Política de privacidad
Última actualización: 22 de julio de 2026
Esta traducción se ofrece para tu comodidad — la versión en inglés es la jurídicamente vinculante.
La versión corta: Drop está hecho para saber de ti lo mínimo posible. Sin cuenta, sin perfil, sin anuncios, sin venta de datos — y tus archivos se eliminan solos. Nunca abrimos, escaneamos con fines de marketing ni entrenamos IA con nada de lo que transfieres.
1. Quiénes somos
WeScanTransfer («Drop», «nosotros») opera www.wescantransfer.com — un servicio para mover archivos entre tus propios dispositivos y para enviar archivos a otras personas por correo (DropMail). Para cualquier asunto de privacidad, escribe a privacy@wescantransfer.com.
2. Qué recogemos — y qué no recogemos a propósito
- •Tus transferencias («Contenido de usuario»). Los archivos, fotos, escaneos y textos que mueves por el servicio, más unos metadatos mínimos (nombre de archivo, tipo, tamaño). Las transferencias dispositivo↔dispositivo se eliminan solas a las 24 horas; los enlaces de DropMail, a las 48 horas — o de inmediato cuando pulsas «Eliminar ahora».
- •Datos de DropMail. La dirección de correo del destinatario, el nombre de remitente y correo de respuesta que escribas, y tu mensaje opcional — usados solo para entregar esa transferencia y eliminados con ella.
- •Correo de la lista de espera. Solo si decides dejarlo, y solo para avisarte del acceso anticipado. Un clic y te das de baja.
- •Lo técnico básico. Registros estándar del servidor (IP, tipo de navegador) que nuestro proveedor de alojamiento conserva brevemente por seguridad y prevención de abusos. Para limitar el ritmo de peticiones guardamos un hash con sal de tu IP — no la IP en sí. También contamos las visitas de forma agregada y sin cookies — sin perfiles personales ni rastreo entre sitios.
- •Medición de uso. Usamos Google Analytics para entender cómo se usa la web — páginas visitadas, de dónde llegan las visitas, tipos de dispositivo. Instala sus propias cookies para esta medición. Nunca ve el contenido de tus archivos, mensajes o transferencias, y no lo usamos para construir perfiles publicitarios.
No exigimos registro, no construimos perfiles, no usamos rastreadores publicitarios y no tratamos categorías sensibles de datos. Los enlaces de sesión usan identificadores largos y aleatorios que nunca registramos completos.
3. Qué hacemos con ello (bases jurídicas)
- •Operar el servicio — almacenar y entregar tus transferencias (ejecución de un contrato).
- •Seguridad y prevención de abusos — comprobaciones automáticas antibots, limitación del ritmo de peticiones, bloqueo de tipos de archivo peligrosos (interés legítimo).
- •Novedades del acceso anticipado — solo con tu consentimiento, que puedes retirar en cualquier momento.
Nunca usamos el contenido de tus archivos para mejorar el servicio, para analítica, para publicidad ni para entrenar modelos de IA. Punto.
4. Quién toca los datos (subencargados)
Para operar el servicio nos apoyamos en un pequeño conjunto de proveedores de infraestructura de confianza, cada uno sujeto a su propio acuerdo de tratamiento de datos y tratando únicamente lo estrictamente necesario para su función:
- •Almacenamiento de objetos cifrado — guarda tus archivos, cifrados en reposo (AES-256), y los borra definitivamente según nuestro calendario.
- •Base de datos gestionada e infraestructura en tiempo real — almacena los metadatos de las transferencias y transporta el canal en vivo entre dispositivos.
- •Alojamiento de la aplicación y entrega de contenidos — sirve la web de forma segura mediante TLS.
- •Envío de correo transaccional — envía los correos de notificación de DropMail (solo cuando usas DropMail).
- •Analítica web agregada — medición de uso agregada y sin cookies (ver sección 3). Nunca ve el contenido de archivos, mensajes ni transferencias.
- •Procesamiento de pagos — gestiona los pagos de los planes de pago; los datos de la tarjeta se introducen directamente con el procesador y nunca tocan nuestros servidores.
Aquí nombramos a los proveedores por su función y no por su marca. La lista actual de subencargados con nombre está disponible para cualquier usuario o cliente que la solicite en privacy@wescantransfer.com. Cada proveedor está sujeto a sus propios términos de tratamiento de datos y solo trata lo necesario para operar el servicio. No vendemos información personal y solo revelamos datos si la ley nos obliga.
5. Seguridad
Las transferencias viajan por TLS 1.3 y descansan cifradas (AES-256). El acceso a la base de datos se deniega por defecto; cada sesión solo puede ver sus propias filas. Los enlaces de descarga son URL firmadas de corta duración. Ningún sistema es 100 % seguro — pero nuestra mejor protección es simple: guardamos casi nada, y no por mucho tiempo.
6. Retención
- •Transferencias dispositivo↔dispositivo: borrado definitivo a las 24 horas (archivos y registros).
- •Archivos de DropMail: borrado definitivo a las 48 horas, o al instante con «Eliminar ahora».
- •Correos de la lista de espera: hasta que te des de baja o lancemos y la lista deje de hacer falta.
- •Hashes de limitación de peticiones y registros: se rotan automáticamente en cuestión de días.
7. Tus derechos
Según dónde vivas (p. ej., RGPD), puedes tener derecho a acceder, rectificar, suprimir, limitar o portar tus datos, y a oponerte al tratamiento. Como apenas guardamos nada más allá de lo que se elimina solo, la vía más rápida para la mayoría de las solicitudes es el botón «Eliminar ahora». Para cualquier otra cosa, escribe a privacy@wescantransfer.com y responderemos con rapidez. También puedes presentar una reclamación ante tu autoridad de protección de datos.
8. Menores
El servicio no está dirigido a menores de 16 años y no recogemos sus datos a sabiendas.
9. Cambios
Actualizaremos esta página cuando cambien nuestras prácticas, junto con la fecha de arriba. Los cambios importantes se anunciarán de forma destacada en la web.
También disponible en:English·العربية·Deutsch·Português·Русский