Legal
Política de Privacidad
Borrador sin revisión legal. Este documento todavía no fue revisado por un abogado y tiene datos sin completar. No debe considerarse vigente.
Legend guarda lo que tú eliges guardar. No vendemos tus datos, no los usamos para publicidad y no entrenamos modelos con tu archivo. Puedes llevarte todo o borrarlo por completo, cuando quieras.
Política de Privacidad de Legend
BORRADOR — NO ES ASESORÍA LEGAL. NO PUBLICAR SIN REVISIÓN DE UN ABOGADO. Ver
docs/legal/README.mdpara la lista de pendientes de cumplimiento (incluido un hallazgo real: el Privacy Manifest de Apple,Legend/PrivacyInfo.xcprivacy, hoy declara que la app no recolecta ningún dato — no es verdad, y hay que corregirlo junto con este documento antes de publicar).
Última actualización: 24 de agosto de 2026
1. Quiénes somos
Legend es operada por José Raúl Soriano Cazabal (“nosotros”). Contacto para temas de privacidad: raulcazabal@icloud.com.
2. Qué datos recolectamos
Recolectamos únicamente lo necesario para operar Legend. Concretamente, esto es lo que existe hoy en el modelo de datos de la app:
2.1 Datos de cuenta
- Identificador estable de Apple Sign-In o Google Sign-In.
- Nombre para mostrar (
displayName), si tu proveedor de inicio de sesión lo entrega — es opcional, no lo pedimos por separado. - Código de invitación (
inviteCode) generado automáticamente para que otras personas te inviten a un Grupo de confianza — no es un identificador de autenticación ni se comparte con nadie salvo que vos lo compartas.
2.2 Contenido de tu archivo
- El texto de cada entrada, la fecha, la categoría/subcategoría que elegís, valor sentimental (opcional), y una estimación económica opcional.
- Fotos, audios y videos que adjuntás — se almacenan con Cloudinary (nuestro proveedor de medios), no en nuestros propios servidores. Ver §5.
- Etiquetas (
tags), generadas por vos o sugeridas por el reconocimiento automático en dispositivo (§3 de los Términos de Uso).
2.3 Datos de fuentes externas que conectás
Si conectás una cuenta de un tercero (Spotify, Strava, GitHub, Chess.com, y otras — catálogo completo en Configuración › Conexiones dentro de la App), guardamos:
- El token de acceso a esa cuenta (
connectionTokens), para poder traer datos nuevos cuando vos pedís sincronizar. Nunca tu contraseña de esa cuenta. - Los datos que esa fuente expone y que elegís confirmar como parte de tu archivo (§2.2 les aplica igual una vez confirmados).
- Borradores sin confirmar (
conexionesBorradores) — datos que trajimos de la fuente pero que todavía no decidiste guardar ni descartar.
La sensibilidad de este dato varía según la fuente, y eso es deliberado. Por ejemplo, tu historial de escucha de Spotify generalmente no se considera un dato sensible bajo la mayoría de los marcos regulatorios de privacidad — lo tratamos con las mismas protecciones técnicas que el resto de tu archivo, pero no aplica el régimen reforzado de “categoría especial” que sí aplica a datos de salud. Por eso, y de forma general para cualquier fuente que conectes: no garantizamos la clasificación de sensibilidad de un dato de un tercero — depende de qué proveedor sea, qué tipo de dato exponga, y de tu propia jurisdicción. Si tenés dudas sobre un dato en particular, tratalo como si fuera sensible por precaución.
2.4 Círculo de confianza (funciones sociales)
Si formás o te unís a un Grupo, guardamos la invitación, la membresía, y qué colecciones/piezas
elegís compartir explícitamente con ese grupo (groupSharedCollections,
groupSharedItems). Nada de tu archivo se comparte con nadie salvo que vos lo actives
explícitamente para ese grupo puntual.
2.5 Resguardo / Legado
Si completás la sección de Resguardo de una pieza (tenencia, evidencia de titularidad, transferibilidad), ese texto queda guardado como parte de tu archivo. No es un instrumento legal, es información que vos declarás para tu propio uso — ver Términos de Uso §2.
2.6 Datos técnicos y de diagnóstico
Usamos Firebase Crashlytics y Sentry para detectar errores y fallas de la app. Estas herramientas pueden recolectar automáticamente: identificadores de dispositivo/sesión, versión del sistema operativo, y el rastro técnico (stack trace) de un error — no el contenido de tu archivo.
2.7 Datos que NO recolectamos
- No pedimos ni almacenamos tu ubicación (geolocalización).
- No hacemos reconocimiento facial sobre tus fotos.
- No leemos metadatos EXIF más allá de lo que el reconocimiento automático (Vision/Speech de Apple) genera como sugerencia de etiqueta.
3. Reconocimiento automático (IA en el dispositivo)
Ver Términos de Uso §5. En resumen: el procesamiento de fotos/audio para sugerir categoría y etiquetas corre en tu propio teléfono, no en nuestros servidores ni en los de un tercero. Nunca vemos ni almacenamos el resultado de ese procesamiento hasta que vos confirmás la entrada.
4. Para qué usamos tus datos
- Operar el Servicio: mostrarte tu archivo, sincronizar tus fuentes conectadas, hacer funcionar el Grupo de confianza.
- Detectar y corregir errores (Crashlytics/Sentry, §2.6).
- Comunicarte cambios importantes al Servicio o a estos documentos.
No vendemos tus datos. No usamos tu contenido para publicidad. No entrenamos modelos de IA con tus fotos, audios o texto.
5. Proveedores externos que procesan datos en nuestro nombre
| Proveedor | Qué procesa |
|---|---|
| Firebase (Google) — Auth, Firestore, Cloud Functions | Autenticación, base de datos de tu archivo, lógica de sincronización |
| Cloudinary | Almacenamiento de fotos/audio/video |
| Apple Sign-In / Google Sign-In | Autenticación — no recibimos tu contraseña de esos proveedores |
| Firebase Crashlytics, Sentry | Diagnóstico de errores técnicos |
Cada uno de estos proveedores tiene su propia política de privacidad y puede procesar datos fuera de tu país de residencia. Pendiente de abogado: evaluar si hace falta un Data Processing Agreement (DPA) formal con cada uno para cumplimiento GDPR, dado el alcance global confirmado.
6. Categorías especiales de datos (salud) — por qué las evitamos
Decidimos no construir conexiones con fuentes que traerían datos de salud como categoría especial bajo GDPR (Apple Health, Withings, Fitbit) — la base legal reforzada que exige ese tipo de dato no se justificaba frente al beneficio, así que la respuesta fue directamente no construirlo, no construirlo con menos cuidado. Las conexiones de actividad física que sí existen (por ejemplo, equipo deportivo y actividades de Strava/Garmin) se limitan a metadata de objetos y actividad — no traen frecuencia cardíaca, sueño, ni ningún otro indicador biométrico.
7. Tus derechos
Independientemente de tu ubicación, podés:
- Acceder a tu archivo completo dentro de la App en cualquier momento.
- Corregir cualquier entrada editándola vos mismo/a.
- Eliminar tu cuenta y tus datos (§8).
- Desconectar cualquier fuente externa sin perder lo que ya confirmaste.
Si estás en la Unión Europea/Espacio Económico Europeo, además tenés (bajo GDPR): derecho a la portabilidad de tus datos, a oponerte a cierto procesamiento, y a presentar un reclamo ante tu autoridad de protección de datos local. Pendiente de abogado: confirmar la base legal exacta (consentimiento vs. ejecución de contrato) para cada categoría de dato del §2, y si corresponde nombrar un representante en la UE (Art. 27 GDPR) dado el alcance global.
8. Retención y eliminación de datos
Cuando eliminás tu cuenta desde Configuración, borramos tu perfil, las piezas y colecciones de tu archivo, los archivos de medios asociados (fotos/audios/videos en Cloudinary), tus conexiones externas y sus tokens de acceso (revocándolos del lado del proveedor cuando ese proveedor lo permite), tus borradores pendientes, tus medallas, y tu historial de actividad. Si sos organizador de un Grupo, el grupo se borra junto con lo que compartiste ahí; si sos miembro, salís del grupo y se borra solo lo que vos compartiste — lo que compartieron otros miembros sigue existiendo para ellos.
Nota de estado (2026-08-13): esta ruta de borrado está cubierta por tests automatizados
(AccountDeletionOrchestratorTests), pero todavía no se corrió de punta a punta contra el
emulador ni con una cuenta real conectada a múltiples fuentes — validar eso antes de publicar
esta sección como una promesa definitiva.
No mantenemos ningún registro de Resguardo (safeguardRecords, CONTRACTS.md) porque esa función
todavía no está construida en la app — no hay nada que borrar ahí hoy; esta nota se actualiza
cuando se implemente.
9. Seguridad
Tu archivo vive en Firestore con reglas de acceso que exigen que solo vos (autenticado) puedas leer o escribir tus propios documentos — ningún otro usuario de la app puede acceder a tu archivo salvo lo que compartís explícitamente con tu Grupo de confianza (§2.4). Los tokens de tus conexiones externas se almacenan por separado de tu perfil público.
Ninguna transmisión de datos por internet es 100% segura. Hacemos esfuerzos razonables para proteger tu información, pero no podemos garantizar seguridad absoluta.
10. Privacidad de menores
Legend no está dirigida a menores de 13 años (o la edad mínima de tu país) y no recolectamos a sabiendas datos de esa franja etaria. Si creés que un/a menor nos dio datos, escribinos a raulcazabal@icloud.com para eliminarlos.
11. Transferencias internacionales de datos
Dado que Legend está disponible globalmente y nuestros proveedores (§5) operan en distintos países, tus datos pueden procesarse fuera de tu país de residencia. Pendiente de abogado: mecanismo de transferencia aplicable (Cláusulas Contractuales Tipo u otro) para usuarios de la UE.
12. Cambios a esta Política
Si hacemos un cambio material, te avisamos dentro de la App antes de que entre en vigencia.