Política de Privacidad
Última actualización: 15 de junio de 2026
En Nailo nos tomamos muy en serio la privacidad. Esta política explica con detalle qué datos personales recogemos a través del sitio nailo.online y servicios asociados, por qué los recogemos, durante cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes. Cumplimos con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI-CE) y, cuando proceda, normativa equivalente de tu país (UK GDPR, LGPD de Brasil, CCPA/CPRA de California, etc.).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Nailo (en adelante, "Nailo", "nosotros" o "nuestro"). Para cualquier cuestión relativa a privacidad o al ejercicio de tus derechos puedes contactarnos en hello@teamnailo.com.
Si resides en la Unión Europea o el Espacio Económico Europeo y consideras que el tratamiento de tus datos no se ajusta a la normativa, también puedes contactarnos para tratar cualquier cuestión antes de acudir a la autoridad de control.
2. Datos personales que tratamos
Tratamos únicamente los datos estrictamente necesarios para las finalidades descritas:
2.1. Datos que nos facilitas directamente al registrarte
- Nombre que indicas en el formulario de registro (se guarda asociado a tu cuenta como nombre para mostrar).
- Correo electrónico que utilizas como identificador único de tu cuenta y para enviarte comunicaciones operativas (confirmación de cuenta, recuperación de contraseña, avisos del servicio) y, si lo aceptas, la promoción de lanzamiento.
- Contraseña: nunca la almacenamos en claro. Se guarda únicamente su hash criptográfico (bcrypt) calculado por nuestro proveedor de autenticación. Nadie en Nailo puede ver tu contraseña.
- Datos de Google (solo si eliges "Continuar con Google"): identificador de Google, dirección de correo verificada, nombre y, en su caso, imagen de perfil pública, recibidos a través de OAuth 2.0 / OpenID Connect. No accedemos a tus contactos, calendario, Drive ni a ningún otro dato de tu cuenta de Google.
- Datos de contacto y comunicaciones: mensajes, dudas o solicitudes que nos envíes por email o cualquier formulario.
2.2. Datos que recogemos automáticamente
- Dirección IP del dispositivo desde el que te conectas (utilizada también para determinar la ubicación aproximada y para seguridad antifraude).
- Datos de geolocalización aproximada derivados de la IP: país, región, ciudad, zona horaria y coordenadas aproximadas. No accedemos al GPS de tu dispositivo.
- Datos técnicos y de navegación: tipo de navegador y dispositivo, sistema operativo, idioma, página de procedencia (referer), fecha y hora de la visita, identificadores de sesión.
- Datos de uso de la web y, en su caso, de la app: páginas visitadas, interacciones, progreso y preferencias (idioma, consentimiento de cookies).
- Tokens de sesión emitidos por nuestro proveedor de autenticación (Lovable Cloud / Supabase) y almacenados en el navegador para mantener tu sesión iniciada.
2.3. Datos especialmente protegidos
No solicitamos categorías especiales de datos (salud, ideología, etc.). Te pedimos que no nos envíes este tipo de información a través de los formularios o el email de contacto.
3. Finalidades y base legal del tratamiento
- Crear y gestionar tu cuenta de usuario (registro, inicio de sesión con email y contraseña o con Google, confirmación de email, recuperación de contraseña, cierre de sesión) — base legal: ejecución de un contrato (art. 6.1.b RGPD).
- Gestionar tu registro en la promoción de lanzamiento y comprobar si estás entre las 10 primeras personas para concederte 3 meses gratis de suscripción a la app — base legal: ejecución de medidas precontractuales a petición tuya (art. 6.1.b RGPD) y tu consentimiento (art. 6.1.a RGPD).
- Avisarte por email cuando lancemos la app y enviarte la información necesaria para canjear tu acceso o tu promoción — base legal: ejecución del compromiso adquirido contigo.
- Prestar el servicio y atender tu cuenta cuando la app esté disponible — base legal: ejecución contractual (art. 6.1.b RGPD).
- Seguridad, prevención de fraude y abuso (por ejemplo, registrar la IP del registro para evitar registros duplicados o automatizados, detectar accesos sospechosos a la cuenta, aplicar límites de intentos de inicio de sesión) — base legal: interés legítimo (art. 6.1.f RGPD) y cumplimiento de obligaciones de seguridad (art. 32 RGPD).
- Envío de emails transaccionales imprescindibles para el servicio (confirmación de cuenta, restablecimiento de contraseña, cambios de email, notificaciones de seguridad) — base legal: ejecución contractual (art. 6.1.b RGPD).
- Analítica agregada para entender cómo se usa Nailo y mejorarlo — base legal: tu consentimiento mediante el banner de cookies (art. 6.1.a RGPD).
- Comunicaciones comerciales propias sobre productos y novedades de Nailo — base legal: tu consentimiento, revocable en cualquier momento.
- Cumplimiento de obligaciones legales (fiscales, contables, requerimientos de autoridades) — base legal: obligación legal (art. 6.1.c RGPD).
4. Plazos de conservación
- Datos de cuenta (nombre, email, hash de contraseña, identificador de Google si aplica): mientras mantengas la cuenta activa. Si la eliminas, se borran de forma irreversible en un plazo máximo de 30 días, salvo los datos que debamos conservar bloqueados para cumplir obligaciones legales.
- Email de la promoción de lanzamiento: hasta 24 meses desde su recogida o hasta que solicites su supresión, lo que ocurra antes.
- Datos técnicos y de geolocalización asociados al registro: hasta 12 meses, salvo obligación legal de conservarlos más tiempo o necesidad para defender posibles reclamaciones.
- Tokens de sesión: hasta que cierres sesión o expire el token de refresco.
- Registros (logs) de acceso y seguridad: hasta 12 meses.
- Datos bloqueados tras la baja: durante los plazos legalmente exigidos (p. ej. 4 a 6 años para cumplir obligaciones fiscales y mercantiles).
5. Destinatarios y encargados del tratamiento
No vendemos tus datos. Para poder prestar el servicio, recurrimos a proveedores tecnológicos que actúan como encargados del tratamiento bajo contrato y conforme al art. 28 RGPD. Las principales categorías son:
- Proveedor de autenticación, hosting y base de datos: Lovable Cloud, basado en Supabase Inc. (EE. UU.) con infraestructura en la UE. Gestiona el registro, el inicio de sesión, el almacenamiento del hash de contraseña, los tokens de sesión y los datos de la aplicación.
- Proveedor de inicio de sesión federado: Google Ireland Ltd. / Google LLC, solo si eliges "Continuar con Google" (OAuth 2.0 / OpenID Connect).
- Proveedor de email transaccional: envía los correos de confirmación de cuenta, recuperación de contraseña, cambios de email y avisos del servicio.
- CDN y servicios de seguridad que enrutan el tráfico, mitigan ataques y nos ayudan a determinar la geolocalización aproximada a partir de la IP.
- Herramientas de analítica (solo si aceptas cookies analíticas).
Además, podremos comunicar datos a autoridades, juzgados y tribunales cuando exista una obligación legal.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, Estados Unidos o Reino Unido). En esos casos garantizamos un nivel adecuado de protección mediante alguno de los mecanismos previstos en el RGPD: decisiones de adecuación de la Comisión Europea, Cláusulas Contractuales Tipo (SCC), certificaciones reconocidas o garantías adicionales (cifrado, seudonimización). Puedes solicitar copia de las garantías aplicadas escribiéndonos a hello@teamnailo.com.
7. Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones que produzcan efectos jurídicos o significativos sobre ti basadas únicamente en tratamientos automatizados ni elaboramos perfiles con dicho propósito.
8. Tus derechos
Tienes derecho a:
- Acceder a tus datos y obtener copia de los mismos.
- Rectificar los datos inexactos o incompletos.
- Suprimirlos ("derecho al olvido") cuando ya no sean necesarios.
- Oponerte a determinados tratamientos o solicitar su limitación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos significativos.
Para ejercer estos derechos escríbenos a hello@teamnailo.com indicando el derecho que deseas ejercer. Podremos solicitarte que acredites tu identidad. Responderemos en el plazo de un mes (prorrogable dos meses más en casos complejos).
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la autoridad de control competente. En España, la Agencia Española de Protección de Datos: www.aepd.es. Si resides en otro país de la UE, puedes acudir a tu autoridad nacional de protección de datos.
9. Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida, alteración o destrucción accidental. Entre ellas: cifrado en tránsito (HTTPS/TLS), control de accesos, copias de seguridad, registro de actividad y revisión periódica de proveedores.
10. Menores de edad
Nailo no está dirigido a menores de 14 años. No recogemos conscientemente datos personales de menores de esa edad sin el consentimiento de quien ejerza la patria potestad o tutela. Si detectamos un registro de un menor sin autorización, eliminaremos los datos a la mayor brevedad. Si crees que un menor a tu cargo nos ha facilitado datos, escríbenos a hello@teamnailo.com.
11. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos o de nuestros servicios. Publicaremos siempre la fecha de la última actualización al inicio del documento y, si los cambios son sustanciales, te lo notificaremos por un medio razonable (por ejemplo, aviso en la web o por email).
12. Información adicional
Para conocer cómo utilizamos cookies y tecnologías similares, consulta nuestra Política de Cookies.