Política de privacidad
En Be Native protegemos su privacidad mientras ofrecemos una experiencia de aprendizaje excepcional para desarrolladores del ecosistema Apple. Esta Política de privacidad explica cómo tratamos su información personal cuando utiliza nuestras apps para iPhone, iPad y Mac, nuestros sitios web y los servicios relacionados (conjuntamente, los “Servicios”). Si tiene cualquier duda, escríbanos a info@benative.dev.
La privacidad, en breve
Be Native declara todos los tipos de datos que recoge en dos sitios que usted puede leer antes de instalar nada: la etiqueta de privacidad de la ficha del App Store y el manifiesto de privacidad que viaja dentro de cada compilación de la app. Dos de esos tipos de datos están vinculados a su identidad y solo aparecen si decide crear una cuenta: el identificador de esa cuenta y su dirección de correo electrónico. Sin cuenta, no se recoge ninguno de los dos. Los otros dos —un identificador de dispositivo y datos de interacción con el producto— se utilizan para estadísticas de uso y están declarados como no vinculados a su identidad.
En Be Native no hay seguimiento. El manifiesto de privacidad declara NSPrivacyTracking como falso y todos los tipos de datos declarados están marcados como no recogidos con fines de seguimiento. No hay publicidad, no hay identificador de publicidad y no se venden ni se comparten datos con ninguna empresa con fines publicitarios o de elaboración de perfiles. Por eso la app nunca muestra la solicitud de App Tracking Transparency: ese diálogo del sistema existe para pedirle permiso para rastrearle, y Be Native no tiene nada que pedir. La app no contiene código de seguimiento, así que no hay permiso que solicitar.
Hay otras tres cosas que conviene decir de entrada. No hay contraseña: el inicio de sesión utiliza llaves de acceso o Iniciar sesión con Apple, la clave privada nunca sale de su dispositivo y no guardamos ningún secreto de autenticación que pueda robarse o reutilizarse. Las funciones construidas sobre Apple Intelligence —la búsqueda semántica y la explicación de código fuente— se ejecutan íntegramente en su dispositivo: su consulta, el código que tiene en pantalla y la explicación generada no salen de él. Y las suscripciones las tramita el App Store, de modo que nunca vemos ni almacenamos sus datos de pago.
El resto de esta política es el detalle que sostiene esas afirmaciones: qué guardamos, para qué, con qué base jurídica, quién lo trata por cuenta nuestra, cuánto tiempo lo conservamos y cómo puede pedirnos que lo suprimamos.
Quiénes somos y cómo contactarnos
El responsable del tratamiento de los datos personales descritos en esta política es BN CODING SL (“Be Native”, “nosotros”), sociedad constituida en España, con domicilio social en Anabel Segura 10, Planta 3, 28108 Alcobendas (Madrid), España, NIF ESB19487933, y dirección de contacto info@benative.dev. Be Native es el producto; BN CODING SL es la sociedad que está detrás.
Para cualquier consulta sobre el tratamiento de datos personales, o para ejercer sus derechos, escriba a info@benative.dev.
Combinamos nuestra experiencia técnica con una visión de privacidad proactiva: cada funcionalidad nace tras un análisis de minimización de datos y evaluamos de forma continua los nuevos frameworks de Apple para alinearnos con sus protecciones. Diseñamos nuestros Servicios con la privacidad y la seguridad como principios fundamentales y limitamos la recogida de datos a lo estrictamente necesario para ofrecer y mejorar la experiencia.
Identificadores de dispositivo y de sesión
La primera vez que abre la app, su dispositivo genera una clave criptográfica mediante el servicio App Attest de Apple. Guardamos el identificador de esa clave (el “key ID”) junto con el registro de atestación. El key ID no es su nombre y no revela por sí mismo quién es usted, pero persiste mientras la app siga instalada y nos permite distinguir una instalación de otra. Por eso lo tratamos como dato personal seudonimizado, y todo lo que esta política dice sobre sus derechos se le aplica. En Mac, la app utiliza el mecanismo de confianza de dispositivo equivalente disponible en esa plataforma, que produce su propio identificador de clave de instalación y se trata del mismo modo y con las mismas finalidades que se describen aquí.
Usamos el key ID solo para tres fines: verificar que las peticiones a nuestros servidores proceden de una copia auténtica y no manipulada de la app; emitir licencias DRM por sesión para la reproducción de video; y hacer cumplir el límite de una reproducción de video simultánea por instalación. La carga de atestación se codifica con CBOR (RFC 8949) y se transmite sobre TLS; CBOR es un formato de codificación, no un método de cifrado, y lo mencionamos únicamente para describir el formato. Los tokens de sesión son de corta duración, caducan automáticamente y se asocian al key ID mientras dura la sesión.
Base jurídica: nuestro interés legítimo en proteger nuestros contenidos y nuestros sistemas frente al fraude y al acceso no autorizado (art. 6.1.f RGPD). Puede oponerse en cualquier momento conforme al art. 21 RGPD, teniendo en cuenta que sin atestación no es posible ofrecer la reproducción de video.
Uso de Be Native sin cuenta
Puede usar la app sin crear una cuenta de Be Native. Sin iniciar sesión puede leer los artículos, ver los videos, escuchar los podcasts y las newsletters, explorar lecciones de muestra, usar la búsqueda semántica en el dispositivo y guardar hasta diez notas en su dispositivo. Lo que aporta la cuenta son las notas ilimitadas, la sincronización entre iPhone, iPad y Mac, y su suscripción.
Mientras permanece sin iniciar sesión no guardamos ni su dirección de correo ni un identificador de cuenta, de modo que no se recoge ninguno de los dos tipos de datos vinculados a su identidad. El identificador de clave de instalación descrito más arriba sí existe, porque es lo que permite a nuestros servidores distinguir una copia auténtica de la app de una no autorizada.
Creación de una cuenta
Si decide registrarse, puede hacerlo con Iniciar sesión con Apple o crear una cuenta mediante llave de acceso. Estos métodos se basan en credenciales únicas gestionadas por Apple y pueden utilizar el servicio de reenvío privado de correo de Apple: si usa Ocultar mi correo, lo que guardamos es la dirección de reenvío que nos facilita Apple, no la suya. Los únicos atributos opcionales que puede facilitar son su nombre visible y su correo electrónico, y se almacenan exclusivamente para que controle su cuenta. En nuestros sistemas su identidad siempre se vincula al identificador único de la credencial de Iniciar sesión con Apple o de la llave de acceso. Puede revocar la credencial en los ajustes de Apple cuando lo desee y nuestros servidores rechazarán automáticamente futuros inicios de sesión hasta que decida reconectarla.
El identificador de cuenta y la dirección de correo electrónico son los dos tipos de datos que la etiqueta de privacidad del App Store declara como vinculados a su identidad. Existen para que su cuenta, su contenido sincronizado y su suscripción funcionen en todos sus dispositivos. No los utilizamos para analíticas, publicidad ni elaboración de perfiles.
Base jurídica: la ejecución del contrato que celebra con nosotros al crear una cuenta y utilizar los Servicios (art. 6.1.b RGPD).
Sincronización de contenido y progreso
Las personas registradas pueden sincronizar su progreso entre dispositivos: reproducción de podcasts, lecciones en video, artículos leídos, hitos de cursos, mini tracks, snippets, tips y estado de finalización. Las libretas digitales de apuntes, las notas y las listas de favoritos también se sincronizan. Esta información se cifra en tránsito y en reposo en nuestros servidores y solo se vincula a su credencial de Iniciar sesión con Apple o de llave de acceso.
Las notas que elimina pasan a una papelera para que pueda recuperarlas, lo que significa que una nota borrada permanece en nuestros servidores hasta que se vacía la papelera o vence su plazo de conservación. Puede eliminar su cuenta en cualquier momento desde la app para borrar estos datos sincronizados, y la eliminación se propaga a nuestras copias de seguridad a medida que estas se sobrescriben.
Base jurídica: la ejecución del contrato (art. 6.1.b RGPD).
Suscripciones y compras
Las suscripciones las vende y tramita el App Store. No disponemos de pasarela de pago propia, así que nunca recibimos ni almacenamos los datos de su tarjeta, su dirección de facturación ni ningún otro dato de pago. Para confirmar que tiene derecho al contenido que ha pagado, nuestros servidores verifican la compra con Apple y guardan los identificadores de transacción que Apple devuelve, el identificador de la transacción original, el estado de la suscripción y sus fechas de renovación o de vencimiento.
Base jurídica: la ejecución del contrato (art. 6.1.b RGPD) para verificar su derecho de acceso, y el cumplimiento de una obligación legal (art. 6.1.c RGPD) respecto de los registros contables y fiscales que estamos obligados a conservar.
Entrega de medios y DRM
Los videos formativos de Be Native están protegidos con el sistema FairPlay Streaming DRM de Apple. Cada solicitud de reproducción genera una licencia única a partir de los datos de atestación descritos más arriba, y el contexto de clave de contenido (CKC, “content key context”) resultante se emite por sesión para impedir su reutilización fuera de esa petición. Operamos la cadena DRM con nuestro socio de medios Axinom GmbH (Fürth Office, Kurgartenstrasse 37, 90762 Fürth, Alemania). Axinom aloja los segmentos de video cifrados, los subtítulos y las transcripciones asociadas y los recursos gráficos que alimentan nuestro catálogo, todo ello dentro del Espacio Económico Europeo.
Axinom actúa como encargado del tratamiento por cuenta nuestra: trata la petición de licencia DRM y la dirección IP desde la que se realiza, sigue nuestras instrucciones y no puede utilizar esos datos para fines propios. No enviamos a Axinom su nombre, su dirección de correo ni su identificador de cuenta.
Base jurídica: la ejecución del contrato, para poder entregarle el video que ha pedido reproducir (art. 6.1.b RGPD), y nuestro interés legítimo en proteger el contenido frente a la copia no autorizada (art. 6.1.f RGPD).
Analíticas y diagnósticos
Recopilamos métricas de interacción con el producto —qué funciones se abren y con qué frecuencia— y diagnósticos de rendimiento, para saber qué mejorar y mantener la app estable. Estos registros se asocian a un identificador de dispositivo, no a su nombre ni a su cuenta: son seudónimos, no anónimos. No los unimos a su cuenta, y por eso la etiqueta de privacidad del App Store declara tanto el identificador de dispositivo como los datos de interacción con el producto como no vinculados a su identidad. Los agregamos y después suprimimos los registros por instalación; a partir de ese momento solo quedan cifras agregadas, que no permiten remontar a ninguna persona. Esa agregación se realiza semanalmente.
Base jurídica: nuestro interés legítimo en conocer cómo se usa la app y mantenerla estable (art. 6.1.f RGPD). Puede oponerse en cualquier momento escribiendo a info@benative.dev.
Inteligencia en el dispositivo
La búsqueda semántica y la función de explicación de código se ejecutan íntegramente en su dispositivo, mediante Apple Intelligence y el framework Foundation Models de Apple sobre el Neural Engine. Su consulta, el código que está viendo y la explicación generada no salen de su dispositivo y no se envían a nuestros servidores ni a ningún tercero. No los recibimos, no los almacenamos y no podemos verlos. Estas funciones requieren un dispositivo compatible con Apple Intelligence; cuando no lo está, la función sencillamente no se ofrece.
No realizamos decisiones automatizadas que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar, en el sentido del art. 22 RGPD. Las explicaciones generadas en su dispositivo se producen de forma automática, pueden ser incompletas o incorrectas y se ofrecen con finalidad exclusivamente formativa.
Notificaciones
Las notificaciones push son opcionales. Si las activa, su dispositivo nos facilita un token de notificación que conservamos mientras las notificaciones sigan activadas y que usamos para enviarle avisos generales, como nuevos contenidos publicados o eventos. Nunca personalizamos notificaciones en función de analíticas, perfiles publicitarios o segmentaciones de comportamiento. Puede desactivarlas en cualquier momento desde los ajustes del sistema y puede pedirnos que suprimamos el token escribiendo a info@benative.dev.
Base jurídica: su consentimiento, prestado al aceptar el permiso del sistema (art. 6.1.a RGPD). Puede retirarlo en cualquier momento, sin que ello afecte a nada más de su cuenta.
Nuestro sitio web
benative.dev sirve nuestras páginas públicas y esta política. No utilizamos ninguna herramienta de analítica en el sitio web. Las tipografías que usa el sitio se sirven desde el propio benative.dev, de modo que cargar una página no comunica su visita a ningún tercero. Se carga un único recurso de terceros, recogido en los apartados sobre encargados del tratamiento y sobre transferencias internacionales que siguen: la página de contacto carga Cloudflare Turnstile, que comprueba que el formulario lo envía una persona y trata para ello su dirección IP y señales sobre su navegador.
Si nos escribe a través del formulario de contacto, recibimos el nombre, la dirección de correo, el asunto y el mensaje que teclea, junto con la versión de idioma del sitio que ha utilizado, y los usamos únicamente para responderle. Base jurídica: nuestro interés legítimo en atender la solicitud que nos ha enviado (art. 6.1.f RGPD) y, en el caso de Turnstile, nuestro interés legítimo en proteger el formulario frente al abuso automatizado.
Etiqueta de privacidad del App Store
El manifiesto de privacidad que viaja dentro de la app —el mismo en las versiones de iPhone, iPad y Mac— declara cuatro tipos de datos recogidos. Es lo que muestra la ficha del App Store, y esta política usa las mismas palabras:
- Identificador de usuario — vinculado con usted. El identificador de su cuenta. Se recoge solo si crea una, y se usa para el funcionamiento de la app.
- Dirección de correo electrónico — vinculada con usted. Se recoge solo si crea una cuenta, y se usa para el funcionamiento de la app.
- Identificador de dispositivo — no vinculado con usted. Se usa para analíticas.
- Interacción con el producto — no vinculada con usted. Se usa para analíticas.
La app declara además el uso de la API UserDefaults con el motivo AC6B.1, que es la declaración que Apple exige para leer y escribir los ajustes de la propia app: significa que la app guarda sus preferencias en su propio dispositivo. Ningún tipo de dato está declarado como recogido con fines de seguimiento, y ninguno se usa para publicidad.
Quién más trata sus datos
No vendemos ni alquilamos datos personales, y no los comunicamos con fines publicitarios ni de elaboración de perfiles. Sí recurrimos a un número reducido de proveedores que tratan datos por cuenta nuestra y siguiendo nuestras instrucciones, y que no pueden utilizarlos para fines propios:
- Axinom GmbH (Alemania, Espacio Económico Europeo) — alojamiento del video cifrado, los subtítulos, las transcripciones y los recursos gráficos, y entrega de licencias DRM. Trata las peticiones de licencia DRM y la dirección IP desde la que se realizan. Para entregar el video, Axinom se apoya en una red de distribución de contenidos operada por Microsoft (Azure) como subencargado: cuando reproduce una lección, su dispositivo se conecta a esa red, que recibe su dirección IP para poder servirle el video.
- Apple Inc. y Apple Distribution International (Estados Unidos e Irlanda) — Iniciar sesión con Apple, App Attest, FairPlay Streaming, notificaciones push y compras y verificación de suscripciones en el App Store. Trata identificadores de credencial, tokens de dispositivo e identificadores de transacción.
- Cloudflare, Inc. (Estados Unidos) — verificación antiabuso (Turnstile) del formulario de contacto de benative.dev. Trata su dirección IP y señales sobre su navegador.
- DigitalOcean — alojamiento de nuestros servidores de aplicación y bases de datos y, por tanto, de todos los datos de cuenta y de sincronización.
También comunicamos datos cuando estamos legalmente obligados a ello: por ejemplo, ante un requerimiento vinculante de una autoridad competente.
Transferencias internacionales
Nuestra infraestructura de video y nuestros servidores de aplicación están en el Espacio Económico Europeo, en Alemania (Fráncfort). Algunos de nuestros proveedores están establecidos en Estados Unidos, de modo que el uso de los Servicios implica transferencias de datos personales fuera del EEE: Apple (Iniciar sesión con Apple, App Attest, notificaciones push, compras en el App Store), y Cloudflare, Inc. (verificación antiabuso del formulario de contacto de benative.dev).
Estas transferencias se amparan en la decisión de adecuación de la Comisión Europea relativa al EU-US Data Privacy Framework cuando el proveedor está certificado en él y, en su defecto, en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (Decisión (UE) 2021/914), acompañadas de medidas técnicas complementarias. Puede solicitar copia de las garantías aplicadas escribiendo a info@benative.dev.
Cuánto tiempo conservamos sus datos
Conservamos cada tipo de dato solo durante el tiempo que lo necesitamos para la finalidad con la que se recogió:
- Key ID de atestación y registro de atestación: mientras la app siga instalada.
- Tokens de sesión: caducan automáticamente al terminar la sesión de reproducción.
- Datos de la cuenta (identificador de la credencial, nombre visible y correo electrónico opcionales): mientras la cuenta exista; se suprimen sin dilación indebida desde que usted lo solicita.
- Progreso, libretas, notas y favoritos sincronizados: mientras la cuenta exista; se suprimen con la cuenta. Las notas que pasan a la papelera se conservan hasta que usted la vacía.
- Copias de seguridad que contienen datos de cuenta: hasta que la copia se sobrescribe, lo que ocurre cada semana.
- Correspondencia de soporte, incluidos los mensajes enviados desde el formulario de contacto: el tiempo necesario para atender su consulta y su seguimiento.
- Analíticas: los registros por instalación se suprimen tras la agregación; las cifras agregadas, que no permiten remontar a ninguna persona, se conservan de forma indefinida.
- Estado de la suscripción e identificadores de transacción del App Store: mientras dure la suscripción y, después, durante el tiempo que exige la normativa contable y fiscal: seis años, conforme al art. 30 del Código de Comercio.
Sus preferencias las guarda la app en su propio dispositivo y desaparecen cuando desinstala la app.
Seguridad
Protegemos su información con cifrado en tránsito (TLS) y en reposo, controles de acceso estrictos, gestión de claves respaldada por hardware y atestación de dispositivos. No hay contraseña que robar: la autenticación utiliza llaves de acceso o Iniciar sesión con Apple, la clave privada nunca sale de su dispositivo y nuestros servidores solo guardan la clave pública. Revisamos nuestras medidas con regularidad, las mantenemos alineadas con los requisitos de la plataforma de Apple, y registramos e investigamos los accesos anómalos a nuestros sistemas.
Ningún sistema es completamente seguro. Si una brecha afecta a sus datos personales y entraña un riesgo alto para sus derechos, se lo notificaremos a usted y a la autoridad de control competente conforme a los arts. 33 y 34 RGPD.
Sus derechos
Le asisten los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, y el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado. Cuando el tratamiento se base en su consentimiento, puede retirarlo en cualquier momento, con la misma facilidad con que lo prestó, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
En la práctica, puede:
- Usar la app sin crear una cuenta.
- Eliminar su cuenta en cualquier momento desde la app para borrar los datos sincronizados.
- Desactivar las notificaciones push desde los ajustes del sistema.
- Solicitar copia de sus datos sincronizados, o pedirnos que los rectifiquemos o los suprimamos, escribiendo a info@benative.dev.
- Oponerse a los tratamientos que basamos en nuestro interés legítimo, incluidas las analíticas.
- Solicitar la eliminación completa de la cuenta, lo que desactivará las credenciales y borrará su contenido sincronizado.
- Pedirnos que cerremos su cuenta y dejemos de prestarle los Servicios. Esta solicitud es independiente del derecho de desistimiento respecto de una suscripción, que se ejerce ante Apple en los términos descritos en nuestras Condiciones de uso.
Cómo ejercerlos. Escriba a info@benative.dev desde la dirección de correo asociada a su cuenta, o use la opción de eliminación de cuenta dentro de la app. Responderemos en el plazo de un mes desde la recepción de su solicitud. Si la solicitud es compleja, o si recibimos varias de usted, podremos prorrogar ese plazo dos meses más, comunicándole el motivo dentro del primer mes. El ejercicio de estos derechos es gratuito. Si no podemos identificarle con seguridad razonable, podremos pedirle información adicional únicamente para confirmar su identidad; no la usaremos para ninguna otra finalidad.
Reclamaciones. Si considera que no hemos tratado correctamente sus datos, tiene derecho a presentar una reclamación ante una autoridad de control. En España es la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). También puede reclamar ante la autoridad de control del Estado miembro de la Unión Europea en el que resida o trabaje; en el Reino Unido, ante la Information Commissioner’s Office. Si reside en México, puede además dirigirse, con carácter informativo, a la Secretaría Anticorrupción y Buen Gobierno —autoridad mexicana competente en materia de protección de datos personales tras la desaparición del INAI en 2025— a través de su Unidad de Transparencia (www.gob.mx/buengobierno).
Menores y edad de consentimiento digital
Be Native está pensada para profesionales y para personas adultas que quieren aprender a desarrollar software. No recopilamos conscientemente datos personales de menores que no hayan alcanzado la edad a partir de la cual pueden consentir por sí solos el tratamiento de sus datos, y esa edad la fija la ley del país donde el menor reside, no nosotros.
En la Unión Europea va de los 13 a los 16 años conforme al art. 8.1 RGPD: 13 en Portugal, Dinamarca, Suecia y Finlandia; 14 en España e Italia; 15 en Francia; y 16 en Alemania, Países Bajos y Polonia. En el Reino Unido son 13 y en Estados Unidos son 13, conforme a la COPPA. Tres de nuestros mercados quedan fuera de ese rango: en la India, la Digital Personal Data Protection Act, 2023 exige consentimiento parental verificable para cualquier menor de 18 años; en China continental, la Personal Information Protection Law exige el consentimiento del padre, madre o tutor para cualquier menor de 14 años; y en México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares no fija una edad digital diferenciada, sino que remite a las reglas de representación del derecho civil: cualquier persona menor de 18 años necesita el consentimiento de quien ejerza la patria potestad o la tutela. Si en su lugar de residencia rige una edad distinta, esa es la que se le aplica.
Si no ha alcanzado esa edad, le rogamos que no cree una cuenta salvo que quien ostente la patria potestad o tutela sobre usted preste o autorice ese consentimiento. Si cree que un menor nos ha facilitado datos personales, escriba a info@benative.dev y los suprimiremos.
Cambios en esta política
Podemos actualizar esta Política de privacidad para reflejar cambios en los Servicios o en la normativa. Cuando lo hagamos, actualizaremos la fecha de “Última actualización” y, si el cambio es significativo, se lo comunicaremos en la app o por correo electrónico antes de que surta efecto. Esta política le informa de cómo tratamos los datos personales: no es un contrato, y el uso continuado de los Servicios no se considera una aceptación de la misma. Cuando un cambio requiera su consentimiento conforme a la normativa de protección de datos, se lo pediremos por separado y podrá negarse.
Contacto
Si tiene preguntas, solicitudes o inquietudes sobre esta Política de privacidad o el tratamiento de sus datos, escriba a info@benative.dev o a BN CODING SL, Anabel Segura 10, Planta 3, 28108 Alcobendas (Madrid), España. Resolveremos cualquier incidencia con transparencia y la máxima diligencia.
