Política de privacidad
La app es la mitad corta de esta página: no nos envía nada, así que a nosotros no nos llega nada.
En vigor desde 2026-08-20 · Última actualización 2026-09-22
Esta política cubre la app de Kardhaus para iOS y este sitio web. Son dos documentos muy distintos unidos en uno, así que abajo están separados. El responsable del tratamiento es el desarrollador de Kardhaus, con contacto en hello@kardhaus.com.
La app de iOS
Tus tarjetas nunca llegan a nosotros: la app no nos envía nada
Kardhaus no nos envía nada, y no tiene cuenta, ni publicidad, ni seguimiento. No es que prometamos no mirar: la app no tiene ningún canal hacia nosotros por el que pudiéramos hacerlo. El escaneo y el reconocimiento de texto se hacen en tu iPhone. Aparte de la sincronización con tu propio iCloud, los datos de una tarjeta van a Apple, nunca a nosotros, en tres casos: la dirección impresa, a Apple Maps; desde la versión 1.1 en iOS 27, el reconocimiento por IA, a Private Cloud Compute de Apple; y desde la versión 1.2 en iOS 27, el borrador de seguimiento que pidas, también a Private Cloud Compute. Desde la versión 1.2, además, una compra —nunca una tarjeta— puede quedar registrada en RevenueCat si enciendes el interruptor correspondiente; para quien ya usaba Kardhaus, está apagado. Todo ello se explica abajo.
Qué guarda la app. Las imágenes de las tarjetas, el texto reconocido en ellas, tus notas, tus etiquetas y —si concedes acceso a la ubicación— el lugar donde estabas al guardar una tarjeta. Todo eso vive en el almacenamiento propio de la app, en tu iPhone.
Dónde se sincroniza. Si iCloud está activado para Kardhaus, ese almacén se sincroniza a través de tu propia base de datos privada de iCloud, bajo tu cuenta de Apple. Es un canal entre tus dispositivos y Apple, en el que no somos parte y que no podemos leer. Desactivar iCloud para Kardhaus en Ajustes de iOS detiene la sincronización y deja los datos en el dispositivo.
Reconocimiento. El escaneo y el reconocimiento de texto, es decir, leer los caracteres de la tarjeta, se hacen siempre en tu iPhone. Después, el reconocimiento por IA reparte ese texto entre los campos: nombre, empresa, departamento, sucursal, cargo y dirección. Hasta la versión 1.0.x, y en iOS 26, funciona con Apple Intelligence en el dispositivo. Desde la versión 1.1, en iOS 27 con Apple Intelligence, pasa primero por Private Cloud Compute de Apple, junto con la foto de esa tarjeta. Apple diseñó Private Cloud Compute para que lo enviado se use solo para esa solicitud, no se guarde y ni siquiera Apple pueda acceder a ello. Si Private Cloud Compute no está disponible (sin conexión, dispositivo no compatible o alcanzado el límite de uso que Apple fija para Private Cloud Compute), se usa Apple Intelligence en el dispositivo y, si tampoco es posible, el reconocimiento integrado; la tarjeta se guarda igualmente. Si se agotan los reconocimientos con IA gratis y no tienes Pro, el reconocimiento por IA no se ejecuta: el reconocimiento integrado lee la tarjeta en el iPhone y no se envía nada a Private Cloud Compute. La versión 1.1 no incluye ningún ajuste para desactivar Private Cloud Compute; desde la versión 1.1.1 hay un interruptor en Ajustes → Apple Intelligence, activado de serie. Si lo apagas, el reconocimiento por IA se hace en el dispositivo, y desde la versión 1.2 el interruptor vale también para los borradores de seguimiento. «Encontrar a alguien con una frase» funciona por completo en el dispositivo: lo que escribes ahí no sale de tu iPhone.
Borradores de seguimiento, desde la versión 1.2. Kardhaus puede redactarte un mensaje de seguimiento para alguien cuya tarjeta guardaste. No se envía nada hasta que tocas «Escribir borrador», y antes del primero la app te muestra qué va adónde. En iOS 27, el borrador lo escribe primero Private Cloud Compute de Apple; si no está disponible, o lo has desactivado, lo escribe Apple Intelligence en el dispositivo y, si tampoco es posible, unas plantillas integradas. Para un borrador, Private Cloud Compute recibe solo esto: el nombre, el cargo, el departamento y la empresa de esa tarjeta; de tu última reunión, el nombre del lugar (nunca su dirección), la fecha, el tipo y la nota; hasta seis de sus etiquetas; tu impresión de la persona (400 caracteres como máximo); fragmentos breves de hasta dos borradores anteriores que marcaste como enviados; la indicación que escribiste; y tu propio nombre, cargo y empresa. Nunca recibe números de teléfono, correos electrónicos, direcciones postales, identificaciones fiscales, sitios web ni fotos: si algo así aparece en lo que escribiste, se quita antes del envío, y tu firma se añade en el dispositivo cuando el borrador ya ha vuelto. Igual que con el reconocimiento, Apple diseñó Private Cloud Compute para que lo enviado se use solo para esa solicitud, no se guarde y ni siquiera Apple pueda acceder a ello. Nada de esto nos llega a nosotros. Los borradores se guardan con la tarjeta, en tu dispositivo y, si la sincronización está activada, en tu propio iCloud. Desde la versión 1.1.1, el interruptor de Private Cloud Compute en Ajustes → Apple Intelligence, dentro de la app, desactiva Private Cloud Compute tanto para el reconocimiento por IA como para los borradores.
Los permisos, y para qué sirve realmente cada uno. Cámara: fotografiar tarjetas. Ubicación, opcional: registrar dónde te dieron una tarjeta. Micrófono y reconocimiento de voz: notas de voz y búsqueda hablando; el audio se convierte en texto en el dispositivo y nunca se guarda ni se sube. Contactos: solo escritura, y solo cuando pides guardar una tarjeta. Fotos: solo escritura, y solo cuando pides guardar una imagen. Todos se pueden denegar, y la app sigue funcionando sin ellos.
Compras. El pago lo gestiona Apple mediante StoreKit; nunca vemos tus datos de pago. Desde la versión 1.2 lo decide un interruptor: en la app, en Ajustes → Privacidad → «Enviar el historial de compras a RevenueCat». Apagado, el SDK de RevenueCat no se inicia siquiera: no sale ni una petición hacia él, y la compra y la restauración funcionan solo con StoreKit de Apple, igual que en la 1.1.1. Encendido, la compra y la restauración pasan por RevenueCat, que recibe entonces la compra; el párrafo siguiente dice exactamente qué. Una instalación nueva arranca con el interruptor encendido; quien ya usaba Kardhaus antes de la 1.2 lo tiene apagado, y sigue apagado hasta que esa persona lo encienda. El cambio se aplica la próxima vez que abras la app. En ambos casos, quien decide si Pro está desbloqueado sigue siendo el registro de transacción firmado por Apple que está en el dispositivo: funciona sin conexión y «En familia» no se ve afectado. Y si RevenueCat no está accesible, la compra se completa igualmente.
RevenueCat, cuando el interruptor está encendido. RevenueCat es un proveedor de infraestructura de compras y actúa como nuestro encargado del tratamiento, con contrato de encargo (RGPD, UK GDPR, CCPA). En cada petición recibe: la compra en sí (el identificador del producto y la transacción del App Store), un identificador anónimo que RevenueCat genera por su cuenta para esta instalación, la versión y la compilación de la app, la versión de iOS, el modelo de dispositivo, tus primeros idiomas, el país de tu cuenta del App Store y si la compra fue una compra de prueba. El registro de la compra se guarda en los servidores de RevenueCat (Amazon Web Services, Estados Unidos). Lo que nunca recibe: ningún nombre, ninguna dirección de correo, ninguna cuenta —no hay cuenta—, ningún identificador de usuario nuestro, ningún identificador publicitario, ningún identificador del dispositivo (el SDK de RevenueCat que lleva Kardhaus está modificado para no leerlo nunca), ningún dato de atribución y nada que venga de una tarjeta: ni datos de tarjetas, ni fotos de tarjetas, ni contactos. No llamamos a `logIn` de RevenueCat, ni a la recogida de identificadores de dispositivo, ni a ninguna API de atribución; los diagnósticos siguen desactivados; y en nuestra cuenta de RevenueCat no hay ninguna integración con otro servicio activada, así que el identificador anónimo no llega a nadie más. Para apagarlo: desactiva «Enviar el historial de compras a RevenueCat» en los ajustes de la app; desde el siguiente arranque, el SDK ya no se inicia.
Los SDK, y la única excepción desde la versión 1.2. La app no incorpora ningún SDK de analítica, ni de publicidad, ni de atribución, ni de informes de fallos, y no hay seguimiento de ningún tipo: no hay identificador publicitario, ni aviso de App Tracking Transparency, ni huella de dispositivo, ni cuenta. Desde la versión 1.2 puede funcionar exactamente un SDK de un tercero, y solo si tú lo enciendes: RevenueCat, para las compras —descrito arriba—. Por eso cambia la etiqueta de privacidad del App Store: hasta la versión 1.1.x dice No se recopilan datos; desde la 1.2 declara solo Compras —el historial de compras—, usado para el funcionamiento de la app y para analítica, no vinculado a tu identidad y no usado para rastrearte. Apple exige declararlo incluso con el interruptor apagado en los usuarios existentes: la etiqueta habla de la app, no de tu copia.
Adónde van los datos de las tarjetas, y si esto cambiara. A nosotros, nunca: la app no nos envía nada. A Apple, en tres casos. Primero: después de cada escaneo, importación o edición, Kardhaus busca automáticamente en Apple Maps la dirección impresa en la tarjeta para situarla en el mapa; solo se envía el texto de la dirección. Segundo: desde la versión 1.1 en iOS 27, el reconocimiento por IA envía la foto de esa única tarjeta a Private Cloud Compute de Apple, como se explica arriba en Reconocimiento. Tercero: desde la versión 1.2 en iOS 27, el borrador de seguimiento que pidas lo escribe Private Cloud Compute de Apple, como se explica arriba en Borradores de seguimiento, sin números de teléfono, correos, direcciones ni fotos. RevenueCat no recibe nunca datos de tarjetas: desde la versión 1.2, y solo con el interruptor encendido, recibe la compra y nada que venga de una tarjeta. La lista de destinos termina ahí. Si Kardhaus llegara a enviar datos de tarjetas a alguien que no sea Apple, o datos de compra a alguien que no sea Apple y RevenueCat, esta página lo nombrará antes de que salga esa actualización.
Menores. Kardhaus es una herramienta para adultos que trabajan y no se dirige a menores. A través de la app no recogemos datos de nadie, sea cual sea su edad.
Sin cuenta, y cómo borrarlo todo
No hay cuenta. Nada que registrar, ningún correo obligatorio, ninguna contraseña, ningún perfil. Por eso tampoco hay en la app un botón de «eliminar mi cuenta»: no existe una cuenta tuya que eliminar, ni copia de tu archivo en nuestro lado.
Cuánto conserva la app. Lo que tú conserves. No hay caducidad ni plan de retención, porque los datos están en tu dispositivo y la decisión es tuya.
Borrar. Eliminar la app borra el archivo que guarda en ese iPhone. Si la sincronización con iCloud estaba activada, queda una copia en tu propio iCloud hasta que también la quites: Ajustes de iOS → tu nombre → iCloud → Gestionar almacenamiento de la cuenta → Kardhaus → Eliminar datos. Ninguna de las dos podemos hacerla por ti, y ninguna se puede deshacer después.
Analítica del sitio web
Hasta que aceptas el aviso, este sitio no carga nada de ninguna otra empresa. Ni analítica, ni tipografías, ni contenidos incrustados, ni píxeles. Se comprueba en unos diez segundos: abre la pestaña de red del navegador y recarga; todas las peticiones van a kardhaus.com y a ningún otro sitio.
Google Analytics 4 — activado por defecto, se apaga en un toque
GA4 usa cookies, así que sigue siendo una decisión que puedes cambiar cuando quieras. Fuera del EEE, el Reino Unido y Suiza está activo desde que llegas; un aviso en la primera visita te lo dice y ofrece Desactivar en un toque. En el EEE, el Reino Unido y Suiza es al revés: el Consent Mode v2 de Google arranca con `analytics_storage` en denied para esas regiones y `gtag.js` ni siquiera se pide a Google hasta que tocas Permitir. En ambos casos `ad_storage`, `ad_user_data` y `ad_personalization` siguen en denied en todas partes, incluso después de aceptar. Un rechazo queda en tu navegador como `kh-consent` y se respeta en cada visita posterior.
Si lo permites, GA4 recibe páginas vistas, la referencia, una ubicación aproximada derivada de tu IP (GA4 no conserva la IP en sí), el tipo de dispositivo y navegador, y un evento `waitlist_signup` si te apuntas. Google Signals y la personalización de anuncios están desactivados, así que los datos no sirven para formar audiencias publicitarias. Tu elección se guarda en el navegador como `kh-consent` y no se vuelve a preguntar. La medición mejorada está activa y añade algunos eventos automáticos: hasta dónde has desplazado la página, los clics que salen del sitio, las descargas y el hecho de que hayas empezado o enviado el formulario. Registra que eso ocurrió, no lo que escribiste: el contenido del formulario nos llega por nuestro propio punto de recogida y nunca a través de Google.
Si cambias de opinión, borra los datos de este sitio en los ajustes del navegador y el aviso volverá a aparecer.
En este sitio no hay Google Fonts, ni contenedor de Google Tag Manager, ni píxeles publicitarios, ni contenidos incrustados de terceros.
La lista de espera
Si envías el formulario, guardamos la dirección de correo que escribes, la región que elijas opcionalmente, todo lo que escribas en el campo libre opcional, la página desde la que enviaste, tu idioma, el país desde el que llegó la petición y una marca de tiempo. También guardamos un testigo aproximado y con hash para limitar la frecuencia y que el formulario no pueda inundarse; no es reversible a una dirección IP y se descarta de forma continua.
El campo libre es texto libre, trátalo como tal. Lo lee una persona y sirve para decidir qué se construye. No pongas nada confidencial, ni los datos de contacto de un tercero.
Finalidad. Escribirte cuando se abra la versión de TestFlight y cuando salga la app, asociar tu cupo gratuito a esa dirección y priorizar qué construir.
Base jurídica. Tu consentimiento, prestado al enviar el formulario.
Conservación. Hasta el lanzamiento más 90 días, o hasta que pidas la supresión, lo que ocurra antes. Darse de baja borra el registro en lugar de marcarlo.
Dónde se guarda y quién lo trata. El formulario se envía a kardhaus.com, nunca a un servicio de formularios de terceros, así que ninguna otra empresa ve el envío mientras ocurre. El registro se escribe en Cloudflare D1 en nuestra propia cuenta y se replica en una hoja de Google no pública que controlamos, para poder leer la lista sin un cliente de base de datos. Google trata por tanto tu dirección y tu comentario como proveedor de almacenamiento. No recibe tu dirección IP ni tu agente de usuario: la copia sale de nuestro servidor, no de tu navegador.
Otros destinatarios: ninguno. La lista no se vende, ni se alquila, ni se comparte, ni se usa para nada que no sean los dos correos descritos.
Tus derechos. Acceso, rectificación, supresión y retirada del consentimiento. Escribe a hello@kardhaus.com y queda hecho, sin más comprobación que responder desde la dirección en cuestión. La supresión elimina el registro de la base de datos y de la hoja. También puedes presentar una reclamación ante tu autoridad de protección de datos.
Si te apuntaste a la prueba de Android. La dirección que dejas en la página de Android pasa a la lista de probadores de Google Play de Kardhaus, así que Google la recibe: es Play quien envía la invitación y decide quién puede instalar la prueba. Se usa para eso y para nada más, se conserva hasta que acabe la prueba o hasta que pidas borrarla, y la quitamos de la lista cuando lo pidas.
Contacto
hello@kardhaus.com — solicitudes de privacidad, de supresión, problemas de accesibilidad o cualquier otra cosa. Es la única dirección que usamos y la responde una persona.