Política de privacidad
Esta política explica cómo Wantivo trata datos personales en el sitio web, la app web y las apps para iOS y Android, incluidas las extensiones de compartir. Está dirigida a usuarios de la UE / EEE y contiene la información exigida por el art. 13 del RGPD.
Bürgerstrasse 22
4300 St. Valentin
Austria
E-mail: contact@wantivo.com
Web: https://www.wantivo.com
Wantivo es una app para crear, compartir y gestionar listas de deseos. Según el uso, tratamos especialmente:
- Datos de cuenta: nombre, correo electrónico, proveedor de inicio de sesión, ID del proveedor, hash de contraseña para login por e-mail, códigos de verificación, restablecimiento y eliminación.
- Datos de perfil y contenido: foto de perfil, nombre de lista, finalidad, descripción, fecha, moneda, visibilidad, imágenes, deseos, enlaces, descripciones, precios, prioridad y reservas.
- Datos de participación y compartición: membresías, roles, enlaces o códigos QR de invitación, tokens de invitación, contadores de uso y fechas de caducidad.
- Datos de comunicación: e-mails transaccionales, notificaciones, solicitudes de soporte y registros de correo.
- Datos técnicos: dirección IP, user agent, datos de sesión y CSRF, tokens de dispositivo/push, logs de errores y seguridad, límites de frecuencia, eventos internos de producto y administración.
- Datos Premium: producto, plan, plataforma, token de transacción o compra, estado y periodos de suscripción.
No introduzcas categorías especiales de datos conforme al art. 9 RGPD si no son necesarias para una lista.
Wantivo no está dirigido específicamente a menores de 16 años.
- Ejecución de contrato, art. 6(1)(b) RGPD: proporcionar cuenta, login, listas, compartición, reservas, grupos, notificaciones y estado Premium.
- Consentimiento, art. 6(1)(a) RGPD: notificaciones push opcionales, cookies o tecnologías similares de analítica y permisos opcionales del dispositivo cuando se soliciten.
- Intereses legítimos, art. 6(1)(f) RGPD: seguridad informática, prevención de abuso, rate limiting, análisis de errores, estabilidad del producto y trazabilidad de eventos importantes.
- Obligaciones legales, art. 6(1)(c) RGPD: obligaciones de conservación, prueba y respuesta cuando sean aplicables.
Cuando nos basamos en intereses legítimos, puedes oponerte por motivos relacionados con tu situación particular.
Algunos datos, como los datos de login, cuenta y listas, son necesarios para prestar Wantivo. Los datos y consentimientos opcionales, por ejemplo para notificaciones push o analítica, son voluntarios; sin ellos solo las funciones adicionales correspondientes no estarán disponibles o estarán limitadas.
No utilizamos decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del art. 22 RGPD.
Puedes iniciar sesión con e-mail y contraseña, Sign in with Apple o Google/Firebase. En el login por e-mail no guardamos tu contraseña en texto claro, sino como hash. Para verificar e-mail, restablecer contraseña y eliminar cuenta usamos códigos temporales y registros que protegen el proceso.
Con Sign in with Apple y Google/Firebase verificamos tokens de identidad y recibimos, según el proveedor, ID de proveedor, e-mail y nombre. Según Google, Firebase Authentication puede tratar e-mail, IP y user agent para autenticación y prevención de abusos. Más información: Firebase Privacy and Security, Google Privacy Policy y Apple Privacy Policy.
Las listas pueden ser privadas, compartidas o públicas. Los enlaces de invitación y códigos QR contienen tokens; quien recibe el enlace puede obtener acceso según la configuración. Compártelos solo con personas de confianza.
Las personas con acceso pueden ver, según rol y función, datos de lista, deseos, imágenes, enlaces, descripciones, precios, estado de reserva y nombres/fotos de perfil de otros participantes. Las listas públicas pueden ser accesibles sin login mediante URL. No uses listas públicas para contenido confidencial.
Si subes imágenes de perfil, lista o deseo, comprobamos y procesamos técnicamente el archivo, lo convertimos a un formato compatible y lo almacenamos para mostrarlo en Wantivo. Para la vista previa de enlaces, nuestro servidor consulta la página del producto indicada. El sitio de destino suele ver una petición del servidor de Wantivo, no la IP de tu app.
De la página se pueden extraer título, descripción, imagen, precio, moneda y vendedor. La página bruta no se guarda de forma permanente; en la lista guardamos solo los datos que aceptas o introduces. Las extensiones de compartir de iOS y Android pueden almacenar temporalmente enlaces o textos compartidos en local hasta importarlos en Wantivo o descartarlos.
Si activas notificaciones push, guardamos token de dispositivo/push, plataforma, marcas de tiempo y asignación a tu cuenta. Los push se entregan mediante Firebase Cloud Messaging y, en dispositivos Apple, también mediante Apple Push Notification service. Según el evento pueden contener nombres de lista, títulos de deseos o IDs técnicos. Puedes desactivarlos en los ajustes del dispositivo.
Las apps almacenan localmente, entre otros, tokens de login, invitaciones pendientes, contenido compartido, estado del token push y estados de interfaz. iOS usa, entre otros, Keychain y UserDefaults; Android usa EncryptedSharedPreferences y SharedPreferences. Las copias de seguridad y transferencias de dispositivo de Android están desactivadas para Wantivo, de modo que tokens locales y datos de la app no se incluyan innecesariamente en copias del sistema; en iOS, los datos locales pueden incluirse según tus ajustes de iCloud y copia de seguridad.
Las apps nativas no utilizan actualmente Firebase Analytics, Crashlytics, AdMob ni otros SDK de publicidad o tracking. iOS usa Firebase para autenticación y mensajería; Android usa Firebase Auth y Firebase Cloud Messaging.
Las compras Premium y suscripciones se procesan a través de Apple App Store o Google Play. No recibimos datos de pago como tarjeta o datos bancarios. Para activar y verificar Premium tratamos datos técnicos de compra como plataforma, ID de producto, plan/base plan, ID de transacción o token de compra, estado, periodos y la última respuesta firmada o recibida por API.
Apple y Google tratan datos de tienda, pago y cuenta bajo su propia responsabilidad. Cancelación, renovación y gestión de pago se realizan en tu cuenta Apple o Google. Más información: Apple Privacy Policy y Google Privacy Policy.
Las páginas públicas de marketing y legales no establecen cookies de sesión ni CSRF en una primera visita sin una sesión Wantivo existente. Login, registro, solicitudes de soporte/privacidad y funciones de la app web usan cookies técnicamente necesarias y almacenamiento similar para sesión, seguridad, protección CSRF, idioma y gestión del consentimiento. Usamos almacenamiento técnicamente necesario sin consentimiento conforme al § 25(2) TDDDG. Tu elección de consentimiento se guarda de forma canónica en el almacenamiento local bajo consent.v2; la cookie heredada wl_consent_v1 puede seguir utilizándose para migración y fallback hasta 180 días.
Para la analítica web utilizamos Google Tag Manager y Google Analytics 4. El contenedor de GTM y GA4 solo se cargan después de tu consentimiento para analítica; la base jurídica es el § 25(1) TDDDG y el art. 6(1)(a) RGPD. El almacenamiento analítico está denegado por defecto. Tras tu consentimiento, GA4 puede tratar vistas de página, clics, datos de dispositivo/navegador, región aproximada y cookies o identificadores similares. Según Google Analytics, las direcciones IP no se registran ni almacenan en GA4. Puedes retirar el consentimiento en cualquier momento desde Configuración de cookies. Más información: Google Analytics privacy information.
En la configuración web actual usamos GA4 de forma conservadora: la retención de datos de GA4 está configurada en 14 meses, Google Signals está desactivado, la personalización de anuncios está desactivada, no usamos remarketing y no existe vinculación con Google Ads. Los enlaces de producto existen solo con Google Search Console. Usamos Google Search Console únicamente para análisis de búsqueda y SEO; no carga ningún tag de tracking en la web.
El almacenamiento publicitario y las funciones de personalización como ad_storage, ad_user_data y ad_personalization siguen denegados. No se activa ninguna categoría separada de marketing/anuncios. Una lista concreta de los mecanismos de almacenamiento usados está disponible en la Configuración de cookies.
Wantivo registra eventos técnicos y de producto seleccionados, por ejemplo registro, login, invitaciones, deseos, reservas, verificaciones Premium, registro push, errores y eventos de seguridad. Estos logs nos ayudan a operar el servicio, encontrar errores, prevenir abusos y mantener trazabilidad.
Limitamos el texto libre en esos eventos y usamos identificadores técnicos cuando es posible. Las medidas de seguridad incluyen TLS, restricciones de acceso, rate limits, comprobación de subidas, límites de tamaño/formato y protecciones en vista previa contra destinos privados o inseguros.
Los destinatarios de datos personales pueden incluir especialmente:
- easyname GmbH, Fernkorngasse 10, 1100 Viena, Austria: servicios de hosting, servidor, e-mail y dominios como encargado del tratamiento.
- Google/Firebase: Firebase Authentication, Firebase Cloud Messaging, Google Play, Google Tag Manager y Google Analytics 4, según la función como encargado o responsable independiente.
- Apple: Sign in with Apple, Apple Push Notification service, App Store y StoreKit, según la función como proveedor de servicio o responsable independiente.
- Sitios externos de productos: solo cuando solicitas una vista previa de enlace; esos sitios no son encargados de Wantivo.
- Autoridades, tribunales, asesores: cuando sea legalmente necesario o para formular, ejercer o defender reclamaciones.
Los proveedores que tratan datos personales por nuestra cuenta quedan vinculados contractualmente conforme al art. 28 RGPD. Google y Apple pueden tratar datos fuera de la UE/EEE, especialmente en EE. UU. Para esas transferencias usamos garantías adecuadas, por ejemplo decisiones de adecuación como el EU-U.S. Data Privacy Framework, cláusulas contractuales tipo de la UE y garantías adicionales de los proveedores.
Conservamos los datos solo mientras sea necesario para las finalidades indicadas o lo exija la ley. Los datos de cuenta y listas permanecen normalmente hasta que los elimines o elimines la cuenta. Las invitaciones permanecen hasta caducidad, revocación, uso o limpieza; algunas pueden ser técnicamente duraderas. Los códigos de verificación, reset y eliminación son temporales. Los logs de sesión, consentimiento, seguridad, e-mail, error y eventos se conservan solo lo necesario para seguridad, prueba, análisis de errores u obligaciones legales.
Al eliminar tu cuenta, retiramos cuenta, listas y deseos propios, membresías, invitaciones, notificaciones, dispositivos push, asociaciones locales de suscripción, códigos de acción e imágenes públicas subidas relacionadas. Algunos logs técnicos pueden permanecer con IDs internos para seguridad, prueba o prevención de abuso.
Conforme al RGPD tienes, en particular, derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Puedes retirar consentimientos en cualquier momento con efecto futuro. Para ejercer tus derechos contáctanos en contact@wantivo.com.
También tienes derecho a presentar una reclamación ante una autoridad de protección de datos. En Austria es la Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Viena, e-mail dsb@dsb.gv.at. Actualizamos esta política cuando cambian funciones, proveedores o requisitos legales.