Política de privacidad
Última actualización: 20 de agosto de 2026
En resumen
Volta es un proyecto personal y gratuito. Tus datos nunca se venden, se alquilan ni se usan con fines publicitarios: no hay publicidad, ni red publicitaria, ni modelo de negocio detrás de este servicio.
Solo se tratan los datos necesarios para que la aplicación funcione.
Quién trata tus datos
El responsable del tratamiento es el editor de Volta, una persona física que publica a título no profesional. Para cualquier consulta, o para ejercer tus derechos: [email protected].
Este sitio web
Este sitio no tiene ningún formulario, ninguna cuenta ni ninguna herramienta de analítica. No instala ninguna cookie.
El idioma que se muestra se deduce del que declara tu navegador, en cada visita. Un selector al pie de la página permite cambiarlo: esa elección dura solo lo que dure la visita, no se conserva ni se transmite, y la detección vuelve a tomar el mando al recargar.
La página volta-music.com/social es la excepción, porque no tiene una dirección distinta por idioma: la elección que hagas allí se guarda en el almacenamiento local de tu navegador, bajo la clave «volta:social-lang», que no contiene más que «fr» o «en». Es lo único que este sitio escribe en tu navegador, permanece en tu dispositivo y no se envía a nadie. Borrar los datos del sitio la elimina, y la detección vuelve a tomar el mando. Ninguna otra página de este sitio escribe nada en tu navegador.
Este sitio no instala ninguna cookie propia. Si tienes la sesión iniciada en tu cuenta de Volta, consulta a account.volta-music.com para mostrar tu nombre de usuario y tu foto de perfil en la cabecera; la cookie de sesión que se usa para ello pertenece al área de cuenta y este sitio nunca puede leerla. Sin sesión, no se solicita ningún dato sobre ti.
Las tipografías las sirve el propio sitio: no se realiza ninguna petición a Google Fonts, por lo que tu dirección IP nunca se les envía.
El panel de letras de la página de inicio se actualiza desde nuestros propios servidores, sin enviarles nada sobre ti. La portada de la canción mostrada, en cambio, la sirve la CDN de imágenes de Spotify o de Deezer según su origen: mostrar esa imagen envía tu dirección IP al operador de la CDN correspondiente.
Tu dirección IP también la trata Cloudflare, que aloja el sitio, para entregar las páginas y mantener la seguridad del servicio.
La aplicación Volta
La aplicación, alojada en un dominio aparte, trata los datos necesarios para su funcionamiento:
- cuenta: nombre de usuario, dirección de correo electrónico y contraseña — la contraseña nunca se almacena en claro, solo su huella;
- foto de perfil, si añades una;
- uso: biblioteca, listas, me gusta, historial y punto de reproducción — necesarios para sincronizar entre dispositivos;
- compartición: cuando abres una lista colaborativa o una sesión de escucha compartida, se registra el vínculo entre tu cuenta y las de los participantes, mientras dure la compartición;
- invitaciones: cuando alguien abre su cuenta con tu código, se registra el vínculo entre tu cuenta y la suya, junto con la fecha. Ese vínculo dura lo que duren ambas cuentas. La persona invitada puede ver quién la invitó, y tú solo ves su nombre de usuario;
- acceso anticipado: si pides recibir las versiones publicadas por adelantado, la dirección o direcciones que indiques con ese fin — una por plataforma, ya que un Apple ID y el buzón que consultas en tu teléfono Android rara vez son el mismo. Son distintas de la dirección de tu cuenta, las facilitas tú y puedes retirarlas en cualquier momento. Solo se transmiten a Apple para TestFlight y a Google para Firebase App Distribution, que son quienes te envían las invitaciones;
- técnicos: tipo de dispositivo y registros de conexión, por seguridad y para diagnóstico.
Tu dirección IP se usa para limitar la frecuencia de las peticiones y evitar abusos. Nunca se escribe en la base de datos: permanece en memoria unos minutos y luego desaparece.
Autenticación
La gestión de cuentas funciona con Zitadel, una solución de identidad de código abierto que alojamos nosotros mismos. Tus credenciales no se confían, por tanto, a ningún proveedor externo: permanecen en la misma infraestructura que el resto del servicio.
También puedes iniciar sesión con una cuenta de Google, Apple o Discord. Solo en ese caso se contacta con el proveedor correspondiente en el momento del inicio de sesión: sabe que estás iniciando sesión en Volta y nos envía la información necesaria para crear la cuenta — identificador, dirección de correo, nombre visible y, en su caso, foto de perfil. Estos proveedores están establecidos en Estados Unidos y aplican sus propias políticas de privacidad.
Importar desde otro servicio
La importación desde Spotify funciona por archivo: exportas tu biblioteca desde Spotify y nos envías ese archivo. Volta nunca accede a tu cuenta de Spotify ni conserva ninguna autorización relativa a ella.
Para Apple Music, YouTube, Last.fm y Tidal, la importación sí pasa por una autorización: permites a Volta acceder a tu cuenta en ese servicio, y Volta conserva entonces el token de acceso emitido por el proveedor, junto con el token de renovación asociado.
Eso es más que una copia de tus listas: mientras sea válido, ese token otorga un acceso real a tu cuenta en el servicio correspondiente. Se conserva para poder reanudar o actualizar la importación sin volver a pedirte autorización cada vez.
Puedes retirarlo en cualquier momento desde tu área de cuenta. Volta lo borra entonces de sus servidores y, cuando el proveedor ofrece un mecanismo de revocación — YouTube lo ofrece —, pide que se invalide de inmediato.
Apple Music, Tidal y Last.fm no ofrecen ese mecanismo: el token desaparece de nuestros servidores y Volta deja de usarlo, pero solo una revocación desde tu cuenta en el proveedor lo termina con certeza. El enlace correspondiente aparece en tu área de cuenta.
Claves de API
Si creas claves desde tu área de cuenta, Volta conserva su nombre, su descripción, su identificador público, los permisos concedidos y las fechas de creación y de último uso. Esa última fecha es la que nos permite señalarte las claves que ya no usas.
El secreto correspondiente nunca se conserva en claro: solo se almacena una huella irreversible, junto con sus primeros caracteres para que puedas reconocer la clave en la lista. Por eso no aparece ni en la exportación de tus datos ni en ningún otro sitio.
Esta información se conserva mientras exista la clave. Eliminar la clave la borra, junto con los tokens emitidos a partir de ella.
Informes de error
Si informas de un problema desde la aplicación, el informe contiene tu descripción, el tipo de dispositivo y la versión en uso, un extracto de los registros de servidor y de cliente en el momento del envío, y la captura de pantalla que decidas adjuntar.
Una captura de pantalla recoge todo lo que se muestra en ese momento. Comprueba qué contiene antes de enviarla: puede revelar información ajena al problema del que informas.
Una vez aprobado por un administrador, el informe — captura incluida — se envía a GitHub, en Estados Unidos, para abrir un ticket de seguimiento. Un informe que no se apruebe no se envía nunca.
Por qué, y con qué base
Cada tratamiento se apoya en una base jurídica:
- prestación del servicio y sincronización: ejecución del servicio que has solicitado;
- seguridad y prevención de abusos: interés legítimo del editor;
- inicio de sesión con Google, Apple o Discord: tu consentimiento, dado al elegir ese botón;
- importación desde un servicio de terceros y conservación del token correspondiente: tu consentimiento, revocable en cualquier momento;
- envío de un informe de error: tu consentimiento, dado en el momento del envío;
- conservación exigida por la ley: obligación legal.
Quién más tiene acceso
Nadie, más allá de lo técnicamente imprescindible. Al estar Zitadel autoalojado, ningún proveedor de identidad externo posee tus credenciales.
Quedan Cloudflare, que aloja el sitio, el relé de correo descrito más abajo, los proveedores de identidad que decidas usar, GitHub únicamente para los informes de error aprobados y — si pides el acceso anticipado — Apple y Google, que reciben entonces la dirección que hayas indicado para invitarte a probar las versiones publicadas por adelantado. Tus datos pueden comunicarse a las autoridades cuando la ley lo exija.
Los correos de servicio — verificación de dirección, restablecimiento de contraseña — se envían desde una Proxmox Mail Gateway que alojamos nosotros mismos y se entregan después a través del relé SMTP de Google. Google trata, por tanto, la dirección del destinatario y el contenido del mensaje en el momento de la entrega.
Varias de estas partes están establecidas en Estados Unidos: Cloudflare para el alojamiento, Google para la entrega del correo, GitHub para los informes de error aprobados, y Google, Apple o Discord si decides iniciar sesión a través de ellos. Estas transferencias fuera de la Unión Europea están cubiertas por las garantías previstas en el RGPD.
Durante cuánto tiempo
Los datos de la cuenta se conservan mientras exista la cuenta. Una solicitud de eliminación abre un plazo de treinta días: durante ese periodo no se borra nada y puedes cancelar la solicitud desde tu área de cuenta. Después, la eliminación se ejecuta y pasa a ser irreversible. Los registros técnicos se conservan treinta días.
Una cuenta sin ningún inicio de sesión durante tres años se elimina, junto con los datos asociados. Se envía un correo de aviso a la dirección asociada treinta días antes: basta con iniciar sesión en ese plazo para reiniciar el contador.
Los tokens de acceso a servicios de terceros se conservan hasta que revoques la autorización. Un informe de error enviado a GitHub sigue la vida del ticket correspondiente.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación, oposición y portabilidad de tus datos, así como derecho a dar instrucciones sobre su destino tras tu fallecimiento.
La mayoría de estos derechos pueden ejercerse directamente desde tu área de cuenta, en account.volta-music.com: consultar y modificar tus datos, exportar tu información — biblioteca, listas, servicios conectados y claves de API, sin ningún secreto de ninguna clase —, revocar los servicios de terceros conectados, eliminar tu cuenta. Eliminar la cuenta borra también tu identidad de inicio de sesión, no solo los datos asociados a tu cuenta de Volta.
Para todo lo demás, escribe a [email protected] y la solicitud se atenderá lo antes posible. También puedes presentar una reclamación ante la autoridad francesa de protección de datos, la CNIL (www.cnil.fr), o ante tu autoridad de control local.
Seguridad
Se aplican medidas razonables para proteger tus datos frente a la pérdida y el acceso no autorizado. Como ningún sistema es infalible, no constituyen una garantía absoluta: no guardes en Volta nada cuya divulgación pudiera perjudicarte.
Modificaciones
Esta política puede cambiar. La fecha de la última actualización figura al principio de la página; los cambios sustanciales se comunican a los titulares de cuenta.