Saltar al contenido

Política de privacidad

Última actualización: 6 de octubre de 2026

Read this page in English

En corto

  • El escáner funciona en tu dispositivo. Lo que ve la cámara no sale de él.
  • Solo si envías una carta a revisión subimos un recorte pequeño de esa carta. Se borra cuando la resuelves.
  • Guardamos tu cuenta y tu colección para darte el servicio.
  • Medimos el uso con PostHog (UE), sin cookies y sin tu nombre ni tu correo. Los avisos de uso no están vinculados a tu cuenta.
  • Puedes exportar tu colección y borrar tu cuenta tú mismo, sin pedírnoslo.
  • No hay publicidad y no vendemos tus datos. Si eso cambiara, esta política se actualizaría antes.

El resto de este documento da el detalle que exige el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Quién es el responsable

DatoValor
ResponsableJesé Romero Arbelo, persona física
Contacto de privacidadprivacy@holovisor.app
Sitio webhttps://holovisor.app
AplicacionesHolovisor para iOS y Android (identificador com.holovisor.app)

No hemos designado un delegado de protección de datos: con este tratamiento la ley no nos obliga a ello.

Las apps de iOS y Android son una envoltura (Capacitor) que carga https://holovisor.app. Esta política vale por igual para la web y para las apps.

2. Qué datos tratamos, para qué y con qué base legal

2.1 Si no tienes cuenta

Puedes usar el escáner y consultar cartas y precios sin cuenta. En ese caso:

  • La cámara se procesa en tu dispositivo. No subimos fotogramas ni capturas.
  • La lista de cartas escaneadas que aún no has guardado se queda en tu dispositivo (almacenamiento del navegador).
  • Nuestros proveedores de alojamiento ven los datos técnicos de toda visita a una web: dirección IP, navegador y páginas pedidas (apartado 2.8).
  • La medición de uso (apartado 2.6) también funciona sin cuenta.

2.2 Tu cuenta

DatoPara quéBase legal
Nombre y correo electrónicoCrear y mantener tu cuenta, identificarte, enviarte los códigos de verificación y de recuperación de contraseñaEjecución del contrato (art. 6.1.b RGPD)
ContraseñaEntrar con correo y contraseña. La guarda el servicio de autenticación con un resumen criptográfico (hash); nosotros no la vemosEjecución del contrato
Con «Continuar con Google» (solo en la web; las apps de iOS y Android no lo ofrecen): nombre, correo y el identificador de tu cuenta de GoogleEntrar sin contraseña propiaEjecución del contrato
Identificador interno de usuario, fecha de alta, si el correo está verificadoFuncionamiento de la cuentaEjecución del contrato
Datos de la sesión (cookies de sesión, fecha de inicio y caducidad)Mantenerte dentro de tu cuenta de forma seguraEjecución del contrato; interés legítimo en la seguridad (art. 6.1.f)

El servicio de autenticación (Neon Auth) puede guardar además, con cada sesión, la dirección IP y el navegador desde los que la iniciaste, y, si entras con Google, la foto de perfil de tu cuenta de Google. Holovisor no usa ninguno de esos dos datos.

2.3 Tu colección

DatoPara quéBase legal
Las cartas que añades y, para cada lote: idioma, variante, estado, cantidad, y lo que quieras anotar (precio y fecha de compra, empresa y nota de gradeo, número de certificado, notas)Guardar y mostrar tu colección, calcular su valor, exportarlaEjecución del contrato

Las notas son texto libre. No escribas en ellas datos de terceros ni datos sensibles.

2.4 Cartas enviadas a revisión

Cuando deslizas una carta hacia la izquierda en el escáner, o la envías desde la lista, la mandamos a una cola de revisión (/review) para que tú la confirmes o la descartes.

DatoPara quéBase legal
El recorte de la carta (un JPEG pequeño, de unos 20 KB y 320 píxeles como máximo en su lado mayor; nunca el fotograma completo)Enseñarte tu foto junto a la carta propuesta, para que puedas decidirEjecución del contrato
Qué cartas propuso el identificador y con qué puntuación, el idioma detectado, la versión del modelo, el estado de la entrada (pendiente, confirmada, descartada) y la carta que elegisteQue la revisión funcione y que recuerdes qué decidisteEjecución del contrato

La foto no se usa para entrenar modelos. Si algún día pidiéramos usar recortes para mejorar el identificador, sería con tu permiso previo y opcional, y esta política se actualizaría antes.

2.5 Compras y suscripción Pro

Las compras todavía no están disponibles en producción. Esta sección describe lo que se tratará cuando se ofrezcan; hoy no se tratan datos de pago. Holovisor Pro será opcional, y lo que se trate dependerá de dónde lo contrates:

DatoQuién lo trataPara quéBase legal
Tu plan (gratis o Pro), de dónde viene (App Store, Google Play o web) y cuándo caducaNosotros, en nuestra base de datosDar o quitar el acceso a las funciones ProEjecución del contrato
Identificador de usuario (el mismo de tu cuenta), recibos o tokens de compra, producto, fechas, estado (prueba, activa, cancelada, reembolsada) y paísRevenueCatValidar compras, sincronizar el estado de la suscripción y avisarnos (por webhook)Ejecución del contrato
Los datos que Stripe necesite para cobrar, como el medio de pago y los datos de facturación, en compras webStripe, a través de RevenueCat Web BillingCobrarEjecución del contrato
Pago, Apple ID o cuenta de Google en compras de tiendaApple o GoogleCobrar y gestionar la suscripciónEjecución del contrato (con Apple o Google)
Facturas y registros contablesNosotros, y Stripe / Apple / Google según el casoCumplir obligaciones fiscales y mercantilesObligación legal (art. 6.1.c)

Nunca recibiremos el número de tu tarjeta ni tus credenciales de Apple o Google.

Nuestra base de datos guarda también los identificadores y tipos de los avisos de RevenueCat ya procesados, sin datos de ninguna persona, para no procesar dos veces el mismo aviso.

2.6 Medición de uso

Usamos PostHog Cloud UE (servidores en la Unión Europea) para saber qué partes del producto se usan y mejorar lo que no funciona.

  • Configuración: sin cookies, sin almacenamiento en tu dispositivo (solo memoria mientras la pestaña está abierta), sin grabación de sesiones, sin captura automática de clics, formularios ni páginas, sin encuestas.
  • Qué avisos enviamos: abrir la app; empezar un escaneo; carta identificada (si el identificador estaba seguro, idioma, tiempo, versión del modelo); carta confirmada o descartada en revisión; cuenta creada (por correo o por Google); colección que llega a 50 cartas; fin de una sesión de escaneo (número de imágenes y de cartas, duración); rango de histórico de precios elegido; tramo aproximado del tamaño y del valor de tu colección (por ejemplo «50-199 cartas»); exportación de colección; edición en bloque (qué campos, no sus valores); cuándo se ve el muro de Pro y si se cierra; clics en contratar; compra iniciada, completada, fallida o restaurada (plan y plataforma).
  • Qué no enviamos: correo, nombre, fotos o capturas, cookies, identificadores de sesión, direcciones con parámetros, texto que escribas, ni cifras exactas de tu colección.
  • Cada aviso pasa por un filtro propio, antes de salir del dispositivo, que descarta cualquier aviso o dato no previsto en la lista.
  • Para distinguir visitas sin cookies, PostHog calcula en su servidor un identificador temporal a partir de tu navegador y tu dirección IP. PostHog descarta la IP y el navegador en bruto antes de guardar el aviso.
  • Los avisos no se asocian a tu cuenta: no llevan tu identificador de usuario, tu nombre ni tu correo.

Base legal: interés legítimo (art. 6.1.f RGPD) en entender el uso y mejorar el producto, con datos mínimos y sin perfilar a nadie. Puedes oponerte (apartado 7). Hoy no hay un interruptor en los ajustes para desactivar la medición: si te opones, escríbenos a privacy@holovisor.app.

2.7 Registro de errores

Con el mismo proveedor (PostHog UE) registramos fallos de la aplicación y de nuestros procesos automáticos: de qué parte vienen, la ruta y la traza técnica del error. Los textos de los errores se descartan, salvo los de nuestros propios procesos de servidor, que se limpian (se eliminan correos, contraseñas, parámetros de direcciones, rutas locales y cadenas largas) y se recortan a 300 caracteres. Base legal: interés legítimo en la seguridad y la estabilidad del servicio.

2.8 Datos técnicos de los servidores

Cuando visitas Holovisor, los servidores que lo alojan reciben tu dirección IP, tu navegador, la fecha y la dirección pedida, y lo guardan en registros técnicos. Los usamos para entregar la web, proteger el servicio contra abusos y diagnosticar fallos. También limitamos los intentos de envío de códigos por correo según tu IP y tu correo, en memoria y de forma temporal. Base legal: interés legítimo en la seguridad y el funcionamiento (art. 6.1.f).

Un detalle: durante la verificación del correo y la recuperación de la contraseña, tu correo aparece en la dirección de la página (por ejemplo /verify-email?email=…). Por eso puede quedar en el historial de tu navegador y en estos registros.

2.9 Correos que te enviamos

Solo los necesarios para el servicio: códigos de verificación del correo y de recuperación de contraseña. Los envía el servicio de autenticación (Neon Auth) desde su propio remitente y con su propio proveedor de correo. No enviamos publicidad ni boletines.

2.10 Si nos escribes

Si nos mandas un correo, tratamos tu dirección y lo que cuentes para responderte y, si procede, gestionar tu petición. Base legal: tu petición (art. 6.1.b) o nuestro interés legítimo en atenderte (art. 6.1.f); si es una reclamación o el ejercicio de un derecho, una obligación legal (art. 6.1.c).

2.11 Datos de cartas y precios

Los datos de cartas y los precios no son datos personales. Los pide nuestro servidor a TCGdex; no enviamos datos tuyos a TCGdex. Las imágenes de cartas las servimos desde assets.holovisor.app (Cloudflare), que, como cualquier servidor web, ve tu dirección IP.

3. De dónde obtenemos los datos

De ti (formularios, uso de la app, tu colección), de tu dispositivo (datos técnicos), de Google si entras con Google y, cuando se ofrezcan compras, de Apple, Google, Stripe y RevenueCat en lo que se refiere al estado de tu suscripción.

4. Con quién los compartimos

No vendemos tus datos ni los cedemos para publicidad. Los siguientes proveedores tratan datos por nuestra cuenta, como encargados del tratamiento (art. 28 RGPD), con contrato que lo regula:

ProveedorPara quéQué datosDónde
Neon (base de datos y autenticación)Guardar cuentas, colecciones y revisiones; iniciar sesiónLos de los apartados 2.2 a 2.5AWS eu-west-2 (Londres, Reino Unido)
Vercel (alojamiento web y funciones)Servir la web, ejecutar el servidorDatos técnicos de la visita; los datos de cuenta mientras se procesa una peticiónFunciones en lhr1 (Londres); red de distribución global
Cloudflare (almacenamiento R2 y DNS)Guardar los recortes de revisión (almacén privado) y servir las imágenes públicas del catálogoRecortes de cartas; IP de quien pide imágenesRed global de Cloudflare
Upstash QStashLanzar tareas programadas (precios diarios, limpieza de fotos)Ninguno de usuarios: los mensajes solo llevan identificadores de expansión y fechasSegún el servicio contratado con Upstash
PostHog (UE)Medición de uso y erroresLos del apartado 2.6 y 2.7Unión Europea (eu.i.posthog.com)
RevenueCat (cuando se ofrezcan compras)Gestionar compras y suscripcionesIdentificador de usuario, compras, estado, paísSegún su política; RevenueCat, Inc. es una empresa de EE. UU.
Stripe (cuando se ofrezcan compras web)Cobrar las compras webDatos de pago y de facturaciónSegún su política; Stripe tiene entidades en la UE y en EE. UU.

Tratan datos como responsables propios (nosotros no controlamos lo que hacen con ellos; aplican sus propias políticas):

  • Apple y Google, como tiendas y proveedores de pago, y Google como proveedor de acceso si eliges «Continuar con Google».
  • Autoridades, cuando una ley nos obligue a comunicarles datos.

5. Transferencias internacionales

  • Reino Unido (base de datos en Londres, funciones de Vercel en Londres): cuenta con una decisión de adecuación de la Comisión Europea.
  • Estados Unidos y otros países (por ejemplo, las matrices de Vercel, Cloudflare, Neon, RevenueCat, Stripe, PostHog y Upstash, además de Apple y Google): cuando un proveedor o su matriz está fuera del Espacio Económico Europeo, nos apoyamos en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. si el proveedor está certificado, o en las cláusulas contractuales tipo de la Comisión Europea, junto con medidas adicionales cuando procede.
  • Puedes pedirnos más información sobre estas garantías escribiendo a privacy@holovisor.app.

6. Cuánto tiempo guardamos los datos

DatosPlazo
Cuenta (nombre, correo, acceso, enlace con Google)Mientras tengas la cuenta. Al borrarla, se eliminan (no se anonimizan)
Códigos de verificación y recuperaciónCaducan a los 15 minutos; se borran con tu cuenta
SesiónHasta que cierres sesión o la sesión caduque
ColecciónHasta que la borres o borres tu cuenta
Entradas de revisión (sin la foto)Hasta que borres tu cuenta. Las resueltas se conservan para recordar qué carta elegiste
Foto de revisiónHasta que confirmes o descartes la entrada, o la escanees de nuevo (se sustituye). También se borra al eliminar tu cuenta. Una limpieza diaria (03:00 UTC) borra las que hayan quedado sin entrada
Lista de escaneo del dispositivoEn tu dispositivo, hasta que la vacíes, la guardes, borres los datos del navegador o elimines tu cuenta desde ese dispositivo
Plan Pro (nuestra base de datos)Mientras tengas la cuenta
Avisos de uso y de errores (PostHog)El periodo de retención del plan que tenemos contratado con PostHog
Registros técnicos de los servidoresEl periodo de retención del plan que tenemos contratado con Vercel y con Cloudflare
Facturas y registros de pagoEl plazo que exija la normativa fiscal y mercantil
Correos que nos envíasEl tiempo necesario para atenderte y, después, mientras puedan derivarse responsabilidades de la gestión
Copias de seguridadLos datos borrados pueden permanecer en las copias de seguridad de la base de datos durante la ventana de restauración del plan que tenemos contratado con Neon

Los plazos de RevenueCat, Stripe, Apple y Google siguen sus propias políticas.

Borrar tu cuenta en Holovisor no cancela una suscripción ni borra tu historial en RevenueCat, Stripe, Apple o Google. Cuando se ofrezcan compras: cancela antes la suscripción y, si quieres que pidamos a RevenueCat borrar tu historial, escríbenos a privacy@holovisor.app.

7. Tus derechos y cómo ejercerlos

Tienes derecho a:

  • Acceso: saber qué datos tuyos tratamos y recibir una copia.
  • Rectificación: corregir datos inexactos. Hoy «Tu cuenta» muestra tu nombre y tu correo sin permitir editarlos: pídenos el cambio por correo.
  • Supresión: que borremos tus datos.
  • Limitación del tratamiento en los casos que prevé la ley.
  • Oposición a tratamientos basados en interés legítimo, como la medición de uso.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.
  • Retirar tu consentimiento, cuando el tratamiento se base en él, sin que afecte a lo hecho antes. Hoy no tratamos ningún dato basándonos en tu consentimiento.
  • No ser objeto de decisiones automatizadas con efectos jurídicos. No las tomamos: el identificador de cartas es un modelo automático, pero solo te propone una carta y la decisión es siempre tuya.

Cómo, sin escribirnos:

  • Borrar tu cuenta: «Tu cuenta» → «Eliminar mi cuenta» → escribe ELIMINAR y confirma (más información en https://holovisor.app/delete-account). Se borran para siempre tu cuenta, tu colección, tus cartas pendientes de revisión, sus fotos y la lista de escaneo del dispositivo desde el que lo hagas. Si llevas más de un día con la sesión abierta, te pedirá volver a entrar. Borrar la cuenta no cancela una suscripción de tienda ni de la web: cancélala antes.
  • Exportar tu colección (portabilidad): «Tu cuenta» → «Exportar colección» (CSV).

Cómo, escribiéndonos: a privacy@holovisor.app, indicando qué derecho quieres ejercer y desde qué correo de cuenta. Podemos pedirte que lo confirmes para asegurarnos de que eres tú. Respondemos en un mes como máximo (ampliable en casos complejos, con aviso).

Los avisos de uso no están vinculados a tu identidad, así que no podemos localizar los «tuyos» para darte acceso o borrarlos (art. 11 RGPD). Como no hay un interruptor en los ajustes, si te opones a la medición escríbenos a privacy@holovisor.app y la gestionaremos por correo.

Reclamaciones

Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es, sede electrónica https://sedeagpd.gob.es, C/ Jorge Juan, 6, 28001 Madrid. Te agradeceremos que nos escribas antes para poder resolverlo.

8. Cookies y almacenamiento local

No usamos cookies ni almacenamiento de publicidad, de seguimiento ni de medición. La medición de uso (PostHog) no escribe nada en tu dispositivo. Lo que sí guardamos es necesario para que lo que pides funcione, por lo que no hace falta pedirte consentimiento (art. 22.2 LSSI):

QuéDóndePara quéDuración
Cookies de sesión de Neon Auth (nombres que empiezan por __Secure-neon-auth.: sesión, copia firmada de la sesión de 5 minutos, y un verificador de 10 minutos al entrar con Google)Cookie (solo HTTPS)Mantenerte con la sesión iniciada y completar «Continuar con Google»Hasta que cierres sesión o caduquen (la copia firmada, 5 minutos; el verificador, 10)
Cookie de borrado de cuentaCookie, 60 segundosVaciar la lista de escaneo del dispositivo tras eliminar la cuenta60 segundos
Lista de cartas escaneadas sin guardar (con sus recortes)IndexedDBQue no pierdas lo escaneado al recargar o al iniciar sesiónHasta que la vacíes
Modelos del escáner y sus ficherosAlmacenamiento de caché del navegadorQue el escáner funcione sin volver a descargarseHasta que borres los datos del sitio
Ajustes del escáner (idiomas de tus cartas, interruptores, recibo de la última versión de modelos que cargó bien, avisos ya vistos)localStorageRecordar tus preferencias en ese dispositivoHasta que borres los datos del sitio
Contexto de navegación entre cartassessionStoragePasar de una carta a la siguiente de la listaHasta cerrar la pestaña

Cuando se ofrezcan compras en la web, el pago lo procesará Stripe, que puede usar cookies o almacenamiento propios para prevenir fraude; los describe su propia política.

Las fuentes tipográficas se incluyen en el propio sitio; no se piden a Google al cargar la página.

En las apps de iOS y Android, la cámara se usa solo para el escáner. El sistema te pide permiso, puedes retirarlo en los ajustes del dispositivo, y lo que ve la cámara se procesa en el dispositivo. No accedemos a tu galería.

9. Menores

Holovisor puede resultar atractivo para jóvenes coleccionistas, pero no está dirigido a menores de 14 años, y no queremos sus datos personales. Para crear una cuenta hay que tener al menos 14 años (la edad a partir de la cual la LOPDGDD permite tratar datos de un menor con su propio consentimiento); entre 14 y 17 años, con el conocimiento de su madre, padre o tutor. Las suscripciones de pago son solo para mayores de 18 años (o para quienes las contraten a través de un adulto). Si descubrimos una cuenta de alguien menor de 14, la eliminaremos. Si eres madre, padre o tutor y crees que tu hijo o hija nos ha dado datos, escríbenos a privacy@holovisor.app.

El escáner puede usarse sin cuenta y no envía datos a nuestros servidores, salvo los técnicos y la medición del apartado 2.6.

10. Seguridad

Aplicamos medidas técnicas y organizativas razonables: conexiones cifradas (HTTPS), cookies de sesión seguras, contraseñas guardadas solo como resumen criptográfico, almacén de fotos privado con enlaces firmados de una hora, comprobación de que cada foto pertenece a su usuario, entornos de pruebas separados de producción, y límites de intentos para evitar abusos. Ningún sistema es infalible. Si hubiera una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la AEPD cuando la ley lo exija.

11. Cambios en esta política

Si cambiamos algo importante (por ejemplo, un proveedor nuevo o un uso nuevo de tus datos), lo diremos en la web y, si procede, por correo, antes de que el cambio se aplique, y cambiaremos la fecha de arriba. Las versiones anteriores estarán disponibles si las pides.

12. Contacto