Política de Privacidad — SaasToStore

Última actualización: 8 de junio de 2026

En caso de divergencia de interpretación, la versión inglesa de esta Política de Privacidad prevalece.


1. Responsable del tratamiento

Méga Joule — Empresario individual (auto-entrepreneur) Representado por: Khalfallah MAHFOUD SIREN: 995 382 512 — SIRET: 995 382 512 00011 Código APE: 6201Z (Programación informática) Dirección: 3 allée Rouget de Lisle — 78300 Poissy, Francia Correo electrónico: hello@saastostore.com


2. Datos recopilados y finalidades

2.1 Datos de cuenta

DatoFinalidadBase legal
Dirección de correo electrónicoAutenticación, notificaciones transaccionales, facturaciónEjecución del contrato
Contraseña (hash bcrypt, coste ≥ 12)Seguridad de la cuentaEjecución del contrato
Fecha de registroGestión de cuenta, prevención de fraudeInterés legítimo
Preferencia de idiomaInterfaz de usuario localizadaInterés legítimo

2.2 Datos del proyecto

DatoFinalidadBase legal
URL de origen PWA / sitio webAnálisis técnico, compilación, pipeline de buildEjecución del contrato
Nombre de la aplicaciónGeneración de ficha de tienda, configuración de buildEjecución del contrato
Nombre de paquete AndroidIdentificación única de la app en Google PlayEjecución del contrato
Icono de la app (subido por el usuario)Assets de Android, Desktop y tiendaEjecución del contrato
Capturas de pantalla (autogeneradas)Ficha de Play Store / Microsoft StoreEjecución del contrato
Iconos generadosArtefactos de Android y DesktopEjecución del contrato
Descripción y textos de tiendaFicha de tienda (aportados por el usuario o generados por IA)Ejecución del contrato
Tienda(s) de destino seleccionadasEnrutamiento de build y publicación multi-tiendaEjecución del contrato
Configuración de build Desktop (ancho, alto)Parámetros de build Tauri/PakeEjecución del contrato

2.3 Datos de build y publicación

DatoFinalidadBase legal
Archivo AAB / APK compiladoPublicación en tiendas AndroidEjecución del contrato
Archivos compilados .msi / .dmg / .AppImageDistribución vía GitHub ReleasesEjecución del contrato
Keystore Android (cifrado AES-256-GCM)Firma de la app para actualizaciones y reenvíosEjecución del contrato
Logs de buildDepuración, soporte, seguridadInterés legítimo
Estado, marcas de tiempo e historial de buildsSeguimiento del pipeline, panel de usuarioEjecución del contrato
Datos de callback por plataforma DesktopReporte de progreso en tiempo realEjecución del contrato

2.4 Datos de conexión a tiendas

Todas las credenciales de tiendas de terceros se cifran con AES-256-GCM con un vector de inicialización (IV) aleatorio único por entrada y se almacenan exclusivamente en la base de datos de SaasToStore. Solo se descifran en RAM en el servidor de build/publicación en el momento de la llamada a la API relevante.

Tiendas cubiertas: Google Play (token OAuth 2.0), Amazon Appstore (client ID/secret), Samsung Galaxy Store (credenciales de cuenta de servicio), Microsoft Partner Center (tenant Azure AD + client secret), Snap Store (credenciales snapcraft), Flathub (token GitHub personal).

Todos con base legal de consentimiento explícito.

2.5 Datos de pago

Los pagos son procesados exclusivamente por Stripe Inc. SaasToStore nunca almacena datos bancarios. Se conservan para contabilidad: ID de cliente Stripe, identificador del plan suscrito, fechas y montos de transacciones, e IDs de eventos webhook de Stripe.

2.6 Datos de navegación y técnicos

DatoFinalidadBase legal
Dirección IP (truncada a /24 para usuarios UE)Seguridad, prevención de abusoInterés legítimo
Tipo y versión del navegadorCompatibilidad, depuraciónInterés legítimo
Sistema operativoAnálisis de compatibilidadInterés legítimo
Páginas visitadas, tiempo en páginaAnálisis de rendimiento, uso de funcionesInterés legítimo
URL de referenciaAnálisis de fuentes de tráficoInterés legítimo
Logs de errores e informes de fallosEstabilidad del productoInterés legítimo

No se utilizan cookies publicitarias ni herramientas de seguimiento conductual de terceros.


3. Cookies y almacenamiento local

SaasToStore utiliza únicamente cookies funcionales y claves de almacenamiento local estrictamente necesarias para el funcionamiento del Servicio.

3.1 Cookies

NombreTipoDuraciónFinalidad
sb-<proyecto>-auth-tokenEsencialSesión (hasta 7 días)Token de sesión de autenticación Supabase
sb-<proyecto>-auth-token-code-verifierEsencialSesiónVerificador de código PKCE OAuth (flujo de auth Google Play)

3.2 Almacenamiento local

ClaveDuraciónFinalidad
sts_localePersistenteIdioma preferido del usuario (EN/FR/DE/ES/PT-BR)
sts_redirectedSesiónPrevención de bucles de redirección en detección inicial de idioma

3.3 Consentimiento de cookies

SaasToStore no despliega cookies no esenciales, por lo que no se requiere banner de consentimiento de cookies. Si en el futuro se introdujeran cookies no esenciales, los usuarios serían informados y se añadiría un mecanismo de consentimiento.


4. Plazos de conservación

Categoría de datosDuración de conservación
Datos de cuenta activaVida útil de la cuenta
Configuración de proyecto y build12 meses tras el último build
Archivos AAB / APK compilados30 días tras la compilación
Artefactos de build Desktop (GitHub Releases)90 días tras el build
Keystore AndroidVida útil de la cuenta + 30 días tras eliminación
Credenciales de tiendasHasta revocación por el usuario o eliminación de cuenta
Datos de pago y registros de transacciones10 años (obligación legal contable francesa — Art. L.123-22 C.com.)
Logs técnicos y de build90 días
Logs de navegación30 días

Tras la eliminación de la cuenta, todos los datos personales se eliminan en 30 días, excepto los que deban conservarse por obligaciones legales.


5. Destinatarios y encargados del tratamiento

5.1 Subencargados del tratamiento

ProveedorFunciónDatos compartidosUbicación
Supabase Inc.Base de datos, autenticación, almacenamiento, edge functionsDatos de cuenta, proyecto, credenciales (cifradas), jobs de buildUE (AWS eu-west-3, París)
Ionos SEServidor de compilación AAB/APKURL de origen, nombre, icono, parámetros de buildAlemania (UE)
GitHub Inc.Pipeline de build Desktop, almacenamiento de artefactosURL de origen, nombre, icono, ID de jobEE. UU.
Stripe Inc.Procesamiento de pagosCorreo electrónico, importes, planesEE. UU. (PCI-DSS Nivel 1)
Resend Inc.Entrega de correo electrónico transaccionalDirección de correo, datos de resultado de buildEE. UU.
Anthropic PBCGeneración de texto por IANombre de app, URL, categoríaEE. UU.
Google LLC (Gemini)Generación de imágenes por IANombre de app, URL, esquema de coloresEE. UU.
Browserless Inc.Capturas de pantalla automáticas de PWAURL de origenEE. UU.
Google LLC (Firebase)Entrega de notificaciones pushTokens de suscripción pushEE. UU.
PWABuilder / MicrosoftGeneración de paquetes .msixURL de origen, nombreEE. UU.

5.2 Transferencias fuera de la UE

Las transferencias internacionales a proveedores en EE. UU. se realizan bajo cláusulas contractuales tipo (CCT), el Marco de Privacidad de Datos UE-EE. UU. o las derogaciones del artículo 49 del RGPD. Puede solicitar información sobre mecanismos específicos en hello@saastostore.com.

5.3 Sin venta de datos

SaasToStore no vende, alquila ni transfiere datos personales a terceros con fines comerciales o publicitarios.


6. Seguridad de los datos

SaasToStore implementa las siguientes medidas de seguridad técnicas y organizativas:

  • Cifrado en tránsito: HTTPS/TLS 1.3 en todas las comunicaciones
  • Cifrado en reposo: AES-256-GCM con IV único por entrada para tokens OAuth, credenciales de stores y keystores
  • Seguridad de contraseñas: hashing bcrypt con factor de coste ≥ 12; nunca se almacenan contraseñas en texto plano
  • Seguridad a nivel de filas (RLS): aplicada a nivel de base de datos
  • Principio de mínimo privilegio: cada componente solo accede a los datos estrictamente necesarios
  • Sanitización de logs: filtrado automático de contraseñas, tokens y secretos en los logs
  • Notificación de incidentes: en caso de violación de datos, SaasToStore notificará a la CNIL en 72 horas (Art. 33 RGPD) y a los usuarios afectados sin demora indebida (Art. 34 RGPD)

7. Sus derechos según el RGPD (residentes en la UE/EEE)

DerechoDescripciónCómo ejercerlo
Acceso (Art. 15)Obtener confirmación del tratamiento y copia de sus datosCorreo electrónico a hello@saastostore.com
Rectificación (Art. 16)Corregir datos inexactos o incompletosCorreo electrónico o configuración de cuenta
Supresión (Art. 17)Solicitar la eliminación de sus datosCorreo electrónico o eliminación de cuenta
Limitación (Art. 18)Solicitar la suspensión temporal del tratamientoCorreo electrónico
Portabilidad (Art. 20)Recibir sus datos en formato estructurado y legible por máquinaCorreo electrónico
Oposición (Art. 21)Oponerse al tratamiento basado en interés legítimoCorreo electrónico
Retirada del consentimientoRevocar el consentimiento en cualquier momentoConfiguración de cuenta o correo electrónico

Plazo de respuesta: 30 días. Para solicitudes complejas, puede ampliarse dos meses con aviso previo.

Autoridad de control: CNIL (Francia) — https://www.cnil.fr — o la autoridad de su país de residencia.


8. Sus derechos según el UK RGPD (residentes en el Reino Unido)

Los residentes en el Reino Unido tienen derechos equivalentes bajo el UK RGPD y la Data Protection Act 2018. Autoridad competente: Information Commissioner's Office (ICO)https://ico.org.uk


9. Sus derechos según CCPA/CPRA (residentes de California)

Los residentes de California tienen derecho a conocer, eliminar, corregir sus datos y oponerse a la venta de información personal. SaasToStore no vende datos personales. Para solicitudes: hello@saastostore.com (respuesta en 45 días).


10. Inteligencia artificial

Algunas funciones del Servicio utilizan modelos de IA para generar contenido:

  • Anthropic Claude Haiku: genera descripciones de tienda. Datos transmitidos: nombre de app, URL, categoría.
  • Google Gemini: genera iconos de app. Datos transmitidos: nombre de app, URL, esquema de colores.

El contenido generado por IA es una sugerencia. El usuario es el único responsable de su revisión y conformidad legal. SaasToStore no utiliza sus datos para entrenar modelos de IA.


11. Notificaciones push

El servicio de entrega de notificaciones push es proporcionado por Google LLC (Firebase Cloud Messaging). SaasToStore transmite el contenido de las notificaciones y los tokens de destino a Firebase, pero no retiene tokens push de usuarios finales más allá de lo necesario para la entrega inmediata.


12. Menores de edad

El Servicio está destinado exclusivamente a usuarios mayores de 18 años. SaasToStore no recopila conscientemente datos personales de menores de 13 años. Contáctenos en hello@saastostore.com si cree que un menor ha creado una cuenta.


13. Enlaces e integraciones de terceros

Esta Política de Privacidad no se aplica a los servicios de terceros. Le recomendamos revisar las políticas de privacidad de cualquier servicio de terceros al que acceda a través de SaasToStore.


14. Notificación de violaciones de datos

Ante una violación de datos personales, SaasToStore notificará a la CNIL en 72 horas (Art. 33 RGPD) y a los usuarios afectados sin demora indebida (Art. 34 RGPD) si existe alto riesgo para sus derechos y libertades.


15. Cambios en esta Política

Los cambios materiales se comunicarán por correo electrónico con al menos 15 días de antelación. La versión actual siempre está disponible en https://saastostore.com/privacy.


16. Contacto — Protección de datos

Khalfallah MAHFOUD Responsable del tratamiento — Méga Joule Correo electrónico: hello@saastostore.com Dirección: 3 allée Rouget de Lisle — 78300 Poissy, Francia

Respondemos en un plazo de 30 días desde la recepción de su solicitud.