RGPD / GDPR
Política de privacidad
2026-09 · La versión española prevalece.
La versión corta
No podemos leer tus conversaciones. El contenido se cifra en tu dispositivo antes de guardarse o sincronizarse, y nuestros servidores solo conservan texto cifrado que no pueden abrir. No guardamos registros en claro de mensajes ni respuestas. No hay nada que vender, requisar ni filtrar.
Responsable y contacto
Demimonde es creado y operado por una única persona física: [LEGAL NAME], NIF [NIF], [STREET, POSTCODE CITY], España (nombre comercial: Demimonde). Contacto en materia de protección de datos: [email protected]. No se ha designado delegado de protección de datos; la normativa aplicable no lo exige para este tratamiento y tu mensaje llega directamente al titular.
Puedes reclamar en cualquier momento ante la Agencia Española de Protección de Datos (AEPD, aepd.es) o ante la autoridad de control de tu residencia habitual.
Qué tratamos
Metadatos de cuenta: un identificador aleatorio de usuario, nivel del plan, estado de la cuenta, código de país cuando se aplica el bloqueo por jurisdicción y marcas de tiempo.
Credenciales: hashes argon2id con sal de tu clave maestra y tus códigos de recuperación (las claves nunca se almacenan), secretos TOTP cifrados y claves públicas de passkeys.
Metadatos de sesión y dispositivo: una etiqueta de dispositivo derivada del user agent de tu navegador, marcas de tiempo y caducidad de la sesión.
Registros de facturación: apuntes del libro mayor, pagos, suscripciones y facturas, incluidos los datos fiscales que exige la ley.
Metadatos de uso: nombre del modelo, recuentos de tokens de entrada y salida, latencia, código de estado y ruta (web o API). Sin texto de mensajes, sin texto de respuestas, sin embeddings de contenido.
Bloques de sincronización cifrados: texto cifrado en tu dispositivo con una clave que nunca recibimos.
Datos de red: tu dirección IP, usada de forma transitoria para prevenir abusos. Como máximo se conserva un hash con sal durante 24 horas.
Dirección de correo opcional, solo si decides añadirla.
Para qué y con qué base jurídica
Ejecución del contrato (art. 6.1.b RGPD): crear y mantener tu cuenta, almacenar tus bloques cifrados, medir el uso, facturarte y prestarte el servicio solicitado.
Obligación legal (art. 6.1.c RGPD): emitir facturas, mantener registros contables y fiscales y atender requerimientos legales de las autoridades.
Intereses legítimos (art. 6.1.f RGPD): prevenir abusos, fraudes y ataques; limitar peticiones; aplicar El Suelo; mantener el servicio seguro y disponible. Usamos recuentos de peticiones e identificadores con hash, nunca el contenido de las conversaciones.
Consentimiento (art. 6.1.a RGPD): guardar un correo opcional y usarlo para recibos o avisos de seguridad, cualquier mensaje comercial y cualquier analítica más allá de vistas de página agregadas y sin cookies. Puedes retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Lo que nunca hacemos
No almacenamos, indexamos, escaneamos ni leemos el contenido de tus conversaciones en claro en nuestros servidores. No usamos tu contenido para entrenar modelos ni para crear perfiles publicitarios. No vendemos, alquilamos ni cedemos datos personales con fines publicitarios. No hay píxeles de seguimiento, ni scripts de analítica de terceros, ni huella digital.
Destinatarios y encargados
Solo compartimos datos cuando es necesario y únicamente con proveedores que actúan como encargados bajo nuestras instrucciones: alojamiento y cómputo de aplicación (Vercel), base de datos gestionada (Neon), cómputo de contenedores para la pasarela de API, cómputo de inferencia, procesamiento de pagos (Stripe) y un proveedor de correo transaccional si añades una dirección. Cuando se ofrezca pago con criptomonedas, lo gestionará un procesador especializado.
Los proveedores de pasarela e inferencia procesan necesariamente el mensaje en memoria para generar la respuesta. No reciben historial almacenado, ni identidad, ni datos de facturación, y los sistemas del titular no conservan copia del contenido.
Un servicio de analítica autoalojado, si se activa, registra vistas de página y referidores agregados sin cookies ni identificadores, y nunca se vincula a cuentas. No vendemos datos personales.
Transferencias internacionales
Algunos encargados operan fuera del EEE. Cuando se transfieren datos personales, la transferencia se ampara en una decisión de adecuación de la Comisión Europea, en el Marco de Privacidad de Datos UE-EE. UU. cuando el destinatario está certificado, o en las Cláusulas Contractuales Tipo junto con medidas complementarias. Puedes solicitar una copia de las garantías aplicables en la dirección de contacto indicada arriba.
Conservación
Metadatos de sesión: 30 días tras la caducidad de la sesión.
Eventos de uso: 24 meses, con fines contables y de planificación de capacidad.
Registros de facturación y facturas: el plazo legal (hasta 6 años conforme al derecho mercantil español y 4 años en materia fiscal).
Identificadores de red con hash para prevención de abusos: como máximo 24 horas.
Bloques de sincronización cifrados: hasta que los borres, actives el borrado de pánico o elimines tu cuenta. Las copias de seguridad, cuando existan, se purgan en 30 días.
Correo electrónico opcional: hasta que lo elimines o borres tu cuenta.
Seguridad
El servicio usa TLS en tránsito, argon2id para el hash de credenciales, XChaCha20-Poly1305 para los bloques de sincronización, comparaciones en tiempo constante para secretos y acceso de mínimo privilegio. La arquitectura está diseñada para que incluso una brecha exponga lo mínimo posible: no existen conversaciones en claro en el servidor que robar.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como a retirar tu consentimiento. La exportación y el borrado son autoservicio en Ajustes y surten efecto de inmediato; también puedes escribir a [email protected].
Respondemos en el plazo de un mes. Como las cuentas son anónimas, facilítanos tu identificador de usuario si puedes; si no, es posible que no podamos identificarte, lo cual es la consecuencia directa de no conservar datos de identidad.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la AEPD (aepd.es).
Menores de edad
El servicio está reservado a personas de 18 años o más. Las cuentas son anónimas por diseño y no llevan documentos de identidad; si sabemos que una cuenta pertenece a un menor, se cancela y sus datos se borran.
Decisiones automatizadas y elaboración de perfiles
No elaboramos perfiles ni adoptamos decisiones automatizadas con efectos jurídicos. La limitación de peticiones y la prevención de abusos operan sobre recuentos, nunca sobre quién eres ni sobre lo que contienen tus conversaciones.
Procedencia de los datos
Los datos personales proceden de ti y de tu dispositivo. Facilitarlos es necesario para ejecutar el contrato: sin un identificador de cuenta no hay cuenta que usar. La dirección de correo es totalmente opcional. Los códigos de país pueden derivarse de la geolocalización de red únicamente para aplicar bloqueos por jurisdicción.
Brechas de seguridad
Si se produce una brecha que afecte a datos personales, notificaremos a la AEPD en 72 horas y, cuando el riesgo sea alto, a los afectados sin dilación indebida, conforme al artículo 34 RGPD.
Cambios en esta política
Los cambios se publican en esta página con nueva fecha. Los cambios sustanciales se anuncian en el sitio. La versión española prevalece en caso de discrepancia.