Política de privacidad de Peltra
Última actualización: 13 de agosto de 2026
En dos líneas
Peltra es una app de listas. Sin cuenta, lo que escribes no sale de tu teléfono. Con cuenta, tus listas se guardan en nuestro servidor para que las tengas en cualquier móvil y para poder compartirlas. No hay anuncios, no hay perfilado y no vendemos ni cedemos tus datos a nadie.
Este resumen no sustituye a lo que viene debajo: está para que no haga falta leerlo entero para saber de qué va.
1. Quién trata tus datos
| Responsable | [nombre o razón social] |
| NIF / CIF | […] |
| Dirección | [dirección postal] |
| Correo de contacto | hello@peltra.app |
| Delegado de protección de datos | No procede: por el tipo y el volumen de datos que trata Peltra no concurre ninguno de los supuestos del art. 37.1 del RGPD |
Para cualquier cosa relacionada con esta política, incluidos tus derechos, escribe a hello@peltra.app. Contestamos en menos de un mes (art. 12.3 del RGPD).
2. Qué datos tratamos, para qué y con qué base jurídica
2.1 Si usas Peltra sin cuenta
No tratamos ningún dato personal. No se abre ninguna sesión con nuestro servidor, no se sube nada y no sabemos que existes. Tus listas, tus ítems y tus ajustes están guardados en tu propio teléfono, y desaparecen si desinstalas la app.
La app te avisa de esto de forma permanente mientras no tengas cuenta, porque tiene una consecuencia importante: si pierdes el teléfono, no hay copia en ninguna parte.
2.2 Si creas una cuenta
| Qué | Para qué | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Correo electrónico y contraseña (o el identificador de Google o Apple si entras con ellos) | Crear la cuenta, identificarte al entrar y poder recuperar el acceso | Ejecución del contrato (art. 6.1.b): sin cuenta no se puede prestar el servicio de tener tus listas en varios dispositivos |
| Nombre visible, alias, una frase de presentación, color y foto de perfil (todos opcionales) | Que las personas con quienes compartes listas sepan quién eres | Ejecución del contrato |
| Tus listas y lo que apuntas en ellas: título, notas, cantidades, fechas (con su hora, o marcadas como de todo el día), quién hizo cada cosa y los campos propios de cada tipo de lista (en qué súper se compra algo, quién lo lleva en un viaje, para quién es un regalo, en qué plataforma está una peli, quién pagó y cuánto, por qué página vas de un libro), más las etiquetas que te inventes tú, con el nombre que tú les pongas y los valores que les des | Es el servicio | Ejecución del contrato |
| Cómo tienes organizada cada lista: si está marcada como favorita, si lo está alguno de sus ítems, y por qué criterio se ordena y se agrupa | Que la lista se vea igual en todos los teléfonos que la comparten | Ejecución del contrato |
| Quién está en cada lista y con qué papel; las invitaciones que creas | Compartir listas | Ejecución del contrato |
| En una lista de regalos, qué regalo has reservado tú | Que quien comparte la lista contigo no compre lo mismo dos veces. Quien recibe los regalos no puede verlo: se lo esconde el propio servidor | Ejecución del contrato |
| Tu agenda de contactos: con qué personas tienes relación y en qué estado (solicitud pendiente, aceptada, bloqueada o deshecha), quién dio el primer paso y por cuál de los cuatro caminos (etiqueta, código QR, enlace o agenda del teléfono) | Poder compartir una lista con alguien de un toque, sin pasar por un enlace, y poder bloquear a quien no quieras que te vuelva a escribir | Ejecución del contrato |
Tu etiqueta #ABCD-1234 y los enlaces de contacto que acuñas, con su fecha de caducidad y si los has cancelado | Que te puedan encontrar quienes tú quieras, y que puedas cambiar tu código cuando quieras | Ejecución del contrato |
| Un código de tu correo, y solo si activas «que me encuentren por mi correo» | Que quien te tenga en su agenda pueda encontrarte | Consentimiento (art. 6.1.a): se activa a mano, se desactiva a mano, y al desactivarlo el código se borra |
| Historial de la lista (quién añadió o completó qué) | Que la casa sepa qué ha pasado en una lista compartida | Ejecución del contrato |
| Plan y estado de la suscripción | Cobrar lo que se cobra y saber a qué tienes derecho | Ejecución del contrato |
| Identificador de notificaciones del dispositivo | Avisarte de lo que pasa en tus listas | Ejecución del contrato |
| Lo que nos cuentas desde la app cuando te preguntamos qué tal te va: si es una idea, un fallo, algo que no se entiende o algo que te gusta; una valoración de una palabra; y lo que escribas tú, si escribes algo. Va con la versión de la app, el sistema (iOS o Android) y el idioma | Arreglar lo que falla y decidir qué se hace después | Interés legítimo (art. 6.1.f): mejorar un producto con lo que cuenta quien lo usa. Solo se envía si lo envías tú, y puedes decir «no volver a preguntar» de una vez y para siempre |
No pedimos nombre real, teléfono, fecha de nacimiento, dirección ni datos de pago. Los pagos los procesan Apple y Google con los datos que ya tienes en tu cuenta de la tienda: nosotros no vemos tu tarjeta, ni tu nombre de facturación, ni tu dirección, ni el importe. Lo único que guardamos es qué plan tienes, en qué estado está y hasta cuándo (ver §3.1).
No tratamos categorías especiales de datos (art. 9 RGPD) ni te pedimos que las escribas. Si las escribes tú en una lista —una cita médica, por ejemplo—, esos datos se tratan como cualquier otro contenido tuyo: no los leemos ni los analizamos.
2.3 Lo que se queda en tu teléfono, tengas cuenta o no
Estas cosas nunca se suben a nuestro servidor:
- Las fotos que adjuntas a un ítem.
- Lo que lee la cámara: el OCR de un ticket o de una lista escrita a mano se resuelve con el reconocedor del propio sistema operativo, dentro del teléfono. La imagen no se envía a ningún sitio.
- Los vínculos con tu calendario y los recordatorios, que son locales.
- La agenda de contactos de tu teléfono. Si usas «buscar en mi agenda», Peltra lee
- Los ajustes de la app (idioma, tema, tamaño de letra) y cómo prefieres ver tus listas —en filas o en rejilla, y por qué criterio ordenadas—, que es del teléfono y no de la cuenta: cambiarlo no le reordena las listas a nadie más.
solo las direcciones de correo —ni nombres, ni teléfonos, ni fotos, ni cumpleaños—, las convierte en códigos dentro del teléfono y de cada código envía doce bits: uno de 4096 cajones posibles. El servidor devuelve los cajones enteros, con gente que no conoces dentro, y la comparación final la hace tu móvil. O sea que el servidor sabe por qué cajones has preguntado y no sabe quién está en tu agenda. No se guarda ninguna copia de tu agenda, ni en el teléfono ni en el servidor.
3. Con quién se comparten tus datos
No vendemos datos. No hay publicidad. No hay analítica ni SDK de terceros dentro de la app. Los únicos terceros que intervienen son estos, y cada uno solo recibe lo que necesita para su parte:
3.1 Encargados del tratamiento
| Quién | Qué hace | Qué recibe |
|---|---|---|
| Supabase (base de datos, cuentas y funciones) | Guarda tu cuenta y tus listas | Todo lo de §2.2 |
| Expo (servicio de notificaciones) y, detrás, Apple y Google | Reparten los avisos a los teléfonos de la lista | El identificador de notificaciones del aparato y el texto del aviso, que lleva el título de la lista y el nombre visible de quien acaba de hacer algo («Luísa ha añadido 3 cosas a Compra») |
| Supabase, otra vez, como servicio de correo | Manda el correo de confirmación de la cuenta y el de recuperar la contraseña | Tu correo electrónico |
| RevenueCat (gestión de suscripciones) | Comprueba con App Store o Google Play si tu suscripción está al día y nos avisa cuando cambia | El identificador de tu cuenta de Peltra y el estado de la compra que le manda la tienda. Solo si te suscribes |
| Anthropic (el modelo de lenguaje que hay detrás de las funciones de IA) | Ordena, siembra o reparte lo que le pides cuando pulsas una función de IA | El texto de esa acción concreta: los títulos de los ítems de esa lista, o el texto que se ha leído de un ticket, o lo que acabas de dictar. Solo cuando pulsas una función de IA |
Con todos ellos hay un contrato de encargado del tratamiento (art. 28 RGPD).
Sobre la IA, con detalle. Tres cosas, y las tres son decisiones de diseño y no promesas sueltas:
- Nunca sale una foto ni un audio. Ni siquiera cuando lo que has hecho es sacar una foto o dictar: la foto la lee tu propio teléfono y el dictado lo transcribe tu propio teléfono. Lo que sube es el texto que ya salió de ahí.
- No va tu nombre, ni el de nadie, ni cuándo, ni de qué lista. Van los títulos y nada más — no quién los escribió, ni las fechas, ni quién está en la lista.
- La mayoría de lo que Peltra entiende no pasa por aquí. Las fechas, las cantidades, las unidades, la sección del súper y los nombres que reconoce mientras escribes los saca tu teléfono solo, sin conexión y sin mandar nada. La IA es el último recurso y solo se usa cuando la pides.
Anthropic trata esos textos por cuenta nuestra, no los usa para entrenar sus modelos y los conserva solo el tiempo necesario para responder. Está en Estados Unidos, así que esa transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea.
Sobre los pagos, con detalle. Peltra no ve, no recibe y no guarda tu tarjeta, ni tu nombre de facturación, ni tu dirección: el cobro lo hace enteramente Apple o Google con los datos que ya tienes en tu cuenta de la tienda, y nosotros no participamos. Lo único que llega a nuestro servidor es una fila con tres cosas: qué plan tienes, en qué estado está y hasta cuándo. Ni el recibo, ni el importe, ni el país, ni el identificador de la transacción.
Cuando pulsas «Gestionar la suscripción» salimos de la app y abrimos tu navegador en la página de App Store o de Google Play donde se cancela. Esa página es de la tienda, no nuestra, y lo que pase allí se rige por su propia política.
No hay ningún proveedor de inteligencia artificial en esta versión. Peltra no envía nada tuyo a un servicio de IA: las funciones que lo usarían están apagadas y no aparecen en la app. Si algún día se encienden, se dirá aquí antes, con el nombre del proveedor y qué recibe exactamente —texto, nunca imágenes ni audio—, y esta política cambiará antes de que ocurra la primera llamada.
3.2 Servicios que solo se llaman si usas la función
Estas llamadas las hace tu teléfono, y solo cuando pides eso concreto. No van acompañadas de tu identidad ni de tu correo:
| Quién | Qué recibe | Cuándo |
|---|---|---|
| Apple o Google (reconocimiento de voz del sistema) | El audio de lo que dictas | Solo mientras dictas |
| Open Library | El título o el autor que buscas | Solo en una lista de libros |
| Open Food Facts | El código de barras escaneado | Solo al escanear |
| El sitio web cuyo enlace pegas | La dirección que has pegado | Solo al pegar un enlace |
| El servicio de vista previa del sitio, cuando lo tiene: YouTube, Vimeo, Spotify o TikTok | La dirección que has pegado, para sacar el título | Solo al pegar un enlace de esos sitios |
Sobre el dictado, con detalle, porque es el único sitio donde algo tuyo sale del teléfono sin que nosotros lo pidamos: Peltra usa el reconocedor de voz del propio móvil. Es Apple quien lo resuelve en un iPhone y Google en un Android, y son ellos quienes deciden si lo procesan dentro del aparato o en sus servidores. Nosotros no recibimos el audio, no lo guardamos y no lo enviamos a ninguna parte. Lo que llega a Peltra es el texto ya reconocido. Si prefieres que no ocurra, no uses el dictado: todo lo demás de la app funciona igual.
3.3 Otras personas
Cuando compartes una lista, quien está en ella ve lo que hay dentro y quién ha hecho cada cosa, incluido tu nombre visible. Eso no es una cesión a un tercero: es el servicio que has pedido. Puedes sacar a alguien de una lista cuando quieras.
4. Dónde están tus datos
Los datos se guardan en la infraestructura de Supabase, en la región eu-west-3 (París, Francia).
Está dentro del Espacio Económico Europeo, así que no hay transferencia internacional de datos y no hacen falta garantías del capítulo V del RGPD.
Los servicios de §3.2 tratan lo que reciben conforme a sus propias políticas, que no controlamos.
5. Cuánto tiempo guardamos las cosas
| Qué | Cuánto |
|---|---|
| Tu cuenta y tus listas | Mientras tengas la cuenta |
| Lo que borras | 90 días en la papelera, y después se borra de verdad, también del servidor |
| Invitaciones | Caducan a los 30 días; los enlaces muertos se eliminan 30 días después |
| Enlaces de contacto (los del QR) | Caducan a los 14 días y se renuevan solos; los muertos se eliminan 14 días después |
| Tu agenda de contactos | Mientras tengas la cuenta. Una relación deshecha se borra a los 180 días, cuando las dos personas la han deshecho. Un bloqueo no caduca nunca: si caducara, la persona bloqueada podría volver a escribirte sin que tú lo hubieras decidido |
| El código de tu correo en el directorio | Mientras lo tengas activado. Al desactivarlo se borra en el momento, no se marca |
| Historial de una lista | 12 meses. Después se borra solo, aunque la lista siga viva |
| Plan y estado de la suscripción | Mientras tengas la cuenta. La fila se conserva aunque la suscripción caduque —dice «expirada», no desaparece— para poder acreditar a qué tuviste derecho y desde cuándo, que es lo que permite resolver una reclamación de cobro. Se borra entera al borrar la cuenta |
| Lo que nos cuentas sobre la app | 24 meses. Al borrar tu cuenta, lo escrito se queda sin tu nombre: deja de estar vinculado a ti, igual que el historial de una lista |
| Copias de seguridad de la base de datos | [según el plan contratado en Supabase: indicar el plazo real] |
| La copia de seguridad de tu propio teléfono | La decides tú, en los ajustes del móvil. Ver abajo |
La copia de seguridad del teléfono también se lleva tus listas, y eso no lo controlamos nosotros. Peltra guarda tus listas en el propio dispositivo, así que la copia automática del sistema —Google One en Android, iCloud en iOS— las incluye, cifradas y dentro de tu cuenta de Google o de Apple. Nosotros no tenemos acceso a esa copia ni podemos borrarla: se apaga desde los ajustes del teléfono, no desde aquí. Lo contamos porque es un sitio más donde acaban tus listas, aunque sea tuyo. La sesión no va en esa copia: vive en el llavero del sistema y está excluida a propósito.
Al borrar la cuenta, todo lo anterior se elimina en el momento, con dos excepciones que existen para no destruir lo que es de otras personas:
- Las listas compartidas donde queda alguien más cambian de dueño: no se borran, porque son también de quien se queda.
- Lo que escribiste en listas de otras personas se queda ahí, pero sin tu nombre: la autoría se vacía y el historial deja de identificarte.
6. Tus derechos
Puedes ejercer en cualquier momento, y gratis:
| Derecho | Qué es | Cómo |
|---|---|---|
| Acceso (art. 15) | Saber qué tenemos tuyo y pedir una copia | Ajustes → Privacidad → «Pedir una copia de tus datos», o a hello@peltra.app |
| Portabilidad (art. 20) | Recibir tus datos en un formato legible por una máquina para llevártelos a otro sitio | La misma vía. Se envía en JSON |
| Supresión (art. 17) | Borrar tu cuenta y tus datos | Perfil → Tu cuenta → Eliminar la cuenta. Sin escribir a nadie y sin esperas. También en https://peltra.app/borrar-cuenta si ya no tienes la app |
| Rectificación (art. 16) | Corregir lo que esté mal | Perfil → Editar perfil, o a hello@peltra.app |
| Limitación y oposición (arts. 18 y 21) | Pedir que dejemos de tratar algo | A hello@peltra.app |
Contestamos en menos de un mes. Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (agpd.es · C/ Jorge Juan 6, 28001 Madrid) o ante la autoridad de control de tu país.
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti ni te afecten significativamente (art. 22 RGPD). Lo que la app «adivina» —el pasillo del súper de un producto, la fecha que hay escrita en una frase— son ayudas de escritura que siempre puedes cambiar, y no salen de tu teléfono.
7. Menores
Peltra no está dirigida a menores de 14 años y no la pueden usar (art. 7 de la LOPDGDD). No pedimos la edad ni creamos perfiles por edad. Si detectamos que una cuenta es de alguien menor de esa edad, la eliminamos.
8. Seguridad
Lo que hacemos, en concreto:
- El acceso a los datos se decide en el servidor, no en la app: cada fila de la base de datos tiene una política que dice quién puede leerla y quién escribirla, y quien solo puede mirar una lista no puede modificarla aunque manipule la aplicación.
- La sesión se guarda en el llavero del sistema (Keychain en iOS, Keystore en Android), nunca en almacenamiento normal.
- Todo el tráfico va cifrado (HTTPS/TLS).
- La clave que se salta los permisos no está en la app: vive solo en el servidor.
Ningún sistema es infalible. Si ocurre una brecha que suponga un riesgo para tus derechos, lo notificaremos a la autoridad de control en 72 horas y a ti sin dilación indebida, como exigen los arts. 33 y 34 del RGPD.
9. Cambios en esta política
Si cambia algo relevante, actualizaremos esta página y avisaremos dentro de la app antes de que el cambio te afecte. La fecha de arriba dice cuándo se tocó por última vez.