PRIVACIDAD
Aviso de Privacidad
Última actualización: 1 de octubre de 2026
1. Datos personales que tratamos
Solicitudes para la prueba cerrada de Android: recibimos mediante Google Forms el correo de la cuenta de Google Play escrito en la página de invitación. Solo lo usamos para revisar la solicitud, agregar testers y dar instrucciones de participación. Las notificaciones de nuevas respuestas llegan a adminppip@gmail.com. Eliminamos la respuesta si retiras la solicitud o cuando termina la prueba. Solicitar acceso no crea una cuenta en la app.
Cuenta
- Apple: tratamos el identificador de inicio de sesión que Apple nos entrega y, cuando se proporcionan, su correo electrónico y su nombre. El nombre inicializa su nombre visible, que usted puede editar. «Ocultar mi correo» entrega una dirección de reenvío en lugar de su correo real. No recabamos contraseñas.
- Token de actualización de Apple: al iniciar sesión, cambiamos el código que Apple nos da por un token y guardamos un registro de él. Lo usamos únicamente para revocar la conexión con Apple cuando se elimina su cuenta, para que ppip no siga apareciendo en los ajustes de su ID de Apple. Ni usted puede leer ese registro, y desaparece junto con su cuenta. Si inicia sesión con Apple en Android, no recibimos este token.
- Google (Android): el identificador de cuenta y el correo electrónico que Google nos entrega, junto con el nombre y la dirección de la foto de perfil que Google transmite, se guardan en los registros de inicio de sesión del servidor de autenticación (Supabase Auth). La app no usa ese nombre ni esa foto para su nombre visible ni para su auricular. Solo pedimos la información básica de inicio de sesión (openid, email, profile), y no guardamos su contraseña ni el token de acceso de Google.
- Registro de acceso de autenticación: la dirección IP y la hora de acceso que Supabase Auth guarda al procesar su inicio de sesión. Lo usamos solo para revisar errores y prevenir abusos; cuánto tiempo se conserva está en la tabla de la sección 3.
Perfil
- Número de bíper: un número de diez dígitos que empieza con
01y la hora en que se asignó por última vez. Se usa solo dentro de la app; no recabamos su número telefónico. - Su ID (de 3 a 20 caracteres: minúsculas, dígitos y guiones bajos), su nombre visible (hasta 30 caracteres) y la hora del último cambio, su configuración de idioma y su zona horaria.
- El tipo de tono que suena cuando le llega un ppip, y si acepta solicitudes de amistad que llegan por número.
- Monedas: la cuenta interna de la app que se usa para mandar un bip, y la fecha y hora en que recibió la última entrega diaria. Para evaluar la entrega de una vez al día, la app también envía la fecha de hoy en su aparato.
- Saludo: una grabación corta que los usuarios de ppip+ graban con anticipación. Sus amigos la escuchan.
Auriculares y adornos
- La forma y el color de su auricular, los tipos y las posiciones de los adornos (calcomanías y letras), si el auricular está levantado y cuándo expira eso, y su configuración de horas tranquilas.
- Fotos usadas en los adornos: una foto pegada a un auricular. El recorte y el recorte del sujeto ocurren en su aparato, y solo la imagen resultante se sube a un almacenamiento privado. La app no accede a toda su fototeca, solo a la foto que usted elige. Esa imagen es visible para sus amigos.
- Clóset: conjuntos de adornos de auricular guardados (nombre, forma, color, ruta de la foto, detalles de los adornos).
Señales intercambiadas
- Voces: grabaciones de audio de hasta 5 segundos (30 segundos con ppip+), su duración, quién envía y quién recibe, la hora de envío y — en el caso de una respuesta — un campo que remite a la señal original. El micrófono solo se usa cuando usted manda una voz.
- Bips: señales numéricas enviadas marcando números en la pantalla de la caseta telefónica. Los números enviados se guardan junto con un identificador que amarra una misma llamada.
- Códigos (libro de códigos): una lista que liga significados a números. Algunos son solo suyos y otros se hacen junto con un amigo; los que se hacen entre dos se borran cuando usted y ese amigo se desconectan.
- Decisiones de entrega: si una señal sonó al instante o se fue al buzón, el motivo por el que se fue ahí, y la hora en que sonó. El motivo no se le muestra a quien envió.
Relaciones, grupos y ajustes
- Amistades, solicitudes de amistad intercambiadas (por código de invitación, QR o número), códigos de invitación y sus fechas de vencimiento.
- Grupos: el nombre del grupo, el número de grupo que empieza con
02, quién lo creó, la lista de miembros y cuándo entró cada quien, y las invitaciones junto con los registros de acuerdo de los miembros. Una señal enviada a un grupo se guarda como un registro por destinatario. - Ajustes por amigo: si suena al instante, si se reproduce solo en la pantalla bloqueada, el límite diario, y dónde queda el auricular de esa persona en su pared.
- Lista de bloqueos y registros de reporte (a quién se reportó, uno de cuatro motivos, una descripción de hasta 500 caracteres, y la señal involucrada).
- Registros de límite de uso: para impedir el barrido de números y la avalancha de reportes, contamos brevemente, por usuario, las llamadas recientes a ciertas funciones.
Notificaciones, Concentración y pagos
- Push: en iPhone, identificador del aparato, token APNs, plataforma (iOS) y entorno de compilación. En Android, identificador del aparato, token de registro de Firebase Cloud Messaging (FCM) e identificador de la app. Cuando usted cierra sesión, primero damos de baja ese aparato.
- ALWAYS: si enciende la función que permite oír las voces por encima del interruptor de silencio, se registra un token aparte y de vida corta para esa función. Cuando apaga la función o el token vence, ese registro se elimina. En Android, la configuración ALWAYS se guarda solo en el aparato y no se registra ningún token aparte.
- Permiso de notificación: si las notificaciones de ppip están apagadas en su aparato, se envía al servidor un valor que indica que usted no puede recibir notificaciones.
- Concentración: la app no lee su estado de Concentración a escondidas. Solo si usted mismo agregó ppip en Configuración › Concentración › Filtros se envía al servidor un único valor de encendido/apagado cuando Concentración se activa y se desactiva. En Android, si el modo No interrumpir está activado se comprueba solo dentro del aparato y no se envía al servidor.
- ppip+: tratamos los identificadores de transacción y de transacción original verificados por Apple, el producto, las fechas de compra, vencimiento y reembolso, el precio y la moneda cuando Apple los proporciona, el entorno de producción o de prueba y un identificador de vínculo con la cuenta. El historial de transacciones se administra por separado del acceso a la suscripción, para conciliar renovaciones y reembolsos y conservar los registros exigidos. No recibimos datos de su tarjeta ni la contraseña de su cuenta de Apple. Si se suscribe con Google Play en Android, nuestro servidor verifica el token de compra con Google y después registra, en lugar del token mismo, solo su valor hash, el producto, la hora de vencimiento y si fue una compra de prueba. Para distinguir si una compra pertenece a esta cuenta, se adjunta a la compra un valor hash del identificador de su cuenta y se envía a Google. No recibimos los datos de su método de pago ni la contraseña de su cuenta de Google.
- Permisos del aparato en Android: los únicos permisos que le pedimos son el micrófono (grabar voces) y las notificaciones (Android 13 o posterior). Solo recibimos la foto que usted elige en el selector de fotos del sistema, así que no pedimos permisos de fotos ni de almacenamiento. Puede desactivar los permisos en cualquier momento en la configuración del aparato.
Guardado solo en su aparato
Lo siguiente no se envía al servidor y se guarda únicamente en su aparato: la elección de fondo de pantalla, el volumen de las voces, la configuración ALWAYS, todo lo que se haga en el modo de práctica, si ya vio la guía, y copias temporales de las voces recibidas recientemente.
Tratamos el diseño y la colocación de los keycaps, las cuentas semanales y acumuladas entre amigos, identificadores de deduplicación y registros de notificación de récords. Los reportes incluyen los identificadores de quien reporta y de la persona reportada, el motivo, la descripción, el identificador de la señal, el estado, la medida tomada, la hora de cierre y los fundamentos de conservación necesarios. También administramos los resultados de las solicitudes de privacidad y de los trabajos de eliminación.
2. Finalidades del tratamiento
- Crear cuentas, permitir el inicio de sesión y administrar cuentas
- Asignar números de bíper, encontrar amigos, enviar y aceptar solicitudes de amistad, emitir enlaces de invitación
- Entregar y reproducir voces y bips, y guardarlos en el buzón
- Crear grupos y administrar miembros, y entregar las señales enviadas a un grupo
- Decidir si suena o si se guarda en el buzón, según las reglas que fijó quien recibe (horas tranquilas, límite diario, si suena al instante, Concentración, permiso de notificación)
- Enviar notificaciones push
- Adornar auriculares y mostrar paredes
- Recibir bloqueos y reportes, y prevenir abusos como el barrido de números y las avalanchas
- Confirmar suscripciones ppip+ y brindar sus funciones
- Responder consultas, investigar errores y mejorar funciones
- Conciliar transacciones y reembolsos, conservar los registros exigidos, revisar reportes e impugnaciones, y monitorear fallas de eliminación
3. Plazos de conservación y uso
| Datos | Plazo |
|---|---|
| Voces, bips y archivos de audio | 24 horas después del envío; 30 días si cualquiera de las dos partes tiene ppip+. Las reglas de grupo siguen el Artículo 8 de los Términos. La limpieza borra los datos vencidos. |
| Registros entre amigos | Quitar la amistad o bloquear elimina la relación y el acceso a las señales, y borra los registros relacionados. Los archivos almacenados se eliminan físicamente mediante rutinas de limpieza. |
| Saludos, perfil, ajustes, amistades, bloqueos, token de actualización de Apple | Hasta que se cambien, se eliminen o se elimine la cuenta, salvo las excepciones de transacción y reporte que siguen. |
| Códigos de invitación | 7 días a partir de su emisión. |
| Grupos y membresía | Mientras exista el grupo. Su membresía se elimina cuando usted sale o elimina su cuenta. |
| Audios y fotos sin referencia | Limpieza después de 24 horas sin referencias. Las eliminaciones de archivo que fallan se reintentan y se monitorean. |
| Historial de autenticación en la base de datos de la app | Los registros de más de 90 días se limpian cada hora. La eliminación de la cuenta quita los registros ligados por ID de cuenta o por correo. Esos registros pueden incluir IP, hora, acción de autenticación e identificadores de cuenta. |
| Reportes y medidas | Reportes abiertos: 90 días desde su recepción. Reportes ordinarios cerrados: 30 días después del cierre. Registros aplicables de quejas o controversias de consumo: 3 años después del cierre. Los registros necesarios para procedimientos legales en curso pueden conservarse con un fundamento documentado, revisado al menos cada 90 días, y eliminarse cuando deje de justificarse. La eliminación de la cuenta no borra un reporte en curso. |
| Historial de transacciones de ppip+ | Registros de compra, suministro o cancelación en producción: 5 años a partir de la fecha aplicable más reciente de compra, fin de suministro o reembolso de ese registro. Compras de prueba: 90 días sobre la misma base. La eliminación de la cuenta quita la cuenta de la app; los identificadores de transacción y de vínculo necesarios se conservan por separado. Apple conserva sus propios registros conforme a su política. Los registros de verificación de suscripciones de Google Play (valor hash del token de compra, producto y hora de vencimiento) se conservan hasta la eliminación de la cuenta; Google conserva sus propios registros conforme a su política. |
| Keycaps | Los ajustes hasta su eliminación o la de la cuenta; las cuentas de relación y los récords hasta quitar la amistad o eliminar la cuenta. Los registros de deduplicación se limpian después de 14 días; la cola y los resultados de notificación por aparato, 7 días después del evento. |
| Límites de uso y verificaciones operativas | Se usan dentro de ventanas cortas propias de cada función. Los límites ligados a la cuenta se limpian al eliminarla. Los conteos de limpieza y el último estado, sin contenido personal, apoyan las verificaciones operativas. |
| Comprobantes de eliminación | Solo se conservan el ID de la cuenta eliminada y la hora de eliminación, durante 90 días, para verificar la eliminación y volver a aplicarla tras restaurar un respaldo. |
Los registros de transacción y de reporte conservados tienen acceso separado de los datos ordinarios de la app y se usan solo para la finalidad de su conservación. Rutinas cada hora eliminan los registros vencidos y reintentan las fallas. Los registros operativos y de seguridad de la plataforma Supabase y sus respaldos se administran conforme a su contrato y su configuración, de forma distinta a estas rutinas de limpieza de la base de datos de la app.
4. Transferencia a terceros
ppip no vende datos personales ni los entrega a terceros con fines publicitarios. La información solo circula en los casos siguientes.
- A sus amigos: su ID, su nombre visible, la forma, los adornos y la foto de su auricular, y las voces y bips que usted manda, se les entregan para que los vean y los escuchen. Solo se entregan a personas que son sus amigas.
- A los miembros del mismo grupo: una señal enviada a un grupo, junto con el nombre de quien la envió, se entrega a los miembros de esa sala. La condición para entrar a una sala es ser amigo de quien la creó, así que los miembros pueden no ser amigos entre sí.
- A quien recibe una solicitud por número: cuando usted pide una conexión con su número, su ID y su nombre visible aparecen en la lista de solicitudes de amistad de esa persona. Quien llama siempre recibe la misma respuesta, así que no se puede distinguir si la otra persona usa ese número, cerró las solicitudes, o la bloqueó.
- Apple (APNs): para enviar una notificación, se le pasan a Apple el nombre de quien envió, el texto de la notificación y una dirección temporal desde la que el archivo de audio puede descargarse por poco tiempo. El archivo de audio en sí no viaja dentro de la notificación.
- Google (Firebase Cloud Messaging): para enviar una notificación a un aparato Android, se le pasan a Google el nombre de quien envió, el texto de la notificación, identificadores que distinguen la señal y una dirección temporal desde la que el archivo de audio puede descargarse por poco tiempo. El archivo de audio en sí no viaja dentro de la notificación.
- Requerimientos conforme a la ley: cuando exista un requerimiento lícito fundado en la legislación aplicable.
5. Encargados y transferencia internacional
Las cuentas, los audios, las fotos y el cuerpo de los reportes se almacenan en la región de Seúl, República de Corea. No enviamos el cuerpo de los reportes ni los IDs de usuario a Discord o Slack. Usamos los servicios de autenticación y almacenamiento de Supabase y los servicios de inicio de sesión, notificación y pago de Apple (iPhone) y Google (Android); en esos flujos pueden ocurrir accesos o transferencias transfronterizas. El encargo contractual y el almacenamiento necesarios se apoyan en la divulgación prevista en el artículo 28-8(1)(3) de la Ley de Protección de Datos Personales de Corea. Las transferencias que requieren consentimiento por separado no se realizan sin ese consentimiento. Escríbanos por la sección 10 para preguntar u oponerse; las funciones afectadas dependen de la necesidad de la transferencia de que se trate.
| Encargado | Contacto | País / región | Datos y finalidad | Cuándo y cómo | Conservación |
|---|---|---|---|---|---|
| Supabase, Inc. | privacy@supabase.io | República de Corea (región de Seúl). Sin embargo, Supabase, Inc. es una sociedad estadounidense y puede acceder a los datos desde el extranjero al atender incidentes y dar soporte técnico. | Los datos personales de la sección 1 (autenticación, almacenamiento de la base y archivos, atención de reportes y conservación de transacciones) | Por conexiones cifradas (HTTPS) mientras se usa el Servicio | Los plazos de la sección 3 de este Aviso |
| Apple Inc. | apple.com/legal/privacy/contact | Estados Unidos y los lugares de tratamiento globales de esa empresa | Identificador de inicio de sesión y correo (Iniciar sesión con Apple), revocación del token al eliminar la cuenta, nombre de quien envía, texto de la notificación y dirección temporal del audio (notificaciones APNs), información de pago y recibo (App Store, ppip+), información de distribución de la app | Por conexiones cifradas, al iniciar sesión, cuando ocurre una notificación, al pagar y al eliminar la cuenta | Conforme a su cuenta y a las políticas de Apple |
| Google LLC | policies.google.com/privacy · firebase.google.com/support/privacy | Estados Unidos y los lugares de tratamiento globales de esa empresa | Identificador de inicio de sesión, correo, nombre y dirección de la foto de perfil (inicio de sesión con Google), token de registro FCM, nombre de quien envía, texto de la notificación, identificadores de la señal y dirección temporal del audio (notificaciones de Firebase Cloud Messaging), token de compra, identificador de cuenta en hash y estado de la suscripción (facturación de Google Play, ppip+), información de distribución de la app | Por conexiones cifradas, al iniciar sesión, cuando ocurre una notificación y al pagar | Conforme a su cuenta y a las políticas de Google |
6. Sus derechos y cómo ejercerlos
- Consultar y modificar: el nombre visible, el auricular, los adornos y la foto se cambian directamente en la app, y las horas tranquilas, el tono de llegada, el saludo, el volumen de las voces, el fondo de pantalla y si se permiten solicitudes por número se cambian en el engrane del panel de amigos → Configuración. El nombre visible solo puede cambiarse en el intervalo fijado. Su ID y su número de bíper son las asas con las que sus amigos lo encuentran, por lo que no pueden cambiarse.
- Apagar las solicitudes por número: apagar REQUESTS en la Configuración impide que lleguen solicitudes de conexión por número, de modo que las amistades solo nacen por código de invitación y por código QR.
- Quitar la amistad, bloquear y reportar: abra a esa persona en el panel de amigos y encontrará estas opciones hasta abajo. Quitar la amistad borra lo que ustedes dos intercambiaron. Bloquear significa que no hay manera de reconectar por ID, número o invitación; puede desbloquear en Números bloqueados, al final del panel de amigos.
- Apagar las notificaciones: apague las notificaciones de ppip en la configuración de su aparato, o ajuste a ciertos amigos para que no suenen al instante.
- Eliminar su cuenta: el engrane del panel de amigos → Configuración → Eliminar cuenta. Tiene que escribir su ID para continuar. Los archivos de audio, foto y saludo, las señales intercambiadas, las amistades y las solicitudes, los registros de membresía en grupos, las invitaciones, los bloqueos, los aparatos registrados, los auriculares, el perfil, el número de bíper, el token de actualización de Apple y la cuenta misma se borran todos, y además le pedimos a Apple que desconecte el inicio de sesión. Esto no se puede deshacer. Una suscripción ppip+ está ligada a la Cuenta de Apple o la Cuenta de Google con la que pagó y nosotros no podemos cancelarla; si está suscrito, la pantalla de administración de suscripciones de Apple (en Android, la de Google Play) se abre justo antes de la eliminación. En las cuentas que iniciaron sesión con Google, y en las que iniciaron sesión con Apple en Android y no tienen token de actualización, ppip no puede desconectar el inicio de sesión por usted; puede quitarlo usted mismo en la configuración de su Cuenta de Google o de su ID de Apple.
- Otras solicitudes de acceso, rectificación, cancelación u oposición al tratamiento pueden enviarse al contacto de la sección 10.
Después de eliminar la cuenta, los registros de transacción y de reporte de la sección 3 permanecen únicamente por las finalidades y plazos ahí indicados. La eliminación física de los archivos sigue la sección 8.
7. Menores de 14 años
ppip no acepta registros de menores de 14 años y no recaba datos personales de menores de 14 años. Solo pueden registrarse personas de 14 años en adelante. Si confirmamos que un menor de 14 años se registró, eliminamos esa cuenta y su información sin demora.
Un tutor legal puede pedirnos revisar y eliminar la cuenta de un menor por el contacto de la sección 10.
8. Procedimiento de eliminación
Eliminamos la información sin demora cuando termina su plazo de conservación o su finalidad. La eliminación de la cuenta y de las relaciones y la eliminación física de los archivos son pasos distintos; las eliminaciones de archivo en cola se reintentan si fallan. Los datos ordinarios de la app se distinguen de los registros de transacción y de reporte conservados por separado. Los datos se eliminan con métodos que impiden su recuperación. Antes de que un respaldo restaurado se use para el servicio, hay que revisar las solicitudes de eliminación y volver a aplicarlas. Los respaldos no se usan para el acceso rutinario ni para prestar el servicio.
9. Medidas de seguridad
- No tomamos contraseñas, así que tampoco las guardamos. La autenticación la manejan Iniciar sesión con Apple, el inicio de sesión con Google y Supabase Auth.
- La base de datos usa control de acceso por fila, de modo que solo pueden leerse sus datos y los de sus amigos.
- Los registros de señales y la ubicación de los archivos de audio no se exponen directamente a la app, y solo se alcanzan por procedimientos definidos.
- Ni usted puede leer el token de actualización de Apple; solo lo lee el servidor que ejecuta la eliminación de la cuenta.
- Los archivos de audio, foto y saludo se guardan en almacenamiento privado, y solo pueden descargarse mediante direcciones firmadas de vida corta.
- Las notificaciones no llevan archivos de audio, solo una dirección temporal.
- La búsqueda por número y el reporte tienen límites de número de llamadas.
- Los derechos de pago solo se registran a partir de recibos verificados por Apple o de compras que nuestro servidor verificó con Google Play, y solo se leen y escriben con los privilegios administrativos del servidor.
- Toda la comunicación va cifrada con HTTPS.
- No usamos identificadores de publicidad ni cookies de rastreo para publicidad personalizada. Los registros generados automáticamente y necesarios para la autenticación, la seguridad y la operación del servicio se describen en las secciones 1 y 3.
10. Contacto / responsable de privacidad
Razón social: Hyunii LAB (혀니랩)
Registro mercantil: 183-12-02965
Responsable de privacidad: el representante de Hyunii LAB
Contacto: adminppip@gmail.com
Las solicitudes en materia de privacidad se atienden dentro de los plazos legales aplicables. Las solicitudes de acceso se atienden por lo general dentro de los 10 días siguientes a su recepción; las restricciones o demoras legales se explican junto con el procedimiento de impugnación.
Si necesita denunciar o pedir orientación sobre una violación de privacidad, puede acudir al Centro de Denuncias de Violación de Privacidad de KISA (privacy.kisa.or.kr, 118 dentro de Corea) o al Comité de Mediación de Controversias sobre Datos Personales (kopico.go.kr, 1833-6972), entre otros.
11. Avisos según su región
Lo siguiente se aplica además de todo lo anterior, según dónde viva usted. Si hay diferencias, prevalece esta sección.
México
Este documento también funciona como aviso de privacidad conforme a la LFPDPPP. El responsable es Hyunii LAB, con el contacto de la sección 10. Los datos que tratamos están en la sección 1 y las finalidades en la sección 2. No tratamos datos personales para finalidades que no sean necesarias para prestar el Servicio, como publicidad o mercadotecnia.
Derechos ARCO — acceso, rectificación, cancelación y oposición se ejercen por el contacto de la sección 10. El consentimiento puede revocarse del mismo modo, y en la sección 6 se explica cómo limitar el uso de sus datos dentro de la app.
Transferencias — las cuentas, los audios y las fotos se almacenan en la región de Seúl, República de Corea, conforme a la sección 5.
Los cambios a este aviso se anuncian dentro del Servicio y actualizando este documento. Usted tiene derecho a presentar una queja ante la autoridad de control competente.
Espacio Económico Europeo y Reino Unido
Para efectos del RGPD y del RGPD del Reino Unido, el responsable del tratamiento es Hyunii LAB, con el contacto de la sección 10.
Bases legales del tratamiento
| Crear cuentas, iniciar sesión y administrar cuentas | Ejecución del contrato (art. 6(1)(b)) |
| Entregar y reproducir señales, grupos, buzón de voz, notificaciones push | Ejecución del contrato (b) |
| Confirmar la suscripción ppip+ y brindar sus funciones | Ejecución del contrato (b) |
| Recibir y revisar bloqueos y reportes, prevenir abusos, limitar el número de llamadas | Interés legítimo (f) — proteger a los usuarios y la seguridad del Servicio |
| Uso del micrófono, mostrar notificaciones, ALWAYS | Consentimiento (a) — se toma como permiso del aparato y se puede revocar cuando sea |
| Conservar registros de transacción y de atención de reportes | Obligación legal (c) |
| Investigar errores y mejorar funciones | Interés legítimo (f) |
Sus derechos — acceso (art. 15), rectificación (16), supresión (17), limitación (18), portabilidad (20), oposición (21) y retiro del consentimiento (art. 7(3)). Las solicitudes van al contacto de la sección 10. El Servicio no toma decisiones automatizadas con efectos jurídicos ni hace elaboración de perfiles (art. 22).
Autoridad de control — puede presentar una reclamación ante la autoridad de su lugar de residencia o trabajo (art. 77). En Francia es la CNIL (cnil.fr); en el Reino Unido, la ICO (ico.org.uk).
Transferencias internacionales — la Comisión Europea adoptó una decisión de adecuación para la República de Corea el 17 de diciembre de 2021, por lo que las transferencias del EEE a Corea no requieren cláusulas contractuales tipo ni otras garantías aparte. La información para el inicio de sesión, las notificaciones y los pagos se pasa a Apple o a Google y sigue los mecanismos de transferencia de cada empresa.
Brasil
Conforme la LGPD, nuestras bases de tratamiento son la ejecución del contrato (art. 7, V), el consentimiento (I), el cumplimiento de una obligación legal (II) y el interés legítimo (IX); la base de cada tratamiento es la de la tabla anterior.
Sus derechos (art. 18) — confirmación de que existe tratamiento, acceso, corrección, anonimización, bloqueo o eliminación, portabilidad, revocación del consentimiento e información sobre el uso compartido con terceros. El encargado (encarregado) y el canal de solicitudes son el contacto de la sección 10. La autoridad de control es la ANPD (gov.br/anpd).