Información legal

Política de privacidad

Política de privacidad para ContactScanner AI según GDPR

Secciones de la política de privacidad de ContactScanner AI

Vigente desde: 16 de agosto de 2025 · Última actualización: 2 de septiembre de 2026

Responsable del tratamiento:

Baudis AI UG (haftungsbeschränkt)
Paul-Zobel-Straße 8d, 10367 Berlín, Alemania

Email: info@contactscanner.ai

Producto: App móvil "ContactScanner AI"

1. ¿Qué datos procesa la app?

1.1 Contenidos que procesas activamente

  • Imágenes/fotos (p. ej., tarjetas, firmas de correo electrónico, credenciales, pósteres, pantallas, pizarras blancas) que utilizas en la app para extraer datos de contacto.
  • Datos de contacto reconocidos/extraídos según el esquema (p. ej., nombre/apellido, empresa, puesto de trabajo, teléfono/fax/móvil, correo electrónico, sitio web, calle, código postal, ciudad, país).

1.2 Tecnología de la app e identificadores seudónimos

  • ID del dispositivo (proporcionado por el dispositivo) e ID del cliente (clave persistente generada localmente en el llavero).
  • Para medir el rendimiento de Apple Ads: ID de instalación/app account token generado localmente, datos de atribución de Apple Ads (por ejemplo, campaña, grupo de anuncios, palabra clave, país/región, tipo de conversión) y datos de compra de StoreKit (por ejemplo, ID de producto, ID de transacción, fecha de compra, precio, moneda y país de la tienda).
  • Para la medición introducida de forma gradual de nuestras propias campañas de ChatGPT Ads en iOS, usamos AppsFlyer Strict. La medición mediante el SDK de AppsFlyer está desactivada de forma predeterminada y solo comienza si la activas expresamente mediante la opción de medición en los ajustes de la app. Puedes retirar allí tu consentimiento en cualquier momento; al hacerlo, se detiene la medición mediante el SDK de AppsFlyer, mientras que la medición agregada de Apple mediante SKAdNetwork/AdAttributionKit permanece activa. AppsFlyer procesa entonces el evento de instalación y únicamente eventos de compra inicial verificados mediante StoreKit: el inicio de una suscripción o la compra de una licencia de por vida. Cuando están disponibles, estos eventos incluyen el identificador del producto, el tipo de compra, los ingresos y la moneda. El identificador de transacción permanece en el dispositivo y se utiliza exclusivamente para evitar envíos duplicados; no se transmite a AppsFlyer ni a OpenAI. Nuestra integración con AppsFlyer no accede al IDFA ni al IDFV, no establece un Customer User ID y no transmite el identificador de instalación generado localmente por ContactScanner AI. AppsFlyer puede generar su propio identificador seudónimo para prestar el servicio. Estos eventos no contienen imágenes escaneadas ni datos de contacto extraídos.
  • Para análisis de la app Android y medición de Google Ads: ID de instancia de Firebase/Google Analytics, información técnica del dispositivo y de la app, Advertising ID o identificadores de servicios publicitarios de Google cuando el dispositivo los proporcione, y eventos como first_open, paywall_view, begin_checkout, purchase, quota_exceeded_paywall y scan_completed. Los eventos de compra pueden incluir ID de producto, identificador de transacción/compra, precio y moneda. Estos eventos no contienen imágenes escaneadas ni datos de contacto extraídos.
  • Estos se envían como encabezados al proxy para evitar el abuso (limitación de velocidad/cuotas).
  • Estado de la suscripción (como indicador "X-Sub") para hacer cumplir las cuotas gratuitas.

1.3 Sin publicidad de terceros, medición limitada de campañas

No mostramos publicidad de terceros en la app, no usamos backend de fallos ni notificaciones push. Para medir nuestras propias campañas de Apple Ads usamos las interfaces AdServices/StoreKit de Apple y nuestros propios informes de backend. En iOS usamos AppsFlyer Strict exclusivamente para la medición introducida de forma gradual de instalaciones y compras iniciales verificadas de nuestras propias campañas de ChatGPT Ads. Los postbacks de AppsFlyer a OpenAI solo se transmiten cuando lo permiten el consentimiento en iOS y Advanced Privacy de AppsFlyer. En la app Android usamos Firebase/Google Analytics únicamente para medir uso de la app, instalaciones, eventos de paywall/checkout/compra y el rendimiento de nuestras propias campañas de Google Ads.

1.4 Formulario de contacto de soporte

  • Cuando utilizas el formulario de soporte en nuestro sitio web, procesamos la información que introduces: nombre, correo electrónico (opcional), categoría, asunto y descripción del problema.
  • Los campos obligatorios para tramitar tu solicitud son nombre, asunto y descripción. El correo electrónico es opcional, pero necesario si deseas recibir una respuesta por email.

1.5 Licencias de empresa y facturación

Al comprar o gestionar una licencia de empresa en nuestro sitio, tratamos nombre de la empresa, email y dirección de facturación, nombre del comprador, identificación fiscal cuando se aporte, plan y número de dispositivos, además de identificadores y estados de cliente, checkout, factura, pago y suscripción de Stripe. Stripe procesa los datos de pago; no recibimos números completos de tarjeta o cuenta bancaria. Guardamos en Upstash la relación entre facturación, licencia, código y dispositivos, y tokens de enlace de un solo uso; Resend envía el código y los enlaces solicitados. Si das tu consentimiento expreso durante el checkout, también usamos el email de facturación para enviar un único recordatorio con un enlace seguro de recuperación si no se completa el pago. El tratamiento es necesario para contratar y prestar la licencia, prevenir abusos y cumplir obligaciones contables. Los datos se conservan durante los plazos legales y los tokens caducan cuando dejan de ser necesarios.

2. ¿Dónde se almacenan/procesan los datos?

2.1 En tu dispositivo (local)

  • Escaneos pendientes: JPEG + miniatura, Base64 en JSON se almacenan localmente cuando no hay internet disponible.
  • Historial: Las imágenes totalmente procesadas (versión original + editada) se almacenan localmente en el área de documentos.
  • Protección: iOS NSFileProtection está activado (los archivos están protegidos dependiendo del dispositivo).
  • Eliminación local: Hay un ajuste en la app para eliminar el historial de escaneo.

2.2 Procesamiento a través de nuestra infraestructura

(sin almacenamiento permanente en el servidor de tus imágenes)

  • La app envía los datos de la imagen a nuestro proxy de borde (Vercel). Normalmente se reenvían a la API de OpenAI. Si OpenAI agota el tiempo de espera o sufre un error temporal del servidor, Google Gemini puede utilizarse como alternativa técnica a través de Vercel AI Gateway.
  • No almacenamos permanentemente imágenes ni JSON de resultados en el proxy.
  • Para la protección contra el abuso/cuotas, utilizamos Upstash KV (ver los plazos de conservación).

2.3 Destinatarios externos/procesamiento de datos

  • OpenAI (API, modelo Vision): recibe los datos de la imagen que envías exclusivamente con el fin de extraer los datos de contacto. Las llamadas a la API se realizan con el parámetro store: false (ningún uso de entrenamiento encargado por nosotros).
  • Vercel (Edge Proxy): reenvía el flujo de solicitud/respuesta.
  • Vercel AI Gateway y Google Gemini (alternativa): pueden procesar la imagen y la instrucción de extracción cuando OpenAI no está disponible. Indicamos al gateway que no permita el entrenamiento de modelos con estas solicitudes.
  • Upstash (KV): almacena datos de límites/cuotas y, cuando conectas un CRM, metadatos de conexión, un token de sesión de la app con hash, credenciales cifradas para conexiones OAuth y registros seudónimos de consentimiento (ver 4.).
  • Salesforce, HubSpot o Zoho: recibe los datos de contacto que eliges sincronizar y los procesa en tu cuenta conforme a sus propias condiciones.
  • Apple (App Store, StoreKit, Apple Ads/AdServices): proporciona el procesamiento de compras y suscripciones y la información de atribución de Apple Ads para que podamos relacionar de forma aproximada instalaciones y compras con campañas, grupos de anuncios y palabras clave.
  • AppsFlyer (iOS, SDK Strict): actúa como proveedor de servicios y destinatario para la medición introducida de forma gradual de instalaciones y conversiones de nuestras propias campañas de ChatGPT Ads. Procesa el evento de instalación, eventos de compra inicial verificados, los metadatos indicados en el apartado 1.2 y los datos técnicos generados por la conexión del SDK.
  • OpenAI (ChatGPT Ads): puede recibir de AppsFlyer postbacks de instalación y conversión de nuestras propias campañas únicamente cuando lo permiten el consentimiento en iOS y Advanced Privacy de AppsFlyer. En iOS 14.5 o posterior, AppsFlyer no comparte con OpenAI postbacks ni datos de eventos de las personas que no hayan dado su consentimiento.
  • Google/Firebase (Google Analytics for Firebase, Google Ads, Google Play): procesa eventos de uso, instalación, compra/suscripción y atribución de la app Android para análisis de la app, medición de conversiones y optimización de nuestras propias campañas.

Nota sobre las transferencias de datos a terceros países:
Dependiendo de la ubicación de los respectivos proveedores/regiones, puede tener lugar una transferencia a países fuera del EEE (p. ej., EE. UU.). Consulta a los respectivos proveedores para obtener detalles sobre su propio procesamiento de datos.

3. ¿Para qué utilizamos los datos? (Fines)

  • Proporcionar la funcionalidad principal: Leer los datos de contacto de tus imágenes y mostrar el resultado en la app; guardar opcionalmente en los contactos del dispositivo.
  • Protección contra el abuso/fraude y cuotas: Hacer cumplir la limitación de velocidad/cuotas (IP-minuto, dispositivo-mes, límites diarios/mensuales, cuota gratuita por ID de cliente).
  • Uso sin conexión: Almacenamiento en búfer local temporal (cola pendiente) hasta que internet esté disponible de nuevo.
  • Gestión de soporte: Tratamiento de incidencias enviadas y (si se proporciona) respuesta por correo electrónico.
  • Medición de campañas propias y crecimiento del producto: Evaluar qué campañas, grupos de anuncios, palabras clave, países y anuncios de Apple Ads, Google Ads y ChatGPT Ads generan instalaciones, vistas de paywall, checkouts y compras. Usamos estos informes para optimizar presupuestos, pujas, palabras clave, países y anuncios de nuestra propia app. Los postbacks de ChatGPT Ads en iOS solo se realizan cuando existe el consentimiento requerido. Cuando la ley exige consentimiento para una medición no esencial, no basamos ese tratamiento en el interés legítimo.

No vendemos estos datos ni mostramos publicidad de terceros en la app. Los datos de medición se utilizan exclusivamente para evaluar nuestra app y nuestras propias campañas; no elaboramos perfiles publicitarios para terceros.

4. Plazos de conservación

4.1 Localmente en el dispositivo

  • Historial: permanece en tu dispositivo hasta que lo elimines en la app (o desinstales la app).
  • Cola pendiente: permanece local hasta que la carga se realiza correctamente (sin tiempo de caducidad automático).

4.2 Upstash KV

  • rl:<ip>:<minute>: 60 segundos
  • cap:<YYYY-MM> (mes): 40 días
  • cap:<YYYY-MM-DD> (día): 2 días
  • dev:<device>:<YYYY-MM>: 40 días
  • free:<client>: sin eliminación automática (ilimitado), hasta que eliminemos a petición.
  • Conexión CRM: los metadatos de conexión, un token de sesión de la app con hash y, en conexiones OAuth, los tokens de acceso/actualización cifrados se almacenan con un plazo de 365 días. El plazo del registro de conexión vuelve a comenzar cada vez que se actualiza. Los datos de conexión asociados se eliminan al desconectar el CRM o solicitar su supresión.
  • Registros de consentimiento CRM: los registros seudónimos de conexión, permisos, versión de la política y revocación se conservan hasta 730 días.

No se almacenan permanentemente imágenes/JSON de resultados en el proxy en sí.

4.3 Atribución de Apple Ads y eventos de compra

  • Guardamos eventos seudónimos de instalación y compra de Apple Ads en Upstash KV durante un máximo de 730 días para que la automatización de campañas pueda entender tendencias, compras recurrentes y decisiones de optimización posteriores.
  • Estos registros no contienen imágenes escaneadas ni datos de contacto extraídos.

4.4 Solicitudes de soporte (sitio web)

  • Los contenidos del formulario de contacto se envían como correo de soporte a nuestro equipo y se almacenan allí para su gestión.
  • Si indicas una dirección de correo válida, recibirás además una confirmación automática de recepción.
  • El plazo de conservación depende de la finalidad del tratamiento y, en su caso, de obligaciones legales de conservación.

4.5 Firebase/Google Analytics y Google Ads (Android)

  • Los eventos de uso, instalación y compra de la app Android se almacenan en Firebase/Google Analytics y Google Ads conforme a la configuración de conservación y producto allí aplicada.
  • Estos eventos se usan para análisis agregado de la app y campañas y no contienen imágenes escaneadas ni datos de contacto extraídos.

4.6 AppsFlyer y medición de ChatGPT Ads (iOS)

  • AppsFlyer conserva los eventos de instalación y compra, sus metadatos y los datos técnicos de la conexión conforme a la configuración de conservación aplicada en el servicio y durante el tiempo necesario para atribuir y evaluar nuestras propias campañas.
  • El identificador de transacción se guarda únicamente en el dispositivo para evitar duplicados y no se transmite a AppsFlyer ni a OpenAI. Estos registros no contienen imágenes escaneadas ni datos de contacto extraídos.
  • La integración de OpenAI está sujeta al consentimiento en iOS y a Advanced Privacy de AppsFlyer. En iOS 14.5 o posterior, AppsFlyer no comparte con OpenAI postbacks ni datos de eventos de las personas que no hayan dado su consentimiento.

5. Destinatarios/Categorías

  • OpenAI – Procesamiento de la API de las imágenes que envías para el reconocimiento/extracción de texto.
  • Vercel – Proxy de borde que reenvía la solicitud a OpenAI y devuelve la respuesta a la app, y AI Gateway para la alternativa técnica con Gemini.
  • Google Gemini – Procesamiento ocasional de las imágenes enviadas cuando OpenAI no está disponible por un tiempo de espera o error del servidor.
  • Upstash – Almacén de clave-valor para datos de límites/cuotas, metadatos de conexión CRM, un token de sesión de la app con hash, credenciales OAuth cifradas y registros seudónimos de consentimiento.
  • Salesforce, HubSpot o Zoho – recibe, tras conectar la cuenta correspondiente, los datos de contacto que eliges sincronizar.
  • Resend – Servicio de envío de correo para mensajes de soporte desde el formulario de contacto (reenvío a info@contactscanner.ai y confirmaciones automáticas opcionales).
  • Apple – Procesamiento de compras de App Store/StoreKit y atribución de Apple Ads/AdServices para nuestra propia medición de campañas.
  • AppsFlyer – Proveedor de servicios y destinatario para la medición introducida de forma gradual de instalaciones y compras iniciales verificadas de nuestras propias campañas de ChatGPT Ads en iOS mediante el SDK Strict.
  • OpenAI (ChatGPT Ads) – Recibe de AppsFlyer postbacks de instalación y conversión únicamente cuando lo permiten el consentimiento en iOS y Advanced Privacy. No recibe estos postbacks ni datos de eventos de personas sin consentimiento en iOS 14.5 o posterior.
  • Google/Firebase – Google Analytics for Firebase, Google Ads y Google Play para análisis de la app Android, medición de conversiones de instalación/compra y optimización de nuestras propias campañas.

6. Seguridad

  • Cifrado de transporte (TLS) para todas las conexiones.
  • NSFileProtection para los archivos almacenados localmente.
  • Minimización: No se persisten los datos de imagen/resultado en el lado del servidor; solo se mantienen los contadores/claves técnicas.

7. Contactos del dispositivo

  • Puedes guardar los datos de contacto reconocidos en la app de contactos de tu dispositivo.
  • No leemos toda tu libreta de direcciones; al abrir un contacto guardado en iOS, se carga específicamente desde el CNContactStore.

8. Tus derechos (RGPD, en su caso)

  • Acceso, rectificación, supresión, restricción, portabilidad de datos, oposición.
  • Tienes derecho a presentar una reclamación ante una autoridad de control.
  • Para las solicitudes de supresión/acceso (incluida la supresión de las claves de Upstash para tu ID de cliente/dispositivo) ponte en contacto con nosotros: info@contactscanner.ai.

9. Menores de edad

  • La app no tiene verificación de edad y está dirigida a usuarios generales. Por favor, observa los requisitos legales locales para los menores de edad.
  • Los padres/tutores pueden ponerse en contacto con nosotros en cualquier momento si tienen preguntas.

10. Cambios

Podemos actualizar esta política de privacidad de vez en cuando cuando cambien las características, la situación legal o los proveedores. La validez indicada anteriormente es decisiva. Los cambios materiales se anunciarán dentro de la app.

11. Contacto

Baudis AI UG (haftungsbeschränkt)

Paul-Zobel-Straße 8d, 10367 Berlín, Alemania

Email: info@contactscanner.ai