Legal · México
Aviso de Privacidad
Tus recuerdos son tuyos. Aquí te explicamos exactamente cómo tratamos tus datos personales.
Twenty4 es un hogar privado para tus recuerdos — no una red social. Lo diseñamos para que tu historia te pertenezca a ti, y para recabar la menor cantidad de datos posible para que la app funcione.
Este Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad aplicables. Se estructura en dos niveles: (A) un Aviso de Privacidad Simplificado, que se presenta en el punto de recolección (dentro de la aplicación), y (B) el presente Aviso de Privacidad Integral, disponible en todo momento en https://twenty4.app/privacidad.
Lo esencial
- Nunca vendemos tus datos y nunca te mostramos publicidad.
- Tus fotos, videos y textos son privados para ti y para las personas que invites explícitamente.
- Tu contenido se cifra en tránsito y en reposo.
- Puedes ejercer tus derechos ARCO, exportar una copia de tus datos desde la app y solicitar la eliminación de tus datos en cualquier momento.
A) Aviso de Privacidad Simplificado
Texto breve que se muestra en el punto de recolección — pantalla de registro/inicio de sesión de la app y formularios web. Enlaza al Aviso Integral.
Responsable. Pablo Andrés Sheridan Garza, persona física con actividad empresarial, quien opera la aplicación "Twenty4" (en adelante, "Twenty4", "el Servicio", "nosotros").
¿Para qué usamos tus datos personales? Recabamos y tratamos tus datos personales para las siguientes finalidades primarias (necesarias para prestarte el Servicio):
- Crear y administrar tu cuenta e identificarte al iniciar sesión.
- Prestar el Servicio: guardar y sincronizar tu diario y línea de tiempo (notas, eventos, fotos, videos y comentarios) entre tus dispositivos.
- Permitir la colaboración en eventos compartidos con las personas que tú elijas.
- Procesar tu suscripción y administrar los límites de almacenamiento.
- Enviarte notificaciones del Servicio (por ejemplo, avisos de colaboración).
- Brindar seguridad, prevenir abusos y cumplir obligaciones legales.
Finalidades secundarias (no necesarias para el Servicio; puedes negarte sin que ello afecte la prestación): análisis de uso del producto y mejora del Servicio, así como diagnóstico de errores. Para negarte a estas finalidades, sigue el procedimiento del apartado correspondiente del Aviso Integral o escríbenos a privacy@twenty4.app.
Datos sensibles. El contenido de tu diario (notas, fotografías, videos, ubicación) puede revelar datos personales sensibles (por ejemplo, estado de salud, creencias, vida sexual). Por la naturaleza del Servicio, tratamos ese contenido conforme tú lo creas, con base en tu consentimiento.
Transferencias. Para operar el Servicio, tus datos se almacenan y procesan en Estados Unidos a través de nuestros encargados (proveedores). Esta transferencia internacional, así como el tratamiento de datos financieros, requiere tu consentimiento expreso (ver Aviso Integral, apartados 8 y 9).
¿Dónde consulto el Aviso Integral? El Aviso de Privacidad Integral, que describe la totalidad de los datos tratados, las transferencias, tus derechos ARCO y los medios para ejercerlos, limitar el uso o divulgación de tus datos y revocar tu consentimiento, está disponible en https://twenty4.app/privacidad y dentro de la aplicación. También puedes solicitarlo en privacy@twenty4.app.
B) Aviso de Privacidad Integral
1. Identidad y domicilio del Responsable
El Responsable del tratamiento de tus datos personales es:
- Nombre: Pablo Andrés Sheridan Garza, persona física con actividad empresarial, quien opera la aplicación "Twenty4" (d/b/a "Twenty4").
- Domicilio: El Pinal 124, Colonia Valle de Chipinque, San Pedro Garza García, Nuevo León, C.P. 66250, México.
- Correo de privacidad: privacy@twenty4.app
- Sitio web: https://twenty4.app
- Departamento de Datos Personales (área responsable de la protección de datos y de la atención de solicitudes ARCO): privacy@twenty4.app
Twenty4 es un diario colaborativo y privado con línea de tiempo (aplicación para iOS; versión web futura). No es una red social pública: no existen perfiles públicos, seguidores ni un muro de descubrimiento.
2. Datos personales que recabamos
Recabamos la menor cantidad de datos posible para operar el Servicio. Según el caso, podemos tratar las siguientes categorías. La fuente de cada categoría se indica.
2.1 Datos de identificación y contacto
Fuente: tú y tu proveedor de inicio de sesión (Apple / Google / correo electrónico).
- Un identificador único de usuario (UUID opaco); tu dirección de correo electrónico; y, según cómo inicies sesión, el identificador de sujeto que nos entrega Apple o Google.
- Datos de perfil opcionales: nombre para mostrar, iniciales y color de avatar, imagen de perfil, zona horaria e idioma.
- No almacenamos tu contraseña ni los tokens de tu proveedor en nuestra base de datos de aplicación. Para el inicio de sesión con correo y contraseña, los resúmenes (hashes) de contraseña son administrados por nuestro proveedor de autenticación (Supabase). El inicio de sesión con Apple o Google intercambia tokens; recibimos el identificador de sujeto del proveedor y, cuando se proporciona, tu correo.
2.2 Contenido del usuario (tu diario)
Fuente: tú.
- Texto: títulos y notas de eventos y entradas de diario, etiquetas, categorías, prioridades y nombres de ubicación de texto libre.
- Multimedia: las fotografías y videos que subes (archivos originales) y las copias técnicas que generamos a partir de ellos (miniaturas, clips de previsualización, copias de visualización y copias comprimidas).
- Contenido de colaboración: para los eventos que decides compartir — comentarios, menciones (@), "me gusta", registros de membresía e invitación, personalizaciones por usuario y un registro de actividad (quién invitó, se unió, salió, editó o agregó multimedia).
- Geolocalización (metadatos EXIF): cuando una fotografía o video que agregas contiene metadatos de ubicación (EXIF GPS), extraemos la latitud y longitud y las asociamos al evento; además, el archivo original conserva sus metadatos EXIF (incluida la ubicación) tal como lo subiste. No existe un interruptor separado de ubicación; la ubicación se deriva de los metadatos de la multimedia y del selector de lugares de la app.
2.3 Datos de dispositivo y notificaciones
Fuente: tu dispositivo.
- Un token de notificaciones push (APNs) de Apple, asociado a tu cuenta, para entregar notificaciones de colaboración. Usamos Apple APNs directamente; no usamos Firebase Cloud Messaging (FCM). Los tokens se eliminan al cerrar sesión y se depuran cuando Apple los reporta inválidos.
Sincronización con el calendario (opcional). Si activas la Sincronización con el calendario (Ajustes → Conectar), Twenty4 te pide permiso para acceder a tus calendarios y agrega tus próximos eventos —únicamente su título y su fecha— a un calendario dedicado llamado «Twenty4» en tu dispositivo. Es unidireccional: escribimos en ese calendario pero nunca leemos tus calendarios, nunca modificamos tus demás calendarios y no enviamos a nuestros servidores ninguna información de tus calendarios. Como Apple Calendar puede sincronizarse con iCloud, Google, Outlook y servicios similares que hayas conectado, esos títulos y fechas también pueden aparecer en esos calendarios según tu propia configuración. Puedes desactivar la Sincronización con el calendario en cualquier momento para eliminar el calendario «Twenty4».
2.4 Datos de uso (analítica)
Fuente: tu uso de la app.
- Analítica de producto respetuosa de la privacidad, vinculada a tu identificador de usuario opaco (UUID) — nunca a tu correo, nombre o al contenido de tus recuerdos. Los eventos son conteos, categorías o rangos (por ejemplo, "evento creado", "carga de multimedia completada", nivel de almacenamiento). Las propiedades de persona se limitan a atributos como proveedor de inicio de sesión, plan, idioma/región y nivel de almacenamiento.
- El SDK de analítica recopila adicionalmente atributos de dispositivo/app (sistema operativo, modelo de dispositivo, versión de la app) y una dirección IP en la ingesta. No usamos captura automática de pantallas ni grabación de sesión.
Esta finalidad es secundaria; puedes negarte a ella (ver apartado 11).
2.5 Datos de diagnóstico y errores
Fuente: automática.
- Reportes de fallos y errores que mantienen estable el Servicio, depurados de contenido personal. Hoy se limitan a nuestro servidor de transcodificación de video (errores de procesamiento, identificados por el ID del usuario que subió el archivo).
2.6 Datos de suscripción y facturación
Fuente: tú y la tienda de aplicaciones.
- Nivel de suscripción, estatus, periodo de facturación y un identificador de cliente del proveedor de suscripciones (tu UUID de Supabase). Apple es el comerciante de registro (merchant of record) de las compras dentro de la app; nunca recibimos ni almacenamos los datos de tu tarjeta. Los datos de recibo/transacción los conserva nuestro proveedor de suscripciones (RevenueCat) y la tienda de aplicaciones.
Los datos financieros requieren consentimiento expreso bajo la LFPDPPP (ver apartado 9).
2.7 Registros de infraestructura (IP y bitácoras)
Fuente: automática, en nuestros proveedores.
- Direcciones IP y bitácoras de solicitudes en cada borde de red (base de datos/API/funciones, almacenamiento de multimedia/CDN, servidor de transcodificación, ingesta de analítica, autenticación y notificaciones). Nuestra política interna prohíbe registrar el contenido de notas, títulos, comentarios, correos dentro de mensajes, tokens de acceso o las URL firmadas de multimedia.
2.8 Preferencias y retroalimentación
- Preferencias de la app (por ejemplo, banderas de exclusión de analítica/diagnóstico, aprobación de colaboración, periodo de auto-borrado de la papelera, compresión de multimedia).
- Un canal de retroalimentación dentro de la app está diseñado pero aún no construido; al activarse recabará el texto de tu comentario, la versión de la app y la plataforma.
No usamos ninguno de estos datos para publicidad, perfilamiento publicitario ni venta. No tenemos muro público, ni seguidores, ni algoritmo de descubrimiento.
3. Datos personales sensibles
Por la naturaleza de Twenty4 — un diario privado — el contenido que tú creas (notas, títulos, fotografías, videos, comentarios y ubicación) puede revelar datos personales sensibles en términos de la LFPDPPP, tales como estado de salud, creencias religiosas o filosóficas, opiniones políticas, origen étnico o información sobre tu vida sexual.
Twenty4 no recaba deliberadamente datos sensibles ni te solicita categorías sensibles específicas; sin embargo, el contenido libre que decides escribir o adjuntar puede contenerlos.
Conforme a la LFPDPPP, el tratamiento de datos personales sensibles requiere tu consentimiento expreso. Al aceptar este Aviso por el medio que se te presente (por ejemplo, el clickwrap de registro), otorgas tu consentimiento para el tratamiento del contenido de tu diario que pudiera revelar datos sensibles, exclusivamente con las finalidades aquí descritas, y aplicamos medidas de seguridad reforzadas para protegerlo.
No utilizamos tu contenido para inferir características ni para fines distintos de prestarte el Servicio.
4. Finalidades del tratamiento
4.1 Finalidades primarias (necesarias para el Servicio)
- Crear, autenticar y administrar tu cuenta.
- Almacenar y sincronizar tu diario y línea de tiempo entre tus dispositivos.
- Habilitar la colaboración en eventos compartidos con las personas que elijas.
- Procesar suscripciones y administrar los límites de almacenamiento.
- Entregar notificaciones del Servicio.
- Garantizar la seguridad, prevenir fraudes y abusos, y dar cumplimiento a obligaciones legales y a nuestros Términos.
4.2 Finalidades secundarias (puedes negarte)
- Análisis de uso del producto para entender cómo se usa el Servicio (de forma pseudonimizada, sin contenido).
- Mejora del Servicio y diagnóstico de errores.
Si no deseas que tus datos se traten para las finalidades secundarias, puedes manifestarlo conforme al apartado 11 (Medios para limitar el uso o divulgación) o escribiendo a privacy@twenty4.app. La negativa a finalidades secundarias no condiciona la prestación del Servicio.
5. Cómo compartimos tus datos
Compartimos tus datos únicamente de las siguientes formas:
- Con las personas que tú elijas — las personas con quienes colaboras en un evento compartido pueden ver y contribuir al contenido de ese evento (incluido tu nombre para mostrar o la parte local de tu correo que aparece en el registro de actividad, comentarios y menciones). Nada se comparte hasta que tú lo compartes.
- Con nuestros proveedores (encargados/subprocesadores) — ver apartado 6.
- Por razones legales y de seguridad — ver apartado 14.
- En una transferencia de negocio — si Twenty4 participa en una fusión, adquisición o venta de activos, los datos podrían transferirse al sucesor bajo este Aviso.
No vendemos tus datos personales ni los divulgamos a terceros para su mercadotecnia directa.
6. Encargados (subprocesadores) y terceros
Para operar Twenty4 nos apoyamos en un conjunto reducido de proveedores. Cada uno trata datos solo en la medida necesaria para prestar su parte del Servicio, bajo un acuerdo de tratamiento de datos. La lista de los proveedores específicos está disponible a solicitud — escribe a privacy@twenty4.app.
| Proveedor | Función | Datos que trata | Región |
|---|---|---|---|
| Supabase | Base de datos, autenticación, tiempo real, funciones de servidor y correo transaccional/de enlace mágico (procesador primario) | Todos los datos no multimedia: cuenta, contenido (títulos/notas/comentarios/ubicación), colaboración, tokens, estado de facturación, IP, bitácoras de autenticación; direcciones de correo y tokens de enlace mágico | Estados Unidos |
| Cloudflare (R2 + Pages/CDN) | Almacenamiento de objetos (R2): fotos/videos originales, derivados y avatares; alojamiento del sitio de marketing (twenty4.app) y entrega de contenido (Pages/CDN) | Bytes de multimedia (los originales conservan EXIF/GPS), imágenes de avatar; IP y bitácoras de visitantes del sitio | Global (red de Cloudflare) |
| Fly.io | Servidor que transcodifica video (genera miniaturas y clips de previsualización) | Bytes de multimedia y metadatos de multimedia | Estados Unidos |
| RevenueCat | Administración de suscripciones (frente a Apple StoreKit) | Tu UUID de Supabase, datos de compra/recibo/transacción, nivel, país de la tienda | Estados Unidos |
| Apple (Iniciar sesión con Apple; StoreKit; APNs) | Proveedor de inicio de sesión; compras dentro de la app; entrega de notificaciones | Procesamiento de pago (comerciante de registro); identificador de sujeto al iniciar sesión; token de dispositivo APNs y metadatos de entrega. Transparencia: el texto de las notificaciones push (p. ej., "{nombre} te invitó", "agregó N fotos") es visible para Apple vía APNs; no es contenido de tu diario, pero se divulga. | Estados Unidos / global |
| Inicio de sesión con Google (OAuth) | Intercambio de tokens OAuth, identificador de sujeto de Google y correo al iniciar sesión. No usamos Firebase/FCM. | Estados Unidos / global | |
| PostHog | Analítica de producto (US Cloud) | Eventos pseudonimizados (sin contenido), propiedades de persona, atributos de dispositivo, IP en la ingesta. Identificado solo por un ID opaco, nunca por correo o contenido. Puedes excluirte. | Estados Unidos (US Cloud) |
| Sentry | Diagnóstico de fallos/errores | Trazas de error y metadatos de procesamiento, depurados de contenido, identificados por ID de usuario | Estados Unidos |
| Anthropic (Claude) | Procesamiento de IA — futuro / aún no activo | Cuando se active: el texto de notas/títulos que envíes a la función de IA. Hoy no fluye ningún dato a Anthropic. Se activará únicamente con tu consentimiento explícito (ver apartado 13). | Estados Unidos |
No usamos actualmente: Firebase/FCM, Stripe (sin pagos web aún), Google Play (sin Android) ni un proveedor de alojamiento web adicional (se agregarán cuando se lancen las funciones correspondientes).
7. Almacenamiento, cifrado y seguridad (no es cifrado de extremo a extremo)
Protegemos tus datos con medidas estándar de la industria, incluidas cifrado en tránsito (TLS) y cifrado en reposo según lo proveen nuestros proveedores de base de datos y almacenamiento, así como controles estrictos de acceso por usuario (seguridad a nivel de fila, RLS) aplicados en la base de datos para que una cuenta nunca pueda leer el contenido de otra.
Twenty4 NO está cifrado de extremo a extremo. El cifrado en reposo protege tus datos en disco, pero no impide que Twenty4 (o nuestros proveedores con acceso administrativo) sean técnicamente capaces de acceder a tu contenido cuando sea operativamente necesario o cuando exista una obligación legal. No accedemos a tu contenido salvo para operar el Servicio o conforme al apartado 14. No usamos lenguaje de "no podemos leerlo", porque no sería exacto bajo este modelo.
Nota sobre derivados en CDN. Las miniaturas y los clips de previsualización se sirven desde una red de entrega de contenido (CDN) detrás de identificadores largos y no adivinables, en lugar de URL firmadas por solicitud. Es una decisión deliberada de desempeño: una de esas URL podría ser consultada por quien la obtenga si se comparte o se filtra. Divulgamos esta concesión de forma intencional.
Ningún sistema es perfectamente seguro; no podemos garantizar seguridad absoluta.
8. Transferencias internacionales de datos
Twenty4 almacena y procesa datos en Estados Unidos. Si te encuentras en México (o fuera de Estados Unidos), tus datos se transfieren a y se procesan en Estados Unidos a través de los encargados nombrados en el apartado 6 (Supabase, Cloudflare R2, PostHog, Fly.io, RevenueCat, Sentry, entre otros).
Conforme a la LFPDPPP, esta transferencia internacional se te informa en este Aviso y, cuando corresponde, obtenemos tu consentimiento expreso para ella (en particular para datos sensibles y financieros). Mantenemos con los importadores las salvaguardas contractuales que aseguren la protección de tus datos conforme a la ley aplicable.
Consentimiento expreso (transferencia internacional y datos financieros). Al aceptar este Aviso por el medio que se te presente (por ejemplo, el clickwrap de registro), otorgas tu consentimiento expreso para la transferencia internacional de tus datos a Estados Unidos y para el tratamiento de tus datos financieros con las finalidades aquí descritas.
Puedes solicitar copia de las salvaguardas aplicables escribiendo a privacy@twenty4.app.
9. Consentimiento
Bajo la LFPDPPP, el modelo de consentimiento depende del tipo de dato y de la finalidad:
- Datos ordinarios para finalidades primarias: el consentimiento puede ser tácito; al proporcionarnos tus datos tras la puesta a disposición de este Aviso, y al continuar usando el Servicio, consientes el tratamiento descrito para las finalidades primarias.
- Finalidades secundarias: puedes negarte sin afectar el Servicio (apartado 11).
- Consentimiento expreso requerido para: (i) el tratamiento de datos sensibles (contenido que pudiera revelarlos); (ii) datos financieros (suscripción/facturación); y (iii) la transferencia internacional a Estados Unidos.
Recabamos el consentimiento de forma afirmativa, sin casillas premarcadas ni patrones engañosos, y procuramos que negar sea tan fácil como aceptar.
10. Tus derechos ARCO y cómo ejercerlos
Como titular de los datos, tienes derecho a:
- Acceso — conocer qué datos personales tuyos tratamos y las condiciones de su tratamiento.
- Rectificación — corregir tus datos cuando sean inexactos o incompletos.
- Cancelación — solicitar que eliminemos tus datos cuando consideres que no se requieren para las finalidades del Aviso.
- Oposición — oponerte al tratamiento de tus datos para fines específicos.
Además, puedes revocar tu consentimiento y limitar el uso o divulgación de tus datos (apartados 11 y 12).
Procedimiento. Para ejercer cualquier derecho ARCO, envía tu solicitud a privacy@twenty4.app, indicando:
- Tu nombre y un medio para comunicarte la respuesta.
- Los documentos que acrediten tu identidad (o, en su caso, la representación legal).
- La descripción clara y precisa de los datos respecto de los que ejerces el derecho.
- Cualquier elemento que facilite la localización de los datos.
Para la rectificación, indica además las modificaciones a realizar y aporta la documentación que sustente tu solicitud.
Plazos de respuesta. Te comunicaremos la determinación que corresponda en un plazo de 20 (veinte) días hábiles contados desde la recepción de tu solicitud y, de resultar procedente, la haremos efectiva dentro de los 15 (quince) días hábiles siguientes. Estos plazos pueden ampliarse en los casos previstos por la ley, lo que te será notificado.
Antes de dar trámite, verificaremos tu identidad. El ejercicio de los derechos ARCO es gratuito (solo podrían cobrarse gastos justificados de envío o reproducción conforme a la ley). No te discriminaremos por ejercer tus derechos.
Acceso y portabilidad por autoservicio. Además de escribirnos, puedes exportar una copia de tus datos desde la app en cualquier momento, sin esperar trámite: ve a Ajustes → Privacidad y seguridad → Descargar mis datos y elige "Respaldar todo" (o selecciona eventos específicos). La app prepara un respaldo descargable de tus eventos y multimedia (una carpeta por evento, con un archivo de texto de tus escritos junto con las fotos y videos) y te avisa cuando está listo. Esta es la vía de autoservicio para ejercer tus derechos de acceso y portabilidad. Si prefieres, también puedes solicitar una copia escribiendo a privacy@twenty4.app.
Nota operativa: la eliminación total de cuenta dentro de la app está disponible en Ajustes → Privacidad y seguridad; la exportación/portabilidad de datos está disponible por autoservicio según se describe arriba. También atendemos tus solicitudes por el medio de contacto ARCO.
11. Medios para limitar el uso o divulgación de tus datos
Puedes limitar el uso o divulgación de tus datos personales — en particular para finalidades secundarias (analítica y mejora) — por los siguientes medios:
- Enviando tu solicitud a privacy@twenty4.app.
- Mediante el interruptor de exclusión de analítica dentro de la app, conforme se vaya habilitando.
12. Revocación del consentimiento
Puedes revocar en cualquier momento el consentimiento que nos hayas otorgado para el tratamiento de tus datos, en la medida en que la ley lo permita. Para ello, envía tu solicitud a privacy@twenty4.app siguiendo el procedimiento del apartado 10.
La revocación se hará efectiva dentro de los plazos ahí señalados. Ten en cuenta que, en algunos casos, la revocación puede implicar que no podamos seguir prestándote el Servicio o que ciertos tratamientos persistan por obligaciones legales (por ejemplo, la conservación de registros fiscales/contables) o para la prevención de fraudes y la atención de requerimientos legales (apartado 14).
13. Inteligencia artificial (IA) — funciones futuras
Twenty4 no envía actualmente ningún dato tuyo a servicios de IA. No hay funciones de IA activas, y hoy no fluye ningún dato a Anthropic ni a ningún proveedor de IA.
Cuando las funciones de IA (por ejemplo, corrección o resumen de tus notas) se habiliten, su uso implicará enviar el contenido que tú decidas a nuestro encargado de IA (Anthropic / Claude) para generar el resultado. Estas funciones se activarán únicamente con tu consentimiento explícito mediante una nueva aceptación del Aviso. No usaremos tu contenido para entrenar modelos publicitarios de terceros, ni para entrenar modelos de IA salvo que lo autorices explícitamente.
Cuando la app lo permita, podrás marcar contenido para excluirlo del procesamiento de IA.
14. Requerimientos de autoridades y procesos legales
Twenty4 no monitorea, revisa ni escanea de forma proactiva el contenido que almacenas (entradas de diario, eventos, fotos, videos, comentarios o mensajes). No usamos sistemas automatizados para inspeccionar tu contenido, salvo las operaciones técnicas necesarias para prestar el Servicio (por ejemplo, transcodificar multimedia y generar miniaturas).
Como Twenty4 no está cifrado de extremo a extremo (apartado 7), somos técnicamente capaces de acceder al contenido y podemos vernos legalmente obligados a divulgarlo. Podremos acceder, conservar y divulgar tu información cuando, de buena fe, consideremos razonablemente necesario para:
- (a) cumplir un requerimiento legal válido y vinculante de una autoridad competente — citatorio, orden judicial, mandamiento u otro proceso legal exigible;
- (b) atender una emergencia que implique riesgo de muerte o lesión física grave; o
- (c) proteger los derechos, la propiedad o la seguridad de Twenty4, de nuestros usuarios o del público, o hacer valer nuestros Términos.
Revisamos cada requerimiento, objetamos los que consideramos inválidos, excesivos o ilegales, y divulgamos solo la información mínima necesaria. Cuando la ley lo permita y el requerimiento no lo prohíba, haremos esfuerzos razonables por notificarte antes de divulgar tu información.
15. Conservación de los datos (retención)
Conservamos tus datos solo durante el tiempo necesario para las finalidades descritas y luego los eliminamos o anonimizamos.
Vigente hoy
- Contenido activo: se conserva hasta que lo eliminas o cierras tu cuenta.
- Recientemente eliminado: al eliminar un evento o multimedia, se marca como eliminado (oculto) y puedes purgarlo con "Eliminar todo definitivamente". Un proceso en segundo plano elimina de forma permanente la multimedia marcada como eliminada tras un periodo de gracia de 7 días, y las cargas incompletas/abandonadas tras aproximadamente 1 hora. (La multimedia eliminada cuenta para tu cuota de almacenamiento hasta su purga.)
- Eliminación por foto: es inmediata (en segundos), tras una breve ventana de deshacer en la app.
- Exportación de datos por autoservicio: puedes exportar una copia de tus datos desde la app en cualquier momento (Ajustes → Privacidad y seguridad → Descargar mis datos → "Respaldar todo" o selecciona eventos). La app prepara un respaldo descargable de tus eventos y multimedia (una carpeta por evento, con un archivo de texto de tus escritos junto con las fotos y videos) y te avisa cuando está listo.
- Bitácoras/infraestructura (objetivos de política): registros de aplicación ~30 días; bitácoras de auditoría de autenticación ~90 días; registros de facturación/financieros conservados por el plazo que exija la legislación fiscal y contable mexicana aplicable; analítica conservada de forma agregada.
Planeado
- Eliminación de cuenta: a solicitud, eliminaremos de forma permanente tu cuenta y contenido (registros de base de datos, multimedia en almacenamiento y derivados), con confirmación por correo y revocación del token de Iniciar sesión con Apple.
- Vencimiento de la suscripción con contenido por encima del límite gratuito: si tu suscripción termina mientras tu contenido almacenado supera el límite gratuito, no podrás agregar nuevas fotos o videos, pero tu contenido existente seguirá disponible para ti durante 24 meses — no eliminamos nada durante ese tiempo. Para permanecer en el plan gratuito, reduce tu multimedia por debajo del límite gratuito antes de ese plazo; también puedes volver a mejorar tu plan en cualquier momento, o exportar una copia de tu contenido desde la app (Ajustes → Privacidad y seguridad → Descargar mis datos), o contactarnos. Después de 24 meses, si tu multimedia aún excede el límite gratuito, podremos eliminar tus fotos y videos — solo se afecta la multimedia; tus memorias escritas siempre se conservan.
- Descontinuación del Servicio: si alguna vez descontinuamos Twenty4, te daremos al menos 2 años para exportar o solicitar una copia de tu contenido antes de que se elimine cualquier dato.
- Inactividad prolongada: si una cuenta gratuita permanece inactiva durante 4 años, nos reservamos el derecho de eliminar la cuenta y su contenido.
Podremos conservar datos limitados más allá de estos plazos cuando la ley lo exija, para resolver disputas o para prevenir abuso/fraude.
16. Cookies y tecnologías de rastreo
- La app iOS de Twenty4 no usa cookies web. Usa los SDK nombrados en el apartado 6 (analítica, suscripciones, notificaciones, diagnóstico).
- El sitio de marketing twenty4.app es un sitio estático alojado en una CDN; la CDN ve registros de solicitud estándar (incluida la IP).
No usamos estos datos para publicidad, perfilamiento publicitario ni venta.
17. Datos de menores
Twenty4 no está dirigido a menores. Debes tener al menos 13 años (o la edad mínima equivalente que exija tu jurisdicción, que en algunos países puede ser mayor) y la capacidad para obligarte conforme a la legislación aplicable. No recabamos a sabiendas datos de menores de la edad mínima aplicable. Si consideras que un menor nos ha proporcionado datos personales, escribe a privacy@twenty4.app y los eliminaremos.
18. Autoridad de protección de datos
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la autoridad competente en materia de protección de datos personales en México (autoridad por confirmar conforme al régimen vigente) para presentar la solicitud o denuncia que corresponda.
19. Cambios al Aviso de Privacidad
Podemos actualizar este Aviso conforme Twenty4 evoluciona. Actualizaremos la fecha de "Última actualización" y la versión arriba indicadas. Para cambios sustanciales — por ejemplo, una nueva finalidad de tratamiento como la IA, un nuevo encargado o un cambio de retención — te daremos aviso por los medios disponibles (dentro de la app y/o por correo) y, cuando proceda o la ley lo exija, te pediremos aceptar nuevamente antes de que el cambio surta efectos.
20. Contacto
- Privacidad y solicitudes ARCO: privacy@twenty4.app
- Legal / DMCA / abuso: hello@twenty4.app
- Domicilio: El Pinal 124, Colonia Valle de Chipinque, San Pedro Garza García, Nuevo León, C.P. 66250, México.
- Sitio web: https://twenty4.app
- Lista de encargados (subprocesadores): disponible a solicitud — escribe a privacy@twenty4.app
Este aviso se proporciona con fines de transparencia y es un borrador en revisión por asesoría legal. Un Aviso de Privacidad final, revisado y firmado por abogado calificado en México, acompañará el lanzamiento público.