Última actualización: 22 de julio de 2026
Esta traducción se ofrece únicamente para su comodidad. En caso de discrepancia, prevalece la versión en inglés.
Nalya (“Nalya”, “nosotros”) es una consola operada por Nalya LLC que ayuda a los desarrolladores de apps a gestionar reseñas, lanzamientos, fichas de tienda, monetización y analíticas de crecimiento de sus propias apps en las plataformas de tiendas de aplicaciones que conecten (actualmente Google Play, con más plataformas por venir). Esta política explica qué información recopilamos, por qué la recopilamos, con quién la compartimos y las opciones y derechos que usted tiene. Recopilamos solo lo que el producto necesita para funcionar para usted, no vendemos información personal y no usamos sus datos con fines publicitarios.
Nalya se encuentra actualmente en acceso anticipado (beta). El producto está en evolución y esta política se actualizará a medida que se publiquen nuevas funciones; consulte “Cambios en esta política” más abajo.
Esta política cubre a tres grupos de personas, y nuestro rol difiere para cada uno:
Clientes (usted). Los desarrolladores y equipos que crean una cuenta de Nalya. Respecto de la información de su cuenta, actuamos como responsable del tratamiento: decidimos cómo y por qué se procesa.
Los usuarios y reseñadores de sus apps. Cuando Nalya sincroniza las reseñas de sus apps en la tienda de aplicaciones, los registros de compras o los eventos del SDK, procesa información sobre las personas que usan sus apps; por ejemplo, el nombre público de un reseñador y el texto de su reseña, o el país de un comprador y un identificador de compra opaco. Respecto de esos datos actuamos como encargado del tratamiento (proveedor de servicios) siguiendo sus instrucciones; usted sigue siendo el responsable del tratamiento y debe contar con una base legal y un aviso de privacidad adecuado para sus propios usuarios. Consulte “Datos de los usuarios de su app” más abajo.
Visitantes. Las personas que navegan por nuestras páginas de marketing sin iniciar sesión. No cargamos analítica de producto ni establecemos cookies analíticas hasta que usted las acepta en nuestro banner de cookies; si las rechaza, o antes de que elija, no recopilamos prácticamente nada sobre usted. Consulte “Cookies y analítica” más abajo.
Cuenta. Cuando inicia sesión con Google, recibimos su nombre, su dirección de correo electrónico y su foto de perfil para crear y proteger su cuenta. Solicitamos únicamente los permisos básicos de perfil y correo electrónico; nunca acceso a su Gmail, Drive u otro contenido de Google.
Conexiones que usted configura. Para hacer su trabajo, Nalya almacena las credenciales y la configuración que usted proporciona: credenciales de plataformas de tiendas de aplicaciones (por ejemplo, una clave de cuenta de servicio de Google Play) y, opcionalmente, una clave de API de PostHog o una conexión a un repositorio de GitHub. Usted mismo crea y delimita cada credencial en el servicio de terceros, y puede revocarlas o desconectarlas en cualquier momento. Trátelas como información sensible: otorgan a Nalya (y a cualquiera que las obtenga) el acceso que usted configuró.
Claves de API y de ingesta. Si crea una clave MCP (para controlar Nalya desde un asistente de IA u otro cliente) o una clave de ingesta de app (utilizada por el SDK de Nalya), generamos y almacenamos esas claves para su cuenta. Las claves MCP pueden leer sus datos y realizar las mismas acciones que usted puede realizar en la consola, así que manténgalas en secreto y revoque cualquier clave que ya no use.
Contexto y contenido de la app. Todo lo que escribe en la consola (descripciones de apps y notas de contexto, ediciones de borradores, decisiones de aprobación, preferencias de notificación) se almacena para que el servicio pueda actuar en consecuencia.
Soporte. Si nos escribe por correo electrónico, conservamos la correspondencia para poder ayudarle y mejorar el servicio.
Usando el acceso que usted concede, Nalya lee y almacena datos sobre sus apps para poder mostrárselos y actuar sobre ellos:
Reseñas y calificaciones: las reseñas públicas de sus apps en la tienda de aplicaciones, incluidos el nombre visible del reseñador, la calificación en estrellas, el texto de la reseña, el idioma, la versión de la app y el modelo de dispositivo, además de las respuestas que usted redacta y publica.
Lanzamientos y fichas: sus canales de lanzamiento, el estado de los despliegues, la información de versiones, las listas de testers y los textos de la ficha de tienda.
Datos de monetización: cuando usted lo habilita, registros de compras y suscripciones de la tienda de aplicaciones conectada: identificadores de productos, identificadores de pedidos, tokens de compra, el país o región del comprador, importes estimados y moneda, y eventos del ciclo de vida de las suscripciones (renovaciones, cancelaciones, reembolsos). Estos registros identifican a los compradores únicamente mediante identificadores opacos que proporciona la plataforma o su app; Nalya no recibe los nombres, los correos electrónicos ni los datos de tarjetas de pago de los compradores.
Datos de calidad y analítica: estadísticas de fallos, ANR y métricas vitales procedentes de las API de informes de la plataforma conectada (como las API de informes de Play) y, si conecta su propio proyecto de PostHog, los eventos de producto dentro de la app que consultamos allí para atribuir y explicar las compras en sus vistas de ingresos.
Usamos estos datos únicamente para proporcionar las funciones que usted habilita, en su nombre. No los usamos para crear perfiles de sus usuarios, con fines publicitarios ni para ningún propósito ajeno a operar Nalya para usted.
Si añade el SDK de Nalya a su app, su app envía eventos a Nalya a través de la clave de ingesta de su app. Hoy el SDK informa únicamente eventos de compra: el identificador del producto, el tipo de compra y el token de compra, que nuestros servidores verifican con la tienda de aplicaciones. El SDK no recopila nombres, direcciones de correo electrónico, identificadores publicitarios, ubicación precisa ni huellas digitales de dispositivos. Las futuras versiones del SDK podrán admitir tipos de eventos adicionales (como analítica de uso de funciones o exposiciones a experimentos); si adopta esas funciones, los eventos que su app decida enviar se procesarán bajo los mismos términos: como su encargado del tratamiento, únicamente para prestarle el servicio.
Sus responsabilidades. Dado que estos son datos de sus usuarios, usted es responsable de divulgar su uso del SDK en su propia política de privacidad y en las divulgaciones de datos exigidas por cada plataforma (como el formulario “Data safety” de Google Play o los detalles de App Privacy de Apple), y de contar con una base legal para enviarnos estos eventos. Si uno de sus usuarios le pide que elimine sus datos, contáctenos en support@nalya.io y eliminaremos los registros correspondientes que conservamos para usted. Cuando actuamos como su encargado del tratamiento, un Anexo de Tratamiento de Datos (DPA) está disponible para los clientes empresariales, previa solicitud en support@nalya.io.
Usamos la información descrita arriba para: operar la consola y mostrarle sus reseñas, lanzamientos y métricas; redactar respuestas a reseñas, notas de lanzamiento y textos de ficha; generar sugerencias (por ejemplo, experimentos o cambios de monetización); ejecutar las acciones que usted aprueba o que ha habilitado para automatización (como publicar una respuesta o promover un lanzamiento); enviarle las notificaciones y los resúmenes a los que se haya suscrito; proteger el servicio, prevenir abusos y depurar problemas; y cumplir las obligaciones legales.
Las capacidades comienzan en un modo supervisado en el que usted aprueba cada acción; la automatización es opcional por capacidad, y cada acción, manual o automatizada, queda registrada en su registro de actividad.
Para redactar respuestas, notas de lanzamiento y textos de ficha y para generar sugerencias, se envía contenido relevante a nuestro proveedor de IA, Anthropic, con el fin de producir un resultado. Según la función, ese contenido puede incluir: el texto de una reseña y el nombre público del reseñador; su ficha de tienda existente y sus señales de ASO; el contexto que usted escribió sobre su app; su catálogo de productos y sus precios de lista (para las sugerencias de monetización); y datos de eventos anonimizados dentro de la app (por ejemplo, la secuencia de pantallas y acciones de un comprador, usada para resumir un recorrido). Este contenido se usa únicamente para producir resultados para usted; conforme a nuestro acuerdo con Anthropic, no se usa para entrenar sus modelos. No enviamos a los proveedores de IA sus credenciales almacenadas, los equivalentes a contraseñas de su cuenta, ni las identidades de sus compradores o los registros individuales de transacciones de compra verificada (identificadores de pedido, importes, tokens).
Los borradores generados por IA son sugerencias. Usted los revisa y aprueba antes de que se publiquen, a menos que haya habilitado explícitamente la automatización para esa capacidad.
Sin decisiones exclusivamente automatizadas. Nalya no toma decisiones que produzcan efectos jurídicos o de manera similar significativos sobre usted o sobre los usuarios de sus apps por medios exclusivamente automatizados. Las capacidades están supervisadas por defecto; cualquier automatización que usted active actúa según sus instrucciones, se limita a las acciones que habilitó, queda registrada en su registro de actividad y puede pausarse o desactivarse en cualquier momento.
Dependemos de un pequeño conjunto de proveedores para operar Nalya, cada uno de los cuales procesa datos únicamente para prestarnos su servicio:
Supabase: base de datos y autenticación. Vercel: alojamiento de la aplicación. Google: inicio de sesión y, si conecta una cuenta de Play, las API de Play Developer y de informes que usted autorice. Anthropic: redacción con IA, como se describe arriba. PostHog: nuestra propia analítica de producto (consulte “Cookies y analítica”), que procesa eventos de uso y, una vez que usted da su consentimiento, puede incluir el correo electrónico y el identificador de su cuenta. Resend: correo electrónico transaccional (por ejemplo, una notificación cuando elimina una app).
Dos de estos los conecta usted bajo sus propias cuentas y sus propios términos: si conecta su propio proyecto de PostHog, lo usamos para consultar la actividad de los compradores dentro de la app y así atribuir y explicar las compras en sus vistas de ingresos. Si conecta un repositorio de GitHub, actualmente solo almacenamos el nombre del repositorio que usted introduce: Nalya todavía no accede a GitHub, ni lee su código, ni escribe en él. No usamos un procesador de pagos porque Nalya no cobra actualmente por el servicio. Actualizaremos esta lista si nuestros proveedores cambian; los cambios materiales se anuncian como se describe en “Cambios en esta política”.
Compartimos información personal únicamente: con los proveedores de servicios mencionados arriba; con las plataformas de terceros que usted conecta, siguiendo sus instrucciones (por ejemplo, para publicar en la tienda de aplicaciones la respuesta que usted aprobó); si lo exige la ley o un proceso legal, o para proteger los derechos, la seguridad o la integridad de Nalya, de nuestros usuarios o del público; y en relación con una fusión, adquisición o venta de activos, en cuyo caso esta política seguirá aplicándose a sus datos y le notificaremos cualquier cambio de titularidad. No vendemos información personal ni la compartimos para publicidad conductual entre contextos.
El uso y la transferencia por parte de Nalya de la información recibida de las API de Google se ajustan a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado. Solicitamos únicamente los permisos de inicio de sesión de Google y el acceso a la API de Play Developer necesarios para las funciones que usted habilita, usamos esos datos únicamente para proporcionar y mejorar dichas funciones para usted, no los transferimos a terceros salvo cuando sea necesario para prestar el servicio, para cumplir la ley o con su consentimiento, y nunca los usamos con fines publicitarios ni los vendemos. El acceso humano a estos datos se limita a lo necesario por motivos de seguridad, de cumplimiento o de soporte que usted solicite.
Cookies funcionales (siempre activas, estrictamente necesarias). Una cookie de sesión de autenticación para que usted permanezca conectado, pequeñas cookies de preferencias (como su última app abierta y su vista Real/Prueba) y una cookie que simplemente registra su elección de analítica descrita a continuación. Su preferencia de tema se guarda localmente en su navegador, no se nos envía.
Analítica de producto (solo si usted la acepta). Para entender cómo se usa Nalya y mejorarlo, ejecutamos nuestra propia analítica propietaria de PostHog. Cuando está habilitada, registra visitas a páginas, clics e interacciones, eventos de error y un perfil de uso anónimo o (una vez que usted inicia sesión) identificado que incluye el correo electrónico y el identificador de su cuenta, y puede capturar repeticiones de sesión de su uso de la consola. Está desactivada por defecto en todas las páginas, incluidas nuestras páginas de marketing: solo se carga y establece sus cookies después de que usted lo acepta en nuestro banner de cookies, y puede rechazarla en cualquier momento. No usamos cookies publicitarias, no vendemos sus datos ni participamos en publicidad conductual entre contextos. Dado que la analítica permanece desactivada hasta que usted opta por activarla, una señal “Do Not Track” no cambia nada: ya no recopilamos nada hasta que usted la acepta.
Conservamos sus datos mientras su cuenta esté activa y según sea necesario para prestar el servicio. En concreto: eliminar una app de la consola surte efecto de inmediato y elimina sus credenciales de conexión almacenadas y los datos asociados a la app (reseñas, compras, sugerencias, actividad); revocar una clave MCP o de ingesta la desactiva de inmediato. Para eliminar su cuenta por completo, contáctenos en support@nalya.io y completaremos la eliminación en un plazo de 30 días. La correspondencia de soporte y de contacto se conserva hasta 24 meses, y los registros que estemos obligados a conservar por ley (como los necesarios a efectos fiscales, contables o de disputas) se conservan solo durante el tiempo exigido y luego se eliminan. Las copias residuales en copias de seguridad cifradas se purgan en un plazo de 30 días según los calendarios estándar de rotación de copias de seguridad de nuestros proveedores; si aceptó la analítica, los eventos de analítica de producto no se conservan más tiempo del necesario para los fines anteriores y se eliminan cuando usted elimina su cuenta.
Eliminar sus datos de Nalya no revoca el acceso que usted concedió en el origen. También debe retirar la concesión a la cuenta de servicio de Google Play de Nalya y desconectar cualquier otro servicio (como su propio PostHog) directamente desde esos proveedores; después de eliminar una app, le enviamos por correo electrónico una lista de comprobación con exactamente lo que debe revocar.
Adoptamos medidas técnicas y organizativas razonables para proteger su información: los datos se cifran en tránsito (TLS) y en reposo por nuestros proveedores de infraestructura; los datos de cada cuenta están aislados mediante controles de acceso a nivel de fila limitados a esa cuenta; las credenciales que usted almacena solo son accesibles para los sistemas que las necesitan para actuar según sus instrucciones; y el acceso administrativo es limitado. Ningún método de transmisión o almacenamiento es completamente seguro, por lo que no podemos garantizar una seguridad absoluta; si tenemos conocimiento de una brecha que afecte a sus datos personales, se lo notificaremos sin demora indebida y conforme lo exija la ley. Por favor, haga también su parte: proteja su cuenta de Google con autenticación robusta y trate sus claves de Nalya como secretos.
Nalya y sus proveedores de servicios (incluidos Supabase, Vercel, Google, Anthropic, PostHog y Resend) pueden procesar y almacenar datos en los Estados Unidos y en otros países, cuyas leyes de protección de datos pueden diferir de las de su lugar de residencia. Cuando los datos personales se transfieren internacionalmente, nos apoyamos en las salvaguardas que ofrecen nuestros proveedores, como cláusulas contractuales tipo y mecanismos equivalentes, y exigimos a los proveedores que protejan los datos de forma coherente con esta política.
Todas las personas. Puede acceder a sus datos personales, corregirlos, exportarlos o eliminarlos en cualquier momento escribiendo a support@nalya.io. Usted controla qué permisos tiene Nalya y puede revocarlos en el origen (por ejemplo, en Google Play o PostHog) o desconectando la integración en la consola. Puede darse de baja de los correos y notificaciones no esenciales en su configuración. Nunca le discriminaremos por ejercer un derecho de privacidad.
Espacio Económico Europeo, Reino Unido y Suiza. Procesamos sus datos sobre estas bases legales: la ejecución de nuestro contrato con usted (operar el servicio al que se suscribió), nuestros intereses legítimos (proteger y mejorar el servicio, prevenir abusos), su consentimiento cuando se lo solicitamos y las obligaciones legales. Usted tiene los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, el derecho a retirar su consentimiento en cualquier momento y el derecho a presentar una reclamación ante su autoridad de control local.
California y otros estados de EE. UU. Usted tiene derecho a saber qué información personal recopilamos, usamos y divulgamos (esta política), a acceder a ella, corregirla y eliminarla, y a oponerse a su venta o intercambio, lo cual no nos aplica, porque no vendemos ni compartimos información personal según se definen esos términos en la CCPA/CPRA. No usamos ni divulgamos información personal sensible para fines que requieran un derecho de limitación. Puede ejercer estos derechos, incluso a través de un agente autorizado, escribiendo a support@nalya.io; verificaremos las solicitudes usando el correo electrónico de su cuenta.
Si usted es usuario de la app de uno de nuestros clientes (por ejemplo, dejó una reseña o realizó una compra en una app que usa Nalya), el desarrollador de esa app es el responsable del tratamiento de sus datos. Dirija sus solicitudes a dicho desarrollador; si nos contacta directamente, reenviaremos su solicitud al desarrollador correspondiente y le asistiremos para atenderla.
Nalya es una herramienta profesional para desarrolladores de apps y no está dirigida a menores. No recopilamos a sabiendas información personal de menores de 16 años, y usted no puede crear una cuenta si es menor de 16 años (o menor de la edad de consentimiento digital de su lugar de residencia). Si cree que un menor nos ha proporcionado información, contáctenos en support@nalya.io y la eliminaremos.
Podemos actualizar esta política a medida que el producto evolucione. Revisaremos la fecha de “última actualización” indicada arriba y, en caso de cambios materiales, le daremos un aviso previo razonable en la consola o por correo electrónico antes de que el cambio entre en vigor. Si continúa usando Nalya después de que un cambio entre en vigor, se aplicará la política actualizada; si no está de acuerdo con un cambio, puede eliminar su cuenta.
Nalya LLC, una sociedad de responsabilidad limitada de Delaware, es responsable del tratamiento descrito en esta política. ¿Tiene preguntas, inquietudes o solicitudes sobre esta política o sobre sus datos? Escríbanos a support@nalya.io y responderemos lo antes posible, y dentro de cualquier plazo exigido por la ley aplicable. También puede contactarnos por correo postal en Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA.