تخطٍّ إلى المحتوى
الصفحات
في هذه الصفحة

قانوني

الخصوصية

Esta política explica qué datos trata Fulgeon cuando usas el sitio, cuando publicas una aplicación y cuando compras una de las nuestras: cuáles son, para qué, en qué nos apoyamos para tratarlos, quién más los ve y cuánto tiempo se quedan. Versión 2026-08-17.

Pendiente. Los campos marcados como [COMPLETAR] son datos identificativos del responsable y el proveedor de correo saliente, que todavía no están puestos.

Lo esencial, en pocas líneas

Fulgeon es dos cosas: una plataforma donde cualquiera con cuenta publica apps que otros descargan, y una tienda donde vendemos las nuestras. De la plataforma guardamos lo justo para que funcione: tu correo y tu contraseña (guardada como hash, nunca en claro), lo que publicas, lo que descargas y lo que opinas. No hay analítica, ni rastreadores, ni publicidad, ni cookies de terceros para seguirte; las únicas cookies son las tres técnicas que se explican abajo. Si compras, guardamos el correo que nos da PayPal y los datos del pedido para emitir tu licencia y darte soporte, y al activarla el servidor guarda un hash del identificador de tu equipo para poder contar en cuántos ordenadores está esa licencia.

Hay tres cosas que salen fuera y las contamos enteras, cada una en su apartado: Nítido envía un informe cuando algo falla dentro de la app, las denuncias generan un aviso a un Telegram nuestro con el nombre de la app y la categoría del motivo, y si enlazas tu cuenta con Discord hay datos tuyos viajando a Discord.

Importante si descargas una app de otra persona: de los datos que esa app trate en tu ordenador responde quien la publica, no nosotros. Es lo primero que se explica aquí debajo.

Quién responde de qué

Desde que Fulgeon dejó de ser solo la tienda de nuestras apps y pasó a ser una plataforma donde publican terceros, hay dos responsables distintos y conviene no confundirlos.

De la plataforma respondemos nosotros. Somos responsables del tratamiento de los datos que se generan al usar fulgeon.com: cuentas, sesiones, claves de API, las fichas y los archivos que se publican, el registro de descargas, los votos y las opiniones, los mensajes entre usuarios, las denuncias, los pedidos, las licencias y sus activaciones, y los informes de error de Nítido.

De lo que hace cada app respondemos no. Si te descargas una app publicada por otra persona y esa app recoge datos tuyos (te pide una cuenta, manda telemetría, sube archivos a un servidor suyo), el responsable de ese tratamiento es quien la publica, y es a esa persona a quien tienes que reclamar. Nosotros no tenemos acceso a esos datos, no los recibimos y no podemos borrarlos: no pasan por aquí.

Qué comprobamos antes de que algo se publique, con exactitud. Cada versión lleva un informe firmado con nuestra clave Ed25519. Ese informe dice qué es el archivo: nombre, tamaño, hash SHA-256 y cuándo se subió, de forma que puedas comprobar que lo que te descargas es exactamente lo que se publicó. No dice que sea seguro, ni que funcione, ni que respete tu privacidad, porque eso no lo analizamos. No revisamos el código de las apps de terceros ni vigilamos de oficio lo que suben. Lo que sí hay es un canal de denuncia en cada ficha y la obligación de actuar cuando nos avisan.

Si la app la publicamos nosotros (Nítido, Clipio, Arqana y las demás de Fulgeon), entonces los dos papeles coinciden y respondemos de todo, que es lo que se detalla en el resto de esta página.

Responsable del tratamiento

DatoValor
ResponsableJavi Hurtado. «Fulgeon» es su nombre comercial
Forma jurídica[COMPLETAR]
NIF[COMPLETAR]
Domicilio[COMPLETAR]
Contacto[email protected]

No hay delegado de protección de datos designado: la actividad no está entre las que lo exigen (artículo 37 del RGPD). Si eso cambia, se dirá aquí.

Esa misma dirección es el punto único de contacto a efectos de los artículos 11 y 12 del Reglamento (UE) 2022/2065 de Servicios Digitales, tanto para autoridades como para cualquier persona. Se atiende en español y en inglés.

Qué datos tratamos y para qué

Tres bloques, porque no todo el mundo hace lo mismo aquí: hay quien solo navega y descarga, quien se hace cuenta y publica, y quien compra una de nuestras apps.

Si te haces una cuenta o publicas

DatoPara quéBase jurídica
Correo electrónico, contraseña (guardada como hash Argon2id, nunca en claro), nombre público, dirección de tu perfil, biografía y web si las rellenas, si el correo está verificado, fecha de alta y del último accesoTener la cuenta, poder entrar, verificar el correo y recuperar la contraseña. Tu nombre público, tu biografía, tu web y tus apps publicadas son visibles en tu perfil; tu correo no se publica nuncaEjecución del contrato (art. 6.1.b RGPD)
Sesiones: un hash del token (el token en claro no se guarda), cuándo empieza y cuándo caduca, el navegador declarado (los primeros 300 caracteres) y un hash de tu dirección IPMantenerte dentro sin volver a pedirte la contraseña y poder cerrar sesiones si te roban la cuentaEjecución del contrato e interés legítimo en la seguridad (art. 6.1.b y 6.1.f RGPD)
Enlaces de verificación de correo y de contraseña olvidada: se guarda su hash, el tipo, cuándo se creó, cuándo caduca y si se usóQue el enlace valga una vez y caduque soloEjecución del contrato (art. 6.1.b RGPD)
Claves de API (para publicar desde tu propia automatización): hash de la clave, su prefijo visible, la etiqueta que le pongas, permisos, fechas, número de usos, cuándo se usó por última vez y desde qué dirección IP, guardada tal cualQue la clave funcione y que puedas darte cuenta de que se ha filtrado («esta se está usando desde una IP que no es la mía»). Es el único sitio donde guardamos una IP sin transformar, y solo la del último uso de cada claveEjecución del contrato e interés legítimo en detectar el uso indebido (art. 6.1.b y 6.1.f RGPD)
Aceptación de las condiciones de la plataforma: la versión que aceptaste, la fecha, por dónde lo hiciste (alta, panel o API), un hash de tu IP y el navegador declaradoPoder demostrar qué texto aceptó quien publica. Es lo que sostiene que declaró tener los derechos de lo que subeEjecución del contrato e interés legítimo en poder acreditarlo (art. 6.1.b y 6.1.f RGPD)
Lo que publicas: ficha de la app, descripción, enlaces, capturas, versiones y los archivos, con su hash y su tamañoPublicarlo, que se pueda descargar y que se pueda comprobar que el archivo es el que dice serEjecución del contrato (art. 6.1.b RGPD)
Opiniones y votos: tu cuenta, la app, la puntuación, el texto y las fechasQue el catálogo sirva para decidir. Se publican con tu nombre públicoEjecución del contrato (art. 6.1.b RGPD)
Mensajes entre usuarios: quiénes hablan, el texto y las fechas, más la lista de a quién has bloqueadoQue puedas escribirle a quien publica una app y al revésEjecución del contrato (art. 6.1.b RGPD)
Denuncias: la app, versión u opinión denunciada, tu cuenta, el motivo, el detalle que escribas, el estado y cómo se resolvióPoder retirar contenido ilícito y dejar constancia de qué se hizo y por qué, como exige el Reglamento (UE) 2022/2065Obligación legal e interés legítimo (art. 6.1.c y 6.1.f RGPD)
Si una opinión tuya deja de verse: el motivo, la fecha y quién lo decidióPoder decirte por qué y poder deshacerlo, que es lo que exige el artículo 17 del Reglamento (UE) 2022/2065Obligación legal e interés legítimo (art. 6.1.c y 6.1.f RGPD)
Enlace con Discord, solo si lo haces tú: tu identificador y tu nombre de Discord, y cuándo se enlazó. Además, mientras dura, el hash de un código de enlace de un solo usoQue el bot de Fulgeon en Discord sepa que esa cuenta de Discord eres tú. Tiene apartado propio aquí abajoConsentimiento (art. 6.1.a RGPD). Lo retiras desenlazando

Si solo navegas o descargas

DatoPara quéBase jurídica
Descargas: qué app y qué archivo, tu cuenta si tienes sesión abierta, un hash de tu IP si no la tienes, y la fechaContar descargas sin inflar el contador con recargas, y saber quién puede opinar sobre una app. Se puede descargar sin cuentaInterés legítimo en un catálogo honesto (art. 6.1.f RGPD)
Contadores antiabuso: un hash de tu IP, la hora y cuántas peticionesFrenar bots y fuerza bruta sin bloquear a nadie que pase por aquí una vezInterés legítimo en la seguridad del servicio (art. 6.1.f RGPD)
Registros técnicos del servidor: dirección IP, fecha y recurso pedidoQue la web funcione y detectar abusosInterés legítimo en la seguridad del servicio (art. 6.1.f RGPD)

Cuando arriba se dice «un hash de tu IP» es literalmente eso: la dirección pasa por SHA-256 junto a un secreto que solo está en nuestro servidor y se guarda el resultado, no la IP. No es reversible sin ese secreto, pero tampoco es anónimo del todo: dos peticiones desde la misma conexión dan el mismo hash, y por eso sirve para contar. Lo decimos así en vez de llamarlo «anonimizado», que sería más bonito y menos cierto.

Si compras una de nuestras apps

DatoPara quéBase jurídica
Correo electrónico asociado a tu cuenta de PayPalEmitir la licencia, identificarte si la pierdes y darte soporte. Tu correo va también dentro de la clave firmada, que es lo que permite comprobar que la licencia es tuyaEjecución del contrato (art. 6.1.b RGPD)
Datos del pedido: identificador de PayPal, identificador interno, producto, importe, divisa, descuento aplicado, fecha y clave emitidaGestionar la compra, reenviar la licencia y las descargas, y atender reclamacionesEjecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD)
Constancia de tu pedido: que marcaste la casilla de entrega inmediata, cuándo, y la confirmación que te mandamos por correoCumplir los artículos 98.7 y 103.m del texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios, y poder acreditarloObligación legal (art. 6.1.c RGPD)
Licencia: la clave, el producto, el plan, tu correo, cuántos equipos permite, las fechas y si está revocadaSaber qué se vendió, poder reemitirla y poder revocarla si hace faltaEjecución del contrato (art. 6.1.b RGPD)
Activaciones: un hash del identificador de tu equipo, cuándo se activó y cuándo fue la última vez que la app saludó al servidorContar en cuántos ordenadores está esa licencia y no pasar del número que compraste. Tiene sección propia aquí abajoEjecución del contrato (art. 6.1.b RGPD)
Códigos promocionales, si usas uno: el código, el pedido, tu correo en minúsculas y cuánto te ahorróQue un código no se canjee más veces de las que se emitió y poder saber qué costó una campañaEjecución del contrato e interés legítimo (art. 6.1.b y 6.1.f RGPD)
Lo que nos escribas por correoResponderte y resolver la incidenciaEjecución del contrato o interés legítimo (art. 6.1.b y 6.1.f RGPD)
Informes de error de Nítido: sistema operativo con versión y arquitectura, versión de la app, mensaje y traza del fallo, qué estaba haciendo la app, fecha y un identificador de instalación aleatorioEncontrar y corregir fallos, sobre todo en sistemas operativos que no podemos probar aquíInterés legítimo en que el producto funcione (art. 6.1.f RGPD). Puedes desactivarlo en Ajustes › Informes de error

Los datos de tu tarjeta o cuenta bancaria los trata PayPal directamente: nosotros nunca los vemos ni los guardamos.

Cookies

Tres, todas nuestras, ninguna de analítica ni de publicidad. No hay banner porque ninguna de las tres necesita consentimiento, pero conviene decir con precisión por qué, porque no es el mismo motivo en las tres.

CookiePara quéCuánto duraEn qué se apoya
fulgeon_sTu sesión. Solo existe si has entrado con tu cuenta. Es httpOnly, así que ningún JavaScript de la página puede leerla30 díasArt. 22.2 LSSI: estrictamente necesaria para un servicio que has pedido tú (entrar en tu cuenta)
fulgeon_csrfImpedir que otra web envíe formularios en tu nombre (entrar, registrarse)7 díasArt. 22.2 LSSI: estrictamente necesaria para que ese servicio se preste con seguridad
fulgeon_langRecordar el idioma. Solo se pone si eliges uno a mano1 añoGuía de cookies de la AEPD, categoría «preferencia elegida por el usuario». No el art. 22.2

Esa última columna importa. El artículo 22.2 de la Ley 34/2002 (LSSI) solo exceptúa dos supuestos: el almacenamiento «al solo fin de efectuar la transmisión de una comunicación por una red de comunicaciones electrónicas» y el que sea «estrictamente necesario para la prestación de un servicio de la sociedad de la información expresamente solicitado por el destinatario». Las preferencias no están en ese artículo. La categoría «preferencia elegida por el usuario» viene de la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos, no de la ley, y la Guía la admite sin consentimiento con duración de sesión o corta.

La nuestra dura un año, que es más de lo que la Guía sugiere. Lo decimos en vez de esconderlo detrás de un artículo que no dice eso. Tres cosas que sí son ciertas de ella: solo se crea si eliges un idioma a mano (si no lo tocas, no hay cookie), dentro solo hay un código de idioma como es o pl, y puedes borrarla desde tu navegador sin que se rompa nada.

Cloudflare: red de entrega, Turnstile e informes de red

fulgeon.com está detrás de Cloudflare. Eso son tres cosas distintas y las tres implican que Cloudflare ve tráfico tuyo.

  • La red de entrega y el DNS. Cloudflare ve tu dirección IP y las peticiones que haces al sitio, porque pasan por su red antes de llegar a nuestro servidor.
  • Turnstile, el widget antibots de las páginas de entrar y registrarse. Es código de Cloudflare corriendo en tu navegador: Cloudflare ve tu IP y datos de tu navegador, y nuestro servidor le manda tu IP para comprobar que has pasado el desafío. Es lo que evita que se registren mil cuentas automáticas en una noche.
  • Los informes de red (NEL). Las respuestas del sitio llevan las cabeceras NEL y Report-To que pone Cloudflare. Con ellas, algunos navegadores envían por su cuenta informes de errores de red a a.nel.cloudflare.com: qué dirección se pidió, cuándo, qué falló (una conexión cortada, un problema de certificado), tu dirección IP y tu navegador.

Ese tercer punto merece una frase honesta. No es analítica de lo que haces en el sitio, no lo pone nuestro código, no recibimos esos informes y no los leemos. Pero es telemetría que sale de tu navegador hacia un tercero por estar el sitio detrás de Cloudflare, y decir «aquí no hay nada que salga a ningún sitio» sin contarlo sería mentira.

Enlazar tu cuenta con Discord

Es opcional y lo empiezas tú. Si no lo haces, no hay ni un dato tuyo en este apartado.

Cómo funciona. Desde tu panel pides un código de enlace: son diez caracteres, valen quince minutos y sirven una sola vez. Ese código lo enseñas al bot de Fulgeon en Discord. El bot nos lo manda junto a tu identificador y tu nombre de Discord, y si el código es válido queda hecho el enlace.

Qué guardamos. Tu identificador de usuario en Fulgeon, tu identificador de Discord, tu nombre de Discord y la fecha en que se enlazó. Del código no se guarda el código: se guarda su hash, igual que una contraseña, y se borra al usarlo o al caducar. En el registro del servidor queda anotado que hubo un enlace, con tu identificador de Fulgeon y solo los cuatro últimos dígitos del de Discord, para que la correspondencia completa no acabe escrita en un fichero de log que dura semanas.

Qué viaja a Discord. Al canjear el código, el bot recibe tu nombre público de Fulgeon, la dirección de tu perfil y la lista de tus apps publicadas (hasta 25), y con eso te contesta en Discord. Todo eso ya es público en el catálogo, pero sale de aquí y llega a un servidor de Discord, así que se dice.

Qué NO recibimos de Discord. Tu contraseña, tu correo allí, tus mensajes, la lista de servidores en los que estás y cualquier otra cosa que no sea el identificador y el nombre.

Cómo se deshace. Desenlazando, desde Fulgeon o desde el propio bot. Se borra la fila entera, y con ella la correspondencia entre tu cuenta y tu Discord. Lo que ya se haya escrito en un chat de Discord se queda en Discord: eso no lo podemos borrar nosotros.

El destinatario es Discord Inc., en Estados Unidos. Estados Unidos tiene decisión de adecuación solo para las empresas certificadas en el Marco de Privacidad de Datos UE-EE. UU., y no nos apoyamos en eso. Nos apoyamos en tu consentimiento explícito (artículo 49.1.a del RGPD), que es exactamente lo que das al pedir el código y que retiras desenlazando.

Avisos por Telegram cuando entra una denuncia

Cuando alguien denuncia una ficha, la denuncia se guarda aquí y además suena un aviso en un canal privado de Telegram, para que no se quede semanas sin leer. Es un canal de una sola persona, la que administra el sitio.

Qué se manda por ahí, exactamente:

  • cuántas denuncias hay sin revisar;
  • de las cinco primeras, el nombre de la app (que es público, está en el catálogo) y la categoría del motivo, que sale de una lista cerrada (malware, enganoso, ilegal, derechos, privacidad, otro). Las demás solo se cuentan;
  • y, en un caso concreto, un aviso de que una ficha se ha retirado sin haber podido avisar a su autor, con el nombre y la dirección de la ficha, las dos públicas.

Qué NO se manda: el texto que escribió quien denuncia, su correo, su cuenta, su dirección IP y cualquier dato que haya metido en el formulario. Eso se lee donde tiene que leerse, dentro del servidor. Hasta hace poco sí viajaban los primeros caracteres del motivo y del detalle, que es un campo libre donde cabe cualquier cosa («soy Fulano y esta app usa mi foto, mi correo es…»). Se ha quitado.

Base jurídica: interés legítimo en reaccionar a tiempo a un aviso (art. 6.1.f del RGPD), que además es una obligación del artículo 16 del Reglamento (UE) 2022/2065.

Y la parte incómoda. El destinatario es Telegram FZ-LLC, en los Emiratos Árabes Unidos. No hay decisión de adecuación de la Comisión Europea para los Emiratos y no tenemos firmadas cláusulas contractuales tipo con Telegram. La única mitigación real es la de arriba: por ese canal no viaja nada que no sea ya público o una palabra de una lista cerrada. Si el canal no está configurado, no se manda nada en absoluto y la denuncia se registra igual: el aviso es una comodidad, no la fuente de la verdad.

Activación de licencias, en detalle

Es lo que más gente pregunta, así que va entero.

Qué se manda. Cuando activas una licencia, la app envía tres cosas al servidor: qué producto es, la clave que has pegado y un identificador de equipo. Nada más. Ni tu nombre, ni tu correo, ni tu sistema operativo, ni la lista de tus programas.

Ese identificador es un hash, no el número de serie de tu ordenador. La app lee un identificador estable del equipo (el IOPlatformUUID en macOS, el MachineGuid del registro en Windows, /etc/machine-id en Linux; si no hay ninguno, un número aleatorio que la app se guarda para ella sola). Ese valor no sale de tu ordenador: lo que sale es su SHA-256 recortado a 32 caracteres, con una etiqueta distinta por producto. En Nítido va un paso más allá y se envía el hash de un hash, para que ni siquiera coincida con el identificador que la propia app enseña en su pantalla de activación. De ese valor no se puede volver atrás para saber qué ordenador eres, y el mismo equipo produce identificadores distintos en Clipio, en Arqana y en Nítido, así que tampoco sirve para cruzar entre productos.

Qué se guarda y por qué. Una fila con la clave de licencia, ese hash, la fecha de la primera activación y la fecha del último contacto. El motivo es uno solo y es el del contrato: una licencia se vende para un número de equipos, y contar equipos es lo único que impide que una clave se comparta sin límite. Si intentas activar en un ordenador de más, el servidor contesta que no quedan sitios; no bloquea a los que ya estaban.

La fecha del último contacto. La app renueva su permiso de vez en cuando (como mucho una vez al día) y ese saludo actualiza la fecha. Es lo que hace que la licencia siga funcionando sin conexión durante días: el permiso va firmado y con caducidad, así que estar sin internet no te apaga nada. En la práctica esa fecha dice, con precisión de un día, cuándo se usó por última vez esa licencia en ese equipo. No se guarda nada más de ese saludo: ni la IP junto a la fila, ni qué hiciste con la app.

Cuánto se conserva. Hoy, mientras exista la licencia: la fila no se borra sola y no hay todavía un botón para liberar un equipo tú mismo. Si cambias de ordenador o quieres que quitemos una activación, escríbenos y la borramos a mano; es una fila, se hace en un minuto.

Qué NO es esto. No es telemetría. No sabemos cuándo abres la app, qué funciones usas, cuánto rato la tienes delante ni qué archivos hay en tu equipo, porque nada de eso se envía. El hash del equipo tampoco está relacionado con el identificador de instalación de los informes de error de Nítido: son dos números distintos y no se pueden cruzar.

Comprobación de actualizaciones

Nítido, Clipio y Arqana miran una vez al día si hay una versión nueva. Merece la pena contar cómo, porque es el sitio donde casi todo el software del mundo mete un contador de instalaciones y aquí no lo hay.

Es una petición GET a una dirección fija, sin parámetros, sin cuerpo, sin cookies y sin credenciales. La app no manda su versión: se descarga la lista de lo publicado y compara en tu ordenador. Tampoco manda un identificador, ni el sistema operativo, ni un agente de usuario con números dentro (dice literalmente Nitido, Clipio o Arqana, sin nada más).

La consecuencia es la que importa: la respuesta es idéntica para todo el mundo. Un servidor que no sabe qué versión tienes no puede contar equipos, ni segmentar, ni empujarte una actualización solo a ti. Lo único que llega es tu dirección IP, igual que si abrieras fulgeon.com en el navegador, y se queda en los registros del servidor como cualquier visita.

Informes de error de Nítido

Nítido envía automáticamente un informe cuando algo se rompe dentro de la app. Es lo único que sale de tu equipo por iniciativa propia, y solo ocurre cuando hay un fallo: si Nítido funciona, no se envía nada. No es analítica de uso.

Lo hacemos porque Nítido corre en macOS, Windows y Linux y no podemos reproducir aquí los fallos de todos ellos. Sin estos informes, un error que solo aparece en Windows puede quedarse años sin arreglar.

Qué lleva el informe. Tu sistema operativo con versión y arquitectura («Windows 11 26100 x64»), la versión de Nítido y si es una instalación o una compilación de desarrollo, el mensaje del error y su traza, en qué estaba la app cuando falló, la fecha y un identificador de instalación aleatorio. El formato es una lista cerrada: el servidor rechaza cualquier campo que no esté en ella.

Qué no puede llevar. Ningún listado de archivos, el contenido de ninguno, los resultados del análisis, el historial de limpiezas, capturas de pantalla ni tu ubicación. Esto no es una promesa de buena voluntad: esos datos no existen en el formato, y el servidor rechaza cualquier campo que no esté en la lista cerrada.

Qué quitamos antes de enviarlo. El informe pasa por un recorte automático dos veces: en tu equipo antes de salir, y otra vez en nuestro servidor al recibirlo. Ese recorte sustituye por etiquetas tu clave de licencia, tu correo, tu nombre de usuario y el nombre de tu equipo, y de las rutas de archivo deja solo la extensión: /Users/javi/Documents/nómina.pdf pasa a ser /Users/<usuario>/Documents/<oculto>.pdf, y lo mismo en Windows, en Linux, en discos externos y en unidades de red. Es un filtro automático, no una garantía absoluta: si algo se cuela dentro del texto de un mensaje de error, lo borramos en cuanto lo detectamos y corregimos el filtro. Si ves algo tuyo en un informe, escríbenos y lo quitamos.

El identificador de instalación. Es un número aleatorio que se genera en tu equipo. No está ligado a tu licencia, a tu correo ni a tu hardware, y es distinto del identificador de máquina que usa la activación: no permite saber quién eres ni cruzar tus errores con tu compra. Solo sirve para agrupar los fallos de un mismo equipo. Puedes verlo, copiarlo y generarlo de nuevo en Ajustes › Informes de error.

Cómo desactivarlo. En Ajustes › Informes de error, desmarcando «Enviar informes de error». La primera vez que abres Nítido te avisamos de que está activado, con el botón de desactivar dentro del propio aviso. Desactivado, no se envía absolutamente nada.

Al recibir el informe, nuestro servidor ve además la dirección IP de la conexión, como en cualquier petición de internet. No la guardamos junto al informe: solo la usamos seudonimizada y durante 24 horas para frenar envíos masivos.

Cómo pedir que borremos los tuyos. Copia tu identificador de instalación desde Ajustes › Informes de error y escríbenos a [email protected]: borramos todos los informes que lleven ese identificador. Es el único dato que nos permite encontrarlos; sin él no podemos identificar cuáles son tuyos, y tampoco te pediremos ningún otro dato para intentarlo. También puedes oponerte al tratamiento sin dar explicaciones, simplemente desactivándolo en la app.

Qué NO hacemos

  • No hay analítica de uso, ni píxeles de seguimiento, ni publicidad, ni perfilado, ni decisiones automatizadas que te afecten. La única telemetría que sale de tu navegador son los informes de red de Cloudflare que se explican arriba, y esos no los recibimos nosotros.
  • No usamos cookies de terceros para seguirte. Las nuestras son las tres técnicas de arriba.
  • No vendemos ni cedemos tus datos a nadie con fines comerciales.
  • No enviamos boletines: solo te escribimos si tú nos escribes, para algo de tu pedido o de tu cuenta (verificar el correo, restablecer la contraseña, avisarte de una denuncia que te afecte).
  • Ninguna app nuestra lleva analítica de uso: no medimos cuándo la abres, qué funciones usas ni cuánto tiempo la tienes delante.
  • Clipio y Arqana solo hablan con nuestro servidor para dos cosas: activar o revalidar la licencia, y preguntar si hay versión nueva. Ninguna de las dos manda telemetría, y Arqana nunca envía nada de lo que guardas en su bóveda.
  • No revisamos ni escaneamos las apps que publican terceros. Preferimos decirlo a que te lo imagines.

Quién más puede ver tus datos

  • PayPal (Europe) S.à r.l. et Cie, S.C.A.: pasarela de pago. Es responsable independiente del tratamiento del pago y nos comunica tu correo y el resultado de la operación.
  • Contabo GmbH (Alemania): alojamiento del servidor donde viven la base de datos, los archivos publicados y los informes de error de Nítido.
  • Cloudflare, Inc.: DNS, red de entrega, Turnstile e informes de red, como se detalla arriba.
  • El proveedor de correo saliente [COMPLETAR: proveedor SMTP]: por él pasan los correos de verificación de cuenta, de contraseña olvidada, de confirmación de compra y los de moderación.
  • Google (Gmail): la dirección de contacto es una cuenta de Gmail, así que los correos que nos escribas pasan por Google. Dicho sin adornos porque es verdad.
  • Telegram FZ-LLC (Emiratos Árabes Unidos): los avisos de denuncias, con el contenido y los límites que se explican en su apartado.
  • Discord Inc. (Estados Unidos): solo si enlazas tu cuenta, y solo lo que se explica en su apartado.

Quien publica una app en Fulgeon no recibe de nosotros ni tu correo ni tu IP ni la lista de quién se ha descargado su app: solo ve los contadores y las opiniones públicas, con el nombre público de quien las escribe. Y si te escribe por los mensajes internos, ve lo mismo que verías tú de él.

No hay más destinatarios, salvo obligación legal (por ejemplo, requerimiento judicial o de la Agencia Tributaria).

Transferencias fuera del Espacio Económico Europeo

Dos, y ninguna se apoya en una decisión de adecuación:

DestinatarioDóndeEn qué nos apoyamos
Telegram FZ-LLCEmiratos Árabes UnidosNada formal: no hay decisión de adecuación ni cláusulas contractuales tipo firmadas. La mitigación es que por ahí no viaje casi nada. Lo decimos tal cual
Discord Inc.Estados UnidosTu consentimiento explícito al enlazar (art. 49.1.a RGPD), retirable desenlazando

Cloudflare, Inc. trata datos con las cláusulas contractuales tipo de la Comisión Europea.

Cuánto tiempo los guardamos

Antes de la lista, una distinción que la versión anterior de esta política se saltaba y que cambia lo que significan las cifras:

  • Validez es cuánto tiempo sirve algo. Un enlace de contraseña vale una hora.
  • Conservación es cuánto tiempo se queda la fila en la base de datos. No son lo mismo, y decir «una hora» para las dos cosas era inexacto.

La purga. Hay una tarea que corre todos los días de madrugada y borra lo que ya no tiene por qué estar: las sesiones caducadas, los enlaces de correo inservibles, los contadores antiabuso viejos y los informes de error pasados de plazo.

QuéValidezConservación
Sesión30 díasLa fila se borra en la purga del día siguiente a caducar. También se borra al cerrar sesión, al cambiar la contraseña o al cerrar todas las sesiones
Enlace de verificación de correo24 horasEl hash se guarda 7 días más desde que caduca o se usa, para poder contestarte «tu enlace caducó el martes». Después lo borra la purga
Enlace de contraseña olvidada1 horaIgual: 7 días más y fuera
Contadores antiabuso (descargas, códigos, informes)24 horas24 horas
Informes de error de NítidoNo aplica90 días
Recuento agregado de erroresNo aplica24 meses

El resto:

  • Cuenta: mientras la tengas. Qué pasa cuando pides que se cierre está en el apartado siguiente, porque no es un borrado sin más.
  • Claves de API: mientras no las revoques o caduquen. La IP del último uso se sobrescribe con cada uso.
  • Lo que publicas y sus archivos: mientras la app esté publicada. Al retirarla dejan de poder descargarse; la ficha queda visible en solo lectura con el registro de la versión, su hash y su informe firmado, porque es lo que permite a quien ya la descargó comprobar qué tiene.
  • Aceptación de las condiciones: mientras exista el rastro de lo publicado, y por el mismo motivo.
  • Registro de descargas, opiniones y votos: hoy se conservan sin plazo fijado. Nos parece más honrado decirlo así que inventarnos un número que luego no se cumple. Al cerrar tu cuenta, tus descargas dejan de apuntar a ella (se les quita también el hash de IP) y tus votos se borran.
  • Mensajes entre usuarios: mientras existan las dos cuentas. No están cifrados de extremo a extremo, viven en la base de datos: quien administra el servidor puede leerlos técnicamente. No los leemos, salvo que haga falta para atender una denuncia o una obligación legal.
  • Denuncias: se conservan cerradas para poder justificar qué se retiró y por qué, que es justo lo que exige el Reglamento de Servicios Digitales.
  • Enlace con Discord: hasta que desenlaces. Los códigos de enlace sin usar se borran al pedir otro y, en todo caso, un día después de caducar.
  • Pedido y licencia: mientras la licencia siga siendo válida (son de por vida) para poder reenviártela y darte soporte.
  • Activaciones: mientras exista la licencia, como se explica arriba. Se borran a petición tuya.
  • Correos de soporte: hasta 2 años desde la última respuesta.
  • Registros del servidor: semanas, por rotación automática.

Los plazos contables y fiscales, con precisión

Aquí hay dos plazos distintos que suelen contarse mal, y el error siempre es el mismo: creerse que empiezan a contar en la fecha de tu compra.

  • Seis años, artículo 30 del Código de Comercio. Los libros, la correspondencia y los justificantes se conservan seis años contados desde el último asiento realizado en los libros, no desde cada operación. Mientras el negocio siga apuntando cosas, el reloj no arranca. En la práctica, el justificante de una compra de 2026 puede seguir aquí bastante después de 2032.
  • Cuatro años, artículo 66 de la Ley General Tributaria. Es el plazo de prescripción de lo tributario, y se cuenta desde el fin del plazo de declaración correspondiente. Cualquier actuación de la Administración o cualquier declaración lo vuelve a poner a cero.

Los dos conviven: se aplica el que en cada momento obligue a guardar más tiempo. Por eso un pedido no se puede borrar sin más aunque tú lo pidas, y por eso lo que hacemos con él es lo del apartado siguiente.

Cerrar tu cuenta

Escríbenos y la cerramos. Pero hay que contar lo que pasa de verdad, porque «borramos todos tus datos» sería falso en cuanto hayas publicado algo.

Hoy no se puede borrar físicamente una cuenta que haya publicado. Cada ficha del catálogo apunta a la cuenta de quien la publicó, y esa referencia no permite que la fila del usuario desaparezca mientras haya fichas apuntando a ella. No es una excusa: es cómo está construida la base de datos, y está construida así a propósito, para que no pueda existir una ficha sin dueño.

Lo que hacemos es seudonimizar. La cuenta deja de identificarte:

  • tu correo se sustituye por un valor aleatorio, sin relación con él (nada que se pueda revertir con un diccionario);
  • tu nombre público pasa a ser «Cuenta cerrada», y tu biografía y tu web se vacían. No se queda en blanco porque las opiniones y los mensajes que hayas escrito se firman con ese nombre: en blanco quedarían sin firma, y lo que queremos es que queden bajo el seudónimo;
  • la dirección de tu perfil cambia por otra que no lleva tu nombre, y el perfil deja de servirse;
  • tu contraseña (su hash) se elimina, se cierran todas tus sesiones y se borran los enlaces pendientes de verificación de correo y de contraseña olvidada;
  • se revocan tus claves de API y, en todas ellas (también las que ya estaban revocadas), se borra la última dirección IP guardada y se sustituye la etiqueta que les pusiste, que era texto tuyo;
  • se deshace el enlace con Discord, si lo había, y se anulan los códigos de enlace pendientes;
  • tus votos se borran, y tu historial de descargas deja de apuntar a tu cuenta (se le quita también el hash de IP);
  • tu lista de bloqueos del chat se borra, en los dos sentidos: a quién habías bloqueado y quién te había bloqueado a ti;
  • las denuncias que hubieras puesto dejan de apuntar a tu cuenta;
  • tus fichas se retiran del catálogo.

Después de eso no queda en la base de datos ningún dato que te señale, salvo lo que se enumera aquí abajo.

Qué se conserva, y por qué cada cosa:

  • El registro firmado de las versiones (qué archivo, qué hash, qué tamaño, cuándo se subió). No lleva tu correo, pero va atado a la cuenta. Se conserva porque es lo que permite a quien ya se descargó ese archivo comprobar qué tiene instalado. Borrarlo dejaría a terceros con un binario que ya no se puede verificar contra nada.
  • El rastro de aceptación de las condiciones (qué versión, cuándo, por dónde, hash de IP, el navegador declarado y, si se aceptó por API, con qué clave). Es la prueba de que quien publicó declaró tener los derechos de lo que subía. Si desapareciera, desaparecería también la única defensa frente a una reclamación de un tercero sobre esa app.
  • Una huella del correo hecha con un secreto del servidor (HMAC), junto a la constancia de cuándo se ejecutó el cierre. No permite recuperar tu correo ni buscarte; permite, si algún día llega una reclamación sobre lo que esa cuenta publicó, comprobar si un correo concreto le correspondía (art. 17.3.e RGPD).
  • Los pedidos, las licencias y los justificantes, por los plazos contables y fiscales de arriba. En el pedido, en la licencia y en el canje de códigos promocionales, el correo también se sustituye por un seudónimo derivado con un secreto que solo está en el servidor. Tres cosas que hay que decir enteras, porque sin ellas esta viñeta prometería de más. Una: eso alcanza a lo comprado con el correo de tu cuenta; un pedido que pagaste con OTRO correo (por ejemplo, el de tu cuenta de PayPal) solo podemos encontrarlo y seudonimizarlo si nos lo dices. Dos: la clave de una licencia de las que funcionan sin conexión lleva tu correo escrito dentro de su cadena, y esa cadena queda guardada en esas mismas filas hasta que pidas su expurgo; el expurgo además la revoca (el producto deja de funcionar), y justo por eso no lo hacemos de oficio al cerrar la cuenta: cerrarla no puede dejar sin licencia a quien quiere seguir usándola. Tres: con el correo sustituido ya no nos sirve para localizar tu compra, pero el número de pedido sí sigue valiendo para reemitirte la licencia si la pierdes: guárdalo.
  • Las denuncias que pusiste, ya sin tu cuenta detrás: el Reglamento de Servicios Digitales exige poder justificar qué se retiró y por qué. Si el texto libre que escribiste lleva datos tuyos, dilo y se expurga (el motivo corto se conserva, que es lo que la ley obliga a poder justificar).
  • Las opiniones y los mensajes que hayas escrito quedan bajo el seudónimo. Si quieres que se borren, dilo: las opiniones se borran enteras; de los mensajes se borra el texto de los tuyos y la conversación se queda, porque tiene dos dueños y la otra persona conserva sus propios mensajes.

Si prefieres que tus fichas no desaparezcan del catálogo (porque otras personas las tienen instaladas y esperan actualizaciones), dilo también: se puede cerrar la cuenta dejándolas publicadas, o traspasarlas.

Tus derechos

Puedes pedirnos acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento, y la portabilidad. Escríbenos a [email protected] desde el correo de tu cuenta o desde el correo con el que compraste, y te respondemos en un mes como máximo.

Lo que conviene saber antes de pedirlo:

  • La supresión de la cuenta es la seudonimización que se explica en el apartado anterior, con lo que se conserva y por qué. No prometemos un borrado total que la base de datos no puede hacer.
  • El pedido no se puede borrar del todo. La fila se queda porque la normativa fiscal y contable obliga a conservarla; lo que se sustituye es tu correo.
  • La licencia ya emitida lleva tu correo escrito dentro de su cadena (en el bloque de datos que forma la propia clave; la firma que la remata no lo lleva). No se puede reescribir sin invalidarla. Si además quieres que desaparezca de ahí, hay que revocarla, y entonces deja de funcionar; al revocarla por este motivo, sustituimos en nuestros registros la cadena completa por su identificador de revocación, que es precisamente esa firma sin tu correo.
  • Las opiniones son públicas. Podemos ocultarlas o borrarlas si nos lo pides, pero mientras estén, están con tu nombre público.
  • Para los informes de error de Nítido el camino es otro, porque no van asociados a tu correo ni a tu compra: escríbenos con el identificador de instalación que aparece en Ajustes › Informes de error y borramos o te enviamos todo lo que lleve ese identificador. Como no guardamos ningún otro dato que te identifique, sin ese identificador no podemos saber cuáles son tuyos, y no vamos a recoger datos de más solo para averiguarlo (artículo 11.2 del RGPD). Si lo que quieres es que dejemos de recibirlos, desactívalo en la app: tiene efecto inmediato y no hace falta escribirnos.

Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Y si tu reclamación es sobre lo que hace una app publicada por otra persona, dirígete a quien la publica: nosotros no tratamos esos datos y no podemos resolverlo por ti, aunque sí podemos retirar la app del catálogo si incumple las condiciones.

Menores

Los productos se venden a mayores de 18 años y las cuentas son para mayores de 18 años. No recogemos datos de menores a sabiendas.

Cambios

Si cambiamos esta política, actualizaremos la fecha de arriba. Los cambios relevantes se anunciarán en la propia web.

Consulta también el aviso legal, las condiciones de la plataforma y las condiciones de venta.