Correo: henri.irmscher@gmail.com
Un delegado de protección de datos no es legalmente necesario y no se ha designado.
Kadenz no tiene registro. En la pantalla de inicio aceptas una vez los términos de uso. Solo después la aplicación se conecta de forma anónima a nuestro backend (Supabase, anonymous sign-in). Ahí se crea un identificador aleatorio que se guarda en tu dispositivo. Ese identificador sirve para una sola cosa: asignar tus clips subidos y tus vídeos terminados a tu dispositivo, para que nadie más pueda acceder a ellos.
Antes de esa aceptación no sale ningún dato de tu dispositivo. Quien abre la aplicación, mira la pantalla de inicio y la borra, no deja nada con nosotros. Tu aceptación la guardamos con la versión de los términos y el momento, ambas cosas solo en tu dispositivo. Si cambiamos los términos, volvemos a preguntar.
Así no conocemos ni tu nombre, ni tu dirección de correo, ni tu número de teléfono. El identificador no está unido a ningún otro servicio. Si borras la aplicación, el identificador desaparece de tu dispositivo.
| Datos | Para qué | Base jurídica | Plazo de conservación |
|---|---|---|---|
| Identificador anónimo del dispositivo | Asigna las subidas y los vídeos terminados a tu dispositivo e impide el acceso ajeno | Art. 6.1.b RGPD (ejecución del contrato) | Hasta que borres todos los datos en la aplicación. Además borramos por nuestra cuenta cualquier identificador que lleve 12 meses sin usarse y al que no haya ni un solo vídeo asociado. |
| Fotos y clips de vídeo que eliges | Material en bruto para tu edición | Art. 6.1.b RGPD | El archivo original subido se borra justo después de la conversión. La versión convertida desaparece en cuanto cierras tu vídeo terminado, como muy tarde 7 días después del inicio del trabajo. Véase la sección 4. |
| Fecha de grabación de tus clips | Ordena los clips automáticamente en la secuencia correcta | Art. 6.1.b RGPD | Se usa solo en el momento del tratamiento, no se guarda aparte |
| Archivo GPX de tu salida (opcional, contiene datos de localización precisos) | Recorrido, perfil de altitud, distancia y velocidad como superposición en el vídeo | Art. 6.1.b RGPD | Nunca se guarda. Se lee solo en el momento de crear el vídeo y después existe únicamente como parte de la imagen creada. |
| Datos de tu edición (título, plantilla, duración, marcas de tiempo, canción, plataforma de destino) | Te muestra tus vídeos en el resumen y asigna los trabajos en curso | Art. 6.1.b RGPD | Hasta que borres el vídeo o todos los datos |
| Vídeo terminado (MP4) | Para que puedas verlo, guardarlo y compartirlo | Art. 6.1.b RGPD | Hasta que lo borres |
| Término de búsqueda en la búsqueda de canciones (solo en el modo «canción en TikTok») | Encuentra el tema que luego pones sobre tu vídeo mudo en TikTok o Instagram | Art. 6.1.b RGPD | No lo guardamos y nunca llegamos a verlo: la consulta va directamente de tu dispositivo a Apple. Véase la sección 7. |
| Estado de la suscripción y datos de compra (producto, tienda, duración, identificador en RevenueCat) | Desbloquea las funciones de pago y cuenta tu cupo gratuito | Art. 6.1.b RGPD | Hasta que borres todos los datos — entonces borramos también tu ficha de cliente en RevenueCat. Los avisos de la gestión de suscripciones los borramos a los 90 días. La compra en sí la conservan Apple y Google según sus propias reglas, al margen de esto; una suscripción en curso no termina por ello. |
| Eventos de analítica de producto (qué pasos del flujo de vídeo alcanzas, si un render terminó, si apareció el paywall y si se completó una suscripción) y, en caídas de la app, el mensaje de error y el stack trace, más identificador anónimo y datos técnicos del dispositivo | Nos muestra dónde abandonan la creación los usuarios y cuántos se suscriben tras el vídeo gratuito — para poder mejorar la aplicación | Art. 6.1.f RGPD (interés legítimo en mejorar la aplicación) | En PostHog hasta que borres todos los datos o te opongas. «Borrar todos los datos» te borra también en PostHog — la persona y todos los eventos asociados, no solo el enlace en el dispositivo |
| Registros técnicos del servidor (dirección IP, momento, código de error) | Funcionamiento, búsqueda de fallos, defensa frente a abusos | Art. 6.1.f RGPD (interés legítimo) | 30 días, después se borran automáticamente |
Ninguno de estos datos alimenta un perfil publicitario y no vendemos datos. Los eventos de analítica solo sirven para entender el flujo de vídeo y la conversión de gratuito a pago de forma agregada — no para dirigirte publicidad. No hay cruce con datos de otros servicios.
Para que puedas seguir dónde está de verdad tu material:
Si nunca cierras el encargo, porque cierras antes la aplicación o lo dejas a medias, un trabajo automático limpia el encargo y sus clips a los 7 días del inicio.
Un archivo GPX contiene el trazado exacto de tu salida con coordenadas y marcas de tiempo. Son datos sensibles. Por eso:
Para elegir clips, Kadenz abre el selector de medios de tu sistema operativo.
No rebuscamos en tu galería y no subimos nada que no hayas elegido.
Kadenz pone en tu vídeo música libre de derechos o generada por IA, o bien crea el vídeo mudo para que puedas añadir una canción del catálogo de TikTok o Instagram. Nunca entregamos un máster original protegido. Nuestras propias pistas están en nuestro almacenamiento en Fráncfort del Meno.
La búsqueda de canciones no pasa por nosotros, pasa por Apple. Cuando buscas un título en el modo mudo, tu aplicación consulta directamente el catálogo musical público de Apple (iTunes Search API). Lo mismo vale para las sugerencias de títulos y para la muestra de audio: esta llega en directo desde los servidores de Apple, no de los nuestros. Apple recibe así tu término de búsqueda y tu dirección IP y trata ambos según la política de privacidad de Apple: no por encargo nuestro y no bajo nuestro control. Nosotros no vemos el término de búsqueda, no lo guardamos y no lo asociamos a tu identificador. Lo único que nos llega es el título que eliges al final: se escribe en tu vídeo como indicación. Hasta que cierres tu encargo, queda junto a ese encargo con el enlace a la muestra de audio de Apple, solo para que un nuevo renderizado use la misma canción. La muestra y la canción del encargo se borran con los clips, como muy tarde a los siete días. El título lo guardamos en el vídeo terminado de tu resumen, para que sigas viendo qué canción elegiste — hasta que borres ese vídeo.
Si quieres evitarlo, simplemente no uses la búsqueda de canciones. Kadenz sigue funcionando sin ella; tu vídeo saldrá entonces con nuestra propia música o sin sonido alguno.
Kadenz no contiene SDK de publicidad ni de atribución y no comparte nada con redes publicitarias. No vendemos datos. No hay elaboración de perfiles con fines publicitarios ni decisiones automatizadas en el sentido del art. 22 RGPD.
Para mejorar la aplicación usamos PostHog (analítica de producto e informes de errores, nube UE). El SDK arranca solo después de que aceptes los términos — la misma puerta que el inicio de sesión anónimo. Registra nombres de eventos (por ejemplo qué paso del flujo de vídeo era visible, si un render terminó, si apareció el paywall) junto con datos concretos sobre ellos — como qué plataforma de destino elegiste para tu vídeo — más tu identificador anónimo y los datos técnicos habituales del dispositivo. Si la app se cae, también el mensaje de error y el stack trace (dónde en el código ocurrió) — sin captura de pantalla y sin tus medios. Nunca ve tus clips, tu archivo GPX ni tu vídeo terminado. Session Replay está desactivado.
Los SDK de terceros integrados son, por tanto: la gestión de suscripciones (RevenueCat) y la analítica de producto (PostHog), ambos descritos más abajo.
Recurrimos a los siguientes prestadores, que tratan datos por encargo nuestro:
| Servicio | Función |
|---|---|
| Supabase | Inicio de sesión anónimo, base de datos y almacenamiento privado para tus clips y tus vídeos terminados. Región Fráncfort del Meno. |
| Google Cloud (Cloud Run) | Hace funcionar el servidor de creación: recoge tus clips del almacenamiento, monta el vídeo y deja el resultado de nuevo allí. Región europe-west3 (Fráncfort del Meno). |
| Amazon Web Services (AWS Lambda, S3) | Dibuja las imágenes de tu vídeo. Para ello recoge tus clips convertidos mediante enlaces firmados que caducan al cabo de una hora y recibe, para el gráfico, el trazado de tu ruta como dibujo sin escala, sin coordenadas (ver el apartado 5). El vídeo terminado solo está allí hasta que nuestro servidor lo ha recogido, y después se borra de inmediato. Región eu-central-1 (Fráncfort del Meno). |
| RevenueCat | Gestiona tu suscripción. Para ello trata tu identificador anónimo, la confirmación de compra de tu tienda, el producto y la duración, además de datos técnicos de tu dispositivo. RevenueCat no ve tus clips ni tus vídeos. |
| PostHog | Analítica de producto e informes de errores (nube UE). Trata el identificador anónimo, los nombres de eventos del flujo de vídeo y del paywall, en caídas el mensaje de error y el stack trace, además de datos técnicos del dispositivo. PostHog no ve tus clips ni tus vídeos. |
| GitHub (GitHub Pages) | Sirve estos textos legales. En ese momento tu dirección IP queda en los registros de acceso. |
| Apple App Store / Google Play | Distribución de la aplicación y gestión del pago. Estas plataformas recogen sus propios datos según sus propias políticas de privacidad. De ellas no recibimos datos de pago, solo la confirmación de que existe una suscripción. |
| Apple (catálogo musical, iTunes Search API) | No es encargado del tratamiento. La búsqueda de canciones y la muestra de audio van directamente entre tu dispositivo y Apple; Apple recibe el término de búsqueda y la dirección IP y es responsable de ello por su cuenta. La consulta solo ocurre si buscas un título en el modo mudo. Véase la sección 7. |
Tus vídeos se tratan en Fráncfort del Meno: la instancia de Supabase, el servidor de creación (Google Cloud, región europe-west3) y las funciones de cálculo que dibujan las imágenes (Amazon Web Services, región eu-central-1) están todos allí.
Con cada uno de estos prestadores existe un contrato de encargo de tratamiento conforme al art. 28 RGPD. En el caso de Amazon Web Services es el anexo de tratamiento de datos del RGPD de AWS (AWS GDPR Data Processing Addendum), que forma parte de las condiciones de servicio de AWS. Apple y Google son responsables por su cuenta de los datos que recogen ellos mismos al comprar la aplicación y en eso no actúan por encargo nuestro. Lo mismo vale para el catálogo musical de Apple: la búsqueda de canciones es una consulta de tu dispositivo a Apple, no un encargo nuestro.
Supabase, Google, Amazon Web Services, RevenueCat y PostHog son empresas estadounidenses. Aunque el tratamiento tenga lugar técnicamente en la UE (Fráncfort o nube UE de PostHog), no puede descartarse por ello un acceso desde Estados Unidos. La base jurídica son las cláusulas contractuales tipo de la Comisión Europea según el art. 46.2.c RGPD, en la medida en que el prestador correspondiente no se apoye en una decisión de adecuación según el art. 45 RGPD (EU-US Data Privacy Framework). Puedes pedir una copia de las cláusulas en henri.irmscher@gmail.com.
Según el RGPD tienes derecho a:
Para eso no tienes que escribirnos. Pulsa arriba a la derecha el botón de ajustes y después, bajo DATOS, en Exportar mis datos. Recibes al instante un archivo ZIP con:
Los vídeos no están en el propio ZIP, sino detrás de enlaces. Son demasiado grandes para eso y no queremos almacenarlos otra vez en nuestros servidores. El RGPD lo prevé expresamente: el considerando 63 recomienda el acceso remoto a un sistema seguro. Los enlaces valen 7 días. Puedes pedir una exportación nueva cuando quieras, incluso varias veces al día, así que nunca te quedas atascado con enlaces muertos.
Dos cosas son importantes: un enlace es una llave, quien lo tenga llega al archivo; no pases el ZIP a nadie. Y los clips de trabajos todavía abiertos los borramos a los 7 días, o sea, a veces antes de que caduque el enlace; descárgalos primero.
La exportación es gratuita e independiente de si tienes suscripción. Recibes tus vídeos tal como quedaron, o sea con música. Para que nadie use esta vía en bucle, hay como máximo 5 exportaciones al día (art. 12.5 RGPD). Una persona no llega a eso.
Bajo DATOS está Borrar todos los datos. Eso borra tus vídeos, todos los datos asociados y el propio identificador anónimo. No se queda en nuestros propios sistemas: el mismo botón borra también tu persona y sus eventos en PostHog y tu ficha de cliente en RevenueCat. Los detalles están en la página Borrar datos.
Dos cosas no puede llevarse este botón, y preferimos decirlo claro: la compra en sí, que está en Apple o Google y se conserva allí según sus reglas, y una suscripción en curso — esa la cancelas en la tienda, véanse las condiciones de uso.
Para rectificación, limitación y oposición escribe a henri.irmscher@gmail.com. Respondemos en el plazo de un mes.
Importante: como Kadenz no te conoce, solo podemos atender una solicitud por correo si envías tu identificador anónimo. Dónde encontrarlo está en la página Borrar datos. Sin ese identificador no podemos localizar tus datos y, por seguridad, tampoco podemos facilitar nada (art. 11.2 RGPD).
Además puedes reclamar ante una autoridad de control. La competente para nosotros es el Comisionado de Hesse para la Protección de Datos y la Libertad de Información, Postfach 3163, 65021 Wiesbaden.
Kadenz no se dirige a menores de 16 años. No recogemos a sabiendas datos de menores de 16 años.
Cuando la aplicación cambia, adaptamos esta declaración. La fecha de arriba indica la versión actual. En caso de cambios sustanciales lo avisamos en la aplicación.