1. Responsable del tratamiento
Nimbus S.L. («Nimbus Notes», «nosotros») es la responsable de los datos personales recogidos a través de nimbus.app. Contacto: privacidad@nimbus.app.
2. Qué datos tratamos
- Datos de cuenta: correo electrónico y nombre, cuando te registras.
- Contenido: las notas y archivos que creas en la app, para poder prestarte el servicio.
- Datos técnicos: dirección IP, tipo de dispositivo y navegador, y registros de error, para seguridad y diagnóstico.
- Analítica de uso: solo si la aceptas en el banner de cookies.
No tratamos categorías especiales de datos ni tomamos decisiones automatizadas con efectos jurídicos sobre ti.
3. Para qué usamos tus datos y con qué base legal
- Prestarte el servicio y sincronizar tus notas — ejecución del contrato (art. 6.1.b RGPD).
- Enviarte correos transaccionales (verificación, avisos de seguridad) — ejecución del contrato.
- Mantener la seguridad del servicio y prevenir abusos — interés legítimo (art. 6.1.f RGPD).
- Analítica de uso para mejorar el producto — tu consentimiento (art. 6.1.a RGPD), revocable en cualquier momento.
4. Con quién compartimos datos
No vendemos tus datos. Los comparten con nosotros únicamente proveedores que actúan como encargados del tratamiento: alojamiento en la UE, correo transaccional y procesador de pagos. Con cada uno existe un contrato de encargo conforme al art. 28 RGPD.
5. Transferencias internacionales
Cuando un proveedor trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en cláusulas contractuales tipo de la Comisión Europea u otras garantías del capítulo V del RGPD.
6. Cuánto tiempo conservamos tus datos
Mientras tu cuenta esté activa. Si la eliminas, borramos tu contenido en un plazo de 30 días y conservamos solo lo necesario para obligaciones legales (p. ej., facturación) durante los plazos exigidos.
7. Tus derechos
Puedes acceder, rectificar, suprimir, oponerte, limitar el tratamiento y llevarte tus datos (arts. 15–22 RGPD) escribiendo a privacidad@nimbus.app. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Si te amparan la CCPA/CPRA (California) o el UK GDPR, tienes derechos equivalentes, incluido el de que no se «vendan ni compartan» tus datos — cosa que no hacemos.
8. Seguridad
Aplicamos cifrado en tránsito y en reposo, control de acceso por roles y copias de seguridad diarias. Ningún sistema es infalible: si detectamos una brecha que te afecte, te lo notificaremos conforme al art. 34 RGPD.
9. Menores
Nimbus Notes no está dirigida a menores de 14 años y no creamos perfiles de menores a sabiendas.
10. Cambios en esta política
Si cambiamos esta política de forma material, te avisaremos por correo o dentro de la app antes de que el cambio entre en vigor.
11. Contacto
privacidad@nimbus.app · Nimbus S.L., España.
⚖️ Este documento se ha generado a partir de una plantilla estándar y aún no está personalizado con IA para esta aplicación. No ha sido revisado por un abogado humano y no constituye asesoramiento jurídico; para casos específicos, consulta con un profesional del derecho.
Base legal
Este documento está redactado conforme a los siguientes marcos. Cada uno enlaza a su texto oficial para que puedas comprobarlo tú mismo.
- GDPR — General Data Protection Regulation (Regulation (EU) 2016/679) (European Union) — texto oficial
- ePrivacy — ePrivacy Directive (Directive 2002/58/EC, as amended by 2009/136/EC) (European Union) — texto oficial
- EU AI Act — Artificial Intelligence Act (Regulation (EU) 2024/1689) (European Union) — texto oficial
- Data Act — Data Act (Regulation (EU) 2023/2854) (European Union) — texto oficial
- CCPA/CPRA — California Consumer Privacy Act, as amended by the CPRA (California) — texto oficial · autoridad de control: California Privacy Protection Agency (CPPA)
- COPPA — Children's Online Privacy Protection Rule (United States (federal)) — texto oficial · autoridad de control: Federal Trade Commission (FTC)
- VCDPA — Virginia Consumer Data Protection Act (Virginia) — texto oficial
- CPA — Colorado Privacy Act (Colorado) — texto oficial · autoridad de control: Colorado Attorney General
- CTDPA — Connecticut Data Privacy Act (Connecticut) — texto oficial
- UCPA — Utah Consumer Privacy Act (Utah) — texto oficial
- TDPSA — Texas Data Privacy and Security Act (Texas) — texto oficial · autoridad de control: Texas Attorney General
- OCPA — Oregon Consumer Privacy Act (Oregon) — texto oficial
- MTCDPA — Montana Consumer Data Privacy Act (Montana) — texto oficial
- FDBR — Florida Digital Bill of Rights (Florida) — texto oficial
- ICDPA — Iowa Consumer Data Protection Act (Iowa) — texto oficial
- TIPA — Tennessee Information Protection Act (Tennessee) — texto oficial
- DPDPA — Delaware Personal Data Privacy Act (Delaware) — texto oficial
- NDPA — Nebraska Data Privacy Act (Nebraska) — texto oficial
- NHCDPA — New Hampshire Consumer Data Privacy Act (New Hampshire) — texto oficial
- NJDPA — New Jersey Data Privacy Act (New Jersey) — texto oficial
- MCDPA — Minnesota Consumer Data Privacy Act (Minnesota) — texto oficial
- MODPA — Maryland Online Data Privacy Act (Maryland) — texto oficial