Scriptio
Inicio
ES
FrançaisEnglishEspañolItalianoPortuguêsDeutschPolski
← Volver al inicio

Política de privacidad

Última actualización: 5 de agosto de 2026

La presente Política de privacidad describe cómo la aplicación móvil Scriptio recopila, trata y protege tus datos personales. Está editada por Jérémie Sidler, persona física residente en Suiza, en el cantón de Vaud.

Esta Política cumple con los siguientes textos:

  • Reglamento (UE) 2016/679, de 27 de abril de 2016 (RGPD)
  • Ley federal suiza de protección de datos, de 25 de septiembre de 2020 (nLPD), en vigor desde el 1 de septiembre de 2023
  • Reglamento (UE) 2022/2065 relativo a los servicios digitales (DSA), aplicable desde el 17 de febrero de 2024
  • Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506)
  • California Consumer Privacy Act, en su versión modificada por la California Privacy Rights Act (CCPA/CPRA)
  • Apple App Store Review Guidelines, secciones 1.2 y 5.1.1
  • Google Play Data Safety Policy

Al utilizar la Aplicación, reconoces haber tomado conocimiento de esta Política. Puedes consultarla en cualquier momento desde la pantalla Ajustes › Política de privacidad de la Aplicación o en el sitio web https://scriptio.org/es-privacidad.

1. Responsable del tratamiento

1.1 Identidad del responsable

  • Nombre: Jérémie Sidler
  • Condición: persona física, editor independiente
  • País: Suiza (cantón de Vaud)
  • Correo electrónico de contacto: scriptioorg@gmail.com

El estatuto jurídico del Editor podrá evolucionar a medida que se desarrolle el proyecto (asociación, sociedad, fundación). Toda modificación sustancial se comunicará a los usuarios mediante notificación en la Aplicación y mediante la actualización de la presente Política.

1.2 Representante en la Unión Europea

De conformidad con el artículo 27 del RGPD y el artículo 13 del DSA, y dado que el Editor no está establecido en la Unión Europea pero ofrece servicios a personas situadas en la Unión Europea, se designará un representante con carácter previo a la puesta a disposición del servicio en las tiendas de aplicaciones europeas, como punto de contacto para las autoridades de control y los interesados. Sus datos de contacto completos se publicarán en la presente sección en cuanto la designación sea efectiva.

A la espera de dicha designación, todas las cuestiones relativas a la protección de datos pueden dirigirse directamente al Editor a scriptioorg@gmail.com.

Este representante puede ser contactado para cualquier cuestión relativa a la protección de los datos personales o para la notificación de contenidos en el sentido del DSA, con independencia de la posibilidad de contactar directamente con el Editor.

1.3 Delegado de protección de datos

El Editor no está obligado a designar un delegado de protección de datos (DPO) en el sentido del artículo 37 del RGPD ni en el sentido del artículo 10 de la nLPD. Todas las solicitudes relativas a la protección de datos pueden dirigirse directamente a scriptioorg@gmail.com.

2. Datos que recopilamos

Recopilamos las siguientes categorías de datos, en el mínimo estrictamente necesario para el uso de la Aplicación y de conformidad con el principio de minimización (art. 5.1.c RGPD, art. 6 ap. 3 nLPD).

2.1 Datos de cuenta (recopilados al registrarte)

  • Dirección de correo electrónico (obligatoria — autenticación)
  • Nombre y apellidos (obligatorios — identidad de la cuenta)
  • Contraseña, cifrada mediante hash por nuestro proveedor de autenticación Supabase (nunca almacenada ni accesible en texto claro, tampoco por nosotros) — salvo si te conectas con Apple o con Google, en cuyo caso no existe ninguna contraseña en nuestro poder
  • Identificador técnico transmitido por Apple o por Google si utilizas su botón de conexión, así como la dirección de correo electrónico asociada — con « Iniciar sesión con Apple », esa dirección puede ser una dirección de retransmisión privada facilitada por Apple
  • Foto de perfil (facultativa)
  • Fecha de nacimiento o franja de edad (utilizada únicamente para verificar el requisito de edad mínima)

2.2 Datos de perfil facilitados voluntariamente

  • Biografía breve
  • País, región, ciudad de residencia (facultativos)
  • Preferencias lingüísticas (FR, EN, ES, IT, PT, DE, PL)
  • Foto de perfil modificable en cualquier momento

2.3 Datos de categoría religiosa — DATO SENSIBLE

Durante el onboarding, eliges una categoría de pertenencia entre: fiel, clero, vida consagrada, teólogo, así como un rol más preciso en su caso (sacerdote, diácono, religioso, religiosa, seminarista, etc.). Si indicas que no eres católico, la Aplicación registra el estatus que elijas (por ejemplo: ortodoxo, protestante, otra religión, ateo o agnóstico), vinculado a la categoría « fiel »; también puedes preferir no decirlo. Este estatus goza de las mismas garantías que la propia categoría. Desde Perfil › Editar perfil puedes completar, si lo deseas, tus funciones en la Iglesia, tus compromisos y — para un perfil de teólogo — tu tradición religiosa; esos tres campos son facultativos y aparecen en tu perfil público.

Esta información revela tus convicciones religiosas en el sentido del artículo 9 del RGPD y del artículo 5 lit. c de la nLPD. Constituye por ello un dato personal sensible, objeto de una protección reforzada.

El tratamiento de esta categoría de datos se basa en tu consentimiento explícito, recabado en el momento del registro mediante un acto claro y afirmativo: eliges tú mismo tu categoría en una pantalla específica, sin ningún valor preseleccionado. Puedes modificarla en cualquier momento desde Perfil › Editar perfil › Mi perfil de fe. Como esta categoría es necesaria para el funcionamiento del servicio, retirarla por completo supone suprimir tu cuenta, algo posible en cualquier momento desde Ajustes › Eliminar mi cuenta, sin que ello afecte a la licitud de los tratamientos anteriores.

2.4 Datos vinculados a la verificación del clero o de la vida consagrada (facultativos)

Si solicitas la verificación de tu estatus (insignia de perfil verificado), tratamos:

  • Los documentos oficiales que nos remites (carta de obediencia, certificado diocesano, diploma de teología, certificado de compromiso religioso, etc.), en forma de escaneos o fotografías
  • Tu correo electrónico institucional si utilizas la vía de verificación por dominio reconocido
  • El identificador de una cuenta ya verificada que te avala, en su caso

Estos documentos constituyen igualmente datos sensibles en el sentido del artículo 9 del RGPD (convicciones religiosas y, en su caso, datos relativos al estado civil o a la identidad). Se almacenan con acceso restringido en la infraestructura Supabase Storage (región UE — Fráncfort), cifrados en reposo, y accesibles únicamente al Editor en el marco estricto de la evaluación de la solicitud.

Plazos de conservación de los documentos de verificación:

  • Solicitud en curso de examen: conservación hasta la decisión o la retirada de la solicitud
  • Aprobación: supresión automática en un plazo de 30 días tras la decisión
  • Denegación: conservación durante 30 días para permitirte impugnarla, y después supresión automática
  • Retirada de la solicitud: supresión inmediata

2.5 Datos generados por tu uso de la Aplicación

  • Anotaciones bíblicas (texto introducido, rango de versículos, tipo de anotación entre 13 categorías, visibilidad elegida: privada, amigos, pública)
  • Notas de voz (archivos de audio adjuntos a las anotaciones en su caso)
  • Subrayados de versículos (color, rango)
  • Borradores de anotaciones
  • Colecciones de anotaciones que organizas
  • Lista de amigos y estado de las solicitudes de amistad
  • Suscripciones a perfiles verificados
  • Amenes dados a anotaciones públicas
  • Denuncias de contenido que emites
  • Lista de usuarios bloqueados

Las notas de voz se almacenan en forma de archivos de audio sin tratamiento biométrico: no realizamos ningún análisis vocal, reconocimiento del locutor, transcripción automática ni creación de huella vocal (voiceprint). Por tanto, estos archivos no constituyen datos biométricos en el sentido del artículo 4.14 del RGPD.

2.6 Datos técnicos y de funcionamiento

  • Token de notificación push (token Apple APNs o Google FCM, asociado a tu cuenta para permitir el envío de notificaciones)
  • Preferencias de visualización (tema claro/oscuro, tamaño de texto, idioma)
  • Registros de errores anonimizados generados en caso de fallo y transmitidos a nuestra herramienta de diagnóstico Sentry para permitir la corrección (véase § 4.1)
  • Registros de acciones administrativas cuando el Editor ejerce sus funciones de moderación o de administración (auditoría interna)
  • Fechas de creación de la cuenta y de última conexión

2.7 Datos que NO recopilamos

A título informativo, la Aplicación no recopila:

  • Tu geolocalización precisa (GPS)
  • Tu agenda de contactos
  • La lista de aplicaciones instaladas
  • Tu actividad fuera de la Aplicación (seguimiento entre aplicaciones o entre sitios)
  • Identificadores publicitarios (IDFA de Apple, AAID de Google)
  • Datos biométricos
  • Datos de salud
  • Datos bancarios o financieros (la Aplicación es gratuita y sin compras dentro de la aplicación)
  • Las imágenes que escaneas mediante la función de escaneo de texto: el reconocimiento óptico de caracteres se realiza enteramente en tu dispositivo (tecnología Apple Vision en iOS, Google ML Kit en Android); la imagen no se transmite a nuestros servidores ni se conserva, y solo se guarda el texto que decides insertar, igual que una entrada de teclado

3. Finalidades y bases legales del tratamiento

Tratamos tus datos para las siguientes finalidades, sobre las bases legales indicadas:

  • Creación y gestión de tu cuenta, autenticación — base legal: ejecución del contrato (art. 6.1.b RGPD)
  • Visualización de la insignia de categoría de pertenencia — base legal: consentimiento explícito (art. 6.1.a y art. 9.2.a RGPD)
  • Verificación del estatus de clérigo o de persona consagrada — base legal: consentimiento explícito (art. 9.2.a RGPD) + interés legítimo en la moderación (art. 6.1.f)
  • Lectura, anotación, compartición con amigos o suscriptores — base legal: ejecución del contrato (art. 6.1.b RGPD)
  • Notificaciones push (versículo del día, interacciones sociales, difusiones) — base legal: consentimiento (art. 6.1.a RGPD, interruptor en Ajustes)
  • Moderación del contenido, tramitación de las denuncias — base legal: obligación legal (DSA art. 16-17) + interés legítimo (art. 6.1.c y 6.1.f RGPD)
  • Seguridad, prevención de abusos, lucha contra el fraude — base legal: interés legítimo (art. 6.1.f RGPD)
  • Copias de seguridad y continuidad del servicio — base legal: interés legítimo (art. 6.1.f RGPD)
  • Respuesta a las solicitudes de ejercicio de derechos — base legal: obligación legal (art. 6.1.c RGPD)

Ninguna finalidad publicitaria. No tratamos ningún dato con fines publicitarios, de marketing directo, de prospección comercial, de elaboración de perfiles publicitarios, de pruebas A/B de usuarios ni de reventa. No utilizamos ninguna herramienta de analítica de terceros (Google Analytics, Meta Pixel, etc.).

4. Encargados del tratamiento y destinatarios de los datos

Para hacer funcionar la Aplicación, confiamos una parte del tratamiento a encargados del tratamiento especializados en el sentido del artículo 28 del RGPD y del artículo 9 de la nLPD. Cada uno está vinculado al Editor por un acuerdo de encargo del tratamiento (DPA) que garantiza un nivel de protección conforme.

4.1 Lista de encargados del tratamiento

  • Supabase Inc. (sociedad de derecho estadounidense, estado de Delaware, EE. UU.) — alojamiento de la base de datos, de la autenticación (cuentas, contraseñas cifradas mediante hash, sesiones), del Storage (audio, documentos de verificación) y de las funciones de servidor — datos almacenados en la Unión Europea (Fráncfort, Alemania, infraestructura AWS) — sin transferencia física fuera de la UE, pero Supabase Inc. sigue estando sujeta a las leyes estadounidenses (cf. § 5 sobre las transferencias internacionales)
  • Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) — servicio Apple Push Notification (APNs) para la entrega de las notificaciones push a los dispositivos iOS, y servicio « Iniciar sesión con Apple » si eliges ese modo de conexión — datos en los Estados Unidos — marco: DPF + Cláusulas Contractuales Tipo
  • Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — servicio Firebase Cloud Messaging (FCM) para la entrega de las notificaciones push a los dispositivos Android, y conexión mediante cuenta Google si eliges ese modo de conexión — datos en los Estados Unidos — marco: DPF + Cláusulas Contractuales Tipo
  • Expo Inc. (USA) — servicio intermediario Expo Push Notification utilizado para retransmitir las notificaciones hacia APNs y FCM, y servicio de actualizaciones Over-The-Air (EAS Update) — datos en los Estados Unidos — marco: DPF + Cláusulas Contractuales Tipo
  • Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) — alojamiento del sitio web de presentación scriptio.org. Este sitio solo trata datos técnicos de audiencia no identificativos y no utiliza cookies de seguimiento. Marco: DPF + Cláusulas Contractuales Tipo.
  • DeepL SE (Maarweg 165, 50825 Colonia, Alemania) — traducción automática, a petición tuya (botón «Traducir»), del cuerpo de una anotación redactada en otro idioma — datos tratados dentro de la Unión Europea (Alemania) — encargado del tratamiento establecido en la UE y sujeto al RGPD; en el marco de la suscripción DeepL API Pro, los textos transmitidos se suprimen inmediatamente después de la traducción y no se utilizan para entrenar sus modelos. Solo se transmite el cuerpo de la anotación (nunca el versículo citado), y la traducción obtenida se conserva en caché para no retransmitir el mismo texto.
  • Functional Software, Inc. (dba Sentry, 45 Fremont Street, San Francisco, CA 94105, USA) — servicio de informe de fallos y de diagnóstico de errores (Sentry), activado únicamente en la versión de producción de la Aplicación para detectar y corregir los fallos de funcionamiento — datos técnicos de diagnóstico únicamente (tipo de error, versión de la Aplicación, modelo de dispositivo, sistema operativo), depurados de los datos personales mediante un filtro automático antes del envío — datos en los Estados Unidos — marco: Cláusulas Contractuales Tipo (decisión UE 2021/914). No se transmite ninguna anotación, nota de voz ni contenido bíblico.

4.2 Sin compartición con terceros comerciales

El Editor no vende, no alquila ni comparte tus datos con terceros con fines comerciales, publicitarios o de elaboración de perfiles.

4.3 Comunicación a las autoridades

Tus datos pueden comunicarse a las autoridades competentes (judiciales, administrativas, fiscales) previo requerimiento legal conforme al derecho aplicable. Toda comunicación de esta naturaleza es objeto de un examen previo de validez.

5. Transferencias internacionales de datos

Una parte de tus datos se almacena y se trata dentro de la Unión Europea (Supabase, región de Fráncfort).

Determinados datos técnicos transitan por los Estados Unidos a través de los encargados del tratamiento Apple, Google, Expo y Sentry. Estas transferencias están enmarcadas por:

  • La adhesión de estos encargados del tratamiento al Marco de Privacidad de Datos UE-EE. UU. (DPF), reconocido mediante decisión de adecuación de la Comisión Europea de 10 de julio de 2023
  • Las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (decisión 2021/914, de 4 de junio de 2021) como complemento del DPF

Puedes obtener una copia de las Cláusulas Contractuales Tipo aplicables mediante simple solicitud a scriptioorg@gmail.com.

Para los usuarios suizos, estas transferencias también están enmarcadas por el reconocimiento por parte del Consejo Federal del DPF en su variante Suiza-EE. UU. (Swiss-U.S. Data Privacy Framework), aplicable desde septiembre de 2024.

6. Plazo de conservación

  • Datos de cuenta (correo electrónico, nombre, contraseña cifrada mediante hash): durante toda la vida de la cuenta
  • Anotaciones, subrayados, colecciones, borradores: durante toda la vida de la cuenta
  • Notas de voz (audio): durante toda la vida de la cuenta
  • Documentos de verificación — solicitud en curso de examen: conservación hasta la decisión o la retirada de la solicitud
  • Documentos de verificación aprobados: 30 días como máximo tras la decisión, y después supresión automática
  • Documentos de verificación denegados: 30 días tras la notificación, y después supresión automática
  • Documentos de verificación — solicitud retirada: supresión inmediata
  • Correo electrónico institucional (vía de verificación por dominio reconocido): durante toda la vida de la cuenta
  • Cuenta suprimida (a petición tuya): anonimización inmediata, supresión definitiva en un plazo de 30 días (periodo de gracia para la cancelación)
  • Registros de errores anonimizados: 90 días
  • Registros de acciones administrativas: 3 años (obligación de trazabilidad y auditoría interna)
  • Copias de seguridad técnicas (Supabase): de 7 a 30 días según la política del proveedor
  • Intercambios de correo electrónico con el soporte: 3 años

Una vez transcurridos estos plazos, los datos se suprimen de manera definitiva o se anonimizan de manera irreversible.

7. Seguridad — Medidas técnicas y organizativas

De conformidad con los artículos 32 del RGPD y 8 de la nLPD, aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.

Medidas técnicas

  • Cifrado TLS 1.2+ en tránsito para todas las comunicaciones (HTTPS)
  • Cifrado en reposo para los archivos sensibles (Storage de Supabase, AES-256)
  • Autenticación gestionada por Supabase Auth: contraseña cifrada mediante hash (bcrypt), nunca accesible en texto claro; conexión posible con Apple o Google, sin contraseña
  • Almacenamiento de los tokens de sesión en el Keychain de iOS / Keystore de Android, cifrados por el sistema operativo
  • Políticas de acceso restrictivas a nivel de base de datos (Row Level Security de PostgreSQL)
  • Bucket de Storage privado para los documentos de verificación y las notas de voz (URL firmadas de duración limitada)
  • Supresión automática de los documentos de verificación al finalizar el procedimiento
  • Copias de seguridad periódicas y cifradas
  • Actualizaciones de seguridad periódicas del conjunto de la pila técnica

Medidas organizativas

  • Acceso a los datos de producción estrictamente limitado al Editor
  • Autenticación de administrador protegida por PIN + Keychain
  • Registro de auditoría de toda acción administrativa sensible
  • Procedimiento interno de gestión de las violaciones de datos (notificación al PFPDT y a las autoridades de control de la UE competentes en el plazo más breve posible, y a más tardar en un plazo de 72 horas de conformidad con el art. 33 RGPD)
  • Documentación interna de los tratamientos (registro de las actividades de tratamiento en el sentido de los art. 30 RGPD y 12 nLPD)

Notificación de una violación de datos

En caso de violación de datos que pueda generar un riesgo para tus derechos y libertades, serás informado directamente (notificación en la Aplicación y correo electrónico) en las condiciones previstas en el art. 34 del RGPD.

8. Tus derechos

Dispones de los siguientes derechos sobre tus datos personales, de conformidad con el RGPD y la nLPD.

8.1 Lista de derechos

  • Derecho de acceso (art. 15 RGPD, art. 25 nLPD): obtener confirmación de que tus datos son tratados y recibir una copia de ellos
  • Derecho de rectificación (art. 16 RGPD, art. 32 nLPD): corregir datos inexactos o incompletos
  • Derecho de supresión o «derecho al olvido» (art. 17 RGPD, art. 32 nLPD): solicitar la supresión de tus datos
  • Derecho a la limitación del tratamiento (art. 18 RGPD): suspender temporalmente el tratamiento
  • Derecho a la portabilidad (art. 20 RGPD, art. 28 nLPD): recibir tus datos en un formato estructurado, de uso común y legible por máquina (JSON), y transmitirlos a otro responsable del tratamiento
  • Derecho de oposición (art. 21 RGPD): oponerte, por motivos relacionados con tu situación particular, a un tratamiento basado en el interés legítimo
  • Derecho a retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud de los tratamientos anteriores (art. 7.3 RGPD)
  • Derecho a definir directrices relativas al destino de tus datos tras tu fallecimiento (únicamente para los usuarios residentes en Francia, art. 85 de la ley de Informática y Libertades)

8.2 Cómo ejercer tus derechos

La mayoría de estos derechos pueden ejercerse directamente desde la Aplicación:

  • Acceso, rectificación: Perfil › Editar perfil
  • Supresión de la cuenta: Ajustes › Eliminar mi cuenta (supresión definitiva en un plazo de 30 días, de conformidad con la exigencia de Apple App Review Guidelines 5.1.1 (v))
  • Retirada del consentimiento de notificaciones: Ajustes › Notificaciones
  • Retirada del consentimiento de categoría religiosa: Perfil › Editar perfil › Mi perfil de fe

Para las demás solicitudes (portabilidad, oposición, limitación, acceso completo), escríbenos a scriptioorg@gmail.com precisando la naturaleza de tu solicitud. Te respondemos en un plazo de un mes (prorrogable dos meses en caso de complejidad, con información previa).

Puede solicitarse una prueba de identidad si la naturaleza de la solicitud lo exige (art. 12.6 RGPD) — por ejemplo, copia de un documento de identidad con la mención manuscrita «Para el ejercicio de mis derechos RGPD ante Scriptio».

8.3 Derecho de reclamación

Si consideras que el tratamiento de tus datos no respeta la normativa aplicable, dispones del derecho a presentar una reclamación ante una autoridad de control, en particular:

  • Suiza: Encargado federal de protección de datos y de transparencia (PFPDT), Feldeggweg 1, 3003 Berna — https://www.edoeb.admin.ch/
  • Francia: Comisión Nacional de Informática y Libertades (CNIL), 3 place de Fontenoy, 75007 Paris — https://www.cnil.fr/
  • Bélgica: Autoridad de protección de datos (APD/GBA) — https://www.autoriteprotectiondonnees.be/
  • Otros países de la UE: autoridad de control de tu país de residencia (lista: https://edpb.europa.eu/about-edpb/about-edpb/members_en)

9. Menores y consentimiento parental

9.1 Edad mínima

La edad mínima requerida para crear una cuenta de Scriptio es de 13 años.

9.2 Usuarios de 13 a 16 años en la Unión Europea

De conformidad con el artículo 8 del RGPD, los usuarios residentes en un Estado miembro de la Unión Europea y menores de 16 años deben obtener el consentimiento de uno de sus representantes legales para crear una cuenta y utilizar las funcionalidades sociales de la Aplicación (anotaciones compartidas, amistades, suscripciones, notificaciones).

Algunos Estados miembros han fijado un umbral más bajo (por ejemplo 15 años en Francia, 14 años en España o en Italia). El umbral aplicable es el de tu país de residencia.

Si eres menor, al crear una cuenta declaras haber obtenido esta autorización parental. Tus representantes legales pueden exigir en cualquier momento la supresión de tu cuenta escribiendo a scriptioorg@gmail.com.

9.3 Categoría religiosa reservada a los mayores de 16 años

Habida cuenta del carácter sensible de la categoría religiosa en el sentido del artículo 9 del RGPD, y de conformidad con las directrices 5/2020 del Comité Europeo de Protección de Datos sobre el consentimiento, la declaración de una categoría de pertenencia religiosa no está accesible para los usuarios menores de 16 años, con independencia de un eventual consentimiento parental.

Los usuarios de 13 a 15 años pueden utilizar la Aplicación sin indicar esta categoría. Podrán declararla a partir de su 16º cumpleaños.

9.4 Usuarios residentes en los Estados Unidos (COPPA)

De conformidad con la Children's Online Privacy Protection Act (15 U.S.C. §§ 6501-6506), la Aplicación no está destinada a los niños menores de 13 años y no recopilamos a sabiendas datos personales relativos a niños menores de 13 años. Si descubrimos que una cuenta ha sido creada por un niño menor de 13 años, procedemos a su supresión sin demora. Los padres o tutores pueden notificar una cuenta de este tipo a scriptioorg@gmail.com.

10. Cookies, rastreadores y App Tracking Transparency

10.1 Aplicación móvil

La Aplicación móvil Scriptio no utiliza ninguna cookie. No incorpora:

  • Ningún píxel de seguimiento
  • Ningún SDK publicitario
  • Ningún SDK de analítica de terceros (Google Analytics, Firebase Analytics, Meta SDK, Amplitude, Mixpanel, etc.)
  • Ninguna herramienta de session replay (Hotjar, FullStory, etc.)

La Aplicación utiliza únicamente una herramienta de informe de fallos (Sentry) con fines de estabilidad técnica y de corrección de errores, sin ninguna finalidad publicitaria ni de seguimiento entre aplicaciones (véase § 4.1).

10.2 App Tracking Transparency (iOS)

De conformidad con la política Apple App Tracking Transparency (marco AppTrackingTransparency), declaramos no realizar ningún seguimiento entre aplicaciones o entre sitios («tracking» en el sentido de Apple) y no solicitamos la autorización ATT. El Privacy Manifest (PrivacyInfo.xcprivacy) integrado en la Aplicación refleja esta ausencia de seguimiento.

10.3 Sitio web scriptio.org

El sitio web asociado scriptio.org puede utilizar únicamente cookies técnicas estrictamente necesarias para el funcionamiento del sitio (por ejemplo, memorización del idioma elegido). De conformidad con la recomendación sobre cookies de la CNIL y con las directrices del EDPB, estas cookies no requieren el consentimiento previo del usuario. No se utiliza ninguna cookie publicitaria ni de medición de audiencia de terceros.

11. Disposición especial — Residentes de la Unión Europea

Esta sección precisa las modalidades de aplicación del RGPD para los usuarios residentes en un Estado miembro de la Unión Europea.

Representante en la Unión Europea: véase la sección 1.2.

Base jurídica de la transferencia hacia los Estados Unidos: Marco de Privacidad de Datos UE-EE. UU. + Cláusulas Contractuales Tipo (cf. sección 5).

12. Disposición especial — Residentes de Suiza

Esta sección precisa las modalidades de aplicación de la nLPD para los usuarios residentes en Suiza.

Al estar el propio Editor domiciliado en Suiza (cantón de Vaud), está directamente sujeto a la nLPD. A este respecto:

  • Lleva un registro de las actividades de tratamiento (art. 12 nLPD)
  • Realiza un análisis de impacto relativo a la protección de datos (AIPD en el sentido del art. 22 nLPD) para los tratamientos que presentan un riesgo elevado, en particular el tratamiento de los datos sensibles (categoría religiosa, documentos de verificación)
  • Notifica al Encargado federal de protección de datos y de transparencia (PFPDT) toda violación de datos que presente un riesgo para la personalidad o los derechos fundamentales, en el plazo más breve posible (art. 24 nLPD)

Tus derechos en el sentido de los artículos 25 a 32 de la nLPD comprenden las mismas garantías que las descritas en la sección 8.

13. Disposición especial — Residentes de los Estados Unidos (California)

Esta sección precisa las modalidades de aplicación de la California Consumer Privacy Act, en su versión modificada por la California Privacy Rights Act (CCPA/CPRA), para los usuarios residentes en California.

Categorías de información personal recopilada: identificadores (correo electrónico, nombre), información comercial (el servicio es gratuito), información de Internet (registros técnicos), contenido generado por el usuario (anotaciones), información sensible (categoría religiosa, documentos de verificación).

Finalidades: véase la sección 3.

Derechos de los consumidores californianos

  • Derecho a saber qué información se recopila y cuál es su origen
  • Derecho de acceso y de copia
  • Derecho de supresión
  • Derecho de rectificación
  • Derecho a limitar el uso de la información sensible
  • Derecho a la no discriminación en caso de ejercicio de estos derechos

Venta y compartición de información

Scriptio no vende ni comparte tu información personal en el sentido de la CCPA/CPRA. A este respecto, no se requiere ningún enlace «Do Not Sell or Share My Personal Information». Tampoco tratamos la información sensible con fines distintos de los necesarios para la prestación del servicio.

Ejercicio de los derechos: scriptioorg@gmail.com. Respuesta en un plazo de 45 días.

14. Modificaciones de la presente Política

Nos reservamos el derecho de modificar la presente Política para reflejar evoluciones técnicas, jurídicas o de nuestro servicio.

En caso de modificación sustancial (por ejemplo: incorporación de una nueva finalidad, de un nuevo encargado del tratamiento, modificación de un plazo de conservación, cambio de base legal), serás informado:

  • Mediante notificación push en la Aplicación
  • Mediante banner mostrado al iniciar la Aplicación
  • Al menos 30 días antes de la entrada en vigor de la nueva versión

La versión aplicable es siempre la accesible desde la Aplicación en el momento en que la utilizas. Las versiones anteriores se conservan y pueden obtenerse mediante solicitud a scriptioorg@gmail.com.

15. Contacto y reclamaciones

Para cualquier cuestión relativa a la presente Política, a tus datos personales o al ejercicio de tus derechos:

  • Correo electrónico principal: scriptioorg@gmail.com
  • Representante UE: se designará con carácter previo a la puesta a disposición activa del servicio en la Unión Europea (véase § 1.2). Mientras tanto, los usuarios de la UE pueden contactar directamente con el Editor a través de la dirección de correo electrónico anterior.
  • Dirección postal: disponible previa solicitud motivada
  • Sitio web: https://scriptio.org/es-privacidad

En caso de reclamación, también puedes recurrir a:

  • En Suiza: el PFPDT — https://www.edoeb.admin.ch/
  • En Francia: la CNIL — https://www.cnil.fr/
  • En otro Estado miembro de la UE: la autoridad de control de tu país de residencia — https://edpb.europa.eu/about-edpb/about-edpb/members_en
  • En los Estados Unidos (California): la California Privacy Protection Agency — https://cppa.ca.gov/
Scriptio

Biblia católica viva.

Información

  • Términos de uso
  • Privacidad
  • Aviso legal
  • Normas de comunidad

Contacto

  • Ayuda
  • Escríbenos
  • Eliminar mi cuenta
  • Descargar
© 2026 ScriptioFR·EN·ES·IT·PT·DE·PL