Privacidad y datos

Política de Privacidad

Esta Política explica cómo Tecopas LLC, constituida en el Estado de Delaware, Estados Unidos, trata datos personales al operar QuienFue. Se aplica a remitentes, destinatarios, titulares de perfiles públicos, visitantes y personas cuyos datos de contacto son proporcionados para entregar una carta.

Vigencia
27 de agosto de 2026
Versión
2.1
Responsable
Tecopas LLC · Delaware, Estados Unidos
Privacidad
apps@tecopas.com

Contenido

  1. 1. Responsable y alcance
  2. 2. Información que recopilamos
  3. 3. Datos aportados sobre otras personas
  4. 4. Finalidades y bases del tratamiento
  5. 5. Visibilidad, privacidad de cartas y anonimato
  6. 6. Moderación e inteligencia artificial
  7. 7. Recompensas sensibles y consentimiento
  8. 8. Proveedores y destinatarios de datos
  9. 9. Transferencias internacionales
  10. 10. Cookies, analítica y publicidad
  11. 11. Emails, notificaciones y opt-out
  12. 12. Conservación y eliminación
  13. 13. Seguridad y confidencialidad
  14. 14. Tus derechos y opciones
  15. 15. Niños y adolescentes
  16. 16. Cumplimiento legal y protección de personas
  17. 17. Decisiones automatizadas y revisión
  18. 18. Cambios a esta Política
  19. 19. Contacto de privacidad

La carta está protegida, pero no usa cifrado de extremo a extremo

Limitamos el acceso y utilizamos enlaces privados, autenticación y controles técnicos. Sin embargo, Tecopas LLC y proveedores autorizados pueden procesar el contenido para entregarlo, moderarlo, proteger a los usuarios y cumplir obligaciones legales.

1. Responsable y alcance

Tecopas LLC, constituida conforme a las leyes del Estado de Delaware, Estados Unidos, es responsable del tratamiento de datos de QuienFue, salvo cuando un proveedor actúe como responsable independiente por sus propios servicios, como puede ocurrir con Stripe, Google o Meta. Podés contactarnos en apps@tecopas.com.

Esta Política cubre el sitio, el dashboard, perfiles y buzones públicos, páginas de cartas, emails, notificaciones, entregas sociales asistidas, pagos, soporte, moderación y paneles administrativos. No regula sitios de terceros a los que accedas mediante enlaces externos.

2. Información que recopilamos

Según cómo uses QuienFue, podemos tratar:

  • Datos de cuenta y perfil: email, nombre, alias, foto, username, idioma, proveedor de autenticación, identificadores de cuenta y preferencias.
  • Evidencia de aceptación legal: usuario, versiones aceptadas de Términos y Privacidad, fecha y hora, idioma y origen del alta. No incorporamos tu IP a este registro específico.
  • Datos de destinatarios y contactos: nombre o alias, email, teléfono, plataforma social, usuario, consentimiento de contacto, contactos guardados y, si una función futura lo requiere, datos de entrega física.
  • Contenido y juego: cartas, pistas, contexto, respuestas, reacciones, intentos, letras reveladas, progreso, imágenes y mensajes de recompensa, reportes y decisiones de participación.
  • Contenido sensible: clasificación de moderación, advertencias, declaración de mayoría de edad, consentimiento para abrir una recompensa y su eventual revocación.
  • Pagos y créditos: cliente y sesión de Stripe, producto, importe, moneda, estado, reembolsos, disputas y movimientos del saldo. No almacenamos el número completo de tarjeta.
  • Datos técnicos y de seguridad: IP, navegador, dispositivo, sistema operativo, timestamps, cookies esenciales, identificadores de sesión, logs, riesgo, límites, rebotes de email y eventos de entrega.
  • Datos de analítica y marketing, únicamente cuando corresponda: páginas públicas visitadas, campaña, referer, eventos de producto e identificadores publicitarios.

3. Datos aportados sobre otras personas

Un remitente puede proporcionarnos datos de un destinatario para entregar una carta, y un destinatario puede responder o reportar a un remitente. En esos casos obtenemos la información indirectamente de quien utiliza el Servicio. También recibimos estados de entrega, validación, pago, autenticación, analítica o seguridad de nuestros proveedores.

Si aportás información de otra persona, declarás tener una base legítima para hacerlo, utilizar un canal apropiado y no vulnerar sus expectativas razonables de privacidad. No debés cargar datos sensibles o de contacto innecesarios. Quien recibe una comunicación puede rechazarla, reportarla o solicitar no recibir futuras cartas.

4. Finalidades y bases del tratamiento

Usamos información para:

  • Crear y proteger cuentas, autenticar usuarios y mantener sesiones.
  • Registrar y demostrar la aceptación del contrato electrónico y de sus versiones vigentes.
  • Crear, entregar y mostrar cartas; operar pistas, respuestas, recompensas, buzones y notificaciones.
  • Procesar compras, acreditar créditos, conciliar pagos, atender reembolsos y prevenir fraude.
  • Validar canales de entrega, gestionar rebotes, opt-outs y reputación de email.
  • Moderar contenido, investigar reportes, evitar abuso, aplicar límites y proteger personas y sistemas.
  • Dar soporte, medir rendimiento, depurar errores y mejorar experiencia y accesibilidad.
  • Cumplir obligaciones fiscales, contables, regulatorias, judiciales y de seguridad.
  • Medir campañas y conversiones cuando prestaste el consentimiento requerido.

Según la jurisdicción, estas actividades se basan en la ejecución del contrato, tu consentimiento, intereses legítimos de seguridad y mejora, y obligaciones legales. Podés retirar un consentimiento hacia el futuro, sin afectar el tratamiento previo ni actividades sustentadas en otra base válida.

5. Visibilidad, privacidad de cartas y anonimato

Un perfil o buzón activado como público puede mostrar username, nombre, imagen, presentación, preferencias y contadores autorizados. El contenido de cada carta, las respuestas y las recompensas privadas no se vuelven públicos por estar asociados a ese buzón.

La identidad del remitente se oculta frente al destinatario hasta que las reglas del juego la revelan. Esto no significa que el remitente sea anónimo para Tecopas LLC: procesamos los datos necesarios para cuentas, seguridad, pagos, entregas y cumplimiento legal. Un enlace de carta puede contener un token de acceso y no debe publicarse; las recompensas pueden exigir autenticación y vinculación con el destinatario correcto.

6. Moderación e inteligencia artificial

Podemos enviar el texto y, mediante enlaces privados temporales, imágenes de una carta a OpenAI u otros sistemas configurados para clasificarlos o generar sugerencias solicitadas. La moderación busca detectar categorías como contenido sexual, explotación, amenazas, odio, violencia, autolesión o ilegalidad.

Los resultados pueden permitir una entrega, retenerla para revisión humana, exigir consentimiento adicional o bloquearla. Revisores autorizados pueden acceder al contenido estrictamente necesario desde el panel administrativo. No utilizamos la IA para verificar documentalmente la edad de una persona. Procuramos no imponer sanciones permanentes basadas únicamente en una señal automatizada ambigua y ofrecemos un canal de contacto para solicitar revisión.

7. Recompensas sensibles y consentimiento

Una recompensa erótica o sexual admitida permanece privada y bloqueada hasta que el destinatario autorizado resuelve la carta, inicia sesión, declara ser mayor de 18 años, ve una advertencia y acepta expresamente abrirla. Registramos por carta esa declaración, el consentimiento y cualquier revocación para aplicar la preferencia y demostrar el funcionamiento del control.

El contenido prohibido —incluido material sexual de menores o de edad incierta, imágenes íntimas no consentidas, amenazas o explotación— puede ser bloqueado, preservado como evidencia de seguridad y reportado cuando la ley lo exija.

8. Proveedores y destinatarios de datos

No vendemos datos personales por dinero. Compartimos el mínimo necesario con proveedores que nos ayudan a operar:

  • Supabase: base de datos, autenticación y almacenamiento privado.
  • Vercel: hosting, funciones, red y analítica de rendimiento.
  • Stripe: pagos, fraude, reembolsos y disputas.
  • Resend y Emailable: envío, eventos y validación de entregabilidad de emails.
  • OpenAI: moderación de texto e imágenes y asistencia de escritura solicitada.
  • Inngest: tareas durables, reintentos y procesos programados.
  • Upstash: límites, señales de riesgo y almacenamiento técnico temporal.
  • OneSignal: notificaciones web push y estado de suscripción.
  • Sentry: errores, rendimiento y diagnóstico con filtrado de datos sensibles.
  • PostHog y Vercel Analytics: analítica de producto configurada para minimizar datos.
  • Microsoft Clarity y Meta: medición y marketing solo después del consentimiento aplicable.
  • Google: autenticación cuando elegís iniciar sesión con Google.
  • Tecopas HQ y personal autorizado: administración operativa, seguridad y soporte.

También podemos compartir información con asesores, compradores de una operación corporativa sujetos a confidencialidad, o autoridades cuando exista obligación o fundamento legal válido.

9. Transferencias internacionales

Tecopas LLC y varios proveedores operan infraestructura en Estados Unidos y otras regiones. Por eso, la información puede procesarse fuera de tu país. Aplicamos contratos, configuraciones de privacidad, controles de acceso y otros mecanismos razonables para protegerla conforme a la legislación aplicable.

10. Cookies, analítica y publicidad

Usamos cookies y almacenamiento estrictamente necesarios para autenticación, seguridad, idioma, preferencias y funcionamiento. La analítica y el marketing no esenciales se activan únicamente cuando seleccionás “Aceptar analítica y marketing”, salvo que la ley aplicable permita una base diferente.

Con consentimiento, podemos utilizar PostHog, Vercel Analytics, Microsoft Clarity y Meta Pixel/Conversions API. Configuramos PostHog sin captura automática indiscriminada ni grabación general de sesiones; Sentry elimina o enmascara datos sensibles; y los eventos de Meta pueden incluir identificadores cifrados mediante hash para deduplicar y atribuir conversiones. En ciertas jurisdicciones, la divulgación a plataformas publicitarias puede considerarse publicidad dirigida o “sharing”. Podés rechazarla con “Solo necesarias” o cambiar tu decisión mediante los controles disponibles. Al rechazar marketing retiramos el Pixel y eliminamos sus cookies accesibles.

11. Emails, notificaciones y opt-out

Enviamos comunicaciones transaccionales para verificar cuentas, entregar cartas, informar respuestas, administrar pagos, seguridad y soporte. También podemos usar web push si el navegador y vos otorgaron permiso. No enviamos marketing por email sin la base legal requerida.

Un destinatario puede bloquear futuras cartas a su email mediante el opt-out. Conservamos el identificador mínimo necesario de esa preferencia para no volver a contactarlo. Los proveedores pueden informarnos entregas, aperturas, clics, rebotes, quejas o supresiones. Las notificaciones push pueden desactivarse desde el navegador o dispositivo.

12. Conservación y eliminación

Conservamos datos mientras la cuenta, carta o proceso estén activos y luego durante el plazo necesario para cumplir la finalidad, resolver disputas, prevenir abuso y cumplir obligaciones. Como reglas operativas actuales:

  • Evidencia de versiones legales aceptadas: mientras la cuenta esté activa; se elimina con la cuenta salvo que exista una retención legal separada, documentada y minimizada.
  • Atribución temporal de checkout y datos procesados de outbox: hasta 30 días después de completarse.
  • Evaluaciones de riesgo resueltas: hasta 90 días.
  • Incidentes cerrados y solicitudes terminales de eliminación: hasta 180 días, con datos minimizados o redactados.
  • Códigos vencidos de eliminación: se cancelan o redactan luego de 24 horas.
  • Registros de pagos, impuestos, disputas y seguridad: durante los plazos legales o de defensa aplicables.
  • Opt-outs, bloqueos y evidencias de abuso: mientras sean necesarios para respetar la preferencia o proteger el Servicio.

El contenido de cartas se elimina, expira o desvincula conforme al estado de la carta y de las cuentas involucradas. Las copias de respaldo pueden persistir por ciclos limitados antes de sobrescribirse. Los procesos abiertos no se eliminan hasta su resolución. Podemos anonimizar información para estadísticas que ya no identifiquen razonablemente a una persona.

13. Seguridad y confidencialidad

Aplicamos HTTPS, almacenamiento privado para recompensas, enlaces firmados de duración limitada, autenticación, controles por rol, rate limiting, registros de auditoría, minimización, monitoreo y secretos separados por entorno. Restringimos el acceso administrativo a funciones autorizadas.

QuienFue no ofrece cifrado de extremo a extremo: el contenido debe poder procesarse para entregarlo, moderarlo y proteger a los usuarios. Ningún sistema es completamente seguro. Si detectamos una brecha, investigaremos y realizaremos las notificaciones exigidas por la ley. Protegé tus enlaces, email, códigos OTP y dispositivo.

14. Tus derechos y opciones

Según tu ubicación, podés solicitar acceso, información, corrección, actualización, portabilidad, oposición, limitación o eliminación de datos; retirar consentimientos; objetar publicidad dirigida; y reclamar ante una autoridad competente. También podés editar el perfil, pausar el buzón, gestionar opt-out, revocar el acceso a una recompensa sensible y eliminar tu cuenta desde la aplicación.

En Argentina, la Ley 25.326 reconoce derechos de acceso, rectificación, actualización y supresión, sujetos a excepciones legales. Para ejercerlos escribí a apps@tecopas.com desde el email asociado e indicá tu solicitud. Podemos verificar razonablemente tu identidad antes de responder. Si no quedás conforme, podés acudir a la Agencia de Acceso a la Información Pública.

15. Niños y adolescentes

QuienFue no está dirigido a menores de 13 años y no recopilamos conscientemente sus datos. Si tomamos conocimiento de que una persona menor de 13 años utiliza el Servicio, podremos suspender la cuenta y eliminar la información, salvo conservación necesaria para protegerla o cumplir la ley.

Las personas de 13 a 17 años no pueden abrir recompensas sensibles para adultos. Prohibimos absolutamente contenido sexual que involucre, represente o parezca involucrar a menores, aun cuando sea generado o manipulado digitalmente. Si creés que un menor está en riesgo, reportalo de inmediato.

16. Cumplimiento legal y protección de personas

Podemos preservar y divulgar información cuando exista una solicitud legal válida, una emergencia, necesidad de investigar fraude o abuso, defensa de derechos, protección de una persona o una obligación de reportar. Esto puede incluir reportes de aparente explotación sexual infantil a las autoridades u organizaciones legalmente designadas.

Analizamos cada solicitud gubernamental según su validez y alcance, salvo prohibición legal o emergencia. No revelamos la identidad de un remitente a un destinatario fuera de las reglas del juego, pero esa protección no impide cumplir obligaciones legales.

17. Decisiones automatizadas y revisión

Usamos reglas y modelos para validar emails, calcular riesgo, aplicar límites, detectar fraude y clasificar contenido. Estas herramientas pueden influir en que una carta se envíe, quede retenida o sea bloqueada. Las decisiones graves o ambiguas pueden revisarse por una persona cuando resulte razonable y seguro.

Podés pedir una revisión escribiendo a apps@tecopas.com. No revelaremos detalles técnicos que permitan eludir medidas de seguridad, pero procuraremos explicar la categoría general de la decisión cuando hacerlo no perjudique a otra persona ni una investigación.

18. Cambios a esta Política

Podemos actualizar esta Política cuando cambien el producto, proveedores, prácticas o leyes. Publicaremos la nueva versión y fecha de vigencia. Si el cambio afecta materialmente tus derechos o modifica una finalidad que exige consentimiento, procuraremos notificarte y solicitar una nueva decisión cuando corresponda.

19. Contacto de privacidad

El responsable es Tecopas LLC, constituida en el Estado de Delaware, Estados Unidos, y operadora de QuienFue. Para consultas, solicitudes de derechos, reportes de privacidad o reclamos, escribí a apps@tecopas.com. No envíes contraseñas, códigos OTP, datos completos de tarjeta ni imágenes sensibles por email. Podemos pedir información adicional limitada para autenticar tu solicitud.

Documento relacionado

Términos y Condiciones

Revisá las reglas sobre cuentas, contenido, entregas, créditos y uso permitido.

Términos y Condiciones
apps@tecopas.com