Saltar al contenido
Done!Next
Done!Next App Done!Next Care
Prueba la versión de prueba
Privacidad

Política de privacidad de Done!Next

Última actualización: 8 de agosto de 2026

Resumen

Esta política explica qué datos personales tratan la app Done!Next, Done!Next Care y el sitio donenext.de, con qué finalidad y qué derechos tienes.

Los contenidos que creas son tuyos. Nunca se venden ni se usan con fines publicitarios, y puedes eliminar tu cuenta en cualquier momento.

Responsable y contacto

El responsable del tratamiento es:
Baris Yener
Gartenstr. 91
10115 Berlin
Deutschland

Las consultas sobre privacidad pueden enviarse a support@donenext.de.

¿Qué datos trata la app?

  • Sin iniciar sesión, el contenido de tus tareas permanece en el almacenamiento local de la app, en tu dispositivo. No se nos envía.
  • Cuando inicias sesión, Firebase Authentication gestiona la cuenta: tu nombre, tu dirección de correo, tu ID de usuario y el proveedor de acceso que elegiste.
  • Cloud Firestore sincroniza después el contenido de la app entre tus dispositivos — grupos, tareas, descripciones de tareas, notas, planificaciones, recordatorios, historial de tareas completadas, archivo, tu historial de notificaciones y las fotos de tareas.
  • Cada día tu app guarda además una copia fechada de tus datos para que puedas volver a un día anterior. Estas copias diarias se conservan 60 días y nunca contienen las fotos incrustadas.
  • Las compras las gestiona la tienda desde la que se instaló la app — Apple StoreKit en instalaciones de App Store, Google Play Billing en las de Google Play. Guardamos un registro de tu suscripción para que la app conozca tu estado Plus: el producto, la fecha de compra y la fecha de vencimiento. Nunca recibimos tus datos de pago.
  • Las notificaciones push se entregan mediante Apple Push Notification service y Firebase Cloud Messaging. El token de dispositivo necesario para la entrega se conserva 90 días y se renueva mientras sigas usando la app.
  • El acceso al calendario es solo de escritura: la app puede añadir una tarea a tu calendario, pero no puede leerlo. El acceso a la cámara y a la fototeca usa las solicitudes de permiso del sistema operativo y solo se pide cuando añades una foto.

¿Dónde están tus fotos y tus notas?

Una nota que escribes en una tarea forma parte de esa tarea. Se guarda con tu cuenta y se sincroniza entre tus dispositivos como el resto de tu contenido. Un profesional de Care nunca ve tus notas: las notas no forman parte de nada de lo que se comparte a través de Care.

Una foto que añades se guarda de una de estas dos formas: incrustada en la propia tarea o como imagen reutilizable independiente conservada con tu cuenta para que varias tareas puedan usarla. Ambas se almacenan con tu cuenta en Cloud Firestore. Quitar la foto de una tarea la elimina; eliminar tu cuenta las elimina todas.

El archivo conserva fotos solo para las 20 tareas archivadas más recientes. Las entradas más antiguas mantienen su texto y pierden su foto, de modo que tu archivo no crece sin límite.

¿Cuándo y cómo usamos tu ubicación?

La ubicación se usa para una sola cosa: los recordatorios de lugar y mostrar las tareas que pertenecen a un lugar que guardaste, por ejemplo casa o trabajo. No se usa para nada más, y nunca para publicidad ni elaboración de perfiles.

Esto funciona en segundo plano, incluso con la app cerrada. Para notar que llegas a un lugar guardado o que lo abandonas, el sistema operativo vigila ese lugar por la app. Por eso la app pide la ubicación en segundo plano en Android y el permiso «Siempre» en iPhone.

Antes de que nada de esto empiece, la app lo explica y te lo pregunta dentro de la app, antes del diálogo de permisos del sistema operativo. Sin tu aceptación explícita no se vigila ningún lugar; cerrar o descartar esa pantalla no cuenta como aceptación. Tus reglas de lugar se conservan igualmente, simplemente no se ejecutan.

Lo que se guarda: de cada lugar que guardas, su nombre, la dirección que introdujiste, sus coordenadas y el radio de activación. Como el contenido de tu app se sincroniza, estos datos se guardan con tu cuenta y no solo en el teléfono. Tu posición actual nunca se guarda ni se nos envía: permanece en tu dispositivo.

Cuando escribes una dirección, la búsqueda la realiza el servicio de mapas de tu propio dispositivo — Apple en iPhone, Google en Android.

Para detenerlo: retira a Done!Next el permiso de ubicación en los ajustes de tu dispositivo, o elimina el recordatorio de lugar o el lugar guardado en la app. Cualquiera de las dos cosas detiene el uso de la ubicación de inmediato.

Done!Next Care: ¿qué ve realmente un profesional?

Una relación profesional nunca da acceso ilimitado a la cuenta. Con una conexión activa, un profesional ve las tareas que compartes con él — el nombre de la tarea, su descripción y el grupo al que pertenece. Tus notas nunca se incluyen.

Todo lo que va más allá es un permiso independiente que activas tú, y elegir Full support no activa ninguno de ellos: ver y editar fotos de tareas, adjuntar fotos, ver tus estadísticas de progreso, ver tus lugares guardados y gestionar tu biblioteca personal de tareas. El acceso a lugares muestra únicamente el nombre y la dirección de un lugar — nunca sus coordenadas. Puedes cambiar o retirar cualquier permiso en cualquier momento, y las acciones de apoyo quedan registradas en el historial de auditoría.

Una invitación de Care se envía por correo y también puede generar una notificación push. Caduca a los 14 días y, mientras está pendiente, no crea relación, ni acceso a datos, ni derecho a Plus. Al aceptarla inicias sesión con la dirección de correo invitada y verificada y eliges Suggestions o Full support. Si otro profesional debe hacerse cargo, el profesional actual sigue siendo responsable hasta que apruebes expresamente el cambio. El fin de Care retira ese acceso y la fuente Care de Plus — no tus datos, ni las tareas añadidas mientras duró.

Cuando un profesional con acceso a lugares y Full support crea o edita un lugar guardado para ti, nuestro backend envía la dirección introducida a Nominatim, el servicio público de geocodificación de la OpenStreetMap Foundation, y guarda las coordenadas obtenidas en tus ajustes. La solicitud parte del backend; ninguna dirección IP de un dispositivo llega a ese servicio. El texto de la dirección sí sale de nuestros encargados del tratamiento: la fundación opera Nominatim como servicio público y no trata la dirección por cuenta nuestra.

Sitio web, solicitudes de acceso y cookies

  • El sitio guarda tu idioma en el localStorage del navegador.
  • Las tipografías se sirven desde donenext.de, por lo que ninguna red de fuentes recibe tu dirección IP.
  • El formulario de acceso a Care envía al backend de Done!Next el tipo de solicitud, el contexto profesional, tu nombre, tu dirección de correo, un número de teléfono si lo indicas, la organización y el cargo opcionales, tu mensaje, el idioma de la página y datos técnicos antiabuso. El backend guarda la solicitud junto con la dirección IP en Cloud Firestore y puede enviar un aviso administrativo y un acuse de recibo a través de los servidores de correo de Strato. Una solicitud de acceso a Care o de demostración se elimina 12 meses después de su envío, salvo que la normativa fiscal o mercantil exija un plazo mayor.
  • Cloudflare Turnstile se carga en los formularios de solicitud Care para comprobar los envíos. Cloudflare recibe los datos técnicos necesarios para esa comprobación.
  • El formulario público de eliminación envía al backend el correo de la cuenta, el idioma de la página y los datos antiabuso de Turnstile. Responde igual exista o no la cuenta. A una cuenta existente se envía un enlace firmado, de un solo uso y con caducidad; solo se guarda el hash del token y solo las solicitudes verificadas entran en la cola.
  • El sitio donenext.de y sus archivos están alojados por Strato AG (Berlín, Alemania). Cada solicitud de página genera los datos habituales de registro del servidor web —dirección IP, identificación del navegador, la página solicitada y la hora de la solicitud— que el proveedor de alojamiento almacena y que solo usamos para operar y proteger el sitio. Para esos registros rige el ciclo de borrado del proveedor de alojamiento; no hemos fijado uno más corto. Los correos transaccionales descritos en esta política también se envían a través de los servidores de correo de Strato. En el host del sitio no se almacenan datos de cuenta ni contenidos sincronizados de la app.
  • El formulario de acceso anticipado envía al backend de Done!Next tu dirección de correo, el idioma de la página y la plataforma que solicitas (iOS o Android), y el backend los guarda como entrada de la lista de espera en Upstash Redis junto con la hora del registro y un hash SHA-256 abreviado de tu dirección IP. Ese hash sustituye a la dirección, pero sigue siendo un dato personal. Recibimos un aviso por correo del registro y, mientras el envío automático esté activado, tu dirección se usa para enviarte la invitación a la beta de esa plataforma y un código promocional de Done!Next Plus; la entrada anota cuáles de ellos se enviaron. Para que una entrada de acceso anticipado se elimine antes, escribe a support@donenext.de.

Por favor, no incluyas datos de clientes, pacientes, datos de salud u otros datos personales sensibles en el formulario de solicitud de Care.

¿Qué datos de diagnóstico salen de tu dispositivo y cuáles son opcionales?

La app móvil no contiene ningún SDK publicitario y no integra el producto Firebase Analytics. Hay tres cosas distintas que pueden enviar datos técnicos, y no son equivalentes.

  • Informes de fallos (Firebase Crashlytics): tu decisión. Desactivados hasta que permitas el diagnóstico en el primer arranque. Puedes cambiar esa elección después en los ajustes de la app; desactivarlo surte efecto de inmediato.
  • Eventos de producto: tu decisión. El mismo interruptor y el mismo comportamiento. Un registro de evento puede contener, mientras tienes la sesión iniciada, el ID de tu cuenta, un identificador estable de dispositivo, el nombre del evento, un conjunto limitado de propiedades del evento, el idioma de la app, la versión del sistema operativo, un país aproximado derivado del edge de alojamiento y metadatos de última actividad. La lista de eventos permitidos no acepta nombres ni texto de tareas.
  • Informes de error de sincronización: fuera de ese interruptor. Cuando la sincronización de tus datos falla repetidamente, la app comunica el fallo para que podamos verlo siquiera. Un informe así contiene el ID de tu cuenta, un código de error, un mensaje de error del que se han eliminado nombres y rutas, el paso que falló, el modelo de tu dispositivo, la versión del sistema operativo y la versión de la app. Nunca contiene el contenido de tus tareas. Estos informes se conservan 30 días y se limitan a los últimos 50 por cuenta. Nos basamos en nuestro interés legítimo en mantener la sincronización en funcionamiento; puedes oponerte en cualquier momento escribiéndonos.

¿Qué empresa recibe tus datos y en qué país?

Los siguientes proveedores tratan datos por cuenta nuestra:

  • Google / Firebase — autenticación, Cloud Firestore, Cloud Messaging, Crashlytics y compras de Google Play en instalaciones desde Google Play. El contenido sincronizado de tu app se almacena en la multirregión de Estados Unidos para Firestore.
  • Vercel — nuestro backend. Sus funciones se ejecutan en Estados Unidos (US East).
  • Upstash — Redis para contadores, límites de frecuencia, tokens push, la lista de espera de early access, los informes de error de sincronización y la telemetría agregada, en Estados Unidos (US East).
  • Apple — inicio de sesión, compras y entrega de notificaciones, en gran medida como responsable propio.
  • Cloudflare — Turnstile en los formularios de Care y de eliminación.
  • Strato AG — alojamiento del sitio y correos transaccionales, en Berlín, Alemania.

Además, nuestro backend envía la dirección introducida en una búsqueda de lugar en Done!Next Care al servicio Nominatim de la OpenStreetMap Foundation en el Reino Unido; esa fundación no actúa por cuenta nuestra. Para el Reino Unido existe una decisión de adecuación de la Comisión Europea. No se utiliza ningún otro servicio de analítica o publicidad.

Google, Vercel, Upstash y Cloudflare están certificados cada uno bajo el EU-US Data Privacy Framework, por lo que esas transferencias a Estados Unidos quedan cubiertas por la decisión de adecuación de la Comisión Europea. Para las transferencias restantes — y de forma complementaria también para las certificadas — las condiciones de tratamiento de los proveedores incorporan las cláusulas contractuales tipo de la Comisión Europea.

Bases jurídicas

En la medida en que se aplique el RGPD, el tratamiento se basa en la ejecución del contrato (art. 6.1.b) para tu cuenta, la sincronización, las suscripciones, las relaciones de Care y las funciones que utilizas; en intereses legítimos (art. 6.1.f) para seguridad, prevención de abusos, informes de error de sincronización y mantenimiento del servicio; y en tu consentimiento (art. 6.1.a) para el diagnóstico opcional dentro de la app, para la ubicación en segundo plano y para los permisos de dispositivo que concedes.

El consentimiento puede retirarse en cualquier momento con efectos para el futuro, sin que ello afecte a la licitud del tratamiento realizado con anterioridad. El diagnóstico se desactiva en los ajustes de la app; el uso de la ubicación cesa cuando retiras el permiso en los ajustes de tu dispositivo o eliminas la regla de lugar.

¿Cuánto tiempo se conservan tus datos?

Los datos de la cuenta y el contenido sincronizado de la app se conservan mientras exista tu cuenta, y tu archivo se conserva hasta que lo elimines. Una eliminación iniciada en la app o a través de la página pública de eliminación verificada bloquea el inicio de sesión y retira la cuenta de Firebase, el contenido sincronizado, las fotos, los lugares guardados, las relaciones de Care, los tokens push, la telemetría vinculada al UID, los informes de error de sincronización y las copias de derechos de Done!Next bajo nuestro control. Apple y Google conservan los datos de compra que ellos controlan; los registros de seguridad y las copias de seguridad de los proveedores siguen sus propios ciclos de eliminación. La infraestructura actual no permite una promesa verificable de 30 días sobre las copias de seguridad.

  • Las copias diarias de tus datos, que te permiten volver a un día anterior, se conservan 60 días.
  • Tu historial de notificaciones conserva los últimos 30 días y como máximo 100 entradas.
  • Las fotos del archivo se conservan para las 20 tareas archivadas más recientes.
  • Un token de notificaciones push se conserva 90 días y se renueva mientras sigas usando la app.
  • Los informes de error de sincronización se conservan 30 días, como máximo los últimos 50 por cuenta.
  • Una invitación de Care caduca 14 días después de su envío.
  • Los contadores de producto agregados se conservan 35 días.
  • Los marcadores de actividad por cuenta que hay tras las vistas internas de actividad se conservan 90 días.
  • Los marcadores de primera apertura usados para las estadísticas de retención se conservan 400 días.
  • Las sesiones de acceso al área interna de administración caducan a las 4 horas.
  • Una solicitud de eliminación y su registro de tramitación a prueba de manipulaciones caducan a los 180 días.
  • Se conserva una marca de eliminación mínima que solo contiene el UID, para impedir que un dispositivo antiguo con sesión iniciada restaure datos eliminados; no contiene ni dirección de correo ni contenido de la app.
  • Las solicitudes de acceso a Care y de demostración se eliminan 12 meses después de su envío, salvo que un plazo legal de conservación exija más.
  • Un registro de early access se elimina 12 meses después del alta, junto con la constancia de los correos de invitación y promocionales enviados a esa dirección.

Dos cosas sobreviven a la eliminación de la cuenta, y preferimos decirlo a dar a entender lo contrario. Los informes de fallos ya enviados a Firebase Crashlytics siguen el ciclo de eliminación de ese servicio. Y allí donde el diagnóstico estaba activado, el identificador de instalación permanece en los contadores agregados hasta que caducan: no guardamos ningún vínculo entre ese identificador y una cuenta, que es justo la razón por la que no puede aislarse y retirarse.

El contenido que solo existe en tu dispositivo desaparece cuando eliminas la app. Los datos que debemos conservar para cumplir una obligación legal se conservan durante el tiempo que la ley exija.

¿Cómo ejerces tus derechos?

Si el RGPD te resulta aplicable, puedes solicitar el acceso a tus datos, su rectificación, su supresión, la limitación del tratamiento y la portabilidad, y puedes oponerte a un tratamiento basado en intereses legítimos. Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.

Dos de ellos puedes ejercerlos tú mismo, sin pedírnoslo: los ajustes de la app incluyen una exportación de tus datos en «Avanzado», y cada tarea, grupo, nota, foto y lugar guardado puede editarse o eliminarse en la app.

Para todo lo demás, escribe a support@donenext.de. Respondemos en el plazo de un mes; si una solicitud es compleja lo comunicamos dentro de ese mes y podemos prorrogarlo hasta dos meses más, como permite el RGPD. Es posible que tengamos que verificar tu identidad antes de atender una solicitud.

También tienes derecho a presentar una reclamación ante una autoridad de control — para este responsable, la Berliner Beauftragte für Datenschutz und Informationsfreiheit.

Menores y límite de edad

Done!Next no está hecho para niños. Para tener una cuenta propia debes tener al menos 16 años; si eres menor, un progenitor o tutor legal debe dar su consentimiento. Una suscripción de pago solo puede contratarse a partir de los 18 años. Los mismos límites figuran en nuestras condiciones de uso.

No tratamos conscientemente los datos de un menor por debajo de esa edad. Si sabemos que una cuenta pertenece a una persona más joven y ningún progenitor o tutor ha dado su consentimiento, eliminamos esa cuenta y sus datos.

¿Qué ocurre si este texto cambia?

La fecha en la parte superior de esta página indica cuándo se modificó este texto por última vez. Cuando cambiamos la forma en que tratamos tus datos, actualizamos esta página y esa fecha antes de que el cambio surta efecto.

Si un cambio afecta a algo que consentiste — el diagnóstico opcional o la ubicación en segundo plano — el consentimiento anterior no se mantiene. Te lo volvemos a preguntar y, hasta que aceptes, ese tratamiento no se produce.

Done!Next

Solo el siguiente pequeño paso.

Done!Next App

Done!Next App Precios de la app Soporte

Done!Next Care

Done!Next Care Cómo te ayuda Care Solicitar acceso a Care Acceso a Care

Empresa

Acerca de support@donenext.de

Legal

Política de privacidad Términos de uso Aviso legal / Impressum Eliminar cuenta

Creado en Berlín · Sin anuncios · Sin venta de datos

© 2026 Done!Next