Política de privacidad
Última actualización: 17 de septiembre de 2026
1. Responsable y contacto
El responsable del tratamiento de los datos personales descritos en esta política es:
Responsable de todoo.day
Correo de privacidad: privacy@todoo.day
Soporte: soporte@todoo.day
Sitio web: https://todoo.day
Si utilizas todoo.day como miembro de un equipo, empresa o espacio de trabajo, la organización que administra ese espacio puede actuar como responsable de los datos que introduce o gestiona, y MEREGY LLC puede actuar como proveedor encargado del tratamiento. Para solicitudes relacionadas con ese espacio, también puedes contactar a su administrador.
2. Datos que recopilamos
2.1 Datos que proporcionas
- Nombre, correo electrónico, número de teléfono, fotografía y datos de perfil.
- Credenciales, códigos de acceso y datos necesarios para autenticar tu cuenta.
- Mensajes, tareas, recordatorios, comentarios, responsables, fechas y estados.
- Documentos, imágenes, vídeos, archivos, encuestas y respuestas que compartas.
- Registros de gastos u otra información que decidas añadir al servicio.
- Mensajes y datos que envíes al soporte o a otros usuarios.
2.2 Datos recopilados automáticamente
- Dirección IP, identificadores de sesión, fecha y hora de acceso y registros de actividad.
- Tipo de dispositivo, sistema operativo, versión de la aplicación, idioma y zona horaria.
- Información técnica necesaria para diagnosticar errores, proteger el servicio y medir su funcionamiento.
2.3 Permisos del dispositivo
La aplicación solo solicita permisos cuando una función los necesita. Por ejemplo, puede solicitar acceso a notificaciones para recordatorios y mensajes; cámara, micrófono o archivos para compartir contenido; y fotos o vídeos para la galería. Puedes retirar estos permisos desde los ajustes de tu dispositivo, aunque algunas funciones podrían dejar de estar disponibles.
3. Cómo utilizamos los datos
- Crear y administrar tu cuenta y prestar las funciones de todoo.day.
- Convertir conversaciones en tareas, recordatorios, seguimientos e indicadores de respuesta.
- Sincronizar mensajes, documentos, galerías, encuestas y datos de gastos entre tus dispositivos y miembros autorizados.
- Enviar códigos de acceso, avisos operativos, notificaciones y comunicaciones relacionadas con el servicio.
- Proporcionar soporte, responder consultas y resolver incidencias.
- Proteger las cuentas, detectar abusos, prevenir fraude y mantener la seguridad.
- Analizar el uso de forma agregada o técnica para mejorar el rendimiento y desarrollar funciones.
- Cumplir obligaciones legales y hacer valer nuestros derechos.
No vendemos información personal. No utilizamos el contenido de tus conversaciones, documentos o galerías para publicidad personalizada.
4. Bases legales para usuarios de la UE/EEE
Cuando el Reglamento General de Protección de Datos (RGPD) sea aplicable, tratamos los datos sobre estas bases:
- Ejecución del contrato: para crear tu cuenta y prestar las funciones que solicitas.
- Interés legítimo: para proteger el servicio, prevenir abusos, proporcionar soporte y mejorar la estabilidad, equilibrando esos intereses con tus derechos.
- Consentimiento: cuando la ley lo exige, por ejemplo para comunicaciones opcionales o determinados permisos del dispositivo. Puedes retirarlo en cualquier momento.
- Obligación legal: cuando debemos conservar o comunicar información conforme a la ley.
5. Compartición y proveedores
Compartimos información únicamente cuando es necesario para prestar el servicio, cumplir la ley o proteger a los usuarios. Las categorías de destinatarios pueden incluir:
- Proveedores de alojamiento, bases de datos, copias de seguridad y entrega de contenido.
- Proveedores de correo, notificaciones, autenticación y soporte técnico.
- Proveedores de analítica técnica y monitorización de errores, con las configuraciones y límites necesarios.
- Miembros del equipo, clientes o invitados que tú o el administrador de un espacio autoricen.
- Autoridades públicas, asesores o terceros cuando sea necesario para cumplir una obligación legal, proteger derechos o responder a un proceso válido.
Exigimos a los proveedores que traten la información de acuerdo con nuestras instrucciones, mantengan medidas de seguridad apropiadas y respeten las obligaciones de protección de datos aplicables.
6. Transferencias internacionales
MEREGY LLC y sus proveedores pueden procesar información en Estados Unidos u otros países distintos de tu país de residencia. Cuando una transferencia esté sujeta al RGPD, utilizaremos un mecanismo legal aplicable, como una decisión de adecuación, cláusulas contractuales tipo de la Comisión Europea u otra garantía reconocida. Puedes solicitar información adicional sobre las garantías aplicables escribiendo a privacy@todoo.day.
7. Conservación y eliminación
Conservamos la información mientras tu cuenta o el espacio de trabajo esté activo y durante el tiempo necesario para prestar el servicio. Cuando elimines una cuenta, procuramos eliminar o anonimizar sus datos dentro de un plazo razonable, salvo que debamos conservarlos para cumplir obligaciones legales, resolver disputas, prevenir fraude o hacer valer acuerdos. Las copias de seguridad pueden tardar en sobrescribirse.
Puedes solicitar la eliminación de tu cuenta mediante la solicitud de eliminación o escribiendo a privacy@todoo.day. La eliminación puede afectar a contenido compartido con un espacio de trabajo que esté administrado por otra organización.
8. Derechos de privacidad
Según tu ubicación y la ley aplicable, puedes solicitar:
- Confirmación y acceso a tus datos personales.
- Corrección de datos inexactos o incompletos.
- Eliminación de tus datos.
- Limitación u oposición a determinados tratamientos.
- Portabilidad de los datos que nos proporcionaste.
- Retirada del consentimiento cuando el tratamiento se base en él.
Para ejercer estos derechos, escribe a privacy@todoo.day. Podemos pedir información razonable para verificar tu identidad y responderemos dentro del plazo exigido por la ley. También puedes presentar una reclamación ante la autoridad de protección de datos de tu país del Espacio Económico Europeo.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables, como controles de acceso, cifrado durante la transmisión, registros de seguridad y revisiones operativas. Ningún servicio conectado a internet puede garantizar seguridad absoluta. Te recomendamos proteger tus credenciales y avisarnos inmediatamente si detectas un acceso no autorizado.
10. Menores
todoo.day no está dirigido a menores de 13 años. Cuando la legislación local establezca una edad superior, aplicaremos esa edad. No recopilamos deliberadamente datos de menores sin la autorización exigida. Si crees que un menor nos proporcionó datos, escríbenos a privacy@todoo.day para que podamos investigarlo y eliminar la información cuando corresponda.
11. Cookies y tecnologías similares
El sitio y la aplicación pueden utilizar tecnologías necesarias para mantener sesiones, recordar preferencias, proteger las cuentas y medir errores técnicos. Cuando una tecnología no sea estrictamente necesaria y la ley exija consentimiento, la activaremos solo después de obtenerlo. Puedes controlar cookies desde tu navegador o dispositivo.
12. Cambios y contacto
Podemos actualizar esta política cuando cambien el servicio, la ley o nuestras prácticas. Publicaremos la versión actualizada en esta página y modificaremos la fecha de actualización. Si el cambio es material, utilizaremos un aviso razonable dentro del servicio o por correo cuando la ley lo requiera.
Para preguntas sobre privacidad, solicitudes de derechos o reclamaciones, contacta a privacy@todoo.day.
English summary
Last updated: September 17, 2026. MEREGY LLC operates todoo.day. We collect account details, authentication data, messages, tasks, files, images, surveys, expense records, device information and technical logs needed to provide, secure and improve the service.
We do not sell personal information or use your conversations, documents or galleries for personalized advertising. We may use hosting, authentication, email, notification, support, analytics and error-monitoring providers. Data may be processed in the United States or other countries using applicable safeguards, including Standard Contractual Clauses where required.
Users may request access, correction, deletion, restriction, objection, portability or withdrawal of consent where applicable. Contact privacy@todoo.day. Account deletion is also available through the deletion request page. The service is not directed to children under 13, or the higher local minimum age where applicable.