kard Únete a la waitlist
  • 🇫🇷 Français
  • 🇬🇧 English
  • 🇪🇸 Español

Política de privacidad

Última actualización: 27 de abril de 2026

Kard (« la aplicación ») está editado por RocketCode. El respeto de tu privacidad forma parte del producto, no es un eslogan. Esta política explica con precisión qué datos se procesan al usar Kard y cuáles no se procesan nunca.

1. Lo que no recopilamos

La aplicación no requiere ni cuenta, ni email, ni contraseña. No recopilamos:

  • ningún dato personal directamente identificable (nombre, dirección, teléfono) ;
  • ningún dato de geolocalización ;
  • ningún identificador publicitario (IDFA, etc.) ;
  • ningún dato de navegación de terceros (sin analítica externa, sin píxeles) ;
  • ninguna lectura de tus contactos, fotos o calendario.

2. Datos guardados en tu iPhone

La mayoría de los datos viven solo en tu dispositivo, en la base local de la aplicación:

  • tu perfil (nombre, foto si añades una, biografía corta) ;
  • tus categorías y elementos (música, películas, anécdotas…) con tus notas ;
  • tus preferencias (tema, idioma) ;
  • un identificador anónimo (UUID) guardado en el Llavero de iOS, que asocia tus kards compartidos a tu dispositivo sin revelarnos tu identidad ;
  • las claves AES-256 utilizadas para cifrar cada kard compartido.

Si desinstalas la aplicación, estos datos se eliminan de tu iPhone. Puedes hacer copia de seguridad cuando quieras vía « Exportar mis datos » (archivo JSON local, nunca enviado a nuestros servidores).

3. Datos guardados en nuestros servidores

Cuando compartes un kard, guardamos en nuestro servidor exclusivamente:

  • un blob cifrado con el contenido del kard. No tenemos forma de descifrarlo (ver sección 4) ;
  • un identificador corto (8 caracteres, ej. aB3dEfGh) que sirve de URL ;
  • el UUID anónimo que te vincula a tus kards (nunca relacionado con un email o un nombre) ;
  • un meta público en claro que contiene únicamente: el tema gráfico elegido, el título del kard y un booleano que indica si incluye foto de perfil. El título está en claro para permitir vistas previas al compartir (Open Graph) — evita poner información sensible ahí ;
  • un eventual handle (alias público, ej. jules) si reservas uno para URLs legibles tipo kard.you/jules ;
  • un contador de visitas y la fecha de la última consulta ;
  • las fechas de creación / actualización / revocación.

Si te apuntas a la waitlist del sitio, además guardamos tu correo, tu idioma y un hash SHA-256 de tu IP (para evitar duplicados sin almacenar la IP en claro). Estos datos se usan únicamente para avisarte en el lanzamiento y se eliminan a petición.

4. Cifrado de extremo a extremo

Cuando compartes un kard, el contenido se cifra en tu iPhone antes del envío, con AES-GCM-256. La clave de descifrado nunca se envía al servidor: vive solo en tu iPhone y en el fragmento #k=... de la URL que compartes. Por construcción del protocolo HTTP, el fragmento nunca se transmite en las peticiones a nuestro servidor — solo el navegador del destinatario lo lee para descifrar el kard del lado del cliente.

Consecuencia directa: técnicamente no podemos leer el contenido de tus kards, ni siquiera bajo requerimiento legal. Como mucho podemos entregar el blob cifrado, que sin la clave es ilegible.

5. Compartir y revocar

Tú eliges exactamente qué contiene cada kard antes de compartirlo. Cuando usas la función de compartir, el resumen se transmite únicamente a la aplicación que elijas (iMessage, WhatsApp, email, etc.) — no tenemos visibilidad sobre lo que se envía.

Puedes revocar un kard en cualquier momento desde la aplicación. La revocación invalida la clave de descifrado para siempre y marca el blob como inaccesible: la página web queda inutilizable al instante, incluso para alguien que haya guardado la URL.

6. Eliminar todos tus datos

Puedes eliminar la totalidad de tus datos del servidor desde la aplicación («Ajustes → Eliminar mi cuenta»). Esta acción:

  • elimina todos tus kards compartidos (blobs cifrados + meta) ;
  • libera tu handle público, si tenías uno ;
  • elimina tu UUID anónimo del lado del servidor.

Los datos locales en tu iPhone permanecen, y se eliminan al desinstalar la aplicación.

7. Tus derechos (RGPD)

Conforme al Reglamento General de Protección de Datos, tienes derecho de acceso, rectificación, supresión y portabilidad. Como casi todos los datos viven en tu dispositivo, ejercer estos derechos es instantáneo: modificar, exportar o eliminar desde la aplicación. Para los datos del servidor (kards compartidos, waitlist), puedes escribirnos a [email protected] o usar la eliminación de cuenta descrita arriba.

8. Seguridad

Tus datos locales se benefician del cifrado por hardware de iOS (Secure Enclave) y de tu código de desbloqueo / Face ID. Los blobs en el servidor están cifrados de extremo a extremo (ver sección 4): una filtración de la base de datos no permitiría leer un solo kard.

9. Modificaciones

Esta política puede actualizarse para reflejar cambios del producto o del marco legal. La fecha en la parte superior indica la última revisión. Los cambios sustanciales se anuncian en la pantalla principal de la aplicación.

10. Contacto

Cualquier pregunta sobre esta política: [email protected].

kard

Todo de ti, en un solo Kard.

Política de privacidad Términos de uso [email protected]
© 2026 Kard · Hecho en Francia 🇫🇷