Política de privacidad
Cómo trata Tokarea los datos necesarios para que tu grupo funcione.
Última actualización: 21 de agosto de 2026
Tokarea permite organizar mensajes, tareas, listas de la compra y gastos dentro de grupos a los que se accede mediante un código. Esta política explica qué información necesita la aplicación, para qué se usa y cómo puedes eliminar tu cuenta y ejercer tus derechos.
La aplicación funciona sin registro obligatorio. Al empezar crea una cuenta técnica pseudónima vinculada a la instalación, y tú eliges el nombre o apodo con el que participas en cada grupo. De forma voluntaria puedes proteger esa misma cuenta con Apple, Google o una dirección de correo verificada mediante un código para recuperarla o usarla en otro dispositivo.
Responsable y contacto
Alfonso González Ariza es el responsable del tratamiento de los datos de Tokarea. Para consultas de privacidad, soporte o ejercicio de derechos puedes escribir a soporte@tokarea.com.
Dirección postal del responsable: Calle Alejandro Dumas, 17 · Oficinas · 29004 Málaga, Málaga · España.
El correo personal utilizado para administrar la cuenta de Apple no se publica ni se utiliza como canal de soporte.
Datos que se guardan
- Nombres o apodos del grupo, equipos y participantes que las personas del grupo escriben.
- Mensajes del chat del grupo, su fecha, autoría técnica y, cuando respondes, la referencia al mensaje citado. Los mensajes se comparten solo con el grupo. Añadir una o varias fotos al chat es una función gratuita y no requiere Tokarea Pro: cada foto forma un mensaje independiente con una clave opaca; el texto o pie y la referencia citada se asocian solo al primero.
- Si alguien añade una foto al chat, su dispositivo guarda una copia local cifrada. El servicio puede entregar el contenido cifrado ordinario durante un máximo de 30 días desde la preparación; después lo mantiene inaccesible y lo encola para borrado físico asíncrono con reintentos si falla. También trata los identificadores técnicos del grupo, mensaje, foto, persona remitente, mensaje citado y dispositivos emisor y destinatarios, los sobres y claves públicas, tamaño, dimensiones, estado y fechas de preparación, asociación, caducidad y borrado.
- Tareas, categorías, notas, valoraciones, asignaciones, puntos e historial de actividad.
- Productos de la lista de la compra, cantidades, unidades, categorías, responsables, notas, precio y estado o historial de compra. Si el grupo disfruta Tokarea Pro y alguien decide añadir una foto, su dispositivo guarda una copia local cifrada y el servicio conserva temporalmente solo el contenido cifrado, junto con los identificadores técnicos del grupo, producto, foto, revisión y dispositivos destinatarios, los sobres de clave, tamaño, dimensiones, estado de carga y fechas de preparación y caducidad. Con el uso, esta información puede reflejar hábitos del grupo.
- Gastos y pagos compartidos, incluidos conceptos, importes, participantes y saldos calculados.
- Un identificador técnico de usuario para relacionar esta instalación con sus grupos y con la persona elegida.
- Para que una instalación compatible pueda recibir futuras fotos cifradas de sus grupos compartidos, registra un identificador aleatorio de dispositivo y dos claves públicas de cifrado y firma. Las claves privadas correspondientes permanecen en el almacén seguro del dispositivo y no se envían al servicio.
- Si compras Tokarea Pro: producto, tienda —Apple o Google Play—, entorno de la tienda, identificador original de transacción o token de compra cifrado, fecha de caducidad cuando exista y el identificador técnico de cuenta vinculado a la compra. Tokarea no recibe ni guarda los datos de tu tarjeta.
- Si proteges voluntariamente la cuenta: el método vinculado —Apple, Google o correo—, el identificador de esa identidad en el proveedor, la dirección de correo real o privada que se comparta y los metadatos de autenticación necesarios. Apple o Google también pueden facilitar un nombre y, en el caso de Google, información de perfil como una imagen; Tokarea no necesita esos datos para el contenido de los grupos. El código de un solo uso sirve para verificar el acceso y no se incorpora al contenido del grupo.
- Si activas los avisos: token técnico de notificaciones, plataforma, versión de la app, idioma de entrega limitado a español o inglés, nivel de avisos y grupos pausados o activados.
- Para entregar y comprobar los avisos: identificadores del evento y de la cuenta destinataria, contenido técnico mínimo del aviso, estado, ticket del proveedor y error de entrega cuando exista.
- Datos técnicos operativos, como dirección IP, plataforma, versión, registros de solicitudes, seguridad y entrega, y la información técnica mínima de un fallo que pueda generarse al prestar o actualizar el servicio.
- Para acreditar la aceptación de los Términos de uso, se guarda en el servicio la cuenta técnica, la versión aceptada y la fecha. En este dispositivo se conserva además una copia local de esa versión y fecha; la copia local no incluye el código de invitación ni un identificador de grupo.
- Si utilizas el centro de privacidad: tipo de solicitud, referencia opaca, idioma de tramitación, nota opcional, estado, fechas y, cuando corresponda, respuesta o motivo y fecha de una ampliación. La exportación se genera al pedirla como archivo JSON. No añade como campos estructurados códigos de invitación, tokens ni identificadores técnicos de otras cuentas. Sí reproduce las notas y comentarios que hayas enviado y las respuestas dirigidas a tu cuenta; no introduzcas en esos textos secretos ni datos de otras personas que no sean necesarios.
- Si informas de contenido desde la app: tipo e identificador técnico del elemento, grupo, una copia privada y acotada de los campos visibles al informar, motivo, comentario opcional, referencia del caso, estado y fechas de revisión, junto con los identificadores técnicos necesarios para comprobar la pertenencia. Si el producto o mensaje denunciado tiene foto y el dispositivo aún puede recuperar y descifrar esa revisión, antes de enviar se avisa de que, una vez confirmada la denuncia, la app puede aportar al expediente una copia JPEG separada y saneada que Tokarea sí podrá ver para revisarla. Es una copia contextual aportada por el dispositivo de quien denuncia: su asociación al expediente no demuestra criptográficamente que coincida con el contenido exacto del archivo cifrado ordinario. Esa evidencia no amplía la conservación de ese archivo. Una denuncia directa de participante creada por una versión anterior puede estar vinculada a la cuenta reclamada; una tarea, compra o gasto editable no se atribuye por defecto a una persona.
- Si se bloquea una cuenta en un grupo: grupo, identidad afectada, cuenta que aplica la medida, motivo opcional, fechas y estado de revocación. Estos datos no se muestran al resto del grupo.
Analítica anónima de uso
Para saber qué funciones se usan y mejorar la aplicación, Tokarea registra eventos de producto anónimos —por ejemplo, «se creó un grupo» o «se abrió la pantalla de Tokarea Pro»— acompañados solo de datos técnicos: plataforma, versión de la aplicación e idioma. Estos eventos nunca incluyen lo que el grupo escribe: ni nombres, ni mensajes, ni importes, ni el contenido de tareas, compra o gastos.
Cada señal se asocia a un identificador aleatorio de instalación que no deriva de ningún dato personal y que además viaja resumido con SHA-256. Las procesa TelemetryDeck GmbH (Alemania) en la Unión Europea, que vuelve a anonimizar el identificador con una sal propia y no conserva la dirección IP. La web pública tokarea.com envía al mismo proveedor eventos igual de anónimos de página vista y de clic en el enlace de descarga, sin cookies ni ningún identificador que sobreviva a la visita, y respeta las señales «Do Not Track» y Global Privacy Control del navegador. Con esta configuración las señales no permiten identificarte ni seguirte entre aplicaciones, y por eso no se usan tecnologías de rastreo que requieran tu consentimiento previo.
Para qué se usan
- Sincronizar la información y los cambios entre los dispositivos que pertenecen al mismo grupo.
- Entregar el contenido cifrado ordinario de las fotos de compra y de chat a los dispositivos destinatarios durante un máximo de 30 días; después el servicio deja de entregarlo, lo mantiene inaccesible y lo encola para borrado físico asíncrono con reintentos si falla. Los dispositivos pueden seguir mostrando las copias cifradas que ya hayan guardado localmente.
- Calcular asignaciones, puntuaciones, balances, historiales y propuestas para saldar gastos.
- Recordar qué persona usa cada dispositivo y limitar el acceso a los grupos a los que se ha unido.
- Cuando lo solicites, vincular un método de acceso a la cuenta técnica para recuperarla o abrir los mismos grupos en otro dispositivo, sin sustituirla por una cuenta nueva.
- Enviar los avisos que hayas elegido y evitar avisarte de acciones realizadas por ti.
- Distribuir actualizaciones compatibles, proteger el servicio y diagnosticar errores de funcionamiento o entrega.
- Preparar una copia portable de los datos asociados de forma verificable a tu cuenta técnica y recibir, tramitar y documentar las solicitudes de privacidad.
- Prevenir abusos, recibir denuncias para su revisión humana, retirar o restaurar contenido y aplicar o deshacer bloqueos y suspensiones de acceso de forma proporcionada. En el chat, el mensaje se oculta localmente en el dispositivo que denuncia; la denuncia no lo retira ni lo oculta para el resto del grupo antes de la revisión.
Base jurídica
La cuenta técnica, la pertenencia a grupos, la sincronización, los cálculos y las funciones que solicitas se tratan porque son necesarios para prestar el servicio conforme a los Términos de uso y para atender los pasos que pides antes de crear o unirte a un grupo. Si decides proteger la cuenta, los datos mínimos de Apple, Google o correo se tratan para ejecutar esa solicitud de recuperación y acceso entre dispositivos.
La seguridad, la prevención de abusos, el diagnóstico mínimo, la continuidad del servicio y la atención de incidencias se apoyan en el interés legítimo de mantener Tokarea segura y operativa, ponderado frente a los derechos de las personas afectadas.
Determinada información podrá tratarse cuando sea necesario para cumplir una obligación legal, atender una solicitud de derechos o formular, ejercer o defender una reclamación. Si una función futura necesitara consentimiento, se solicitaría de forma separada y podría retirarse con la misma facilidad.
La Política de privacidad es información sobre estos tratamientos: marcar que la has leído no convierte todos los tratamientos en tratamientos basados en consentimiento.
Qué información es necesaria
La cuenta técnica y la pertenencia al grupo son necesarias para compartir y sincronizar información. Sin ellas puedes consultar las páginas públicas, pero no utilizar un grupo compartido. Puedes usar un apodo y activar únicamente los módulos que necesites.
No es necesario vincular Apple, Google ni un correo para utilizar Tokarea en la instalación actual. Esa vinculación es voluntaria y solo resulta necesaria si quieres recuperar la misma cuenta después de perder la sesión o utilizarla en otro dispositivo.
El contenido del chat, las tareas, la compra y los gastos solo se trata cuando una persona del grupo decide introducirlo. Añadir una o varias fotos gratuitas al chat, guardar o compartir una foto, añadir una foto Pro a un producto, activar notificaciones y contactar con soporte son acciones opcionales: si no las utilizas, el resto del grupo continúa funcionando.
Datos que Tokarea no exige
La app no exige correo, teléfono, contactos ni fotos para utilizar un grupo. Solo recibe una dirección de correo si decides proteger la cuenta mediante correo, Apple o Google; Apple permite compartir una dirección privada. Google puede incluir información de perfil en la identidad que facilita a Supabase Auth.
Solo si eliges añadir una foto Pro a un producto, Tokarea abre el selector de fotos del sistema para que elijas una imagen, sin solicitar acceso general a tu fototeca. No abre la cámara ni sube otras fotos: recodifica únicamente la elegida como JPEG de hasta 1280 píxeles por lado y 1 MB, elimina EXIF, GPS, comentarios y metadatos IPTC, comprueba la copia en el dispositivo y la cifra antes de transmitirla. El original no se incorpora al servicio.
Si eliges añadir fotos gratuitas al chat, el selector limitado permite escoger entre una y cinco imágenes sin dar acceso general a la fototeca. Tokarea recodifica y sanea cada imagen por separado como JPEG de hasta 1280 píxeles por lado y 1 MB, elimina EXIF, GPS, comentarios y metadatos IPTC, y la comprueba y cifra localmente antes de cualquier persistencia duradera o transmisión. Cada imagen forma un mensaje independiente; el texto o la respuesta preparados se asocian solo al primero. No exige Tokarea Pro, no abre la cámara ni incorpora los originales al servicio.
Tokarea no solicita permiso de GPS ni obtiene tu ubicación precisa. Eliminar los metadatos de la foto evita que use la ubicación que pudiera contener el archivo original. Los proveedores técnicos pueden inferir una ubicación aproximada a partir de la dirección IP cuando prestan o protegen el servicio.
Tokarea no integra publicidad ni utiliza estos datos para rastrearte entre apps o sitios web. Los registros técnicos de los proveedores se limitan a la operación, actualización, seguridad, diagnóstico y mejora del servicio.
Si escribes voluntariamente a soporte, recibiremos la dirección de correo y el contenido que incluyas para poder responder a tu solicitud. El buzón soporte@tokarea.com utiliza iCloud Mail como infraestructura de recepción y respuesta.
Dónde se tratan los datos
Los datos compartidos se alojan mediante Supabase, que proporciona la base de datos, la cuenta técnica pseudónima, la autenticación, la sincronización en tiempo real y el almacenamiento privado del contenido cifrado de las fotos de compra y de chat. El servicio no recibe la clave privada del dispositivo ni la clave que cifra cada foto ordinaria. Durante el funcionamiento previsto, Tokarea y sus proveedores no pueden descifrar ese contenido; sí conocen los metadatos operativos necesarios: grupo y producto o mensaje asociados, clave opaca y revisión cuando exista, autor técnico y mensaje citado en el chat, dispositivos emisor y destinatarios, claves públicas, tamaño, dimensiones, estado y fechas. El servicio aporta el directorio que se confía la primera vez que aparece cada dispositivo y las claves ya observadas quedan fijadas localmente. Esta protección de confianza en el primer uso o TOFU detecta sustituciones posteriores de claves observadas, pero no detecta un dispositivo nuevo que un servicio malicioso insertara antes de su primera observación, incluso después de usos anteriores, y no equivale al protocolo de WhatsApp o Signal.
El archivo cifrado no tiene una URL pública permanente. Hasta su caducidad, un dispositivo destinatario que siga autorizado obtiene un enlace firmado de corta duración para descargarlo. El dispositivo puede conservar una copia cifrada local, excluida de las copias de seguridad, y dentro de Tokarea crea una copia JPEG descifrada solo de forma temporal para mostrarla o entregarla a la hoja del sistema cuando eliges «Guardar foto». Si guardas o compartes la imagen, el destino recibe una copia saneada que queda fuera del cifrado y del ciclo de vida de Tokarea; la acción no renueva el plazo remoto ni crea otra copia en sus servidores. Las claves privadas se guardan en el almacén seguro del sistema y no se sincronizan.
Si eliges proteger la cuenta con Apple o Google, ese proveedor autentica la identidad y comunica a Supabase Auth los datos autorizados para vincularla con la cuenta técnica existente. Apple puede sustituir el correo real por una dirección privada de reenvío. Si eliges correo, Supabase Auth gestiona la dirección y la verificación mediante un código de un solo uso; Resend, con infraestructura de envío en la Unión Europea, entrega ese mensaje y trata la dirección y los metadatos técnicos imprescindibles para entregarlo, sin usarlos para ningún otro fin.
Si activas las notificaciones, intervienen Expo Push Service y el servicio de notificaciones de Apple o Google, según la plataforma. Expo también proporciona la infraestructura técnica utilizada para distribuir actualizaciones compatibles de la aplicación.
Para avisar al responsable de nuevas denuncias, Tokarea puede utilizar Resend como proveedor de correo operativo. Cuando ese canal está activo, recibe el remitente y destinatario del aviso, la referencia TKR, el tipo de contenido, la fecha y un identificador técnico aleatorio del expediente usado como clave antirrepetición; no recibe el texto denunciado, nombres, importes, el código del grupo ni identificadores de cuenta.
Cloudflare proporciona el dominio, la protección de red y las páginas públicas. Si se activa la protección externa frente a restauraciones, Cloudflare D1 conserva fuera de Supabase el recibo técnico del borrado —identificador aleatorio de solicitud, digest de cuenta cifrado y fechas— y los recibos mínimos de entrega de alertas —identificador aleatorio del expediente, huella, proveedor, recibo y fechas de acuse— durante la ventana documentada de recuperación y respuesta. No conserva el texto del grupo, nombres, importes ni códigos de invitación.
Supabase, Expo, Cloudflare y sus subencargados pueden tratar identificadores técnicos, dirección IP, sistema operativo o plataforma, versión de la app, solicitudes, fallos e interacciones técnicas imprescindibles. Expo Updates puede usar además un identificador aleatorio de instalación o actualización para distribuir y diagnosticar versiones compatibles. Esta información se usa para operación, seguridad, diagnóstico y mejora del servicio, nunca para publicidad ni seguimiento entre apps o sitios web.
El proyecto principal de Supabase está alojado en Irlanda. Algunos proveedores o subencargados pueden tratar información desde países situados fuera del Espacio Económico Europeo. Cuando resulte aplicable una transferencia internacional, deberá estar amparada por una decisión de adecuación u otra garantía reconocida por la normativa, como cláusulas contractuales tipo. Puedes solicitar en el correo de contacto la información vigente sobre el proveedor y la garantía aplicable.
Quién puede ver la información del grupo
Los mensajes y la demás información compartida se muestran a los dispositivos que pertenecen al mismo grupo. Una foto de compra o de chat solo puede entregarse a los dispositivos destinatarios registrados cuando se prepara; un miembro nuevo o reincorporado, o un dispositivo registrado después, no recibe la clave histórica. Cualquier persona que tenga el código de invitación puede confirmar la entrada y ver los datos ordinarios del grupo, por lo que debes protegerlo como una llave de acceso.
Una persona del grupo puede escribir el nombre u otra información relativa a otra persona. En ese caso, la fuente de esos datos es quien los incorpora al grupo y las demás personas participantes pueden verlos y modificarlos dentro de las funciones colaborativas.
Recomendamos utilizar apodos o la información mínima necesaria y no escribir ni fotografiar datos especialmente sensibles en mensajes, tareas, notas, compras o conceptos de gastos.
Las denuncias enviadas desde la app y los registros privados de bloqueo o moderación no se comparten con el grupo. Solo puede consultarlos la persona responsable del servicio o quien actúe bajo su autorización para revisar la incidencia. Al denunciar un mensaje, este se oculta localmente en el dispositivo que denuncia, pero no se retira ni se oculta para el resto del grupo: una persona autorizada revisa el expediente antes de decidir si lo mantiene, lo retira temporalmente, lo restaura, lo elimina o aplica una restricción de acceso.
Conservación y eliminación
Puedes eliminar la cuenta técnica desde Privacidad y datos, accesible en Ajustes y también en la pantalla inicial. Antes de confirmar, Tokarea muestra qué grupos continuarán para las demás personas y cuáles se eliminarán por completo.
Al eliminar la cuenta se borran sus credenciales, sesiones, métodos de acceso vinculados, pertenencias, preferencias, tokens de notificación y registros de aceptación vinculados a esa cuenta técnica. Cuando corresponda, Tokarea solicita también la revocación de la autorización concedida a Apple o Google. En los grupos compartidos se retira el vínculo entre la cuenta y la identidad elegida, que pasa a mostrarse como «Participante eliminado» y no puede volver a reclamarse.
La titularidad de Tokarea Pro vinculada a esa cuenta también se elimina. Borrar la cuenta de Tokarea o desinstalar la app no cancela una suscripción de Apple App Store ni de Google Play: debes cancelarla por separado en la tienda donde te suscribiste. Para comprar Pro se exige proteger antes la cuenta técnica con Apple, Google o correo. Tras cambiar de dispositivo o reinstalar, recupera primero esa cuenta y después restaura con el mismo Apple ID o la misma cuenta de Google Play; Tokarea comprueba directamente la compra con la tienda correspondiente.
Desvincular un método de acceso no elimina por sí solo la cuenta técnica ni sus grupos. La eliminación completa se inicia desde el flujo «Eliminar cuenta». Los proveedores de identidad pueden conservar por separado la cuenta que mantienes con ellos conforme a sus propias condiciones.
Cuando Tokarea dispone de una autoría técnica verificable, elimina de los grupos compartidos los mensajes, tareas, productos de compra y descripciones de actividad creados por la cuenta. Las fotos asociadas a productos retirados o reemplazados pasan a una cola de borrado privado. Los gastos y pagos deben conservar su efecto contable para no alterar los saldos de las demás personas: se mantienen el importe, los equipos y la fecha, pero el concepto se sustituye por una descripción genérica y se elimina el vínculo de autoría. Las asignaciones y movimientos de puntos necesarios para mantener la clasificación también se conservan sin ese vínculo; si una bonificación atribuible contiene una nota libre, esa nota se elimina. Las filas anteriores sin autoría demostrable y el historial numérico necesario pueden continuar como información del grupo, sin atribución técnica a la cuenta eliminada.
En un grupo compartido también se conservan su nombre, los equipos, las demás identidades y las relaciones necesarias para que las personas restantes puedan seguir utilizándolo; se elimina el vínculo técnico con la cuenta que los creó. La identidad que usaba la cuenta se anonimiza y se retira, y su nombre se sustituye por «Participante eliminado» también dentro de las etiquetas de equipo generadas por Tokarea. Las demás personas del grupo pueden editar o eliminar la estructura compartida mediante las funciones disponibles.
Si la cuenta es la única con acceso a un grupo, ese grupo y sus datos se eliminan del servicio activo. En el dispositivo también se borran los grupos, la copia de sincronización, la cola de cambios, las preferencias de avisos y el registro local de aceptación de los Términos. Solo se conserva la apariencia elegida, que no contiene un identificador de cuenta o grupo.
Mientras un grupo permanezca activo, su contenido se conserva para las personas que siguen participando hasta que lo eliminen mediante las funciones disponibles o se cierre el grupo. Las credenciales, pertenencias y preferencias técnicas se conservan mientras exista la cuenta o hasta que dejen de ser necesarias para la función correspondiente.
El deadline técnico de una foto ordinaria se fija a los 30 días desde su preparación y no se renueva al verla. El servicio puede dejar de emitir enlaces breves unos segundos antes para que ninguno lo rebase, por lo que la entrega remota dura un máximo de 30 días. Al llegar el deadline, el contenido cifrado, sus sobres de clave y los metadatos criptográficos que ya no sean necesarios entran en la cola de borrado físico asíncrono. Si el borrado falla, el archivo permanece inaccesible y entra en reintentos y vigilancia técnica hasta su eliminación. El producto o mensaje conserva solo el estado mínimo de que la foto ya no está disponible.
Al quitar o reemplazar una foto de compra, o retirar un mensaje con foto, el servicio deja de emitir nuevos enlaces y el contenido cifrado entra en la cola de borrado; en el mensaje retirado la clave opaca `photo_key` queda a `null`, de modo que una restauración posterior del texto no vuelve a anunciar la foto. También deja de emitir enlaces nuevos para una cuenta que pierde autorización al salir, ser expulsada o bloqueada, o al eliminarse. En ambos casos, un enlace de lectura ya emitido puede seguir funcionando hasta que venza su plazo breve. La app intenta borrar las copias locales cifradas y temporales al retirar el contenido, salir o ser expulsada del grupo, quedar bloqueada o eliminar la cuenta. No puede retirar una captura, exportación ni una copia guardada o compartida fuera de Tokarea mediante la hoja del sistema. Una denuncia confirmada no prolonga el archivo ordinario: si el dispositivo de quien denuncia aporta una imagen, crea una evidencia JPEG contextual, saneada, separada y legible por Tokarea; su asociación al expediente no prueba criptográficamente que coincida con el contenido exacto del archivo ordinario. Se conserva mientras el expediente esté abierto o en revisión; al cumplirse 90 días desde su cierre se incorpora a la cola de eliminación y un fallo técnico solo genera reintentos.
El token de notificación y el idioma de entrega pueden permanecer asociados a la cuenta mientras esta continúe activa para conservar la configuración. Al desactivar los avisos, el token deja de utilizarse para nuevas entregas. Si el proveedor indica que ya no es válido, Tokarea lo desactiva y no vuelve a utilizarlo; su registro técnico se elimina con la cuenta.
Los eventos y entregas de notificaciones pueden conservar durante un máximo de 90 días el UUID técnico, token, contenido mínimo del aviso, ticket, estado y error necesarios para reintentar, comprobar la entrega, evitar duplicados y diagnosticar incidencias. Los correos de soporte o reclamación se conservan mientras sea necesario para tramitar y documentar la solicitud y, después, durante el periodo imprescindible para atender posibles responsabilidades u obligaciones.
Las solicitudes de privacidad se conservan con sus textos mientras sea necesario para tramitarlas, documentar la actuación y atender posibles reclamaciones u obligaciones. Si se elimina la cuenta, se borran el vínculo con ella, la nota, la respuesta, el idioma y cualquier motivo de ampliación; solo queda un recibo opaco con el tipo, el estado y las fechas.
Las denuncias nativas permanecen mientras estén abiertas o resulte necesario documentar la decisión y atender una reclamación u obligación aplicable. Al eliminar una cuenta se retiran de esos expedientes sus identificadores técnicos y comentarios vinculados; si era la persona denunciada, también se rompe la referencia a su identidad y se elimina la copia de su nombre. La copia textual acotada de otro contenido denunciado se conserva solo mientras sea necesaria para revisar y documentar el caso; al cumplirse 90 días desde el cierre, la copia JPEG separada aportada como evidencia se incorpora a la cola de eliminación. Esta regla no prolonga el archivo cifrado ordinario. De un bloqueo puede quedar únicamente un registro revocado y anonimizado con el grupo y las fechas, sin cuenta, identidad, motivo ni autores, para acreditar de forma agregada que la medida existió.
Para resolver de forma segura un reintento causado por una interrupción de red, se conserva durante siete días una clave aleatoria de la solicitud sin identificador de usuario ni contenido. Después solo permanecen totales mensuales agregados de solicitudes, cuentas eliminadas, grupos eliminados y salidas de grupos compartidos.
La eliminación de los sistemas activos puede no retirar de inmediato las copias técnicas, de seguridad o los registros operativos que mantengan los proveedores. Esas copias quedan sujetas a sus periodos documentados de retención y no deben utilizarse para el funcionamiento ordinario; si fuera necesario recuperar un sistema, las solicitudes de eliminación seguirían siendo aplicables.
Tus opciones y derechos
Puedes solicitar acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad de la información que te concierna cuando cada derecho resulte aplicable. Desde Ajustes → Privacidad y datos, una sesión activa puede descargar de inmediato una copia JSON y presentar solicitudes de acceso, portabilidad, rectificación, limitación u oposición, además de consultar su referencia y estado. La supresión de la cuenta dispone de un flujo separado en esa misma pantalla. También puedes escribir a soporte@tokarea.com, especialmente si ya no puedes acceder a la app. Si un tratamiento se basara en tu consentimiento, también podrías retirarlo sin que ello afecte a la licitud del tratamiento anterior.
La sesión activa acredita el control de la cuenta técnica, tanto si continúa ligada solo a la instalación como si se abrió mediante un método vinculado; no acredita la identidad civil de una persona ni el derecho a recibir información de otras personas del grupo. La copia JSON facilita el acceso y la portabilidad, pero no agota necesariamente todos los derechos. Incluye datos de la cuenta y, cuando existan, el correo, los métodos de acceso vinculados y las titularidades de Tokarea Pro; también incluye preferencias de avisos sin el token, aceptaciones legales, solicitudes e informes enviados y las referencias, grupo, estado y fechas de los bloqueos que le conciernen. Si la cuenta está activa, añade de los grupos a los que todavía puede acceder únicamente el identificador técnico del grupo, la fecha de entrada, la preferencia de avisos, el identificador de la identidad seleccionada y metadatos técnicos de contribución —tipo e identificador del elemento, grupo, fechas y si consta como creadora o última editora—. No incluye votos ni texto compartido de grupos, equipos, participantes, tareas, compras, gastos o actividad. Una cuenta suspendida conserva la copia de sus datos de cuenta, preferencias, aceptaciones, solicitudes, informes y bloqueos saneados, pero no recupera pertenencias ni metadatos de grupos vivos. La copia tampoco añade como campos estructurados códigos de invitación, tokens, copias privadas u objetivos de denuncias, actores, motivos o identidades de bloqueos ni identificadores de otras cuentas. Las notas, comentarios y respuestas incluidos son texto libre y pueden reproducir lo que se hubiera escrito en ellos.
Tokarea informará sobre la actuación realizada sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción. Cuando resulte necesario por la complejidad o el número de solicitudes, ese plazo podrá ampliarse hasta otros dos meses; la ampliación y su motivo se comunicarán dentro del primer mes. Estos plazos se refieren a la respuesta sobre la actuación, no garantizan que toda solicitud deba estimarse.
Tokarea podrá pedir la información mínima adicional necesaria cuando existan dudas razonables sobre que la solicitud corresponde a la cuenta o a la persona afectada. No envíes el código de invitación. Si informaste desde la pantalla de un elemento, utiliza la referencia TKR-… que devuelve la app; la referencia PRV-… identifica una solicitud de privacidad y tampoco concede acceso.
Privacidad y datos muestra una referencia técnica UUID de tu propia cuenta que puedes seleccionar o compartir. Conviene conservarla e incluirla en una solicitud externa. Si una cuenta anónima no se protegió con Apple, Google o correo y se pierden la sesión, esa referencia y cualquier referencia PRV-… o TKR-…, puede resultar imposible localizarla o comprobar de forma segura a quién pertenece. Tokarea no elimina otra cuenta basándose en un apodo o código de grupo.
Si consideras que una solicitud no ha sido atendida correctamente, puedes dirigirte a la autoridad de protección de datos que te corresponda. En España es la Agencia Española de Protección de Datos.
Menores
Tokarea está dirigida a personas adultas que organizan un hogar o grupo y no está diseñada específicamente como servicio infantil. Una persona menor de 14 años no debe crear ni gestionar por sí sola una cuenta de Tokarea; su padre, madre o tutor debe autorizar y supervisar el uso. Tokarea no solicita la fecha de nacimiento ni utiliza ese dato para crear perfiles.
Cuando un tratamiento se base en el consentimiento de una persona menor de 14 años, deberá constar el consentimiento de quien ejerza la patria potestad o tutela. Una persona adulta que incorpore nombres o información de menores a un grupo familiar debe limitarse a los datos necesarios y contar con la autorización que corresponda.
Cambios y contacto
Si esta política cambia de forma relevante, actualizaremos su fecha y la información disponible en la aplicación. Para cualquier consulta de privacidad puedes escribir a soporte@tokarea.com.