MindBuy

Política de privacidad

Actualizado: 2 de mayo de 2026

Nota: Esta es una traducción al español de la política de privacidad alemana, que es la vinculante. En caso de duda prevalece la versión alemana.

1. Responsable del tratamiento

El responsable del tratamiento conforme al RGPD es:

Philipp Klose
Particular
Augustinergasse 1
35037 Marburg
Alemania
E-mail: support@mindbuy.app

Contacto para consultas de privacidad: support@mindbuy.app

2. Ámbito

Esta política se aplica a la app móvil MindBuy en su versión actual, así como al sitio mindbuy.app.

MindBuy está actualmente disponible solo para dispositivos Android (distribución vía Google Play). Una versión iOS está en preparación; esta política se ampliará antes del lanzamiento iOS.

3. Principios generales

MindBuy se ha desarrollado bajo el principio Privacy by Default:

  • Sin cuenta de usuario — la app funciona sin registro ni inicio de sesión.
  • Almacenamiento local — todos tus deseos, notas y ajustes se guardan exclusivamente en tu dispositivo. No hay sincronización en la nube ni servidor propio donde lleguen tus datos.
  • Sin perfilado — no analizamos qué quieres comprar ni qué descartas. Esa información permanece contigo.

Solo se tratan datos personales en los siguientes casos técnica o jurídicamente necesarios:

  • Provisión de la funcionalidad de la app (localmente en el dispositivo)
  • Mostrar publicidad en la versión gratuita
  • Procesar compras integradas vía Google Play
  • Notificaciones de recordatorio opcionales
  • Al usar la función «compartir enlace»: una sola descarga de la página compartida para extraer título y precio
  • En contacto por e-mail: gestión de tu consulta

4. Datos almacenados en el dispositivo

Los siguientes datos se almacenan exclusivamente localmente en tu dispositivo en una base SQLite o en los ajustes de la app (PlayerPrefs). No se transmiten a MindBuy ni a terceros:

Contenido de tus deseos

  • Títulos y descripciones
  • Precios
  • Notas personales
  • Opcional: enlace al producto / URL de la tienda
  • Estado (bloqueado, liberado, comprado, descartado, planificado)
  • Fechas (creación, fin de espera, compra/descarte)
  • Presupuestos mensuales

Ajustes de la app

  • Idioma y moneda preferidos
  • Ajuste de notificaciones (on/off)
  • Estado Premium (verificado contra Google Play Billing)
  • Consentimiento para publicidad personalizada
  • Estado de onboarding
  • Estado de los avisos de tutorial únicos (qué overlays ya viste)
  • Marca temporal del último chequeo de actualización

Estos datos se eliminan al desinstalar la app o al restablecer manualmente sus datos.

Base jurídica: Art. 6(1)(b) RGPD (ejecución del contrato — provisión de la función solicitada).

5. Permisos y accesos

MindBuy solicita los siguientes permisos:

PermisoPara qué
InternetMostrar publicidad, descarga única de un enlace producto compartido para título/precio, chequeo de actualización en Play Store
Notificaciones (desde Android 13)Recordatorio local cuando expira el tiempo de espera de un artículo
Alarmas exactas (SCHEDULE_EXACT_ALARM)Asegurar que los recordatorios suenen puntualmente
Acceso a archivos (solo al usar copia de seguridad)Guardar/seleccionar un archivo de copia para exportar o importar tus datos

Puedes revocar cualquiera de estos permisos en los ajustes del sistema Android.

6. Publicidad

En la versión gratuita MindBuy muestra publicidad servida por Google AdMob:

  • Banners en las pantallas Dashboard, Calendario y Estadísticas
  • Anuncio a pantalla completa al iniciar («App Open Ad»), máx. cada 4 horas o uno por apertura

La versión Premium no muestra publicidad.

Publicidad personalizada vs no personalizada

En el primer arranque se te pregunta si quieres publicidad personalizada. Esta opción está desactivada por defecto (opt-in según Art. 7 RGPD). Puedes cambiarla en cualquier momento en los ajustes bajo «Publicidad personalizada».

Con consentimiento: Google AdMob puede usar tu ID publicitario y datos asociados (dispositivo, uso) para mostrarte publicidad más relevante.

Sin consentimiento: solo se entrega publicidad no personalizada (contextual).

Restablecer el ID publicitario

Puedes restablecer o desactivar tu ID publicitario en los ajustes del sistema Android, en «Privacidad → Anuncios», en cualquier momento. Afecta a todas las apps con publicidad en tu dispositivo.

¿Qué datos procesa AdMob?

Google AdMob puede procesar los siguientes datos al cargar publicidad:

  • ID publicitario
  • Modelo del dispositivo y versión del sistema
  • Ubicación aproximada (basada en IP, no GPS)
  • Versión de la app
  • Si la personalización está activa: interacciones publicitarias (clics, impresiones)

El tratamiento lo realiza Google Ireland Ltd., posiblemente también en servidores fuera de la UE. Detalles en la política de privacidad de Google.

Base jurídica:

  • Publicidad personalizada: Art. 6(1)(a) RGPD (consentimiento)
  • Publicidad no personalizada: Art. 6(1)(f) RGPD (interés legítimo en financiar la app)

7. «Compartir enlace» desde otras apps

Cuando compartes un enlace de producto con MindBuy desde otra app (p. ej. Amazon, Otto, navegador), la app descarga la página compartida una sola vez para extraer título, precio y posible imagen previa. La petición sale directamente de tu dispositivo al sitio web — sin pasar por un servidor MindBuy.

El sitio puede, como en cualquier consulta web normal, ver tu dirección IP, los headers del navegador (user-agent) e info técnica similar.

Base jurídica: Art. 6(1)(b) RGPD (ejecución del contrato — provisión de la función solicitada).

8. Recordatorios / Notificaciones push

Si activas las notificaciones en los ajustes de la app, MindBuy programa notificaciones push locales que te recuerdan los tiempos de espera vencidos.

  • Las notificaciones se planifican y disparan exclusivamente en tu dispositivo.
  • No hay servidor push ni conexión de datos asociada.
  • Puedes desactivar las notificaciones en cualquier momento en los ajustes de la app o del sistema.

Base jurídica: Art. 6(1)(a) RGPD (consentimiento — toggle en ajustes).

9. Actualizaciones de la app

MindBuy comprueba en el Google Play Store, como máximo cada 24 horas, si hay una versión más nueva, mediante la API oficial In-App Updates de Google. Solo se transmite información técnica necesaria (versión instalada, identificación del dispositivo).

En actualizaciones críticas (p. ej. parche de seguridad), MindBuy puede mostrar un aviso integrado en la app.

Base jurídica: Art. 6(1)(f) RGPD (interés legítimo en software actualizado y seguro).

10. Copia de seguridad (Premium)

La función Premium «Copia de seguridad» permite exportar e importar una copia completa de tu base de datos como archivo. Aplica:

  • El archivo de copia contiene todos tus deseos, notas y ajustes en formato SQLite.
  • El archivo no se sube a un servidor MindBuy.
  • Dónde guardes el archivo (carpeta local, e-mail a ti mismo, almacenamiento en la nube como Google Drive) es decisión tuya.
  • Importante: los archivos de copia no están cifrados. Guárdalos en lugar seguro.

Base jurídica: Art. 6(1)(b) RGPD (ejecución del contrato).

11. Compras integradas (funciones Premium)

MindBuy ofrece funciones Premium opcionales mediante compras integradas. El pago se procesa exclusivamente vía Google Play Store.

  • El proveedor (nosotros) no recibe ningún dato de pago como número de tarjeta o cuenta.
  • Solo recibimos la información de si se ha comprado una función Premium para desbloquearla en la app.
  • Aplican adicionalmente las condiciones de Google Play.

Base jurídica: Art. 6(1)(b) RGPD (ejecución del contrato — entrega de funciones compradas).

12. Datos analíticos y de uso

Estado de la versión actual: MindBuy actualmente no usa servicios de analítica o tracking (ni Firebase Analytics, ni Crashlytics, ni equivalente).

Si en una futura versión se integraran tales servicios, esta política se ampliará antes de la activación y se informará a los usuarios afectados en la app.

13. Sitio mindbuy.app

El sitio mindbuy.app actualmente no procesa datos personales con fines de marketing o analítica. No se usan cookies de tracking ni herramientas de analítica.

Al acceder al sitio se crean brevemente, como en cualquier visita web, archivos técnicos de log del servidor (IP, fecha y hora, tipo de navegador). Estos los procesa el proveedor de hosting (Hetzner Online GmbH, Alemania) para el funcionamiento del servicio y se eliminan poco después.

14. Contacto

Si nos contactas por e-mail a support@mindbuy.app, los datos transmitidos (e-mail, contenido del mensaje, otros datos voluntariamente facilitados) se almacenan para gestionar tu consulta.

El tratamiento de e-mail se realiza vía servidores de nuestro proveedor IONOS SE (1&1 IONOS, Montabaur, Alemania). Estos datos no se comparten sin tu consentimiento y se eliminan en plazo razonable tras el cierre, salvo obligaciones legales de conservación.

Base jurídica: Art. 6(1)(b) RGPD (medidas precontractuales) o Art. 6(1)(f) RGPD (interés legítimo en responder).

15. Compartición de datos con terceros

En el marco de las funciones anteriores se transmiten datos a los siguientes terceros:

ProveedorFinalidadDatosSede
Google Ireland Ltd.Distribución vía Play Store, compras integradas, chequeo de actualizaciónVersión app, ID de dispositivo, identificador de cuentaIrlanda (UE), matriz Google LLC en EE. UU.
Google AdMob (Google Ireland Ltd.)Publicidad en versión gratuitaID publicitario, datos del dispositivo, IP, posibles interaccionesIrlanda (UE), matriz Google LLC en EE. UU.
IONOS SEHosting de e-mail para soporteContenido del e-mail y dirección remitenteAlemania
Hetzner Online GmbHHosting web para mindbuy.appLogs técnicos del servidor (IP, user-agent, marca temporal)Alemania
Operadores de los sitios compartidosDescarga única para extraer título y precio en la función «compartir»Dirección IP, user-agentMundialmente, según el sitio

Estos proveedores tratan los datos bajo su propia responsabilidad y conforme a sus respectivas políticas.

15.1 Transferencias a terceros países (especialmente EE. UU.)

Al usar servicios de Google (Play Store, AdMob), los datos se gestionan principalmente vía Google Ireland Ltd. (UE), pero pueden ser tratados técnicamente en EE. UU., donde está la matriz Google LLC y gran parte de la infraestructura. Según la sentencia del TJUE «Schrems II» (16/07/2020, C-311/18), EE. UU. en general no se considera un país con nivel adecuado de protección de datos, por lo que se requieren garantías adicionales para tales transferencias.

Para las transferencias a Google en EE. UU. se utilizan los siguientes mecanismos:

EU-US Data Privacy Framework (DPF): Google LLC está certificada desde el 17/07/2023 bajo el EU-U.S. Data Privacy Framework. Mediante su decisión de adecuación de 10/07/2023, la Comisión Europea ha determinado que las empresas estadounidenses certificadas DPF ofrecen un nivel adecuado. La transferencia se basa así en el Art. 45(3) RGPD (decisión de adecuación).

Cláusulas contractuales tipo (CCT) como respaldo: para tratamientos no cubiertos por el DPF, Google ha implementado las CCT adoptadas por la Comisión Europea (Módulos 2 / 3, decisión de 04/06/2021). La transferencia se basa entonces en el Art. 46(2)(c) RGPD.

Lo que debes saber como usuario:

  • Bajo ciertas condiciones (p. ej. FISA Sección 702), autoridades estadounidenses pueden acceder a datos tratados por empresas de EE. UU. El DPF incluye un mecanismo de reclamación de varios niveles vía la Data Protection Review Court (DPRC), teóricamente utilizable.
  • Los datos personales en nuestro contexto se limitan al ID publicitario, metadatos del dispositivo y dirección IP — tu lista de deseos, notas y decisiones de compra no se transfieren, ya que se almacenan solo localmente.
  • Puedes limitar eficazmente la transferencia desactivando la publicidad personalizada (ajuste por defecto) y, opcionalmente, comprando Premium (totalmente sin publicidad → ya no hay transferencias a AdMob).

Información de privacidad de los proveedores:

16. Bases jurídicas en resumen

TratamientoBase jurídica
Almacenamiento local de tus deseosArt. 6(1)(b) RGPD (ejecución del contrato)
Publicidad personalizadaArt. 6(1)(a) RGPD (consentimiento)
Publicidad no personalizadaArt. 6(1)(f) RGPD (interés legítimo)
Notificaciones de recordatorioArt. 6(1)(a) RGPD (consentimiento)
Chequeo de actualizaciónArt. 6(1)(f) RGPD (interés legítimo)
Parsing de enlace tras compartirArt. 6(1)(b) RGPD (ejecución del contrato)
Compras PremiumArt. 6(1)(b) RGPD (ejecución del contrato)
Contacto por e-mailArt. 6(1)(b) / (f) RGPD

17. Plazo de conservación

  • Datos locales de la app: mientras la app esté instalada y no borres los datos.
  • Datos publicitarios (AdMob): según los plazos de Google. Puedes restablecer el ID publicitario en cualquier momento.
  • Correspondencia e-mail: hasta 6 meses tras el cierre de la consulta, salvo obligaciones legales.

18. Seguridad de los datos

  • Los datos locales residen en un directorio específico de la app, protegido por Android frente al acceso de otras apps.
  • La base SQLite no está cifrada por defecto — en caso de pérdida de un dispositivo no cifrado, terceros con conocimientos técnicos podrían leerlos. Recomendamos activar el cifrado del dispositivo en los ajustes del sistema Android.
  • La comunicación por internet de la app (publicidad, parsing de enlaces) se cifra mediante HTTPS / TLS, siempre que el destino lo soporte.

19. Derechos de las personas afectadas

Tienes en cualquier momento derecho a:

  • Acceso a los datos sobre tu persona (Art. 15 RGPD)
  • Rectificación de datos inexactos (Art. 16 RGPD)
  • Supresión de tus datos (Art. 17 RGPD)
  • Limitación del tratamiento (Art. 18 RGPD)
  • Portabilidad (Art. 20 RGPD)
  • Oposición al tratamiento basado en interés legítimo (Art. 21 RGPD)
  • Retirada del consentimiento con efecto futuro (Art. 7(3) RGPD)

Como MindBuy no mantiene cuentas ni almacena datos en servidores propios, puedes ejercer la mayoría de estos derechos por ti mismo:

  • Acceso: todos los datos están visibles en la app.
  • Supresión: desinstalar la app o restablecer sus datos elimina todo lo guardado.
  • Oposición a publicidad personalizada: toggle en los ajustes bajo «Publicidad personalizada».

Para cualquier otra consulta basta con un e-mail a support@mindbuy.app.

Tienes además derecho a presentar reclamación ante una autoridad de control — en España la Agencia Española de Protección de Datos (AEPD).

20. Cambios en esta política

Podemos modificar esta política si cambian las funciones de la app o el marco legal. En cambios sustanciales se te informará en el siguiente arranque de la app. La versión vigente está siempre disponible en mindbuy.app/datenschutzerklarung-mindbuy/ y vía los ajustes de la app.

Actualizado: 2 de mayo de 2026