Atlayo Política de privacidad
Última actualización: 21 de julio de 2026 · Vigencia: 21 de julio de 2026
Esta Política de Privacidad explica cómo Atlayo Overseas s.r.o. (“Atlayo”, “nosotros”) procesa datos personales cuando utiliza la aplicación Atlayo, tarjetas de pago guardadas opcionales, Atlayo ID y servicios relacionados. Atlayo Overseas s.r.o. (ID de empresa 29645433) es el controlador de datos para el procesamiento descrito aquí, a menos que se indique lo contrario. La empresa matriz del grupo Atlayo es Atlayo spol. s r.o.
1. Resumen
- Recopilamos los datos necesarios para ejecutar chat, llamadas, tarjetas de pago guardadas opcionales, seguridad de la cuenta y miniaplicaciones.
- Los permisos confidenciales (cámara, micrófono, contactos, ubicación, NFC) se solicitan solo cuando utiliza una función relacionada.
- El contenido de los mensajes individuales y grupales se cifra en tránsito; El almacenamiento del lado del servidor se limita a las funciones de entrega, sincronización y seguridad que habilites.
- No vendemos sus datos personales.
- Los usuarios de EU/EEA tienen derechos de GDPR; consulte la sección 10 y el Anexo de la UE.
2. Quienes somos
Responsable del tratamiento: Atlayo Overseas, Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic
ID de empresa: 29645433
Sociedad matriz: Atlayo spol. s.r.o. (grupo Atlayo)
Correo electrónico: privacy@atlayo.com
Delegado de Protección de Datos: dpo@atlayo.com
3. Datos que recopilamos
3.1 Cuenta y perfil
- Número de teléfono móvil o identificador de inicio de sesión aprobado, nombre para mostrar, foto de perfil, ID Atlayo, preferencia de idioma.
- Opcional: biografía, región, tonos de llamada personalizados y configuración de notificaciones.
3.2 Comunicaciones
- Mensajes, medios, archivos, notas de voz y metadatos de llamadas (participantes, hora, duración) necesarios para prestar el Servicio.
- Lea recibos e indicadores de escritura cuando esté habilitado.
- Informes de contenido denunciado y abuso que envíe.
3.3 Contactos y gráfico social
- Si utiliza la coincidencia de contactos, los contactos telefónicos que elija cargar (con hash siempre que sea posible).
- Lista de amigos, membresía de grupo, lista de bloqueo.
3.4 Ubicación
- Ubicación precisa o aproximada solo cuando comparte la ubicación en vivo, envía un pin en el mapa o utiliza miniaplicaciones basadas en la ubicación con su consentimiento.
3.5 Tarjetas de pago guardadas
- Si elige guardar una tarjeta, almacenamos identificadores tokenizados del método de pago (no los números completos de la tarjeta), la marca de la tarjeta y los últimos cuatro dígitos, y sus preferencias para guardar/eliminar.
- Nuestro socio de infraestructura de pagos tokeniza los datos de la tarjeta según sus propios avisos de privacidad. Atlayo no opera una billetera, saldo almacenado ni pagos entre pares.
- Cuando una miniaplicación solicita el autocompletar de la tarjeta, compartimos solo los datos mínimos del token necesarios después de que usted otorga su permiso: el propio proveedor de pagos de la miniaplicación procesa la transacción.
3.6 Dispositivo y uso
- Modelo de dispositivo, versión del sistema operativo, versión de la aplicación, dirección IP, token de inserción, registros de fallos, uso de funciones y registros de seguridad.
- QR/NFC registros de interacción para compartir contactos e iniciar sesión.
3.7 Miniaplicaciones
- Eventos abiertos de miniaplicaciones, concesiones de permisos y datos compartidos con desarrolladores según su consentimiento.
3.8 Soporte
- Información que usted proporciona al comunicarse con el soporte o al ejercer sus derechos de privacidad.
4. Cómo utilizamos los datos
Utilizamos datos personales para:
- Cree y administre su cuenta y autentique sesiones.
- Entregue mensajes, llamadas, notificaciones y sincronice entre dispositivos.
- Almacene y administre tarjetas de pago guardadas con token cuando usted opte por registrarse; respete los permisos de autocompletar que otorga a las miniaplicaciones.
- Ejecute Compass, atribuya el uso de miniaplicaciones y aplique las reglas del desarrollador.
- Mejore la confiabilidad, depure fallas y mida el rendimiento agregado.
- Detecta spam, abuso, incidentes de seguridad y contenido ilegal.
- Cumplir con la ley y responder a solicitudes legales válidas.
- Enviar anuncios de servicios; comercializar sólo con el consentimiento cuando sea necesario.
5. Bases jurídicas (GDPR)
| Finalidad | Base legal |
|---|---|
| Proporcionar el servicio que solicita | Contrato (Art. 6(1)(b)) |
| Seguridad, prevención de fraude, manejo de abusos | Intereses legítimos (Art. 6(1)(f)) / Obligación legal |
| Tarjetas de pago guardadas (tokenización y autocompletar) | Contrato (Art. 6(1)(b)) / Consentimiento para el autocompletado de miniaplicaciones (Art. 6(1)(a)) |
| Funciones opcionales (ubicación, contactos, marketing) | Consentimiento (Art. 6(1)(a)): retirar en cualquier momento en Settings |
| Análisis con datos seudónimos | Intereses legítimos, equilibrados con sus derechos |
6. Compartir y procesadores
Compartimos datos personales solo cuando sea necesario:
- Proveedores de servicios (alojamiento, verificación por SMS, entrega push, análisis, atención al cliente) bajo acuerdos de procesamiento de datos.
- Proveedores de tokenización de pagos: para almacenar de forma segura tokens de tarjetas cuando guardas una tarjeta.
- Desarrolladores de miniaplicaciones: solo los datos que usted apruebe en la pantalla de permisos.
- Otros usuarios: elementos del perfil y contenido que usted elige hacer visibles.
- Autoridades: cuando lo exija la ley; consulte las Pautas para el cumplimiento de la ley.
- Transacciones corporativas: fusión o adquisición, sujetas a confidencialidad y protección continua.
No vendemos datos personales a anunciantes ni a corredores de datos.
7. Transferencias internacionales
Almacenamos y procesamos datos principalmente en la Unión Europea. Si los datos se transfieren fuera del EU/EEA, utilizamos salvaguardias adecuadas, como las Cláusulas Contractuales Estándar (2021/914) y transferir evaluaciones de impacto cuando sea necesario.
8. Retención
- Datos de la cuenta: durante la vida de la cuenta más un período limitado después de la eliminación para copias de seguridad y retenciones legales.
- Mensajes: hasta que los elimines, abandones un grupo o elimines tu cuenta; copias del servidor eliminadas según el programa de eliminación.
- Tokens de tarjeta guardados: hasta que retires la tarjeta o elimines tu cuenta, más un período de respaldo limitado.
- Registros de seguridad: generalmente hasta 12 meses, a menos que sea necesario para investigaciones.
9. Seguridad
Utilizamos cifrado en tránsito (TLS), controles de acceso, monitoreo y capacitación del personal. Ningún método de transmisión o almacenamiento es 100% seguro; utilice un bloqueo fuerte del dispositivo e informe sospechas llegar a un compromiso con prontitud.
10. Tus derechos
Si se aplica GDPR, es posible que tenga derecho a:
- Acceder, rectificar, suprimir, restringir u oponerse al tratamiento.
- Portabilidad de los datos que hayas facilitado de forma estructurada.
- Retirar el consentimiento sin que ello afecte al tratamiento lícito previo.
- Presente una queja ante su autoridad supervisora; consulte el Anexo de la UE.
Ejercer derechos a través de la aplicación Settings → Privacidad o correo electrónico privacy@atlayo.com. Podemos verificar su identidad antes de responder.
11. Menores
Atlayo no está dirigido a niños menores de 16 años en el EU/EEA sin el consentimiento de los padres. Vea nuestro Declaración de privacidad infantil.
12. Desarrolladores de miniaplicaciones
Los desarrolladores son controladores o procesadores independientes de los datos que recopilan en miniaplicaciones. Requerimos compromisos contractuales de privacidad y proporcionamos controles de permiso a los usuarios.
13. Cookies y tecnologías similares
El sitio web Atlayo y el Portal para desarrolladores pueden utilizar cookies esenciales y almacenamiento local para iniciar sesión. sesiones y preferencias. Las cookies analíticas no esenciales se utilizan únicamente con el consentimiento cuando requerido (por ejemplo, ePrivacy / GDPR).
14. Cambios
Publicaremos cambios materiales aquí y en la aplicación. Si los cambios requieren un nuevo consentimiento según la ley, lo obtendremos antes de aplicar el cambio a tus datos.
15. Contacto y DPO
Atlayo Overseas s.r.o.
ID de empresa: 29645433
NIF-IVA: CZ29645433
Expediente C 152275 ante el Tribunal Regional de Brno
Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic
Sociedad matriz: Atlayo spol. s r.o. (grupo Atlayo)
Solicitudes de privacidad: privacy@atlayo.com
DPO: dpo@atlayo.com