Politica de privacidad de BookGeist
Ultima modificacion: 2026-07-30
1. Introduccion
Esta Politica de privacidad explica como BookGeist trata la informacion cuando usas la aplicacion o el sitio web bookgeist.app.
BookGeist esta orientada al uso personal y funciona principalmente con almacenamiento local en el dispositivo. Las funciones principales de biblioteca y lectura pueden usarse sin conexion. Las funciones conectadas usan servicios externos para cuentas, compras y suscripciones, copia de seguridad en la nube, busqueda y enriquecimiento de metadatos publicos, portadas, telemetria de errores opcional e IA.
2. Responsable del tratamiento
Responsable: Luis Gonzalez Lopez Correo de contacto: contact@bookgeist.app Correo de soporte: support@bookgeist.app Sitio web: https://bookgeist.app Politica de privacidad publicada en: https://bookgeist.app/privacy (https://bookgeist.app/es/privacy) Contacto: contact@bookgeist.app
3. Que datos puede tratar BookGeist
3.1 Datos introducidos por el usuario
- Libros y sus metadatos, como titulo, autor, ISBN, genero, idioma, editorial, formato, numero de paginas, estado de lectura, sinopsis, resena, valoracion, notas privadas, fechas y portada.
- Datos estructurados de autor cuando esten disponibles o el usuario los confirme, como nombre visible, nombre de ordenacion, nombres, apellidos, identificadores publicos de fuentes bibliograficas y origen de la sugerencia.
- Sesiones de lectura, incluyendo pagina inicial, pagina final, tiempo de lectura, paginas leidas, fecha y notas de sesion.
- Notas, citas, marcadores, objetivos de lectura, colecciones, sagas y prestamos.
- Preferencias de la aplicacion, como idioma, vibracion, sonido, musica, temas, tipografia, animaciones y presentacion del inicio.
3.2 Archivos e imagenes
- Imagenes de portada seleccionadas desde camara, galeria o una URL indicada por el usuario.
- Imagenes de portadas, lomos o estanterias seleccionadas para funciones opcionales de reconocimiento visual u OCR.
- Archivos seleccionados para importar datos.
- Archivos generados por exportacion cuando el usuario inicia esa accion.
3.3 Compras, suscripciones y creditos
- Identificador de cliente de RevenueCat utilizado para gestionar compras, suscripciones y restauraciones. Antes de vincular una cuenta puede ser anonimo; al iniciar sesion puede asociarse al identificador seudonimo de la cuenta BookGeist.
- Estado de entitlements: Gratis, Classic o Lifetime (compra unica) o Studio (suscripcion), gestionado mediante RevenueCat, App Store, Google Play y la cuenta del usuario cuando corresponda.
- Informacion tecnica devuelta por App Store, Google Play y RevenueCat sobre productos, compras, renovaciones, cancelaciones y restauraciones.
- Ledger de Stamps y creditos IA asociado al identificador seudonimo de cuenta en el servicio IA. Registra concesiones y consumos, pero no almacena el contenido enviado a IA.
3.4 Consultas de metadatos de libros
Cuando consultas libros, ISBN, portadas o datos bibliograficos publicos, BookGeist puede tratar la consulta, el idioma aproximado, la plataforma, la version de la app y otros datos tecnicos minimos necesarios para prestar y proteger el servicio. Estos datos no incluyen tu nombre, correo electronico ni el contenido de tu biblioteca.
3.5 Datos tecnicos
- Datos tecnicos anonimos necesarios para diagnostico de errores si el usuario activa expresamente la telemetria de errores. Pueden incluir version de la app, numero de build, plataforma, sistema operativo, stack trace sanitizado, mensaje tecnico de error y breadcrumbs tecnicos limitados.
- La telemetria de errores no incluye alias, email, nombre, biblioteca, titulos de libros, notas, citas, contactos, archivos locales, URLs completas ni contenido personal introducido por el usuario.
- Datos de red habituales cuando se usan servicios externos, como direccion IP, fecha, agente de usuario o identificadores tecnicos gestionados por el proveedor correspondiente.
3.6 Cuentas y servicios conectados (planes con cuenta)
Las funciones conectadas que requieren servidores, como IA, creditos, compras vinculadas o copia de seguridad en la nube, necesitan una cuenta y pueden depender del plan activo. Al utilizar estas funciones, BookGeist puede tratar:
- Datos de identidad de la cuenta: correo electronico (o el correo de redireccion privada de Apple si lo eliges), nombre visible e identificador de usuario del proveedor de inicio de sesion.
- Datos de autenticacion: BookGeist usa Supabase Auth para el acceso mediante correo electronico verificado, Iniciar sesion con Apple o Google. Puede tratar los datos necesarios para identificar y proteger tu cuenta.
- Datos de lectura y copias de seguridad en la nube: biblioteca, sesiones, notas, cuaderno, adjuntos y preferencias incluidos en la copia que decidas mantener, asociados a tu cuenta. El contenido se cifra de forma robusta en el dispositivo antes de subirse y se almacena cifrado mediante servicios de Cloudflare. La restauracion requiere una cuenta autorizada. Este sistema no se presenta como cifrado de extremo a extremo ni de conocimiento cero. Estos datos se vinculan a tu cuenta y se tratan en los servicios conectados de BookGeist. Tus compras previas pueden vincularse a la cuenta mediante el identificador seudonimo de cliente de RevenueCat. Puedes eliminar tu cuenta y los datos asociados como se describe en la seccion 12 y en el documento de eliminacion de cuenta.
3.7 Informes de incidencias enviados por el usuario
Cuando el usuario decide reportar un fallo desde la app, BookGeist puede enviar un informe de incidencia que el usuario inicia de forma voluntaria. Puede incluir una descripcion escrita por el usuario, una captura de pantalla de la app que el usuario adjunta de forma opcional y contexto tecnico del dispositivo, como version de la app, numero de build, plataforma y sistema operativo.
A diferencia de la telemetria anonima de errores descrita en la seccion 3.5, una captura de pantalla puede contener contenido personal visible en ese momento, como titulos de libros, notas o biblioteca, y en su caso datos de terceros que aparezcan en pantalla. Por eso el usuario decide si adjunta la captura y que muestra. El informe se envia mediante un servicio de BookGeist alojado en Cloudflare para diagnosticar y corregir el fallo.
3.8 Datos del sitio web (formulario de contacto y lista de espera)
Cuando el usuario usa el sitio web bookgeist.app, BookGeist puede tratar:
- Formulario de contacto: nombre, correo electronico y mensaje, enviados voluntariamente por el usuario para recibir una respuesta.
- Lista de espera de la beta de Android: correo electronico, enviado voluntariamente por el usuario para recibir una invitacion de testing en Google Play.
Ambos formularios estan protegidos con Cloudflare Turnstile para prevenir envios automatizados; el resultado de esa verificacion no se vincula a la identidad del usuario mas alla de confirmar que el envio no es automatizado. Los datos se reciben mediante servicios de BookGeist alojados en Cloudflare. El envio del formulario registra tambien la fecha y hora en que aceptaste esta Politica de Privacidad, como constancia de tu consentimiento.
La base legal de este tratamiento es tu consentimiento (art. 6.1.a RGPD), que prestas de forma expresa marcando la casilla de aceptacion de esta Politica de Privacidad antes de enviar el formulario. Puedes retirar tu consentimiento en cualquier momento escribiendo a contact@bookgeist.app; la retirada no afecta a la licitud del tratamiento previo.
Estos datos se conservan un maximo de 6 meses desde el envio, tras lo cual se eliminan automaticamente.
4. Finalidad del tratamiento
Los datos se utilizan para:
- Permitir el funcionamiento de la app.
- Registrar y mostrar progreso de lectura, notas, marcadores, sesiones y estadisticas.
- Permitir importaciones y exportaciones iniciadas por el usuario.
- Guardar preferencias de uso y personalizacion.
- Descargar portadas o metadatos solicitados por el usuario o generados por flujos de importacion/enriquecimiento automatico.
- Consultar fuentes publicas para estructurar nombres de autores y mejorar ordenacion, deduplicacion y catalogacion.
- Prestar y proteger los servicios de busqueda de metadatos y portadas.
- Diagnosticar crashes y errores si el usuario activa los informes anonimos de errores. Esta telemetria no se usa para publicidad, tracking ni perfilado.
- Gestionar compras Classic y Lifetime, suscripciones Studio mensuales o anuales, restauracion de compras y gestion de suscripciones.
- Gestionar tu cuenta, autenticar el inicio de sesion, crear y restaurar copias de seguridad cifradas y prestar los servicios conectados incluidos en el plan.
- Procesar funciones opcionales de OCR, vision o IA cuando el usuario las solicita y da consentimiento explicito antes del envio.
- Gestionar Stamps y creditos y prevenir el uso abusivo de las funciones de IA.
- Recibir y diagnosticar informes de incidencias que el usuario envia voluntariamente, incluida la captura de pantalla que decida adjuntar, para reproducir y corregir fallos.
- Responder a mensajes de contacto enviados voluntariamente a traves del sitio web, e invitarte a la beta cerrada de Android en Google Play cuando te unes a la lista de espera.
5. Base de funcionamiento y control del usuario
El usuario controla la mayor parte del contenido porque lo introduce, importa, edita, exporta o elimina manualmente. Las funciones locales principales no requieren cuenta ni conexion.
Las consultas de metadatos pueden ejecutarse automaticamente durante importaciones por ISBN, busquedas de libros o procesos de enriquecimiento de autores. Si no hay conexion o no se encuentra una fuente fiable, el usuario puede introducir o corregir los datos manualmente.
Las funciones IA o de reconocimiento visual muestran un aviso antes de enviar contenido a un servicio externo y permiten cancelar. Si el usuario cancela, no se envia contenido ni se consumen creditos.
Cuando una funcion IA se acepta por primera vez, BookGeist puede guardar localmente la fecha y version del consentimiento para no repetir el aviso en cada solicitud. El usuario puede revocar ese consentimiento desde Ajustes > IA y privacidad; al revocarlo, la siguiente funcion IA volvera a pedir permiso antes de enviar contenido.
Los informes anonimos de errores son opcionales y estan desactivados por defecto. El usuario puede activarlos o desactivarlos desde Ajustes > Seguridad > Enviar informes de errores. Si se desactivan, BookGeist bloquea nuevos envios de telemetria.
6. Donde se almacenan los datos
BookGeist guarda la mayor parte de la informacion localmente en el dispositivo, incluyendo la base de datos interna y determinados archivos asociados.
La proteccion de esos datos locales en reposo depende de las medidas de seguridad del sistema operativo y del dispositivo, como el codigo de acceso y el cifrado del almacenamiento. BookGeist no aplica una capa adicional de cifrado propia a la base de datos local.
BookGeist:
- No se requiere una cuenta BookGeist para las funciones locales principales.
- Existe una cuenta BookGeist opcional para autenticacion y funciones conectadas.
- No existe sincronizacion obligatoria: la biblioteca local y las funciones principales siguen funcionando sin copia en la nube.
- Studio y Lifetime incluyen copia de seguridad automatica opcional en la nube. Los datos se cifran de forma robusta en el dispositivo antes de salir de el y se almacenan cifrados mediante Cloudflare.
- Las compras Classic y Lifetime y las suscripciones Studio se gestionan mediante App Store, Google Play y RevenueCat.
- Las funciones IA conectadas dependen del plan, de los Stamps disponibles y de la disponibilidad del servicio.
Cuando utilizas funciones con cuenta, la informacion necesaria descrita en la seccion 3.6 se guarda en los servicios de cuenta, IA o copia de seguridad de BookGeist, vinculada a un identificador seudonimo de cuenta. Las funciones locales principales siguen funcionando sin cuenta.
7. Conexion a internet, compras y terceros
BookGeist puede conectarse a servicios externos en estos casos:
- Descargar una portada desde una URL externa.
- Buscar metadatos de libros o ISBN en catalogos externos mediante los servicios de BookGeist.
- Buscar portadas alternativas en servicios externos, enviando unicamente titulo y autor del libro cuando el usuario solicita esa funcion.
- Enriquecer datos de autor, incluyendo nombre estructurado, identificadores publicos, biografia o foto, mediante fuentes externas o servicios propios que consultan fuentes externas.
- Procesar telemetria de errores con Sentry, si el usuario lo permite.
- Gestionar compras y suscripciones con RevenueCat, Apple App Store y Google Play.
- Enviar el contenido seleccionado a un servicio de IA cuando el usuario acepta una funcion de IA, OCR o vision.
- Crear o usar una cuenta BookGeist mediante Supabase Auth, iniciar sesion con correo electronico verificado, Apple o Google y mantener copias de seguridad cuando uses un plan que lo permita.
- Compartir, importar o exportar archivos mediante el sistema operativo.
- Enviar un informe de incidencia con la captura y el contexto tecnico que el usuario decida adjuntar.
Subprocesadores o proveedores:
- RevenueCat: gestion de planes, compras, suscripciones y restauraciones.
- Apple App Store y Google Play: pagos, renovaciones, cancelaciones, reembolsos y gestion de suscripciones.
- Supabase Auth: autenticacion mediante correo electronico verificado, Apple o Google.
- Cloudflare: prestacion, proteccion y almacenamiento de los servicios conectados de BookGeist, incluidas las copias de seguridad cifradas, los informes de incidencias y la entrega de portadas.
- Sentry: diagnostico anonimo de errores y crashes cuando el usuario lo habilita.
- Proveedores de IA, que pueden incluir Cloudflare, Google, OpenRouter u OpenAI segun la funcion: procesamiento del contenido seleccionado por el usuario para la funcion solicitada.
- APIs de metadatos y CDNs de portadas: busqueda y descarga de informacion publica de libros.
- Open Library, Google Books, ISBNdb y DILVE: busqueda de libros, ISBN y datos bibliograficos publicos.
- Serper.dev: busqueda de portadas alternativas a partir del titulo y autor del libro, sin datos personales del usuario.
- Wikidata/Wikipedia: consulta de datos publicos de autores, identificadores y estructura de nombres cuando se use enriquecimiento de autores.
Algunos de los proveedores anteriores, incluido Cloudflare, operan con infraestructura distribuida a nivel global. Cuando ello implique una transferencia de datos fuera del Espacio Economico Europeo, dicha transferencia se realiza conforme a las garantias previstas en el RGPD (como las clausulas contractuales tipo de la Comision Europea u otro mecanismo de transferencia reconocido).
BookGeist no controla las politicas de privacidad de sitios externos ni de proveedores ajenos al responsable de la app.
8. IA, consentimiento y retencion
Antes de enviar contenido a una funcion de IA, la app informa:
- Que contenido se enviara.
- Para que finalidad se usara.
- Que puede cancelarse antes de enviar.
- Que la funcion puede consumir creditos.
- Que el consentimiento puede revocarse desde Ajustes.
Para la referencia visual con IA, se envia la descripcion visual escrita por el usuario, el estilo seleccionado, los ajustes opcionales y los datos minimos necesarios para gestionar el plan, los creditos y prevenir abusos. No se envia la biblioteca completa, el cuaderno completo, los contactos, las copias de seguridad, las exportaciones ni archivos locales no seleccionados expresamente para esa funcion.
Para Studio Scan u otras funciones de reconocimiento visual, se envia la imagen de portada, lomo o estanteria que el usuario selecciona expresamente, junto con los datos tecnicos minimos necesarios para procesarla. Los archivos y resultados temporales gestionados por BookGeist se eliminan tras la entrega o, si quedan abandonados, normalmente dentro de 24 horas. Los proveedores de IA pueden aplicar sus propios plazos operativos conforme a sus condiciones como encargados del tratamiento.
BookGeist conserva el contenido enviado a IA solo durante el tiempo minimo necesario para procesar la solicitud, diagnosticar fallos y prevenir abusos. BookGeist no utiliza ese contenido para entrenar modelos propios. Los proveedores de IA aplican sus propias condiciones de tratamiento y conservacion.
En la generacion de imagenes, BookGeist elimina la descripcion y los archivos temporales tras entregar el resultado o, si el proceso no se completa, normalmente dentro de 24 horas. Puede conservar datos tecnicos que no contengan el contenido enviado durante el tiempo necesario para gestionar creditos, seguridad y prevencion del abuso.
Cuando el usuario reporta una imagen, se conservan el identificador seudonimo, el motivo y el detalle que haya escrito para dejar constancia e investigar la incidencia. Estos datos se programan para eliminacion automatica al cumplir 180 dias desde el reporte; los fallos temporales se reintentan. Podemos eliminarlos antes si dejan de ser necesarios y se eliminan al borrar la cuenta. No incluyas datos personales innecesarios en una descripcion o reporte.
9. Permisos del dispositivo
Segun la plataforma y el uso que haga el usuario, BookGeist puede solicitar:
- Camara: para escanear ISBNs, capturar portadas o usar reconocimiento visual.
- Fotos o galeria: para elegir imagenes de portada o adjuntos.
- Contactos: para seleccionar personas en prestamos.
- Archivos o documentos: para importar o exportar informacion.
- Microfono: para dictar o grabar notas de voz cuando el usuario usa esa funcion.
- Notificaciones: para mostrar recordatorios de lectura y avisos generados en el propio dispositivo. BookGeist usa notificaciones locales y no envia estos recordatorios a traves de servidores propios.
La concesion de permisos es opcional, pero algunas funciones dejaran de estar disponibles si el usuario no los autoriza.
10. Comparticion de datos
BookGeist no vende datos personales ni comparte automaticamente la biblioteca o historial de lectura con redes publicitarias.
Solo se comparten datos fuera del dispositivo cuando el propio usuario inicia una accion que lo implica o usa una funcion documentada que requiere consulta externa, por ejemplo:
- Exportar o compartir un archivo.
- Descargar una portada, buscar metadatos externos o enriquecer datos de autor.
- Restaurar compras o gestionar una suscripcion.
- Enviar contenido a una funcion IA/OCR/vision con consentimiento previo.
- Crear o restaurar una copia de seguridad cifrada en la nube cuando el plan lo permita y el usuario active la funcion.
- Enviar un informe de incidencia con la captura que el usuario decida adjuntar cuando el propio usuario lo inicia.
- Enviar un mensaje de contacto o unirte a la lista de espera de la beta de Android, cuando el propio usuario inicia esa accion.
11. Conservacion de los datos
Los datos locales se conservan mientras el usuario mantenga la app instalada o hasta que los elimine manualmente desde la app o borrando los datos de la app.
Los archivos exportados pueden permanecer donde el usuario los guarde o comparta, fuera del control directo de BookGeist.
Los datos de compra se conservan segun las politicas de Apple, Google y RevenueCat. Los datos enviados a IA deben conservarse solo durante el tiempo minimo operativo descrito en la seccion 8.
Los datos tecnicos utilizados para prestar y proteger los servicios de metadatos se conservan solo durante el tiempo minimo necesario para prevenir abusos y diagnosticar errores.
Los informes de incidencias enviados por el usuario, que pueden incluir descripcion, captura adjunta y contexto tecnico, se conservan solo durante el tiempo necesario para reproducir, diagnosticar y corregir el fallo, y se eliminan cuando dejan de ser utiles para ese fin.
Los datos de cuenta y las copias de seguridad cifradas se conservan mientras exista la cuenta o hasta que el usuario la elimine. La caducidad o perdida del plan puede bloquear el acceso a la copia sin implicar su borrado inmediato. Al eliminar la cuenta se eliminan los datos asociados, salvo la informacion minima que deba conservarse por obligacion legal, seguridad o gestion de transacciones por Apple, Google o RevenueCat.
Los mensajes de contacto enviados a traves del sitio web y las inscripciones a la lista de espera de la beta de Android se conservan un maximo de 6 meses desde su envio, tras lo cual se eliminan automaticamente.
12. Derechos y opciones del usuario
El usuario puede, segun la funcionalidad disponible y la plataforma:
- Acceder al contenido que ha introducido en la app.
- Modificar o eliminar libros, sesiones, notas y marcadores.
- Exportar sus datos.
- Eliminar la app y sus datos locales.
- Eliminar tu cuenta BookGeist y los datos de servidor asociados desde Ajustes, con el alcance descrito en el documento de eliminacion de cuenta.
- Restaurar compras.
- Gestionar o cancelar suscripciones desde App Store o Google Play.
Si deseas ejercer derechos legales frente al responsable de la app, puedes usar el contacto indicado en esta politica.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD), a traves de www.aepd.es, sin perjuicio de cualquier otra via administrativa o judicial.
13. Menores de edad
BookGeist esta orientada a personas de 13 anos o mas y no esta destinada a menores de 13 anos. BookGeist no solicita fecha de nacimiento ni realiza comprobacion documental de edad. La mayor parte del seguimiento de lectura permanece en el dispositivo; las cuentas, compras, reportes y funciones IA o conectadas tratan los datos descritos en esta politica cuando el usuario decide utilizarlas.
Las personas de 13 a 17 anos deben usar la app con la autorizacion o supervision que exijan la legislacion aplicable y las reglas de su cuenta familiar o tienda. En todo caso, una persona menor de 18 anos solo puede utilizar funciones conectadas o de IA que recurran a proveedores que exijan autorizacion parental si cuenta con dicha autorizacion. En Espana, cuando el tratamiento se base en el consentimiento, las personas menores de 14 anos necesitan el consentimiento de quien ejerza la patria potestad o tutela, conforme al articulo 7 de la LOPDGDD. Recomendamos que una persona adulta responsable revise las compras, las funciones conectadas y la generacion de imagenes con IA. Consulta la Politica de adecuacion por edades. Si un responsable legal considera que se han tratado datos de un menor de forma inadecuada, puede escribir a contact@bookgeist.app para solicitar su revision o eliminacion.
14. Seguridad
BookGeist aplica una arquitectura centrada en almacenamiento local y medidas de seguridad solidas para proteger las comunicaciones, las cuentas y las copias de seguridad. Cloudflare presta y protege los servicios conectados. Aun asi, ningun sistema puede garantizar seguridad absoluta.
15. Cambios en esta politica
Esta Politica de privacidad puede actualizarse para reflejar cambios funcionales, tecnicos o legales. La fecha de ultima actualizacion se indicara al inicio del documento.
16. Contacto
Para dudas sobre privacidad, soporte o ejercicio de derechos, puedes escribir a contact@bookgeist.app.