Legal

Política de privacidad

Última actualización: 2 de septiembre de 2026

Esta política explica qué recopila Necory — la app web en app.necory.com, las apps móviles y el sitio necory.com — por qué, adónde va, cuánto permanece y cómo puedes sacarlo o borrarlo. Está escrita a partir de lo que Necory hace realmente; si no hace algo, esta política no lo afirma.

Necory está operado por LinavaSoft LLC, una sociedad de responsabilidad limitada registrada en Wyoming, Estados Unidos ("nosotros"). LinavaSoft LLC es el responsable del tratamiento de la información descrita aquí. Para cualquier cosa relacionada con esta política, escribe a support@necory.com.

La versión corta: Necory almacena lo que guardas deliberadamente para que su IA pueda recordártelo. Tu contenido va cifrado en tránsito y en reposo y aislado a tu cuenta — pero no tiene cifrado de extremo a extremo, porque la IA debe leerlo para responderte. No vendemos tus datos y no mostramos anuncios. Puedes exportarlo todo y borrarlo todo, desde dentro de Necory.

1. Información que recopilamos

Información de cuenta

  • Datos de acceso: tu correo y/o número de teléfono, y — si entras con Google o Apple — el nombre, correo y foto de perfil que esos proveedores comparten.
  • Ajustes de perfil: nombre visible, foto de perfil, idioma preferido (español/inglés/árabe), tema, y la zona horaria de tu dispositivo (para disparar los recordatorios a tu hora local correcta).
  • Registro de aceptación: qué versión de los términos aceptaste, cuándo, y que lo hiciste marcando la casilla — se conserva como prueba del consentimiento.
  • Preferencia de marketing: si te suscribiste a los correos de producto y cuándo. Es independiente de aceptar los términos y puedes cambiarla cuando quieras.
  • Contadores de uso: cuántos elementos has guardado, cuánto almacenamiento usas y tu recuento diario de mensajes de IA — aplican los límites del plan y se te muestran.
  • Códigos de un solo uso: al iniciar sesión o restablecer contraseña por código de correo, guardamos el código solo como hash SHA-256 durante un máximo de 10 minutos; los caducados se purgan automáticamente. Los códigos de acceso por teléfono los genera, entrega y verifica Firebase Authentication — nunca los vemos ni los almacenamos.
  • Comprobación de contraseñas: al establecer una contraseña, la verificamos contra la base de filtraciones Have I Been Pwned con su API de k-anonimato — solo se envían los primeros cinco caracteres de un hash, nunca tu contraseña.

Contenido que guardas (la razón de ser del producto)

  • Notas, enlaces, fotos, documentos (PDF, Word, Excel y similares), archivos de audio que adjuntas y lugares (coordenadas y direcciones que eliges compartir).
  • Tus conversaciones con la IA, incluidos los adjuntos.
  • Entradas del libro de deudas: las personas que nombras, importes, monedas y la redacción que usaste.
  • Memorias explícitas y relaciones que pides a Necory guardar (p. ej., "Emma es mi esposa").
  • Recordatorios: su texto y su programación.

Información que Necory deriva

  • Organización generada por IA: títulos, resúmenes y etiquetas de los elementos guardados, más un registro de cambios ("revisiones") cuando la IA actualiza un elemento.
  • Embeddings de búsqueda: representaciones numéricas de tu contenido que hacen posible la recuperación por significado.
  • Personalización que escribes tú: el apodo, la ocupación, los rasgos y las notas que introduces en Ajustes → Personalizar, más dos interruptores que controlan si Necory puede recurrir a tus memorias guardadas y a tus chats anteriores. Necory ya no infiere un perfil sobre ti — antes adivinaba cosas como el tono o las horas activas, y eso se eliminó; lo que la IA sabe de ti es solo lo que escribiste.

Uso y diagnóstico

  • Eventos de analítica: qué pantallas se usan y eventos de producto como "mensaje enviado" o "elemento guardado", con un identificador de sesión, tu plan de suscripción y tu ID de cuenta. Van a Google Analytics para Firebase y a nuestra propia base de datos, donde guardamos los eventos brutos 90 días y derivamos de ellos un resumen por cuenta (primera y última vez visto, plan, plataforma) y totales diarios. Los eventos de analítica nunca contienen el contenido de tus notas, mensajes, archivos, búsquedas ni ubicaciones — registramos que algo ocurrió, nunca qué decía.
  • Informes de fallos, errores y rendimiento (Sentry): trazas del error, la secuencia de eventos de la app previos, y métricas de rendimiento y estabilidad de la app (como el tiempo de arranque y las sesiones sin fallos), ligados solo a tu ID de cuenta. Configuramos Sentry para no recoger datos personales, capturas de pantalla ni contenidos de pantalla.
  • Token de notificaciones: un token de registro del dispositivo para entregarte las notificaciones de recordatorios.
  • Fragmentos de revisión de calidad: cuando el sistema marca una respuesta de la IA como posiblemente errónea, un fragmento de ese intercambio — con los identificadores personales redactados antes de almacenarse — puede entrar en nuestra cola de revisión para corregir el comportamiento de la IA.
  • Registros de cumplimiento: si una cuenta está suspendida por infringir los Términos.

Permisos del dispositivo (todos opcionales, todos activados por ti)

PermisoPara quéCuándo
Cámara / galeríaAdjuntar fotos al chat o guardarlas en tu bóvedaSolo cuando adjuntas o guardas
MicrófonoDictado por voz — tu grabación se envía a la API Gemini de Google, se transcribe a texto y luego se descarta; no almacenamos el audio, y no se usa reconocimiento en el dispositivoSolo mientras usas el micrófono
UbicaciónCompartir tu ubicación actual en el chat o guardar un lugarSolo cuando tocas compartir; nunca en segundo plano
ArchivosAdjuntar documentos o archivos de audioSolo cuando eliges un archivo
Notificaciones y alarmas exactasEntregar los recordatorios puntualmente, incluso con la app cerradaTras aceptar la solicitud

En tu dispositivo (la app web en app.necory.com)

  • La app web guarda tu sesión iniciada, tus preferencias de idioma y tema, y una caché sin conexión de la propia app en el almacenamiento de tu navegador, para que sigas dentro y funcione con mala conexión. No se usa para publicidad ni seguimiento, y borrar los datos del navegador la elimina.
  • Si activas las notificaciones, tu navegador emite un token de entrega que nos permite enviarte los recordatorios. Desactivarlas lo revoca.

En el sitio web (necory.com)

  • Este sitio no instala cookies y no ejecuta analítica ni rastreadores. Por eso no hay banner de cookies.
  • Lo sirve Firebase Hosting, que procesa los registros estándar de solicitudes (dirección IP, agente de usuario) para entregar el sitio.
  • Las fuentes se cargan desde Google Fonts, que recibe tu dirección IP al servir los archivos de fuente.

2. Por qué lo procesamos

  • Para prestar el servicio: almacenar tu contenido, generar respuestas de IA, calcular saldos del libro, disparar recordatorios, sincronizar entre inicios de sesión.
  • Para protegerlo: autenticación, límites de intentos y antiabuso, certificación de integridad de la app, prevención de fraude.
  • Para operar el negocio: conocer tu estado de suscripción para aplicar los límites correctos.
  • Para mejorar la calidad: analítica agregada, informes de fallos y fragmentos de calidad redactados.
  • No hacemos: vender tus datos, compartirlos con fines publicitarios ni usar tu contenido privado para dirigirte publicidad.

Si estás en la UE, el Reino Unido u otro lugar con leyes similares, estas son las bases legales en las que nos apoyamos:

Qué hacemosBase legal
Gestionar tu cuenta y el producto que pediste — guardar tu contenido, responder con la IA, calcular saldos, enviar recordatoriosEjecución de un contrato contigo (art. 6(1)(b))
Mantener el servicio seguro y prevenir abusos y fraudeNuestro interés legítimo en un servicio del que no se abusa, ponderado con tus derechos (art. 6(1)(f))
Entender cómo se usa el producto y corregir fallos y respuestas pobres de la IANuestro interés legítimo en mejorar el producto, con datos que no llevan contenido (art. 6(1)(f))
Enviarte correos de producto, si te suscribisteTu consentimiento, que puedes retirar cuando quieras (art. 6(1)(a))
Conservar registros que la ley nos exige y responder a requerimientos legalesCumplimiento de una obligación legal (art. 6(1)(c))

Necory es un lugar de uso general para guardar cosas, así que puedes elegir guardar algo que cuente como sensible — una nota de salud, por ejemplo. No lo pedimos, no lo buscamos y no lo procesamos para inferir nada sobre ti; se guarda y se recupera solo porque tú lo pusiste y lo pediste. Por favor, no guardes lo que no querrías que un servicio conserve en forma legible, ya que Necory no tiene cifrado de extremo a extremo.

3. Quién procesa tus datos

Necory se apoya en proveedores de infraestructura consolidados que actúan por cuenta nuestra:

ProveedorQué haceQué recibe
Google Firebase / Google CloudAutenticación, base de datos, almacenamiento de archivos, funciones de servidor, notificaciones push, analítica, comprobaciones de integridad. Alojado en Estados Unidos.Los datos de tu cuenta y tu contenido
API Google GeminiGenera las respuestas de IA, transcribe grabaciones de voz, crea los embeddings de búsquedaLos mensajes, adjuntos y contenido recuperado necesarios para cada respuesta
SentryMonitorización de fallos, errores y rendimientoInformes de fallos y errores más métricas de rendimiento y estabilidad, ligados a tu ID de cuenta; configurado para excluir datos personales y contenido
ResendEnvía correo transaccional (códigos de acceso, restablecimiento de contraseña, bienvenida)Tu dirección de correo y el contenido del mensaje
App Store de Apple / Google Play + RevenueCatFacturación de suscripciones y gestión de derechosEstado de compra y suscripción. Nunca vemos tu número de tarjeta.
OpenStreetMapRenderiza pequeñas vistas de mapa para los lugares guardadosTu dirección IP y la zona de mapa solicitada, cuando se carga una vista
Have I Been PwnedComprobación de contraseñas filtradasSolo los primeros cinco caracteres de un hash de contraseña (k-anonimato)
Google reCAPTCHA EnterpriseComprueba que los intentos de inicio de sesión y las peticiones de la app vienen de una persona real y de una copia genuina de Necory, y no de abuso automatizadoSeñales del dispositivo y de la interacción de la página o app que hace la petición, y tu dirección IP
Geocodificación de Apple / GoogleConvertir coordenadas compartidas en una dirección legibleLas coordenadas que elegiste compartir

Cuando escribes a support@necory.com, tu mensaje lo procesa nuestro proveedor de correo como cualquier email.

4. Dónde viven tus datos, y transferencias

LinavaSoft LLC tiene su sede en Estados Unidos, y tus datos se almacenan y procesan en infraestructura de Google Cloud en Estados Unidos. Si usas Necory desde fuera de EE. UU., tu información se conserva y se trata allí.

Cuando la información nos llega desde la UE, el Reino Unido o Suiza, nos apoyamos en las garantías que mantienen nuestros proveedores de infraestructura para esas transferencias, incluidas las Cláusulas Contractuales Tipo de la Comisión Europea, que Google Cloud aplica a los servicios que usamos. Si quieres saber exactamente qué mecanismo cubre un flujo concreto, pregúntanos y te lo diremos.

4b. Estás hablando con una IA

Necory te responde con un sistema de IA. No es una persona, puede equivocarse y conviene que verifiques cualquier cosa importante — construimos el producto de forma que las partes que no deben adivinarse, como los saldos de tu libro de cuentas, las calculan nuestros servidores y no la IA. La IA no toma decisiones sobre ti con efectos jurídicos o similarmente significativos, y no usamos tu contenido para crear un perfil tuyo ni para entrenar el modelo de nadie.

5. Seguridad

  • Cifrado TLS para todo el tráfico; cifrado en reposo en Google Cloud.
  • Las reglas de seguridad del servidor ligan cada registro a tu cuenta — ningún otro usuario puede acceder, y las operaciones de la IA quedan limitadas a tu cuenta conectada.
  • Códigos de acceso almacenados solo como hashes; de un solo uso; caducidad de 10 minutos; límites contra fuerza bruta.
  • Las apps de producción certifican su integridad con Firebase App Check.
  • Las credenciales de servicio se guardan en un almacén de secretos gestionado, nunca en el código ni en las apps cliente; los detalles crudos de errores van a registros internos, nunca a los clientes.
  • Sin cifrado de extremo a extremo — la IA debe leer tu contenido para responderte, así que nuestros sistemas lo procesan en forma legible. Lo decimos en todos los sitios donde importa. Mira Seguridad.

6. Cuánto conservamos cada cosa

DatosConservación
Tu contenido (bóveda, conversaciones, libro, memorias, recordatorios)Hasta que lo borres
Elementos que borras30 días en la papelera (restaurables), luego borrado permanente
Conversaciones que borrasSe eliminan junto con sus mensajes cuando las borras
Archivos de exportación de datosLos enlaces de descarga caducan a los 7 días; los archivos caducados se eliminan
Códigos de un solo uso10 minutos, luego se purgan
Cuenta eliminadaVentana de recuperación de 30 días, luego todo el contenido, archivos y datos de perfil se borran permanentemente
Eventos de analítica (en nuestros sistemas)Eventos brutos 90 días; el resumen por cuenta y los totales diarios derivados se conservan mientras exista tu cuenta
Datos de analítica y fallos (en Google y Sentry)Los conservan Google Analytics y Sentry durante sus períodos limitados estándar
Índice de recuerdo de chatsUna copia consultable de tus propios mensajes, para que Necory recuerde lo que dijiste en chats anteriores: se elimina al borrar la conversación y, en todo caso, a los 2 años

7. Tus derechos y controles

  • Acceso y portabilidad: Ajustes → Exportar te da tu conjunto de datos completo (HTML legible + JSON + multimedia), en cualquier plan.
  • Rectificación: edita cualquier elemento, memoria o campo de perfil en Necory; dile a la IA que actualice u olvide cosas.
  • Supresión: por elemento, por conversación, todos los datos de una vez, o la cuenta entera — mira Eliminación de cuenta.
  • Control de la personalización de la IA: edita o borra lo que le contaste a Necory sobre ti en Ajustes → Personalizar, y usa los dos interruptores para impedir que recurra a tus memorias guardadas o a tus chats anteriores.
  • Limitación: pídenos que pausemos el tratamiento mientras se resuelve una disputa sobre la exactitud de los datos o sobre nuestros intereses legítimos.
  • Oposición: opónte al tratamiento que basamos en el interés legítimo, incluida la analítica; dínoslo y pararemos salvo que tengamos motivos imperiosos que prevalezcan sobre tus derechos.
  • Retirar el consentimiento: desactiva los correos de producto cuando quieras — retirarlo no afecta a lo hecho antes.
  • Reclamar: puedes presentar una reclamación ante tu autoridad de protección de datos. En la UE es tu autoridad de control nacional; en España, la AEPD; en el Reino Unido, la ICO. Puedes planteárnoslo antes si quieres, pero no estás obligado.
  • Notificaciones: se controlan desde los ajustes del sistema de tu dispositivo.
  • Según dónde vivas, puedes tener derechos legales adicionales (p. ej., bajo el RGPD o la CCPA). Escribe a support@necory.com desde el correo de tu cuenta y atenderemos los derechos que te correspondan.

8. Menores

Debes tener al menos 13 años para usar Necory y, si eres menor de 18, necesitas el permiso de tu padre, madre o tutor. Necory no está dirigido a menores de 13 años y no recopilamos sus datos a sabiendas. Si crees que un menor de 13 años ha creado una cuenta, contáctanos y la eliminaremos.

9. Cambios en esta política

Si cambiamos esta política de forma sustancial, actualizaremos la fecha de arriba y te lo comunicaremos en Necory antes de que el cambio surta efecto. La versión vigente vive siempre en necory.com/privacy.

10. Contacto

support@necory.com