Beta-tester feedback triage. The data model already had LotType.seedling as first class; the gaps were copy and UX. - Seedlings/plantones: broaden landing hero (EN/ES), in-app legal notice, and all legal texts (site + docs masters) from seeds-only to "seeds and seedlings", with a live-plant phytosanitary/transport caveat. Seeds stay the hero — targeted, not a blanket rename. - Backups: settings line now states the 7-day cadence explicitly; cadence lives in AutoBackupService.backupInterval as the single source for text and schedule. - Community servers: replace the manual wss:// text box with a checklist of the known servers (defaults visible/toggleable) plus an "add server" affordance with basic validation. No jargon in the UI. i18n across en/es/pt/fr/de/ast (ja falls back). Tests updated + a new server-picker widget test.
96 lines
4.9 KiB
Markdown
96 lines
4.9 KiB
Markdown
# Tane — Política de privacidad
|
|
|
|
**Versión 1.0 — 13 de julio de 2026**
|
|
|
|
Tane está publicada por la **Asociación Comunes** (España) — <https://comunes.org> —
|
|
contacto: <info@comunes.org>. Tane es software libre (AGPL-3.0); su código fuente es
|
|
público, así que todo lo que se describe aquí puede verificarse.
|
|
|
|
## La versión corta
|
|
|
|
- Tane funciona **sin cuenta**. No sabemos quién eres.
|
|
- Todo lo que registras se queda **en tu dispositivo, cifrado**. No tenemos servidores
|
|
que lo reciban ni forma de leerlo.
|
|
- Nada sale de tu dispositivo salvo que **tú** decidas compartirlo (una oferta, un
|
|
mensaje, tu perfil). Lo que compartes viaja por servidores comunitarios que no
|
|
controlamos.
|
|
- **Sin analíticas, sin publicidad, sin rastreadores.** Tane no recoge nada sobre ti.
|
|
|
|
## 1. Sin cuentas, sin recogida por nuestra parte
|
|
|
|
Tane no pide tu nombre, correo ni teléfono. No hay registro ni servidor central de
|
|
Tane. Tu identidad en la aplicación es una clave criptográfica creada en tu dispositivo
|
|
y guardada en el almacén seguro del sistema. La Asociación Comunes no recoge, recibe ni
|
|
trata tus datos personales a través de la aplicación.
|
|
|
|
## 2. Datos guardados en tu dispositivo
|
|
|
|
Tu inventario de semillas (variedades, cantidades, notas, fotos), tus mensajes, los
|
|
avales y valoraciones de tus contactos y tus claves se guardan **solo en tu
|
|
dispositivo**, en una base de datos cifrada (SQLCipher). La clave de cifrado vive en el
|
|
almacén seguro del sistema. Las copias de seguridad que crees también van cifradas; tú
|
|
eliges dónde guardarlas y nunca pasan por nosotros.
|
|
|
|
## 3. Datos que salen de tu dispositivo — solo cuando tú quieres
|
|
|
|
Nada se publica automáticamente. Cada una de estas cosas ocurre solo por tu acción
|
|
explícita:
|
|
|
|
- **Ofertas.** Cuando ofreces semillas o plantones, la aplicación publica el título, la
|
|
descripción, una foto opcional, un precio opcional y una **zona aproximada** (un área
|
|
de entre 2 y 80 km, según la configures — nunca tu dirección ni tu ubicación
|
|
precisa). Las ofertas son públicas.
|
|
- **Perfil.** Si lo rellenas, el nombre que elijas, tu biografía y tu avatar son
|
|
públicos.
|
|
- **Mensajes.** Los mensajes directos van **cifrados de extremo a extremo**: solo tú y
|
|
la persona a la que escribes podéis leerlos. Los servidores que los transportan solo
|
|
ven sobres cifrados.
|
|
- **Avales y valoraciones.** Si avalas o valoras a alguien, esa declaración es pública
|
|
y va firmada con tu clave.
|
|
- **Sincronización entre tus dispositivos.** Si enlazas un segundo dispositivo, tus
|
|
datos viajan entre ellos cifrados de forma que solo tus dispositivos pueden leerlos.
|
|
|
|
## 4. A dónde van los datos compartidos: servidores comunitarios
|
|
|
|
Las funciones sociales de Tane usan servidores abiertos gestionados por comunidades
|
|
("relés"). Por defecto la aplicación usa un pequeño conjunto que incluye
|
|
`relay.comunes.org` (operado por la Asociación Comunes) y relés públicos conocidos;
|
|
puedes cambiar esa lista, o vaciarla para desconectar la red por completo. Los relés
|
|
distintos de `relay.comunes.org` son **infraestructura de terceros**: sus operadores
|
|
deciden su propia retención y sus políticas, y esta política no los cubre.
|
|
|
|
## 5. Borrado — una nota honesta
|
|
|
|
Puedes borrar al instante todo lo local, y puedes retirar una oferta en cualquier
|
|
momento. Cuando retiras o borras algo que habías publicado, la aplicación pide a los
|
|
relés que también lo borren. Los relés que no operamos pueden conservar copias pese a
|
|
esa petición, y lo publicado pudo copiarse a otros sitios mientras fue visible.
|
|
**Trata todo lo que publiques como potencialmente permanente.** En `relay.comunes.org`
|
|
atendemos las peticiones de borrado.
|
|
|
|
## 6. Permisos del dispositivo
|
|
|
|
- **Fotos / cámara** — solo cuando adjuntas una imagen a una variedad, oferta o perfil.
|
|
- **Ubicación aproximada** (opcional) — solo si usas "fijar mi zona desde donde estoy",
|
|
para elegir tu zona amplia de intercambio. Tane nunca pide la ubicación precisa.
|
|
- **Notificaciones** (opcional) — para avisarte de mensajes nuevos.
|
|
|
|
## 7. Tus derechos
|
|
|
|
Como tus datos viven en tu dispositivo y bajo tu control, la mayoría de derechos los
|
|
ejerces tú directamente: consultar, corregir, exportar o borrar todo desde la propia
|
|
aplicación. Para los datos en `relay.comunes.org`, o cualquier duda sobre esta
|
|
política, escribe a <info@comunes.org>. Si estás en la UE, también tienes derecho a
|
|
reclamar ante tu autoridad de protección de datos (en España, la AEPD).
|
|
|
|
## 8. Menores
|
|
|
|
El inventario de semillas puede usarlo cualquiera. El mercado y la mensajería no están
|
|
dirigidos a menores; al usarlos confirmas que tienes edad suficiente para usar
|
|
funciones sociales según las leyes de tu país.
|
|
|
|
## 9. Cambios
|
|
|
|
Actualizaremos esta política si cambia el comportamiento de Tane, y lo señalaremos en
|
|
las notas de cada versión. La versión vigente está siempre en
|
|
<https://tane.comunes.org/legal/privacy>, con su historial en el repositorio público.
|