Política de privacidad
Última actualización: 6 de agosto de 2026.
Lomos es una aplicación personal de catálogo de libros, lectura y préstamos. Esta política explica qué datos recopilamos, para qué los usamos y qué derechos tienes sobre ellos.
1. Responsable del tratamiento
- Responsable: Juan José Cacho (titular individual del proyecto Lomos).
- Contacto: hola@lomos.app.
- Aplicación: app.lomos.app (PWA y TWA en Google Play).
Lomos no es una empresa registrada. Es un proyecto personal en fase beta.
2. Qué datos tratamos y con qué base legal
2.1 Datos de cuenta (necesarios para usar la app)
Cuando inicias sesión con Google, recibimos de Google:
- Tu email.
- Tu nombre y foto de perfil, si los tienes públicos en Google.
- Un identificador único de usuario (UID) generado por Firebase Auth.
Base legal: ejecución del contrato (sin estos datos no podemos darte acceso a la app).
2.2 Datos que tú creas usando la app
Todo lo que añades queda asociado a tu UID y a la librería (libraryId) a la que perteneces:
- Libros, ediciones, copias, ubicaciones.
- Reseñas, valoraciones, citas, fotos de citas.
- Histórico de lecturas (fechas de inicio, fin, abandonos).
- Préstamos a personas (nombre, email opcional, fechas).
- Estado de cada libro (leyendo, quiero leer, leído, etc.).
- Sugerencias y feedback que envías.
Base legal: ejecución del contrato.
Si formas parte de una librería compartida (por ejemplo, con tu pareja o familia), los otros miembros de esa misma librería ven estos datos. Las personas que invitas a una librería ven todo lo que cualquier miembro haya escrito en ella.
Las personas externas a tu librería nunca ven tus datos.
2.3 Datos técnicos y de uso
- Logs de Firebase: errores, peticiones rechazadas, intentos de autenticación. Se conservan según los plazos por defecto de Google Cloud (entre 30 y 400 días según el tipo de log).
- Analítica anónima mediante Umami, sin cookies ni identificadores persistentes. Registramos eventos agregados (visitas a páginas, acciones) pero no podemos vincularlos a tu cuenta.
- Registro de actividad (el “audit log” de la beta): qué acciones haces en la app —añadir un libro, escanear, importar, errores—, junto a tu UID, tu nombre visible, una versión abreviada del navegador (por ejemplo “Chrome 140”) y la ruta de la pantalla en la que estabas. Solo lo consulta el administrador, y solo para arreglar lo que falla durante la beta. Puedes desactivarlo en Yo → Participar en el registro de actividad: desde ese dispositivo deja de escribirse nada.
- Diagnóstico técnico: eventos de la app (búsquedas por ISBN, escáner, errores) que tú mismo puedes consultar en Yo → Ver eventos de diagnóstico, pensados para pegarlos en un reporte de fallo. Se borran solos a los 30 días.
- Monitorización de errores mediante Sentry: cuando la app se rompe, se envía el mensaje y la traza del error, la versión de Lomos, el navegador y el sistema operativo, y tu UID. Nunca tu email ni tu nombre. Está configurado sin envío de datos personales por defecto (no se manda tu dirección IP), sin grabación de sesión (Session Replay) y sin medición de rendimiento. Los códigos de invitación se enmascaran antes de que el informe salga de tu dispositivo.
Base legal: interés legítimo en mantener la app funcionando y entender el uso agregado. En el caso del registro de actividad y de la monitorización de errores, ese interés es detectar y corregir fallos que te dejarían sin servicio; puedes oponerte desactivando el registro en la app o escribiendo a hola@lomos.app.
2.4 Si pides una invitación
Lomos está en beta cerrada, así que hay gente que nos deja sus datos antes de tener cuenta. Del formulario de solicitar invitación guardamos tu nombre, tu email, el motivo que escribas si escribes alguno, tu navegador y la página desde la que llegaste. Solo lo ve el administrador, y sirve para decidir a quién se le abre el acceso y para mandarte el código.
Para frenar el registro automatizado, el formulario usa Cloudflare Turnstile, que analiza señales técnicas de tu navegador. No usa cookies de seguimiento ni te perfila para publicidad.
Base legal: medidas precontractuales a petición tuya — nos das los datos precisamente para que valoremos darte acceso. Si al final no te invitamos o cambias de idea, escribe a hola@lomos.app y borramos la solicitud.
2.5 Datos que no tratamos
- No vendemos datos a terceros, nunca.
- No mostramos publicidad.
- No usamos cookies de seguimiento.
- No accedemos a tu cámara ni tu galería sin que pulses “Escanear código de barras” o “Subir portada”; cuando lo haces, las imágenes se procesan en tu dispositivo y, si subes una portada manual, se guardan en nuestro almacenamiento.
3. Dónde se almacenan los datos
Lomos se aloja en Google Firebase (Google Cloud Platform). Tus datos viven en:
- Firestore (base de datos): proyecto alojado en Europa.
- Firebase Storage (portadas y fotos de citas): mismo proyecto.
- Firebase Authentication (identidad).
Google es sub-encargado del tratamiento. Su política aplica además de esta: https://firebase.google.com/support/privacy.
Los informes de error se almacenan en Sentry, en su región europea (servidores en Alemania). Sentry es también sub-encargado del tratamiento; su política aplica además de esta: https://sentry.io/privacy/.
4. Servicios de terceros
| Servicio | Qué hace | Datos compartidos |
|---|---|---|
| Google Firebase | Auth, base de datos, almacenamiento | Todos los datos de cuenta y de la app |
| Open Library | Buscar metadatos de libros por ISBN | El ISBN consultado. Nunca datos personales |
| Google Books API | Buscar metadatos de libros | El ISBN consultado. Nunca datos personales |
| Umami Cloud | Analítica anónima | Tipo de evento, navegador agregado. Sin ID de usuario |
| Cloudflare Pages | Aloja la web de marketing y docs | IP del visitante (logs estándar de CDN) |
| Cloudflare Turnstile | Comprueba que quien pide invitación no es un bot | IP y señales técnicas del navegador. Sin cookies de seguimiento ni perfilado publicitario |
| Resend | Envía los emails de invitación | Tu nombre y tu email, solo cuando te mandamos la invitación |
| Sentry (región europea) | Monitorización de errores de la app | Mensaje y traza del error, versión de Lomos, navegador, sistema operativo y tu UID. Sin IP, email ni nombre |
| Google Gemini | Solo si activas escanear estantería, y con tu propia clave de API | La foto del estante, enviada desde tu dispositivo directamente a Google. No pasa por Lomos |
Si importas datos de Goodreads o Kobo, tú subes el archivo CSV. Lomos lo procesa en tu navegador y guarda los libros en tu librería. No enviamos nada a Goodreads ni a Kobo.
5. Cuánto tiempo guardamos los datos
- Mientras tengas cuenta activa: indefinidamente, salvo que pidas borrado.
- Si solicitas borrado (ver sección 7): borramos tus datos de Firestore y Storage en un plazo máximo de 30 días. La cuenta de Firebase Auth se borra al mismo tiempo.
- Registro de actividad de la beta: mientras dure la beta. No caduca por sí solo; se borra cuando eliminas tu cuenta (vaciar la librería no lo toca).
- Diagnóstico técnico: 30 días, con borrado automático.
- Informes de error en Sentry: 90 días (retención por defecto de Sentry).
- Logs técnicos de Google Cloud: se conservan según los plazos por defecto de Google (no podemos modificarlos).
- Backup: Lomos no hace backups manuales; los snapshots automáticos los gestiona Google según su política.
6. Almacenamiento local en tu dispositivo
Para que la app funcione offline y sea rápida, guardamos en tu navegador o dispositivo:
- localStorage: preferencias (tema, vista del catálogo, banners ocultados) y un par de marcas técnicas (si has desactivado el registro de actividad, o si un inicio de sesión ya se contó en la analítica).
- IndexedDB: cache de libros, reseñas, lecturas vía TanStack Query.
- Cookies de sesión de Firebase Auth (necesarias para mantenerte conectado).
Puedes borrarlo desde Yo → Limpiar caché dentro de la app, o desde los ajustes del navegador / sistema.
7. Tus derechos (RGPD)
Según el Reglamento (UE) 2016/679, tienes derecho a:
- Acceder a tus datos.
- Rectificarlos si son inexactos.
- Suprimirlos (“derecho al olvido”).
- Oponerte al tratamiento.
- Solicitar la portabilidad de tus datos.
- Limitar el tratamiento.
- Retirar el consentimiento en cualquier momento (donde aplique).
La portabilidad y la supresión puedes ejercerlas tú directamente desde la app, sin escribir a nadie:
- Yo → Privacidad y datos → Descargar mis datos: exporta un JSON con tu librería, lecturas, reseñas, citas, préstamos y ajustes.
- Yo → Zona peligrosa → Borrar toda mi librería: vacía el contenido y mantiene la cuenta.
- Yo → Zona peligrosa → Borrar mi cuenta: elimina la cuenta y tus datos personales.
El detalle de qué incluye cada operación está en Tus datos.
Para el resto de derechos, o si prefieres que lo gestionemos nosotros, escribe a hola@lomos.app desde el email asociado a tu cuenta.
Te responderemos en un plazo máximo de 30 días naturales. Si no estás conforme con la respuesta, puedes presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).
8. Menores de edad
Lomos no está dirigido a menores de 14 años. Si descubres que un menor de esa edad ha creado cuenta, escríbenos y la borraremos.
9. Cambios en esta política
Cuando cambiemos esta política de manera material, publicaremos la nueva versión en esta misma URL y notificaremos a los usuarios activos por email o aviso en la app al menos 14 días antes de la entrada en vigor.
Las versiones anteriores quedan disponibles bajo petición a hola@lomos.app.
10. Contacto
¿Dudas sobre privacidad? Escribe a hola@lomos.app.