العربية · Čeština · Dansk · Deutsch · English · Español (LatAm) · Suomi · Français · हिन्दी · Magyar · Bahasa Indonesia · Italiano · עברית · 日本語 · 한국어 · Nederlands · Norsk · Polski · Português (BR) · Română · Русский · Slovenčina · Svenska · ไทย · Türkçe · Українська · Tiếng Việt · 简体中文

Política de Privacidad — Mote

Última actualización: 2026-07-16 · Fecha de entrada en vigor: 2026-05-06

1. Quiénes somos

Mote es una aplicación móvil para parejas que ayuda a compartir momentos cotidianos de aprecio entre compañeros. La privacidad es la base del producto: los datos están cifrados de extremo a extremo, la aplicación es offline-first, y la mayor parte del contenido nunca sale de su dispositivo en un formato legible por nadie más que usted y su pareja.

Responsable del tratamiento de datos: Maciej Siemiński — el desarrollador de Mote. Contacto: mail@macsiem.dev

Para la versión de la aplicación distribuida a través de Google Play, el responsable del tratamiento de los datos es LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.

Esta Política de Privacidad explica qué datos personales procesa Mote, cómo, por qué, y qué derechos tiene usted.

2. Resumen en lenguaje sencillo

No almacenamos el contenido de sus entradas en nuestros servidores. Sus mensajes, fotos, notas de voz, registros de estado de ánimo y etiquetas se cifran en su dispositivo y, cuando se sincronizan con su pareja, se cifran de extremo a extremo en tránsito. Mote se puede usar completamente sin crear una cuenta; iniciar sesión con Apple o Google es opcional y permite la sincronización de la autorización Premium y la recuperación de la copia de seguridad cifrada en la nube en todos sus dispositivos — nunca recibimos el contenido de su copia de seguridad en la nube sin cifrar. Utilizamos Unity Ads para anuncios de banner no invasivos en pantallas auxiliares y la facturación de Apple/Google para procesar compras dentro de la aplicación. Sentry se utiliza solo cuando se habilita explícitamente en una compilación para informar de fallos. Usted tiene todos los derechos del RGPD, incluyendo acceso, eliminación y portabilidad — la mayoría de ellos pueden ejercerse directamente en la aplicación.

3. Datos que procesamos

3.1 Datos solo locales

Las entradas, mensajes, etiquetas, registros de estado de ánimo, fotos y notas de voz que añade se almacenan localmente en su dispositivo en formato cifrado (MMKV con una clave derivada del dispositivo guardada en Apple Keychain / Android Keystore). Cuando se sincroniza con el dispositivo de su pareja emparejada, el contenido está cifrado de extremo a extremo utilizando claves tweetnacl generadas en cada dispositivo — el desarrollador de Mote no puede leer sus entradas.

3.2 Retransmisor de emparejamiento (Cloudflare)

Para emparejar dos dispositivos, Mote utiliza un código de invitación de 6 caracteres o un código QR. El retransmisor de emparejamiento se ejecuta en un Cloudflare Worker + Durable Object (respaldado por SQLite) alojado por Cloudflare. El retransmisor:

Cuando dos dispositivos están emparejados, se vinculan mediante un identificador opaco aleatorio que no identifica a una persona.

3.3 Datos de diagnóstico (Sentry)

Mote integra Sentry (sentry.io) para informes de fallos y errores. Sentry recopila:

Sentry no recopila su contenido (entradas, archivos, registros de vacunación, fotos, archivos), nombres de usuario u otra información de identificación personal (PII). Los datos de diagnóstico son retenidos por Sentry por hasta 90 días. En algunas compilaciones de producción, Sentry está deshabilitado intencionadamente (no hay DSN configurado) — en ese caso, ningún dato de diagnóstico sale de su dispositivo.

3.4 Publicidad (Unity Ads)

Mote muestra anuncios no invasivos en Configuración, Estado vacío y Exportar. Los anuncios son entregados por Unity Ads, cuyo SDK recopila:

El modo predeterminado es anuncios no personalizados. En iOS, la solicitud de Transparencia de Seguimiento de Aplicaciones (ATT) pide su consentimiento antes de que se utilice cualquier identificador de seguimiento; en Android usted controla el ID de Publicidad en la Configuración del sistema. Los anuncios pueden deshabilitarse permanentemente a través de la IAP de por vida / Premium.

3.5 Compras dentro de la aplicación (IAP)

Mote ofrece funciones de pago a través de Apple In-App Purchase (iOS) y Google Play Billing (Android). Cuando realiza una compra:

Productos disponibles: suscripción anual, desbloqueo de por vida, bote de propinas opcional.

3.6 Permisos del dispositivo

Cada permiso se solicita contextualmente. Puede denegar cualquier permiso y seguir utilizando las funciones principales (cuando corresponda).

3.7 Qué NO recopilamos

3.8 Cuenta e inicio de sesión opcionales (Apple / Google)

Mote se puede usar sin crear una cuenta ni iniciar sesión. El emparejamiento y el flujo básico de aprecio permanecen disponibles de forma anónima. Iniciar sesión es opcional y se utiliza para la sincronización de la autorización Premium y la recuperación de la copia de seguridad cifrada en la nube entre dispositivos.

Cuando elige Iniciar sesión con Apple o Iniciar sesión con Google:

El JWT de sesión es válido durante 30 días y puede renovarse durante los últimos siete días. Cerrar sesión elimina la sesión almacenada en el dispositivo. Cerrar sesión no elimina el registro de la cuenta en el servidor ni la copia de seguridad cifrada en la nube.

Mote no recibe su contraseña de Apple o Google.

3.9 Copia de seguridad cifrada en la nube (Premium)

La copia de seguridad en la nube es opcional y requiere una autorización Premium elegible, inicio de sesión, emparejamiento y una frase de recuperación confirmada. Antes de la subida, la aplicación cifra la copia de seguridad en el dispositivo utilizando una clave derivada de la frase de recuperación. El servicio recibe texto cifrado asociado con el ID de usuario interno de Mote; no recibe la frase de recuperación ni la copia de seguridad en texto plano.

La copia de seguridad cifrada en la nube puede contener el material de recuperación de emparejamiento necesario para restaurar la pareja, el nombre para mostrar utilizado dentro de Mote y material de claves cifrado. No contiene su contraseña de Apple o Google. Una nueva subida reemplaza la copia de seguridad actual de esa cuenta de Mote.

Mantenga la frase de recuperación segura. La copia de seguridad cifrada en la nube no se puede restaurar sin ella.

3.10 Cerrar sesión frente a eliminación de cuenta

El JWT de sesión local caduca después de 30 días a menos que se renueve, y se elimina del dispositivo cuando cierra sesión. El vínculo con el proveedor, el registro de usuario interno, el registro de autorización y la copia de seguridad cifrada en la nube actual se conservan hasta que utilice Eliminar cuenta o solicite a soporte que los elimine.

Cerrar sesión solo elimina la sesión local y desactiva la copia de seguridad en la nube en ese dispositivo. No es una acción de eliminación de cuenta.

Eliminar cuenta, utilizada mientras está en línea, envía una solicitud de eliminación autenticada al servicio de Mote y luego borra la cuenta local, el material de cifrado y los datos de la aplicación. Si el dispositivo estaba sin conexión o la solicitud no se pudo confirmar, contacte a mail@macsiem.dev para confirmar la eliminación en el lado del servidor.

Desinstalar la aplicación elimina los datos locales de la aplicación según el sistema operativo, pero no garantiza por sí sola la eliminación de una cuenta de servidor iniciada sesión o de una copia de seguridad cifrada.

4. Por qué procesamos estos datos (fines)

5. Base jurídica (Artículo 6 del RGPD)

Para usuarios en el Espacio Económico Europeo, Reino Unido y Suiza:

6. Destinatarios (con quién compartimos datos)

NO vendemos datos personales. Las categorías de destinatarios se limitan a los proveedores estrictamente necesarios para ejecutar la aplicación:

DestinatarioPropósitoCategoría de datosPolítica de privacidad
Cloudflare, Inc.Retransmisor de emparejamiento; servicio opcional de cuenta/sesión; sincronización de autorización; almacenamiento de copia de seguridad cifrada en la nubeID de emparejamiento aleatorio, blob cifrado, identificador de sesión, texto cifrado de la copia de seguridad (solo si inicia sesión y usa la copia de seguridad en la nube)https://www.cloudflare.com/privacypolicy/
Apple Inc. (Sign in with Apple)Autenticación de cuenta opcionalToken de identidad, dirección de correo electrónico (puede ser una dirección de Private Relay)https://www.apple.com/legal/privacy/
Google LLC (Google Sign-In)Autenticación de cuenta opcionalToken de identidad, dirección de correo electrónicohttps://policies.google.com/privacy
Unity Technologies (Unity Ads)Servir anunciosID de Publicidad, métricas de dispositivo y anunciohttps://unity.com/legal/privacy-policy
Functional Software Inc. (Sentry)Informe de fallosTrazas de pila, metadatos del dispositivohttps://sentry.io/privacy/
Apple Inc. (App Store / IAP)Procesamiento de compras dentro de la aplicación en iOSToken de compra, autorización a nivel de cuentahttps://www.apple.com/legal/privacy/
Google LLC (Play Billing)Procesamiento de compras dentro de la aplicación en AndroidToken de compra, autorización a nivel de cuentahttps://policies.google.com/privacy

Podemos divulgar datos si así lo exige una orden judicial válida u otro proceso legal vinculante, después de verificar la solicitud y notificarle cuando sea legal.

7. Transferencias internacionales

Algunos de los destinatarios anteriores se encuentran fuera del Espacio Económico Europeo (principalmente en los Estados Unidos). Cuando se producen transferencias, estas están protegidas por:

Puede solicitar una copia de las salvaguardas relevantes escribiendo a mail@macsiem.dev.

8. Retención

DatosDónde resideCuánto tiempo
Sus datos en la aplicaciónSolo su dispositivo (cifrado)Hasta que los elimine, desinstale la aplicación o borre los datos de la aplicación
Blob de saludo de emparejamientoRetransmisor de Cloudflare (cifrado)Hasta 24 horas, luego caduca automáticamente
Mensajes E2E en tiempo realRetransmisor de Cloudflare (cifrado)Almacenado solo hasta ser entregado al dispositivo emparejado, luego eliminado
ID de emparejamiento aleatorioAmbos dispositivos + retransmisorHasta que desempareje o elimine los datos de la aplicación
ID de PublicidadSistemas de Unity AdsSegún la política de retención de Unity
Datos de fallos de SentrySistemas de SentryHasta 90 días desde el evento
Token de compra / recibo IAPSu dispositivo + Apple / GoogleHasta que desinstale; Apple / Google guardan registros de transacciones según sus propias políticas
JWT de sesiónSu dispositivo (almacenamiento seguro)Hasta 30 días, renovable durante los últimos 7 días; se elimina al cerrar sesión
Vínculo con el proveedor, registro de cuenta interno, registro de autorizaciónBackend de Mote (Cloudflare)Hasta que utilice Eliminar cuenta o solicite a soporte que lo elimine
Copia de seguridad cifrada en la nubeBackend de Mote (Cloudflare)Hasta que elimine su cuenta, solicite la eliminación, o una nueva copia de seguridad la reemplace

9. Sus derechos (Art. 15–22 RGPD)

Usted tiene los siguientes derechos con respecto a sus datos personales:

Para ejercer cualquiera de estos derechos, escriba a mail@macsiem.dev. Responderemos en un plazo de 30 días (ampliable en 60 días para solicitudes complejas, con previo aviso).

10. Derecho a presentar una reclamación (Art. 77 RGPD)

Si cree que estamos procesando sus datos de forma ilícita, puede presentar una reclamación ante una autoridad de control. Para residentes polacos:

Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa, Poland https://uodo.gov.pl

También puede presentar una reclamación ante la autoridad de control de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción en otro país del EEE.

11. Privacidad de los niños

Mote no está dirigido a niños menores de 13 años (o menores de 16 años cuando sea aplicable según la legislación local). No recopilamos a sabiendas datos personales de niños menores de esa edad. Si cree que un niño nos ha proporcionado datos personales sin el consentimiento de los padres, contáctenos en mail@macsiem.dev y los eliminaremos rápidamente.

Las etiquetas "Designed for Families" / "Ages 5+" de Apple / Google no están establecidas en Mote — la aplicación está clasificada para audiencias generales de 13+.

12. Seguridad

Ningún sistema es 100% seguro; por favor, mantenga su dispositivo actualizado y utilice bloqueos de dispositivo fuertes.

13. Transparencia de Seguimiento de Aplicaciones (iOS) y ID de Publicidad

En iOS, antes de que Unity Ads utilice cualquier identificador de seguimiento, Mote muestra la solicitud del sistema de Transparencia de Seguimiento de Aplicaciones. Si la rechaza, Mote solo servirá anuncios no personalizados.

En Android, puede restablecer o limitar su ID de Publicidad en Configuración → Google → Anuncios. Al elegir "Eliminar ID de publicidad" se impide que Unity Ads utilice un identificador personal; los anuncios no personalizados seguirán mostrándose.

14. Compras dentro de la aplicación

Mote ofrece los siguientes productos dentro de la aplicación a través de Apple App Store y Google Play: suscripción anual, desbloqueo de por vida, bote de propinas opcional.

Todos los datos de pago son gestionados por Apple Inc. (cuenta de App Store / iTunes) o Google LLC (Play Billing). Nunca vemos su número de tarjeta, su dirección de facturación o su cuenta completa de Apple ID / Google. Apple y Google devuelven solo un token de compra opaco y metadatos de autorización que utilizamos para desbloquear funciones. Las suscripciones pueden cancelarse en cualquier momento en Configuración de iOS → Apple ID → Suscripciones o en la aplicación Google Play → Suscripciones; las reglas de cancelación se rigen por Apple / Google.

15. Cambios en esta política

Podemos actualizar esta política a medida que cambie la aplicación, los SDK de terceros o la legislación aplicable. Los cambios importantes se anunciarán dentro de la aplicación y la fecha de "Última actualización" en la parte superior cambiará. Continuar usando Mote después de un cambio constituye la aceptación de la política actualizada.

16. Contacto

Para preguntas sobre privacidad, ejercicio de derechos o preocupaciones sobre esta política:

Maciej Siemiński Email: mail@macsiem.dev

Versión canónica de esta política: https://macsiem.github.io/mote-privacy/ Fuente: https://github.com/MacSiem/mote-privacy