Política de privacidad

Última actualización: March 2026

Nos tomamos la protección de tus datos personales muy en serio. Esta política de privacidad te informa sobre cómo tratamos tus datos cuando utilizas nuestra app Still OK.

¿Te han añadido como contacto de emergencia de alguien y tú mismo/a no usas Still OK? Entonces la sección 15 está escrita para ti — ahí explicamos en un solo lugar qué guardamos sobre ti, por qué, y cómo puedes oponerte.

1. Responsable del tratamiento

El responsable del tratamiento de datos es:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-mail: contact@still-ok.com

2. Datos que recopilamos

Recopilamos y tratamos los siguientes datos:

3. Finalidad y base jurídica

Tratamos tus datos con las siguientes finalidades:

a) Funcionalidad principal de la app

Base jurídica: Ejecución de un contrato (Art. 6(1)(b) RGPD): este tratamiento es necesario para prestar el servicio que has solicitado.

b) Mejora de la app

Base jurídica: Interés legítimo (Art. 6(1)(f) RGPD): tenemos un interés legítimo en mejorar nuestra app y corregir errores.

c) Experiencia sin publicidad

Still OK es completamente libre de publicidad — tanto en la versión gratuita como en la premium. No mostramos anuncios ni compartimos datos con redes publicitarias.

privacySection3cLegal

d) Compartir ubicación (opcional)

Si activas la compartición de ubicación, tu posición GPS se registra en cada check-in y se almacena de forma segura. En caso de emergencia, esta ubicación se incluye en las notificaciones (correo electrónico, WhatsApp y SMS) enviadas a tus contactos.

Si otorga el permiso de ubicación "Siempre", la aplicación utiliza monitoreo de ubicación en segundo plano de bajo consumo (iOS: servicio de cambio significativo de ubicación; Android: actualizaciones de ubicación de precisión equilibrada) para mantener su ubicación actualizada incluso cuando la aplicación está cerrada. Estos datos se almacenan exclusivamente en servidores de la UE y solo se utilizan para notificaciones de emergencia.

Base jurídica: Consentimiento (Art. 6(1)(a) RGPD): tú eliges explícitamente activar la función de compartir ubicación. Puedes retirar tu consentimiento en cualquier momento desactivando la función de compartir ubicación en los ajustes de la app, lo que también eliminará tus datos de ubicación almacenados.

e) Funciones Premium y Mensajería

Si te suscribes a funciones premium, procesamos tu estado de suscripción para desbloquear funcionalidades como intervalos de check-in flexibles, notificaciones de WhatsApp y SMS, compartición de ubicación GPS, alertas SOS, contactos ilimitados y un perfil de emergencia. El perfil de emergencia te permite almacenar información de seguridad estructurada (datos médicos, personas dependientes, cuidado de mascotas, acceso al hogar) que se incluye automáticamente en los correos de alerta enviados a tus contactos. Los números de teléfono de tus contactos se transmiten a nuestro proveedor de mensajería para la entrega de WhatsApp y SMS, y para determinar el tipo de número (móvil, fijo o VoIP) para la selección automática de canal. Los mensajes de WhatsApp se entregan a través de la plataforma Meta/WhatsApp Business mediante nuestro proveedor de mensajería.

Base jurídica: Ejecución de un contrato (Art. 6(1)(b) RGPD): este tratamiento es necesario para prestar los servicios Premium que has adquirido.

f) Cuenta opcional (inicio de sesión social)

La app funciona sin cuenta (modo anónimo). Si eliges crear una cuenta mediante Apple Sign-In o Google Sign-In, recibimos tu dirección de correo electrónico y un token de autenticación del proveedor. Estos datos son procesados por Firebase Authentication para permitir la recuperación de cuenta y el acceso multidispositivo. No recibimos ni almacenamos tu contraseña de Apple o Google.

Base jurídica: Consentimiento (Art. 6(1)(a) RGPD): eliges expresamente crear una cuenta. Puedes desconectar tu cuenta en cualquier momento en los ajustes de la app.

g) Página de estado del contacto (opcional)

Si activas la página de estado para un contacto, se crea una URL única basada en token que permite al contacto ver tu estado de check-in actual sin iniciar sesión. En modo normal, la página muestra tu nombre, la hora del último check-in y el historial de check-ins de 7 días. En caso de alerta activa, la página muestra además tu perfil de emergencia y tu ubicación GPS (si está disponible), y permite al contacto confirmar que está atendiéndote. Los registros de visitas se guardan para notificarte cuando alguien consulta tu página. Puedes desactivar la página de estado por contacto individualmente, lo que revoca el acceso de inmediato. La URL de la página de estado no está indexada por los motores de búsqueda.

Base jurídica: Aquí están implicadas dos personas distintas, y cada una se cubre por separado. Para mostrar tus datos (nombre, estado de check-in, perfil de emergencia, ubicación): consentimiento (Art. 6(1)(a) RGPD) — activas explícitamente la página de estado por contacto y puedes desactivarla en cualquier momento en el detalle del contacto, lo que revoca el acceso de inmediato. Para las marcas de tiempo de visita y confirmación de tu contacto: interés legítimo (Art. 6(1)(f) RGPD) — tu consentimiento no puede cubrir los datos de otra persona, así que este tratamiento se basa en tu interés en saber si alguien te ha echado un vistazo. Derecho de oposición (Art. 21 RGPD): tu contacto puede oponerse a esto en cualquier momento en contact@still-ok.com.

h) Prueba de entrega y confirmación (opcional)

Puedes enviar en cualquier momento un mensaje de prueba a un contacto para comprobar si tu red de seguridad realmente aguanta. La prueba se envía por los mismos canales que llevarían una alerta real. Cada mensaje de prueba contiene tu nombre y un aviso de que se trata de una prueba. Solo el e-mail contiene además un enlace a esta política de privacidad y un botón con el que tu contacto puede confirmar que el mensaje ha llegado — un SMS no tiene espacio para un enlace, y las plantillas de WhatsApp son fijas y no pueden llevar uno. Los contactos a los que solo podemos contactar por teléfono encuentran, por tanto, la información sobre ellos en la sección 15 de esta política. Confirmar solo es posible por e-mail. Solo se guarda esa pulsación como confirmación — ni la apertura ni una vista previa del mensaje. Antes de confirmar, tu contacto ve lo que eso significa. Después, la app te muestra «última confirmación» en lugar de solo «enviado». La confirmación caduca a los 12 meses; a partir de ahí, la app vuelve a mostrar «nunca confirmado», en lugar de afirmar algo que ya no sabe.

Base jurídica: Interés legítimo (Art. 6(1)(f) RGPD) — la norma cubre expresamente también el interés de un tercero, en este caso el tuyo: tienes un interés legítimo en saber si tus contactos de emergencia son realmente localizables, y sin respuesta del destinatario eso no se puede comprobar. Tu contacto actúa de forma voluntaria; sin pulsar el botón no se guarda ninguna confirmación. Se guardan una única marca de tiempo y el canal, para un único destinatario, sin elaboración de perfiles. Tu contacto puede oponerse a esto en cualquier momento — consulta la sección 15.

4. Servicios de terceros

Utilizamos los siguientes servicios de terceros:

Firebase (Google)

Para el almacenamiento de datos, la autenticación (incluido el Apple/Google Sign-In opcional), notificaciones push, informes de fallos y análisis. Tus datos se almacenan exclusivamente en centros de datos europeos (UE).

Firebase Privacy Policy

Servicio de e-mail (Resend)

Las notificaciones de emergencia y los e-mails de prueba se envían a través de Resend. Aunque Resend Inc. es una empresa con sede en EE.UU., nuestro dominio de envío está configurado para utilizar la región de la UE (Irlanda, eu-west-1) — los e-mails se enrutan y procesan en centros de datos europeos. Los e-mails contienen tu nombre y se envían a las direcciones de e-mail que has indicado como contactos de emergencia. En caso de alerta, el e-mail puede incluir además tu perfil de emergencia y tu ubicación, según tu configuración. Los datos de entrega de e-mail se conservan en Resend hasta 30 días. Como salvaguarda adicional frente a cualquier posible acceso a los datos por parte de la empresa matriz estadounidense de Resend, el tratamiento está cubierto por el Marco de Privacidad de Datos UE-EE.UU. y las Cláusulas Contractuales Tipo (CCT).

Resend Privacy Policy

Mensajería y verificación de números (Twilio)

Los mensajes de WhatsApp, mensajes SMS y consultas de números de teléfono se procesan a través de Twilio, una plataforma de comunicaciones con sede en EE.UU. Twilio se utiliza para: (1) entregar notificaciones de WhatsApp a través de la plataforma Meta/WhatsApp Business, (2) entregar notificaciones SMS, y (3) determinar el tipo de número de teléfono de tus contactos (móvil, fijo o VoIP) para seleccionar el canal de notificación apropiado. Los datos transmitidos incluyen los números de teléfono de tus contactos, tu nombre, un mensaje de alerta y opcionalmente tu ubicación. Los resultados del tipo de teléfono y la disponibilidad de WhatsApp se almacenan en caché hasta 30 días para evitar consultas repetidas. El contenido de los mensajes se retiene en los registros accesibles de Twilio hasta 30 días y puede permanecer hasta 30 días adicionales en sistemas de copia de seguridad internos antes de ser eliminado permanentemente. Twilio trata estos datos bajo el Marco de Privacidad de Datos UE-EE.UU. y las Cláusulas Contractuales Tipo (CCT).

Twilio Privacy Policy

Gestión de suscripciones (RevenueCat)

Las suscripciones y compras dentro de la app son gestionadas por RevenueCat, una plataforma de gestión de suscripciones con sede en EE. UU. RevenueCat trata tu identificador de usuario anónimo, el estado de tu suscripción, tu historial de compras y el país de tu tienda de aplicaciones. No se comparten datos personales como tu nombre o tu e-mail con RevenueCat. RevenueCat trata estos datos en virtud de las Cláusulas Contractuales Tipo (CCT) para garantizar el cumplimiento del RGPD.

RevenueCat Privacy Policy

Categorización de opiniones (Google Gemini)

Cuando envías tu opinión dentro de la app, el texto libre que escribes se envía a la API Gemini de Google para categorizarlo automáticamente (por ejemplo, error, solicitud de función, pregunta o elogio) para que podamos responder más rápido. Solo se envían el texto de la opinión y su idioma — nunca tu dirección de e-mail, tu nombre ni el identificador de tu dispositivo. Utilizamos la API Gemini de pago: Google no usa el contenido transmitido para entrenar sus modelos de IA y actúa como encargado del tratamiento en nuestro nombre; Google registra las entradas y salidas solo durante un periodo limitado para detectar abusos y mantener la seguridad. Como la API Gemini es un servicio global, este texto puede procesarse en infraestructura de Google fuera de la UE; esta transferencia está cubierta por el Marco de Privacidad de Datos UE-EE.UU. y las Cláusulas Contractuales Tipo (CCT). Por favor, no introduzcas datos de salud ni otra información sensible en el campo de opinión.

Gemini API Terms

Notificación interna (Telegram)

Cuando llega una opinión nueva, recibimos una notificación interna a través de Telegram para enterarnos rápidamente. Esta notificación solo contiene la categoría, un breve resumen generado automáticamente del tema y metadatos técnicos (plataforma, versión de la app, idioma) — no contiene el texto de tu opinión ni tu dirección de e-mail. Tu opinión real se guarda y se lee en nuestra base de datos europea. Telegram está operado por Telegram FZ-LLC (Emiratos Árabes Unidos).

Telegram Privacy Policy

Alojamiento web y registros del servidor (GitLab Pages)

Nuestra web funciona sobre GitLab Pages. Como cualquier servidor web, el proveedor de alojamiento registra datos técnicos en cada solicitud de página: dirección IP, identificación del navegador, momento y la dirección de la página solicitada. No podemos desactivar esto ni tenemos acceso a esos registros. Esto es relevante aquí por un motivo concreto: las páginas a las que enviamos a tus contactos de emergencia — la página de estado y la página de confirmación de la prueba de entrega — forman parte de esta web, y en su dirección están el token de acceso y, en el caso de la página de confirmación, tu nombre. Las páginas en sí no cargan nada externo: sin herramientas de análisis, sin fuentes externas, sin cookies, sin almacenamiento del navegador.

5. Almacenamiento local de datos

Además del almacenamiento en la nube, almacenamos los siguientes datos localmente en tu dispositivo para el acceso sin conexión: tu nombre, tus ajustes de check-in, tus contactos de emergencia y el identificador de tu dispositivo. Estos datos permanecen en tu dispositivo y se eliminan cuando desinstalas la app o eliminas tu cuenta.

6. Conservación de datos

Tus datos se conservan mientras tengas una cuenta activa. Cuando eliminas tu cuenta, todos tus datos se eliminan permanentemente de nuestros servidores en un plazo de 30 días. Los registros de prueba de entrega se conservan como máximo 12 meses; si eliminas el contacto correspondiente, se eliminan en un plazo de 24 horas mediante un proceso de limpieza diario. El enlace de confirmación de un mensaje de prueba caduca a los 30 días y funciona una sola vez. Períodos de conservación por proveedor: Firebase Crashlytics 90 días, Firebase Analytics 2 meses (por defecto), datos de mensajes SMS/WhatsApp de Twilio hasta 30 días en registros accesibles más hasta 30 días adicionales en sistemas de copia de seguridad internos, datos de entrega de e-mail de Resend hasta 30 días. Una vez que una notificación ha sido entregada a un destinatario (por SMS, WhatsApp o e-mail), el mensaje permanece en su bandeja de entrada o chat hasta que lo elimine — ese almacenamiento está fuera de nuestro control.

7. Transferencia de datos a terceros países

Tus datos almacenados en Firebase Firestore y Cloud Functions permanecen en centros de datos europeos (Fráncfort, Alemania) y nuestra infraestructura de e-mail con Resend está configurada en la región de la UE (Irlanda). Sin embargo, algunos servicios implican transferencia de datos a EE.UU.: Twilio (SMS, entrega de WhatsApp, detección del tipo de teléfono), Meta/WhatsApp (subprocesador para la entrega de WhatsApp), RevenueCat (gestión de suscripciones), Firebase Crashlytics/Analytics así como GitLab (alojamiento web, ver sección 4). Estos proveedores — así como la empresa matriz estadounidense de Resend como precaución adicional — operan bajo el Marco de Privacidad de Datos UE-EE.UU. (decisión de adecuación de la Comisión Europea, julio de 2023) y han implementado adicionalmente las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Además, cuando envías tu opinión dentro de la app, el texto se procesa a través de la API Gemini global de Google y puede procesarse fuera de la UE; esto está cubierto por el mismo Marco de Privacidad de Datos UE-EE.UU. y las Cláusulas Contractuales Tipo. Nuestra notificación interna de Telegram sobre opiniones nuevas no contiene ningún dato personal y, por lo tanto, no implica ninguna transferencia de tus datos personales a un tercer país.

8. Tus derechos

En virtud del RGPD, tienes los siguientes derechos:

Puedes ejercer estos derechos directamente en la app (Ajustes > Exportar datos / Eliminar cuenta) o contactándonos.

Si eres contacto de emergencia y tú mismo/a no usas Still OK: estos derechos se aplican a ti exactamente igual — incluso sin app y sin cuenta. Escríbenos a contact@still-ok.com e indícanos la dirección de e-mail o el número de teléfono que tenemos guardado para ti; sin eso no podemos encontrar tus datos, porque están archivados bajo la cuenta de la persona que te añadió. También puedes simplemente pedirle a esa persona que te elimine como contacto; eso borra todo lo que se ha guardado sobre ti, y suele ser lo más rápido.

9. Derecho a presentar una reclamación

Tienes derecho a presentar una reclamación ante una autoridad de control si consideras que el tratamiento de tus datos personales infringe el RGPD. Puedes elegir: la autoridad de tu lugar de residencia, de tu lugar de trabajo o del lugar donde consideres que se produjo la infracción. Como tenemos nuestra sede en Alemania, la autoridad responsable de nosotros es:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Seguridad de los datos

Implementamos medidas técnicas y organizativas adecuadas para proteger tus datos contra el acceso no autorizado, la pérdida o la manipulación. Todas las transmisiones de datos están cifradas mediante TLS. Los datos en reposo están cifrados con estándares de cifrado de la industria.

11. Edad mínima

Esta app está destinada a usuarios de 16 años o más. No recopilamos conscientemente datos personales de menores de 16 años. Si tienes menos de 16 años, no utilices esta app sin el consentimiento de tus padres.

12. Toma de decisiones automatizada

La app no utiliza toma de decisiones automatizada ni elaboración de perfiles que produzcan efectos jurídicos o te afecten significativamente. El envío de notificaciones se basa únicamente en si has realizado el check-in dentro del intervalo que has configurado.

13. Cambios en esta política

Podemos actualizar esta política de privacidad de vez en cuando. Te informaremos de cualquier cambio significativo a través de la app. La versión actual está siempre disponible en esta URL.

14. Contacto

Si tienes preguntas sobre esta política de privacidad, contáctanos en:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Información para contactos de emergencia

Esta sección es para ti si alguien te ha añadido como su contacto de emergencia y tú mismo/a no usas Still OK. Todo lo anterior está escrito desde la perspectiva de la persona que usa la app. Aquí encontrarás, en un solo lugar, qué guardamos sobre ti y qué puedes hacer al respecto.

No hemos recibido tus datos de ti, ni de ninguna fuente pública: una persona que usa Still OK te añadió. De ella tenemos tu nombre y, según lo que haya indicado, tu dirección de e-mail y/o tu número de teléfono, además del idioma en el que debemos contactarte. Además, guardamos lo que es técnicamente necesario para poder contactarte: si tu número es de móvil o de fijo y si puede recibir WhatsApp, y — en cuanto se te ha enviado un mensaje de prueba o una alerta — cuándo ocurrió, por qué canal, y si lo confirmaste.

Por qué podemos hacerlo: Interés legítimo conforme al Art. 6(1)(f) RGPD. La norma cubre expresamente también el interés de un tercero — en este caso, el de la persona que te añadió: quiere que alguien sea notificado si le pasa algo, y eso solo funciona si realmente podemos contactarte. Esto se aplica tanto a una alerta real como a un mensaje de prueba. Tus datos no se usan para nada más: sin publicidad, sin elaboración de perfiles y sin más divulgación que a los proveedores de entrega mencionados en la sección 4.

Guardamos tus datos mientras la persona que te añadió te mantenga como contacto. Si te elimina, o borra su cuenta, tus datos desaparecen con ella. Los registros de prueba de entrega están además limitados a 12 meses.

Tienes los mismos derechos que cualquier otra persona cuyos datos tratamos — acceso, rectificación, supresión, limitación y portabilidad (sección 8). Escribe a contact@still-ok.com e indícanos la dirección de e-mail o el número de teléfono que tenemos guardado para ti; sin eso no podemos encontrar tus datos, porque están archivados bajo la cuenta de la persona que te añadió. A menudo, lo más rápido es pedirle directamente a esa persona que te elimine como contacto. También puedes presentar en cualquier momento una reclamación ante una autoridad de control (sección 9).

Tu derecho de oposición (Art. 21 RGPD). Puedes oponerte en cualquier momento a que tratemos tus datos, con efecto para el futuro, y no tienes que dar ningún motivo. Basta un mensaje a contact@still-ok.com. Entonces eliminaremos tus datos. Ten en cuenta lo que eso significa: a partir de ese momento ya no se te notificará si la persona que te añadió no realiza un check-in.