Política de privacidad

Nexus Inc. (en adelante, la «Empresa») establece la siguiente Política de Privacidad sobre el tratamiento de los datos personales de los usuarios en los servicios que ofrece.

Tratamiento de los datos personales

Artículo 1. Definición de datos personales

Por «datos personales» se entiende lo que la Ley de Protección de Datos Personales considera como tales. Esto incluye datos como el nombre, la fecha de nacimiento, la dirección, el número de teléfono o el correo electrónico, que permiten identificar a una persona concreta, así como datos sobre rasgos faciales, huellas dactilares, voz, número de afiliación al seguro de salud, etc.

Artículo 2. Métodos de recogida de datos personales

La Empresa recoge datos personales por los siguientes medios:

  1. 1.Información facilitada en el registro: nombre, fecha de nacimiento, dirección, número de teléfono, correo electrónico, etc.
  2. 2.Información durante el uso del Servicio: historial de operaciones, estado de uso, archivos cargados.
  3. 3.Información del dispositivo: dirección IP, tipo de navegador, información del dispositivo.
  4. 4.Información de ubicación: datos de localización obtenidos durante el uso de la app.
  5. 5.Servicios de redes sociales de terceros: información proporcionada a través de Google, Facebook, Twitter, LinkedIn, etc. (en adelante, «Servicios de redes sociales de terceros»).

Artículo 3. Finalidad del uso de los datos personales

La Empresa utilizará los datos personales para los siguientes fines:

  1. 1.Prestación y operación del Servicio.
  2. 2.Autenticación y verificación de la identidad del usuario.
  3. 3.Atención al cliente.
  4. 4.Análisis del uso y mejora del Servicio.
  5. 5.Desarrollo de nuevas funciones y servicios.
  6. 6.Garantizar la seguridad y prevenir usos indebidos.
  7. 7.Cálculo de las tarifas de los servicios de pago.
  8. 8.Cumplimiento de obligaciones legales.
  9. 9.Optimización de los servicios basados en la ubicación.
  10. 10.Prestación de funciones de integración a través de Servicios de redes sociales de terceros.
  11. 11.Otros fines accesorios a los anteriores.

Artículo 4. Cambio de la finalidad del uso de los datos personales

La Empresa solo modificará la finalidad del uso de los datos personales cuando se considere razonablemente que la nueva finalidad guarda relación con la anterior. En caso de cambio, se notificará al Usuario por los medios que la Empresa establezca.

Artículo 5. Cesión de datos personales a terceros

La Empresa no cederá datos personales a terceros sin el consentimiento previo del Usuario, salvo en los siguientes casos:

  1. 1.Cuando lo exija la ley.
  2. 2.Cuando sea necesario para proteger la vida, la integridad física o el patrimonio de las personas.
  3. 3.Cuando sea especialmente necesario para mejorar la salud pública o promover el desarrollo saludable de los menores.
  4. 4.Cuando sea necesario para colaborar con organismos del Estado o las administraciones locales.

La Empresa podrá compartir datos personales con sus subcontratistas o socios (proveedores de servicios en la nube, proveedores de servicios de análisis, etc.). En tales casos, se firmarán los contratos adecuados y se garantizará la protección de la información.

Información procedente de Servicios de redes sociales de terceros

La Empresa permite a los Usuarios crear una cuenta e iniciar sesión en el Servicio a través de los siguientes Servicios de redes sociales de terceros:

• Google

Cuando un Usuario se registra a través de un Servicio de redes sociales de terceros u otorga acceso a la Empresa a dicho servicio por otros medios, la Empresa podrá recopilar los datos personales que ya estén asociados a la cuenta del Usuario en ese Servicio, como el nombre, la dirección de correo electrónico, la actividad o la lista de contactos vinculada a esa cuenta.

El Usuario también podrá optar por compartir información adicional con la Empresa a través de su cuenta del Servicio de redes sociales de terceros. Si el Usuario decide proporcionar dicha información o datos personales en el momento del registro o por otros medios, autoriza a la Empresa a usarlos, compartirlos y conservarlos conforme a esta Política de Privacidad.

Protección y gestión de la seguridad de los datos

Artículo 6. Protección de datos

La Empresa aplica las siguientes medidas para proteger los datos personales:

  1. 1.Cifrado de los datos.
  2. 2.Uso de infraestructuras de seguridad.
  3. 3.Restricción de los permisos de acceso.
  4. 4.Auditorías de seguridad periódicas.
  5. 5.Protocolos de respuesta ante violaciones de datos.

Artículo 7. Derechos de los titulares de los datos

Los Usuarios tienen los siguientes derechos:

  1. 1.Solicitar la divulgación de sus datos personales.
  2. 2.Solicitar su rectificación o eliminación.
  3. 3.Solicitar la suspensión del uso.
  4. 4.Derecho a la portabilidad de los datos.
  5. 5.Derecho a retirar el consentimiento.

La Empresa atenderá el ejercicio de estos derechos con rapidez y diligencia.

Tratamiento específico del Servicio

Artículo 8. Tratamiento específico del Servicio

  1. 1.Calendarios, eventos, cuentas y ajustes

Para mostrar, crear, editar, enviar notificaciones y sincronizar calendarios y eventos, la Empresa trata la información del calendario de tu dispositivo y la información de Google Calendar que obtiene y actualiza a través de Google Calendar API. Si conectas un calendario externo como Google, esa información también se gestiona de acuerdo con la política de privacidad de cada proveedor del servicio.

La Empresa utiliza Firebase Authentication y Firestore para autenticar cuentas, sincronizar tu perfil y los ajustes de la app, ofrecer funciones de calendario compartido y guardar plantillas de eventos. Según las funciones que utilices, la Empresa almacena ajustes del perfil, información del dispositivo, información relacionada con el uso compartido y títulos, ubicaciones, notas y ajustes de repetición y notificaciones de las plantillas de eventos.

Para ofrecer funciones de integración y uso compartido, la Empresa almacena en Firebase, que la Empresa gestiona, las credenciales de autenticación necesarias para la integración con Google (tokens de acceso y de actualización). La Empresa no obtiene ni almacena la contraseña de tu cuenta de Google.

  1. 2.Creación de eventos con IA, análisis de imágenes y sugerencias de color

Para crear y analizar eventos con IA, la Empresa utiliza los textos y las imágenes que introduces o proporcionas para convertirlos en propuestas de eventos.

Para la entrada por voz, el reconocimiento de voz del dispositivo convierte el habla en texto. Para crear y analizar eventos, el texto convertido puede enviarse a Apple Private Cloud Compute o a Google Gemini a través de Firebase Cloud Functions. El modo en que se procesa el reconocimiento de voz depende de las funciones y los ajustes del dispositivo y del sistema operativo.

Los textos que introduces directamente y las imágenes que proporcionas para crear eventos también se procesan con Apple Private Cloud Compute o con Google Gemini a través de Firebase Cloud Functions. El sistema de procesamiento utilizado depende de factores como la compatibilidad del dispositivo, y los textos sencillos pueden procesarse en el dispositivo.

Las sugerencias de color de los eventos suelen procesarse en el dispositivo en aquellos dispositivos y versiones del sistema operativo compatibles. Las funciones disponibles y los métodos de procesamiento varían según el dispositivo, el sistema operativo y los ajustes.

  1. 3.Compras y acceso a funciones de pago

Para verificar y restaurar las compras y gestionar el acceso a las funciones de pago, la Empresa utiliza RevenueCat y envía información como identificadores de usuario e información de compra.

  1. 4.Enlaces de invitación y atribución

Para crear enlaces de invitación a calendarios compartidos, transmitir la información de invitación y medir los canales de adquisición, la Empresa utiliza Firebase Cloud Functions y AppsFlyer. Cuando se genera un enlace de invitación, la Empresa envía a AppsFlyer información como el nombre visible de quien invita, el nombre del calendario, el ID del calendario y un token de invitación. Para vincular el origen de adquisición con los usuarios de la app, la Empresa también envía a AppsFlyer el identificador del usuario que ha iniciado sesión. Según los ajustes, este tratamiento también puede implicar información del dispositivo, identificadores, direcciones IP e información sobre instalaciones y uso de enlaces.

  1. 5.Recordatorios y notificaciones push

Para proporcionar recordatorios de eventos, notificaciones de actualizaciones de calendarios compartidos y notificaciones de tareas, la Empresa utiliza la información de eventos del dispositivo, los ajustes de notificación y los tokens de notificación. Las notificaciones se envían a través de Firebase Cloud Messaging (FCM) o Apple Push Notification service (APNs). Las notificaciones compartidas pueden incluir títulos de eventos, fechas y horas, nombres de calendarios, nombres visibles y nombres de tareas.

  1. 6.Uso, errores, rendimiento, distribución de la configuración y prevención de abusos

Para analizar el uso del Servicio, investigar errores, medir el rendimiento, distribuir la configuración de la app y prevenir abusos, la Empresa utiliza Firebase Analytics, Crashlytics, Performance Monitoring, Remote Config y App Check. En función de los inicios de la app y del uso de funciones, los ajustes, el consentimiento y el entorno del dispositivo, la Empresa envía a cada servicio información como identificadores de usuario, eventos de interacción, información de la app y del dispositivo, errores, información sobre el rendimiento e información necesaria para verificar la integridad de la app.

  1. 7.Publicidad

Para mostrar anuncios, gestionar el consentimiento y medir el rendimiento de los anuncios, la Empresa utiliza Google AdMob. Los identificadores publicitarios y la información similar se tratan conforme al consentimiento del Usuario, los ajustes del dispositivo y de la app y el entorno de uso. La gestión de los anuncios y del consentimiento también está sujeta a las políticas del proveedor del servicio Google AdMob.

Puedes cambiar en los ajustes del dispositivo el permiso para utilizar identificadores publicitarios. La versión de pago deja de mostrar anuncios.

  1. 8.Búsqueda de lugares

Cuando utilizas la búsqueda de lugares, la Empresa envía a Google Places API los términos de búsqueda que introduces, el idioma y, cuando es necesario, un área de búsqueda basada en tu ubicación actual, para obtener sugerencias y detalles de lugares. La información obtenida se utiliza para introducir y mostrar la ubicación del evento.

  1. 9.Vistas previas de URL y consultas

Cuando utilizas las vistas previas de URL, el dispositivo accede a la URL para obtener metadatos como el título, la descripción y las imágenes de la página y mostrar la vista previa. También se aplica la política del sitio web al que se accede.

También se produce una comunicación cuando la Empresa obtiene de las fuentes correspondientes la información necesaria para mostrar avisos, contenido de ayuda, imágenes de perfil y contenido similar; esas fuentes reciben información de conexión, como tu dirección IP.

Cuando envías una consulta, para responderte e investigar problemas, la Empresa envía a Firebase el contenido del mensaje, la dirección de correo electrónico para la respuesta, tu preferencia de respuesta, el identificador del usuario que ha iniciado sesión, información de la app y del dispositivo, ajustes de idioma, estado Pro, información de diagnóstico, imágenes adjuntas y otros datos similares. Los elementos enviados varían según el contenido que facilites y el entorno de uso.

Artículo 9. IA y automatización

La Empresa utiliza tecnología de IA para mejorar el Servicio, pero no usa los datos personales de los Usuarios para entrenar otros modelos de IA. Asimismo, garantiza la transparencia sobre el contenido del procesamiento mediante IA.

Artículo 10. Eliminación de datos

Si el Usuario elimina su cuenta o solicita expresamente la eliminación de sus datos, se procederá del siguiente modo:

  1. 1.Eliminación de los datos del Usuario: de forma inmediata.
  2. 2.Eliminación de los datos en caché: en un plazo máximo de 30 días.

Artículo 11. Periodo de conservación de los datos

La Empresa conservará los datos personales durante el tiempo necesario para prestar el Servicio o el plazo que la ley exija. Una vez transcurrido el periodo de conservación, los datos se eliminarán de forma adecuada.

Artículo 12. Transferencia internacional de datos

La Empresa podrá tratar los datos personales en servidores ubicados fuera de Japón. En tal caso, cumplirá con el Reglamento General de Protección de Datos (RGPD) de la UE y otras normas internacionales de protección de datos. Aplicará las cláusulas contractuales tipo (SCC) y adoptará las medidas de protección adecuadas.

Artículo 13. Uso por menores

El uso del Servicio por menores requerirá el consentimiento del padre, madre o tutor. Los menores deben utilizar el Servicio solo después de obtener dicho consentimiento.

Artículo 14. Notificación de violaciones de datos

En caso de filtración de datos personales, la Empresa notificará rápidamente al Usuario y adoptará las siguientes medidas:

  1. 1.Investigación del alcance del incidente.
  2. 2.Comunicación con los Usuarios afectados.
  3. 3.Aplicación de medidas para evitar que vuelva a ocurrir.

Otros

Artículo 15. Modificación de la Política

El contenido de esta Política puede modificarse sin notificación al Usuario, salvo en lo que la ley o la propia Política dispongan en sentido contrario. Salvo que la Empresa establezca otra cosa, la Política de Privacidad modificada entrará en vigor en el momento de su publicación en este sitio web.

Artículo 16. Punto de contacto

Para cualquier consulta sobre esta Política, ponte en contacto con nosotros a través del siguiente medio.

Nombre de la empresa: Nexus Inc.

Contacto: contact@nexus-inc.net

Fecha de aprobación: 17 de septiembre de 2025

Última actualización: 28 de septiembre de 2026