Política de Privacidad

Última actualización: 1 de junio de 2026

Esta política se aplica al sitio web de Sostenutoo, a la aplicación móvil Sostenutoo para iOS (App Store) y a la aplicación móvil Sostenutoo para Android (Google Play Store).

1. Introducción

Esta Política de Privacidad describe cómo Sostenutoo recopila, utiliza, almacena y protege sus datos personales cuando usted utiliza nuestra plataforma de gestión de orquestas y agrupaciones musicales.

Nos comprometemos a proteger su privacidad y a tratar sus datos de conformidad con el Reglamento General de Protección de Datos (RGPD), los requisitos de la App Store de Apple y las políticas de Google Play Store.

2. Responsable del Tratamiento

SOSTENUTOO - Société par actions simplifiée (SAS), sociedad por acciones simplificada de derecho francés
Domicilio social: 23 rue Flandres Dunkerque 40, 44000 Nantes, Francia
Registro Mercantil de Nantes (RCS) 106 786 437
Correo de contacto: support@sostenutoo.com

3. Datos Recopilados

3.1 Datos que usted nos proporciona

3.2 Datos recopilados automáticamente

3.3 Datos vía Google OAuth (opcional)

Si opta por iniciar sesión con Google:

No accedemos a ningún otro dato de Google (contactos, calendario, Drive, etc.).

3.4 Datos vía Apple Sign In (opcional)

Si opta por iniciar sesión con Apple:

Apple Sign In respeta su privacidad: usted controla qué información se comparte con nuestro servicio. No accedemos a ningún otro dato de Apple.

3.5 Datos de partituras (PDF)

Cuando los administradores de la orquesta suben partituras:

3.6 Datos de comunicación (chat y anuncios)

Cuando utiliza las funciones de chat y anuncios en las aplicaciones móviles:

Visibilidad: Los mensajes, las imágenes y los anuncios son visibles únicamente para los miembros activos de su orquesta.

Conservación: Los mensajes y las imágenes se conservan indefinidamente hasta que su autor o un administrador los elimine manualmente.

Almacenamiento de imágenes: Las fotos compartidas en el chat se alojan de forma segura en Supabase Storage (UE - París), en un bucket dedicado y aislado por orquesta. Las imágenes se comprimen al subirse para optimizar el rendimiento.

3.7 Datos NO recopilados automáticamente

4. Aplicaciones Móviles — Permisos Específicos

4.1 Aplicación iOS (App Store)

La aplicación Sostenutoo para iOS puede solicitar acceso a:

La aplicación no recopila ni sincroniza automáticamente los datos de su calendario o de sus fotos. Todas las acciones son manuales e iniciadas por usted.

4.1.1 Suscripción iCalendar (sincronización de calendario)

Sostenutoo ofrece una función opcional de suscripción iCalendar que muestra automáticamente en su aplicación de calendario personal (Apple Calendar, Google Calendar, Outlook, etc.) los eventos (ensayos, conciertos) de una o varias orquestas a las que pertenece.

4.2 Aplicación Android (Google Play Store)

La aplicación Sostenutoo para Android utiliza los siguientes permisos:

Importante: El acceso a las fotos está estrictamente limitado a su selección manual. La aplicación no puede explorar ni acceder a sus fotos sin una acción explícita suya.

5. Finalidades del Tratamiento

Finalidad Base Jurídica
Creación y gestión de la cuenta Ejecución del contrato
Acceso a los programas y partituras de su orquesta Ejecución del contrato
Gestión de eventos y declaraciones de ausencia Ejecución del contrato
Comunicación por correo electrónico (invitaciones, notificaciones) Interés legítimo
Comunicación entre miembros (chat y anuncios) Ejecución del contrato
Mejora, desarrollo y personalización de la plataforma (análisis de uso, desarrollo de funciones, enriquecimiento de contenido, herramientas inteligentes) Interés legítimo
Seguridad y prevención del fraude Interés legítimo

6. Compartición de Datos y Subencargados

6.1 Dentro de su orquesta

Los administradores, coordinadores y fundadores de su orquesta pueden ver:

Chat y anuncios: Los mensajes del chat son visibles para todos los miembros activos de su orquesta. Los anuncios son visibles según los roles a los que el autor los haya dirigido (todos los músicos, solo los directores, etc.).

Los demás músicos no pueden acceder a sus datos personales (correo electrónico, instrumento) salvo que se compartan a través del chat.

6.2 Encargados del tratamiento (terceros)

Servicio Uso Ubicación
Supabase Base de datos, autenticación, almacenamiento de partituras 🇪🇺 Unión Europea (París, Francia)
Netlify Alojamiento del sitio web 🇺🇸 Estados Unidos (conforme al RGPD mediante cláusulas contractuales)
Resend Envío de correos electrónicos transaccionales 🇺🇸 Estados Unidos (conforme al RGPD)
Stripe Pagos (suscripciones de las orquestas) 🇪🇺 / 🇺🇸 (conforme al RGPD y al PCI-DSS)
OneSignal Notificaciones push (mensajes, anuncios, eventos) 🇺🇸 Estados Unidos (conforme al RGPD)
Google LLC (Gemini AI) Enriquecimiento de contenido musical, metadatos, funciones inteligentes 🇺🇸 Estados Unidos (conforme al RGPD)
Perplexity AI Inc (Sonar) Enriquecimiento de contenido musical, búsqueda inteligente 🇺🇸 Estados Unidos (conforme al RGPD)

Nunca vendemos sus datos a terceros. Los datos transmitidos a los servicios de inteligencia artificial (Google Gemini, Perplexity Sonar) se utilizan exclusivamente para proporcionar las funciones de la plataforma y estos proveedores no los usan para entrenar sus modelos.

7. Transferencias Internacionales

Algunos de nuestros subencargados (Netlify, Resend, Stripe, OneSignal, Google LLC, Perplexity AI) pueden tratar datos en Estados Unidos. Estas transferencias se rigen por:

Su base de datos principal permanece alojada en Francia (París) a través de Supabase.

8. Plazo de Conservación de los Datos

Tipo de Dato Plazo de Conservación
Datos de la cuenta activa Mientras la cuenta esté activa
Datos tras la eliminación de la cuenta 90 días y después eliminación definitiva
Registros de conexión 1 año
Correos de asistencia 5 años
Datos de facturación (Stripe) 10 años (obligación legal contable)
Mensajes de chat y anuncios Mientras la cuenta esté activa, o hasta su eliminación manual
Imágenes compartidas en el chat Mientras la cuenta esté activa, o hasta que se elimine manualmente el mensaje que contiene la imagen

8.1 Eliminación de una orquesta

Cuando se elimina una orquesta, todas las partituras, eventos, programas, mensajes y anuncios asociados se eliminan de forma permanente.

8.2 Abandono de una orquesta

Cuando usted abandona una orquesta, sus declaraciones de ausencia para esa orquesta se eliminan. Sus datos personales (cuenta, perfil) permanecen intactos. Sus mensajes de chat siguen siendo visibles (con su nombre) para preservar la continuidad de la conversación, salvo que los haya eliminado manualmente antes de su salida.

8.3 Eliminación de mensajes e imágenes

Puede eliminar sus propios mensajes (texto e imágenes) en cualquier momento desde la aplicación móvil. Al eliminar un mensaje que contiene una imagen, esta se elimina de forma permanente del almacenamiento en un plazo de 24 horas. Los administradores también pueden eliminar cualquier mensaje en caso de contenido inapropiado.

9. Sus Derechos Conforme al RGPD

De conformidad con el RGPD (Reglamento General de Protección de Datos — Reglamento UE 2016/679) y la Loi Informatique et Libertés francesa (Ley francesa de Informática y Libertades), usted dispone de los siguientes derechos:

Para ejercer sus derechos: Envíe un correo electrónico a support@sostenutoo.com con el asunto «RGPD — [Su solicitud]».
Le responderemos en un plazo de 7 días hábiles.

10. Seguridad de los Datos

Aplicamos las siguientes medidas:

11. Cookies y Almacenamiento Local

Solo utilizamos cookies y almacenamiento local estrictamente necesarios:

No se utilizan cookies de seguimiento, publicidad ni analítica.

Nota: en el futuro podría añadirse Google Analytics con opción de consentimiento.

12. Protección de Menores

Sostenutoo es un servicio diseñado para la gestión de orquestas y agrupaciones musicales. No existe restricción de edad para utilizar el servicio, ya que no recopila datos sensibles y se utiliza en un contexto educativo y cultural supervisado (escuelas de música, conservatorios, orquestas de aficionados).

Si usted es padre, madre o tutor legal y desea obtener información sobre los datos de su hijo/a, contáctenos en support@sostenutoo.com.

13. Violación de Datos

En caso de violación de la seguridad de los datos que pueda suponer un riesgo para sus derechos y libertades, nos comprometemos a:

14. Cambios en Esta Política

Esta política puede actualizarse. En caso de un cambio sustancial:

15. Contacto y Reclamaciones

Para cualquier pregunta sobre esta política:

Correo electrónico: support@sostenutoo.com

Para presentar una reclamación ante la autoridad de control:

CNIL — Commission Nationale de l'Informatique et des Libertés (Autoridad Francesa de Protección de Datos)
3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07
www.cnil.fr

← Volver al inicio