Política de privacidad

Última actualización: 26 de agosto de 2026

Attentico recuerda cumpleaños y te ayuda a enviar una tarjeta personal. Para ello procesamos datos tuyos — y de las personas en las que piensas. En esta página lees exactamente cuáles son, qué hacemos con ellos y qué no hacemos en absoluto: no vendemos datos, no creamos perfiles publicitarios, no hay rastreo.

1. Quién es responsable

Attentico es un servicio de Studio Northstar B.V. en La Haya, responsable del tratamiento de los datos que nos confías. Envía tus preguntas sobre privacidad a hello@attentico.nl — leemos cada mensaje personalmente.

2. Qué datos procesamos

Solo procesamos lo que el servicio necesita para funcionar:

  • Datos de cuenta: tu nombre y correo electrónico, más una contraseña (guardada como hash cifrado) o tu inicio de sesión con Google
  • Contactos: nombres, cumpleaños y lo que tú añadas, como una dirección o notas personales
  • Tarjetas: las tarjetas que creas y envías, con el texto y la dirección de entrega
  • Datos de pago: los pagos pasan por Mollie — no vemos ni guardamos números de cuenta ni de tarjeta
  • Textos de IA: los textos de tarjeta que la IA propone, para que puedas editarlos y aprobarlos
  • Contactos importados (opcional): si usas la importación desde Google Contacts u Outlook, tomamos nombre, correo, teléfono y cumpleaños — y, si figuran en tu libreta, también dirección, cargo, empresa y notas
  • Datos de sesión: cookies funcionales que te mantienen conectado — sin rastreo

Parte de estos datos se refiere a personas que no tienen cuenta en Attentico: tus contactos y los destinatarios de tus tarjetas. Esos datos los recibimos exclusivamente de ti — los introduces tú mismo o los importas desde Google Contacts u Outlook. No los recopilamos en ningún otro sitio, no los compramos y no contactamos a esas personas. Como contacto tienes los mismos derechos que un usuario; ver capítulo 9.

3. Importar contactos desde Google u Outlook

La importación hace una sola cosa: poner tus contactos en tu cuenta de Attentico, para que no tengas que copiar cumpleaños a mano. En Google pedimos para ello el permiso de solo lectura contacts.readonly; en Microsoft (Outlook), el permiso comparable Contacts.Read. Podemos leer tu libreta de direcciones, pero nunca modificar ni borrar nada.

  • Usamos los datos importados exclusivamente para crear contactos en tu cuenta.
  • El token de acceso solo existe durante la propia importación; no lo guardamos.
  • El resumen temporal de importación se elimina en cuanto confirmas la importación.
  • Nunca usamos tus datos de Google o Microsoft para publicidad, elaboración de perfiles o reventa, ni los pasamos a modelos de IA o herramientas de análisis.
  • Nadie mira tus datos importados, salvo que tú lo pidas (por ejemplo en una consulta de soporte), sea necesario para una investigación de seguridad, o lo exija la ley.
  • Puedes eliminar los contactos importados en cualquier momento, directamente en la app.
  • Siempre puedes revocar el acceso, en myaccount.google.com/permissions o account.microsoft.com.

Nuestro uso de datos recibidos de las API de Google cumple la Google API Services User Data Policy, incluidos los requisitos de Limited Use:

“Attentico’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”

4. Cómo protegemos tus datos

Tomamos medidas técnicas y organizativas apropiadas. Las conexiones y el almacenamiento están cifrados, la base de datos aísla los datos por usuario, el acceso de administrador requiere verificación en dos pasos, y las acciones sensibles quedan registradas en un diario que no se puede alterar. Los investigadores de seguridad pueden notificar vulnerabilidades a través del security.txt de este sitio.

Si a pesar de todo algo sale mal, notificamos una brecha de datos, cuando la ley lo exige, en un plazo de 72 horas a la autoridad neerlandesa de protección de datos. Si tú mismo corres riesgo, también te lo comunicaremos directamente.

5. En qué nos basamos (RGPD art. 6)

  • Ejecución del contrato (art. 6.1.b): tu cuenta, contactos, tarjetas y pagos — sin estos datos no podemos prestar el servicio.
  • Consentimiento (art. 6.1.a): la importación de contactos desde Google u Outlook solo empieza cuando tú la apruebas, y puedes retirar ese consentimiento en cualquier momento.
  • Interés legítimo (art. 6.1.f): seguridad, prevención de fraude y mejora del servicio.

6. Quién más trabaja con tus datos

Un número reducido de servicios trabaja por encargo nuestro y según nuestras instrucciones (encargados del tratamiento):

EncargadoFinalidadUbicación
SupabaseBase de datos e inicio de sesiónEuropa
VercelAlojamiento del sitio y la appUE / EE. UU.*
Anthropic (Claude)Escribe textos de tarjeta a petición tuya; las entradas se conservan como máximo 30 días y nunca se usan para entrenar modelos de IAEE. UU.*
OpenAI (GPT)Escribe textos de tarjeta y realiza otras tareas de IA a petición tuya; las entradas enviadas a través de la API se conservan como máximo 30 días para el control de abusos y nunca se usan para entrenar modelos de IAEE. UU.*
Microsoft Azure Communication ServicesEnvío de correo electrónicoEuropa
Print.oneImpresión y envío postal de tarjetas físicasNL
CloudflareProtección contra bots al iniciar sesión y registrarse (Turnstile)UE / EE. UU.*
Google MapsSugerencias de dirección mientras escribes una dirección de entregaUE / EE. UU.*
Servicio push de tu navegador (Google, Mozilla o Apple)Las notificaciones que tú mismo activasteUE / EE. UU.*

* Las transferencias fuera de la UE se basan en las cláusulas contractuales tipo (SCC) de la Comisión Europea.

Además, hay partes que procesan tus datos bajo su propia responsabilidad y su propia política de privacidad:

  • Mollie gestiona tu pago como entidad de pago independiente y regulada — ver mollie.com/es/privacy.
  • Google y Microsoft son la fuente cuando importas contactos; lo que ellos conservan se rige por sus propias políticas.

Si contratamos un nuevo encargado, actualizamos esta lista antes de que ningún dato vaya en esa dirección.

7. Cuánto tiempo conservamos los datos

  • Tu cuenta y todo lo que contiene: mientras exista tu cuenta. Si la eliminas, casi todo se borra de inmediato y de forma definitiva — sin periodo de espera, sin copia de archivo. Dos cosas siguen ahí un tiempo, sin vínculo contigo: el registro de seguridad que debemos conservar (24 meses) y los registros de IA de más abajo.
  • Archivos de importación de Google u Outlook: eliminados en cuanto confirmas la importación. Si la cancelas, la sesión de importación caduca a los 30 minutos y se borra definitivamente en la siguiente limpieza.
  • Tarjetas y direcciones de entrega: permanecen en tu historial mientras exista tu cuenta, para que puedas ver lo que enviaste. Puedes eliminarlas tú mismo.
  • Datos de pago: la transacción vive en Mollie, que como entidad de pago tiene sus propios plazos legales de conservación.
  • Registros de IA: guardamos registros técnicos de las llamadas de IA para control de costes y detección de abusos. Los detalles personales se hacen ilegibles antes de guardarlos, y al eliminar tu cuenta desaparece el vínculo contigo.

8. Cookies

Attentico solo usa cookies y almacenamiento local necesarios para que el servicio funcione: inicio de sesión, idioma, preferencias de visualización. Sin cookies analíticas, sin cookies de marketing, sin rastreo — por eso tampoco pedimos consentimiento de cookies. Consulta la lista completa en la política de cookies.

9. Tus derechos (RGPD)

Tienes los siguientes derechos sobre tus datos personales:

  • Acceso (art. 15): consultar qué datos guardamos sobre ti
  • Rectificación (art. 16): corregir datos incorrectos
  • Supresión (art. 17): eliminar tu cuenta y casi todos los datos asociados, de inmediato y de forma definitiva — tú mismo, en Seguridad ('Security') dentro de la app; en el §7 se indica qué sigue ahí un tiempo
  • Limitación (art. 18): limitar temporalmente el tratamiento
  • Portabilidad (art. 20): descargar todos tus datos como archivo JSON legible por máquina, en Seguridad ('Security') dentro de la app
  • Oposición (art. 21): oponerte al tratamiento basado en interés legítimo
  • Retirar el consentimiento: para la importación de contactos, en myaccount.google.com/permissions o account.microsoft.com

Decisiones automatizadas (art. 22): Attentico no toma decisiones con efectos jurídicos o de impacto similar basadas únicamente en tratamiento automatizado. La IA propone textos de tarjeta; tú apruebas cada envío antes de que nada salga por la puerta.

Para los demás derechos, escribe a hello@attentico.nl. Respondemos en el plazo de un mes.

10. Uso empresarial

Si una organización usa Attentico para sus empleados, Attentico actúa como encargado del tratamiento según el RGPD. El acuerdo de tratamiento de datos correspondiente está publicado en attentico.nl/dpa y forma parte de las condiciones de uso empresarial.

11. Presentar una reclamación

Si no estás de acuerdo con cómo tratamos tus datos, preferimos oírlo primero de ti. Además, siempre tienes derecho a presentar una reclamación ante la autoridad neerlandesa de protección de datos: autoriteitpersoonsgegevens.nl.

12. Cambios

Podemos modificar esta política de privacidad. Si hay cambios importantes, te enviaremos un correo; la fecha de arriba muestra cuándo se actualizó por última vez.

13. Contacto

hello@attentico.nl