Saltar al contenido
T-kall

Política de privacidad

Última actualización: 7 de septiembre de 2026.

1. Quién es responsable de tus datos

Puedes escribirnos sobre cualquier asunto de privacidad a angel@engravitysigns.com.

El servicio lo opera esa misma entidad desde un servidor propio, y la app se llama T-kall (identificador com.bitali.tkall).

2. Lo esencial, en una tabla

Cifrado de extremo a extremo significa que el contenido se cifra en tu dispositivo y solo se descifra en el de la otra persona. Nosotros movemos sobres cerrados. La garantía completa la da la aplicación instalada; en el navegador, el programa que cifra se descarga de nuestro servidor en cada carga (ver Seguridad). Pero no todo va dentro del sobre, y eso es lo que casi ninguna política de privacidad cuenta:

Dato ¿Lo podemos leer?
El contenido de tus mensajes No. Va cifrado de extremo a extremo.
El título y las notas de tus citas No. Van cifrados de extremo a extremo.
El audio y el vídeo de una llamada de dos No. Van cifrados entre los dos dispositivos.
El audio y el vídeo de una llamada de grupo Sí, técnicamente podríamos. Van cifrados hasta nuestro servidor de salas, que los junta y los reparte: ahí dejan de estar cerrados. El cifrado en el dispositivo para grupo está construido pero todavía apagado; hasta que se encienda, trátalas como una llamada normal. La app te lo dice dentro de la sala.
Con quién hablas y a qué hora Sí. El servidor lo necesita para entregar el mensaje.
Tus correos y teléfonos Sí. Son tu identidad: sin ellos nadie puede encontrarte.
La hora, duración e invitados de tus citas Sí. Solo el título y las notas van cifrados.
Tu agenda de contactos y las notas que escribes en ella Sí. Los nombres, correos y teléfonos, en claro; las notas, cifradas en la base de datos, pero con una clave nuestra.
A qué equipos, canales y organizaciones perteneces Sí.
Tu dirección IP , en el momento de conectarte.
Tu contraseña No. Solo guardamos un hash Argon2id, irreversible.

3. Qué datos se recogen exactamente

3.1. Datos de la cuenta

3.2. Datos de perfil que pide el registro

Estos tres campos se guardan cifrados en la base de datos (AES-256-GCM). Conviene entender qué protege eso y qué no: protege frente a una filtración de la base de datos, porque quien se la lleve verá texto opaco. No protege frente a nosotros: la clave está en el servidor y podemos descifrarlos. Es distinto del cifrado de los mensajes, donde la clave no la tenemos.

La localización no es GPS. La app no pide el permiso de ubicación. Lo que hace es sugerirte un texto a partir de la zona horaria y el idioma que ya tiene configurados el teléfono; ese cálculo ocurre en tu dispositivo y puedes corregirlo o dejarlo vacío.

3.3. Tu identidad ampliada

Correos y teléfonos no van cifrados, y no es un descuido: son la forma en que otra persona te encuentra. Si estuvieran cifrados, nadie podría buscarte por ellos.

3.4. Tus dispositivos

3.5. Tus conversaciones

Las imágenes y las notas de voz que envías viajan dentro del propio mensaje cifrado; ésas no se suben a ningún almacén aparte. Los vídeos y los demás ficheros adjuntos sí, por el motivo de arriba, y el fichero se borra solo en el barrido diario siguiente a cumplir 30 días desde que se subió —entre 30 y 31 días—, lo hayas borrado tú antes o no. La copia que la otra persona ya se haya descargado a su teléfono es suya y no la tocamos.

3.6. Tus citas

3.7. Tu agenda

Las notas se guardan cifradas en la base de datos (AES-256-GCM), igual que los datos de perfil del apartado 3.2 y con las mismas dos caras: protegen frente a una filtración de la base, pero no frente a nosotros, porque la clave está en el servidor y el servidor las descifra cada vez que abres la agenda. No es el cifrado de extremo a extremo de los mensajes ni el de las notas de una cita.

El resto —el nombre que le pones a cada contacto, sus correos y teléfonos, y las solicitudes— se guarda en claro en el servidor. Y ojo con lo que implica: al apuntar a alguien en tu agenda nos estás dando sus datos de contacto. Solo apunta a gente que razonablemente esperaría estar ahí.

La app no lee la agenda del teléfono. No pide ese permiso a Android y no sube ninguna lista de contactos: cada contacto lo escribes tú a mano.

3.8. Equipos, canales y organizaciones

3.9. Moderación

3.10. Datos técnicos

Retención de esos registros: no se archivan. Cada servicio conserva como mucho 50 MB de registro —cinco ficheros de 10 MB— y lo más antiguo se descarta solo según entra lo nuevo. No hay copia ni archivo histórico fuera de esa rotación. Cuánto tiempo cubre esa ventana depende del tráfico, así que no te damos un número de días: sería inventado.

4. Qué NO recogemos

5. Para qué se usan

No usamos tus datos para entrenar modelos, ni para publicidad, ni para ninguna finalidad distinta de operar la app.

6. Con quién se comparten

Estos son todos los terceros que intervienen hoy. Si algún día hay uno más, aparecerá en esta lista antes de activarse.

6.1. Google — notificaciones push (Firebase Cloud Messaging)

Es lo que hace que la app te avise con la pantalla apagada. Firebase no es un sobre cerrado: Google ve lo que se le manda. Por eso el aviso que le entregamos sale de una lista cerrada y corta de textos fijos, ninguno de los cuales nombra a nadie.

Google recibe:

Google no recibe:

En la pantalla de bloqueo ves uno de esos siete textos —o «Llamada entrante», que compone tu teléfono—; quién te escribió aparece solo al abrir la app, ya descifrado.

Si no quieres notificaciones, Google no se entera de que existes. Mientras no aceptes los avisos, la app no da de alta tu teléfono en Firebase: el componente de Google viene dentro de la app y se carga con ella, pero arranca apagado y no llega a pedir ningún identificador ni a conectarse. Solo se enciende —y solo entonces Google recibe un identificador de instalación de la app y la dirección IP desde la que se conecta— en el momento exacto en que aceptas recibir notificaciones.

Si las rechazas y luego cambias de idea, se enciende ahí. Y si cierras sesión, se apaga otra vez y se borra el identificador en los servidores de Google, no solo en los nuestros.

Una precisión honesta, porque la diferencia importa: si ya habías aceptado las notificaciones antes de esta versión, tu teléfono ya está dado de alta y seguirá estándolo —es justo lo que hace que los avisos te sigan llegando sin tener que volver a aceptar nada—. Para deshacerlo, cierra sesión en la app: casi siempre basta con eso. Decimos «casi» porque hay un hueco real: si cierras sesión sin que la app haya llegado a poner en marcha las notificaciones tras actualizar —por ejemplo, si la abriste sin conexión—, la baja en Google puede quedarse sin hacer. Entrar otra vez con los avisos funcionando y volver a cerrar sesión lo arregla.

6.2. Servidores de llamadas (STUN y TURN), propios

Para conectar una llamada, cada dispositivo necesita averiguar su propia dirección pública en internet, y para eso pregunta a un servidor STUN. Ese servidor es nuestro. Hasta julio de 2026 se usaba el servidor público de Google, que veía la dirección IP de tu dispositivo en cada llamada; se cambió precisamente para que eso dejara de ocurrir.

Cuando las dos redes no permiten una conexión directa, la llamada pasa además por un servidor de reenvío (TURN), también nuestro, que reenvía el tráfico ya cifrado: mueve paquetes que no puede descifrar. Ve las direcciones IP de ambos extremos y la duración del reenvío.

Lo que este cambio no resuelve, y conviene saberlo: tu dispositivo tiene que resolver por DNS el nombre de nuestro servidor de llamadas, así que quien te dé el DNS —tu operador, normalmente— puede deducir que vas a llamar, aunque no con quién. Y las notificaciones siguen delatando el momento de una llamada por la otra puerta (punto 6.1).

6.3. Alojamiento

6.4. Correo electrónico — Resend

Desde el 26 de agosto de 2026 T-kall envía correo a través de Resend (resend.com), desde no-responder@send.t-kall.com. Resend recibe la dirección a la que se escribe y el contenido del mensaje, que solo puede ser uno de tres: el código para verificar un correo (se pega en la app; caduca en 30 minutos), el enlace para restablecer la contraseña (caduca en una hora) o un aviso de que alguien intentó añadir tu dirección a otra cuenta. Ninguno lleva contenido de conversaciones, y nunca te pediremos una contraseña por correo. El dominio principal t-kall.com sigue sin enviar ni recibir correo —declara que ningún servidor está autorizado a hacerlo en su nombre—; el envío sale de ese subdominio dedicado.

Una corrección que hay que decir tal cual: este apartado anunció Resend como «pendiente de contratar» hasta el 8 de septiembre de 2026, cuando llevaba activo desde el 26 de agosto. La regla del punto 6 —aparecer aquí antes de activarse— no se cumplió esta vez.

6.5. Google Play

Si instalas la app desde Google Play, Google sabe que la has instalado, según sus propias condiciones y no las nuestras. Si prefieres evitarlo, podrás descargar el APK directamente de este sitio en cuanto la descarga esté disponible.

6.6. Autoridades

Si recibimos un requerimiento legal válido, solo podemos entregar lo que tenemos: datos de cuenta y metadatos. No podemos entregar el contenido de los mensajes ni de las llamadas, porque no tenemos las claves para descifrarlo. Que quede claro que eso no nos impide entregar los metadatos, que en muchos casos son igual de reveladores.

7. Dónde se guardan

En el servidor descrito en el punto 6.3. Todo está en esa misma máquina: la base de datos y el almacén de ficheros donde van los vídeos y los demás adjuntos (punto 3.5). Las notificaciones push atraviesan la infraestructura de Google, que es global —lo que viaja ahí es el aviso, no el contenido del mensaje, que va cifrado—.

8. Cuánto tiempo se conservan

9. Cómo se protegen

Los límites de todo esto están explicados sin adornos en Seguridad. Léelo: forma parte de esta política tanto como lo de arriba.

10. Menores

T-kall no está dirigida a menores de 13 años, y el registro rechaza las fechas de nacimiento que den una edad menor. Si detectamos una cuenta de alguien por debajo de esa edad, se elimina.

11. Tus derechos

Según dónde vivas, puedes tener derecho a acceder a tus datos, rectificarlos, portarlos, eliminarlos, limitar su tratamiento u oponerte a él.

También puedes reclamar ante la autoridad de protección de datos que te corresponda por tu país de residencia. Si nos escribes primero, te decimos cuál es y no te hacemos buscarla.

12. Cambios en esta política

Si cambiamos algo importante —un tercero nuevo, un dato nuevo, algo que la app empiece a guardar—, se actualiza la fecha del principio. La app no tiene una segunda política: su pantalla de privacidad es un resumen que remite a esta misma página y que, si en algo no coincide, cede ante este texto. La regla interna que seguimos es la contraria a la habitual: primero se escribe aquí, después se activa. Cuando falla —el almacén local del 28 de agosto de 2026 estuvo diez días sin declararse aquí— se corrige y se cuenta, en vez de fingir que no pasó.

13. Contacto

angel@engravitysigns.com