Información y ayuda

Política de privacidad

La protección de tus datos es importante para nosotros. Esta política de privacidad te informa sobre qué datos se tratan en ende.app y con qué finalidad.

1. Responsable del tratamiento

El responsable del tratamiento de datos en el sentido del Reglamento General de Protección de Datos (RGPD) es el operador de ende.app. Los datos de contacto pueden consultarse en el aviso legal del sitio web.

2. Principio del tratamiento de datos

ende.app está concebido conforme al principio de minimización de datos. Los datos personales solo se tratan en la medida en que se faciliten de forma voluntaria o en la medida en que ello sea técnicamente necesario por motivos de seguridad o de prevención de abusos (p. ej., dirección IP, identificador de reconocimiento).

No se realiza ningún seguimiento con fines analíticos o de marketing.

3. Cuentas de usuario

ende.app ofrece cuentas de usuario seudónimas.

  • Las cuentas de usuario se basan, por regla general, en códigos (UUID) o seudónimos voluntarios; no se recaban nombres reales.
  • Las cuentas nuevas requieren una dirección de correo electrónico. Sirve para confirmar la cuenta, restablecer el acceso y para la prevención de abusos.
  • Las cuentas creadas antes de este cambio sin dirección de correo siguen siendo anónimas y pueden seguir usándose.

3a. Dirección de correo electrónico (recuperación de la cuenta y prevención de abusos)

Como las cuentas se basan en códigos anónimos (UUID), un acceso perdido no se puede recuperar sin más datos. Por eso se exige una dirección de correo electrónico al registrarse; las cuentas existentes sin dirección pueden añadirla en cualquier momento en los ajustes.

  • Caso general – obligatorio: hay que indicar una dirección de correo al registrarse. Sin ella no se puede crear una cuenta nueva.
  • Cuentas existentes – sin dirección: las cuentas antiguas sin dirección de correo siguen siendo anónimas. Se puede añadir una dirección en cualquier momento en los ajustes; sin ella no es posible restablecer el acceso.
  • Si se indica una dirección de correo electrónico, enviamos un correo electrónico de confirmación/verificación a dicha dirección.
  • La dirección de correo electrónico no se utiliza para boletines, publicidad, marketing, seguimiento o elaboración de perfiles y no se cede a terceros (salvo al servicio de envío de correo electrónico técnicamente necesario, véase la sección 8c).
  • La dirección se puede cambiar en cualquier momento y se elimina junto con la cuenta al borrarla.

Base jurídica: en caso de indicación voluntaria, art. 6, apdo. 1, lit. a) del RGPD (consentimiento) así como lit. b) (prestación de la función de recuperación solicitada); en caso de indicación obligatoria para la prevención de abusos, art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la protección de la plataforma).

4. Reconocimiento para la prevención de abusos

Para la prevención de abusos, accesos automatizados, ataques relevantes para la seguridad, así como para la aplicación de límites de uso (p. ej., límites de descarga), ende.app emplea un procedimiento de reconocimiento.

En este contexto pueden tratarse:

  • un identificador aleatorio seudónimo para el reconocimiento del dispositivo/navegador (véase la sección 10),
  • en el caso de los usuarios con sesión iniciada, un identificador cifrado, almacenado en el almacenamiento local del navegador, que registra qué cuentas de usuario se han utilizado en este navegador — para la detección de cuentas múltiples abusivas (véase la sección 10),
  • la dirección IP así como la información técnica derivada de ella (véanse las secciones 6 y 8a).

No se realiza ninguna lectura de características técnicas del dispositivo (fingerprinting de dispositivos). Los identificadores mencionados son valores aleatorios o están cifrados y, considerados por sí solos, no permiten ninguna identificación de los usuarios; no se transmiten datos a terceros.

Finalidad: protección frente a abusos, detección de uso automatizado y de cuentas múltiples abusivas, aplicación de límites de descarga/uso, estabilidad técnica.

Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la protección de la plataforma y de sus usuarios). El almacenamiento y la lectura de los identificadores mencionados son, además, técnicamente imprescindibles en el sentido del § 25 Abs. 2 Nr. 2 TDDDG, con el fin de prestar de forma segura y estable el servicio expresamente deseado y de prevenir abusos (p. ej., la elusión de los límites de descarga); para ello no se requiere consentimiento.

No se realiza ningún uso con fines analíticos, de elaboración de perfiles o de marketing; no se efectúa ningún análisis del comportamiento de uso con tales fines.

Consecuencias en caso de abuso: está prohibido crear o utilizar varias cuentas de usuario con el objetivo de eludir los límites de descarga. Si se constata tal abuso, se eliminarán todas las cuentas afectadas y las direcciones de correo electrónico utilizadas quedarán bloqueadas de forma permanente para un nuevo registro. A tal fin, las direcciones bloqueadas se almacenan en una lista de bloqueo (véase la sección 11).

5. Datos tratados

En el marco del uso de ende.app pueden tratarse los siguientes datos:

  • seudónimos elegidos por el propio usuario
  • la dirección de correo electrónico indicada (obligatoria para cuentas nuevas; sirve para la confirmación, la recuperación del acceso y la prevención de abusos)
  • un identificador de reconocimiento seudónimo (Cookie / almacenamiento local) así como, en el caso de los usuarios con sesión iniciada, un identificador cifrado de las cuentas de usuario utilizadas en este navegador (almacenamiento local)
  • dirección IP y características técnicas derivadas de ella (p. ej., operador de red, evaluación de reputación) para la prevención de abusos
  • datos de sesión técnicamente necesarios (p. ej., ID de sesión)

No se realiza ninguna combinación con otras fuentes de datos con fines de elaboración de perfiles.

5a. Datos de contacto opcionales (p. ej., dirección de correo electrónico)

En determinados puntos del sitio web (p. ej., en el libro de visitas o en funciones de contacto) existe la posibilidad de indicar voluntariamente una dirección de correo electrónico.

  • La indicación no es necesaria para el uso de la plataforma.
  • La dirección de correo electrónico se utiliza exclusivamente para responder a la consulta o aportación correspondiente.
  • No se cede a terceros ni se utiliza en absoluto para boletines, publicidad o marketing.

Base jurídica: art. 6, apdo. 1, lit. a) del RGPD (consentimiento) o lit. b) del RGPD, siempre que el contacto guarde relación con una consulta.

6. Direcciones IP

Para garantizar la seguridad y para la prevención de abusos, ende.app trata la dirección IP de los usuarios. La dirección IP puede almacenarse a tal efecto y transmitirse a un servicio especializado para su clasificación técnica (p. ej., operador de red, evaluación de reputación, detección de accesos automatizados) (véase la sección 8a). No se realiza ningún uso con fines analíticos o de marketing.

Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la seguridad y la prevención de abusos).

7. Archivos de registro del servidor

El proveedor de alojamiento recopila y almacena automáticamente información en los denominados archivos de registro del servidor. Estos pueden incluir: dirección IP, fecha y hora de la solicitud, página consultada, navegador y sistema operativo utilizados. Estos datos sirven exclusivamente para el funcionamiento seguro del sitio web y no se utilizan para la elaboración de perfiles de usuario.

8. Servicios de terceros utilizados

ende.app no utiliza servicios de análisis, seguimiento, publicidad o redes sociales ni integra contenidos externos con fines de marketing. Para la seguridad, la prevención de abusos y para funciones técnicamente necesarias se emplean exclusivamente los siguientes servicios:

a) AbuseIPDB – verificación de la reputación de IP Proveedor: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, EE. UU. Para la detección de abusos y accesos automatizados, la dirección IP entrante se coteja de forma automatizada contra la base de datos de AbuseIPDB (mera consulta), con el fin de obtener información de reputación y del operador de red. No se notifican ni se cargan activamente a AbuseIPDB datos de usuario, de protocolo o de uso; se transmite exclusivamente la dirección IP que se desea consultar. No se realiza ninguna elaboración de perfiles más allá de ello. En este contexto se produce una transmisión a EE. UU.. Finalidad: seguridad y prevención de abusos. Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo). Puede oponerse al tratamiento conforme al art. 21 del RGPD, siempre que en el caso concreto sea siquiera posible una asignación de la dirección IP a tu persona.

b) Cloudflare Turnstile – captcha Proveedor: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU. En determinados puntos (p. ej., antes de descargas desde redes sospechosas o en caso de mayor riesgo de abuso) se muestra un captcha para distinguir entre una persona y un acceso automatizado. En este contexto, Cloudflare trata, entre otros, la dirección IP así como datos técnicos del navegador y de interacción. Turnstile está concebido para la minimización de datos y no sirve para la publicidad ni el seguimiento. Finalidad: protección frente a spam/abusos. Base jurídica: art. 6, apdo. 1, lit. f) del RGPD. Cloudflare está certificada bajo el EU-U.S. Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la UE.

c) Envío de correo electrónico – Zoho ZeptoMail Proveedor: Zoho Corporation B.V. (sucursal europea), envío a través del centro de datos de la UE de ZeptoMail (zeptomail.zoho.eu). Para el envío de correos electrónicos de confirmación y recuperación se tratan la dirección de correo electrónico y el contenido respectivo del mensaje. El tratamiento se realiza dentro de la UE. Finalidad: envío técnico de los correos electrónicos solicitados o necesarios. Base jurídica: art. 6, apdo. 1, lit. b) y lit. f) del RGPD. Sin uso publicitario.

d) Google Drive (conexión opcional en las herramientas para creadores) Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (para usuarios en el EEE). En determinadas herramientas para creadores puedes conectar opcionalmente con tu Google Drive para guardar y volver a cargar archivos allí. Esta función es opcional y no es necesaria para el uso de la plataforma.

  • Alcance del acceso: La conexión utiliza exclusivamente el ámbito de permisos restringido drive.file de Google. De este modo, ende.app solo puede acceder a los archivos que tú mismo creas o abres con las herramientas para creadores en Google Drive — no al resto de los contenidos de tu Drive.
  • Tratamiento en el navegador: El inicio de sesión (OAuth) y el acceso a los archivos se realizan directamente en tu navegador, entre tu dispositivo y Google. El token de acceso se conserva únicamente durante la sesión en el navegador y no se transmite a los servidores de ende.app ni se almacena en ellos.
  • Sin almacenamiento por nuestra parte: ende.app no almacena ningún dato de usuario de Google (ni archivos, ni contenidos de archivos, ni listados de archivos, ni tokens) en sus propios servidores.
  • Finalidad: exclusivamente el guardado/carga, solicitado por ti, de los archivos que creas o editas con las herramientas para creadores.
  • Sin cesión ni uso para otros fines: los datos de usuario de Google no se venden, no se ceden a terceros y no se utilizan para publicidad, elaboración de perfiles, entrenamiento de modelos de IA ni para ningún fin distinto de esta función.
  • Revocación: Puedes revocar en cualquier momento el permiso concedido en tu cuenta de Google, en «Seguridad → Aplicaciones y acceso de terceros».

El uso y la transferencia por parte de ende.app de la información recibida a través de las API de Google se ajustan a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use). Finalidad: prestación de la función opcional de guardado en Drive. Base jurídica: art. 6, apdo. 1, lit. a) del RGPD (consentimiento al conectar) así como lit. b) del RGPD (prestación de la función solicitada).

9. Alojamiento

El sitio web está alojado en:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemania

El tratamiento de datos se realiza —con excepción de los servicios mencionados en la sección 8— exclusivamente en servidores ubicados dentro de la Unión Europea.

10. Cookies y almacenamiento local

ende.app no utiliza cookies de seguimiento o de marketing. Se emplean exclusivamente:

  • cookies técnicamente necesarias (p. ej., sesión, mecanismos de seguridad),
  • un identificador de reconocimiento seudónimo para la prevención de abusos y para la aplicación de límites de uso, que se almacena como Cookie de origen (first-party) y/o en el almacenamiento local del navegador (localStorage/IndexedDB),
  • en el caso de los usuarios con sesión iniciada, un identificador cifrado de las cuentas de usuario utilizadas en este navegador para la detección de cuentas múltiples abusivas, almacenado en el almacenamiento local del navegador (localStorage/IndexedDB).

La Cookie de reconocimiento se almacena como máximo durante 30 días desde la última visita (renovándose de forma rotatoria con cada visita) y caduca automáticamente después. Los identificadores almacenados en el almacenamiento local del navegador permanecen hasta que se eliminen los datos del navegador. Estos no sirven para el análisis del comportamiento de uso y no se ceden a terceros.

El almacenamiento o la lectura de información en el dispositivo (cookies, localStorage/IndexedDB) se realiza sobre la base del § 25 Abs. 2 Nr. 2 TDDDG: estas funciones son técnicamente imprescindibles para prestar de forma segura y estable el servicio expresamente deseado y para prevenir abusos (p. ej., la elusión de los límites de descarga). Para ello no se requiere consentimiento; no se establecen cookies de seguimiento o de marketing que requieran consentimiento.

11. Plazo de conservación

  • Cuentas de usuario (inactividad): las cuentas en las que no se ha iniciado sesión durante 6 meses se eliminan automáticamente y sin previo aviso; cada inicio de sesión reinicia el plazo. Los datos de uso restantes ya no pueden atribuirse a ninguna persona.
  • Cuentas con dirección de correo electrónico no confirmada: si una dirección de correo electrónico indicada en el registro no se confirma en un plazo de 3 horas, la cuenta se elimina automáticamente.
  • Cookie de reconocimiento: como máximo 30 días desde la última visita (de forma rotatoria).
  • Identificadores almacenados localmente (localStorage/IndexedDB): hasta la eliminación de los datos del navegador por parte de los usuarios.
  • Dirección de correo electrónico: hasta su eliminación por parte de los usuarios o hasta la supresión de la cuenta.
  • Direcciones de correo electrónico bloqueadas: las direcciones que hayan sido bloqueadas por motivos de abuso (véase la sección 4) permanecen almacenadas de forma permanente en la lista de bloqueo – también después de la supresión de la cuenta correspondiente –, ya que de lo contrario el bloqueo no surtiría efecto.
  • Datos de seguridad/abuso (p. ej., registros relacionados con la IP, asignaciones de cuentas): únicamente durante el tiempo que sea necesario para la finalidad de la prevención de abusos; posteriormente, eliminación o anonimización.

12. Derechos de los usuarios

Los usuarios tienen, conforme al RGPD, en particular el derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos así como de oposición al tratamiento. Además, existe el derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos.

Dado que muchos datos se tratan exclusivamente de forma seudónima, una asignación a usuarios individuales puede no ser técnicamente posible en casos concretos.

13. Modificaciones de esta política de privacidad

Esta política de privacidad puede adaptarse en caso de que cambien las condiciones jurídicas o técnicas. La versión vigente en cada momento puede consultarse en el sitio web.

Última actualización: septiembre de 2026