← Vocatale

Política de privacidad

Última actualización: 16 de agosto de 2026

En resumen: Vocatale no usa rastreadores publicitarios ni analítica de audiencia. Supabase gestiona las cuentas y la sincronización. Al usar la IA integrada, los datos necesarios se envían a proveedores de IA para controles de seguridad y generación. Tus propias claves API permanecen en el navegador y no se sincronizan con Vocatale.

1. Responsable

El responsable del tratamiento de los datos personales relacionados con Vocatale es:

Wen-Tao Wu
Correo: contact@vocatale.com

2. Datos tratados

Según el uso, podemos tratar:

3. Finalidades y bases jurídicas

4. Alojamiento, Supabase y compras de Apple

GitHub Pages

La web pública se entrega mediante GitHub Pages. GitHub trata datos de acceso técnicamente necesarios, incluida la IP, para entregar y proteger el servicio. Proveedor: GitHub, Inc. Consulta la política de GitHub.

Supabase

Vocatale utiliza Supabase para autenticación, cuentas, sincronización, lista de espera, funciones de IA del servidor y el registro de créditos. Se incluyen datos de cuenta y aprendizaje, registros de créditos y compras y metadatos de uso de IA. Las claves de proveedores propios se eliminan antes de sincronizar. Consulta la política de Supabase.

Compra integrada de Apple

La app para iOS usa Compra integrada de Apple para los paquetes de créditos. Apple muestra y procesa el pago y entrega una transacción firmada. Vocatale la verifica con Apple antes de añadir créditos a la cuenta que ha iniciado sesión. Las condiciones y el aviso de privacidad de Apple se aplican al pago. Los créditos comprados no caducan.

5. Acceso con terceros

Vocatale permite acceso por correo y, cuando están activados, Apple, Google, Microsoft, GitHub y WeChat. Un proveedor recibe datos solo cuando lo eliges. Los datos de identidad y conexión necesarios se intercambian con Supabase y se aplica también la política del proveedor. Vocatale no guarda contraseñas en el código; Supabase gestiona la autenticación y OAuth usa PKCE. Iniciar sesión con Apple se ofrece en la app para iOS. Facebook está desactivado y WeChat no está configurado.

6. Funciones de IA

IA integrada («Managed AI»)

Vocatale envía las búsquedas de diccionario directamente a DeepSeek tanto en la ruta Global como en la ruta China de la IA integrada. Estas búsquedas no pasan por la comprobación de seguridad de OpenAI ni por OpenRouter. Para las demás funciones de IA integrada, Vocatale envía primero la entrada necesaria a OpenAI para una comprobación automática de seguridad y después, o bien mediante OpenRouter por la ruta Global, o bien al proveedor configurado por separado para la ruta China (actualmente DeepSeek); la salida también se comprueba. El proveedor utilizado recibe el contenido y los datos técnicos de conexión.

Los prompts y resultados completos no se guardan en el registro operativo de solicitudes. Una historia generada correctamente sí puede guardarse en tu biblioteca de Supabase. Para facturación, seguridad y errores se tratan metadatos como función, ruta, proveedor, modelo, tokens, coste, estado y categorías de moderación. Consulta las políticas de OpenRouter, OpenAI y DeepSeek.

Proveedor propio

Si eliges un proveedor o endpoint propio, el navegador se conecta directamente. La clave y configuración se guardan localmente, no se envían a Vocatale ni se sincronizan. Se aplican las condiciones del proveedor. Elimina la clave tras usar un dispositivo compartido.

Transparencia

Las historias, frases, trucos y explicaciones marcadas como generadas por IA se crean automáticamente y pueden contener errores. No son asesoramiento profesional. Vocatale no adopta decisiones exclusivamente automatizadas con efectos jurídicos o similares sobre sus usuarios.

7. Diccionario, traducción y voz

La búsqueda de una palabra se resuelve mediante la función de IA descrita en este aviso y no se envía a ningún servicio de diccionario o traducción de terceros. Dos acciones más pueden seguir usando esos servicios cuando no hay un proveedor de IA configurado: guardar una palabra seleccionada desde la barra de lectura e importar una lista de palabras. En esos casos el término puede enviarse a DictionaryAPI.dev y, para una traducción automática, a MyMemory; estos servicios reciben técnicamente la IP. La voz utiliza opciones del navegador o sistema; las voces en línea pueden enviar texto al proveedor del dispositivo o navegador. Vocatale no recibe una copia adicional del audio.

8. Almacenamiento del navegador y cookies

Vocatale no usa cookies de analítica, publicidad ni perfilado. Usa localStorage y sessionStorage para sesión y PKCE, idioma y nivel, vocabulario y progreso locales, historias, onboarding, interfaz y proveedores o claves de IA configurados localmente. Son necesarios para esas funciones, por lo que no se muestra un banner. Al borrar los datos del navegador pueden perderse la sesión, el progreso local y los ajustes.

9. Aviso Lite/Pro

Si introduces tu correo y das tu consentimiento, recibirás un único mensaje cuando Lite/Pro o los créditos estén disponibles. No incluye un boletín general. El correo se conserva hasta el aviso o la retirada y después se elimina, salvo otra base jurídica. Retira tu consentimiento escribiendo a contact@vocatale.com.

10. Conservación

Si no es posible borrar de inmediato, se bloquean o restringen hasta que termine el motivo de conservación.

11. Destinatarios y transferencias

Pueden recibir datos GitHub, Supabase, Apple para Compra integrada, el proveedor de acceso elegido, OpenRouter, OpenAI, el proveedor de la ruta China y los servicios descritos de diccionario, traducción o voz. Algunos tratan datos en Estados Unidos, China u otros países fuera del EEE. Según el caso, la transferencia se basa en una decisión de adecuación, garantías como cláusulas contractuales tipo u otra base aplicable. En un endpoint propio, tú eliges el destino directo.

Al eliminar una cuenta se borran la cuenta, los datos de aprendizaje sincronizados, el saldo de créditos disponible, las estadísticas de palabras y cualquier registro en la lista de espera. Las líneas de facturación de Managed AI y las transacciones de Apple pueden conservarse para facturación, contabilidad, prevención del fraude y reembolsos, pero se elimina la referencia a la cuenta de Vocatale. Las líneas de facturación de IA no contienen entradas ni contenidos generados.

12. Tus derechos

La portabilidad y la supresión no requieren solicitud: con la sesión iniciada encontrarás Mis datos en la barra de cuenta, con un botón que descarga en un archivo JSON todo lo guardado en la cuenta y otro que elimina la cuenta definitivamente tras una confirmación. El archivo descargado no contiene contraseñas ni tokens de acceso.

Cuando proceda, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oponerte. Puedes retirar el consentimiento para el futuro. Escribe a contact@vocatale.com. Podemos pedir una prueba adecuada de titularidad de la cuenta. También puedes reclamar ante una autoridad de protección de datos competente.

13. Menores

Vocatale no se dirige específicamente a menores de 16 años. Quienes no hayan cumplido 16 no deben crear una cuenta ni registrarse para avisos sin consentimiento de un progenitor o tutor. No introduzcas datos personales sensibles propios o ajenos en campos libres.

14. Seguridad y cambios

Vocatale emplea HTTPS, reglas de acceso por cuenta, OAuth PKCE, claves de servicio en servidor, límites de entrada, moderación y controles contra abusos. Ningún servicio de internet garantiza seguridad absoluta. Esta política se actualizará cuando cambien de forma relevante funciones, proveedores o requisitos legales.