Session Flow

Política de Privacidad — Session Flow

Versión 4 · 29 de septiembre de 2026

Traducción al español. La versión en portugués es la oficial y prevalece en caso de divergencia.

Actualización del 30 de septiembre de 2026: la certificación de la verificación de la app (sección 4.2, ítem 6) pasa a valer por hasta 12 horas, en lugar de cerca de una hora. No cambia lo que tratamos ni tus derechos.

Actualización del 3 de octubre de 2026: la sección 4.2 (ítem 3) pasa a decir que los registros de acceso guardan también la plataforma de la app (Android, iPhone o iPad, o navegador), como ocurre desde el 27 de septiembre de 2026. La sección 3.4, nueva, describe la lectura del calendario del dispositivo, que solo ocurre si eliges importar sesiones y se queda en el dispositivo. Los plazos, las bases legales y tus derechos no cambian.

Actualización del 5 de octubre de 2026: la sección 4.7 pasa a decir que, en un cambio técnico de la forma en que la nube guarda los datos, la forma anterior se conserva hasta 7 días y luego se borra, y que las partes de un envío interrumpido se borran en un plazo de hasta 6 semanas. Lo que tratamos, las bases legales y tus derechos no cambian.

Actualización del 6 de octubre de 2026: la sección 3.1 pasa a decir que el registro guarda, si lo eliges, el género gramatical de cada uno, solo para que los textos de la app concuerden ("el alumno" o "la alumna"), y gana el punto "Actividad": lo que se hizo en la app, cuándo y en qué tipo de dispositivo, para que lo consultes. Lo que tratamos, las bases legales y tus derechos no cambian.

1. Quiénes somos

Session Flow es una app de agenda y control de pagos para profesionales que atienden por sesiones. La desarrolla y mantiene Kaio Rafael de Oliveira Diniz, persona física ("nosotros").

2. Resumen

3. Uso sin la nube (predeterminado)

3.1 Qué guarda la app en tu dispositivo

3.2 Quién tiene acceso

Estos datos quedan solo en tu dispositivo, y nosotros no tenemos acceso a ellos. Session Flow funciona sin cuenta y sin internet.

3.3 Cuándo salen datos del dispositivo, siempre por una acción tuya o de tu sistema

3.4 Calendario del dispositivo

Si eliges importar sesiones del calendario del dispositivo, la app pide el permiso del sistema y lee los eventos del período que elijas (título, fecha, hora, repetición, lugar y enlace de la reunión). La lectura ocurre solo en el dispositivo y nada de ella se nos envía. Lo que confirmes se convierte en fichas y sesiones de la app, como las de la sección 3.1 — y, con la nube activada, se sincroniza como ellas. Puedes quitar el permiso en los ajustes del dispositivo en cualquier momento.

3.5 Suscripciones

La compra y la renovación se hacen en Google Play o en la App Store. No recibimos datos de tarjeta ni de pago. La app consulta a la tienda para saber si tu suscripción está activa.

4. Uso con la nube (opcional)

4.1 Cuándo se aplica

Solo después de que lees los puntos principales, marcas "Leí y acepto los términos y la política" e inicias sesión con tu cuenta de Google o de Apple, en Configuraciones → Nube y privacidad. Sin esa aceptación, la nube no se activa.

4.2 Qué datos tratamos

  1. Cuenta: identificador de la cuenta, correo y forma de inicio de sesión (Google o Apple), informados por Google o por Apple al iniciar sesión.
  2. Registro de la aceptación: versiones de los Términos y de esta Política, fecha y hora, forma de inicio de sesión y dirección IP en el momento de la aceptación.
  3. Registros de acceso: fecha, hora, dirección IP y plataforma de la app (Android, iPhone o iPad, o navegador) de cada uso de la nube — abrir la app con la nube activada, aceptar los términos, activar la suscripción, activar o desactivar la nube, borrar los datos o la cuenta.
  4. Suscripción: plan, tienda, vigencia y un código irreversible (hash) del comprobante de compra. El comprobante en sí no se guarda.
  5. Tus datos de la app: una copia de los datos de la sección 3.1, con la fecha del último cambio y un identificador aleatorio del dispositivo que lo hizo.
  6. Control técnico:
    • contadores de uso por cuenta, para evitar abusos;
    • verificación de la app: cada vez que se usa la nube, la app obtiene una certificación de que es el Session Flow original, en un dispositivo o navegador real. En Android, quien certifica es Google Play; en iPhone y iPad, Apple; en el navegador, reCAPTCHA Enterprise, de Google (sección 4.8). Solo recibimos el resultado, una certificación válida por hasta 12 horas, que no te identifica a ti ni al dispositivo;
    • registros de funcionamiento de los servidores (logs), que pueden incluir el identificador de la cuenta y la dirección IP y se guardan durante el plazo predeterminado de Google Cloud (en general, 30 días).

4.3 Para qué los usamos

4.4 Bases legales (art. 7 de la LGPD)

4.5 Dónde quedan los datos y quién nos ayuda (subencargados)

Transferencia internacional (art. 33). Ocurre al iniciar sesión, con los datos de la cuenta, y en la verificación de la app, con los datos técnicos del dispositivo o del navegador que Google y Apple analizan. La transferencia se apoya en las Cláusulas Contractuales Estándar ofrecidas por esos proveedores, conforme a las exigencias de la Autoridad Nacional de Protección de Datos de Brasil (ANPD).

4.6 Seguridad

4.7 Cuánto tiempo guardamos los datos (retención)

4.8 App web (navegador)

La app web usa la misma cuenta de la nube. Mientras tengas la sesión iniciada, los datos se guardan en el propio navegador para que la app funcione. Al cerrar la sesión, se borran del navegador. La app web no usa cookies de publicidad ni de rastreo. Para proteger la nube contra accesos automatizados, usa reCAPTCHA Enterprise, de Google, que analiza información del navegador y del dispositivo y la interacción con la página, y guarda una cookie de seguridad. reCAPTCHA se rige por la Política de Privacidad y los Términos del Servicio de Google.

5. Datos de tus clientes

6. Tus derechos (art. 18 de la LGPD)

Puedes pedir:

Cómo ejercerlos:

La eliminación no alcanza lo que la ley obliga a guardar: los registros de acceso (6 meses) y el registro de la aceptación guardado para nuestra defensa (5 años), conforme a la sección 4.7.

También puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).

7. Si estás en la Unión Europea, el Espacio Económico Europeo o el Reino Unido

Si estás en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, también se aplican el Reglamento General de Protección de Datos (RGPD) y el RGPD del Reino Unido. En ese caso:

8. Edad mínima

Session Flow está destinado a profesionales mayores de 18 años.

9. Lo que no hacemos

10. Incidentes de seguridad

Si un incidente puede generar un riesgo o daño relevante, lo comunicaremos a la ANPD y a las personas afectadas (art. 48), y te avisaremos por los medios disponibles.

Para quien está en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, comunicaremos a la autoridad de protección de datos competente en un plazo de 72 horas, cuando el incidente pueda suponer un riesgo, y a las personas afectadas, cuando el riesgo sea alto.

11. Cambios en esta Política

12. Ley aplicable

Esta Política se rige por la legislación brasileña, en especial la Ley n.º 13.709/2018 (LGPD).