Privacy Policy

Última actualización: 15 de septiembre de 2026 Versión: 1.10

Traducción al español. Este documento es una traducción de la política de privacidad italiana (PRIVACY_POLICY.md), que es el texto que da fe. En caso de discrepancia entre las dos versiones, prevalece la versión italiana. Ambas versiones describen exactamente las mismas operaciones de tratamiento.


Índice

  1. Quiénes somos (responsable del tratamiento)
  2. A qué se aplica esta política
  3. Qué datos tratamos
  4. Categorías especiales de datos («datos sensibles»)
  5. Finalidades y bases jurídicas
  6. Datos obligatorios y opcionales
  7. Ubicación: cómo funciona y cómo la protegemos
  8. Fotos, documentos de verificación y nombres de usuario en redes sociales
  9. Mensajes y chats (traducción automática desactivada)
  10. Moderación, seguridad y decisiones automatizadas
  11. Con quién compartimos los datos (encargados del tratamiento)
  12. Dónde se tratan los datos y transferencias fuera de la UE
  13. Cuánto tiempo conservamos los datos
  14. Tus derechos
  15. Eliminación de tu cuenta
  16. Edad mínima (18 años) y protección de los menores
  17. Seguridad de los datos
  18. Notificaciones
  19. SDK y componentes técnicos (sin publicidad ni elaboración de perfiles)
  20. Reclamación ante la autoridad de control
  21. Cambios en esta política
  22. Contacto

1. Quiénes somos (responsable del tratamiento)

El responsable del tratamiento de los datos personales recogidos a través de la app Attimi (paquete Android com.attimi.app, app iOS app.attimi) es:

El responsable está establecido en Italia (UE): no se requiere un representante conforme al artículo 27 del RGPD. Por el momento no se ha designado un delegado de protección de datos (DPO); el responsable evaluará si la designación es obligatoria (artículo 37 del RGPD) a la luz del tratamiento de categorías especiales de datos combinado con los datos de ubicación, y actualizará esta política en consecuencia. Para cualquier pregunta puedes escribir a privacy@attimi.app.


2. A qué se aplica esta política

Attimi es una app de citas para encontrar personas que están disponibles «ahora mismo» cerca de ti. Cuando activas «Estoy disponible», tu perfil pasa a ser visible para otros usuarios compatibles dentro del radio que hayas elegido, durante un tiempo limitado (1 hora por defecto), tras el cual tu disponibilidad caduca por sí sola.

Esta política se aplica a la app Attimi para Android e iOS y a los servicios de backend conectados. Está disponible en italiano, inglés, español, francés y alemán, y se puede consultar antes del registro y desde la propia app; en caso de discrepancia entre las versiones, prevalece el texto italiano.


3. Qué datos tratamos

3.1 Cuenta

Email, apodo (nombre público único), idioma. La autenticación la gestiona Supabase Auth, y puedes crear tu cuenta y acceder de tres maneras: con email + contraseña, con «Continuar con Google» (Android e iOS) o con «Continuar con Apple» (solo iOS). Con email + contraseña, la contraseña se guarda solo como hash (una huella a partir de la cual no se puede recuperar la contraseña) y nunca es visible para el responsable. Si no confirmas tu dirección, te reenviamos el email de confirmación hasta 3 veces en los 7 días siguientes, y el registro incompleto se elimina automáticamente 30 días después (sección 13).

Acceso con Google o con Apple. Tu teléfono muestra el panel propio de Google o de Apple; la app recibe un token de identidad firmado por el proveedor y se lo entrega a Supabase Auth, que lo verifica y abre la sesión. De Google usamos y guardamos solo tu dirección de email, ya verificada por Google: el nombre y la foto de tu perfil de Google no se guardan. A Apple le pedimos solo tu email, no tu nombre. Si eliges «Ocultar mi correo electrónico» de Apple, recibimos y guardamos una dirección de reenvío de Apple (que termina en @privaterelay.appleid.com) y nuestros emails — solo los de servicio: restablecimiento de la contraseña, confirmación de la eliminación de la cuenta — te llegan a través del reenvío de Apple; para ello hemos registrado en Apple nuestro dominio remitente attimi.app y la dirección noreply@attimi.app. Las cuentas creadas con Google o con Apple no tienen contraseña: puedes crear una más adelante con «¿Olvidaste tu contraseña?». Acceder con Google o con Apple implica inevitablemente que Google o Apple sepan que has iniciado sesión en Attimi, una app de citas: a ese paso se aplican sus propias políticas de privacidad (sección 11). Si ya existía una cuenta de Attimi con el mismo email verificado, el acceso con Google o con Apple se vincula a esa misma cuenta (una sola cuenta, dos formas de entrar); si esa cuenta nunca había confirmado su email, desde ese momento el acceso con email + contraseña deja de funcionar hasta que elijas una contraseña con «¿Olvidaste tu contraseña?». Los consentimientos que se solicitan al registrarte (18 años, política de privacidad y términos, datos de categorías especiales) se te piden en la app antes de crear la cuenta con Google o con Apple — o, si entras desde la pantalla de acceso sin haberlos dado nunca, en un paso específico justo después — y se registran de la misma manera.

3.2 Perfil

Sexo/género, rango de edad, bio (máx. 100 caracteres), fotos (hasta 5), nombres de usuario opcionales en redes sociales (Instagram/TikTok/Facebook).

3.3 Preferencias y ajustes de privacidad

Género preferido, rango de edad preferido, radio de búsqueda (1–200 km), duración de la disponibilidad, visibilidad de las fotos (siempre / después del chat / nunca), «No recibir mensajes cuando no estoy disponible» (las personas con las que ya chateas no pueden escribirte mientras no estás disponible), «No guardar los chats».

3.4 Ubicación

Coordenadas GPS leídas solo en el momento en que activas tu disponibilidad. Tu posición exacta nunca se guarda en el servidor: el difuminado aleatorio de ±300 m se aplica antes de escribir nada, de modo que nuestra base de datos solo contiene coordenadas aproximadas. La búsqueda usa esas coordenadas y muestra siempre una distancia aproximada (p. ej. «~2,3 km»). Ver sección 7.

3.5 Mensajes

Contenido de texto de los mensajes, estado de lectura, fecha/hora, remitente, referencia al emparejamiento. La traducción automática está actualmente desactivada (ver sección 9): ningún texto de los mensajes se envía a servicios de traducción de terceros.

3.6 Verificación de edad/identidad (función actualmente suspendida — sección 16)

Cuando está activada: una imagen de un documento de identidad y un selfie.

3.7 Seguridad y moderación

Denuncias (motivo, descripción, estado), bloqueos a otros usuarios, el eventual estado de suspensión y su motivo. Si una denuncia se hace desde dentro de una conversación, también una copia de los últimos mensajes de esa conversación (como máximo 200), tomada en el momento de la denuncia y conservada solo para la moderación (secciones 9, 10 y 13).

3.8 Datos técnicos y de diagnóstico

Fecha de creación de la cuenta y última actividad; informes de fallos (crash) con contexto técnico del dispositivo/app (a través de Sentry, configurado para no enviar direcciones de email ni direcciones IP por defecto). Durante 30 días, el registro técnico de las notificaciones: a quién, cuándo, de qué tipo y con qué resultado se envió cada aviso y, si no se envió, por qué — nunca el texto del aviso (sección 18).

3.9 Pagos

Ningún dato. Las funciones de pago (Stripe) están preparadas en el código pero desactivadas: la app es gratuita. Si en el futuro se activan, esta política se actualizará antes de recoger cualquier dato de pago.


4. Categorías especiales de datos («datos sensibles»)

Por su propia naturaleza, una app de citas puede revelar o permitir deducir la orientación sexual: en particular la combinación entre tu género y tu preferencia de género («sexo opuesto» / «mismo sexo» / «cualquiera»), que se usa para proponerte perfiles compatibles. Las fotos también pueden revelar indirectamente datos de categorías especiales. Cuando se vuelva a activar, la verificación mediante documento y selfie podrá implicar el tratamiento de datos biométricos.

Estos datos entran en las categorías especiales del artículo 9 del RGPD. Se recogen en el marco del uso voluntario del servicio y de tu aceptación de esta política en el momento del registro. Como mejora, estamos preparando formularios de consentimiento separados y granulares dentro de la app para la ubicación y para los datos de categorías especiales, distintos de la aceptación de los Términos. En cualquier momento puedes decidir no facilitar estos datos (renunciando a las funciones correspondientes) y eliminar tu cuenta (secciones 14–15).


5. Finalidades y bases jurídicas

FinalidadDatosBase jurídica
Cuenta y autenticaciónEmail (escrito por ti, o transmitido por Google/Apple, o dirección de reenvío de Apple), apodo, idiomaContrato (art. 6.1.b)
Perfil y emparejamiento por género/edadGénero, edad, bio, fotos, preferenciasContrato (art. 6.1.b); fotos: consentimiento (art. 6.1.a)
«Estoy disponible» y búsqueda de personas cercaUbicaciónConsentimiento al permiso de ubicación (art. 6.1.a) + contrato (art. 6.1.b)
Emparejamiento que revela la orientaciónGénero + preferencia de géneroConsentimiento (art. 9.2.a) en el marco del uso voluntario del servicio
Chat entre usuarios emparejadosMensajesContrato (art. 6.1.b)
NotificacionesPermiso de notificacionesConsentimiento (art. 6.1.a)
Registro técnico de las notificaciones (sección 18)Destinatario, fecha y hora, tipo de aviso, resultado del envío, motivo de un aviso no enviadoInterés legítimo (art. 6.1.f): entender por qué un aviso no ha llegado
Moderación, seguridad, antiprostitución, suspensionesDenuncias, bloqueos, copia de los mensajes de la conversación denunciada (sección 9)Interés legítimo (art. 6.1.f); en caso de menores/prostitución también obligación legal (art. 6.1.c)
Verificación de edad/identidad (cuando esté activa)Documento + selfieConsentimiento (art. 9.2.a) y/o obligación legal (art. 6.1.c)
Diagnóstico de fallosDatos técnicosInterés legítimo (art. 6.1.f)
Atención al clienteMensajes enviados al soporteContrato/interés legítimo (art. 6.1.b/f)

6. Datos obligatorios y opcionales


7. Ubicación: cómo funciona y cómo la protegemos

La ubicación está diseñada según el principio de privacidad desde el diseño (artículo 25 del RGPD):

Las coordenadas difuminadas siguen siendo datos personales y no se tratan como datos anónimos: el difuminado reduce el riesgo, no convierte los datos en anónimos.


8. Fotos, documentos de verificación y nombres de usuario en redes sociales

Fotos. Hasta 5 imágenes, guardadas en un espacio de almacenamiento («avatars») sin listado público de archivos y con acceso de escritura limitado a tu propia carpeta. Tú controlas su visibilidad (siempre / después del chat / nunca). Las fotos pueden revelar indirectamente datos de categorías especiales.

Nombres de usuario en redes sociales. Opcionales; enlazan tu perfil de Attimi con perfiles externos y pueden facilitar la reidentificación.

Documentos de verificación (función suspendida). Cuando se vuelva a activar, el documento y el selfie se subirán a un bucket privado («verifications») con acceso de escritura solo a tu propia carpeta, sin acceso de lectura desde el cliente, accesibles solo para los administradores.


9. Mensajes y chats (traducción automática desactivada)

Los mensajes con los usuarios emparejados se guardan en el backend mientras exista la conversación. Se eliminan en tres casos:

Eliminar una conversación es siempre simétrico: cuando se da uno de estos casos, la conversación desaparece para ambos participantes, no solo para quien actuó, y no se puede recuperar. Es una decisión deliberada que protege la confidencialidad de ambas partes: ninguno de los dos conserva una copia de los mensajes del otro. Por eso una decisión de la otra persona puede eliminar mensajes que tú todavía veías; la app te lo indica con un aviso, sin revelar quién actuó ni cuál de los tres casos se produjo.

Si no se da ninguno de estos tres casos, los mensajes permanecen guardados. Los datos de disponibilidad, emparejamientos y mensajes también se transmiten a los clientes autorizados a través del canal realtime de Supabase (en la UE).

Una excepción, desde el 4 de septiembre de 2026: las denuncias. Cuando uno de los dos participantes denuncia al otro desde dentro de una conversación, o el filtro automático de la sección 10 bloquea un mensaje, el servidor copia en ese mismo instante los últimos mensajes de esa conversación (como máximo 200, de ambos participantes) y los conserva aparte, solo para la moderación. La conversación sigue desapareciendo en los tres casos anteriores, para los dos; la copia no. La copia no es visible para ninguno de los dos usuarios, ni para ningún otro usuario: solo la lee el responsable, en la cola de moderación, para decidir sobre la denuncia. Se elimina automáticamente 90 días después del cierre de la denuncia, o antes, junto con la propia denuncia, y en cualquier caso dentro de los 12 meses siguientes a la denuncia (sección 13). Sin esta copia, quien modera se encontraría — como ocurrió de hecho durante las pruebas — con una denuncia sin un solo mensaje que leer.

Traducción automática: actualmente DESACTIVADA. En esta fase ningún texto de los mensajes se envía a servicios de traducción de terceros. La función está construida pero apagada; solo se volverá a activar en el futuro con un proveedor y un plan conformes (con un tratamiento adecuado de los textos), y esta política se actualizará antes de que se envíe cualquier mensaje a terceros.


10. Moderación, seguridad y decisiones automatizadas

Para proteger a la comunidad aplicamos medidas que implican algunas decisiones automatizadas (artículo 22 del RGPD):

Tienes derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar una decisión escribiendo a privacy@attimi.app.


11. Con quién compartimos los datos (encargados del tratamiento)

No vendemos tus datos. Algunos proveedores los tratan por cuenta nuestra (encargados del tratamiento conforme al artículo 28 del RGPD), solo en la medida necesaria:

ProveedorDatosFinalidadUbicación
SupabaseTodos los datos de la app (perfil, autenticación, coordenadas, mensajes, fotos/documentos, denuncias, bloqueos)Alojamiento del backend (base de datos, autenticación, almacenamiento, realtime)UE — Fráncfort (Alemania)
CrispMensajes de soporte + datos técnicos de la sesiónChat de soporte dentro de la appUE (Francia)
SentryInformes de fallos con contexto técnico (sin email/IP por defecto)Diagnóstico de fallosUE (Alemania)
ExpoInfraestructura de notificaciones y de compilación (EAS)Notificaciones/compilacionesFuera de la UE (EE. UU.)
DeepLNingún dato por ahora (traducción desactivada)Traducción (apagada)UE (Alemania), si se reactiva
StripeNingún dato por ahora (pagos desactivados)Pagos (apagados)Fuera de la UE (EE. UU./Irlanda), si se activan

Proveedores de acceso: responsables independientes, no encargados. Si eliges «Continuar con Google» o «Continuar con Apple», el paso de acceso lo realizan Google LLC y Apple Inc., que para su servicio de acceso actúan como responsables independientes del tratamiento y no por cuenta nuestra: saben que has iniciado sesión en Attimi y tratan ese paso según sus propias políticas de privacidad — Política de privacidad de Google, Política de privacidad de Apple. De ellos recibimos solo tu dirección de email (sección 3.1); no les enviamos ningún otro dato de tu perfil (si usas el reenvío de Apple, por Apple pasan solo nuestros emails de servicio).

ProveedorDatosFunciónUbicación
Google LLCEl hecho de que inicies sesión en Attimi; nos transmite tu email verificado«Continuar con Google» — responsable independienteFuera de la UE (EE. UU.), certificado en el Marco de Privacidad de Datos UE-EE. UU.
Apple Inc.El hecho de que inicies sesión en Attimi; nos transmite tu email o tu dirección de reenvío, y reenvía nuestros emails de servicio si usas «Ocultar mi correo electrónico»«Continuar con Apple» — responsable independienteFuera de la UE (EE. UU.), certificado en el Marco de Privacidad de Datos UE-EE. UU.

12. Dónde se tratan los datos y transferencias fuera de la UE

Los datos principales se tratan en la UE (Supabase en Alemania; Sentry en Alemania; Crisp en Francia). La sesión de autenticación se guarda también localmente en tu dispositivo (almacenamiento de la app).

Transferencias fuera de la UE: la infraestructura de Expo (notificaciones/compilaciones) está en EE. UU.; Stripe (EE. UU./Irlanda) es relevante solo si se activan los pagos. Para estas transferencias, las garantías adecuadas (artículos 44–49 del RGPD) las proporcionan las cláusulas contractuales tipo (CCT) y/o la certificación al amparo del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework). Si accedes con «Continuar con Google» o «Continuar con Apple», el paso de acceso lo tratan Google LLC y Apple Inc. como responsables independientes (sección 11), también en servidores de EE. UU.: ambas empresas están certificadas en el Marco de Privacidad de Datos UE-EE. UU. Puedes solicitar una copia en privacy@attimi.app.


13. Cuánto tiempo conservamos los datos

DatosConservación
Cuenta y perfilHasta que se elimina la cuenta
Registro nunca confirmado (email de confirmación no abierto)30 días desde el registro; después se elimina automáticamente cada noche, junto con los reenvíos de la confirmación
Sesión de disponibilidad y coordenadas difuminadas (las exactas no se guardan)La sesión caduca por sí sola (de 30 minutos a 6 horas, a tu elección) y se desactiva en pocos minutos. Las coordenadas difuminadas se borran 30 días después del final de la sesión, cada noche; de la sesión quedan solo la fecha y la duración, hasta que se elimina la cuenta
MensajesSe conservan mientras exista la conversación. Se eliminan — para ambos participantes — cuando tú o la otra persona eliminan la conversación (se borra del servidor de inmediato), cuando la opción «No guardar los chats» está activa al menos para uno de los dos (en cuanto ninguno está disponible) o cuando cualquiera de los dos elimina su cuenta. Excepción: la copia para moderación de una conversación denunciada, ver la fila «Denuncias/moderación»
FotosHasta que se elimina la cuenta
Documentos de verificación (si está activa)En el bucket privado hasta la revisión/eliminación de la cuenta
Denuncias/moderaciónDurante el tiempo necesario para la seguridad; se eliminan con la cuenta de la persona denunciada. Si quien denunció elimina su propia cuenta, la denuncia permanece en la cola, ya sin vínculo con su perfil. La copia de los mensajes adjunta a una denuncia (sección 9) se elimina automáticamente 90 días después del cierre de la denuncia, o antes, junto con la denuncia, y en cualquier caso dentro de los 12 meses siguientes a la denuncia
Registros de fallosSegún la política de conservación de Sentry
Registro técnico de las notificaciones (a quién, cuándo, tipo de aviso, resultado del envío según lo comunica Expo y, si el aviso no se envió, el motivo: permiso denegado, ajuste «Nunca» o «Solo si estoy disponible», cuenta suspendida — nunca el texto del aviso; sección 18)30 días; después se elimina automáticamente; se elimina de inmediato junto con la cuenta
Registro de accesos administrativos (cada lectura de datos desde el panel del responsable queda anotada: quién, qué, cuándo)12 meses; después se elimina automáticamente cada noche

Algunos datos pueden persistir temporalmente en las copias de seguridad técnicas, que se eliminan según los ciclos de rotación.


14. Tus derechos

En virtud de los artículos 15–22 del RGPD tienes los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición al tratamiento basado en el interés legítimo, retirada del consentimiento, y el derecho a no ser objeto de decisiones automatizadas significativas sin intervención humana (sección 10).

Puedes ejercerlos desde la app (donde esté disponible) o escribiendo a privacy@attimi.app. Responderemos en el plazo de un mes (artículo 12.3 del RGPD), plazo que podrá prorrogarse en casos complejos.


15. Eliminación de tu cuenta

Puedes eliminar de forma autónoma tu cuenta y tus datos mediante «Eliminar cuenta» en tu perfil (con doble confirmación). La eliminación borra tu perfil y, en cascada, los datos vinculados (fotos, mensajes, sesiones con coordenadas, bloqueos, denuncias recibidas, solicitudes de verificación) y el usuario de autenticación. Lo mismo se aplica a las cuentas creadas con Google o con Apple: el usuario de autenticación se elimina junto con la identidad vinculada. No revocamos el token en Apple: si quieres, puedes quitar Attimi de la lista «Iniciar sesión con Apple» en los ajustes de tu iPhone; del mismo modo, en los ajustes de tu cuenta de Google puedes ver y retirar el acceso de Attimi.

Las denuncias que hiciste permanecen en la cola de moderación, ya sin vínculo con tu cuenta, junto con la copia de los mensajes adjunta (sección 9): de lo contrario bastaría con eliminar una cuenta para hacer desaparecer una denuncia. Una vez decidida, la denuncia queda archivada (cerrada) mientras exista la cuenta de la persona denunciada, como se indica en la tabla de la sección 13; la copia de los mensajes se elimina 90 días después del cierre.

La eliminación está disponible también desde la web, sin necesidad de iniciar sesión ni de reinstalar la app, en https://www.attimi.app/delete-account (o escribiendo a privacy@attimi.app).

Algunos datos pueden persistir durante un periodo limitado en las copias de seguridad, o conservarse cuando sea necesario para cumplir obligaciones legales o para formular, ejercer o defender reclamaciones (p. ej. la gestión de denuncias de abusos).


16. Edad mínima (18 años) y protección de los menores

Attimi está reservada a personas adultas (18+). El uso por parte de menores está prohibido.


17. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas (artículo 32 del RGPD), entre ellas:

En caso de violación de la seguridad de los datos que suponga un riesgo para tus derechos, lo notificaremos a la autoridad italiana de protección de datos (Garante) en un plazo de 72 horas (artículo 33) y, en los casos de alto riesgo, informaremos a los interesados (artículo 34).


18. Notificaciones

La app puede mostrarte notificaciones (nueva solicitud de chat, aceptación, caducidad, nuevo mensaje) previo tu consentimiento al permiso correspondiente del sistema (a través de la infraestructura de Expo). Puedes desactivarlas en cualquier momento desde los ajustes de tu dispositivo o de la app.

Para poder entender por qué un aviso no ha llegado, el servidor registra durante 30 días a quién, cuándo, de qué tipo y con qué resultado se envió cada aviso y, si no se envió, por qué (permiso no concedido, ajuste «Nunca» o «Solo si estoy disponible», cuenta suspendida) y si caía en la franja de silencio nocturna (sección 13): nunca el texto del aviso, que no se guarda en ninguna parte. El resultado es la respuesta de Expo (aviso aceptado o rechazado), no una confirmación de que el teléfono lo haya mostrado. Este registro técnico solo lo lee el responsable, desde el panel de administración; su base es nuestro interés legítimo en que los avisos funcionen (sección 5), y se elimina junto con la cuenta.


19. SDK y componentes técnicos (sin publicidad ni elaboración de perfiles)

La app no utiliza cookies de elaboración de perfiles con fines publicitarios ni SDK de marketing/seguimiento. Utiliza componentes técnicos: Sentry (diagnóstico de fallos, sin email/IP por defecto), Crisp (chat de soporte cargado en una WebView; los mensajes de soporte los trata Crisp), la infraestructura de notificaciones de Expo y las bibliotecas de acceso de Google y de Apple, usadas solo para los botones «Continuar con Google» / «Continuar con Apple» (sección 3.1). Tu sesión de acceso se guarda localmente en tu dispositivo para mantenerte con la sesión iniciada.


20. Reclamación ante la autoridad de control

Si consideras que el tratamiento infringe el RGPD, puedes presentar una reclamación (artículo 13.2.d):

Garante per la protezione dei dati personali (autoridad italiana de protección de datos) — Piazza Venezia 11, 00187 Roma, Italia — Centralita +39 06 696771 — correo electrónico certificado protocollo@pec.gpdp.it — www.garanteprivacy.it. También puedes dirigirte a la autoridad del país de la UE en el que vives o trabajas.


21. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la ley (p. ej. la activación de la traducción con un proveedor conforme, de los pagos o de la verificación de identidad). En caso de cambios sustanciales te informaremos a través de la app y/o por email. La fecha y la versión se indican al final.


22. Contacto


Attimi — política de privacidad. Última actualización: 15 de septiembre de 2026 — Versión 1.10. Paquete de la app Android: com.attimi.app — app iOS: app.attimi.

Cambios de la versión 1.10 (15 de septiembre de 2026): dos nuevas formas de acceder, declaradas antes de activarlas: «Continuar con Google» (Android e iOS) y «Continuar con Apple» (solo iOS), junto al acceso con email + contraseña, que sigue siempre disponible y que nadie está obligado a sustituir. La sección 3.1 dice qué recibimos del proveedor (solo tu dirección de email, ya verificada; de Apple, si eliges «Ocultar mi correo electrónico», una dirección de reenvío), qué no guardamos (nombre y foto del perfil), que estas cuentas no tienen contraseña, cómo se vincula una cuenta ya existente con el mismo email y cuándo se te piden los consentimientos; la sección 5 menciona el email transmitido por el proveedor; las secciones 11 y 12 añaden Google LLC y Apple Inc. como responsables independientes del paso de acceso, con servidores también en EE. UU. (certificación en el Marco de Privacidad de Datos UE-EE. UU.); la sección 15 dice que la eliminación es la misma y cómo quitar Attimi de «Iniciar sesión con Apple»; la sección 17, que el token del proveedor se verifica y no se conserva; la sección 19 menciona las bibliotecas de acceso; la sección 13 actualiza la duración máxima de la disponibilidad, que ahora llega a 6 horas. Ninguna finalidad nueva, ningún plazo de conservación nuevo, ninguna publicidad, ningún dato vendido.

Cambios de la versión 1.9 (14 de septiembre de 2026): ningún tratamiento nuevo, cinco precisiones. La sección 2 indica que la política está disponible también en español, francés y alemán (el texto italiano es el que da fe); la sección 3.1 indica que la contraseña se guarda como hash, no «cifrada»; la sección 3.3 cita las dos opciones con los nombres que tienen en la app («No recibir mensajes cuando no estoy disponible», «No guardar los chats») y aclara que la primera bloquea los mensajes mientras eres tú quien no está disponible; en la tabla de la sección 13 la referencia a la fila «Denuncias/moderación» usa el nombre correcto de la fila. En la sección 16 el punto de contacto de seguridad infantil (CSAE) es childsafety@attimi.app, el mismo que en la página legal del sitio web (antes: privacy@attimi.app).

Cambios de la versión 1.8 (4 de septiembre de 2026, por la noche): dos plazos de conservación no declarados antes. Los registros nunca confirmados (el email de confirmación se reenvía hasta 3 veces en 7 días) se eliminan 30 días después del registro (secciones 3.1 y 13); el registro de accesos administrativos (cada lectura desde el panel del responsable queda anotada) se conserva 12 meses (sección 13). Ambas eliminaciones son automáticas, cada noche.

Cambios de la versión 1.7 (4 de septiembre de 2026, por la tarde — correcciones tras la revisión interna): la sección 2 dice que esta política cubre la app para Android y para iOS; la sección 5 da al registro técnico de las notificaciones una base jurídica (interés legítimo), y las secciones 3.8, 13 y 18 dicen por completo qué contiene (incluidos el motivo de un aviso no enviado y la franja de silencio) y que el resultado es la respuesta de Expo, no la entrega al teléfono; la sección 9 y la tabla de la sección 13 dicen que una conversación eliminada desaparece del servidor de inmediato, no «en un plazo de 24 horas»; las coordenadas difuminadas de las sesiones de disponibilidad ahora se borran 30 días después de la sesión (secciones 13 y 17): antes se conservaban hasta la eliminación de la cuenta. Ninguna operación de tratamiento nueva, ningún destinatario nuevo.

Cambios de la versión 1.6 (4 de septiembre de 2026): un registro técnico de las notificaciones, declarado antes de usarlo (secciones 13 y 18). Para cada aviso que el servidor intenta enviar, anota durante 30 días a quién, cuándo, de qué tipo y con qué resultado — nunca el texto del aviso, que no tiene ningún sitio donde escribirse. Sirve para responder a quien dice «no me llegan las notificaciones» y para verificar las pruebas de envío. Ningún destinatario nuevo: Expo ya recibía los mismos avisos. Se elimina con la cuenta.

Cambios de la versión 1.5 (4 de septiembre de 2026): una operación de tratamiento nueva, declarada antes de usarla. Cuando se denuncia una conversación (por un participante o por el filtro automático), el servidor copia sus últimos mensajes — como máximo 200 — y los conserva aparte solo para la moderación, hasta 90 días después del cierre de la denuncia y en cualquier caso dentro de los 12 meses (secciones 3.7, 5, 9, 10, 13 y 15). Hasta ahora una conversación denunciada podía desaparecer antes de ser leída, dejando a quien modera con una denuncia vacía. Tres aclaraciones relacionadas: las denuncias que hiciste permanecen en la cola aunque elimines tu cuenta (secciones 10 y 15); la suspensión automática cuenta denunciantes distintos cuya cuenta tenga más de 24 horas, y una sola denuncia abierta por par (sección 10); ningún destinatario nuevo, ningún dato enviado a terceros.

Cambios de la versión 1.4 (13 de agosto de 2026): se corrigió la descripción del tratamiento de la ubicación en las secciones 3.4, 7, 13 y 17. Las versiones anteriores afirmaban que el servidor guardaba «tanto las coordenadas reales como una versión difuminada». Eso dejó de ser cierto el 6 de agosto de 2026: desde esa fecha el difuminado de ±300 m se aplica ANTES de escribir nada, las columnas que contenían las coordenadas exactas se eliminaron junto con su historial, y ninguna columna de la base de datos contiene ya una posición precisa. La política describía por tanto MENOS protección de la que el servicio ofrece realmente. Ningún cambio en el tratamiento: solo cambió la descripción, que ahora corresponde a cómo está construido el servicio. Ninguna finalidad nueva, ningún destinatario nuevo, ningún dato nuevo recogido.

Cambios de la versión 1.3 (12 de agosto de 2026): se eliminó el aviso al pie del documento que lo calificaba como borrador técnico. Ningún cambio en el tratamiento: finalidades, bases jurídicas, destinatarios, plazos de conservación y derechos son idénticos a los de la versión 1.2. La traducción al inglés de esta política — ya anunciada en la sección 2 — se publicó al mismo tiempo; en caso de discrepancia prevalece el texto italiano.

Cambios de la versión 1.2 (4 de agosto de 2026): se aclararon la sección 9 y la fila correspondiente de la tabla de conservación. El texto decía «cuando has activado la opción “No guardar los chats”» y «cuando eliminas la conversación», dando a entender que solo contaban tus propias decisiones. En realidad, eliminar una conversación es simétrico: se aplica a ambos participantes y también puede desencadenarlo la otra persona (al eliminar el chat, al tener activa la opción «No guardar los chats» aunque sea solo uno de los dos, al eliminar su cuenta). Es una decisión deliberada que protege la confidencialidad de ambas partes. Ningún cambio en el comportamiento: la app siempre ha funcionado así, solo cambió la descripción. Ninguna operación de tratamiento nueva, ninguna finalidad nueva, ningún destinatario nuevo.

Cambios de la versión 1.1 (30 de julio de 2026): se corrigieron la sección 9 y la tabla de conservación de la sección 13. La versión 1.0 afirmaba que los mensajes «se autoeliminan 24 horas después de que caduque el emparejamiento»: en el funcionamiento real esto no ocurre automáticamente, porque desde que se desactivó la aprobación del chat los emparejamientos ya no pasan por sí solos al estado «caducado». El texto describe ahora los tres casos en los que los mensajes se eliminan de verdad.