Última actualización: 22 de septiembre de 2026
Daitoo no tiene cuentas ni registro. No hay publicidad, ni identificador publicitario, ni SDK de analítica en la app, ni rastreo.
Tus listas se quedan en tu dispositivo. Cuatro cosas hablan con nuestro servidor: elegir un emoji, ordenar una lista, leer una lista a partir de una foto y compartir una lista. La app también saluda una vez al arrancar, para que sepamos qué versiones están en uso. Solo al compartir queda de forma permanente en un servidor algo que hayas escrito.
No usamos nada de lo que escribes para entrenar modelos de aprendizaje automático. No vendemos tus datos. Nunca lo hemos hecho.
Si pones información sobre otras personas en una lista compartida o en una foto que escaneas, lee la sección 4.6 — esa parte te corresponde a ti, y explicamos por qué.
Übelacker Solutions GmbH
Bläsiring 28
4057 Basilea
Suiza
support@daitoo.app
Somos responsables del tratamiento descrito aquí, conforme a la Ley Federal suiza de Protección de Datos (LPD) y, cuando resulte aplicable, al Reglamento General de Protección de Datos de la UE (RGPD).
Delegado de protección de datos. No hemos nombrado ninguno. El tratamiento de Daitoo no cumple las condiciones del art. 37 RGPD: no somos una autoridad pública, no realizamos observación habitual a gran escala y no tratamos categorías especiales de datos a gran escala. Si eso cambia, nombraremos uno y lo indicaremos aquí.
Representante en la UE. No hemos designado representante conforme al art. 27 RGPD. Consideramos aplicable la excepción del art. 27.2.a: el tratamiento descrito aquí es ocasional, no incluye categorías especiales de datos ni datos relativos a condenas penales en una escala apreciable, y no es probable que entrañe un riesgo para los derechos y libertades de las personas. Puedes contactarnos directamente en la dirección y el correo indicados arriba, en alemán, inglés, francés o español.
Daitoo está dirigida a personas a partir de 16 años. No tratamos conscientemente datos de personas más jóvenes. Si crees que un menor de 16 años ha usado Daitoo, escribe a support@daitoo.app y borraremos lo que tengamos.
¿Tienes que darnos algo? No. Daitoo funciona sin cuenta y nunca estás obligado a facilitar datos personales. Cada función necesita los datos que se describen abajo para funcionar — si prefieres no enviarlos, desactiva esa función; el resto de la app sigue funcionando.
Tus listas, elementos, notas, su orden y las frases que Daitoo ha aprendido se quedan en tu dispositivo.
En el iPhone se sincronizan a través de tu propio iCloud privado. Ese es el servicio de Apple para ti, según tus ajustes de iCloud y la política de privacidad de Apple — los datos no pasan por nuestros servidores y no podemos verlos. En Android permanecen en el dispositivo.
El historial de frases nunca sale de tu dispositivo. Guarda una huella criptográfica de cada frase junto con el emoji, no la frase en sí.
Estos datos permanecen hasta que borres la lista, el elemento o la app.
Esto solo ocurre con una frase nueva que Daitoo aún no conoce.
Se envía a nuestro servidor: la línea de título del elemento (nunca la nota), el idioma y la región de tu dispositivo, y el nombre de la lista.
Qué ocurre: nuestro servidor lo pasa al modelo de lenguaje de OpenAI, que devuelve un emoji.
Qué guardamos: una huella criptográfica (hash) de la solicitud junto con el emoji. No guardamos el texto, ni el nombre de la lista, ni ningún vínculo contigo o con tu dispositivo.
Finalidad: prestar la función.
Base jurídica: ejecución del contrato, art. 6.1.b RGPD.
Cuánto tiempo guardamos el hash. Indefinidamente, como caché de consulta. Un hash es una huella unidireccional: no contiene texto, ni nombre de lista, ni vínculo contigo o con tu dispositivo, y no permite remontarse a una persona. Conservarlo es lo que hace que la misma frase obtenga después el mismo emoji sin una segunda solicitud a OpenAI — significa menos datos enviados, no más.
Se envía a nuestro servidor: los elementos de la lista — sus títulos y sus notas — junto con el nombre de la lista y el idioma de tu dispositivo, si has activado el orden automático.
Qué ocurre: nuestro servidor se los pasa a Jev, un modelo de TypeSafe AI al que se llega a través del Vercel AI Gateway. Jev no es un modelo de lenguaje y no escribe texto: puntúa dónde encaja cada elemento, y nuestro servidor convierte esas puntuaciones en un orden. Para un tipo de lista del que no tiene esquema de ordenación, nuestro servidor consulta en su lugar el modelo de lenguaje de OpenAI.
Qué guardamos: nada. Los elementos se usan para esa única petición y no se escriben en almacenamiento.
Finalidad: prestar la función.
Base jurídica: ejecución del contrato, art. 6.1.b RGPD.
Ambas vías funcionan sin conservación de datos (zero data retention): ni la pasarela ni el proveedor del modelo conservan la petición después de responderla, y ninguno la usa para entrenar nada.
Se envía a nuestro servidor: la fotografía que elijas.
Qué ocurre: un modelo de lenguaje la lee y devuelve los elementos encontrados.
Qué guardamos: nada. La imagen permanece en la memoria del servidor durante esa única petición y luego desaparece. No se escribe en almacenamiento en ningún extremo y no hay reintentos en segundo plano.
Finalidad: prestar la función.
Base jurídica: ejecución del contrato, art. 6.1.b RGPD.
Antes de que Daitoo abra la cámara o tu fototeca, la app recuerda que una fotografía contiene más que el texto que aparece en ella — un tique muestra la tienda, la fecha y los últimos dígitos de una tarjeta de pago, y la imagen puede llevar información de lugar y hora.
Se guarda en nuestro servidor: la lista y sus elementos — títulos, notas, emojis, orden y momentos de finalización — para que todas las personas que hayas invitado puedan verlos.
También se guarda: un identificador de usuario y otro de dispositivo generados aleatoriamente, no vinculados a ningún nombre, correo ni cuenta; tokens de invitación, válidos una vez y caducados a las 24 horas; y lápidas de los elementos eliminados, sin texto alguno y caducadas a los 30 días.
Finalidad: prestar la función de compartir.
Base jurídica: ejecución del contrato, art. 6.1.b RGPD.
Salir de una lista compartida te elimina de ella. Cuando sale el último miembro, la lista y sus elementos se borran de nuestro servidor.
Dos partes de Daitoo pueden contener información sobre personas que no eres tú.
Listas compartidas. Cuando invitas a alguien, su identificador generado aleatoriamente y todo lo que escribas sobre esa persona en esa lista están en nuestro servidor. No tenemos su nombre, ni su correo, ni una cuenta suya, ni forma de contactarla — así que no podemos facilitarle directamente una información de protección de datos. Es exactamente la situación que describe el art. 14.5.b RGPD: facilitar esa información exigiría un esfuerzo desproporcionado, porque tendríamos que identificar a personas que el sistema está deliberadamente diseñado para no identificar. Esta política, publicada abiertamente, es la forma en que ponemos la información a disposición.
Fotografías. Una foto que escanees puede contener información de otra persona — un nombre en un tique, una nota manuscrita, la lista de la compra de otra persona. Va a OpenAI junto con el resto de la imagen y vuelve como texto. No la guardamos, pero tampoco podemos filtrarla.
Qué significa esto para ti. Cuando pones datos personales de otras personas en una lista compartida o en una foto escaneada, lo decides tú, y necesitas una base jurídica para hacerlo — normalmente porque esa persona lo sabe y lo acepta, o porque se trata de tu actividad doméstica. Por favor, no pongas en Daitoo datos sensibles, documentos de identidad ni datos de pago de otras personas. Esto figura también en nuestras condiciones de uso, cláusulas 6.3 y 6.4.
Una vez al arrancar, la app saluda a nuestro servidor.
Se registra, solo frente a identificadores aleatorios: la versión y compilación de Daitoo, el tipo de dispositivo y la versión del sistema operativo (por ejemplo iPhone16,1 con 26.0), y el ajuste de idioma de tu dispositivo.
No interviene: ninguna lista, ningún elemento, nada de lo que hayas escrito.
Finalidad: saber qué versiones y dispositivos están realmente en uso, para poder operar y mantener el servicio y decidir qué seguimos soportando.
Base jurídica: nuestro interés legítimo en operar y mantener el servicio, art. 6.1.f RGPD. No guardamos contenido ni datos identificativos, por lo que el efecto sobre ti es mínimo, y no hay forma práctica de mantener una app sin saber sobre qué se ejecuta.
El registro se sobrescribe cada vez y se borra un año después del último saludo.
Tu dispositivo demuestra, sin cuenta alguna, que ejecuta una copia auténtica de Daitoo. En iOS mediante App Attest de Apple; en Android, mediante la API Play Integrity de Google. Apple y Google participan en esa comprobación, conforme a sus propias políticas de privacidad.
Qué guardamos: en iOS, la clave pública del dispositivo y un contador; en Android, un token de sesión de corta duración válido durante una hora.
Finalidad: proteger el servicio frente a abusos y evitar que peticiones automatizadas generen costes.
Base jurídica: nuestro interés legítimo en operar el servicio de forma segura, art. 6.1.f RGPD.
La clave pública y el contador se borran un año después del último saludo, junto con el resto del registro de esa instalación.
Daitoo Pro lo vende la App Store o Google Play. Ninguna tienda nos comunica tu nombre, tu correo ni tus datos de pago.
RevenueCat comprueba los derechos por nosotros, como encargado del tratamiento. Recibe un identificador aleatorio de la app y el comprobante de la tienda. Nuestro backend hace una sola pregunta — ¿tiene este identificador una suscripción? — y cachea la respuesta sí/no durante 15 minutos.
Finalidad: darte las funciones que has pagado.
Base jurídica: ejecución del contrato, art. 6.1.b RGPD.
Nada de publicidad. Ningún identificador publicitario. Ningún SDK de analítica. Ningún rastreo. Ninguna elaboración de perfiles. Ningún seguimiento de ubicación. Ningún acceso a tus contactos. Ninguna venta de datos a nadie, nunca.
La app pide acceso a la cámara solo si usas el escaneo de fotos, y no pide ningún otro permiso.
| Qué hacemos | Base jurídica |
|---|---|
| Elegir un emoji | Contrato — art. 6.1.b RGPD |
| Ordenar una lista | Contrato — art. 6.1.b RGPD |
| Leer una lista a partir de una foto | Contrato — art. 6.1.b RGPD |
| Compartir una lista | Contrato — art. 6.1.b RGPD |
| Comprobar los derechos de Daitoo Pro | Contrato — art. 6.1.b RGPD |
| El saludo al arrancar | Interés legítimo — art. 6.1.f RGPD |
| Demostrar que la app es auténtica | Interés legítimo — art. 6.1.f RGPD |
| Registros del servidor del sitio web | Interés legítimo — art. 6.1.f RGPD |
| Analítica en este sitio web | Consentimiento — art. 6.1.a RGPD |
| El formulario de contacto | Consentimiento y nuestro interés legítimo en responder — art. 6.1.a y f RGPD |
Cuando nos basamos en un interés legítimo, puedes oponerte en cualquier momento — véase la sección 13.
| Qué | Cuánto tiempo |
|---|---|
| Listas, elementos y notas en tu dispositivo | Hasta que los borres, o borres la app |
| Hash del emoji y su emoji | Indefinidamente, como caché de consulta — véase 4.2 |
| Una petición de ordenación | No se guarda |
| Una foto escaneada | No se guarda — en memoria durante una petición |
| Una lista compartida y sus elementos | Hasta que sale el último miembro; entonces se borran |
| Tokens de invitación | 24 horas |
| Lápidas de elementos eliminados | 30 días |
| Registro del saludo al arrancar | Se sobrescribe cada vez; se borra 1 año después del último |
| Clave pública de App Attest y contador | Se borran 1 año después del último saludo |
| Token de sesión de Play Integrity | 1 hora |
| Caché de derechos de suscripción | 15 minutos |
| Registros del servidor del sitio web | 24 horas |
| Datos analíticos del sitio web | 14 meses |
| Correos del formulario de contacto | 12 meses tras finalizar la conversación |
| Quién | Para qué | Dónde |
|---|---|---|
| Amazon Web Services | Alojamiento del backend y su base de datos | Fráncfort, Alemania (eu-central-1) |
| Vercel | Alojamiento de este sitio web | EE. UU. / Fráncfort, Alemania |
| Vercel AI Gateway | Encaminar una petición de orden al modelo que la responde | EE. UU. |
| TypeSafe AI | Ordenar una lista, con su modelo Jev — se llega a través del Vercel AI Gateway | EE. UU. |
| OpenAI | Elegir emoji, leer foto y ordenar lista cuando Jev no tiene esquema para ella | EE. UU. |
| Apple | App Attest, App Store | EE. UU. / UE |
| Play Integrity, Google Play, Analytics, reCAPTCHA | EE. UU. / UE | |
| RevenueCat | Si una instalación tiene suscripción | EE. UU. / UE |
| Mailgun | Entrega de los correos del formulario de contacto | EE. UU. / UE |
Todos tratan datos únicamente siguiendo nuestras instrucciones, al amparo de un contrato de encargo del tratamiento.
iCloud no está en esta lista, a propósito. Cuando tus listas se sincronizan por iCloud, ese es el servicio de Apple para ti, bajo tu propia cuenta de Apple y la política de privacidad de Apple. Los datos no llegan hasta nosotros y Apple no actúa por nuestra cuenta. Lo mismo vale para la App Store y Google Play como vendedores de Daitoo Pro.
Nuestro backend y nuestra base de datos funcionan en Fráncfort. Algunos de los proveedores anteriores tratan datos en Estados Unidos, o pueden hacerlo.
Para toda transferencia fuera de Suiza y del EEE nos basamos en:
Aplicamos además las medidas complementarias que ello exige: cifrado en tránsito de extremo a extremo, ningún contenido almacenado en los proveedores de IA, e identificadores seudónimos en lugar de nombres o correos siempre que la función lo permita.
Si quieres una copia de las garantías correspondientes a un proveedor concreto, escribe a support@daitoo.app y te enviaremos lo que tengamos.
Este sitio está alojado por Vercel y se sirve desde su región de Fráncfort. Visitarlo genera las entradas de registro habituales: dirección IP, hora, página solicitada e identificación del navegador.
Finalidad: operar el sitio y mantenerlo seguro.
Base jurídica: nuestro interés legítimo en un sitio web funcional y seguro, art. 6.1.f RGPD.
Conservación: 24 horas — es el tiempo que nuestro proveedor de alojamiento conserva sus registros de ejecución, y no los copiamos a ningún otro sitio.
No usamos estos registros para identificarte.
Hasta que aceptes el aviso, este sitio no coloca ninguna cookie que no sea estrictamente necesaria.
Si aceptas, usamos Google Analytics con la anonimización de IP activada, para ver aproximadamente cuánta gente encuentra el sitio y qué páginas lee.
Base jurídica: tu consentimiento, art. 6.1.a RGPD.
Conservación: los datos analíticos se borran a los 14 meses.
Si cambias de opinión. Puedes retirar o modificar tu consentimiento en cualquier momento mediante el enlace Configuración de cookies en el pie de cada página — exactamente igual de fácil que darlo. La retirada no afecta al tratamiento ya realizado.
| Cookie | Finalidad | Duración |
|---|---|---|
| Preferencia de consentimiento | Recuerda lo que elegiste en el aviso | 12 meses |
_ga, _ga_* | Google Analytics — distingue visitantes | 24 meses |
| Cookies de reCAPTCHA | Google reCAPTCHA — protección antispam del formulario | Sesión a 6 meses |
El formulario está protegido por Google reCAPTCHA v3, por eso solo está disponible una vez que has aceptado las cookies. A esa comprobación se le aplican las condiciones y la política de privacidad de Google.
Tu mensaje nos llega por correo a través de Mailgun.
Finalidad: responderte.
Base jurídica: tu consentimiento al enviar el mensaje y nuestro interés legítimo en responder, art. 6.1.a y f RGPD.
Conservación: 12 meses tras finalizar la conversación, para poder hacer un seguimiento con sentido. Después se borra.
Nunca usamos tu dirección ni tu mensaje con fines publicitarios. Siempre puedes escribir directamente a support@daitoo.app, sin reCAPTCHA y sin cookies.
Todo viaja por conexiones cifradas. El backend y la base de datos funcionan en Fráncfort, con acceso limitado a lo necesario para operar el servicio. Guardamos huellas criptográficas en lugar de texto siempre que una función lo permite, identificadores aleatorios en lugar de nombres o correos, y nada en absoluto para las funciones de ordenación y lectura de fotos. La atestación del dispositivo mantiene a los clientes no autorizados alejados del backend.
Diseñamos Daitoo de forma que los datos más seguros sean los que nunca tenemos. La mayor parte no sale nunca de tu dispositivo.
Si se produce una violación de la seguridad de datos personales que tengamos y es probable que entrañe un riesgo para tus derechos y libertades, la notificaremos a la autoridad de control competente dentro de las 72 horas siguientes a tener conocimiento de ella, como exigen el art. 33 RGPD y el art. 24 LPD. Si el riesgo para ti es alto, te lo comunicaremos también — en la app y en este sitio web, porque en la mayor parte de Daitoo no tenemos forma de escribirte.
Daitoo usa modelos de IA para elegir emojis, ordenar listas y leer fotos. Son sugerencias sobre tu lista, no decisiones sobre ti.
No tomamos ninguna decisión automatizada que produzca efectos jurídicos sobre ti o te afecte significativamente de modo similar, en el sentido del art. 22 RGPD o del art. 21 LPD. No elaboramos perfiles. Nada de lo que produce el modelo cambia tus derechos, tu precio ni tu acceso a nada.
La salida del modelo puede ser errónea — eso se trata en la cláusula 7 de nuestras condiciones de uso.
Tienes derecho a:
La mayor parte de lo que Daitoo tiene está en tus manos: borra la lista, sal de la lista compartida o borra la app, y desaparece.
Cómo ejercerlos. Escribe a support@daitoo.app. Respondemos en el plazo de un mes y no te cuesta nada. Como Daitoo no tiene cuentas, puede que necesitemos que nos digas lo suficiente para localizar los datos a los que te refieres — el enlace de invitación a una lista compartida, por ejemplo. Nunca te pediremos más información identificativa de la que la solicitud requiera.
Reclamaciones. Puedes reclamar ante una autoridad de control: en Suiza, el Comisionado Federal de Protección de Datos y Transparencia (FDPIC); en la UE, la autoridad de tu país.
No hay ninguna cuenta que cerrar, porque no hay cuenta.
Actualizamos esta política cuando cambia la forma en que Daitoo trata los datos. La fecha de arriba siempre indica la última modificación.
Los cambios sustanciales — un nuevo encargado, una nueva base jurídica, un nuevo tipo de datos — los señalaremos además en la app o en este sitio antes de que surtan efecto, y conservamos las versiones anteriores para que puedas ver qué cambió.
Übelacker Solutions GmbH
Bläsiring 28
4057 Basilea
Suiza