TimintTimint
Cumplimiento y RGPD

Nuestro compromiso con la protección de sus datos

Timint está diseñado desde su concepción para cumplir con las regulaciones europeas de protección de datos personales.

Nuestros principios fundamentales

Privacidad desde el diseño

La protección de datos está integrada desde el diseño de cada funcionalidad. Solo recopilamos los datos estrictamente necesarios.

Transparencia total

Le informamos claramente sobre el uso de sus datos. Nuestra política de privacidad está redactada en lenguaje sencillo.

Minimización de datos

Solo recopilamos los datos necesarios para el funcionamiento del servicio. No se almacenan datos superfluos.

Seguridad permanente

Sus datos están protegidos por medidas técnicas y organizativas de vanguardia, constantemente actualizadas.

Control del usuario

Tiene control total sobre sus datos: acceso, modificación, exportación y eliminación en cualquier momento.

Sin reventa de datos

Sus datos personales y financieros nunca se venden, alquilan ni comparten con fines publicitarios.

Cálculo mantenido en el servidor

Con nuestra arquitectura V2, tus cálculos sensibles (ingresos, proyecciones, consejos del AI Coach) se ejecutan dentro de una infraestructura europea dedicada. Tu teléfono solo recibe datos listos para mostrar.

IA explicable y anonimizada

Nuestro AI Coach funciona como asesores especializados del lado del servidor. El contexto enviado a los modelos LLM se anonimiza sistemáticamente y nunca se utiliza para entrenar modelos de terceros.

Soberanía europea

El alojamiento, las funciones del servidor, el flujo editorial y las instantáneas de usuario se encuentran todos en Europa (Google Cloud europe-west1).

Sus derechos

Derecho de acceso

Acceda a todos sus datos personales almacenados por Timint, en cualquier momento desde su perfil.

Derecho a la portabilidad

Exporte todos sus datos en un formato estructurado y legible (JSON/CSV) para transferirlos a otro servicio.

Derecho al olvido

Solicite la eliminación completa e irreversible de su cuenta y todos sus datos.

Derecho de rectificación

Modifique su información personal en cualquier momento directamente desde la aplicación.

Derecho de oposición

Opóngase al tratamiento de sus datos para fines específicos, incluidas las comunicaciones de marketing.

Derecho de limitación

Solicite la limitación del tratamiento de sus datos en determinadas circunstancias.

Medidas técnicas

Protección técnica

  • Cifrado AES-256 en reposo y TLS 1.3 en tránsito
  • Aislamiento de datos entre usuarios
  • Registro y monitoreo en tiempo real
  • Copias de seguridad cifradas y geo-replicadas

Protección organizativa

  • Acceso restringido a datos según el principio de mínimo privilegio
  • Formación regular del equipo en protección de datos
  • Proceso documentado de respuesta a incidentes
  • Delegado de Protección de Datos (DPD) designado

Cascada de eliminación V2 (DSAR)

  • Cascada de eliminación que cubre todas las 14 colecciones de instantáneas del servidor V2
  • Cache móvil offline eliminado a través de CacheRegistry al cerrar sesión
  • Tokens de integración revocados en Google Cloud Secret Manager
  • Registro de auditoría DSAR inmutable mantenido como prueba de cumplimiento

Salvaguardias de IA y contenido

  • DPIA dedicado para el AI Coach y el flujo editorial
  • Retención cero habilitada en OpenAI y Anthropic
  • Cuatro capas de validación de calidad para contenido generado (deduplicación, validación de autor, auditoría de texto, auditoría de imagen)
  • Cuarentena de cartas muertas para cualquier contenido dudoso antes de la publicación