Versión 1.0
Declaración de protección de datos
- Vigente desde
- 20/7/2026
- Actualizado
- 20/7/2026
1. Responsable
El responsable del tratamiento de datos personales en relación con la página web pública y las aplicaciones cliprio es:
Florian Leeser Softwareentwicklung
Propietario: Florian Leeser
Eintrachtstraße 50
42655 Solingen
Alemania
Correo electrónico: privacy@coderave.dev
Soporte general: support@coderave.dev
No se ha nombrado un encargado de protección de datos, ya que no existe una obligación legal para hacerlo.
2. Objeto de esta declaración
Esta declaración describe el tratamiento durante el uso de:
- la página web pública en https://cliprio.app, alojada por Vercel;
- la aplicación web en https://web.cliprio.app, alojada por Firebase Hosting;
- las aplicaciones cliprio para Android, iOS, macOS, Windows y Web;
- las funciones correspondientes de cuentas, transferencias, notificaciones, soporte y eliminación.
cliprio no utiliza rastreadores publicitarios, análisis de uso, perfiles publicitarios ni cookies de seguimiento. Los contenidos no se utilizan para publicidad o para el entrenamiento de modelos de inteligencia artificial. No se toman decisiones automatizadas exclusivamente basadas en criterios legales o similares y ningún perfilaje ocurre.
3. Acceso a las páginas web
Al acceder a la página web pública o a la aplicación web, los proveedores de alojamiento tratan datos técnicamente necesarios para la conexión. Estos pueden incluir dirección IP, fecha y hora, ruta solicitada, referrer, información del navegador y sistema operativo, tamaño de datos transferidos y datos de seguridad y errores.
El tratamiento se realiza para la entrega, estabilidad, análisis de errores y defensa contra el abuso. La base legal es el artículo 6, apartado 1, letra f del RGPD. Nuestros intereses legítimos son el funcionamiento seguro, confiable y económico de nuestros servicios web. Los registros técnicos se eliminan según las políticas de eliminación de los proveedores, a menos que sean necesarios por razones excepcionales para la investigación de un incidente de seguridad o para cumplir con obligaciones legales.
4. Creación y acceso a cuentas
cliprio trata durante la creación y acceso a cuentas:
- dirección de correo electrónico, prueba cifrada del contraseña y estado de confirmación;
- identificación del usuario en el servidor y fechas de creación y modificación;
- nombre de pantalla;
- datos de autenticación, confirmación, recuperación y sesiones;
- versiones aceptadas de los términos de uso y la versión conocida de esta declaración de protección de datos con fecha de tiempo del servidor.
El contraseña no es visible para nosotros en texto claro. Las confirmaciones de correo electrónico y códigos unicos se envían a través de Supabase Auth y el servicio SMTP configurado de IONOS.
El tratamiento es necesario para crear la cuenta, autenticar a la persona, ejecutar el contrato de uso, prevenir el abuso y demostrar consentimientos o conocimiento. Las bases legales son los artículos 6, apartados 1, letras b y f del RGPD. Los datos obligatorios son necesarios para crear una cuenta; sin ellos no se puede proporcionar ninguna cuenta.
La aplicación mantiene la sesión autenticada localmente en el dispositivo para que puedas permanecer conectado. Al desconectarse, se eliminan los datos de sesión relacionados con la sesión, a menos que permanezcan en el sistema operativo o navegador según sus propias reglas.
5. Administración de dispositivos y datos locales de las aplicaciones
Para cada dispositivo registrado, cliprio trata una identificación aleatoria de instalación, una identificación del dispositivo en el servidor, el nombre de dispositivo asignado por ti, la plataforma, fechas de registro y última utilización, el código privado de ocho dígitos y la duración predeterminada de almacenamiento. Además, se pueden tratar conexiones conocidas de dispositivos y sesiones de códigos de recepción temporales.
Un código de recepción de seis dígitos es válido hasta una hora. Los intentos fallidos están limitados sin almacenar el código ingresado; los datos técnicos de limitación se eliminan después del período de protección.
En el dispositivo, la aplicación almacena configuraciones necesarias como idioma, diseño, identificación de instalación y estado de solicitudes de notificaciones. Las aplicaciones nativas pueden retener aún no enviados borradores de texto e imágenes hasta un máximo de 24 horas; la implementación web solo mantiene los borradores en memoria.
El tratamiento se realiza para proporcionar las funciones de administración de dispositivos, seguridad y transferencia. Las bases legales son los artículos 6, apartados 1, letras b y f del RGPD.
6. Contenidos y transferencias
Dependiendo de tu uso, cliprio trata:
- textos, imágenes y archivos transferidos;
- nombre de archivo, tipo de archivo, MIME-type, tamaño y título opcional;
- identificaciones de contenido, remitente, destinatario y dispositivo;
- fechas de creación, modificación, expiración y eliminación;
- duraciones predeterminadas seleccionadas, cantidades de liberación y estados técnicos.
Los archivos se almacenan en un bucket de almacenamiento privado de Supabase. El acceso se otorga solo para solicitudes autenticadas y autorizadas. Las notificaciones push no contienen el contenido ni los nombres de archivo, enlaces públicos, nombres de dispositivo o anuncios.
El tratamiento se realiza exclusivamente para ejecutar tus instrucciones de almacenamiento, visualización, redirección y eliminación. La base legal es el artículo 6, apartado 1, letra b del RGPD. Si los contenidos contienen datos personales de otras personas, eres responsable de transferirlos de manera legítima.
Al transferir a otro cuenta se crea una copia independiente bajo control del destinatario. Esta copia tiene su propia duración y no es recuperada por la eliminación posterior de la cuenta emisora. La identificación del remitente se elimina o neutraliza en la eliminación de la cuenta.
7. Notificaciones
Si activas las notificaciones push, cliprio trata tu configuración, plataforma y idioma, una identificación específica del dispositivo Firebase Cloud Messaging, información técnica de entrega y estados de notificación, lectura y error. La notificación de entrega contiene una identificación aleatoria única, un mensaje general localizado y posiblemente el número de notificaciones no leídas, pero no el contenido transferido.
La base legal es tu consentimiento según el artículo 6, apartado 1, letra a del RGPD. Puedes revocarlo en las configuraciones de cliprio o del sistema operativo con efecto futuro. La legitimidad de la procesamiento anterior permanece intacta. Las identificaciones de entrega no utilizadas se eliminan después de 90 días sin actualización.
8. Eliminación pública
En la página web de eliminación pública, se envía la dirección de correo electrónico normalizada a Supabase Auth. Si existe una cuenta, se envía un código único por IONOS. Después de la confirmación exitosa, la página crea una sesión temporal solo en memoria y activa así el servicio de autoeliminación existente.
La web desactiva la almacenamiento de sesiones y la renovación automática de tokens. No registra direcciones de correo electrónico, códigos únicos, tokens de acceso o detalles de la sesión de eliminación. Después del cierre, éxito o recarga, los datos temporales se eliminan. Los proveedores técnicos y backend pueden seguir procesando las conexiones de red necesarias.
La base legal es el artículo 6, apartado 1, letra b del RGPD así como la cumplimiento de obligaciones de eliminación según el artículo 6, apartado 1, letra c en combinación con el artículo 17 del RGPD.
9. Soporte, protección de datos y denuncias de contenido ilegal
Si nos contactas por correo electrónico, procesamos la dirección remitente, nombre, contenido de la notificación, anexos, fechas y las informaciones técnicas o de cuenta necesarias para su tratamiento. Nunca envíes contraseñas ni códigos de confirmación; al denunciar contenido ilegal, no adjuntes el contenido afectado innecesariamente.
El tratamiento se realiza para la resolución de consultas contractuales o precontractuales según el artículo 6, apartado 1, letra b del RGPD, para cumplir con obligaciones legales según el artículo 6, apartado 1, letra c del RGPD y en general por nuestro interés legítimo en una comunicación efectiva, prevención de abuso y defensa legal según el artículo 6, apartado 1, letra f del RGPD.
La correspondencia se archiva generalmente durante tres años después de la finalización del proceso. Las obligaciones de conservación legales o la reclamación, ejercicio o defensa de derechos pueden requerir una conservación más larga.
10. Receptores y procesadores encargados
Para proporcionar cliprio utilizamos principalmente los siguientes proveedores:
- Supabase, Inc. para autenticación, base de datos, almacenamiento privado de archivos y funciones Edge. El proyecto principal está instalado en la región Frankfurt (
eu-central-1). - Vercel Inc. para alojamiento y entrega de la página web pública en https://cliprio.app.
- Google Ireland Limited o empresas asociadas de Google para Firebase Hosting y Firebase Cloud Messaging.
- Apple Distribution International Limited o empresas asociadas de Apple, si se utiliza el servicio de notificación push del Apple Push Notification Service en dispositivos Apple.
- IONOS SE para cajas de correo electrónico coderave y el envío SMTP de correos electrónicos de cuenta y confirmación.
Además, los datos pueden ser transmitidos a autoridades, tribunales o otras entidades si estamos legalmente obligados a hacerlo o es necesario para la persecución penal o defensa legal. Con procesadores encargados se aplican las acuerdos de protección de datos necesarios.
11. Transmisiones a terceros países
Algunos proveedores y sus subcontratistas tienen su sede o infraestructuras técnicas fuera del Espacio Económico Europeo, en particular en los Estados Unidos. Incluso con un proyecto Supabase instalado en Frankfurt, el soporte, la operación de seguridad o subcontratistas pueden tener una conexión a terceros países. Firebase Cloud Messaging se opera en una infraestructura global.
Las transmisiones ocurren, si es necesario, sobre la base de acuerdos de adecuación, en particular del marco legal de privacidad UE-EE.UU. para receptores certificados o garantías apropiadas como las cláusulas contractuales estándar de la Comisión Europea y medidas adicionales de protección. Puedes solicitar información sobre las garantías utilizadas en cada caso a privacy@coderave.dev.
12. Duración del almacenamiento y eliminación
Se aplican los siguientes criterios:
- Datos de cuentas, perfiles, dispositivos y pruebas contractuales se tratan generalmente hasta la eliminación de la cuenta.
- Contenidos se eliminan según la duración seleccionada después de 24 horas, 3 días, 7 días o al finalizar el almacenamiento permanente tras tu eliminación o eliminación de la cuenta.
- Copias independientes reciben la duración y decisiones del destinatario.
- Datos de notificaciones se eliminan cuando los contenidos asociados ya no estén disponibles. Intentos de entrega tienen un plazo máximo de 24 horas técnicos.
- Sesiones de códigos de recepción son válidas hasta una hora. Limitaciones de seguridad se eliminan después del período de protección.
- Identificaciones de entrega push no utilizadas se eliminan después de 90 días sin actualización.
- Datos técnicos de operaciones de contenido finalizadas se eliminan después de ocho días; operaciones interrumpidas pueden liberarse después de 30 minutos.
La eliminación de objetos de archivos ocurre después del último borrado lógico mediante un proceso de eliminación técnico repetible. En copias de seguridad rotativas de los proveedores, datos eliminados pueden permanecer hasta la planificada sobrescritura. No se restauran para el uso normal y en una restauración se tratan nuevamente según las reglas vigentes de eliminación.
13. Seguridad
cliprio utiliza entre otras cosas transferencia cifrada, almacenamiento privado, autorización basada en cuenta y dispositivo, seguridad a nivel de fila, códigos limitados, restricciones de entrada y mensajes push datasauros. Ningún servicio basado en internet puede garantizar la seguridad absoluta.
14. Tus derechos
Según las disposiciones legales pertinentes, tienes el derecho a obtener información, rectificación, eliminación, restricción del tratamiento, portabilidad de datos y oposición. Las autorizaciones otorgadas puedes revocarlas en el futuro. En el caso de un tratamiento basado en el artículo 6, apartado 1, letra f del RGPD, puedes oponerte por razones que surgen de tu situación particular.
Dirígete a privacy@coderave.dev para solicitar información. Para evitar revelaciones no autorizadas, podemos pedir un identificación adecuada.
También tienes el derecho a presentar una queja ante una autoridad supervisora de protección de datos. La competente para nosotros es:
Oficina del Datos y Libertad de Información de Niedersachsen
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de
15. Cambios
Actualizaremos esta declaración de protección de datos si cliprio, los servicios utilizados o la legislación cambian significativamente. Informaremos adecuadamente sobre cambios importantes en la aplicación, en la página web o por correo electrónico.