Política de Privacidad
Última actualización: 15 de septiembre de 2026
Esta política explica qué hacemos con tus datos en gustapp, tanto en la web como en la aplicación móvil. Está escrita para que se entienda, y describe lo que el producto hace hoy, no lo que nos gustaría que hiciera.
1. Quién es responsable
El responsable del tratamiento es Pablo Marín, persona física, que opera gustapp bajo el nombre comercial Mindora Labs desde Madrid, España.
Para cualquier cuestión de privacidad y para ejercer tus derechos, escribe a mindora.data@gmail.com.
2. Tu cuenta y tu acceso
Al registrarte guardamos tu correo electrónico, tu contraseña —siempre cifrada con bcrypt, nunca en claro—, tu nombre de usuario y tu nombre visible. Puedes añadir después una biografía, una ubicación y una foto de perfil. Enviamos un correo de confirmación al darte de alta, y guardamos un testigo temporal para validarlo.
En la web te identificamos con una cookie de sesión; en la aplicación móvil, con un sistema de dos piezas: un permiso de acceso que caduca a los 15 minutos y un permiso de renovación que dura 30 días y se sustituye cada vez que se usa, con un límite absoluto de 90 días por sesión. De ese segundo permiso solo guardamos su huella criptográfica, nunca el valor: aunque alguien se llevara nuestra base de datos, no podría entrar en tu cuenta con ella. Si nos dices cómo se llama tu dispositivo, guardamos esa etiqueta para que puedas reconocerlo.
Para frenar los intentos de adivinar contraseñas guardamos contadores de intentos de acceso, asociados a un correo, a un nombre de usuario o a una dirección IP, durante unas horas.
3. Tu biblioteca
Las obras que registras, en qué estado de lectura están, tu valoración, tus reseñas, tus notas de lectura y las fechas. También los datos de las importaciones, si traes tu biblioteca desde otro servicio. Esto es el núcleo del producto y no se comparte con nadie salvo en la medida en que tú lo hagas público.
4. Lo que publicas y con quién te relacionas
Tus publicaciones, comentarios y «me gusta» del Feed; a quién sigues y quién te sigue; y las notificaciones que generan esas interacciones. Tu perfil público muestra lo que tú decides mostrar: puedes elegir si tus hábitos de lectura aparecen o no desde Mi cuenta.
5. Match y conversaciones guardadas
Si participas en Match, guardamos las candidaturas que se te proponen, las conexiones que se forman y los mensajes del chat. El chat de un match es efímero: si no acertáis juntos qué obra os une en 24 horas, la conversación se elimina. Si lo acertáis, se guarda para las dos personas.
Una conversación guardada pertenece a los dos. Si cualquiera de los dos elimina su cuenta, esa conversación desaparece también para el otro. Te decimos cuántas te afectan antes de que confirmes una baja. Puedes dejar de participar en Match cuando quieras sin borrar la cuenta.
6. Tu ADN Cultural
Calculamos tu ADN Cultural a partir de tu biblioteca: puntuaciones por familia cultural, un arquetipo, un histórico de cómo evoluciona y una caché de cálculos pesados. Todo se deriva de lo que ya nos has contado; no consultamos nada sobre ti fuera de gustapp.
7. Descubrir y las señales de uso
Para ordenar lo que ves registramos señales de uso: qué fichas abres —tanto en la web como en la app—, qué obras se te muestran, cuáles descartas, qué filtros usas, cuándo estás conectado (como mucho una marca cada 15 minutos) y a qué variante de un experimento te ha tocado.
Abrir la ficha de un libro no lo añade a tu biblioteca ni cuenta como rechazo: para eso están los botones, que son explícitos. Los descartes se conservan mientras exista tu cuenta, porque son memoria funcional — evitan que vuelva a aparecerte lo que ya rechazaste.
8. El Cerebro Cultural
Es un sistema interno que intenta anticipar si una obra te va a interesar, para medir si acierta. Funciona en modo sombra: calcula y guarda sus predicciones, pero no cambia lo que ves. No hace ninguna consulta fuera de gustapp.
9. La cámara y el escaneo de ISBN
Si escaneas el código de barras de un libro, el código se lee en tu propio dispositivo. A nuestros servidores solo llega el número de ISBN: trece dígitos. Nunca recibimos la imagen, ni el vídeo, ni ningún dato de tu cámara.
10. Si publicas como autor o autora
En Nuevos Talentos puedes crear un perfil público, reclamar tus obras y subir muestras en PDF con sus portadas. Esos archivos se guardan en nuestros servidores y, cuando el perfil está publicado, son accesibles para quien visite la ficha. Guardamos también cuántas veces se ve tu perfil y cuántas se descargan tus muestras, en forma de recuento.
11. Las portadas vienen de fuera
La mayoría de las portadas de libros no se sirven desde gustapp: tu navegador las pide directamente al sitio de origen. Al hacerlo, ese sitio recibe tu dirección IP y datos técnicos como el navegador que usas y la página desde la que se pidió la imagen. Ocurre también si no tienes cuenta.
Los principales son Amazon, Google Books, Open Library y Casa del Libro, y hay además una larga cola de editoriales y librerías más pequeñas. No podemos dar una lista cerrada y exacta porque cambia con el catálogo. Estamos estudiando cómo reducirlo.
12. Con quién compartimos datos
- Namecheap, Inc. — nuestro proveedor de alojamiento. gustapp corre en un VPS contratado con ellos (producto VPS Pulsar, modalidad User-Responsible, sobre AlmaLinux 9), y en esa máquina viven la aplicación, la base de datos PostgreSQL, los archivos que subes y los registros del servidor. Es una empresa estadounidense: lo que eso implica está en el punto 18.
- Hetzner — almacena nuestras copias de seguridad, que salen cifradas de nuestro servidor. Ver el punto 14.
- Resend — envío de correo: recibe tu dirección y el contenido del mensaje (confirmación de cuenta, restablecimiento de contraseña y, si lo activas, el resumen semanal).
- Google Books, Open Library, Brave Search y Amazon — datos del catálogo. Reciben títulos, autores o ISBN; nunca quién eres. Cuando pegas una URL de Amazon para añadir un libro, la consulta la hace nuestro servidor, así que tu dirección IP no llega a Amazon —cosa distinta de las portadas del punto anterior, que sí las pide tu navegador—.
- DeepSeek — ver el punto siguiente.
- Google Analytics — solo si aceptas las cookies opcionales. Ver la Política de Cookies.
No vendemos ni cedemos tus datos con fines publicitarios.
13. DeepSeek, con precisión
Usamos DeepSeek para clasificar obras del catálogo: le enviamos el título, el autor y la sinopsis publicada de un libro para situarlo en géneros y temas. Eso sigue funcionando y nunca incluye el perfil de ninguna persona.
Hubo además una función que le enviaba un resumen de tu perfil de lectura —número de libros, ritmo, nota media, arquetipo y tus cinco géneros y autores principales, sin tu nombre ni tu correo— para redactar una frase sobre tu ADN. Está suspendida desde el 14 de septiembre de 2026. No se reactivará hasta que verifiquemos el contrato, la política de retención, si los datos se usan para entrenar modelos y qué garantía cubre la transferencia, y hasta que lo declaremos aquí. Los resúmenes ya generados se conservan y se borran con tu cuenta, como cualquier otro dato tuyo.
14. Copias de seguridad
Hacemos una copia de seguridad diaria de la base de datos y de los archivos subidos. Se cifra antes de salir de nuestro servidor y se guarda en Hetzner. La política de conservación es de hasta 30 copias diarias y hasta 12 copias mensuales: no damos un plazo en meses porque el número de copias conservadas depende de con qué regularidad se hayan podido hacer.
Estas copias no se usan para nada que no sea restaurar el servicio ante un desastre. Si alguna vez tuviéramos que restaurar una, podría reinstalar temporalmente datos ya eliminados; tenemos un procedimiento para volver a eliminarlos y lo aplicamos antes de que el servicio vuelva a estar disponible.
15. Eliminar tu cuenta
Puedes eliminar tu cuenta tú, en cualquier momento y sin escribirnos, desde gustapp.mindoralabs.net/cuenta/eliminar. Te pediremos tu contraseña, que escribas la palabra ELIMINAR y una confirmación final.
Al confirmar, tu cuenta y tu acceso desaparecen en el acto: se cierran todas tus sesiones —web y app— y se eliminan tus datos de los sistemas activos. No hay papelera ni periodo de gracia, y no podrás recuperar ni reactivar tu cuenta después. Tus archivos se borran en ese mismo momento; si alguno no pudiera borrarse, registramos el fallo para su revisión y eliminación posterior. Algunas copias técnicas pueden permanecer temporalmente en copias de seguridad y no se utilizan salvo para proteger o restaurar el servicio.
16. Qué se conserva después de una baja, y por qué
- Lista de supresión de correo. Si alguna vez un correo nuestro rebotó de tu dirección o la marcaste como spam, guardamos esa dirección para no volver a escribirte. Solo sirve para no enviar: no se usa para publicidad, ni para perfilar, ni para iniciar sesión. Borrarla haría que volvieras a recibir correo si alguien se registrara con esa dirección.
- Denuncias de contenido. Si denunciaste el contenido de otra persona, el registro se conserva porque forma parte del historial de moderación de ese contenido. Al eliminar tu cuenta quitamos el vínculo contigo y el correo de contacto que hubieras dejado. No decimos que quede «anonimizado» sin más: el texto que escribiste se conserva tal cual, y si incluiste en él algún dato tuyo, ese dato sigue ahí.
- Copias de seguridad, en los términos del punto 14.
17. Cuánto conservamos cada cosa
- Tu cuenta y su contenido: mientras exista la cuenta.
- Chat de un Match: 24 horas si no acertáis; si acertáis, hasta que uno de los dos elimine su cuenta.
- Fichas abiertas: 90 días.
- Contadores de intentos de acceso: unas 24 horas, aunque en la práctica pueden tardar algún día más en purgarse.
- Predicciones internas: 45 días, y 60 más desde que se resuelven.
- Descartes e impresiones de obras: mientras exista tu cuenta, porque son memoria funcional del producto.
- El resto de señales de uso: algunas no tienen todavía una purga automática. Se conservan mientras sirven a la finalidad para la que se recogieron, y desaparecen por completo si eliminas tu cuenta. Estamos revisando qué plazo fijar para cada una.
18. Transferencias fuera del Espacio Económico Europeo
gustapp se aloja en un servidor contratado con Namecheap, Inc., una empresa estadounidense. Ese alojamiento implica una transferencia internacional de tus datos a Estados Unidos: la aplicación, la base de datos, los archivos que subes y los registros del servidor se tratan en infraestructura de un proveedor de ese país.
Algunos de los demás proveedores del punto 12 pueden implicar, por su cuenta, tratamiento de datos fuera del EEE.
Estamos documentando qué garantía ampara cada una de esas transferencias. Publicaremos aquí el detalle —con el nombre de la garantía concreta y cómo obtener una copia— en cuanto esté acreditado. Mientras tanto, si quieres saber en qué situación está un proveedor concreto, escríbenos a mindora.data@gmail.com y te lo contamos tal como esté.
19. Base jurídica
Tratamos tus datos para ejecutar el contrato que aceptas al registrarte —tu cuenta, tu biblioteca, el Match y el ADN—; por interés legítimo en la seguridad del servicio, la moderación del contenido denunciado, la lista de supresión de correo y la medición interna del producto; y con tu consentimiento para el resumen semanal, las cookies opcionales y hacer públicos tu perfil de autor o tus hábitos de lectura, revocable cuando quieras.
20. Decisiones automatizadas
Usamos cálculos automáticos para ordenar lo que ves: tu ADN Cultural, las recomendaciones de Descubrir y el orden del Feed. Ninguno produce efectos jurídicos sobre ti ni decide sobre tu acceso al servicio.
21. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a mindora.data@gmail.com. Muchos los puedes ejercer tú directamente: rectificar tus datos, exportar tu biblioteca en formato .csv y eliminar tu cuenta desde Mi cuenta, sin pedírnoslo. Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos.
22. Edad mínima
gustapp no está dirigido a menores de 14 años y no recabamos conscientemente datos de menores de esa edad. Si detectamos una cuenta de alguien por debajo de esa edad, la eliminaremos.
23. Seguridad
Tu contraseña se guarda siempre cifrada, nunca en claro. Las comunicaciones viajan por HTTPS. De los permisos de la app solo guardamos su huella criptográfica, y cambiar tu contraseña cierra todas las sesiones de la aplicación. Las copias de seguridad se cifran antes de salir de nuestro servidor. Aplicamos medidas técnicas y organizativas razonables, aunque ningún sistema puede garantizar seguridad absoluta.
24. Cambios en esta política
Podemos actualizarla para reflejar cambios en el producto o en la normativa. Publicaremos cualquier cambio relevante en esta misma página con su fecha, y te avisaremos si el cambio es significativo.
