Legal · Voltaire Reader
Política de Privacidad (Principios de Tratamiento de Datos Personales)
Última actualización: julio de 2026La aplicación móvil Voltaire Reader (en adelante, «la aplicación») está diseñada con un enfoque orientado a la máxima protección de la privacidad, el conocimiento nulo sobre los datos del usuario (Zero-Knowledge) y la minimización de los datos tratados. El funcionamiento de la aplicación se ejecuta principalmente de forma local en el dispositivo del usuario.
- Razón social
- Simon Štefanka
- Domicilio social
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Número de registro de la empresa
- 36 925 144
- NIF
- 1024962433
- NIF-IVA
- No sujeto pasivo del IVA
- D-U-N-S
- 524963738
- Registro
- Registro de Licencias Comerciales de la República Eslovaca, Oficina de Distrito de Bratislava, nº 104-18315
- Correo electrónico de contacto
- [email protected]
1. Identidad, cuentas de usuario y tratamiento de datos de Google OAuth
La aplicación distingue dos modos de funcionamiento en función del nivel de suscripción:
- A. Modo Básico (Versión Gratuita): No requiere registro ni la creación de una cuenta de usuario. Todas las suscripciones, configuraciones y datos del historial de lectura se almacenan exclusivamente de forma local en la memoria del dispositivo correspondiente. En este modo, no están disponibles las traducciones en la nube ni las funciones de copia de seguridad en la nube. Al usuario solo se le permite exportar localmente las listas en formato OPML al almacenamiento del dispositivo.
-
B. Modo Voltaire Pro (Suscripción y Prueba): Para habilitar las funciones avanzadas (capa de sincronización, traducciones en la nube), la aplicación integra el inicio de sesión mediante la función Google Sign-In (Google OAuth).
Al verificar la identidad a través de Google OAuth, la aplicación obtiene acceso exclusivamente a los siguientes datos básicos (Non-sensitive Scopes):
- Dirección de correo electrónico (
userinfo.email) - Nombre y apellidos / Perfil público (
userinfo.profile) - Identificador único de usuario (
openid/ Google ID)
Estos datos se tratan exclusivamente con los siguientes fines:
- Verificación y gestión de la suscripción (Google Play Billing): Comprobación del estado de la licencia activa o del período de prueba de 7 días en curso asociado a la cuenta de Google correspondiente.
- Voltaire Cloud & Traducciones: Verificación y autorización del acceso al módulo de traducción (Gemini 2.5 Flash Lite) y supervisión del consumo de tokens de API con el fin de evitar el abuso técnico de la infraestructura.
- Sincronización entre dispositivos (cifrado de extremo a extremo): La sincronización de las fuentes suscritas, los artículos leídos y guardados, las etiquetas, las posiciones de los podcasts y los ajustes seleccionados entre los dispositivos del usuario se realiza a través de la infraestructura en la nube en la plataforma Cloudflare (centros de datos de la UE). El proceso utiliza cifrado completo de extremo a extremo (E2EE, AES-256-GCM). La clave de cifrado se genera y almacena exclusivamente en los dispositivos del usuario y nunca se envía al servidor; se transfiere directamente entre dispositivos (código QR). Ni el operador, ni el proveedor de infraestructura en la nube, ni ningún tercero tiene acceso al contenido de los datos sincronizados ni es técnicamente capaz de descifrarlos. Una consecuencia que debe conocer de antemano: si el usuario pierde todos sus dispositivos y no tiene una copia de seguridad de la clave, los datos sincronizados en el servidor ya no podrán leerse, ni siquiera por el operador. No hay recuperación posible. La aplicación lo indica explícitamente cuando la sincronización está activada y ofrece una exportación de la clave.
- Metadatos de sincronización (lo que el operador puede ver): Aunque el contenido es ilegible, el servidor procesa necesariamente metadatos técnicos de envoltura: el identificador de cuenta (derivado de la cuenta de Google), un identificador de dispositivo seudonimizado, la hora de cada sincronización, y el número de secuencia y el tamaño del paquete cifrado. Por lo tanto, el operador no sabe qué fuentes lee el usuario o qué ha guardado, pero sí sabe que y cuándo se produjo una sincronización y desde cuántos dispositivos. Estos metadatos son necesarios para el funcionamiento del servicio (ordenación de cambios, protección contra abusos) y no se utilizan para la elaboración de perfiles ni para análisis.
- Período de conservación: Los datos de sincronización cifrados se conservan en el servidor durante un máximo de 90 días desde su recepción y luego se eliminan automáticamente (la aplicación carga periódicamente una nueva instantánea completa, por lo que la funcionalidad no se ve afectada). El registro de la cuenta (identificador y hora de la última sincronización) persiste hasta que el usuario solicita su supresión; sin él, la aplicación, una vez que los datos expiren, trataría incorrectamente un dispositivo como el primero y generaría una segunda clave. La supresión según la siguiente sección elimina todo inmediatamente.
- Dirección de correo electrónico (
Declaración sobre el Uso Limitado de Datos (Google API Limited Use Policy)
El responsable del tratamiento cumple estrictamente con las políticas de datos de usuario de los servicios de Google (Google API Services User Data Policy). Los datos obtenidos a través de las API de Google no se facilitan, venden, transfieren ni comparten con terceros (incluidas plataformas publicitarias, intermediarios de datos u otras redes de información). Estos datos no se utilizan con fines de mercadotecnia, elaboración de perfiles de usuario ni para la visualización de publicidad personalizada.
En los servidores del responsable del tratamiento nunca se almacenan las contraseñas de acceso del usuario a la cuenta de Google.
2. Diagnóstico, analítica y terceros
La aplicación no realiza ninguna recopilación pasiva de datos en segundo plano. El tratamiento de datos técnicos se lleva a cabo exclusivamente con el fin de optimizar la estabilidad de la misma.
- Herramientas analíticas: No hay herramientas analíticas ni de mercadotecnia de terceros integradas en la aplicación (p. ej., Google Analytics, Firebase Analytics, Sentry, Facebook SDK) para rastrear el comportamiento, las preferencias o la duración del uso de la aplicación.
- Notificación voluntaria de errores y sugerencias: El usuario tiene la opción de enviar un informe de error de forma manual (desde la configuración) o activando la función de agitar el dispositivo. El informe incluye una descripción en texto introducida por el usuario y una captura de pantalla. Junto a ello, se envían exclusivamente datos técnicos anonimizados: tipo de dispositivo, versión del SDK de Android, versión de la capa del sistema operativo y tipo de lanzador (launcher).
- Infraestructura de traducciones: Los servicios de traducción se proporcionan a través de la interfaz Voltaire Cloud (protegida mediante Cloudflare). Los textos de los títulos y de los párrafos introductorios de los artículos se envían para un procesamiento único al modelo Gemini 2.5 Flash Lite y se eliminan inmediatamente tras generar la traducción. Ningún texto se almacena ni se archiva en nuestros servidores.
- Informes de fallos del sistema (Crash logs): En caso de un fallo crítico de la aplicación, el responsable del tratamiento puede tener acceso a un registro técnico anónimo del error a través de la plataforma Google Play Console, únicamente en el supuesto de que el usuario haya otorgado en el sistema operativo Android su consentimiento global para compartir datos de diagnóstico con los desarrolladores.
3. Base jurídica y derechos de los interesados (GDPR)
El tratamiento de los datos personales se lleva a cabo de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (GDPR) sobre la base de los siguientes títulos legitimadores:
- Ejecución de un contrato (art. 6, apdo. 1, letra b), del GDPR): La autenticación a través de Google y el tratamiento del identificador de la cuenta para la versión Voltaire Pro son necesarios para la prestación del servicio acordado contractualmente (traducciones, gestión de licencias, sincronización en la nube).
- Interés legítimo (art. 6, apdo. 1, letra f), del GDPR): El tratamiento de los informes de error enviados voluntariamente con el fin de aumentar la estabilidad y la seguridad de la aplicación.
Derechos de los usuarios (interesados):
-
Derecho de supresión («derecho al olvido»):
- Datos locales: Pueden eliminarse en cualquier momento desinstalando la aplicación o borrando los datos de la misma desde la configuración del sistema Android.
- Datos en la nube: Los usuarios de Voltaire Pro pueden eliminar de forma permanente e irreversible sus datos del servidor (el registro de la cuenta, los datos de sincronización cifrados y el historial de consumo de tokens) en cualquier momento directamente en la aplicación — Ajustes → Sincronización → Mis datos → «Eliminar mis datos del servidor» — o mediante solicitud al correo electrónico de contacto del operador. La eliminación surte efecto inmediatamente y no se puede deshacer; los datos en el dispositivo del usuario permanecen intactos.
- Derecho a la portabilidad de los datos: El usuario puede exportar sus listas de fuentes suscritas al formato estándar OPML en cualquier momento. Los datos de sincronización del lado del servidor pueden descargarse en la aplicación (Ajustes → Sincronización → Mis datos → «Descargar mis datos») como JSON; dado que está cifrado, solo el usuario puede leerlo utilizando su propia clave, que puede exportarse desde la misma pantalla.
- Derecho de acceso: El alcance de los datos tratados es totalmente transparente y accesible de forma directa en la interfaz de usuario de la aplicación.
4. Alcance geográfico y limitación territorial
La aplicación Voltaire Reader se desarrolla, localiza y distribuye exclusivamente para aquellos usuarios que tengan su residencia o domicilio en el territorio de la Unión Europea (UE), el Reino Unido (UK) y Ucrania.
La aplicación no está destinada a mercados fuera de las regiones definidas anteriormente (p. ej., EE. UU., Canadá, China) y no ofrece sus servicios de forma dirigida a dichos mercados. El responsable del tratamiento no garantiza el cumplimiento de la legislación en materia de protección de datos personales aplicable en otros terceros países (p. ej., la California Consumer Privacy Act – CCPA).
5. Protección de la privacidad de los menores
La aplicación no está dirigida a personas menores de 13 años. El responsable del tratamiento no trata de forma consciente datos personales de menores. En caso de detectarse que se han recopilado de forma involuntaria datos de un menor sin el consentimiento verificable del titular de la patria potestad o tutela, dichos datos serán eliminados sin demora.
6. Permisos del sistema operativo Android
Para el correcto funcionamiento de sus funciones, la aplicación requiere la concesión de los siguientes permisos del sistema, los cuales el usuario puede revocar en cualquier momento desde la configuración del sistema:
- Acceso al almacenamiento (Espacio de almacenamiento / Disco): Requerido exclusivamente con el fin de llevar a cabo la importación y exportación local de las listas de canales en formato OPML desde/hacia la memoria del dispositivo. La aplicación no accede a ningún otro archivo, fotografía o contenido multimedia.
- Envío de notificaciones (Notificaciones): Se emplea para la entrega de avisos relativos a las actualizaciones de contenido, mensajes importantes del sistema o información sobre el estado de la suscripción y el período de prueba.
La aplicación no requiere ni utiliza ningún otro permiso de hardware o sistema de carácter sensible (ubicación, cámara, micrófono, contactos).