tiaki llega pronto. Aquí ya puedes ver lo que te espera.

Política de privacidad

Esta traducción es solo informativa. La versión alemana es la única vinculante; se aplica el derecho alemán.

Esta política se aplica a tiaki.de y a la aplicación app.tiaki.de. Solo tratamos datos personales en la medida necesaria para el funcionamiento, la seguridad y los servicios acordados.

1. Responsable

INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg (Alemania), representada por su directora general Tanja Rüdiger.
Email: hallo@tiaki.de

Para cualquier pregunta sobre protección de datos y para ejercer tus derechos, puedes escribirnos a hallo@tiaki.de.

2. Alojamiento

tiaki funciona en servidores de IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Alemania), en centros de datos situados en Alemania. Con IONOS existe un contrato de encargo de tratamiento conforme al art. 28 del RGPD. La base jurídica es el art. 6, apdo. 1, letra b del RGPD (prestación del servicio) y la letra f del RGPD (funcionamiento seguro y estable).

3. Cloudflare (entrega y protección)

El tráfico de datos hacia tiaki.de y app.tiaki.de pasa por Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, EE. UU. Cloudflare protege frente a ataques, filtra accesos automatizados y entrega los contenidos. Para ello se tratan datos técnicos de conexión como la dirección IP, la hora y los datos del navegador. La base jurídica es el art. 6, apdo. 1, letra f del RGPD; nuestro interés legítimo es un servicio seguro y disponible. Cloudflare está certificada conforme al EU-US Data Privacy Framework; de forma complementaria se aplican las cláusulas contractuales tipo de la UE.

Cloudflare Turnstile

En los formularios de inicio de sesión y registro utilizamos Cloudflare Turnstile para distinguir a los bots de las personas. Para ello, Turnstile evalúa características técnicas de tu navegador y de tu conexión; no se crean perfiles publicitarios. La base jurídica es el art. 6, apdo. 1, letra f del RGPD (protección contra abusos y usurpación de cuentas).

4. Registros del servidor

Al acceder a nuestras páginas se tratan datos técnicamente necesarios (dirección IP, fecha y hora, dirección consultada, identificador del navegador). Sirven para la entrega, la búsqueda de errores y la defensa frente a ataques (art. 6, apdo. 1, letra f del RGPD) y se eliminan como máximo a los 14 días, salvo que se necesiten para esclarecer un incidente de seguridad.

5. Medición de audiencia en tiaki.de (Matomo)

En tiaki.de medimos con el software Matomo con qué frecuencia se visitan nuestras páginas, qué páginas se leen y de dónde vienen los visitantes. Así vemos qué contenidos resultan útiles. Matomo funciona en un servidor propio de INREMA Unternehmensberatung GmbH en Alemania (matomo.inrema.de); los datos no se ceden a terceros.

Tenemos Matomo configurado sin cookies y no guarda nada en tu dispositivo. Tu dirección IP se acorta antes de guardarse, de modo que ya no puede asociarse a ti. Además se tratan la fecha y la hora, la página visitada, la página visitada anteriormente y datos sobre el navegador, el sistema operativo, el dispositivo y el tamaño de pantalla. La base jurídica es nuestro interés legítimo en una web comprensible y fácilmente accesible (art. 6, apdo. 1, letra f del RGPD). Puedes oponerte a la medición en cualquier momento, por ejemplo con un breve mensaje a hallo@tiaki.de o bloqueando en tu navegador los scripts de matomo.inrema.de.

La medición solo se aplica a tiaki.de. En la aplicación app.tiaki.de no utilizamos herramientas de análisis.

6. Registro y cuenta

Para una cuenta tratamos tu nombre, tu dirección de email, tu contraseña (solo como hash irreversible con Argon2id) y los datos de tu inicio de sesión en dos pasos (el secreto, cifrado; los códigos de recuperación, solo como huella irreversible). La base jurídica es el art. 6, apdo. 1, letra b del RGPD. Conservamos los datos de la cuenta mientras exista tu cuenta; después los eliminamos, salvo que se opongan obligaciones legales de conservación.

Para proteger tu cuenta registramos los intentos de inicio de sesión y las operaciones relevantes para la seguridad con dirección IP y hora (art. 6, apdo. 1, letra f del RGPD). Eliminamos los intentos de inicio de sesión a los 30 días y los registros de seguridad como máximo a los 12 meses.

7. Cookies

app.tiaki.de utiliza exclusivamente cookies técnicamente necesarias (§ 25, apdo. 2, n.º 2 de la Ley alemana de Protección de Datos en Telecomunicaciones y Servicios Digitales, TDDDG), que no requieren consentimiento:

  • __Host-tiaki – mantiene tu sesión iniciada tras el inicio de sesión (como máximo 12 horas; deja de ser válida tras 30 minutos de inactividad).
  • __Host-tiaki-v – recuerda el paso en el que estás al iniciar sesión o registrarte (como máximo 30 minutos).
  • __Host-tiaki-b – vincula los formularios a tu navegador y así protege frente a solicitudes falsificadas (30 días).

En app.tiaki.de no utilizamos rastreadores de análisis ni de publicidad.

8. Emails

Te enviamos los emails necesarios para tu cuenta, por ejemplo para confirmar tu dirección o ante eventos relevantes para la seguridad (art. 6, apdo. 1, letras b y f del RGPD). El envío se realiza a través de nuestro propio servidor de correo. Si nos escribes, tratamos tu mensaje para responderlo (art. 6, apdo. 1, letra b o f del RGPD).

9. Conexión con redes sociales y Google

En tiaki puedes conectar perfiles de tu empresa para planificar y publicar contenidos, responder comentarios y mensajes y ver estadísticas. La conexión la estableces tú mismo iniciando sesión con el proveedor correspondiente y concediendo acceso a tiaki. Puedes desconectarla en cualquier momento en tiaki, en «Perfiles», o revocar la autorización directamente con el proveedor. La base jurídica es el art. 6, apdo. 1, letra b del RGPD (prestación del servicio que has elegido).

Qué trata tiaki en este contexto: la clave de acceso (token) que emite el proveedor tras tu autorización – guardada solo de forma cifrada; nombre, identificador e imagen de perfil del perfil o de la página conectados; tus publicaciones con sus métricas (alcance, visualizaciones, reacciones, evolución de seguidores); comentarios, respuestas, menciones y mensajes directos dirigidos a tu perfil, junto con el nombre, el identificador y la imagen de perfil de la persona que escribe.

Para qué: exclusivamente para mostrarte estos contenidos en tiaki, publicar tus respuestas y publicaciones por encargo tuyo y mostrarte análisis de tu propio perfil. No vendemos estos datos, no los usamos para publicidad y no los cedemos a terceros – salvo al proveedor correspondiente cuando publicas o respondes algo.

Durante cuánto tiempo: mientras el perfil esté conectado. Si lo desconectas, eliminamos la clave de acceso de inmediato y las publicaciones, métricas, comentarios y mensajes guardados de ese perfil en un plazo de 30 días.

Meta: Facebook, Instagram, Threads

El proveedor es Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. tiaki utiliza las interfaces oficiales de Meta (Facebook Login for Business, Instagram API, Threads API). Puedes conectar Instagram a través de tu página de Facebook o directamente con tu cuenta de Instagram. Para los mensajes, tiaki utiliza las interfaces de Messenger e Instagram de Meta; Meta trata tus datos según su propia política de privacidad (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 para Threads). Es posible una transferencia a Meta Platforms, Inc. en EE. UU.; Meta está certificada conforme al EU-US Data Privacy Framework.

Perfil de Empresa de Google

El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. tiaki utiliza las Business Profile APIs para gestionar publicaciones, horarios, reseñas y respuestas de tu Perfil de Empresa. El uso de los datos recibidos de Google cumple la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use). Google está certificada conforme al EU-US Data Privacy Framework.

Eliminación de datos

Así eliminas los datos que tiaki ha recibido de una red:

  1. En tiaki, en Perfiles, toca Desconectar en la red correspondiente – el acceso se elimina de inmediato y todos los contenidos del perfil en un plazo de 30 días.
  2. O retira la autorización con el proveedor (Facebook: Configuración → Apps y sitios web; Instagram: Configuración → Apps y sitios web; Threads: Configuración → Cuenta → Permisos de sitios web; Google: myaccount.google.com/permissions). Meta nos lo comunica automáticamente; entonces eliminamos los datos como en el punto 1 y recibes un código de confirmación cuyo estado puedes consultar en app.tiaki.de/datenloeschung/status.
  3. O envía un breve mensaje a hallo@tiaki.de – eliminamos los datos en un plazo de 30 días y te lo confirmamos.

Tu cuenta de tiaki completa la eliminas tú mismo en Ajustes → Cuenta → «Eliminar cuenta» (con confirmación en dos pasos) o con un mensaje a hallo@tiaki.de. Conservamos las facturas durante diez años conforme al § 147 del Código Tributario alemán (AO); todo lo demás se elimina.

10. Funciones de IA (OpenAI)

Si haces que la IA de tiaki cree o revise textos o imágenes, enviamos lo que introduces (p. ej., palabras clave, borrador, datos de tu briefing) a OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irlanda. Según el contrato, OpenAI no utiliza estos datos para entrenar sus modelos y los elimina como máximo a los 30 días. Con OpenAI existe un contrato de encargo de tratamiento; la transferencia a EE. UU. está protegida mediante las cláusulas contractuales tipo de la UE. La base jurídica es el art. 6, apdo. 1, letra b del RGPD. Por favor, no introduzcas datos sensibles de terceros en las indicaciones a la IA.

11. Archivos e imágenes (Cloudflare R2)

Las imágenes, vídeos y archivos que subes a tiaki los guardamos cifrados en el servicio de almacenamiento R2 de Cloudflare, Inc. (dirección: ver apartado 3), con ubicación de almacenamiento en la UE. Solo se accede a ellos a través de tiaki. Los eliminamos cuando tú los eliminas o cuando finaliza tu cuenta (según los plazos de tu plan). La base jurídica es el art. 6, apdo. 1, letra b del RGPD.

12. Pago y facturas (Stripe, Lexware)

Si contratas un plan, Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda, trata tus datos de pago; tiaki no ve números completos de tarjeta ni de cuenta. Emitimos las facturas con Lexware Office de Haufe Service Center GmbH, Munzinger Straße 9, 79111 Friburgo (Alemania). Se tratan la empresa, la dirección, el email, el número de IVA y los servicios contratados. La base jurídica es el art. 6, apdo. 1, letras b y c del RGPD; conservamos las facturas durante 10 años (§ 147 del Código Tributario alemán, AO; § 257 del Código de Comercio alemán, HGB).

13. Comprobación de enlaces (Google Safe Browsing)

Para que tus enlaces cortos, páginas bio y landing pages no lleven a sitios peligrosos, tiaki comprueba las direcciones de destino en Google Safe Browsing (Google Ireland Limited). Solo se transmite la dirección de destino, ningún dato sobre ti ni sobre tus visitantes. La base jurídica es el art. 6, apdo. 1, letra f del RGPD (protección frente a sitios maliciosos).

14. Notificaciones en el dispositivo (web push)

Si permites las notificaciones, tiaki guarda la dirección que tu navegador proporciona para ello y envía avisos (p. ej., mensaje nuevo, publicación publicada) a través del servicio push del fabricante de tu navegador (Google, Apple, Mozilla o Microsoft). El contenido está cifrado. Puedes desactivar las notificaciones en cualquier momento en tiaki o en el navegador. La base jurídica es tu consentimiento (art. 6, apdo. 1, letra a del RGPD).

15. Tus derechos

Tienes derecho de acceso (art. 15 del RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición a los tratamientos basados en intereses legítimos (art. 21). Para ello, escríbenos a hallo@tiaki.de.

Además, puedes presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo ante la Comisionada de Protección de Datos y Libertad de Información de Renania del Norte-Westfalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestraße 2–4, 40213 Düsseldorf.

16. Sin decisiones automatizadas

No tomamos decisiones basadas exclusivamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti.

Versión: 30 de septiembre de 2026

Escríbenos
ES