Persónuverndarstefna

Uppfært 9. september 2026

Juan Romero Domínguez ('hönnuðurinn', 'við' eða 'okkar'), með búsetu í Sevilla, Andalúsíu, Spáni, skuldbindur sig til að vernda friðhelgi allra notenda um allan heim. Þessi persónuverndarstefna lýsir gagnsætt og ítarlega hvernig gögnum er safnað, unnið úr, geymt og verndað á vefsíðu okkar, vafraviðbótum og Android forritum.

1. Ábyrgðaraðili vinnslu og gildissvið

Ábyrgðaraðili vinnslu persónuupplýsinga er Juan Romero Domínguez. Þessi stefna nær yfir allar vörur sem hannaðar og þróaðar eru sjálfstætt:
• Vefsíður: juanromerodominguez.dev, poema.es, calendario.gratis, adblock.network, adspy.bot og volume.audio, foro.trading.
• Vafraviðbætur: AdBlock Network (Local Firewall & Blocker), AdSpy Bot (Extractor & Ad Sequencer) og Volume Audio (Pro Sound Amplifier).
Android forrit: QR tólin (QR Contact, QR Email, QR Event, QR Location, QR PDF, QR Phone, QR SEPA, QR SMS, QR Text, QR URL, QR WiFi), Reloj de Mesa, Vanity Mirror og Volume Boost.
Tengiliður persónuverndarfulltrúa (DPO): privacy@juanromerodominguez.dev.

2. Skuldbinding um persónuvernd og staðbundna vinnslu (Local-First)

Tæknileg heimspeki okkar setur arkitektúr með 100% staðbundinni vinnslu í forgang:
• QR tól: Öll skönnun á strikamerkjum/QR-kóðum (með myndavél tækisins) og gerð kóða er unnin eingöngu í staðbundnu minni í rauntíma. Engar myndir eða gögn eru send á ytri netþjón.
Vanity Mirror & Audio: Myndavélaforskoðun og hljóðjöfnun/magnari keyra eingöngu á vélbúnaði tækisins.
• Vafraviðbætur: Netbeiðnir, síun (declarativeNetRequest), DOM-breytingar og hljóðvinnsla með Web Audio API starfa sjálfstætt og innilokuð í staðbundnu umhverfi vafrans.

3. Vefgreining (GA4) og ströng útilokun í viðbótum

• Vefsíður: Við notum Google Analytics 4 (GA4) á vefsíðum okkar til að safna tölfræði, nafnlausum frammistöðumælingum, heimsóttum síðum og gerð vafra, með það eina markmið að hámarka hraða og upplifun notenda.
• Vafraviðbætur: Vafraviðbætur nota EKKI Google Analytics 4 eða aðra rakningarþjónustu þriðja aðila. Við virðum algjörlega friðhelgi vafrahegðunar notandans.

4. Stafræn auglýsingamál og auglýsinganet

Google AdSense: Innleitt á upplýsingavefjum og ókeypis síðum (eins og poema.es og calendario.gratis). AdSense getur notað vafrakökur og rakningartækni til að birta samhengis- eða persónusniðnar auglýsingar í samræmi við samþykki notanda (CMP) samkvæmt GDPR.
Google AdMob: Notað í ókeypis útgáfum af Android forritum til að birta auglýsingar í appinu. AdMob safnar nafnlausum auglýsingaauðkennum (Google Advertising ID) undir leiðbeiningum og samþykkisstýringum stýrikerfisins.

5. Skýjaþjónusta, greiningar og Firebase (Android öpp)

Í okkar Android forritum samþættum við Google Firebase einingar til að tryggja tæknilegan stöðugleika:
• Villuskráning (Firebase Crashlytics): Safnar sjálfvirkum skýrslum og minnisdumpum (stack traces) ef forrit hrynur eða tæknilegar undantekningar eiga sér stað, til að auðkenna og laga villur í kóða.
• Greining og frammistaða: Eftirlit með biðtíma (latency), hleðslutíma og tæknilegum mælikvörðum um stöðugleika.
• Auðkenni tækis eða önnur auðkenni: Nafnlaus auðkenni búin til af tilviki forritsins (Firebase App Instance ID) sem eru nauðsynleg fyrir samstillingu stillinga, greiningu og varnir gegn misnotkun.

6. Vinnsla áskrifta og greiðslna (Stripe & ExtensionPay)

Kaup á PRO-leyfum og úrvalsáskriftum í vafraviðbótum eru unnin í gegnum ExtensionPay og Stripe greiðslumiðlunina (PCI-DSS Level 1 vottuð):
• Hönnuðurinn hefur aldrei aðgang að eða geymir kreditkortanúmer, CVV eða bankaupplýsingar. Stripe sér um þessi gögn beint.
• Fyrir fyrirspurnir um greiðslur eða reikninga, vinsamlegast notið billing@juanromerodominguez.dev.
• Í farsímaforritum eru viðskipti unnin innbyggt í gegnum greiðslukerfi Google Play Store.

7. Öryggi, heiðarleiki hugbúnaðar og fjarmæling gegn svikum

Í samræmi við 6.1(f) grein GDPR (Lögmætir hagsmunir við að koma í veg fyrir tölvuglæpi og vernd innviða):
Kerfi okkar eru með sjálfvirkum fjarmælingum (telemetry) og öryggisbúnaði til að sannreyna áreiðanleika hugbúnaðarins. Sérhver tilraun til óheimils aðgangs, breytinga á frumkóða, ísetningar utanaðkomandi skrifta, breytinga á DOM eða hjáleið framhjá PRO-auðkenninu mun kalla fram sjálfvirka skráningu í bakenda með tæknilegum gögnum lotunnar (IP-tala, tímastimpill) til að varðveita heiðarleika þjónustunnar og grípa til viðeigandi lagalegra aðgerða.
Tilkynningaleið fyrir öryggisatvik: security@juanromerodominguez.dev.

8. Lagalegur grundvöllur vinnslu og varðveislu gagna

Við vinnum gögn í samræmi við eftirfarandi lagagrundvöll GDPR:
• Samþykki notanda (Art. 6.1.a): Fyrir greiningar- og auglýsingakökur sem stilltar eru af fúsum og frjálsum vilja.
• Framkvæmd samnings (Art. 6.1.b): Fyrir virkjun og stjórnun PRO-leyfa og greiddra eiginleika.
• Lagaskylda (Art. 6.1.c): Til að uppfylla skatta-, bókhalds- og viðskiptareglur.
• Lögmætir hagsmunir (Art. 6.1.f): Til að koma í veg fyrir svik, tryggja tæknilegt öryggi og laga hugbúnaðarvillur.
Greiningargögn og skráningarskrár (logs) eru aðeins varðveitt svo lengi sem nauðsynlegt er til að ná tæknilegum eða lagalegum markmiðum.

9. Réttindi notenda (GDPR, LOPDGDD og CCPA/CPRA)

Þú hefur eftirfarandi tryggð réttindi:
• Evrópusambandið (GDPR / LOPDGDD): Réttur til aðgangs, leiðréttingar, eyðingar ('Rétturinn til að gleymast'), takmörkunar vinnslu, gagnaflutnings og andmæla. Þú hefur einnig rétt til að leggja fram kvörtun hjá spænskum persónuverndaryfirvöldum (AEPD - www.aepd.es).
• Íbúar Kaliforníu (CCPA/CPRA): Réttur til að vita hvaða gögn er unnið úr, biðja um eyðingu þeirra og vera ekki mismunað fyrir að nýta réttindi sín. Við seljum ekki eða deilum persónu persónuupplýsingum notenda með þriðja aðila í beinum viðskiptalegum tilgangi.
Til að nýta réttindi þín, sendu undirritaðan tölvupóst á privacy@juanromerodominguez.dev.

10. Vernd barna (COPPA)

Vörur okkar og þjónusta eru ekki ætluð börnum yngri en 13 ára (eða 16 ára innan ESB). Við söfnum ekki vitandi upplýsingum um börn. Ef foreldri eða forráðamaður kemst að því að barn hefur gefið upp persónuupplýsingar án samþykkis, vinsamlegast hafið samband við okkur strax á privacy@juanromerodominguez.dev til að eyða þeim endanlega.

11. Opinberar samskiptaleiðir

Til að tryggja skjóta og sérhæfða þjónustu bjóðum við upp á eftirfarandi opinber pósthólf:
• Persónuvernd og réttindi: privacy@juanromerodominguez.dev
• Tæknileg aðstoð: support@juanromerodominguez.dev
• Öryggi og tilkynningar um veikleika: security@juanromerodominguez.dev
• Reikningar, greiðslur og áskriftir: billing@juanromerodominguez.dev
• Tilkynning um misnotkun, sjóræningjastarfsemi og DMCA: abuse@juanromerodominguez.dev
• Vefstjórn: webmaster@juanromerodominguez.dev