BabyDuo — Política de privacidad
English · Deutsch · Español · Français · Italiano · Svenska
Vigente desde: 2026-09-02
Responsable
David Ammer, Austria — contacto: support@ammerbrothers.at («nosotros»). Nuestra dirección postal figura en el aviso legal. Esta política cubre la app móvil BabyDuo, su servidor y el sitio web babyduo.at.
Qué datos tratamos
Datos de cuenta: un nombre visible, tu dirección de correo electrónico y — si te registras así — una contraseña (guardada como hash con sal, nunca en texto plano). Toda cuenta tiene una dirección de correo: con ella inicias sesión, con ella recuperas la contraseña y es la única forma que tenemos de escribirte sobre tu cuenta. Inicio de sesión con Google / Apple: si usas uno de estos botones, recibimos del proveedor únicamente un identificador de usuario estable y tu dirección de correo, y los guardamos para identificar tu cuenta — sin contactos, sin más perfil que un nombre de pila opcional. Una cuenta creada así no tiene contraseña. Apple te permite ocultar tu dirección real tras una dirección de reenvío, y eso funciona aquí. Nunca recibimos tu contraseña, y al eliminar tu cuenta también se revoca nuestro acceso en Apple. Datos de la app: tus swipes (me gusta / pasar), los matches con tu pareja, las sugerencias de nombres y las valoraciones se guardan en nuestro servidor para que la app funcione en todos tus dispositivos y con tu pareja. Tokens push: si tu dispositivo lo admite, se guarda un token de Firebase Cloud Messaging para entregar las notificaciones de match. Compras: el pase sin publicidad se compra a través del App Store de Apple o de Google Play; el pago se realiza íntegramente a través de Apple o Google y nunca vemos tus datos de pago. Recibimos y guardamos únicamente el identificador de transacción de la tienda, el producto comprado y la fecha de caducidad resultante del pase, para activar el pase, restaurarlo en tus dispositivos y conciliar reembolsos.
Qué ve tu pareja
BabyDuo solo funciona porque dos personas comparten una parte de lo que hacen en la app. Esto es lo que pasa al otro lado, y nada más.
Antes de vincularos, quien introduce tu código de pareja ve tu nombre visible, para saber a qué cuenta está pidiendo unirse — nada más, y el vínculo solo se crea si aceptas la solicitud.
Una vez vinculados, tu pareja ve los nombres que os han gustado a los dos (un match) y tu valoración de 1 a 5 de cada uno, los nombres que has propuesto — llegan a su mazo y, en cuanto uno se convierte en match, también se le indica que viene de ti, salvo que desactives «Revelar mis sugerencias» en los ajustes — y si has dado me gusta o has pasado un nombre propuesto por tu pareja. Tus demás swipes no los ve nadie: pasar un nombre del catálogo queda solo para ti.
Base jurídica: ejecución del contrato que has solicitado (art. 6.1 b del RGPD) — compartir esto con la persona con la que te has vinculado es el servicio en sí. Puedes terminarlo en cualquier momento deshaciendo el vínculo o eliminando tu cuenta.
Correos que enviamos
Solo enviamos correos transaccionales: el enlace de confirmación al registrarte, un enlace para restablecer la contraseña cuando lo pides, un aviso si alguien intenta registrarse con tu dirección y avisos de seguridad sobre tu propia cuenta — por ejemplo, cuando se añade un inicio de sesión con Google o Apple a una cuenta que ya tiene contraseña. No hay boletín ni correos publicitarios, así que no hay nada de lo que darse de baja; los correos de confirmación y de restablecimiento forman parte del funcionamiento de la cuenta (art. 6.1 b del RGPD) y el aviso de registro y el de seguridad responden a nuestro interés legítimo en informarte de algo que afecta a tu cuenta (art. 6.1 f del RGPD).
Registros de acceso
Nuestro servidor escribe una línea por solicitud: la hora, el método y la ruta (p. ej. GET /api/names/next), el código de estado de la respuesta, cuánto tardó, el identificador de tu cuenta si habías iniciado sesión y la dirección IP desde la que llegó la solicitud. Nunca se registran ni el cuerpo ni las cabeceras de las solicitudes — contienen contraseñas y tokens — ni el texto que escribes en la búsqueda de nombres. Estas líneas sirven para localizar fallos y detectar abusos (interés legítimo, art. 6.1 f del RGPD).
En esa línea hay dos cosas más, y conviene nombrarlas en vez de dejarlas en un «etcétera»: cuando una solicitud falla, el mensaje de error que devolvimos a la app se añade como error=… (texto nuestro, nunca tuyo); y en el mazo, el directorio de nombres y la clasificación, el filtro que tenías puesto, en forma de códigos — por ejemplo countries=AT gender=f. Sin el filtro no podríamos aclarar un aviso del tipo «elegí Austria y aun así me salieron nombres estadounidenses».
Estas líneas se conservan poco tiempo, y el límite es un tamaño y no una fecha: el servidor guarda una cantidad pequeña y fija de datos de registro (unos 3 MB) y sobrescribe automáticamente las entradas más antiguas a medida que llegan solicitudes nuevas, lo que en uso normal significa unos pocos días. Los registros no se archivan ni entran en copias de seguridad: una vez sobrescrita, la línea ha desaparecido.
El sitio web
Esta política cubre también babyduo.at, el sitio web de la app, que sirve el mismo servidor. Abrirlo se trata como cualquier solicitud a ese servidor: el servidor web que tiene delante escribe una línea en el registro de acceso con la hora, la dirección de la página, el código de estado de la respuesta, la cadena de identificación de tu navegador (user agent), la página que te enlazó hasta aquí si tu navegador la envía, y tu dirección IP — con la misma base que los registros de acceso de arriba (interés legítimo, art. 6.1 f del RGPD: localizar fallos y detectar abusos), limitada del mismo modo (una cantidad pequeña y fija de datos de registro, las líneas más antiguas se sobrescriben con las nuevas visitas, nada se archiva) y nunca vinculada a una cuenta, porque en el sitio web no se inicia sesión.
El sitio web no instala cookies, no usa analítica y no carga nada de terceros: sus fuentes, imágenes e insignias de las tiendas vienen de nuestro propio servidor, así que nadie más se entera de tu visita. Las dos insignias de las tiendas son enlaces normales: nada llega a Apple ni a Google hasta que tocas una, y lo que entonces les llega (tu dirección IP y la dirección de la página de la que vienes) lo tratan conforme a sus propias políticas de privacidad.
Comprobación del dispositivo al registrarse
Al crear una cuenta, la app pide al sistema operativo de tu dispositivo una prueba de que es un dispositivo real y sin modificar — Google Play Integrity en Android, Apple App Attest en iOS. Para ello, Google o Apple tratan datos técnicos del dispositivo y nos entregan un veredicto firmado; nosotros guardamos un identificador de clave de esa instalación, la clave pública correspondiente y un contador de las veces que se ha usado la clave, nunca vinculados a tu nombre ni a tu correo. Esto protege el registro frente a abusos automatizados (interés legítimo, art. 6.1 f del RGPD).
Publicidad (Google AdMob)
La app muestra anuncios intersticiales (anuncios a pantalla completa entre pantallas de la app) a través de Google AdMob. En el Espacio Económico Europeo se te pide primero tu consentimiento mediante el diálogo de consentimiento de Google; según tu elección, Google y sus socios publicitarios certificados pueden tratar el identificador de publicidad de tu dispositivo y datos técnicos del dispositivo para mostrar y medir anuncios (personalizados solo con tu consentimiento). Puedes cambiar o retirar tu elección en cualquier momento en la app en Ajustes → Privacidad → Opciones de privacidad. Más información: política de privacidad de Google y socios publicitarios de Google.
Si lo rechazas. La app sigue funcionando y sigue
mostrando anuncios, pero solo no personalizados: se eligen por el contexto y
no a partir de un perfil, y no usan identificador de publicidad ni
almacenamiento sujeto a consentimiento en tu dispositivo. En Android la app
declara el permiso
com.google.android.gms.permission.AD_ID, que es lo que permite
leer el identificador de publicidad — si lo rechazas, no se lee ni se envía.
En iOS, rechazar la solicitud de seguimiento de Apple, si aparece, tiene el
mismo efecto.
Quién más trata tus datos
A continuación hay dos relaciones distintas, y la diferencia importa. Algunas de estas empresas solo hacen lo que les encargamos: son encargados del tratamiento conforme al art. 28 del RGPD, vinculados por un contrato de encargo cuando la ley lo exige. Otras deciden por sí mismas qué hacen con los datos y responden de ello con sus propias políticas de privacidad. Google y Apple aparecen en ambas listas porque su papel depende del servicio del que se trate.
Encargados que actúan siguiendo nuestras instrucciones (art. 28 del RGPD):
- Hetzner Online GmbH, Núremberg, Alemania — el servidor y la base de datos con los que habla la app. Tus datos de cuenta y de la app residen allí, dentro de la UE.
- World4You Internet Services GmbH, Austria — el servidor de correo que entrega los mensajes de confirmación, restablecimiento y seguridad descritos arriba.
- Google — Firebase Cloud Messaging, que entrega las notificaciones push, y Play Integrity, que responde a la comprobación del dispositivo al registrarse en Android.
- Apple — App Attest, que responde a esa misma comprobación en iOS.
Responsables independientes, con sus propias políticas de privacidad:
- Google — AdMob y sus socios publicitarios certificados para la publicidad (véase el apartado anterior); Google Play para las compras, donde el vendedor es Google y no nosotros; y el inicio de sesión con Google, en el que Google decide por su cuenta qué registra sobre el acceso.
- Apple — el App Store para las compras, donde el vendedor es Apple y no nosotros, y el inicio de sesión con Apple en las mismas condiciones.
Lo que estas dos empresas hacen como responsables se explica en la política de privacidad de Google y en la política de privacidad de Apple. Fuera de las partes aquí nombradas, no cedemos tus datos a nadie. No los vendemos ni los compartimos para la publicidad de terceros.
Transferencias internacionales de datos
Google y Apple pueden tratar los datos mencionados en servidores situados fuera del Espacio Económico Europeo, en particular en EE. UU. Estas transferencias se basan en el Marco de Privacidad de Datos UE-EE. UU. y en las cláusulas contractuales tipo de la UE (art. 46 del RGPD). El alojamiento y el correo permanecen en la UE.
Bases jurídicas (RGPD)
Prestación de la app, activación del pase comprado y sincronización con tu pareja: ejecución del contrato, art. 6.1 b del RGPD. Publicidad personalizada: tu consentimiento, art. 6.1 a del RGPD, revocable en cualquier momento. Registros de seguridad, comprobación del dispositivo al registrarse y prevención de abusos: interés legítimo, art. 6.1 f del RGPD.
Conservación y eliminación
Tus datos se conservan mientras exista tu cuenta. Puedes eliminar tu cuenta en cualquier momento desde la app (Ajustes → Eliminar cuenta); esto elimina de forma permanente tu cuenta y tus datos de la app de nuestro servidor. Además, los límites siguientes se aplican por sí solos:
- Datos de cuenta y de la app: hasta que elimines la cuenta.
- Un registro cuyo enlace de confirmación nunca se abrió: se elimina a los 30 días.
- Tokens de inicio de sesión, de confirmación y de restablecimiento de contraseña: se borran 7 días después de caducar.
- Tokens de notificaciones push: hasta que cierres sesión o elimines la cuenta, y como máximo 10 por cuenta — al registrarse un dispositivo más nuevo se descarta el más antiguo.
- Registros de la comprobación del dispositivo: se eliminan tras 12 meses sin uso.
- Registros de acceso: solo hasta que solicitudes más nuevas los sobrescriban dentro de los 3 MB que guarda el servidor — unos pocos días en uso normal, y sin archivado.
Los datos puramente locales (p. ej. filtros, energía de swipes) solo residen en tu dispositivo y desaparecen al desinstalar la app.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento y portabilidad de los datos. Escríbenos a support@ammerbrothers.at.
Oposición. Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, a los tratamientos que basamos en nuestro interés legítimo — los registros de acceso y la comprobación del dispositivo al registrarse (art. 21.1 del RGPD).
Retirada del consentimiento. Cuando nos basamos en tu consentimiento (publicidad personalizada), puedes retirarlo en cualquier momento en la app, en Ajustes → Privacidad → Opciones de privacidad. La retirada surte efecto a partir de ese momento y no afecta a la licitud del tratamiento anterior.
Qué datos son obligatorios. Para abrir una cuenta necesitamos una dirección de correo, una contraseña o un inicio de sesión con Google/Apple, y un nombre visible — sin ellos no hay cuenta ni app. Todo lo demás es opcional: el apellido, los filtros, las sugerencias de nombres, las valoraciones, el vínculo con tu pareja y las notificaciones push los añades tú.
Sin decisiones automatizadas. No tomamos decisiones sobre ti con efectos jurídicos o similarmente significativos por medios automatizados, ni elaboramos perfiles (art. 22 del RGPD).
Reclamaciones. Puedes presentar una reclamación ante la autoridad de control austriaca: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Austria — dsb@dsb.gv.at, dsb.gv.at.
Menores
BabyDuo está pensada para adultos que eligen el nombre de su bebé y no está dirigida a menores. Para tener una cuenta debes tener al menos 16 años. Si sabemos que una cuenta pertenece a alguien más joven, la eliminamos junto con sus datos.
Si vives en Estados Unidos
Somos una empresa individual austriaca y estamos muy por debajo de los umbrales de facturación y de volumen a partir de los cuales se aplican las leyes de California (CCPA/CPRA), así que esas leyes no nos obligan. Aun así te reconocemos los derechos siguientes: nadie debería tener que calcular por su cuenta si se ha alcanzado un umbral.
Categorías de información personal que recogemos: identificadores (tu dirección de correo y el id de tu cuenta); actividad en internet y en la app (tus swipes, tus matches y los nombres que has sugerido); identificadores de dispositivo (tu token push y, a través de Google AdMob, el identificador publicitario de tu dispositivo); e información comercial (el registro de la transacción del store que hay detrás de un pase sin publicidad). Para qué la recogemos, quién la recibe y cuánto tiempo la conservamos está en las secciones anteriores.
No vendemos tu información personal: ni por dinero ni por ninguna otra contraprestación. Lo único que cuenta como «compartir» con fines de publicidad conductual entre contextos es la publicidad personalizada a través de Google AdMob, y solo ocurre si has dado tu consentimiento. Puedes detenerla en la app, en Ajustes → Privacidad → Opciones de privacidad, allí donde la app ofrezca ese control; en cualquier momento desde los ajustes de publicidad de tu dispositivo (Android: «Eliminar ID de publicidad» o desactivar la personalización de anuncios; iOS: Ajustes → Privacidad → Publicidad de Apple y Ajustes → Privacidad → Seguimiento); y rechazando el formulario de consentimiento cuando aparezca.
Tienes derecho a saber qué información personal tenemos sobre ti, a que se elimine, a que se corrija y a oponerte a la comunicación descrita arriba — y nunca te trataremos peor por ejercer cualquiera de esos derechos: ni un precio más alto, ni un servicio reducido, ni penalización alguna. Escríbenos a support@ammerbrothers.at desde la dirección con la que está registrada tu cuenta, o elimina la cuenta tú mismo en la app, que surte efecto de inmediato.
Cambios
Actualizaremos esta página cuando cambie el tratamiento de datos de la app; la versión actual está siempre disponible en esta dirección y lleva la fecha indicada arriba.