Saltar al contenido

Política de privacidad

Última actualización: 22/08/2026

Esta política explica qué datos personales recoge Reeve, para qué, quién más los ve, cuánto tiempo los guardamos y qué puedes hacer al respecto. Cubre la web de reeve.page, el análisis gratuito, el panel de Care y los correos que enviamos, y forma parte de nuestros términos del servicio en /terms. La página de confianza en /legal cuenta buena parte de esto en menos palabras, y /imprint dice quiénes somos.

1. Quiénes somos y los dos papeles que jugamos

Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine, es el responsable de los datos personales descritos en esta política. Puedes escribirnos a hello@reeve.page.

Aquí hay dos relaciones, y cuál de ellas te toca cambia las cosas. Respecto de tu cuenta, tu registro de facturación, las direcciones que nos pides analizar o vigilar y tu uso del panel, somos nosotros quienes decidimos qué se recoge y para qué: somos el responsable del tratamiento, y esta política es nuestra información para ti.

Respecto del contenido de tu base de datos no decidimos nada. Care copia tu base porque tú se lo dijiste, con la periodicidad que elegiste, usando una credencial que nos diste. Los datos personales que haya ahí dentro (los registros de tus usuarios) son tuyos. Somos tu encargado, y lo que podemos y no podemos hacer con ellos está en el anexo A de los términos en /terms, no en esta política.

Por eso no somos el responsable de los datos personales de tus usuarios, y no respondemos directamente a sus solicitudes. Si alguno se pone en contacto con nosotros, te lo decimos y nos apartamos.

2. Qué recogemos

Por categorías, y qué hay realmente en cada una:

  • Datos de cuenta: tu dirección de correo, tu nombre si nos lo das, tu idioma, tu zona horaria, tus preferencias de aviso y si entras con enlace o con Google. Entrar con Google nos da tu identificador de cuenta de Google y tu correo, y nada más.
  • Datos de facturación: tu plan, el estado de la suscripción, la moneda y periodicidad de facturación, la fecha de fin de prueba y los identificadores que PayPro Global nos da para tus registros de cliente y suscripción. Los números de tarjeta no llegan nunca hasta nosotros; PayPro Global es merchant of record y es quien los tiene.
  • Datos de app: las direcciones web que envías, sus nombres de dominio, con qué detectamos que están construidas, la nota y los hallazgos de cada análisis, los resultados de los sondeos de disponibilidad y los metadatos de cada copia, como cuándo se hizo, cuánto ocupa y si se verificó.
  • Hallazgos: lo que observó un análisis. Cuando se encuentra un secreto, guardamos solo su tipo, su gravedad y una pista enmascarada como los cuatro últimos caracteres. No guardamos nunca, en ningún sitio, el valor de una clave o credencial encontrada.
  • Credenciales: la credencial de base de solo lectura que nos das, cifrada, y la credencial opcional de Storage si has conectado tus archivos subidos. Ninguna de las dos se guarda nunca de una forma que pueda leerse desde la base de datos.
  • Contenido del cliente: las copias de tu base de datos y, si los has conectado, de tus archivos subidos. Cifradas, y regidas por el Anexo A de los Términos y no por esta política.
  • Datos de seguridad y técnicos: un hash de un solo sentido de tu dirección IP en lugar de la dirección, la cadena de agente de usuario de tu navegador, un hash de dispositivo para detectar un inicio de sesión desde un sitio nuevo, los registros de sesión y un registro de actividad de lo que se hizo en tu cuenta y cuándo.
  • Datos de soporte: los mensajes que nos envías por correo o en el chat, y nuestras respuestas.
  • Uso de la web: páginas vistas, página de origen, país aproximado, tipo de navegador y de dispositivo, recogidos por nuestra propia instalación de analítica, sin cookies.
  • Datos de visitantes del análisis gratuito, si usas el analizador sin cuenta: la dirección analizada, el hash de la IP, tu confirmación de que la app es tuya y cuándo la diste, y, solo si pides los hallazgos detallados, tu dirección de correo.

3. Para qué los usamos

No vendemos tus datos personales. No los compartimos para la publicidad de nadie. No construimos un perfil tuyo a través de otras webs, y en Reeve no hay tecnología publicitaria por ninguna parte.

  • Para dar lo que pediste: ejecutar análisis, hacer y verificar copias, ejecutar restauraciones, vigilar tus apps y avisarte cuando algo cambie.
  • Para iniciarte sesión, mantener la sesión segura y confirmar las acciones delicadas fuera del navegador, por correo.
  • Para cobrar, gestionar tu suscripción y cumplir nuestras obligaciones fiscales y contables.
  • Para enviar los correos de los que en buena parte se compone el servicio: confirmaciones de copia, avisos de incidencia, avisos de prueba y facturación, y avisos de seguridad sobre tu cuenta.
  • Para enviarte novedades del producto y consejos, salvo que los hayas desactivado.
  • Para mantener el servicio en funcionamiento y seguro: límites de frecuencia, prevención de abusos, depuración y los avisos internos que nos dicen que una tarea ha fallado.
  • Para entender de forma agregada qué páginas y funciones se usan.
  • Para responder a tus mensajes de soporte.
  • Para cumplir la ley y para formular, ejercer o defender reclamaciones.

4. Nuestras bases jurídicas

Si se te aplica el RGPD de la UE o del Reino Unido, estas son las bases en las que nos apoyamos:

  • Ejecución de un contrato, artículo 6.1.b: todo lo necesario para darte aquello a lo que te suscribiste (cuenta, facturación, copias, restauraciones, vigilancia y correos de servicio), además del análisis gratuito que solicitaste.
  • Interés legítimo, artículo 6.1.f: mantener el servicio seguro y disponible, evitar el abuso del analizador gratuito, las estadísticas agregadas de uso, los avisos internos que nos dicen que una tarea ha fallado y la mejora del producto. Lo hemos ponderado frente a tus intereses: los datos implicados son mínimos, tu IP se convierte en hash en lugar de guardarse, y nada de esto sirve para segmentarte. Puedes oponerte cuando quieras conforme a la sección 11.
  • Obligación legal, artículo 6.1.c: los registros fiscales y contables, y responder a requerimientos legítimos de las autoridades.
  • Consentimiento, artículo 6.1.a: las novedades del producto y los consejos, y entrar con Google si lo eliges en lugar de un enlace. Puedes retirar el consentimiento cuando quieras, en los ajustes o con el enlace de baja, sin que ello afecte a lo hecho antes.

5. Cookies y tecnologías similares

Reeve pone unas pocas cookies propias y ninguna de terceros. En la web no hay cookies publicitarias, ni complementos sociales, ni rastreadores entre sitios, y por eso no se te pide que cierres un aviso de consentimiento.

  • i18n_redirected: recuerda el idioma que elegiste. Alrededor de un año.
  • reeve_currency: recuerda la moneda que elegiste en la sección de precios. Alrededor de un año.
  • nuxt-color-mode: recuerda el tema claro u oscuro. Alrededor de un año.
  • __Host-care_session: te mantiene con sesión iniciada en el panel. Estrictamente necesaria: sin ella no hay acceso a la cuenta. Caduca con la sesión.
  • __Host-care_oauth_state y __Host-care_oauth_intent: se ponen solo mientras hay un inicio de sesión con Google en curso, para evitar la falsificación de peticiones. Duran minutos.

6. Analítica

Nuestra analítica web es Umami, que alojamos nosotros mismos en nuestro propio servidor. No pone cookies, no guarda direcciones IP y no puede seguirte a otra web. Nada de esto sale de nuestra infraestructura, y ninguna empresa de analítica recibe nada.

El panel registra lo que ocurre dentro de tu propia cuenta (qué páginas abriste, qué acciones hiciste) en el mismo registro de actividad que puedes leer tú en los ajustes. Es de primera parte, no se comparte, y es a lo que la sección 10 le pone un plazo de conservación.

Puedes bloquear o borrar cookies en tu navegador. Bloquear la cookie de sesión te impedirá iniciar sesión; bloquear las demás solo te costará tus preferencias.

7. Quién más ve tus datos

La lista es corta a propósito. Son las únicas empresas externas implicadas, y cada una ve solo lo que su tarea necesita:

  • Cloudflare: guarda las copias de seguridad cifradas, en R2 con el ajuste de jurisdicción de la UE. Lo que tiene es texto cifrado que no puede leer.
  • PayPro Global: cobra como merchant of record. Recibe tu dirección de correo y tus datos de pago directamente de ti; nosotros no vemos nunca un número de tarjeta.
  • Resend, que entrega a través de Amazon SES: envía nuestro correo transaccional. Recibe tu dirección y el mensaje.
  • Google: solo si eliges entrar con Google, y solo para eso.
  • Telegram: nuestros propios avisos de operación llegan allí a un canal privado. Esos mensajes llevan nombres de dominio, notas y causas de error. Uno de ellos, el aviso de que alguien se ha apuntado a la lista de correo del analizador, lleva además la dirección apuntada; lo estamos quitando, y hasta entonces lo decimos aquí en vez de callarlo.

8. Soporte, comunicaciones y cambios en la empresa

Nuestro chat de soporte funciona con Libredesk, que alojamos nosotros mismos en nuestro propio servidor. Ninguna empresa de chat externa ve tus mensajes, y justo por eso no aparece ninguna en la lista de arriba.

También podemos comunicar datos personales cuando la ley lo exija, o para formular, ejercer o defender reclamaciones.

Si algún día la empresa se vende o se fusiona, los datos personales pueden transferirse con ella. Te lo diríamos, y esta política seguiría aplicándose hasta ser sustituida por otra no menos protectora.

Si añadimos un proveedor, aparece en /legal antes de tratar nada tuyo, y los clientes empresariales reciben el aviso de 30 días previsto en el anexo A de los términos en /terms.

9. Dónde están tus datos y transferencias fuera

El servicio se ejecuta en nuestros propios servidores, en Ukraine, USA, EU, y no en una plataforma cloud. Las copias de seguridad se guardan en Cloudflare R2 con el ajuste de jurisdicción de la UE, así que siguen bajo normas de la UE venga de donde venga la petición.

Algunos de los proveedores nombrados arriba están fuera del EEE y del Reino Unido. Cuando hay datos personales que van a un país sin decisión de adecuación de la Comisión Europea, nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea, con el UK International Data Transfer Addendum cuando hay datos del Reino Unido, y evaluamos cada transferencia antes de apoyarnos en ellas. Las copias de seguridad siempre se cifran antes de viajar, y las claves se quedan con nosotros.

Escribe a hello@reeve.page si quieres el detalle del mecanismo en el que nos apoyamos para una transferencia concreta.

10. Cuánto tiempo guardamos las cosas

Estos son los plazos reales. Los aplica el software, no son solo una promesa, salvo donde esta sección diga lo contrario:

  • Copias de seguridad: tantos puntos de restauración como incluya tu plan, hoy 30 en Care y 90 en Care Pro y Care Max. Las copias más antiguas se borran automáticamente a medida que llegan las nuevas.
  • Después de quitar una app, o cuando termina una suscripción: los puntos de restauración y la credencial cifrada se conservan 30 días y luego se borran de forma definitiva.
  • Si borras tu cuenta: todo se va de inmediato y tu registro de cuenta se anonimiza. Para el borrado completo de la cuenta no hay, a propósito, ventana de 30 días.
  • Registro de actividad y eventos del panel: 24 meses.
  • Incidencias de disponibilidad: 24 meses. Los sondeos en bruto que hay detrás se guardan 48 horas; solo el resumen diario dura más.
  • Registros de webhooks de pago: 90 días. Existen para que un mismo aviso de pago no se procese dos veces.
  • Sesiones: hasta que caduquen o cierres sesión. «Cerrar sesión en todas partes» las termina todas de golpe.
  • Mensajes de soporte: mientras exista tu cuenta. Borrar tu cuenta les quita tu nombre y tu dirección de correo de inmediato. Borrar el cuerpo de los mensajes todavía no está automatizado; hoy es una tarea manual, y preferimos decírtelo antes que publicar un plazo que no aplicamos.
  • Resultados del análisis gratuito y altas en la lista de correo del analizador: se guardan hasta que nos pidas borrarlos. En el lado del analizador todavía no hay caducidad automática. La estamos añadiendo; hasta entonces esta es la respuesta honesta, y un mensaje a hello@reeve.page hace que se borre todo eso.
  • Registros de baja: se guardan de forma indefinida, como un hash irreversible de la dirección. Es la única manera de estar seguros de no volver a escribir nunca a quien nos pidió que dejáramos de hacerlo.

11. Tus derechos

Vivas donde vivas, puedes pedirnos que te enseñemos lo que tenemos de ti, que lo corrijamos y que lo borremos, y no te trataremos distinto por pedirlo. Dos de esas cosas son autoservicio: los ajustes tienen una exportación de un clic, en JSON, de todo lo que tenemos sobre ti, y un botón de borrar cuenta que borra de verdad.

Con el RGPD de la UE y del Reino Unido tienes derecho a acceder a tus datos, a que se rectifiquen, a que se supriman, a limitar su tratamiento, a oponerte al tratamiento basado en nuestro interés legítimo, a recibirlos en un formato portable y a retirar el consentimiento en cualquier momento. No tomamos decisiones sobre ti por medios exclusivamente automatizados que produzcan efectos jurídicos o te afecten de modo similarmente significativo.

Puedes reclamar ante una autoridad de control: en la UE, la del lugar donde vives, donde trabajas o donde creas que ocurrió el problema; en el Reino Unido, la Information Commissioner's Office. Preferiríamos que nos lo contases antes a hello@reeve.page, pero es enteramente decisión tuya.

Con la California Consumer Privacy Act, en su redacción dada por la CPRA, tienes derecho a saber qué información personal recogemos y para qué, a obtener una copia, a corregirla, a borrarla y a no sufrir discriminación por ejercer cualquiera de esos derechos. No vendemos información personal y no la compartimos para publicidad conductual entre contextos, así que no hay nada a lo que oponerse; no usamos información personal sensible para inferir características tuyas. Las solicitudes se hacen en hello@reeve.page o desde los ajustes. Un agente autorizado puede presentar una por ti acreditando que le autorizaste, y verificamos una solicitud con la dirección de correo de la cuenta.

Con la PIPEDA, si estás en Canadá, puedes acceder a la información personal que tenemos sobre ti, impugnar su exactitud y reclamar ante la Oficina del Comisionado de Privacidad de Canadá.

Si estás en Brasil, la LGPD te da derechos equivalentes de confirmación, acceso, corrección, anonimización, portabilidad y supresión, además de información sobre con quién compartimos datos. La misma dirección nos alcanza.

Respondemos en un mes. Si una solicitud es de verdad compleja, podemos tardar hasta dos meses más, y te diremos por qué dentro del primer mes. No cobramos nada por esto.

12. Menores

Reeve es para adultos. Tienes que tener 18 años para usarlo, y no está diseñado ni dirigido a menores.

No recogemos a sabiendas datos personales de nadie menor de 18 años. Si crees que un menor nos ha dado datos, escribe a hello@reeve.page y los borraremos.

Eso va de tu relación con nosotros. Lo que recoja tu propia app (incluso, quizá, de menores) es asunto tuyo, y si tu base de datos guarda esos datos, las copias que conservamos para ti también los tendrán. Justo para eso existe el anexo A de los términos en /terms.

13. Cómo los protegemos

Descrito en general a propósito: bastante para que puedas juzgarlo, no bastante para servirle de mapa a nadie.

  • Cada copia de seguridad y cada credencial almacenada se cifran con AES-256-GCM antes de salir de la máquina que las produjo.
  • Cada cliente tiene su propia clave de cifrado. Esa clave está a su vez cifrada bajo una clave maestra que solo existe en el entorno del servidor, nunca en la base de datos, nunca en el código, nunca dentro de una copia de la base de datos. Una copia de recuperación de la clave maestra se guarda fuera de línea.
  • Hay exactamente un punto en el software capaz de descifrar algo, y el texto en claro se borra de la memoria en cuanto se usa.
  • La credencial que guardamos para las copias rutinarias de la base solo puede leer. Lo verificamos al recibirla y rechazamos cualquiera más potente. La credencial necesaria para restaurar tu base se pide en el momento de la restauración y nunca se guarda. La credencial opcional para los archivos subidos puede escribir, porque Supabase no emite ninguna de solo lectura para Storage; se usa únicamente contra tus buckets de Storage, y puedes borrarla cuando quieras.
  • Todo el tráfico va por TLS. La cookie de sesión del panel está limitada al host, marcada como segura y no es legible por scripts.
  • Guardamos un hash de un solo sentido de tu dirección IP en lugar de la dirección.
  • Los hallazgos nunca contienen el valor de un secreto, solo su tipo, su gravedad y una pista enmascarada.
  • El acceso a producción está limitado a quienes lo necesitan, y lo que pasa en tu cuenta se escribe en un registro de actividad que puedes leer.

14. Si algo sale mal

Ningún sistema es perfectamente seguro y no pretendemos que el nuestro lo sea. Si encuentras un problema en Reeve mismo, escribe a hello@reeve.page; también hay un security.txt en reeve.page/.well-known/security.txt. Respondemos rápido, y no vamos contra quien informa de buena fe.

Si confirmamos una brecha que afecte a tus datos personales, te lo decimos directamente por correo dentro de las 72 horas siguientes a confirmarla: qué ha pasado, qué se ha visto afectado, qué estamos haciendo y qué deberías hacer tú. No enterrado en un registro de cambios.

Cuando la ley lo exija, se lo notificamos también a la autoridad de control competente, dentro de las 72 horas siguientes a tener conocimiento.

Si la brecha afecta a datos personales que tenemos por ti como encargado (una copia de tu base de datos), el anexo A de los términos en /terms fija lo que te debemos, y eres tú quien decide si hay que avisar a tus propios usuarios.

15. Inteligencia artificial y decisiones automatizadas

No usamos tus datos personales, ni el contenido de tu base de datos, ni tus hallazgos para entrenar ningún modelo de aprendizaje automático, ni nuestro ni de nadie. Ninguna parte del servicio envía tus datos a un proveedor de IA. En la cadena de tratamiento no hay IA en absoluto.

La nota que recibe una app es una regla aritmética fija aplicada a lo que encontró el análisis, y los pesos están publicados en nuestra web. No es una predicción sobre ti y no es elaboración de perfiles.

Las instrucciones de arreglo que Reeve te muestra las escribimos nosotros y están en nuestra propia base de datos. Puedes pegar una en una herramienta de programación con IA que uses; esa es tu herramienta y tu decisión, y lo que haga con el texto se rige por sus condiciones, no por las nuestras.

16. Cambios en esta política

Si cambiamos esta política de forma sustancial, escribimos a todo el que tenga cuenta con al menos 30 días de antelación, diciendo claramente qué ha cambiado.

Las correcciones menores surten efecto al publicarse, y la fecha de arriba de esta página cambia con ellas.

Guardamos las versiones anteriores y te enviamos una si nos la pides.

17. Cómo contactarnos

Dudas, solicitudes o quejas sobre esta política: hello@reeve.page. Por correo postal: Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.

No hemos nombrado delegado de protección de datos. No somos una autoridad pública, nuestra actividad principal no es la observación a gran escala de personas y no tratamos categorías especiales de datos a gran escala, así que no es obligatorio. Esa dirección llega a las personas que de verdad toman estas decisiones.

Si debemos nombrar un representante en la UE o en el Reino Unido depende de dónde estemos establecidos, cosa que todavía se está decidiendo. Cuando se resuelva, esta sección nombrará uno o explicará por qué no hace falta ninguno.

Páginas relacionadas: nuestros términos del servicio y el contrato de encargo de tratamiento en /terms, la página de confianza en lenguaje claro en /legal, y quién opera Reeve en /imprint.

La versión en inglés es el texto vinculante; las traducciones se ofrecen solo por comodidad.