1. Responsable del tratamiento y contacto
El responsable del tratamiento es Christopher Gobien, que actúa en nombre propio como persona física, Ofterdingenstr. 42, 45279 Essen, Alemania. Puedes enviar tus consultas sobre privacidad y solicitudes de ejercicio de derechos a admin@seatharmony.net.
Actualmente no se ha designado un delegado de protección de datos.
2. Sitio web, backend de la aplicación y registros de seguridad
Cuando se solicita el sitio web, la infraestructura de alojamiento trata necesariamente datos de conexión y de la solicitud, como la dirección IP, la hora, la URL solicitada, el estado de la respuesta, la página de procedencia e información del navegador o dispositivo, para poder mostrar y proteger la página.
Cuando la aplicación usa funciones en línea, Firebase Authentication, App Check, Cloud Functions, Firestore y Cloud Storage tratan el identificador de la cuenta, el estado de inicio de sesión y de verificación del correo electrónico, la información necesaria para comprobar que la solicitud procede de la aplicación, los metadatos de la solicitud y el contenido necesario para la función seleccionada. La planificación local, la preparación de PDF e imágenes y las exportaciones CSV/PDF permanecen en el dispositivo o navegador hasta que una función de sincronización de la cuenta o de IA envía el contenido pertinente. Las cuentas verificadas sincronizan gratuitamente los planos y los archivos vinculados en la web y en dispositivos móviles. Las exportaciones y la impresión desde la aplicación, así como otras herramientas prémium indicadas, requieren el acceso a Planner Plus correspondiente, activo y confirmado por el servidor. Las solicitudes de IA requieren una cuenta registrada y créditos de IA disponibles, independientemente de Planner Plus; los límites de planificación vigentes y las demás restricciones prémium siguen aplicándose a los cambios aceptados. Un plano local solo dispone de una copia en la nube después de que la sincronización se complete correctamente.
El sitio web se ofrece mediante Firebase Hosting y una función de Firebase Cloud Functions de segunda generación dedicada, en el proyecto de Firebase controlado por Christopher Gobien. La función está desplegada en us-central1 (Iowa, EE. UU.). Google trata los datos personales de los clientes como encargado del tratamiento conforme a las Condiciones de Tratamiento y Seguridad de los Datos de Firebase y puede recurrir a los subencargados que figuran en su registro vigente.
Para los clientes con dirección de facturación en Alemania, la tabla vigente de entidades contratantes de Google identifica a Google Cloud EMEA Limited como entidad contratante de los Servicios de Pago de Firebase, salvo que se acuerde otra cosa por separado. El contrato aplicable sigue siendo el documento vinculante. La tabla está disponible en https://cloud.google.com/terms/google-entity.
Firebase Hosting es un servicio global. La región de procesamiento de la función en Estados Unidos no impide que Google o los subencargados autorizados traten datos en otros países conforme al contrato. Para las transferencias restringidas, las Condiciones de Tratamiento y Seguridad de los Datos de Firebase prevén una Solución de Transferencia de Datos aplicable, incluido el Marco de Privacidad de Datos UE-EE. UU. cuando esté disponible, o las cláusulas contractuales tipo pertinentes. Las condiciones y los enlaces a dichas cláusulas están disponibles en https://firebase.google.com/terms/data-processing-terms.
Firebase indica que Hosting usa las direcciones IP de las solicitudes entrantes para detectar abusos y ofrecer análisis de uso, y conserva estos datos de IP durante unos meses. La configuración de Cloud Logging de los proyectos de la aplicación se comprobó el 6 de septiembre de 2026: los registros de solicitudes de funciones y de la aplicación dirigidos al bucket _Default se conservan durante 30 días; el bucket _Required, bloqueado por Google, conserva los registros de auditoría de administración y del sistema durante 400 días. No se habían configurado exclusiones de registros a nivel de proyecto ni buckets de registros adicionales.
La base jurídica es el artículo 6(1)(f) del RGPD: los intereses legítimos en ofrecer, proteger y diagnosticar el sitio web de forma fiable.
3. Contacto por correo electrónico y solicitudes de funciones
Si contactas con SeatHarmony por correo electrónico, también para enviar comentarios o solicitar una función, el mensaje, la información del remitente, la hora y cualquier información que decidas incluir se tratan para responder, evaluar y documentar la solicitud. Si una idea solicitada se convierte en una función publicada, los datos de contacto también pueden usarse para avisarte y, si tienes una cuenta registrada de SeatHarmony, gestionar los créditos de IA gratuitos concedidos manualmente que se describen en la página comercial. No envíes información personal sensible o innecesaria.
Google Workspace proporciona el buzón. Los mensajes son accesibles para el operador de SeatHarmony y los proveedores de servicios necesarios para prestar y proteger el servicio de correo. Se conservan mientras sean necesarios para responder y documentar la solicitud, y después se eliminan, salvo que un contrato, una obligación legal o una reclamación jurídica exija conservarlos durante más tiempo.
Con sujeción a las condiciones incorporadas al contrato de cuenta aplicable, Google ofrece su Anexo de Tratamiento de Datos de Cloud para tratar los datos del buzón por cuenta de SeatHarmony. No se verificó de forma independiente la incorporación o aceptación de ese anexo en la cuenta para esta versión, por lo que el contrato real de la cuenta sigue siendo el documento vinculante. Para un contrato directo de Google Workspace con dirección de facturación en Alemania, la tabla vigente de entidades contratantes de Google identifica a Google Cloud EMEA Limited en Dublín, Irlanda, salvo que se aplique otro contrato. La tabla de entidades y el anexo están disponibles en https://cloud.google.com/terms/google-entity y https://cloud.google.com/terms/data-processing-addendum/.
No se verificó para esta versión una configuración de región de datos de Workspace limitada al EEE, por lo que no se afirma que exista esa restricción. Google puede tratar los datos de correo electrónico en el EEE, Estados Unidos y otros países donde Google o sus subencargados autorizados tengan instalaciones. Las ubicaciones actuales de los subencargados figuran en https://workspace.google.com/terms/subprocessors/.
Para las transferencias desde la UE o el EEE a Estados Unidos y las transferencias ulteriores desde ese país, Google indica que Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. Cuando el contrato de cuenta aplicable incorpora el Anexo de Tratamiento de Datos de Google Cloud y no se aplica una decisión de adecuación u otra solución de transferencia alternativa, Google proporciona las cláusulas contractuales tipo de la UE pertinentes, también para las transferencias ulteriores a subencargados. La declaración de transferencias de Google y las cláusulas entre encargados del tratamiento están disponibles en https://cloud.google.com/terms/alternative-transfer-solution y https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. También puedes solicitar una copia de las garantías aplicables a la cuenta a admin@seatharmony.net.
Según la solicitud, el tratamiento se basa en el artículo 6(1)(b) del RGPD para la comunicación precontractual o en el artículo 6(1)(f) del RGPD para la correspondencia ordinaria sobre productos y negocios, la mejora del producto, la prevención de seguimientos duplicados y la documentación de cualquier asignación manual voluntaria de créditos.
Cuentas de la aplicación, planos de eventos e información de invitados
Las invitaciones públicas para invitados usan una cookie propia del navegador, necesaria para recordar a qué unidad familiar o invitado correspondía la respuesta enviada desde ese navegador y permitir una nueva respuesta para la misma unidad familiar. Contiene un identificador opaco, sin nombres de invitados ni respuestas. El servidor conserva la vinculación específica de la invitación y el reconocimiento del recibo durante un máximo fijo de 180 días, limitado además por la vigencia de la invitación. Esto no devuelve respuestas anteriores ni verifica la identidad de quien responde. Borrar las cookies o usar otro navegador elimina el reconocimiento del navegador; las respuestas siguen necesitando la revisión del anfitrión. Esta cookie funcional pertenece a la aplicación de invitaciones, no a las páginas comerciales del sitio web público de información.
SeatHarmony crea una identidad anónima de Firebase para la seguridad en línea en los dispositivos nativos compatibles, y cuando es necesario para iniciar un registro de cuenta web solicitado expresamente. La planificación local limitada no requiere una cuenta registrada. Puedes crear una gratuitamente en la aplicación web, Android o iPhone. El registro convierte la identidad existente en una cuenta registrada y conserva su ID de usuario y sus datos asociados. Al iniciar sesión con una dirección de correo electrónico verificada, comienza la sincronización gratuita de la cuenta entre dispositivos. Planner Plus solo es necesario para las herramientas prémium indicadas y los límites superiores. Una cuenta registrada usa además la dirección de correo electrónico facilitada, la identidad del proveedor, el estado de verificación del correo electrónico, los métodos de inicio de sesión vinculados y los metadatos mínimos del perfil. La aplicación registra la versión de las Condiciones aceptada y la hora, así como la versión de la información de privacidad cuya lectura se ha confirmado y la hora. Los mensajes de verificación, restablecimiento de contraseña y cambio de correo electrónico se envían mediante Firebase Authentication. Inicia sesión en una cuenta registrada antes de comprar o restaurar una compra. Las compras, los derechos de acceso y los créditos de IA pertenecen a la cuenta usada para la compra verificada.
Un plano de evento puede contener el título del evento, nombres de invitados, asistencia, etiquetas, asignaciones de mesas y asientos, preferencias de relación o separación, dimensiones de la sala y elementos de la sala, notas opcionales, imágenes importadas del plano del espacio y propuestas generadas o revisadas. Los planos locales del dispositivo usan la base de datos local de la aplicación nativa; los planos locales del navegador usan el almacenamiento de ese perfil del navegador. Después de un inicio de sesión verificado, los planos locales que cumplen los requisitos y los planos guardados en la cuenta se sincronizan mediante el backend de SeatHarmony con Firestore y Cloud Storage, incluidas las imágenes vinculadas. Los planos distintos se conservan y las versiones en conflicto del mismo plano requieren revisión. Las copias asociadas a otra cuenta se mantienen separadas. Solo una sincronización completada correctamente crea una copia actualizada en la nube. La sincronización, la consulta, la recuperación y la eliminación son gratuitas; las exportaciones y la impresión desde la aplicación requieren Planner Plus activo.
Los detalles opcionales del evento incluyen una fecha, pertenencia a una unidad familiar, clasificación como adulto, menor o sin especificar sin fecha de nacimiento, preferencias habituales de comida y bebida, y nombres, direcciones y notas de contacto de proveedores de servicios. En Android y iPhone, el permiso opcional de contactos permite al selector nativo leer los nombres para mostrar del dispositivo con el fin de buscar y seleccionar a varias personas. Solo se añaden para revisión los nombres seleccionados; no se sube la libreta de direcciones ni se importan números de teléfono, direcciones de correo electrónico o fotos. Los recordatorios locales opcionales del dispositivo usan un texto de notificación genérico y el último estado de preparación guardado. Al activar las invitaciones, los nombres del evento y de los invitados, la agrupación por unidades familiares y los indicadores de finalización quedan disponibles para cualquier persona que tenga el enlace compartido. Nunca se devuelven a los invitados las respuestas anteriores de asistencia y preferencias. Un nuevo envío de un invitado no está verificado y es privado para el anfitrión; este lo revisa antes de aplicar cambios. El contenido de las invitaciones se conserva junto con el plano. No introduzcas historiales médicos ni diagnósticos en las notas de preparación de comidas.
La información de los invitados normalmente procede del usuario de SeatHarmony, no del invitado. El usuario debe estar autorizado para introducirla y usarla y, cuando sea necesario, informar a los invitados sobre la planificación, la sincronización en la nube y el tratamiento opcional mediante IA. SeatHarmony no está diseñado para información de salud, creencias religiosas, opiniones políticas, identificadores biométricos ni otros datos de categorías especiales o muy sensibles de los invitados; los usuarios no deben incluir esa información en nombres, etiquetas, notas, solicitudes, imágenes o grabaciones.
SeatHarmony aplica el artículo 6(1)(b) del RGPD a los datos del titular de la cuenta necesarios para prestar el servicio solicitado y el artículo 6(1)(f) a la seguridad necesaria, la prevención de abusos, el diagnóstico de fallos y las pruebas económicas. El contenido profesional de planos con datos de invitados se trata conforme a las instrucciones documentadas del cliente y las condiciones de tratamiento; el cliente determina su base jurídica y sus obligaciones de información a los invitados. En la planificación de eventos privados, el tratamiento ordinario de datos de invitados sirve al evento solicitado por el usuario y a los intereses legítimos en prepararlo con los datos mínimos, sujeto a los derechos aplicables de los invitados. Ninguna confirmación dentro de la aplicación suple la falta de una base jurídica o de autorización para usar datos de otra persona.
Los planos en la nube, los archivos vinculados y el contenido de las invitaciones pueden quedar sujetos a la limpieza de cuentas inactivas después de 180 días sin que el titular inicie sesión o sincronice y sin acceso de pago activo. El plazo no comienza antes de la fecha registrada hasta la que se ha pagado el acceso o de la introducción de esta política. La actividad del titular amplía el plazo; los escaneos y las respuestas mediante un enlace de invitado no lo amplían. El acceso activo a Planner Plus impide esta caducidad por inactividad. La política de conservación en la nube no elimina automáticamente los planos locales del dispositivo o navegador. Tras retirarlos del espacio de trabajo activo y cerrar el acceso a las invitaciones, se realiza de forma asíncrona la limpieza de los datos de recuperación, los archivos y las copias de seguridad del proveedor conforme a los distintos plazos que se indican más adelante. Los registros de cuenta y económicos siguen sus propias reglas de conservación.
La eliminación de la cuenta elimina la identidad de Firebase e inicia la eliminación de los planos sincronizados, los archivos de los planos, los registros actuales del acceso por suscripción y de las funciones disponibles, y el estado de las operaciones y resultados de IA que conserva SeatHarmony. Los datos locales de otro dispositivo, del almacenamiento del navegador o de una exportación no se borran de forma remota. El marcador seudónimo de seguridad de eliminación y las pruebas de compras y pagos, créditos no concedidos por desarrolladores, canje de cupones y reclamaciones de créditos vinculados a pagos que se describen más adelante pueden permanecer en el backend; eliminar una cuenta de SeatHarmony no cancela una suscripción externa.
Planificación asistida por IA, imágenes y transcripción de voz
El tratamiento mediante IA solo comienza después de que el usuario elija una función de IA y confirme que ha leído la información que se muestra en ese momento en la aplicación. SeatHarmony envía la instrucción del usuario y solo los detalles del plano necesarios para la solicitud, a través de su backend autenticado y protegido por App Check, a la API de pago de Google Gemini. Según la tarea, este contexto puede incluir nombres de invitados, asistencia, etiquetas, relaciones, mesas, información de la sala y una imagen seleccionada por el usuario. El servicio limita los detalles enviados al proveedor y comprueba los cambios propuestos con el plano completo.
Si el usuario graba voz, el audio seleccionado y el idioma se envían mediante el backend de SeatHarmony a la API de OpenAI para su transcripción. El texto resultante se muestra para revisarlo; solo una acción expresa de Enviar inicia la solicitud de planificación independiente. SeatHarmony no usa navegación web para el tratamiento mediante IA ni activa un micrófono o sube una imagen sin la acción correspondiente del usuario y el permiso de la plataforma.
Google indica que las solicitudes y respuestas de Gemini de pago no se usan para mejorar sus productos. Su política de supervisión de abusos establece 55 días para las solicitudes, el contexto y los resultados; el tratamiento puede realizarse fuera del EEE. SeatHarmony usa el endpoint de transcripción de audio de OpenAI, cuya tabla publicada de endpoints indica que no se usa para entrenamiento, no conserva contenido para supervisión de abusos ni conserva estado de la aplicación. Los registros de cuenta, facturación y seguridad del proveedor son independientes. No se afirma que exista un tratamiento limitado al EEE ni un acuerdo de conservación cero para toda la organización. Consulta https://ai.google.dev/gemini-api/docs/usage-policies y https://developers.openai.com/api/docs/guides/your-data; los contratos aplicables de los proveedores siguen siendo los documentos vinculantes.
Una página de PDF o imagen seleccionada se prepara localmente. Solo se envían la imagen preparada y el contexto pertinente del plano cuando el usuario autoriza el análisis con IA. Preparar la imagen original no genera ninguna solicitud de IA. Las imágenes de análisis de mayor tamaño pueden usar el almacenamiento temporal de archivos de Gemini; el backend intenta eliminarlas después del intento de análisis. Los resultados de IA guardados permanecen accesibles durante 30 días, tras los cuales se eliminan automáticamente, aunque la eliminación puede terminar más tarde. Los identificadores de operaciones, el estado, el costo y las pruebas de facturación siguen el calendario de conservación independiente que se indica más adelante. La eliminación de la cuenta inicia la eliminación de los datos de IA conservados por SeatHarmony, con controles de seguridad y posibilidad de reintento. Las propuestas revisadas y las transcripciones guardadas en un plano siguen formando parte de su contenido. SeatHarmony trata el audio sin procesar en memoria y no crea un archivo de audio reutilizable.
Las finalidades son prestar la función de IA que el usuario ha solicitado, validar y recuperar su resultado guardado, contabilizar los créditos de IA, evitar cobros duplicados y abusos, y diagnosticar fallos sin incluir solicitudes, nombres, archivos multimedia sin procesar ni resultados del proveedor en los diagnósticos visibles para el usuario. Para el tratamiento de cuentas propio de SeatHarmony, se aplica el artículo 6(1)(b) del RGPD cuando es necesario para prestar la función solicitada; el contenido profesional de invitados sigue las instrucciones y la base jurídica del cliente. El artículo 6(1)(f) se aplica a la integridad del servicio, la prevención de abusos, la contabilidad fiable y el diagnóstico de fallos. La confirmación aclara el flujo de datos, pero no se presenta como un consentimiento a un aviso de privacidad.
Los resultados de IA pueden ser incompletos o erróneos. SeatHarmony los presenta como propuestas y no los aplica hasta que el usuario los revisa y confirma. Los usuarios deben comprobar la capacidad, la accesibilidad, la seguridad, los requisitos del espacio y las preferencias de los invitados, y no deben usar la función para fines ilícitos, dañinos, médicos u otros fines prohibidos.
Un usuario puede denunciar un resultado de IA sin salir de la aplicación. La denuncia, autenticada y protegida por App Check, almacena el ID interno del usuario en Firebase, una referencia opaca vinculada al recibo del resultado de IA de ese usuario, el motivo predefinido seleccionado y una nota opcional de longitud limitada. La denuncia no adjunta la solicitud, el resultado generado, el plano, la lista de invitados, la imagen ni el audio; se pide a los usuarios que no repitan nombres ni otra información privada del plano en la nota opcional. El motivo, la nota y la referencia no se reenvían a Gemini, OpenAI ni a otro proveedor de modelos de IA. SeatHarmony almacena la denuncia en el área de la cuenta del usuario accesible solo desde el servidor para una revisión humana de seguridad y calidad, la prevención de duplicados y el control de abusos. Solo los operadores autorizados de SeatHarmony pueden acceder a las denuncias para esta revisión; una alerta del servidor sin contenido denunciado remite cada nueva denuncia para su revisión por SeatHarmony. La base jurídica es el artículo 6(1)(f) del RGPD: los intereses legítimos en revisar el comportamiento de IA denunciado, mejorar la seguridad y la calidad del servicio, y prevenir el uso abusivo de las denuncias.
4. Compras y derechos de acceso en tiendas de aplicaciones
No puedes comprar suscripciones de SeatHarmony ni paquetes de créditos de IA en este sitio web. Las compras se procesan mediante Apple App Store o Google Play. La aplicación de Android o iPhone activa Planner Plus después de que se confirme la compra en la tienda. Inicia sesión o crea una cuenta gratuita antes de comprar o restaurar una compra. Crear una cuenta no requiere ningún pago. El proceso de pago y el recibo de la tienda identifican al vendedor o la parte contratante, el precio final, la moneda, los impuestos, el período de facturación, el método de pago y las condiciones aplicables de la tienda. SeatHarmony no recibe los datos completos de la tarjeta de pago.
La aplicación asocia la compra con su ID de usuario de Firebase, que también se usa como App User ID de RevenueCat. Apple o Google y RevenueCat pueden proporcionar a SeatHarmony la información de producto, transacción, suscripción, renovación, cancelación, reembolso y derechos de acceso necesaria para ofrecer y conciliar Planner Plus y los créditos de IA, evitar que una misma compra se conceda dos veces, prestar asistencia y defender reclamaciones jurídicas. Las bases jurídicas son los artículos 6(1)(b), 6(1)(c) y 6(1)(f) del RGPD, según corresponda a la ejecución del contrato, las obligaciones legales, el cumplimiento fiable y la prevención de abusos.
RevenueCat recibe y concilia los eventos de compra de Apple App Store y Google Play; no es un sistema de pago independiente en el sitio web de SeatHarmony. RevenueCat indica que almacena los datos de los clientes en Amazon Web Services en Estados Unidos. El contrato aplicable de RevenueCat y su Anexo de Tratamiento de Datos regulan el tratamiento para SeatHarmony. La información vigente está disponible en https://www.revenuecat.com/privacy y https://www.revenuecat.com/dpa. Apple y Google tratan de forma independiente la facturación de sus tiendas conforme a sus propias condiciones y avisos de privacidad.
La gestión de suscripciones y las solicitudes de cancelación, desistimiento y reembolso deben realizarse por la vía que ofrezca la tienda indicada en el recibo. SeatHarmony puede proporcionar mensajes de asistencia sobre el producto, la cuenta y las compras, pero eliminar una cuenta de SeatHarmony o desinstalar la aplicación no cancela una suscripción de una tienda de aplicaciones.
5. Medición de campañas propias; sin cookies ni píxeles publicitarios
Un enlace de campaña conocido de SeatHarmony puede contener las dimensiones estándar de campaña de origen, medio y campaña, además de los valores opcionales de ID de campaña, contenido y término. Cuando se proporcionen, el origen, el medio y la campaña deben coincidir con la campaña activa configurada por SeatHarmony; los valores opcionales, de longitud limitada, distinguen un anuncio, una creatividad o una palabra clave y se tratan únicamente como dimensiones de informes no confiables. El enlace crea un identificador de campaña aleatorio y de corta duración y transmite solo ese identificador aleatorio a la aplicación SeatHarmony. El registro del contacto con la campaña contiene el ID de campaña de SeatHarmony, las dimensiones de campaña normalizadas efectivas, las horas de creación y caducidad y el hecho de que lo creó la redirección comercial. No contiene la URL entrante, la página de procedencia sin procesar, la dirección IP, información del navegador o dispositivo, correo electrónico, texto de cupones ni otro parámetro de contenido libre.
Solo después de una elección opcional sobre medición de campañas, la aplicación vincula un identificador de campaña válido con su cuenta anónima o registrada. Esto puede registrar el primer contacto, el último contacto válido dentro de un plazo de 30 días y una conversión verificada por suscripción o con ayuda de un cupón. La finalidad es medir las campañas de SeatHarmony y conciliar los informes de colaboradores. La base jurídica para la medición opcional vinculada a la cuenta es el consentimiento conforme al artículo 6(1)(a) del RGPD; el consentimiento también cubre el almacenamiento o acceso opcional en el dispositivo cuando lo exige el artículo 25 de la TDDDG. La aplicación recuerda la elección durante 180 días. Puedes rechazarla o retirar el consentimiento en los ajustes de Información legal y privacidad sin afectar a las compras, los créditos de IA, los cupones o el acceso a la nube. La retirada elimina la asociación correspondiente con la cuenta y los datos detallados de conversión; se conservan contadores agregados y una salvaguarda mínima de retirada. No se crea una audiencia de redes publicitarias ni un perfil entre servicios.
El sitio web comercial no establece cookies ni usa Web Storage para medir campañas, analizar audiencias, hacer publicidad, crear perfiles o cuentas ni guardar preferencias comerciales. No incluye píxeles publicitarios ni análisis de terceros. Su entorno de renderizado puede usar sessionStorage temporal exclusivamente para la navegación entre páginas y la recuperación de errores. Los navegadores y Firebase también pueden almacenar en caché archivos propios necesarios para cargar las páginas de forma eficiente. Esta declaración se refiere al sitio web público de información: la aplicación web, alojada por separado, usa almacenamiento local del navegador cuando un usuario crea un plano local. El tratamiento operativo de solicitudes y el análisis de uso de Firebase siguen descritos en la sección 2. El sitio web no ofrece un proceso de pago. Las compras en Apple App Store y Google Play se realizan fuera de este sitio web conforme a los avisos propios de la tienda.
Las capturas de pantalla del producto se sirven desde el mismo sitio web, contienen únicamente datos ficticios de demostración y no contactan con un proveedor externo de imágenes o contenido multimedia al visualizarlas.
6. Destinatarios y tratamiento internacional
Google Cloud EMEA Limited, cuando sea la entidad contratante, las empresas del grupo Google y los subencargados autorizados de Firebase pueden recibir datos de conexión y de cuenta, información usada para comprobar la aplicación, planos sincronizados e imágenes de planos, solicitudes de IA y datos técnicos de uso según sea necesario para alojar, mantener, asistir y proteger el servicio. Google también recibe el contenido limitado descrito en la sección de IA anterior para el tratamiento mediante Gemini de pago. El tratamiento en Estados Unidos y otros países se rige por el contrato aplicable y las garantías de transferencia descritas en la sección 2.
Los datos de correo electrónico están disponibles para el proveedor del buzón y el destinatario autorizado del buzón identificados en la sección 3.
OpenAI recibe la grabación que elijas, su idioma y una breve indicación para facilitar el reconocimiento cuando usas la transcripción de voz. Apple o Google y RevenueCat reciben la información de cuenta, acceso y compra necesaria para procesar una compra en una tienda de aplicaciones y gestionar su suscripción.
La navegación ordinaria por el sitio web público de información no envía contenido de los visitantes al backend de la aplicación SeatHarmony, a proveedores de IA, a proveedores de pago ni a redes publicitarias. Una visita deliberada mediante un enlace de campaña crea el registro limitado de campaña propia descrito en la sección 5 y transmite su identificador aleatorio a la aplicación SeatHarmony; no se envía a una red publicitaria. Las páginas informativas de cancelación y desistimiento no envían ningún formulario ni declaración a SeatHarmony. Los datos de compras y suscripciones de las tiendas de aplicaciones pasan por la tienda de origen, RevenueCat y el backend de SeatHarmony tal como se describe en la sección 4; la aplicación nativa completa la activación de Planner Plus después de la confirmación de la compra. La creación gratuita de cuentas en la aplicación móvil es independiente de una compra. SeatHarmony no envía estos datos a redes publicitarias.
7. Conservación
Firebase indica que Hosting conserva los datos de IP de las solicitudes entrantes durante unos meses. En ambos proyectos de la aplicación SeatHarmony, los registros de solicitudes de funciones y de la aplicación del bucket _Default de Cloud Logging se conservan durante 30 días. El bucket _Required, bloqueado por Google, conserva los registros de auditoría de administración y del sistema durante 400 días. Estos plazos se verificaron en las configuraciones activas de ambos proyectos el 6 de septiembre de 2026 y deben comprobarse de nuevo si esas configuraciones cambian.
La correspondencia por correo electrónico se conserva conforme a los criterios basados en la necesidad descritos en la sección 3.
Los datos de planos locales del dispositivo permanecen hasta que el usuario los elimina, borra los datos de la aplicación o del sitio en el navegador, o elimina la aplicación o el perfil del navegador. El almacenamiento local del navegador solo está disponible si el navegador lo admite y también puede eliminarse cuando el navegador libera almacenamiento; una sesión privada o de incógnito normalmente elimina su plano local al terminar. Un plano local del navegador no es una copia de seguridad en la nube hasta que su incorporación válida a la cuenta y la sincronización se completan correctamente. Los planos actuales sincronizados permanecen mientras la cuenta verificada use la sincronización. Las generaciones reemplazadas de copias de seguridad normalmente se conservan durante 30 días; los marcadores temporales de sincronización caducan a los 15 minutos y los registros que impiden procesar dos veces la misma solicitud caducan a los 30 días. La eliminación de la cuenta elimina los registros activos de planos en la nube y sus archivos mediante una limpieza con controles de seguridad y posibilidad de reintento.
Los resultados de IA guardados se pueden volver a consultar durante 30 días. Los resultados caducados dejan de estar accesibles, aunque la eliminación automática de los datos caducados puede terminar más tarde. Los identificadores ordinarios de operaciones, el estado y los metadatos de costo y procedencia se conservan mientras exista la cuenta para evitar duplicados, permitir la recuperación y llevar la contabilidad; las intenciones de cancelación registradas antes de reservar créditos caducan a los 30 días. El cierre de la cuenta inicia la eliminación del estado de operaciones y resultados mediante una limpieza que puede reintentarse, no el borrado inmediato de todas las copias. El contenido de IA guardado en planos sigue la conservación de los planos. Los registros de los proveedores, las copias de seguridad y las pruebas económicas siguen sujetos a sus propias reglas.
Las denuncias de resultados de IA, incluida cualquier explicación opcional que el usuario facilite deliberadamente, caducan como máximo a los 90 días y se eliminan antes si se cierra la cuenta. El registro de control de denuncias accesible solo desde el servidor caduca en un máximo de unas 72 horas, y como muy tarde 48 horas después del cierre de los períodos fijos de denuncia aplicables. El resultado de IA recuperable vinculado mantiene su máximo independiente de 30 días descrito anteriormente; denunciarlo no crea otra copia ni amplía su conservación.
Después del cierre de la cuenta, el backend puede conservar pruebas económicas seudónimas necesarias para posteriores reembolsos o contracargos de las tiendas, evitar que una misma compra se conceda dos veces, llevar la contabilidad, atender reclamaciones por fraude o reclamaciones jurídicas: registros de compras y eventos de pago, asientos del registro de créditos no concedidos por desarrolladores, registros de canje de cupones y registros que vinculan los créditos comprados con la cuenta. Estos registros no contienen datos de perfil, correo electrónico, planos, solicitudes, archivos multimedia ni resultados de IA, y no pueden hacer que la cuenta eliminada vuelva a ser utilizable. RevenueCat y la tienda de aplicaciones de origen determinan la conservación de los datos de los que son responsables independientes conforme a sus propios avisos de privacidad y obligaciones legales; eliminar una cuenta de SeatHarmony no elimina por sí mismo los registros de los proveedores ni cancela una suscripción.
SeatHarmony conserva de forma permanente un identificador protegido derivado únicamente del antiguo ID interno de la cuenta eliminada mediante un hash unidireccional. Este identificador seudónimo no caduca. Su única finalidad es impedir que una antigua sesión iniciada, una tarea de eliminación reintentada o un mensaje retrasado de una tienda o un proveedor de pagos vuelva a crear, reactivar o ejecutar operaciones de la cuenta cerrada. No contiene correo electrónico, perfil, plano, solicitud, archivos multimedia ni resultados de IA y no puede usarse para iniciar sesión ni conceder acceso o créditos.
Un identificador de campaña no reclamado caduca en un máximo de 30 días y puede caducar antes. Después puede eliminarse automáticamente. Una referencia pendiente en un dispositivo para la que se haya dado consentimiento también caduca a los 30 días. La atribución a la cuenta usa un período retrospectivo de 30 días. El rechazo no vincula ninguna referencia; la retirada del consentimiento retira el registro detallado de conversión asociado, y la eliminación de la cuenta elimina la atribución vinculada a ella. Una salvaguarda mínima de revocación impide que las solicitudes retrasadas restauren una medición cuyo consentimiento se ha retirado. Pueden conservarse los totales agregados de campañas sin detalles de conversión vinculados a una cuenta.
Las copias históricas en la nube pueden permanecer después de eliminar los datos activos. La configuración actual de producción ofrece recuperación de Firestore a un momento determinado durante siete días y un calendario de copias de seguridad semanales con una conservación de 56 días. Cloud Storage conserva temporalmente los archivos eliminados durante siete días mediante su función de eliminación recuperable. Estas copias protegidas de recuperación son independientes de las generaciones de recuperación de planos reemplazados, que normalmente se conservan 30 días, y de los archivos locales o exportados. No constituyen una promesa de recuperación accesible para el usuario después del borrado; las salvaguardas de eliminación deben mantenerse al restaurar una copia de seguridad.
8. Tus derechos
Cuando se aplique el RGPD, puedes tener derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición, así como el derecho a retirar el consentimiento cuando el tratamiento se base en él. Se aplican las condiciones y excepciones legales. Contacta con admin@seatharmony.net para los datos de los que SeatHarmony es responsable. Las solicitudes relativas a datos de los que RevenueCat, Apple o Google sean responsables independientes pueden dirigirse a través del canal de privacidad del proveedor correspondiente.
Según dónde vivas, otras leyes de privacidad pueden ofrecer derechos equivalentes o una vía de recurso. En sus propios tratamientos, SeatHarmony no vende datos personales, no los comparte para publicidad conductual entre contextos ni los usa para publicidad dirigida. RevenueCat y las tiendas de aplicaciones describen en sus propios avisos los tratamientos de los que son responsables independientes y las opciones disponibles.
También puedes presentar una reclamación ante una autoridad de control. La autoridad identificada actualmente para el operador es la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Alemania, https://www.ldi.nrw.de.
9. Estado y cambios
Este aviso abarca el uso privado y profesional, los planos locales y sincronizados, los servicios de cuenta, la IA, las compras nativas, el sitio web y la medición opcional de campañas. Para el contenido profesional de planos con datos de invitados, SeatHarmony normalmente actúa siguiendo las instrucciones del cliente conforme a las condiciones de tratamiento incorporadas a los Términos y condiciones. Sus propias finalidades relativas a cuentas, facturación, seguridad, asistencia y medición opcional permanecen separadas. La aplicación vuelve a explicar el flujo esencial de datos de IA antes del primer uso de IA. Se comunicarán los cambios sustanciales en las finalidades, los proveedores o el tratamiento, y se actualizarán los avisos aplicables.