DiluzaDiluzachevron_leftVolver al sitio

Aviso legal

Política de privacidad

Resumen, en lenguaje claro

Diluza te ayuda a ordenar tu biblioteca de fotos y tus documentos. Tus fotos y documentos se analizan íntegramente en tu dispositivo: su contenido nunca se envía a nosotros ni a terceros. No operamos ningún servidor y nunca vendemos tus datos.

Tres cosas sí implican a terceros, y cada una se describe a continuación: conectar una cuenta de nube (Google Drive u OneDrive), comprar una suscripción (Google Play y RevenueCat), y la medición de audiencia (Google Analytics para Firebase), que se inicia la primera vez que abres la aplicación.

1. Datos tratados en tu dispositivo, no recogidos por nosotros

Para categorizar tus archivos multimedia, encontrar duplicados y permitirte revisarlos y eliminarlos, la aplicación lee, localmente, solo en tu dispositivo, lo siguiente:

  • photo_libraryFotos y vídeos y sus metadatos (nombre de archivo, tamaño, dimensiones, fecha de creación, álbum), mediante los permisos READ_MEDIA_IMAGES y READ_MEDIA_VIDEO .
  • descriptionDocumentos, para encontrar archivos duplicados. En Android 11 y versiones posteriores esto usa el permiso MANAGE_EXTERNAL_STORAGE , que Android solo concede después de que lo autorices explícitamente en los ajustes del sistema. La aplicación lee nombres de archivo y tamaños, y lee los bytes de un archivo candidato solo para calcular un hash de contenido; nunca analiza, indexa, guarda ni transmite el contenido de los documentos.
  • auto_awesomeAprendizaje automático en el dispositivo. La categorización (por ejemplo mascotas, comida) se ejecuta mediante una biblioteca en el dispositivo, Google ML Kit Image Labeling. Las imágenes no se envían a ningún servidor para su análisis. Los resultados (categoría, puntuación de confianza, etiqueta) se guardan únicamente en una base de datos local en tu dispositivo.
  • fingerprintDetección de duplicados. Se calculan hashes de contenido (MD5, y quickXorHash para OneDrive) para encontrar copias exactamente idénticas byte a byte. Los hashes se almacenan en caché localmente en tu dispositivo.

Estos datos en el dispositivo residen en una base de datos SQLite local, en un almacenamiento clave/valor del dispositivo y en los archivos privados de la aplicación. Nunca salen de tu dispositivo salvo a través de las funciones opcionales descritas abajo, y se eliminan cuando desinstalas la aplicación.

2. Cuentas de nube, opcionales y solo si conectas una

Si decides conectar Google Drive o Microsoft OneDrive, autorizas la aplicación mediante OAuth 2.0. En ese caso:

  • sync_altLa aplicación se comunica directamente con las API de Google y Microsoft para listar tus archivos y sus metadatos y hashes de contenido (para contar fotos y encontrar duplicados) y para eliminar los archivos que selecciones. Las eliminaciones en Google Drive y OneDrive son definitivas y omiten la papelera del proveedor.
  • keyLos access tokens se guardan en tu dispositivo. El inicio de sesión con Google lo gestionan los Google Play Services, así que no se guarda ningún refresh token de Google: cada solicitud obtiene del sistema un access token de corta duración y solo lo conserva durante esa solicitud. En el caso de OneDrive, el refresh token de larga duración se guarda en Android Keystore. No recibimos ni almacenamos tus credenciales de nube en ningún servidor nuestro, porque no operamos ninguno.
  • link_offTu uso de Google Drive y OneDrive también se rige por las políticas de privacidad propias de Google y Microsoft . Puedes desconectar una cuenta de nube en cualquier momento en la aplicación, lo que elimina de tu dispositivo los tokens guardados y los datos de nube en caché.

La aplicación integra Google Drive y Microsoft OneDrive únicamente. No accede a Google Fotos.

Declaración de uso limitado (servicios de API de Google). El uso por parte de Diluza de la información recibida de las API de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de uso limitado. Los datos obtenidos de Google Drive se emplean únicamente para ofrecer las funciones que activas en la aplicación (listar tus archivos para contar fotos y encontrar duplicados, y eliminar los archivos que selecciones), se tratan solo en tu dispositivo, nunca se transfieren a nosotros ni a ningún servidor (no operamos ninguno) y nunca se usan con fines publicitarios.

3. Suscripciones y compras

Las suscripciones opcionales se venden a través de Google Play y se gestionan con RevenueCat, un servicio externo de gestión de suscripciones. Cuando compras o restauras una suscripción, RevenueCat trata información de compra (un recibo o transacción, un identificador de usuario generado por la aplicación, e información del dispositivo y de la plataforma) para validar tu derecho. No recibimos ni almacenamos los datos de tu tarjeta de pago; los gestiona Google Play. Consulta la política de privacidad de RevenueCat y la de Google Play para conocer los detalles de sus tratamientos.

4. Notificaciones

La aplicación puede enviar notificaciones locales en tu dispositivo, por ejemplo un aviso de Auto-Pilot cuando un análisis en segundo plano encuentra nuevos duplicados, o un recordatorio sobre tu cuota mensual gratuita. Se generan en tu dispositivo: no hay servidor de notificaciones y no se transmite ningún dato personal para enviarlas. Puedes desactivarlas en la aplicación (Perfil, luego Notificaciones) o en los ajustes de tu dispositivo.

5. Medición de audiencia

La aplicación incluye Google Analytics para Firebase, con un único fin acotado: atribuir los eventos de suscripción para saber si el plan de pago funciona. Firebase genera un identificador seudonimizado de instancia de aplicación y recoge datos técnicos y de uso como la versión de la aplicación, el modelo del dispositivo, el sistema operativo, una región aproximada derivada de tu dirección IP, y las aperturas de la aplicación y los eventos de suscripción. RevenueCat reenvía los eventos de suscripción a esa propiedad de Google Analytics, asociados al mismo identificador.

  • image_not_supportedLa medición nunca toca el contenido de tus fotos, vídeos o documentos. Registra cómo se usa la aplicación, no qué hay en tu biblioteca.
  • blockNo integramos SDK publicitarios, no usamos identificador de publicidad, no creamos perfiles ni seguimiento entre aplicaciones, nunca vendemos tus datos y no hay decisiones automatizadas.
  • infoActualmente la medición se inicia la primera vez que abres la aplicación, que todavía no ofrece un interruptor propio. Desinstalar la aplicación la detiene. Si quieres que se eliminen tus datos de medición, escríbenos y haremos que se retiren de la propiedad de Google Analytics.

Los contadores internos de eventos usados solo para la lógica de la aplicación permanecen en memoria en tu dispositivo y nunca se transmiten.

6. Procesamiento en segundo plano

La aplicación puede ejecutar una tarea periódica en segundo plano (mediante RECEIVE_BOOT_COMPLETED) para analizar fotos añadidas recientemente y detectar duplicados. Es una ventana aplazable que programa Android, no un servicio en primer plano. Todo esto se ejecuta en tu dispositivo; tus fotos no se envían.

7. Bases jurídicas

Conforme al artículo 6 del RGPD, cada finalidad se apoya en una base jurídica concreta:

FinalidadBase jurídica
Lectura y análisis de archivos multimedia y documentos en tu dispositivoEjecución del contrato, art. 6.1.b, junto con los permisos de Android que concedes
Conexión y limpieza de una cuenta de Google Drive u OneDriveConsentimiento, art. 6.1.a, prestado al conectar la cuenta
Venta y validación de una suscripciónEjecución del contrato, art. 6.1.b
Notificaciones localesConsentimiento, art. 6.1.a
Medición de audienciaConsentimiento, art. 6.1.a del RGPD y art. 82 de la ley francesa de protección de datos

8. Destinatarios y transferencias fuera de la UE

No tenemos ningún servidor, por lo que no existe una base de datos nuestra con tus datos. Los destinatarios son los servicios que usas:

  • cloudGoogle LLC (API de Google Drive, Google Sign-In, Google Play, Google Analytics para Firebase) y Microsoft Corporation (API de OneDrive).
  • card_membershipRevenueCat, Inc., como encargado del tratamiento para la gestión de suscripciones.

Estos proveedores están establecidos en Estados Unidos, por lo que los datos descritos en los apartados 2, 3 y 5 pueden transferirse fuera de la Unión Europea. Dichas transferencias se apoyan en las garantías del Capítulo V del RGPD: el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado, y en su defecto las cláusulas contractuales tipo de la Comisión Europea. Puedes pedirnos qué garantía concreta se aplica a un proveedor determinado.

9. Protección de datos y medidas de seguridad

Diluza es una aplicación local. No hay ningún servidor de Diluza, ninguna cuenta de usuario ni ninguna base de datos operada por nosotros. Tus fotos y tu información de Google Drive nunca llegan a un servidor bajo nuestro control. Las medidas siguientes describen cómo se protegen los datos sensibles (las credenciales de tu cuenta de Google y los datos de usuario de Google obtenidos a través del ámbito https://www.googleapis.com/auth/drive) en tu dispositivo y mientras viajan hacia Google.

  • httpsCifrado en tránsito. Toda la comunicación con Google (OAuth 2.0 y la API de Google Drive v3) y con Microsoft OneDrive utiliza HTTPS, sobre la pila TLS de la plataforma Android. La aplicación publicada no contiene ningún extremo sin cifrar, no permite tráfico en claro y no define ninguna configuración de seguridad de red personalizada, por lo que el bloqueo del tráfico sin cifrar que Android aplica en toda la plataforma rige para cada solicitud. La validación de certificados nunca se anula, se relaja ni se elude.
  • keyCredenciales. El inicio de sesión con Google lo gestionan los Google Play Services, que custodian las credenciales: Diluza nunca ve tu contraseña de Google y no almacena ningún refresh token de Google. Cada solicitud a Google Drive obtiene del sistema un access token de corta duración en el momento en que se necesita y solo lo conserva mientras dura esa solicitud. En el caso de Microsoft OneDrive, donde el flujo de inicio de sesión sí entrega a la aplicación un refresh token de larga duración, ese token se guarda en Android Keystore , respaldado por hardware en los dispositivos que cuentan con un elemento seguro, y nunca en texto plano en el almacenamiento ordinario de la aplicación.
  • encryptedCifrado en reposo. El resto de los datos de la aplicación se guardan en el área de almacenamiento privada de la aplicación en tu dispositivo, protegida por el cifrado basado en archivos de Android y accesible solo con las credenciales de tu dispositivo. Esto incluye el inventario de Google Drive (identificadores de archivo, nombres, tamaños y sumas de verificación, es decir, solo metadatos) guardado en una base de datos SQLite local, y las miniaturas almacenadas en caché para que la aplicación pueda mostrarte lo que estás a punto de eliminar.Nada se escribe en almacenamiento compartido o externo donde otras aplicaciones pudieran leerlo. La copia de seguridad automática en la nube de los datos de la aplicación está desactivada, así que estos datos nunca se copian en una copia de seguridad de la cuenta de Google ni se transfieren a otro dispositivo.
  • shieldControl de acceso y aislamiento. La sandbox de aplicaciones de Android impide que cualquier otra aplicación lea el almacenamiento de Diluza. El acceso a tu Google Drive solo se concede a través de la pantalla de consentimiento de Google y puedes revocarlo en cualquier momento. Aunque el permiso que concede Google es amplio, la aplicación solo lee y actúa sobre los archivos de imágenes y documentos de tu propiedad (véase Minimización de datos más abajo), y nunca sobre nada más. Como no operamos ningún servidor, no existe ninguna cuenta de administrador, empleado o subcontratista capaz de alcanzar tus datos: ningún ser humano los ve jamás.
  • filter_altMinimización de datos. La búsqueda de duplicados usa solo metadatos: la aplicación compara la suma de verificación que el propio Google Drive calcula y devuelve, por lo que nunca necesita descargar el contenido de tus archivos para detectar un duplicado. Solo enumera archivos de tu propiedad que no estén en la papelera: imágenes y los tipos de documentos y archivos comprimidos que el detector de duplicados puede agrupar (PDF, archivos de Office y OpenDocument, RTF, texto plano, CSV, ZIP/RAR/7z); los archivos que otras personas han compartido contigo nunca se enumeran.La comprobación de lo que ha cambiado desde el último análisis se hace a través del feed de cambios de Google Drive, que la API de Drive no permite filtrar por tipo de archivo. Por eso Google devuelve los datos básicos (nombre, tamaño, tipo, suma de verificación) de cualquier archivo que hayas modificado en tu propio Drive, y la aplicación descarta de inmediato, en tu dispositivo, todo lo que queda fuera de los tipos anteriores. Nada más se almacena, se agrupa ni se te muestra.La eliminación se realiza únicamente sobre los archivos que has seleccionado explícitamente y confirmado después en un paso de confirmación específico que indica que la eliminación es permanente.El contenido de tus archivos se descarga en exactamente dos situaciones, ambas en tu beneficio y nunca en segundo plano: la miniatura de un archivo, para que veas lo que estás a punto de eliminar, y el original a resolución completa de una sola foto cuando pulsas Compartir en ella. El archivo se coloca en la caché temporal de la aplicación y se entrega al panel de compartir de Android que hayas elegido.
  • blockNinguna transmisión a terceros. Los datos de usuario de Google nunca se transmiten a nosotros ni a ningún tercero. Hay dos componentes de terceros integrados. RevenueCat recibe únicamente el estado de tu suscripción. Firebase Analytics recopila automáticamente telemetría de uso estándar (un identificador de instancia de la aplicación, información del dispositivo y de la versión de la aplicación, eventos de sesión y de pantalla y una ubicación aproximada derivada de tu dirección IP), tal como se declara en la sección de seguridad de los datos de esta aplicación en Play Store; la aplicación en sí no le envía ningún evento personalizado. Ninguno de los dos recibe jamás datos de Google Drive: ningún nombre de archivo, identificador de archivo, suma de verificación, miniatura ni ningún otro contenido o metadato de Drive forma parte de lo que reciben.
  • link_offEliminación y revocación. Desconectar una cuenta en la nube dentro de Diluza revoca la autorización en tu cuenta de Google (el permiso se retira de la propia cuenta, no solo se olvida en la aplicación) y, en la misma operación, borra del dispositivo el inventario de Drive, los resultados de duplicados, el progreso de la revisión, la cuota guardada y cualquier token conservado. Las cachés temporales de imágenes gestionadas por el sistema se vacían con la caché de la aplicación o al desinstalarla. También puedes revocar el acceso en cualquier momento desde tu cuenta de Google, en myaccount.google.com/permissions. Desinstalar la aplicación elimina todos sus datos del dispositivo.
  • verified_userRefuerzo de la aplicación. Las versiones publicadas están reducidas y ofuscadas (R8), no son depurables y no contienen ninguna configuración de depuración ni de proxy. La aplicación no incluye ningún secreto de cliente.

10. Conservación

  • smartphoneEn tu dispositivo (clasificaciones, hashes, preferencias, datos de nube en caché): hasta que desinstales la aplicación o borres sus datos.
  • link_offTokens de nube y datos de nube en caché: se eliminan en cuanto desconectas la cuenta en la aplicación.
  • receipt_longRegistros de suscripción en RevenueCat y Google Play: durante la vigencia de la suscripción más el periodo que exijan sus propias políticas y la normativa contable aplicable.
  • query_statsDatos de medición: conservados durante el periodo configurado en la propiedad de Google Analytics, 2 meses por defecto, y después eliminados.

11. Menores

La aplicación no se dirige a menores de 15 años, edad del consentimiento digital en Francia, y no recogemos conscientemente datos personales de ellos.

12. Tus derechos

Tienes los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, así como el derecho a retirar tu consentimiento en cualquier momento. Como el tratamiento de la aplicación ocurre en tu dispositivo y no conservamos ninguna cuenta sobre ti, la mayoría se ejercen directamente:

  • deleteSupresión de los datos del dispositivo: desinstala la aplicación o borra sus datos en los ajustes de Android.
  • link_offAcceso a la nube: desconecta la cuenta en la aplicación y revoca el acceso de Diluza en tus ajustes de seguridad de Google o Microsoft.
  • toggle_offMedición: desinstala la aplicación, o pídenos que eliminemos tus datos de medición.

Para cualquier otra cosa, escribe a contact@diluza.com. Respondemos en el plazo de un mes, como exige el artículo 12 del RGPD.

Esta política y los tratamientos que describe se rigen por la ley francesa y por el RGPD. Si considera que sus derechos no se respetan, puede presentar una reclamación ante la CNIL, la autoridad de control francesa, en cnil.fr.

13. Cambios en esta política

Podemos actualizar esta política. Los cambios sustanciales se reflejarán actualizando la fecha de entrada en vigor de arriba y la versión publicada enlazada desde la aplicación.

14. Contacto

Bastien Botrel, contact@diluza.com

Condiciones de usochevron_rightVolver al sitio