Meishitto está construida sobre un principio: los datos de tus tarjetas de visita son tuyos. Esta página describe, con precisión y sin adornos, qué información recoge y guarda realmente la aplicación — y cuál no.
1. De forma predeterminada no guardamos en nuestros servidores el contenido de las tarjetas escaneadas
Las imágenes de las tarjetas escaneadas, el texto reconocido y los campos de contacto quedan en tu propio dispositivo. Solo cuando usas el repaso con IA — opcional, el tercer nivel de nuestro reconocimiento de texto — la imagen y el texto viajan de forma temporal a nuestro servidor; una vez devuelto el resultado no conservamos nada.
Ese envío ocurre solo después de que la aplicación te haya dicho quién lo recibe (un proveedor de IA externo) y para qué, y de que hayas pulsado «Aceptar y usar». Si no aceptas, la imagen no sale del dispositivo, y leer, guardar y exportar en el dispositivo siguen siendo gratuitos e ilimitados. Puedes retirar el consentimiento cuando quieras en los ajustes.
La primera excepción es tu propia tarjeta digital (Mi tarjeta): solo los campos que marques como públicos, y solo mientras tengas activados los avisos de actualización. Esos campos se guardan para que quienes escanearon tu código QR y se suscribieron puedan obtener tus datos al día. Quien no se haya suscrito no puede. Al desactivar los avisos o eliminar tu cuenta, desaparecen de nuestros servidores.
La segunda excepción es la «sincronización en la nube» y la «conexión con una IA» que funciona sobre ella. Solo si activas una de las dos en los ajustes y das tu conformidad tras leer el aviso, se guarda en nuestros servidores una copia de tu fichero de tarjetas (el texto de las tarjetas) — activar la conexión con IA activa también la sincronización. Su único fin: que el asistente de IA que tú elijas (por ejemplo Claude) pueda leer esa copia mediante una URL propia. La IA no puede modificar ni la copia ni tus tarjetas directamente — las correcciones, etiquetas y eliminaciones llegan a la aplicación como propuestas, y decides tú si se aplican (salvo que actives la aplicación automática). Sin esa URL nadie accede, y jamás usamos esta copia para entrenar IA, para publicidad ni para analítica. Pulsar «Desconectar», desactivar la sincronización o eliminar la cuenta borra la copia de inmediato. Los dos interruptores están apagados de fábrica: mientras no actives ninguno, tu fichero de tarjetas nunca está en nuestros servidores.
Una Mi tarjeta publicada recibe además un enlace fijo para compartir (con la forma meishitto.smartrich.ai/c/…). Si has puesto un logotipo, también se sirve públicamente desde ese enlace (el logotipo que tú elegiste, nunca la foto de una tarjeta escaneada). Cualquiera que tenga el enlace puede ver los campos públicos sin iniciar sesión — contiene una cadena aleatoria de diez caracteres imposible de adivinar, pero no podemos impedir que quien lo recibe lo reenvíe. Al retirar la tarjeta, el enlace deja de funcionar al instante. Los campos que dejaste privados no aparecen ahí nunca.
2. Lo que sí guardan nuestros servidores
Nuestra infraestructura (Cloudflare Workers + base de datos D1) guarda únicamente estos datos mínimos.
- Identificador de cuenta: un ID interno derivado de tu inicio de sesión con Google o Apple (por ejemplo «google:xxxxx»). No guardamos tu dirección de correo.
- Estado de la suscripción: plan (Free/Plus/Pro), fecha de vencimiento y una referencia de compra de App Store o Google Play, para prevenir fraude y restaurar compras.
- Los campos públicos y el nombre visible de tu Mi tarjeta — solo mientras los avisos de actualización estén activos. Los ven tus suscriptores y quien tenga tu enlace; puedes retirarlos cuando quieras.
- Solo mientras la conexión con IA esté activa: una copia de tu fichero de tarjetas (el texto) y un hash del token de acceso. Se borran en cuanto desconectas o eliminas la cuenta.
- Valoración de la calidad de lectura (solo si pulsas 👍 o 👎): únicamente indicadores anónimos — qué nivel produjo el resultado (dispositivo o IA), la puntuación de reconocimiento y cuántos campos se extrajeron. Pulsar 👍 o 👎 por sí solo nunca envía contenido de la tarjeta (nombres, empresas, teléfonos).
- Muestras para mejorar el reconocimiento (solo si además pulsas «Enviar esta foto para ayudarnos a mejorar», que aparece tras el 👎): guardamos esa única foto y lo que se leyó de ella (el texto reconocido y los campos extraídos). No registramos quién la envió — no se guarda junto a ella ningún identificador de cuenta ni de dispositivo, así que no puede vincularse contigo. Las muestras solo sirven para mejorar la precisión y se borran automáticamente a los 30 días. Si no pulsas, no se envía nada.
- El contador de repasos con IA del periodo en curso (solo un número, sin contenido de tarjetas).
- Si permites las notificaciones: el token push de tu dispositivo (el identificador de entrega que emiten Apple o Google) y tus preferencias de aviso. El texto de las notificaciones no se compone en el servidor — se arma en tu dispositivo, así que ni el contenido ni tu idioma quedan en nuestro poder. La cadena de negocios es la única excepción: la notificación no tendría sentido sin la pregunta que tu contacto escribió realmente, así que esa frase sí recorre la vía de entrega (ver «Sobre la cadena de negocios»).
- La lista de personas cuyas actualizaciones sigues: a qué cuentas te suscribiste al escanear su QR (solo su identificador de cuenta, sin contenido de tarjeta). Puedes darte de baja una a una; al eliminar la cuenta se borran en ambos sentidos.
- Un hash unidireccional (SHA-256) de los datos de la tarjeta, usado solo para evitar importar dos veces la misma. El contenido original no puede reconstruirse a partir de él.
- Si inicias sesión con Google y autorizas la copia en Drive: un token de actualización OAuth cifrado, limitado al ámbito `drive.file`, que solo da acceso a los archivos creados por la propia aplicación.El mismo permiso también se usa para volver a leer esos archivos al cambiar de dispositivo o reinstalar (solo los archivos creados por esta app).
- Si inicias sesión con Apple: las imágenes de tus tarjetas se guardan en tu propio iCloud (la base privada de CloudKit). Están en tu cuenta, no en la nuestra: no podemos leerlas. Al cambiar de dispositivo, iniciar sesión con el mismo Apple ID las vuelve a leer.
- Estadísticas de uso (anónimas, solo agregadas): enviamos solo nombres de eventos y recuentos, junto con el plan, el idioma, el sistema operativo y la versión de la app. Nunca se incluye el ID de usuario, el ID del dispositivo ni el contenido de las tarjetas. Puedes desactivarlo cuando quieras en Ajustes (entonces no se envía nada).
- Eventos de uso agregados (por ejemplo, cuántas veces se usa una función) enviados a Cloudflare Analytics Engine. No están ligados al contenido de ninguna tarjeta.
Sobre los contactos de tu dispositivo
De forma predeterminada la aplicación solo escribe en tus contactos: no los lee.
Solo si activas «Sincronización bidireccional con los contactos» en los ajustes pedimos permiso de lectura. Mientras esté activa, la aplicación (1) fusiona con un contacto que ya tengas cuando coincide el correo o el teléfono, para que la misma persona no se guarde dos veces, y (2) elimina el contacto que había creado cuando borras esa tarjeta en la aplicación.
Nada de lo que leemos sale hacia nuestros servidores: el cotejo ocurre íntegramente en tu dispositivo. Puedes desactivarlo cuando quieras.
Sobre el borrador de mensaje de agradecimiento (solo si lo usas)
Cuando usas «Redactar unas líneas de agradecimiento» en una tarjeta, el nombre, la empresa y el cargo de esa tarjeta — junto con la nota que quieras añadir — se envían a un proveedor de IA para redactar el texto. Es un envío distinto del que se usa para releer una tarjeta.
Solo se envían esos tres campos y tu propia nota. No los teléfonos, ni los correos, ni las direcciones postales, ni tus notas privadas. El borrador que vuelve no se guarda en nuestros servidores. La función consume la misma cuota mensual de IA que la relectura.
Si no la usas, no ocurre nada. Lo que obtienes es un borrador: la aplicación nunca lo envía por ti — lo lees y decides si lo mandas o no.
Sobre los widgets y la pantalla de bloqueo
Si colocas un widget en la pantalla de inicio o en la de bloqueo, muestra el código QR de tu propia tarjeta. Muestra solo los campos que hayas hecho públicos, y nunca nada de tu fichero de tarjetas.
En la pantalla de bloqueo, ese QR puede escanearse sin desbloquear el teléfono. Ese es justamente el sentido de la función — dar tu tarjeta al instante — pero también significa que quien pueda coger tu teléfono puede llevarse tus campos públicos. Si prefieres que no sea así, quita el widget de la pantalla de bloqueo o publica menos campos.
La imagen que muestra el widget se guarda en un área compartida de tu dispositivo y nunca se envía a nuestros servidores. Al eliminar tu tarjeta, esa imagen también se borra.
Sobre el pase de Apple Wallet (solo si añades uno)
«Añadir a Wallet» genera un pase que contiene solo tus campos publicados y lo guarda en tu Wallet. La firma obliga a que esos campos pasen por nuestros servidores, pero después no los conservamos.
El pase no lleva ninguna dirección de actualización. Por tanto nunca llegamos a tu dispositivo por esa vía ni sabemos si se usa o cómo. Elimina el pase desde la app Wallet — la aplicación Meishitto no puede quitarlo por ti.
Sobre la cadena de negocios (solo si la activas)
La cadena de negocios te reenvía una pregunta cuando alguien que tiene tu tarjeta está buscando a una persona. Viene desactivada y solo funciona cuando tú la activas.
- Lo que guardamos: un hash (HMAC-SHA256) calculado a partir de los datos de contacto de tu propia tarjeta publicada (correo / teléfono), más tu identificador de cuenta. No guardamos el correo ni el teléfono en sí, y el valor original no puede recuperarse del hash.
- No leemos el fichero de tarjetas de nadie: nunca leemos un fichero para averiguar quién te conoce. El cotejo se hace solo contra el hash que tú mismo registraste. No sabemos quién conoce a personas de qué sector.
- La pregunta recorre la vía de entrega: la pregunta que tu contacto escribió a su asistente de IA (máximo 120 caracteres) llega a tu dispositivo como la notificación misma. Es la única función en la que el contenido de una notificación sale de tu dispositivo. La pregunta no se guarda en nuestra base de datos, caduca a los siete días y nunca contiene contenido de tarjetas.
- Lo que sabe la otra persona: tu nombre visible le llega solo si pulsas «Puedo ayudar». Si pulsas «Omitir» o no haces nada, no sabe nada — nunca se le muestra a quién se preguntó ni a cuántas personas.
- Cómo pararlo: desactívala en los ajustes cuando quieras. El hash registrado se borra y no te llegan más preguntas. Al desactivar la sincronización en la nube, esto también se apaga.
3. A qué no accedemos
Nunca accedemos a lo siguiente.
- A ningún archivo de tu Google Drive que esta aplicación no haya creado ella misma — el ámbito `drive.file` lo hace técnicamente imposible.
- A ninguna foto de tu dispositivo salvo las que la propia aplicación guardó allí.
4. Servicios de terceros
Estos son los servicios de terceros integrados hoy en la aplicación y en este sitio web (no listamos SDK que no estén instalados).
- Google Sign-In / Sign in with Apple (inicio de sesión)
- API de Google Drive (ámbito `drive.file`), solo si activas la copia en Drive
- Apple iCloud / CloudKit (donde van las imágenes de tarjetas si inicias sesión con Apple: en tu propio iCloud, ilegible para nosotros)
- Proveedores de IA para reconocimiento y generación de texto (modelos Gemini / GPT) — las imágenes y el texto de las tarjetas se envían de forma temporal para el repaso; si usas el borrador de agradecimiento, también se envían el nombre, la empresa y el cargo de esa tarjeta
- Cloudflare (alojamiento e infraestructura)
- Cloudflare Web Analytics — solo en el sitio web (meishitto.smartrich.ai), nunca dentro de la app. Cuenta las visitas a las páginas sin cookies ni ningún identificador ligado a ti, y nunca ve los datos de tus tarjetas.
- Cloudflare R2 (almacenamiento — solo para copias de seguridad cifradas y para las muestras de reconocimiento que tú decidas enviarnos)
- Firebase Cloud Messaging (FCM) / Apple Push Notification service (APNs) para entregar notificaciones. El texto se arma en tu dispositivo y no recorre esta vía — la cadena de negocios es la única excepción, donde sí viaja la pregunta
- Apple Wallet (solo si usas «Añadir a Wallet»; el pase queda en el Wallet de tu propio dispositivo)
5. Eliminar tus datos
Al eliminar la cuenta desde los ajustes de la aplicación, el estado de la suscripción, los contadores de uso y el hash antiduplicados desaparecen de inmediato de nuestros servidores. Los datos del dispositivo se van cuando desinstalas la aplicación.
Una excepción: tu copia de seguridad cifrada se conserva 30 días. Si pierdes el teléfono, es el único camino de vuelta. Volver a iniciar sesión con la misma cuenta de Google dentro de esos 30 días cancela la eliminación programada; pasado ese plazo se borra automática y definitivamente. Todo lo demás — la copia en servidor de tu fichero (para la conexión con IA), el estado de la suscripción, los campos publicados de Mi tarjeta — se elimina al momento.
Los contactos, archivos de Drive o fotos que la aplicación escribió en tu nombre pertenecen a tu propia cuenta de Google o Apple: gestiónalos o elimínalos allí directamente, al margen de esta aplicación.
6. Privacidad de menores
Meishitto es una herramienta de gestión de tarjetas de visita para uso profesional y no está dirigida a menores.
7. Cambios en esta política
Podemos actualizar esta política. Los cambios importantes se reflejan actualizando la fecha que aparece arriba en esta página.
8. Solicitar acceso, rectificación o supresión
Puedes pedirnos que te comuniquemos la finalidad del tratamiento, que te demos acceso a los datos personales que tenemos sobre ti, que los rectifiquemos, completemos o suprimamos, que suspendamos o cesemos su uso, o que dejemos de cederlos a terceros. Escríbenos a la dirección de abajo; responderemos en la medida en que podamos comprobar que la solicitud viene de ti.
Ten en cuenta que el contenido de las tarjetas que escaneas solo está en nuestros servidores si has activado la sincronización en la nube o la conexión con IA — en ese caso, desactivar cualquiera de las dos o eliminar tu cuenta borra la copia al instante. (Una muestra que nos hayas enviado es la otra excepción; no lleva identificador de cuenta ni de dispositivo, así que no puede rastrearse hasta ti.) Más allá de eso no hay nada que podamos comunicar ni borrar. Los datos de tu dispositivo se eliminan desde la propia aplicación.
9. Responsable y punto de contacto
Responsable: Crealize LLC
Dirección: 1-4-51-601 Nishiazabu, Minato-ku, Tokyo 106-0031, Japan
Representante: CHEN YI
Consultas, reclamaciones y solicitudes sobre datos personales: support@smartrich.ai