Política de privacidad
Última actualización: 22 de agosto de 2026
Esta es una traducción proporcionada por conveniencia. La versión legalmente vinculante de este documento es la versión en inglés.
Esta Política de privacidad explica cómo CoffeeTalk Inc. («CoffeeTalk», «nosotros») recopila, usa y protege tu información cuando visitas https://www.coffee-talk.net (el «Sitio») y cuando usas la aplicación móvil de CoffeeTalk (la «App»). CoffeeTalk Inc. es una sociedad del estado de Delaware con domicilio principal en 8 The Green, Suite 15796, Dover, DE 19901, Estados Unidos. Somos el responsable del tratamiento de los datos personales descritos aquí.
El Sitio y la App recopilan cosas distintas a través de proveedores distintos. Cuando la diferencia importa, la sección lo indica expresamente: Sitio o App.
1. Sitio: qué recopilamos
Cuando te apuntas a la beta o navegas por el Sitio recopilamos:
- Datos de contacto — tu nombre, tu correo electrónico y, si quieres, tu usuario de mensajería (Instagram, WhatsApp, Telegram, KakaoTalk).
- Comentarios opcionales — lo que escribas en el formulario de registro.
- Datos técnicos — dirección IP, tipo de navegador y de dispositivo, idioma y URL de procedencia, recogidos por los servicios de analítica y publicidad de la sección 6 y solo después de que los aceptes en el aviso de cookies.
2. App: qué recopilamos
- Cuenta — tu correo electrónico, o el identificador que devuelven Apple, Google o Naver si usas su inicio de sesión, más el identificador de cuenta que generamos.
- Perfil — nombre visible, @usuario, foto, biografía, género, fecha de nacimiento, los idiomas que hablas y los que aprendes, intereses, país y ciudad. Las demás personas ven tu edad, nunca tu fecha de nacimiento.
- Contenido — mensajes, fotos, vídeos, archivos, notas de voz, historias, publicaciones, reacciones y confirmaciones de lectura.
- Llamadas — quién llamó a quién, cuándo empezó la llamada y cuánto duró. El audio de las llamadas nunca se graba.
- Resultados de verificación — puntuaciones de vivacidad y de coincidencia facial y el veredicto de aprobado o rechazado; véase la sección 3.
- Datos del dispositivo — tokens de notificaciones push, versión de la app y de iOS, idioma y los diagnósticos que acompañan a una solicitud de soporte.
- Ubicación aproximada — solo si activas la ordenación por cercanía; véase la sección 7.
- Analítica de producto — eventos dentro de la app y grabaciones de sesión; véase la sección 6.
3. Verificación de identidad y datos biométricos
CoffeeTalk comprueba que un perfil pertenece a una persona real y única. Al verificarte, la App toma un selfi y nuestro servidor lo envía a Didit (didit.me), nuestro proveedor de verificación, para hasta tres comprobaciones:
- Vivacidad pasiva — ¿hay una persona viva ante la cámara y no una foto, una máscara o una pantalla?
- Comparación facial (1:1) — si aportaste una foto de referencia, ¿coincide el selfi con ella?
- Búsqueda facial (1:N) — ¿está esa cara ya registrada en otra cuenta de CoffeeTalk? Una coincidencia con otra cuenta bloquea la verificación, porque indica una cuenta duplicada o una suplantación.
La comprobación 1:N funciona porque las caras verificadas se inscriben en una galería. Esa galería la custodia Didit, no nosotros, y cada inscripción lleva la etiqueta del identificador de tu cuenta de CoffeeTalk. Contiene plantillas matemáticas del rostro derivadas del selfi, no imágenes que se puedan consultar.
En nuestros servidores guardamos solo el resultado: las puntuaciones de vivacidad y coincidencia, si la comprobación se superó y el identificador de la cuenta con la que coincidió el rostro. No almacenamos ni el selfi ni la foto de referencia. Existen en memoria durante la petición y después se descartan.
Según el RGPD, una plantilla facial es un dato biométrico destinado a identificarte, una categoría especial del artículo 9. La tratamos sobre la base de tu consentimiento explícito, que otorgas al iniciar la verificación, y con una única finalidad: mantener fuera de la comunidad las cuentas falsas y duplicadas. La verificación es opcional: puedes rechazarla, y una cuenta sin verificar simplemente tiene límites menores y ningún distintivo. Para retirar el consentimiento, escribe a help@coffee-talk.net: borraremos los registros de verificación de nuestro lado y pediremos a Didit que elimine tu inscripción.
Una versión anterior de esta comprobación usaba Amazon Rekognition Face Liveness. La App todavía crea al arrancar una identidad de invitado anónima de Amazon Cognito, resto de aquella integración; no se envía a Amazon Web Services ningún selfi, plantilla facial ni resultado de verificación.
4. Mensajes, llamadas y traducción automática
Los mensajes, las historias y las publicaciones se almacenan para poder entregarlos y volver a mostrártelos. El texto vive en nuestra base de datos en Supabase; las fotos, vídeos, archivos y notas de voz viven en Cloudflare R2 y se sirven mediante enlaces firmados de corta duración.
- Traducción. Cuando traduces un mensaje, su texto se envía a OpenRouter, que lo enruta a un modelo de lenguaje. Fijamos ese enrutado a proveedores que operan bajo condiciones de retención cero de datos y que prohíben usar el texto para entrenamiento.
- Notas de voz. Si traduces una nota de voz, el audio se envía a OpenRouter para su transcripción y el texto resultante se traduce del mismo modo. La transcripción se guarda en caché junto al mensaje.
- Llamadas. El audio circula por LiveKit en tiempo real y no se graba ni se almacena. Los subtítulos en directo los genera el reconocimiento de voz de tu propio iPhone; solo el texto resultante se envía a traducir, en las mismas condiciones.
Todo el tráfico va cifrado con TLS. CoffeeTalk no tiene cifrado de extremo a extremo: técnicamente podemos leer el contenido almacenado, y solo lo hacemos por los motivos de la sección 5 o cuando la ley lo exige.
5. Seguridad, denuncias y moderación
- Denuncias. Cuando denuncias un mensaje, un perfil, una historia o una publicación, nuestro servidor guarda su propia copia del contenido denunciado, para que la denuncia siga siendo revisable aunque después se edite o se borre.
- Mensajes borrados. Cuando borras un mensaje para todos, ambas partes ven una marca de borrado en el chat, pero el texto original se copia a un archivo de moderación de solo adición. Existe para que un abuso no pueda borrarse antes de que la persona que lo recibió lo denuncie. Hoy ese archivo no tiene caducidad automática.
- Acceso de los moderadores. Nuestro equipo de moderación puede abrir chats, medios, historias y perfiles denunciados a través de una consola aparte protegida por inicio de sesión. Cada vez que un moderador abre un caso se escribe un registro de auditoría.
- Resoluciones. Un caso puede terminar en desestimación, retirada del contenido, aviso (strike) o bloqueo temporal o permanente. Cada acción queda en un registro de solo adición.
6. Analítica y publicidad
Sitio. Con tu consentimiento en el aviso de cookies, el Sitio carga Google Analytics (estadísticas de uso), el píxel de Meta y el píxel de Reddit (medición de conversiones y audiencias publicitarias). Si rechazas el aviso, no se cargan en absoluto.
App. La App usa PostHog en su nube europea (eu.i.posthog.com) para analítica de producto: eventos con nombre —pantallas abiertas, botones pulsados, pasos de alta completados— asociados al identificador de tu cuenta. El contenido de los mensajes nunca se convierte en propiedad de un evento. La grabación de sesiones está activada y, en las versiones de App Store y TestFlight, oculta los campos de texto, las imágenes cargadas y las vistas del sistema. Puedes desactivar la analítica en los ajustes de la App.
La App no incluye ningún SDK publicitario, no usa el identificador de publicidad (IDFA) y nunca pide permiso de App Tracking Transparency. Nada de lo recogido en la App se usa para seguirte por aplicaciones o webs de terceros.
7. Notificaciones, ubicación y permisos del dispositivo
- Cámara y fototeca — solo para el selfi de la verificación y para las fotos y vídeos que decides enviar o publicar.
- Ubicación — opcional. Si activas la ordenación por cercanía, la App toma una única lectura con una precisión de aproximadamente un kilómetro. Guardamos las coordenadas en tu perfil pero nunca las mostramos: las demás personas solo ven una distancia.
- Reconocimiento de voz — se ejecuta en tu dispositivo para generar subtítulos en directo durante una llamada.
- Notificaciones push — se entregan mediante el servicio de Apple (APNs). La notificación de un mensaje incluye el nombre de quien escribe y hasta 140 caracteres del mensaje, para que la vista previa sea útil en la pantalla de bloqueo. Puedes desactivarlas en los ajustes de iOS o en la App.
8. Proveedores
Solo compartimos datos personales con los proveedores que operan el servicio por cuenta nuestra, mediante contratos que los limitan a nuestras instrucciones. No vendemos datos personales.
- Supabase — base de datos, autenticación y funciones de servidor (el backend de la App y la lista de la beta del Sitio).
- Cloudflare R2 — almacenamiento de fotos, vídeos, archivos, notas de voz y avatares.
- Didit — verificación de identidad y la galería biométrica de la sección 3.
- OpenRouter y los proveedores de modelos a los que enruta — traducción y transcripción de voz.
- LiveKit — audio en tiempo real de las llamadas.
- PostHog (nube europea) — analítica de producto y grabación de sesiones.
- Apple — entrega de notificaciones; Apple, Google y Naver si usas su inicio de sesión.
- Resend — envío de los correos de la cuenta, como los códigos de acceso.
- Amazon Web Services — la identidad de invitado heredada de Cognito descrita en la sección 3.
- Vercel — alojamiento del Sitio.
- Google, Meta y Reddit — analítica y publicidad del Sitio, solo tras el consentimiento.
9. Transferencias internacionales
CoffeeTalk Inc. tiene su sede en Estados Unidos y nuestros proveedores operan en Estados Unidos y en la Unión Europea, de modo que tus datos se tratarán fuera de tu país. Cuando los datos salen del Espacio Económico Europeo o del Reino Unido, nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea y en los propios marcos de transferencia de nuestros proveedores.
10. Cuánto tiempo conservamos los datos
- Cuenta, perfil y contenido — mientras exista tu cuenta (véase la sección 12).
- Registros de verificación — las puntuaciones y el veredicto, mientras exista tu cuenta; la inscripción custodiada por Didit, hasta que nos pidas retirarla.
- Denuncias, archivo de moderación y acciones de moderación — de solo adición y hoy sin caducidad automática, porque son la prueba que sostiene una decisión de seguridad.
- Solicitudes de soporte — se conservan para poder responderte y mantener el historial de la conversación.
- Analítica — según los plazos de conservación por defecto de PostHog y, en el Sitio, de Google, Meta y Reddit.
11. Tus derechos
Según dónde vivas (RGPD, RGPD del Reino Unido, CCPA/CPRA y otras normas), puedes tener derecho a:
- acceder a los datos personales que tenemos sobre ti y obtener una copia;
- rectificar datos inexactos o solicitar su supresión;
- oponerte a determinados tratamientos o limitarlos;
- retirar un consentimiento otorgado —incluido el de la verificación biométrica— sin que ello afecte a la licitud del tratamiento anterior;
- presentar una reclamación ante tu autoridad de protección de datos.
No vendemos información personal ni la compartimos para publicidad conductual entre contextos en el sentido de la legislación de California. Para ejercer cualquier derecho, escribe a help@coffee-talk.net.
12. Eliminar tu cuenta
Puedes eliminar tu cuenta desde la propia App, en Ajustes. La eliminación es inmediata e irreversible: no hay periodo de gracia ni forma de restaurarla después.
Se eliminan tu perfil, los mensajes que enviaste, tus historias, publicaciones, rachas, denuncias, tokens de notificación y registros de verificación, junto con tus avatares y los medios de tus historias y publicaciones. Dos cosas permanecen a propósito: los medios que enviaste dentro de una conversación, porque ya se entregaron a la otra persona y no son solo tuyos para borrarlos, y el archivo de moderación y los registros de acciones de moderación de la sección 5. Los eventos de analítica ya recibidos por PostHog no se borran automáticamente: pídenoslo y los eliminaremos.
13. Menores
CoffeeTalk no está dirigido a menores de 17 años y la App tiene clasificación 17+ en la App Store. No recopilamos datos de menores a sabiendas. Si crees que un menor ha creado una cuenta, escribe a help@coffee-talk.net y la eliminaremos.
14. Seguridad
El tráfico va cifrado con TLS. El acceso a los datos almacenados está restringido por reglas de seguridad a nivel de fila en la base de datos, los medios solo son accesibles mediante enlaces firmados de corta duración, y las credenciales de los servicios de terceros viven en secretos del servidor y nunca en el binario de la app. Ningún sistema es completamente seguro; si crees que tu cuenta o tus datos se han visto comprometidos, escribe a help@coffee-talk.net.
15. Cambios en esta política
Actualizaremos esta política a medida que el producto cambie. La fecha de «Última actualización» de arriba refleja siempre la versión vigente, y avisaremos de los cambios sustanciales a las personas registradas por correo electrónico o dentro de la App.
16. Contacto
CoffeeTalk Inc., 8 The Green, Suite 15796, Dover, DE 19901, Estados Unidos.
Preguntas, solicitudes y reclamaciones sobre esta política: help@coffee-talk.net.