Política de Privacidad
Última actualización: 2026-10-04
En resumen
Esta sección es un resumen. Lo que rige son las secciones siguientes.
- Responsable: Wilfredo Oswaldo Hernández Argueta, que publica como Azurblade, en Santander, España: atencion@azurblade.com. Los detalles están en la sección 18.
- Sin necesidad de registro. Te unes a un evento con un enlace y eliges un nombre. Nunca te pedimos tu nombre real ni tu teléfono, y solo te pedimos tu correo electrónico si decides crear una cuenta, que también necesitas para comprar algo.
- Lo que guardamos es lo que escribes en un evento, más un identificador anónimo para que tu dispositivo pueda volver a él.
- El enlace es la credencial. Cualquiera que tenga el enlace de un evento puede abrirlo y ver los nombres y los gastos. Compártelo solo con quien quieras que participe.
- Nuestros encargados: Supabase (Irlanda) para la base de datos, Sentry (Alemania) para los informes de error y Resend para los correos de acceso si creas una cuenta. Cloudflare sirve las páginas y cuenta las visitas, Google Workspace guarda nuestro correo y Google Cloud nos entrega los avisos de compra de Google Play si compras en la app de Android. Esa es toda la lista.
- Si compras un pase de evento o CabuTally Pro, el vendedor gestiona ese pago como responsable propio: Google en la app de Android, Stripe en la web; ver la sección 1. Nunca vemos ni guardamos los datos de tu tarjeta o cuenta bancaria.
- Sin publicidad, sin seguimiento y sin perfilado. Contamos las visitas a la app de forma agregada, sin guardar nada en tu dispositivo y sin nada que te identifique (sección 3.4). No se vende, ni se alquila, ni se comparte nada, y nada se usa para entrenar nada.
- El complemento para asistentes de IA no guarda nada. Si usas CabuTally desde ChatGPT o Claude, solo recibimos lo que el asistente envía para responderte, y no guardamos nada de ello (sección 3.6).
- Sin aviso de cookies, porque todo lo que guardamos en tu dispositivo es estrictamente necesario para un servicio que has solicitado. No hay nada que consentir.
- Puedes eliminar tus datos. Con una cuenta, la eliminas tú desde la app (sección 10). Sin ella, escríbenos con el enlace del evento y el nombre que usaste, para poder encontrarlos.
1. Qué cubre esta política
Cubre la aplicación web y Android de CabuTally en app.cabutally.com, su complemento para
asistentes de IA en mcp.cabutally.com y este sitio web, cabutally.com.
No cubre nada a lo que llegues saliendo de ellos. Si instalas CabuTally desde Google Play, Google trata tus datos de instalación y de dispositivo como responsable propio, con su propia política, y nosotros ni lo vemos ni lo controlamos. Lo mismo ocurre con el asistente de IA desde el que uses el complemento: su proveedor trata tu conversación como responsable propio (sección 3.6).
Si compras un pase de evento o CabuTally Pro, quién te lo vende depende de dónde lo compres, y en ambos casos el pago no es algo que nosotros veamos:
- En la app de Android le compras a Google. Google Play trata tu pago como responsable propio de esa transacción, con su propia política de privacidad y con el medio de pago que tenga tu cuenta de Play.
- En la web compras a través del servicio Link de Stripe, que trata tus datos de pago (tu tarjeta o cuenta bancaria, tu correo de facturación, tu nombre si lo das) como responsable propio de esa transacción, con su propia política de privacidad.
Lo que nos llega de cualquiera de los dos se limita al hecho de que compraste algo, cuándo, su precio y una referencia que usamos para conceder el desbloqueo: nunca tu número de tarjeta, su tipo, ni el banco que la emite.
Lo que enviamos al vendedor. Para iniciar una compra en la web enviamos a Stripe el correo de tu cuenta, nuestra referencia interna de tu cuenta y, si es un pase de evento, nuestra referencia interna del evento, para que la compra llegue a la cuenta y al evento correctos. En la app de Android no enviamos a Google nada sobre ti (sección 7).
2. Algunas palabras que se usan más abajo
- Evento: un espacio compartido con un nombre, una moneda, una lista de participantes y un registro de gastos.
- Participante: una persona, o un hueco reservado para una persona, en la lista de un evento.
- Anfitrión: quien creó el evento. Cada participante tiene un rol (espectador, participante, coanfitrión o administrador) y quien creó el evento es administrador. El rol decide lo que alguien puede hacer (invitar, editar, retirar a alguien, cerrar el evento) y nunca lo que puede ver: ningún rol muestra las cuentas privadas de otra persona.
- Hueco reservado: un participante que alguien añade antes de que esa persona se una.
- Enlace: la invitación. Tenerlo es lo que da acceso al evento.
3. Qué recogemos
3.1 Lo que escribes
- El nombre que eliges para ti en un evento. Se elige por evento, no es tu nombre real salvo que tú quieras, y no hay perfil global: la misma persona en dos eventos no queda vinculada por nada visible.
- Nombres de eventos, la moneda, un objetivo opcional de importe y los ajustes del evento.
- La logística del evento, si quien lo organiza la rellena: fecha y hora de inicio, un lugar, un enlace a un mapa y notas libres.
- Tareas de la lista: un título, una nota libre opcional, quién las ha asumido, un precio estimado opcional y si están hechas.
- Gastos: una descripción, una nota opcional, un importe, quién pagó, entre quiénes se reparte y si está marcado como privado.
- Pagos y movimientos de efectivo registrados: importe, quién pagó a quién y una nota opcional.
- Entradas del registro de actividad: qué hizo cada persona en un evento. Las genera tu acción, no las escribes tú. Algunas solo son visibles para determinadas personas.
3.2 Lo que se crea automáticamente
- Un identificador anónimo de cuenta. La primera vez que usas la app se crea una cuenta anónima para que no pierdas tu sitio al cerrar el navegador. No contiene tu nombre ni ningún dato de contacto, pero sigue siendo un dato personal, porque identifica el sitio de tu dispositivo en tus eventos. Es un registro real y permanente hasta que se elimina.
- Identificadores de participante y registros de sesión, que vinculan un dispositivo con un sitio en un evento.
- Tokens de invitación, de reclamación de sitio y de recuperación, para que los enlaces funcionen. Los enlaces de sitio son de un solo uso y caducan; las invitaciones se pueden rotar o revocar.
- Marcas de tiempo en prácticamente todo, que es lo que permite auditar el registro de gastos.
- Un registro de compra, si compras un pase de evento o CabuTally Pro: qué producto, cuándo, si sigue activo y un identificador de referencia de quien te lo vendió, Google o Stripe. Nunca los datos de tu tarjeta; ver la sección 1.
3.3 Si decides crear una cuenta
La cuenta es opcional. Existe para que borrar el navegador no te haga perder tus sitios, y la necesitas para comprar algo. Se asocia a la identidad anónima que ya tienes; no crea una segunda.
- Correo electrónico, si añades uno. El acceso es mediante un código de 6 dígitos enviado a esa dirección; no guardamos contraseñas.
- Datos de tu cuenta de Google, si eliges entrar con Google: la dirección de correo y el perfil básico que Google devuelve. Google actúa como responsable propio del acceso.
- Un nombre preferido opcional, usado solo para rellenar el formulario de unirse. Se guarda en un campo que el navegador puede escribir, así que lo tratamos como no verificado y no otorga nada.
3.4 Datos técnicos
- Informes de error y rendimiento: cuando algo falla se envía un informe a Sentry, y también mediciones de tiempo de cada carga de página y cambio de pantalla, y líneas técnicas de registro de la app. Pueden incluir tu dirección IP, la versión de tu navegador y sistema operativo, y la secuencia de pantallas que llevó hasta ahí. Los enlaces de evento se eliminan de esos informes antes de enviarlos, porque un enlace de evento es una credencial en funcionamiento.
- Datos de servidor y de entrega: Cloudflare y Supabase tratan la dirección IP y la información de la petición necesaria para servir páginas y responder consultas.
- Estadísticas de visitas: cuando abres la app en una de sus páginas de inicio (nunca en el enlace de un evento o de una invitación), un pequeño script de Cloudflare informa de esa página, el sitio del que vienes, tu navegador, sistema operativo, tipo de dispositivo y país, y lo rápido que cargó y respondió la página. Si después abres un evento, una medición de velocidad posterior puede llevar la referencia interna de ese evento, nunca su enlace de invitación. El script no guarda nada en tu dispositivo ni usa ningún identificador tuyo o de tu dispositivo. Cloudflare convierte los informes en totales, y los totales son lo único que vemos.
3.5 Lo que nunca recogemos
Ni teléfono, ni contactos, ni agenda, ni ubicación o GPS, ni identificador publicitario, ni huella de dispositivo, ni biometría, ni datos de tarjeta o cuenta bancaria, ni categorías especiales de datos (salud, creencias, política, origen étnico, orientación sexual, afiliación sindical). CabuTally nunca gestiona el dinero entre sus participantes: registra lo que las personas dicen que se gastaron y se pagaron entre sí. El dinero que pagas por una función de pago va directamente a Google o a Stripe, nunca a través de nosotros; ver la sección 1.
Lo único que tienes que darnos es un nombre, para unirte a un evento. Todo lo demás es opcional: el correo solo si creas una cuenta, y la cuenta solo si quieres que tus sitios sobrevivan a perder el navegador o quieres comprar algo. No te pedimos tu nombre real en ningún caso.
3.6 Si usas CabuTally desde un asistente de IA
CabuTally tiene un complemento (plugin) para asistentes de IA como ChatGPT y Claude, en
mcp.cabutally.com. Hace dos cosas: convierte un plan en un enlace que abre la app con el evento ya
rellenado, y calcula quién debe a quién en una lista puntual de pagos. No necesitas cuenta para
ninguna de las dos, y el complemento no guarda nada: un evento solo existe cuando abres el enlace y
pulsas Crear en la app, y a partir de ahí el resto de esta política se le aplica como a cualquier
otro.
- Qué recibimos. Solo lo que el asistente nos envía para responder a tu petición: el nombre de un evento, los nombres de las personas, un presupuesto, una moneda y, en un reparto, los importes, quién pagó, entre quiénes se reparte cada pago y en qué se gastó. Tu asistente decide qué enviar a partir de tu conversación. Nunca vemos la conversación en sí, ni la pedimos.
- Qué hacemos con ello. Calculamos la respuesta y la devolvemos. No guardamos la petición, ni la vinculamos contigo, con una cuenta o con un evento. Contamos cuántas veces se usa cada una de las dos herramientas del complemento, y ese recuento no contiene nada de la petición.
- Quién más interviene. El complemento funciona en Cloudflare (sección 7), que trata la petición como datos de entrega (sección 3.4). El proveedor del asistente, como OpenAI o Anthropic, es responsable propio de tu conversación, con su propia política de privacidad, y nosotros ni la vemos ni la controlamos.
4. De dónde vienen los datos cuando no vienen de ti
Otras personas pueden introducir datos sobre ti, y conviene saberlo antes de que ocurra. Quien crea un evento puede añadirte como hueco reservado con el nombre que elija, y puede registrar que pagaste algo o que te corresponde una parte. En ese caso recibimos tus datos de esa persona y no de ti, y las categorías son las mismas de la sección 3.1.
Quien lo hizo es quien sabe por qué. Si prefieres no estar en un evento, pídeselo a esa persona, o escríbenos a atencion@azurblade.com (sección 9).
5. Para qué tratamos los datos y qué nos legitima
| Para qué | Base jurídica |
|---|---|
| Prestar el servicio del evento: el registro de gastos, la lista, el reparto | Contrato, art. 6.1.b) RGPD |
| Mantener tu sitio entre sesiones y dispositivos | Contrato, art. 6.1.b) |
| El registro de actividad, para que el grupo vea quién cambió qué | Interés legítimo, art. 6.1.f) |
| Detección de errores y seguimiento del rendimiento | Interés legítimo, art. 6.1.f) |
| Contar las visitas y medir lo rápido que carga la app, de forma agregada | Interés legítimo, art. 6.1.f) |
| Prevención de abusos, spam y ataques | Interés legítimo, art. 6.1.f) |
| Acceso opcional con cuenta | Contrato, art. 6.1.b) |
| Responder a una petición de un asistente de IA a través de nuestro complemento | Contrato, art. 6.1.b) |
| Prestar el pase de evento o CabuTally Pro que compraste | Contrato, art. 6.1.b) |
| Conservar un registro de lo que compraste, para reembolsos, disputas y reclamaciones | Interés legítimo, art. 6.1.f) |
| Responder a una solicitud de privacidad y dejar constancia de ello | Obligación legal, art. 6.1.c) |
Sobre los cinco intereses legítimos. Hemos valorado si prevalecen sobre tus derechos y concluimos que no los desplazan, por lo siguiente: el registro de actividad existe porque un reparto de gastos sin atribución provoca exactamente las discusiones que la app quiere evitar, y solo es visible dentro del evento al que pertenece; los informes de error son la única forma que tiene un servicio tan pequeño de enterarse de que está roto, y los enlaces de evento se eliminan de ellos; la prevención de abusos protege al resto de personas tanto como a nosotros; un registro de compra es lo que nos permite atender un reembolso, una disputa de pago o una reclamación sobre algo que pagaste; y los totales de visitas le dicen a un servicio tan pequeño si la gente llega y si funciona lo bastante rápido, y unos totales sin ningún identificador tuyo son la forma menos intrusiva de saberlo. Ninguno de los cinco sirve para crear un perfil, para dirigirte publicidad ni para nada ajeno a prestar el servicio. Si te opones, escríbenos (sección 9).
6. Quién puede ver tus datos
6.1 El resto de participantes del evento
Cualquiera que tenga el enlace de un evento puede abrirlo. Verá el nombre del evento, los nombres de los participantes, la lista de tareas, las descripciones de los gastos y los importes. Así funciona unirse (el enlace es la invitación) y es la frase más importante de esta política.
El anfitrión puede rotar o revocar ese enlace, y el anterior deja de funcionar. Si un enlace ha llegado a quien no debía, esa es la solución.
6.2 Qué sigue siendo privado dentro del evento
- De entrada, quién le debe a quién es privado entre las dos personas implicadas. Solo ves las deudas en las que participas, y ni el anfitrión ni nadie más tiene una vista general de quién debe qué. Un coanfitrión o un administrador puede activar los saldos de todo el grupo: entonces todos en el evento ven todas las deudas pendientes, no solo las suyas. El ajuste vale igual para todos, el registro de actividad muestra quién lo cambió y se puede volver a desactivar.
- Comprar un pase de evento lo ve todo el evento. El registro de actividad muestra quién lo desbloqueó, y lo vuelve a mostrar si termina por un reembolso o una disputa de pago.
- Un gasto marcado como privado solo lo ven las personas a las que afecta.
- Las entradas del registro que revelarían lo que otra persona gastó o debe solo se muestran a quienes conciernen: las de un gasto privado y la que deja constancia de que una deuda se ha saldado.
- Hay una entrada de dinero que sí ve todo el evento, y es a propósito: el efectivo que una persona entrega a otra. Nombra a las dos y el importe, porque cualquiera de ellas puede registrarlo, incluso contra un hueco reservado que no puede responder, y que el grupo lo vea es lo que mantiene honesta esa afirmación.
6.3 Nadie más
No vendemos, alquilamos, cedemos ni intercambiamos datos personales. No hay red publicitaria, ni analítica de terceros, ni intermediario de datos, ni ningún tercero que reciba datos para fines propios. Los totales de visitas de la sección 3.4 se elaboran solo para nosotros, por Cloudflare como encargado. Los únicos destinatarios son los encargados de la sección 7 y quien te venda una función de pago (Google en la app de Android, Stripe en la web), que recibe tus datos de pago como responsable propio; ver la sección 1.
Comunicaríamos datos si una orden legal válida nos obligara. No ha ocurrido nunca; si ocurre, te lo diremos salvo que la propia orden lo prohíba.
Si CabuTally cambiara de manos (venta, fusión o transmisión junto con la actividad), tus datos irían con el servicio, y quien lo asuma queda sujeto a esta política. Te lo diríamos en la app antes de que ocurriera, y siempre puedes pedirnos que eliminemos tus datos antes.
7. Encargados del tratamiento
Estas empresas tratan datos únicamente siguiendo nuestras instrucciones, con contratos de encargo que cumplen el art. 28.3 RGPD.
| Encargado | Qué hace | Dónde |
|---|---|---|
| Supabase | La base de datos y el acceso | Irlanda (eu-west-1) |
| Resend | Enviar los correos con el código de acceso, si creas una cuenta | Se envían desde Irlanda; sus registros están en Estados Unidos, ver más abajo |
| Sentry | Informes de error y rendimiento | Alemania (región UE) |
| Cloudflare | Servir y distribuir la app y este sitio, ejecutar el complemento para asistentes de IA y contar las visitas a la app | Red global; ver más abajo |
| Google Cloud | Entregarnos los avisos de compra de Google Play, en una compra hecha en la app de Android | La red de Google; ver más abajo |
| Google Workspace | Nuestro correo, incluido todo lo que se envía a atencion@azurblade.com, también las solicitudes de privacidad | La red de Google; ver más abajo |
Esa es la lista completa.
Google aparece como vendedor y como encargado, y son cosas distintas. Cuando compras en la app de Android, Google es el vendedor y trata tu pago como responsable propio (sección 1), y por eso ese papel no está en esta tabla. Aparte de eso, Google Play tiene que avisarnos de que una compra se ha hecho, de que una suscripción se ha renovado o de que se ha cancelado o devuelto, para que lo que ves en la app siga siendo correcto. Esos avisos nos llegan por Google Cloud Pub/Sub, en un proyecto que llevamos nosotros y siguiendo nuestras instrucciones, y eso convierte a Google en encargado para esa entrega. El aviso lleva un número de referencia de la compra y nada más: ni tu nombre, ni tu correo, ni tus datos de pago, ni nada de tus eventos. No enviamos a Google ninguna información sobre ti en ningún momento: solo le preguntamos por una referencia de compra que nos dio él.
Stripe no está en esta tabla, por lo que explica la sección 1: en la web es el vendedor y trata tu pago como responsable propio, no siguiendo nuestras instrucciones.
8. Transferencias internacionales
Supabase y Sentry guardan tus datos en la UE. Supabase está en Irlanda; Sentry, en su región europea en Alemania, que es una elección deliberada: lo predeterminado habría sido Estados Unidos. Las dos son empresas estadounidenses, y su personal puede acceder a esos datos desde fuera de la UE para soporte y mantenimiento; ese acceso está cubierto por las cláusulas contractuales tipo de la Comisión Europea incluidas en sus contratos de encargo.
Cloudflare es la excepción honesta, y preferimos explicarla antes que afirmar lo contrario. Cloudflare distribuye la app y este sitio, y ejecuta el complemento para asistentes de IA, desde una red global, así que una petición puede atenderla una máquina fuera de la UE, y su matriz está en Estados Unidos. Lo que Cloudflare trata en ese papel son datos de entrega (dirección IP, dirección solicitada, tipo de navegador), los informes de visitas de la sección 3.4 y las peticiones al complemento de la sección 3.6, que se responden y no se guardan, y no el contenido de tus eventos, que permanece en la base de datos de Supabase en Irlanda. La transferencia está cubierta por el contrato de encargo de Cloudflare, que incorpora las cláusulas contractuales tipo de la Comisión Europea, y por su certificación en el Marco de Privacidad de Datos UE-EE. UU.
Resend es la otra excepción. Resend envía los correos de acceso, que llevan tu dirección de correo y el código, y solo si creas una cuenta. Los enviamos desde la región europea de Resend, en Irlanda, pero ese ajuste solo decide desde dónde se enruta un mensaje. Resend guarda sus propios registros de él (la dirección del destinatario, el estado de entrega y sus logs) en Estados Unidos, sea cual sea la región elegida. La transferencia está cubierta por el contrato de encargo de Resend, que incorpora las cláusulas contractuales tipo de la Comisión Europea, y por su certificación en el Marco de Privacidad de Datos UE-EE. UU.
Google Cloud es la tercera excepción, y la más pequeña. Los avisos de compra que describe la sección 7 se entregan por la red global de Google, y su empresa matriz está en Estados Unidos. Lo que viaja es un número de referencia de una compra que Google ya ha hecho y ya conoce: ni nombre, ni correo, ni datos de pago, ni nada de tus eventos, así que no hay nada ahí que te identifique ante alguien que no tenga ya esa compra. La transferencia está cubierta por el anexo de tratamiento de datos de Google Cloud, que incorpora las cláusulas contractuales tipo de la Comisión Europea, y por la certificación de Google en el Marco de Privacidad de Datos UE-EE. UU.
Google Workspace es la cuarta. Guarda nuestro buzón, así que un correo que nos envíes, incluida una solicitud de privacidad, se almacena en la red global de Google. La transferencia está cubierta por el anexo de tratamiento de datos de Google Cloud, con las mismas cláusulas contractuales tipo y la misma certificación en el Marco de Privacidad de Datos UE-EE. UU.
Puedes pedirnos una copia de estas garantías en atencion@azurblade.com.
Las garantías de transferencia del vendedor rigen los datos de pago que trata como responsable propio: están en las políticas de privacidad de Google y de Stripe, no en esta, por el mismo motivo que las de Google rigen una instalación desde Google Play (sección 1).
9. Tus derechos
Conforme al RGPD tienes derecho a:
- Acceso: obtener una copia de los datos que tenemos sobre ti.
- Rectificación: corregir datos inexactos. La mayoría los puedes corregir tú desde la app.
- Supresión: que se eliminen tus datos. La sección 10 explica qué significa eso en un registro compartido.
- Limitación: que dejemos de usar unos datos mientras se resuelve una discrepancia sobre ellos.
- Portabilidad: recibir en formato legible por máquina los datos que nos diste.
- Oposición: oponerte al tratamiento basado en interés legítimo, por motivos de tu situación particular. La sección 5 dice cuáles son.
- Retirar el consentimiento, cuando lleguemos a basarnos en él. Hoy no nos basamos en él para nada.
- No ser objeto de decisiones automatizadas: ver la sección 12.
Cómo ejercerlos. Escribe a atencion@azurblade.com. No hay formulario ni hace falta cuenta. Si tienes una cuenta, también puedes eliminarla tú desde la app (sección 10). Respondemos en un mes, como exige el art. 12.3. Si la solicitud es especialmente compleja podemos ampliarlo dos meses más, avisándote del motivo dentro del primer mes. Ejercer un derecho es gratuito; solo podríamos cobrar una tarifa razonable ante una solicitud manifiestamente infundada o excesiva y repetitiva.
Cómo te identificamos, y por qué tenemos que preguntarlo. Salvo que hayas creado una cuenta, no guardamos tu correo, así que no podemos reconocerte solo por un mensaje. Envía la solicitud desde un dispositivo que pueda abrir el evento e incluye el enlace del evento y el nombre que usaste en él. El anfitrión puede pedir la eliminación de un evento entero. No pedimos nada más allá de lo necesario para localizar los datos, y no creamos un registro de identidad para responderte.
Reclamaciones. Si crees que hemos gestionado mal tus datos, dínoslo primero a nosotros: suele ser
más rápido. También tienes derecho a reclamar ante una autoridad de control. La nuestra es la
Agencia Española de Protección de Datos (aepd.es, C/ Jorge Juan 6, 28001 Madrid). Si resides en
otro país del Espacio Económico Europeo, puedes reclamar ante la autoridad de tu país.
10. Qué significa eliminar
Eliminar un evento borra el evento y todo su contenido, para todo el mundo.
Eliminarte a ti de un evento que otras personas siguen usando es distinto, y queremos decirlo claro. Se borran tu nombre y tus identificadores. Los importes permanecen. Son también el registro económico del resto de participantes, y quitarlos cambiaría en silencio lo que se les debe. Lo que ocurre es que tu nombre se va y la aritmética se queda.
Lo que se queda ya no lleva tu nombre ni ningún identificador, así que ya no te identifica ante nosotros. Lo conservamos porque el interés del resto de participantes en unas cuentas correctas (art. 6.1.f) RGPD) prevalece sobre el tuyo en borrar una cifra que ya no te nombra, y es la razón por la que la app se construyó sin ningún vínculo entre un participante y una cuenta. Si quieres que desaparezca el evento entero, pídeselo al anfitrión, o pídenoslo y contactaremos con esa persona.
Esto no se aplica a los registros de compra y facturación: la sección 11 dice cuánto tiempo se conservan.
10.1 Eliminar tu cuenta
Si creaste una cuenta de CabuTally, puedes eliminarla tú desde la app: Perfil → tu cuenta → Eliminar cuenta. Para confirmar, escribes el correo de tu cuenta. Ocurre al momento y no se puede deshacer. Para pedírnoslo a nosotros no hace falta cuenta ni app: escribe a atencion@azurblade.com (sección 9) y haremos lo mismo por ti.
- Qué se elimina: tu cuenta (su correo, el vínculo con Google si lo usaste y el nombre preferido), tu identificador anónimo, el acceso que tenían todos tus dispositivos a tus eventos, cualquier enlace de recuperación y todos los eventos que nadie más podía ver.
- Qué cambia: en todos los demás eventos, tu nombre pasa a ser “Deleted user”, también en su historial y en sus pagos. Nadie puede quedarse con tu sitio en el evento.
- Qué se queda: los importes, por el motivo anterior; el texto que escribiste dentro de un evento compartido, como la descripción de un gasto, porque forma parte del registro del grupo; y los registros de compra y facturación (sección 11). Un evento con un registro de compra se conserva sin tu nombre, en lugar de eliminarse.
- Una suscripción que se renueva debe cancelarse antes, para que no se te cobre por una cuenta que ya no existe.
11. Cuánto tiempo se conserva
Nada caduca automáticamente salvo los eventos de ejemplo, y preferimos decirlo antes que prometer un plazo que nada aplica.
| Datos | Se conservan |
|---|---|
| Eventos y todo su contenido | Hasta que se eliminen a petición. Un evento archivado sigue siendo legible para su grupo. |
| Eventos de ejemplo | El evento de ejemplo es el viaje que se crea al abrir “Ver un evento de ejemplo”. Se elimina tras 60 días sin actividad, salvo que se haya comprado un Event Pass para él o que otra persona se haya unido. |
| Elementos borrados dentro de un evento activo | Borrar un gasto, una tarea o un participante lo oculta y conserva la fila, para poder deshacer la acción y auditar las cuentas. Se destruye al eliminar el evento. |
| El identificador anónimo de cuenta | Hasta que elimines tu cuenta desde la app (sección 10.1) o pidas eliminarlo. |
| Correo electrónico de la cuenta | Hasta que elimines la cuenta. |
| Registros de compra y facturación | Nuestro registro de una compra (producto, fecha, estado y la referencia del vendedor) se conserva mientras exista el evento o la cuenta a la que pertenece y, tras eliminar una cuenta, mientras siga siendo posible un reembolso, una disputa de pago o una reclamación sobre ella: como máximo 5 años, el plazo general de prescripción en España (art. 1964 del Código Civil). Eliminar un evento elimina el registro de su pase. El vendedor conserva sus propios registros de la transacción según sus propias obligaciones legales. |
| Informes de error y rendimiento | La retención de Sentry: como máximo 90 días para los informes de error, y 30 días para las mediciones de rendimiento y las líneas de registro. |
| Registros de entrega | Los plazos breves propios de Cloudflare y Supabase. |
| Peticiones al complemento desde asistentes de IA | No se guardan: cada una se responde y se descarta. Solo queda el recuento de cuántas veces se usa cada herramienta, sin nada de la petición. |
| Estadísticas de visitas | Cloudflare conserva los informes individuales 7 días y, después, solo totales muestreados. |
| Constancia de solicitudes de privacidad | Hasta 3 años, para acreditar que las atendimos (art. 5.2, responsabilidad proactiva). |
Si la caducidad automática llega a otros datos, esta sección cambiará con ella y la fecha de arriba también.
12. Sin perfilado ni decisiones automatizadas
Aquí nada te perfila, ni te puntúa, ni decide nada sobre ti de forma automatizada en el sentido del art. 22 RGPD. La app calcula las divisiones a partir de los importes que introducen las personas: es aritmética que puedes comprobar, no una decisión sobre ti.
13. Menores
CabuTally no está dirigido a menores de 16 años y no recogemos conscientemente datos de personas por debajo de esa edad. Si crees que hay datos de un menor en un evento, escribe a atencion@azurblade.com y los eliminaremos.
14. Seguridad
- Las conexiones viajan cifradas, entre tu dispositivo y nosotros y entre nosotros y nuestros proveedores.
- Los datos están cifrados en reposo por nuestro proveedor de base de datos.
- El acceso lo impone la propia base de datos, no solo la app: todas las tablas tienen seguridad a nivel de fila, y una petición que no debe ver nada recibe nada, en lugar de filtrarse después.
- Los enlaces de evento se eliminan de los informes de error, porque un enlace da acceso.
- No guardamos contraseñas. El acceso es por código de un solo uso o con Google.
- No tratamos en absoluto los datos de tu tarjeta o cuenta bancaria: los recoge y guarda Google o Stripe directamente; ver la sección 1.
- El acceso administrativo está limitado a nosotros y protegido con doble factor.
Si se produjera una brecha que probablemente suponga un riesgo para tus derechos y libertades, lo notificaremos a la AEPD en 72 horas conforme al art. 33, y avisaremos directamente a las personas afectadas cuando lo exija el art. 34.
Ningún sistema es completamente seguro. El mayor riesgo para tus datos en este producto no es técnico: es que el enlace de un evento acabe en manos de alguien a quien no iba dirigido.
15. Cookies y almacenamiento local
No usamos cookies de seguimiento, publicidad ni analítica, y por eso no hay aviso de cookies. Lo que se guarda en tu dispositivo es estrictamente necesario para un servicio que has solicitado, lo que está exento del deber de consentimiento por el art. 22.2 de la Ley 34/2002 (LSSI) y el art. 5.3 de la Directiva de privacidad electrónica.
Los informes de error y rendimiento de la sección 3.4 no guardan nada en tu dispositivo. Se envían desde él, y solo a Sentry.
Las estadísticas de visitas de la sección 3.4 tampoco guardan nada en tu dispositivo, pero sí hacen que envíe un informe, así que les aplica la misma norma. Son medición de audiencia que produce totales anónimos solo para nosotros, que la guía de la AEPD sobre herramientas de medición de audiencia (enero de 2024) considera exenta de consentimiento conforme al art. 22.2 de la LSSI. Un bloqueador de contenido las detiene sin que pierdas nada en la app.
| Qué se guarda | Para qué | Tipo |
|---|---|---|
| Tu sesión | Mantenerte identificado en tu sitio | Almacenamiento local, hasta cerrar sesión |
| Una copia de tus datos de evento | Que la app funcione sin conexión, que es una función que pediste | Almacenamiento local |
| Idioma y tema | Recordar tus preferencias | Almacenamiento local |
| Moneda predeterminada | Rellenar la moneda al crear un evento | Almacenamiento local |
| Avisos descartados | Que la app no repita un mensaje que ya cerraste | Almacenamiento local |
| Dirección de retorno al entrar | Devolverte a la página correcta tras identificarte | Almacenamiento local, momentáneo |
| Una compra sin terminar | Completar una compra de Google Play que se interrumpió, para que lo que pagaste llegue igualmente | Almacenamiento local, hasta que se completa |
| Si abriste la app desde Google Play | Mostrar las opciones de compra y de cancelación que corresponden a cómo la instalaste | Almacenamiento local |
| Cambio de dispositivo | Trasladar tus sitios cuando entras con tu cuenta en otro dispositivo | Almacenamiento local, momentáneo |
| Un acceso en curso | Recordar qué acceso empezaste, para terminarlo cuando Google te devuelve a la app | Almacenamiento local, momentáneo |
| Lo que ya has visto y cómo dejaste una pantalla | Marcar la actividad como leída y recordar filtros y secciones plegadas | Almacenamiento local |
Puedes borrarlo todo desde los controles de datos de sitio de tu navegador. Al hacerlo se cierra la sesión y, si no tienes cuenta ni un enlace guardado, puedes perder tu sitio en un evento (ver la sección 3.3).
16. Cambios en esta política
Podemos actualizar esta política cuando cambie una función o cuando cambie la ley. La fecha de arriba refleja siempre la versión vigente. Si un cambio afecta materialmente a tus derechos, lo diremos de forma visible en la app en lugar de confiar en que te fijes en una fecha.
17. Contacto
Wilfredo Oswaldo Hernández Argueta · Calle Ruiz Zorrilla 20 1 p6, 39009 Santander, Cantabria, España · atencion@azurblade.com
Autoridad de control: Agencia Española de Protección de Datos, aepd.es.
18. Quién es responsable
CabuTally lo gestiona Wilfredo Oswaldo Hernández Argueta, autónomo, con establecimiento en España, en Calle Ruiz Zorrilla 20 1 p6, 39009 Santander, Cantabria, España.
CabuTally se publica bajo el nombre Azurblade, una marca de la persona identificada más arriba. Azurblade no es una empresa independiente y no cambia quién es responsable del servicio ni de tus datos personales.
Somos el responsable del tratamiento de todo lo que se describe en esta política, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
Contacto para cualquier cosa de este documento, incluidas las solicitudes de privacidad: atencion@azurblade.com.
No hemos designado un delegado de protección de datos. No estamos obligados: no somos una autoridad pública, nuestra actividad principal no es la observación a gran escala y no tratamos categorías especiales de datos. Las solicitudes van a la dirección de arriba y las atendemos nosotros directamente.