OOutzy

Aviso de privacidad

Outzy está diseñado para proteger la privacidad de los niños. Este aviso dice, en lenguaje claro, qué recopilamos, por qué, con quién lo compartimos, cuánto tiempo lo conservamos, y los derechos que tú y tu hijo tenéis bajo el RGPD.

Última actualización 2026-05-09

1. Quién es responsable de tus datos

Outzy es operado por SpectrumLabs B.V., sociedad registrada en los Países Bajos. SpectrumLabs B.V. es el responsable del tratamiento de los datos personales aquí descritos. Puedes contactarnos en support@spectrumlabs.dev, por correo: SpectrumLabs B.V., Seinhuiswachter 2, 3034 KH Rotterdam, Países Bajos. No estamos legalmente obligados a designar un DPD; el rol lo ejerce la dirección. El equipo de privacidad responde en support@spectrumlabs.dev.

2. Qué datos personales recopilamos, y por qué

Para todas las cuentas (niños y padres): nombre, correo, idioma, la clave pública WebAuthn que genera tu dispositivo, la dirección IP, el user-agent y los registros de auditoría sobre acciones realizadas en tu cuenta. Base legal: ejecución de un contrato (Art. 6(1)(b) RGPD). Para perfiles de niños creados en la app: nombre de pantalla, año de nacimiento (no la fecha completa), avatar opcional y una ubicación de domicilio aproximada a nivel de barrio (~1,2 km, nunca coordenadas GPS crudas). Base legal: consentimiento del progenitor que crea el perfil (Art. 6(1)(a) y 8 RGPD). Para padres pagadores: identificadores de suscripción de RevenueCat, Stripe, App Store o Play Store; país de la dirección de facturación; los cuatro últimos dígitos de la tarjeta o tipo de medio de pago. Nunca recibimos tu número completo. Base legal: ejecución del contrato de suscripción.

3. Lo que nunca recopilamos

Nunca almacenamos coordenadas GPS precisas de niños. Nunca leemos tu agenda, tu galería, tu micrófono o tu cámara, salvo que tú elijas activamente algo para compartir. No usamos rastreadores de publicidad de terceros en la app de niños. No vendemos, alquilamos ni intercambiamos datos personales.

4. Sobre los niños específicamente

Outzy está pensado para niños. Un niño puede crear su cuenta con un nombre, un correo (suyo o de un progenitor) y un passkey. Tratamos todas las cuentas infantiles como personas por debajo de la edad de consentimiento digital, salvo que el progenitor confirme lo contrario al vincular la cuenta. La comunicación entre niños se limita a texto clasificado por seguridad. El chat libre solo se activa cuando al menos un progenitor del par de amistad tiene una suscripción Outzy Family activa, para que un adulto humano lea junto. La moderación con IA se ejecuta en cada mensaje antes de llegar a nadie. Donde la ley de tu país exija el consentimiento parental explícito (Países Bajos 16, Alemania 16, Francia 15, España 14, Irlanda y Reino Unido 13, según jurisdicción), el progenitor que vincula la cuenta lo confirma en el flujo de vinculación.

5. Con quién compartimos los datos

Hosting e infraestructura: un proveedor en el Espacio Económico Europeo (EEE). Envío de correo: un proveedor transaccional en el EEE. Pagos: Stripe (web), RevenueCat (App Store + Play Store). Apple Inc. y Google LLC gestionan la facturación del lado de la tienda. Moderación con IA: un proveedor LLM con servidores, cuando es posible, en el EEE; el moderador solo ve el texto a clasificar, nunca la identidad. Notificaciones push: Expo. Los tickets del formulario de soporte llegan solo a nuestro buzón interno. No usamos SDK de analítica, gestor de etiquetas ni red publicitaria en ninguna parte.

6. Dónde se almacenan tus datos

En servidores físicamente en la Unión Europea. Las copias de seguridad están cifradas. No transferimos datos personales fuera del EEE salvo bajo Cláusulas Contractuales Tipo de la UE (Art. 46 RGPD), actualmente solo RevenueCat y Stripe para datos de facturación.

7. Cuánto tiempo conservamos tus datos

Datos de cuenta: mientras la cuenta exista, eliminados en 90 días tras la solicitud. Registros de auditoría de acciones de seguridad: 365 días, también tras eliminación de cuenta, sobre la base del interés legítimo (Art. 6(1)(f) RGPD). Copias de seguridad: rotadas en 35 días. Comprobantes de pago: 7 años por la ley fiscal neerlandesa.

8. Tus derechos bajo el RGPD

Tienes derecho a: acceso (Art. 15), rectificación (Art. 16), supresión (Art. 17), limitación (Art. 18), portabilidad (Art. 20), oposición (Art. 21), retirar un consentimiento (Art. 7), y presentar reclamación ante la autoridad neerlandesa Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl) o ante la autoridad de tu país. Escribe a support@spectrumlabs.dev desde la dirección vinculada a tu cuenta, o usa en la app «Descargar mis datos» / «Eliminar mi cuenta». Respondemos en 30 días.

9. Cookies y tecnologías similares

El sitio de marketing usa una cookie estrictamente necesaria para tu idioma y una cookie de sesión si has iniciado sesión. Sin cookies analíticas, publicitarias ni de terceros. La app móvil no usa cookies; usa almacenamiento local nativo de la plataforma.

10. Seguridad

Tu cuenta está protegida con un passkey vinculado a tu dispositivo. Outzy no almacena contraseñas porque no usa ninguna. Las acciones sensibles requieren reautenticación reciente con passkey. TLS 1.2 o superior en tránsito; cifrado de disco del proveedor cloud en reposo; campos sensibles cifrados además a nivel de aplicación con los encrypted casts de Laravel.

11. Decisiones automatizadas

La moderación con IA es automatizada. Cuando una decisión te afecta, se te informa y puedes solicitar revisión humana en support@spectrumlabs.dev. No realizamos perfilado con fines publicitarios o de marketing.

12. Cambios en este aviso

Cuando cambiemos este aviso de forma material, avisaremos a los titulares con al menos 30 días de antelación por correo. Versiones anteriores en outzy.app/privacy/history.

13. Contacto y reclamación

Privacidad: support@spectrumlabs.dev. Seguridad: support@spectrumlabs.dev. Resto: support@spectrumlabs.dev. Por correo: SpectrumLabs B.V., Seinhuiswachter 2, 3034 KH Rotterdam, Países Bajos. Si no estás conforme con nuestra respuesta, puedes presentar reclamación ante la Autoriteit Persoonsgegevens en autoriteitpersoonsgegevens.nl o ante la autoridad de tu país.