Política de Privacidad
Última actualización: 20 de julio de 2026 · Responsable del tratamiento: BELANCHUK PAVEL ALEKSANDROVICH PE (empresario individual), República de Armenia, RA, Yerevan, Movses Khorenatsi str., bld. 26a, 201 o, 0010 · Contacto de datos: privacy@kontinuum.cloud
Este documento se publica en inglés, ruso y español. En caso de discrepancias, prevalece la versión en inglés.
1. Nuestro enfoque: «privado, no anónimo»
kontinuum está diseñado para que el contenido de tus datos permanezca confidencial: está protegido con cifrado de extremo a extremo (E2E) y nosotros somos técnicamente incapaces de acceder a él. Al mismo tiempo, honestamente no prometemos anonimato: ciertos metadatos e identificadores (el identificador de identidad y, con determinadas configuraciones, direcciones de red) son necesarios para el funcionamiento de la red P2P. Trazamos esta frontera de forma explícita.
2. Quiénes somos
El responsable del tratamiento de los datos personales es Pavel Belanchuk PE, Armenia. Contacto para asuntos de datos y solicitudes de los interesados: privacy@kontinuum.cloud.
3. Qué datos se tratan
- En tu dispositivo (almacenado localmente): identidad (nombre visible), dispositivos, espacios, archivos y sus metadatos, contactos, ajustes. Los secretos y claves están cifrados en reposo (frase de recuperación → Argon2id → ChaCha20-Poly1305; almacén Stronghold). El resto de metadatos locales (nombres de archivos/espacios, contactos) se guarda sin cifrar en las bases de datos locales del dispositivo — está protegido por el acceso al propio dispositivo; para protegerte frente a pérdida o robo del dispositivo recomendamos activar el cifrado de disco.
- Transmitido por la red (P2P / nodos de relé): el contenido y los nombres de archivos/colecciones se transmiten únicamente cifrados (véase §5) — los nodos ven texto cifrado. Para el enrutamiento son visibles: identificadores seudónimos (espacios, dispositivos), información de pares; con determinadas configuraciones — direcciones de red (véase §6).
- Datos de pago: los trata Paddle (Merchant of Record); nosotros no almacenamos datos de pago.
- Email de la lista de espera (pre-lanzamiento): si dejaste tu email en el formulario de lista de espera — solo con tu consentimiento explícito y exclusivamente para notificarte el lanzamiento; se elimina tras el envío de la notificación y, en todo caso, no más tarde de 6 meses desde su recogida. Nunca se añade a otras listas de marketing.
4. Qué NO recopilamos
- Telemetría y analítica de la aplicación — NINGUNA (a fecha de hoy). La aplicación no recopila telemetría, analítica ni informes de errores, y no usa rastreadores de terceros (Sentry, Google Analytics, etc.). Existe un componente analítico (kontinuum Pulse), pero en la versión actual está inactivo y ningún dato de la aplicación fluye hacia él. Cualquier activación futura de analítica/Pulse se producirá solo con tu consentimiento explícito (opt-in) y después de actualizar esta Política describiendo con antelación qué se recopila exactamente — nunca con carácter retroactivo.
- Nuestro sitio web usa únicamente analítica propia sin cookies en nuestra propia infraestructura (contadores de visitas agregados; sin cookies, sin almacenamiento de direcciones IP, sin rastreadores de terceros).
- Email: no se requiere ni se recopila al crear una identidad.
- Fotos/avatares: no se suben (se generan a partir de las iniciales).
- Comprobación de actualizaciones (funcional): depende de cómo instalaste la aplicación. En las versiones de Google Play / App Store, las actualizaciones las realiza la tienda (y la petición de red con tu dirección IP va a la tienda, no a nosotros). En la versión instalada directamente desde nuestro sitio web, la aplicación consulta periódicamente nuestro servidor de actualizaciones (
updates.kontinuum.cloud), revelándole la dirección IP de la petición. En ningún caso se realiza perfilado.
5. Cifrado
- De extremo a extremo (E2E): el contenido de tus espacios y archivos — incluidos los nombres de archivos y colecciones — se cifra en tu dispositivo (AES-256-GCM por objeto) antes del envío. Los nodos de relé y el almacenamiento en la nube solo ven texto cifrado; las claves permanecen únicamente en tus dispositivos. Lo mismo se aplica a la copia de seguridad en la nube — se cifra en el cliente antes de subirse (los nombres de los objetos se ofuscan).
- En reposo en el dispositivo: los secretos y la frase de recuperación están cifrados (Argon2id → ChaCha20-Poly1305); las claves residen en un almacén protegido (Stronghold) y no son extraíbles.
6. Metadatos y direcciones de red («no anónimo»)
- Identificadores: la red funciona con identificadores seudónimos de identidad/dispositivo/espacio.
- Dirección IP: la asociación «identificador de identidad ↔ IP» se publica en la tabla distribuida solo con tu consentimiento y solo si no usas tu propio nodo de relé; si tienes tu propio relé, se publica la dirección del relé, no la tuya personal.
- Metadatos en los relés: los nodos de relé que enrutan operaciones ven metadatos de enrutamiento y pertenencia — el hecho de pertenecer a un espacio, identificadores seudónimos, certificados de dispositivos, marcas de tiempo, tipos de operaciones. NO ven el contenido ni los nombres (están cifrados, véase §5), pero estos metadatos no son E2E por diseño.
- Tu propio nodo de relé (minimización de metadatos): si usas tu propio nodo de relé, los metadatos de enrutamiento y pertenencia permanecen en tu infraestructura, no en nuestros nodos ni en los de terceros.
- Primer contacto: al establecer un contacto por primera vez, tu nombre visible puede transmitirse sin cifrar (técnicamente — antes del intercambio de claves). Esto forma parte de la frontera «no anónimo».
7. Destinatarios de datos (subencargados)
| Destinatario | Finalidad | Qué ve |
|---|---|---|
| Proveedor de almacenamiento de objetos en la nube (EE. UU.; Cláusulas Contractuales Tipo) | copia de seguridad en la nube | solo contenido cifrado (E2E); sin acceso al texto en claro |
| Paddle (Merchant of Record) | procesamiento de pagos, facturación, impuestos | datos de pago (nosotros no los almacenamos) |
| Nuestro servidor de actualizaciones (updates.kontinuum.cloud) | comprobación de versiones (solo instalación directa) | dirección IP de la petición |
Divulgamos los destinatarios por categorías; el nombre del proveedor concreto de almacenamiento está disponible previa solicitud en privacy@kontinuum.cloud. No hay analítica de terceros.
8. Bases jurídicas (RGPD)
- Ejecución de un contrato — prestación de la funcionalidad principal del Servicio.
- Interés legítimo — seguridad, funcionamiento y enrutamiento de la red P2P, comprobación de actualizaciones.
- Consentimiento — publicación de tu dirección de red (§6), el email de la lista de espera (§3) y otras funciones opcionales.
9. Transferencias internacionales de datos
Las copias de seguridad cifradas se almacenan con un proveedor de almacenamiento de objetos en la nube en EE. UU. sobre la base de las Cláusulas Contractuales Tipo (SCC). Dado que a la nube solo llega contenido cifrado de extremo a extremo, el proveedor no tiene acceso al contenido. Los datos de pago los trata Paddle conforme a su propia política de privacidad.
10. Conservación y supresión
- Los datos locales permanecen en tu dispositivo hasta que los elimines.
- La eliminación de la cuenta (§12) borra todos los datos locales.
- Las copias de seguridad en la nube (cifradas) se conservan hasta que las elimines o elimines tu cuenta.
- Los registros de pago los conserva Paddle durante los plazos exigidos por la ley aplicable (fiscal/contable).
- Los emails de la lista de espera — hasta el envío de la notificación de lanzamiento, y no más de 6 meses.
11. Tus derechos
Conforme al RGPD (y leyes análogas) tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición. Envía tus solicitudes a privacy@kontinuum.cloud. Somos técnicamente incapaces de recuperar o entregar contenido cifrado de extremo a extremo — pero te ayudaremos con los datos que sí tenemos (metadatos de la cuenta).
12. Eliminación de la cuenta
Puedes eliminar por completo tu cuenta y todos los datos locales desde la aplicación: Ajustes → Eliminar cuenta (protegido con PIN). La eliminación borra de forma irreversible todos los almacenes locales (incluida la sobrescritura física, no solo el borrado lógico). Si ya no tienes acceso a la aplicación, escribe a privacy@kontinuum.cloud y te ayudaremos con los datos que tengamos.
13. Menores
El Servicio no está destinado a menores de 16 años; no recopilamos sus datos a sabiendas.
14. Cambios
Anunciaremos los cambios de esta Política en la aplicación y en esta página, actualizando la fecha. Los cambios sustanciales se anunciarán con antelación.
15. Contacto
privacy@kontinuum.cloud · Pavel Belanchuk PE, RA, Yerevan, Movses Khorenatsi str., bld. 26a, 201 o, 0010.