 7), ponte en contacto directamente con cada proveedor.
Consultas: support@fango.fi.
17 Otras jurisdicciones
Fango está disponible en muchos países. La arquitectura sin cuenta y basada en el dispositivo descrita en esta política se aplica de manera uniforme a todas las personas usuarias, con independencia de dónde se encuentren. Cuando la legislación local de privacidad otorgue derechos más amplios que los enumerados anteriormente, esos derechos se respetan en la medida en que lo permitan las prácticas de datos de Fango. En particular:
Reino Unido (UK GDPR). Se aplican los mismos derechos descritos en las secciones 10 y 11; las reclamaciones pueden presentarse ante la Information Commissioner's Office (ICO) del Reino Unido.
Suiza (LPD revisada). Se aplican derechos equivalentes; las reclamaciones pueden presentarse ante el Comisionado Federal de Protección de Datos y Transparencia (FDPIC).
Otras leyes de privacidad de estados de EE. UU. (VCDPA de Virginia, CPA de Colorado, CTDPA de Connecticut, UCPA de Utah, TDPSA de Texas, OCPA de Oregón y otras a medida que entren en vigor). Fango no vende datos personales, no utiliza publicidad segmentada y no realiza elaboración de perfiles que produzca efectos jurídicos o similares significativos. Los derechos de supresión y de acceso se ejercen en el dispositivo, tal como se describe en la sección 11.
Turquía (KVKK / Ley n.º 6698). Fango admite formatos de ticket en turco. Las obligaciones sustantivas de la KVKK (minimización de datos, limitación de la finalidad, seguridad) se cumplen mediante la arquitectura de privacidad desde el diseño descrita más arriba. Cuando se ejerzan los derechos del interesado previstos en el artículo 11 de la KVKK, se aplica el procedimiento de eliminación en el dispositivo de la sección 11; para los datos residuales en poder de terceros, ponte en contacto directamente con los proveedores enumerados en la sección 7.
Nueva Zelanda (Privacy Act 2020), Singapur (PDPA), Israel (Ley de Protección de la Privacidad 5741-1981). Los principios comunes a estos regímenes —limitación de la finalidad, minimización de datos, garantías de seguridad y derechos de acceso, rectificación y supresión— se satisfacen con el modelo de almacenamiento en el dispositivo de Fango. Los residentes en Israel pueden ejercer sus derechos conforme a la sección 15 de la PPL; los residentes en Singapur pueden dirigirse a los proveedores enumerados en la sección 7 para los datos residuales que puedan conservar.
Canadá (PIPEDA), Australia (Privacy Act 1988), Brasil (LGPD), Japón (APPI), Corea del Sur (PIPA), Sudáfrica (POPIA), India (Ley de Protección de Datos Personales Digitales de 2023), México (LFPDPPP), Argentina (Ley de Protección de Datos Personales), Tailandia (PDPA) y otras jurisdicciones. La arquitectura de privacidad desde el diseño de Fango (sin cuentas de usuario, analíticas solo con consentimiento expreso, sin seguimiento del comportamiento, sin venta de datos) cumple los requisitos sustantivos de estos regímenes. Cuando la legislación local otorgue derechos o remedios adicionales a los enumerados en esta política, esos derechos se respetan en la medida de lo razonablemente posible dada la arquitectura de datos mínimos en servidor de Fango. Escribe a support@fango.fi si necesitas información adicional específica de tu jurisdicción.
18 Sitio web (fango.fi)
Las secciones 1–17 describen la aplicación Fango. Esta sección describe el sitio web fango.fi, incluido el blog. El sitio web se gestiona de forma independiente de la aplicación, no comparte datos con ella y no recopila nada que te identifique.
Sin cookies, sin rastreadores publicitarios. El sitio web no instala cookies ni carga scripts publicitarios, de redes sociales o de elaboración de perfiles. Por consiguiente, no hay ningún aviso de cookies que aceptar o rechazar.
Estadísticas de visitas. Las visitas a las páginas las contabiliza GoatCounter, un servicio de analítica sin cookies. No instala cookies, no almacena direcciones IP y no sigue a las personas visitantes entre sitios. Lo que recibimos son recuentos agregados — visitas por página, sitio de procedencia y categorías aproximadas de navegador y país —, nunca el historial de navegación de una persona concreta. La declaración de privacidad de GoatCounter está disponible en goatcounter.com/help/privacy.
Medición de los enlaces de descarga. Cuando pulsas un enlace para instalar la aplicación, fango.fi/get/ te redirige a la App Store o a Google Play y escribe una línea en un registro del servidor: la hora, en qué artículo aparecía el enlace, si el dispositivo es un teléfono o un ordenador, y una familia aproximada de navegador y sistema operativo, como Safari/iOS. No se registra ninguna dirección IP, ninguna cookie, ningún identificador ni la cadena completa del navegador, de modo que las entradas no pueden vincularse entre sí ni contigo. Lo usamos exclusivamente para ver qué artículos llevan a instalar la aplicación. Estas entradas se eliminan automáticamente a los 90 días. El enlace de tienda al que se te redirige lleva la misma etiqueta de campaña a nivel de artículo; Apple y Google la tratan en sus propias analíticas de tienda conforme a sus propias políticas de privacidad (véase la sección 7) — identifica el artículo, no a ti.
Lo único que se guarda en tu dispositivo. Si cierras la barra de descarga que aparece al final de un artículo del blog, se guarda en el almacenamiento local de tu navegador un único indicador llamado fango_sticky_dismissed para que la barra siga cerrada en visitas posteriores. No contiene ningún identificador, nunca se transmite a ninguna parte y puedes eliminarlo cuando quieras desde los ajustes de datos de sitios de tu navegador.
El Smart App Banner de Apple. En un iPhone, Safari puede mostrar el propio banner de aplicación de Apple en la parte superior de la página. Ese banner lo genera Apple a partir de una etiqueta estándar de nuestras páginas; cualquier interacción con él ocurre entre tu dispositivo y Apple y no es visible para nosotros.
Alojamiento. Como cualquier sitio web, fango.fi lo sirve un proveedor de alojamiento (Hostingpalvelu Oy, Finlandia) cuyo servidor web guarda registros de acceso estándar con direcciones IP con fines de seguridad y resolución de incidencias. Esos registros los conserva el proveedor conforme a su propia política de conservación; nosotros no los utilizamos para analítica, elaboración de perfiles ni marketing.
Base jurídica. Las estadísticas agregadas y el registro de los enlaces de descarga se apoyan en el interés legítimo (artículo 6.1, letra f) de conocer qué contenidos resultan útiles y si el sitio funciona correctamente — un interés ponderado por el hecho de que no se recopilan datos personales. El indicador del almacenamiento local es estrictamente necesario para prestar una función que has solicitado (mantener cerrada una barra que has cerrado) y, por tanto, no requiere consentimiento conforme a la Directiva sobre la privacidad y las comunicaciones electrónicas.
19 Cambios en esta política
Podemos actualizar esta Política de privacidad cada cierto tiempo. Cuando lo hagamos, actualizaremos la fecha de entrada en vigor que figura al principio de esta página. Te animamos a revisar esta política periódicamente, sobre todo antes de usar una versión nueva de la aplicación.
El uso continuado de Fango después de que se publiquen los cambios constituye tu aceptación de la política actualizada. Si los cambios son significativos, haremos esfuerzos razonables por avisar a las personas usuarias (por ejemplo, mediante un aviso dentro de la aplicación).
20 Contacto
Para consultas o solicitudes relacionadas con la privacidad, ponte en contacto con nosotros:
Correo electrónico: support@fango.fi
Nuestro objetivo es responder a todas las consultas sobre privacidad en un plazo de 30 días.