Solid Share
Español

Política de privacidad

Última actualización: 17 de septiembre de 2026  ·  En vigor desde: 5 de agosto de 2026

Se aplica a la aplicación de Android Solid Share (paquete com.erfangholami.solidshare) en todas sus distribuciones, y al sitio web solidshare.app.

La versión corta

1. Quién es responsable

Solid Share la desarrolla y publica Erfan Gholami, desarrollador independiente. Respecto a los pocos datos descritos en esta política que llegan de verdad hasta nosotros o hasta nuestros encargados — en esencia, los diagnósticos de la compilación de Google Play y los registros de peticiones del sitio web —, Erfan Gholami es el responsable del tratamiento.

Del contenido que guardas en tu pod de Solid mandas tú: lo almacena el proveedor de pod que elegiste, bajo tu propia cuenta, y Solid Share es solo la aplicación cliente con la que trabajas con él.

Contacto para dudas de privacidad y solicitudes de datos: erfangholami76@gmail.com.

2. Dónde viven tus datos

Solid Share es un cliente para pods de Solid. No es un servicio que almacene tus datos.

Al iniciar sesión te autenticas directamente con el proveedor de pod que has elegido, mediante Solid-OIDC. A partir de ahí la app lee y escribe recursos en tu pod: archivos, contactos, entradas, registros de lo compartido y notificaciones. Esas peticiones van de tu teléfono a tu proveedor de pod. No pasan por ningún servidor operado por nosotros, porque ese servidor no existe.

El dominio solidshare.app sirve únicamente archivos estáticos:

Tu proveedor de pod tiene su propia política de privacidad y sus condiciones, que rigen los datos que guardas allí. Léelas, por favor: ahí es donde reside realmente tu contenido.

3. Dos compilaciones de la app

Solid Share se distribuye de dos formas. Tienen las mismas funciones, pero se diferencian en un aspecto de privacidad: los diagnósticos.

Compilación De dónde la obtienes Diagnósticos
Google Play Google Play Store Firebase Crashlytics, Google Analytics for Firebase y Firebase Performance Monitoring, activados por defecto — ver §4.8
FOSS F-Droid, versiones de GitHub Ninguno. La compilación no contiene ningún código de Firebase ni de Google Play Services; no hay nada que desactivar

Si prefieres que no se recoja ningún diagnóstico, instala la compilación FOSS. Las dos salen del mismo código público en github.com/erfangholami/SolidShare, con licencia MIT, así que cada afirmación de esta política se puede comprobar en el código.

4. Qué maneja la app

4.1 Tu identidad de Solid y el inicio de sesión

Al iniciar sesión se abre la página de login de tu proveedor de pod en una pestaña del navegador. Solid Share nunca ve, maneja ni guarda tu contraseña. Cuando das tu aprobación, la app recibe y conserva en tu dispositivo:

Los tokens y el par de claves se guardan cifrados en tu dispositivo, con la clave de cifrado en el Android Keystore, y solo se envían a tu proveedor de pod y a tu pod. Puedes iniciar sesión con varias cuentas; los datos de cada una se mantienen separados en el dispositivo, y cerrar la sesión de una borra sus datos locales.

4.2 Archivos, fotos y vídeos

La app sube a tu pod solo lo que eliges expresamente: un archivo escogido con el selector de documentos de Android, una imagen o un vídeo escogidos con el selector de fotos, o una foto o un vídeo que hagas en el momento con la cámara. Las descargas se escriben en el lugar que tú indiques.

Solid Share no pide acceso amplio a tu galería de fotos ni a todos los archivos del dispositivo, y no rastrea tu almacenamiento. Solo ve lo que le entregas.

Para que explorar funcione sin conexión, la app guarda una copia local de los metadatos de los archivos — nombres, tamaños, tipos, marcas de tiempo, direcciones del pod — y de los cambios hechos sin conexión, hasta que puedan enviarse a tu pod. Esa caché está cifrada (ver §12).

4.3 Contactos

Los contactos son una función que activas tú, y solo se mueven entre tu dispositivo y tu pod. No se envía nada ni a nosotros ni a terceros. Hay dos direcciones, y ambas necesitan el permiso de Contactos:

También puedes importar y exportar contactos como archivos vCard (.vcf) con el selector de archivos de Android; la app solo lee o escribe el archivo que elijas.

Los campos de contacto que se manejan son los habituales — nombres, teléfonos, correos, direcciones postales, organizaciones, notas, fotos, WebIDs y similares — y se escriben en tu pod y se guardan cifrados en la caché de tu dispositivo.

Como los contactos describen a otras personas, recuerda que subirlos a tu pod te hace responsable de esos datos según la ley aplicable, y que tu proveedor de pod los almacenará. Si no quieres eso, no actives los contactos: nada más en la app depende de ello.

4.4 Entradas y pases

Las entradas que añades — escaneando un código de barras, rellenando el formulario o importando un archivo .pkpass de Apple Wallet — se guardan en tu pod, junto con el archivo original del pase cuando lo hay. Los códigos de barras se descodifican enteramente en tu dispositivo con un descodificador de software libre; ninguna imagen de la cámara sale del teléfono.

Actualización de pases. Si un pase importado declara un servicio de actualización del emisor, la app pide a ese emisor — la aerolínea, el operador de transporte o el recinto que emitió el pase, no nosotros — una copia actualizada cada doce horas aproximadamente. Esa petición lleva los identificadores del pase y su propio token de autenticación, ambos incluidos en el archivo que te dio el emisor. Como en cualquier petición web, el emisor puede ver tu dirección IP y que el pase sigue en uso. Al borrar la entrada, las peticiones cesan.

4.5 Compartir

Cuando compartes algo, la app, actuando como tú y en tu pod:

El destinatario — y su proveedor de pod — necesariamente conocen tu WebID y qué compartiste. De eso trata compartir, pero conviene decirlo claro.

Cada quince minutos aproximadamente, la app revisa la bandeja de entrada de tu propio pod en busca de notificaciones de recursos compartidos, para mostrártelas. Esa comprobación va a tu pod, a ningún sitio más.

Un enlace para compartir tiene este aspecto: https://solidshare.app/s?resource=…&owner=…&type=…. Cualquiera que tenga el enlace puede leer esos valores, así que trátalo como algo sensible y mándalo solo a la persona a la que va dirigido.

Cuando el enlace se abre en un dispositivo con Solid Share instalado, Android se lo pasa directamente a la app y no se pide nada a la red. Si se abre en un navegador web — por ejemplo en un ordenador, o en un teléfono sin la app —, entonces, como con cualquier dirección web, el enlace completo con sus parámetros se envía al servidor que aloja solidshare.app y puede aparecer en los registros de peticiones habituales de ese alojamiento (ver §15). No leemos, ni analizamos, ni construimos perfiles a partir de esos registros.

Los enlaces de entradas (https://solidshare.app/t#…) llevan su contenido después del #, que los navegadores nunca transmiten al servidor.

4.7 Notificaciones y trabajo en segundo plano

Las notificaciones se generan localmente en tu dispositivo: nuevos recursos compartidos, resultados de sincronización, progreso de importación y exportación. Solid Share no usa ningún servicio de mensajería push, así que no interviene ningún tercero en su entrega. La importación y la exportación corren como tareas de sincronización en primer plano para que Android no las interrumpa; la notificación que ves es lo que eso exige.

4.8 Diagnósticos — solo en la compilación de Google Play

La compilación de Google Play incluye Firebase Crashlytics, Google Analytics for Firebase y Firebase Performance Monitoring, para poder encontrar y corregir fallos y errores. Están activos en las compilaciones publicadas en Play y recogen:

Lo que se deja fuera de estos informes a propósito:

Google trata estos datos por cuenta nuestra como encargado. Consulta la documentación de privacidad de Firebase y la Política de Privacidad de Google. Google borra los informes de Crashlytics a los 90 días; los datos de eventos de analítica los borra Google al final del periodo de conservación configurado para el proyecto, que es como mucho de 14 meses.

Si no quieres nada de esto: instala la compilación FOSS desde F-Droid o GitHub. No contiene código de Firebase, así que no se recoge ni se transmite nada.

4.9 Datos guardados en tu dispositivo

La app guarda, solo en el dispositivo: la caché sin conexión cifrada descrita arriba, tus ajustes, el estado de sesión y los tokens, los archivos de pase importados, la cola de cambios pendientes de llegar a tu pod, y el registro de qué otras apps aprobaste y hasta dónde les dejaste llegar. La función de copia de seguridad de Android puede incluir los datos de la app en la copia de tu dispositivo si la tienes activada en los ajustes de Android; esa copia va a tu cuenta de Google, no a nosotros, y se rige por las condiciones de Google. Puedes excluir Solid Share en los ajustes de copia de seguridad de Android.

4.10 Otras apps de tu dispositivo

Desde la versión 0.5.0, Solid Share puede actuar en nombre de otras apps de Solid del mismo teléfono. En lugar de que cada app inicie sesión en tu pod por su cuenta, se lo pide a Solid Share, y tú decides en una pantalla de consentimiento qué puede hacer — ver, añadir, editar o acceso total — y dónde se aplica: todo el pod, carpetas concretas, o un tipo de datos como tus contactos. Puedes reducirlo antes de permitirlo.

Lo que has aprobado se guarda solo en tu dispositivo y nunca se escribe en tu pod, así que la lista de apps que usas no se publica en ningún sitio y no te sigue a un segundo dispositivo. Solid Share lee el nombre y el icono de la otra app desde Android cuando dibuja la lista; no copia ninguno de los dos.

Puedes cambiar o retirar cualquier permiso cuando quieras en la pestaña Apps de la página Compartir. Cerrar la sesión de una cuenta retira los permisos de esa cuenta, y desinstalar una app retira los suyos. Una vez retirado, la siguiente petición de esa app a tu pod falla. Lo que una app ya leyó antes de que lo retiraras queda fuera de nuestro control, y lo cubre la política de privacidad de esa app, no esta.

5. Permisos

Cada permiso de abajo se pide en el momento en que la función lo necesita, con una explicación, y puede retirarse cuando quieras en los ajustes de Android.

Permiso Por qué lo pide la app Si lo rechazas
CAMERA Escanear códigos QR y de barras de recursos compartidos, perfiles y entradas, y hacer una foto o un vídeo para subirlo a tu pod. Los fotogramas se analizan en memoria, en el dispositivo El escaneo y la captura dentro de la app no están disponibles; todo lo demás funciona
READ_CONTACTS, WRITE_CONTACTS Mostrar los contactos de tu pod en la app Contactos del teléfono, devolver los cambios a tu pod, y la importación única de los contactos del dispositivo a tu pod (§4.3) La función de contactos se queda apagada. Archivos, compartir, entradas y notificaciones no se ven afectados
POST_NOTIFICATIONS Mostrar notificaciones locales sobre recursos compartidos, sincronización y progreso de importación y exportación La app funciona en silencio; no cambia nada más
READ_SYNC_SETTINGS, WRITE_SYNC_SETTINGS Registrar la sincronización de contactos en el sistema de cuentas y sincronización de Android La sincronización automática de contactos no se ejecuta
FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC Mantener las importaciones y exportaciones de contactos hasta el final, en lugar de que se corten a medias Se concede al instalar; no hay aviso en tiempo de ejecución
INTERNET, ACCESS_NETWORK_STATE Hablar con tu pod y detectar si estás sin conexión, para que la app ponga los cambios en cola en vez de fallar Se concede al instalar; no hay aviso en tiempo de ejecución
WRITE_EXTERNAL_STORAGE (solo Android 9 y anteriores) Guardar los archivos descargados en versiones antiguas de Android, que no tenían otro mecanismo En esas versiones no se pueden guardar las descargas

La app no pide permisos de ubicación, micrófono, SMS, registro de llamadas, calendario, salud, «acceso a todos los archivos» ni permisos amplios de medios.

6. Quién recibe datos

Destinatario Qué recibe Por qué
Tu proveedor de pod de Solid (lo eliges tú) Todo lo que guardas con la app — archivos, contactos, entradas, registros de lo compartido — más tus peticiones de inicio de sesión y tu dirección IP Es tu almacenamiento. Se rige por la política de privacidad y las condiciones de ese proveedor
Las personas con quienes compartes El recurso que compartiste, tu WebID y una notificación en la bandeja de entrada de su pod Le pediste a la app que lo compartiera
Emisores de pases (aerolínea, recinto, operador) Solo si importas un pase con servicio de actualización: los identificadores del pase y su propio token, más tu dirección IP, cada 12 horas aproximadamente Para mantener al día un cambio de puerta o de asiento (§4.4)
Google — solo en la compilación de Play Los diagnósticos de fallos y uso enumerados en §4.8 Informes de fallos y medición de calidad, como encargado nuestro. No está presente en la compilación FOSS
Google Play Datos de instalación, actualización y (si informas de uno) de fallos que la propia Play Store recoge Una consecuencia de distribuir por la tienda; se rige por las políticas de Google
Cloudflare Registros web estándar de solidshare.app, con la dirección IP, cuando se abre en un navegador una página o un enlace de ese dominio Alojar y servir este sitio web (§15)

No hay ningún otro destinatario. No usamos redes publicitarias, SDK de atribución, plataformas de marketing, plataformas de datos de clientes ni intermediarios de datos, y no cedemos datos a nadie para sus propios fines. Si alguna vez se nos obligara legalmente a revelar algo, solo podríamos entregar lo que realmente tenemos — los diagnósticos y los registros descritos arriba, y nada de tu pod.

7. Lo que nunca hacemos

8. Bases jurídicas (RGPD)

Cuando se aplica el RGPD, nos basamos en:

El contenido que pones en tu pod lo trata el proveedor de pod conforme al acuerdo entre él y tú.

9. Conservación

Datos Se conservan
Todo lo que está en tu pod Hasta que lo borres. Se aplican las condiciones de conservación de tu proveedor de pod
Caché local, cambios en cola, archivos de pase importados Hasta que cierres la sesión de esa cuenta, borres el almacenamiento de la app o la desinstales
Tokens de sesión Hasta que caduquen, o hasta que cierres la sesión, lo que ocurra antes
Contactos reflejados en la app Contactos del teléfono Hasta que cierres la sesión o quites la cuenta de Solid Share del dispositivo
Informes de fallos (compilación de Play) Google los borra a los 90 días
Eventos de analítica (compilación de Play) Google los borra al final del periodo configurado, 14 meses como mucho
Registros de peticiones del sitio web Registros de corta duración en manos de nuestro proveedor de alojamiento, Cloudflare

10. Borrar tus datos

Solid Share no crea ninguna cuenta en ningún sistema operado por nosotros, así que no hay ninguna cuenta nuestra que borrar. Tu identidad de Solid pertenece a tu proveedor de pod; cerrarla se hace con él.

Para quitar datos:

11. Tus derechos

Con arreglo a la ley que te aplique, tienes derecho a acceder, rectificar, suprimir, limitar, oponerte y recibir una copia portátil de tus datos personales, y a presentar una reclamación ante una autoridad de protección de datos.

En la práctica, la mayoría los ejerces tú mismo y al momento: los datos están en tu pod, bajo tu identidad, y Solid Share los lee, edita, exporta (contactos a vCard) y borra siguiendo tus instrucciones. No hace falta pedirnos nada, y no podríamos actuar en tu pod en tu nombre aunque nos lo pidieras.

Para lo que sí tenemos — los diagnósticos y los registros del sitio web —, escribe a erfangholami76@gmail.com. Respondemos en 30 días. Si estás en la UE/EEE o en el Reino Unido y no quedas satisfecho, puedes reclamar ante la autoridad de protección de datos del país donde vivas o trabajes.

12. Seguridad

Ningún sistema es perfectamente seguro. Como no guardamos copia de tus datos, una brecha nuestra no podría exponerlos; pero la seguridad de tu pod y de tu dispositivo también cuenta, así que protege ambos.

13. Menores

Solid Share es una herramienta para el público general y no está dirigida a menores. No está diseñada, promocionada ni pensada para menores de 13 años (o la edad de consentimiento digital superior de tu país, que llega a 16 en partes de la UE). No recogemos a sabiendas datos personales de menores. Si crees que un menor nos ha facilitado datos, escribe a erfangholami76@gmail.com y los borraremos.

14. Transferencias internacionales

Los encargados nombrados en esta política — Google (diagnósticos, compilación de Play) y Cloudflare (alojamiento del sitio web) — operan a escala mundial y pueden tratar datos fuera de tu país, incluido Estados Unidos. Ambos ofrecen mecanismos de transferencia reconocidos por el derecho de la UE, incluidas las Cláusulas Contractuales Tipo de la Comisión Europea, y ambos están certificados en el Marco de Privacidad de Datos UE-EE. UU.

Dónde residen físicamente los datos de tu pod lo determina el proveedor de pod que elegiste, no nosotros.

15. Este sitio web

16. Cambios en esta política

Si cambia la forma en que la app trata los datos, esta página cambia con ella, y la fecha de arriba se actualiza. Los cambios importantes se anotarán además en las notas de la versión que los introduce, para que veas qué cambió y cuándo. Como la página se sirve desde un repositorio git público, todo su historial se puede auditar.

17. Contacto

Dudas de privacidad, solicitudes de datos e informes de seguridad: erfangholami76@gmail.com

Fallos y peticiones de funciones: el gestor de incidencias de GitHub

Responsable: Erfan Gholami, desarrollador independiente, editor de Solid Share.