Política de privacidad


Con esta política de privacidad le informamos sobre el tipo, alcance y finalidad del tratamiento de datos personales al utilizar nuestro sitio web repetico.de / repetico.com, así como nuestras aplicaciones para Android e iOS (en conjunto, «Repetico»).

1. Responsable del tratamiento

Repetico GmbH
Gustav-Heinemann-Ufer 58
50968 Colonia
Representada por las directoras y directores Petra Rülfing y Klaus Kröner
Correo electrónico: info@repetico.com

2. Delegado de Protección de Datos

No hemos designado un Delegado de Protección de Datos, ya que, según nuestra evaluación, no existe obligación legal al respecto. Para consultas sobre protección de datos, puede contactarnos mediante los datos indicados anteriormente.

3. Sus derechos como interesado

Le asisten los siguientes derechos respecto a sus datos personales:

  • Derecho de acceso (art. 15 RGPD)
  • Derecho de rectificación (art. 16 RGPD)
  • Derecho de supresión (art. 17 RGPD)
  • Derecho a la limitación del tratamiento (art. 18 RGPD)
  • Derecho a la portabilidad de los datos (art. 20 RGPD)
  • Derecho de oposición al tratamiento (art. 21 RGPD)
  • Derecho a retirar el consentimiento en cualquier momento con efectos de futuro (art. 7.3 RGPD)

Asimismo, tiene derecho a presentar una reclamación ante una autoridad de control respecto al tratamiento de sus datos personales. La autoridad competente para nosotros es la Agencia del Estado de Renania del Norte-Westfalia para la Protección de Datos y el Acceso a la Información (LDI NRW), Apartado de Correos 20 04 44, 40102 Düsseldorf.

Aviso sobre el derecho de oposición

En la medida en que tratemos datos basándonos en intereses legítimos (art. 6.1.f RGPD), podrá oponerse al tratamiento por motivos derivados de su situación particular. Si el tratamiento se realiza con fines de marketing directo, tiene derecho a oponerse en cualquier momento sin necesidad de justificación.

4. Bases jurídicas del tratamiento

Salvo que se indique lo contrario para tratamientos concretos, se aplica lo siguiente:

  • Consentimiento: art. 6.1.a RGPD
  • Cumplimiento de nuestro contrato con usted y medidas precontractuales: art. 6.1.b RGPD
  • Cumplimiento de obligaciones legales: art. 6.1.c RGPD
  • Intereses legítimos: art. 6.1.f RGPD
  • Almacenamiento y acceso a información en su dispositivo final: § 25 TDDDG (Ley de Protección de Datos de las Telecomunicaciones y los Medios de Comunicación)

5. Tratamientos concretos

5.1 Creación y uso de una cuenta de usuario

Para el registro basta con proporcionar una dirección de correo electrónico; no se requieren más datos personales para crear y utilizar la cuenta. Alternativamente, puede registrarse e iniciar sesión mediante los servicios de inicio único «Iniciar sesión con Google» o «Iniciar sesión con Apple». En este caso almacenamos:

  • con Google: dirección de correo electrónico, ID de Google y la URL de su avatar de Google;
  • con Apple: dirección de correo electrónico e ID de Apple.

Base jurídica: art. 6.1.b RGPD (ejecución del contrato).

5.2 Prestación de la plataforma y registros del servidor

Al acceder a nuestro sitio web, el servidor web registra cada solicitud de página en un archivo de registro. Se captura el «User-Agent» (identificador del navegador), pero no la dirección IP ni ningún identificador de usuario que permitiera el perfilado. La registro detallada para desarrolladores se activa solo de forma dirigida y temporal para analizar errores concretos.

Base jurídica: art. 6.1.f RGPD (funcionamiento seguro y estable).

5.3 Contenidos de aprendizaje y registro de actividad

Las tarjetas de estudio, mazos y estadísticas creados o adquiridos por usted se almacenan para prestar el servicio de aprendizaje. Para las actividades de estudio (p. ej., crear, modificar, eliminar y consultar material) almacenamos entradas en un registro de actividad que sirve para evaluar sus estadísticas de aprendizaje y, en el marco de las funciones sociales (véase 5.6), para ofrecer una visión general a los usuarios conectados.

Base jurídica: art. 6.1.b RGPD.

5.4 Sincronización e identificación de dispositivos

Para sincronizar sus contenidos de aprendizaje en varios dispositivos, asignamos a cada dispositivo un identificador único generado aleatoriamente (UUID). Además, almacenamos el «User-Agent» del dispositivo (deducciones sobre la versión del SO y, en Android, el modelo del dispositivo). En la aplicación web, el User-Agent se guarda en el registro del usuario y se actualiza con la última actividad; sirve para el análisis de errores. También se almacena la zona horaria proporcionada por su dispositivo, necesaria funcionalmente para calcular el plan de estudio.

Base jurídica: art. 6.1.b RGPD y art. 6.1.f RGPD (análisis de errores).

5.5 Avatar

Puede subir voluntariamente una imagen de avatar. Esta se almacena en nuestro proveedor de alojamiento. Asimismo, puede indicar voluntariamente su nombre y apellidos en su página de perfil; su visibilidad se controla mediante la configuración de privacidad.

Base jurídica: art. 6.1.a RGPD (indicación voluntaria).

5.6 Funciones sociales: amigos, grupos de estudio y cursos

Repetico ofrece funciones sociales. Tenga en cuenta que ciertas actividades se hacen visibles para otros usuarios:

  • Los usuarios conectados como «Amigos» pueden ver su registro de actividad de aprendizaje y su lista de tarjetas.
  • En mazos compartidos, así como en grupos de estudio y cursos, sus actividades relacionadas (crear, modificar, eliminar, consultar) son visibles para los demás participantes.
  • En «Repetico para instructores», los responsables de cursos pueden consultar estadísticas de aprendizaje relacionadas con el curso.

Usted mismo determina el alcance de la visibilidad (actividades de aprendizaje, perfil, mensajes privados, ranking de puntos de estudio) en la configuración de privacidad. La configuración predeterminada limita la visibilidad a sus amigos.

Base jurídica: art. 6.1.b RGPD.

5.7 Mensajes personales, publicaciones en foros y invitaciones

En la aplicación web puede enviar mensajes personales a usuarios conectados y redactar publicaciones en foros; estos se almacenan en nuestra base de datos para prestar la función correspondiente. Si invita a otras personas a Repetico, a mazos o a grupos/ cursos, almacenamos las direcciones de correo electrónico proporcionadas para ello.

Base jurídica: art. 6.1.b y art. 6.1.f RGPD (invitaciones).

5.8 Compras y procesamiento de pagos

Tienda web. Para compras a través del sitio web, a particulares les solicitamos nombre, apellidos y correo electrónico (para enviar la factura) y los almacenamos junto con los datos de compra. Para compras de empresas, solicitamos adicionalmente nombre de la empresa, número de identificación fiscal y dirección postal. El pago se gestiona a través de PayPal y Stripe:

  • con PayPal almacenamos nombre, apellidos, país y correo electrónico transmitidos por PayPal;
  • con Stripe almacenamos nombre y apellidos transmitidos por Stripe.

Compras dentro de la app. Para compras en las aplicaciones, su contratante es Google (Android) o Apple (iOS); en consecuencia, se aplican sus condiciones generales y políticas de privacidad. Nosotros solo recibimos y almacenamos el ID del pedido, sumas de verificación relacionadas con la compra e información del producto.

Base jurídica: art. 6.1.b RGPD (gestión del contrato) y, para la conservación de datos de facturación, art. 6.1.c RGPD en relación con el § 147 AO, § 257 HGB.

5.9 Funciones de IA (solo Repetico PRO)

Tutor de IA. Los usuarios PRO pueden chatear con un tutor de IA. Este se basa en un modelo de lenguaje operado por nosotros en un servidor en Alemania (Hetzner). Sus entradas se transmiten a este modelo para responderse y, en la medida necesaria para la función, se registran.

Creación de tarjetas asistida por IA. Los usuarios PRO pueden enviar instrucciones y documentos cargados (PDF/DOCX) a Mistral AI (Francia, UE) para la generación de tarjetas. Asegúrese de que los contenidos cargados no contengan datos personales de terceros sin su consentimiento.

Base jurídica: art. 6.1.b RGPD (función PRO).

5.10 Grupos de interés y comunicación comercial (perfilado)

Siempre que sea posible, asignamos a los usuarios a un grupo de interés (p. ej., Derecho, IHK, Medicina, Otros o «Sin especificar»). La asignación se realiza automáticamente al comprar mazos temáticos, canjear cupones correspondientes o participar en cursos online temáticos, complementada con una encuesta voluntaria durante el registro. Utilizamos esta asignación para sugerirle productos adecuados de nuestras tiendas mediante notificaciones push o newsletter.

Puede oponerse a este uso comercial en cualquier momento o retirar el consentimiento otorgado. La comunicación comercial solo se realiza si ha consentido.

Base jurídica: art. 6.1.a RGPD (consentimiento para comunicación comercial); para la asignación en sí, art. 6.1.f RGPD.

5.11 Newsletter

Con su consentimiento, le enviamos un newsletter. La distribución se gestiona a través de Mailingwork (Alemania); para ello, su dirección de correo electrónico se importa a dicho servicio. Puede darse de baja en cualquier momento mediante el enlace de cancelación o enviándonos un mensaje.

Base jurídica: art. 6.1.a RGPD.

5.12 Notificaciones push

Para entregar notificaciones push (p. ej., recordatorios de estudio) a nuestras aplicaciones, utilizamos Google Firebase Cloud Messaging. Puede desactivar las notificaciones push en cualquier momento en la configuración de su dispositivo.

Base jurídica: art. 6.1.a / art. 6.1.f RGPD.

5.13 Medición de alcance con Google Analytics

Si consiente a través de nuestro banner de cookies, utilizamos Google Analytics para medir el alcance; los datos se transmiten a Google de forma anonimizada. Sin su consentimiento, no se realiza ningún seguimiento. Puede retirar su consentimiento en cualquier momento con efectos de futuro.

Base jurídica: § 25.1 TDDDG y art. 6.1.a RGPD.

5.14 Análisis de fallos y errores de las aplicaciones

Para mejorar la estabilidad, nuestras aplicaciones transmiten datos de fallos – sin vincularlos a un identificador de usuario – a Google Firebase Crashlytics; los datos de fallos de nuestra app para iOS se transmiten adicionalmente de forma anonimizada a Sentry.

Base jurídica: art. 6.1.f RGPD (funcionamiento sin errores).

5.15 Análisis estadístico de ubicación

Con fines estadísticos, durante el registro transmitimos su dirección IP – sin datos adicionales – al servicio de geolocalización ipstack y recibimos información sobre país, región, ciudad y código postal. No almacenamos esta información en texto claro, sino en forma irreversible hash vinculada a su cuenta; solo el código de país de dos letras se almacena en texto claro. Esto nos impide deducir su ubicación exacta. La finalidad es la estimación estadística de la proximidad espacial entre usuarios.

Base jurídica: art. 6.1.f RGPD.

5.16 Análisis de ventas

Para evaluar las ventas en nuestras cuentas de vendedor en Google y Apple, utilizamos el servicio AppFigures. No se transmiten datos personales a AppFigures.

Base jurídica: art. 6.1.f RGPD.

6. Destinatarios y encargados del tratamiento

Para prestar nuestros servicios, utilizamos proveedores cuidadosamente seleccionados con los que hemos celebrado contratos de tratamiento de datos según el art. 28 RGPD cuando sea necesario:

  • WebHostOne (Alemania) – Alojamiento
  • Amazon Web Services / S3 (Infraestructura en Alemania) – Almacenamiento de contenidos multimedia
  • Strato HiDrive (Alemania) – Copias de seguridad de bases de datos
  • OVHCloud (Alemania) – Copias de seguridad de mazos individuales
  • Hetzner (Alemania) – Operación del tutor de IA
  • Mistral AI (Francia) – Creación de tarjetas asistida por IA
  • Google (SSO, Firebase, Crashlytics, Analytics, compras en Play)
  • Apple (SSO, compras en App Store)
  • Sentry – Análisis de errores de apps
  • PayPal, Stripe – Procesamiento de pagos
  • Mailingwork (Alemania) – Envío de newsletter
  • ipstack – Geolocalización
  • AppFigures – Análisis de ventas

7. Transferencia de datos a terceros países

Algunos de los proveedores mencionados pueden tratar datos fuera de la UE/EEE, especialmente en EE. UU. Cuando sea el caso, basamos la transferencia en una decisión de adecuación de la Comisión Europea (Marco de Privacidad de Datos UE-EE. UU., si el proveedor está certificado) o en las Cláusulas Contractuales Estándar de la Comisión Europea según el art. 46.2.c RGPD. Los servicios con sede o tratamiento en Alemania o la UE (WebHostOne, infraestructura S3 de Amazon en Alemania, Strato, OVHCloud, Hetzner, Mistral AI, Mailingwork) no se ven afectados.

8. Plazo de conservación

Tratamos sus datos personales solo durante el tiempo necesario para los fines indicados:

  • Datos de cuenta y aprendizaje: hasta la eliminación de su cuenta. Con la eliminación de la cuenta se eliminan también todos sus mazos.
  • Las cuentas cuya dirección de correo electrónico no haya sido confirmada en 30 días se eliminan al vencer este plazo.
  • Las cuentas con correo confirmado que no se hayan utilizado durante 36 meses se eliminan tras notificación previa por correo electrónico. Este plazo no comienza a correr mientras esté activa una suscripción de pago, existan contenidos adquiridos permanentemente (p. ej., mazos comprados) en la cuenta o el usuario haya creado contenidos propios (mazos o tarjetas propias). En estos casos, los datos se conservan mientras persista la finalidad de su prestación.
  • Datos de facturación y contabilidad: 10 años debido a obligaciones legales de conservación (§ 147 AO, § 257 HGB).
  • Datos basados en consentimiento: hasta la retirada del consentimiento.

9. Toma de decisiones automatizada y perfilado

No se realiza ninguna toma de decisiones automatizada con efectos jurídicos o limitaciones significativas comparables según el art. 22 RGPD. Para la formación de grupos de interés para sugerencias comerciales, realizamos un perfilado según el art. 4.4 RGPD (véase la sección 5.10).

10. Menores de edad

Nuestro servicio también puede ser utilizado por menores de edad. Cuando el tratamiento requiera consentimiento, este debe ser otorgado o autorizado por los titulares de la responsabilidad parental para menores de 16 años (art. 8 RGPD).

11. Obligación de facilitar datos

Para utilizar Repetico es necesario proporcionar una dirección de correo electrónico; sin ella no se puede crear una cuenta. Para compras de pago son necesarios los datos indicados en la sección 5.8. Todos los demás datos son voluntarios.

12. Modificaciones de esta política de privacidad

Actualizamos esta política de privacidad siempre que los cambios en nuestros tratamientos de datos lo requieran. Se aplica siempre la versión actual publicada en nuestro sitio web.

Versión: Junio 2026