tellmelotellmelo.
Aviso legalPrivacidadCondiciones de usoDenunciar derechos de autorContactoAPIAplicaciones

Política de privacidad

Actualizado: 4 de noviembre de 2026

Esto es una traducción. La versión alemana es la vinculante: si este texto difiere de ella, se aplica el alemán. Puedes cambiar de idioma al pie de la página.

Resumen

  • Responsable del tratamiento
  • Lo esencial

Al visitar

  • Registros del servidor
  • Cookies y almacenamiento en el navegador
  • Idioma
  • Enlaces externos
  • Enlaces compartidos y vistas previas

Cuenta

  • Cuenta e inicio de sesión
  • Iniciar sesión con Google
  • Edad y consentimiento de los padres
  • Invitaciones
  • Perfil, lugar y organización
  • Verificación
  • Suscripciones
  • Pago, facturas y cancelación

Contenidos

  • Publicaciones, respuestas y mensajes
  • Grupos
  • «está escribiendo…» y estado en línea
  • Visible en buscadores

Feed y alcance

  • Temas aprendidos
  • Alcance y destacados
  • Prestar tu feed

Notificaciones

  • Push y aplicaciones
  • Resumen por correo

Moderación y administración

  • Moderación y estado de la cuenta
  • Consultas y avisos de derechos de autor
  • Registro de auditoría
  • Clave de API

Plazos y derechos

  • Plazos de conservación
  • Destinatarios y terceros países
  • Sin decisiones automatizadas
  • Tus derechos
  • Cambios
Índice

Resumen

  • Responsable del tratamiento
  • Lo esencial

Al visitar

  • Registros del servidor
  • Cookies y almacenamiento en el navegador
  • Idioma
  • Enlaces externos
  • Enlaces compartidos y vistas previas

Cuenta

  • Cuenta e inicio de sesión
  • Iniciar sesión con Google
  • Edad y consentimiento de los padres
  • Invitaciones
  • Perfil, lugar y organización
  • Verificación
  • Suscripciones
  • Pago, facturas y cancelación

Contenidos

  • Publicaciones, respuestas y mensajes
  • Grupos
  • «está escribiendo…» y estado en línea
  • Visible en buscadores

Feed y alcance

  • Temas aprendidos
  • Alcance y destacados
  • Prestar tu feed

Notificaciones

  • Push y aplicaciones
  • Resumen por correo

Moderación y administración

  • Moderación y estado de la cuenta
  • Consultas y avisos de derechos de autor
  • Registro de auditoría
  • Clave de API

Plazos y derechos

  • Plazos de conservación
  • Destinatarios y terceros países
  • Sin decisiones automatizadas
  • Tus derechos
  • Cambios

Esta política describe qué datos personales trata tellmelo, con qué fin, con qué base jurídica y durante cuánto tiempo.

Resumen

Responsable del tratamiento

Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, Deutschland

No se ha designado un delegado de protección de datos; no se cumplen los requisitos del § 38 BDSG.

Lo esencial

  • Sin publicidad, sin venta. Los datos no se analizan con fines publicitarios, no se venden y solo se transmiten a los destinatarios indicados aquí.
  • Sin herramientas de análisis, sin píxeles de seguimiento y sin rastreo entre sitios.
  • Sin terceros al cargar. Fuentes, iconos y archivos del programa vienen de este servidor. Otros proveedores solo intervienen con «Continuar con Google», al pagar una suscripción y con el push activado.
  • Servidor ubicado en Alemania, gestionado por el responsable.
  • Temas aprendidos solo tras activarlos (temas aprendidos).

Al visitar

Registros del servidor

El servidor web registra las solicitudes: dirección IP, hora, dirección solicitada, cantidad de datos y cabeceras del navegador como el identificador del navegador y el idioma. Quedan excluidos la cookie de sesión, las consultas periódicas de los miembros conectados, las imágenes para miembros conectados y los archivos inmutables del programa.

Finalidad: funcionamiento y defensa frente a ataques. Base jurídica: art. 6.1.f RGPD. Plazo: como máximo 14 días.

Cookies y almacenamiento en el navegador

tellmelo usa dos cookies y guarda tres valores en el almacenamiento local y, en la app de Android, uno más en el almacenamiento de sesión. Con el push se añade un script en segundo plano, con «Continuar con Google» otra cookie durante diez minutos. La misma lista la muestra el botón del escudo en la parte inferior de la página; tras iniciar sesión en móvil y tableta, en Ajustes → App y datos → Qué hay en tu dispositivo.

NombreFinalidadDuraciónBase jurídica
tellmelo_session: cookieMantiene tu sesión. Solo contiene una marca aleatoria.7 días; se borra al cerrar sesión§ 25.2.2 TDDDG, art. 6.1.b RGPD
tellmelo-language: cookieEl idioma elegido como código, por ejemplo de.Un año o hasta la próxima elección§ 25.2.2 TDDDG
tellmelo-theme: almacenamiento localClaro u oscuro. No se envía al servidor.Hasta que lo borres§ 25.2.2 TDDDG
tellmelo-look: almacenamiento localEl color de la app y el negro puro de una suscripción, para que se apliquen ya al cargar. La elección se guarda con tus ajustes.Hasta que lo borres o termine la suscripción§ 25.2.2 TDDDG
tellmelo-data-panel: almacenamiento localQue ya abriste el panel de datos.Hasta que lo borres§ 25.2.2 TDDDG
tellmelo-app: almacenamiento de sesión (solo en la app de Android)Que la página se ejecuta en la app, para que la barra de pestañas y la pregunta sobre notificaciones sigan tras recargar. Solo contiene 1. No se envía al servidor.Hasta que cierres la app§ 25.2.2 TDDDG
sw.js: script en segundo plano (solo con push)Recibe la señal del servicio push y muestra la notificación. No guarda nada.Hasta que desactives el push§ 25.1 TDDDG, art. 6.1.a RGPD (push)
tellmelo_oauth: cookie (solo con Google)Une la vuelta desde Google con el inicio de sesión empezado aquí. Solo valores aleatorios.10 minutos; se borra al volver§ 25.2.2 TDDDG

No hay banner de consentimiento: las siete entradas están exentas de consentimiento según el § 25.2 TDDDG. Para el script de push se te pregunta expresamente al activarlo.

Idioma

tellmelo está disponible en seis idiomas. El idioma sale del ajuste de tu cuenta, si no de la cookie tellmelo-language, si no de la cabecera Accept-Language del navegador y, si no, es el inglés. La cabecera solo se lee al abrir la página, no se guarda. Base jurídica: art. 6.1.f RGPD o, si eliges tú, art. 6.1.b.

La versión alemana es la que prevalece. Las traducciones de esta política y de los demás textos legales son ayudas de lectura.

Enlaces externos

Los enlaces de publicaciones, mensajes y perfiles llevan primero a una página de aviso. La dirección de destino va detrás del #, que el navegador no envía al servidor; la página de aviso solo consulta si el equipo ha revisado el sitio de destino. No se guarda qué enlaces abres. Para evitar consultas masivas, el servidor cuenta las solicitudes durante un minuto, sin cuenta con una huella irreversible de la dirección IP. El sitio de destino no sabe desde qué página vienes.

Enviar sitios a revisión: se guardan el identificador de tu cuenta, la dirección, tu valoración, un motivo opcional, la hora y la decisión; el equipo ve tu nombre. Las clasificaciones valen hasta que el equipo las retira; los sitios bloqueados no tienen vista previa, y los textos que los mencionan no se pueden publicar. Base jurídica: art. 6.1.f RGPD (protección frente a sitios dañinos).

Enlaces compartidos y vistas previas

Cuando alguien pega el enlace a una publicación en una app de mensajería u otra red, su servidor carga una vista previa: el nombre del autor, los primeros 200 caracteres aproximadamente y la primera imagen. No hay vista previa para publicaciones de grupos no públicos, de cuentas bloqueadas o en proceso de borrado, ni para publicaciones retiradas. Los buscadores solo pueden indexar esta página si el autor ha activado «Visible en buscadores». Base jurídica: art. 6.1.f RGPD.

Cuenta

Cuenta e inicio de sesión

  • Nombre de usuario y nombre visible: los eliges tú, son públicos.
  • Contraseña: solo como hash scrypt con su propia sal, nunca en texto claro.
  • Correo electrónico: obligatorio, guardado cifrado, con la clave aparte. Sirve para enlaces de contraseña, avisos del operador, por ejemplo sobre textos legales modificados, y para el resumen si lo activas. Se rechazan las direcciones desechables.
  • Inicio de sesión en dos pasos: opcional, obligatorio para el equipo. El secreto se guarda cifrado, los diez códigos de recuperación solo como hash. Desactivarlo en Ajustes → Cuenta y seguridad borra ambos.
  • Sesiones: hora, último acceso (cada hora) y una descripción aproximada del dispositivo como «Chrome en Windows», ninguna dirección IP. En Ajustes → Cuenta y seguridad → Dispositivos con sesión abierta y cerrar sesión se pueden cerrar una o todas las demás sesiones.
  • Último uso: cuándo usaste tellmelo por última vez, con precisión de una hora. De él dependen la marca de publicaciones nuevas en el feed, el resumen, «última conexión» en los mensajes directos, la comprobación de invitaciones y el fin de las cuentas de organización sin uso.

Base jurídica: art. 6.1.b RGPD (contrato de uso).

Iniciar sesión con Google

Con «Continuar con Google» inicias sesión en Google y decides si Google nos comunica tres datos: el identificador de tu cuenta de Google, tu correo electrónico (solo si Google lo ha verificado) y tu nombre. No recibimos foto de perfil, contactos ni contraseña. El identificador se guarda para reconocerte; si el correo verificado ya pertenece a una cuenta verificada, ambas se vinculan. Para una cuenta nueva, correo y nombre se guardan cifrados hasta terminar el registro, como máximo 30 minutos.

Base jurídica: art. 6.1.b RGPD. Desvincular en cualquier momento en Ajustes → Cuenta y seguridad; el identificador se borra entonces. Lo que Google trate por su cuenta se rige por su propia política de privacidad.

Edad y consentimiento de los padres

La fecha de nacimiento se evalúa una vez al registrarte y no se guarda. Por debajo de 16 años no se crea de entrada ninguna cuenta, sino una solicitud al correo de un tutor legal (art. 8.2 RGPD). Hasta la respuesta se guardan el nombre y el nombre de usuario deseados, ambos correos (cifrados) y la contraseña como hash; sin respuesta se borran a los 14 días, y en caso de rechazo, de inmediato.

Con el consentimiento se crea la cuenta. Como prueba (art. 5.2 RGPD) se guardan la hora del consentimiento y el correo del que llegó (cifrado) hasta que se borre la cuenta. Base jurídica: art. 6.1.b en relación con el art. 8 RGPD.

Invitaciones

Cuentas preparadas por el operador: El operador puede preparar una cuenta para alguien. tellmelo trata entonces datos que no proceden de la persona invitada: el nombre y el nombre de usuario previstos, en cuentas de organización sector, web, teléfono y un correo público, y en una invitación por correo también su correo electrónico (cifrado). Hasta que la persona abre el enlace y pone su propia contraseña, nada de ello es visible.

Por correo se envía una invitación con remitente, persona que invita, finalidad y validez, más un recordatorio a los siete y a los trece días. En una invitación por enlace, tellmelo no guarda ningún correo ni envía recordatorios; la vista previa del enlace muestra nombre, nombre de usuario y una foto de perfil preparada. Las invitaciones no aceptadas se borran a los 14 días, o al instante si lo pides en el formulario de contacto. Base jurídica: art. 6.1.f RGPD.

Los enlaces de invitación de miembros (/login?invite=usuario) solo contienen el nombre de usuario. Quien se registra con uno recibe una vez la pregunta de si quiere seguir a esa persona; la página solo muestra el nombre si el perfil es público. Para las recompensas por invitar (condiciones de uso), tellmelo guarda qué miembro invitó, si la cuenta nueva se identifica por el enlace dentro del día siguiente al registro, y anota cada noche si se ha usado desde entonces, a partir de la hora de último uso que ya se guarda. El miembro que invita solo ve el número de invitaciones contadas y pendientes, no las personas. El vínculo se borra en cuanto está claro que la cuenta no cuenta (a los 30 días), si no 30 días después de contarla, a más tardar a los 60 días. «No contarme» en el aviso tras el registro lo borra al instante, sin desventaja para la cuenta. En el miembro que invita, el número de invitaciones, los niveles alcanzados y el tiempo de suscripción acreditado se guardan hasta que se borre la cuenta. Base jurídica: art. 6.1.f RGPD (recompensar las invitaciones de forma justa, excluir cuentas falsas); para el miembro que invita, art. 6.1.b RGPD.

Perfil, lugar y organización

Lugar (opcional): lugar, región, país, código postal, calle, número, coordenadas del centro y radio. Con ello tellmelo calcula qué publicaciones son de tu zona. Al principio nada de ello es público; con «Mostrar el lugar en el perfil» solo aparece el lugar. Las coordenadas solo llegan a tu propio navegador. Base jurídica: art. 6.1.a RGPD; retirarlo en Ajustes → Perfil → Tu lugar borra todos los datos de lugar.

Cuentas de organización: empresas y asociaciones muestran públicamente su dirección completa, sector, teléfono y un correo público, las empresas también su horario. Estos datos se guardan sin cifrar, porque son públicos; las cuentas automatizadas no tienen ninguno. El tipo de cuenta termina cuando el equipo lo retira o tras dieciocho meses sin iniciar sesión (un aviso al cabo de un año y después como mucho un recordatorio al mes); la cuenta y las publicaciones se mantienen. Base jurídica: art. 6.1.b RGPD.

Búsqueda de direcciones: mientras escribes, el texto va a Photon (komoot GmbH, Potsdam). La consulta la hace este servidor; el servicio no conoce ni tu dirección IP ni quién buscó. Las respuestas se guardan en caché sin identificador durante 30 días.

Sitio web: un sitio web que indiques aparece públicamente en tu perfil. Al guardar, al pulsar «Comprobar ahora» y aproximadamente cada semana por la noche, el servidor carga la página y busca un enlace rel=me a tu perfil; el sitio solo ve la dirección IP del servidor. Se guardan la dirección, el resultado y la hora, nada del contenido. Base jurídica: art. 6.1.b RGPD.

Verificación

Una persona decide sobre cada solicitud de la marca de verificación. Se guardan el texto de la solicitud, el tipo de cuenta y la hora; en personas y cuentas automatizadas, también las cifras al enviarla (seguidores y, de los últimos 30 días, publicaciones y me gusta, respuestas y reposts recibidos).

Empresas y asociaciones suben un documento reconocido oficialmente por el Estado. Se guarda cifrado y solo hasta la decisión; si se retira la solicitud, se borra de inmediato. Solo los administradores pueden abrirlo, y cada apertura queda registrada. Puedes tachar los datos innecesarios indicando un motivo. Tras la decisión, la solicitud sin el documento, la decisión y su motivo se guardan 90 días. Base jurídica: art. 6.1.b y f RGPD (protección frente a cuentas que se hacen pasar por otros).

Suscripciones

tellmelo ofrece dos suscripciones, «Apoyo» y «Organización». Se pueden comprar o el operador las asigna a mano, por ejemplo para probarlas. Si tu cuenta tiene una suscripción, se guardan su tipo, inicio y fin mientras exista la cuenta. Una suscripción no cambia en nada el orden del feed. Base jurídica de todo este apartado, salvo que se indique otra: art. 6.1.b RGPD.

  • Insignia y colores: tu perfil muestra una insignia con el nombre y la fecha de inicio de la suscripción; la ocultas en Ajustes → Perfil. Un color de perfil elegido lo ve cualquiera que vea tu perfil. El color de la app, las mezclas guardadas para el feed y las respuestas guardadas solo se conservan en tus ajustes.
  • Las notas sobre publicaciones guardadas solo las ve tu cuenta. Se borran cuando dejas de guardar la publicación, cuando se borra o con tu cuenta.
  • Tus propios emojis son imágenes públicas: quien vea un texto que los use ve la imagen mientras dure tu suscripción.
  • Estadísticas: tu año y las estadísticas de tus publicaciones se calculan a partir de datos existentes y no se guardan aparte; solo muestran totales, ningún nombre.
  • Página de enlaces: tu página de enlaces en /<usuario> es pública, también sin iniciar sesión, y muestra tu nombre, tu foto de perfil, tu texto y tus enlaces. Cuando se comparte la dirección, la vista previa muestra una tarjeta con tu nombre, tu foto de perfil, tu texto y los cuatro primeros enlaces. Los buscadores solo pueden incluirla si tu perfil es Localizable en buscadores. Por cada enlace solo contamos cuántas veces se hizo clic, nunca quién; al redirigir, la página de destino solo sabe que la visita viene de tellmelo. Cuando termina la suscripción, la dirección lleva a tu perfil.
  • Recordatorios y mensajes enviados más tarde: un recordatorio sobre una publicación guardada queda en tu cuenta hasta la hora elegida y luego se borra. Un mensaje que envías más tarde se guarda cifrado en el servidor hasta entonces, como cualquier mensaje; quien lo recibe solo lo ve desde el envío. Si tu suscripción ha terminado para entonces, queda sin enviar hasta que tú lo envíes o lo borres.
  • Acceso de equipo (Organización): hasta cinco personas actúan en nombre de la cuenta. Ven lo que ve la cuenta, también los mensajes a la cuenta, y escriben en su nombre; las publicaciones de la redacción esperan aprobación. Lo que hacen queda en el registro con persona, acción y hora durante 90 días; lo leen la cuenta y sus admins. Inicio de sesión, seguridad, claves, exportación de datos y borrado quedan en manos de quien tiene la contraseña.
  • Bandeja de equipo (Organización): la organización y su equipo anotan para una conversación quién se ocupa, si está hecha y una nota interna cifrada. La persona de la conversación no lo ve. Se conserva hasta que la organización lo cambie o se borre una de las dos cuentas. Base jurídica frente a la persona de la conversación: art. 6.1.f RGPD (gestionar consultas en equipo); de las notas responde la organización.
  • Los eventos y ubicaciones (Organización) aparecen públicamente en el perfil; los archivos de calendario de las cuentas públicas se pueden descargar sin iniciar sesión. Quien se apunta a un evento aparece con nombre y @nombre en la lista de participantes de la organización; los demás solo ven el número. Los eventos y las inscripciones se borran un año después del evento, una inscripción también cuando te das de baja.
  • Complementos del perfil (Organización): las preguntas y respuestas y la descripción en otros idiomas son públicas en el perfil. Las publicaciones recurrentes aparecen a las horas elegidas como otras publicaciones de la cuenta.
  • Widget para la web (Organización): muestra el nombre y las cinco publicaciones públicas más recientes en otra web, solo para una cuenta con página de perfil pública (Visible en buscadores). El navegador de quienes visitan esa web lo carga desde este servidor, lo que genera los registros del servidor. El widget no usa cookies ni ejecuta ningún script. Del resto de esa web responde su operador.
  • Webhooks (Organización): con cada notificación nueva, una dirección https que indica la organización recibe el tipo, los identificadores de la notificación y de la publicación y el @nombre de quien la provocó, nunca textos. La organización responde de la recepción y de todo lo que siga. Los envíos no entregados se reintentan como mucho un día y luego se borran. Base jurídica frente a quienes los provocan: art. 6.1.f RGPD; la organización ve de todos modos en sus notificaciones quién reaccionó.
  • Cuando termina una suscripción, estas herramientas dejan de funcionar. Lo que creaste con ellas se guarda seis meses, para que una nueva suscripción lo recupere; recibes un correo dos semanas antes. Después se borra: página de enlaces, otras publicaciones fijadas, recordatorios, mensajes aún no enviados, publicaciones recurrentes, complementos del perfil, acceso de equipo y notas del equipo, eventos con inscripciones, ubicaciones, notas, emojis propios, webhooks, color del perfil y de la app, mezclas guardadas y respuestas predefinidas. Las publicaciones, los mensajes y tu cuenta se quedan. Hasta entonces, lo guardado sigue legible y se puede borrar.

Pago, facturas y cancelación

Pagas una suscripción en la página de pago de Stripe (en la UE: Stripe Payments Europe, Limited, Dublín, Irlanda); para ello tu navegador pasa a Stripe. Los datos de pago, el correo electrónico y, si hace falta, tu dirección solo los introduces allí; tellmelo no los recibe. tellmelo solo envía a Stripe la suscripción, la duración, el precio y un número de pedido. A cambio, tellmelo recibe si, cuándo y cuánto se pagó, se reembolsó o se terminó, con los identificadores del pago, la suscripción y el recibo en Stripe.

Según el ajuste del operador, o bien tellmelo vende y Stripe solo gestiona el pago, o bien Stripe vende a través de Link como comerciante (Merchant of Record), calcula el IVA, envía el recibo y la factura y ayuda con las dudas sobre el pago; la página de pago muestra qué caso se aplica. De los datos que Stripe trata para sus propios fines, por ejemplo como comerciante, contra el fraude o por obligaciones legales, es responsable Stripe; se aplica la política de privacidad de Stripe (stripe.com/es/privacy).

  • Se guardan en tellmelo: el pedido hasta que se completa (como mucho 14 días), cada pago y reembolso con suscripción, periodo e importe y, cuando tellmelo vende, las facturas y abonos. Las facturas a particulares no nombran a nadie.
  • Dirección de facturación: las empresas y asociaciones pueden guardar un nombre, una dirección y un NIF-IVA para sus facturas en Ajustes → Suscripción → Facturas y pagos. Se guardan cifrados y se borran cuando los quitas o borras la cuenta.
  • La cancelación y el desistimiento se hacen en Ajustes → Suscripción o sin iniciar sesión en la página /cancel. Los datos del formulario (nombre, @nombre, correo electrónico, motivo) se guardan cifrados; la confirmación llega por correo.

Base jurídica: art. 6.1.b RGPD; para facturas, pagos y cancelaciones como justificantes, art. 6.1.c RGPD (§ 147 AO, § 14b UStG). Plazo: facturas y pagos 8 años naturales completos después del año de emisión, cancelaciones 6 años naturales completos después del año de recepción, ambos también tras borrar la cuenta; el vínculo con la cuenta se elimina entonces.

Contenidos

Publicaciones, respuestas y mensajes

Las publicaciones, respuestas, reacciones, votos en encuestas, borradores, colecciones, perfiles guardados y mensajes directos se guardan mientras exista tu cuenta. Las publicaciones las ve cualquiera que abra tellmelo; los mensajes directos, solo quienes participan. Las versiones anteriores de publicaciones editadas se guardan con su hora mientras exista la publicación y son visibles para todos los lectores. Base jurídica: art. 6.1.b RGPD.

Los mensajes directos están protegidos contra accesos, pero no cifrados de extremo a extremo. Quien tenga acceso al servidor puede leerlos técnicamente.

  • Las imágenes se reducen en tu navegador; antes se eliminan los datos EXIF, incluida la ubicación GPS. Para ello, la app de Android guarda brevemente una foto elegida en su propio almacenamiento en tu dispositivo; solo sale del dispositivo al subirla.
  • Las vistas previas de enlaces las carga el servidor, no tu navegador; el sitio enlazado no sabe quién lee la publicación.
  • Solicitudes de mensaje (si lo quieres): los mensajes de personas a las que no sigues y a las que nunca escribiste esperan sin notificación. Para ello solo se tiene en cuenta a quién sigues y a quién escribiste.
  • Silenciar: se guarda hasta que lo deshagas. La persona no se entera.
  • Modo lento: solo se guarda tu elección por publicación. Si ahora mismo responden muchos desconocidos se vuelve a contar con cada respuesta, no se guarda.

Grupos

Solicitudes: tu texto o tus respuestas se guardan cifrados junto con las preguntas al pie de la letra. Pueden leerlos quienes dirigen el grupo y sus coadministradores, no el equipo de tellmelo. Base jurídica: art. 6.1.b RGPD. Plazo: 90 días después de la decisión; las retiradas se borran de inmediato.

Páginas públicas de grupos: quienes dirigen un grupo público pueden desactivar «Visible en buscadores» (activado por defecto en los grupos abiertos). La página /g/identificador muestra nombre, descripción, imágenes, temas, número de miembros y publicaciones recientes, pero solo de miembros que son [visibles](#search-engines) ellos mismos. Base jurídica: art. 6.1.f RGPD; para las publicaciones, como en Visible en buscadores.

«está escribiendo…» y estado en línea

En los mensajes directos, tellmelo muestra si la otra persona está escribiendo, si está en línea (una página de tellmelo abierta y visible en los últimos 90 segundos) y cuándo estuvo en línea por última vez (redondeado a cinco minutos). El estado en línea solo lo ven las personas a las que tú mismo escribiste; «está escribiendo…», solo la persona a la que escribes, y nunca a través de un bloqueo o de una solicitud pendiente.

Para esto no se guarda nada: ambos datos solo están en la memoria (escritura 8 segundos, hora en línea como mucho 24 horas), y solo se transmite que escribes, no qué escribes. Si falta la hora en línea, por ejemplo tras un reinicio, «última conexión» muestra tu último uso. Las dos indicaciones están activadas y se desactivan en Ajustes → Privacidad. Base jurídica: art. 6.1.f RGPD.

Visible en buscadores

«Visible en buscadores» está activado por defecto, también al registrarte, y se desactiva en Ajustes → Privacidad. Las cuentas creadas con el consentimiento de los padres siguen desactivadas hasta que lo activen ellas mismas. Los perfiles que estaban desactivados cuando se introdujo este ajuste predeterminado se activan tras un correo con 15 días de antelación, salvo que elijas «Dejar desactivado»; en la próxima visita tellmelo pregunta una vez. Activado, tu perfil tiene la página pública /u/usuario con nombre, descripción, foto de perfil, número de seguidores y publicaciones públicas recientes; en organizaciones, también dirección, contacto y horario. Los buscadores pueden indexarla, figura en el mapa del sitio, y los visitantes sin cuenta ven tus publicaciones públicas debajo de las publicaciones compartidas, en «Más en tellmelo». Quedan excluidas las publicaciones de grupos no públicos, las publicaciones retiradas y las cuentas bloqueadas o en proceso de borrado.

Base jurídica: art. 6.1.f RGPD; nuestro interés legítimo es que el contenido público de la plataforma pueda encontrarse. Te opones (art. 21 RGPD) desactivándolo. Después, la página deja de existir; lo ya indexado lo eliminan los buscadores según sus propias reglas y bajo su propia responsabilidad.

Feed y alcance

Temas aprendidos

Si el aprendizaje está activado (desactivado por defecto), las búsquedas, los me gusta y los compartidos suman 1, 3 o 5 puntos, repartidos entre los #tags de la publicación. «Para ti» lo usa para ponderar tu feed y proponer grupos. Es elaboración de perfiles en el sentido del art. 4.4 RGPD, sin decisión automatizada según el art. 22 RGPD.

Por tema se guardan una puntuación y una hora, no lo que leíste o buscaste. Los puntos se reducen a la mitad tras treinta días sin nuevo motivo y desaparecen por debajo de un umbral. En Ajustes → Tu feed ves y borras los temas; desactivarlo borra todo lo aprendido. Base jurídica: art. 6.1.f RGPD; te opones (art. 21 RGPD) con el interruptor.

Espejo: muestra de dónde vienen las publicaciones de «Para ti» y qué han filtrado en siete días tus bloqueos y silenciados. Se calcula al abrirlo y no se guarda. No cuenta publicaciones de personas que te han bloqueado, para no delatarlo.

Alcance y destacados

tellmelo cuenta cuántas veces se mostró una publicación, una vez por persona y día. Para ello el servidor no guarda ningún identificador, sino una huella irreversible del día, la persona y la publicación, que se borra a los 2 días; el contador se mantiene mientras exista la publicación. El número lo ven el autor, la moderación y la administración. Base jurídica: art. 6.1.f RGPD.

El equipo puede destacar una publicación: entonces pesa más en «Para ti» durante un tiempo, lleva la marca «Destacado por el equipo» y se avisa al autor. Los destacados no se pueden comprar.

Prestar tu feed

Si lo pides, tellmelo crea un enlace con el que otra persona lee tu lista «Para ti» en tu orden durante una hora. Así sabe qué temas te ocupan y a quién sigues. Solo se transmite el orden: la persona solo ve lo que ya tiene permitido ver; mensajes, elementos guardados, bloqueos y palabras silenciadas siguen siendo tuyos.

Se guarda una fila con una clave aleatoria, tu identificador y la hora, durante una hora. Lo retiras en Ajustes → Tu feed. Base jurídica: art. 6.1.a RGPD.

Notificaciones

Push y aplicaciones

El push solo existe si lo activas en un dispositivo. Base jurídica: art. 6.1.a RGPD, § 25.1 TDDDG. Puedes retirarlo en cualquier momento en los ajustes, por dispositivo. Un servicio push nunca recibe el contenido de una notificación, solo la señal de que hay algo nuevo; tu dispositivo carga el texto desde este servidor.

  • En el navegador: tu navegador crea una dirección en el servicio push de su fabricante (Chrome: Google, Firefox: Mozilla, Safari: Apple); esa dirección y dos claves se guardan aquí.
  • En la app de Android con servicios de Google el push funciona con Firebase Cloud Messaging de Google. El identificador de dispositivo de la app y una huella de su clave se guardan con tu sesión. Desactivarlo borra el identificador aquí y en Google; cerrar sesión lo borra aquí.
  • En dispositivos Android sin servicios de Google, con el push activado la app pregunta aquí por sí misma cada 15 minutos aproximadamente si hay algo nuevo. Solo envía su clave y la hora de la última notificación que ya conoce; esa hora solo la guarda la app. No se envía nada a terceros. Cuándo deja Android que la app pregunte lo decide el sistema; por eso las notificaciones pueden llegar con retraso. Desactivarlo pone fin a las consultas. Como con Firebase, aquí solo se guarda una huella de su clave, junto con tu sesión.
  • En la aplicación de escritorio para Windows y Linux no hay servicio push: mientras la aplicación está abierta, la página consulta aquí con regularidad y la aplicación muestra las novedades sin contenido como notificación de tu sistema. Nada va a terceros y aquí no se guarda nada más; si la aplicación sigue funcionando tras cerrarla se guarda solo en tu dispositivo. En Windows usa Microsoft Edge WebView2; si falta, el instalador lo descarga de Microsoft.

Solo un lugar te avisa: una notificación y su sonido llegan donde tienes tellmelo en primer plano; si no, en la app de escritorio si está abierta; si no, en la app del móvil; si no, en el navegador. Para ello, cada página abierta indica en su consulta periódica si es la app de escritorio, una app o un navegador, si está en primer plano y la dirección push de su navegador. Esto solo está en la memoria de trabajo y caduca 75 segundos después del último aviso; solo se guarda si una suscripción push pertenece a una app o a un navegador. Base jurídica: art. 6.1.b RGPD.

Resumen por correo

Si lo quieres (desactivado por defecto), tras siete días sin entrar recibes un correo con lo ocurrido desde entonces, solo en cifras, sin nombres ni contenidos, como mucho uno hasta tu próxima visita. Se guardan la hora del consentimiento, la del último correo y una clave para el enlace de baja. Las cuentas creadas con consentimiento de los padres no pueden usarlo. Base jurídica: art. 6.1.a RGPD, § 7.2.2 UWG. Retirada con un clic en el enlace de cada correo, en tu programa de correo o en los ajustes; entonces se borra todo.

Moderación y administración

Moderación y estado de la cuenta

Las denuncias, decisiones, advertencias y recursos se guardan para que las decisiones sean comprensibles y revisables; ves tu situación en «Estado de la cuenta». Si un perfil infringe las normas, el equipo puede quitar imágenes y descripción y pedir nombres nuevos; hasta entonces solo puedes leer tellmelo. Recibes el motivo como notificación y por correo; los datos afectados se guardan hasta que los hayas cambiado. El equipo también puede pedirte que confirmes de nuevo tu correo, por ejemplo si sospecha un robo de la cuenta. Base jurídica: art. 6.1.b y f RGPD.

Consultas y avisos de derechos de autor

En el formulario de contacto y en el formulario de aviso indicas tu nombre y tu correo; en un aviso de derechos de autor, también una dirección postal a efectos de notificaciones. Todo se guarda cifrado, incluidas las respuestas del equipo; sin cuenta, respondes a través de un enlace secreto que cambia con cada nueva respuesta.

Base jurídica: art. 6.1.f RGPD; en los avisos de derechos de autor, además la letra c (§ 10 DDG). Plazo: consultas hasta 6 meses después de resolverse, avisos de derechos de autor como máximo 3 años como prueba. Es posible borrarlos antes; un aviso de derechos de autor solo tras confirmación expresa, anotada en el registro de auditoría.

Registro de auditoría

Cada decisión de la administración se registra con persona, asunto, hora y un motivo obligatorio. El registro es el único dato que se mantiene tras borrar tu cuenta, para que la moderación siga siendo verificable; no contiene publicaciones ni mensajes. Base jurídica: art. 6.1.f en relación con el art. 17.3.e RGPD. Plazo: 3 años desde la anotación.

Clave de API

Creas una clave para la API en Ajustes → App y datos → API. Se muestra una vez y no se guarda; quedan una huella irreversible, los primeros caracteres, la hora del último uso y el número de llamadas, no lo que se consultó. Base jurídica: art. 6.1.b RGPD. Plazo: hasta que restablezcas o borres la clave.

Plazos y derechos

Plazos de conservación

QuéCuánto tiempo
Cuenta, publicaciones, mensajes, suscripciónHasta 30 días después de borrar la cuenta
Registros del servidorComo máximo 14 días
Huellas del recuento de alcance2 días
Temas aprendidosSe reducen a la mitad tras 30 días sin nuevo motivo
Feed prestadoUna hora
Notificaciones leídas30 días
Vistas previas de enlaces en caché30 días
Búsquedas de direcciones en caché30 días
Sesiones7 días, al cerrar sesión de inmediato
Claves de confirmaciónContraseña 1 hora, dirección 24 horas; las usadas de inmediato
Registros sin correo confirmado1 hora; a través de Google 30 minutos
Segundo paso de inicio de sesión5 minutos
Contadores de límites de usoComo máximo 1 hora
Invitaciones14 días
Quién invitó a quién (recompensas)60 días como máximo
Solicitudes sin confirmar de los formularios7 días
Correos en la bandeja de salidaTras el envío; los no entregables a los 30 días
Vista de un correo en el navegador14 días
ConsultasHasta 6 meses después de resolverse
Avisos de derechos de autorComo máximo 3 años
Solicitudes a un grupo90 días después de la decisión; las abiertas sin plazo
Enlaces externos enviados a revisión90 días después de la decisión; los abiertos sin plazo
Verificación: documentoHasta la decisión o la retirada
Verificación: solicitud sin documento90 días después de la decisión
Registro de auditoría3 años; sobrevive al borrado de la cuenta
Registro del acceso de equipo90 días
Eventos pasadosUn año después del evento
Envíos a webhooksComo mucho 1 día
Recordatorios de publicaciones guardadasHasta la hora elegida
Mensajes enviados más tardeHasta que se envían o se borran
Inscripciones a eventosHasta darse de baja, como mucho un año después del evento
Datos de las funciones de suscripción tras su fin6 meses; un correo dos semanas antes
Pedidos de suscripciónHasta completarse, como mucho 14 días
Facturas y pagos8 años naturales completos; sobreviven al borrado de la cuenta
Cancelaciones y desistimientos6 años naturales completos; sobreviven al borrado de la cuenta
Dirección de facturaciónHasta que la quites o borres la cuenta
Vínculo con Google, inicio en dos pasos, sitio webHasta que los quites o borres la cuenta
«está escribiendo…» y estado en líneaSolo en memoria, como máximo 24 horas
Copias de seguridad de la base de datos3 días
Copias de seguridad de la clave de cifrado30 días

Los datos borrados desaparecen de inmediato del funcionamiento normal, pero permanecen hasta 3 días en la copia de seguridad nocturna.

Destinatarios y terceros países

  • Un operador de centro de datos en Alemania gestiona el servidor como encargado del tratamiento según el art. 28 RGPD, con contrato. Nombre a petición en el formulario de contacto.
  • Un proveedor de envío de correo en Alemania envía confirmaciones, avisos, enlaces de contraseña y el resumen, también como encargado. Nombre a petición.
  • Photon (komoot GmbH, Potsdam) solo recibe el texto que escribes al teclear una dirección (perfil).
  • Google (en la UE: Google Ireland Limited, Dublín) solo con «Continuar con Google».
  • Stripe (en la UE: Stripe Payments Europe, Limited, Dublín) solo al comprar una suscripción: suscripción, duración, precio y número de pedido; los datos de pago los introduces tú allí (Pago).
  • El servicio push de tu navegador y, en la app de Android, Firebase Cloud Messaging de Google solo con el push activado y solo para la señal sin contenido (push).
  • Los servidores webhook de una organización reciben el tipo, los identificadores y los @nombres de las notificaciones nuevas a esa organización cuando ha indicado webhooks (Suscripciones); de la recepción responde la propia organización.

No hay otros destinatarios. Terceros países: todos los datos se quedan en la UE, salvo con el push activado y al comprar una suscripción. Con el push activado, la dirección del punto de entrega y una señal firmada sin contenido van al servicio del fabricante del navegador (Chrome: Google, Safari: Apple, ambos en EE. UU.; Firefox: Mozilla) y, en la app de Android, el identificador de dispositivo a Google (EE. UU.). La base es tu consentimiento según el art. 49.1.a RGPD y, subsidiariamente, el Marco de Privacidad de Datos UE-EE. UU. Al comprar una suscripción, Stripe puede transferir datos a Stripe, Inc. en EE. UU.; la base es el Marco de Privacidad de Datos UE-EE. UU., al que Stripe se ha adherido. Con «Continuar con Google», Google solo sabe que el inicio de sesión es para tellmelo.

Sin decisiones automatizadas

No hay decisiones automatizadas según el art. 22 RGPD. El feed ordena según una fórmula cuyos controles ajustas tú; bajo cada publicación se indica por qué aparece. Las decisiones de moderación las toma una persona; las restricciones se derivan de puntos en el estado de la cuenta, cada uno basado en la decisión de una persona, y puedes recurrir cada decisión.

Tus derechos

  • Acceso (art. 15 RGPD), rectificación (art. 16), supresión (art. 17), limitación (art. 18) y portabilidad (art. 20).
  • Oposición (art. 21 RGPD) a los tratamientos basados en un interés legítimo.
  • Retirada del consentimiento (art. 7.3 RGPD) con efecto para el futuro.

Hazlo tú mismo: en Ajustes → App y datos descargas tus datos y borras tu cuenta; se bloquea de inmediato y se borra definitivamente a los 30 días, hasta entonces lo deshaces iniciando sesión. Para todo lo demás, escribe a kontakt@tellmelo.com o usa el formulario de contacto.

Las conversaciones las borras de tu lado en Mensajes, tus propios mensajes para ambos lados hasta 24 horas después de enviarlos, y tus propias publicaciones y respuestas desde su menú.

Reclamación: ante una autoridad de control de protección de datos (art. 77 RGPD), por ejemplo la de tu lugar de residencia o la de la sede del responsable; en Baviera, la Oficina Bávara de Supervisión de la Protección de Datos (BayLDA), Promenade 27, 91522 Ansbach.

Cambios

Si cambia el tratamiento, se adapta este texto; la fecha de arriba indica la versión vigente. Los cambios importantes se anuncian por correo a la dirección de tu cuenta. Los cambios puramente de redacción, sin efecto sobre el contenido, no se anuncian por separado.

Volver a tellmelo