Aviso de privacidad (UE)
Aviso de privacidad (UE / RGPD)
Cómo trata Mindex los datos personales bajo el RGPD.
Actualizado: 24.08.2026 · Version 2026-08-241. Responsable
Mindex (pinedapps) (Prop.: Diego Felipe Pineda Leiva)
c/o MDC Management#4996
Welserstraße 3
87463 Dietmannsried, Alemania
Correo: datenschutz@pinedapps.de
2. Contacto de privacidad
Actualmente no se ha designado un delegado de protección de datos. Las solicitudes de privacidad deben enviarse a datenschutz@pinedapps.de.
3. Finalidad y base jurídica
Tratamos datos personales para operar la app web y móvil, administrar cuentas, almacenar y sincronizar contenido privado del usuario, cumplir contratos, resolver incidencias, optimizar el producto y garantizar seguridad, cuotas, prevención de fraude y prevención de abusos. Bases jurídicas: art. 6.1.b RGPD (contrato), art. 6.1.c RGPD (obligación legal), art. 6.1.f RGPD (interés legítimo en una plataforma segura y funcional) y art. 6.1.a RGPD (consentimiento para analítica o marketing opcional).
4. Categorías de datos
- Registro: nombre, correo electrónico, hash de la contraseña, idioma y estado de consentimiento.
- Uso y contenido privado del usuario: marcadores/URL, metadatos de enlaces, textos, notas, archivos, imágenes, PDFs, fotos de perfil, carpetas y etiquetas, espacios/proyectos, datos de búsqueda e interacción, metadatos de importación/share intent, metadatos de categorización con IA, datos del dispositivo y registros (IP, hora, user agent).
- Datos de facturación y derechos de acceso cuando se utilicen planes o complementos de pago: estado del plan, identificadores de producto, referencias de transacciones/recibos, estado de renovación o cancelación, metadatos del proveedor de pago y registros de soporte. Los datos completos de tarjeta o pago los trata el proveedor de pago y Mindex no los almacena.
- Soporte: contenido de tickets, chats y comentarios.
5. Conservación
En general, los datos se conservan mientras la cuenta esté activa y, posteriormente, solo cuando existan obligaciones legales (p. ej., 6 o 10 años) o intereses legítimos (defensa de reclamaciones). Los archivos del espacio de trabajo guardados con Pro tienen un ciclo más corto: si Pro termina, siguen disponibles durante 30 días y después se eliminan de forma permanente del almacenamiento en la nube, salvo que Pro se reactive antes. Los registros se anonimizan o eliminan tras unos 30 días.
6. Destinatarios y transferencias
Utilizamos encargados como Firebase/Google Cloud para autenticación, hosting, base de datos, almacenamiento, registros de seguridad y App Check; Google GenAI/Gemini mediante Genkit para funciones opcionales de IA; y RevenueCat para administrar suscripciones y derechos de acceso. Apple App Store o Google Play procesan las compras y pagos; Mindex no recibe los datos completos de tarjetas o cuentas bancarias. Las solicitudes de IA pueden incluir contenido, URL, PDFs o metadatos que el usuario envía para análisis. El tratamiento se cubre con acuerdos del art. 28 RGPD, Cláusulas Contractuales Tipo y medidas adicionales para transferencias internacionales.
7. Cookies, almacenamiento local y analítica
Usamos cookies y almacenamiento local técnicamente necesarios para inicio de sesión, seguridad, idioma, consentimientos, funciones de la app y, cuando sea necesario, estado de derechos de acceso. Las tecnologías opcionales de analítica, marketing o seguimiento solo se activan con consentimiento previo. Mindex no vende datos personales ni comparte datos para publicidad comportamental.
8. Exportación, eliminación y derechos
Puedes exportar tus datos y solicitar la eliminación de la cuenta. Se eliminan datos de cuenta, perfil, Firestore y Storage, salvo conservación limitada por obligaciones legales, registros de seguridad o defensa de reclamaciones. Bajo el RGPD puedes ejercer acceso, rectificación, supresión, limitación, portabilidad y oposición a tratamientos basados en el art. 6.1.e/f RGPD. El consentimiento puede retirarse en cualquier momento. También puedes reclamar ante una autoridad de control, incluida la autoridad bávara de protección de datos: https://www.lda.bayern.de/.
9. Derechos internacionales
Según tu lugar de residencia, puedes tener derechos adicionales bajo leyes como UK GDPR, CCPA/CPRA de California, LGPD de Brasil, PIPEDA de Canadá o la Privacy Act australiana. Estos pueden incluir acceso, corrección, eliminación, portabilidad, oposición/opt-out, restricción o reclamación. Mindex no vende datos personales ni los utiliza para publicidad dirigida. Envía solicitudes a datenschutz@pinedapps.de.
10. IA, elaboración de perfiles y decisiones automatizadas
No realizamos decisiones exclusivamente automatizadas con efectos jurídicos. Las sugerencias activadas por IA sirven únicamente para organización privada, pueden ser inexactas, incompletas o inadecuadas y deben revisarse antes de guardarlas o utilizarlas. Mindex no ofrece asesoramiento médico, jurídico, financiero, fiscal, de seguridad ni otro asesoramiento profesional.
11. Seguridad
Protegemos los datos mediante TLS, controles de acceso, cifrado en reposo (Firebase), monitorización y auditorías periódicas.
12. Actualizaciones
Fecha: 24.08.2026. Publicaremos cambios cuando evolucionen los procesos o la normativa.