Política de Privacidad

Cómo gestionamos tus datos — de forma clara y honesta.

Última actualización: 13 de abril de 2026

TapoWise ("nosotros", "nuestro") se compromete a proteger tu privacidad. Esta política explica qué datos recopilamos, cómo los utilizamos y tus derechos respecto a tu información.

Qué datos recopilamos

Al crear una cuenta, recopilamos tu dirección de correo electrónico y nombre para mostrar. Si te suscribes a TwiceSync, también procesamos información de pago a través de Stripe — nunca almacenamos directamente los datos de tu tarjeta.

Cuando usas TwiceSync, almacenamos datos cifrados de tu bóveda (notas, archivos adjuntos y metadatos) en Cloudflare R2. Estos datos están cifrados de extremo a extremo — no podemos leer tu contenido.

Recopilamos análisis de uso básicos (vistas de página, uso de funciones) para mejorar el producto. No rastreamos el contenido de tus notas ni tu conocimiento personal.

Cómo utilizamos tus datos

  • Gestión de cuentas y autenticación
  • Procesamiento de pagos y gestión de suscripciones a través de Stripe
  • Sincronización de tu bóveda cifrada entre dispositivos (TwiceSync)
  • Envío de comunicaciones esenciales del servicio (restablecimiento de contraseña, actualizaciones de facturación)
  • Mejora de nuestro producto basándose en patrones de uso agregados y anonimizados

Almacenamiento de datos y seguridad

Los datos de tu cuenta se almacenan en Supabase (alojado en la UE). Los archivos cifrados de la bóveda se almacenan en Cloudflare R2 con distribución global en el borde.

Todos los datos de la bóveda sincronizados a través de TwiceSync están cifrados de extremo a extremo usando claves derivadas de tu contraseña. Operamos con una arquitectura de conocimiento cero — nuestros servidores solo almacenan blobs cifrados.

Todas las conexiones están cifradas en tránsito a través de TLS. Los datos en reposo están cifrados con AES-256.

Servicios de terceros

Utilizamos los siguientes servicios de terceros para operar TapoWise:

  • Stripe — procesamiento de pagos
  • Supabase — autenticación y base de datos de cuentas
  • Cloudflare R2 — almacenamiento cifrado de bóvedas
  • Sentry — seguimiento de errores y monitoreo de rendimiento

Cada servicio procesa solo los datos mínimos requeridos para su función. No vendemos ni compartimos tus datos con anunciantes o intermediarios de datos.

Retención de datos

Los datos de tu cuenta se retienen mientras tu cuenta esté activa. Si eliminas tu cuenta, eliminamos tus datos personales y archivos cifrados de la bóveda en un plazo de 30 días.

Los registros de pago se retienen según lo exige la ley (normalmente 7 años para fines fiscales).

Tus derechos (RGPD)

Si estás en el Espacio Económico Europeo, tienes derecho a:

  • Acceder a tus datos personales
  • Corregir datos inexactos
  • Solicitar la eliminación de tus datos
  • Exportar tus datos en un formato portátil
  • Oponerte o restringir ciertos procesamientos

Para ejercer cualquiera de estos derechos, contáctanos en privacy@tapowise.com.

Cookies

Usamos cookies esenciales para autenticación y gestión de sesiones. No usamos cookies publicitarias ni de seguimiento.

Cambios en esta política

Podemos actualizar esta política de vez en cuando. Te notificaremos los cambios significativos por correo electrónico o a través de la aplicación.

Contacto

Si tienes preguntas sobre esta política de privacidad, contáctanos en privacy@tapowise.com.