Política de privacidad
Última actualización: 10 de abril de 2026
1. Qué recopila Thremark
- Marks (hechos guardados) — se almacenan en tu dispositivo y se sincronizan con nuestro servidor mediante un ID de dispositivo anónimo (no tu Apple ID ni una cuenta personal). El almacenamiento en el servidor permite funciones de memoria de IA como búsqueda semántica, detección de contradicciones y conexiones entre hechos. No se vincula información personalmente identificable a tus marks en el servidor. Puedes eliminar todos los datos del servidor en cualquier momento desde Ajustes.
- Mensajes del chat — se almacenan en tu dispositivo y se sincronizan con nuestro servidor (mediante ID de dispositivo anónimo) para permitir el acceso multidispositivo y el historial de chat. Los mensajes se reenvían a proveedores de IA (OpenAI, Google Gemini, Anthropic) para generar respuestas. Los mensajes almacenados en el servidor están sujetos a rotación automática cuando se alcanzan los límites de almacenamiento por usuario.
- Sesión anónima — un UUID generado en el dispositivo para gestionar tu sesión de API. No se envía nombre, correo ni Apple ID a nuestro servidor. Todos los datos del lado del servidor solo están vinculados a este ID de dispositivo anónimo.
- Apple ID (opcional) — si eliges Iniciar sesión con Apple, tu nombre y correo solo se almacenan en tu dispositivo para mostrarlos. Tu Apple ID se usa para la gestión de suscripciones a través de Apple, pero no se almacena en nuestro servidor.
- Archivos — los archivos generados por IA (documentos, resúmenes, planes) se almacenan en tu dispositivo y se sincronizan con nuestro servidor (mediante ID de dispositivo anónimo) para permitir funciones como acceso entre dispositivos y búsqueda en el servidor. Puedes eliminar todos los datos del servidor en cualquier momento desde Ajustes.
- Notificaciones y recordatorios — si pides a Thremark que te recuerde algo, las notificaciones push pueden programarse en nuestro servidor y entregarse mediante Apple Push Notification service (APNs). El token de tu dispositivo (anónimo) y los detalles del recordatorio se almacenan en el servidor hasta la entrega y luego se eliminan automáticamente. No se vincula información personal a las notificaciones.
- Modelos de razonamiento — cuando seleccionas un modelo de razonamiento, tu mensaje se envía a la API de razonamiento de OpenAI o Anthropic. El modelo puede generar tokens de razonamiento internos que no se almacenan. Solo la respuesta final te la devolvemos.
- Fotos, cámara y generación de imágenes — si adjuntas imágenes a un chat, se comprimen en el dispositivo y se envían al proveedor de IA para su análisis. Si solicitas imágenes generadas por IA, tu prompt se envía a Google Gemini para crear la imagen. Las imágenes subidas y generadas no se almacenan de forma permanente en nuestros servidores.
- Micrófono y Voice AI — si usas entrada de voz o conversaciones Voice AI, el audio se transmite a Google Gemini Live API o OpenAI Realtime API para procesamiento en tiempo real, o a OpenAI Whisper para transcripción de voz a texto. El audio no se almacena en nuestros servidores una vez completado el procesamiento. Los metadatos de la sesión de voz (duración, proveedor usado, número de marks extraídos) pueden almacenarse para mejorar el servicio. Las conversaciones de voz pueden extraer marks (hechos) y crear archivos automáticamente, igual que los chats de texto.
2. Cómo se almacenan los datos
- En tu dispositivo — los marks, chats, mensajes y archivos se almacenan localmente con SwiftData (la base de datos en dispositivo de Apple). Estos datos no salen de tu dispositivo salvo que uses funciones que requieran sincronización con el servidor.
- En nuestro servidor — los marks, chats, mensajes y archivos se sincronizan con nuestro servidor (base de datos Cloudflare D1) mediante tu ID de dispositivo anónimo. Esto permite funciones de memoria de IA, acceso multidispositivo y búsqueda inteligente. No almacenamos información personalmente identificable — solo el UUID de dispositivo anónimo generado en el primer inicio.
- Índice de búsqueda semántica — los marks se convierten en vectores numéricos (Cloudflare Vectorize) para búsqueda semántica. Los vectores de cada usuario están aislados en el espacio de nombres del ID de dispositivo.
- Retención — los mensajes en nuestro servidor están sujetos a rotación automática: se eliminan los más antiguos cuando se alcanzan los límites de almacenamiento por usuario (normalmente tras unos 90 días de acumulación). Los marks y archivos permanecen hasta que los elimines. Eliminar datos en Ajustes los quita tanto de tu dispositivo como de nuestro servidor.
3. Servicios de terceros
- OpenAI — Chat · Image generation · Live voice · Speech to text. Receives: your message · recent chat history · memory marks · files and images you attach · generation prompts · voice audio. Processed in: United States. Trains on our data: No. Retention: up to 30 days (SOC 2 Type 2, ISO 27001). Policy
- Google (Gemini) — Chat · Image generation · Live voice. Receives: your message · recent chat history · memory marks · files and images you attach · generation prompts · voice audio. Processed in: United States. Trains on our data: No. Retention: up to 30 days (GDPR DPA, SOC 2). Policy
- Anthropic (Claude) — Chat. Receives: your message · recent chat history · memory marks · files and images you attach. Processed in: United States. Trains on our data: No. Retention: up to 30 days (SOC 2, GDPR). Policy
- Kling (Kuaishou) (Plus and Pro only) — Video generation. Receives: generation prompts · the photo you animate. Processed in: Singapore (operator: Kuaishou, China). Trains on our data: Not confirmed. Retention: Not confirmed. Policy
- Tavily Search — Web search. Receives: search queries. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- Cloudflare — Servers and storage. Receives: your message · memory marks · files · anonymous device ID. Processed in: Global edge network. Trains on our data: No. Retention: not stored after processing (SOC 2, ISO 27001, GDPR SCCs). Policy
- Apple (APNs) — Push delivery · Subscriptions. Receives: push token. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- RevenueCat — Subscriptions. Receives: anonymous device ID · subscription state. Processed in: United States. Trains on our data: No. Retention: not stored after processing (SOC 2). Policy
- GitHub (only if you turn it on) — Repository sync. Receives: memory marks · files · recent chat history. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- PostHog — Product analytics. Receives: anonymous device ID · usage events. Processed in: United States / European Union. Trains on our data: No. Retention: not stored after processing. Policy
- Sentry — Crash reports. Receives: anonymous device ID · error reports. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
List last changed: 2026-08-19
3a. Qué datos envía Thremark a los servicios de IA
Cada vez que envías un mensaje, los siguientes datos pueden transmitirse a uno de nuestros proveedores de IA (Google Gemini, OpenAI o Anthropic) para generar una respuesta:
- El texto de tu mensaje — el mensaje actual que acabas de enviar.
- Historial reciente de conversación — mensajes anteriores de la sesión de chat actual, utilizados como contexto.
- Memory marks — temas y hechos que has guardado, enviados para que la IA pueda ofrecer respuestas relevantes y personalizadas.
- Archivos e imágenes adjuntos — cualquier archivo o foto que adjuntes a un mensaje.
- Audio de voz — si usas la entrada de voz, el audio se transmite a OpenAI Whisper (transcripción) o a Google Gemini Live / OpenAI Realtime (conversaciones de voz).
Nunca se envía nombre, correo electrónico ni Apple ID a los proveedores de IA. Por política, ninguno de estos proveedores (OpenAI, Google Gemini, Anthropic) usa los datos de la API para entrenar o ajustar sus modelos de IA. Cada uno conserva los datos hasta 30 días solo para la supervisión de seguridad y luego los elimina de forma permanente. Los tres cuentan con certificación SOC 2 y son conformes con el GDPR, y están contractualmente obligados a proporcionar el mismo nivel de protección de datos exigido por estas declaraciones. Tus datos nunca se venden. Puedes eliminar todo en cualquier momento desde Ajustes.
4. Datos que NO recopilamos
- No vendemos, compartimos ni monetizamos tus datos personales.
- No rastreamos tu ubicación.
- No usamos SDKs publicitarios ni rastreadores.
- No recopilamos tu nombre, correo ni Apple ID en nuestro servidor.
- No usamos seguimiento entre apps (no se usa IDFA).
5. Tus derechos
- Eliminar todos los datos — disponible en Ajustes en cualquier momento. Elimina todos los marks, chats, mensajes, archivos y metadatos asociados de tu dispositivo Y de nuestro servidor (base de datos D1 e índice Vectorize). Pueden conservarse ciertos datos analíticos agregados que no pueden vincularse contigo. Esta acción es irreversible.
- Eliminar cuenta — si iniciaste sesión con Apple, puedes eliminar tu cuenta desde Ajustes. Cierra sesión, elimina todos los datos locales, borra todos los datos del servidor vinculados a tu ID de dispositivo y restablece la app a su estado inicial.
- Exportar — puedes exportar tus marks mediante la hoja de compartir.
- No se requiere cuenta — Thremark funciona sin iniciar sesión. Iniciar sesión con Apple es opcional.
- GDPR y CCPA — si estás en la UE o California, tienes derecho a acceder, corregir o eliminar tus datos. Contáctanos en [email protected].
6. Analítica
Thremark usa analítica respetuosa con la privacidad para mejorar el producto:
- Sitio web: PostHog (posthog.com) — analítica de producto anónima para mejorar el sitio. Sin datos personales ni seguimiento entre sitios.
- App iOS: PostHog (posthog.com) — métricas de uso seudónimas identificadas por UUID de dispositivo (pantallas vistas, uso de funciones, duración de sesión). Sin información personal, contenido de mensajes ni marks. Sin seguimiento entre apps (no se usa IDFA). No hace falta el aviso ATT. Sentry — solo informes de fallos. Sin contenido del usuario.
- Backend: PostHog — métricas de uso de API seudónimas identificadas por UUID de dispositivo. Sentry — seguimiento de errores y monitorización del rendimiento de la infraestructura del servidor. Puede adjuntarse un identificador de dispositivo abreviado a los informes de error para depuración.
Todos los datos de analítica están agregados y son anónimos. No puedes identificarte personalmente mediante la analítica.
7. Menores
Thremark no está destinado a menores de 13 años. No recopilamos datos de menores a sabiendas.
8. Cookies
El sitio web de Thremark usa una sola cookie para guardar tu preferencia de idioma. No se usan cookies de seguimiento, publicidad ni de terceros. La app para iOS no usa cookies.
9. Transferencias internacionales de datos
Thremark utiliza la red perimetral global de Cloudflare. Tus datos pueden procesarse en centros de datos fuera de tu país de residencia, incluidos los Estados Unidos. Cloudflare ofrece Cláusulas Contractuales Estándar (SCCs) y cumple los marcos aplicables de transferencia de datos. Todas las transferencias están cifradas en tránsito mediante TLS.
10. Base jurídica del tratamiento (GDPR)
- Ejecución del contrato — el tratamiento necesario para prestar el servicio Thremark que solicitaste (chat, marks, archivos, voz).
- Interés legítimo — analítica anónima, informes de fallos y mejora del servicio, cuando no prevalezcan tus derechos de privacidad.
- Consentimiento — las funciones opcionales como notificaciones push, Iniciar sesión con Apple y GitHub Sync solo se activan con tu acción explícita.
11. Cambios
Podemos actualizar esta política a medida que salgan funciones. Los cambios sustanciales se indicarán aquí con una fecha actualizada.
12. Contacto
¿Preguntas sobre tus datos o esta política? Escríbenos a [email protected].