1. Responsable del tratamiento
Koudt es una marca personal operada por su titular como persona natural, con domicilio en Perú. Koudt no es, a la fecha de esta política, una persona jurídica registrada. El titular es el responsable del tratamiento de los datos personales descritos en este documento, con arreglo a la Ley N.º 29733, Ley de Protección de Datos Personales del Perú, y a las normas adicionales que se detallan en la sección "Marco normativo aplicable por región".
Identificación del titular: Jair Edson Revilla Arroyo, DNI 47681389. Domicilio: Av. Mello Franco 630, Departamento 1608, Jesús María, Lima, Perú. Para efectos de esta política, cualquier referencia a "Koudt", "nosotros" o "el responsable" se refiere a este titular.
Canal de contacto para todo lo relacionado con esta política: hello.world@koudt.dev. Para consultas específicas de cada aplicación existen además los canales indicados en el anexo correspondiente.
2. Aniping: qué es y qué datos trata este anexo
Este anexo aplica específicamente a la aplicación Aniping (paquete com.jrevilla.aniping en iOS y Android), un rastreador de anime que te avisa cuándo sale un nuevo episodio de las series que sigues, con calendario en tu zona horaria y recomendaciones basadas en lo que ya ves. Aniping no transmite ni aloja episodios de anime — no es un servicio de streaming.
El responsable del tratamiento de los datos de Aniping es el mismo titular descrito en la sección "Responsable del tratamiento" de este documento. Puedes escribir específicamente sobre Aniping a aniping@koudt.dev.
3. Cuenta y autenticación
Para usar Aniping necesitas crear una cuenta. Puedes hacerlo con correo electrónico y contraseña (con verificación por código enviado a tu correo), o mediante inicio de sesión con Google, Apple o Discord. Cuando usas un proveedor externo, recibimos tu correo electrónico, tu nombre y, si el proveedor lo comparte, tu foto de perfil — nunca recibimos tu contraseña de esos servicios ni acceso a tu Gmail, Google Drive, Calendar o contactos.
- Datos de cuenta: nombre, apellido, correo electrónico, contraseña (almacenada como hash, nunca en texto plano), zona horaria, avatar opcional.
- Datos de sesión técnica: dirección IP y agente de usuario (tipo de navegador o app) asociados a tus sesiones activas, con fines de seguridad.
- Si usas inicio de sesión externo: identificador de la cuenta en ese proveedor y el perfil que ese proveedor comparte con nosotros (correo, nombre, foto).
Puedes subir una foto de perfil desde tu galería. Esa imagen se almacena en nuestro servidor y se sirve únicamente a través de un enlace firmado y temporal, no es de acceso público.
4. Tu biblioteca de anime y actividad
Aniping guarda la lista de anime que sigues, con tu estado por serie (viendo, completado, en pausa, abandonado, planeo verlo), tu progreso de episodios, y, si los añades, una calificación del 1 al 10 y notas de texto libre. Esta información es la base de la app — sin ella no podríamos avisarte de los episodios ni mostrarte tu calendario.
Registramos también eventos de interacción con el catálogo (qué series ves, buscas o descartas) para poder calcular recomendaciones. Esto se explica con más detalle en la sección "Recomendaciones y perfil de afinidad (decisiones automatizadas)".
5. Notificaciones push
Si activas las notificaciones, generamos un identificador de dispositivo (aleatorio, generado por la propia app, no es un identificador de publicidad ni un IDFA/AAID) y un token de notificaciones de Expo, asociados a tu cuenta y a tus preferencias: qué tipo de alertas quieres (nuevo episodio, subtítulos, doblaje, versión sin traducir), horas de silencio, resumen nocturno y su hora, y modo "anti-spoiler" (que oculta títulos y sinopsis reveladores en la notificación).
El envío de notificaciones pasa por el servicio de Expo (Expo Push Service), que a su vez las entrega a través de Apple (APNs) o Google (Firebase Cloud Messaging) según tu dispositivo. Estos proveedores actúan como encargados de tratamiento únicamente para la entrega técnica de la notificación; no tienen acceso al contenido de tu biblioteca.
6. Recomendaciones y perfil de afinidad (decisiones automatizadas)
Para sugerirte anime que probablemente te guste, calculamos un perfil de afinidad a partir de tu propio historial: qué géneros y etiquetas prefieres, qué series completaste o abandonaste, y qué tan recientemente interactuaste con cada una. Este cálculo es completamente automatizado y ocurre en nuestros propios servidores, sin intervención humana en cada recomendación individual.
Este perfil no tiene ningún efecto legal ni te afecta fuera de la propia app: no se usa para decidir precios, acceso al servicio, ni ningún tipo de calificación sobre ti como persona — solo determina qué tarjetas de "recomendado para ti" ves. No es un tratamiento de alto riesgo conforme al artículo 22 del RGPD porque no produce ninguna decisión con efectos jurídicos o significativos sobre ti; aun así, tienes derecho a pedirnos que te expliquemos cómo funciona, y las recomendaciones nunca son la única forma de navegar el catálogo — siempre puedes buscar y explorar libremente.
Ocasionalmente formas parte de experimentos internos (pruebas A/B) sobre cómo mostramos las recomendaciones o el catálogo. Estos experimentos no cambian qué datos recopilamos, solo cómo se te presenta la información dentro de la app.
7. Uso de inteligencia artificial en Aniping
Aniping tiene integrado, pero inactivo a la fecha de esta política, un sistema de embeddings (representaciones matemáticas de texto) para mejorar las recomendaciones, provisto por OpenAI. Mientras esté inactivo, usamos un cálculo interno propio en su lugar. Si en el futuro se activa, el único texto que se enviaría a OpenAI es el contenido del catálogo (título, sinopsis y géneros del anime) para generar su representación — nunca tu biblioteca personal, tus notas, tu calificación ni ningún dato que te identifique. Ver también la sección general "Inteligencia artificial" de este documento.
Tenemos planificado, sin fecha confirmada, evaluar el uso de Gemini (Google) para funciones futuras de la app. Si se implementa, actualizaremos esta sección antes de activarlo.
8. Diagnóstico técnico y registros internos
Usamos Sentry para capturar errores técnicos y fallos de la app (crashes). Antes de enviar cualquier reporte, filtramos automáticamente campos como contraseñas, tokens de sesión, avatares y datos de nombre o correo, para minimizar lo que Sentry recibe. No enviamos información de identificación personal por defecto.
Internamente usamos también una herramienta de registro de peticiones al servidor (Laravel Telescope) con fines de depuración técnica. Estos registros son de uso interno, no se comparten con terceros, y se conservan por un plazo limitado.
9. Proveedores específicos de Aniping
- AniList y AnimeSchedule — catálogo público de anime, sinopsis, imágenes de portada y horarios de emisión. No reciben datos tuyos; solo los consultamos para mostrarte su contenido.
- LibreTranslate (infraestructura propia) — traducción automática de textos de catálogo a español, inglés y portugués. No procesa datos de usuarios, solo contenido de catálogo.
- Expo / EAS (Estados Unidos) — entrega de actualizaciones de la app y del servicio de notificaciones push.
- Sentry (Estados Unidos) — diagnóstico de errores, con el filtrado descrito arriba.
- Google, Apple y Discord — únicamente si eliges iniciar sesión con esos proveedores.
10. Naturaleza del catálogo
El catálogo de Aniping proviene de fuentes públicas de metadatos sobre anime y puede incluir títulos clasificados como contenido para adultos según la taxonomía de esas fuentes. Si tienes menos de la edad legal aplicable en tu país para acceder a ese tipo de contenido, no debes interactuar con él. Estamos trabajando en mejorar el filtrado de este tipo de contenido en el catálogo.
11. Conservación y borrado de tu cuenta en Aniping
Conservamos los datos de tu cuenta de Aniping mientras la mantengas activa. Para solicitar el borrado de tu cuenta, escríbenos a aniping@koudt.dev — estamos trabajando en habilitar el borrado directamente desde la app; mientras tanto, lo procesamos manualmente en un plazo máximo de 30 días desde tu solicitud. El borrado elimina tu cuenta, tokens de sesión, códigos de verificación, tokens de notificaciones, preferencias, biblioteca, historial de eventos, perfil de afinidad y tu foto de perfil.
12. Inteligencia artificial
Esta sección aplica a todos los productos de Koudt y resume, en un solo lugar, nuestra postura sobre inteligencia artificial. Los detalles específicos de cada producto están además en su propio anexo ("Uso de inteligencia artificial en Aniping" y "Uso de inteligencia artificial en Saldados").
A la fecha de esta política, ningún producto de Koudt usa inteligencia artificial para procesar datos personales de usuarios en producción. Aniping tiene una integración de embeddings de OpenAI construida pero inactiva, que solo procesaría texto de catálogo (nunca datos de usuario) si se activa. Saldados tiene planificada, sin fecha confirmada, una función premium de dictado de préstamos por voz usando Google Gemini.
Conforme al Reglamento (UE) 2024/1689 (Ley de Inteligencia Artificial de la Unión Europea), las funciones de inteligencia artificial descritas en este documento se clasifican como sistemas de riesgo limitado: están sujetas a una obligación de transparencia (informarte de que interactúas con un sistema automatizado), pero no entran en las categorías de alto riesgo del Anexo III de ese reglamento. En particular, ninguna función de IA de Koudt evalúa la solvencia crediticia de nadie, no toma decisiones de acceso a crédito ni de empleo, y no realiza ninguna forma de scoring o calificación de personas — si esto cambiara en el futuro, actualizaríamos esta política y evaluaríamos las obligaciones adicionales que correspondan antes de lanzar esa función.
Cuando actives una función de inteligencia artificial dentro de una app (como el dictado por voz de Saldados), te lo indicaremos claramente en el momento de usarla y te pediremos tu consentimiento explícito y separado antes de que se procese cualquier dato con esa función, en particular antes de acceder al micrófono.
No usamos tus datos personales para entrenar modelos de inteligencia artificial, ni propios ni de terceros, sin tu consentimiento explícito y separado. Si algún proveedor de IA que usemos en el futuro ofreciera usar los datos que le enviamos para entrenar sus propios modelos, buscaremos contratar la opción que lo excluya, y te lo indicaremos aquí si no fuera posible.
Cuando una función de IA te muestre un resultado (una recomendación, una transcripción de voz), ese resultado es una sugerencia automatizada, no una verdad garantizada. Siempre tienes la opción de corregirlo, ignorarlo o hacer la acción manualmente en su lugar.
13. Proveedores y encargados de tratamiento comunes
Además de los proveedores específicos de cada aplicación (detallados en su anexo), Koudt utiliza los siguientes proveedores comunes, que actúan como encargados de tratamiento bajo instrucciones de Koudt:
- Cloudflare, Inc. (Estados Unidos) — hospedaje del sitio web (Cloudflare Pages), red de distribución de contenido y, en el caso de Saldados, almacenamiento de archivos (Cloudflare R2).
- Brevo (Sendinblue SAS, Francia) — envío de correos transaccionales: verificación de cuenta, recuperación de contraseña y notificaciones del sistema. No se usa para marketing salvo que en el futuro te suscribas expresamente a una lista de novedades.
- Apple Inc. y Google LLC — como plataformas de distribución de las aplicaciones (App Store, Google Play) y, cuando existan suscripciones de pago, como comercio de registro (merchant of record) de esos cobros.
El servidor donde se ejecutan los backends de Aniping y Saldados está alojado en un proveedor de infraestructura ubicado en Estados Unidos. Esto implica una transferencia internacional de datos fuera de Perú y, para usuarios de la Unión Europea, fuera del Espacio Económico Europeo — ver la sección "Transferencias internacionales de datos".
14. Transferencias internacionales de datos
Los datos que recopilan Aniping y Saldados se almacenan y procesan en servidores ubicados en Estados Unidos. El sitio web koudt.dev se sirve a través de la red global de Cloudflare, que puede procesar tráfico desde centros de datos en distintos países según la ubicación del usuario, sin que esto implique almacenamiento persistente fuera de lo descrito en esta política.
Para usuarios en Perú, esto constituye un flujo transfronterizo de datos personales conforme a la Ley N.º 29733 y su reglamento. Koudt adopta como garantía la selección de proveedores con políticas de seguridad documentadas públicamente y, cuando el proveedor lo ofrece, certificaciones o marcos de cumplimiento reconocidos (por ejemplo, adhesión de terceros al EU-US Data Privacy Framework, cuando aplique al proveedor concreto).
Para usuarios de la Unión Europea y el Reino Unido, esta transferencia se ampara en cláusulas contractuales tipo (Standard Contractual Clauses) suscritas con los proveedores que las ofrecen, o en el marco de adhesión del proveedor al EU-US Data Privacy Framework cuando corresponda. Puedes solicitar más información sobre las garantías aplicables a un proveedor concreto escribiendo a hello.world@koudt.dev.
15. Conservación de datos
Como regla general, conservamos los datos personales mientras mantengas una cuenta activa en la aplicación correspondiente, y durante el plazo adicional necesario para cumplir obligaciones legales, resolver disputas o hacer valer nuestros acuerdos. Cada anexo de producto detalla plazos específicos cuando existen (por ejemplo, el plazo de restauración tras solicitar el borrado de una cuenta).
Los registros de diagnóstico y monitoreo de errores (ver cada anexo) se conservan por el plazo por defecto del proveedor correspondiente, típicamente entre 30 y 90 días, salvo que sea necesario conservarlos más tiempo para investigar un incidente de seguridad concreto.
16. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales: cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones entre las aplicaciones, el sitio web y nuestros servidores; contraseñas almacenadas mediante funciones de hash (bcrypt) y nunca en texto plano; tokens de sesión y de recuperación de contraseña con expiración; y almacenamiento de credenciales sensibles en el dispositivo mediante los mecanismos seguros del sistema operativo (Keychain en iOS, Keystore en Android) en lugar de almacenamiento simple.
Ningún sistema es completamente seguro. Si tienes motivos para creer que tu interacción con nuestros servicios ya no es segura, o detectas una vulnerabilidad, escríbenos de inmediato a hello.world@koudt.dev.
17. Publicidad, suscripciones y cobros
A la fecha de esta política, Aniping y Saldados son gratuitos y no muestran publicidad. Ambas aplicaciones están preparadas técnicamente para, en el futuro, ofrecer planes de pago opcionales (suscripciones premium por tipos y paquetes de funciones) y, en el caso de Aniping, potencialmente publicidad para usuarios del plan gratuito. Esta sección describe cómo trataremos tus datos si esto se activa, para que quede documentado desde ahora.
Si activamos suscripciones de pago, Apple App Store o Google Play actuarán como comercio de registro (merchant of record): ellos procesan el cobro y reciben los datos de pago (tarjeta, método de pago), no nosotros. Nosotros solo recibimos de Apple o Google la confirmación de que tienes una suscripción activa y su nivel, no tus datos de pago.
Si en el futuro Aniping muestra publicidad a usuarios del plan gratuito, distinguimos dos escenarios según tu región: si resides en la Unión Europea o el Reino Unido, te pediremos consentimiento previo y explícito antes de mostrarte publicidad personalizada, y podrás usar la app con publicidad no personalizada si no lo otorgas; si resides en Estados Unidos u otras regiones sin ese requisito legal, la publicidad personalizada podrá activarse por defecto con un mecanismo claro para excluirte (opt-out) en los ajustes de la app. En ningún caso mostraremos publicidad personalizada a cuentas identificadas como pertenecientes a menores de edad. En iOS, cualquier seguimiento entre apps de terceros para fines publicitarios pasará primero por el permiso de App Tracking Transparency de Apple.
18. Derechos de los usuarios
Independientemente de tu país de residencia, puedes ejercer los siguientes derechos sobre tus datos personales escribiendo a hello.world@koudt.dev (o al correo específico indicado en el anexo de la aplicación que uses). Responderemos en un plazo máximo de 30 días naturales, o antes si la normativa aplicable exige un plazo menor.
- Acceso: saber qué datos personales tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (derecho al olvido): solicitar el borrado de tus datos, sujeto a las excepciones legales aplicables (por ejemplo, obligaciones contables o de conservación de registros).
- Oposición: oponerte a un tratamiento concreto cuando se base en nuestro interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, cuando la normativa aplicable reconozca este derecho.
- Limitación del tratamiento: solicitar que restrinjamos temporalmente el uso de tus datos mientras se resuelve una solicitud.
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en consentimiento, sin que ello afecte la licitud del tratamiento previo.
Cuando la aplicación ofrezca borrado de cuenta directamente desde su interfaz (ver el anexo correspondiente), ese es el camino más rápido para ejercer tu derecho de supresión. Si tu solicitud se refiere a una app store (por ejemplo, tu método de pago), es posible que también debas contactar a Apple o Google directamente, ya que Koudt no tiene acceso a esos datos.
19. Marco normativo aplicable por región
Koudt aplica un único conjunto de prácticas de privacidad a todos los usuarios, pero algunas obligaciones legales varían según tu país de residencia. Esta sección resume el marco aplicable en cada caso. Cuando dos marcos entran en conflicto directo, se explica cuál prevalece y por qué en la sección correspondiente (ver también "Publicidad, suscripciones y cobros" para el conflicto entre el derecho de desistimiento europeo y las políticas de reembolso de las tiendas de aplicaciones).
Perú — marco principal.
Como responsable domiciliado en Perú, Koudt se rige principalmente por la Ley N.º 29733, Ley de Protección de Datos Personales, y su Reglamento (Decreto Supremo N.º 003-2013-JUS), bajo la supervisión de la Autoridad Nacional de Protección de Datos Personales (ANPD), adscrita al Ministerio de Justicia y Derechos Humanos. Esta ley reconoce los derechos de acceso, rectificación, cancelación (equivalente a supresión) y oposición — conocidos como derechos ARCO —, que se ejercen por los mismos canales descritos en la sección "Derechos de los usuarios".
Unión Europea y Reino Unido — RGPD / UK GDPR.
Si resides en la Unión Europea o el Reino Unido, tu tratamiento de datos también se rige por el Reglamento General de Protección de Datos (RGPD/GDPR) y, en su caso, el UK GDPR. La base legal de cada tratamiento se indica en el anexo del producto correspondiente; normalmente es la ejecución de un contrato (prestarte el servicio que solicitaste), el consentimiento (por ejemplo, para el checkbox del formulario de contacto o para funciones opcionales de IA) o el interés legítimo (por ejemplo, prevención de fraude y seguridad). No existe actualmente un representante designado en la Unión Europea conforme al artículo 27 del RGPD; estamos evaluando si el volumen de usuarios europeos hace necesario designar uno. Tienes derecho a presentar una reclamación ante la autoridad de control de tu país de residencia.
Estados Unidos — CCPA/CPRA (California).
Si resides en California, la California Consumer Privacy Act, modificada por la California Privacy Rights Act (CCPA/CPRA), te reconoce el derecho a saber qué categorías de información personal recopilamos, a solicitar su supresión, a corregirla y a que no se te discrimine por ejercer estos derechos. Koudt no vende ni comparte datos personales con fines de publicidad dirigida a cambio de contraprestación, por lo que no aplica un mecanismo de "no vender mis datos" — no hay nada que excluir porque no se realiza esa práctica.
Brasil — LGPD.
Si resides en Brasil, la Lei Geral de Proteção de Dados (LGPD) reconoce derechos equivalentes a los descritos en "Derechos de los usuarios", y puedes además presentar una reclamación ante la Autoridade Nacional de Proteção de Dados (ANPD de Brasil).
México — LFPDPPP.
Si resides en México, este documento cumple la función de aviso de privacidad conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Puedes ejercer tus derechos ARCO ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) si consideras que no atendimos tu solicitud adecuadamente.
Colombia — Ley 1581 de 2012.
Si resides en Colombia, aplica la Ley 1581 de 2012 y sus decretos reglamentarios, con supervisión de la Superintendencia de Industria y Comercio (SIC). Reconocemos tu derecho a conocer, actualizar, rectificar y suprimir tus datos, y a revocar el consentimiento otorgado.
Regla de resolución de conflictos: cuando una obligación de un marco normativo es más exigente que otra para un mismo tratamiento (por ejemplo, exigir consentimiento previo frente a permitir un modelo de exclusión posterior), Koudt aplica la regla más protectora para el usuario dentro de su propia región, en vez de imponer la más estricta a todos los usuarios del mundo. Esto significa, por ejemplo, que el modelo de consentimiento previo para publicidad se aplica a usuarios de la Unión Europea, mientras que a usuarios de Estados Unidos se les ofrece un mecanismo de exclusión (opt-out), conforme a lo que exige cada marco en su propio territorio — ver el detalle en "Publicidad, suscripciones y cobros".
20. Menores de edad
Ninguno de los productos de Koudt está dirigido a menores de 13 años, y no recopilamos intencionalmente datos personales de menores de esa edad. Si tienes entre 13 y la mayoría de edad legal en tu país de residencia, debes contar con la autorización de tu madre, padre o tutor legal para usar Aniping o Saldados y crear una cuenta.
Si eres madre, padre o tutor legal y tienes motivos para creer que un menor a tu cargo nos ha proporcionado datos personales sin tu autorización, escríbenos a hello.world@koudt.dev y eliminaremos esa información en un plazo razonable.
21. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en nuestras prácticas, en los productos o en la normativa aplicable. Si el cambio es sustancial (por ejemplo, un nuevo tipo de dato recopilado, un nuevo proveedor que trate datos sensibles, o la activación de una función de inteligencia artificial que hoy está descrita como inactiva), te lo notificaremos dentro de la aplicación o por correo electrónico antes de que entre en vigor, además de actualizar la fecha al inicio de este documento.
22. Contacto
Para cualquier consulta sobre esta política o para ejercer tus derechos, escríbenos a hello.world@koudt.dev. Para consultas específicas de Aniping, puedes escribir además a aniping@koudt.dev.