Política de privacidad
Última actualización: octubre de 2026
Cesure ("nosotros") se compromete a proteger su privacidad. Esta política explica qué datos recopilamos, por qué y cómo los utilizamos.
Datos que recopilamos:
- Datos de cuenta: si crea una cuenta, almacenamos su dirección de correo electrónico y credenciales de autenticación a través de Supabase (alojado en la UE).
- Perfil público: una cuenta viene con un nombre de usuario y un nombre visible, asignados en su primer inicio de sesión. Los demás usuarios con sesión iniciada pueden encontrarle escribiendo su nombre de usuario exacto; el directorio responde a una coincidencia exacta o no responde nada, y no puede listarse ni recorrerse. Ser encontrable está activado por defecto, y el interruptor que lo desactiva está en la pantalla "Yo".
- Amigos y presencia: si envía o acepta una solicitud de amistad, conservamos ese vínculo, quién lo pidió y las cuentas que ha bloqueado. Sus amigos ven su racha de práctica (el número de días seguidos en que ha tocado), si está tocando en este momento y la sala que está alojando, para poder unirse a usted.
- Estadísticas de práctica: conservamos cuánto tiempo ha tocado y editado, cuántos temas, importaciones, exportaciones y sesiones ha hecho, y una línea por día de actividad — las cifras detrás de su racha y de su calendario de actividad.
- Datos de suscripción: si se suscribe a Cesure Pro, conservamos el estado de esa suscripción junto a su cuenta — plan, estado, fecha de renovación e identificador de transacción emitido por la tienda — para que su acceso pueda concederse en cualquier dispositivo. El pago lo procesa el App Store, Google Play o Stripe; nunca recibimos ni almacenamos su número de tarjeta ni su dirección de facturación.
- Comentarios: si nos envías un comentario, conservamos tu mensaje junto con la versión de la aplicación, la plataforma, el idioma y la pantalla desde la que se envía — mostrados antes del envío. El identificador de tu cuenta se adjunta — enviar un comentario requiere haber iniciado sesión. Se conserva el tiempo necesario para atenderlo.
- Informes de errores: se envían informes anónimos de errores para que corrijamos lo que se rompe. El destinatario depende de la plataforma: Firebase Crashlytics en Android e iOS, Sentry en la web. No están sujetos a la elección analítica de más abajo en ninguna plataforma — mantener la aplicación en funcionamiento no es medir una audiencia. En la web, el informe no lleva dirección IP ni cookie, y no nombra a ningún usuario; sí lleva la dirección de la página y de la anterior — un enlace compartido sin su token — y el nombre del navegador.
- Analítica: si lo acepta, se recopilan datos de uso (pantallas visitadas, funciones usadas, modelo de dispositivo, versión del SO) mediante Firebase Analytics. Nunca les adjuntamos su dirección de correo electrónico ni el identificador de su cuenta: nuestro código no da ninguna identidad de usuario al SDK analítico. Anónimos no lo son, sin embargo — un solo y mismo interruptor gobierna el almacenamiento y la personalización publicitarios, moviéndose a la vez las cuatro autorizaciones de Google, y en la web la medición va ligada a un identificador de su navegador, que nuestro propio servidor recibe con un alta, como se describe más abajo. En nuestro sitio hay algo que se escribe antes de cualquier elección: si llega desde un enlace publicitario, el identificador de clic que lleva la dirección se guarda en su navegador al cargar la página, y se vuelve a leer si después crea una cuenta, para que el alta pueda vincularse a ese clic.
- Rendimiento: en Android e iOS, Firebase Performance Monitoring mide el tiempo de arranque y la duración de las peticiones de red, para que encontremos lo que va lento.
- Notificaciones: en Android e iOS, si acepta las notificaciones, el token emitido para su dispositivo por Firebase Cloud Messaging se conserva junto a su cuenta para que podamos alcanzar ese dispositivo. Cerrar sesión pide a nuestro servidor que lo olvide.
- Datos musicales: la tablatura en la que está trabajando se guarda en su dispositivo, para que una recarga o un fallo no la pierda; un borrador que nunca guarda se descarta al cabo de catorce días. Guardar en "Mis partituras" es otra cosa: requiere una cuenta y almacena el archivo en nuestros servidores, con un historial de versiones que guarda una copia completa cada vez que un guardado cambia algo. Eliminar una partitura elimina su historial con ella.
- Enlaces compartidos: si convierte una partitura en un enlace compartido, quien tenga ese enlace puede abrirlo sin cuenta, y las mensajerías que despliegan el enlace muestran su título. El enlace nunca se indexa y no puede adivinarse ni listarse, y el menú de la partitura lo revoca cuando usted quiera.
- Archivos de sesión: cuando comparte un archivo en una sesión de reproducción sincronizada, este transita temporalmente por nuestros servidores (se elimina después de 30 minutos) para que los demás participantes puedan cargarlo.
- Audio a tablatura: cuando convierte una grabación en tablatura, el audio se envía a nuestros servidores, se analiza allí y se elimina en cuanto termina el análisis, haya salido bien o no. No conservamos ninguna copia, y solo la tablatura obtenida vuelve a usted. Sí contamos sus conversiones, para aplicar la cuota gratuita.
- Chat de voz: cuando activa el chat de voz en una sesión sincronizada, el audio va cifrado y, siempre que las dos redes puedan emparejarse directamente, fluye recto entre los participantes (entre pares, WebRTC). Para emparejarlas, su dispositivo pregunta cuál es su dirección pública a un servidor STUN público operado por Google (stun.l.google.com), que ve por tanto su dirección IP. Algunas redes no pueden emparejarse así, y el flujo transita entonces por nuestro relé, que lo reenvía sin poder leerlo. Su audio nunca se graba ni se almacena en nuestros servidores. Su dirección IP es técnicamente visible para los demás participantes de su sala, sea cual sea el camino que el audio acabe tomando: emparejar una conexión consiste en intercambiar con ellos las direcciones en las que su dispositivo es alcanzable, y nuestro relé solo cambia después el camino del audio, no las direcciones ya enviadas. Como en cualquier llamada, un participante puede grabar la sesión localmente en su dispositivo, incluida una pista de audio separada por participante; la grabación siempre se anuncia a todos los miembros de la sala (insignia y notificación).
Asistentes (ChatGPT, Claude):
- Vinculación: en ChatGPT o Claude, puede vincular su cuenta de Cesure con ese asistente. Lo autoriza en una página de Cesure que dice lo que el asistente podrá hacer. Guardamos la vinculación — qué asistente, y desde cuándo — mientras exista; una vez desvinculada, guardamos su rastro — qué asistente, cuándo la vinculó y la desvinculó — hasta que se elimine su cuenta. La pantalla "Yo" lista sus asistentes en "Asistentes vinculados", y desvincular uno desde allí le corta el acceso al instante.
- Lo que recibe un asistente vinculado: cuando usted se lo pide, ve la lista de sus partituras, lee una de ellas entera, guarda una partitura nueva en "Mis partituras", donde cuenta en su cuota, y guarda sus cambios encima de una de sus partituras — el historial de la partitura conserva la versión anterior. También ve las etiquetas de sus partituras, pone etiquetas en partituras, las quita, crea etiquetas y elimina las que ninguna partitura lleva. No puede eliminar una partitura. Lo que lee sale de Cesure hacia su proveedor — OpenAI para ChatGPT (chatgpt.com), Anthropic para Claude (claude.ai, claude.com) — y allí se trata según la política de privacidad de ese proveedor, no la nuestra. Otra aplicación también puede pedir esta vinculación: la página de Cesure le avisa entonces de que no la reconoce, y lo que lee va a quien la gestione, a quien Cesure no conoce.
- Herramientas públicas: sin ninguna cuenta, un asistente puede enviar a Cesure una partitura para leerla, modificarla o redigitarla, y recibir un enlace que la abre en Cesure. Esa partitura se guarda en nuestros servidores como borrador, designado por un identificador aleatorio, durante 14 días después de la última vez que se lee o se modifica, y luego se elimina; un borrador abierto mientras su cuenta está vinculada a ese asistente pertenece solo a su cuenta. El enlace designa el borrador, no la partitura, y lo abre en Cesure sin cuenta. Para repartir el espacio que ocupan los borradores y contar las llamadas por minuto, Cesure distingue a quienes llaman sin almacenar quiénes son: un borrador abierto sin cuenta guarda una huella (un hash SHA-256) de quien lo abrió — el identificador anónimo que ChatGPT da a cada uno de sus usuarios (openai/subject), o si no la dirección desde la que llega la llamada, una dirección IPv6 contada por su bloque /64 —, nunca el identificador ni la dirección en sí. Claude no envía nada que distinga a sus usuarios, así que los borradores abiertos desde Claude sin cuenta se cuentan juntos.
Uso de los datos:
- Los datos de cuenta se utilizan únicamente para autenticarle y proporcionar funciones relacionadas con la cuenta.
- Su perfil, sus amigos y su presencia sirven únicamente para dejar que las personas que ha elegido le encuentren y toquen con usted.
- Las estadísticas de práctica sirven para mostrarle su propio progreso; su racha, calculada a partir de ellas, también se muestra a sus amigos.
- Los datos de suscripción se utilizan únicamente para conceder y verificar su acceso a las funciones de pago.
- Los comentarios sirven para corregir lo que no funciona y decidir qué construir después.
- Los informes de errores y los datos de rendimiento sirven para identificar y corregir lo que se rompe o lo que se arrastra.
- Los datos analíticos se utilizan para comprender el uso de la app y priorizar mejoras.
- La vinculación con un asistente sirve únicamente para dejar que ese asistente haga, a petición suya, lo que usted autorizó al vincularlo.
- Nunca vendemos sus datos a terceros.
Servicios de terceros:
- Supabase (supabase.com) — autenticación, almacenamiento de cuenta, y las partituras, perfiles y estadísticas descritos arriba.
- Firebase (firebase.google.com) — informes de errores, analítica opcional, medición de rendimiento y notificaciones push. En la web, el SDK de Firebase se sirve desde www.gstatic.com.
- Sentry (sentry.io) — informes de errores en la web únicamente; su SDK se sirve desde browser.sentry-cdn.com y se carga antes de que arranque la aplicación.
- Google, más allá de Firebase, por tres motivos más. El servidor STUN público stun.l.google.com, que su dispositivo contacta cuando activa el chat de voz y que ve por tanto su dirección IP. www.googletagmanager.com, que sirve la etiqueta de Google Analytics de las páginas de nuestro sitio: se carga en cada visita, y su elección analítica decide lo que esa etiqueta puede almacenar, no si se carga — mientras no acepte, el almacenamiento está denegado. Y google-analytics.com, al que nuestro propio servidor comunica un alta por cada cuenta creada en la web, adjuntando el método de conexión utilizado y, solo si aceptó la analítica, el identificador analítico de su navegador y su número de sesión — nunca su dirección de correo electrónico, y nunca el identificador de su cuenta.
- OVH (ovh.com) — el relé de correo por el que envía nuestro servidor. Confirmar su dirección, restablecer su contraseña y los avisos sobre su cuenta (contraseña cambiada, método de verificación añadido o eliminado) son correos que nuestro propio servidor compone y entrega a ese relé, que recibe por tanto su dirección de correo electrónico y lo que lleva cada mensaje: el enlace de verificación de un alta o de un restablecimiento, el aviso de un cambio.
- OpenAI (openai.com) y Anthropic (anthropic.com) — solo si vincula ChatGPT o Claude a su cuenta: las partituras que ese asistente lista, lee y guarda a petición suya pasan por ellos, como se describe arriba en Asistentes.
- App Store de Apple, Google Play y Stripe (stripe.com) — procesamiento de los pagos de la suscripción. Sus datos de pago los gestionan ellos y nunca llegan a nosotros.
Conservación de datos:
Los datos de cuenta se conservan mientras exista su cuenta. La pantalla "Yo" lleva un botón que la elimina, y ese botón también puede negarse: cuando se niega, no se elimina nada y la aplicación lo dice. Eliminarla detiene primero la facturación que controlamos — una suscripción contratada en la web se cancela con Stripe, y la eliminación falla antes que dejarle facturado por una cuenta que ya no existe; una suscripción comprada en el App Store o en Google Play se cancela desde esa tienda. Su cuenta desaparece después, y con ella sus partituras, su historial de versiones, su perfil, sus amistades y sus estadísticas.
Varias cosas sobreviven a esa eliminación, y preferimos enumerarlas antes que prometer lo contrario. Un comentario que nos haya enviado se queda con nosotros, desvinculado de su cuenta: su mensaje — hasta 2000 caracteres de texto libre, donde bien pueden figurar el nombre de una pieza, una frustración o una dirección — junto con la versión de la aplicación, la plataforma, el idioma y la pantalla anotados con él. Un nombre de usuario que abandonó al renombrarse permanece en una lista de cuarentena: nadie puede retomarlo durante 30 días, nadie más que nosotros puede leer esa lista, allí también está desvinculado de su cuenta, y la entrada solo desaparece el día en que alguien retoma ese nombre. Si se dio de alta en la web, nuestro servidor guarda un registro de alta para su cuenta — el identificador de la cuenta, de dónde venía el alta y, si había aceptado la analítica, los identificadores analíticos de su navegador y el identificador de clic publicitario — que sirve para contar las altas, y al que la eliminación no llega. Si se suscribió en la web, cancelamos la suscripción que facturamos y nunca pedimos a Stripe que elimine el cliente que creó para usted: esa ficha, y lo que Stripe guarda bajo ella, sobrevive a su cuenta. Y las copias ya enviadas a Firebase, Sentry y Google Analytics caducan a su propio ritmo, no al nuestro: los datos de errores y analíticos se conservan hasta 14 meses según la política de Firebase. Escríbanos a contact@cesure.app y borraremos lo que nuestro propio servidor aún conserve.
Sus derechos:
Puede solicitar el acceso, corrección o eliminación de sus datos personales contactando a contact@cesure.app. La eliminación de la cuenta en sí no pasa por nosotros: es un botón en la pantalla "Yo" — y si ese botón se niega, escríbanos y lo haremos.
Contacto:
Para cualquier pregunta relacionada con la privacidad, contáctenos en contact@cesure.app.
Cargando la aplicación…