Pochi and Moji — Política de privacidad
Última actualización: 16 de septiembre de 2026 Fecha de entrada en vigor: 16 de septiembre de 2026
Daiju Ishikawa (en adelante, «nosotros») establece a continuación cómo tratamos la información de los usuarios en la aplicación para iOS «Pochi and Moji» (nombre japonés ポチッと文字; en adelante, «la App»).
1. Principios
La App se ha diseñado sobre tres principios.
- El audio no sale de su dispositivo. La transcripción se realiza en su iPhone. La App no dispone de ningún mecanismo para enviar los archivos de audio grabados a nuestros servidores ni a ningún otro lugar.
- La nube es un punto de paso, no un almacén. La transcripción y el resultado generado que se envían a nuestros servidores para generar el documento se eliminan en cuanto su dispositivo recibe el resultado. Si no se puede confirmar la recepción, se eliminan automáticamente a partir del día siguiente a su creación.
- Sus transcripciones y documentos no se utilizan para entrenar modelos de IA. Ni nosotros ni el proveedor de IA generativa que utilizamos emplearemos sus transcripciones ni los resultados generados para entrenar modelos.
La App no incorpora SDK publicitarios ni SDK de seguimiento del comportamiento de terceros. Tampoco recopilamos el comportamiento de los usuarios con fines analíticos.
En esta política, «nuestros servidores» significa el sistema que construimos y gestionamos en Amazon Web Services. No poseemos ni operamos servidores físicos propios: combinamos servicios gestionados de AWS (una arquitectura sin servidores). Los proveedores concretos y su ubicación figuran en la sección 4.
2. Información que recopilamos y dónde se conserva
| Información | Cuándo se recopila | Dónde se conserva | Plazo de conservación |
|---|---|---|---|
| Audio | Al grabar | Solo en su dispositivo | El periodo que usted fije en cada proyecto (7 días de forma predeterminada). Las grabaciones en curso o fallidas no se eliminan aunque transcurra el plazo |
| Transcripción | Al transcribir | En su dispositivo | El periodo que usted fije en cada proyecto (90 días de forma predeterminada) |
| Ídem | Al ejecutar la generación de un documento | Nuestros servidores (AWS) | Se elimina cuando su dispositivo recibe el resultado. Si no se puede confirmar la recepción, se elimina automáticamente a partir del día siguiente a su creación (como máximo unas 48 horas después) |
| Ídem | Ídem | El proveedor de IA generativa (Anthropic) | → sección 5 |
| Documentos generados | Al generar el documento | Nuestros servidores (AWS) / el proveedor de IA generativa | Igual que la transcripción |
| Ídem | Al archivarlos | Su dispositivo, su Vault de Obsidian (iCloud Drive) y, si lo ha configurado, Notion | Bajo su control. Nosotros no los eliminamos |
| Fecha y duración de la grabación y nombre del proyecto | Al generar el documento | Nuestros servidores (AWS) | Se usan únicamente para la generación. Se eliminan del servidor al completarse el proceso |
| Identificador de autenticación | Al iniciar sesión (justo antes de generar el documento) | Nuestros servidores (AWS) y el proveedor de facturación (RevenueCat) | El identificador emitido por Apple, convertido en un valor hash unidireccional. No recopilamos su nombre ni su dirección de correo electrónico. Se conserva hasta que elimine su cuenta |
| Registros de uso | Al generar el documento | Nuestros servidores (AWS) | Número de caracteres, número de tokens, tipo de documento, modelo de IA utilizado, éxito o fallo, categoría del error, fecha y créditos consumidos o devueltos. No incluyen el texto, el título, el nombre del proyecto, la fecha ni la duración de la grabación. 400 días |
| Registros técnicos | Durante el proceso en el servidor | Nuestros servidores (AWS) | Solo número de caracteres, identificadores de proceso y categorías de error. El texto nunca se escribe en los registros. 14 días |
| Información de compra | Al comprar créditos | Apple y RevenueCat | El producto adquirido, la fecha y el identificador de la transacción. No recibimos los datos de su tarjeta de crédito |
| Token de Notion (opcional) | Cuando usted lo configura | Solo en su dispositivo (Keychain) | Nunca se envía a nuestros servidores |
| Permisos de la carpeta de salida | Cuando selecciona una carpeta | Solo en su dispositivo | — |
| Archivo de copia de seguridad de los ajustes (opcional) | Cuando usted lo exporta | Bajo su control | Solo los ajustes de los proyectos. Se excluyen los tokens, los datos de conexión y los permisos de carpeta |
Además, únicamente si utiliza el formulario de contacto de la página de soporte, recopilamos la información descrita en la sección 8. La recopila un formulario web, no la App.
3. Finalidades del tratamiento
| Información | Finalidad |
|---|---|
| Transcripción, fecha y duración de la grabación y nombre del proyecto | Generar un documento y devolvérselo. La fecha permite interpretar expresiones como «el lunes que viene» como una fecha del calendario |
| Identificador de autenticación | Asociar su saldo de créditos con usted y gestionar su consumo y devolución. Prevenir usos indebidos |
| Registros de uso | Dejar constancia de los créditos consumidos y devueltos. Conocer y mejorar el coste y la calidad del servicio. Gestionar el límite diario de uso. Totalizar los saldos no utilizados conforme a la ley |
| Registros técnicos | Detectar incidencias e investigar sus causas |
| Información de compra | Otorgar los créditos y atender las consultas relativas a las compras |
4. Comunicación a terceros y encargados del tratamiento
No vendemos ni comunicamos su información a terceros, salvo cuando la ley lo exija. Para prestar el servicio de la App encargamos el tratamiento a los siguientes proveedores o utilizamos sus servicios.
| Proveedor | Función | Información que recibe | Ubicación |
|---|---|---|---|
| Apple Inc. | Sign in with Apple, compras integradas, iCloud Drive | Información de inicio de sesión y de compra. El contenido de un Vault alojado en iCloud Drive se rige por su contrato con Apple | Estados Unidos |
| Amazon Web Services, Inc. | La plataforma de nuestros servidores (almacenamiento, procesamiento, registros y detección de instrucciones maliciosas) | Transcripciones y resultados generados (de forma temporal), registros de uso y registros técnicos | Japón (región de Tokio ap-northeast-1) |
| Anthropic, PBC | Generación de documentos mediante IA generativa (Claude) | Transcripción, fecha y duración de la grabación, nombre del proyecto y resultado generado | Estados Unidos (→ sección 5) |
| RevenueCat, Inc. | Compra de créditos y gestión del saldo | El identificador de autenticación en forma de hash, la información de compra y los créditos consumidos y devueltos | Estados Unidos |
| Notion Labs, Inc. (opcional) | Destino de salida de los documentos | Los documentos generados, únicamente si activa la salida a Notion. Se envían directamente desde su dispositivo y no pasan por nuestros servidores | Estados Unidos |
| Cloudflare, Inc. | Protección del formulario de contacto frente a envíos automatizados | → sección 8 | Estados Unidos |
Consulte la política de privacidad de cada proveedor para conocer cómo trata la información personal.
- Apple: https://www.apple.com/legal/privacy/es/
- Amazon Web Services: https://aws.amazon.com/es/privacy/
- Anthropic: https://www.anthropic.com/legal/privacy
- RevenueCat: https://www.revenuecat.com/privacy/
- Notion: https://www.notion.so/privacy
- Cloudflare: https://www.cloudflare.com/privacypolicy/
5. Tratamiento por parte del proveedor de IA generativa (Anthropic)
La generación de documentos se realiza mediante la API de Claude, de Anthropic, PBC. A este tratamiento le resulta aplicable lo siguiente.
| Concepto | Detalle |
|---|---|
| Lugar del tratamiento | Estados Unidos |
| Uso para entrenamiento | No se utiliza |
| Conservación | Anthropic elimina las entradas (transcripciones) y las salidas (resultados generados) en un plazo máximo de 30 días desde su recepción |
| Procesamiento por lotes | Para contener los costes, la generación puede ejecutarse por lotes. Por diseño, las entradas y salidas de un lote se conservan hasta 29 días, pero nosotros eliminamos el lote inmediatamente después de recibir el resultado (normalmente en unos minutos) |
| Excepción | Si un contenido se marca automáticamente como contrario a las políticas de uso de Anthropic, Anthropic puede conservar las entradas y salidas correspondientes hasta dos años |
Diseñamos la App de modo que la transcripción se trate como material que se procesa y no como instrucciones dirigidas al modelo. Si la transcripción contiene algo que parece una instrucción, el modelo no la obedece: la registra como algo que se dijo.
Asimismo, podemos evaluar las transcripciones con una función de inspección de seguridad de AWS (Amazon Bedrock Guardrails, región de Tokio) con el fin de detectar instrucciones maliciosas inyectadas. La inspección existe para dejar constancia, no para bloquear la generación. De ella solo registramos la clasificación del veredicto; no registramos el texto ni el pasaje afectado.
6. Comunicación a terceros situados en el extranjero
De los proveedores enumerados en la sección 4, Apple Inc., Anthropic, PBC, RevenueCat, Inc., Notion Labs, Inc. y Cloudflare, Inc. están situados en Estados Unidos. Facilitamos la siguiente información conforme a la Ley de Protección de Información Personal de Japón.
| Concepto | Detalle |
|---|---|
| País | Estados Unidos de América |
| Régimen de protección de datos de dicho país | Consulte el estudio sobre los regímenes extranjeros de protección de información personal publicado por la Comisión de Protección de Información Personal de Japón ( https://www.ppc.go.jp/ ) |
| Medidas adoptadas por cada proveedor | Cada proveedor aplica medidas de seguridad a la información que recibe, con arreglo a su propia política de privacidad y a su contrato con nosotros. Consulte las políticas de privacidad enumeradas en la sección 4 |
7. Medidas de seguridad
- Toda la comunicación con nuestros servidores y con cada proveedor está cifrada (TLS).
- Las transcripciones y los resultados generados que se conservan temporalmente en nuestros servidores se almacenan cifrados.
- El texto de las transcripciones y de los resultados generados nunca se escribe en los registros del servidor.
- Cada proceso del servidor se ejecuta con los privilegios mínimos necesarios.
- Las credenciales de acceso al proveedor de IA generativa se guardan únicamente en un almacén cifrado de nuestros servidores y no se incluyen en la App.
- Unos límites diarios de volumen de proceso y de gasto acotan el daño derivado de un uso indebido o de una incidencia.
- El identificador de autenticación se conserva como un hash unidireccional que no se puede revertir.
8. Información que recopila el formulario de contacto
Si utiliza el formulario de contacto de la página de soporte ( https://da-leca.click/es/app/pochimoji/support ), recopilamos lo siguiente. Nada de ello lo recopila la App.
| Dato | Finalidad | Se envía al análisis con IA |
|---|---|---|
| Dirección de correo electrónico de respuesta (obligatoria) | Responder a su consulta | No |
| Nombre (opcional) | Encabezar nuestra respuesta | No |
| Asunto y mensaje (obligatorios) | Comprender y atender su consulta | Sí (resumen, clasificación y borrador de respuesta) |
| Dirección IP de origen y User-Agent | Detectar envíos abusivos e investigar incidencias | No |
Esta información se procesa y se almacena con los siguientes servicios de AWS (región de Tokio ap-northeast-1).
- Amazon API Gateway / AWS Lambda: recepción del envío del formulario
- Cloudflare Turnstile: prevención de envíos automatizados (bots)
- Amazon Bedrock (Anthropic Claude): resumen, clasificación y borrador de respuesta
- Amazon S3: almacenamiento del histórico de consultas
- Amazon SES: envío del correo resumen para el desarrollador y del acuse de recibo automático
Plazos de conservación
| Dato | Plazo |
|---|---|
| La consulta tal como se envió (nombre, correo electrónico y mensaje) | Se elimina automáticamente a los 365 días de su recepción |
| Resultados del análisis con IA (resumen, categoría y urgencia) | Se conservan de forma indefinida, sin contener información personal, para la mejora del producto y la elaboración de las preguntas frecuentes |
| Registros de envío del acuse de recibo automático | Se eliminan automáticamente a los 365 días de la recepción |
Transmisión a terceros
- El contenido de la consulta se envía al modelo Claude de Anthropic a través de Amazon Bedrock. Se trata de un tratamiento interno de AWS, sujeto a las políticas de tratamiento de datos de AWS (AWS Customer Agreement / AWS Service Terms). Las entradas enviadas a través de Bedrock no se utilizan para entrenar modelos.
- No se envía nada a servicios de IA externos distintos de AWS y Cloudflare.
9. Eliminación de la información de su dispositivo
El audio y las transcripciones de su dispositivo se eliminan automáticamente una vez transcurrido el periodo de conservación que haya fijado en cada proyecto. Puede eliminar manualmente una sesión de grabación en cualquier momento.
Si elimina la App de su dispositivo, se borran el audio, las transcripciones, los ajustes y el token de Notion almacenados en él. Los documentos ya archivados en su Vault de Obsidian o en Notion están bajo su control y no se eliminan al desinstalar la App.
10. Eliminación de la cuenta y derechos del usuario
10.1 Eliminación de la cuenta
Puede eliminar su cuenta en cualquier momento desde la pantalla de ajustes de la App. Al hacerlo, se deshace el vínculo entre el hash del identificador de autenticación que conservamos y su saldo de créditos. Los créditos sin usar dejan de poder utilizarse (→ Condiciones de uso 3.13).
Los registros de uso (estadísticas que no contienen texto) se separan del identificador y se conservan hasta el fin de su plazo, para mantener los registros que la ley exige.
10.2 Solicitudes de acceso, rectificación o suspensión del tratamiento
Puede solicitar el acceso, la rectificación, la adición, la supresión o la suspensión del tratamiento de la información que conservamos sobre usted. Las solicitudes se reciben en el punto de contacto de la sección 13.
⚠️ Conservamos el identificador de autenticación únicamente como hash y no podemos identificar a un usuario a partir de un nombre o de una dirección de correo electrónico. Por ello, al presentar una solicitud, incluya algún dato que identifique la cuenta: por ejemplo, la fecha en que compró créditos o el identificador de pedido que figura en su recibo de la App Store. Si no podemos identificar la cuenta, es posible que no podamos atender la solicitud.
11. Una advertencia sobre las grabaciones
La App graba conversaciones. Que necesite o no el consentimiento de las personas a las que graba depende del país, de la región y de las circunstancias. Obtenga el consentimiento que resulte necesario antes de grabar. No revisamos ni supervisamos lo que usted graba.
12. Menores
No recopilamos conscientemente información personal de menores de 13 años. Los menores de edad solo deben utilizar la App con el consentimiento de su padre, madre o tutor.
13. Contacto
Para consultas sobre esta política o sobre el tratamiento de su información, y para solicitudes de acceso, puede dirigirse a:
| Concepto | Detalle |
|---|---|
| Responsable | Daiju Ishikawa |
| Domicilio y número de teléfono | Se comunican sin demora si así se solicita. Póngase en contacto con nosotros en la dirección de correo electrónico o mediante el formulario que se indican a continuación |
| Correo electrónico | info@da-leca.click |
| Formulario de contacto | https://da-leca.click/es/app/pochimoji/support |
14. Modificaciones de esta política
Podemos modificar esta política para adaptarla a cambios legales o del servicio. Cuando lo hagamos, publicaremos la versión revisada en esta página y actualizaremos la fecha de «Última actualización» del encabezado. Anunciaremos con antelación los cambios significativos en la App o en la página de soporte ( https://da-leca.click/es/app/pochimoji/support ).
La política revisada será aplicable desde el momento de su publicación o desde la fecha de entrada en vigor indicada en el anuncio.
15. Ley aplicable y jurisdicción
La interpretación de esta política y cualquier litigio derivado del uso de la App se rigen por la legislación japonesa, y el Tribunal de Distrito de Tokio tendrá jurisdicción exclusiva en primera instancia.
16. Idioma
Esta política se redacta en japonés. Las traducciones al inglés, al español o a cualquier otro idioma se ofrecen únicamente a título informativo; en caso de discrepancia, prevalecerá la versión japonesa.