Obleevo

Aviso de privacidad

También disponible en English · Français · Deutsch · Português · Română · 日本語

Esta es una traducción de cortesía. Las versiones en inglés y en francés son las que se aplican. English · Français

Qué ve el servidor, y durante cuánto tiempo

Versión 2.1 · Última actualización: 25 de septiembre de 2026

Este aviso es breve porque hay poco que describir, y concreto porque un aviso de privacidad vago no vale nada. Todo lo que sigue se puede comprobar con el código fuente y con la pestaña de red de tu propio navegador.

La versión corta. No hay cuenta, ni base de datos, ni analítica. El servidor de señalización ve un código de sala, un identificador de conexión aleatorio y, inevitablemente, porque así funciona internet, tu dirección IP mientras tu conexión está abierta. Nunca ve tus archivos, mensajes, dibujos, voz, pantalla, apodo, contraseña de sala ni el secreto del enlace de invitación. El servidor no escribe nada sobre ti en el disco; lo único que guarda es un recuento diario de cuánta actividad tuvo. Todo lo relativo a una sala deja de existir cuando la sala deja de existir. Tu propio navegador tampoco escribe nada, salvo que marques «Reanudar aunque se cierre la pestaña» en una transferencia; consulta la sección 6.5.

Un resumen no es el aviso. Lo que rige es el detalle que sigue.

1. Quién es el responsable

El responsable del tratamiento descrito aquí es [OPERATOR LEGAL NAME], [REGISTERED ADDRESS], con quien se puede contactar en [PRIVACY CONTACT EMAIL]. [DATA PROTECTION OFFICER]. [EU UK REPRESENTATIVE].

Según la Act respecting the protection of personal information in the private sector (Ley sobre la protección de la información personal en el sector privado) de Quebec, la persona encargada de la protección de la información personal es [PRIVACY OFFICER NAME AND TITLE], localizable en la misma dirección. Si esa persona no ha sido designada por escrito, la función recae por ley en la persona de mayor autoridad de la empresa.

Este aviso cubre el servicio de señalización en [SERVICE URL]. No cubre lo que otros participantes hagan con lo que les envías, que es un asunto entre tú y ellos.

2. Por qué hay tan poco que describir

La única tarea del servidor es presentar a dos navegadores y luego apartarse. Pasa bloques de conexión opacos entre sockets de la misma sala; una vez que los navegadores tienen un canal cifrado directo, todo viaja entre ellos y nunca a través del servidor. No hay base de datos, ni almacenamiento de objetos, ni cola de mensajes: todo el estado vive en la memoria de un único proceso y se pierde cuando ese proceso se reinicia.

Esa es la razón por la que las listas de abajo son cortas. Es una propiedad del diseño y no una promesa sobre nuestras intenciones, y no tienes que creernos en ninguna de las dos cosas — el código fuente está disponible y el tráfico de red se puede inspeccionar en las herramientas para desarrolladores de tu propio navegador.

3. Qué trata el servidor

Dato Por qué Durante cuánto tiempo
Dirección IP Inherente a cualquier conexión TCP. Se usa para mantener el WebSocket y para nada más. No se registra, no se guarda y no se usa para identificarte ni contarte. En memoria mientras dura el socket
Código de sala Para poner a los navegadores correctos en la misma sala. Mientras dura la sala, que termina en el momento en que sale la última persona. Una sala en la que aún no ha entrado nadie se conserva dos minutos
Identificador de conexión Una cadena aleatoria que identifica un socket dentro de una sala, para poder encaminar la señalización. No se deriva de nada tuyo y cambia en cada sesión. Mientras dura el socket
Bloques de señalización Descripciones de sesión y candidatos de red, que pasan entre dos sockets sin leerse. Contienen las direcciones de red que usarán los navegadores. No se conservan — se retransmiten y se descartan
Ajustes de la sala Qué modo de entrada, si es estricta, si se quema, cuándo caduca, cuántas personas admite y cuáles de estas funciones permite: archivos, pantalla compartida, voz y pizarra. Se necesitan para aplicarlos — o, en el caso de esas cuatro, para dar a todos los miembros las mismas reglas, que luego aplica cada navegador. Mientras dura la sala
Sal y verificador de la contraseña Para las salas con contraseña. La contraseña en sí nunca llega al servidor; solo se compara una derivación PBKDF2-SHA256 de ella, calculada en tu navegador. Mientras dura la sala
Desafío de prueba de trabajo Un acertijo emitido por cada intento de entrada, para poder limitar las entradas sin saber quién entra. Se firma en lugar de recordarse: el servidor solo guarda los acertijos ya resueltos, para que ninguno se pueda usar dos veces. No se guarda al emitirse; una vez resuelto, hasta que pasan sus dos minutos
Token para volver a entrar Una cadena aleatoria que te permite recuperar tu lugar tras un corte de red sin volver a llamar a la puerta ni escribir de nuevo una contraseña. Al usarlo recibes uno nuevo, y deja de funcionar en cuanto se usa el nuevo. Una sola sala. Hasta que se usa su sustituto, o hasta que se libera tu lugar: sales, la sala se cierra o tu conexión sigue caída más allá del breve periodo de gracia
Ticket de llamada a la puerta Para las salas con aprobación: un identificador aleatorio para una solicitud pendiente. La etiqueta que se muestra al anfitrión está cifrada con el secreto de la sala, que el servidor no tiene. Noventa segundos
Contadores de actividad diaria Cuánto trabajo tuvo el servidor, por día UTC: conexiones abiertas en el minuto de más actividad, minutos de conexión, salas abiertas, lugares ocupados y el peor retraso de su bucle de eventos. Solo números — ni direcciones, ni códigos de sala, ni identificadores, ni una hora más precisa que el día. Un día solo se publica cuando ha terminado, para que sus números no puedan decir cuándo ocurrió nada en él. Se muestran en la página de estado como un calendario, y su total acumulado en la página principal. Si el operador lo configura, se guardan en un almacén KV de Cloudflare para que un reinicio no los ponga a cero. Hasta 371 días

Nada de esta tabla se escribe en disco, salvo los contadores diarios de su última fila, que dicen cuánto trabajo tuvo la máquina y nunca quién se lo dio. No hay analítica, ni telemetría, ni servicio de informes de errores, ni publicidad, ni huellas digitales del navegador. [ACCESS LOGGING]

4. Lo que el servidor nunca recibe

5. El enlace de invitación

Un enlace de invitación tiene este aspecto: https://example/#12345-SECRET. Todo lo que va después del # es un fragmento de URL, y los fragmentos se resuelven por completo dentro del navegador: no aparecen en la línea de la solicitud, y la Referrer-Policy está configurada para que tampoco aparezcan en un encabezado Referer. El secreto que va ahí es lo que permite que dos participantes se verifiquen automáticamente, y es algo que el servidor nunca ha visto.

La aplicación quita el fragmento de la barra de direcciones en cuanto estás en la sala, para que no quede a la vista durante una pantalla compartida, y guarda el secreto en memoria. Allí donde pegues ese enlace, por supuesto, el secreto va con él.

6. Qué se guarda en tu navegador

6.1 Cookies: ninguna. La aplicación no crea cookies, y la biblioteca de señalización está configurada para no hacerlo. No hay banner de consentimiento porque no hay nada que consentir.

6.2 Almacenamiento de sesión. Una clave, gd-agreed, que guarda la versión de las Condiciones que aceptaste. Desaparece con la pestaña. Nunca se envía al servidor.

6.3 Almacenamiento local: ninguno. A propósito. Tu elección de tema se guarda solo en memoria, porque una preferencia recordada es en sí misma un registro de que este navegador abrió Obleevo.

6.4 Caché del service worker. Los archivos estáticos de la propia aplicación — HTML, hoja de estilos, scripts, fuentes — se guardan en caché para que funcione sin conexión. Nunca se guarda en caché contenido de los usuarios. Quemar una sala vacía esta caché y da de baja el worker.

6.5 Reanudar una transferencia, si lo pides. Una descarga grande normalmente sobrevive a un corte de red, pero no al cierre de la pestaña, porque el registro de qué bloques llegaron vive en memoria. Si marcas reanudar aunque se cierre la pestaña al aceptar un archivo, ese registro se escribe en una base de datos IndexedDB llamada ghostdrop-resume en tu navegador. Contiene el nombre y el tamaño del archivo, qué bloques se verificaron, los hashes necesarios para verificar el resto y el identificador que tu navegador dio a la aplicación cuando elegiste dónde guardar. No contiene el contenido del archivo — ese ya está en el archivo que elegiste. Nunca se envía al servidor ni a ningún otro participante. Se borra cuando termina la transferencia, cuando la cancelas, cuando sales de la sala o la quemas y, en cualquier caso, a los siete días. Salir de la sala borra toda la base de datos en lugar de vaciarla, para que el nombre deje de aparecer en la lista de almacenamiento de tu propio navegador. Es lo único que Obleevo escribe en tu disco, y está desactivado salvo que lo pidas, transferencia por transferencia.

6.6 Los archivos que guardas. Un archivo recibido se escribe donde le dijiste al navegador que lo pusiera. Es tuyo desde ese momento y nada en la aplicación puede volver a alcanzarlo.

7. Qué se entrega a tu sistema operativo

Las notificaciones están desactivadas hasta que las activas, y el permiso solo se pide cuando lo haces. Lo que dicen sale de una lista fija de seis frases elegidas según el evento que ocurrió — hay un archivo esperando, alguien quiere entrar, etc. Nunca contienen un nombre de archivo, un apodo, un mensaje, un código de sala ni ningún otro contenido, porque la aplicación elige una entrada de la lista en lugar de redactar un texto. Esto importa: una notificación la escribe en un centro de notificaciones un software que esta aplicación no controla, así que cualquier cosa que dijera una notificación habría salido de la sala. Solo se muestran mientras la pestaña está en segundo plano, y puedes volver a desactivarlas en cualquier momento.

La pantalla se mantiene encendida mientras hay una transferencia, una llamada o una pantalla compartida en curso, y se libera en cuanto no ocurre nada. Esto no envía datos a ningún sitio; le pide a tu navegador que no deje que el dispositivo entre en reposo.

El botón de compartir entrega el enlace de invitación al menú para compartir de tu sistema operativo, y luego a la aplicación que elijas en él. Ese enlace contiene el secreto que da acceso a la sala, así que trata el hecho de compartirlo exactamente igual que enviarlo de cualquier otra forma: quien lo reciba puede entrar, y la aplicación a través de la que lo compartas tendrá una copia. No se pasa nada más al menú para compartir — no se leen archivos, ni mensajes, ni contactos.

El dictado está desactivado salvo que lo permitas. La conversión de voz en texto la hace el propio servicio de voz de tu navegador, no Obleevo. Cuando el navegador puede hacerlo en el dispositivo, lo hace, y no sale nada. Cuando no puede, el sonido de tu voz se envía al fabricante del navegador — Google para Chrome, Microsoft para Edge, Apple para Safari — según sus condiciones, y la aplicación te lo dice y te pregunta antes de la primera vez. Los mensajes de voz son distintos: se graban en tu navegador y se envían a la sala por el mismo canal peer-to-peer cifrado que un mensaje de chat, y nunca pasan por el servidor ni por nadie más.

El título de la pestaña del navegador muestra el número de mensajes que no has visto y, durante una transferencia, un porcentaje. Nunca muestra un nombre ni ningún contenido, y se borra cuando vuelves a la pestaña.

8. Bases jurídicas y consentimiento

Cuando se aplica el Reglamento General de Protección de Datos del Reino Unido o de la UE, nos basamos en:

Quebec. Según la Act respecting the protection of personal information in the private sector (Ley sobre la protección de la información personal en el sector privado), solo recopilamos la información necesaria para prestar el servicio que pediste, y la recopilamos directamente de ti. Los fines son los establecidos en la sección 3 y ningún otro. No se usa ninguna tecnología de identificación, localización o elaboración de perfiles; si se usara, el artículo 8.1 de la Ley nos obligaría a informarte y a darte los medios para desactivarla, y aquí no hay nada que desactivar. La configuración de privacidad está al máximo por defecto porque no hay ajustes que bajar.

9. Conservación

Los plazos de conservación están en la tabla de la sección 3. La regla general es que el estado de una sala se destruye cuando se destruye la sala — cuando el anfitrión la quema, cuando llega a su límite de tiempo, en el momento en que sale el último participante o cuando el proceso se reinicia. No hay copia de seguridad, porque no hay nada que copiar.

Quemar una sala indica además al navegador de cada participante que borre el almacenamiento, las cachés y el service worker del origen, para que la aplicación tampoco deje nada en su equipo. Los archivos ya guardados en su disco son suyos y no se tocan.

En tu propio dispositivo. Una nota para reanudar que hayas activado (sección 6.5) se conserva hasta que termina la transferencia, hasta que la cancelas, hasta que sales de la sala o la quemas, o durante siete días, lo que ocurra primero. No se conserva nada más en ningún sitio.

10. Destinatarios y encargados del tratamiento

9.1 Alojamiento. [HOSTING PROVIDER, LOCATION] opera la máquina en la que se ejecuta el proceso de señalización y, por tanto, puede observar metadatos de conexión a nivel de red. Actúa como encargado del tratamiento conforme a [DATA PROCESSING AGREEMENT].

9.2 STUN. Los navegadores contactan con un servidor STUN para conocer su propia dirección pública. Por tanto, [STUN PROVIDER] ve tu dirección IP. Si eso te importa, usa uno propio — es un cambio de configuración de una línea.

9.3 Servidor de retransmisión TURN. [TURN OPERATOR]. Cuando Ocultar mi IP está activado, tus contenidos multimedia cifrados pasan por este servidor de retransmisión, que ve tu dirección IP y la de tus pares, pero no puede descifrar nada. Las credenciales del servidor de retransmisión identifican a este servicio ante él, no a ti. No se crean por persona: todos los que las piden en el mismo momento reciben la misma, y con el servidor de retransmisión de Cloudflare se entrega una única credencial, válida 12 horas por defecto, a todos los visitantes hasta que se renueva, durante menos tiempo a medida que se agota la cuota mensual del servidor de retransmisión. El secreto a largo plazo o el token de API del servidor de retransmisión nunca salen del servidor. El servidor de retransmisión tiene una cuota mensual: el servidor lee de Cloudflare solo el número total de bytes que transportó el servidor de retransmisión por día - nada sobre quién - y cuando la cuota se agota, o no se puede leer, deja de entregar credenciales para él y anula las ya entregadas. Cuando hay un servidor de retransmisión de respaldo configurado - gestionado por The House of Brendrof en un servidor alquilado a OVHcloud en Beauharnois, Quebec - toma el relevo en ese momento; ve lo mismo, tu dirección IP y la de tus pares, pero nunca el contenido, y su software está configurado para no guardar registros. Sin respaldo, o si tampoco está disponible, las conexiones son directas hasta que se libera la cuota; Ocultar mi IP indica entonces que está en pausa en lugar de conectarte sin él.

9.4 Nadie más. Ningún proveedor de analítica, ninguna red publicitaria, ninguna CDN, ningún servicio de fuentes, ningún rastreador de errores. La Content-Security-Policy de la aplicación prohíbe cargar nada desde un origen ajeno, lo que es una garantía técnica de esto y no una simple promesa.

9.5 Fuerzas del orden. Responderemos a una orden legal válida. Lo que se podría entregar se limita a lo que existe en ese momento: si un código de sala determinado está activo y los sockets conectados a él en ese momento. No podemos entregar contenido, historial ni nada sobre una sala que se haya cerrado, porque nada de eso existe.

11. Transferencias internacionales

El servicio de señalización está alojado en [COUNTRY/REGION]. Cuando los datos de conexión salen del Reino Unido o del EEE, la transferencia se basa en [TRANSFER MECHANISM]. Tu contenido no pasa en absoluto por nuestra infraestructura; va allí donde estén los dos navegadores, lo cual es un asunto entre los participantes.

Cuando se comunica información personal fuera de Quebec, el artículo 17 de la Ley de Quebec exige antes una evaluación del impacto sobre la privacidad. Se ha realizado una para el alojamiento descrito en la sección 9.1, y su conclusión es que la información en juego — una dirección IP conservada mientras dura un socket, y un código de sala — está adecuadamente protegida en la jurisdicción de destino. Está disponible a petición.

Tu micrófono solo se abre cuando pulsas el botón de llamada, y nunca en respuesta a algo que envíe otro participante. Salir de la llamada detiene las pistas del micrófono, que es lo que apaga el indicador de grabación de tu navegador. Silenciar detiene el envío del audio pero mantiene la llamada abierta; salir es lo que libera el dispositivo.

El audio de otros participantes no se reproduce hasta que te unes a la llamada. Cualquiera que esté conectado contigo puede empezar a enviar audio en cualquier momento — es una propiedad de la conexión peer-to-peer, no una elección de esta aplicación — así que el audio no solicitado se retiene en lugar de reproducirse, y la vista de la llamada te dice cuántas personas están hablando. Empieza a reproducirse cuando te unes, y se detiene cuando sales.

Los archivos nunca se escriben sin tu aceptación. Un archivo que no has aceptado no tiene ubicación de guardado, ni archivo parcial, ni registro; los datos enviados para él se descartan sin leerse.

Tu cámara se usa para una sola cosa: leer el código QR de una sala, y solo después de que pulses el botón de escanear en la pantalla de entrada. Se abre sin el micrófono, tu navegador lee la imagen en tu dispositivo para encontrar el enlace, y nada de lo que ve se graba ni se envía a ningún sitio. Se libera en el momento en que se encuentra un código, se cierra el escáner o sales de la página.

Una imagen o un video que recibiste se puede mostrar en la página. Se lee de tu propia copia — el archivo que guardaste, o el que está en memoria —, nunca se descarga de la red, y nunca de un archivo que la revisión de tu navegador marcó como peligroso. No se conserva nada de ello una vez que sales de la sala.

13. Qué pueden ver los demás participantes

11.1 Una conexión directa peer-to-peer revela tu dirección IP a los demás participantes. Así funciona WebRTC. Ocultar mi IP, cuando hay un servidor de retransmisión configurado, sustituye tu dirección por la del servidor de retransmisión — cambia quién la ve en lugar de eliminarla.

11.2 Los participantes ven el apodo que elegiste, todo lo que envías y — si compartes una pantalla — todo lo que aparece en ella, incluidas las notificaciones que lleguen mientras compartes.

11.3 Todo lo que recibe un participante se lo puede quedar. Nuestras garantías de borrado se refieren a nuestros sistemas y a la propia memoria del navegador. No son, ni pueden ser, una garantía sobre otras personas.

14. Seguridad

Ningún sistema es perfectamente seguro, y este no es una excepción. Lo que sí podemos decir es concreto: el operador no está en condiciones de leer tu contenido, y eso es estructural, no una cuestión de confianza.

15. Violaciones de datos personales e incidentes de confidencialidad

En caso de una violación que pueda suponer un riesgo para tus derechos y libertades, lo notificaremos a [SUPERVISORY AUTHORITY] en un plazo de 72 horas desde que tengamos conocimiento de ella, y lo notificaremos a las personas afectadas cuando el riesgo sea alto. Como no tenemos datos de contacto de nadie, la notificación individual adoptaría necesariamente la forma de un aviso público destacado en el servicio.

En Quebec, un incidente de confidencialidad que presente un riesgo de perjuicio grave se comunica sin demora a la Commission d’accès à l’information (Comisión de acceso a la información) y a las personas afectadas, y se inscribe en el registro de incidentes de confidencialidad que la Ley nos obliga a llevar. Ese registro está a disposición de la Comisión si lo solicita.

16. Tus derechos

Cuando se aplica el RGPD del Reino Unido o de la UE, tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en intereses legítimos. Escribe a [PRIVACY CONTACT EMAIL].

En Quebec tienes los derechos de acceso y rectificación de los artículos 27 y 28 de la Ley, el derecho a retirar el consentimiento, el derecho a que cese la difusión y a la desindexación y — desde el 22 de septiembre de 2024 — el derecho a la portabilidad: a recibir la información personal informatizada que proporcionaste en un formato tecnológico estructurado y de uso común. Respondemos en un plazo de 30 días.

Tenemos que ser honestos sobre lo que esos derechos te dan aquí. No tenemos ningún identificador que nos permita encontrar datos relacionados contigo — ni cuenta, ni cookie, ni dirección IP guardada. Según el artículo 11 del RGPD, un responsable que no puede identificar a un interesado no está obligado a obtener información adicional para hacerlo, y la Ley de Quebec tiene el mismo efecto práctico. Una solicitud de acceso se responderá con la verdad y sin mucha utilidad: no hay nada guardado sobre ti que entregar, y una solicitud de portabilidad no tiene nada que exportar. La supresión ocurre sola, de forma continua, a medida que se cierran las salas.

Puedes presentar una reclamación ante una autoridad de control. En Quebec es la Commission d’accès à l’information du Québec (Comisión de acceso a la información de Quebec); en el Reino Unido, la Information Commissioner’s Office; en la UE, la autoridad de tu país de residencia. [LEAD AUTHORITY]

17. California y otros estados de EE. UU.

15.1 En los doce meses anteriores a este aviso, las categorías de información personal tratadas se limitan a identificadores, en forma de una dirección IP conservada de forma transitoria mientras dura una conexión de red, y actividad en internet, en forma de los metadatos de conexión descritos en la sección 3. Ambas se recopilan directamente de tu dispositivo y se usan únicamente para prestar el servicio que solicitaste.

15.2 No vendemos información personal ni la compartimos para publicidad conductual entre contextos, tal como la California Consumer Privacy Act (Ley de privacidad del consumidor de California), en su versión modificada, define esos términos. Nunca lo hemos hecho. No hay ningún programa de incentivos económicos, y no discriminamos a nadie por ejercer un derecho de privacidad.

15.3 No recopilamos información personal sensible y, por tanto, no tenemos ningún uso que limitar.

15.4 Los derechos a saber, suprimir, corregir y excluirse pueden ejercerse en [PRIVACY CONTACT EMAIL], con la misma limitación práctica descrita en la sección 14: no tenemos ningún identificador que nos permita relacionar una solicitud con ningún dato. Los residentes de otros estados con leyes comparables — Colorado, Connecticut, Virginia, Utah, Texas, Oregón, Montana y otros — pueden ejercer los derechos equivalentes de la misma forma.

18. Menores

El servicio no está dirigido a menores y no tratamos a sabiendas sus datos personales. Como no recopilamos información sobre la edad ni tenemos cuentas, no podemos detectar el uso por parte de un menor. Si crees que un menor ha usado el servicio de una forma que te preocupa, contáctanos — aunque conviene saber de antemano que no habrá datos guardados que podamos borrar.

19. Decisiones automatizadas

No hay ninguna en el sentido del artículo 22 del RGPD ni del artículo 12.1 de la Ley de Quebec. El limitador de frecuencia y la barrera de prueba de trabajo son umbrales mecánicos aplicados a una conexión, no decisiones sobre una persona, y no producen ningún efecto jurídico ni similarmente significativo. Ninguna decisión sobre nadie se toma exclusivamente mediante tratamiento automatizado, así que no hay nada de lo que debamos informarte ni nada sobre lo que debas presentar observaciones.

20. Cambios en este aviso

Podemos actualizar este aviso. La versión y la fecha de la parte superior cambiarán, y los cambios importantes se anunciarán en el propio servicio. No podemos escribirte un correo electrónico al respecto, por la razón que describe todo este documento.

21. Contacto

[OPERATOR LEGAL NAME]
[POSTAL ADDRESS]
Privacidad: [PRIVACY CONTACT EMAIL]
Persona encargada de la protección de la información personal (Quebec): [PRIVACY OFFICER NAME AND TITLE]
Delegado de protección de datos: [DATA PROTECTION OFFICER]

Última revisión:

Acerca de · Por qué esto · Preguntas frecuentes · Condiciones · Accesibilidad · Cookies · Novedades

Obleevo lo desarrolla The House of Brendrof. Software propietario, de uso gratuito.

Volver a Obleevo