Política de privacidad
Última actualización: 19 de agosto de 2026
El responsable del tratamiento de datos en el sentido de la Ley Federal de Protección de Datos suiza (LPD) y, en la medida en que resulte aplicable, del RGPD de la UE, es:
Wiedmer Group KLG
Haldenstrasse 1, 8953 Dietikon, Suiza
Correo electrónico: info@hiy.ch
Esta declaración se divide en dos partes: la Parte A describe lo que ocurre al visitar este sitio web (hiy.ch). La Parte B describe cómo tratará los datos la futura aplicación HIY —HIY todavía no se ha publicado; esta parte describe la arquitectura tal como ha sido construida y probada.
Parte A — Este sitio web (hiy.ch)
Sin recopilación activa de datos mediante formularios
El botón de descarga de esta web enlaza directamente con la página oficial de HIY en Google Play — un enlace externo sujeto a la política de privacidad de Google. Esta web en sí no recopila direcciones de correo electrónico ni ningún otro dato de contacto mediante este clic. La anterior lista interna de personas testers de Android ya no se mantiene desde que la app está disponible públicamente en Play Store.
Configuración de idioma (localStorage)
El idioma que elijas (DE/EN/FR/IT/ES) se guarda en el localStorage de tu navegador, exclusivamente de forma local en tu dispositivo, no como cookie, y nunca se transmite a ningún servidor. Su único fin es mostrarte el último idioma elegido en una visita posterior. Puedes eliminar esta configuración en cualquier momento desde los ajustes de tu navegador.
Tipografías
Las tipografías utilizadas en esta página (Plus Jakarta Sans, Space Grotesk, JetBrains Mono) se entregan desde nuestro propio servidor, no se cargan desde Google ni desde ningún otro proveedor externo. En este proceso no se transmite ningún dato a terceros.
Chat de ayuda
El chat de ayuda situado abajo a la derecha funciona enteramente en tu navegador, de forma local (una simple comparación de texto con una lista fija de preguntas y respuestas). No se produce ninguna transmisión de tus entradas a ningún servidor.
Registros del servidor (logs)
Como en prácticamente cualquier servidor web, al acceder a esta página se procesan brevemente en los registros (logs) del servidor de nuestra infraestructura de alojamiento (Suiza) los datos de acceso técnicos habituales (dirección IP, marca temporal, página visitada, tipo de navegador). Esto es técnicamente necesario para el funcionamiento seguro del sitio web y no se combina con otros datos. Un sistema de seguridad automatizado y basado exclusivamente en reglas (CrowdSec) analiza además estos registros de acceso para reconocer patrones de ataque conocidos y bloquear automáticamente la dirección IP correspondiente si es necesario — sin perfilado basado en IA, únicamente con fines de protección contra abusos.
Sin cookies, sin seguimiento (tracking)
Este sitio web no utiliza cookies de análisis ni de seguimiento, ni cookies publicitarias, ni servicios como Google Analytics o Meta Pixel.
Parte B — La aplicación HIY (cuando esté disponible)
Los siguientes puntos describen cómo está construida técnicamente la aplicación en la actualidad. Cuando una función todavía no esté finalizada, se indica expresamente; esta declaración pretende reflejar en todo momento el estado real, no el estado previsto.
Inicio de sesión
El inicio de sesión se realiza a través de ortino.AUTH (OAuth2 con PKCE). El nombre, la foto de perfil y el estado de confirmación del correo electrónico proceden de allí; HIY no gestiona una contraseña propia. Se aplica además la política de privacidad de ortino.AUTH.
Firma por hardware y claves
Al crear tu identidad, tu dispositivo genera un par de claves criptográficas en el Android Keystore (cuando está disponible: en el chip de hardware StrongBox). La clave privada nunca sale de tu dispositivo. Cada publicación, comentario y denuncia se firma con ella (ECDSA).
Modo de dispositivo único (opcional)
Si activas el modo de dispositivo único en los ajustes, iniciar sesión en un nuevo dispositivo finaliza automáticamente la sesión en el dispositivo utilizado anteriormente. Para ello no se almacena ningún dato adicional sobre ti: la comprobación utiliza el identificador de dispositivo ya asociado a tu sesión activa de ortino.AUTH.
Copia de seguridad de amigos (PIN de respaldo)
Opcionalmente puedes guardar tu lista de amigos, cifrada, en el relay, para restaurarla tras la pérdida de un dispositivo. La clave se deriva exclusivamente de un PIN elegido por ti (PBKDF2-HMAC-SHA256, 600.000 iteraciones); el PIN nunca sale de tu dispositivo y no es conocido por nosotros. Sin el PIN, la lista guardada no es legible, tampoco para nosotros.
Almacenamiento local
Tus datos (publicaciones, contactos, configuración) se almacenan localmente en tu dispositivo en una base de datos cifrada con SQLCipher (AES-256). La clave correspondiente está, a su vez, cifrada de forma vinculada al hardware en el Android Keystore.
Transmisión a otros dispositivos
En función del público objetivo elegido para una publicación:
- «Local» — la publicación sale de tu dispositivo exclusivamente a través de una conexión directa dentro de la misma red local (Wi-Fi) y nunca llega a internet ni a ningún servidor.
- «Amigos» y «Todos» — la publicación se transmite además a través de servidores de retransmisión (relay) (operados en infraestructura de Infomaniak, Suiza), de modo que también llegue a destinatarios/as que no estén conectados/as simultáneamente. Los servidores de retransmisión solo almacenan las publicaciones de forma temporal, hasta su entrega o hasta que se agote el presupuesto de alcance elegido.
- «Solo yo» — la publicación nunca sale de tu dispositivo.
Los contenidos con visibilidad «Solo amigos» reciben una clave de cifrado propia, vinculada al dispositivo, independiente de la clave de firma, de modo que nadie salvo los/las destinatarios/as pueda leerlos —tampoco el operador del servidor de retransmisión—. Este cifrado de extremo a extremo está implementado y activo (intercambio de claves X25519 + AES-256-GCM, implementado de forma idéntica en Android e iOS).
Datos de acceso del relay
Al recibir publicaciones y solicitudes, los servidores relay también procesan brevemente la dirección IP del dispositivo solicitante — únicamente para prevenir abusos (p. ej. ataques de sobrecarga). Estos datos se conservan solo en memoria, se eliminan automáticamente cada hora y nunca se vinculan al contenido de las publicaciones ni se almacenan de forma permanente.
Mensajes directos
Los mensajes privados 1:1 están cifrados de extremo a extremo (X25519 + AES-256-GCM), igual que las publicaciones "Solo amigos" — el operador del relay solo ve el texto cifrado, nunca el contenido. Si un mensaje fue entregado y leído se almacena únicamente de forma local en los dispositivos implicados.
Para la entrega instantánea utilizamos notificaciones push a través de Firebase Cloud Messaging (Google, Android) o el servicio push propio de Apple (iOS). La notificación push en sí solo contiene el nombre visible de quien envía y un aviso genérico ("Toca para ver") — el contenido real del mensaje nunca se transmite a través del servicio push. Además se aplican las políticas de privacidad de Google o Apple para su respectivo servicio push.
Fotografías
Las imágenes se recomprimen automáticamente antes de compartirse. En este proceso se eliminan por completo los metadatos EXIF, como la ubicación GPS y el modelo de cámara —un proceso deliberadamente verificado, no algo accidental.
Verificación local de contenido (desnudez/violencia)
Antes de compartir una imagen, un modelo puramente local la revisa en busca de desnudez y violencia gráfica —mediante el propio SensitiveContentAnalysis de Apple en iOS, y un modelo integrado en el dispositivo en Android. Ninguna imagen sale nunca de tu dispositivo para esto, ni siquiera hacia nosotros.
Escudo de IA en el dispositivo
La detección de contenidos generados por IA y de comportamiento sospechoso de bots se ejecuta exclusivamente de forma local en el dispositivo de los/las destinatarios/as. Para ello no se transmite ningún contenido a ningún servidor.
Denuncias y moderación
Si denuncias una publicación, dicha denuncia se firma como una publicación y se distribuye —ponderada según la confianza, conforme a las reglas descritas en hiy.ch— a través de la malla (mesh) o de los servidores de retransmisión, para que otros dispositivos puedan calcular el umbral de visibilidad. No se genera ninguna base de datos centralizada con todas las denuncias en nuestros servidores.
HIY+ y datos de pago
Las compras de HIY+ se gestionan íntegramente a través de Apple o Google. No recibimos en ningún caso datos de pago ni de tarjeta de crédito, sino únicamente una confirmación técnica de que existe una suscripción válida. Se aplican además las disposiciones de protección de datos de Apple y Google.
Tus derechos
Con independencia de que residas en Suiza o en la UE, dispones en particular de los siguientes derechos: acceso a los datos que te conciernen, rectificación de datos inexactos, supresión, limitación del tratamiento, oposición y, en la medida en que sea técnicamente posible, portabilidad de los datos. Dado que los datos de la aplicación se encuentran principalmente de forma local en tu dispositivo, puedes ejercer la mayoría de estos derechos directamente desde la aplicación (p. ej., eliminando la cuenta y los datos locales).
Para cualquier consulta, dirígete a info@hiy.ch. Además, tienes derecho a presentar una reclamación ante la autoridad de control competente: en Suiza, ante el Comisionado Federal de Protección de Datos y Transparencia de Suiza (EDÖB/FDPIC); en la UE, ante la autoridad de protección de datos de tu país de residencia.
Modificaciones de esta declaración
Adaptaremos esta declaración en cuanto cambie el tratamiento real de los datos, por ejemplo cuando se active la función de registro en el sitio web o cuando se lance la aplicación. La fecha indicada arriba muestra la última actualización.
La versión alemana de esta declaración es la determinante. Las traducciones a otros idiomas tienen fines meramente informativos; en caso de discrepancias, prevalece el texto en alemán.