Política de Privacidad
Última actualización: 25 de julio de 2026
En Timeless (en adelante, “Timeless”, “nosotros” o “la plataforma”) tu privacidad es la base de nuestro servicio: guardas mensajes y recuerdos personales para ti mismo o para las personas que elijas, hoy o en el futuro, y necesitas confiar en que ese contenido está protegido. Esta Política de Privacidad explica, de forma clara y conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD), qué datos personales recogemos, con qué finalidad, durante cuánto tiempo, y qué derechos puedes ejercer en cualquier momento.
1. Responsable del tratamiento
- Identidad: Sergi Bonet Álvarez
- NIF: 39388415H
- Correo de contacto / Delegado de Protección de Datos: hola@mytimeless.es
2. Qué datos personales recogemos
Recogemos únicamente los datos necesarios para prestarte el servicio:
- Datos de identificación y cuenta: nombre, apellidos, email, contraseña (almacenada de forma cifrada), fecha de nacimiento y género (opcional), fotografía de perfil.
- Contenido multimedia que tú subes: fotografías, vídeos, audios, textos y mensajes que guardas como recuerdos, cápsulas del tiempo o entradas de tu historia personal, junto con los metadatos asociados (fechas, descripciones, etiquetas de personas).
- Datos de relación: las conexiones, vínculos familiares o de amistad que creas dentro de la plataforma, y el contenido que decides compartir con ellas.
- Datos derivados del procesamiento automático de tu contenido: para ayudarte a organizar tu historia, Timeless puede generar automáticamente datos adicionales a partir de lo que subes — por ejemplo, un identificador facial que permite agrupar fotos de la misma persona sin tener que etiquetarla cada vez, o la transcripción a texto de tus grabaciones de voz en las entrevistas guiadas. Esta categoría se amplía con el tiempo a medida que añadimos funciones similares de procesamiento automático, sin que cambie su naturaleza ni las garantías descritas aquí.
- Datos técnicos y de uso: dirección IP, tipo de dispositivo, identificadores de sesión y registros de actividad estrictamente necesarios para el funcionamiento, la seguridad y la prevención de fraude del servicio.
- Datos de notificaciones: el token o suscripción de tu dispositivo (push) si activas voluntariamente las notificaciones, para poder avisarte de eventos relevantes (por ejemplo, la apertura de una cápsula del tiempo).
No recogemos categorías especiales de datos (salud, ideología, orientación sexual, etc.) salvo que tú mismo decidas incluirlas voluntariamente dentro del contenido de tus propios recuerdos, en cuyo caso dicho contenido queda bajo tu control exclusivo conforme a lo descrito en esta política. La excepción es el identificador facial mencionado arriba: es un dato biométrico (art. 9 RGPD) que analizamos en tu propio dispositivo — la foto nunca se envía a ningún proveedor externo de reconocimiento facial para su análisis — y del que solo guardamos el resultado (un identificador numérico, nunca la imagen de tu rostro) en nuestros servidores, con base en tu consentimiento explícito (art. 9.2.a RGPD). Puedes solicitar su eliminación en cualquier momento sin que afecte al resto de tu contenido.
3. Finalidad y base legal del tratamiento
| Finalidad | Base legal (RGPD) |
|---|---|
| Crear y gestionar tu cuenta, y prestar el servicio de almacenamiento personal | Ejecución del contrato (art. 6.1.b) |
| Enviarte notificaciones sobre tu propia actividad (cápsulas, recuerdos, mensajes de personas vinculadas) | Ejecución del contrato / consentimiento para notificaciones push (art. 6.1.a y 6.1.b) |
| Garantizar la seguridad de la plataforma y prevenir usos fraudulentos | Interés legítimo (art. 6.1.f) |
| Atender solicitudes de soporte o ejercicio de derechos | Obligación legal / interés legítimo (art. 6.1.c y 6.1.f) |
| Comunicaciones comerciales sobre novedades del servicio | Consentimiento expreso y revocable (art. 6.1.a) |
| Generar automáticamente datos derivados de tu contenido para ayudarte a organizarlo — reconocimiento facial para agrupar fotos por persona, transcripción de audio a texto en las entrevistas guiadas, y funciones similares que añadamos en el futuro | Consentimiento explícito para datos biométricos (art. 9.2.a) / Ejecución del contrato para el resto (art. 6.1.b) |
4. Tus datos no se usan para publicidad ni se comparten con terceros
Timeless no vende, alquila ni cede tus datos personales ni tu contenido multimedia a terceros con fines comerciales o publicitarios, y no elabora perfiles publicitarios a partir de tus recuerdos. Tus datos se utilizan exclusivamente para el fin para el que fueron proporcionados: guardar tu contenido de forma privada y, cuando tú lo decidas expresamente, compartirlo con las personas concretas que elijas dentro de la plataforma.
Únicamente compartimos datos con encargados del tratamiento sujetos a contrato y a las garantías exigidas por el art. 28 RGPD, y solo en la medida estrictamente necesaria para operar el servicio. Estos proveedores no pueden usar tus datos para fines propios. Según la función que uses, esto puede incluir:
- Alojamiento e infraestructura: almacenamiento seguro de la base de datos y de tus archivos multimedia.
- Notificaciones push: si las activas, para poder avisarte de eventos relevantes.
- Inteligencia artificial: si usas las entrevistas guiadas por voz, tu grabación se envía a un proveedor externo de IA para transcribirla a texto y generar preguntas de seguimiento. El reconocimiento facial, en cambio, se procesa en tu propio dispositivo y nunca se envía a ningún proveedor externo.
- Diagnóstico de errores y calidad del servicio: cuando algo falla en la aplicación, se envía a un proveedor externo un informe técnico del error junto con una reconstrucción de las pantallas por las que pasaste. Esa reconstrucción se genera siempre enmascarada: registra la estructura de la pantalla y las acciones realizadas, pero no el texto que escribes ni las fotos o vídeos que contiene, que se sustituyen por bloques vacíos. Nos permite reproducir y corregir fallos sin acceder al contenido de tus recuerdos.
- Servicios que tú conectas voluntariamente: si decides importar contenido desde otras plataformas (por ejemplo, fotos de Google Photos o actividades de Strava), esas plataformas comparten contigo los datos que tú autorizas expresamente durante ese proceso de conexión, bajo sus propias políticas de privacidad.
Algunos de estos proveedores pueden estar ubicados fuera del Espacio Económico Europeo. En ese caso, la transferencia se realiza con las garantías exigidas por el capítulo V del RGPD (cláusulas contractuales tipo u otro mecanismo válido reconocido por la Comisión Europea).
5. Plazo de conservación
Conservamos tus datos y tu contenido mientras mantengas tu cuenta activa en Timeless. Si solicitas la eliminación de tu cuenta, tus datos personales y el contenido multimedia asociado se eliminan de forma definitiva de nuestros sistemas, salvo los datos que estemos legalmente obligados a conservar durante un plazo adicional (por ejemplo, por obligaciones fiscales o de facturación), que se conservarán únicamente con ese fin y de forma bloqueada.
6. Tus derechos: Acceso, Rectificación y Supresión
Como titular de los datos, en cualquier momento puedes ejercer ante Timeless los siguientes derechos reconocidos por el RGPD:
- Derecho de acceso: saber qué datos personales tuyos tratamos.
- Derecho de rectificación: corregir datos inexactos o incompletos. La mayoría de tus datos (nombre, foto, fecha de nacimiento, etc.) puedes rectificarlos tú mismo desde la sección “Ajustes” de la aplicación, sin necesidad de contactarnos.
- Derecho de supresión (“derecho al olvido”): solicitar la eliminación de tus datos y de tu cuenta. Puedes iniciar este proceso tú mismo desde “Ajustes > Eliminar cuenta”, donde se te informa con claridad de las consecuencias antes de confirmar.
- Derecho a la limitación del tratamiento en los supuestos previstos en el art. 18 RGPD.
- Derecho a la portabilidad de los datos que nos hayas facilitado, en un formato estructurado y de uso común.
- Derecho de oposición al tratamiento de tus datos basado en el interés legítimo, y a retirar en cualquier momento el consentimiento prestado (por ejemplo, para notificaciones push), sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, puedes escribirnos a hola@mytimeless.es adjuntando una copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes, prorrogable otros dos meses en casos complejos, conforme al art. 12 RGPD.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos, www.aepd.es).
7. Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos y tu contenido frente a accesos no autorizados, pérdida o alteración, incluyendo cifrado en tránsito y en reposo, control de acceso basado en autenticación, y políticas de seguridad a nivel de base de datos que garantizan que solo tú (y las personas a las que decidas compartir contenido de forma explícita) podéis acceder a tus recuerdos.
8. Menores de edad
El servicio está dirigido a mayores de edad o a menores debidamente autorizados conforme a la legislación aplicable en materia de consentimiento digital. Si detectamos datos de un menor recogidos sin la autorización requerida, procederemos a su eliminación.
9. Cambios en esta política
Podemos actualizar esta Política de Privacidad para adaptarla a cambios legislativos o del propio servicio. Te notificaremos los cambios sustanciales a través de la aplicación o por email antes de que entren en vigor.
10. Contacto
Para cualquier duda sobre esta Política de Privacidad, puedes contactarnos en hola@mytimeless.es.