Política de privacidad de WiseBar
Fecha de entrada en vigor: 16 de diciembre de 2025
Versión: v1.0
Última actualización: 16 de diciembre de 2025
Te damos la bienvenida a WiseBar (el «Producto»).
El Producto está operado por Tutuo.ai («nosotros»). Nos tomamos tu privacidad muy en serio. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos, compartimos y protegemos tu información, así como los derechos que te asisten.
Si no estás de acuerdo con alguna parte de esta Política de privacidad, deja de usar el Producto.
1. Ámbito de aplicación
Esta Política de privacidad se aplica a:
- La extensión de Chrome WiseBar y sus funciones relacionadas;
- Nuestro sitio web y páginas relacionadas (por ejemplo, `tutuo.ai`);
- Nuestros servicios backend / API y el soporte al cliente que prestamos para el Producto.
Esta Política de privacidad no se aplica a sitios web, servicios o extensiones de terceros. Cuando accedas a servicios de terceros a través de WiseBar, se aplicarán sus propias políticas de privacidad.
2. Nuestros principios
Tratamos la información con arreglo a los siguientes principios:
- Minimización de datos: recopilar solo lo estrictamente necesario;
- Limitación de la finalidad: usar los datos únicamente para los fines aquí descritos y los que cabe esperar razonablemente;
- Seguridad: aplicar medidas técnicas y organizativas razonables;
- Transparencia y control: ofrecer ajustes y opciones claros siempre que sea posible.
3. Información que recopilamos
Según las funciones que utilices, podemos recopilar lo siguiente (no recopilamos datos de funciones que no uses):
3.1 Información que tú nos proporcionas
Información de la cuenta
correo electrónico (usuarios internacionales) o número de teléfono (usuarios de la región de China), nombre de usuario, contraseña (almacenada como hash) y códigos de verificación (solo para verificación).
Perfil y preferencias
avatar (puede almacenarse como URL), idioma/zona horaria y ajustes de sincronización, notificaciones y privacidad.
Contenido que creas/subes/generas
resaltados, anotaciones, notas, etiquetas, tarjetas de aprendizaje, exportaciones y comunicaciones con soporte.
Suscripción y facturación (si procede)
estado de la suscripción, identificadores de pedido, fecha de pago, importe/moneda y datos de factura/facturación (si los facilitas). Por lo general no almacenamos números completos de tarjeta ni contraseñas de pago; los pagos los procesan proveedores externos (véase la sección 6).
3.2 Información recopilada de forma automática
Datos del dispositivo y de registro (seguridad y fiabilidad)
tipo y versión del navegador / sistema operativo, idioma, zona horaria, dirección IP (para prevenir abusos y por seguridad), códigos de error, trazas de fallos, latencia de las peticiones, etc.
Datos de uso (mejora del producto)
frecuencia de uso de funciones, interacciones, métricas de rendimiento; en su mayoría se analizan de forma agregada.
Datos de almacenamiento local (guardados en tu navegador)
preferencias, interruptores de funciones, caché, tokens temporales, etc. (por ejemplo, en `chrome.storage` o la caché del navegador).
3.3 Contenido web / información de navegación (según las funciones lo requieran)
WiseBar es una extensión de navegador. Para ofrecer resaltados, notas, línea de tiempo de historial y herramientas de IA, podemos tratar determinados datos web cuando utilizas estas funciones:
Metadatos de la página
URL, título y dominio (para identificar y organizar tu contenido).
Tus selecciones y anotaciones
texto seleccionado, anclajes de los resaltados y notas/etiquetas que creas.
Contenido de la página (solo cuando es necesario)
cuando usas funciones de IA (por ejemplo, análisis/resumen/traducción/reescritura de página), la extensión puede leer localmente las partes pertinentes del contenido de la página; si activas el procesamiento en la nube o la sincronización entre dispositivos, dicho contenido podrá enviarse a nuestros servidores o a proveedores de IA externos para su tratamiento (véase la sección 6).
Sobre el historial de navegación / seguimiento:
No recopilamos ni vendemos tu historial de navegación con fines publicitarios. Algunas funciones (por ejemplo, «Historial/Línea de tiempo») pueden almacenar localmente metadatos de las páginas visitadas (URL/título); su sincronización dependerá de tus ajustes de inicio de sesión y sincronización. Optamos por valores predeterminados respetuosos con la privacidad (por ejemplo, los usuarios nuevos tienen el seguimiento de navegación desactivado por defecto).
Sobre los permisos de la extensión:
La extensión solicita acceso amplio a sitios (por ejemplo, «todos los sitios») para poder funcionar en las páginas en las que decidas usarla. No utilizamos este permiso para crear un perfil publicitario ni vender historial de navegación; solo tratamos los datos de página en la medida necesaria para ofrecer las funciones que activas.
3.4 Información personal sensible
Por regla general, no te pedimos que nos facilites información personal sensible (por ejemplo, documento de identidad, ubicación precisa o contraseñas de cuentas financieras). No obstante, el contenido que envíes/anotes puede contener información sensible. Te pedimos prudencia; solo trataremos esos datos para prestarte el servicio solicitado y aplicaremos salvaguardas más estrictas cuando proceda.
4. Cómo usamos la información
Usamos la información para:
- •Prestar y mantener las funciones principales (resaltados, notas, tarjetas, historial, exportación, sincronización, herramientas de IA, etc.);
- •Registro/inicio de sesión, verificación y seguridad de sesión/dispositivo;
- •Sincronización y copia de seguridad entre dispositivos (si la activas);
- •Gestión de suscripciones y soporte de facturación (si procede);
- •Seguridad, prevención de abusos, resolución de incidencias y auditorías;
- •Atención al cliente;
- •Analíticas y mejora del producto.
Si necesitamos utilizar información para fines no descritos aquí, te lo notificaremos con antelación y solicitaremos tu consentimiento cuando sea preciso.
5. Almacenamiento y seguridad
5.1 Dónde y durante cuánto tiempo almacenamos los datos
**Ubicación**: nuestra infraestructura principal se aloja en AWS (por ejemplo, `us-west-2` / oeste de EE. UU.). Tus datos pueden tratarse fuera de tu país/región (véase la sección 9).
**Conservación (a alto nivel)**:
- Datos de cuenta y contenido del usuario: por lo general, durante la vida útil de tu cuenta; tras la eliminación/cierre de la cuenta, los suprimimos o anonimizamos en un plazo razonable (normalmente en 30 días, salvo que la ley exija otra cosa).
- Registros de facturación / financieros: pueden conservarse durante más tiempo para cumplir requisitos legales/fiscales.
- Registros y logs de seguridad: se conservan el tiempo mínimo necesario; algunos logs de cumplimiento/auditoría pueden conservarse durante más tiempo.
5.2 Medidas de seguridad
Aplicamos salvaguardas razonables, como:
- Cifrado en tránsito (TLS/HTTPS);
- Control de accesos y principio de privilegio mínimo;
- Capacidades de cifrado a nivel de infraestructura y cifrado a nivel de aplicación según el modo de privacidad que elijas (por ejemplo, modos «estándar/mejorado/extremo a extremo»; el cifrado de extremo a extremo puede limitar ciertas funciones de IA);
- Monitorización, aplicación de parches, copias de seguridad y procesos de recuperación.
Ningún sistema es 100 % seguro. Si se produce un incidente de seguridad, adoptaremos medidas de subsanación y te notificaremos a ti y a los reguladores cuando la ley así lo exija.
6. Compartición, transferencias y divulgación
No vendemos tu información personal. Solo la compartimos en los siguientes casos:
6.1 Proveedores de servicios (encargados del tratamiento)
Según las funciones que utilices, podemos recurrir a:
- **Proveedor en la nube**: AWS (alojamiento, almacenamiento, almacenamiento de avatares/archivos, envío de correo como AWS SES, etc.).
- **Pagos**: Stripe (procesamiento de pagos y gestión de suscripciones; por lo general solo recibimos los identificadores/estados estrictamente necesarios).
- **Proveedores de IA/modelos (cuando uses funciones de IA)**: como OpenAI, Anthropic, etc. (tratan únicamente el contenido que envías para las tareas de IA; la disponibilidad puede depender de tu modo de privacidad).
- **Analítica (si está activada)**: como Snowplow (configuración minimizada y con opciones para desactivarla).
- **Mensajería/notificaciones (según corresponda)**: envío de correo para verificación/notificaciones; la verificación por teléfono puede requerir proveedores de SMS.
Exigimos a los proveedores que traten los datos solo en la medida necesaria para prestar sus servicios y que apliquen medidas de seguridad razonables.
6.2 Motivos legales y de seguridad
Podemos divulgar información para cumplir la ley, órdenes judiciales o requerimientos de autoridades; para proteger derechos y seguridad; o para investigar fraudes, abusos o ataques.
6.3 Fusión, adquisición o transferencia de activos
En caso de fusión, adquisición o transferencia de activos, podremos transferir la información correspondiente. El sucesor estará obligado a seguir cumpliendo esta política; si se producen cambios sustanciales, te lo notificaremos y solicitaremos tu consentimiento cuando sea necesario.
7. Límites al acceso humano a contenido del usuario
No permitimos que el personal acceda proactivamente a tu contenido (por ejemplo, contenido de páginas anotadas o entradas de IA), salvo cuando:
- Solicitas expresamente soporte y consientes el acceso a datos concretos;
- Los datos se agregan o anonimizan para analítica interna y la ley lo permite;
- Es necesario para investigaciones de seguridad (abusos/ataques);
- Es necesario para cumplir la ley.
8. Tus derechos y opciones
Con sujeción a la legislación aplicable, puedes tener derechos de acceso, rectificación, supresión y portabilidad de tus datos, así como retirar el consentimiento y oponerte a determinados tratamientos. Puedes usar los ajustes del producto cuando estén disponibles o escribirnos a `privacy@tutuo.ai` / `support@tutuo.ai`.
wisebar.privacy.sections.rights.contact
9. Transferencias internacionales (si procede)
Si almacenamos/tratamos datos fuera de tu país/región, adoptaremos las medidas de cumplimiento exigidas (por ejemplo, cláusulas contractuales tipo o evaluaciones de impacto), aplicaremos salvaguardas de seguridad razonables y notificaremos o solicitaremos el consentimiento cuando sea preciso.
10. Privacidad de los menores
WiseBar no está dirigido a menores de 13 años (o la edad que exija la ley local). Si detectamos que hemos recopilado información personal de un menor, la eliminaremos o anonimizaremos sin demora.
11. Enlaces y servicios de terceros
WiseBar puede incluir enlaces o integraciones con servicios de terceros (pagos, inicio de sesión, servicios de IA). Esos terceros tratan la información con arreglo a sus propias políticas; te recomendamos revisarlas.
12. Actualizaciones de esta política
Podemos actualizar esta política puntualmente. Si los cambios son sustanciales, te lo notificaremos mediante avisos dentro de la aplicación, correo electrónico u otros medios razonables. El uso continuado implica aceptación, salvo que la ley exija un nuevo consentimiento.
13. Contáctanos
Operador: Tutuo.ai (equipo de WiseBar)
Correo de privacidad: `privacy@tutuo.ai`
Correo de soporte: `support@tutuo.ai`
Página de contacto: `https://tutuo.ai/contact`