Política de Privacidad de PARLO
Versión: 1.5 — Última actualización: 22 de julio de 2026
Ámbito: aplicación de mensajería PARLO (web/PWA, Android, iOS) y su servicio Business.
Marco: Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y normativa española concordante.
Esta Política explica qué datos personales tratamos, con qué finalidad, sobre qué base jurídica, durante cuánto tiempo, con quién los compartimos y qué derechos tienes. Se completa con el Aviso Legal (Ley 34/2002, LSSI-CE) y con los Términos y Condiciones de PARLO, documentos independientes que forman con esta Política el marco contractual del servicio.
1. Responsable del tratamiento
| Campo | Dato |
|---|---|
| Responsable | Guillermo José Weil Reinoza |
| NIF/CIF | 61367003J |
| Domicilio | Calle La Matiella 3, 1.º F, 33430 Candás (Carreño), Asturias, España |
| Correo de contacto general | g-weil@g-weil.com |
| Correo de privacidad | g-weil@g-weil.com |
| Delegado de Protección de Datos (DPO/DPD) | No se ha designado DPO por no ser obligatorio en esta fase (art. 37 RGPD / art. 34 LOPDGDD). Contacto en materia de protección de datos: g-weil@g-weil.com |
Nota sobre el DPO (art. 37 RGPD / art. 34 LOPDGDD): PARLO trata de forma sistemática comunicaciones interpersonales (en el MVP sin cifrado de extremo a extremo, con moderación de contenido y con la capacidad de aplicar detección de CSAM sobre el contenido subido que la plataforma podrá activar) y puede tratar datos que se refieran a infracciones penales (art. 10 RGPD). Por su naturaleza, el nombramiento de un Delegado de Protección de Datos es recomendable y pasará a ser obligatorio cuando el tratamiento alcance gran escala (art. 37.1.b) RGPD). En la fase actual (beta, escala mínima) no concurre el requisito de "gran escala", por lo que no se ha designado DPO; el contacto en materia de protección de datos es g-weil@g-weil.com. Cuando proceda designar DPO, se notificará a la AEPD (art. 34.3 LOPDGDD).
El Responsable determina los fines y medios del tratamiento. En el servicio Business, respecto a los datos que un cliente Business trata sobre sus propios clientes finales a través de PARLO, el cliente Business actúa como responsable y PARLO como encargado del tratamiento (art. 28 RGPD): esa relación se rige por el contrato de encargo (DPA) de los Términos Business, no por esta Política.
2. Categorías de datos personales que tratamos
Tratamos únicamente los datos necesarios para prestar el servicio (principio de minimización, art. 5.1.c RGPD). Categorías:
2.1 Datos identificativos y de perfil
- Nombre de usuario (@usuario) único, nombre público, foto de perfil (si la subes).
- Correo electrónico (obligatorio; se verifica para activar la cuenta).
- Datos de login social (Google / Apple) cuando eliges ese método: identificador de cuenta, nombre y email facilitados por el proveedor.
2.2 Número de teléfono (usado para descubrimiento de contactos y seguridad; verificación por SMS pendiente)
Se solicita en el registro con indicativo de país y se almacena, pero en esta fase (MVP) no se verifica ni se utiliza operativamente. Su recogida se justifica por su uso previsto y necesario a corto plazo para verificación de identidad y seguridad de la cuenta (recuperación de cuenta, prevención de fraude y duplicidad, futura verificación por SMS). Puedes ejercer tu derecho de oposición/supresión sobre este dato (§8).
2.3 Contactos (por HASH — no se almacenan en servidor)
Si activas "encontrar contactos", tu dispositivo calcula valores hash (resúmenes criptográficos irreversibles) de los números/identificadores de tu agenda y los coteja con PARLO sin que los números en claro de tu agenda se almacenen en nuestros servidores. Es una medida de privacidad por diseño (art. 25 RGPD). Requiere tu consentimiento (§3).
2.4 Contenido de las comunicaciones
- Mensajes de texto, imágenes, archivos, GIF (los GIF se buscan y sirven a través de Tenor, de Google LLC — EE. UU.; ver §7 y §8).
- Notas de voz (máx. 2 min) y su transcripción automática a texto mediante IA (motor de reconocimiento de voz self-hosted whisper.cpp, ejecutado en nuestra propia infraestructura).
- Traducción automática de mensajes a tu idioma mediante IA (motor self-hosted LibreTranslate, ejecutado en nuestra propia infraestructura, sin envío a terceros). Es una función que el usuario activa; el contenido traducido no se comparte con ningún proveedor externo.
- Mensajes citados/reenviados/editados; estado de mensajes temporales (por defecto se autodestruyen a las 24 h).
Importante (sin E2E en el MVP): en esta fase PARLO NO aplica cifrado de extremo a extremo. Las comunicaciones viajan cifradas en tránsito (TLS) y se almacenan cifradas en reposo, pero nuestros servidores pueden acceder al contenido para prestar el servicio, cumplir obligaciones de moderación y CSAM (§4, §5) y responder a requerimientos judiciales. La arquitectura está preparada para activar E2E en el futuro; no prometemos "privacidad total" mientras el E2E no esté activo.
2.5 Metadatos técnicos y de conexión
- Dirección IP, identificadores y datos de los dispositivos vinculados (modelo, sistema, tokens de sesión), sesiones activas y su vinculación multi-dispositivo (código de emparejamiento de 6 caracteres).
- Indicadores de actividad: "última vez" / "en línea" (configurables por ti), "escribiendo…", confirmaciones de entrega/lectura.
- Registros técnicos (logs) de acceso, errores y seguridad.
2.6 Datos de moderación y seguridad
- Reportes que envías o recibes; resultados del escaneo antispam.
- Resultados de la detección de contenido (cuando esté activa la moderación automática, ver §4 y §5): en su caso, coincidencias de hash frente a bases de CSAM (p. ej. PhotoDNA/Thorn Safer) y puntuaciones de contenido sexual/NSFW. Cuando se generen, estos datos pueden constituir datos relativos a infracciones penales (art. 10 RGPD / art. 10 LOPDGDD). Nota: en la fase actual la moderación automática de imágenes/vídeo no está operativa (ver §4); estos datos solo se generarán al integrar un proveedor real de detección.
2.7 Datos de facturación (servicio Business)
- NIF/CIF, razón social/nombre, dirección fiscal, país; transacciones y datos de pago procesados por Stripe (PARLO no almacena números completos de tarjeta), facturas emitidas, historial de créditos y consumo.
2.8 Datos de uso y preferencias
- Configuración de la cuenta y de privacidad, idioma, ajustes de notificaciones, tokens de notificaciones push (FCM/APNs), y datos de uso agregado para operar y mejorar el servicio.
2.9 Datos de geolocalización (función SOS)
Resumen en lenguaje claro: Parlo no sabe dónde estás en el día a día. Solo si pulsas el botón SOS y das permiso en ese momento, tu ubicación se incluye en el mensaje de emergencia y se comparte con las personas que tú elegiste como contactos de emergencia — no con nosotros. El enlace del mapa caduca a las 24 horas y no guardamos tus coordenadas más de 48 horas.
PARLO ofrece un botón SOS que te permite avisar rápidamente a las personas que tú designes como contactos de emergencia (entre 1 y 5 usuarios de PARLO). Al mantener pulsado el botón 5 segundos y superar una cuenta atrás de 3 segundos (diseño que evita activaciones accidentales, art. 25 RGPD), se envía a esos contactos un mensaje urgente. Opcionalmente, ese mensaje puede incluir tu ubicación GPS (un enlace a un mapa).
- Qué datos se tratan: tus coordenadas GPS (latitud/longitud) captadas en el instante en que activas el SOS, tu nombre como emisor y la lista de contactos de emergencia que tú configuraste. No se genera ni conserva un historial de ubicaciones.
- Es opcional y consentido: compartir la ubicación solo ocurre si concedes el permiso de geolocalización del sistema operativo en ese momento (Android/iOS) o del navegador (PWA). Es la forma en que la ley exige recabar tu consentimiento previo para acceder a información de tu dispositivo (art. 22.2 LSSI-CE, que transpone el art. 5.3 de la Directiva 2002/58/CE ePrivacy) y tu consentimiento explícito para tratar el dato (art. 6.1.a RGPD). Si no concedes el permiso, el mensaje SOS se envía igualmente sin ubicación.
- Minimización (art. 5.1.c RGPD): solo accedemos a la ubicación al pulsar el SOS, nunca de forma continua ni en segundo plano. Se comparten únicamente las coordenadas necesarias para localizarte.
- La ubicación no está garantizada ni es exacta: aunque concedas el permiso, la posición puede ser imprecisa, aproximada, llegar con retraso o no estar disponible por causas ajenas a PARLO (señal GPS/red insuficiente, limitaciones del dispositivo, del sistema operativo o del navegador/WebView, o del proveedor de mapas). En esos casos el aviso SOS se envía igualmente sin ubicación o con una posición aproximada. La ubicación es una ayuda complementaria y no debe usarse como medio fiable de localización en una emergencia real; ante una urgencia, llama al 112.
- Con quién se comparte: tu ubicación se comparte con tus contactos de emergencia designados (otros usuarios de PARLO), no con el titular de PARLO como receptor del dato: PARLO actúa solo como vía de transmisión del mensaje. Cuando un contacto abre el enlace del mapa, sus coordenadas se transmiten al proveedor del servicio de mapas (p. ej. Google Maps u OpenStreetMap) para renderizar la posición; esa apertura del enlace supone una comunicación de las coordenadas a dicho proveedor (§7 y §8).
- Caducidad del enlace y conservación (arts. 5.1.e y 25 RGPD): el enlace de ubicación caduca a las 24 horas (privacidad por diseño: evita que la posición quede accesible de forma indefinida en el chat del contacto). Las coordenadas no se conservan en los servidores de PARLO más allá de lo necesario para la entrega del mensaje y, en todo caso, como máximo 48 horas tras la entrega, transcurridas las cuales se suprimen (§6). La lista de contactos de emergencia que configuras se conserva mientras mantengas la cuenta y la función activa.
- Cómo revocar: puedes retirar el consentimiento en cualquier momento (art. 7.3 RGPD) revocando el permiso de ubicación desde los ajustes del sistema operativo de tu dispositivo, o eliminando/modificando tus contactos de emergencia en la app. Denegar la ubicación no desactiva el resto del botón SOS: solo hace que el mensaje se envíe sin posición.
- Evaluación de impacto: por tratarse de datos de localización compartidos con terceros en un contexto de posible emergencia personal, este tratamiento (T_SOS) está incluido y evaluado en la Evaluación de Impacto relativa a la Protección de Datos (EIPD/DPIA, art. 35 RGPD) del Responsable, con las medidas de mitigación allí previstas.
Aviso importante: la función SOS es un servicio de mensajería privada entre usuarios. No es un servicio de emergencia homologado ni sustituye al número 112. Ante un riesgo real para la vida, llama al 112. El envío del mensaje SOS no garantiza su recepción ni la respuesta de los destinatarios (ver Términos y Condiciones).
2.10 Datos de geolocalización (función «Ubicación consensuada entre contactos»)
Resumen en lenguaje claro: Parlo no sabe dónde estás en el día a día y no te rastrea. Solo si tú y otra persona de confianza os emparejáis voluntariamente y aceptáis los dos, podréis compartir vuestra ubicación de forma puntual, cuando uno lo pide (nunca de forma continua ni en segundo plano). Tu posición solo se comparte con ese único contacto, con nadie más. El enlace del mapa caduca a las 24 horas y las coordenadas se borran como máximo a las 48 horas: no guardamos ningún historial de dónde has estado.
La app permite compartir la ubicación aproximada de forma puntual y bajo demanda con un contacto de confianza (p. ej. pareja o familia), únicamente cuando las dos partes lo han aceptado. Es una función opcional y desactivada por defecto, distinta de la función SOS (§2.9): aquí no hay alerta de emergencia, sino compartición de posición entre dos personas emparejadas.
- Qué datos se tratan: tus coordenadas GPS aproximadas (latitud/longitud) captadas en el instante en que se comparte la ubicación; el identificador del contacto emparejado; el estado del emparejamiento y el modo elegido (semi/auto). No se genera ni conserva un historial de ubicaciones.
- Doble consentimiento (art. 6.1.a RGPD): el emparejamiento se realiza mediante un código de un solo uso y ambas partes deben aceptar. Hay dos modos: semi (cada vez que uno pide la ubicación, el otro acepta) y auto (solo si ambos lo han aceptado expresamente con confirmación informada; al pedirla el otro, tu cliente la comparte sin nueva confirmación por evento). Un indicador de estado permanece siempre visible.
- Consentimiento para acceder al dispositivo (art. 22.2 LSSI-CE): la obtención de la ubicación exige el permiso de geolocalización del sistema operativo (Android/iOS) o del navegador (PWA), que materializa tu consentimiento previo conforme al art. 5.3 de la Directiva 2002/58/CE (ePrivacy).
- Minimización (art. 5.1.c RGPD): solo accedemos a la ubicación cuando se comparte, a petición, nunca de forma continua ni en segundo plano. La posición es aproximada.
- Best-effort: la ubicación puede ser imprecisa, aproximada, llegar con retraso o no estar disponible. No es un servicio de localización de emergencia; para emergencias, llama al 112.
- Con quién se comparte: únicamente con el contacto emparejado (otro usuario de PARLO). Sin terceros. Cuando ese contacto abre el enlace del mapa, sus coordenadas se transmiten al proveedor de mapas (OpenStreetMap, en la UE, o Google Maps) para representar la posición (§7 y §8).
- Caducidad y conservación (arts. 5.1.e y 25 RGPD): el enlace del mapa caduca a las 24 horas y las coordenadas se borran como máximo a las 48 horas; sin histórico. La configuración del emparejamiento se conserva mientras lo mantengas activo.
- Revocación (art. 7.3 RGPD): cualquiera de las dos partes puede romper el emparejamiento o desactivar el modo automático en cualquier momento, de forma inmediata y bilateral; también puedes revocar el permiso de ubicación desde los ajustes del sistema operativo.
- Sin decisiones automatizadas (art. 22 RGPD): esta función no adopta decisiones automatizadas ni realiza perfilado.
- Uso responsable: comparte tu ubicación solo con personas de confianza y mayores de edad. Está prohibido usar esta función para controlar, vigilar, acosar o coaccionar a otra persona (Términos y Condiciones). Si sufres control o violencia digital, la AEPD ofrece recursos de ayuda y en España puedes llamar al 016 (violencia de género, gratuito y sin rastro en la factura).
- Evaluación de impacto: este tratamiento está evaluado en una Evaluación de Impacto relativa a la Protección de Datos (EIPD/DPIA, art. 35 RGPD) proporcional, con riesgo residual medio-bajo y sin necesidad de consulta previa a la AEPD.
Geolocalización — tratamiento acotado y consentido: la app no rastrea tu ubicación de forma continua ni en segundo plano. La geolocalización se trata única y exclusivamente de forma puntual y consentida cuando activas el botón SOS (§2.9) o compartes tu ubicación consensuada con un contacto emparejado (§2.10), previo consentimiento explícito mediante el permiso de ubicación del sistema operativo (art. 6.1.a RGPD; art. 22.2 LSSI-CE). Fuera de esas funciones, la ubicación no se recoge.
Datos que NO tratamos deliberadamente en el MVP: datos de menores (§10); ubicación en segundo plano o de seguimiento continuo (solo la ubicación puntual de las funciones SOS §2.9 y ubicación consensuada §2.10).
2.11 Datos de la función «Recomendaciones» (votación de mejoras)
Resumen en lenguaje claro: «Recomendaciones» es un panel donde el equipo de PARLO publica propuestas de mejora (encuestas con opciones) y tú, si quieres, votas la que prefieres. Solo guardamos qué opción votaste y cuándo, para decidir en qué trabajamos antes. Nunca leemos ni analizamos tus mensajes ni tus chats privados para esto: solo cuenta lo que tú aportas a propósito en este panel.
«Recomendaciones» es una función opcional dentro de la app. El titular/administrador publica propuestas de mejora en forma de encuesta con opciones (p. ej. «¿Grupos en pestaña aparte o unificados con Mensajes?»). Los usuarios registrados pueden votar una opción por propuesta (1 voto, que se puede cambiar) y ver los resultados agregados (recuento y porcentaje).
- Qué datos se tratan: el identificador del usuario que vota, la opción votada y la marca temporal del voto. Nada más. No se tratan categorías especiales de datos (art. 9 RGPD) ni se elabora ningún perfil.
- Finalidad: mejora del producto y priorización de la hoja de ruta (roadmap) a partir de las preferencias que las personas usuarias expresan voluntariamente.
- Base de legitimación — consentimiento (art. 6.1.a RGPD): la participación es voluntaria; el acto de emitir el voto constituye una manifestación de voluntad libre, específica, informada e inequívoca (opt-in real: no hay casillas premarcadas ni voto por defecto, y no votar no afecta al uso de PARLO). De forma concurrente y subsidiaria, el Responsable ostenta un interés legítimo (art. 6.1.f) en mejorar el servicio; no obstante, dado el carácter voluntario y de opt-in de la función, la base principal es el consentimiento, por ser la más fiel y protectora y por permitirte cambiar o retirar tu voto en cualquier momento (art. 7.3 RGPD), sin que ello afecte a la licitud del tratamiento previo.
- Línea roja — NUNCA se analizan comunicaciones privadas: para esta función no se leen, escanean ni analizan los mensajes, notas de voz ni ningún chat privado de los usuarios. Solo se trata lo que aportas voluntariamente en «Recomendaciones» (tu voto y, en su caso, la sugerencia que envíes a propósito). El contenido de tus comunicaciones no alimenta ninguna recomendación, estadística ni priorización.
- Destinatarios: ninguno externo. Los votos se almacenan y procesan en la infraestructura propia de PARLO en España (UE) (§7). No se ceden a terceros, no salen del EEE y no se usan con fines publicitarios.
- Conservación: los votos se conservan mientras la propuesta esté activa y, tras su cierre, durante un plazo razonable (hasta 12 meses) para trazabilidad de la decisión; después se suprimen o anonimizan. Los resultados agregados o anonimizados (recuentos/porcentajes que ya no permiten identificar a ninguna persona) pueden conservarse sin límite, pues dejan de ser datos personales (art. 4.1 RGPD y Cons. 26). Ver §6.
- Sin decisiones automatizadas (art. 22 RGPD): votar no produce ninguna decisión automatizada ni perfilado con efectos sobre ti; solo alimenta estadísticas agregadas de preferencia.
- Tus derechos: puedes cambiar tu voto, retirarlo (retirada del consentimiento, art. 7.3) y ejercer los derechos del §9 sobre este dato.
Fase futura (prevista, aún NO activa) — «caja de sugerencias»: está previsto habilitar un espacio donde el usuario, a propósito, escriba una sugerencia de mejora en texto libre, que se agrupará por temas para priorizar. Se tratará bajo la misma base (consentimiento, art. 6.1.a) y con la misma línea roja: solo lo que el usuario aporta voluntariamente; nunca el contenido de sus chats privados. Cuando se active, esta subsección y el tratamiento correspondiente (T15) se actualizarán; la categoría de datos añadida será el texto de la sugerencia aportado voluntariamente por el usuario.
3. Finalidades y bases de legitimación (art. 6 RGPD; art. 9/10 donde aplique)
| # | Tratamiento / finalidad | Datos implicados | Base de legitimación |
|---|---|---|---|
| T1 | Registro, activación y gestión de la cuenta (identidad, login, verificación de email) | @usuario, email, nombre, foto, login social | Ejecución de contrato — art. 6.1.b RGPD |
| T2 | Prestación del servicio de mensajería (envío/recepción, imágenes, archivos, GIF, mensajes temporales, multi-dispositivo, estados de entrega) | Contenido de mensajes, metadatos de entrega, dispositivos | Ejecución de contrato — art. 6.1.b RGPD |
| T3 | Notas de voz y su transcripción por IA (generación del texto) | Nota de voz, transcripción | Ejecución de contrato — art. 6.1.b (funcionalidad solicitada). Consentimiento — art. 6.1.a si la transcripción se conserva/reutiliza más allá de mostrarla en el chat |
| T4 | Almacenamiento del teléfono para verificación/seguridad futura | Teléfono | Interés legítimo — art. 6.1.f (seguridad y prevención de fraude); test de ponderación en §3.1 |
| T5 | Búsqueda de contactos por hash | Hashes de agenda | Consentimiento — art. 6.1.a RGPD |
| T6 | Notificaciones push y emails transaccionales (avisos del servicio) | Tokens FCM/APNs, email | Ejecución de contrato — art. 6.1.b (avisos del servicio); marketing separado requeriría consentimiento art. 6.1.a |
| T7 | Seguridad, antifraude y antispam (límites de tasa, detección de abuso, logs) | IP, metadatos, patrones de uso, reportes | Interés legítimo — art. 6.1.f; test de ponderación en §3.1 |
| T8 | Moderación de contenido y de conducta prohibida (imágenes sexuales/violentas, insultos, acoso) — a raíz de denuncias (mecanismo de reporte DSA, arts. 14-16) y, cuando se activen, mediante herramientas automáticas de moderación | Contenido subido, reportes, resultados de moderación | Interés legítimo — art. 6.1.f + cumplimiento de obligación legal (DSA, Reglamento UE 2022/2065) — art. 6.1.c |
| T9 | Detección de material de abuso sexual infantil (CSAM) — la plataforma podrá aplicar hash-matching automático y actuará a raíz de denuncias; ante una detección, retirada del contenido y reporte a las autoridades (ver §4) | Hashes de imágenes/vídeos, coincidencias, datos del infractor | Obligación legal — art. 6.1.c + interés público — art. 6.1.e; datos de infracciones — art. 10 RGPD / art. 10 LOPDGDD. Ver §4 |
| T10 | Facturación, cobro y contabilidad (Business) | NIF, dirección fiscal, transacciones Stripe, facturas | Ejecución de contrato — art. 6.1.b + obligación legal fiscal/mercantil — art. 6.1.c |
| T11 | Atención de derechos (ARSOPL) y de requerimientos legales | Datos identificativos y de la solicitud | Obligación legal — art. 6.1.c (RGPD y LOPDGDD) |
| T12 | Mejora y mantenimiento del servicio (analítica de uso, diagnóstico) | Datos de uso, logs técnicos | Interés legítimo — art. 6.1.f (minimizado/agregado); analítica no técnica basada en cookies → consentimiento art. 6.1.a |
| T13 | Función SOS — alerta de emergencia a contactos designados con geolocalización opcional (§2.9). Envío del mensaje de texto SOS a los contactos y, si concedes el permiso, inclusión de tu ubicación GPS en el mensaje | Coordenadas GPS (latitud/longitud) en el momento de activación; nombre del usuario emisor; lista de contactos de emergencia designados | Consentimiento explícito — art. 6.1.a RGPD + art. 22.2 LSSI-CE (permiso de geolocalización del SO) para la ubicación; Ejecución de contrato — art. 6.1.b para el envío del mensaje SOS sin ubicación. Destinatarios: contactos de emergencia designados por el usuario (usuarios de PARLO); indirectamente el proveedor del mapa (Google Maps/OpenStreetMap) al abrir el enlace el contacto. Retención: coordenadas máx. 48 h tras la entrega; enlace de mapa caduca a las 24 h (art. 25 RGPD); configuración de contactos, mientras dure la cuenta. Cubierto por la DPIA (art. 35) |
| T14 | Ubicación consensuada entre contactos (§2.10) — compartición puntual y bajo demanda de la ubicación aproximada entre dos usuarios adultos emparejados por código de un solo uso, en modo semi o auto, con indicador visible y revocación bilateral inmediata | Coordenadas GPS aproximadas (lat/lng) en el momento de compartir; identificador del contacto emparejado; estado y modo del emparejamiento | Consentimiento explícito — art. 6.1.a RGPD (doble consentimiento verificable de ambas partes, revocable — art. 7.3) + art. 22.2 LSSI-CE (permiso de ubicación del SO). Destinatarios: únicamente el contacto emparejado; sin terceros (indirectamente el proveedor de mapas al abrir el enlace). Retención: enlace del mapa 24 h, coordenadas máx. 48 h, sin histórico (art. 25). Sin decisiones automatizadas. Evaluado en la EIPD legal/EIPD-ubicacion-consensuada.md |
| T15 | «Recomendaciones» — votación de propuestas de mejora (§2.11): registro del voto voluntario del usuario a una propuesta publicada por el administrador, para priorizar la hoja de ruta; visualización de resultados agregados. NO se leen ni analizan mensajes ni chats privados; solo el voto que el usuario emite a propósito | Identificador del usuario, opción votada, marca temporal (fase futura: texto de la sugerencia aportado voluntariamente) | Consentimiento — art. 6.1.a RGPD (voto voluntario; opt-in inequívoco, modificable y revocable — art. 7.3). Concurre subsidiariamente el interés legítimo del Responsable en la mejora del servicio (art. 6.1.f), pero prevalece el consentimiento por su carácter voluntario. Destinatarios: ninguno externo; datos en infraestructura propia (UE), sin salida del EEE. Retención: mientras la propuesta esté activa + hasta 12 meses; agregados/anonimizados sin límite. Sin decisiones automatizadas. |
Cookies y tecnologías similares (web): las cookies estrictamente técnicas/necesarias no requieren consentimiento (art. 22.2 LSSI-CE); cualquier cookie analítica o no esencial requiere tu consentimiento previo mediante el banner de cookies (art. 6.1.a RGPD + art. 22.2 LSSI-CE + guía AEPD de cookies).
3.1 Test de ponderación del interés legítimo (art. 6.1.f)
Para los tratamientos T4, T7, T8 y T12 hemos realizado un juicio de ponderación:
- Interés perseguido: seguridad de la plataforma y de los usuarios, prevención de fraude, spam y abusos, y sostenibilidad del servicio — intereses legítimos y, en parte, exigidos por la normativa (DSA).
- Necesidad: los datos usados (IP, metadatos, reportes) son los mínimos para detectar y frenar abusos; no existe alternativa menos intrusiva igualmente eficaz.
- Equilibrio: el tratamiento es esperable por el usuario de un servicio de mensajería seguro, se limita en el tiempo (§6), no se usa para perfilado publicitario y prevalece la expectativa razonable de seguridad. Prevalece el interés legítimo sin menoscabo desproporcionado de tus derechos, que puedes ejercer (incluida la oposición, §8).
4. Tratamiento especial: detección de CSAM (art. 10 RGPD)
PARLO está obligada a no alojar material de abuso sexual infantil (art. 189 del Código Penal español) y a actuar frente a contenido ilegal (Reglamento UE 2022/2065 — DSA, arts. 14-16). Para ello, la plataforma:
- Prohíbe en sus Términos y Condiciones subir o transmitir CSAM (tolerancia cero) y dispone de un mecanismo de denuncia ("Reportar", art. 16 DSA) para que cualquier usuario notifique este contenido.
- Podrá aplicar herramientas de detección automática de CSAM sobre las imágenes/vídeos subidos (mediante hash-matching contra bases de datos de CSAM, p. ej. Microsoft PhotoDNA y/o Thorn Safer) y se reserva el derecho de activarlas y ampliarlas. En la fase actual esta detección automática NO está operativa: hoy la retirada de CSAM se apoya en las denuncias y en el conocimiento efectivo del contenido ilícito.
- Retirada y notificación: cuando se detecte CSAM —por denuncia, por conocimiento efectivo o, cuando esté activa, por la detección automática— se bloqueará y retirará el contenido de inmediato, se preservará la evidencia y se reportará a las autoridades competentes (Policía Nacional — unidad de delitos tecnológicos — y/o líneas INHOPE/IWF), sin dilación indebida. No se notifica al presunto infractor para no perjudicar la investigación.
- Base jurídica: cumplimiento de una obligación legal (art. 6.1.c RGPD) y misión de interés público (art. 6.1.e RGPD). En cuanto los resultados pueden constituir datos relativos a infracciones penales, el tratamiento se ampara en el art. 10 RGPD y el art. 10 LOPDGDD (tratamiento bajo supervisión de la autoridad o cuando lo autorice el Derecho de la Unión o español).
- Confidencialidad: el acceso a esta información se restringe al equipo de moderación/seguridad y al DPO.
5. Decisiones automatizadas y perfilado (art. 22 RGPD)
PARLO aplica sistemas automáticos de antispam y límites de tasa, que pueden bloquear contenido o suspender cuentas de forma automatizada. Además, la plataforma podrá aplicar herramientas automáticas de moderación de contenido (incl. detección NSFW) y de detección de CSAM (hash-matching, p. ej. PhotoDNA/Thorn) sobre el contenido subido; en la fase actual estas herramientas de moderación/detección de imagen no están operativas (ver §4) y la moderación se realiza principalmente a raíz de denuncias con revisión humana.
Salvaguardas (art. 22.3 RGPD):
- Revisión humana en el panel de moderación para las decisiones con efectos significativos (p. ej. suspensión de cuenta), salvo bloqueo cautelar inmediato por seguridad.
- Derecho a impugnar la decisión, a obtener una explicación y a solicitar intervención humana, escribiendo a nuestro correo de privacidad.
- Excepción CSAM: las medidas frente a material CSAM confirmado se adoptan por obligación legal y no admiten reversión que implique restablecer contenido ilícito.
No realizamos perfilado con fines publicitarios ni decisiones basadas en categorías especiales de datos con efectos jurídicos, más allá de lo descrito.
6. Plazos de conservación
Conservamos los datos solo el tiempo necesario para cada finalidad (art. 5.1.e RGPD):
| Dato / tratamiento | Plazo | Fundamento |
|---|---|---|
| Datos de cuenta (perfil, identidad) | Mientras la cuenta esté activa | Ejecución de contrato (6.1.b) |
| Purga tras baja de cuenta | 30 días desde la solicitud de baja, luego supresión efectiva | Interés legítimo de seguridad/reversión de bajas fraudulentas; equilibrio con art. 17 RGPD. |
| Mensajes temporales | Autodestrucción por defecto a las 24 h (configurable por el usuario) | Configuración del usuario / ejecución de contrato |
| Coordenadas GPS de la función SOS (§2.9) | No se conservan tras la entrega del mensaje; en todo caso máximo 48 h, luego supresión | Consentimiento (6.1.a) + minimización (5.1.c) + privacidad por diseño (art. 25) |
| Enlace del mapa de ubicación SOS | Caducidad de 24 h desde su generación | Privacidad por diseño (art. 25 RGPD) |
| Lista de contactos de emergencia (SOS) | Mientras la cuenta y la función estén activas; supresión al eliminarlos o dar de baja la cuenta | Ejecución de contrato / consentimiento |
| Coordenadas de la ubicación consensuada (§2.10) | No se conservan tras la entrega; en todo caso máximo 48 h, luego supresión. Sin histórico | Consentimiento (6.1.a) + minimización (5.1.c) + privacidad por diseño (art. 25) |
| Enlace del mapa de ubicación consensuada | Caducidad de 24 h desde su generación | Privacidad por diseño (art. 25 RGPD) |
| Configuración del emparejamiento (ubicación consensuada) | Mientras el emparejamiento esté activo; supresión al revocarlo cualquiera de las partes o dar de baja la cuenta | Consentimiento / ejecución de contrato |
| Votos de «Recomendaciones» (§2.11) | Mientras la propuesta esté activa + hasta 12 meses tras su cierre; luego supresión o anonimización | Consentimiento (6.1.a) + minimización (5.1.c) |
| Resultados agregados/anonimizados de «Recomendaciones» | Sin límite (dejan de ser datos personales una vez anonimizados) | No es dato personal (art. 4.1 RGPD y Cons. 26) |
| Mensajes borrados por el usuario | 30 días desde el borrado, luego eliminación | Interés legítimo (prevención de abuso), informado |
| Notas de voz y transcripciones | Igual que el mensaje al que pertenecen | Ejecución de contrato |
| Facturas y datos fiscales/contables (Business) | Mínimo 5 años (hasta 6 años mercantil) | Obligación legal: art. 66 y 66 bis LGT (Ley 58/2003); art. 30 Código de Comercio; normativa IVA |
| Logs de acceso, IP y sesión | Plazo prudente y proporcionado de hasta 12 meses, minimizado | Interés legítimo de seguridad (6.1.f). |
| Reportes y hashes de moderación (NSFW) | Mientras sean necesarios para la seguridad, con revisión periódica | Interés legítimo / obligación DSA |
| Datos y evidencias de CSAM | El plazo exigido por la autoridad y la normativa penal | Obligación legal / interés público (art. 10 RGPD) |
Transcurridos los plazos, los datos se suprimen o anonimizan; los datos bajo obligación legal se bloquean (a disposición exclusiva de autoridades) hasta que prescriban las responsabilidades (art. 32 LOPDGDD).
7. Destinatarios y encargados del tratamiento (art. 28 RGPD)
No vendemos tus datos. Los compartimos únicamente con proveedores que actúan como encargados del tratamiento siguiendo nuestras instrucciones y bajo contrato de encargo (DPA), y con autoridades cuando la ley lo exige.
| Proveedor | Rol / servicio | País (ubicación de tratamiento) | ¿DPA (art. 28)? | ¿Transferencia internacional? |
|---|---|---|---|---|
Hosting propio — VPS1 (82.165.121.250) + MinIO S3 self-hosted | Infraestructura, almacenamiento de datos y media | España (UE) | Sí (proveedor de hosting) | No — datos alojados en la UE |
| Stripe | Procesamiento de pagos y facturación (Business) | UE + EE. UU. | Sí | Sí → §8 |
| Microsoft PhotoDNA / Azure — previsto, aún NO activo | Detección de CSAM/NSFW cuando se active (hoy inactiva, ver §4) | UE + EE. UU. | Aún no — proveedor previsto, no integrado ni con DPA firmado | Aplicará al activarse → §8 |
| Thorn Safer — previsto, opcional, aún NO activo | Detección de CSAM (hash-matching) cuando se active | EE. UU. | Aún no — sin integración ni DPA firmado | Aplicará al activarse → §8 |
| Google FCM | Notificaciones push (Android/web) | EE. UU. | Sí | Sí → §8 |
| Apple APNs | Notificaciones push (iOS) | EE. UU. | Sí | Sí → §8 |
Proveedor SMTP de email transaccional IONOS (1&1 IONOS SE) | Envío de correos del servicio | UE (Alemania) | Sí | Según proveedor |
| Tenor (Google LLC) | Búsqueda y entrega de GIF (petición directa del dispositivo del usuario a tenor.googleapis.com) | EE. UU. | Términos/DPA de Google (tratamiento de la IP al servir el GIF) | Sí → §8 (Google — DPF / SCC de Google) |
| Proveedor de mapas (Google Maps o OpenStreetMap) — función SOS (§2.9) | Representación de la ubicación cuando el contacto de emergencia abre el enlace del mapa; recibe las coordenadas GPS del usuario emisor | EE. UU. (Google) / UE (OpenStreetMap) | Sí (Google) — no es propiamente encargado sino destinatario al abrir el enlace | Sí → §8 (si Google Maps); No si OpenStreetMap (UE) |
Autoridades y terceros legalmente habilitados: podemos comunicar datos a Fuerzas y Cuerpos de Seguridad, Jueces, Tribunales, la AEPD, la Agencia Tributaria o el Coordinador de Servicios Digitales (CNMC) cuando exista obligación legal (art. 6.1.c RGPD).
8. Transferencias internacionales (arts. 44-46 RGPD)
El hosting principal y el almacenamiento de media están en España (UE), por lo que el tratamiento nuclear no implica transferencia internacional.
Algunos encargados o destinatarios (Stripe, Google FCM, Apple APNs, Tenor de Google y, en la función SOS, Google Maps si se usa ese proveedor de mapas — y, cuando se activen, Microsoft/Azure/PhotoDNA y Thorn) pueden tratar datos en EE. UU. u otros terceros países. Si se emplea OpenStreetMap como proveedor de mapas para el enlace SOS, no hay transferencia fuera del EEE. Estas transferencias se amparan en:
- El Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) cuando el proveedor esté adherido y certificado (decisión de adecuación de la Comisión Europea de 10/07/2023, art. 45 RGPD); y/o
- Las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea (art. 46.2.c RGPD) como garantía de respaldo, complementadas con medidas técnicas y organizativas adicionales cuando proceda.
Puedes solicitar una copia de las garantías aplicables escribiendo a nuestro correo de privacidad.
9. Tus derechos (ARSOPL) y cómo ejercerlos
Puedes ejercer gratuitamente los siguientes derechos:
| Derecho | Artículo RGPD | En qué consiste | Plazo de respuesta |
|---|---|---|---|
| Acceso | art. 15 | Saber qué datos tuyos tratamos y obtener copia (exportación de tus datos) | 1 mes |
| Rectificación | art. 16 | Corregir datos inexactos (editar tu perfil) | 1 mes |
| Supresión ("derecho al olvido") | art. 17 | Borrar tu cuenta y tus datos, salvo obligaciones legales de conservación | 1 mes |
| Oposición | art. 21 | Oponerte a tratamientos basados en interés legítimo (T4, T7, T8, T12) | Sin dilación |
| Portabilidad | art. 20 | Recibir tus datos en formato estructurado y de uso común (JSON/ZIP) | 1 mes |
| Limitación | art. 18 | Restringir el tratamiento en los supuestos legales | 1 mes |
También puedes retirar tu consentimiento en cualquier momento (para T3 conservado, T5 contactos, T6 marketing, T13 geolocalización de la función SOS, T14 ubicación consensuada —revocando el permiso de ubicación del sistema operativo o, en la ubicación consensuada, rompiendo el emparejamiento o desactivando el modo automático— y T15 «Recomendaciones» —cambiando o retirando tu voto—), sin que ello afecte a la licitud del tratamiento previo (art. 7.3 RGPD).
Cómo ejercerlos: desde los ajustes de la app (exportar datos, editar perfil, borrar cuenta) o escribiendo a g-weil@g-weil.com, acreditando tu identidad. El plazo de respuesta es de un mes, ampliable a dos por complejidad (art. 12 RGPD).
Reclamación ante la autoridad de control: si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — https://www.aepd.es (Sede electrónica: https://sedeagpd.gob.es). Antes, puedes dirigirte a nuestro contacto en materia de protección de datos (g-weil@g-weil.com).
10. Menores de edad
PARLO está destinada exclusivamente a personas mayores de 18 años. En el registro se exige declarar la mayoría de edad y aceptar los Términos. No recogemos ni tratamos conscientemente datos de menores de 18 años. Si detectamos que una cuenta pertenece a un menor, la suspenderemos y eliminaremos sus datos. La eventual admisión de menores (14-17 años con consentimiento parental verificable, art. 7 LOPDGDD) queda para una fase futura previa validación legal específica.
10 bis. Permisos del dispositivo (cámara, micrófono y galería)
Para funciones concretas, la app solicita permisos del dispositivo en el momento en que vas a usar esa función (no de forma anticipada ni general), conforme a las buenas prácticas de minimización (art. 5.1.c RGPD) y a las políticas de las tiendas de aplicaciones:
- Micrófono — solo cuando grabas una nota de voz. El audio se procesa para enviarlo al destinatario; no se activa el micrófono en segundo plano ni sin tu acción.
- Cámara y micrófono — solo cuando grabas una nota de vídeo. La grabación se realiza a petición tuya y con una duración máxima limitada.
- Fotos y galería / almacenamiento — solo cuando eliges adjuntar una imagen o archivo. Accedemos únicamente al fichero que seleccionas.
Puedes conceder o denegar cada permiso, y revocarlos en cualquier momento desde los ajustes del sistema operativo; denegarlos solo desactiva la función correspondiente, no el resto de la app. El contenido que envías se trata conforme a la cláusula 2 y a los plazos de la cláusula 6, e igualmente pasa por los controles de seguridad y moderación descritos en estas políticas.
11. Seguridad de los datos (arts. 5.1.f y 32 RGPD)
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS) y en reposo, control de acceso por mínimo privilegio, 2FA/PIN opcional de cuenta, registro de accesos, y procedimientos de respuesta a incidentes. En caso de violación de seguridad que suponga riesgo para tus derechos, notificaremos a la AEPD en un plazo de 72 horas (art. 33 RGPD) y a los afectados cuando el riesgo sea alto (art. 34 RGPD). Detalle de medidas en el Registro de Actividades de Tratamiento (RAT) interno, coordinado con el equipo de seguridad.
Transparencia sobre el riesgo residual. Queremos ser completamente claros: ningún servicio conectado a internet puede garantizar una seguridad absoluta. Toda plataforma —con independencia de su tamaño o de sus recursos— está expuesta a intentos de intrusión. Por ello asumimos el compromiso de reducir ese riesgo de forma continua, revisando y reforzando nuestras defensas de manera permanente, y de actuar con diligencia ante cualquier incidente conforme a lo indicado en esta sección. Al utilizar PARLO reconoces que existe un riesgo residual inherente a cualquier tecnología digital que ninguna medida, por avanzada que sea, puede eliminar por completo. Esta advertencia informa de un riesgo real y no limita ni excluye las obligaciones legales de PARLO ni tus derechos como usuario.
12. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios legales o del servicio. Publicaremos la versión vigente con su fecha de última actualización y, cuando el cambio sea sustancial, te lo notificaremos por email o dentro de la app con una antelación de 30 días antes de su entrada en vigor. El uso continuado del servicio tras la entrada en vigor implica la aceptación de la versión actualizada; si no estás de acuerdo, puedes darte de baja.
Política de Privacidad — PARLO · Versión 1.5 · Última actualización: 22 de julio de 2026