Saltar al contenido
Freshlab Iberia
  • Inicio
  • IA Local
  • Visibilidad en IA
  • Proyecto Piloto
  • Ayudas
    • Kit Digital
    • Kit Consulting
    • Cheque Innovación
  • kAIra Tools
  • Apps
    • Apps para iPhone
    • DueDog
    • AlGrano
    • tenfold
    • BatCap
    • Narby
    • Software para empresas
    • DeviTrack
    • LeanPulse
    • VendorCore
  • Blog
  • Contacto
🇪🇸 ES
  • 🇩🇪 DE
  • 🇬🇧 EN

Política de privacidad de tenfold

Esta política explica qué ocurre con sus datos cuando utiliza la aplicación tenfold para iPhone. La respuesta corta: se cifran en su dispositivo y nada legible sale de él. La versión larga está debajo, incluido lo poco que ve el servidor cuando activa la sincronización.

1. Responsable del tratamiento

Freshlab Iberia S.L.U. · NIF ES B87323754 · España · info@freshlab.es. Para cuestiones de soporte sobre la app puede escribir a support@freshlab.es. Los datos de contacto completos y el registro mercantil figuran en el aviso legal.

2. Alcance

Esta política se refiere a la aplicación tenfold para iPhone y al servidor de sincronización que utiliza, operado por Freshlab Iberia. Para el sitio web freshlab.es se aplica la política de privacidad general.

3. Qué datos trata la app

tenfold no recopila datos personales. No hay cuenta de usuario: ni nombre, ni correo, ni contraseña llegan a ningún servidor, de modo que no existe nada que vincule una lista con una persona.

  • Sus metas, sus pasos, sus notas y sus fichas de contexto se guardan cifrados en el almacenamiento local del dispositivo. La app no escribe en ese almacén nada que no sea el bloque cifrado.
  • Sin cifrar solo se guardan tres preferencias de apariencia y, si activa el desbloqueo biométrico, una referencia local que no es secreta.
  • No se utilizan cookies, ni SDK de analítica, ni publicidad, ni identificadores de seguimiento. El único componente ajeno a la app es el que comprueba las propinas, descrito en el apartado 8, y no tiene acceso a nada de su contenido.
  • La app funciona por completo sin conexión.

4. Cifrado de conocimiento cero

El contenido se cifra en el dispositivo con AES-256-GCM bajo una clave maestra aleatoria de 256 bits. Esa clave maestra se envuelve con su frase de contraseña y con su clave de recuperación, ambas derivadas mediante PBKDF2-SHA256 con 600.000 iteraciones y sal aleatoria. La frase de contraseña no se guarda, no se transmite y no es recuperable. La clave de recuperación se muestra una sola vez, al configurar la app, y es cosa suya conservarla.

El desbloqueo con Face ID añade una envoltura más: el sistema guarda en el llavero del dispositivo una clave que solo se libera con su rostro y que envuelve la clave maestra. Es una comodidad, no una vía de recuperación: un dispositivo perdido se lleva su envoltura consigo.

La consecuencia es deliberada y conviene leerla dos veces: si pierde la frase de contraseña y la clave de recuperación, y no ha exportado una copia, los datos no se pueden recuperar. No hay enlace de restablecimiento, ni depósito de claves, ni puerta trasera, y nadie en Freshlab guarda nada que abra su bloque cifrado.

5. Sincronización opcional y qué ve el servidor

La sincronización viene desactivada. Activarla es un acto deliberado en los ajustes y sirve para tener la misma lista en varios dispositivos. Lo que se envía es únicamente el bloque cifrado, identificado por un código generado en su dispositivo que no deriva de ningún dato personal.

El servidor guarda: el bloque cifrado, un contador de versión, el hash del testigo de escritura, ese código de buzón y las últimas versiones del bloque. También ve el tamaño del bloque y el momento en que cambió. No puede ver ningún título, ninguna nota, ninguna ficha ni ningún ajuste, no sabe de quién es un buzón ni cuántas metas contiene, y no puede descifrar nada porque no dispone de material de clave. El servidor tampoco combina versiones: eso ocurre en su dispositivo.

Como en cualquier servidor web, la dirección IP se procesa de forma transitoria para limitar abusos, con base en el interés legítimo del artículo 6.1.f del RGPD, y no se escribe en disco. Las líneas de registro técnico contienen, como mucho, los primeros seis caracteres del código de buzón.

6. Estadísticas agregadas del servidor

El servidor puede llevar un recuento diario y agregado de uso, sin identificadores. Se cuentan cargas de página, visitantes distintos del día, accesos de robots, el dominio de procedencia cuando existe, el país que indica la red de distribución, el tipo de plataforma y el número de dispositivos que sincronizaron desde la app. El recuento de visitantes distintos utiliza un hash con una sal aleatoria que se genera cada día, se mantiene solo en memoria y desaparece con el día: por eso no es posible enlazar dos días de una misma persona.

No se registran direcciones IP, ni cadenas de agente de usuario, ni cookies, ni sesiones, ni ningún identificador persistente. Lo único que llega al disco son números por día, conservados un máximo de 400 días. Una app usada sin conexión no aparece en ninguna de esas cifras.

7. Inteligencia artificial: no la hay dentro

tenfold no incorpora ningún sistema de inteligencia artificial. No hay proveedor configurado, ni clave, ni dirección, ni ajuste para activarlo, y la app no realiza ninguna llamada a un modelo bajo ninguna circunstancia. Por eso no le corresponden a Freshlab, en relación con esta app, las obligaciones de transparencia del artículo 50 del Reglamento (UE) 2024/1689 (Reglamento de IA), que sí cumplimos en nuestras aplicaciones que sí llevan IA.

Lo que la app sí hace es redactar un texto de consulta sobre una meta concreta para que usted lo copie y lo lleve, si quiere, a la herramienta de IA que ya utilice. En ese momento el transporte es usted: los datos salen de su dispositivo por su propia acción, la base jurídica es su decisión (artículo 6.1.a del RGPD) y esa decisión se toma de nuevo cada vez. El texto incluye únicamente la meta en la que trabaja, las metas superiores, sus pasos directos y las fichas enlazadas por nombre y relación, nunca el árbol completo; lo que haya marcado como excluido no genera consulta alguna, y la app le indica antes de copiar qué se ha dejado fuera. El tratamiento que haga de ese texto el proveedor de IA que usted elija se rige por las condiciones de ese proveedor, no por esta política.

8. Compras dentro de la app

tenfold es gratuita y ninguna de sus funciones está detrás de un pago. La app para iPhone incluye tres propinas voluntarias de un solo pago que no desbloquean nada, porque no hay nada bloqueado. El pago lo procesa íntegramente Apple a través del App Store. Freshlab no recibe ni almacena sus datos de pago: no conocemos su nombre, ni su dirección, ni su medio de pago, y de Apple solo llegan informes de ventas agregados que no identifican a compradores individuales.

Para comprobar que una propina se ha completado, la app se apoya en RevenueCat, un proveedor que actúa como encargado del tratamiento por cuenta de Freshlab. RevenueCat recibe el justificante de compra que emite Apple y los datos de la transacción que contiene: el producto adquirido, el importe, el país de la tienda, las fechas y el estado de la compra. No recibe su nombre, ni su dirección, ni su medio de pago, ni su ID de Apple, ni ninguna meta, paso, nota o ficha, ni el propio código de buzón. Ese camino no toca el bloque cifrado ni el material de clave: son dos circuitos separados dentro de la app, y RevenueCat no está en el que guarda su lista.

Tampoco recibe identificadores del dispositivo ni de publicidad. La app configura ese componente con la recogida automática de identificadores desactivada y sin asignarle ningún identificador propio, así que la propina queda asociada a un código aleatorio que solo tiene sentido dentro de la app. Ni se vincula con su identidad, ni sirve para seguimiento, ni alimenta publicidad alguna. Puede consultar la política de privacidad de RevenueCat. Si ese servicio no responde, la compra sigue su curso directamente con StoreKit de Apple, y si no hay conexión la app funciona igual: solo queda sin comprobar si hay una compra.

9. Permisos del sistema

La app pide permisos de iOS solo cuando los necesita para una función que usted ha activado:

  • Notificaciones: los recordatorios son notificaciones locales que programa su propio iPhone. No pasan por ningún servidor de envío y no requieren conexión.
  • Face ID: solo si activa el desbloqueo biométrico. El sistema comprueba su rostro; la app no recibe ningún dato biométrico.
  • Cámara y micrófono: no se solicitan, porque la app no los usa.

Puede retirar cualquier permiso en cualquier momento en Ajustes de iOS, en la ficha de tenfold. La app sigue funcionando, con la función correspondiente desactivada.

10. Conservación y borrado de datos

Sus datos viven cifrados en el almacenamiento local de la app y, si activó la sincronización, también como bloque cifrado en el servidor. Freshlab no puede leer ninguno de los dos.

  • Borrar solo este dispositivo: elimina la copia local y las claves de este dispositivo, y deja intacta la copia sincronizada.
  • Borrar en todas partes: elimina primero la copia del servidor y, si eso falla, se detiene y se lo dice en lugar de borrar a medias; después elimina este dispositivo, las claves y el registro biométrico.
  • Del servidor se elimina el buzón completo, con su historial de versiones. No queda ni la constancia de que ese código existió.
  • Eliminar la app del iPhone borra su copia local. Si había sincronización activada, recuerde borrar también en el servidor con la opción anterior.
  • Puede exportar sus datos en cualquier momento, cifrados o como texto legible. El fichero legible lo puede abrir cualquiera que lo tenga, así que consérvelo con cuidado.

11. Cesiones, transferencias y código abierto

No cedemos su contenido a terceros, porque no disponemos de datos legibles: lo único que podríamos entregar es un bloque que tampoco nosotros sabemos abrir. La única excepción está en el apartado 8: RevenueCat Inc., una empresa estadounidense, comprueba por nuestra cuenta los justificantes de compra de Apple en calidad de encargado del tratamiento, sin recibir nada de su lista, y ese tratamiento se rige por el contrato de encargado que forma parte de sus condiciones y por su política de privacidad. Fuera de ahí, del uso de la app no se derivan transferencias internacionales de datos por parte de Freshlab, más allá de la relación con Apple como operador del App Store, que se rige por sus propias condiciones y su política de privacidad. Todo lo descrito aquí es comprobable: el código de tenfold es abierto, con licencia MIT, en github.com/freshlabde/tenfold, y puede alojar el servidor de sincronización usted mismo si prefiere que el buzón cifrado tampoco esté en nuestras manos.

12. Sus derechos, menores y cambios en esta política

El Reglamento General de Protección de Datos le reconoce los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Como no existe cuenta y no podemos leer su contenido, esos derechos se ejercen dentro de la app: exportar equivale a la portabilidad, y borrar equivale a la supresión. Si desea dirigirse a nosotros, escriba a info@freshlab.es. También puede presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es). tenfold se dirige a personas adultas, no pregunta la edad ni ningún otro dato personal y no contiene contenido dirigido a menores. Si una futura versión cambia algo relevante en materia de datos, actualizaremos esta página antes de publicarla y modificaremos la fecha que figura al pie.


Fecha de entrada en vigor: 16 de agosto de 2026 · Última actualización: 16 de agosto de 2026 · tenfold · Aviso Legal · Inicio

Freshlab Iberia

Inteligencia artificial local para empresas.

Libros IA: While You Create IA Local Proyecto Piloto kAIra Tools DueDog AlGrano tenfold BatCap Narby DeviTrack LeanPulse VendorCore Contacto Aviso Legal Privacidad

© 2026 Freshlab Iberia S.L.U. · NIF ES B87323754 · Todos los derechos reservados