Política de privacidad
Última actualización: 4 de octubre de 2026
Esta política explica qué datos personales trata Honk cuando usas el servicio Honk en honk-me.app, la app web de Honk y las apps de Honk para iPhone y Apple Watch: por qué los tratamos, durante cuánto tiempo, quién más los recibe y cuáles son tus derechos.
- Usamos tus datos solo para prestarte el servicio de Honk. Sin anuncios, sin seguimiento y sin SDK de analítica, y nunca vendemos datos.
- Los mensajes que envían tus sistemas se guardan solo durante el periodo de conservación de tu plan: como máximo 3, 14 o 30 días.
- Las funciones de IA del iPhone se ejecutan en el propio dispositivo. No se envía nada a ningún servidor para la IA.
- Puedes eliminar tu cuenta desde la app en cualquier momento.
Quién es el responsable
El responsable del tratamiento del servicio Honk en honk-me.app es:
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Rumanía. Correo electrónico: [email protected].
Cuando esta política dice «Honk» o «nosotros», se refiere a este responsable.
Qué cubre esta política
Esta política se aplica al servicio Honk alojado en honk-me.app y a la app web, la app para iPhone y la app para Apple Watch de Honk cuando están conectadas a él.
Las apps de Honk también pueden conectarse a un servidor de Honk que gestiona otra persona. Quien opera ese servidor decide cómo se usan los datos que contiene; en ese caso, esta política solo cubre lo que las apps hacen en tu dispositivo.
El contenido que envían tus sistemas. Eres tú, o tu organización, quien decide qué envían a Honk tus apps, scripts y servidores. Tratamos esos mensajes e imágenes por cuenta tuya y solo para prestar el servicio: guardarlos, agruparlos, buscarlos y entregarlos. Por favor, no incluyas en los mensajes más datos personales de los necesarios.
Qué datos tratamos
- Cuenta
- Tu dirección de correo electrónico y, si lo añades, tu nombre. Tu idioma, zona horaria, ajustes de notificaciones y de la Papelera, y si tienes activada la verificación en dos pasos (su secreto se guarda cifrado).
- Inicio de sesión
- Cuando pides un código de inicio de sesión, guardamos tu dirección de correo, la hora, tu dirección IP y un hash con clave del código, nunca el código en sí. Un código sirve una sola vez, durante 10 minutos. Las invitaciones contienen la dirección de correo invitada y quién las envió.
- Sesiones y registros de seguridad
- De cada navegador o dispositivo con sesión iniciada: su tipo, nombre y agente de usuario, su dirección IP, y cuándo inició sesión y cuándo se usó por última vez. Las acciones de seguridad y administración, como crear claves de ingesta, cambios de miembros o la eliminación de cuentas, quedan anotadas en un registro de auditoría con la cuenta, la acción, la hora y la dirección IP.
- Dispositivos para notificaciones
- Para enviar notificaciones push guardamos el token push de cada dispositivo (Apple Push Notification service en iPhone) o su suscripción Web Push (en navegadores), con el nombre del dispositivo, la plataforma, la versión de la app, el idioma y la zona horaria. Un Apple Watch que haya iniciado sesión a través de tu iPhone también puede aparecer en la lista, sin token push.
- Mensajes e imágenes
- Los mensajes que envían tus sistemas (título, texto, gravedad, origen y los demás campos que incluyan), cómo los agrupó Honk y tu propio estado de cada uno: leído, atendido, silenciado o en la Papelera. Cuando un mensaje incluye la URL de una imagen, el servidor de Honk descarga la imagen desde esa dirección y la guarda junto con el mensaje.
- Espacios de trabajo y proyectos
- Los nombres de los espacios de trabajo y proyectos, los miembros y sus roles, las invitaciones, las claves de ingesta (guardadas solo como hash), las reglas, los ajustes de notificaciones como las horas de silencio y los silencios, los recuentos de uso diarios, las exportaciones que creas y las notas que envías con «Informar de una agrupación incorrecta».
- Ayuda
- Lo que nos cuentas cuando nos escribes y nuestras respuestas.
No recopilamos tu ubicación, tus contactos, el contenido de tu calendario, tus fotos, tu historial de navegación, ni datos de salud o de pago.
Datos que se quedan en tus dispositivos
- iPhone y Apple Watch: las apps guardan una copia de tu bandeja de entrada en el dispositivo para que funcione sin conexión, junto con los resúmenes y categorías de la IA y las entradas de Spotlight para la búsqueda. Al cerrar sesión en el iPhone, todo ello se borra del iPhone.
- Calendario: cuando añades un evento encontrado en un mensaje, Honk solo pide permiso para añadir eventos. Nunca lee tu calendario.
- Contactos: «Añadir a Contactos» abre la ficha de contacto nuevo del sistema. Honk no lee tus contactos.
- Cámara: solo se usa para escanear el código QR de vinculación que muestra la app web de Honk.
- App web: tu navegador guarda tus cookies de sesión, una copia sin conexión de tu bandeja de entrada y preferencias como el tema y el idioma. Al cerrar sesión se borran tu sesión y esa copia.
IA en el propio iPhone
En los iPhone compatibles con Apple Intelligence, Honk usa los Foundation Models de Apple, que funcionan en el dispositivo, para escribir resúmenes, títulos y categorías breves de tus mensajes y notificaciones. Todo ocurre en tu iPhone: no se envía contenido de los mensajes a Honk, a Apple ni a nadie más para la IA, y Honk no usa modelos de IA en la nube.
La IA solo reformula lo que muestra tu iPhone. Nunca borra, oculta, retrasa ni rebaja un mensaje o una notificación, y el texto original siempre está disponible. Puedes desactivarla en Honk, en Ajustes ▸ IA.
Para qué usamos tus datos y con qué base legal
- Para prestar el servicio Honk
- Crear y mantener tu cuenta, iniciar tu sesión, recibir, agrupar, guardar y buscar mensajes, enviar notificaciones a tus dispositivos, los espacios de trabajo y sus miembros, las exportaciones y la ayuda. Base legal: la ejecución de nuestro contrato contigo (art. 6.1.b) del RGPD).
- Para que Honk sea seguro y fiable
- Límites de uso, prevención de abusos, registros de seguridad y de auditoría, copias de seguridad y recuperación tras fallos, e investigación de problemas. Base legal: nuestro interés legítimo, y el tuyo, en un servicio seguro y fiable (art. 6.1.f) del RGPD).
- Para cumplir obligaciones legales
- Cuando la ley nos obliga a conservar o comunicar información (art. 6.1.c) del RGPD).
Solo enviamos correos del servicio: códigos de inicio de sesión e invitaciones. Nada de boletines ni de marketing.
Cuánto tiempo conservamos los datos
- Mensajes y sus imágenes
- Se eliminan automáticamente al terminar el periodo de conservación del proyecto: como máximo 3 días en Free, 14 días en Pro y 30 días en Team. Los administradores pueden elegir un periodo más corto.
- Papelera
- Mover un mensaje a la Papelera lo oculta solo para ti. Tu Papelera se vacía sola al cabo del periodo que elijas (de 7 a 90 días; 30 de forma predeterminada), y el periodo de conservación del proyecto sigue aplicándose, así que nada se guarda más allá de ese plazo.
- Historial de notificaciones
- Los registros de las notificaciones enviadas y de su estado de entrega: 31 días.
- Exportaciones
- Disponibles durante 24 horas desde su creación.
- Códigos de inicio de sesión e invitaciones
- Un código es válido durante 10 minutos; el registro del intento se elimina en la limpieza periódica, normalmente en un día. Las invitaciones que nunca se aceptaron se eliminan 30 días después de caducar.
- Sesiones
- Mientras mantengas la sesión iniciada (una sesión termina tras 90 días sin uso), y 30 días más.
- Dispositivos
- Hasta que cierres sesión en ese dispositivo, lo quites o elimines tu cuenta.
- Registro de auditoría
- 12 meses.
- Notas de «Informar de una agrupación incorrecta»
- 90 días.
- Registros técnicos
- Los registros de acceso de nuestro servidor web contienen direcciones IP; los archivos de registro antiguos se eliminan a los 30 días. Los registros propios de la aplicación nunca contienen el contenido de los mensajes, claves ni cookies.
- Copias de seguridad
- Hacemos una copia de seguridad de la base de datos cada 6 horas y conservamos las copias hasta unas 4 semanas. Algunas copias adicionales, hechas justo antes de actualizar el software, se sustituyen a medida que llegan nuevas actualizaciones. Los datos eliminados desaparecen de las copias cuando estas caducan; no editamos las copias para quitar elementos sueltos.
- Cuentas eliminadas
- Cuando eliminas tu cuenta, borramos de inmediato tu dirección de correo y tu nombre, cerramos tu sesión en todas partes, quitamos tus dispositivos y tus membresías, y eliminamos los espacios de trabajo de los que eres el único miembro, con todos sus datos. Los mensajes de los espacios de trabajo que compartes con otras personas se quedan allí, sujetos al periodo de conservación de esos espacios. Las entradas del registro de auditoría se conservan durante sus 12 meses y las copias de seguridad caducan en unas 4 semanas.
- Correos de ayuda
- Mientras los necesitemos para atender tu solicitud.
Proveedores de servicios y otros destinatarios
Usamos estos proveedores para hacer funcionar Honk. Solo tratan los datos para los fines que se describen aquí:
- Hetzner Online GmbH
- Aloja el servidor de Honk y sus copias de seguridad en un centro de datos en Alemania (UE).
- Cloudflare, Inc.
- Proxy de red, entrega de contenidos y protección frente a ataques. Todo el tráfico hacia honk-me.app pasa por Cloudflare, que lo trata, incluidas las direcciones IP, para poder entregarlo.
- Mailman (themailman.xyz)
- Envía nuestros correos: códigos de inicio de sesión e invitaciones. El seguimiento de aperturas y de clics está desactivado.
- Apple Push Notification service
- Entrega las notificaciones en los iPhone. Apple recibe el token del dispositivo y el contenido de la notificación que permita tu ajuste de vista previa; la vista previa «Genérica» no envía contenido de los mensajes.
- Servicios push de los navegadores (Apple, Google, Microsoft, Mozilla)
- Entregan las notificaciones Web Push en tu navegador. El contenido va cifrado para tu navegador, así que el servicio push no puede leerlo; solo ve la dirección de la suscripción y datos técnicos.
Dentro de Honk. Los miembros de un espacio de trabajo ven los mensajes de los proyectos a los que tienen acceso, según su rol; los propietarios y administradores también ven el registro de auditoría del espacio de trabajo. Los operadores de Honk pueden ver datos de las cuentas y de los espacios de trabajo, como direcciones de correo, espacios de trabajo, planes y recuentos de uso, para gestionar el servicio; la consola del operador no muestra el contenido de los mensajes. Para dar soporte, un operador puede entrar como un usuario durante una hora como máximo, y esto queda anotado en el registro de auditoría de cada uno de los espacios de trabajo de ese usuario.
Apple. Si descargas la app desde el App Store, Apple gestiona la descarga conforme a su propia política de privacidad.
Autoridades. Solo comunicamos datos a las autoridades cuando la ley lo exige.
Transferencias internacionales
El servidor de Honk y sus copias de seguridad están en Alemania, dentro de la UE. Algunos de los proveedores anteriores, como Cloudflare, Apple, Google, Microsoft y Mozilla, tienen su sede en Estados Unidos u operan en todo el mundo, por lo que los datos pueden tratarse fuera del Espacio Económico Europeo.
Cuando eso ocurre, la transferencia está protegida por garantías que reconoce el RGPD: una decisión de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU. para las empresas certificadas) o las cláusulas contractuales tipo de la Comisión. Puedes pedirnos más información en [email protected].
Sin publicidad y sin seguimiento
- Sin publicidad y sin redes publicitarias.
- Sin seguimiento entre apps o sitios web, y sin píxeles de seguimiento ni enlaces rastreados en nuestros correos.
- Sin SDK de analítica ni de informes de fallos en las apps ni en la app web.
- Nunca vendemos ni alquilamos datos personales, y no usamos tus mensajes para entrenar modelos de IA.
Tus derechos
Según el RGPD, tienes derecho a:
- Acceder a tus datos y recibir una copia.
- Rectificarlos: cambia tu nombre, idioma y zona horaria en los Ajustes de la app web, o escríbenos para cualquier otra cosa, como tu dirección de correo.
- Suprimirlos: en el iPhone, Cuenta ▸ Eliminar cuenta; en la web, Ajustes ▸ Cuenta ▸ Eliminar mi cuenta. Si eres el único propietario de un espacio de trabajo con otros miembros, transfiere antes la propiedad o elimina ese espacio de trabajo.
- Llevártelos (portabilidad): los propietarios y administradores pueden exportar los mensajes de un proyecto en formato NDJSON desde la app web (pestaña Exportar del proyecto). Para obtener una copia de los datos de tu cuenta, escríbenos.
- Limitar el tratamiento u oponerte al tratamiento basado en nuestros intereses legítimos.
- Retirar los permisos que diste en tu dispositivo, como las notificaciones o el acceso a la cámara y al calendario, en cualquier momento desde los ajustes del dispositivo.
- Presentar una reclamación ante una autoridad de control de protección de datos, en particular la del país de la UE donde vives o trabajas, o donde crees que se produjo la infracción.
Para ejercer estos derechos, escribe a [email protected]. Respondemos en el plazo de un mes y podemos pedirte que confirmes que la cuenta es tuya, normalmente respondiendo desde su dirección de correo.
Menores
Honk es una herramienta para personas y equipos que gestionan webs, tiendas online, automatizaciones y apps, y no está dirigida a menores de 16 años. Si crees que un menor de 16 años nos ha facilitado datos personales, contacta con nosotros y los eliminaremos.
Seguridad
Protegemos tus datos con medidas adecuadas para un servicio como Honk, entre ellas:
- HTTPS con HSTS en todas las conexiones con honk-me.app.
- Inicio de sesión con códigos de un solo uso en lugar de contraseñas. Los códigos, los tokens de sesión y las claves de ingesta se guardan solo como hash.
- Verificación en dos pasos opcional, y una confirmación reciente antes de acciones delicadas como crear claves o eliminar tu cuenta.
- Credenciales push y secretos de la verificación en dos pasos cifrados en reposo.
- Separación estricta entre espacios de trabajo, límites de uso, registros de auditoría, y registros técnicos sin contenido de mensajes, claves ni cookies.
- Copias de seguridad periódicas.
Los mensajes no tienen cifrado de extremo a extremo: el servidor de Honk los lee para agruparlos y enrutarlos. En proyectos con contenido sensible, elige la vista previa push «Genérica», para que las notificaciones no muestren contenido.
Cambios en esta política
Actualizamos esta política cuando cambian Honk o la ley, y la fecha de arriba indica la versión vigente. Si un cambio afecta a cómo usamos tus datos, te avisaremos en la app o por correo electrónico antes de que entre en vigor.
Contacto
Preguntas sobre privacidad o solicitudes sobre tus datos: [email protected].
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Rumanía.
Si necesitas ayuda con la app, consulta la página de Ayuda.