Wink
Sascha Ende Logo Sascha Ende Logo

Política de privacidad

La protección de tus datos es importante para nosotros. Esta política de privacidad te informa sobre qué datos se tratan en ende.app y con qué finalidad.

1. Responsable del tratamiento

El responsable del tratamiento de datos en el sentido del Reglamento General de Protección de Datos (RGPD) es el operador de ende.app. Los datos de contacto pueden consultarse en el aviso legal del sitio web.

2. Principio del tratamiento de datos

ende.app está concebido conforme al principio de minimización de datos. Los datos personales solo se tratan en la medida en que se faciliten de forma voluntaria o en la medida en que ello sea técnicamente necesario por motivos de seguridad o de prevención de abusos (p. ej., dirección IP, identificador de reconocimiento).

No se realiza ningún seguimiento con fines analíticos o de marketing.

3. Cuentas de usuario

ende.app permite el uso de cuentas de usuario en gran medida anónimas.

  • Las cuentas de usuario se basan, por regla general, en códigos (UUID) o seudónimos voluntarios; no se recaban nombres reales.
  • Puede registrarse una dirección de correo electrónico para la recuperación del acceso a la cuenta. Su indicación es, por regla general, voluntaria, si bien en determinados casos (véase la sección 3a) puede ser obligatoria.
  • En la medida en que no se indique ninguna dirección de correo electrónico, la cuenta permanece anónima.

3a. Dirección de correo electrónico (recuperación de la cuenta y prevención de abusos)

Dado que las cuentas se basan en códigos anónimos (UUID), un acceso perdido normalmente no es recuperable sin indicaciones adicionales. Por ello, durante el registro o en los ajustes puede registrarse una dirección de correo electrónico.

  • Caso general – voluntario: la indicación es opcional y sirve para la recuperación del acceso a la cuenta (p. ej., restablecimiento de contraseña). Sin correo electrónico, la cuenta permanece anónima.
  • Excepción – obligatorio: en caso de mayor afluencia o para la prevención de abusos, la indicación de una dirección de correo electrónico durante el registro puede convertirse temporalmente en obligatoria, con el fin de contener registros masivos automatizados o abusivos.
  • Si se indica una dirección de correo electrónico, enviamos un correo electrónico de confirmación/verificación a dicha dirección.
  • La dirección de correo electrónico no se utiliza para boletines, publicidad, marketing, seguimiento o elaboración de perfiles y no se cede a terceros (salvo al servicio de envío de correo electrónico técnicamente necesario, véase la sección 8c).
  • La dirección puede modificarse o eliminarse en cualquier momento y se elimina junto con la cuenta cuando esta se suprime.

Base jurídica: en caso de indicación voluntaria, art. 6, apdo. 1, lit. a) del RGPD (consentimiento) así como lit. b) (prestación de la función de recuperación solicitada); en caso de indicación obligatoria para la prevención de abusos, art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la protección de la plataforma).

4. Fingerprinting y reconocimiento para la prevención de abusos

Para la prevención de abusos, accesos automatizados, ataques relevantes para la seguridad, así como para la aplicación de límites de uso (p. ej., límites de descarga), ende.app emplea un procedimiento de fingerprinting y reconocimiento.

En este contexto pueden tratarse:

  • características técnicas del dispositivo (información del navegador y del sistema, configuraciones técnicas, características relacionadas con el tiempo) que se combinan en el dispositivo en un fingerprint seudónimo (valor hash),
  • un identificador aleatorio seudónimo para el reconocimiento del dispositivo/navegador (véase la sección 10),
  • la dirección IP así como la información técnica derivada de ella (véanse las secciones 6 y 8a).

El cálculo del fingerprint se realiza en el dispositivo; para el fingerprint en sí mismo no se transmiten datos a terceros. Los valores mencionados, considerados por sí solos, no permiten ninguna identificación de los usuarios.

Finalidad: protección frente a abusos, detección de uso automatizado, aplicación de límites de descarga/uso, estabilidad técnica.

Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la protección de la plataforma y de sus usuarios). La lectura de las características del dispositivo mencionadas es, además, técnicamente imprescindible en el sentido del § 25 Abs. 2 Nr. 2 TDDDG, con el fin de prestar de forma segura y estable el servicio expresamente deseado y de prevenir abusos (p. ej., la elusión de los límites de descarga); para ello no se requiere consentimiento.

No se realiza ningún uso con fines analíticos, de elaboración de perfiles o de marketing; no se efectúa ningún análisis del comportamiento de uso con tales fines.

5. Datos tratados

En el marco del uso de ende.app pueden tratarse los siguientes datos:

  • seudónimos elegidos por el propio usuario
  • dirección de correo electrónico indicada (voluntaria para la recuperación de la cuenta; en casos excepcionales obligatoria para la prevención de abusos)
  • fingerprints técnicos seudónimos así como un identificador de reconocimiento seudónimo (Cookie / almacenamiento local)
  • dirección IP y características técnicas derivadas de ella (p. ej., operador de red, evaluación de reputación) para la prevención de abusos
  • datos de sesión técnicamente necesarios (p. ej., ID de sesión)

No se realiza ninguna combinación con otras fuentes de datos con fines de elaboración de perfiles.

5a. Datos de contacto opcionales (p. ej., dirección de correo electrónico)

En determinados puntos del sitio web (p. ej., en el libro de visitas o en funciones de contacto) existe la posibilidad de indicar voluntariamente una dirección de correo electrónico.

  • La indicación no es necesaria para el uso de la plataforma.
  • La dirección de correo electrónico se utiliza exclusivamente para responder a la consulta o aportación correspondiente.
  • No se cede a terceros ni se utiliza en absoluto para boletines, publicidad o marketing.

Base jurídica: art. 6, apdo. 1, lit. a) del RGPD (consentimiento) o lit. b) del RGPD, siempre que el contacto guarde relación con una consulta.

6. Direcciones IP

Para garantizar la seguridad y para la prevención de abusos, ende.app trata la dirección IP de los usuarios. La dirección IP puede almacenarse a tal efecto y transmitirse a un servicio especializado para su clasificación técnica (p. ej., operador de red, evaluación de reputación, detección de accesos automatizados) (véase la sección 8a). No se realiza ningún uso con fines analíticos o de marketing.

Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo en la seguridad y la prevención de abusos).

7. Archivos de registro del servidor

El proveedor de alojamiento recopila y almacena automáticamente información en los denominados archivos de registro del servidor. Estos pueden incluir: dirección IP, fecha y hora de la solicitud, página consultada, navegador y sistema operativo utilizados. Estos datos sirven exclusivamente para el funcionamiento seguro del sitio web y no se utilizan para la elaboración de perfiles de usuario.

8. Servicios de terceros utilizados

ende.app no utiliza servicios de análisis, seguimiento, publicidad o redes sociales ni integra contenidos externos con fines de marketing. Para la seguridad, la prevención de abusos y para funciones técnicamente necesarias se emplean exclusivamente los siguientes servicios:

a) AbuseIPDB – verificación de la reputación de IP Proveedor: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, EE. UU. Para la detección de abusos y accesos automatizados, la dirección IP entrante se coteja de forma automatizada contra la base de datos de AbuseIPDB (mera consulta), con el fin de obtener información de reputación y del operador de red. No se notifican ni se cargan activamente a AbuseIPDB datos de usuario, de protocolo o de uso; se transmite exclusivamente la dirección IP que se desea consultar. No se realiza ninguna elaboración de perfiles más allá de ello. En este contexto se produce una transmisión a EE. UU.. Finalidad: seguridad y prevención de abusos. Base jurídica: art. 6, apdo. 1, lit. f) del RGPD (interés legítimo). Puede oponerse al tratamiento conforme al art. 21 del RGPD, siempre que en el caso concreto sea siquiera posible una asignación de la dirección IP a tu persona.

b) Cloudflare Turnstile – captcha Proveedor: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU. En determinados puntos (p. ej., antes de descargas desde redes sospechosas o en caso de mayor riesgo de abuso) se muestra un captcha para distinguir entre una persona y un acceso automatizado. En este contexto, Cloudflare trata, entre otros, la dirección IP así como datos técnicos del navegador y de interacción. Turnstile está concebido para la minimización de datos y no sirve para la publicidad ni el seguimiento. Finalidad: protección frente a spam/abusos. Base jurídica: art. 6, apdo. 1, lit. f) del RGPD. Cloudflare está certificada bajo el EU-U.S. Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la UE.

c) Envío de correo electrónico – Zoho ZeptoMail Proveedor: Zoho Corporation B.V. (sucursal europea), envío a través del centro de datos de la UE de ZeptoMail (zeptomail.zoho.eu). Para el envío de correos electrónicos de confirmación y recuperación se tratan la dirección de correo electrónico y el contenido respectivo del mensaje. El tratamiento se realiza dentro de la UE. Finalidad: envío técnico de los correos electrónicos solicitados o necesarios. Base jurídica: art. 6, apdo. 1, lit. b) y lit. f) del RGPD. Sin uso publicitario.

d) Google Drive (conexión opcional en las herramientas para creadores) Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (para usuarios en el EEE). En determinadas herramientas para creadores puedes conectar opcionalmente con tu Google Drive para guardar y volver a cargar archivos allí. Esta función es opcional y no es necesaria para el uso de la plataforma.

  • Alcance del acceso: La conexión utiliza exclusivamente el ámbito de permisos restringido drive.file de Google. De este modo, ende.app solo puede acceder a los archivos que tú mismo creas o abres con las herramientas para creadores en Google Drive — no al resto de los contenidos de tu Drive.
  • Tratamiento en el navegador: El inicio de sesión (OAuth) y el acceso a los archivos se realizan directamente en tu navegador, entre tu dispositivo y Google. El token de acceso se conserva únicamente durante la sesión en el navegador y no se transmite a los servidores de ende.app ni se almacena en ellos.
  • Sin almacenamiento por nuestra parte: ende.app no almacena ningún dato de usuario de Google (ni archivos, ni contenidos de archivos, ni listados de archivos, ni tokens) en sus propios servidores.
  • Finalidad: exclusivamente el guardado/carga, solicitado por ti, de los archivos que creas o editas con las herramientas para creadores.
  • Sin cesión ni uso para otros fines: los datos de usuario de Google no se venden, no se ceden a terceros y no se utilizan para publicidad, elaboración de perfiles, entrenamiento de modelos de IA ni para ningún fin distinto de esta función.
  • Revocación: Puedes revocar en cualquier momento el permiso concedido en tu cuenta de Google, en «Seguridad → Aplicaciones y acceso de terceros».

El uso y la transferencia por parte de ende.app de la información recibida a través de las API de Google se ajustan a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use). Finalidad: prestación de la función opcional de guardado en Drive. Base jurídica: art. 6, apdo. 1, lit. a) del RGPD (consentimiento al conectar) así como lit. b) del RGPD (prestación de la función solicitada).

9. Alojamiento

El sitio web está alojado en:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemania

El tratamiento de datos se realiza —con excepción de los servicios mencionados en la sección 8— exclusivamente en servidores ubicados dentro de la Unión Europea.

10. Cookies y almacenamiento local

ende.app no utiliza cookies de seguimiento o de marketing. Se emplean exclusivamente:

  • cookies técnicamente necesarias (p. ej., sesión, mecanismos de seguridad),
  • un identificador de reconocimiento seudónimo para la prevención de abusos y para la aplicación de límites de uso, que se almacena como Cookie de origen (first-party) y/o en el almacenamiento local del navegador (localStorage/IndexedDB).

La Cookie de reconocimiento se almacena como máximo durante 30 días desde la última visita (renovándose de forma rotatoria con cada visita) y caduca automáticamente después. El identificador almacenado en el almacenamiento local del navegador permanece hasta que se eliminen los datos del navegador. Ambos no sirven para el análisis del comportamiento de uso y no se ceden a terceros.

El almacenamiento o la lectura de información en el dispositivo (cookies, localStorage/IndexedDB así como el registro de características técnicas del dispositivo para el fingerprint) se realiza sobre la base del § 25 Abs. 2 Nr. 2 TDDDG: estas funciones son técnicamente imprescindibles para prestar de forma segura y estable el servicio expresamente deseado y para prevenir abusos (p. ej., la elusión de los límites de descarga). Para ello no se requiere consentimiento; no se establecen cookies de seguimiento o de marketing que requieran consentimiento.

11. Plazo de conservación

  • Cookie de reconocimiento: como máximo 30 días desde la última visita (de forma rotatoria).
  • Identificador almacenado localmente (localStorage/IndexedDB): hasta la eliminación de los datos del navegador por parte de los usuarios.
  • Dirección de correo electrónico: hasta su eliminación por parte de los usuarios o hasta la supresión de la cuenta.
  • Datos de seguridad/abuso (p. ej., registros relacionados con la IP, asignaciones de fingerprint): únicamente durante el tiempo que sea necesario para la finalidad de la prevención de abusos; posteriormente, eliminación o anonimización.

12. Derechos de los usuarios

Los usuarios tienen, conforme al RGPD, en particular el derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos así como de oposición al tratamiento. Además, existe el derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos.

Dado que muchos datos se tratan exclusivamente de forma seudónima, una asignación a usuarios individuales puede no ser técnicamente posible en casos concretos.

13. Modificaciones de esta política de privacidad

Esta política de privacidad puede adaptarse en caso de que cambien las condiciones jurídicas o técnicas. La versión vigente en cada momento puede consultarse en el sitio web.

Última actualización: julio de 2026