Volver al inicio

Aviso de privacidad

1. Responsable

El responsable en el sentido del art. 4(7) RGPD es: Akixa, titular Dipl.-Phys. Gerhard H. C. Scheffler, Seesener Straße 43, 10711 Berlín, Alemania, correo: hello@lingrada.app. No se requiere por ley un delegado de protección de datos (art. 37 RGPD / § 38 BDSG no aplicable).

2. Tus derechos

Tienes derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad (art. 20) y oposición (art. 21 RGPD). Puedes retirar cualquier consentimiento en cualquier momento con efecto futuro (art. 7(3)). También tienes derecho a presentar una reclamación ante una autoridad de control (art. 77), en particular en el estado miembro de tu residencia o de la supuesta infracción. La autoridad competente para nuestra sede es la Comisionada de Berlín para la Protección de Datos y la Libertad de Información (BlnBDI), Alt-Moabit 59–61, 10555 Berlín. Para ejercer tus derechos basta un correo a hello@lingrada.app.

3. Alojamiento (Vercel)

Este sitio se opera en Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, EE. UU.; la entrega puede realizarse a través de servidores en EE. UU. y/o dentro de la UE. Al acceder, Vercel procesa datos de acceso técnicamente necesarios para entregar el contenido y mantener una operación segura y estable. Base jurídica: art. 6(1)(f) RGPD. Existe un contrato de encargo de tratamiento (DPA). Para la transferencia a EE. UU., véase la sección 8.

4. Archivos de registro del servidor

En cada acceso se procesan datos técnicamente necesarios (incl. dirección IP, fecha y hora, recurso solicitado, URL de referencia, agente de usuario), en la medida necesaria para la entrega, estabilidad y seguridad. Base jurídica: art. 6(1)(f) RGPD.

5. Traducción (audio en vivo)

Al usar el producto de audio en vivo, tu audio en directo se enruta en tiempo real a través de la infraestructura de medios en tiempo real de LiveKit (LiveKit, Inc., EE. UU.) para que pueda llegar al servicio de traducción y, en su caso, a otros oyentes. Por regla general, el audio se procesa para la traducción en tres pasos mediante encargados especializados: para el reconocimiento de voz, el audio hablado se envía a Deepgram (Deepgram, Inc., EE. UU.) y allí se convierte en texto; ese texto se envía para su traducción a la interfaz Gemini de Google (Google Ireland Ltd., Irlanda, posiblemente Google LLC, EE. UU.); a partir del texto traducido, el servicio de síntesis de voz Google Cloud Text-to-Speech (también Google) genera una voz sintética. En determinados casos, la traducción puede realizarse en su lugar mediante un único servicio de voz a voz de Google (Gemini), al que se envía entonces el propio flujo de audio. Para reducir la latencia, ese tratamiento puede realizarse además en una región en la nube (Amazon Web Services) cercana al hablante, que puede estar fuera de la UE/EEE; en tal caso la transferencia se basa en las Cláusulas Contractuales Tipo de la UE (art. 46(2)(c) RGPD). Más información sobre transferencias a terceros países en la sección 8.

Para la entrega a los oyentes, la pista de audio traducida (una voz sintética, no la voz original del hablante) se proporciona además como una secuencia de segmentos de audio efímeros a través de la infraestructura de Cloudflare, Inc. (San Francisco, California, EE. UU.): los segmentos se almacenan en Cloudflare R2 para su entrega y se eliminan automáticamente después de 1 día como máximo; como vía de entrega alternativa, el audio traducido puede enrutarse a través de la infraestructura en tiempo real de Cloudflare (Cloudflare Realtime). Además, para hacer cumplir el límite de oyentes incluido en el plan del hablante, almacenamos entradas de presencia seudónimas y efímeras de los oyentes activos (un identificador de oyente generado aleatoriamente y una marca de tiempo — los oyentes no necesitan cuenta) en una base de datos Redis proporcionada por Upstash, Inc. (San Francisco, California, EE. UU.); estas entradas caducan automáticamente pocos minutos después de que un oyente detenga la reproducción. Más información sobre transferencias a terceros países en la sección 8.

El producto de audio en vivo está en una beta temprana (acceso anticipado) y se está desplegando con guías piloto. Los datos que figuran a continuación aplican cuando uses el producto de audio en vivo.

6. Tipografías

Las tipografías se sirven localmente desde nuestro servidor (autoalojamiento vía `next/font`). Al cargar la página no se transfieren datos a Google Fonts ni a terceros.

7. Medición de audiencia (Vercel Web Analytics, sin cookies)

Para la medición de audiencia utilizamos Vercel Web Analytics, un servicio de analítica sin cookies de nuestro proveedor de alojamiento Vercel (véase la sección 3). Carga un script del lado del cliente que recopila datos de uso agregados (por ejemplo, la página visitada, el referente, el origen aproximado a nivel de país y el tipo de dispositivo/navegador). No se establecen cookies ni se almacenan o leen identificadores en tu dispositivo; el recuento de visitantes se realiza mediante un hash que rota a diario y se descarta al finalizar el día, por lo que no se crean perfiles que permitan identificarte y no hay seguimiento entre dispositivos ni entre sitios web. Dado que no se almacena ni se lee ninguna información en tu dispositivo —y, por tanto, no se produce ningún acceso en el sentido del § 25(1) TDDDG—, no se requiere consentimiento ni banner de cookies. Base jurídica: art. 6(1)(f) RGPD (interés legítimo en una medición de audiencia respetuosa con la privacidad). Sobre la transferencia a EE. UU., véase la sección 8.

8. Transferencia a terceros países (EE. UU.)

En los servicios de las secciones 3, 5 y 10 (Vercel, LiveKit, Deepgram, Google, Cloudflare, Upstash, Clerk), el tratamiento involucra a proveedores con vínculo en EE. UU. Basan la transferencia en las Cláusulas Contractuales Tipo de la UE (art. 46(2)(c) RGPD) y, cuando los proveedores estén certificados, adicionalmente en el EU-US Data Privacy Framework (decisión de adecuación de la Comisión). Pese a estas garantías, no puede descartarse por completo el acceso de autoridades estadounidenses. Para el producto de audio en vivo (sección 5), el tratamiento en tiempo real del flujo de audio también puede realizarse en regiones de AWS fuera de la UE/EEE; esto también se basa en las Cláusulas Contractuales Tipo de la UE.

9. Tratamiento de pagos (Dodo Payments — Merchant of Record)

Para procesar pagos usamos Dodo Payments como Merchant of Record (MoR). Dodo actúa como vendedor/comerciante legal y gestiona el cobro y la liquidación de impuestos. En ese marco, Dodo trata los datos necesarios para el pago (p. ej. nombre, correo, datos de facturación y pago) bajo su propia responsabilidad o responsabilidad conjunta. Base jurídica: art. 6(1)(b) RGPD (ejecución de un contrato). La parte contratante de la compra y la entidad responsable del procesamiento de pagos es Dodo Payments Inc., una sociedad constituida conforme a la legislación del estado de Delaware, EE. UU. (Dover, Delaware, EE. UU.), en su caso junto con sus sociedades del grupo (incluida una en el Reino Unido). Cuando en ese marco se traten datos personales fuera de la UE/EEE, se hará sobre la base de las Cláusulas Contractuales Tipo de la UE (Decisión de Ejecución (UE) 2021/914); Dodo no está certificada actualmente bajo el EU-US Data Privacy Framework. Más detalles en la política de privacidad de Dodo: https://dodopayments.com/legal/privacy-policy.

10. Autenticación (Clerk)

Para el inicio de sesión de los guías (código por correo electrónico, así como inicio de sesión social con Google/Apple) utilizamos Clerk, Inc. (San Francisco, California, EE. UU.) como proveedor de autenticación y gestión de cuentas. Clerk trata los datos necesarios para la creación de la cuenta y la gestión de la sesión (p. ej. dirección de correo electrónico, tokens de autenticación, método de inicio de sesión). Base jurídica: art. 6(1)(b) RGPD (ejecución de un contrato) para los titulares de cuenta y, en su defecto, art. 6(1)(f) RGPD (interés legítimo en una autenticación segura). Cuando en este contexto se traten datos personales fuera de la UE/EEE, se hará sobre la base de las Cláusulas Contractuales Tipo de la UE (art. 46(2)(c) RGPD). Si tienes una suscripción de pago, almacenamos además una referencia técnica que vincula el identificador de tu cuenta con el identificador de la suscripción en una base de datos Redis proporcionada por Upstash, Inc. (véanse las secciones 5 y 8), para que tu suscripción pueda cancelarse de forma fiable si eliminas tu cuenta; esta referencia se elimina cuando finaliza la suscripción. Base jurídica: art. 6(1)(b) RGPD.

11. Contacto

Si te pones en contacto con nosotros por correo electrónico, tratamos los datos que nos facilites (en particular tu dirección de correo y el contenido de tu mensaje) para gestionar tu solicitud. Base jurídica: art. 6(1)(b) RGPD cuando tu solicitud se refiera a la celebración o ejecución de un contrato y, en su defecto, art. 6(1)(f) RGPD (interés en responder a las consultas). Cuando el sitio web abra para ello un correo ya rellenado en tu propio programa de correo, los datos introducidos no salen de tu dispositivo hasta que envías el correo tú mismo.

12. Plazo de conservación

Conservamos los datos personales solo el tiempo necesario para los fines respectivos o lo que exijan los plazos legales (registros: corto plazo; datos de pago: plazos legales).

13. Cambios en este aviso

Actualizamos este aviso de privacidad cuando cambia nuestro tratamiento de datos. Última actualización: 22 de julio de 2026.

Última actualización: 22 de julio de 2026.

Volver al inicio