Política de privacidad
Esta Política describe cómo se tratan los datos de los usuarios del servicio Colovia (la «App»). La App está disponible como:
| Plataforma | Dirección |
|---|---|
| Aplicación web | app.colovia.app |
| iOS | App Store, mediante api.colovia.app |
| Android | Google Play, mediante api.colovia.app |
1. Responsable del tratamiento
E-com solutions OÜ
Cód. reg. 16662128 · Ida-Viru maakond, Lüganuse vald, Oandu küla, Allika, 42314, Estonia
Contacto de protección de datos: privacy@artia.club
2. Qué datos tratamos
Datos de inicio de sesión — según el método elegido:
- Invitado — cuenta anónima con identificador aleatorio; sin nombre ni correo
- Google — ID de la cuenta, nombre, correo y URL de la foto de perfil, compartidos por Google con su consentimiento
- Apple — ID de Apple (sub), nombre y correo (o dirección de retransmisión privada) si decidió compartirlos
- Correo electrónico — su dirección y un código de confirmación
Datos creados durante el uso:
- Apodo y color de avatar, si los configura
- Progreso de las láminas (regiones pintadas, tiempo)
- Historial de puntos, logros, récords
- Mensajes y reacciones emoji en sesiones compartidas
- Láminas creadas a partir de sus fotos (la foto se usa para construir su página para colorear)
- Conexiones de referidos (quién invitó a quién)
- Ajustes (tema, idioma, opciones)
- Tarjetas para compartir con su progreso (hasta 7 días)
- Tokens push del dispositivo (Apple APNS en iOS, Google FCM en Android) — para entregar notificaciones
- Datos de compras: identificadores de transacción de App Store / Google Play, para acreditar compras y evitar duplicados. Nunca vemos su tarjeta — los pagos los procesan Apple y Google
- Eventos de uso anonimizados (abrir el catálogo, empezar/terminar una lámina) — analítica propia, sin SDK de terceros; sin nombre ni correo, no se usa para publicidad
- Informes de fallos en Android (Firebase Crashlytics) — datos técnicos del error y el dispositivo
- Registros técnicos (30 días en caso de errores)
Lo que NO recopilamos:
- Contraseñas ni datos de tarjetas
- Geolocalización
- Contactos del teléfono
- Historial de otras apps o sitios
- Biometría
- Rastreo entre apps o sitios web de ningún tipo
- No vendemos sus datos ni los compartimos con brokers de datos
3. Publicidad
Las apps móviles pueden mostrar anuncios de Google AdMob. Cuando la publicidad está activada:
- AdMob trata datos técnicos del dispositivo según la política de Google
- Los usuarios del EEE/Reino Unido ven un formulario de consentimiento (Google UMP); sin consentimiento, los anuncios no son personalizados
- La publicidad puede eliminarse para siempre con una compra única
4. Finalidades
- Funcionamiento de la App: progreso, clasificaciones, pintura colaborativa
- Notificaciones (invitaciones, recordatorios, resultados) — solo con su permiso push
- Acreditación de compras y prevención de abusos
- Analítica agregada y mejora del producto
- Seguridad y prevención de cuentas múltiples
5. Terceros
- Apple Inc. — inicio de sesión, push (APNS), compras del App Store — política de Apple
- Google LLC — inicio de sesión, push (FCM), compras de Google Play, informes de fallos (Crashlytics), publicidad (AdMob) — política de Google, Firebase
- Proveedor de hosting — alojamiento de servidores en los Países Bajos (Ámsterdam, UE)
- Autoridades públicas — solo cuando la ley aplicable lo exige
6. Plazos de conservación
| Datos | Plazo |
|---|---|
| Cuenta y progreso | Mientras exista la cuenta |
| Mensajes de chat de sesiones | Hasta borrar la cuenta o 30 días tras terminar la sesión |
| Tarjetas para compartir | 7 días |
| Tokens push | Hasta desinstalar la app o revocar el permiso |
| Registros de errores | 30 días |
| Historial de accesos | 90 días |
| Tras borrar la cuenta | El progreso y los resultados de salas compartidas quedan solo anonimizados como «Participante»; los identificadores técnicos de compras se conservan para evitar acreditaciones dobles |
7. Sus derechos
- Saber qué datos tenemos y obtener una copia
- Rectificar datos inexactos
- Borrar su cuenta y datos («derecho al olvido»)
- Retirar el consentimiento
- Reclamar ante la autoridad de protección de datos de su país
Borrar la cuenta en la App: Más → Ajustes → Eliminar cuenta (todas las plataformas). Tras la doble confirmación:
- Datos de acceso, correo, nombre, apodo, avatar y tokens push se borran
- Fotos subidas, mensajes de chat y registros de soporte se eliminan
- El acceso a puntos, recompensas y compras termina; volver a entrar crea una cuenta vacía
- El progreso y los resultados de salas compartidas quedan solo anonimizados («Participante»)
- Los identificadores técnicos de compras se conservan solo para no acreditarlas dos veces
Sin acceso a la App, escriba a privacy@artia.club. Respondemos en 10 días hábiles.
8. Seguridad
- Todo el tráfico usa HTTPS / WSS
- El acceso se verifica con tokens de Google/Apple o código por correo; no hay contraseñas
- El acceso a la base de datos está restringido y registrado
- Copias de seguridad diarias
9. Cookies y almacenamiento local
La aplicación web usa el almacenamiento local del navegador solo para sus preferencias y el token de sesión. No hay cookies publicitarias ni de rastreo.
10. Menores
En el primer arranque la App pregunta la edad y ajusta las funciones; para menores se desactivan los servicios de terceros no destinados a niños. No está previsto el tratamiento de datos de menores de 13 años sin consentimiento parental. Si cree que un menor nos facilitó datos, escriba a privacy@artia.club y los eliminaremos.
11. Cambios
La versión vigente está siempre en artia.club/es/colovia/privacy/. Los cambios importantes se anuncian en la App.