Fotos y privacidad

Dónde viven tus fotos y qué nunca recopilamos

Las fotos de antes y después son opcionales en Tidywell. Cuando las usas, aquí va dónde van, cuánto tiempo se quedan y los detalles sobre el almacenamiento que preferimos contar de frente en lugar de esconder en una política de privacidad.

Opcional, útil

Las fotos son un extra opcional, no un requisito

Puedes usar Tidywell para siempre sin adjuntar una sola foto. La mayoría no se molesta. Donde se ganan su sitio es en tareas en las que quieres dejar constancia: un antes y después de una limpieza profunda, prueba de que la tarea de un niño se hizo antes de que llegue la paga, o un recuerdo de dónde estaba la lechada la última vez.

Si la aprobación está activa para un perfil (típicamente el de un niño), el padre que revisa la completación ve la foto adjunta en el sobre de aprobación. Hay una guía aparte sobre cómo funcionan las aprobaciones de principio a fin en /guide/approvals.

Ruta de almacenamiento

Tu teléfono, luego un bucket privado, luego tu hogar

Cuando adjuntas una foto, va de tu teléfono al backend de almacenamiento de Tidywell (Supabase). El bucket es privado. Volver a leer una foto en la app necesita una URL firmada que la app genera en tu nombre. Nada de la foto está listado públicamente ni indexable.

Tu teléfono

Capturada por la cámara o elegida de tu galería

Bucket privado

El Storage de Supabase de Tidywell, llamado task-photos

Tu hogar

Visible solo para los miembros que has invitado

En lenguaje claro: la cuenta de nadie más puede ver tus fotos. La app no incluye una herramienta que liste las subidas de todos. Las reglas a nivel de base de datos (el siguiente aviso) lo hacen cumplir en la base misma, no solo el comportamiento de la app.

No es público, no es indexable

El bucket está en privado. No hay enlace público a tu foto. Los buscadores no pueden rastrearla. La única forma de ver una foto es que la app emita una URL firmada tras comprobar que eres miembro del hogar correcto.

Seguridad a nivel de fila en la base de datos

Las fotos se guardan bajo una ruta acotada al ID de tu hogar. La seguridad a nivel de fila de Postgres bloquea cualquier intento de leer o listar desde un hogar distinto, aunque alguien tuviera una sesión válida de la app. La regla se hace cumplir en la base de datos misma, no en el cliente.

Límites de almacenamiento

10 fotos durante 7 días en gratis, 50 durante 35 días en premium

Las fotos ocupan espacio real, así que hay topes. Los números de abajo son exactos. Pasados los días, las fotos más viejas se borran solas.

Gratis

Fotos

10

Días que se conservan

7

Premium

Fotos

50

Días que se conservan

35

El gratis es bastante generoso para cubrir una semana típica de antes y después. Premium está dimensionado para que un hogar pueda guardar un mes de contexto, más un margen para el proyecto largo de turno.

La limpieza corre al abrir la app, no en tiempo real

Si estás en gratis y una foto ya tiene 8 días, se limpia la próxima vez que abras la app. No al segundo del día 7. Así que podrías ver brevemente una foto un poco fuera de ventana si vuelves tras una pausa larga. Habrá desaparecido para cuando hagas algo con ella.

La foto número 11 en gratis se bloquea

Cuando estás al tope, adjuntar otra foto muestra un mensaje amable pidiéndote borrar una más antigua antes. No tiramos una foto en silencio para hacer hueco. Tú decides cuáles se van.

Lo que no está en la foto

Cosas que no extraemos de tus fotos

Cuando adjuntas una foto, el archivo sube junto al ID de la tarea, el ID del hogar y la marca de tiempo de la subida. Eso es todo. En concreto, esto es lo que no hacemos.

Sin GPS ni ubicación

No leemos ni guardamos datos de ubicación de los metadatos de la foto. Que una foto se haya tomado en casa no nos sirve, y emitir dónde vives no le sirve a nadie.

Sin entrenamiento de modelos

Tus fotos nunca se usan para entrenar modelos. Ni los nuestros, ni los de OpenAI, ni los de nadie. La función de desglose de tareas con IA es solo de texto y ignora las fotos por completo.

Sin uso en marketing

Las fotos no aparecen en anuncios, casos de estudio, tuits ni capturas de la App Store. Las fotos de nuestro marketing son de stock o montadas.

Sin compartir con terceros

Las fotos no se venden, no se comparten con marketers ni se entregan a corredores de datos. El único tercero en la cadena es nuestro proveedor de almacenamiento, que procesa la subida en nuestro nombre y se cubre en los avisos de abajo.

Quitar fotos

Dos formas de deshacerte de una foto

La limpieza automática se ocupa de las viejas pasada la ventana de retención. También puedes borrar a demanda cuando quieras.

Borrar una a una

Toca una foto desde una tarea, luego toca borrar. Desaparece de tu dispositivo y del servidor en un solo paso. No hay papelera, así que asegúrate.

Borrar tu cuenta

Ajustes → Cuenta → Borrar cuenta elimina tu cuenta y tus datos locales. Si eres el único admin del hogar, el hogar se borra con ello. Estamos trabajando para apretar la cascada y que cada blob de foto del servidor se limpie en el mismo paso. Hasta entonces, todo lo aún adjunto a tu cuenta se borra y las subidas viejas caducan bajo las reglas normales de retención.

Las partes honestas

Lo que preferimos que sepas de antemano

Hay unas cuantas cosas que daría mal rollo dejar enterradas en una política de privacidad. Leerlas no debería preocuparte, pero te las mereces saber.

Las URLs firmadas duran 10 años

Cuando la app carga una foto, recibe una URL temporal firmada por la capa de almacenamiento. Le ponemos validez de 10 años para que las fotos no fallen al cargar a media sesión. Efecto práctico: si copias esa URL fuera de la app y la pegas en un sitio público, cualquiera con el enlace podría ver esa foto hasta que la URL caduque. Trata una URL de foto copiada como cualquier otro enlace privado.

Las fotos se guardan en texto plano

No aplicamos cifrado de cliente ni de extremo a extremo a los archivos de foto. Se guardan en el bucket tal como las subiste, protegidas por reglas de acceso en lugar de por cifrado por archivo. Es la configuración estándar de la industria para almacenamiento de fotos en apps. Lo mencionamos porque preferimos no dejarte asumir algo más fuerte de lo que es.

Supabase es el subprocesador

Supabase procesa las subidas y el almacenamiento de fotos en nuestro nombre. Está listado en nuestra política de privacidad junto al resto de nuestros subprocesadores. No usan tus fotos para nada más allá de operar el servicio de almacenamiento por nosotros.

¿Quieres la versión completa con toda la redacción legal? Está en nuestra política de privacidad.

FAQ

Preguntas comunes

¿Pueden otros hogares ver mis fotos?
No. Las fotos están acotadas a tu hogar a nivel de base de datos vía seguridad a nivel de fila. Un hogar distinto que intente leer tus fotos lo bloquea Postgres antes de que la petición llegue al código de la app. Solo los miembros de tu hogar, a quienes has invitado explícitamente, pueden verlas.
¿Se usan las fotos para IA o entrenamiento de modelos?
No. Tus fotos nunca salen del almacenamiento de Tidywell hacia ningún servicio de IA. La función de desglose de tareas con IA, que es el único sitio donde mandamos algo a OpenAI, es solo de texto y no ve fotos. Tampoco entrenamos nuestros propios modelos con tus fotos.
¿Qué pasa con mis fotos si cancelo Premium?
Tus fotos existentes se quedan en su sitio pero pasan a las reglas de retención de gratis: tope de 10 fotos, ventana de 7 días. Lo que pase de esos límites se limpia en el siguiente arranque de la app. Nada se borra al instante en el momento que cancelas. Si vuelves a suscribirte, los límites mayores regresan.
¿Puedo guardar una foto fuera de Tidywell?
Puedes guardar fotos individuales fuera de la app de una en una usando la hoja de compartir estándar de tu teléfono desde la pantalla de la foto. Aún no hay un archivo de exportar todo de un toque.
¿Y si comparto una URL de foto con alguien?
Las URLs firmadas que genera la app son válidas durante 10 años. Si copias una y la mandas a un amigo, cualquiera con ese enlace puede ver esa foto hasta que se rote la URL. No compartas URLs de fotos públicamente ni en sitios donde no compartirías, por ejemplo, un enlace privado de nube.
¿Puede un niño ver las fotos de otro niño?
Solo fotos adjuntas a tareas en las que esté implicado. Cada perfil ve fotos relevantes a sus propias tareas más cualquier actividad a nivel de hogar a la que tenga acceso. El flujo de aprobación muestra la foto al padre que revisa la completación, pero los niños no consiguen un paseo libre por cada foto del hogar.