Legal
Política de Privacidad
Última actualización: 26 de septiembre de 2026
Tus grabaciones son cosa tuya. Esta página explica qué datos tratamos, quién accede a ellos, dónde se procesan y cómo borrarlos.
Responsable del tratamiento
El responsable del tratamiento de los datos personales que se recogen a través de SwiftBOL (swiftbol.com) es SwiftBOL, empresario individual (autónomo), NIF pendiente de publicación, con domicilio en España (dirección postal disponible a petición en support@swiftbol.com). Para cualquier consulta sobre privacidad o para ejercer tus derechos, escribe a support@swiftbol.com. Los datos identificativos completos que exige el artículo 10 de la LSSI-CE figuran en el Aviso Legal.
No hemos nombrado un delegado de protección de datos porque, por el tipo y el volumen de tratamiento, no estamos obligados a ello; todas las consultas las atiende directamente el responsable.
Qué datos tratamos
Datos de cuenta: tu nombre y apellidos, tu email y tu contraseña (la guarda cifrada con hash nuestro proveedor de autenticación; nadie en SwiftBOL puede verla), la fecha en que verificaste tu email, tu plan y tus contadores de uso (minutos de audio y creaciones con IA).
Si entras con Google: cuando eliges «Continuar con Google», «Regístrate con Google» o el aviso «Continuar como…» que Google muestra en la página de acceso, Google nos confirma tu identidad y nos facilita tu nombre, tu email, tu foto de perfil y un identificador de tu cuenta de Google (solo los permisos básicos «openid», «email» y «profile»). Usamos tu nombre y tu email para crear y mantener tu cuenta; la foto y el identificador los guarda nuestro proveedor de autenticación para vincular tu cuenta y no los usamos para nada más. No recibimos tu contraseña de Google ni accedemos a tu Gmail, tus contactos, tu Drive, tu calendario ni a ningún otro dato de tu cuenta de Google. El uso que SwiftBOL hace de la información recibida de las API de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
Si entras con Microsoft: cuando eliges «Continuar con Microsoft», Microsoft nos confirma tu identidad y nos facilita tu nombre, tu email y un identificador de tu cuenta (solo los permisos básicos «openid», «email» y «profile»). Los usamos igual que con Google, solo para crear y mantener tu cuenta; no recibimos tu contraseña ni accedemos a tu correo de Outlook, tus archivos, tu calendario ni a ningún otro dato de tu cuenta de Microsoft.
Prueba de aceptación: cuando aceptas los Términos y, al contratar un plan, las condiciones de renovación, guardamos la versión aceptada, la fecha, la dirección IP y el navegador (user agent) desde los que lo hiciste.
Contenido: los audios que subes o grabas; las transcripciones, resúmenes, capítulos y tareas que se generan; los nombres que pones a quien habla; tus preguntas y las respuestas de «Pregunta a tu audio»; las traducciones, tests, tarjetas y documentos que creas; tus carpetas; y si una sesión tiene un enlace público activo. También tu glosario y, en el plan Ilimitado, tus instrucciones personalizadas.
Pagos: Stripe recoge los datos de tu tarjeta y, cuando hace falta, tu dirección de facturación o tu NIF. Nosotros le damos tu email e identificador de cuenta y solo recibimos tu identificador de cliente, el estado de tu suscripción y la fecha de renovación; nunca vemos ni guardamos el número completo de tu tarjeta.
Comunicaciones: lo que nos envías por el formulario de contacto (nombre, email, empresa y mensaje), por el soporte del panel (tu email, identificador de cuenta, plan, página desde la que escribes, dirección IP y mensaje), por email o, si está disponible, por WhatsApp.
Programa de referidos: tu código de invitación y, si te registraste desde el enlace de otra persona o pagaste con su código, su código. Para saber si cuentas para su premio comprobamos si has completado alguna transcripción y que tu email no es de un servicio de correo temporal; quien te invitó solo ve en su panel cuántas personas se han registrado y cuántas cuentan, nunca quiénes. Registramos los meses gratis que ganas y, si pagas una suscripción, el saldo que te abonamos en Stripe.
Datos técnicos: tu dirección IP, tu navegador y la hora de cada petición, que usamos para los límites anti-abuso (guardados como hash y solo durante minutos u horas), y registros de errores, que guardan el identificador interno de tu cuenta pero nunca tu email ni tu nombre. La primera vez que entras, nuestro proveedor de alojamiento deduce de tu IP el país desde el que te conectas para elegir el idioma de la web; no guardamos ese dato.
Estadística de visitas sin cookies: para saber cuánta gente usa la web, desde qué ciudades y países, con qué tipo de dispositivo y sistema, de dónde llega (por ejemplo, un anuncio, una campaña o la web que te enlazó) y qué páginas y qué parte de cada página visita (por ejemplo, «precios» o la pestaña abierta del panel), la web avisa a nuestro servidor de la página abierta mientras la tienes delante (cada 30 segundos). No guardamos tu IP ni nada en tu dispositivo: cada visitante queda registrado con un código seudónimo (un hash de la conexión y el navegador calculado con una clave secreta) que cambia cada día, así que no podemos saber quién eres ni seguirte de un día a otro. La ubicación es la ciudad aproximada que se deduce de tu conexión, con coordenadas redondeadas a unos 10 km, y de las direcciones privadas (enlaces compartidos, enlaces de acceso y sesiones) solo se guarda el tipo de página. Solo el titular de SwiftBOL consulta estos datos, en un panel interno.
De dónde salen: casi todo nos lo das tú o se genera al usar el servicio. Stripe nos informa del estado de tus pagos, nuestro proveedor de alojamiento deduce de tu IP el país y la ciudad aproximada y, si llegas con un enlace de invitación, obtenemos el código de quien te invitó.
Qué es obligatorio: para crear una cuenta necesitamos tu email y una contraseña (o tu cuenta de Google o de Microsoft), y que aceptes los Términos; sin ellos no podemos prestarte el servicio. Para contratar un plan de pago, además, los datos de pago que pide Stripe. Todo lo demás es opcional o se genera al usar el servicio.
Para qué los usamos y con qué base legal
Prestarte el servicio (crear tu cuenta, transcribir, resumir, traducir y generar el material que pidas, guardar tu historial, dejarte exportar y compartir, aplicar los límites de tu plan y darte soporte): ejecución del contrato que aceptas al registrarte (art. 6.1.b del RGPD). Atender el formulario de contacto de quien aún no tiene cuenta: aplicación de medidas precontractuales a petición tuya (art. 6.1.b) o nuestro interés legítimo en responder a quien nos escribe (art. 6.1.f).
Dejarte entrar con tu cuenta de Google o de Microsoft, si lo eliges: ejecución del contrato (art. 6.1.b del RGPD).
Cobrar las suscripciones y cumplir nuestras obligaciones fiscales y contables: ejecución del contrato y cumplimiento de obligaciones legales (art. 6.1.b y 6.1.c del RGPD).
Vigilar el uso razonable: si una cuenta supera las 50 horas de audio en un mes, el equipo de SwiftBOL recibe un aviso interno (con tu email, tu plan y las horas usadas) para revisar que el uso es razonable y, si encaja, escribirte para ofrecerte un plan para empresas: interés legítimo en mantener un servicio sostenible y ofrecerte el plan adecuado (art. 6.1.f del RGPD).
Gestionar el programa de referidos (atribuir registros a tu código, comprobar qué invitaciones cuentan, detectar cuentas duplicadas y darte los meses gratis): ejecución del contrato del programa (art. 6.1.b del RGPD); y, si se paga alguna comisión del programa anterior, cumplimiento de obligaciones legales para sus datos fiscales (art. 6.1.c).
Proteger el servicio (límites anti-abuso, prevención del fraude, registros de errores) y poder acreditar que aceptaste los Términos y las condiciones de renovación: nuestro interés legítimo en operar un servicio seguro y en poder defendernos ante reclamaciones (art. 6.1.f del RGPD).
Estadística de visitas sin cookies (cuántas personas nos visitan, desde dónde y qué páginas miran) para mejorar la web y saber qué canales funcionan: nuestro interés legítimo (art. 6.1.f del RGPD), con datos seudonimizados, sin cookies y sin perfiles. Puedes oponerte activando la señal Global Privacy Control en tu navegador (si la detectamos, la web no envía estos avisos) o escribiéndonos.
Medir con cookies de Google Ads qué anuncios traen visitas, registros y suscripciones: solo con tu consentimiento (art. 6.1.a del RGPD y art. 22.2 de la LSSI-CE), que puedes retirar cuando quieras.
Mientras no hayas decidido sobre las cookies, la etiqueta de Google Ads envía a Google, como mucho, avisos sin cookies (ver «Cookies y medición de publicidad») para estimar de forma agregada si nuestros anuncios funcionan: nuestro interés legítimo en medir nuestra publicidad (art. 6.1.f del RGPD). Puedes oponerte pulsando «Rechazar», activando Global Privacy Control o escribiéndonos; en esos casos la etiqueta no se carga.
Solo te enviamos emails relacionados con el servicio: un email de bienvenida al registrarte, cambio de contraseña, el aviso de que tu resumen está listo cuando el audio tarda unos minutos (puedes desactivarlo en Ajustes), respuestas de soporte y avisos importantes, como cambios de precio o de estas condiciones. No te enviamos publicidad por email.
No vendemos tus datos, no los usamos para mostrarte publicidad personalizada y no tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten de forma significativa.
Grabaciones de otras personas
Antes de grabar o subir un audio debes confirmar que tienes el consentimiento de las personas que aparecen en él. Obtenerlo, tener una base legal para tratar sus datos y respetar la ley aplicable a esa grabación es responsabilidad tuya. Evita subir grabaciones con datos especialmente sensibles (por ejemplo, de salud) de otras personas si no tienes una base legal clara para ello.
Si usas SwiftBOL en tu actividad profesional, respecto de las voces y los datos de terceros que contienen tus grabaciones tú eres el responsable del tratamiento y SwiftBOL actúa como encargado: solo tratamos ese contenido siguiendo tus instrucciones y para prestarte el servicio. Si necesitas firmar un contrato de encargo del tratamiento (art. 28 del RGPD), escríbenos a support@swiftbol.com.
Si tu voz aparece en una grabación que otra persona ha subido a SwiftBOL (art. 14 del RGPD): esos datos (tu voz, lo que dices y, si se menciona o se asigna, tu nombre) nos llegan de la persona que subió la grabación, y los tratamos solo para prestarle a ella el servicio descrito en esta política, con los proveedores y plazos indicados aquí; la base es el contrato con esa persona y el consentimiento que declara haber obtenido. Como no podemos identificarte ni contactarte, publicamos esta información aquí. Puedes ejercer tus derechos ante quien te grabó o escribiéndonos a support@swiftbol.com con los datos que nos permitan localizar la grabación.
Inteligencia artificial y proveedores de IA
SwiftBOL usa modelos de IA de terceros: Groq (transcripción con Whisper), Deepgram (transcripción cuando pides identificar quién habla, solo en el plan Ilimitado; para archivos grandes; o como respaldo) y OpenAI (resúmenes, chat, traducciones, tests, tarjetas y documentos, y transcripción de respaldo). A cada uno le enviamos solo lo necesario para la tarea: el audio, la transcripción o el resumen y, en su caso, tu glosario o tus instrucciones personalizadas.
No usamos tu audio ni tus transcripciones para entrenar modelos de IA. Según sus condiciones de uso de la API, OpenAI y Groq no usan los datos que les enviamos para entrenar sus modelos, y nuestras peticiones a Deepgram van excluidas de su programa de mejora de modelos. Estos proveedores pueden conservar los datos temporalmente (normalmente hasta 30 días) solo para vigilar abusos o resolver errores, y después los borran.
La identificación de quién habla solo separa las voces dentro de cada grabación (Persona 1, Persona 2…), a las que tú puedes poner nombre. La hace Deepgram al procesar cada archivo, y lo único que nos devuelve y guardamos es la etiqueta de cada fragmento. SwiftBOL no reconoce a nadie ni crea, guarda o usa huellas de voz u otros identificadores biométricos para identificar a nadie.
Todo lo que genera SwiftBOL (transcripciones, resúmenes, capítulos, tareas, traducciones, tests, tarjetas, documentos y respuestas de «Pregunta a tu audio», que es un asistente de IA y no una persona) se produce de forma automática, nadie lo revisa antes de mostrártelo y puede contener errores: compruébalo antes de usarlo. Te lo indicamos así en línea con las obligaciones de transparencia del Reglamento (UE) 2024/1689 de Inteligencia Artificial.
Quién más accede a tus datos
Encargados del tratamiento, que tratan datos por cuenta nuestra, con contrato y solo para prestarnos su servicio: Supabase (base de datos, autenticación y almacenamiento de audio; nuestro proyecto está alojado en Frankfurt, Alemania), Vercel (alojamiento de la web y de la aplicación, que se ejecuta en Frankfurt, y analítica de visitas sin cookies), Groq, Deepgram y OpenAI (IA, ver el apartado anterior), Stripe (pagos), Resend (envío de emails) y Upstash (contadores anti-abuso, que solo guardan identificadores cifrados con hash durante minutos u horas).
Responsables independientes: Stripe trata además algunos datos por su cuenta para prevenir el fraude y cumplir sus propias obligaciones legales. Google (Google Ireland Limited) recibe los datos de la etiqueta de Google Ads (los avisos sin cookies y, si aceptas, las cookies de medición) y los trata como responsable independiente según su propia política de privacidad; consulta la Política de Cookies. Si nos escribes por WhatsApp, WhatsApp (Meta) trata esa conversación según su propia política de privacidad.
Tu equipo: si perteneces a un espacio de equipo y compartes una sesión con él, las personas del equipo ven su título, la fecha y la duración, el resumen, los capítulos, los puntos clave, las tareas (con los nombres que aparezcan en ellas), las preguntas de estudio y la transcripción, y pueden comentarla; nunca el audio. Además, cada persona del equipo ve el nombre y el email de las demás. Dejas de compartir cuando lo desactivas, cuando sales del equipo o cuando se elimina. Los comentarios se guardan con la sesión y se borran con ella.
Integraciones que tú conectas: si en Ajustes → Integraciones conectas Slack, Zapier, Make u otro servicio de automatización, enviamos a la dirección que tú indicas el resumen de las sesiones que envíes (o de todas, si activas el envío automático): título, resumen, puntos clave, tareas con sus responsables y enlace a la sesión y, a Zapier, Make y servicios similares, también los capítulos y la transcripción. Lo hacemos porque tú lo pides (ejecución del contrato, art. 6.1.b del RGPD). Ese servicio trata los datos como responsable independiente según sus propias condiciones, y puede estar fuera del Espacio Económico Europeo. Puedes desconectarlo cuando quieras borrando la dirección en Ajustes.
Bot de reuniones y Google Calendar: si envías el bot de SwiftBOL a una reunión (o activas que entre solo a las de tu calendario), Recall.ai (Recall.ai, Inc., Estados Unidos) actúa como encargado del tratamiento desde sus servidores de Frankfurt (Alemania), donde se procesa la grabación: el bot entra en la llamada con el nombre «SwiftBOL Notetaker», visible para todos, escribe en el chat de la reunión (en Zoom, Google Meet y Teams) que está grabando, graba el audio de la reunión y nos lo entrega para transcribirlo y resumirlo como cualquier otra grabación. Si conectas Google Calendar, leemos únicamente tus eventos de las próximas 36 horas (título, hora, enlace de la videollamada, si los has rechazado y si los organizas tú) para programar el bot; solo guardamos el enlace, el título y la hora de las reuniones a las que se envía, nunca el resto de tu calendario, y no usamos esos datos para nada más. El uso que SwiftBOL hace de la información recibida de las API de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. Grabar a otras personas exige avisarlas: tú confirmas que lo haces antes de enviar el bot o de activar el calendario.
HubSpot y Salesforce: si los conectas y envías una sesión, mandamos a tu cuenta de ese CRM el título, el resumen, los puntos clave, las tareas y el enlace a la sesión, asociados al contacto cuyo email indiques. HubSpot y Salesforce los tratan como parte de tu cuenta con ellos, según sus propias condiciones. Las claves de acceso de Google Calendar, HubSpot y Salesforce se guardan cifradas y las borramos al desconectar.
Inicio de sesión con Google: si lo usas, Google (Google Ireland Limited en el Espacio Económico Europeo; Google LLC en el resto del mundo) trata tu inicio de sesión como responsable independiente, conforme a su propia política de privacidad (policies.google.com/privacy), y sabe que has entrado en SwiftBOL con tu cuenta. Nosotros no compartimos con Google el contenido de tu cuenta.
Inicio de sesión con Microsoft: si lo usas, Microsoft (Microsoft Ireland Operations Limited en el Espacio Económico Europeo) trata tu inicio de sesión como responsable independiente, conforme a su propia declaración de privacidad (privacy.microsoft.com), y sabe que has entrado en SwiftBOL con tu cuenta.
Enlaces públicos: si activas el enlace de una sesión, cualquiera que lo tenga puede ver tu nombre de pila, el título, la fecha y la duración, el resumen, los capítulos, los puntos clave, las tareas (con los nombres que aparezcan en ellas), las preguntas de estudio y los tests y tarjetas que hayas creado. Nunca se muestran el audio ni la transcripción completa. Pedimos a los buscadores que no indexen estos enlaces, pero quien lo reciba puede reenviarlo; puedes desactivarlo cuando quieras. En los enlaces públicos no se carga la etiqueta de Google.
Solo comunicamos datos a autoridades cuando una obligación legal o una orden válida nos lo exige y, salvo que la ley lo prohíba, te avisamos antes.
Transferencias internacionales
Tu cuenta, tus audios, transcripciones y resúmenes se almacenan en servidores de Supabase en Frankfurt (Alemania), y la aplicación se ejecuta en servidores de Vercel en la misma ciudad. Sin embargo, para prestarte el servicio algunos datos se tratan fuera del Espacio Económico Europeo, principalmente en Estados Unidos: el audio, las transcripciones y los resúmenes que procesan OpenAI, Groq y Deepgram; los emails que envía Resend; los pagos que gestiona Stripe; y los datos que recibe Google a través de la etiqueta de Google Ads. Además, varios de nuestros proveedores (entre ellos Supabase, Vercel, Upstash y Recall.ai) son empresas estadounidenses que pueden acceder a los datos para darnos soporte técnico.
Estas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido a él, o en las cláusulas contractuales tipo aprobadas por la Comisión Europea que incluye su contrato de encargo del tratamiento. Puedes pedirnos información sobre estas garantías, o una copia, en support@swiftbol.com.
Seguridad
El tráfico viaja cifrado con TLS y nuestros proveedores guardan los datos cifrados en reposo. El audio se guarda en un almacenamiento privado, sin acceso público: solo tu cuenta puede reproducirlo, mediante enlaces temporales que caducan en una hora.
Las consultas que hace tu navegador están limitadas por reglas de la propia base de datos (seguridad a nivel de fila), y nuestro servidor comprueba en cada petición que la sesión pertenece a tu cuenta. Los enlaces públicos usan un token aleatorio y largo, no un número correlativo; al desactivar un enlace, su token se destruye y, si vuelves a compartir la sesión, se genera uno nuevo.
Ningún sistema es infalible. Si sufrimos una brecha de seguridad que afecte a tus datos, lo notificaremos a la Agencia Española de Protección de Datos y, cuando la ley lo exija, también a ti.
Cuánto tiempo los conservamos
Cuenta y contenido: mientras tengas la cuenta. Tus sesiones (incluido el audio, para que puedas volver a escucharlo), transcripciones, resúmenes, chats y creaciones se guardan hasta que las borres. Al borrar una sesión se eliminan también su audio y su chat.
Audios que no llegan a procesarse: si una transcripción falla o se rechaza (por ejemplo, porque no te quedan horas), el audio se borra en ese momento, y cualquier archivo subido que no llegue a quedar asociado a una sesión se elimina en la limpieza automática diaria (como mucho, en unas 48 horas). En el Modo en vivo no guardamos el audio, solo el texto.
Informes de errores: se borran automáticamente a los 90 días. Contadores anti-abuso: caducan solos en un plazo de entre un minuto y 24 horas. Registros técnicos de nuestro proveedor de alojamiento: el plazo breve que fija ese proveedor. Estadística de visitas sin cookies: se borra automáticamente a los 60 días. Tu elección sobre las cookies: 12 meses en tu navegador.
Mensajes de soporte y de contacto: el tiempo necesario para atender tu consulta y dar seguimiento a posibles reclamaciones.
Programa de referidos: las atribuciones y los meses ganados, mientras tengas la cuenta; los datos de cobro y fiscales de una comisión del programa anterior, durante los plazos que exigen las normas fiscales y mercantiles (hasta 6 años).
Si borras tu cuenta desde Ajustes, cancelamos en ese momento tu suscripción (si la tienes) y eliminamos de inmediato tu cuenta, tu perfil, tus sesiones, audios, chats y creaciones, tus datos del programa de referidos y tus registros de aceptación. Desaparecen de las copias de seguridad en un plazo máximo de 30 días.
Tras borrar la cuenta solo conservamos los datos de facturación (facturas y pagos, guardados en Stripe) durante los plazos legales: 6 años según el artículo 30 del Código de Comercio y, a efectos fiscales, el plazo de prescripción de 4 años de la Ley General Tributaria. Los informes de errores pueden seguir hasta 90 días, pero solo contienen un identificador interno que ya no corresponde a ninguna cuenta.
Tus derechos
Desde el panel puedes, en cualquier momento, exportar tus sesiones, corregir tus datos, desactivar enlaces públicos, borrar sesiones o borrar tu cuenta con todo su contenido.
Si entraste con Google, puedes quitar a SwiftBOL el acceso a tu cuenta de Google cuando quieras en myaccount.google.com/permissions. Tu cuenta de SwiftBOL seguirá existiendo (para entrar, pide una contraseña con «¿Olvidaste tu contraseña?») hasta que la borres desde Ajustes.
También puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar en cualquier momento el consentimiento que hayas dado (sin que eso afecte a lo tratado antes), escribiendo a support@swiftbol.com desde el email de tu cuenta. Te responderemos en el plazo de un mes.
Si crees que no hemos atendido bien tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de protección de datos de tu país de residencia en la UE/EEE.
Residentes en Estados Unidos (incluida California)
Por nuestro tamaño, es posible que las leyes estatales de privacidad de EE. UU. (como las de California, Virginia, Colorado, Connecticut, Utah, Texas u Oregón) no nos sean aplicables, pero ofrecemos a todos los usuarios de EE. UU. la información y los derechos de este apartado.
Aviso en el momento de la recogida: recogemos las categorías de datos descritas en «Qué datos tratamos»: identificadores (nombre, email, IP, identificador de cuenta); registros de cliente e información comercial (tu plan y tus pagos, gestionados por Stripe); información de audio (tus grabaciones y las voces que contienen); actividad en internet (registros técnicos, estadística de visitas y, con tu consentimiento, cookies de medición); ubicación aproximada, nunca precisa (la ciudad deducida de tu IP); y datos de acceso a la cuenta (email y contraseña), que son información personal sensible y que solo usamos para prestarte el servicio. Los obtenemos de ti y de tu uso del servicio, para los fines y durante los plazos de esta política, y los comunicamos a los proveedores de servicios indicados en «Quién más accede a tus datos».
No vendemos tu información personal a cambio de dinero y no la usamos para publicidad personalizada ni conductual entre contextos. La única comunicación que alguna ley estatal podría considerar una «venta», un «compartir» o «publicidad dirigida» es la medición de Google Ads, que funciona con la personalización de anuncios desactivada. Puedes excluirte pulsando «Rechazar» en «Configurar cookies» o usando la señal Global Privacy Control, que tratamos como una solicitud de exclusión. No respondemos a las señales «Do Not Track», que no tienen un estándar común. No comunicamos datos a terceros para su propio marketing directo y no vendemos ni compartimos datos de menores de 16 años.
Datos biométricos: SwiftBOL no crea, guarda ni usa huellas de voz u otros identificadores biométricos para identificar a nadie, en el sentido de la ley de Illinois (BIPA), la de Texas (CUBI) u otras similares. La identificación de quién habla (solo en el plan Ilimitado y a petición tuya) la hace Deepgram analizando el audio de cada grabación mientras la procesa, y solo nos devuelve etiquetas como «Persona 1», que no permiten reconocer a nadie en otras grabaciones.
Tus derechos: saber qué datos tenemos sobre ti y acceder a ellos, recibir una copia portable, corregirlos, borrarlos, excluirte de la venta, del compartir, de la publicidad dirigida y de la elaboración de perfiles, y no ser discriminado por ejercerlos. Escríbenos a support@swiftbol.com desde el email de tu cuenta, que usamos para verificar tu identidad; un representante autorizado también puede hacerlo con tu permiso por escrito. Te responderemos en un plazo de 45 días, prorrogable otros 45 si es necesario y te lo explicamos. Si rechazamos tu solicitud, puedes recurrir respondiendo a nuestra respuesta; te contestaremos en un plazo máximo de 45 días y, si mantenemos el rechazo, puedes contactar con el fiscal general de tu estado.
Residentes en el Reino Unido
Si vives en el Reino Unido, se aplican el UK GDPR y la Data Protection Act 2018, con los mismos derechos descritos en «Tus derechos» (acceso, rectificación, supresión, oposición, limitación y portabilidad). Puedes reclamar ante la Information Commissioner's Office (ico.org.uk).
Las transferencias de tus datos desde el Reino Unido a Estados Unidos se amparan en la extensión británica del Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido, o en el anexo británico de las cláusulas contractuales tipo. Las cookies no esenciales solo se usan con tu consentimiento, como exige la normativa británica (PECR).
Residentes en México: aviso de privacidad
Esta política es también nuestro aviso de privacidad conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. El responsable es SwiftBOL, con el domicilio indicado en «Responsable del tratamiento», y puedes contactar en support@swiftbol.com.
Finalidades primarias, necesarias para prestarte el servicio: crear y gestionar tu cuenta, procesar tus audios y generar lo que pidas, cobrar las suscripciones, darte soporte y proteger el servicio. Finalidades secundarias: no usamos tus datos para mercadotecnia ni publicidad; la medición de anuncios con cookies solo se activa si la aceptas y puedes rechazarla en «Configurar cookies».
No te pedimos datos sensibles. Si decides subir grabaciones que los contengan, los tratamos solo para prestarte el servicio que solicitas, y debes contar con el consentimiento de las personas que aparecen en ellas.
Los proveedores de «Quién más accede a tus datos» tratan los datos por cuenta nuestra y bajo contrato (remisiones), por lo que no necesitan tu consentimiento. No realizamos transferencias a terceros que lo requieran.
Derechos ARCO (acceso, rectificación, cancelación y oposición) y revocación del consentimiento: escribe a support@swiftbol.com desde el email de tu cuenta, indicando tu nombre, el derecho que quieres ejercer y los datos a los que se refiere. Te responderemos en un máximo de 20 días hábiles y, si procede, lo haremos efectivo en los 15 días hábiles siguientes.
Si consideras que no hemos atendido bien tu solicitud, puedes acudir a la autoridad mexicana de protección de datos personales en posesión de particulares (actualmente, la Secretaría Anticorrupción y Buen Gobierno). Cualquier cambio a este aviso se publicará en esta página.
Residentes en Canadá
Si vives en Canadá, se aplica la ley federal PIPEDA y, si vives en Quebec, la Ley sobre la protección de la información personal en el sector privado (Ley 25). La persona responsable de la protección de la información personal es SwiftBOL, a quien puedes escribir en support@swiftbol.com.
Tus datos se almacenan y tratan fuera de Canadá, en la Unión Europea y en Estados Unidos, por los proveedores indicados arriba, con contratos que les exigen protegerlos adecuadamente; allí pueden estar sujetos a las leyes de esos países.
Por defecto, SwiftBOL usa la opción más privada: los enlaces públicos están desactivados hasta que tú los activas y las cookies de medición no se usan hasta que las aceptas.
Puedes acceder a tus datos, corregirlos, pedir una copia portable y retirar tu consentimiento escribiéndonos. Si no quedas satisfecho, puedes reclamar ante la Oficina del Comisionado de Privacidad de Canadá (priv.gc.ca) o, en Quebec, ante la Commission d'accès à l'information (cai.gouv.qc.ca).
Solo te enviamos emails relacionados con el servicio; nunca mensajes comerciales sin tu consentimiento, como exige la ley antispam canadiense (CASL). Si hubiera un incidente de seguridad con riesgo de perjuicio grave, lo notificaremos a la autoridad y a ti.
Menores
SwiftBOL no está dirigido a menores de 14 años (o de la edad mínima que fije la ley de tu país, si es mayor), y en ningún caso a menores de 13 años en el sentido de la ley estadounidense COPPA; no recogemos sus datos a sabiendas. Si tienes entre 14 y 18 años, necesitas la autorización de tu madre, padre o tutor para contratar un plan de pago. Si crees que un menor de esa edad nos ha dado sus datos, escríbenos y los borraremos.
Cambios en esta política
Si cambiamos esta política de forma importante, te avisaremos por email antes de que el cambio se aplique y actualizaremos la fecha de la parte superior de esta página.
¿Preguntas sobre este documento? Escribe a support@swiftbol.com.