Atlayo
Centro legal Términos Anexo UE
← Todos los documentos legales

Atlayo Política de privacidad

Última actualización: 21 de julio de 2026 · Vigencia: 21 de julio de 2026

Esta Política de Privacidad explica cómo Atlayo Overseas s.r.o. (“Atlayo”, “nosotros”) procesa datos personales cuando utiliza la aplicación Atlayo, tarjetas de pago guardadas opcionales, Atlayo ID y servicios relacionados. Atlayo Overseas s.r.o. (ID de empresa 29645433) es el controlador de datos para el procesamiento descrito aquí, a menos que se indique lo contrario. La empresa matriz del grupo Atlayo es Atlayo spol. s r.o.

Contenido
  1. Resumen
  2. Quienes somos
  3. Datos que recopilamos
  4. Cómo utilizamos los datos
  5. Bases legales (GDPR)
  6. Compartir y procesadores
  7. Transferencias internacionales
  8. Retención
  9. Seguridad
  10. Tus derechos
  11. Menores
  12. Desarrolladores de miniaplicaciones
  13. Cookies y tecnologías similares
  14. Cambios
  15. Contacto & DPO

1. Resumen

  • Recopilamos los datos necesarios para ejecutar chat, llamadas, tarjetas de pago guardadas opcionales, seguridad de la cuenta y miniaplicaciones.
  • Los permisos confidenciales (cámara, micrófono, contactos, ubicación, NFC) se solicitan solo cuando utiliza una función relacionada.
  • El contenido de los mensajes individuales y grupales se cifra en tránsito; El almacenamiento del lado del servidor se limita a las funciones de entrega, sincronización y seguridad que habilites.
  • No vendemos sus datos personales.
  • Los usuarios de EU/EEA tienen derechos de GDPR; consulte la sección 10 y el Anexo de la UE.

2. Quienes somos

Responsable del tratamiento: Atlayo Overseas, Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic
ID de empresa: 29645433
Sociedad matriz: Atlayo spol. s.r.o. (grupo Atlayo)
Correo electrónico: privacy@atlayo.com
Delegado de Protección de Datos: dpo@atlayo.com

3. Datos que recopilamos

3.1 Cuenta y perfil

  • Número de teléfono móvil o identificador de inicio de sesión aprobado, nombre para mostrar, foto de perfil, ID Atlayo, preferencia de idioma.
  • Opcional: biografía, región, tonos de llamada personalizados y configuración de notificaciones.

3.2 Comunicaciones

  • Mensajes, medios, archivos, notas de voz y metadatos de llamadas (participantes, hora, duración) necesarios para prestar el Servicio.
  • Lea recibos e indicadores de escritura cuando esté habilitado.
  • Informes de contenido denunciado y abuso que envíe.

3.3 Contactos y gráfico social

  • Si utiliza la coincidencia de contactos, los contactos telefónicos que elija cargar (con hash siempre que sea posible).
  • Lista de amigos, membresía de grupo, lista de bloqueo.

3.4 Ubicación

  • Ubicación precisa o aproximada solo cuando comparte la ubicación en vivo, envía un pin en el mapa o utiliza miniaplicaciones basadas en la ubicación con su consentimiento.

3.5 Tarjetas de pago guardadas

  • Si elige guardar una tarjeta, almacenamos identificadores tokenizados del método de pago (no los números completos de la tarjeta), la marca de la tarjeta y los últimos cuatro dígitos, y sus preferencias para guardar/eliminar.
  • Nuestro socio de infraestructura de pagos tokeniza los datos de la tarjeta según sus propios avisos de privacidad. Atlayo no opera una billetera, saldo almacenado ni pagos entre pares.
  • Cuando una miniaplicación solicita el autocompletar de la tarjeta, compartimos solo los datos mínimos del token necesarios después de que usted otorga su permiso: el propio proveedor de pagos de la miniaplicación procesa la transacción.

3.6 Dispositivo y uso

  • Modelo de dispositivo, versión del sistema operativo, versión de la aplicación, dirección IP, token de inserción, registros de fallos, uso de funciones y registros de seguridad.
  • QR/NFC registros de interacción para compartir contactos e iniciar sesión.

3.7 Miniaplicaciones

  • Eventos abiertos de miniaplicaciones, concesiones de permisos y datos compartidos con desarrolladores según su consentimiento.

3.8 Soporte

  • Información que usted proporciona al comunicarse con el soporte o al ejercer sus derechos de privacidad.

4. Cómo utilizamos los datos

Utilizamos datos personales para:

  • Cree y administre su cuenta y autentique sesiones.
  • Entregue mensajes, llamadas, notificaciones y sincronice entre dispositivos.
  • Almacene y administre tarjetas de pago guardadas con token cuando usted opte por registrarse; respete los permisos de autocompletar que otorga a las miniaplicaciones.
  • Ejecute Compass, atribuya el uso de miniaplicaciones y aplique las reglas del desarrollador.
  • Mejore la confiabilidad, depure fallas y mida el rendimiento agregado.
  • Detecta spam, abuso, incidentes de seguridad y contenido ilegal.
  • Cumplir con la ley y responder a solicitudes legales válidas.
  • Enviar anuncios de servicios; comercializar sólo con el consentimiento cuando sea necesario.

5. Bases jurídicas (GDPR)

FinalidadBase legal
Proporcionar el servicio que solicitaContrato (Art. 6(1)(b))
Seguridad, prevención de fraude, manejo de abusosIntereses legítimos (Art. 6(1)(f)) / Obligación legal
Tarjetas de pago guardadas (tokenización y autocompletar)Contrato (Art. 6(1)(b)) / Consentimiento para el autocompletado de miniaplicaciones (Art. 6(1)(a))
Funciones opcionales (ubicación, contactos, marketing)Consentimiento (Art. 6(1)(a)): retirar en cualquier momento en Settings
Análisis con datos seudónimosIntereses legítimos, equilibrados con sus derechos

6. Compartir y procesadores

Compartimos datos personales solo cuando sea necesario:

  • Proveedores de servicios (alojamiento, verificación por SMS, entrega push, análisis, atención al cliente) bajo acuerdos de procesamiento de datos.
  • Proveedores de tokenización de pagos: para almacenar de forma segura tokens de tarjetas cuando guardas una tarjeta.
  • Desarrolladores de miniaplicaciones: solo los datos que usted apruebe en la pantalla de permisos.
  • Otros usuarios: elementos del perfil y contenido que usted elige hacer visibles.
  • Autoridades: cuando lo exija la ley; consulte las Pautas para el cumplimiento de la ley.
  • Transacciones corporativas: fusión o adquisición, sujetas a confidencialidad y protección continua.

No vendemos datos personales a anunciantes ni a corredores de datos.

7. Transferencias internacionales

Almacenamos y procesamos datos principalmente en la Unión Europea. Si los datos se transfieren fuera del EU/EEA, utilizamos salvaguardias adecuadas, como las Cláusulas Contractuales Estándar (2021/914) y transferir evaluaciones de impacto cuando sea necesario.

8. Retención

  • Datos de la cuenta: durante la vida de la cuenta más un período limitado después de la eliminación para copias de seguridad y retenciones legales.
  • Mensajes: hasta que los elimines, abandones un grupo o elimines tu cuenta; copias del servidor eliminadas según el programa de eliminación.
  • Tokens de tarjeta guardados: hasta que retires la tarjeta o elimines tu cuenta, más un período de respaldo limitado.
  • Registros de seguridad: generalmente hasta 12 meses, a menos que sea necesario para investigaciones.

9. Seguridad

Utilizamos cifrado en tránsito (TLS), controles de acceso, monitoreo y capacitación del personal. Ningún método de transmisión o almacenamiento es 100% seguro; utilice un bloqueo fuerte del dispositivo e informe sospechas llegar a un compromiso con prontitud.

10. Tus derechos

Si se aplica GDPR, es posible que tenga derecho a:

  • Acceder, rectificar, suprimir, restringir u oponerse al tratamiento.
  • Portabilidad de los datos que hayas facilitado de forma estructurada.
  • Retirar el consentimiento sin que ello afecte al tratamiento lícito previo.
  • Presente una queja ante su autoridad supervisora; consulte el Anexo de la UE.

Ejercer derechos a través de la aplicación Settings → Privacidad o correo electrónico privacy@atlayo.com. Podemos verificar su identidad antes de responder.

11. Menores

Atlayo no está dirigido a niños menores de 16 años en el EU/EEA sin el consentimiento de los padres. Vea nuestro Declaración de privacidad infantil.

12. Desarrolladores de miniaplicaciones

Los desarrolladores son controladores o procesadores independientes de los datos que recopilan en miniaplicaciones. Requerimos compromisos contractuales de privacidad y proporcionamos controles de permiso a los usuarios.

13. Cookies y tecnologías similares

El sitio web Atlayo y el Portal para desarrolladores pueden utilizar cookies esenciales y almacenamiento local para iniciar sesión. sesiones y preferencias. Las cookies analíticas no esenciales se utilizan únicamente con el consentimiento cuando requerido (por ejemplo, ePrivacy / GDPR).

14. Cambios

Publicaremos cambios materiales aquí y en la aplicación. Si los cambios requieren un nuevo consentimiento según la ley, lo obtendremos antes de aplicar el cambio a tus datos.

15. Contacto y DPO

Atlayo Overseas s.r.o.
ID de empresa: 29645433
NIF-IVA: CZ29645433
Expediente C 152275 ante el Tribunal Regional de Brno
Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic

Sociedad matriz: Atlayo spol. s r.o. (grupo Atlayo)
Solicitudes de privacidad: privacy@atlayo.com
DPO: dpo@atlayo.com

© 2026 Atlayo spol. s r.o. Centro legal