Actualizado el 26.08.26

Política de privacidad

Esta política explica qué datos personales tratamos cuando usas Tasqin, por qué lo hacemos, con quién los compartimos y qué derechos tienes según el Reglamento general de protección de datos (UE) 2016/679 (GDPR).

1. Responsable

El responsable del tratamiento de los datos personales es Perfekti SIA, n.º de registro 40203678637, domicilio social: Madonas nov., Madona, Raiņa iela 6, LV-4801. Escribe a tasqin.com@gmail.com sobre el tratamiento de datos. Responderemos en un plazo razonable y podemos pedir más datos para confirmar tu identidad.

Si usas Tasqin para tu empleador o un cliente, esa empresa puede ser la responsable de los datos de trabajo introducidos en el equipo. En ese caso tratamos los datos como encargado del tratamiento por cuenta de la empresa, según el acuerdo aplicable.

2. Qué datos tratamos

Datos de la cuenta: nombre y apellidos, dirección de correo electrónico, contraseña (almacenada solo como hash), elección de idioma, zona horaria, preferencias de visualización de fecha y hora, ajustes MFA y preferencias de notificación.

Datos del equipo y de trabajo: nombre y ajustes del equipo, nombres de usuario, correos y roles, listas, tareas, subtareas, estados, fechas de vencimiento, notas, historial de actividad, nombres de los adjuntos y contenido que introduces tú o tu equipo en el sistema.

Datos de facturación (planes de pago): identificadores de cliente y suscripción de Stripe, número de puestos de pago, fechas del ciclo de facturación y estado de la suscripción. Los datos de la tarjeta y de las facturas los guarda Stripe, no nuestra base de datos.

Datos de integraciones (si están activas): tokens OAuth de acceso y de actualización cifrados, correo de la cuenta Google/Microsoft, metadatos de carpetas de Google Drive / OneDrive, estado de la conexión Gmail para la extensión de Chrome, tokens de suscripción al calendario.

Datos técnicos y de seguridad: hora de inicio de sesión, dirección IP, información del navegador y del dispositivo, registros de error (con ocultación de datos personales), resultados del control antibot (Cloudflare Turnstile), elección del consentimiento de cookies y registros de limitación de frecuencia.

Comentarios: informes de errores, solicitudes de funciones y comentarios enviados desde la barra lateral, con tu correo y un mensaje en texto libre.

3. Finalidades y base jurídica

Creación de la cuenta, inicio de sesión, colaboración en el equipo y prestación del servicio - ejecución de un contrato (GDPR art. 6, apdo. 1, let. b).

Seguridad del sistema, prevención de abusos, análisis de errores y mantenimiento del servicio - intereses legítimos (GDPR art. 6, apdo. 1, let. f), salvo que la ley exija el consentimiento.

Cookies opcionales y estadísticas de uso anónimas (Umami) - tu consentimiento (GDPR art. 6, apdo. 1, let. a), que puedes retirar en cualquier momento.

Tratamiento de pagos y suscripciones, contabilidad y otras obligaciones legales - ejecución de un contrato y cumplimiento de una obligación legal (GDPR art. 6, apdo. 1, let. b y c).

Notificaciones por correo sobre tareas, invitaciones y recordatorios - ejecución de un contrato; algunas notificaciones se pueden limitar en los ajustes del perfil.

4. Destinatarios y encargados del tratamiento

Los datos son visibles para los usuarios autorizados de tu equipo según sus permisos. Para las operaciones técnicas usamos encargados de confianza vinculados por acuerdos de tratamiento de datos o por las cláusulas contractuales tipo de la UE.

Encargados principales: Supabase (base de datos y autenticación), Vercel (alojamiento de la app), Resend (correo transaccional), Stripe (pagos), Google (OAuth, Drive, Gmail API para la extensión), Microsoft (OAuth, OneDrive), Cloudflare (protección antibot Turnstile), Sentry (supervisión de errores, si está activo) y Umami (análisis anónimo, si está activo y das tu consentimiento).

No vendemos los datos ni los compartimos con terceros para publicidad. Los encargados del tratamiento solo pueden gestionarlos según nuestras instrucciones.

5. Transferencias internacionales

Los datos se conservan principalmente en el Espacio Económico Europeo (EEE). Algunos encargados (p. ej. Stripe, Google, Microsoft, Cloudflare, Sentry) también pueden tratar datos fuera del EEE, por ejemplo en USA, cuando usas la integración relacionada.

En esos casos nos basamos en decisiones de adecuación de la Comisión Europea, en las cláusulas contractuales tipo de la UE o en otros mecanismos aprobados por el GDPR que facilite el encargado.

6. Cuánto tiempo conservamos los datos

Conservamos los datos de la cuenta y del equipo mientras la cuenta está activa. Tras una solicitud de eliminación, la cuenta se desactiva durante 30 días; al terminar ese plazo los datos se eliminan de forma permanente, salvo que la ley exija un periodo más largo.

Si vuelves a iniciar sesión durante la desactivación, la cuenta se restaura automáticamente. Eliminar la cuenta del responsable del equipo puede afectar a los datos del equipo según el flujo de eliminación de cuenta.

El consentimiento de cookies se conserva hasta 180 días. Una sesión de inicio Recuérdame se conserva hasta 30 días. Los registros técnicos y de seguridad se conservan solo el tiempo necesario para requisitos de seguridad y de ley.

7. Tus derechos

Tienes derecho a acceder a tus datos, corregirlos, eliminarlos, limitar el tratamiento, oponerte al tratamiento basado en intereses legítimos y recibir tus datos en un formato portable.

Puedes eliminar tu cuenta en Ajustes personales (/settings/profile). Para solicitar una copia de tus datos, escribe al correo legal indicado en la sección del responsable de esta política. Responderemos en un plazo razonable.

Si el tratamiento se basa en el consentimiento (cookies opcionales), puedes retirarlo en cualquier momento en los ajustes de cookies. Puedes presentar una reclamación ante la Inspección Estatal de Datos (www.dvi.gov.lv).

8. Cookies

Usamos cookies necesarias para guardar tu consentimiento, mantener la sesión de inicio y hacer que el sitio funcione. Las cookies de preferencia y de análisis se activan solo con tu consentimiento. La lista completa y los controles están en la política de cookies.

9. Integraciones y servicios de terceros

Si conectas Google Drive, OneDrive, la extensión Gmail o una suscripción al calendario, el proveedor correspondiente trata los datos según su propia política de privacidad. Solo guardamos los tokens y metadatos necesarios para que funcione la integración.

La extensión Chrome de Gmail funciona solo después de que inicies sesión y concedas el acceso. La extensión puede leer metadatos y contenido de los correos para adjuntarlos a tareas o crear subtareas.

10. Seguridad

Usamos medidas técnicas y organizativas razonables: conexiones cifradas (HTTPS), control de acceso, hashes de contraseñas, tokens OAuth cifrados en la base de datos y políticas de seguridad a nivel de fila. No se puede garantizar una seguridad absoluta en internet, así que protege también la contraseña de tu cuenta.

11. Cambios

Si esta política cambia de forma sustancial, actualizaremos esta página y la fecha. Seguir usando Tasqin después de un cambio significa que aceptas la política actualizada, en la medida que permita la ley aplicable.