Política de privacidad de Bookgeist
Última modificación: 2026-10-06
1. Introducción
Esta Política de privacidad explica cómo Bookgeist trata la información cuando usas la aplicación o los sitios web bookgeist.app y bookgeist.art.
Bookgeist está orientada al uso personal y funciona principalmente con almacenamiento local en el dispositivo. Las funciones principales de biblioteca y lectura pueden usarse sin conexión. Las funciones conectadas usan servicios externos para cuentas, compras y suscripciones, copia de seguridad en la nube, búsqueda y enriquecimiento de metadatos públicos, portadas, diagnósticos técnicos opcionales e IA.
2. Responsable del tratamiento
Responsable: Luis González López Correo de contacto: contact@bookgeist.app Correo de soporte: support@bookgeist.app Sitio web: https://bookgeist.app Política de privacidad publicada en: https://bookgeist.app/privacy (https://bookgeist.app/es/privacy) Contacto: contact@bookgeist.app
3. Qué datos puede tratar Bookgeist
3.1 Datos introducidos por el usuario
- Libros y sus metadatos, como título, autor, ISBN, género, idioma, editorial, formato, número de páginas, estado de lectura, sinopsis, reseña, valoración, notas privadas, fechas y portada.
- Datos estructurados de autor cuando estén disponibles o el usuario los confirme, como nombre visible, nombre de ordenación, nombres, apellidos, identificadores públicos de fuentes bibliográficas y origen de la sugerencia.
- Sesiones de lectura, incluyendo página inicial, página final, tiempo de lectura, páginas leídas, fecha y notas de sesión.
- Notas, citas, marcadores, objetivos de lectura, colecciones, sagas y préstamos.
- Preferencias de la aplicación, como idioma, vibración, sonido, música, temas, tipografía, animaciones y presentación del inicio.
3.2 Archivos e imágenes
- Imágenes de portada seleccionadas desde cámara, galería o una URL indicada por el usuario.
- Imágenes de portadas, lomos o estanterías seleccionadas para funciones opcionales de reconocimiento visual u OCR.
- Archivos seleccionados para importar datos.
- Archivos generados por exportación cuando el usuario inicia esa acción.
3.3 Compras, propinas, suscripciones y créditos
- Identificador de cliente de RevenueCat utilizado para gestionar compras, incluidas las propinas, suscripciones y restauraciones. Antes de vincular una cuenta se puede utilizar un identificador generado por RevenueCat sin una cuenta Bookgeist; al iniciar sesión puede asociarse al identificador seudónimo de esa cuenta. Las propinas no requieren una cuenta Bookgeist, pero su compra genera los registros técnicos de transacción de la tienda y RevenueCat.
- Estado de acceso: Classic (nivel base gratuito), Lifetime (compra única) o Studio (suscripción mensual o anual). RevenueCat, App Store y Google Play intervienen cuando existe una compra, suscripción, restauración o registro histórico asociado.
- Información técnica devuelta por App Store, Google Play y RevenueCat sobre productos, transacciones, compras de propinas y Packs de Stamps, renovaciones, cancelaciones, reembolsos y restauraciones. Las propinas no cambian el estado de acceso ni el saldo de Stamps.
- Ledger de Stamps y créditos IA asociado al identificador seudónimo de cuenta en el servicio IA. Registra concesiones y consumos, pero no almacena el contenido enviado a IA.
3.4 Consultas de metadatos de libros
Cuando consultas libros, ISBN, portadas o datos bibliográficos públicos, Bookgeist puede tratar la consulta, el idioma aproximado, la plataforma, la versión de la app y otros datos técnicos mínimos necesarios para prestar y proteger el servicio. Estos datos no incluyen tu nombre, correo electrónico ni el contenido de tu biblioteca.
3.5 Datos técnicos
- Datos técnicos anónimos necesarios para diagnóstico si el usuario activa expresamente el envío de diagnósticos técnicos. Pueden incluir versión de la app, número de build, plataforma, sistema operativo, stack trace sanitizado, mensaje técnico de error, breadcrumbs técnicos limitados y métricas agregadas de rendimiento o de resultado de flujos, como duraciones, reintentos o estados de finalización.
- Los diagnósticos técnicos no incluyen alias, email, nombre, biblioteca, títulos de libros, ISBN o consultas en claro, notas, citas, contactos, archivos locales, URLs completas ni contenido personal introducido por el usuario.
- Datos de red habituales cuando se usan servicios externos, como dirección IP, fecha, agente de usuario o identificadores técnicos gestionados por el proveedor correspondiente.
3.6 Cuentas y servicios conectados (planes con cuenta)
Las funciones conectadas que requieren servidores, como IA, créditos, compras vinculadas o copia de seguridad en la nube, necesitan una cuenta y pueden depender del plan activo. Al utilizar estas funciones, Bookgeist puede tratar:
- Datos de identidad de la cuenta: correo electrónico (o el correo de redirección privada de Apple si lo eliges), nombre visible e identificador de usuario del proveedor de inicio de sesión.
- Datos de autenticación: Bookgeist usa Supabase Auth para el acceso mediante correo electrónico verificado, Iniciar sesión con Apple o Google. Puede tratar los datos necesarios para identificar y proteger tu cuenta.
- Datos de lectura y copias de seguridad en la nube: biblioteca, sesiones, notas, cuaderno, adjuntos, fotos del historial de escaneos y preferencias incluidos en la copia que decidas mantener, asociados a tu cuenta. El contenido se cifra de forma robusta en el dispositivo antes de subirse y se almacena cifrado mediante servicios de Cloudflare. La restauración requiere una cuenta autorizada. Este sistema no se presenta como cifrado de extremo a extremo ni de conocimiento cero. Estos datos se vinculan a tu cuenta y se tratan en los servicios conectados de Bookgeist. Tus compras previas pueden vincularse a la cuenta mediante el identificador seudónimo de cliente de RevenueCat. Puedes eliminar tu cuenta y los datos asociados como se describe en la sección 12 y en el documento de eliminación de cuenta.
3.7 Informes de incidencias enviados por el usuario
Cuando el usuario decide reportar un fallo desde la app, Bookgeist puede enviar un informe de incidencia que el usuario inicia de forma voluntaria. Puede incluir una descripción escrita por el usuario, una captura de pantalla de la app que el usuario adjunta de forma opcional y contexto técnico del dispositivo, como versión de la app, número de build, plataforma y sistema operativo.
A diferencia de la telemetría anónima de errores descrita en la sección 3.5, una captura de pantalla puede contener contenido personal visible en ese momento, como títulos de libros, notas o biblioteca, y en su caso datos de terceros que aparezcan en pantalla. Por eso el usuario decide si adjunta la captura y qué muestra. El informe se envía mediante un servicio de Bookgeist alojado en Cloudflare para diagnosticar y corregir el fallo.
3.8 Datos del sitio web (formulario de contacto y lista de espera)
Cuando el usuario usa el sitio web bookgeist.app, Bookgeist puede tratar:
- Formulario de contacto: nombre, correo electrónico y mensaje, enviados voluntariamente por el usuario para recibir una respuesta.
- Lista de espera de la beta de Android: correo electrónico, enviado voluntariamente por el usuario para recibir una invitación de testing en Google Play.
Ambos formularios están protegidos con Cloudflare Turnstile para prevenir envíos automatizados; el resultado de esa verificación no se vincula a la identidad del usuario más allá de confirmar que el envío no es automatizado. Los datos se reciben mediante servicios de Bookgeist alojados en Cloudflare. El envío del formulario registra también la fecha y hora en que aceptaste esta Política de Privacidad, como constancia de tu consentimiento.
La base legal de este tratamiento es tu consentimiento (art. 6.1.a RGPD), que prestas de forma expresa marcando la casilla de aceptación de esta Política de Privacidad antes de enviar el formulario. Puedes retirar tu consentimiento en cualquier momento escribiendo a contact@bookgeist.app; la retirada no afecta a la licitud del tratamiento previo.
Estos datos se conservan un máximo de 6 meses desde el envío, tras lo cual se eliminan automáticamente.
3.9 Contacto desde la app
Desde Ajustes > Contacto puedes enviar consultas, incidencias, sugerencias y solicitudes de libros sin iniciar sesión. Se envían tu nombre, correo de respuesta, los campos que completes y, si lo eliges para una solicitud de libros, un CSV de ISBN. También se incluyen idioma, versión de la app, plataforma y una referencia aleatoria para evitar duplicados. Estos formularios no adjuntan automáticamente tu biblioteca, capturas ni logs.
El servicio de Bookgeist en Cloudflare guarda la solicitud y la fecha de aceptación de la casilla de consentimiento. El equipo recibe un aviso que contiene solo su referencia y consulta el contenido en un panel restringido. El envío es voluntario y sirve para atender tu consulta, investigar la incidencia, valorar tu sugerencia o revisar la incorporación del libro al catálogo de búsqueda. Las solicitudes y sus CSV se conservan un máximo de seis meses. Puedes solicitar su eliminación o retirar tu consentimiento escribiendo a contact@bookgeist.app. El servicio aplica límites por dirección IP y de capacidad para prevenir abusos; estos formularios nativos no usan Turnstile. No incluyas datos personales de terceros en el CSV.
3.10 Analítica de las webs
Las páginas públicas de bookgeist.app y bookgeist.art utilizan Cloudflare Web Analytics para obtener estadísticas agregadas de visitas, páginas consultadas, procedencia de las visitas, país, navegador, dispositivo y rendimiento de carga. Al visitar estas páginas, el navegador envía mediciones técnicas a Cloudflare. Según la documentación del servicio, esta analítica no utiliza cookies ni almacenamiento local para medir el uso y no identifica a las personas mediante huellas digitales. No enviamos a esta analítica el contenido de los formularios, tu correo electrónico ni tu biblioteca, ni vinculamos sus métricas a una cuenta Bookgeist. La página de retorno del inicio de sesión queda excluida. Estas estadísticas sirven para mejorar las webs y no se utilizan para publicidad personalizada. Más información: Cloudflare Web Analytics.
Además, las aperturas del enlace /app impreso en los marcapáginas se registran en una base de datos de Cloudflare para medir la campaña inicial. Cada registro contiene un identificador aleatorio de la apertura, la campaña, la fecha y hora del servidor y la ruta /app. Este registro no guarda IP, navegador, parámetros de la URL ni identificadores de cuenta o de visitante, y no utiliza cookies ni almacenamiento local. Conservamos el historial de aperturas para comparar la evolución de las campañas. Una apertura no demuestra una instalación ni identifica a una persona; las visitas repetidas pueden contar de nuevo.
4. Finalidad del tratamiento
Los datos se utilizan para:
- Permitir el funcionamiento de la app.
- Registrar y mostrar progreso de lectura, notas, marcadores, sesiones y estadísticas.
- Permitir importaciones y exportaciones iniciadas por el usuario.
- Guardar preferencias de uso y personalización.
- Descargar portadas o metadatos solicitados por el usuario o generados por flujos de importación/enriquecimiento automático.
- Consultar fuentes públicas para estructurar nombres de autores y mejorar ordenación, deduplicación y catalogación.
- Prestar y proteger los servicios de búsqueda de metadatos y portadas.
- Diagnosticar crashes, errores y flujos lentos o fallidos si el usuario activa los diagnósticos técnicos anónimos. Esta telemetría no se usa para publicidad, tracking ni perfilado.
- Gestionar compras Lifetime, propinas voluntarias, Packs de Stamps, suscripciones Studio mensuales o anuales, restauración de compras y suscripciones cuando corresponda y registros históricos de Classic necesarios para soporte o restauración.
- Gestionar tu cuenta, autenticar el inicio de sesión, crear y restaurar copias de seguridad cifradas y prestar los servicios conectados incluidos en el plan.
- Procesar el reconocimiento de texto (OCR) nativo en el dispositivo, sin enviar la imagen a un proveedor de IA por ese procesamiento local.
- Procesar funciones opcionales de IA externa, como Studio Scan o generación de imágenes, con consentimiento explícito previo al envío del contenido.
- Gestionar Stamps y créditos y prevenir el uso abusivo de las funciones de IA.
- Recibir y diagnosticar informes de incidencias que el usuario envía voluntariamente, incluida la captura de pantalla que decida adjuntar, para reproducir y corregir fallos.
- Responder a mensajes de contacto enviados voluntariamente a través del sitio web, e invitarte a la beta cerrada de Android en Google Play cuando te unes a la lista de espera.
4 bis. Base legal del tratamiento
| Tratamiento | Base legal |
|---|---|
| Uso de la app, consultas de metadatos y portadas, y gestión de la cuenta y de los servicios conectados de tu plan, incluida la copia de seguridad en la nube | Ejecución del contrato, es decir, de las condiciones de uso que aceptas (art. 6.1.b RGPD) |
| Compras, suscripciones, Packs de Stamps, propinas y restauración de compras | Ejecución del contrato (art. 6.1.b RGPD) |
| Envío de contenido a funciones de IA externa | Tu consentimiento (art. 6.1.a RGPD), que puedes retirar en Ajustes |
| Diagnósticos técnicos opcionales | Tu consentimiento (art. 6.1.a RGPD); están desactivados por defecto |
| Informes de incidencias, formularios de contacto y lista de espera de Android | Tu consentimiento (art. 6.1.a RGPD), al enviarlos voluntariamente |
| Seguridad del servicio, prevención de fraude y abuso, límites de uso y registros técnicos | Nuestro interés legítimo en proteger el servicio y a sus usuarios (art. 6.1.f RGPD) |
| Estadísticas agregadas de las webs y medición de campañas | Nuestro interés legítimo en mejorar las webs (art. 6.1.f RGPD) |
| Atender tus solicitudes de ejercicio de derechos, incluida la eliminación de la cuenta, y poder acreditar que las atendimos | Cumplimiento de obligaciones legales (art. 6.1.c RGPD) |
| Registro técnico posterior a la eliminación | Nuestro interés legítimo (art. 6.1.f RGPD); ver el apartado siguiente |
Cuando la base es tu consentimiento, puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior. Cuando es nuestro interés legítimo, puedes oponerte escribiendo a contact@bookgeist.app.
Registro técnico posterior a la eliminación
Después de eliminar tu cuenta conservamos un registro técnico mínimo para que una operación iniciada antes del borrado no pueda volver a guardar datos de la cuenta. Contiene un identificador seudónimo de la cuenta, una referencia a la operación de eliminación y su estado. No incluye tu nombre, tu correo ni el contenido de tu biblioteca, y no se usa para ningún otro fin.
Nuestro interés legítimo es que las eliminaciones sean completas y verificables. Hemos valorado su necesidad y su impacto sobre las personas afectadas, que es mínimo. El registro puede conservarse más de 30 días: lo eliminamos cuando ninguna operación anterior al borrado puede ya volver a guardar datos de la cuenta, o cuando otro mecanismo verificado garantiza lo mismo sin conservarlo. Revisamos su necesidad al menos una vez al año.
Puedes oponerte a este tratamiento por motivos relacionados con tu situación particular escribiendo a contact@bookgeist.app. Dejaremos de tratar el registro salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que sea necesario para formular, ejercer o defender reclamaciones. Te comunicaremos la decisión y sus motivos.
5. Base de funcionamiento y control del usuario
El usuario controla la mayor parte del contenido porque lo introduce, importa, edita, exporta o elimina manualmente. Las funciones locales principales no requieren cuenta ni conexión.
Las consultas de metadatos pueden ejecutarse automáticamente durante importaciones por ISBN, búsquedas de libros o procesos de enriquecimiento de autores. Si no hay conexión o no se encuentra una fuente fiable, el usuario puede introducir o corregir los datos manualmente.
El permiso de cámara o de acceso a fotos permite capturar o seleccionar imágenes; no autoriza por sí solo su envío a servicios de IA. El OCR nativo se procesa en el dispositivo. Studio Scan y las demás funciones de IA externa requieren un consentimiento específico previo a la transferencia de contenido. Si no lo aceptas, no se autoriza ese envío y puedes seguir usando las funciones locales incluidas en tu plan.
Bookgeist puede guardar localmente la fecha y versión del consentimiento para no repetir el aviso en cada solicitud. Puedes revocarlo desde Ajustes, en la sección de IA y privacidad. Tras revocarlo, se requiere de nuevo tu consentimiento antes de autorizar nuevos envíos a IA. La revocación no deshace transferencias ya realizadas ni elimina por sí sola contenido que ya se haya enviado; su tratamiento y conservación se describen en la sección 8.
Con consentimiento vigente, Studio Scan puede preparar y precargar una foto seleccionada en los servicios de Bookgeist antes de que pulses el botón final para iniciar el reconocimiento. Cancelar el análisis no significa necesariamente que la foto no haya salido del dispositivo. La transferencia, el inicio del análisis y la confirmación de libros son pasos distintos, como explica la sección 8.
Los diagnósticos técnicos anónimos son opcionales y están desactivados por defecto. El usuario puede activarlos o desactivarlos desde Ajustes > Privacidad y permisos > Compartir diagnósticos técnicos. Si se desactivan, Bookgeist bloquea nuevos envíos de telemetría.
6. Dónde se almacenan los datos
Bookgeist guarda la mayor parte de la información localmente en el dispositivo, incluyendo la base de datos interna y determinados archivos asociados.
La protección de esos datos locales en reposo depende de las medidas de seguridad del sistema operativo y del dispositivo, como el código de acceso y el cifrado del almacenamiento. Bookgeist no aplica una capa adicional de cifrado propia a la base de datos local.
Bookgeist:
- No se requiere una cuenta Bookgeist para las funciones locales principales.
- Existe una cuenta Bookgeist opcional para autenticación y funciones conectadas.
- No existe sincronización obligatoria: la biblioteca local y las funciones principales siguen funcionando sin copia en la nube.
- Studio y Lifetime incluyen copia de seguridad automática opcional en la nube. Los datos se cifran de forma robusta en el dispositivo antes de salir de él y se almacenan cifrados mediante Cloudflare.
- Las compras Lifetime, las propinas, los Packs de Stamps y las suscripciones Studio mensuales o anuales se gestionan mediante App Store, Google Play y RevenueCat. Los registros históricos de Classic pueden mantenerse en esos sistemas para restauración, soporte, reembolsos o transición de producto, aunque Classic sea el nivel base gratuito actual.
- Las funciones IA conectadas dependen del plan, de los Stamps disponibles y de la disponibilidad del servicio.
Cuando utilizas funciones con cuenta, la información necesaria descrita en la sección 3.6 se guarda en los servicios de cuenta, IA o copia de seguridad de Bookgeist, vinculada a un identificador seudónimo de cuenta. Las funciones locales principales siguen funcionando sin cuenta.
7. Conexión a internet, compras y terceros
Bookgeist puede conectarse a servicios externos en estos casos:
- Descargar una portada desde una URL externa.
- Buscar metadatos de libros o ISBN en catálogos externos mediante los servicios de Bookgeist.
- Buscar portadas alternativas en servicios externos, enviando únicamente título y autor del libro cuando el usuario solicita esa función.
- Enriquecer datos de autor, incluyendo nombre estructurado, identificadores públicos, biografía o foto, mediante fuentes externas o servicios propios que consultan fuentes externas.
- Procesar diagnósticos técnicos anónimos con Sentry, si el usuario lo permite.
- Gestionar compras, incluidas propinas y Packs de Stamps, y suscripciones con RevenueCat, Apple App Store y Google Play.
- Transferir el contenido seleccionado para una función de IA externa con consentimiento previo, incluida la preparación o precarga de imágenes de Studio Scan. El OCR nativo local no requiere ese envío.
- Crear o usar una cuenta Bookgeist mediante Supabase Auth, iniciar sesión con correo electrónico verificado, Apple o Google y mantener copias de seguridad cuando uses un plan que lo permita.
- Compartir, importar o exportar archivos mediante el sistema operativo.
- Enviar un informe de incidencia con la captura y el contexto técnico que el usuario decida adjuntar.
Subprocesadores o proveedores:
- RevenueCat: gestión de planes, compras, incluidas propinas y Packs de Stamps, suscripciones y restauraciones cuando correspondan.
- Apple App Store y Google Play: pagos, renovaciones, cancelaciones, reembolsos y gestión de suscripciones.
- Supabase Auth: autenticación mediante correo electrónico verificado, Apple o Google.
- Cloudflare: infraestructura, protección y almacenamiento de los servicios conectados de Bookgeist, incluida la recepción y precarga de imágenes para IA, las copias de seguridad cifradas, los informes de incidencias y la entrega de portadas.
- Sentry: diagnóstico técnico anónimo de errores, crashes y rendimiento de flujos cuando el usuario lo habilita.
- Google: reconocimiento de libros y generación de imágenes mediante sus servicios de IA, directamente o a través de OpenRouter.
- OpenRouter: intermediario para rutas de reconocimiento de libros y generación de imágenes. Transmite el contenido necesario al proveedor que procesa la solicitud. Las rutas de OpenRouter configuradas para reconocimiento pueden utilizar OpenAI o Microsoft (Azure); las de generación de imágenes, Google, OpenAI, Microsoft (Azure), Sourceful, Krea o Black Forest Labs.
- OpenAI: moderación de descripciones y ajustes de texto de las funciones de generación de imágenes para detectar contenido no permitido. Esta revisión puede realizarse aunque después no se genere una imagen ni se consuman Stamps. Este uso de moderación de texto es distinto del reconocimiento o la generación que puedan realizar sus servicios a través de OpenRouter.
- APIs de metadatos y CDNs de portadas: búsqueda y descarga de información pública de libros.
- Open Library, Google Books, ISBNdb y DILVE: búsqueda de libros, ISBN y datos bibliográficos públicos.
- Serper.dev: búsqueda de portadas alternativas a partir del título y autor del libro, sin datos personales del usuario.
- Wikidata/Wikipedia: consulta de datos públicos de autores, identificadores y estructura de nombres cuando se use enriquecimiento de autores.
La función solicitada y la ruta disponible determinan qué proveedores intervienen. Si una ruta falla, una alternativa puede recibir el contenido necesario para reintentar la solicitud; una misma solicitud puede, por tanto, pasar por más de un proveedor. No todos los proveedores enumerados reciben cada solicitud.
Algunos de los proveedores anteriores, incluido Cloudflare, operan con infraestructura distribuida a nivel global. Cuando ello implique una transferencia de datos fuera del Espacio Económico Europeo, dicha transferencia se realiza conforme a las garantías previstas en el RGPD (como las cláusulas contractuales tipo de la Comisión Europea u otro mecanismo de transferencia reconocido).
Bookgeist no controla las políticas de privacidad de sitios externos ni de proveedores ajenos al responsable de la app.
8. IA, consentimiento y retención
El envío de contenido a IA externa requiere tu consentimiento previo. Esta política describe qué contenido puede enviarse, para qué se utiliza y qué destinatarios intervienen. Las funciones de IA pueden consumir Stamps según la función y el plan. El permiso de cámara o de acceso a fotos es independiente de ese consentimiento. Puedes rechazarlo o revocarlo desde Ajustes; las funciones locales de tu plan siguen disponibles.
Las funciones de IA pueden enviar imágenes seleccionadas, descripciones escritas, estilo y otros ajustes, así como los identificadores técnicos o de cuenta necesarios para autenticar la solicitud, gestionar el plan y los Stamps, prestar el servicio y prevenir abusos. Los servicios de Bookgeist y los proveedores externos que intervienen pueden tratar esos datos en función de su papel; no se presupone que el contenido sea anónimo ni que todos los destinatarios reciban los mismos campos.
Para la referencia visual con IA, se envía la descripción visual escrita por el usuario, el estilo seleccionado, los ajustes opcionales y los datos mínimos necesarios para gestionar el plan, los créditos y prevenir abusos. No se envía la biblioteca completa, el cuaderno completo, los contactos, las copias de seguridad, las exportaciones ni archivos locales no seleccionados expresamente para esa función.
Las fotos de portadas, lomos o estanterías que seleccionas para Studio Scan se envían a los servicios de Bookgeist y a proveedores externos de IA para reconocer libros. No es un procesamiento exclusivamente local: las imágenes utilizadas por estas funciones salen del iPhone o del dispositivo donde uses la app. Los destinatarios se identifican en la sección 7.
Studio Scan distingue tres pasos:
- Transferencia de la imagen: con consentimiento vigente, la preparación y precarga pueden subir la foto seleccionada a los servicios de Bookgeist antes de que pulses el botón final de reconocimiento. Esta transferencia forma parte del envío autorizado; el permiso de cámara por sí solo no la autoriza.
- Inicio del análisis: solicitar el reconocimiento inicia el análisis mediante IA de las imágenes preparadas. Cancelar antes de ese paso no revierte una transferencia ya realizada.
- Confirmación en la biblioteca: revisar y confirmar los libros reconocidos es un paso posterior. Subir una imagen o iniciar su análisis no equivale a confirmar esos libros en tu biblioteca.
En tu dispositivo, la app guarda una copia de las fotos de Studio Scan y de sus resultados durante 7 días desde el escaneo, para que puedas revisar los escaneos fallidos y añadir libros a mano. Pasado ese plazo, la copia local se elimina automáticamente. Es privada y está bajo tu control: solo se incluye en las copias de seguridad que haces o activas para recuperar tus datos, como la copia cifrada en la nube de la sección 3.6, y no se usa para ningún otro fin. Una copia de seguridad restaurada conserva el plazo original de cada escaneo, de modo que los que ya hayan cumplido 7 días se eliminan en la siguiente limpieza automática.
Los archivos y resultados temporales gestionados por Bookgeist se eliminan tras la entrega o, si quedan abandonados, normalmente dentro de 24 horas. Los proveedores de IA pueden aplicar sus propios plazos operativos conforme a sus condiciones como encargados del tratamiento.
Bookgeist conserva el contenido enviado a IA solo durante el tiempo mínimo necesario para procesar la solicitud, diagnosticar fallos y prevenir abusos. Bookgeist no utiliza ese contenido para entrenar modelos propios. Los proveedores de IA aplican sus propias condiciones de tratamiento y conservación.
En la generación de imágenes, Bookgeist elimina la descripción y los archivos temporales tras entregar el resultado o, si el proceso no se completa, normalmente dentro de 24 horas. Puede conservar datos técnicos que no contengan el contenido enviado durante el tiempo necesario para gestionar créditos, seguridad y prevención del abuso.
Cuando el usuario reporta una imagen, se conservan el identificador seudónimo, el motivo y el detalle que haya escrito para dejar constancia e investigar la incidencia. Estos datos se programan para eliminación automática al cumplir 180 días desde el reporte; los fallos temporales se reintentan. Podemos eliminarlos antes si dejan de ser necesarios y se eliminan al borrar la cuenta. No incluyas datos personales innecesarios en una descripción o reporte.
9. Permisos del dispositivo
Según la plataforma y el uso que haga el usuario, Bookgeist puede solicitar:
- Cámara: para escanear ISBNs, capturar portadas o usar reconocimiento visual.
- Fotos o galería: para elegir imágenes de portada o adjuntos.
- Contactos: para seleccionar personas en préstamos.
- Archivos o documentos: para importar o exportar información.
- Micrófono: para dictar o grabar notas de voz cuando el usuario usa esa función.
- Notificaciones: para mostrar recordatorios de lectura y avisos generados en el propio dispositivo. Bookgeist usa notificaciones locales y no envía estos recordatorios a través de servidores propios.
La concesión de permisos es opcional, pero algunas funciones dejarán de estar disponibles si el usuario no los autoriza. Autorizar la cámara o el acceso a fotos no equivale a consentir el envío de imágenes a IA externa. Ese envío requiere el consentimiento independiente descrito en las secciones 5 y 8.
10. Compartición de datos
Bookgeist no vende datos personales ni comparte automáticamente la biblioteca o historial de lectura con redes publicitarias.
En la aplicación y los formularios, se comparten datos fuera del dispositivo cuando el propio usuario inicia una acción que lo implica o usa una función documentada que requiere consulta externa, por ejemplo:
- Exportar o compartir un archivo.
- Descargar una portada, buscar metadatos externos o enriquecer datos de autor.
- Realizar compras, incluidas propinas y Packs de Stamps, restaurar compras cuando corresponda o gestionar una suscripción.
- Transferir contenido a una función de IA externa con consentimiento previo, incluida la precarga de imágenes de Studio Scan; el OCR nativo se procesa localmente.
- Crear o restaurar una copia de seguridad cifrada en la nube cuando el plan lo permita y el usuario active la función.
- Enviar un informe de incidencia con la captura que el usuario decida adjuntar cuando el propio usuario lo inicia.
- Enviar un mensaje de contacto o unirte a la lista de espera de la beta de Android, cuando el propio usuario inicia esa acción.
Al navegar por las páginas públicas de las webs también se envían a Cloudflare las mediciones técnicas descritas en la sección 3.10.
11. Conservación de los datos
Los datos locales se conservan mientras el usuario mantenga la app instalada o hasta que los elimine manualmente desde la app o borrando los datos de la app. Como excepción, la copia local de las fotos y resultados de Studio Scan se conserva 7 días desde el escaneo y después se elimina automáticamente, como explica la sección 8.
Los archivos exportados pueden permanecer donde el usuario los guarde o comparta, fuera del control directo de Bookgeist.
Los datos de compra, incluidas las transacciones de propinas, se conservan según las políticas de Apple, Google y RevenueCat. Los datos enviados a IA deben conservarse solo durante el tiempo mínimo operativo descrito en la sección 8.
Los datos técnicos utilizados para prestar y proteger los servicios de metadatos se conservan solo durante el tiempo mínimo necesario para prevenir abusos y diagnosticar errores.
Los informes de incidencias enviados por el usuario, que pueden incluir descripción, captura adjunta y contexto técnico, se conservan solo durante el tiempo necesario para reproducir, diagnosticar y corregir el fallo, y se eliminan cuando dejan de ser útiles para ese fin.
Los datos de cuenta y las copias de seguridad cifradas se conservan mientras exista la cuenta o hasta que el usuario la elimine. La caducidad o pérdida del plan puede bloquear el acceso a la copia sin implicar su borrado inmediato. Al eliminar la cuenta se eliminan los datos asociados, salvo los registros mínimos descritos en el documento de eliminación de cuenta, entre ellos el registro técnico de la sección 4 bis y la constancia de la solicitud durante un máximo de 24 meses. Apple, Google y RevenueCat conservan los registros de transacciones según sus propias obligaciones y políticas.
Tras una solicitud de eliminación, tus datos pueden permanecer hasta 30 días en el historial técnico de recuperación de nuestras bases de datos, que no se usa para la actividad ordinaria. Si alguna vez tuviéramos que restaurarlo, volveríamos a aplicar las eliminaciones registradas. Los registros técnicos de funcionamiento se conservan durante periodos breves, normalmente 7 días como máximo.
Los mensajes de contacto enviados a través del sitio web y las inscripciones a la lista de espera de la beta de Android se conservan un máximo de 6 meses desde su envío, tras lo cual se eliminan automáticamente.
12. Derechos y opciones del usuario
El usuario puede, según la funcionalidad disponible y la plataforma:
- Acceder al contenido que ha introducido en la app.
- Modificar o eliminar libros, sesiones, notas y marcadores.
- Exportar sus datos.
- Eliminar la app y sus datos locales.
- Eliminar tu cuenta Bookgeist y los datos de servidor asociados desde Ajustes, con el alcance descrito en el documento de eliminación de cuenta.
- Restaurar compras.
- Gestionar o cancelar suscripciones desde App Store o Google Play.
Además, puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar los consentimientos que hayas dado, escribiendo a contact@bookgeist.app. Si tu solicitud se refiere a una cuenta ya eliminada y conservas la referencia de eliminación que mostró la app, inclúyela para ayudarnos a localizarla. Respondemos sin dilación indebida y como máximo en un mes desde la recepción; si por su complejidad o por el número de solicitudes necesitamos hasta dos meses más, te lo diremos, con el motivo, dentro del primer mes.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), a través de www.aepd.es, sin perjuicio de cualquier otra vía administrativa o judicial.
13. Menores de edad
Bookgeist está orientada a personas de 13 años o más y no está destinada a menores de 13 años. Bookgeist no solicita fecha de nacimiento ni realiza comprobación documental de edad. La mayor parte del seguimiento de lectura permanece en el dispositivo; las cuentas, compras, reportes y funciones IA o conectadas tratan los datos descritos en esta política cuando el usuario decide utilizarlas.
Las personas de 13 a 17 años deben usar la app con la autorización o supervisión que exijan la legislación aplicable y las reglas de su cuenta familiar o tienda. En todo caso, una persona menor de 18 años solo puede utilizar funciones conectadas o de IA que recurran a proveedores que exijan autorización parental si cuenta con dicha autorización. En España, cuando el tratamiento se base en el consentimiento, las personas menores de 14 años necesitan el consentimiento de quien ejerza la patria potestad o tutela, conforme al artículo 7 de la LOPDGDD. Recomendamos que una persona adulta responsable revise las compras, las funciones conectadas y la generación de imágenes con IA. Consulta la Política de adecuación por edades. Si un responsable legal considera que se han tratado datos de un menor de forma inadecuada, puede escribir a contact@bookgeist.app para solicitar su revisión o eliminación.
14. Seguridad
Bookgeist aplica una arquitectura centrada en almacenamiento local y medidas de seguridad sólidas para proteger las comunicaciones, las cuentas y las copias de seguridad. Cloudflare presta y protege los servicios conectados. Aun así, ningún sistema puede garantizar seguridad absoluta.
15. Cambios en esta política
Esta Política de privacidad puede actualizarse para reflejar cambios funcionales, técnicos o legales. La fecha de última actualización se indicará al inicio del documento.
16. Contacto
Para dudas sobre privacidad, soporte o ejercicio de derechos, puedes escribir a contact@bookgeist.app.