Deutsch · English · Español · Português · Français
Última actualización: 1 de septiembre de 2026
El responsable del tratamiento a efectos del Reglamento General de Protección de Datos (RGPD) es:
Michael Lopes Pinto
que opera bajo la denominación: 3D Druck Michael Lopes Pinto (empresario individual)
Staufener Str. 26
79189 Bad Krozingen
Alemania
Correo electrónico: info@mlp3d.de
Esta política se aplica a la aplicación "Abgehakt" en todas las plataformas en las que la ofrecemos (Android, iPhone/iPad y Mac). El tratamiento de datos es idéntico en todas ellas; cuando existan diferencias, se indican expresamente más adelante.
Abgehakt está diseñada para que tus datos permanezcan, por defecto, en tu dispositivo. Solo se almacenan datos en la nube si inicias sesión voluntariamente y compartes listas de forma activa. Si contratas Abgehakt+, el pago se gestiona a través de la App Store o de Google Play; para administrar y comprobar tu suscripción utilizamos además al proveedor especializado RevenueCat, cuyo componente de software está incluido en todas las versiones de la app y se activa al iniciarse, incluso sin suscripción (véase el apartado 5). La aplicación no muestra publicidad, no incorpora servicios de análisis ni de seguimiento y no elabora perfiles de uso.
Si utilizas la aplicación sin iniciar sesión ("Continuar sin cuenta"), todas las listas se guardan exclusivamente de forma local en tu dispositivo. Las copias de seguridad automáticas de tus listas también se guardan únicamente en el área de almacenamiento protegida de la aplicación, dentro de tu dispositivo. No se transmite ningún dato personal ni a nosotros ni a terceros.
Si inicias sesión con tu cuenta de Google o de Apple, tratamos los siguientes datos:
— El nombre visible, la dirección de correo electrónico y el identificador de usuario (UID) facilitados por tu proveedor de cuenta, con la finalidad de autenticarte y de que los dispositivos vinculados puedan mostrar tu nombre. En el caso de Apple, puede tratarse de una dirección de reenvío privada facilitada por Apple si prefieres no compartir tu dirección de correo real.
— El contenido de las listas que compartes (título, entradas, incluidas las notas de texto libre y de varias líneas, cantidades, estado de completado, grupos, la prioridad que hayas asignado y la fecha y hora de la última modificación), así como los identificadores de usuario de las personas vinculadas contigo, con la finalidad de prestar el servicio de sincronización.
Las listas que no compartes permanecen exclusivamente en tu dispositivo, incluso si has iniciado sesión. El inicio de sesión es voluntario; todas las funciones esenciales de la aplicación funcionan también sin cuenta.
El contenido que escribes en tus listas depende únicamente de ti. En las listas de notas puedes guardar además textos más largos y de redacción libre. No leemos ese contenido, no lo analizamos y no lo comunicamos a nadie salvo a las personas con las que hayas compartido activamente una lista. El contenido de las listas que no compartes no sale en ningún caso de tu dispositivo y se guarda allí cifrado dentro de la app (AES-256-GCM); si utilizas para ello el widget de pantalla de inicio descrito más adelante, esto no se aplica al contenido que se muestra allí. Ten en cuenta lo siguiente: el contenido de las listas compartidas se aloja técnicamente en los servidores indicados en el apartado 6 y puede ser leído por todos los miembros de esa lista. Por ello te recomendamos que no introduzcas en ellas credenciales de acceso, como contraseñas, ni datos especialmente sensibles (por ejemplo, relativos a la salud, las creencias religiosas o la orientación sexual).
La base jurídica de este tratamiento es el artículo 6.1.b) del RGPD (prestación de las funciones que utilizas activamente).
Para cada cuenta rige un límite diario de modificaciones en listas compartidas, con el fin de que los costes del uso compartido sigan siendo previsibles. Una vez alcanzado, la app ya no puede escribir en la nube el último estado editado hasta el día siguiente. Las listas compartidas se encuentran exclusivamente en la nube, por lo que, en ese caso, la app guarda dicho estado una vez por lista y día como una lista local adicional en tu dispositivo, identificable por el título "Copia: …". Esta copia también contiene entradas escritas por otros miembros. No vuelve a conectarse con la nube, no se transmite hacia nosotros y permanece en tu dispositivo hasta que la elimines. La base jurídica es el artículo 6.1.b) del RGPD.
En una lista compartida puedes ver quién, aparte de ti, tiene acceso a ella. Solo se muestra el nombre visible de la cuenta de Google o de Apple de cada persona, o un nombre que ella misma haya elegido en sus ajustes. Las direcciones de correo electrónico no se muestran a los demás miembros; tampoco se guardan con esta finalidad. A la inversa, los demás miembros ven tu nombre visible. La base jurídica es el artículo 6.1.b) del RGPD: quien comparte una lista debe poder saber con quién lo hace.
Notificaciones de las listas compartidas
Si otro miembro añade entradas nuevas a una lista que compartes con él, Abgehakt puede avisarte. La función permanece desactivada hasta que la actives en los ajustes, en "Notificaciones", y concedas además el permiso de tu sistema operativo. Solo existe en Android, iPhone y iPad, no en el Mac.
El aviso contiene el título de la lista y el nombre para mostrar de la persona que ha añadido algo. Lo que se ha añadido no aparece en él: el contenido de tus listas no llega, por tanto, a ninguna pantalla de bloqueo. El aviso se activa únicamente con entradas nuevas, no al marcar, eliminar o renombrar. Varias entradas seguidas se agrupan en un único aviso.
Para ello tratamos: el identificador que Firebase Cloud Messaging asigna a tu instalación de la aplicación (el token del dispositivo), junto con tu identificador de usuario y el idioma de tu dispositivo, para que el aviso llegue a tu dispositivo y esté redactado en tu idioma; el estado de tu interruptor, las listas que hayas silenciado y el momento en que activaste la función, como prueba de tu consentimiento; y, mientras dura la agrupación, el identificador de la lista y el identificador de usuario de la persona que ha añadido algo. Esta última marca no contiene contenido de las listas y se elimina con el envío.
Los avisos los compone y los desencadena una función de servidor operada por nosotros (Google Cloud Functions, región europe-west1, Bélgica). Se entregan a través de Firebase Cloud Messaging, de Google, y en iPhone y iPad además a través del servicio push de Apple (Apple Push Notification service). Los dos sistemas operativos no prevén ninguna otra vía de entrega. Ambos servicios reciben el token del dispositivo y el texto del aviso, es decir, el título de la lista y el nombre para mostrar. Más detalles en el apartado 6.
La base jurídica es tu consentimiento con arreglo al artículo 6.1.a del RGPD; ese mismo consentimiento ampara el almacenamiento y la lectura del token en tu dispositivo conforme al artículo 25.1 de la ley alemana de protección de datos en los servicios digitales (TDDG). Puedes retirarlo en cualquier momento con efectos para el futuro volviendo a desactivar el interruptor. En ese caso eliminamos el token de inmediato y, sin token, ya no se entrega nada. Puedes silenciar listas concretas en el menú de la lista correspondiente sin desactivar toda la función. No utilizamos estos avisos con fines publicitarios.
Lo mismo vale a la inversa: si eres tú quien añade algo a una lista compartida, la app guarda en la cabecera de la lista tu identificador de usuario como el de la persona que la editó por última vez. Todos los miembros de la lista pueden verlo, y es así como nuestro servidor reconoce quién ha provocado un aviso. Si otros miembros tienen los avisos activados, para ello se transmiten tu nombre para mostrar y el título de la lista a los servicios push de Google y Apple, y se muestran en los dispositivos de esas personas. Esto ocurre con independencia de que tú tengas los avisos activados o no. La base jurídica es, en esa medida, el artículo 6.1.b del RGPD (prestación de la función de compartir que utilizas activamente), no tu consentimiento.
Widget de pantalla de inicio
Si añades el widget de Abgehakt a la pantalla de inicio de tu teléfono o tableta, este muestra el título y las entradas de la lista que hayas elegido para él. Este contenido queda así visible sin necesidad de abrir la app, también para cualquiera que eche un vistazo a tu dispositivo desbloqueado. Con el icono del ojo en el widget puedes ocultar el contenido en cualquier momento; entonces solo se muestra el nombre de la app.
Para que el widget pueda mostrar una lista sin iniciar la app, esta guarda los datos necesarios para ello en una zona de almacenamiento que comparten la app y el widget: los títulos de tus listas junto con el número de entradas y, en el caso de las listas locales, además su contenido completo (entradas, cantidades, estado de completado, notas). Estos datos se guardan ahí sin cifrar, porque de lo contrario el widget no podría mostrarlos. Permanecen en tu dispositivo y no se transmiten a nosotros. Si tu suscripción a Abgehakt+ finaliza, la app vuelve a vaciar esta zona. En el Mac no existe widget.
Si contratas una suscripción a Abgehakt+, la compra en sí se tramita íntegramente a través de la tienda correspondiente: en la App Store, por Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda); en Google Play, por Google Commerce Limited (70 Sir John Rogerson's Quay, Dublin 2, D02R296, Irlanda). En ningún momento recibimos tus datos de pago (por ejemplo, el número de tu tarjeta de crédito). Solo es posible contratarla en la app de iPhone/iPad y en la app de Android; la app de Mac se limita a comprobar si tu cuenta ya dispone de una suscripción.
Para gestionar el estado de la suscripción (qué plan está activo, cuántas plazas tiene y cuándo se renueva) recurrimos al proveedor RevenueCat, Inc. (2261 Market Street #5205, San Francisco, CA 94114, EE. UU.). Para que la app pueda siquiera determinar si existe una suscripción, el componente de software (SDK) de RevenueCat forma parte fija de la app y contacta con los servidores de RevenueCat ya al iniciarse la app, incluso si no has contratado ninguna suscripción y no has iniciado sesión. En ese proceso se transmiten un identificador seudónimo (antes de iniciar sesión, un identificador de dispositivo generado aleatoriamente; después de iniciar sesión, tu UID de Firebase), datos técnicos sobre la app y el dispositivo (entre otros, plataforma, versión de la app y del sistema operativo, país) y, si existe, el identificador de compra o suscripción de tu tienda. RevenueCat no recibe nombres, direcciones de correo electrónico ni el contenido de las listas.
La base jurídica, para suscripciones existentes o en curso de contratación, es el artículo 6.1.b) del RGPD (ejecución de un contrato); en los demás casos —es decir, para la mera comprobación del estado sin suscripción— es el artículo 6.1.f) del RGPD (nuestro interés legítimo en desbloquear de forma fiable, en todos los dispositivos, las funciones de pago únicamente para las personas autorizadas). Con RevenueCat hemos suscrito un contrato de encargo del tratamiento; las transferencias de datos a Estados Unidos están amparadas por cláusulas contractuales tipo (artículo 46 del RGPD).
Si asignas plazas de Abgehakt+ a otras personas ("Gestionar plazas"), guardamos esta asignación en nuestra propia base de datos en la nube (véase el apartado 6): el identificador de usuario de la persona que recibe la plaza, tu identificador de usuario, tu nombre visible (para que quede claro de quién procede la plaza) y el momento de la asignación. Si asignas una plaza mediante un enlace de invitación que envías tú mismo, al principio solo guardamos para ese enlace tu identificador de usuario, tu nombre visible y el momento. Cuando alguien canjea el enlace, se añaden el identificador de usuario y el nombre visible de esa persona, así como el momento del canje, para que veas en la aplicación quién aceptó tu invitación y para que el mismo enlace no pueda canjearse una segunda vez. Un enlace canjeado permanece guardado como comprobante de la asignación. Un enlace todavía pendiente puedes retirarlo en la aplicación, en ese caso se elimina. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD.
Por motivos de seguridad, cada asignación se procesa a través de una función de servidor que operamos nosotros (Google Cloud Functions, región europe-west1, Bélgica). Justo antes de asignar una plaza, esta función comprueba en RevenueCat si tu membresía está realmente activa y si todavía hay una plaza libre. Para ello se transmite tu identificador de usuario (UID de Firebase) a RevenueCat, el mismo identificador que la app ya transmite de todos modos. El identificador de usuario de la persona que recibe la plaza no se transmite a RevenueCat. La base jurídica es el artículo 6, apartado 1, letra b) del RGPD (ejecución de tu membresía) y, adicionalmente, el artículo 6, apartado 1, letra f) del RGPD (nuestro interés legítimo en que las funciones de pago no se desbloqueen sin una membresía válida).
A tu membresía pertenece además un registro de los dispositivos en los que la utilizas. Para ello, la aplicación genera una sola vez un identificador aleatorio que únicamente distingue esta instalación de otras. No se deriva de características del dispositivo ni del hardware, no dice nada sobre tu dispositivo y no es visible para otras aplicaciones. Ese identificador y el momento del último uso se guardan junto con tu estado de membresía comprobado en nuestra base de datos en la nube (apartado 6). Cuántos dispositivos guardamos depende de dónde proceda tu membresía: si has contratado tú mismo una suscripción, son tantos dispositivos como plazas tenga tu plan. Si utilizas una plaza que te ha asignado otra persona, son dos. Si se añade otro dispositivo, se elimina el registro del dispositivo que lleva más tiempo sin utilizarse. Si reinstalas la aplicación, se crea un identificador nuevo y el dispositivo cuenta como un dispositivo nuevo. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (ejecución de tu membresía en el alcance contratado) y, con carácter complementario, el art. 6, apdo. 1, letra f) del RGPD (nuestro interés legítimo en que una membresía no se utilice más allá del alcance contratado).
Para el inicio de sesión y la sincronización utilizamos los servicios Firebase Authentication y Cloud Firestore de Google, y adicionalmente Google Cloud Functions para determinadas comprobaciones del lado del servidor (véase el apartado 5). Nuestra contraparte contractual y encargada del tratamiento en el sentido del artículo 28 del RGPD es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Con Google hemos suscrito un contrato de encargo del tratamiento (Google Cloud Data Processing Addendum).
Los datos de las listas se almacenan en la región de Google Cloud europe-west3 (Fráncfort del Meno, Alemania); nuestras funciones de servidor se ejecutan en la región europe-west1 (St. Ghislain, Bélgica). Ambas regiones están dentro de la Unión Europea. Al invocar una función de servidor, Google genera datos técnicos de registro (entre otros, el momento, el resultado de la llamada y la dirección IP de tu dispositivo), que sirven para la resolución de errores y la protección frente a abusos, y que se eliminan automáticamente después de 30 días. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD. El inicio de sesión mediante Google o Apple puede implicar una transferencia de datos a Google LLC o a Apple Inc. (ambas en EE. UU.). Google LLC está certificada en el marco del EU-US Data Privacy Framework (DPF), por lo que las transferencias a Google están amparadas por una decisión de adecuación de la Comisión Europea (artículo 45 del RGPD). Apple Inc., según sus propias indicaciones, basa las transferencias internacionales de datos desde la UE en cláusulas contractuales tipo (artículo 46 del RGPD) y no en el DPF. A las transferencias a Google les resultan además de aplicación cláusulas contractuales tipo.
Utilizamos asimismo Firebase App Check (Google Play Integrity en Android y Apple DeviceCheck en iOS/iPadOS y macOS) para confirmar que las solicitudes dirigidas a nuestros servidores proceden realmente de una instalación auténtica y no manipulada de esta aplicación. La base jurídica es el artículo 6.1.f) del RGPD (nuestro interés legítimo en protegernos frente a usos abusivos, como los ataques automatizados). No se emplea para hacer seguimiento ni elaborar perfiles de usuarios individuales.
Para la entrega de los avisos relativos a las listas compartidas (apartado 4) utilizamos además Firebase Cloud Messaging, igualmente de Google Ireland Limited y cubierto asimismo por el contrato de encargo del tratamiento. A diferencia de los datos de las listas, este servicio no puede fijarse en una región europea: Google trata el token del dispositivo y el texto del aviso en su infraestructura mundial, también fuera de la UE. A las transferencias a Google LLC (EE. UU.) les resultan aplicables la decisión de adecuación citada más arriba (Marco de Privacidad de Datos UE-EE. UU.) y, con carácter complementario, las cláusulas contractuales tipo.
En el iPhone y el iPad, un aviso solo llega a tu dispositivo a través del servicio push de Apple (Apple Push Notification service); el sistema operativo no prevé ninguna otra vía. Apple recibe el token del dispositivo y el texto del aviso, es decir, el título de la lista y el nombre para mostrar, y transmite ambos a tu dispositivo. Nuestra contraparte contractual para los servicios de desarrollo de Apple es Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda); no cabe excluir una transferencia a Apple Inc. en EE. UU., que según Apple se ampara en las cláusulas contractuales tipo (artículo 46 del RGPD). En Android, esa función la desempeña Google.
Tus listas compartidas son además visibles para las personas con las que hayas vinculado activamente tu cuenta, ya que ese es precisamente el objetivo de compartir. Ese vínculo se crea de dos maneras: vinculándoos mutuamente mediante un código QR, o canjeando un enlace de invitación de Abgehakt+. Al canjearlo, tu cuenta y la de la persona que te invita quedan vinculadas. A partir de ahí veis mutuamente vuestro nombre visible y podéis ofreceros listas para compartir. Puedes deshacer un vínculo en la aplicación en cualquier momento.
Si nos escribes a abgehakt@mlp3d.de o a info@mlp3d.de, tratamos tu dirección de correo electrónico, tu nombre si lo indicas y todo lo que figure en tu mensaje y en sus archivos adjuntos. Lo utilizamos exclusivamente para atender tu solicitud y responderte. La base jurídica es el artículo 6, apartado 1, letra b del RGPD cuando se refiere a tu membresía o al uso de la aplicación, y en los demás casos el artículo 6, apartado 1, letra f del RGPD. Nuestro interés legítimo consiste en responder a las consultas.
Nuestro buzón lo gestiona por cuenta nuestra manitu GmbH, Welvertstraße 2, 66606 St. Wendel (Alemania). Con esta empresa existe un contrato de encargo del tratamiento conforme al artículo 28 del RGPD. Según ese contrato, el tratamiento se realiza exclusivamente en Alemania, en otro Estado miembro de la Unión Europea o en un Estado parte del Espacio Económico Europeo; no se produce ninguna transferencia a un tercer país. No hay más destinatarios de tu mensaje.
Suprimimos los mensajes de soporte a más tardar doce meses después de haber resuelto tu solicitud. Solo los conservamos más tiempo mientras exista una obligación legal de conservación o mientras los necesitemos para formular o defender reclamaciones.
Por favor, no nos envíes nada que no necesitemos. Para un problema con la aplicación casi siempre basta con una descripción. Si nos envías una captura de pantalla o un extracto de una lista, vemos todo lo que aparece en ella, incluidas las entradas de otros miembros. Si excepcionalmente contiene categorías especiales de datos en el sentido del artículo 9 del RGPD, por ejemplo datos de salud, los tratamos únicamente para responder a tu solicitud sobre la base de tu consentimiento explícito conforme al artículo 9, apartado 2, letra a del RGPD y los suprimimos en cuanto la solicitud queda resuelta.
Punto de contacto conforme al Reglamento de Servicios Digitales. Esa misma dirección abgehakt@mlp3d.de es nuestro punto de contacto conforme a los artículos 11 y 12 del Reglamento (UE) 2022/2065. A través de ella pueden dirigirse a nosotros las autoridades y tú mismo, en alemán y en inglés. Si nos comunicas contenidos ilícitos en una lista compartida o reclamas contra una medida nuestra, tratamos tus datos para examinar la comunicación, responderla y darte una motivación. La base jurídica es el artículo 6, apartado 1, letra c del RGPD en relación con los artículos 16 y 17 del citado Reglamento. Conservamos esas comunicaciones y nuestras respuestas durante un máximo de tres años, para poder acreditarlas en caso de litigio y ante las autoridades. A ellas no se les aplica el plazo de doce meses.
Las listas locales y las copias de seguridad locales se conservan hasta que las elimines o desinstales la aplicación. Las listas compartidas permanecen almacenadas en la nube hasta que tú (u otro miembro) las eliminéis o dejéis de compartirlas.
Si dejas de compartir una lista ("Dejar de compartir"), la app guarda antes una copia completa de esa lista de forma local en tu dispositivo y, a continuación, la elimina en la nube. A partir de ese momento, tampoco está disponible para los demás miembros. La copia local contiene todas las entradas de la lista, incluidas las de los demás miembros, y permanece en tu dispositivo hasta que la elimines.
Puedes eliminar tú mismo, en cualquier momento y desde los ajustes de la aplicación, tu cuenta y todos los datos asociados alojados en la nube ("Eliminar cuenta"). Al hacerlo se suprime tu registro de usuario, se eliminan las listas compartidas que no tengan otros miembros, se te da de baja de las listas y grupos de sincronización compartidos y se desvinculan las conexiones entre dispositivos. Una suscripción activa a Abgehakt+ (apartado 5) es independiente de lo anterior y se mantiene hasta que la canceles a través de la gestión de suscripciones nativa de Apple o de Google. Si has canjeado una invitación, al eliminar tu cuenta retiramos también tu nombre visible de esa invitación. La invitación permanece en poder de la persona que la envió, para que el mismo enlace no pueda canjearse una segunda vez; después solo contiene tu identificador de usuario, que ya no puede atribuirse a nadie sin tu cuenta.
Si desactivas los avisos sobre listas compartidas, cierras la sesión o eliminas tu cuenta, eliminamos el token del dispositivo de inmediato; al eliminar la cuenta suprimimos además tu ajuste junto con el momento de tu consentimiento y los tokens de todos tus dispositivos. Un token que tu sistema operativo haya retirado, por ejemplo tras una desinstalación, lo eliminamos en cuanto falla una entrega dirigida a él. Las marcas efímeras que sirven para agrupar los avisos se eliminan con el envío.
Los mensajes que nos escribas a abgehakt@mlp3d.de o a info@mlp3d.de se suprimen conforme al plazo indicado en el apartado 8.
Frente al responsable del tratamiento te asisten los derechos de acceso (artículo 15 del RGPD), rectificación (artículo 16), supresión (artículo 17), limitación del tratamiento (artículo 18), portabilidad de los datos (artículo 20) y oposición a los tratamientos basados en el artículo 6.1.f) del RGPD (artículo 21). Para ejercerlos basta con que nos escribas, sin formalidad alguna, a la dirección de correo electrónico indicada más arriba.
Tienes además derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos (artículo 77 del RGPD). La autoridad competente respecto de nosotros es el Comisionado Estatal para la Protección de Datos y la Libertad de Información de Baden-Wurtemberg, Alemania (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, www.baden-wuerttemberg.datenschutz.de). No obstante, también puedes dirigirte a la autoridad de control de tu lugar de residencia; en España, la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
No se adoptan decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del artículo 22 del RGPD. El reconocimiento de categorías de la aplicación (por ejemplo, "leche" a "lácteos") se ejecuta íntegramente en local, en tu dispositivo, contrastando el texto con una lista de palabras clave incluida en la propia aplicación.
No estás obligado, ni legal ni contractualmente, a facilitar datos personales. Si no inicias sesión con una cuenta de Google o de Apple, las únicas funciones que no estarán disponibles son las de sincronización y las de compartir.
Actualizamos esta política cuando cambian la aplicación o el marco jurídico aplicable. La versión vigente en cada momento está siempre disponible en los ajustes de la aplicación.