Recall

Política de privacidad

Última actualización: 1 de octubre de 2026

Esto describe lo que la app y su servidor hacen de verdad con tus datos. Si algo de aquí deja de ser cierto, se cambia el texto y la fecha.

1. Quién es el responsable

Alice & Bob, S.L. es la responsable del tratamiento. Daniel Alfocea (Daniel García) diseña Recall y contesta los correos, pero es la sociedad quien trata tus datos a efectos del RGPD.

2. Qué datos guardamos y para qué

Cuenta

Tu correo electrónico. Es el único dato que te pedimos. No hay contraseña: entras con un código de un solo uso que te llega al buzón y caduca a los 10 minutos. Del código guardamos solo un hash, nunca el código en claro. Guardamos también tu zona horaria, para que el día de estudio corte a tu hora y no a la de Madrid.

Huella del correo

Además del correo guardamos una huella suya: un HMAC-SHA256 con una clave que solo está en el servidor. Sirve para dos cosas. Primera, saber si tienes acceso (alumno de mentoría, prueba de 14 días, o acceso concedido a mano) sin tener que consultar tu correo en cada petición. Segunda, reconocer a quien borra su cuenta y vuelve, para no regalar una segunda prueba gratuita. Esa huella sobrevive al borrado de la cuenta. Es seudonimización, no anonimización: con la clave del servidor y tu correo se puede recalcular; sin la clave, no.

Datos de estudio

Qué tarjetas has visto, cuándo, qué respondiste, cómo te fue en cada una y cuándo te toca repasarla. El algoritmo de repetición espaciada vive de esto. También tus preferencias (ritmo, perfiles, módulos activos, hora del recordatorio), tu nivel declarado y el resultado del test de nivel, tus sesiones de estudio, tus días de actividad, rachas y logros.

Recordatorio diario

El aviso de las 21:00 (o la hora que elijas) es una notificación local del móvil: la programa tu teléfono, no nuestro servidor. No usamos notificaciones push. La app puede registrar el dispositivo (plataforma iOS o Android) por si algún día las hubiera; si eso cambia, se actualiza esta política.

Correo

Cada correo que te enviamos (código de acceso, avisos de inactividad a los 4 y 10 días sin entrar) sale por Emailit, un proveedor de envío. Emailit recibe tu dirección y el contenido del correo para poder entregarlo. Los avisos de inactividad se apagan desde ajustes y desde el enlace del propio correo.

Dirección IP

Se guarda hasta dos horas en una tabla de la base de datos (freno_abuso), y solo para eso: frenar el abuso de las rutas de acceso, limitando cuántos códigos se pueden pedir desde una misma dirección (30 por hora) y cuántos se pueden intentar canjear (10 por hora). Pasadas esas dos horas se borra sola. En direcciones IPv6 se guarda la red (el prefijo /64), no la dirección completa. Aparece también en el registro de acceso del servidor, que rota.

Medición propia, sin cookies

Para saber de dónde llega la gente guardamos, en nuestro servidor, lo mínimo:

No usamos cookies ni localStorage para medir, no guardamos tu IP ni tu navegador, y no hacemos fingerprinting. La base es el interés legítimo (art. 6.1.f RGPD) en saber qué canales funcionan.

Medición publicitaria de Meta, solo si aceptas

Si aceptas el aviso de la web, o el de la app, medimos con herramientas de Meta Platforms Ireland Limited para saber qué anuncios funcionan. Base legal: tu consentimiento (art. 6.1.a), que puedes retirar cuando quieras.

No enviamos a Meta tu correo, tu nombre, tu identificador de usuario ni lo que estudias o respondes. Sin tu consentimiento no se carga nada de Meta.

Meta es corresponsable o encargada según el canal, y puede tratar datos fuera de la UE. Lo ampara el Marco de Privacidad de Datos UE-EE. UU. Para retirar el consentimiento usa «Preferencias de Meta» en el pie de esta web, o el ajuste de la app. Más detalle en la página de cookies.

Apple y Google entregan por su cuenta la atribución de las instalaciones, según sus propias políticas.

Lo que no hay

No vendemos ni cedemos datos a nadie. Sin tu consentimiento, esta web no carga nada externo.

4. Dónde están los datos y quién los toca

QuiénQuéDónde
HetznerLa máquina virtual donde corren la API y la base de datos, y sus copias de seguridadAlemania (UE)
Bunny.netEl audio de las tarjetas. Se sirve por URL firmada que caduca; no tiene tus datos de cuentaRed de entrega europea
EmailitEnvío de correosProveedor de correo transaccional
Meta Platforms IrelandMedición publicitaria, solo con tu consentimientoUE, con transferencias a EE. UU. (Marco UE-EE. UU.)
Apple (TestFlight) y Google (Play)La distribución de la app. Lo que ellos recogen al instalarla se rige por sus políticasSegún su política

Salvo Meta, y solo si aceptas, no hay transferencias internacionales por nuestra parte: el servidor y las copias están en la UE. Bunny sirve el audio desde el nodo más cercano a ti, y el audio no lleva datos personales.

5. Cuánto tiempo

6. Tus derechos

7. Seguridad

Sin contraseñas que robar. Códigos y tokens guardados como hash. Contenido y audio detrás de URL firmadas con caducidad. Acceso al servidor solo por red privada. Copias de seguridad diarias de Hetzner.

8. Menores

Recall no está pensada para menores de edad. Si sabemos que quien se ha dado de alta lo es, se borra la cuenta.

9. Cambios

Si cambia algo de lo que se cuenta aquí, se cambia el texto y la fecha de arriba. Si es un cambio de fondo, aviso por correo.