Build with Arven/Privacidad
Aviso legal
Escrita para leerse, no para saltársela. Si algo no queda claro o te parece mal, escríbeme y corrijo la página.
El responsable del tratamiento es Andrea Marengo, que opera como Arven. Contacto: arven@buildwitharven.com — llega directamente a mí y respondo en un día laborable. Detrás no hay una empresa: una sola persona, en Italia, que vende un software.
Las estadísticas funcionan con Umami, instalado en un servidor que controlo yo, en analytics.buildwitharven.com. No usa cookies, no te sigue por otros sitios y no construye un perfil: cuenta visitas, países y enlaces pulsados, de forma agregada. El sitio sí guarda dos cosas en el almacenamiento local del navegador: el idioma que elegiste, para no volver a preguntártelo, y el utm_source de tu primera visita, para saber de qué canal vino una descarga. Ambas se quedan en tu dispositivo y puedes borrarlas cuando quieras desde el navegador. No hay publicidad, no hay ningún píxel de remarketing y no vendo nada a nadie.
Los pagos pasan por Creem, que vende como Merchant of Record. El contrato de compra es con ellos: cobran, aplican el IVA y emiten la factura. Los datos de tu tarjeta van a Creem y nunca llegan a mí — no los veo y no puedo guardarlos. Lo que recibo yo es tu correo, qué producto compraste y el identificador del pedido. Lo que Creem hace con el resto lo regula su propia política.
La clave de licencia la genera KeyAuth, un servicio de terceros. Para evitar que una sola clave la usen cien personas, KeyAuth la vincula a un identificador del ordenador donde se activa. En mi servidor guardo: tu correo, el plan que compraste, la clave, el identificador del pedido y la fecha. Mantengo ese registro porque KeyAuth es el servicio de otro: si mañana cambiara condiciones o se cayera, sin una copia mía no sabría ni a quién he vendido.
Cuando una descarga se completa por primera vez, la app me envía un identificador del dispositivo y cuántos archivos se transfirieron. Es el número por el que se juzga este proyecto, y está publicado en la página principal. Se cuenta una sola vez por dispositivo: mandar el evento diez veces no lo convierte en diez. No viaja ningún nombre, ningún correo ni ningún nombre de archivo — con ese evento no puedo saber quién eres ni qué has descargado.
Telegram Downloader se ejecuta en tu máquina. El api_id y el api_hash que creas en my.telegram.org, y la sesión que te autentica, se quedan en tu ordenador: nunca me los envías y no tengo forma de leerlos. Los archivos van de Telegram directamente a tu disco, sin pasar por ningún servidor mío. La app llega solo a los chats que tu cuenta de Telegram ya puede abrir.
Además de Creem y KeyAuth, el servidor y el buzón están alojados por OVH, en Europa. Los correos hacia ti salen del buzón arven@buildwitharven.com. Para defenderse de abusos, el servidor registra la dirección IP de las peticiones a su API y la borra al cabo de una hora. Los registros de compra se conservan mientras la licencia sea válida y durante el tiempo que exijan las normas fiscales. Si me pides borrar tus datos lo hago, salvo lo que estoy obligado a conservar — y te digo exactamente qué es.
Puedes pedirme una copia de lo que tengo sobre ti, hacer que se corrija, que se borre, u oponerte al modo en que se usa. Escribe a arven@buildwitharven.com y lo hago: no hay ningún formulario que rellenar. La base jurídica es la ejecución del contrato, para entregar y dar soporte a una licencia que compraste, y el interés legítimo, para el recuento agregado y la protección frente a abusos descritos arriba. Si estás en la Unión Europea y crees que he gestionado mal esto, puedes reclamar ante la autoridad de protección de datos de tu país; en España es la Agencia Española de Protección de Datos.