Nordic Theory Labs
Política de Privacidad
Körkort Hero funciona sin conexión, no requiere una cuenta y mantiene tus datos de estudio en tu dispositivo. La única información que sale de tu dispositivo es la información de compra (gestionada por RevenueCat) si te suscribes a premium, y los informes de fallos anonimizados (gestionados por Sentry) para ayudarnos a corregir errores. No vendemos tus datos, no mostramos anuncios y no creamos un perfil sobre ti.
Esta Política de Privacidad explica cómo Nordic Theory Labs ("nosotros", "nos", "nuestro") gestiona los datos personales cuando utilizas Körkort Hero, nuestra aplicación sueca de preparación para el examen teórico de conducir, disponible en iOS, Android, Windows y la web. Hemos diseñado la aplicación para que funcione principalmente sin conexión y para que no requiera cuenta ni inicio de sesión, lo que significa que recopilamos la menor cantidad posible de datos personales. Esta política se aplica a todos los usuarios de la aplicación, con especial atención a los usuarios en Suecia y la Unión Europea, y se rige por la legislación sueca y el Reglamento General de Protección de Datos (GDPR) de la UE.
Datos que recopilamos
- Datos de compra y suscripción: si compras una suscripción premium, RevenueCat recibe y almacena tu identificador de compra, estado de suscripción, plataforma y país para validar y gestionar tu derecho de acceso. No recopilamos ni almacenamos los datos de tu tarjeta de pago; estos son gestionados directamente por Apple, Google o Microsoft.
- Informes de fallos y datos de diagnóstico: cuando la aplicación se bloquea o presenta un error grave, Sentry recibe un informe anonimizado que contiene el modelo de tu dispositivo, la versión del sistema operativo, la versión de la aplicación, una traza de pila anonimizada y, ocasionalmente, una captura de pantalla anonimizada del momento del fallo.
- Preferencias locales de la aplicación: tu idioma seleccionado, tema, configuración de notificaciones, progreso en los cuestionarios y dominio de las tarjetas de estudio se almacenan únicamente en tu dispositivo utilizando el almacenamiento estándar de preferencias del sistema operativo. Estos datos nunca salen de tu dispositivo y no son visibles para nosotros.
- Horario de notificaciones push: si habilitas los recordatorios de estudio, los horarios que elijas se almacenan localmente en tu dispositivo y son utilizados por el sistema operativo para activar las notificaciones. No recibimos ni almacenamos estos horarios en ningún servidor.
Cómo utilizamos sus datos
- Para proporcionar el servicio por el que pagó: los datos de compra se procesan para desbloquear y mantener el acceso a las funciones premium, sobre la base legal de la ejecución de un contrato (GDPR Art. 6(1)(b)).
- Para mantener la aplicación estable: se procesan datos de fallos y diagnósticos para identificar, reproducir y corregir errores, sobre la base legal de nuestro interés legítimo en proporcionar un producto fiable (GDPR Art. 6(1)(f)).
- Para personalizar tu experiencia de estudio: tus preferencias y progreso permanecen en tu dispositivo y se utilizan únicamente para recordar tus configuraciones, seguir tu aprendizaje y programar los recordatorios que has elegido.
- Seguimos el principio de minimización de datos: solo recopilamos lo estrictamente necesario para los fines mencionados anteriormente, no utilizamos tus datos para publicidad o elaboración de perfiles, y no los vendemos ni compartimos con nadie fuera de los encargados de tratamiento mencionados en esta política.
Servicios de terceros
- RevenueCat Inc. (Estados Unidos) actúa como nuestro encargado del tratamiento para la gestión de suscripciones. El manejo de sus datos se describe en https://www.revenuecat.com/privacy.
- Sentry, operado por Functional Software, Inc. (Estados Unidos), actúa como nuestro encargado del procesamiento para informes de fallos y errores. Su manejo de tus datos se describe en https://sentry.io/privacy/.
- Ambos encargados del tratamiento tienen su sede en Estados Unidos, por lo que pueden producirse transferencias fuera de la UE/EEE. Estas transferencias se basan en el EU-U.S. Data Privacy Framework y/o en las Cláusulas Contractuales Estándar aprobadas por la Comisión Europea como mecanismo legal conforme a GDPR Chapter V.
- Apple, Google y Microsoft procesan tu pago real cuando te suscribes, bajo sus propias políticas de privacidad. Nosotros nunca vemos los detalles de tu tarjeta de pago o banco.
Tus derechos bajo el GDPR
- Usted tiene derecho a acceder a los datos personales que tenemos sobre usted y a recibir una copia de los mismos en un formato estructurado, de uso común y legible por máquina (derecho de acceso y portabilidad).
- Usted tiene derecho a corregir datos inexactos, a que sus datos sean eliminados y a solicitarnos que restrinjamos el tratamiento en las situaciones definidas por GDPR Articles 16, 17, and 18.
- Usted tiene derecho a oponerse al tratamiento basado en el interés legítimo, incluyendo nuestro uso de informes de fallos, contactándonos o desactivando la recopilación de informes de fallos en la configuración de la aplicación donde esté disponible.
- Tiene derecho a presentar una reclamación ante la Autoridad Sueca de Protección de la Privacidad (Integritetsskyddsmyndigheten, IMY) o ante la autoridad de protección de datos en su país de residencia en la UE.
Retención y seguridad de datos
- Los informes de fallos y los datos de diagnóstico son conservados por Sentry durante un máximo de 90 días, después de lo cual se eliminan automáticamente.
- Los datos de compra y suscripción son conservados por RevenueCat durante el tiempo necesario para gestionar tu suscripción y cumplir con las obligaciones legales y fiscales, de acuerdo con la política de privacidad de RevenueCat.
- Los datos locales en tu dispositivo (preferencias, progreso, dominio de tarjetas de estudio, recordatorios programados) se mantienen hasta que los elimines, restablezcas la aplicación o la desinstales; en ese momento desaparecen, porque nunca tuvimos una copia.
- Los datos en tránsito hacia nuestros procesadores están protegidos por cifrado TLS, y nuestros procesadores aplican medidas de seguridad organizativas y técnicas estándar de la industria para proteger los datos en reposo.
Contacto y solicitudes
- Para ejercer cualquiera de sus derechos o hacer una pregunta sobre esta política, contáctenos en privacy@nordictheorylabs.com y responderemos dentro de 30 días según lo exige el GDPR.
- Debido a que la aplicación no requiere una cuenta, por favor incluya suficiente información en su solicitud (por ejemplo, su recibo de suscripción o el identificador de usuario de RevenueCat) para que podamos localizar cualquier dato relacionado con usted.
- Esta política se rige por la legislación sueca y el Reglamento General de Protección de Datos de la UE (Regulation (EU) 2016/679).
- Si realizamos cambios importantes en esta política, actualizaremos la fecha de "Última actualización" y notificaremos a los usuarios en la aplicación antes de que los cambios entren en vigor.