Protección de datos Android App

Política de privacidad y de cookies

Esta política de privacidad describe el tratamiento de datos personales al utilizar la aplicación para Android Clever Dialer. También explica las opciones de las que dispone en relación con sus datos personales («Sus derechos») y cómo puede ponerse en contacto con nosotros.

Nota sobre la versión lingüística: Este documento es una traducción del original alemán. La versión alemana es la versión de referencia; en caso de discrepancia o ambigüedad en la traducción, se utilizará el texto alemán para su interpretación. Ello no afecta a sus derechos legales. La versión alemana está disponible en www.cleverdialer.app/datenschutzerklaerung-android-app.


I. Responsable del tratamiento y Delegado de Protección de Datos

1.1 El responsable del tratamiento en el sentido del RGPD es:

Sellwerk GmbH & Co. KG
Pretzfelder Straße 7–11
90425 Núremberg
Correo electrónico: support@cleverdialer.de
Registro Mercantil de Núremberg HRA 16002
Administradores: Dipl. Kff. Constanze Oschmann, Dipl. Kfm. Michael Oschmann

Para cualquier cuestión relativa al tratamiento de sus datos personales, diríjase a nuestro Delegado de Protección de Datos, el Dr. Stefan Drewes, localizable en la dirección indicada en el Aviso legal o en: privacy@cleverdialer.com


II. Sus derechos como persona interesada

2.1 Toda persona interesada tiene los siguientes derechos:

  • Derecho de acceso (art. 15 del RGPD)
  • Derecho de rectificación de datos inexactos (art. 16 del RGPD)
  • Derecho de supresión o derecho «al olvido» (art. 17 del RGPD)
  • Derecho a la limitación del tratamiento de datos personales (art. 18 del RGPD)
  • Derecho a la portabilidad de los datos (art. 20 del RGPD)

Puede oponerse en cualquier momento, sin necesidad de indicar los motivos, al tratamiento de datos personales con fines publicitarios, incluido un análisis de datos de clientes con fines publicitarios.

Además, la persona interesada dispone también de un derecho general de oposición (cf. art. 21, apdo. 1, del RGPD). En tal caso, la oposición a un tratamiento de datos debe motivarse. En la medida en que el tratamiento de datos se lleve a cabo sobre la base del consentimiento, este podrá retirarse en cualquier momento con efectos para el futuro.

Para ejercer sus derechos como persona interesada, lo más sencillo es dirigirse a support@cleverdialer.de o a la dirección indicada en el Aviso legal. Además, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente para usted.


III. Tratamiento de datos personales por parte de Sellwerk GmbH & Co. KG

1 Llamadas entrantes

Clever Dialer identifica las llamadas entrantes y, en su caso, advierte de llamadas telefónicas de spam. Para prestar este servicio, la aplicación para Android Clever Dialer determina en primer lugar el número de teléfono de la llamada entrante. Este número de teléfono se transmite después al servicio web de Clever Dialer. Allí se buscan informaciones sobre dicho número en todas las fuentes disponibles (Das Örtliche, Das Telefonbuch, Gelbe Seiten), así como en la base de datos de spam de Clever Dialer. La información encontrada se muestra a continuación a la persona usuaria. Las advertencias de spam se muestran tanto para las llamadas entrantes como para las salientes.

Para que la información de spam también esté disponible cuando no exista conexión de datos en el momento de una llamada entrante, se almacena en el dispositivo una lista de números de spam. Esta lista se actualiza varias veces al día. Para la propia identificación de llamadas se requiere una consulta al servicio web de Clever Dialer, ya que estos datos no pueden mantenerse localmente.

En diversos puntos de la aplicación se pueden emitir valoraciones sobre un número de teléfono o una llamada. Estas valoraciones son almacenadas por Clever Dialer y puestas a disposición de otras personas usuarias. Otra señal que se almacena es cuántas personas usuarias han bloqueado un determinado número de teléfono.

La valoración de un número de spam se calcula a partir de diversas señales. Clever Dialer no almacena eventos de llamada individuales. Se almacena exclusivamente información estadística agregada a nivel de número de teléfono, y ello únicamente respecto de números clasificados como spam o bloqueados por las personas usuarias. En concreto, se trata de los siguientes datos:

  • Número de teléfono (solo respecto de números clasificados como spam o bloqueados)
  • Número total de llamadas a este número
  • Número de llamadas a este número clasificadas como spam
  • Número de llamadas bloqueadas a este número
  • El país en el que se recibió la llamada

Estos datos no se asignan a una persona usuaria o a un dispositivo concretos; no se almacena ningún identificador de usuario ni de dispositivo. Dado que no se almacenan eventos de llamada individuales, tampoco procede una supresión basada en el tiempo de registros de llamada individuales. Los datos estadísticos sobre un número de teléfono se conservan durante todo el tiempo que el número figure en la base de datos de spam de Clever Dialer y se suprimen tan pronto como el número se elimina de la base de datos.

Para identificar las llamadas entrantes, el número de teléfono de quien llama se transmite, a través de nuestro servicio web, a directorios telefónicos públicos (Das Örtliche, Das Telefonbuch, Gelbe Seiten). Estos servicios reciben exclusivamente el número de teléfono consultado; dichos servicios no pueden asignarlo a la persona usuaria de la aplicación. La resolución de los datos del titular a través de directorios telefónicos públicos se realiza exclusivamente para números de teléfono alemanes (prefijo de país +49). En el caso de números de teléfono de otros países, únicamente se lleva a cabo una detección de spam basada en la base de datos de spam de Clever Dialer; no se consultan datos del titular.

La base jurídica de este tratamiento es el art. 6, apdo. 1, letra b), del RGPD. La transmisión del número de teléfono y el cotejo con las bases de datos de directorios son necesarios para la ejecución del contrato de uso —en concreto, para la prestación de la función de identificación de llamadas y protección frente al spam.

2 Llamadas salientes

Clever Dialer identifica las llamadas salientes y, en su caso, advierte de llamadas telefónicas de spam. A tal fin, la aplicación para Android Clever Dialer determina el número de teléfono de la llamada saliente y lo transmite al servicio web de Clever Dialer. Allí, el número de teléfono se coteja con las bases de datos de directorios disponibles (Das Örtliche, Das Telefonbuch, Gelbe Seiten), así como con la base de datos de spam de Clever Dialer. Los resultados —incluidas las eventuales advertencias de spam— se muestran a la persona usuaria.

Almacenamiento: El número de teléfono transmitido se trata en el servidor exclusivamente para llevar a cabo el cotejo y no se almacena después. No se produce un almacenamiento permanente de los números de teléfono de las llamadas salientes.

Para identificar las llamadas salientes, el número de teléfono se transmite, a través de nuestro servicio web, a directorios telefónicos públicos (Das Örtliche, Das Telefonbuch, Gelbe Seiten). Estos servicios reciben exclusivamente el número de teléfono consultado; no es posible asignarlo a la persona usuaria de la aplicación. La resolución de los datos del titular a través de directorios telefónicos públicos se realiza exclusivamente para números de teléfono alemanes (prefijo de país +49). En el caso de números de teléfono de otros países, únicamente se lleva a cabo una detección de spam basada en la base de datos de spam de Clever Dialer; no se consultan datos del titular.

Base jurídica: art. 6, apdo. 1, letra b), del RGPD. La transmisión y el cotejo son necesarios para la prestación de la función de identificación de llamadas y protección frente al spam acordada contractualmente.


3. Información para las personas titulares de números (quienes llaman y números de teléfono valorados)

Clever Dialer identifica las llamadas entrantes y ayuda a las personas usuarias a protegerse frente al spam y el fraude. En este contexto, también se tratan datos de personas que no son usuarias de Clever Dialer —en particular, personas titulares de números de teléfono que están almacenados en nuestra base de datos o que se consultan con motivo de una llamada entrante.

¿Qué datos tratamos?

  • Número de teléfono
  • En su caso, nombre o razón social, en la medida en que resulte de fuentes públicas
  • Tipo de número (fijo, móvil) y asignación de país o de prefijo local
  • Valoración de spam
  • Categoría de la llamada (p. ej., «llamada publicitaria», «sospecha de fraude»), que se deriva de forma automatizada de los comentarios de nuestras personas usuarias
  • En su caso, valoraciones y comentarios de nuestra comunidad sobre este número

¿De dónde proceden estos datos?

  • Directorios telefónicos de acceso público (Das Telefonbuch, Das Örtliche, Gelbe Seiten)
  • Valoraciones y notificaciones de spam de nuestra comunidad de personas usuarias
  • En las llamadas entrantes: el número de teléfono transmitido por la red de telecomunicaciones a la persona llamada

¿Por qué tratamos estos datos?

El tratamiento sirve para proteger a nuestras personas usuarias frente a llamadas no deseadas y fraudulentas. Nos basamos en intereses legítimos con arreglo al art. 6, apdo. 1, letra f), del RGPD —el interés de nuestras personas usuarias en saber quién llama antes de aceptar una llamada, así como nuestro interés en prestar este servicio.

No cargamos las agendas de direcciones de nuestras personas usuarias y no utilizamos datos de contacto privados como fuente de datos. Los números transmitidos con la ocultación del número activada no pueden identificarse.

¿Quién recibe los datos?

  • Personas usuarias de la aplicación Clever Dialer (visualización en una llamada entrante o búsqueda inversa)
  • Personas usuarias del sitio web de Clever Dialer (búsqueda de números)
  • Proveedores de servicios técnicos en el marco del tratamiento por cuenta nuestra (alojamiento, infraestructura), exclusivamente en la UE:
  • Google Cloud EMEA Limited, ubicación del centro de datos en Bélgica (europe-west1-3). Se aplican las condiciones de protección de datos de Google Cloud. Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.

¿Durante cuánto tiempo almacenamos los datos?

Clever Dialer no almacena eventos de llamada individuales. Respecto de los números de teléfono clasificados como spam o bloqueados por las personas usuarias, solo se conservan datos estadísticos agregados (número de clasificaciones como spam y de bloqueos, así como el país). Estos datos se suprimen tan pronto como el número de teléfono se elimina de la base de datos de spam de Clever Dialer.

Sus derechos como persona titular de un número. En cualquier momento puede:

  • Solicitar información sobre qué datos hemos almacenado sobre su número
  • Solicitar la rectificación de entradas incorrectas
  • Solicitar la supresión de su número de nuestra base de datos
  • Oponerse al tratamiento

Contacto: privacy@cleverdialer.com

Dado que tratamos millones de números de teléfono y, por regla general, no disponemos de otra vía de contacto que el propio número de teléfono, notificar individualmente a cada persona interesada supondría un esfuerzo desproporcionado (art. 14, apdo. 5, letra b), del RGPD). Por ello, ponemos esta información a disposición del público a través de nuestra política de privacidad.


4. Permisos de la aplicación y tratamientos de datos asociados

A partir de Android 10, Clever Dialer utiliza el rol oficial de Android «Aplicación de ID de llamada y filtro de spam». Los permisos asociados (estado del teléfono, registro de llamadas, internet) son necesarios para la función principal de la aplicación; la base jurídica es el § 25, apdo. 2, n.º 2, de la TDDDG en relación con el art. 6, apdo. 1, letra b), del RGPD. Los detalles sobre los datos tratados en este contexto figuran en el apartado Tratamiento de datos personales.

El acceso a sus contactos es opcional y sirve para excluir de la comprobación de spam los contactos guardados. La base jurídica es su consentimiento (§ 25, apdo. 1, de la TDDDG en relación con el art. 6, apdo. 1, letra a), del RGPD). Puede retirarlo en cualquier momento en los ajustes de Android; la aplicación sigue funcionando en sus funciones básicas sin este permiso, si bien determinadas funciones dejan de estar disponibles:

  • Exclusión de los contactos locales de la identificación de llamadas
  • Visualización y gestión de favoritos
  • Recibir únicamente llamadas de contactos

5. Datos recogidos automáticamente al utilizar la aplicación (archivos de registro del servidor)

Al utilizar la aplicación Clever Dialer, esta se comunica con nuestros servidores para prestarle los servicios solicitados (p. ej., identificación de números de teléfono, valoraciones de spam, consultas de búsqueda inversa). En este contexto se recoge automáticamente la siguiente información técnica y se almacena en archivos de registro del servidor:

  • Dirección IP del dispositivo que realiza la solicitud
  • Fecha y hora de la solicitud
  • Tipo y versión del sistema operativo (p. ej., versión de Android)
  • Tipo e identificador del dispositivo
  • Tipo y alcance de los datos consultados (p. ej., punto de conexión de la API)

Estos datos son técnicamente necesarios para garantizar la funcionalidad de la aplicación y posibilitar la comunicación entre la aplicación y el servidor.

Conforme a nuestro concepto de seguridad informática, los datos de los archivos de registro que se generan se almacenan durante un período de 90 días con el fin de detectar y analizar posibles ataques a nuestros sistemas. La base jurídica del tratamiento de datos es el art. 6, apdo. 1, párr. 1, letra f), del RGPD. Nuestro interés legítimo radica en garantizar la seguridad de los sistemas y en el mantenimiento del servicio.


6. Tratamiento de datos – sus consultas

En la medida en que nos remita una consulta por correo electrónico o a través del formulario de contacto, recogemos los datos que nos comunica para tramitar y responder a su solicitud. Almacenamos estos datos con fines probatorios durante un período de tres años. La base jurídica del tratamiento de datos es el art. 6, apdo. 1, párr. 1, letra f), del RGPD.

Nuestra comunicación por correo electrónico se recibe y almacena a través de la infraestructura de nuestro encargado del tratamiento DomainFactory GmbH. Las consultas entrantes se registran a continuación como tickets de soporte en nuestro sistema de tickets LiveAgent, del proveedor Quality Unit, s.r.o., y se tramitan allí. En este contexto se almacenan en el sistema de tickets su dirección de correo electrónico, el contenido de su mensaje incluidos los eventuales adjuntos, así como todo el historial de comunicación. Encontrará información más detallada sobre estos encargados del tratamiento en el apartado III.9.


7. Tratamiento de datos en el marco de Clever Dialer PRO

Clever Dialer ofrece la versión de pago Clever Dialer PRO, que se adquiere y se gestiona exclusivamente a través de Google Play Store. Con PRO deja de mostrarse publicidad y se desbloquean funciones ampliadas.

PRO está disponible como suscripción con pago periódico o como pago único («Longlife») con una habilitación por tiempo indefinido.

Gestión de pagos: Toda la gestión de pagos, así como la administración de las suscripciones y de las compras únicas, corre a cargo de Google Ireland Limited a través de Google Play Store. No recibimos datos de pago (p. ej., números de tarjeta de crédito, datos bancarios) ni almacenamos datos contractuales o de compra en sistemas propios. Respecto del tratamiento de datos por parte de Google, nos remitimos a la política de privacidad de Google.

Comprobación de la habilitación: Para poder ofrecerle las funciones PRO, nuestra aplicación consulta a intervalos regulares, a través de la interfaz Google Play Billing, si existe una habilitación válida. En el caso de una suscripción se comprueba si está activa; en el caso de un pago único («Longlife»), si existe la compra correspondiente. En cada caso se consulta exclusivamente el estado de la habilitación (habilitado/no habilitado). Esta información no se almacena de forma permanente en nuestros sistemas; el estado se conserva únicamente de forma temporal en el dispositivo hasta que se realiza la siguiente comprobación.

Base jurídica: art. 6, apdo. 1, letra b), del RGPD (ejecución del contrato de compra de Clever Dialer PRO — puesta a disposición de las funciones adquiridas).

Repercusiones sobre el resto del tratamiento de datos: Cuando existe una habilitación PRO, deja de mostrarse publicidad. El tratamiento de datos con fines publicitarios por parte de las redes publicitarias descrito en el apartado IV.4 no tiene lugar en la versión PRO.


8. Indicaciones para garantizar la seguridad de los datos

Protegemos sus datos, en particular, mediante las siguientes medidas:

  • Transmisión cifrada de todos los datos entre la aplicación y nuestros servidores, así como entre nuestros servidores y terceros proveedores (cifrado TLS)
  • Almacenamiento cifrado de los datos en los soportes de datos del operador de nuestro centro de datos (Google Cloud Platform)
  • Supresión de los datos estadísticos de números de teléfono cuando el número se elimina de la base de datos de spam
  • Supresión automática de los datos de registro transcurridos 90 días

Seguridad de la transmisión de datos

La comunicación entre la aplicación Clever Dialer y nuestros servidores se realiza exclusivamente a través de una conexión cifrada mediante TLS. Además, empleamos «certificate pinning» para asegurar que la aplicación se comunica exclusivamente con nuestros servidores verificados. Asimismo, aplicamos medidas técnicas y organizativas con arreglo al art. 32 del RGPD para proteger sus datos personales frente a pérdida, destrucción, manipulación y acceso no autorizado. Nuestras medidas de seguridad se revisan periódicamente y se adaptan al estado de la técnica.

Le advertimos de que, pese a estas medidas, en toda transmisión de datos a través de internet subsiste un riesgo residual y no puede garantizarse por completo una protección sin fisuras.

Le recomendamos, con carácter complementario, que proteja su dispositivo mediante actualizaciones periódicas del software, un bloqueo de pantalla activo y el uso de redes de confianza.


9. Recurso a encargados del tratamiento

Para la prestación de nuestros servicios recurrimos a proveedores externos que tratan datos personales por cuenta nuestra. Estos proveedores de servicios son encargados del tratamiento en el sentido del art. 28 del RGPD. Con todos los encargados del tratamiento hemos celebrado contratos de encargo del tratamiento que cumplen los requisitos del art. 28 del RGPD. Los encargados del tratamiento tratan los datos personales exclusivamente siguiendo nuestras instrucciones y están obligados contractualmente a cumplir medidas técnicas y organizativas adecuadas para la protección de los datos.

9.1 Servicio web – Google Cloud Services

Para el alojamiento del servicio web de Clever Dialer utilizamos, como encargado del tratamiento, la Google Cloud Platform de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. El servicio web es la infraestructura técnica central de la aplicación: en cada llamada entrante y saliente, la aplicación transmite el número de teléfono de quien llama a este servicio web, que lleva a cabo el cotejo con las bases de datos de directorios y con la base de datos de spam de Clever Dialer y devuelve el resultado a la aplicación. Igualmente, a través del servicio web se tratan búsquedas inversas, valoraciones y notificaciones de spam. En este contexto se tratan, en particular, los datos descritos en los apartados III.1 y III.4, entre ellos números de teléfono, datos estadísticos agregados sobre clasificaciones de spam y bloqueos, valoraciones, direcciones IP e información técnica del dispositivo. El tratamiento de datos se realiza exclusivamente en la región de Google Cloud europe-west1 (Bruselas, Bélgica).

Los datos de los clientes se almacenan y tratan, por tanto, dentro de la Unión Europea. Google LLC tiene su sede principal en EE. UU.; no puede descartarse un acceso a datos personales desde EE. UU. en el marco de actividades de soporte y mantenimiento. Para este supuesto, basamos la transferencia en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU. con arreglo al art. 45, apdo. 1, del RGPD; Google LLC está certificada conforme al Marco de Privacidad de Datos (cf. https://www.dataprivacyframework.gov/list).

Con carácter complementario, las cláusulas contractuales tipo aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD forman parte del contrato de encargo del tratamiento (Google Cloud Data Processing Addendum). Google recurre a subencargados del tratamiento para la prestación de los servicios en la nube; su lista actual puede consultarse en https://cloud.google.com/terms/subprocessors. Google implementa amplias medidas de seguridad técnicas y organizativas, documentadas en el anexo 2 del contrato de encargo del tratamiento, que incluyen, entre otras cosas, seguridad física del centro de datos, seguridad de la red, control de acceso, cifrado de datos en tránsito y en reposo, detección de intrusiones, así como auditorías de seguridad periódicas (ISO 27001, ISO 27017, ISO 27018, SOC 2/3). La Google Cloud Platform dispone de un certificado de conformidad PCI-DSS. Las bases jurídicas sustantivas de los datos tratados a través del servicio web resultan de los apartados en los que se describe el tratamiento respectivo, en particular de los apartados III.1–4 para la identificación de llamadas y la protección frente al spam, así como del apartado III.5 para los archivos de registro del servidor.

9.2 Alojamiento de correo – Domain Factory

Para el alojamiento de nuestra comunicación empresarial por correo electrónico utilizamos, como encargado del tratamiento, a DomainFactory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 Múnich, Alemania. DomainFactory proporciona la infraestructura de correo electrónico a través de la cual se reciben, almacenan y envían todos los mensajes de correo entrantes y salientes. Esto comprende, en particular, la recepción de consultas de soporte dirigidas a support@cleverdialer.de y privacy@cleverdialer.com, así como la comunicación en el marco del ejercicio de los derechos de las personas interesadas. En este contexto se tratan las direcciones de correo electrónico de remitentes y destinatarios, los contenidos y adjuntos de los mensajes de correo, así como metadatos de la comunicación, como marcas de tiempo, direcciones IP e información de cabecera.

El tratamiento se realiza en centros de datos situados en la Unión Europea, concretamente en Colonia (Alemania) y Estrasburgo (Francia). DomainFactory recurre a subencargados del tratamiento para la prestación del servicio, algunos de los cuales pueden estar situados en terceros países fuera del EEE, en particular en EE. UU. En la medida en que en este contexto se transfieran datos personales a terceros países, ello se realiza sobre la base de cláusulas contractuales tipo con arreglo al art. 46, apdo. 2, letra c), del RGPD o sobre la base de la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. con arreglo al art. 45, apdo. 1, del RGPD, en la medida en que el respectivo subencargado del tratamiento esté certificado conforme a este. Las bases jurídicas sustantivas de la comunicación gestionada a través de DomainFactory resultan de los apartados en los que se describe el tratamiento correspondiente, en particular del apartado III.6 para las consultas de soporte, así como del apartado II para el ejercicio de los derechos de las personas interesadas.

9.3 Sistema de tickets – LiveAgent

Para la gestión y tramitación de las consultas entrantes utilizamos, como encargado del tratamiento, el sistema de tickets LiveAgent del proveedor Quality Unit, s.r.o., Vajnorská 100/A, 831 04 Bratislava, Eslovaquia. Las consultas entrantes por correo electrónico —en particular, consultas de soporte y solicitudes para el ejercicio de derechos de las personas interesadas— se registran como tickets en el sistema LiveAgent y se gestionan, se hace seguimiento de ellas y se responden allí de forma estructurada. En este contexto se tratan el nombre de quien realiza la consulta, en la medida en que se comunique, la dirección de correo electrónico, el contenido y los eventuales adjuntos de la consulta, todo el historial de comunicación en forma de historial del ticket, la dirección IP de quien realiza la consulta, así como las marcas de tiempo de la consulta y de su tramitación.

Además, pueden tratarse otros datos personales que quien realiza la consulta transmita en el marco de su comunicación. Se ven afectadas, en particular, las personas usuarias de la aplicación que se dirigen a nosotros por correo electrónico, las personas titulares de números que ejercen sus derechos como interesadas, así como otras personas que se ponen en contacto con nosotros. Quality Unit, s.r.o. tiene su sede en la Unión Europea. En la medida en que se recurra a subencargados del tratamiento, estos figuran en www.ladesk.com/gdpr. En la medida en que en este contexto tenga lugar una transferencia de datos personales a países fuera del EEE, ello se realiza sobre la base de garantías adecuadas con arreglo al art. 46 del RGPD, en particular cláusulas contractuales tipo, o sobre la base de una decisión de adecuación con arreglo al art. 45 del RGPD. Los tickets y los datos personales contenidos en ellos se almacenan durante la duración de la tramitación y, a continuación, durante un período de tres años con fines probatorios. Una vez transcurrido este plazo de conservación, los datos se suprimen.

Las bases jurídicas sustantivas de los datos tratados en el sistema de tickets resultan de los apartados en los que se describe la comunicación correspondiente, en particular del apartado III.6 para las consultas, así como del apartado II para el ejercicio de los derechos de las personas interesadas.

Encontrará información sobre otros encargados del tratamiento a los que se recurre en relación con funciones o servicios concretos de la aplicación en los respectivos apartados de esta política de privacidad. Esto afecta, en particular, a Google LLC para Google Analytics para Firebase y Firebase Crashlytics (apartados IV.1 y IV.2), a las redes publicitarias mencionadas en el apartado IV.4, así como a OneTrust Technology Limited como plataforma de gestión del consentimiento (apartado V.1).

IV. Seguimiento (tracking)

1. Seguimiento mediante Google Analytics para Firebase

Esta aplicación utiliza Google Analytics para Firebase, un servicio de análisis web de Google LLC («Google»). Google Analytics para Firebase es capaz, a través de un denominado kit de desarrollo de software (SDK), de posibilitar un análisis del uso de la aplicación. La información generada sobre su uso de esta aplicación se transmite, por regla general, a un servidor de Google en EE. UU. y se almacena allí. Por encargo nuestro, Google utilizará esta información para evaluar su uso de la aplicación, elaborar informes sobre las actividades de la aplicación y prestarnos otros servicios asociados al uso de la aplicación. Hemos celebrado con Google un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD.

La base jurídica del uso de Google Analytics para Firebase y del acceso asociado a información en su dispositivo (en particular, el ID de instancia de la aplicación, identificadores del dispositivo) es su consentimiento con arreglo al art. 6, apdo. 1, párr. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG. El consentimiento se obtiene, antes de la primera recogida de datos, a través de nuestro diálogo de consentimiento. Puede retirar su consentimiento en cualquier momento con efectos para el futuro realizando la modificación correspondiente en los ajustes de la aplicación, en «Ajustes en la protección de datos». Los datos recogidos por Google Analytics para Firebase se suprimen automáticamente transcurridos 26 meses.

Utilizamos Google Analytics para Firebase para poder analizar el uso de nuestra aplicación y mejorarla periódicamente. A través de las estadísticas obtenidas podemos mejorar nuestra oferta y hacerla más interesante para usted.

Transferencia de datos a terceros países: En la medida en que se transfieran datos personales a EE. UU., ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45, apdo. 1, del RGPD (Marco de Privacidad de Datos UE-EE. UU.). Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (cf. https://www.dataprivacyframework.gov/list). Con carácter complementario, basamos la transferencia en las cláusulas contractuales tipo adoptadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD, que Google ofrece como parte del Data Processing Addendum. Encontrará más información en https://policies.google.com/privacy y https://business.safety.google/adprocessorterms/.


2. Transferencia de datos para el análisis de errores (Firebase Crashlytics)

Esta aplicación utiliza Firebase Crashlytics, una herramienta de análisis de errores de Google LLC («Google»). A través de un SDK, Crashlytics es capaz de transmitir a Crashlytics datos sobre los errores que se producen en la aplicación (p. ej., en caso de fallos). La información generada sobre el comportamiento de errores de esta aplicación se transmite, por regla general, a un servidor de Google en EE. UU. y se almacena allí. En este contexto se transmiten información sobre el estado de la aplicación y del dispositivo, información del sistema operativo, información del hardware, así como una localización aproximada basada en la dirección IP. Además, se transmite un ID que identifica el dispositivo y que se genera de nuevo con cada instalación. Hemos celebrado con Google un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD.

La base jurídica del uso de Firebase Crashlytics y del acceso asociado a información en su dispositivo es su consentimiento con arreglo al art. 6, apdo. 1, párr. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG. El consentimiento se obtiene, antes de la primera recogida de datos, a través de nuestro diálogo de consentimiento. Puede retirar su consentimiento en cualquier momento con efectos para el futuro realizando la modificación correspondiente en los ajustes de la aplicación, en «Ajustes en la protección de datos». Los datos recogidos por Firebase Crashlytics se suprimen automáticamente transcurridos 90 días.

Utilizamos Crashlytics para poder analizar el comportamiento de errores de nuestra aplicación y subsanar más rápidamente los errores que se produzcan. A través de los conocimientos obtenidos podemos mejorar nuestra aplicación y lograr una experiencia de uso más agradable para usted.

Transferencia de datos a terceros países: En la medida en que se transfieran datos personales a EE. UU., ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 con arreglo al art. 45, apdo. 1, del RGPD (Marco de Privacidad de Datos UE-EE. UU.). Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (cf. https://www.dataprivacyframework.gov/list). Con carácter complementario, basamos la transferencia en las cláusulas contractuales tipo con arreglo al art. 46, apdo. 2, letra c), del RGPD. Encontrará más información en https://policies.google.com/privacy, https://business.safety.google/adprocessorterms/ y https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms.


3. Uso por parte de personas menores de edad

Clever Dialer está dirigido a personas adultas y a jóvenes a partir de 16 años. La aplicación no está destinada a menores de 16 años. No recogemos conscientemente datos personales de menores de 16 años. En caso de que tengamos conocimiento de que un menor de 16 años nos ha transmitido datos personales, los suprimiremos sin dilación indebida. Los padres, las madres o los representantes legales que sospechen que su hijo o hija nos ha transmitido datos personales pueden ponerse en contacto con nosotros en privacy@cleverdialer.com.


4. Uso de SDK publicitarios y redes publicitarias

En la versión gratuita de esta aplicación se muestra publicidad. Para ello, utilizamos kits de desarrollo de software (SDK) de socios publicitarios que leen y almacenan información en su dispositivo (en particular, su Google Advertising ID, información del dispositivo y datos de uso). Esta información se transmite a las respectivas redes publicitarias con el fin de mostrar publicidad basada en intereses, controlar la frecuencia de los anuncios y medir la eficacia de las campañas publicitarias.

La base jurídica del acceso a información en su dispositivo por parte de los SDK publicitarios es su consentimiento con arreglo al art. 6, apdo. 1, párr. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG. El consentimiento se obtiene, antes de la primera recogida de datos, a través de nuestro diálogo de consentimiento. Puede retirar su consentimiento en cualquier momento con efectos para el futuro a través de los «Ajustes en la protección de datos» de la aplicación.

En concreto, utilizamos los siguientes SDK publicitarios y redes publicitarias:

4.1 Unity Ads (Unity LevelPlay)

Publicidad e intermediación publicitaria (mediation): En la versión gratuita de nuestra aplicación se muestra publicidad. Para la difusión e intermediación de publicidad utilizamos el servicio Unity LevelPlay de Unity Technologies S.F., 116 New Montgomery Street, Suite 200, San Francisco, CA 94105, EE. UU. («Unity»).

Unity LevelPlay actúa como intermediario publicitario (mediator) y puede reenviar solicitudes publicitarias a diversas redes publicitarias. En este contexto se transmiten datos personales a Unity, así como a las redes publicitarias mencionadas a continuación. Cada red publicitaria es un responsable del tratamiento independiente (controller) en el sentido del art. 4, n.º 7, del RGPD respecto del tratamiento de datos que lleva a cabo.

Datos tratados: El identificador publicitario del dispositivo (p. ej., Google Advertising ID), dirección IP, información del dispositivo (modelo, sistema operativo, tamaño de pantalla), identificador de la aplicación, marca de tiempo, así como datos de interacción con la publicidad mostrada (p. ej., clics, duración de la visualización).

Base jurídica: Consentimiento (art. 6, apdo. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG).

Derecho de oposición: Con independencia del consentimiento, también puede restringir a nivel de dispositivo el uso de su identificador publicitario para publicidad personalizada. Encontrará el ajuste correspondiente en los ajustes de Android de su dispositivo, en el área de los ajustes de publicidad de Google; allí puede desactivar la personalización de la publicidad o eliminar su identificador publicitario. La denominación exacta y la ubicación del ajuste pueden variar según la versión de Android y el fabricante del dispositivo.

Transferencia de datos a terceros países: EE. UU. — sobre la base de las cláusulas contractuales tipo (CCT) con arreglo al art. 46, apdo. 2, letra c), del RGPD (cf. https://unity.com/legal/unity-data-processing-addendum-dpa), así como, en su caso, de la decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE. UU., en la medida en que Unity esté certificada conforme a este.

Política de privacidad: https://unity.com/legal/privacy-policy

4.2 Meta Audience Network

Proveedor: Meta Platforms Ireland Ltd., Merrion Road, Dublín 4, D04 X2K5, Irlanda; sociedad matriz: Meta Platforms, Inc., Menlo Park, California, EE. UU.

Finalidad: Difusión de publicidad dentro de la aplicación, medición de la eficacia publicitaria, personalización de la publicidad

Datos tratados: Identificador publicitario, dirección IP, información del dispositivo, datos de uso de la aplicación, datos de interacción publicitaria

Mediante la integración del SDK de Meta Audience Network se transmiten datos personales a Meta Platforms Ireland Limited. Respecto de la recogida y transmisión de estos datos, nosotros y Meta somos responsables cada uno en el ámbito del derecho de protección de datos. Nosotros somos responsables de obtener su consentimiento y de facilitar esta información sobre protección de datos. Meta trata los datos transmitidos como responsable del tratamiento independiente para sus propios fines, en particular:

  • Mejora y optimización de los servicios publicitarios de Meta
  • Agregación con datos de otros editores y anunciantes
  • Personalización de contenidos dentro del ecosistema de Meta

Base jurídica: Consentimiento (art. 6, apdo. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG).

Transferencia de datos a terceros países: EE. UU. — sobre la base de la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. (Meta Platforms, Inc. está certificada conforme al DPF), así como, de forma complementaria, sobre la base de las cláusulas contractuales tipo (CCT) con arreglo al art. 46, apdo. 2, letra c), del RGPD.

Oposición y exclusión (opt-out): Puede oponerse en cualquier momento al uso de sus datos para publicidad personalizada:

Si retira su consentimiento, no se mostrará más publicidad a través de Meta Audience Network. La licitud del tratamiento efectuado hasta el momento de la retirada no se ve afectada.

Encontrará más información sobre el tratamiento de datos por parte de Meta en la política de privacidad de Meta. Meta Platforms Ireland Limited, como responsable del tratamiento independiente, está disponible a través del Centro de privacidad de Meta.

4.3 Vungle / Liftoff

Proveedor: Liftoff Mobile, Inc., Redwood City, California, EE. UU.

Finalidad: Difusión de publicidad dentro de la aplicación, medición de la eficacia publicitaria

Datos tratados: Identificador publicitario, dirección IP, información del dispositivo, datos de uso de la aplicación, datos de interacción publicitaria, datos de ubicación aproximada (basados en la dirección IP)

Base jurídica: Consentimiento (art. 6, apdo. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG)

Transferencia de datos a terceros países: EE. UU. — sobre la base de las cláusulas contractuales tipo (CCT) con arreglo al art. 46, apdo. 2, letra c), del RGPD, así como, en su caso, de la decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE. UU., en la medida en que Liftoff Mobile, Inc. esté certificada conforme a este (cf. https://www.dataprivacyframework.gov/list).

Política de privacidad: https://liftoff.io/privacy-policy/

4.4 InMobi

Proveedor: InMobi Pte. Ltd., 30 Cecil Street, #21-08 Prudential Tower, Singapur 049712

Finalidad: Difusión de publicidad dentro de la aplicación, medición de la eficacia publicitaria

Datos tratados: Identificador publicitario, dirección IP, información del dispositivo, datos de uso de la aplicación, datos de interacción publicitaria, datos de ubicación aproximada (basados en la dirección IP).

Base jurídica: Consentimiento (art. 6, apdo. 1, letra a), del RGPD en relación con el § 25, apdo. 1, de la TDDDG)

Transferencia de datos a terceros países: Singapur e India — sobre la base de las cláusulas contractuales tipo (CCT) con arreglo al art. 46, apdo. 2, letra c), del RGPD. Respecto de Singapur e India no existe actualmente una decisión de adecuación de la Comisión Europea. InMobi se ha comprometido, en el marco de su Data Processing Addendum, a cumplir las cláusulas contractuales tipo. De forma complementaria, se han implementado medidas técnicas y organizativas (en particular, el cifrado de los datos en tránsito y en reposo, así como la seudonimización mediante el uso de identificadores publicitarios en lugar de nombres reales) como garantías de protección adicionales.

Política de privacidad: https://www.inmobi.com/privacy-policy


V. Gestión del consentimiento (Consent Management)

1. Plataforma de gestión del consentimiento

Para gestionar sus consentimientos en materia de protección de datos utilizamos la plataforma de gestión del consentimiento (CMP) del siguiente proveedor:

OneTrust Technology Limited
82 St John Street, Londres, EC1M 4JN, Reino Unido
Política de privacidad: https://www.onetrust.com/privacy-notice/

Sellwerk GmbH & Co. KG participa en el IAB Europe Transparency & Consent Framework y cumple sus especificaciones y directrices. Sellwerk GmbH & Co. KG utiliza la plataforma de gestión del consentimiento con el número de identificación 28.

Al utilizar OneTrust se tratan los siguientes datos:

  • Sus decisiones de consentimiento (consent string / TC string)
  • Identificador de dispositivo o de aplicación para asignar el consentimiento
  • Momento en que se otorga o se modifica el consentimiento
  • Configuración de idioma y versión de la aplicación

La base jurídica del uso de OneTrust es el art. 6, apdo. 1, letra c), del RGPD (cumplimiento de nuestras obligaciones legales de acreditación con arreglo al art. 7, apdo. 1, del RGPD), así como el § 25, apdo. 2, n.º 2, de la TDDDG (acceso técnicamente necesario). Los datos de consentimiento almacenados en los servidores de OneTrust se conservan durante la vigencia de nuestra relación contractual con OneTrust y se suprimen tras su finalización.

OneTrust trata los datos como encargado del tratamiento por cuenta nuestra sobre la base de un contrato de encargo del tratamiento con arreglo al art. 28 del RGPD (OneTrust Data Processing Addendum). En la medida en que en este contexto tenga lugar una transferencia al Reino Unido, ello se realiza sobre la base de la decisión de adecuación de la Comisión Europea (art. 45 del RGPD).

OneTrust LLC ha certificado su participación en el Marco de Privacidad de Datos UE-EE. UU. (DPF). Por ello, la transferencia de datos personales a EE. UU. se realiza principalmente sobre la base de la decisión de adecuación de la Comisión Europea con arreglo al art. 45 del RGPD en relación con la Decisión de Ejecución (UE) 2023/1795.

Con carácter complementario, las cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c), del RGPD forman parte del contrato de encargo del tratamiento. Estas sirven como medida de protección adicional y nivel de reserva para el caso de que el DPF dejara de estar en vigor. Además, OneTrust ha implementado medidas técnicas y organizativas complementarias en el sentido de las Recomendaciones 01/2020 del CEPD.

Encontrará más información sobre las medidas de seguridad de OneTrust, así como la lista actual de subencargados del tratamiento a los que recurre OneTrust, en: https://my.onetrust.com/s/list-of-subprocessors


2. Diálogo de consentimiento y opciones de consentimiento

Al iniciar la aplicación por primera vez se le muestra un diálogo de consentimiento en el que se le informa de forma granular sobre los tratamientos de datos previstos. Dispone de las siguientes opciones:

  • (a) Aceptar todos los tratamientos
  • (b) Rechazar todos los tratamientos rechazables
  • (c) Selección individual por finalidades de tratamiento o por socios publicitarios concretos (vendors)

Puede modificar o retirar sus consentimientos en cualquier momento posterior en:

Ajustes → Ajustes en la protección de datos

La retirada del consentimiento no afecta a la licitud del tratamiento efectuado hasta el momento de la retirada (art. 7, apdo. 3, del RGPD).


3. Finalidades de tratamiento conforme al IAB TCF 2.3

En el marco del TCF 2.3 se divulgan en nuestra aplicación las siguientes finalidades de tratamiento normalizadas. Las denominaciones y descripciones están establecidas por IAB Europe y son idénticas a las que se le muestran en el diálogo de consentimiento.

Finalidades para las que recabamos su consentimiento (art. 6, apdo. 1, letra a), del RGPD; § 25, apdo. 1, de la TDDDG)

  • Finalidad 1: Almacenar la información en un dispositivo y/o acceder a ella
  • Finalidad 2: Uso de datos limitados para seleccionar anuncios básicos
  • Finalidad 3: Crear perfiles para publicidad personalizada
  • Finalidad 4: Utilizar perfiles para seleccionar la publicidad personalizada
  • Finalidad 5: Crear un perfil para personalizar el contenido
  • Finalidad 6: Uso de perfiles para la selección de contenido personalizado
  • Finalidad 7: Medir el rendimiento de la publicidad
  • Finalidad 8: Medir el rendimiento del contenido
  • Finalidad 9: Comprender al público a través de estadísticas o a través de la combinación de datos procedentes de diferentes fuentes
  • Finalidad 10: Desarrollo y mejora de los servicios
  • Finalidad 11: Uso de datos limitados con el objetivo de seleccionar el contenido

Finalidades que determinados socios publicitarios basan, como alternativa, en un interés legítimo (art. 6, apdo. 1, letra f), del RGPD)

Respecto de las finalidades 2, 7, 8, 9, 10 y 11, el marco admite, junto al consentimiento, también un interés legítimo como base jurídica (art. 6, apdo. 1, letra f), del RGPD). Cuál de las dos bases utiliza un socio publicitario para cada finalidad lo determina el propio socio; encontrará esta indicación respecto de cada socio concreto en los «Ajustes en la protección de datos». En la medida en que un socio se base en un interés legítimo, puede oponerse allí en cualquier momento (art. 21 del RGPD). Respecto de las finalidades 1, 3, 4, 5 y 6 únicamente es admisible su consentimiento.

Finalidades especiales (Special Purposes) (art. 6, apdo. 1, letra f), del RGPD)

Las finalidades especiales sirven al funcionamiento técnicamente correcto y seguro del servicio. El marco no prevé respecto de ellas un derecho de oposición.

  • Finalidad especial 1: Garantizar la seguridad, evitar y detectar fraudes, y eliminar fallos
  • Finalidad especial 2: Ofrecer y presentar publicidad y contenido
  • Finalidad especial 3: Guardar y comunicar las preferencias de privacidad

Funciones (Features)

Las funciones son medios de tratamiento que se emplean exclusivamente para cumplir las finalidades mencionadas anteriormente. No requieren un consentimiento separado, ya que están comprendidas en la decisión sobre la finalidad respectiva.

  • Función 1: Cotejo y combinación de datos procedentes de otras fuentes de información
  • Función 2: Vincular diferentes dispositivos
  • Función 3: Identificación de dispositivos en función de la información transmitida de forma automática

Funciones especiales (Special Features)

Las funciones especiales solo se emplean si usted presta su consentimiento expreso a las mismas en el diálogo de consentimiento. Sin su consentimiento no tiene lugar el tratamiento correspondiente.

  • Función especial 2: Identificar los dispositivos en función de la información solicitada activamente

4. Socios publicitarios (vendors)

En la versión gratuita y financiada mediante publicidad de la aplicación colaboramos con socios publicitarios que están registrados como vendors en el IAB TCF.

Puede consultar en cualquier momento la lista completa y actual de los socios publicitarios a los que recurrimos en el diálogo de consentimiento de la aplicación:

Ajustes → Ajustes en la protección de datos

Cada socio publicitario figura allí con la siguiente información:

  • Nombre y política de privacidad del socio publicitario
  • Finalidades de tratamiento utilizadas y la base jurídica respectiva (consentimiento o interés legítimo)
  • Duración del almacenamiento de la información depositada en su dispositivo

Allí puede otorgar o denegar el consentimiento a cada socio publicitario concreto, u oponerse a su interés legítimo.


Última actualización: agosto de 2026