Política de privacidad
Liro es un producto de Off The Shelf Studio. Esta página dice qué recopilamos, por qué y cómo pedirnos que lo eliminemos, en el mismo lenguaje claro que el resto del sitio, sin laberintos de textos legales.
Qué recopilamos
Información de cuenta. Cuando te registras, recopilamos tu correo electrónico y una contraseña (guardada como un hash bcrypt unidireccional: nunca vemos ni guardamos tu contraseña real) o, si entras con Google o Apple, el nombre y el correo que ese proveedor comparte con nosotros. Los campos opcionales del perfil que rellenes — nombre visible, avatar, meta diaria, preferencias de uso — también se guardan.
Tareas y contenido que creas. Todo lo que escribes o dices en Liro — títulos de tarea, notas, subtareas, etiquetas, espacios, fechas de entrega — se guarda para sincronizarse entre tus dispositivos y estar disponible sin conexión.
Grabaciones de voz. Cuando capturas una tarea por voz, la grabación se sube de forma segura y se envía a nuestro proveedor de transcripción para convertirla en texto y extraer la fecha, la hora y la categoría. El audio se elimina justo después de procesarlo. Solo se conserva más tiempo si activas explícitamente la opción "guardar mis grabaciones" (desactivada por defecto).
Ubicación, solo cuando la adjuntas a una tarea. Liro no rastrea tu ubicación en segundo plano. Si adjuntas un lugar a una tarea (por ejemplo, "comprar leche" recordándote cerca de una tienda), guardamos el nombre y las coordenadas de ese lugar para esa tarea. Los nombres de lugares dichos se resuelven con Google Places y OpenStreetMap.
Google Calendar, si decides conectarlo. Si conectas Google Calendar, Liro lee tus eventos para mostrarlos junto a tu plan y —solo si activas la escritura en el calendario— crea o actualiza los eventos que generes en Liro. Es opcional, es el único servicio de Google al que Liro puede acceder y puedes desconectarlo cuando quieras en Ajustes. Lo que leemos, lo que guardamos y cómo lo protegemos está detallado más abajo en «Cómo protegemos tus datos de Google Calendar».
Estado de compra y suscripción. Si te suscribes a Liro Pro, la transacción la gestionan nuestro proveedor de pagos (RevenueCat) y la tienda de Apple/Google; nosotros solo recibimos el estado de tu suscripción, nunca los datos de pago.
El mundo de Liro y tu progreso. Para que funcionen las funciones del compañero, guardamos registros vinculados a tu cuenta: un registro de bellotas (qué tarea completada ganó cuántas bellotas y cuándo), tu progreso en misiones diarias, retos semanales e hitos, tus expediciones de enfoque (cuántos minutos te concentraste y de qué lugar trajo Liro la postal), las visitas de vecinos, y las habitaciones y prendas del vestuario que tienes. Solo los usamos para hacer funcionar esas funciones —nunca para publicidad ni para elaborar perfiles— y se eliminan junto con tu cuenta. La Actividad en Vivo de Enfoque en tu pantalla de bloqueo y en la Dynamic Island se genera en tu dispositivo con datos que ya están en él; no se nos envía nada adicional por ella. Nada de esto implica a ningún tercero nuevo.
Datos de fallos y rendimiento. Usamos Sentry para detectar fallos y errores y poder corregirlos. Esto incluye información del dispositivo y del sistema, y un rastro de lo que falló — pero no el contenido de tus tareas.
Recopilación consciente de datos de menores. Liro es una herramienta de productividad pensada para adultos. No recopilamos de forma consciente datos personales de menores de 13 años — el umbral que establece la ley estadounidense COPPA (Children's Online Privacy Protection Act), y que aplicamos a nivel mundial. App Store y Google Play pueden clasificar la app como 4+ por su contenido, pero eso es una clasificación de contenido, no una autorización para recopilar datos de menores. Si crees que un menor de 13 años ha creado una cuenta, escríbenos a la dirección de abajo y eliminaremos la cuenta y todos los datos asociados.
Lo que no hacemos
No vendemos tus datos. No hacemos publicidad conductual. No usamos tus tareas ni tus grabaciones de voz para entrenar modelos de IA. No te rastreamos en otras apps o sitios web.
Dónde se guarda
Tus datos de cuenta y de tareas viven en una base de datos Postgres gestionada (Neon). Las grabaciones de voz y las imágenes de avatar, cuando se conservan, se guardan en Google Cloud Storage. Ambos proveedores cifran los datos en reposo y en tránsito.
Cómo protegemos tus datos de Google Calendar
Conectar Google Calendar es opcional. Cuando lo conectas, Liro solicita exactamente un permiso —`https://www.googleapis.com/auth/calendar.events`— y ninguno más. Liro no puede leer tu Gmail, tus contactos, tu Drive ni ningún otro servicio de Google, porque nunca pide acceso a ellos.
Guardamos tres campos, y nada más. De los eventos dentro de una ventana alrededor de hoy guardamos el título del evento, su hora de inicio y su identificador de Google (para que el mismo evento no se importe dos veces). No copiamos ni almacenamos descripciones, nombres ni direcciones de correo de los invitados, ubicaciones, archivos adjuntos, enlaces de videoconferencia ni calendarios distintos del principal.
Cifrado en tránsito y en reposo. Toda la comunicación entre la app, nuestra API y Google viaja por TLS. Además, ciframos tus tokens de acceso y de actualización de Google con AES-256-GCM antes de escribirlos en la base de datos, de modo que resultan ilegibles para cualquiera que tenga una copia de la base de datos en bruto, incluido nuestro propio proveedor. La base de datos y el almacenamiento de archivos están, a su vez, cifrados en reposo por Neon y Google Cloud Storage.
Casi nadie puede acceder, y ninguna persona los lee. Tus datos de calendario los procesan únicamente sistemas automatizados. Ningún empleado, colaborador ni subencargado los lee, y nunca se revisan manualmente. El acceso administrativo a la base de datos de producción se limita al único desarrollador que opera el servicio, está protegido con verificación en dos pasos y se usa para mantener el servicio en funcionamiento, no para leer contenido de las personas usuarias.
Se borran al desconectar. Al desconectar Google Calendar en Ajustes revocamos el token con Google y borramos nuestra copia en el mismo paso, de forma que la autorización deja de existir en ambos lados en lugar de quedarse sin usar. Al eliminar tu cuenta hacemos lo mismo antes de borrar todo lo demás. También puedes revocar el acceso de Liro cuando quieras desde la página de permisos de tu cuenta de Google.
Nunca se venden ni se usan para entrenar IA. No vendemos datos de usuario de Google, no los transferimos a anunciantes ni a intermediarios de datos, no los usamos para publicidad ni para elaborar perfiles, y no los usamos para entrenar, reentrenar ni mejorar ningún modelo de IA o aprendizaje automático, ni nuestro ni de nadie. La transcripción de voz nunca recibe datos del calendario.
Si algo sale mal. Si detectamos una brecha que afecte a tus datos, avisaremos a las personas afectadas y a la autoridad de control correspondiente sin dilación indebida y dentro de las 72 horas siguientes a tener constancia de ella, como exige el RGPD.
Uso limitado. El uso y la transferencia por parte de Liro de la información recibida de las API de Google a cualquier otra aplicación se ajustan a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
Terceros con los que trabajamos
Groq (transcripción y análisis de voz), Google Places / OpenStreetMap (búsqueda de ubicaciones), RevenueCat (gestión de suscripciones), Sentry (reporte de fallos) y Google / Apple (inicio de sesión). Cada uno recibe solo los datos mínimos necesarios para hacer su trabajo, descritos arriba.
Tus controles
Desde Ajustes → Perfil, puedes exportar o borrar tus datos de tareas en cualquier momento, o eliminar permanentemente tu cuenta y todo lo asociado — esto elimina tus tareas, grabaciones y perfil de nuestros sistemas. Si prefieres escribirnos, usa la dirección de abajo y lo haremos por ti.
Por qué podemos tenerlos
La ley europea nos pide nombrar la base jurídica de cada cosa que hacemos con tus datos, así que aquí está en lenguaje claro.
Para darte la app que contrataste. Los datos de tu cuenta, tus tareas, tus grabaciones, los lugares que adjuntas y tu estado de suscripción se tratan porque nos pediste que hiciéramos funcionar Liro para ti: un contrato, en términos legales. Sin ellos no hay app.
Porque dijiste que sí. Vincular una cuenta de calendario o de correo, y recibir correos de producto, solo ocurren con tu consentimiento explícito. Puedes retirarlo cuando quieras desconectando la cuenta en Ajustes o dándote de baja del correo, y hacerlo no invalida lo que fue lícito mientras lo diste.
Porque mantiene el servicio en pie. Los informes de fallos y errores se apoyan en nuestro interés legítimo en arreglar lo que se rompe. Llevan información del dispositivo y del error, nunca el contenido de tus tareas. Puedes oponerte, aunque en la práctica eso significa eliminar la cuenta, porque no podemos operar la app a ciegas.
Cuánto tiempo los conservamos
Tu cuenta y tus tareas siguen ahí hasta que las elimines. Nada caduca solo.
Las grabaciones de voz se eliminan justo después de transcribirlas, salvo que hayas activado «guardar mis grabaciones»: entonces duran lo que dure la cuenta.
Los informes de fallos caducan en 90 días, plazo que impone Sentry.
Las copias de seguridad rotan en una ventana de 30 días. Las filas eliminadas salen de la base activa al instante y terminan de caducar en las copias dentro de esos 30 días.
Los registros de facturación los guardan Apple y RevenueCat por sus propias obligaciones fiscales y contables. Esos no son nuestros para borrarlos.
Tus derechos en Europa
Liro se opera desde Colombia, y los proveedores que almacenan y tratan tus datos están en Estados Unidos y Europa, así que tus datos sí cruzan fronteras. Cada proveedor opera bajo sus propias garantías de transferencia — cláusulas contractuales tipo o un marco de adecuación reconocido — y no enviamos tus datos a ningún sitio más allá de los proveedores nombrados arriba.
Si te aplica el RGPD, puedes pedirnos que te mostremos lo que tenemos, que lo corrijamos, que lo eliminemos, que te lo entreguemos en un formato portable, que limitemos lo que hacemos con él, o que dejemos de tratar lo que se apoya en el interés legítimo. Casi todo eso lo puedes hacer tú desde Ajustes, al momento y sin pedir permiso a nadie. Para lo demás, escribe a privacy@wisprtasks.xyz y respondemos en el plazo de un mes.
También puedes reclamar ante la autoridad de protección de datos del país donde vives o trabajas, o donde creas que algo salió mal. No tienes que pasar por nosotros primero.
Cambios en esta política
Si esta política cambia de forma relevante, actualizaremos la fecha arriba de esta página y, si el cambio es importante, te avisaremos dentro de la app.
Contacto
¿Preguntas sobre tus datos? Escribe al equipo a privacy@wisprtasks.xyz — Off The Shelf Studio lee todo lo que se envíe aquí. El responsable de tus datos — el responsable del tratamiento — es Danilo Santiago Vanegas Saenz, desarrollador independiente en Colombia que opera como Off The Shelf Studio.