Solid Share la desarrolla y publica Erfan Gholami, desarrollador independiente. Respecto a los pocos datos descritos en esta política que llegan de verdad hasta nosotros o hasta nuestros encargados — en esencia, los diagnósticos de la compilación de Google Play y los registros de peticiones del sitio web —, Erfan Gholami es el responsable del tratamiento.
Del contenido que guardas en tu pod de Solid mandas tú: lo almacena el proveedor de pod que elegiste, bajo tu propia cuenta, y Solid Share es solo la aplicación cliente con la que trabajas con él.
Contacto para dudas de privacidad y solicitudes de datos: erfangholami76@gmail.com.
Solid Share es un cliente para pods de Solid. No es un servicio que almacene tus datos.
Al iniciar sesión te autenticas directamente con el proveedor de pod que has elegido, mediante Solid-OIDC. A partir de ahí la app lee y escribe recursos en tu pod: archivos, contactos, entradas, registros de lo compartido y notificaciones. Esas peticiones van de tu teléfono a tu proveedor de pod. No pasan por ningún servidor operado por nosotros, porque ese servidor no existe.
El dominio solidshare.app sirve únicamente archivos estáticos:
/.well-known/clientid.jsonld, que tu proveedor de pod descarga durante el inicio de sesión para identificar la app;/.well-known/assetlinks.json;Tu proveedor de pod tiene su propia política de privacidad y sus condiciones, que rigen los datos que guardas allí. Léelas, por favor: ahí es donde reside realmente tu contenido.
Solid Share se distribuye de dos formas. Tienen las mismas funciones, pero se diferencian en un aspecto de privacidad: los diagnósticos.
| Compilación | De dónde la obtienes | Diagnósticos |
|---|---|---|
| Google Play | Google Play Store | Firebase Crashlytics, Google Analytics for Firebase y Firebase Performance Monitoring, activados por defecto — ver §4.8 |
| FOSS | F-Droid, versiones de GitHub | Ninguno. La compilación no contiene ningún código de Firebase ni de Google Play Services; no hay nada que desactivar |
Si prefieres que no se recoja ningún diagnóstico, instala la compilación FOSS. Las dos salen del mismo código público en github.com/erfangholami/SolidShare, con licencia MIT, así que cada afirmación de esta política se puede comprobar en el código.
Al iniciar sesión se abre la página de login de tu proveedor de pod en una pestaña del navegador. Solid Share nunca ve, maneja ni guarda tu contraseña. Cuando das tu aprobación, la app recibe y conserva en tu dispositivo:
Los tokens y el par de claves se guardan cifrados en tu dispositivo, con la clave de cifrado en el Android Keystore, y solo se envían a tu proveedor de pod y a tu pod. Puedes iniciar sesión con varias cuentas; los datos de cada una se mantienen separados en el dispositivo, y cerrar la sesión de una borra sus datos locales.
La app sube a tu pod solo lo que eliges expresamente: un archivo escogido con el selector de documentos de Android, una imagen o un vídeo escogidos con el selector de fotos, o una foto o un vídeo que hagas en el momento con la cámara. Las descargas se escriben en el lugar que tú indiques.
Solid Share no pide acceso amplio a tu galería de fotos ni a todos los archivos del dispositivo, y no rastrea tu almacenamiento. Solo ve lo que le entregas.
Para que explorar funcione sin conexión, la app guarda una copia local de los metadatos de los archivos — nombres, tamaños, tipos, marcas de tiempo, direcciones del pod — y de los cambios hechos sin conexión, hasta que puedan enviarse a tu pod. Esa caché está cifrada (ver §12).
Los contactos son una función que activas tú, y solo se mueven entre tu dispositivo y tu pod. No se envía nada ni a nosotros ni a terceros. Hay dos direcciones, y ambas necesitan el permiso de Contactos:
También puedes importar y exportar contactos como archivos vCard (.vcf) con el selector de archivos de Android; la app solo lee o escribe el archivo que elijas.
Los campos de contacto que se manejan son los habituales — nombres, teléfonos, correos, direcciones postales, organizaciones, notas, fotos, WebIDs y similares — y se escriben en tu pod y se guardan cifrados en la caché de tu dispositivo.
Como los contactos describen a otras personas, recuerda que subirlos a tu pod te hace responsable de esos datos según la ley aplicable, y que tu proveedor de pod los almacenará. Si no quieres eso, no actives los contactos: nada más en la app depende de ello.
Las entradas que añades — escaneando un código de barras, rellenando el formulario o importando un archivo .pkpass de Apple Wallet — se guardan en tu pod, junto con el archivo original del pase cuando lo hay. Los códigos de barras se descodifican enteramente en tu dispositivo con un descodificador de software libre; ninguna imagen de la cámara sale del teléfono.
Actualización de pases. Si un pase importado declara un servicio de actualización del emisor, la app pide a ese emisor — la aerolínea, el operador de transporte o el recinto que emitió el pase, no nosotros — una copia actualizada cada doce horas aproximadamente. Esa petición lleva los identificadores del pase y su propio token de autenticación, ambos incluidos en el archivo que te dio el emisor. Como en cualquier petición web, el emisor puede ver tu dirección IP y que el pase sigue en uso. Al borrar la entrada, las peticiones cesan.
Cuando compartes algo, la app, actuando como tú y en tu pod:
El destinatario — y su proveedor de pod — necesariamente conocen tu WebID y qué compartiste. De eso trata compartir, pero conviene decirlo claro.
Cada quince minutos aproximadamente, la app revisa la bandeja de entrada de tu propio pod en busca de notificaciones de recursos compartidos, para mostrártelas. Esa comprobación va a tu pod, a ningún sitio más.
Un enlace para compartir tiene este aspecto: https://solidshare.app/s?resource=…&owner=…&type=…. Cualquiera que tenga el enlace puede leer esos valores, así que trátalo como algo sensible y mándalo solo a la persona a la que va dirigido.
Cuando el enlace se abre en un dispositivo con Solid Share instalado, Android se lo pasa directamente a la app y no se pide nada a la red. Si se abre en un navegador web — por ejemplo en un ordenador, o en un teléfono sin la app —, entonces, como con cualquier dirección web, el enlace completo con sus parámetros se envía al servidor que aloja solidshare.app y puede aparecer en los registros de peticiones habituales de ese alojamiento (ver §15). No leemos, ni analizamos, ni construimos perfiles a partir de esos registros.
Los enlaces de entradas (https://solidshare.app/t#…) llevan su contenido después del #, que los navegadores nunca transmiten al servidor.
Las notificaciones se generan localmente en tu dispositivo: nuevos recursos compartidos, resultados de sincronización, progreso de importación y exportación. Solid Share no usa ningún servicio de mensajería push, así que no interviene ningún tercero en su entrega. La importación y la exportación corren como tareas de sincronización en primer plano para que Android no las interrumpa; la notificación que ves es lo que eso exige.
La compilación de Google Play incluye Firebase Crashlytics, Google Analytics for Firebase y Firebase Performance Monitoring, para poder encontrar y corregir fallos y errores. Están activos en las compilaciones publicadas en Play y recogen:
Lo que se deja fuera de estos informes a propósito:
esquema://host); la ruta de un recurso, que en Solid identifica tanto a ti como a la cosa misma, se elimina antes de informar de nada.Google trata estos datos por cuenta nuestra como encargado. Consulta la documentación de privacidad de Firebase y la Política de Privacidad de Google. Google borra los informes de Crashlytics a los 90 días; los datos de eventos de analítica los borra Google al final del periodo de conservación configurado para el proyecto, que es como mucho de 14 meses.
Si no quieres nada de esto: instala la compilación FOSS desde F-Droid o GitHub. No contiene código de Firebase, así que no se recoge ni se transmite nada.
La app guarda, solo en el dispositivo: la caché sin conexión cifrada descrita arriba, tus ajustes, el estado de sesión y los tokens, los archivos de pase importados, la cola de cambios pendientes de llegar a tu pod, y el registro de qué otras apps aprobaste y hasta dónde les dejaste llegar. La función de copia de seguridad de Android puede incluir los datos de la app en la copia de tu dispositivo si la tienes activada en los ajustes de Android; esa copia va a tu cuenta de Google, no a nosotros, y se rige por las condiciones de Google. Puedes excluir Solid Share en los ajustes de copia de seguridad de Android.
Desde la versión 0.5.0, Solid Share puede actuar en nombre de otras apps de Solid del mismo teléfono. En lugar de que cada app inicie sesión en tu pod por su cuenta, se lo pide a Solid Share, y tú decides en una pantalla de consentimiento qué puede hacer — ver, añadir, editar o acceso total — y dónde se aplica: todo el pod, carpetas concretas, o un tipo de datos como tus contactos. Puedes reducirlo antes de permitirlo.
Lo que has aprobado se guarda solo en tu dispositivo y nunca se escribe en tu pod, así que la lista de apps que usas no se publica en ningún sitio y no te sigue a un segundo dispositivo. Solid Share lee el nombre y el icono de la otra app desde Android cuando dibuja la lista; no copia ninguno de los dos.
Puedes cambiar o retirar cualquier permiso cuando quieras en la pestaña Apps de la página Compartir. Cerrar la sesión de una cuenta retira los permisos de esa cuenta, y desinstalar una app retira los suyos. Una vez retirado, la siguiente petición de esa app a tu pod falla. Lo que una app ya leyó antes de que lo retiraras queda fuera de nuestro control, y lo cubre la política de privacidad de esa app, no esta.
Cada permiso de abajo se pide en el momento en que la función lo necesita, con una explicación, y puede retirarse cuando quieras en los ajustes de Android.
| Permiso | Por qué lo pide la app | Si lo rechazas |
|---|---|---|
CAMERA |
Escanear códigos QR y de barras de recursos compartidos, perfiles y entradas, y hacer una foto o un vídeo para subirlo a tu pod. Los fotogramas se analizan en memoria, en el dispositivo | El escaneo y la captura dentro de la app no están disponibles; todo lo demás funciona |
READ_CONTACTS, WRITE_CONTACTS |
Mostrar los contactos de tu pod en la app Contactos del teléfono, devolver los cambios a tu pod, y la importación única de los contactos del dispositivo a tu pod (§4.3) | La función de contactos se queda apagada. Archivos, compartir, entradas y notificaciones no se ven afectados |
POST_NOTIFICATIONS |
Mostrar notificaciones locales sobre recursos compartidos, sincronización y progreso de importación y exportación | La app funciona en silencio; no cambia nada más |
READ_SYNC_SETTINGS, WRITE_SYNC_SETTINGS |
Registrar la sincronización de contactos en el sistema de cuentas y sincronización de Android | La sincronización automática de contactos no se ejecuta |
FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC |
Mantener las importaciones y exportaciones de contactos hasta el final, en lugar de que se corten a medias | Se concede al instalar; no hay aviso en tiempo de ejecución |
INTERNET, ACCESS_NETWORK_STATE |
Hablar con tu pod y detectar si estás sin conexión, para que la app ponga los cambios en cola en vez de fallar | Se concede al instalar; no hay aviso en tiempo de ejecución |
WRITE_EXTERNAL_STORAGE (solo Android 9 y anteriores) |
Guardar los archivos descargados en versiones antiguas de Android, que no tenían otro mecanismo | En esas versiones no se pueden guardar las descargas |
La app no pide permisos de ubicación, micrófono, SMS, registro de llamadas, calendario, salud, «acceso a todos los archivos» ni permisos amplios de medios.
| Destinatario | Qué recibe | Por qué |
|---|---|---|
| Tu proveedor de pod de Solid (lo eliges tú) | Todo lo que guardas con la app — archivos, contactos, entradas, registros de lo compartido — más tus peticiones de inicio de sesión y tu dirección IP | Es tu almacenamiento. Se rige por la política de privacidad y las condiciones de ese proveedor |
| Las personas con quienes compartes | El recurso que compartiste, tu WebID y una notificación en la bandeja de entrada de su pod | Le pediste a la app que lo compartiera |
| Emisores de pases (aerolínea, recinto, operador) | Solo si importas un pase con servicio de actualización: los identificadores del pase y su propio token, más tu dirección IP, cada 12 horas aproximadamente | Para mantener al día un cambio de puerta o de asiento (§4.4) |
| Google — solo en la compilación de Play | Los diagnósticos de fallos y uso enumerados en §4.8 | Informes de fallos y medición de calidad, como encargado nuestro. No está presente en la compilación FOSS |
| Google Play | Datos de instalación, actualización y (si informas de uno) de fallos que la propia Play Store recoge | Una consecuencia de distribuir por la tienda; se rige por las políticas de Google |
| Cloudflare | Registros web estándar de solidshare.app, con la dirección IP, cuando se abre en un navegador una página o un enlace de ese dominio |
Alojar y servir este sitio web (§15) |
No hay ningún otro destinatario. No usamos redes publicitarias, SDK de atribución, plataformas de marketing, plataformas de datos de clientes ni intermediarios de datos, y no cedemos datos a nadie para sus propios fines. Si alguna vez se nos obligara legalmente a revelar algo, solo podríamos entregar lo que realmente tenemos — los diagnósticos y los registros descritos arriba, y nada de tu pod.
Cuando se aplica el RGPD, nos basamos en:
El contenido que pones en tu pod lo trata el proveedor de pod conforme al acuerdo entre él y tú.
| Datos | Se conservan |
|---|---|
| Todo lo que está en tu pod | Hasta que lo borres. Se aplican las condiciones de conservación de tu proveedor de pod |
| Caché local, cambios en cola, archivos de pase importados | Hasta que cierres la sesión de esa cuenta, borres el almacenamiento de la app o la desinstales |
| Tokens de sesión | Hasta que caduquen, o hasta que cierres la sesión, lo que ocurra antes |
| Contactos reflejados en la app Contactos del teléfono | Hasta que cierres la sesión o quites la cuenta de Solid Share del dispositivo |
| Informes de fallos (compilación de Play) | Google los borra a los 90 días |
| Eventos de analítica (compilación de Play) | Google los borra al final del periodo configurado, 14 meses como mucho |
| Registros de peticiones del sitio web | Registros de corta duración en manos de nuestro proveedor de alojamiento, Cloudflare |
Solid Share no crea ninguna cuenta en ningún sistema operado por nosotros, así que no hay ninguna cuenta nuestra que borrar. Tu identidad de Solid pertenece a tu proveedor de pod; cerrarla se hace con él.
Para quitar datos:
Con arreglo a la ley que te aplique, tienes derecho a acceder, rectificar, suprimir, limitar, oponerte y recibir una copia portátil de tus datos personales, y a presentar una reclamación ante una autoridad de protección de datos.
En la práctica, la mayoría los ejerces tú mismo y al momento: los datos están en tu pod, bajo tu identidad, y Solid Share los lee, edita, exporta (contactos a vCard) y borra siguiendo tus instrucciones. No hace falta pedirnos nada, y no podríamos actuar en tu pod en tu nombre aunque nos lo pidieras.
Para lo que sí tenemos — los diagnósticos y los registros del sitio web —, escribe a erfangholami76@gmail.com. Respondemos en 30 días. Si estás en la UE/EEE o en el Reino Unido y no quedas satisfecho, puedes reclamar ante la autoridad de protección de datos del país donde vivas o trabajes.
Ningún sistema es perfectamente seguro. Como no guardamos copia de tus datos, una brecha nuestra no podría exponerlos; pero la seguridad de tu pod y de tu dispositivo también cuenta, así que protege ambos.
Solid Share es una herramienta para el público general y no está dirigida a menores. No está diseñada, promocionada ni pensada para menores de 13 años (o la edad de consentimiento digital superior de tu país, que llega a 16 en partes de la UE). No recogemos a sabiendas datos personales de menores. Si crees que un menor nos ha facilitado datos, escribe a erfangholami76@gmail.com y los borraremos.
Los encargados nombrados en esta política — Google (diagnósticos, compilación de Play) y Cloudflare (alojamiento del sitio web) — operan a escala mundial y pueden tratar datos fuera de tu país, incluido Estados Unidos. Ambos ofrecen mecanismos de transferencia reconocidos por el derecho de la UE, incluidas las Cláusulas Contractuales Tipo de la Comisión Europea, y ambos están certificados en el Marco de Privacidad de Datos UE-EE. UU.
Dónde residen físicamente los datos de tu pod lo determina el proveedor de pod que elegiste, no nosotros.
solidshare.app no instala ninguna cookie, y no lleva analítica, gestor de etiquetas ni píxel de rastreo.Si cambia la forma en que la app trata los datos, esta página cambia con ella, y la fecha de arriba se actualiza. Los cambios importantes se anotarán además en las notas de la versión que los introduce, para que veas qué cambió y cuándo. Como la página se sirve desde un repositorio git público, todo su historial se puede auditar.
Dudas de privacidad, solicitudes de datos e informes de seguridad: erfangholami76@gmail.com
Fallos y peticiones de funciones: el gestor de incidencias de GitHub
Responsable: Erfan Gholami, desarrollador independiente, editor de Solid Share.