Protección de datos iOS App

Esta política de privacidad describe el tratamiento de datos personales al utilizar la aplicación para iOS Clever Dialer. También explica las opciones de las que dispone en relación con sus datos personales («Sus derechos») y cómo puede ponerse en contacto con nosotros.

Nota sobre la versión lingüística: Este documento es una traducción del original alemán. La versión alemana es la versión de referencia; en caso de discrepancia o ambigüedad en la traducción, se utilizará el texto alemán para su interpretación. Ello no afecta a sus derechos legales. La versión alemana está disponible en www.cleverdialer.app/datenschutzerklaerung-ios-app.


I. Responsable del tratamiento y Delegado de Protección de Datos

1. El responsable del tratamiento en el sentido del RGPD es:

Sellwerk GmbH & Co. KG
Pretzfelder Straße 7–11
90425 Núremberg
Correo electrónico: support@cleverdialer.de
Registro Mercantil de Núremberg HRA 16002
Administradores: Dipl. Kff. Constanze Oschmann, Dipl. Kfm. Michael Oschmann

Para cualquier cuestión relativa al tratamiento de sus datos personales, diríjase a nuestro Delegado de Protección de Datos, el Dr. Stefan Drewes, localizable en la dirección indicada en el Aviso legal o en: privacy@cleverdialer.com


II. Sus derechos como persona interesada

1. Toda persona interesada tiene los siguientes derechos:

  • Derecho de acceso (art. 15 del RGPD)
  • Derecho de rectificación de datos inexactos (art. 16 del RGPD)
  • Derecho de supresión o derecho «al olvido» (art. 17 del RGPD)
  • Derecho a la limitación del tratamiento de datos personales (art. 18 del RGPD)
  • Derecho a la portabilidad de los datos (art. 20 del RGPD)

Además, la persona interesada dispone también de un derecho general de oposición (cf. art. 21, apdo. 1, del RGPD). En tal caso, la oposición deberá presentarse indicando los motivos que se deriven de la situación particular de la persona interesada. En la medida en que el tratamiento de datos se lleve a cabo sobre la base del consentimiento, este podrá retirarse en cualquier momento con efectos para el futuro.

Para ejercer sus derechos como persona interesada, lo más sencillo es dirigirse a support@cleverdialer.de o a la dirección indicada en el Aviso legal. Además, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente para usted.


III. Tratamiento de datos personales por parte de Sellwerk GmbH & Co. KG

1. Advertencia de spam y bloqueo de spam (en el dispositivo)

Clever Dialer advierte de las llamadas telefónicas de spam entrantes y permite bloquear números de spam conocidos. La lista de números de spam necesaria para ello se descarga a intervalos regulares desde el servicio web de Clever Dialer y se almacena localmente en su dispositivo. La detección y el bloqueo de las llamadas entrantes se realizan íntegramente en el dispositivo (on-device), utilizando la extensión CallKit de Apple (Call Directory Extension). Cuando se recibe una llamada, el número de teléfono de quien llama no se transmite a nuestros servidores. La comprobación de si un número es conocido como spam se realiza exclusivamente de forma local en su iPhone.

La identificación y el bloqueo de las llamadas de spam se realizan exclusivamente de forma local en su dispositivo mediante la función CallKit de iOS. Clever Dialer no recibe información alguna sobre las llamadas entrantes. Encontrará información sobre el tratamiento de datos por parte de Apple en el marco del funcionamiento de iOS en la política de privacidad de Apple.

Al actualizar la lista de números de spam se transmiten los siguientes datos a nuestro servicio web:

  • Dirección IP del dispositivo que realiza la solicitud
  • Momento de la solicitud
  • Versión de la lista almacenada actualmente en el dispositivo (para determinar si es necesaria una actualización)
  • Información técnica del dispositivo (versión del sistema operativo, versión de la aplicación)

La dirección IP transmitida se trata exclusivamente para la entrega de los datos y en el marco de los archivos de registro del servidor (cf. apartado III.5). Las solicitudes de actualización no se vinculan con las comprobaciones de llamadas que tienen lugar en el dispositivo.

Base jurídica: art. 6, apdo. 1, letra b), del RGPD. La descarga y la puesta a disposición local de la lista de números de spam son necesarias para la ejecución del contrato de uso —en concreto, para la prestación de la función de advertencia y bloqueo de spam. El acceso al almacenamiento local de su dispositivo para depositar la lista de números de spam es técnicamente necesario para la prestación del servicio expresamente solicitado por usted (§ 25, apdo. 2, n.º 2, de la TDDDG).


2. Búsqueda inversa (Reverse Lookup)

Clever Dialer ofrece una búsqueda inversa con la que puede consultar información sobre un número de teléfono. Cuando realiza una búsqueda inversa, el número de teléfono introducido se transmite al servicio web de Clever Dialer. Allí se buscan informaciones sobre dicho número en las bases de datos de directorios disponibles (Das Örtliche, Das Telefonbuch, Gelbe Seiten), así como en la base de datos de spam de Clever Dialer. La información encontrada —incluidas las eventuales valoraciones de spam— se devuelve a la aplicación y se le muestra.

En diversos puntos de la aplicación se pueden emitir valoraciones sobre un número de teléfono. Estas valoraciones son almacenadas por Clever Dialer y puestas a disposición de otras personas usuarias.

Para identificar los números de teléfono en el marco de la búsqueda inversa, el número de teléfono se transmite, a través de nuestro servicio web, a directorios telefónicos públicos (Das Örtliche, Das Telefonbuch, Gelbe Seiten). Estos servicios reciben exclusivamente el número de teléfono consultado; dichos servicios no pueden asignarlo a la persona usuaria de la aplicación.

Base jurídica: art. 6, apdo. 1, letra b), del RGPD. La transmisión del número de teléfono y el cotejo con las bases de datos de directorios son necesarios para la ejecución del contrato de uso —en concreto, para la prestación de la función de búsqueda inversa.


3. Actualización de la lista de spam (Silent Push Notifications)

Para asegurar que la aplicación disponga en todo momento de una lista de números de spam actualizada, utilizamos Firebase Cloud Messaging (FCM), un servicio de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda, con el fin de impulsar la actualización de la lista por parte de la aplicación en segundo plano. Para ello se emplean las denominadas silent push notifications, que no son visibles para la persona usuaria y no transportan ningún contenido de mensaje.

A tal efecto se almacena en nuestro servidor un token vinculado al dispositivo y generado por Firebase (FCM Registration Token). Este token sirve exclusivamente para entregar la solicitud de actualización al dispositivo correcto a través de FCM y del Apple Push Notification Service (APNs). No permite extraer conclusiones sobre su persona.

El tratamiento de datos por parte de Google se realiza sobre la base de un contrato de encargo del tratamiento (Firebase Data Processing and Security Terms). Encontrará información sobre la protección de datos en Firebase en https://firebase.google.com/support/privacy.

La base jurídica es el art. 6, apdo. 1, letra f), del RGPD (interés legítimo en proporcionar una detección de spam actualizada).


4. Información para las personas titulares de números (números de teléfono valorados)

Clever Dialer ayuda a las personas usuarias a protegerse frente al spam y el fraude. En este contexto, también se tratan datos de personas que no son usuarias de Clever Dialer —en particular, personas titulares de números de teléfono que están almacenados en nuestra base de datos o que se consultan mediante una búsqueda inversa.

¿Qué datos tratamos?

  • Número de teléfono
  • En su caso, nombre o razón social, en la medida en que resulte de fuentes públicas
  • Tipo de número (fijo, móvil) y asignación de país o de prefijo local
  • Valoración de spam
  • Categoría de la llamada (p. ej., «llamada publicitaria», «sospecha de fraude»), que se deriva de forma automatizada de los comentarios de nuestras personas usuarias
  • En su caso, valoraciones y comentarios de nuestra comunidad sobre este número

¿De dónde proceden estos datos?

  • Directorios telefónicos de acceso público (Das Telefonbuch, Das Örtliche, Gelbe Seiten)
  • Valoraciones y notificaciones de spam de nuestra comunidad de personas usuarias

¿Por qué tratamos estos datos?

Somos conscientes de que el tratamiento afecta a los intereses de las personas titulares de los números afectadas —en particular, a su derecho a la autodeterminación informativa y a su protección frente a valoraciones negativas inexactas. Hemos ponderado estos intereses frente a los intereses de protección de nuestras personas usuarias y llegamos a la conclusión de que el tratamiento es proporcionado. Para ello resultan determinantes, en particular, las siguientes consideraciones:

  • Se utilizan exclusivamente datos procedentes de fuentes de acceso público, así como valoraciones agregadas de nuestra comunidad de personas usuarias; no se emplean datos de contacto privados ni agendas de direcciones.
  • Las valoraciones de spam se basan en una multiplicidad de señales y no en opiniones individuales.
  • Para la valoración de spam actual de un número de teléfono se tienen en cuenta exclusivamente las señales de los últimos seis meses. Las señales más antiguas ya no se incorporan a la valoración mostrada. De este modo se garantiza que las personas titulares de números no sean valoradas negativamente de forma permanente sobre la base de información obsoleta.
  • Tan pronto como un número deja de considerarse spam, se suprime automáticamente.
  • Las personas titulares de números pueden ejercer en cualquier momento sus derechos de acceso, rectificación, supresión u oposición.
  • El tratamiento sirve para la protección frente al fraude y a las llamadas no deseadas, un interés que el legislador europeo también reconoce como digno de protección (cf. considerando 47 del RGPD).

No cargamos las agendas de direcciones de nuestras personas usuarias y no utilizamos datos de contacto privados como fuente de datos.

Valoración automatizada de números de teléfono

La clasificación de spam de un número de teléfono se calcula de forma automatizada sobre la base de diversas señales, entre ellas las notificaciones y valoraciones de la comunidad de personas usuarias, así como los bloqueos realizados por ellas. La ponderación concreta y la combinación de estas señales están protegidas como secreto empresarial (considerando 63 del RGPD).

No tiene lugar ninguna decisión automatizada en el sentido del art. 22, apdo. 1, del RGPD que produzca efectos jurídicos respecto de la persona titular del número. La clasificación constituye una información no vinculante para nuestras personas usuarias. Las personas titulares de números pueden solicitar en cualquier momento una revisión de la clasificación.

¿Quién recibe los datos?

  • Personas usuarias de la aplicación Clever Dialer (visualización en la búsqueda inversa)
  • Personas usuarias del sitio web de Clever Dialer (búsqueda de números)
  • Proveedores de servicios técnicos en el marco del tratamiento por cuenta nuestra (alojamiento, infraestructura), exclusivamente en la UE:
  • Google Cloud EMEA Limited, ubicación del centro de datos en Bélgica (europe-west1-3). Se aplican las condiciones de protección de datos de Google Cloud. Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.

¿Durante cuánto tiempo almacenamos los datos?

Las valoraciones de spam y las entradas de números se almacenan durante el tiempo que sean necesarias para la prestación del servicio. Se suprimen cuando el número en cuestión deja de estar clasificado como spam o cuando existe una solicitud de supresión justificada.

¿Qué ocurre al desinstalar la aplicación?

Con la desinstalación, todos los datos almacenados localmente en su dispositivo (p. ej., ajustes, lista de números de spam descargada) se suprimen automáticamente por parte de iOS.

En caso de que haya emitido valoraciones sobre números de teléfono a través de la búsqueda inversa, estas permanecen almacenadas en el servidor, ya que contribuyen a proteger a todas las personas usuarias frente a las llamadas de spam. Puede solicitar su supresión en cualquier momento con arreglo al art. 17 del RGPD.

Sus derechos como persona titular de un número. En cualquier momento puede:

  • Solicitar información sobre qué datos hemos almacenado sobre su número
  • Solicitar la rectificación de entradas incorrectas
  • Solicitar la supresión de su número de nuestra base de datos
  • Oponerse al tratamiento

Contacto: privacy@cleverdialer.com

Dado que tratamos millones de números de teléfono y, por regla general, no disponemos de otra vía de contacto que el propio número de teléfono, notificar individualmente a cada persona interesada supondría un esfuerzo desproporcionado (art. 14, apdo. 5, letra b), del RGPD). Por ello, ponemos esta información a disposición del público a través de nuestra política de privacidad.


5. Datos recogidos automáticamente al utilizar la aplicación (archivos de registro del servidor)

Al utilizar la aplicación Clever Dialer, esta se comunica con nuestros servidores para prestarle los servicios solicitados (p. ej., actualización de la lista de números de spam, búsqueda inversa, valoraciones de spam). En este contexto se recoge automáticamente la siguiente información técnica y se almacena en archivos de registro del servidor:

  • Dirección IP del dispositivo que realiza la solicitud
  • Fecha y hora de la solicitud
  • Tipo y versión del sistema operativo (p. ej., versión de iOS)
  • Tipo de dispositivo y versión de la aplicación
  • Tipo y alcance de los datos consultados (p. ej., punto de conexión de la API)

Estos datos son técnicamente necesarios para garantizar la funcionalidad de la aplicación y posibilitar la comunicación entre la aplicación y el servidor.

Conforme a nuestro concepto de seguridad informática, los datos de los archivos de registro que se generan se almacenan durante un período de 90 días con el fin de detectar y analizar posibles ataques a nuestros sistemas. La base jurídica del tratamiento de datos es el art. 6, apdo. 1, párr. 1, letra f), del RGPD. Nuestro interés legítimo radica en garantizar la seguridad de los sistemas y en el mantenimiento del servicio.


6. Tratamiento de datos – sus consultas

En la medida en que nos remita una consulta por correo electrónico o a través del formulario de contacto, recogemos los datos que nos comunica para tramitar y responder a su solicitud. Almacenamos estos datos con fines probatorios durante un período de tres años. La base jurídica del tratamiento de datos es el art. 6, apdo. 1, párr. 1, letra f), del RGPD.

Nuestra comunicación por correo electrónico se recibe y almacena a través de la infraestructura de nuestro encargado del tratamiento Domain Factory GmbH. Las consultas entrantes se registran a continuación como tickets de soporte en nuestro sistema de tickets Liveagent, del proveedor Quality Unit, s.r.o., y se tramitan allí. En este contexto se almacenan en el sistema de tickets su dirección de correo electrónico, el contenido de su mensaje incluidos los eventuales adjuntos, así como todo el historial de comunicación. Encontrará información más detallada sobre estos encargados del tratamiento en el apartado III.9.


7. Tratamiento de datos en el marco de Clever Dialer PRO

Clever Dialer ofrece la versión de pago Clever Dialer PRO, que se adquiere y se gestiona exclusivamente a través de Apple App Store. Con PRO se desbloquean funciones ampliadas.

PRO está disponible como suscripción con pago periódico o como pago único («Longlife») con una habilitación por tiempo indefinido.

Gestión de pagos: Toda la gestión de pagos, así como la administración de las suscripciones y de las compras únicas, corre a cargo de Apple a través de Apple App Store. No recibimos datos de pago (p. ej., números de tarjeta de crédito, datos bancarios) ni almacenamos datos contractuales o de compra en sistemas propios. Respecto del tratamiento de datos por parte de Apple, nos remitimos a la política de privacidad de Apple.

Comprobación de la habilitación: Para poder ofrecerle las funciones PRO, nuestra aplicación consulta a Apple, a través de la interfaz StoreKit, si existe una habilitación válida. En este proceso se consulta exclusivamente el estado de la habilitación (habilitado/no habilitado). Esta información no se almacena de forma permanente en nuestros sistemas; el estado se conserva únicamente de forma temporal en el dispositivo hasta que se realiza la siguiente comprobación.

Base jurídica: art. 6, apdo. 1, letra b), del RGPD (ejecución del contrato de compra de Clever Dialer PRO — puesta a disposición de las funciones adquiridas).


8. Indicaciones para garantizar la seguridad de los datos

Protegemos sus datos, en particular, mediante las siguientes medidas:

  • Transmisión cifrada de todos los datos entre la aplicación y nuestros servidores, así como entre nuestros servidores y terceros proveedores (cifrado TLS)
  • Almacenamiento cifrado de los datos en los soportes de datos del operador de nuestro centro de datos (Google Cloud Platform)
  • Supresión automática de los datos de registro transcurridos 90 días

Seguridad de la transmisión de datos

La comunicación entre la aplicación Clever Dialer y nuestros servidores se realiza exclusivamente a través de una conexión cifrada mediante TLS. Además, empleamos «certificate pinning» para asegurar que la aplicación se comunica exclusivamente con nuestros servidores verificados. Asimismo, aplicamos medidas técnicas y organizativas con arreglo al art. 32 del RGPD para proteger sus datos personales frente a pérdida, destrucción, manipulación y acceso no autorizado. Nuestras medidas de seguridad se revisan periódicamente y se adaptan al estado de la técnica.

Le advertimos de que, pese a estas medidas, en toda transmisión de datos a través de internet subsiste un riesgo residual y no puede garantizarse por completo una protección sin fisuras.

Le recomendamos, con carácter complementario, que proteja su dispositivo mediante actualizaciones periódicas del software, un bloqueo de pantalla activo y el uso de redes de confianza.


9. Recurso a encargados del tratamiento

Para la prestación de nuestros servicios recurrimos a proveedores externos que tratan datos personales por cuenta nuestra. Estos proveedores de servicios son encargados del tratamiento en el sentido del art. 28 del RGPD. Con todos los encargados del tratamiento hemos celebrado contratos de encargo del tratamiento que cumplen los requisitos del art. 28 del RGPD. Los encargados del tratamiento tratan los datos personales exclusivamente siguiendo nuestras instrucciones y están obligados contractualmente a cumplir medidas técnicas y organizativas adecuadas para la protección de los datos.

9.1 Servicio web — Google Cloud Services

Para el alojamiento del servicio web de Clever Dialer utilizamos, como encargado del tratamiento, la Google Cloud Platform de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. El servicio web es la infraestructura técnica central de la aplicación: pone la lista de números de spam a disposición para su descarga, lleva a cabo el cotejo con las bases de datos de directorios y con la base de datos de spam de Clever Dialer en las búsquedas inversas, y devuelve los resultados a la aplicación. Igualmente, a través del servicio web se tratan valoraciones y notificaciones de spam. En este contexto se tratan, en particular, los datos descritos en los apartados III.1, III.2 y III.4, entre ellos números de teléfono, direcciones IP, valoraciones e información técnica del dispositivo. El tratamiento de datos se realiza exclusivamente en la región de Google Cloud europe-west1 (Bruselas, Bélgica).

Los datos de los clientes se almacenan y tratan, por tanto, dentro de la Unión Europea. Google LLC tiene su sede principal en EE. UU.; no puede descartarse un acceso a datos personales desde EE. UU. en el marco de actividades de soporte y mantenimiento. Para este supuesto, basamos la transferencia en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU. con arreglo al art. 45, apdo. 1, del RGPD; Google LLC está certificada conforme al Marco de Privacidad de Datos (cf. https://www.dataprivacyframework.gov/list).

Con carácter complementario, las cláusulas contractuales tipo aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD forman parte del contrato de encargo del tratamiento (Google Cloud Data Processing Addendum). Google recurre a subencargados del tratamiento para la prestación de los servicios en la nube; su lista actual puede consultarse en https://cloud.google.com/terms/subprocessors. Google implementa amplias medidas de seguridad técnicas y organizativas, documentadas en el anexo 2 del contrato de encargo del tratamiento, que incluyen, entre otras cosas, seguridad física del centro de datos, seguridad de la red, control de acceso, cifrado de datos en tránsito y en reposo, detección de intrusiones, así como auditorías de seguridad periódicas (ISO 27001, ISO 27017, ISO 27018, SOC 2/3). La Google Cloud Platform dispone de un certificado de conformidad PCI-DSS. Las bases jurídicas sustantivas de los datos tratados a través del servicio web resultan de los apartados en los que se describe el tratamiento respectivo, en particular de los apartados III.1–3 para la detección de spam y la búsqueda inversa, así como del apartado III.5 para los archivos de registro del servidor.

9.2 Alojamiento de correo — Domain Factory

Para el alojamiento de nuestra comunicación empresarial por correo electrónico utilizamos, como encargado del tratamiento, a Domain Factory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 Múnich, Alemania. Domain Factory proporciona la infraestructura de correo electrónico a través de la cual se reciben, almacenan y envían todos los mensajes de correo entrantes y salientes. Esto comprende, en particular, la recepción de consultas de soporte dirigidas a support@cleverdialer.de y privacy@cleverdialer.com, así como la comunicación en el marco del ejercicio de los derechos de las personas interesadas. En este contexto se tratan las direcciones de correo electrónico de remitentes y destinatarios, los contenidos y adjuntos de los mensajes de correo, así como metadatos de la comunicación, como marcas de tiempo, direcciones IP e información de cabecera.

El tratamiento se realiza en centros de datos situados en la Unión Europea, concretamente en Colonia (Alemania) y Estrasburgo (Francia). Domain Factory recurre a subencargados del tratamiento para la prestación del servicio, algunos de los cuales pueden estar situados en terceros países fuera del EEE, en particular en EE. UU. En la medida en que en este contexto se transfieran datos personales a terceros países, ello se realiza sobre la base de cláusulas contractuales tipo con arreglo al art. 46, apdo. 2, letra c), del RGPD o sobre la base de la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. con arreglo al art. 45, apdo. 1, del RGPD, en la medida en que el respectivo subencargado del tratamiento esté certificado conforme a este. Las bases jurídicas sustantivas de la comunicación gestionada a través de Domain Factory resultan de los apartados en los que se describe el tratamiento correspondiente, en particular del apartado III.6 para las consultas de soporte, así como del apartado II para el ejercicio de los derechos de las personas interesadas.

9.3 Sistema de tickets — Liveagent

Para la gestión y tramitación de las consultas entrantes utilizamos, como encargado del tratamiento, el sistema de tickets Liveagent del proveedor Quality Unit, s.r.o., Vajnorská 100/A, 831 04 Bratislava, Eslovaquia. Las consultas entrantes por correo electrónico —en particular, consultas de soporte y solicitudes para el ejercicio de derechos de las personas interesadas— se registran como tickets en el sistema Liveagent y se gestionan, se hace seguimiento de ellas y se responden allí de forma estructurada. En este contexto se tratan el nombre de quien realiza la consulta, en la medida en que se comunique, la dirección de correo electrónico, el contenido y los eventuales adjuntos de la consulta, todo el historial de comunicación en forma de historial del ticket, la dirección IP de quien realiza la consulta, así como las marcas de tiempo de la consulta y de su tramitación.

Además, pueden tratarse otros datos personales que quien realiza la consulta transmita en el marco de su comunicación. Se ven afectadas, en particular, las personas usuarias de la aplicación que se dirigen a nosotros por correo electrónico, las personas titulares de números que ejercen sus derechos como interesadas, así como otras personas que se ponen en contacto con nosotros. Quality Unit, s.r.o. tiene su sede en la Unión Europea. En la medida en que se recurra a subencargados del tratamiento, estos figuran en www.ladesk.com/gdpr. En la medida en que en este contexto tenga lugar una transferencia de datos personales a países fuera del EEE, ello se realiza sobre la base de garantías adecuadas con arreglo al art. 46 del RGPD, en particular cláusulas contractuales tipo, o sobre la base de una decisión de adecuación con arreglo al art. 45 del RGPD. Los tickets y los datos personales contenidos en ellos se almacenan durante la duración de la tramitación y, a continuación, durante un período de tres años con fines probatorios. Una vez transcurrido este plazo de conservación, los datos se suprimen.

Las bases jurídicas sustantivas de los datos tratados en el sistema de tickets resultan de los apartados en los que se describe la comunicación correspondiente, en particular del apartado III.6 para las consultas, así como del apartado II para el ejercicio de los derechos de las personas interesadas.

Encontrará información sobre otros encargados del tratamiento a los que se recurre en relación con funciones o servicios concretos de la aplicación en los respectivos apartados de esta política de privacidad. Esto afecta, en particular, a Google LLC para Google Analytics para Firebase y Firebase Crashlytics (apartados IV.1 y IV.2).


IV. Seguimiento (tracking)

1. Seguimiento mediante Google Analytics para Firebase

1.1 Esta aplicación utiliza Google Analytics para Firebase, un servicio de análisis web de Google LLC («Google»). Google Analytics para Firebase es capaz, a través de un denominado kit de desarrollo de software (SDK), de posibilitar un análisis del uso de la aplicación. La información generada sobre su uso de esta aplicación se transmite, por regla general, a un servidor de Google en EE. UU. y se almacena allí. Por encargo nuestro, Google utilizará esta información para evaluar su uso de la aplicación, elaborar informes sobre las actividades de la aplicación y prestarnos otros servicios asociados al uso de la aplicación. Hemos celebrado con Google un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD.

1.2 La base jurídica del uso de Google Analytics para Firebase y del acceso asociado a información en su dispositivo (en particular, el ID de instancia de la aplicación, identificadores del dispositivo) es su consentimiento con arreglo al art. 6, apdo. 1, párr. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG. El consentimiento se obtiene, antes de la primera recogida de datos, a través de nuestro diálogo de consentimiento. Puede retirar su consentimiento en cualquier momento con efectos para el futuro realizando la modificación correspondiente en los ajustes de la aplicación, en «Ajustes en la protección de datos». Los datos recogidos por Google Analytics para Firebase se suprimen automáticamente transcurridos 26 meses.

1.3 Utilizamos Google Analytics para Firebase para poder analizar el uso de nuestra aplicación y mejorarla periódicamente. A través de las estadísticas obtenidas podemos mejorar nuestra oferta y hacerla más interesante para usted.

1.4 Transferencia de datos a terceros países: En la medida en que se transfieran datos personales a EE. UU., ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45, apdo. 1, del RGPD (Marco de Privacidad de Datos UE-EE. UU.). Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (cf. https://www.dataprivacyframework.gov/list). Con carácter complementario, basamos la transferencia en las cláusulas contractuales tipo adoptadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD, que Google ofrece como parte del Data Processing Addendum. Encontrará más información en https://policies.google.com/privacy y https://business.safety.google/adprocessorterms/.


2. Transferencia de datos para el análisis de errores (Firebase Crashlytics)

Esta aplicación utiliza Firebase Crashlytics, una herramienta de análisis de errores de Google LLC («Google»). A través de un SDK, Crashlytics es capaz de transmitir a Crashlytics datos sobre los errores que se producen en la aplicación (p. ej., en caso de fallos). La información generada sobre el comportamiento de errores de esta aplicación se transmite, por regla general, a un servidor de Google en EE. UU. y se almacena allí. En este contexto se transmiten información sobre el estado de la aplicación y del dispositivo, información del sistema operativo, información del hardware, así como una localización aproximada basada en la dirección IP. Además, se transmite un ID que identifica el dispositivo y que se genera de nuevo con cada instalación. Hemos celebrado con Google un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD.

La base jurídica del uso de Firebase Crashlytics y del acceso asociado a información en su dispositivo es su consentimiento con arreglo al art. 6, apdo. 1, párr. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG. El consentimiento se obtiene, antes de la primera recogida de datos, a través de nuestro diálogo de consentimiento. Puede retirar su consentimiento en cualquier momento con efectos para el futuro realizando la modificación correspondiente en los ajustes de la aplicación, en «Ajustes en la protección de datos». Los datos recogidos por Firebase Crashlytics se suprimen automáticamente transcurridos 90 días.

Utilizamos Crashlytics para poder analizar el comportamiento de errores de nuestra aplicación y subsanar más rápidamente los errores que se produzcan. A través de los conocimientos obtenidos podemos mejorar nuestra aplicación y lograr una experiencia de uso más agradable para usted.

Transferencia de datos a terceros países: En la medida en que se transfieran datos personales a EE. UU., ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45, apdo. 1, del RGPD (Marco de Privacidad de Datos UE-EE. UU.). Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (cf. https://www.dataprivacyframework.gov/list). Con carácter complementario, basamos la transferencia en las cláusulas contractuales tipo con arreglo al art. 46, apdo. 2, letra c), del RGPD. Encontrará más información en https://policies.google.com/privacy, https://business.safety.google/adprocessorterms/ y https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms.


3. Uso por parte de personas menores de edad

Clever Dialer está dirigido a personas adultas y a jóvenes a partir de 16 años. La aplicación no está destinada a menores de 16 años. No recogemos conscientemente datos personales de menores de 16 años. En caso de que tengamos conocimiento de que un menor de 16 años nos ha transmitido datos personales, los suprimiremos sin dilación indebida. Los padres, las madres o los representantes legales que sospechen que su hijo o hija nos ha transmitido datos personales pueden ponerse en contacto con nosotros en privacy@cleverdialer.com.

V. Gestión del consentimiento (Consent Management)

1. Plataforma de gestión del consentimiento

Para gestionar sus consentimientos en materia de protección de datos utilizamos la plataforma de gestión del consentimiento (CMP) del siguiente proveedor:

OneTrust Technology Limited
82 St John Street, Londres, EC1M 4JN, Reino Unido
Política de privacidad: https://www.onetrust.com/privacy-notice/

Al utilizar OneTrust se tratan los siguientes datos:

  • Sus decisiones de consentimiento (preferencias de consentimiento)
  • Identificador de dispositivo o de aplicación para asignar el consentimiento
  • Momento en que se otorga o se modifica el consentimiento
  • Configuración de idioma y versión de la aplicación

La base jurídica del uso de OneTrust es el art. 6, apdo. 1, letra c), del RGPD (cumplimiento de nuestras obligaciones legales de acreditación con arreglo al art. 7, apdo. 1, del RGPD), así como el § 25, apdo. 2, n.º 2, de la TDDDG (acceso técnicamente necesario). Los datos de consentimiento almacenados en los servidores de OneTrust se conservan durante la vigencia de nuestra relación contractual con OneTrust y se suprimen tras su finalización. Al desinstalar la aplicación, las preferencias de consentimiento almacenadas localmente se suprimen automáticamente por parte del sistema operativo.

OneTrust trata los datos como encargado del tratamiento por cuenta nuestra sobre la base de un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD (OneTrust Data Processing Addendum). En la medida en que en este contexto tenga lugar una transferencia al Reino Unido, ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea (art. 45 del RGPD).

OneTrust LLC ha certificado su participación en el Marco de Privacidad de Datos UE-EE. UU. (DPF). Por ello, la transferencia de datos personales a EE. UU. se realiza principalmente sobre la base de la decisión de adecuación de la Comisión Europea con arreglo al art. 45 del RGPD en relación con la Decisión de Ejecución (UE) 2023/1795.

Con carácter complementario, las cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD forman parte del contrato de encargo del tratamiento. Estas sirven como medida de protección adicional y nivel de reserva para el caso de que el DPF dejara de estar en vigor. Además, OneTrust ha implementado medidas técnicas y organizativas complementarias en el sentido de las Recomendaciones 01/2020 del CEPD.

Encontrará más información sobre las medidas de seguridad de OneTrust, así como la lista actual de subencargados del tratamiento a los que recurre OneTrust, en: https://my.onetrust.com/s/list-of-subprocessors

2. Diálogo de consentimiento

Al iniciar la aplicación por primera vez se le muestra un diálogo de consentimiento en el que se le informa sobre los tratamientos de datos previstos (Firebase Analytics, Firebase Crashlytics). Puede aceptar o rechazar todos los tratamientos.

Puede modificar o retirar sus consentimientos en cualquier momento posterior en:

Abrir la aplicación → Ajustes → Ajustes en la protección de datos

La retirada del consentimiento no afecta a la licitud del tratamiento efectuado hasta el momento de la retirada (art. 7, apdo. 3, del RGPD).


Última actualización: agosto de 2026