Última actualización: 9 de septiembre de 2026
Aviso: Taan opera actualmente como beta. Esta política describe el tratamiento de datos tal como está implementado hoy. No sustituye asesoría legal y será revisada por un profesional antes de abrir tráfico público general.
Esta Política y Aviso de Privacidad explica qué datos personales trata Taan, para qué los utiliza, con quién puede compartirlos, durante cuánto tiempo los conserva y cómo puedes ejercer tus derechos.
1. Responsable
El responsable del tratamiento para esta beta es Taan, proyecto digital operado por una persona física desde México.
Para asuntos de privacidad, soporte o reclamaciones, utiliza los canales de contacto publicados en el sitio de Taan. No publiques ni envíes datos sensibles o documentos de identidad salvo que sean estrictamente necesarios para atender una solicitud específica.
Taan no cuenta actualmente con representante internacional designado, porque la operación se gestiona como beta digital desde México.
2. Alcance
Esta política aplica al sitio, cuentas, narrador temporal, biblioteca de narración guardada, funciones de soporte, apoyos económicos y demás servicios operados directamente por Taan.
No regula sitios, aplicaciones o servicios independientes de terceros que puedan estar vinculados desde la plataforma.
3. Datos personales que podemos tratar
Dependiendo de las funciones que utilices, podemos tratar las siguientes categorías.
A. Datos de cuenta
- Correo electrónico.
- Indicador de correo verificado.
- Identificador interno de usuario.
- Identificador de tu cuenta de Google, cuando inicias sesión con Google.
- Rol o tipo de cuenta.
- Estado de la cuenta.
- Fecha de creación.
- Fecha de último acceso.
- Datos técnicos necesarios para mantener la sesión.
El registro público se realiza únicamente mediante inicio de sesión con Google. Durante la autorización, Google solicita permisos de identificación básica, correo y perfil. De la respuesta de Google, Taan únicamente utiliza y conserva tu correo electrónico, el indicador de correo verificado y tu identificador de cuenta de Google. Taan no almacena tu nombre ni tu foto de perfil de Google.
Existen cuentas de correo y contraseña reservadas para administración y operación interna; no están disponibles para el registro público.
B. Datos técnicos
- Dirección IP.
- Identificador seudonimizado o hash derivado del usuario, de la dirección IP o de una cookie técnica.
- Fecha y hora.
- Navegador y sistema operativo.
- Idioma.
- Información general del dispositivo.
- Identificadores de sesión.
- Registros de seguridad.
- Códigos de error, marcos de pila del navegador saneados y diagnósticos técnicos.
Un hash o identificador seudonimizado puede seguir considerándose dato personal cuando pueda relacionarse con una persona o dispositivo.
C. Información de uso
- Tipo de cuenta.
- Límites utilizados y cuota diaria consumida.
- Número de caracteres procesados.
- Número de solicitudes por periodo o por ventana.
- Tipo y tamaño general del archivo.
- Fecha o periodo de consumo.
- Funciones utilizadas.
- Preferencias de lectura, idioma, voz o velocidad.
- Resultado técnico de una petición.
Estas métricas se utilizan para operar el servicio, aplicar límites, mantener seguridad y proteger la estabilidad de la plataforma.
D. Archivos y textos que cargas en el narrador temporal
Los archivos o textos que cargas pueden contener información seleccionada por ti, incluyendo datos personales propios o de terceros.
Taan no solicita que incluyas datos sensibles.
En el flujo del narrador temporal, el archivo y el texto extraído se procesan durante la petición y no se almacenan intencionalmente como contenido permanente (ver sección 4).
E. Datos de la biblioteca de narración guardada
Cuando inicias sesión y eliges guardar un documento en tu biblioteca, Taan almacena de forma persistente y asociada a tu cuenta:
- El texto extraído del documento y su estructura (secciones, capítulos y párrafos).
- El título que le corresponde y el nombre del archivo original que subiste.
- El formato de origen, el idioma detectado y contadores (número de caracteres, secciones y párrafos).
- Una huella criptográfica del contenido para evitar duplicados.
- Tu progreso de lectura (sección, párrafo, posición dentro del párrafo, velocidad y una preferencia de voz).
- Fechas de creación, última modificación y última apertura.
Taan no almacena el archivo original que subiste, solo el texto extraído de él. Guardar es una acción explícita tuya; si no guardas, el documento no se conserva. Puedes eliminar cualquier documento guardado desde tu biblioteca en cualquier momento, y la eliminación es física.
Esta biblioteca es estrictamente privada: Taan no ofrece ninguna función para compartir, publicar, dar acceso a otras personas ni exponer públicamente tus documentos guardados o tu progreso.
F. Información de apoyos económicos
Cuando realizas un apoyo mediante Stripe o Ko-fi, podemos recibir:
- Nombre.
- Correo electrónico.
- Importe.
- Moneda.
- Fecha.
- Estado de la operación.
- Identificador de transacción.
- Información limitada del método de pago, cuando el proveedor la muestre.
Taan no recibe ni almacena intencionalmente:
- Número completo de tarjeta.
- Código de seguridad.
- Credenciales bancarias completas.
G. Soporte y comunicaciones
Cuando nos contactas podemos tratar:
- Nombre.
- Correo electrónico.
- Contenido del mensaje.
- Capturas o archivos que decidas adjuntar.
- Historial de atención.
- Información necesaria para investigar el problema.
Evita adjuntar un archivo sensible salvo que sea indispensable y exista un medio adecuado para hacerlo.
4. Procesamiento de los archivos en el narrador temporal
Los archivos PDF, EPUB y DOCX se transmiten a una API propia de Taan para extraer y normalizar el texto.
La API forma parte de nuestra aplicación e infraestructura. No enviamos intencionalmente el contenido a un proveedor externo especializado en extracción, inteligencia artificial o análisis documental.
El archivo y el texto extraído se conservan únicamente durante el procesamiento de la petición. Al concluir la petición, y salvo que utilices la función de guardar (sección 3.E):
- No se guardan intencionalmente en la base de datos.
- No se incorporan a respaldos de contenido.
- No se agregan al perfil.
- No se publican.
- No se integran a ningún catálogo.
- No quedan disponibles para otros usuarios.
Puede existir procesamiento efímero en memoria o almacenamiento temporal de ejecución mientras la petición está activa. El navegador también puede conservar temporalmente el archivo y el texto en almacenamiento local del dispositivo para permitir reintentos y continuidad de la sesión; ese estado local lo controlas tú y puedes borrarlo desde la interfaz o desde tu navegador.
5. Registros y métricas
Podemos conservar métricas y registros mínimos para:
- Aplicar límites y cuotas diarias.
- Prevenir abuso y ráfagas de solicitudes.
- Mantener seguridad.
- Investigar fallas y errores del navegador.
- Proteger la estabilidad del servicio.
Estos registros pueden incluir:
- Caracteres utilizados y periodo de consumo.
- Contador de solicitudes.
- Tipo de cuenta.
- Identificador seudonimizado o hash derivado del usuario, la IP o una cookie técnica.
- Código de estado o error, y categoría de error.
- Nombre del error, primera línea del mensaje y marcos de pila del navegador, todo saneado para eliminar correos, tokens y direcciones antes de registrarlo.
- Ruta de la aplicación donde ocurrió un error.
- Duración de una petición.
- Tipo o tamaño general del archivo.
Los registros están diseñados para no incluir el archivo completo ni el texto extraído. El registro de errores del navegador aplica una lista de bloqueo que reemplaza correos, credenciales, tokens, direcciones de datos incrustados, cadenas de consulta de URL y rutas de directorio personal por marcadores antes de emitir cualquier línea.
Estos registros se conservan únicamente durante el tiempo necesario para operar, diagnosticar, proteger y mejorar la estabilidad técnica del servicio durante la beta.
6. Acceso humano al contenido
Taan no utiliza los archivos, el texto extraído ni los documentos guardados para revisión humana ordinaria.
El contenido no se utiliza para:
- Moderación editorial rutinaria.
- Entrenamiento de inteligencia artificial.
- Mejora de modelos.
- Creación de perfiles publicitarios.
- Investigación del contenido.
- Desarrollo de algoritmos a partir del texto.
- Selección de obras para un catálogo.
Personal autorizado podría tener acceso técnico excepcional únicamente cuando:
- Solicites soporte y proporciones el contenido.
- Sea indispensable investigar un incidente de seguridad.
- Exista una orden o requerimiento válido de autoridad.
- Sea necesario resolver una falla técnica grave.
7. Finalidades necesarias
Utilizamos los datos para:
- Crear y administrar cuentas.
- Autenticar usuarios mediante Google.
- Mantener sesiones.
- Procesar archivos y preparar la lectura y narración.
- Guardar, mostrar y permitir reanudar los documentos de tu biblioteca.
- Aplicar límites y cuotas.
- Guardar preferencias.
- Mantener seguridad y prevenir fraude y abuso.
- Diagnosticar fallas.
- Atender solicitudes de soporte.
- Procesar apoyos económicos y conservar evidencia de operaciones.
- Cumplir obligaciones legales, fiscales o regulatorias.
- Formular, ejercer o defender reclamaciones.
8. Finalidades opcionales
Sólo cuando se habiliten y exista la base jurídica necesaria podremos utilizar datos para:
- Enviar novedades.
- Enviar comunicaciones promocionales.
- Realizar analítica no esencial.
- Aplicar encuestas.
- Utilizar cookies no esenciales.
Actualmente Taan no integra servicios de analítica de terceros, ni un SDK de monitoreo de errores de terceros (como Sentry), ni correo automatizado de marketing. El registro de errores del navegador descrito en la sección 5 se envía únicamente a los registros técnicos propios de Taan alojados en su proveedor de infraestructura, no a un servicio externo de observabilidad.
Si se activan servicios opcionales, esta política será actualizada antes o al momento de iniciar el tratamiento correspondiente.
9. Datos sensibles
Taan no solicita datos personales sensibles para crear una cuenta o utilizar las funciones ordinarias.
Sin embargo, un archivo cargado por el usuario podría contener:
- Datos médicos.
- Información biométrica o genética.
- Creencias religiosas.
- Opiniones políticas.
- Información sobre vida sexual.
- Información financiera.
- Datos de menores.
- Información confidencial de terceros.
Te recomendamos no cargar esta información durante la beta, y en particular no guardarla en tu biblioteca.
Si utilizas Taan en un contexto profesional, eres responsable de determinar si tienes autorización y una base jurídica suficiente para procesar los datos incluidos en el archivo.
10. Cookies y almacenamiento local
Taan utiliza únicamente cookies y almacenamiento local estrictamente necesarios. Actualmente no utiliza cookies de analítica, publicidad ni seguimiento no esencial de terceros.
| Nombre o tipo | Finalidad | Duración |
|---|---|---|
| Cookie de sesión | Mantener tu sesión iniciada y proteger la cuenta | Duración de la sesión |
| Cookie de estado de inicio de sesión con Google | Proteger el flujo de autorización contra manipulación | 10 minutos |
| Cookie de cuota anónima | Contar de forma justa la cuota diaria del narrador por navegador cuando no has iniciado sesión, para que varias personas tras una misma red no se agoten la cuota entre sí. Es un identificador opaco y firmado; no contiene datos de perfil | Hasta 45 días |
| LocalStorage | Preferencia de idioma, tema, estado temporal de narración y límites técnicos de uso | Hasta que lo borres |
| IndexedDB | Retención temporal del archivo en tu dispositivo para permitir reintentos y continuidad durante el procesamiento | Temporal; se limpia al cargar otro archivo o reiniciar |
| Caché o service worker | Recursos técnicos del sitio, cuando estén habilitados | Según configuración del navegador |
Puedes cerrar sesión, limpiar el archivo cargado desde la interfaz, o borrar los datos del sitio desde tu navegador. Si en el futuro se incorporan cookies no esenciales y la legislación aplicable exige consentimiento, permanecerán desactivadas hasta que sean aceptadas.
11. Proveedores
Utilizamos Google para el inicio de sesión (OAuth). Durante la autorización, Google trata tus credenciales y datos de cuenta conforme a su propia política de privacidad. Google devuelve a Taan tu correo, el indicador de verificación y tu identificador de cuenta; Taan no recibe tu contraseña de Google. Si una cuenta previa de Taan tiene el mismo correo verificado, la sesión de Google se vincula a esa cuenta.
Si el proveedor de publicidad (ver más abajo) llega a activarse, Google también podría tratar datos en ese contexto conforme a sus políticas.
Vercel
Utilizamos Vercel para alojar, ejecutar y entregar la aplicación y su API, y para conservar registros técnicos de ejecución.
Vercel puede tratar dirección IP, solicitudes técnicas, identificadores, fecha y hora, registros técnicos e información necesaria para seguridad e infraestructura.
Neon
Utilizamos Neon para almacenar los datos estructurados del servicio: cuentas, roles, estado de usuario, sesiones, límites, métricas operativas y los documentos de la biblioteca de narración guardada (texto extraído y progreso).
Los archivos originales no se almacenan en Neon. El texto extraído solo se almacena en Neon cuando tú guardas un documento en tu biblioteca.
Stripe
Utilizamos Stripe para procesar apoyos económicos.
Stripe puede tratar información de pago, contacto, dispositivo, importe, moneda, prevención de fraude e identificadores de transacción, conforme a sus propias políticas.
Ko-fi
Utilizamos Ko-fi para recibir apoyos económicos voluntarios.
Ko-fi puede proporcionar a Taan información asociada al apoyo, como nombre, correo, importe, mensaje e identificador de la operación, dependiendo de la configuración utilizada.
Google AdSense
Taan puede utilizar Google AdSense para mostrar publicidad fuera del contenido cargado por los usuarios. Actualmente esta integración solo se activa si existe una clave de cliente configurada.
Los anuncios no se colocan sobre el texto extraído ni dentro de la vista de narración del documento preparado.
Cuando esté activa, Google puede tratar identificadores, información del dispositivo, dirección IP aproximada, datos de consentimiento y señales técnicas necesarias para servir, limitar o medir anuncios conforme a sus propias políticas. Cuando la normativa aplicable lo requiera, Taan mostrará opciones de consentimiento antes de activar publicidad personalizada o tecnologías equivalentes.
Proveedor de voz por servidor
Existe en el código una integración de voz por servidor (síntesis remota de audio) que permanece desactivada. Mientras esté desactivada, la narración utiliza únicamente las voces de tu navegador o dispositivo y el texto no se envía a ese proveedor. Si llegara a activarse, esta política se actualizará antes para informar el proveedor, los datos enviados y las opciones disponibles.
12. Venta de datos, publicidad e inteligencia artificial
Taan no vende los archivos, el texto extraído ni los documentos guardados.
Taan no utiliza el contenido privado para mostrar publicidad personalizada.
Taan no utiliza los archivos, el texto extraído ni los documentos guardados para entrenar sistemas de inteligencia artificial, ni para mejora de modelos o desarrollo de algoritmos.
Las métricas técnicas se utilizan exclusivamente para operación, límites, seguridad, prevención de abuso y estabilidad.
13. Transferencias y procesamiento internacional
Taan opera desde México, pero algunos proveedores pueden procesar información en servidores ubicados fuera de México. Las ubicaciones dependen de la infraestructura y configuración de Google, Vercel, Neon, Stripe y Ko-fi. La base de datos de producción de Taan está alojada en una región de Estados Unidos.
Cuando la legislación aplicable lo requiera, utilizaremos contratos, cláusulas de protección u otros mecanismos permitidos para proteger los datos transferidos.
14. Retención
Conservamos los datos únicamente durante el tiempo necesario para las finalidades descritas.
| Categoría | Retención |
|---|---|
| Archivo original | No se conserva. Se procesa durante la petición y se descarta. |
| Texto extraído en el narrador temporal (sin guardar) | Durante la petición y la sesión técnica necesaria; no se almacena de forma permanente. |
| Documento guardado en tu biblioteca (texto extraído, estructura, nombre de archivo, progreso) | Hasta que tú lo elimines o elimines tu cuenta. La eliminación es física. |
| Cuenta | Mientras permanezca activa y durante el periodo posterior necesario para cumplir obligaciones. |
| Métricas de límites y cuotas | Hasta 90 días, salvo que sea necesario conservarlas más tiempo para seguridad, abuso o defensa de derechos. |
| Logs técnicos, de seguridad y de errores del navegador | Hasta 90 días, salvo incidentes de seguridad, investigación de abuso u obligación legal aplicable. En el plan de infraestructura actual, los registros de ejecución pueden retenerse por un periodo considerablemente menor. |
| Datos de soporte | Mientras la solicitud esté abierta y hasta 180 días después para seguimiento, calidad y defensa de derechos. |
| Datos de transacciones | Durante el periodo legal, contable, fiscal o de defensa de derechos aplicable. |
| Datos de cuenta eliminada | Se eliminan o anonimizan tras completar la baja, salvo obligación legal, seguridad o defensa de derechos. Al eliminar la cuenta se eliminan también los documentos guardados y el progreso asociados. |
| Respaldos e historial de base de datos | El proveedor de base de datos conserva un historial de recuperación de corta duración (del orden de horas en el plan actual). |
Después de dichos plazos, la información será eliminada, anonimizada o bloqueada cuando exista una obligación legal de conservación.
15. Seguridad
Aplicamos medidas razonables y proporcionales al riesgo, incluyendo:
- Conexiones cifradas mediante HTTPS y encabezados de seguridad estrictos.
- Política de seguridad de contenido (CSP) restrictiva.
- Controles de acceso y separación de roles.
- Gestión segura de sesiones en base de datos y cookies endurecidas.
- Verificación de origen para solicitudes que modifican estado.
- Restricciones de tamaño de carga y validación de entradas.
- Límites de solicitudes y límites de ráfaga.
- Gestión de secretos fuera del repositorio.
- Almacenamiento de credenciales internas solo como hash (Argon2id).
- Registro de eventos de seguridad con datos minimizados.
Ningún sistema conectado a internet puede garantizar seguridad absoluta. Si ocurre una vulneración que deba notificarse conforme a la ley, informaremos a las personas afectadas y, cuando corresponda, a las autoridades competentes.
16. Derechos de privacidad
Dependiendo de tu ubicación y de la legislación aplicable, puedes solicitar:
- Acceso a tus datos.
- Rectificación o corrección.
- Cancelación o eliminación.
- Oposición a determinados tratamientos.
- Limitación de uso o divulgación.
- Revocación del consentimiento.
- Portabilidad, cuando resulte aplicable.
- Información sobre categorías de datos y destinatarios.
Puedes eliminar por ti mismo, en cualquier momento y sin solicitud previa, cada documento guardado en tu biblioteca.
Para ejercer los demás derechos utiliza los canales de contacto publicados en el sitio de Taan e indica que tu solicitud corresponde a privacidad o datos personales. Tu solicitud debe incluir un nombre, un medio para recibir respuesta, una descripción clara de la solicitud, la cuenta o datos a los que se refiere e información razonable para verificar tu identidad. No debes enviar más documentos de identidad de los necesarios.
Responderemos dentro de los plazos establecidos por la legislación aplicable. Una solicitud podrá limitarse o rechazarse cuando exista una obligación legal de conservación, necesidad de proteger derechos de terceros, prevención de fraude, seguridad, defensa de reclamaciones u otra excepción legal aplicable.
17. Comunicaciones
Los mensajes necesarios para seguridad, acceso a la cuenta, soporte, cambios legales u operaciones de pago no se consideran comunicaciones promocionales.
Si posteriormente habilitamos comunicaciones promocionales, podrás cancelarlas mediante el enlace incluido o mediante los canales de contacto publicados en el sitio de Taan.
18. Menores de edad
Taan no está dirigida a personas menores de 13 años.
Si eres madre, padre o tutor y consideras que una persona menor proporcionó datos sin la autorización necesaria, utiliza los canales de contacto publicados en el sitio de Taan e indica que tu solicitud corresponde a privacidad o menores de edad.
Cuando la legislación de un país exija una edad mayor para consentir por cuenta propia, la persona deberá contar con la autorización correspondiente.
19. Decisiones automatizadas
Taan no utiliza datos personales para tomar decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente a una persona.
Los sistemas automáticos de límites, seguridad o prevención de abuso pueden restringir temporalmente una sesión o cuenta. Puedes solicitar una revisión mediante los canales de contacto publicados en el sitio de Taan.
20. Cambios en esta política
Podemos modificar esta política para reflejar cambios legales, técnicos, de infraestructura o de producto. Publicaremos la nueva versión con su fecha de actualización.
Cuando un cambio introduzca una finalidad sustancialmente distinta o requiera consentimiento adicional, lo solicitaremos antes de iniciar dicho tratamiento.
21. Contacto y reclamaciones
Para consultas sobre privacidad, soporte, pagos o propiedad intelectual, utiliza los canales de contacto publicados en el sitio de Taan e indica claramente el motivo de tu solicitud.
También puedes presentar una reclamación ante la autoridad de protección de datos que resulte competente conforme a la legislación aplicable.