Covey
Versión 1.1.0
Esta Política de Privacidad describe cómo Covey ("nosotros", "nos") recopila, utiliza y protege la información cuando utilizas la aplicación móvil de Covey (el "Servicio").
Covey está cifrado de extremo a extremo. Técnicamente, no podemos leer el contenido de tus mensajes, llamadas, fotos, eventos del calendario, registros de estado de ánimo, respuestas a preguntas, archivos de la caja fuerte o cualquier otro contenido personal que almacenes en el Servicio. Este documento explica exactamente lo que podemos ver, lo que no podemos ver y lo que hacemos con los metadatos operativos que hacen funcionar el Servicio.
Todo lo siguiente está cifrado de extremo a extremo. Las claves de cifrado se generan en tu dispositivo y nunca se transmiten a nuestros servidores. Sólo conservamos el texto cifrado de estas categorías:
Se trata de una realidad técnica, no de una promesa política. Aunque quisiéramos leer tu contenido, no podríamos. No tenemos las claves.
Cuando creas una cuenta, recopilamos:
Para prestar el Servicio, procesamos:
Con tu consentimiento, recopilamos informes anónimos de fallos a través de Firebase Crashlytics. Los informes incluyen el seguimiento de la pila, el modelo de dispositivo, la versión del sistema operativo, la versión de la aplicación y la configuración regional. Nunca incluyen el contenido de los mensajes, fotos, nombres, información de contacto o cualquier material de clave de cifrado. Puedes desactivar el diagnóstico de fallos en cualquier momento en Configuración → Privacidad y seguridad → Diagnóstico de fallos.
Nuestra infraestructura en la nube genera registros operativos que pueden incluir el UID de tu cuenta, marcas de tiempo de solicitud y códigos de estado HTTP. Google Cloud Logging conserva estos registros durante aproximadamente 30 días y los utiliza únicamente para diagnosticar problemas de servicio.
No utilizamos tu información para crear perfiles publicitarios. No vendemos, alquilamos ni intercambiamos tu información con nadie.
El Servicio depende de un pequeño número de proveedores de infraestructura que procesan datos en nuestro nombre:
Estos proveedores sólo ven el texto cifrado de cualquier contenido personal, además de los metadatos operativos enumerados en la Sección 2.2. Están obligados contractualmente a utilizar los datos sólo para prestar los servicios para los que les hemos contratado.
Cuando uno de los dos miembros de la pareja pulsa Desconectar (Configuración → Desconectar), se ejecuta un proceso de limpieza automatizado en cuestión de minutos y borra todos los datos compartidos del lado del servidor: Archivos de la Caja fuerte, eventos del calendario, sobres de chat, respuestas de avisos, registros de estados de ánimo, copias de seguridad cifradas asociadas a la Pareja. El contenido ya descargado en la base de datos local de cualquiera de los dispositivos permanece en ese dispositivo.
Cuando pulsas Eliminar cuenta (Configuración → Eliminar cuenta), la eliminación es inmediata e irreversible:
Los registros operativos de la Función en la Nube que contengan tu UID pueden permanecer en Google Cloud Logging durante aproximadamente 30 días antes de que la rotación automática los elimine.
Dependiendo de tu jurisdicción, tienes derechos en relación con tus datos personales. Para ejercer cualquiera de ellos, ponte en contacto con nosotros en [email protected]:
Nuestro objetivo es responder a las solicitudes en un plazo de 30 días. No te cobraremos por una solicitud a menos que sea manifiestamente infundada o excesiva.
Si te encuentras en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, se aplica el Reglamento General de Protección de Datos.
Los residentes en California tienen derechos en virtud de la Ley de Privacidad del Consumidor de California (CCPA), modificada por la CPRA:
El Servicio está destinado a usuarios mayores de 17 años. No recopilamos conscientemente información personal de menores de 17 años. Si tenemos conocimiento de que hemos recopilado información de una persona menor de 17 años, cancelaremos inmediatamente la cuenta y borraremos todos los datos asociados.
Utilizamos primitivas criptográficas estándar del sector:
Ningún sistema de seguridad es perfecto. Si descubres una vulnerabilidad, por favor, comunícala responsablemente a [email protected].
Respondemos a solicitudes legales válidas de acuerdo con la legislación aplicable. Dado que el Servicio está cifrado de extremo a extremo, el contenido de tus comunicaciones y archivos almacenados no está a nuestra disposición y, por tanto, no puede facilitarse en respuesta a ninguna solicitud, orden judicial u orden de arresto.
Sólo podemos proporcionar la información que poseemos, que se limita a: identificadores de cuenta (UID, método de inicio de sesión, marca de tiempo de registro), relación de emparejamiento (qué UID está emparejado con cuál), nivel de suscripción, metadatos operativos sobre el enrutamiento de mensajes (recuentos, marcas de tiempo, tamaños, nunca contenido) y banderas de entrega de notificaciones push.
Podemos actualizar esta Política de vez en cuando. Si realizamos cambios sustanciales, te lo notificaremos mediante una notificación dentro de la aplicación y/o por correo electrónico al menos 30 días antes de que los cambios entren en vigor. La Política actualizada estará disponible en la aplicación y en nuestro sitio web. El uso continuado del Servicio después de la fecha de entrada en vigor de la Política revisada constituye su aceptación.
Para cualquier consulta sobre privacidad y derechos de datos -acceso, supresión, portabilidad, GDPR, CCPA, reclamaciones o preguntas generales-, ponte en contacto con nosotros en