Política de privacidad
Última actualización: 11 de julio de 2026
Esta Política de Privacidad explica cómo Nicher ("Nicher", "nosotros" o "nuestro") procesa datos personales cuando utiliza la aplicación móvil de FromPast, páginas de mensajes y servicios relacionados (en conjunto, el "Servicio"). Esta política es una notificación, no una solicitud de consentimiento general. Cuando necesitamos el consentimiento para una actividad específica, como ciertos análisis o publicidad personalizada, lo solicitamos por separado.
Quiénes somos
Nicher es la empresa responsable del Servicio y, cuando corresponda, el responsable del tratamiento de los datos personales descritos en esta política.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seúl 07803, Corea del Sur
Correo electrónico: chris@nicher.io
Datos que tratamos
Datos de mensaje y servicio
Cuando creas o recibes un mensaje, procesamos la información necesaria para operar el Servicio, que puede incluir:
- nombre de la pantalla del remitente, título de mensaje y texto, tiempo de entrega programado, configuración del idioma y del país, estado y enlace de mensaje o código redimido;
- fotos o videos que elijas adjuntar;
- la dirección de correo electrónico del destinatario previsto para los mensajes actuales, y un número de teléfono para un mensaje SMS que fue programado cuando el SMS estaba disponible;
- Firebase Installation ID (FID), token de Firebase Cloud Messaging, identificadores internos y estado local de la bandeja de entrada o salida; y
- informes, bloques, solicitudes de apoyo y registros conexos.
Contactos seleccionados
Si elige la función de contacto y concede permiso de contacto, la aplicación abre el selector de contacto de su dispositivo y lee la entrada de contacto que seleccione para que pueda utilizar una dirección de correo electrónico desde esa entrada. No subimos intencionalmente su libro de direcciones en su conjunto. La dirección de correo electrónico seleccionada se procesa como información del destinatario. Tu sistema operativo controla el permiso de contacto, que puedes retirar en la configuración del dispositivo.
Datos de dispositivo, red, consentimiento y diagnóstico
Nosotros y nuestros proveedores pueden procesar:
- Dirección IP, información del dispositivo y del sistema operativo, versión de la aplicación, local, zona horaria, actividad del navegador o página de mensajes y eventos de diagnóstico;
- FID, FCM o APNs tokens de notificación, identificadores publicitarios cuando estén disponibles, y otros identificadores generados por proveedores;
- opciones de consentimiento o permiso legales, de analítica, publicidad, UMP y App Tracking Transparency (ATT); y
- seguridad, prevención del fraude, entrega, lectura, ad-impresión, ad-reward y eventos de rendimiento.
Datos de transacciones anteriores
La aplicación actual no inicia nuevas compras en la aplicación. Para conciliar una transacción pendiente de una versión anterior de la aplicación, podemos procesar el ID de producto, la fuente de almacenamiento, el ID de pedido o transacción, el tiempo de transacción, la recepción o la compra token, nombre del paquete, precio, moneda, país, idioma y FID. Apple o Google procesa la información de la tarjeta de pago; no recibimos ni almacenamos los detalles completos de la tarjeta.
Cómo utilizamos datos y nuestras bases legales
Utilizamos datos personales para los siguientes fines:
- Prestar el Servicio: crear, programar, alojar y entregar mensajes; proporcionar enlaces; sincronizar el estado de entrega y lectura; enviar notificaciones del Servicio; y conciliar transacciones anteriores. Cuando se aplica GDPR o UK GDPR, esto suele ser necesario para ejecutar nuestro contrato con usted o adoptar medidas que usted solicite.
- Proteger a los receptores y al Servicio:prevenir el spam, hacer cumplir bloques, investigar informes, sistemas seguros, detectar fraude, fallos problemáticos, y establecer o defender reclamaciones legales. Por lo general, dependemos de nuestros intereses legítimos y de los usuarios y receptores, sujetos a los requisitos de equilibrio aplicables.
- Con arreglo a la ley:responder al proceso legal válido, preservar los registros requeridos y cumplir las obligaciones reglamentarias.
- Análisis y mejora:entender el rendimiento y el uso de características y mejorar la confiabilidad. Confiamos en el consentimiento cuando sea necesario y de otro modo en un interés legítimo permitido.
- Publicidad:solicitar y mostrar banner, anuncios intersticiales o recompensados y otorgar una recompensa en la aplicación ganada. La publicidad personalizada y el seguimiento sólo se utilizan cuando el consentimiento aplicable y los requisitos de plataforma les permiten.
- Comuníquese con usted:respuesta, privacidad y solicitudes de derechos. Confiamos en su solicitud, en nuestro contrato o en nuestro interés legítimo en brindar apoyo.
No tratamos la aceptación de esta Política de Privacidad como consentimiento para cada propósito de procesamiento. Usted puede retirar una opción de consentimiento sin afectar el procesamiento que ocurrió antes de la retirada, y podemos seguir procesando cuando se aplica otra base legal.
Datos del destinatario y hash
Un remitente nos proporciona los datos del destinatario. Los envíos actuales solo usan correo electrónico. La dirección sin procesar del destinatario debe permanecer disponible en los registros de eventos de entrega hasta que finalicen la entrega programada y cualquier reintento operativo. Después de la programación, la API intenta borrar la dirección sin procesar de la fila principal del mensaje, pero los registros de entrega y generación de páginas web pueden seguir conservándola hasta que termine su tarea.
Creamos un hash determinista SHA-256 de la información de contacto del destinatario para bloquear y prevenir abusos. SHA-256 es un hash criptográfico, no cifrado, y el hash sigue siendo un dato personal cuando puede vincularse o compararse. Ciframos la dirección IP del remitente en la capa de aplicación mediante AES-256 y conservamos el valor de inicialización necesario para el descifrado autorizado.
Los destinatarios pueden ponerse en contacto con nosotros para informar un mensaje o solicitar un bloque. Debido a que recibimos su información de un remitente, los receptores también pueden ejercer los derechos de privacidad aplicables utilizando los detalles de contacto a continuación.
Publicidad, análisis y diagnósticos
El Servicio utiliza Google AdMob para banner de producción, anuncios intersticiales y premiados. Google User Messaging Platform (UMP) gestiona las opciones de publicidad regional, y en iOS el flujo UMP puede coordinar el impulso ATT. Dependiendo de su región y opciones, Google y sus socios publicitarios pueden procesar identificadores publicitarios, dirección IP, información de dispositivos, señales de consentimiento, interacciones de anuncios, y ubicación aproximada derivada de señales de red o dispositivo para proporcionar, medir, limitar o personalizar anuncios.
Puede revisar las opciones de privacidad de la publicidad desde la entrada de las opciones de privacidad de la aplicación cuando está disponible. También puede limitar el seguimiento de la plataforma o restablecer o restringir un identificador de publicidad a través de la configuración del dispositivo. Si un resultado confiable de publicidad-consentimiento no está disponible, la aplicación está diseñada para no solicitar anuncios.
Utilizamos Firebase Analytics para analítica y telemetría publicitaria sujetas al consentimiento, Firebase Installations para FID y Firebase Cloud Messaging para notificaciones. Utilizamos Sentry para diagnóstico de errores, trazas y supervisión del rendimiento. La transmisión de eventos de analítica y Sentry está condicionada, cuando así se configura, por la opción de analítica de la aplicación. Puede cambiarla en los ajustes de la aplicación.
Cuando revelamos datos
Divulgamos datos personales sólo como razonablemente necesarios para los fines anteriores, incluyendo:
- Amazon Web Services:infraestructura de aplicaciones, bases de datos, almacenamiento de objetos, programación, entrega de correo electrónico y entrega de SMS heredada;
- Google: servicios de Firebase, Google AdMob, UMP y conciliación de transacciones anteriores de Google Play;
- Apple: conciliación de transacciones de App Store, notificaciones APNs y ATT u otros servicios de plataforma;
- Sentry:diagnóstico y seguimiento del desempeño;
- Solapi:entrega de un mensaje de SMS coreano ya programado, cuando proceda;
- asesores profesionales, autoridades o contrapartes:cuando sea razonablemente necesario para el cumplimiento legal, la seguridad, las reclamaciones, la financiación, la fusión, la adquisición o la transferencia del Servicio; y
- otra parte que usted indique: con su instrucción o consentimiento específicos.
El papel legal de un proveedor depende del servicio y los datos involucrados; no cada tercero es necesariamente nuestro procesador.
Transferencias internacionales
Nicher opera desde Corea del Sur, y los proveedores pueden procesar datos en Corea del Sur, Estados Unidos y otros países. Esos países pueden tener diferentes leyes de privacidad desde donde vives.
No tratamos la aceptación pasiva de esta política como consentimiento para transferencias internacionales ordinarias. Cuando se aplica EU GDPR, UK GDPR u otra normativa de transferencias, utilizamos un mecanismo lícito disponible, como una decisión de adecuación, garantías contractuales aprobadas o una excepción legal específica, y aplicamos garantías complementarias cuando son necesarias. Puede contactarnos para obtener información sobre el mecanismo aplicable a sus datos.
Retención
La retención depende del estado récord y operativo. El repositorio actual implementa o dirige el siguiente ciclo de vida:
- Contacto de destinatarios brutos:retenidos en los registros de programación y entrega hasta que se completen los registros de entrega y funcionamiento; esos registros de eventos se eliminan después del procesamiento exitoso. El valor crudo se despeja de la fila de mensajes primarios poco después de la programación cuando esa limpieza tiene éxito.
- Registros de mensajes primarios:Elegible para la supresión automatizada 30 días después de la entrega programada cuando no se informó, y 180 días después de la entrega programada cuando se informó. Estas filas incluyen contenido de mensajes y metadatos, FID, contacto de destinatarios reducidos y IP de encriptado. Una fila con archivos multimedia adjuntos puede conservarse hasta que finalice el período aplicable a los archivos multimedia indicado a continuación, a fin de que la eliminación del objeto pueda completarse o volver a intentarse.
- Medios cargados:Elegible para la supresión 3 meses después del tiempo de entrega programado cuando no se informó, y 3 años después de ese momento cuando se informó.
- Páginas de mensajes generadas:objetivo de limpieza poco después de la entrega; la actual consulta de limpieza selecciona páginas aproximadamente 7 a 9 días después del tiempo de entrega programado.
- Informe, bloqueo y registros de consentimiento del servidor:se mantuvo mientras era necesario para hacer cumplir los bloques receptores, documentar opciones, investigar abusos, cumplir con la ley, o manejar reclamaciones. El repositorio actual no configura un período de eliminación automatizado fijo para estos registros.
- Datos sobre dispositivos:retenido en almacenamiento local hasta que elimine un elemento, despeje los datos de la aplicación o desinstale la aplicación, sujeto a comportamiento del sistema operativo.
La eliminación puede retrasarse por un trabajo fallido o la reingresación, una retención legal, investigación de seguridad, ciclo de copia de seguridad o requisito de recuperación técnica. Los proveedores de servicios aplican sus propios horarios de retención documentados. Eliminamos o desidentificamos datos cuando el propósito y el criterio de retención aplicables ya no se aplican.
Seguridad
Utilizamos medidas administrativas y técnicas destinadas a proteger los datos personales, incluidos controles de acceso, el hash de los datos de contacto de los destinatarios, el cifrado de las direcciones IP de los remitentes, la seguridad del transporte y controles de seguridad de los proveedores. Ningún método de transmisión o almacenamiento es completamente seguro y no podemos garantizar una seguridad absoluta.
Sus opciones y derechos de privacidad
Dependiendo de dónde vive, puede tener derecho a acceder, corregir, borrar o recibir sus datos; restringir o oponerse al procesamiento; retirar el consentimiento; optar por ciertas revelaciones publicitarias; o quejarse a un regulador de privacidad. Los derechos pueden estar sujetos a limitaciones de identidad, viabilidad, retención legal y derechos de terceros.
Puede gestionar Contactos, fotos, notificaciones, identificadores publicitarios y seguimiento mediante la configuración del dispositivo. También puede cambiar las opciones de análisis y privacidad publicitaria disponibles en la aplicación. Puede solicitar asistencia por correo electrónico a chris@nicher.io. Aplicaremos una verificación razonable a las solicitudes de acceso, corrección o supresión, pero no exigiremos verificación para una solicitud de exclusión de venta o intercambio cuando la legislación aplicable lo prohíba.
EU GDPR y UK GDPR
Si se aplica el RGPD de la UE o el RGPD del Reino Unido, puede solicitar acceso, rectificación, borrado, restricción o portabilidad; objetar al procesamiento basado en intereses legítimos o marketing directo; retirar el consentimiento; y quejarse a la autoridad supervisora competente, incluyendo la Oficina del Comisionado de Información del Reino Unido para el procesamiento del Reino Unido aplicable.
Respondemos a solicitudes de derechos sin demora indebida y normalmente dentro de un mes. Cuando se permite porque una solicitud es compleja o numerosa, podemos extender el período hasta dos meses adicionales y explicar la extensión dentro del primer mes.
Nuestras principales bases legales se identifican en "Cómo utilizamos datos y nuestras bases legales". Póngase en contacto con nosotros si necesita la base específica, el interés legítimo o la salvaguardia de transferencia para una actividad de procesamiento.
Aviso de privacidad de California
Esta sección sólo se aplica en la medida en que Nicher es un "negocio" sujeto a la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California (CCPA/CPRA), para el procesamiento en cuestión.
En los 12 meses anteriores, podríamos haber recogido las siguientes categorías de CCPA descritas en esta política: identificadores; información de registro de clientes, como datos de contacto; información comercial de transacciones heredadas; actividad de Internet o redes electrónicas; geolocalización aproximada o señales de región; información visual en medios subidos; contenido de mensajes; e inferencias o información de publicidad generada a partir de interacciones. Las fuentes te incluyen, un remitente que identifica a un destinatario, tu dispositivo y los proveedores mencionados anteriormente. Los utilizamos y los revelamos con los fines descritos en esta política.
No vendemos información personal a cambio de dinero. Cuando se permite la publicidad personalizada o conductual entre contextos, la divulgación de identificadores y datos de interacción a Google o a socios publicitarios puede considerarse «intercambio» conforme a la legislación de California. Puede ejercer la exclusión mediante las opciones de privacidad publicitaria disponibles en la aplicación o escribiendo a chris@nicher.io. No vendemos ni intercambiamos conscientemente información personal de un consumidor que sabemos que es menor de 16 años sin la autorización expresa exigida por la ley.
Con sujeción a CCPA/CPRA, los residentes de California pueden solicitar conocer o acceder a información personal, eliminarla, corregir información inexacta, excluirse de la venta o el intercambio, limitar determinados usos o divulgaciones de información personal sensible y recibir el mismo servicio y precio al ejercer sus derechos. Una solicitud de información puede abarcar datos recopilados antes de los 12 meses precedentes, respecto de información recopilada a partir del 1 de enero de 2022, salvo que facilitarla sea imposible o exija un esfuerzo desproporcionado.
Usted o un agente autorizado pueden presentar una solicitud por correo electrónico. Para solicitudes distintas de las de exclusión o limitación, podemos pedir información razonablemente necesaria para verificar la identidad y la autoridad. Podemos exigir al agente una autorización firmada y confirmar directamente dicha autorización con usted, con sujeción a las normas aplicables sobre poderes notariales. Normalmente respondemos a una solicitud verificable en un plazo de 45 días y podemos prorrogarlo una vez por otros 45 días, previa notificación, cuando sea razonablemente necesario.
Privacidad de los niños
El Servicio está destinado a usuarios de 13 años o más. Si no ha alcanzado la mayoría de edad legal donde vive, su padre, madre o tutor legal debe revisar los Términos y autorizar su uso. No recopilamos conscientemente datos personales de un usuario menor de 13 años. Si descubrimos que lo hemos hecho, tomaremos medidas razonables para eliminar o restringir los datos, con sujeción a los requisitos legales y de seguridad.
La aplicación no pide actualmente una fecha de nacimiento, por lo que puede que no sepamos la edad exacta de un usuario. Un padre o tutor que cree que un niño utiliza el Servicio en contra de esta política debe ponerse en contacto con nosotros con suficiente información para localizar los datos pertinentes.
Enlaces de terceros y Páginas Destinatarias
El Servicio puede conectarse a un sitio o tienda de terceros. Su operador controla sus propias prácticas de privacidad. Una página de mensaje receptor es parte del Servicio, pero los enlaces contenidos en el Contenido del usuario pueden conducir a sitios que no operamos.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el Servicio, la ley o las prácticas de datos. Publicaremos la política actualizada con una nueva fecha y proporcionaremos un aviso en aplicación u otro aviso prominente cuando sea necesario. La política se aplica desde su fecha efectiva declarada.
Contáctenos
Para preguntas o solicitudes de privacidad, contacto:
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seúl 07803, Corea del Sur
Correo electrónico: chris@nicher.io