Informe de transparencia

Cero, y lo publicamos igualmente.

En los seis meses hasta el 30 de junio de 2026, Orbislo recibió cero requerimientos policiales de datos de clientes, hizo cero divulgaciones y recibió cero órdenes de seguridad nacional. Publicamos este informe en cero, dos veces al año, en un calendario fijo, para que el primer número que no sea cero sea imposible de pasar por alto.

El periodo informado va del 1 de enero de 2026 al 30 de junio de 2026, publicado el 8 de julio de 2026. El siguiente informe cubre el segundo semestre y se publica en la primera quincena de enero.

Gobiernos y fuerzas del orden

CategoríaSolicitudes recibidasCuentas afectadasDatos divulgados
Solicitudes de datos de abonado000
Solicitudes de contenido000
Órdenes de interceptación en tiempo real000
Solicitudes de conservación000
Solicitudes de divulgación de emergencia000
Órdenes de seguridad nacional000
Solicitudes rechazadas por procedimiento inválido000
Solicitudes de retirada de contenido000

Cada fila se cuenta haya habido divulgación o no. Una solicitud rechazada existió igualmente, así que igualmente aparece.

Por qué publicar una tabla de ceros

Una empresa que empieza a publicar un informe de transparencia solo cuando ya tiene algo que informar te ha dicho algo con el simple hecho de elegir ese momento.

Publicar en cero, con un calendario fijo, elimina esa ambigüedad en las dos direcciones. Si el próximo informe lleva un uno, ese uno se ve contra siete ceros anteriores y no contra el silencio.

También nos obliga a construir el recuento antes de necesitarlo. El proceso que registra un requerimiento, lo dirige al departamento legal, anota el resultado y lo lleva a esta tabla se ha ejercitado con volumen cero, que es un momento mucho mejor para descubrir que está roto que la tarde en que llega la primera orden.

Este informe es el canario

Este informe es el canario. Se publica en la primera quincena de enero y en la primera quincena de julio. Un informe que llega tarde, o con una sección retirada en silencio, es información en sí mismo, y deberías leerlo así.
Una viajera esperando con su equipaje en la zona de salidas de un aeropuerto
Lo que guardamos sobre un cliente es más escaso de lo que la gente espera, y ese es el control de privacidad más fuerte que tenemos.

Solicitudes de datos de clientes

Son solicitudes de clientes sobre sus propios datos, al amparo del RGPD, el RGPD del Reino Unido, la CCPA y la CPRA, la LGPD, la PIPEDA y la APPI.

Las contamos en un solo total en lugar de separarlas por régimen, porque separarlas hace que cada número individual parezca tranquilizadoramente pequeño.

Solicitudes de clientes sobre sus propios datos

Tipo de solicitudRecibidasAtendidasTiempo mediano hasta completarla
Acceso y exportación1.4121.4124 días
Rectificación3183181 día
Supresión de la cuenta90690611 días, tope de 30
Oposición a la medición de cobertura2.2042.204Inmediato, es un interruptor
Solicitudes rechazadas0No procedeNo procede

El tope legal suele ser un mes. Publicamos la mediana y no el plazo que no incumplimos.

Qué significan los números

El borrado se ejecuta en un plazo de 30 días, también desde las copias de seguridad, y la mediana es más corta porque lo lento es la rotación de copias y no la decisión.

La cifra de oposiciones es alta a propósito. Apagar la medición de cobertura es un toque en la app y no una solicitud por escrito, y contamos aquí cada uno de esos toques, así que el número no queda embellecido por una fricción que hemos eliminado.

0

requerimientos policiales recibidos

0

cuentas con datos divulgados a alguna autoridad

906

supresiones de cuenta cumplidas, de 906 solicitadas

4 días

tiempo mediano para responder una solicitud de acceso

Nuestra posición

El último punto es el que más importa. Las mediciones de cobertura llevan un geohash de alrededor de un kilómetro en lugar de una posición, nunca llevan historial de navegación ni contenido de mensajes, y no se publica nada para una celda con menos de 25 muestras.

El diseño está descrito por completo en la página de seguridad y en la política de privacidad. Los datos que nunca se recogieron no se pueden exigir.

  • Exigimos un procedimiento legal válido. Un correo desde una dirección gubernamental no es un procedimiento legal, se rechazará y se contará
  • Leemos cada orden de forma restrictiva. Si pide más de lo que puede exigir legalmente, respondemos antes de entregar nada
  • Avisamos al cliente salvo que una orden judicial lo prohíba, y donde se aplica una mordaza la impugnamos si hay una base razonable
  • No construimos capacidades que no estemos obligados a construir. No hay ninguna instalación de interceptación esperando a que la enciendan
  • No vendemos datos personales. No existe ninguna versión de este negocio en la que ese sea el plan
  • Guardamos menos de lo que la gente supone, y ese es el control que sobrevive a un mal día en los tribunales

Cómo contactarnos sobre esto

Los procedimientos legales deben notificarse a legal at orbislo.com.

Los clientes que ejerzan sus propios derechos deberían usar la app, donde el acceso, la exportación y el borrado son autoservicio, o escribir a privacy at orbislo.com.

La prensa debería empezar por la sala de prensa, que tiene el texto corporativo, los datos de la marca y un contacto de prensa con nombre.

Preguntas que la gente hace de verdad

¿Por qué publicar un informe cuando todas las cifras policiales son cero?
Porque un informe que solo aparece cuando ya hay algo que contar es en sí mismo una señal. Publicar en cero cada seis meses significa que el primer número que no sea cero se ve en el momento en que existe, y nadie tiene que preguntarse si el silencio era política o una decisión.
¿Qué entregaríais de verdad si os obligaran?
Lo que guardamos, que es menos de lo que la gente supone. Una dirección de correo, un historial de compras, el modelo de dispositivo donde se instaló un perfil, y eventos aproximados de calidad de conexión de alrededor de un kilómetro. No guardamos historial de navegación, contenido de mensajes, direcciones de páginas ni ubicación precisa, así que ninguna orden puede sacárnoslos.
¿Me avisaríais si mi cuenta fuera objeto de una solicitud?
Sí, salvo que una orden judicial lo prohíba. Cuando se nos permite avisar, avisamos, y donde se aplica una mordaza la impugnamos si hay una base razonable. Si llega una solicitud sin procedimiento legal válido, la rechazamos y la contamos en la fila de rechazadas.
¿Existe un canario de órdenes?
Este informe es el canario, y funciona con un calendario fijo y no según nuestro estado de ánimo. Se publica en la primera quincena de enero y en la primera quincena de julio, cubriendo los seis meses anteriores. Un informe tardío es en sí mismo información.
¿Qué cuenta como solicitud de datos?
Cualquier solicitud de un cliente para ver, rectificar, exportar o suprimir sus propios datos, al amparo del RGPD, el RGPD del Reino Unido, la CCPA y la CPRA, la LGPD, la PIPEDA o la APPI. Las contamos todas en un solo número en lugar de separarlas por régimen para que el total parezca menor.
¿Con qué rapidez se responden las solicitudes de clientes?
Una mediana de cuatro días para acceso y exportación, y el borrado se ejecuta en un plazo de 30 días, también desde las copias de seguridad. El tope legal suele ser un mes, así que tratamos la mediana como el número que merece publicarse en lugar del plazo que no incumplimos.
¿Publicáis los requerimientos policiales que rechazasteis?
Sí, en su propia línea. Una solicitud que llegó por correo sin procedimiento legal y fue rechazada existió igualmente, y enterrarla anularía el sentido de contar.