tinycard

Política de privacidad

Última actualización: junio de 2025

Versión corta: recopilamos lo mínimo necesario para prestar el servicio. No te rastreamos, no vendemos tus datos y no los usamos para publicidad. Las tarjetas caducan y se eliminan automáticamente.

Quiénes somos

TinyCard es un proyecto independiente que te permite enviar preciosas tarjetas de regalo digitales como un enlace — gratis y sin necesidad de cuenta. Tenemos sede en la Unión Europea y esta política está redactada para cumplir el RGPD.

Para cuestiones de privacidad, puedes escribirnos a: hello@tinycard.app

Qué recopilamos y por qué

Cuando creas una tarjeta, almacenamos: los nombres que introduces (remitente y destinatario), tu mensaje, la descripción del regalo, la foto de Unsplash que elegiste (junto con el crédito del fotógrafo, que estamos obligados a mostrar) y el estilo de animación que escogiste. Estos datos son necesarios para entregar la tarjeta.

Si proporcionas una dirección de correo al crear una tarjeta, la guardamos para que puedas usar la función "Encuentra tus tarjetas" y recuperar tus enlaces de edición. Proporcionar un correo es totalmente opcional.

Registramos una marca de tiempo la primera vez que se abre una tarjeta. Esto le indica al remitente que su tarjeta se ha recibido — nada más.

No recopilamos direcciones IP, identificadores de dispositivo, huellas del navegador ni ningún dato de comportamiento. No usamos cookies para rastreo ni publicidad.

Cuánto tiempo conservamos tus datos

Las tarjetas gratuitas caducan 14 días después de su creación. Las tarjetas premium caducan un año después de la mejora. Cuando una tarjeta caduca, deja de ser accesible y puede eliminarse de nuestra base de datos. No conservamos el contenido de la tarjeta más allá del periodo de caducidad correspondiente.

Si eliminas tu tarjeta con el enlace de edición, todos los datos asociados se eliminan de inmediato.

Base legal para el tratamiento (RGPD)

Tratamos el contenido de la tarjeta sobre la base de tu solicitud expresa de usar el servicio (ejecución de un servicio a petición tuya — artículo 6(1)(b) del RGPD). Si proporcionas una dirección de correo, lo haces voluntariamente y se trata sobre la base de tu consentimiento (artículo 6(1)(a) del RGPD).

Puedes retirar el consentimiento en cualquier momento eliminando tu tarjeta con el enlace de edición, lo que borra todos los datos, incluida tu dirección de correo.

Con quién compartimos los datos

Usamos Unsplash (unsplash.com) para ofrecer la biblioteca de imágenes. Cuando buscas o eliges una foto, tu consulta se envía a la API de Unsplash. La propia política de privacidad de Unsplash rige cómo tratan esos datos.

Si usas la función "Encuentra tus tarjetas", empleamos Resend (resend.com) para enviarte un correo. Tu dirección de correo se transmite a Resend únicamente con el fin de entregar ese mensaje. No almacenamos tu correo en Resend más allá de lo necesario para enviarlo.

Si compras una mejora premium, el pago lo procesa Stripe (stripe.com). No almacenamos tus datos de pago — los gestiona íntegramente Stripe. La propia política de privacidad de Stripe rige cómo tratan los datos de pago.

No vendemos, alquilamos ni compartimos de otro modo datos personales con terceros para fines de marketing o publicidad.

Tus derechos

Con arreglo al RGPD tienes derecho a acceder, rectificar o suprimir tus datos personales. Como las tarjetas se identifican mediante un enlace de edición secreto en lugar de una cuenta, la forma más directa de ejercer estos derechos es usar tu enlace de edición para eliminar tu tarjeta.

Si ya no tienes tu enlace de edición, puedes contactarnos en hello@tinycard.app con información suficiente para identificar tu tarjeta (p. ej. la URL de visualización) y la eliminaremos manualmente en un plazo de 30 días.

También tienes derecho a presentar una reclamación ante tu autoridad de control local si crees que tratamos tus datos de forma ilícita.

Infraestructura y ubicación de los datos

TinyCard funciona sobre la red global perimetral de Cloudflare. Los datos pueden tratarse en centros de datos dentro del Espacio Económico Europeo y en otras regiones. Cloudflare está certificada conforme al EU-U.S. Data Privacy Framework.

Cambios en esta política

Podemos actualizar esta política de vez en cuando. La fecha de "última actualización" en la parte superior de esta página refleja cuándo se revisó por última vez. El uso continuado del servicio tras los cambios constituye la aceptación de la política actualizada.