Política de Privacidad

Última actualización: marzo 2026

This page has been translated using AI. The English version is the legally binding document.

Read in English

1. Introducción

StintBox ("nosotros") está desarrollado por Kameli ApS, con sede en Dinamarca. Esta política explica qué datos recopilamos, por qué y cómo los protegemos.

2. Qué recopilamos

Durante la validación de licencia (cada apertura de la app)

  • Clave de licencia
  • Hash de ID de máquina (huella digital de hardware anonimizada — no recopilamos ni almacenamos información individual de hardware)
  • Versión de la app
  • Dirección IP
  • Nombre y versión del sistema operativo

Cuando creas una cuenta

  • Dirección de correo electrónico
  • Nombre para mostrar (opcional)
  • Contraseña (hasheada, nunca almacenada en texto plano)

Cuando compras una licencia

El pago es procesado por Paddle.com (nuestro merchant of record). No almacenamos números de tarjeta de crédito ni detalles de pago directamente. Consulta la política de privacidad de Paddle.

Cuando usas la app móvil

Todos los datos de telemetría y sensores se almacenan localmente en tu dispositivo. Nunca se suben a nuestros servidores a menos que elijas explícitamente compartirlos o sincronizarlos (por ejemplo, publicando un resumen de sesión en tu perfil).

  • GPS / datos de ubicación — grabados durante las sesiones para el overlay de telemetría (velocidad, ruta, altitud, etc.)
  • Datos de sensores — lecturas del acelerómetro, giroscopio y barómetro capturadas durante la grabación
  • Datos de vehículo OBD-II — RPM del motor, temperatura del refrigerante y otros diagnósticos cuando se conecta un adaptador OBD
  • Metadatos de control de cámara — estado de conexión y ajustes de las cámaras de acción vinculadas (GoPro, Insta360, DJI)

Estadísticas de uso anónimas (desktop + móvil)

En **desktop**, cuando tu app comprueba si hay actualizaciones (cada 4 horas), nuestro servidor de actualizaciones cuenta la solicitud. En **móvil**, cuando abres la app, envía un único 'ping de inicio' anónimo al mismo endpoint de analítica. En ambos casos usamos los recuentos para responder '¿cuánta gente está usando StintBox?', '¿qué versiones están en uso?' y '¿desde qué países se usa la app?'. No colocamos ningún identificador en tu dispositivo — ni cookie de seguimiento, ni UUID de instalación, ni identificador publicitario. Se utiliza una sal que rota a diario en el lado del servidor para deduplicar subredes IP, de modo que podamos aproximar el número de dispositivos únicos; la sal rota cada medianoche UTC y tu IP en sí se descarta dentro de la misma solicitud. Retención: 90 días para la subred hasheada anónima; los contadores agregados se conservan durante 13 meses. Base legal: interés legítimo (RGPD artículo 6(1)(f)); en móvil también se aplica la exención CNIL de 'medición de audiencia' (Ficha 16). Para darte de baja en desktop, desactiva la actualización automática en Ajustes → Actualizaciones. En móvil, desactiva 'Estadísticas de uso anónimas' en Ajustes → Privacidad. Los recuentos agregados existentes no pueden eliminarse porque no contienen ningún identificador vinculado a ti.

  • Versión de la app y sistema operativo (desde la cabecera User-Agent o el ping de inicio)
  • País (derivado de tu dirección IP mediante una base de datos GeoIP sin conexión — tu IP en sí nunca se almacena)
  • Canal de publicación (stable o beta)
  • Tipo de plataforma: desktop / mobile-ios / mobile-android

Lo que NO recopilamos

On **desktop**, when your app checks for updates (every 4 hours), our update server counts the request. On **mobile**, when you open the app, it sends a single anonymous 'launch ping' to the same analytics endpoint. In both cases we use the counts to answer 'how many people are using StintBox?', 'which versions are in use?', and 'which countries are people using the app from?'. We do not set any identifier on your device — no tracking cookie, no install UUID, no advertising ID. A daily-rotating salt is used server-side to deduplicate IP subnets so we can approximate unique-device counts; the salt rotates every UTC midnight and your IP itself is discarded within the same request. Retention: 90 days for the anonymous hashed subnet; aggregate counters are kept for 13 months. Legal basis: legitimate interest (GDPR Article 6(1)(f)); on mobile the CNIL 'audience measurement' exemption (Sheet 16) also applies. To opt out on desktop, disable auto-update in Settings → Updates. On mobile, toggle off 'Anonymous usage statistics' in Settings → Privacy. Existing aggregate counts cannot be removed because they contain no identifier tied to you.

  • Tus datos de telemetría nunca se suben sin tu acción explícita
  • Patrones de uso o análisis dentro de la app
  • Números de serie o especificaciones de hardware individuales
  • Comportamiento de navegación fuera de stintbox.app
  • Seguimiento de ubicación continuo o en segundo plano — el GPS solo está activo durante una sesión de grabación

What we do NOT collect

  • Your telemetry data is never uploaded without your explicit action
  • Individual hardware serial numbers or specifications
  • Browsing behavior outside of stintbox.app
  • Continuous or background location tracking — GPS is only active during a recording session

3. Almacenamiento en la nube (opcional)

StintBox puede ofrecer almacenamiento en la nube opcional para archivos de video y telemetría. Esto siempre es opt-in — tus datos nunca se suben sin tu acción explícita. Los datos almacenados en la nube están cifrados en reposo y solo son accesibles para tu cuenta.

4. Cómo usamos tus datos

  • Validación de licencia: verificar que tu licencia está activa y dentro de los límites de dispositivos
  • Gestión de cuenta: inicio de sesión, restablecimiento de contraseña, estado de suscripción
  • Soporte: responder a tus consultas
  • Mejora del producto: estadísticas agregadas y anonimizadas (ej. "X% de usuarios están en Windows") — nunca seguimiento individual

5. Compartición de datos

No vendemos ni compartimos tus datos personales con terceros, excepto:

  • Paddle.com: procesa pagos como merchant of record
  • Autoridades: si lo requiere la ley danesa o de la UE
  • Law enforcement: if legally required by Danish or EU law

Eso es todo. Sin redes publicitarias, sin socios analíticos, sin intermediarios de datos.

6. Almacenamiento y seguridad de datos

  • Servidor ubicado en Alemania (Hetzner Cloud, Falkenstein)
  • Datos cifrados en tránsito (TLS 1.3) y en reposo
  • Contraseñas hasheadas con bcrypt
  • IDs de máquina almacenados solo como hashes SHA-256
  • Base de datos: PostgreSQL con copias de seguridad regulares

7. Tus derechos (RGPD)

Bajo la UE/RGPD, tienes derecho a:

  • Acceso: solicitar una copia de tus datos
  • Rectificación: actualizar datos inexactos
  • Supresión: solicitar la eliminación completa de tu cuenta y datos
  • Portabilidad: recibir tus datos en un formato estándar
  • Oposición: oponerte a procesamiento específico

Para ejercer cualquier derecho: envía un correo a [email protected]. Responderemos dentro de 30 días.

8. Cookies

stintbox.app utiliza cookies mínimas:

  • Cookie de sesión: te mantiene conectado (esencial, no requiere consentimiento)
  • Cookie de atribución de referidos: cookie de primera parte de 30 días para seguimiento de referidos (interés legítimo)

NO usamos cookies de seguimiento de terceros, Google Analytics, Facebook Pixel ni similares.

9. Menores

StintBox no está dirigido a menores de 16 años. No recopilamos conscientemente datos de menores.

10. Retención de datos

  • Datos de cuenta: retenidos mientras tu cuenta esté activa. Eliminados dentro de 30 días tras solicitud de eliminación de cuenta.
  • Registros de validación de licencia: retenidos durante 12 meses, luego eliminados automáticamente.
  • Registros de pago: retenidos durante 7 años (requisito de la ley fiscal danesa).

11. Cambios en esta política

Te notificaremos de cambios materiales por correo electrónico con al menos 30 días de antelación. Los cambios no materiales se publican aquí con fecha actualizada.

12. Contacto