SkyORM
Aviso legal Privacidad Condiciones de uso Soporte
ES EN

Política de privacidad

Versión 2026-09-16.

En dos líneas. SkyORM trata dos cosas distintas. Los datos de su propia plataforma (tu cuenta, tus inicios de sesión, los registros técnicos) los trata como responsable. Lo que se rellena en cada ORM lo trata por cuenta de quien la publica, que es su responsable: ahí SkyORM es encargado y no usa esas respuestas para nada propio.
  1. Quién es el responsable
  2. Dos papeles distintos
  3. Qué datos trata SkyORM como responsable
  4. Quién más recibe datos
  5. Transferencias fuera de la Unión Europea
  6. Cuánto tiempo se conservan
  7. Tus derechos y cómo ejercerlos
  8. Menores
  9. Cookies y almacenamiento del navegador
  10. Seguridad
  11. La aplicación móvil
  12. Cambios en esta política

1. Quién es el responsable

Correo de privacidadprivacy@skyorm.com
Pendiente de publicaciónnombre o razón social, NIF y domicilio
Delegado de protección de datosNo designado.

Es el titular del servicio. Sus datos identificativos están pendientes de publicación, también en el aviso legal. En esta política lo llamamos SkyORM.

2. Dos papeles distintos

2.1 Lo que SkyORM trata como responsable

Tu cuenta, el inicio de sesión y su seguridad, los registros técnicos de la plataforma, la mensajería y los avisos internos, el asistente, el soporte, y las respuestas que se envíen a las plantillas de plataforma. Qué, para qué, con qué base y cuánto tiempo está en el apartado 3.

2.2 Lo que SkyORM trata como encargado: lo que se rellena en cada ORM

Cada ORM la publica una organización o una persona (un club, una escuela, una empresa, una unidad) que decide para qué la usa y qué pregunta. Esa es la responsable de lo que se rellena en ella. SkyORM la trata solo por su cuenta y siguiendo sus instrucciones, con el contrato de encargo que está en las condiciones de uso. Antes de publicar una ORM, la plataforma exige a quien la publica declarar quién es el responsable, con qué base legal trata las respuestas y qué norma cita, y aceptar ese encargo. Una ORM sin esa declaración, o cuya declaración no ha aceptado ese encargo en ninguna versión, solo admite respuestas anónimas, y el formulario lo dice.

Cada ORM tiene su propia página de privacidad, en la dirección de la ORM seguida de /privacidad (por ejemplo, /orm/nombre-de-la-orm/privacidad). Se puede leer sin la contraseña de relleno y el formulario la enlaza. Dice quién es el responsable y cómo contactar con él, la base legal y la norma que cita, qué se guarda en cada uno de los tres modos de responder (anónima, con alias o firmada), quién más ve los datos (incluido si su responsable ha activado la inteligencia artificial), los derechos y cuánto tiempo se conserva la identidad.

Lo que tienen en común todas: la respuesta en sí (puntuaciones, tramo de riesgo y respuestas puntuables) no se borra nunca, porque es la estadística de prevención; lo que caduca es la identidad. El nombre o el alias y la firma se mantienen legibles 5 años; después quedan bloqueados, accesibles solo para jueces y autoridades, hasta los 10 años; y después se retiran y la respuesta queda como una anónima: sin identidad, sin texto libre y con las horas redondeadas a la hora en punto. Cada responsable puede alargar esos plazos si su normativa lo exige, y su página lo dice. En una respuesta anónima la plataforma no guarda quién eres, ni tu cuenta, ni tu dirección de red, ni tu navegador.

Para ejercer tus derechos sobre una respuesta a una ORM, dirígete a su responsable con el contacto de su página de privacidad; lo atiende desde la propia plataforma. Si nos escribes a nosotros, le trasladaremos la petición y le ayudaremos a contestarla. Si la ORM es de un club y firmaste con la sesión iniciada, también puedes retirar tú mismo tu consentimiento desde el resultado de tu respuesta, en «Mis ORM».

2.3 Las plantillas de plataforma

SkyORM ofrece unas plantillas de ORM de referencia para que las use todo el mundo: cualquiera puede rellenarlas directamente, sin cuenta ni contraseña, y cualquier cuenta puede copiarlas y adaptarlas. Los ejemplos de la portada llevan a ellas. Lo que se envíe a una plantilla de plataforma solo se admite de forma anónima: no se guarda quién eres, ni tu cuenta, ni tu dirección de red, ni tu navegador, ni texto libre, ni firma, y las horas se redondean a la hora en punto. Lo trata SkyORM como responsable, para que cualquiera pueda hacer su evaluación con ellas y para conservar las respuestas, sin identidad, como estadística de uso; no hay ninguna organización detrás que las reciba. Como la respuesta no guarda quién eres, no sirve como constancia ante tu organización de que la has hecho: para eso, usa la ORM que publique ella. Y por lo mismo, SkyORM no puede saber cuál es la tuya para darte acceso a ella o borrarla (art. 11 RGPD). Una copia hecha a partir de una plantilla de plataforma es de quien la publica, y su responsable es quien la declare. Cada plantilla de plataforma tiene su propia página de privacidad, que lo resume.

3. Qué datos trata SkyORM como responsable

TratamientoDatosPara quéBase legal (RGPD)Cuánto tiempo
Cuenta de usuario Correo, nombre de usuario, nombre y apellidos, contraseña guardada con hash (nunca en claro), país e idioma preferido; teléfono si lo das. Solo si los rellenas en tu perfil: NIF, fecha de nacimiento, sexo, dirección, notas y foto de perfil. La unidad de organización y los roles que te asigne la administración. Darte acceso a la plataforma, a tus ORM y a las que compartan contigo, e identificar tu cuenta en la administración de la plataforma (su buscador de usuarios usa el NIF, la fecha de nacimiento y el sexo si los has dado). Si la administración lo tiene activado, recibe por correo un aviso de cada alta con tu nombre, tu correo, tu teléfono, el método de alta y la dirección de red desde la que te diste de alta, y otro de cada ORM creada con el nombre, el correo y la dirección de red de quien la crea. Ejecución de las condiciones de uso (art. 6.1.b); los avisos a la administración, interés legítimo en la seguridad del servicio (art. 6.1.f). Cuando el alta te presenta esa aceptación, la plataforma guarda la versión de las condiciones que aceptaste y la fecha: hoy lo hace el alta con Google; el formulario de alta con correo y contraseña todavía no muestra esa casilla y por eso no deja constancia (condiciones de uso, apartado 3). Mientras exista la cuenta. Al darla de baja se borran también sus dispositivos de confianza, su registro de accesos y su actividad, salvo la constancia de derechos atendidos (fila «Registro de actividad»). Si eres propietario de alguna ORM, la baja no se ejecuta hasta que su propiedad pase a otra cuenta.
Contacto de emergencia Nombre, correo, teléfono y país de la persona que indiques, solo si lo rellenas en tu perfil. Que la administración de la plataforma pueda avisar a alguien si hay una emergencia contigo. Interés legítimo, tuyo y de esa persona (art. 6.1.f). Esa persona no nos da sus datos: nos los das tú, así que infórmale y remítela a esta política. Puede ejercer sus derechos en el correo de privacidad. Mientras exista tu cuenta o hasta que lo borres de tu perfil.
Inicio de sesión y seguridad de la cuenta La contraseña (hash); códigos de un solo uso por correo para el doble factor, que caducan a los 10 minutos; códigos por SMS para verificar el teléfono al registrarte y para recuperar la contraseña por teléfono, que caducan a los 30 minutos; enlaces de recuperación de contraseña por correo, que caducan a los 6 minutos; y los dispositivos de confianza: el nombre que les des y una huella calculada a partir de un identificador aleatorio guardado en una cookie, nunca el identificador en claro. Comprobar que eres tú e impedir accesos indebidos. Ejecución de las condiciones (art. 6.1.b) para el acceso; interés legítimo en la seguridad del servicio (art. 6.1.f) para las medidas de protección. Los códigos y enlaces, hasta que se usan o caducan. Los dispositivos de confianza, mientras exista la cuenta.
Inicio de sesión con Google Correo, nombre e identificador de Google. Entrar sin contraseña propia, si lo eliges. Ejecución de las condiciones (art. 6.1.b), a tu elección. Mientras exista la cuenta.
Registro de accesos De cada inicio de sesión: fecha y hora, dirección de red, navegador y sistema, identificador de la sesión, método de acceso y resultado. Detectar e investigar accesos indebidos. Puedes ver los tuyos en tu perfil, en «Seguridad». Interés legítimo en la seguridad (art. 6.1.f). 365 días.
Métricas de peticiones Ruta, método, código de respuesta, duración y memoria de cada petición, con tu identificador de usuario y un seudónimo de tu dirección de red (un hash con una clave secreta). En el relleno de una ORM y en su página de privacidad no se guarda ni el usuario ni el seudónimo. Saber si la plataforma va lenta o falla. Interés legítimo en el funcionamiento del servicio (art. 6.1.f). 90 días.
Registro de errores El error técnico, la dirección de la página, el método, la página de procedencia, tu dirección de red, tu navegador y tu identificador de usuario. En el relleno de una ORM y en su página de privacidad se guarda el error sin nada de eso. También se registran las peticiones que parecen sondeos de seguridad, con su dirección de red. Algunos errores de quien tiene la sesión iniciada, y los sondeos, generan además un aviso por correo al buzón de quien opera la plataforma, con el error y la dirección de la página y, fuera del relleno de una ORM, tu dirección de red, tu navegador y los datos de tu cuenta. Arreglar fallos y defender la plataforma. Interés legítimo en la seguridad y el funcionamiento (art. 6.1.f). 90 días, también en el buzón de avisos.
Registro de actividad Las acciones hechas desde la administración (cambios en la configuración, los países y los usuarios), las que el propietario de una ORM hace para atender los derechos sobre una respuesta (acceso, rectificación, limitación y retirada de la identidad) y la retirada del consentimiento que hace la propia persona: quién, qué, sobre qué respuesta y cuándo, nunca el nombre de la persona de la respuesta. Dejar constancia de lo que se hace con la plataforma y poder demostrar que un derecho se atendió (art. 5.2 RGPD). Interés legítimo en la seguridad y la rendición de cuentas (art. 6.1.f). 365 días; la constancia de derechos atendidos, 1095 días, lo que tardan en prescribir las infracciones de la LOPDGDD.
Mensajería y avisos internos Mensajes, adjuntos, participantes, avisos y si los has leído. Comunicación dentro de la plataforma. Ejecución de las condiciones (art. 6.1.b). Mientras exista la conversación o el aviso. Si se da de baja tu cuenta, tus mensajes quedan en la conversación sin tu nombre.
Asistente de inteligencia artificial Tus preguntas, las respuestas, la página desde la que preguntas, el idioma y tus valoraciones; si preguntas desde tus estadísticas o las de una ORM a la que tienes acceso, esas estadísticas, solo de las ORM cuyo responsable ha activado la inteligencia artificial; y un contador diario de uso. Al proveedor de inteligencia artificial solo le llega lo que dice el apartado de destinatarios: nunca tu cuenta ni sus roles, la dirección ni el título de la página (sí el nombre interno de la pantalla) ni una respuesta suelta. Responder a tus dudas sobre la plataforma cuando usas el asistente. Ejecución de las condiciones (art. 6.1.b): es una función que pides tú. La conversación, mientras exista la cuenta. Las preguntas se guardan además en una caché sin vínculo con tu cuenta, para no repetir la consulta al proveedor, durante 90 días. No escribas en el asistente datos de otras personas.
Soporte Lo que nos escribas y tu dirección de correo; si usas el formulario de contacto, también tu nombre y la dirección de red desde la que lo envías. Contestarte. Interés legítimo en atender tu consulta (art. 6.1.f). En el buzón del titular, mientras haga falta para atender la consulta y las reclamaciones que puedan derivarse de ella.
Plantillas de plataforma Lo que se envíe a ellas, siempre de forma anónima (ver 2.3). Que cualquiera pueda hacer su evaluación con ellas y conservar las respuestas como estadística de uso. Interés legítimo en ofrecer estas plantillas (art. 6.1.f); la respuesta no guarda nada que identifique a quien la rellena. La respuesta se conserva, sin identidad.

Para abrir una cuenta son necesarios el correo, el nombre y los apellidos y la contraseña, o iniciar sesión con Google; sin ellos no podemos darte acceso. El resto es voluntario. Los correos que envía la plataforma esperan en una cola de la base de datos hasta que salen; los que fallan quedan en una cola de fallos hasta que se reintentan o se descartan.

4. Quién más recibe datos

  • Alojamiento: Hetzner Online GmbH. Guarda todos los datos de la plataforma.
  • Correo: proveedor SMTP (mail.drozap.com). Envía los correos de la plataforma.
  • SMS: Twilio, para los códigos de verificación del teléfono y de recuperación de la contraseña. Recibe tu número y el código.
  • Google, si eliges iniciar sesión con Google: es responsable de su propio servicio de inicio de sesión.
  • Google Fonts, que sirve la tipografía de las pantallas de la aplicación (ver abajo): ve tu dirección de red y tu navegador.
  • Inteligencia artificial: Cerebras, OpenAI, según el proveedor que atienda cada petición, solo cuando alguien usa una función de inteligencia artificial y, para lo que viene de una ORM, solo en las ORM cuyo responsable la ha activado. Del asistente reciben tu pregunta, sin tu cuenta (se quitan los correos, teléfonos y enlaces, y las fechas, horas y coordenadas escritas en cifras, pero lo que escribas con palabras, como un nombre o una fecha en letra, les llega tal cual: no escribas en ella nombres ni datos de salud de nadie), y el nombre interno de la pantalla, nunca su dirección ni su título; de las ORM, solo valores de los factores y estadísticas agregadas sin nada con que atribuirlos a una persona, aunque se refieran a la salud, con los rótulos que escribe el responsable de la ORM; al rellenar, la petición les llega en el momento en que pulsas la sugerencia (detalle en las condiciones de uso).
  • Autoridades y tribunales, cuando una ley nos obligue.

No vendemos datos ni los usamos para publicidad. La portada y las páginas legales no cargan recursos de terceros. Las demás pantallas, incluidas las de cada ORM (su formulario de relleno, su resultado y su página de privacidad) y las de inicio de sesión, cargan hoy la tipografía Lato desde Google Fonts: tu navegador se la pide a Google, que en esa petición ve tu dirección de red y tu navegador, también si respondes de forma anónima, aunque no recibe nada de lo que rellenas. En las pantallas de gestión que muestran un mapa, el mapa lo sirve OpenStreetMap directamente a tu navegador, y en las de gestión de ubicaciones tu navegador pide a Open-Meteo la altitud del punto; en esas peticiones los dos ven tu dirección de red. La previsión meteorológica de una ORM la pide nuestro servidor a Open-Meteo solo con las coordenadas del lugar.

5. Transferencias fuera de la Unión Europea

Twilio y los proveedores de inteligencia artificial con contrato declarado (Cerebras, OpenAI) están en Estados Unidos, y Google puede tratar datos allí cuando inicias sesión con Google, cuando tu navegador descarga la tipografía de Google Fonts. Esas transferencias solo se hacen con cláusulas contractuales tipo, o el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor esté adherido: es la condición para recurrir a ese proveedor. En los de inteligencia artificial lo comprueba la propia plataforma, que solo puede enviar algo a un proveedor cuyo contrato conste declarado en la configuración del servidor (hoy, Cerebras, OpenAI). Puedes pedir información sobre esas garantías en el correo de privacidad.

Lo que se envía a un proveedor de inteligencia artificial desde una ORM sale solo de las ORM cuyo responsable la ha activado, sin nada con que el proveedor pueda atribuirlo a una persona: los valores de los factores puntuables de una respuesta (de una opción, su posición), estadísticas agregadas de tus propias respuestas (al menos 5 respuestas, sin ninguna fila de menos de 3) y, en el panel de una ORM, su total y su media redondeados; sin identidad, alias, firmas, texto libre, la fecha ni la hora de ninguna respuesta (en los agregados, como mucho el reparto por franjas de seis horas), coordenadas, identificadores ni el nombre de la ORM. Los rótulos de los factores, tramos y modificadores salen tal como los escribe el responsable de la ORM, que se obliga a no poner en ellos nombres de personas. Aun así, esos proveedores figuran como destinatarios, porque para quien responde de la ORM siguen siendo datos personales.

6. Cuánto tiempo se conservan

DatosPlazo
Cuenta, contacto de emergencia, dispositivos de confianza, mensajería, conversaciones con el asistenteMientras exista la cuenta
Registro de accesos365 días
Registro de actividad365 días; la constancia de derechos atendidos, 1095 días
Métricas de peticiones90 días
Registro de errores90 días
Caché de preguntas al asistente90 días
Índice de envíos de la aplicación móvil (para que un reenvío por un corte de red no deje dos ORM iguales). No lleva ni tu cuenta, ni tu dirección de red, ni de qué ORM era: una huella de la clave que manda el móvil y, cifrado con ella, el número de la respuesta24 horas, con la hora de caducidad redondeada a la hora en punto; las ya caducadas las borra la purga diaria
Códigos de acceso y enlaces de recuperaciónHasta que se usan o caducan (entre 6 y 30 minutos)
Copias de seguridad de la base de datos, hechas antes de cada despliegue14 días
Registros del servidor web (accesos y errores), fuera de la aplicación37 días como máximo, en el peor caso, con la rotación de registros (logrotate) que el despliegue ha medido en este servidor. Ese plazo cuenta con que cada registro reciba alguna línea en cada periodo de rotación: si uno pasa un periodo entero vacío, logrotate puede no rotarlo, y su copia anterior espera a la siguiente rotación. Las peticiones del relleno de una ORM, de su resultado y de su página de privacidad no quedan en el registro de accesos. Si una de ellas provoca un error del propio servidor web, esa línea del registro de errores sí guarda tu dirección de red, durante ese mismo plazo.
Respuestas a las ORMLa respuesta, siempre; la identidad, 5 años legible y bloqueada hasta los 10, salvo que el responsable de la ORM declare más (ver su página de privacidad)

Los plazos de los registros de la plataforma los aplica un proceso de purga diario en el servidor, y los de la identidad de las respuestas otro proceso diario; el despliegue comprueba que los dos están programados. Un dato borrado de la base de datos puede seguir en las copias de seguridad hasta que se rotan.

7. Tus derechos y cómo ejercerlos

Puedes pedir acceso a tus datos, su rectificación o su supresión, oponerte a un tratamiento basado en el interés legítimo, pedir que se limite y, para lo que nos diste en tu cuenta, recibirlo en un formato de uso común (portabilidad).

  • Sobre la plataforma (tu cuenta, tus accesos, los registros): escribe al correo de privacidad, privacy@skyorm.com. Si hace falta, te pediremos algo que acredite que eres tú.
  • Sobre tus respuestas a una ORM: dirígete a su responsable, con el contacto de su página de privacidad. Si nos escribes a nosotros, le trasladaremos la petición.

SkyORM no toma sobre ti decisiones basadas únicamente en un tratamiento automatizado. La puntuación de una ORM es una recomendación calculada con las reglas de quien la publica, y la decisión de volar o saltar la toman personas (condiciones de uso, apartado 2).

Contestamos en un mes, ampliable dos meses más en casos complejos avisándote antes. Si crees que tus datos se han tratado mal, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Menores

Las cuentas de la plataforma solo pueden abrirlas personas de 14 años o más (art. 7 de la Ley Orgánica 3/2018). Si sabemos que una cuenta es de un menor de 14 años, la cerraremos y borraremos sus datos de cuenta. Si puede rellenar una ORM alguien menor de edad, lo que se necesita para ello lo decide y lo garantiza el responsable de esa ORM.

9. Cookies y almacenamiento del navegador

SkyORM solo pone cookies propias y estrictamente necesarias para que funcione lo que pides. No hay cookies de análisis, de publicidad ni de terceros, y por eso no hay nada que aceptar. Ningún tercero pone ni lee cookies en tu navegador: la descarga de la tipografía desde Google Fonts no usa cookies, aunque sí deja a Google ver tu dirección de red y tu navegador (apartados 4 y 5).

CookiePara quéDuración
Cookie de sesión (PHPSESSID, salvo que el servidor la renombre) Mantener la sesión iniciada, el idioma elegido, la protección de los formularios, el acceso con contraseña a una ORM y, si respondes de forma anónima, poder ver tu resultado durante 20 minutos. Hasta que cierras el navegador.
trusted_device_id Reconocer el dispositivo en la pantalla de dispositivo de confianza del inicio de sesión, para no pedirte el segundo factor en uno que hayas marcado como de confianza. Solo se pone si pasas por esa pantalla. 1 año.

Además, sin cookies, el navegador guarda en su propio almacenamiento, siempre propio y sin que ningún tercero lo lea: el borrador de la ORM que estás rellenando, para que no lo pierdas (en la pestaña, que lo borra al cerrarse, si respondes sin sesión o de forma anónima; y en el navegador si has iniciado sesión y no respondes de forma anónima); el formulario de alta a medias, sin la contraseña, en la pestaña; la conversación en curso con el asistente y su estado; las preferencias de pantalla del constructor de ORM y de las pantallas de administración (búsquedas y secciones abiertas); y una marca técnica de que ya se han cargado las fuentes de letra.

10. Seguridad

Contraseñas guardadas con hash, bloqueo tras intentos fallidos, segundo factor, permisos por ORM, validación de todo lo enviado en el servidor, registros con plazo y copias de seguridad. La lista completa, con lo que la aplicación no hace, está en las condiciones de uso, apartado 5, letra c.

11. La aplicación móvil

Además de la web, SkyORM tiene una aplicación móvil para Android y iOS, que se descarga de Google Play y de la App Store. Sirve para lo mismo que la web pública: añadir una ORM, rellenarla y ver su resultado. Todo lo dicho hasta aquí vale igual cuando rellenas desde ella; este apartado es lo que cambia por ser una aplicación y no un navegador.

11.1 Esta versión no tiene cuentas ni inicio de sesión

La primera versión de la aplicación no tiene cuentas, ni registro, ni inicio de sesión. No te pide un correo, ni una contraseña de usuario, ni un perfil, y no se conecta con ninguna cuenta de la plataforma. Todo lo que hace lo hace por la parte pública del servicio (las direcciones que empiezan por /api/mobile/public/), la misma que cualquiera puede usar desde el navegador sin haber iniciado sesión. Por eso nada de lo que trata la aplicación en esta versión queda asociado a una cuenta tuya, y lo que el apartado 3 dice de las cuentas no se le aplica.

11.2 Rellenar y enviar una ORM desde la aplicación

Una ORM enviada desde la aplicación se registra por el mismo camino y con las mismas reglas que una enviada desde el formulario web: la misma validación en el servidor, el mismo modo de identidad deducido de lo que mandas, la misma minimización de la respuesta anónima, el mismo aviso de protección de datos congelado dentro de la respuesta, la misma puntuación y el mismo aviso a quien tiene que autorizar. Se guarda lo mismo, ni más ni menos, y lo que se guarda es de quien publica esa ORM, con los plazos y los derechos del apartado 2.2. Antes de enviar, la aplicación te enseña el aviso de esa ORM, y el servidor rechaza el envío si no consta que se te enseñó.

Si respondes en modo anónimo, desde la aplicación tampoco se guarda quién eres: ni tu nombre o alias, ni ninguna cuenta, ni tu dirección de red, ni qué navegador o aplicación usas, ni la hora exacta. La respuesta se guarda sin identidad, sin texto libre y sin firma, y sus fechas y horas se redondean a la hora en punto, exactamente igual que en la web. Las peticiones de la aplicación están en la misma lista de rutas sin identidad que el relleno web: las métricas de peticiones no guardan ni usuario ni seudónimo de tu dirección y redondean su hora, el registro de errores y el aviso por correo que genera se guardan sin dirección, sin navegador y sin cuenta, y ni siquiera queda escrito de qué ORM era la petición. Tu dirección de red se usa solo en el momento, para los limitadores que frenan los abusos, y entra en ellos convertida en una huella con una clave secreta; ni ahí se guarda en claro. La aplicación manda además un nombre de aplicación fijo, igual en todos los móviles, que el servidor no lee ni guarda.

Buscar una ORM por su nombre exacto y abrir una ORM protegida con contraseña pasan por esa misma vía: ni el nombre que tecleas ni la contraseña se guardan en ningún sitio, ni en el servidor ni en el teléfono. La contraseña se cambia por un permiso de 24 horas para esa ORM y nada más; ese permiso es una firma que el servidor vuelve a calcular cada vez que la ve, así que no existe ninguna tabla de permisos, y cambiar la contraseña de la ORM anula de golpe todos los que estuvieran vivos.

11.3 Lo que la aplicación guarda en tu propio móvil

La aplicación guarda dentro del teléfono, en el almacenamiento privado que el sistema le reserva, y no lo envía a ningún sitio: la lista de las ORM que has añadido con su ficha (nombre, dirección, descripción, logotipo y cuántas páginas y factores tiene), el permiso temporal de 24 horas de las que abriste con contraseña, y tus preferencias de idioma y de tema. Nada de eso viaja a SkyORM, ni a las tiendas, ni a nadie más: es tuyo y vive solo en tu aparato. En Android está además excluido de la copia de seguridad automática y del traspaso a un móvil nuevo. Desaparece al quitar la ORM de la lista o al desinstalar la aplicación, y el permiso caduca por sí solo a las 24 horas. La contraseña de una ORM no se guarda nunca, tampoco aquí.

Lo que vas rellenando no se guarda en el teléfono: esta versión no tiene borradores ni cola de envíos. Las respuestas, y con ellas la firma que dibujes, existen solo mientras tienes la ORM abierta; si sales sin enviar, se pierden, y la aplicación te avisa antes de salir.

11.4 Los avisos de fallos técnicos

Si la aplicación se encuentra con un fallo, puede enviarnos un aviso técnico para poder arreglarlo: el mensaje del error, de qué tipo es, en qué pantalla pasó, la pila de llamadas recortada, el número de versión instalada y la plataforma. Nunca lleva tus respuestas, ni lo que escribas, ni tu firma, ni ninguna contraseña o credencial, y no lleva ninguna cuenta, porque en esta versión no hay. Cuando el fallo es de una petición de relleno, tampoco lleva de qué ORM se trataba ni la dirección completa, solo la ruta genérica; en un fallo de la propia pantalla puede ir la ORM que tenías abierta, que es pública y está en su código QR. No se envía nada desde una versión de desarrollo. Si no hay conexión o el servidor no puede atenderlo, el aviso espera en el móvil (como mucho los 30 más recientes) hasta que se pueda mandar. Lo que el servidor acepte se guarda en el registro de errores del apartado 3 y, por llegar por una ruta sin identidad, sin tu dirección de red, sin tu navegador y sin cuenta.

11.5 El índice de envíos, para que un reenvío no duplique una ORM

Cuando la aplicación envía una ORM manda con ella una clave aleatoria de ese envío, para que si se corta la red y lo repite no acaben guardadas dos ORM iguales. El servidor anota esa clave durante 24 horas y cifrada: la fila no lleva tu cuenta, ni tu dirección de red, ni de qué ORM era; guarda una huella de la clave y, cifrado con esa misma clave —que el servidor no conserva—, el número de la respuesta. Su única marca de tiempo es la hora de caducidad, redondeada a la hora en punto para que restarle las 24 horas no devuelva el segundo del envío. Las caducadas las borra la purga diaria (apartado 6).

11.6 Las tiendas de aplicaciones

Apple (App Store) y Google (Google Play) no reciben nada de lo que rellenas. Las respuestas viajan directamente de tu teléfono a nuestro servidor y ninguna tienda interviene en ese camino. Lo que sí hacen las tiendas es distribuir la aplicación: descargarla, instalarla y actualizarla se rige por las políticas de privacidad de Apple y de Google, no por esta, y lo que cada una trate por su cuenta al hacerlo (tu cuenta de la tienda, el aparato, las estadísticas de instalación o las valoraciones) es cosa suya y no nos llega. La aplicación no lleva publicidad, ni analítica, ni ningún componente de terceros que siga lo que haces, no pide permiso de ubicación —en Android solo declara el permiso de acceso a internet, y en iOS no pide ninguno— y no habla con más servidor que el de SkyORM.

11.7 Tus derechos desde la aplicación

Son los mismos del apartado 7, y se ejercen igual: sobre la plataforma, en el correo de privacidad, privacy@skyorm.com; sobre una respuesta a una ORM, ante su responsable, cuyo nombre y contacto te enseña la propia aplicación en el aviso que lees antes de enviar, y que están también en la página de privacidad de esa ORM (apartado 2.2). Ten en cuenta lo del apartado 2.3: de una respuesta anónima no podemos saber cuál es la tuya, así que no hay forma de darte acceso a ella ni de borrarla (art. 11 RGPD).

12. Cambios en esta política

Si cambia, publicaremos aquí la versión nueva con su fecha. Si el cambio afecta a cómo se tratan tus datos, lo avisaremos también dentro de la plataforma.

Aviso legal Privacidad Condiciones de uso Soporte Versión de las condiciones: 2026-09-15 Versión de la política de privacidad: 2026-09-16