Política de privacidad
Actualizado: 9 de septiembre de 2026
1. Responsable
El responsable es ProWebSolutions GmbH, Aurelienstr. 48, 04177 Leipzig, Alemania. Correo: info@myvinolog.com, teléfono: +49 176 10347813.
2. Cuenta y datos del servicio
Al registrarte y utilizar el servicio tratamos nombre, correo, un hash de contraseña no reversible, datos de verificación y restablecimiento, así como ubicaciones, vinos, existencias, valoraciones y notas. El tratamiento es necesario para prestar tu cuenta MyVinoLog (art. 6.1.b RGPD).
3. Registros, sesión y acceso en la app
Para una prestación segura, el servidor y el proveedor de alojamiento tratan IP, hora, URL solicitada, referrer, navegador, sistema operativo y datos técnicos de errores. Se utilizan para operación, diagnóstico y prevención de abusos conforme al art. 6.1.f RGPD. No existe actualmente un plazo técnico único para todos los registros; se conservan solo mientras subsista la finalidad operativa o de seguridad. Una cookie necesaria mantiene la sesión y el idioma. En Android, tokens de acceso seguros que rotan al utilizarse pueden mantener la sesión hasta 90 días. El servidor conserva el hash del token y un hash seudonimizado del user-agent para detectar abusos.
4. Correo electrónico
Los mensajes de confirmación y contraseña se envían mediante nuestro servidor SMTP. Se tratan destinatario, nombre, contenido y datos técnicos de entrega conforme al art. 6.1.b RGPD.
5. Reconocimiento de etiquetas mediante IA
Al iniciar conscientemente un escaneo con IA, las imágenes de las etiquetas y el prompt de análisis se envían mediante la API de OpenAI a OpenAI Ireland Ltd. MyVinoLog establece store:false en la Responses API para que no se guarde Response Application State para esta función. OpenAI indica que, por defecto, las entradas y salidas de la API no se usan para entrenar modelos, salvo que el titular de la cuenta API acepte compartir datos. No obstante, contenido y metadatos técnicos pueden conservarse por defecto hasta 30 días en registros de seguridad y prevención de abusos; siguen siendo posibles plazos legales superiores y revisiones específicas de seguridad de imágenes. OpenAI documenta decisiones de adecuación o cláusulas contractuales tipo para transferencias internacionales necesarias en su Data Processing Addendum vigente. No fotografíes personas, direcciones ni contenido privado. La base es la función solicitada conforme al art. 6.1.b RGPD.
6. Resultados de IA
Los datos reconocidos pueden ser incompletos o erróneos. Solo se incorporan al formulario y pasan a tu cuenta tras revisarlos y guardarlos expresamente. Los escaneos se contabilizan por usuario para evitar abusos y los registros se eliminan tras el periodo técnico de control.
7. Google AdMob y gestión del consentimiento
Google AdSense está actualmente desactivado en la web y no se carga ningún script de AdSense. En Android utilizamos Google Mobile Ads (AdMob) para anuncios con recompensa iniciados voluntariamente. La recompensa es un escaneo de etiqueta con IA; la introducción manual sigue disponible sin publicidad. Antes de inicializar Mobile Ads, Google User Messaging Platform (UMP) actualiza el consentimiento, muestra el formulario necesario y comprueba si se pueden solicitar anuncios. AdMob y UMP pueden tratar Advertising ID y otros identificadores del dispositivo, IP y ubicación aproximada derivada, interacciones de la app y datos técnicos y de diagnóstico para mostrar y medir anuncios y prevenir fraudes. En el EEE, Reino Unido y Suiza, UMP gestiona los tratamientos que requieren consentimiento. La elección puede reabrirse mediante las opciones de privacidad de la app. Cuando sea necesario, la base es el art. 6.1.a RGPD junto con la normativa aplicable al almacenamiento del dispositivo.
8. Destinatarios y proveedores
Cuando una función lo requiere, los destinatarios son el proveedor de alojamiento, nuestro servidor SMTP y el proveedor de correo del destinatario, OpenAI Ireland Ltd. para los escaneos con IA, Google para el acceso opcional con Google y Google AdMob y UMP en Android. Las funciones y condiciones contractuales dependen del servicio; los encargados se vinculan conforme al art. 28 RGPD cuando corresponde. No se transmite a Google ningún ID interno de usuario de MyVinoLog para los anuncios con recompensa.
9. Conservación y eliminación de la cuenta
Los datos de cuenta y bodega se conservan hasta eliminar la cuenta o mientras lo exijan obligaciones legales. La eliminación borra cuenta, ubicaciones, vinos personales, existencias, valoraciones, notas, movimientos, contadores de escaneo y tokens de acceso y restablecimiento; los datos maestros compartidos sin vínculo con la cuenta pueden permanecer. Las cuentas con contraseña pueden eliminarse tras confirmarla. Las cuentas con acceso de Google se dirigen desde los ajustes al proceso externo, donde se verifica la titularidad mediante el correo registrado. Los enlaces de restablecimiento son válidos 24 horas y una sola vez. Registros independientes del servidor, seguridad, correo o proveedores pueden permanecer hasta que termine su finalidad operativa, de seguridad o legal.
10. Tus derechos
Tienes, dentro del marco legal, derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, y puedes retirar el consentimiento para el futuro. También puedes reclamar ante una autoridad de protección de datos.
11. Seguridad y cambios
Aplicamos medidas técnicas y organizativas adecuadas y actualizamos esta política cuando cambian funciones, proveedores o requisitos legales.
12. Acceso con Google
Opcionalmente puedes acceder mediante Google Identity Services en la web o Android Credential Manager en la aplicación. Se tratan el ID de la cuenta de Google (sub), el correo verificado y el nombre. MyVinoLog guarda el ID para la asociación segura, pero no tokens de acceso o actualización de Google. No se solicitan permisos para Gmail, Drive, contactos, calendario o ubicación.
13. Acceso con Apple y Private Relay
En iOS puedes acceder con Apple. Verificamos el token de identidad firmado por Apple, incluidos emisor, destinatario, caducidad, nonce e ID único de Apple (sub). Guardamos ese ID y el correo verificado por Apple, pero no conservamos tokens de acceso o actualización. Si ocultas tu correo, recibimos una dirección de Apple Private Email Relay. Para vincular Apple a una cuenta existente debes acceder primero con el método actual. Al eliminar una cuenta Apple revocamos la autorización antes de borrar los datos.
14. Publicidad iOS, ATT y consentimiento expreso para IA
La app iOS también puede usar Google AdMob para anuncios con recompensa. UMP se consulta antes de Mobile Ads. Cuando procede, iOS pregunta además mediante AppTrackingTransparency (ATT) si un identificador puede usarse entre aplicaciones para personalizar y medir publicidad; rechazarlo no impide usar la app ni recibir publicidad contextual. Antes del primer envío de etiquetas a OpenAI se solicita un consentimiento expreso separado que indica destinatario y finalidad. Puedes restablecerlo en Cuenta para futuros escaneos; sin consentimiento no se envían imágenes a OpenAI. Si un anuncio falla técnicamente, el escaneo sigue disponible.
15. Estadísticas de uso y resumen del operador
Además de la prevención temporal de abusos, guardamos por cada llamada IA iniciada el ID de cuenta, la hora UTC, el estado del resultado, el modelo y los tokens cuando OpenAI los comunica. Sirven para controlar el uso y los costes del servicio y se conservan hasta eliminar la cuenta. Solo el operador autorizado ve identificación de cuentas, métodos de acceso vinculados y uso agregado. La estadística no contiene imágenes, prompts, respuestas IA ni textos de etiquetas; el resumen no muestra vinos privados, ubicaciones, precios, valoraciones ni notas.