Política de Privacidad
Heartvault — Política de Privacidad
Versión: 1.9 (traducción al español de la versión 1.9 en inglés; si alguna diferencia surgiera entre ambas, la versión en inglés es el texto de referencia) Fecha de entrada en vigor: 2026-08-04 Contacto: [email protected]
Una nota sobre el tono: Heartvault lo administra una sola persona (Shagy) para un máximo de ~200 personas. No es una corporación, no tiene modelo de negocio y no tiene inversionistas. Escribimos esto en lenguaje sencillo porque es lo que nosotros mismos querríamos leer. Los detalles son exactos; la jerga se usa solo donde es necesaria.
Qué está activo y qué está planificado
En el espíritu de decir solo lo que es cierto: la mayoría de las protecciones descritas abajo están construidas y activas; unas pocas están planificadas pero aún no construidas. Las marcamos como "Planificado" para que nunca se te diga que una función te protege antes de que realmente lo haga.
- Activo hoy: registro de cuenta con verificación de fecha de nacimiento; una aceptación registrada de esta política, la Declaración de Transparencia y el consentimiento de transferencia internacional al crear tu cuenta (§10); visibilidad privada por defecto; geocodificación y rutas resueltas en nuestro propio servidor (tus coordenadas no salen); notificaciones solo por conexión directa (sin empresa externa de notificaciones); cifrado de mensajes en reposo con un acceso de moderación registrado y auditado; la bóveda: el contenido que tú creas se conserva hasta que una persona lo elimina (§7); eliminación inmediata y definitiva cuando borras algo; los datos de maquinaria (analíticas, colas) se purgan solos en ventanas cortas (§7).
- Se atiende manualmente hoy: los derechos formales del §8 — eliminación de cuenta, exportación de datos, corrección, restricción, derecho a saber — funcionan contactando al operador, quien los atiende personalmente. Las herramientas de autoservicio están Planificadas (sin fecha comprometida).
- Planificado (no construido): herramientas de autoservicio para eliminar la cuenta y exportar datos (§8); la etiqueta de cuenta de menor en la interfaz (§5.5); el cifrado de extremo a extremo (§5.6/§6).
Si estás leyendo una copia publicada, todo lo marcado "Planificado" no estaba activo en la fecha de versión indicada arriba. Pregúntanos (sección 12) por el estado actual cuando quieras.
1. Quiénes somos
Heartvault lo opera Shagy, una persona individual, en los Estados Unidos. El servicio funciona en heartvault.net. El correo se gestiona en heartbeatcreations.com; yellowduck.uk es un nombre antiguo. No hay ninguna corporación detrás de Heartvault. Es — y está pensado para seguir siendo — una red pequeña, solo por invitación, para una familia y un círculo cercano de amistades.
Si necesitas contactarnos sobre cualquier punto de esta política, ve a la sección 12.
2. Qué recopilamos
2.1 De ti, al registrarte y usar Heartvault
- Datos de cuenta: nombre de usuario, contraseña (guardada con protección unidireccional estándar de la industria — nunca en forma legible), nombre visible, foto de perfil (opcional), el código de invitación que te trajo, y una fecha de nacimiento auto-declarada (usada para aplicar valores por defecto apropiados a la edad — ver sección 9).
- Conexiones: tu red de amistades, membresía del hogar, y entradas de lista de bloqueo si las hay.
- Contenido que creas: biografía de perfil, entradas de tu diario de viaje, fotos que subes, mensajes que envías, artículos de la lista de compras, recetas que guardas, eventos de calendario, tareas del hogar que tomas.
- Datos de ubicación (con tu permiso): con tu consentimiento explícito por función, Heartvault recopila tu ubicación para dibujar tu mapa personal, indicar tu presencia a tu hogar y habilitar funciones basadas en ubicación. Tú controlas si cada función de ubicación está activa, y puedes apagar cada una en cualquier momento.
- Registros de llegada ("heartbeats"): cuando te registras en un lugar, se guarda la ubicación de ese momento y cualquier etiqueta / foto / nota opcional.
- Mensajes: el contenido de los mensajes 1:1 y de los chats grupales se guarda en el servidor (ver la sección 6 sobre la dirección del cifrado).
2.2 Automáticamente, mientras usas el sitio
- Datos de dispositivo y navegador: dirección IP (ver sección 2.4), tipo de navegador, tamaño de pantalla, características básicas del dispositivo — información típica de un servidor web.
- Sesión de inicio: una cookie segura para mantenerte con la sesión iniciada.
- Eventos de analítica: clics, páginas vistas, errores. Se usan para encontrar fallos y mejorar. Se guardan 90 días y luego se purgan automáticamente.
2.3 De la aplicación Android de Heartvault (opcional)
Si instalas la aplicación Android de Heartvault y la emparejas con tu cuenta, la aplicación puede enviar:
- Ubicación en vivo (para la presencia del hogar) mientras la tengas activada.
- Avisos de geocerca (por ejemplo, "llegó a casa").
El rastreo en vivo y las geocercas son controles del propio dispositivo — tú eliges si cada uno está activo, y puedes apagarlos por separado en cualquier momento.
2.4 A través de terceros, en tu nombre
- Búsqueda de direcciones (cuando escribes una dirección): cuando escribes una dirección — por ejemplo, para guardar un lugar por nombre — el servidor de Heartvault envía ese texto de dirección (no tus coordenadas) a un servicio público de geocodificación (Nominatim, operado por la OpenStreetMap Foundation) para ubicarla. Esta consulta ocurre desde el servidor: Nominatim ve una solicitud de nuestro servidor — tu dirección IP y tu ubicación nunca se envían a Nominatim. La solicitud tiene límite de frecuencia y el resultado se guarda en caché. Este es el único flujo saliente que lleva algo que tú escribiste — el texto de la dirección, y nada más que te identifique.
- Convertir una coordenada en el nombre de un lugar — se hace en nuestro propio servidor. Cuando te registras en un lugar y Heartvault muestra un nombre legible, esa conversión (geocodificación inversa) ocurre completamente en el servidor de Heartvault. Tu coordenada no se envía a ningún servicio externo para esto.
- Rutas: cuando el mapa dibuja una ruta entre dos puntos, la solicitud va a nuestro motor de rutas auto-alojado. Está cerrado por defecto — tus coordenadas no salen de nuestro servidor.
- Cloudflare: todo el tráfico HTTP entre tu navegador y Heartvault pasa por la red de Cloudflare (ver sección 5.2). Cloudflare por lo tanto procesa tu dirección IP, las URL que visitas en Heartvault, tus cabeceras HTTP y los horarios de tus solicitudes, como responsable independiente de esos datos.
2.5 Lo que deliberadamente NO recopilamos
- No pedimos, guardamos ni procesamos datos de tarjetas de pago. No hay pagos en Heartvault.
- No guardamos nada que cumpla la definición legal estadounidense de "información de salud protegida" (expedientes médicos, recetas médicas, etc.).
- No recopilamos GPS de fondo real — solo hay señales de ubicación mientras usas Heartvault activamente.
- No mantenemos un directorio o buscador público. No se puede encontrar a un usuario de Heartvault sin su código de amistad.
- No compramos ni recibimos datos de corredores de datos, redes publicitarias ni servicios de enriquecimiento de redes sociales.
3. Para qué lo recopilamos
- Para que Heartvault funcione — mostrar a tus amistades, dibujar tu diario de viaje, entregar tus mensajes, sincronizar la lista de compras, mostrar la presencia del hogar.
- Para ayudar a tu hogar a coordinarse — calendarios compartidos, tableros de tareas, planificación de comidas.
- Para mantener tu cuenta segura — límites de intentos de inicio de sesión, detección de actividad sospechosa, restablecimiento de contraseña, detección de abuso.
- Para diagnosticar problemas — registros de errores y analíticas que nos ayudan a encontrar y corregir fallos.
- Para honrar tus decisiones de privacidad — registrar tus permisos por persona para ubicación, visibilidad de amistades y bloqueos.
Usamos la base de interés legítimo (RGPD, artículo 6(1)(f)) para los datos mínimos necesarios para prestarte el servicio al que te inscribiste. Para funciones opcionales (ubicación, la aplicación), nos basamos en tu consentimiento (RGPD, artículo 6(1)(a)), que puedes retirar en cualquier momento.
4. Quién puede ver qué (visibilidad dentro de Heartvault)
Heartvault funciona con un círculo de tres niveles. Más confianza significa más acceso — no al revés.
| Nivel | Quiénes | Acceso por defecto |
|---|---|---|
| Hogar | Las personas bajo un mismo techo | Presencia en vivo, mapa del hogar, compras / tareas / calendario compartidos, sistema de mesada por tareas |
| Familia / amistades | El círculo invitado más amplio, tras aceptar una solicitud de amistad | Visibilidad del diario (solo amistades por defecto), perfil, registros etiquetados |
| Bloqueados | Usuarios que has bloqueado | Poco o nada |
Lo privado es el valor por defecto. Tú decides ampliar tu visibilidad, no al revés. En concreto:
- Tu biografía: visible para tus amistades aceptadas.
- Tu diario/mapa: solo amistades por defecto; puedes restringirlo a solo-hogar.
- Tus mensajes: solo para los participantes de la conversación.
- Tus registros de llegada: depende de la etiqueta — los de solo-hogar solo se ven en tu hogar; los visibles-para-amistades se ven en tu círculo.
- Tu lista de compras: solo tu hogar.
- Tu lista de amistades: visible para ti; la visibilidad mutua es por amistad.
Si cambias una configuración de visibilidad, las entradas futuras toman el nuevo valor. El contenido ya compartido no cambia de visibilidad retroactivamente salvo que lo elimines o lo re-etiquetes.
5. Quién más tiene acceso (terceros y el operador)
5.1 El superadministrador
Heartvault tiene un rol de "superadministrador" para la administración del sitio. Hoy, Shagy es el único superadministrador. El superadministrador puede técnicamente leer la mayoría de los datos del servidor — esto es cierto del operador de cualquier aplicación auto-alojada, y lo declaramos porque decir lo contrario sería engañoso.
En la práctica:
- El superadministrador funciona como un espejo de una sola vía: ve a todos, pero está filtrado de las listas de amistades, los listados de registros y las búsquedas por código de amistad de los demás. Es intencional, para que el operador pueda depurar y moderar sin afectar las dinámicas de confianza.
- El acceso de superadministrador es para administración del sitio (depuración, manejo de abuso, moderación, atender solicitudes de eliminación), no por interés personal.
- Contenido de mensajes: la vista administrativa de rutina no muestra los cuerpos de los mensajes — muestra solo metadatos (quién escribió a quién, cuándo). El contenido solo es accesible por la vía de moderación registrada descrita en el §5.6. Dirección: avanzamos hacia el cifrado de extremo a extremo, tras el cual el contenido de los mensajes no será legible por el servidor en absoluto. Los metadatos seguirán siendo legibles por seguridad y manejo de abuso. La vía del §5.6 es el estado actual; el extremo-a-extremo es la dirección.
- Si alguna vez se agregan administradores adicionales, serán nombrados en esta página antes de recibir cualquier acceso.
5.2 Proveedores de servicio en el circuito
- Cloudflare, Inc. — el tráfico de Heartvault se entrega a través de la red de Cloudflare. Cloudflare por lo tanto ve cada solicitud HTTP: la URL, tu dirección IP, información básica del navegador y el horario de tu visita. Cloudflare usa esto como servicio para nosotros (entregar el sitio, bloquear ataques) y para sus propios fines como responsable independiente (mejorar su red y sus productos de seguridad). Política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/.
- OpenStreetMap Foundation (Nominatim) — cuando escribes una dirección para guardar un lugar, el servidor de Heartvault envía ese texto (no tus coordenadas) al geocodificador público de la OSMF, desde el servidor — Nominatim ve una solicitud de nuestro servidor, nunca tu IP ni tu ubicación. La solicitud tiene límite de frecuencia y el resultado se guarda en caché. Convertir una coordenada en nombre de lugar se hace en nuestro propio servidor y no se envía aquí. Política de uso de Nominatim: https://operations.osmfoundation.org/policies/nominatim/.
- Google (Google Drive) — respaldo externo cifrado. Heartvault guarda un respaldo de recuperación ante desastres en Google Drive. El respaldo se cifra de nuestro lado antes de salir, así que Google almacena solo texto cifrado opaco que no puede leer — la llave de descifrado nunca sale del control del operador. Se usa solo para respaldos; Google no recibe ningún dato personal legible. Política de privacidad de Google: https://policies.google.com/privacy.
5.3 Lo que NO hacemos
- No vendemos tus datos a nadie. No existe modelo de negocio que lo hiciera posible — Heartvault no tiene modelo de negocio.
- No compartimos con anunciantes. No hay publicidad en Heartvault.
- No compartimos con corredores de datos, servicios de enriquecimiento de redes sociales ni agregadores de analítica.
- No entregaremos voluntariamente datos de usuarios a las autoridades sin una solicitud legalmente válida (como una citación u orden judicial). Si recibimos una solicitud válida, la revisaremos con cuidado y responderemos según exija la ley aplicable. Dada la naturaleza estrecha y solo-por-invitación de Heartvault, es muy poco probable que esto ocurra.
5.4 Notificaciones (solo si las activas)
Las notificaciones están apagadas por defecto. Si las activas, recibirás un aviso breve que nombra a quien te escribió — por ejemplo, "Nuevo mensaje de [nombre]" — cuando llega un mensaje directo. El aviso nombra al remitente, pero nunca contiene el texto del mensaje ni una vista previa.
Cómo funciona — una conexión en vivo con el propio servidor de Heartvault, nada más. Mientras tienes Heartvault abierto, tu navegador mantiene una conexión abierta con el servidor de Heartvault (una técnica web estándar llamada Server-Sent Events), y el servidor envía el aviso por esa conexión. No hay ningún programa de notificaciones aparte ni ninguna empresa externa de notificaciones — ni Google Firebase, ni Apple Push, ni un demonio propio de notificaciones. Como todo el tráfico de Heartvault, la señal viaja por Cloudflare (§5.2), que lleva solo el nombre del remitente y el aviso genérico — nunca el contenido de tu mensaje. Como la entrega usa tu conexión en vivo, ningún token de notificaciones de tu dispositivo se guarda con ningún servicio externo. Puedes apagar las notificaciones cuando quieras. (Si algún día agregáramos una opción para mostrar el contenido o una vista previa del mensaje en las notificaciones — o si alguna vez las enrutáramos por un proveedor externo — actualizaremos esta política y te preguntaremos antes de activarlo.)
5.5 Cuando otros miembros son menores de edad
Las cuentas que indican un menor de edad (menos de 18 años) serán etiquetadas en la interfaz para que los demás miembros sepan que están escribiendo a una persona joven (esta etiqueta en la interfaz está Planificada — ver el recuadro de estado arriba; hasta que exista, considérala pendiente). Heartvault no monitorea el contenido de los mensajes personales; confiamos en que los miembros se comporten apropiadamente. Si llegamos a tener conocimiento de aparente material de abuso sexual infantil, la ley federal (18 U.S.C. §2258A) nos obliga a reportarlo al National Center for Missing & Exploited Children (NCMEC).
5.6 Qué hacemos con el contenido de tus mensajes
Heartvault cifra los cuerpos de los mensajes (y cualquier ubicación adjunta) en reposo en el servidor con cifrado fuerte y estándar de la industria (AES-256-GCM), bajo una llave ligada al entorno operativo del servidor. Esto no es cifrado de extremo a extremo. El servidor del hogar es un servidor de confianza: posee las llaves de tus mensajes, los descifra en memoria cuando lo necesita (ver abajo) y los vuelve a cifrar al guardarlos. Te lo decimos directamente porque "extremo a extremo" tiene un significado específico y más fuerte — y Heartvault hoy no alcanza esa barra.
El servidor lee el contenido de los mensajes solo con dos propósitos:
- Entregar los mensajes a la persona a la que escribiste (no puede mostrar un mensaje que no puede leer).
- Traducción automática — cuando dos miembros hablan idiomas distintos, Heartvault traduce los mensajes con software de código abierto que corre en el mismo servidor, por una conexión interna que nunca toca el internet público. El proceso de traducción lee el contenido de tu mensaje; nada sale del servidor — nunca se llama a ningún servicio de traducción externo.
Sin acceso humano de rutina. La vista administrativa del operador no muestra el contenido de los mensajes en la operación normal; muestra solo metadatos (quién escribió a quién, cuándo). La única vía por la que un humano puede leer tus mensajes es un punto de acceso de moderación restringido al superadministrador, que exige un motivo declarado, y cada acceso queda registrado — actor, objetivo, conversación, motivo, IP del cliente, fecha y hora — en un registro de auditoría de solo-agregar que nunca se elimina. El punto de acceso se niega a entregar contenido si la fila de auditoría no puede escribirse, de modo que ninguna lectura humana puede ocurrir sin dejar un registro permanente.
Principio permanente: no leemos tus mensajes de manera rutinaria; existe una vía de moderación registrada por seguridad, y cada acceso queda grabado. La dirección a largo plazo es el cifrado de extremo a extremo — donde la traducción ocurre en el dispositivo del receptor y el servidor no puede leer el contenido en absoluto — pero ese es un cambio futuro. Hasta que llegue, lo anterior es el panorama honesto.
6. Seguridad
Heartvault toma medidas de seguridad razonables y estándar de la industria para proteger tus datos — en tránsito, en reposo y en el momento del acceso. No publicamos los detalles de nuestras defensas, tanto porque esa práctica es más útil para los atacantes que para los usuarios, como porque la verdadera medida de una postura de seguridad es el manejo responsable de los problemas cuando surgen.
Incidentes de seguridad importantes: si Heartvault sufre un incidente de seguridad que afecte materialmente tus datos, notificaremos a los usuarios afectados dentro de un plazo razonable (conforme a la ley de notificación de brechas aplicable) y describiremos qué pasó, qué fue afectado y qué hacer.
Dirección: el cifrado de extremo a extremo para el contenido de los mensajes personales está en la hoja de ruta de desarrollo. Hasta que llegue, el contenido está protegido por las medidas anteriores pero es legible para el operador si el manejo de abuso lo requiere.
Si tienes una inquietud de seguridad específica (por ejemplo, evaluar Heartvault para la cuenta de un niño o una niña), contáctanos — ver sección 12.
7. Cuánto tiempo guardamos tus datos — la bóveda
Heartvault es una bóveda familiar: lo que pones a propósito se queda hasta que una persona lo elimina. Lo que la maquinaria produjo por el camino caduca automáticamente. En concreto:
- El contenido que tú creas — se conserva hasta que tú lo elimines (o pidas al operador que lo haga). Mensajes y fotos de chat, entradas del diario, viajes grabados a propósito, recuerdos, recetas y sus fotos, eventos de calendario, artículos de listas y "latidos" dirigidos a personas no tienen expiración automática. (Versiones anteriores de esta política describían una purga automática de mensajes a los 7 días; esa purga fue retirada — tus mensajes ahora son parte de la bóveda, conservados hasta que se eliminen, como todo lo demás que creas.)
- Datos de maquinaria — caducan automáticamente: señales silenciosas de ubicación de fondo (vida corta), eventos de analítica (90 días), la cola de notificaciones (90 días), instantáneas de métricas internas (ventana acotada), códigos de un solo uso (emparejamiento / restablecimiento — minutos a horas), invitaciones de emparejamiento de menores abandonadas, y listados de eventos comunitarios en caché (según la fuente). Los archivos de medios huérfanos se limpian; las fotos adjuntas a contenido vivo son recuerdos y nunca se limpian.
- Datos de cuenta — mientras exista tu cuenta.
- El registro de auditoría de acceso de moderación (§5.6) — de solo-agregar, se conserva indefinidamente. Ese registro es la constancia de cada acceso humano al contenido de mensajes; conservarlo para siempre es precisamente el propósito.
- Respaldos — instantáneas rotativas de recuperación ante desastres, que rotan típicamente en 30 días.
Cuando eliminas algo, la eliminación es inmediata. Heartvault lo elimina de forma definitiva al instante — no existe ninguna copia recuperable ("papelera") en los sistemas activos, y no hay ventana de gracia. Tras la eliminación, las únicas copias restantes están en los respaldos de recuperación, que rotan en unos 30 días. (Un borrador anterior planeaba una ventana de recuperación de 14 días; ese plan fue retirado — nunca se construyó y no está planificado. La eliminación es inmediata y definitiva.)
Retención máxima total tras la eliminación: unos 30 días (solo la rotación de respaldos).
Borrado acelerado a solicitud: como la eliminación ya es inmediata, lo único que queda por acelerar es la purga de respaldos — si necesitas una remoción más rápida (por ejemplo, bajo el artículo 17 del RGPD, "derecho de supresión", o una ley estatal comparable), contáctanos (sección 12) y aceleraremos la purga de respaldos hasta donde la mecánica lo permita.
8. Tus opciones y derechos
Puedes, en cualquier momento:
- Editar tu perfil (nombre visible, biografía, foto) desde tu página de perfil.
- Eliminar tu contenido — quitar puntos del diario, mensajes, artículos de listas, recetas, eventos de calendario.
- Controlar tu visibilidad — poner el diario en solo-hogar, ocultar registros específicos, cambiar los valores por defecto del perfil.
- Desactivar la ubicación — apágala; los puntos ya guardados son tuyos, para conservar o borrar.
- Bloquear usuarios específicos — verán poco o nada de ti.
- Salir de Heartvault — solicita la eliminación de tu cuenta contactándonos (sección 12); el operador la elimina con prontitud (la eliminación es inmediata y definitiva — §7).
Cómo se atienden estos derechos — con honestidad. Los controles de autoservicio de arriba (editar, eliminar tu propio contenido, visibilidad, desactivar ubicación) están activos hoy. Los derechos formales — eliminación de cuenta, exportación de datos, corrección, restricción, derecho a saber — se atienden manualmente: contactas al operador (sección 12) y Shagy lo gestiona personalmente, con prontitud. Para una red así de pequeña ese es un método válido, y es el estado actual honesto: hoy no existe ninguna herramienta de autoservicio para eliminar la cuenta ni para exportar datos.
Planificado (sin fecha comprometida): dos herramientas de autoservicio — una eliminación de cuenta de una sola acción (que también quitará tus mensajes de las conversaciones compartidas — por diseño) y una exportación de datos (un paquete JSON legible por máquina). Hasta que existan, cada derecho de abajo se ejerce contactándonos, y no describiremos esas herramientas como existentes.
8.1 Si resides en la UE, el Reino Unido o Suiza (RGPD / UK GDPR)
Tienes derechos adicionales:
- Acceso — solicitar una copia de los datos personales que tenemos sobre ti.
- Rectificación — corregir datos inexactos.
- Supresión — que tus datos se eliminen (es el mismo flujo de salir de Heartvault; la sección 7 explica los plazos).
- Restricción — limitar el tratamiento mientras una cuestión está abierta.
- Portabilidad — recibir tus datos en un formato estructurado y legible por máquina.
- Oposición — oponerte al tratamiento basado en interés legítimo.
- Retirar el consentimiento — para funciones que activaste (ubicación, la aplicación).
- Reclamar — presentar una queja ante tu autoridad nacional de protección de datos.
Contáctanos (sección 12) para ejercer cualquiera de estos. Responderemos dentro de 30 días.
8.2 Si resides en California (CCPA / CPRA)
Tienes derecho a:
- Saber qué categorías de información personal recopilamos y compartimos.
- Eliminar tu información personal.
- Corregir información personal inexacta.
- Optar por no participar en venta o intercambio — no vendemos ni compartimos para publicidad entre contextos, pero el derecho existe de todos modos.
- Limitar el uso de información personal sensible — no la usamos para fines no esenciales.
Contáctanos (sección 12) para ejercer cualquiera de estos.
8.3 Otras leyes estatales de EE. UU.
Los residentes de estados con leyes de privacidad integrales similares (Colorado, Virginia, Connecticut, Utah, etc.) tienen derechos sustancialmente similares. Los honramos por la misma vía de contacto.
9. Privacidad de la niñez
Heartvault podría incluir en el futuro a niños y niñas menores de 13 años como parte de un hogar. Hoy, los registros de menores de 13 se rechazan: si la fecha de nacimiento dada al registrarse indica menos de 13 años, la cuenta no se crea y no se guarda ningún dato sobre esa persona. El enfoque de consentimiento parental descrito abajo está construido pero actualmente apagado — y seguirá apagado, pendiente de asesoría legal, hasta que Heartvault esté listo para inscribir niños. Cuando se active, aplicará el siguiente enfoque, para cumplir la ley estadounidense de protección de la privacidad infantil en línea (COPPA):
- Verificación de fecha de nacimiento al registrarse. Toda cuenta de Heartvault declara una fecha de nacimiento al registrarse. Las cuentas que indican menos de 13 requieren el flujo de invitación parental de abajo; las cuentas de 13–17 llevan valores por defecto de cuenta de menor; las de 18+ son cuentas adultas. Esta verificación es auto-declarada (no verificada con identidad), pero se combina con la naturaleza solo-por-invitación de Heartvault, lo que significa que un miembro adulto siempre es el punto próximo de responsabilidad por la presencia de un menor.
- A los niños los invita su padre, madre o tutor legal a través de la cuenta verificada de ese adulto. El consentimiento parental verificable se recoge mediante las credenciales de la cuenta del adulto, su historial y una confirmación explícita en el paso de invitación. Consideramos esta señal de consentimiento más fuerte que una verificación por correo, porque el adulto ya es un miembro examinado por la cadena de invitaciones.
- Las cuentas de niños recopilan y muestran menos por defecto que las adultas:
- La función de ubicación está apagada por defecto y requiere que el adulto la active para el niño o la niña.
- Las conexiones de amistad fuera del hogar requieren aprobación parental.
- La visibilidad del perfil es solo-hogar por defecto.
- El niño o la niña no puede invitar a otros.
- Los padres pueden revisar, editar y eliminar los datos de su hijo o hija en cualquier momento desde una pestaña de Seguridad familiar en su perfil.
- Nunca habrá publicidad dirigida, perfilado conductual ni analítica de terceros específica para niños. (No hacemos esto con nadie — ver sección 5.3 — pero aquí queda el compromiso explícito de COPPA.)
- Ninguna cuenta es públicamente localizable, ni de niños ni de adultos — ver sección 2.5.
Si eres padre, madre o tutor y quieres revisar los datos que tenemos de tu hijo o hija, cambiar el consentimiento o eliminar su cuenta, contáctanos (sección 12).
10. Usuarios internacionales
Heartvault se opera desde los Estados Unidos. Todo lo que pones en Heartvault — tus mensajes, fotos, ubicación, perfil — se almacena y procesa en un servidor ubicado en los Estados Unidos. Cloudflare, el proveedor por el que fluye tu tráfico, procesa datos en los Estados Unidos y el Espacio Económico Europeo y participa en el EU-US Data Privacy Framework y sus extensiones para el Reino Unido y Suiza (ver https://www.cloudflare.com/privacypolicy/).
Si vives fuera de los Estados Unidos, usar Heartvault significa que tus datos personales salen de tu país y viajan a los Estados Unidos, donde los protegen las salvaguardas descritas en esta política (cifrado, sin venta, sin publicidad, sin corredores de datos, acceso registrado) — pero donde las leyes que los protegen son las de los Estados Unidos, que pueden diferir de las de tu país.
Pedimos este consentimiento de forma explícita, no silenciosa — y lo registramos. Al crear tu cuenta, los acuerdos de bienvenida incluyen una aceptación separada y registrada de esta transferencia internacional — mostrada en tu idioma y guardada junto a tus demás acuerdos (el registro captura la versión del documento, el texto exacto que viste, tu idioma elegido y la hora en que aceptaste). Algunos países — por ejemplo El Salvador, bajo el Decreto 144 — exigen legalmente un consentimiento de transferencia expreso e individualizado, y esta aceptación registrada es como cumplimos esa barra. Puedes retirarlo en cualquier momento solicitando la eliminación de tu cuenta (§8). Los textos de consentimiento canónicos están a continuación — es la redacción exacta que usa ese paso.
Cláusula de consentimiento (es): "Heartvault opera desde los Estados Unidos. Tus datos personales — mensajes, fotos, ubicación y perfil — se almacenan y procesan en un servidor ubicado en los Estados Unidos. Si vives fuera de los Estados Unidos, al usar Heartvault tus datos se transfieren a los Estados Unidos, donde se protegen con las salvaguardas descritas en nuestra Política de Privacidad (cifrado, sin venta de datos, sin publicidad, sin intermediarios de datos, acceso registrado), bajo las leyes de los Estados Unidos. Acepto de forma expresa esta transferencia internacional de mis datos personales. Puedes retirar tu consentimiento eliminando tu cuenta en cualquier momento."
Consent clause (en): "Heartvault operates from the United States. Your personal data — messages, photos, location, and profile — is stored and processed on a server located in the United States. If you live outside the United States, using Heartvault transfers your data to the United States, protected by the safeguards in our Privacy Policy, under United States law. I expressly accept this international transfer of my personal data. You can withdraw consent by requesting deletion of your account at any time."
11. Cambios a esta política
Si cambiamos esta política de manera material, publicaremos la versión actualizada y destacaremos lo que cambió.
Tu aceptación original de esta política queda registrada al crear tu cuenta (§10). Planificado (aún no construido): un paso dentro de la aplicación que te muestre un cambio material en tu siguiente inicio de sesión y te pida reconocerlo antes de continuar, registrado de la misma manera. Hasta que exista, te notificaremos los cambios materiales publicando la versión actualizada con los cambios destacados.
Las correcciones menores (erratas, aclaraciones) se aplicarán sin un paso de reconocimiento explícito, pero aparecerán en el historial de versiones de la versión en inglés (el texto de referencia).
12. Contacto
Para preguntas de privacidad, solicitudes de eliminación, solicitudes de revisión parental, quejas o cualquier otra cosa:
- Correo: [email protected]
- En la aplicación: el formulario de reporte en cada página, marcado "Pregunta de privacidad"
- Correo postal: disponible a solicitud por correo electrónico
Las respuestas vienen del operador (Shagy) personalmente.