Almacenamiento necesario
Guarda tu elección y permite las funciones técnicas imprescindibles.
Documento oficial. España/UE · RGPD/LOPDGDD.
Versión: 0.9.1 Fecha de última actualización: 2026-04-28 Idioma: Español
Nota de versión: Este documento tiene carácter de borrador finalizable (v0.9). Está pendiente de revisión por asesor jurídico especializado en protección de datos antes de su publicación definitiva en la aplicación y App Store. La empresa MEYPI SL se encuentra en proceso de constitución.
| Campo | Datos |
|---|---|
| Denominación social | MEYPI SL (en proceso de constitución) |
| Nombre del responsable | Adrián Puig de la Morena |
| Domicilio social | Barcelona, España |
| Correo electrónico | [email protected] |
| Teléfono de contacto | +34 641 292 383 |
| Actividad | Plataforma móvil de red social de experiencias (iOS) |
En tanto MEYPI SL no se encuentre debidamente inscrita en el Registro Mercantil, Adrián Puig de la Morena actúa como responsable del tratamiento a título personal, asumiendo todas las obligaciones derivadas del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (en adelante, RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, LOPDGDD).
MEYPI recoge únicamente los datos estrictamente necesarios para prestar el servicio descrito en cada categoría. A continuación se detallan las categorías de datos tratadas:
location_sharing_enabled). El usuario puede revocar este permiso en cualquier momento desde los ajustes del sistema operativo.MEYPI utiliza un sistema propio de analytics implementado sobre su infraestructura Supabase, sin depender de Google Analytics for Firebase (que no está activado en la aplicación). Las tablas que registran comportamiento son:
analytics_events — Registra eventos de uso con las siguientes categorías: page_view (pantallas visitadas), content_interaction (likes, shares, comments, views sobre contenido concreto), user_action (login, logout, signup, actualización de perfil) y business_event (creación de planes o eventos, seguimiento de empresas). Cada registro incluye: identificador de usuario seudonimizado, tipo y nombre del evento, identificador de la entidad con la que se interactuó, y timestamp. Base legal: interés legítimo (mejora del servicio), Art. 6.1.f RGPD.content_views — Registra qué contenidos (planes, experiencias, eventos, historias) ha visualizado cada usuario y en qué momento. Base legal: interés legítimo, Art. 6.1.f RGPD.event_views — Registra las visualizaciones de eventos incluyendo la dirección IP del usuario y el user-agent del dispositivo. La IP se almacena por razones de seguridad y prevención de abuso. Periodo de retención: 12 meses. Base legal: interés legítimo (seguridad), Art. 6.1.f RGPD. La IP no se comercializa ni se comparte con terceros.user_sessions — Registra la duración de cada sesión de uso de la aplicación (hora de inicio, hora de fin, duración en minutos). Base legal: interés legítimo (mejora del producto), Art. 6.1.f RGPD.sendDefaultPii está configurado en false, por lo que Sentry no recibe datos identificativos directos. Base legal: interés legítimo (mantenimiento técnico), Art. 6.1.f RGPD.La siguiente tabla recoge la base jurídica aplicable a cada categoría de tratamiento, conforme al artículo 6 del RGPD:
| Dato o Categoría de Tratamiento | Base Legal | Artículo RGPD |
|---|---|---|
| Datos de registro (email, contraseña, nombre, edad) | Ejecución del contrato de servicio | Art. 6.1.b |
| Fotografía de perfil | Consentimiento del usuario | Art. 6.1.a |
| Localización GPS para funcionalidades de proximidad | Consentimiento del usuario (permiso explícito en dispositivo) | Art. 6.1.a |
| Contenido publicado (planes, experiencias, historias) | Ejecución del contrato de servicio | Art. 6.1.b |
| Interacciones sociales (likes, follows) | Ejecución del contrato de servicio | Art. 6.1.b |
| Mensajes de chat privado | Ejecución del contrato de servicio | Art. 6.1.b |
| Token de notificaciones push | Ejecución del contrato / interés legítimo | Art. 6.1.b y 6.1.f |
| Dirección IP (logs de seguridad) | Interés legítimo (seguridad de la red y prevención de fraude) | Art. 6.1.f |
| Identificador de publicidad (IDFA/GAID) para publicidad personalizada | Consentimiento del usuario | Art. 6.1.a |
| Analytics de comportamiento y uso (analytics_events, content_views, user_sessions) | Interés legítimo (mejora del servicio) | Art. 6.1.f |
| IP address en event_views | Interés legítimo (seguridad y prevención de abuso) | Art. 6.1.f |
| Crash reports y trazas de rendimiento (Sentry) | Interés legítimo (mantenimiento y corrección de errores) | Art. 6.1.f |
| Analytics de producto y grabación de sesión enmascarada (PostHog) | Consentimiento del usuario (opt-in explícito) | Art. 6.1.a |
| Datos de transacciones de pago (identificador Stripe, importe, fecha) | Ejecución del contrato / obligación legal | Art. 6.1.b y 6.1.c |
| GPS para estadísticas de zona agregadas (k≥50) | Interés legítimo — con derecho de oposición | Art. 6.1.f |
| Datos anonimizados para informes B2G/B2B | No aplicable — fuera del ámbito del RGPD (C.26) | — |
Nota sobre el interés legítimo: Cuando MEYPI invoca el interés legítimo como base jurídica, ha realizado la ponderación requerida por el artículo 6.1.f del RGPD, concluyendo que los intereses del responsable no prevalecen sobre los derechos y libertades fundamentales de los interesados, habida cuenta de la naturaleza de los datos tratados y las salvaguardas técnicas aplicadas.
Los datos personales recogidos por MEYPI se tratan para las siguientes finalidades:
Proporcionar al usuario acceso a la plataforma MEYPI, incluyendo la creación y gestión de su perfil, la publicación de planes y experiencias, la participación en la comunidad, el uso del sistema de mensajería y la recepción de notificaciones.
Adaptar el contenido mostrado al usuario en función de sus intereses, ubicación, historial de interacciones y preferencias declaradas, con el objetivo de ofrecer una experiencia relevante y satisfactoria.
Analizar patrones de uso de la aplicación para identificar áreas de mejora, detectar errores, medir el impacto de nuevas funcionalidades y tomar decisiones de producto basadas en datos. Los analytics de comportamiento se tratan de forma agregada siempre que sea posible.
MEYPI puede generar y compartir con terceros —tanto administraciones públicas (B2G) como empresas privadas (B2B) como promotores inmobiliarios, agencias de turismo, organizadores de eventos o agencias de medios— únicamente datos estadísticos completamente anonimizados e irreversiblemente agregados, que quedan fuera del ámbito del RGPD conforme al Considerando 26 del Reglamento (UE) 2016/679.
Los datos estadísticos compartidos pueden incluir, a título de ejemplo:
Garantías técnicas: Ningún informe o dataset compartido con terceros contiene datos individuales, identificadores de usuario, coordenadas GPS individuales, nombres, emails ni ningún otro dato que permita, razonablemente, identificar a un usuario concreto. Se aplica un umbral mínimo de agrupación de k≥50 usuarios por celda geográfica para datos de localización, y k≥10 usuarios para el resto de estadísticas.
Derecho de oposición (opt-out): El usuario puede oponerse en cualquier momento a que sus datos contribuyan a la generación de estadísticas para terceros, incluso cuando dichas estadísticas sean anonimizadas, desde Ajustes > Privacidad > Estadísticas de zona y actividad. El ejercicio de este derecho no afecta al resto de funcionalidades de la app ni a los demás tratamientos basados en la ejecución del contrato de servicio. La base legal de este tratamiento es el interés legítimo de MEYPI (Art. 6.1.f RGPD); dado que los datos son verdaderamente anonimizados, el RGPD no es técnicamente aplicable al output, pero MEYPI reconoce el derecho de oposición como buena práctica.
Mostrar anuncios dentro de la aplicación a través de Google AdMob. Con el consentimiento previo del usuario se podrán mostrar anuncios basados en su perfil e intereses (publicidad personalizada); en caso de que el usuario no otorgue dicho consentimiento, se mostrarán únicamente anuncios contextuales no personalizados.
Detectar, prevenir e investigar actividades fraudulentas, abusivas o contrarias a los Términos y Condiciones de la plataforma, incluyendo el cumplimiento de obligaciones legales en materia de seguridad de la información.
MEYPI utiliza proveedores de servicios tecnológicos que pueden implicar transferencias de datos personales fuera del Espacio Económico Europeo (EEE). A continuación se detalla cada transferencia y la salvaguarda aplicable:
| Proveedor | Servicio | Ubicación del servidor | Salvaguarda |
|---|---|---|---|
| Supabase, Inc. | Backend, base de datos, almacenamiento, autenticación | AWS eu-west-3 (París, Francia) — dentro del EEE | No aplica transferencia internacional |
| Google LLC — AdMob | Publicidad contextual y personalizada (con consentimiento ATT/UMP). Google Analytics for Firebase no está activado en la aplicación. | EE. UU. y global | Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; Acuerdo Marco UE-EE. UU. (Data Privacy Framework) |
| Google LLC — Firebase Cloud Messaging (FCM) | Notificaciones push en tiempo real | EE. UU. y global | Cláusulas Contractuales Tipo (CCT); Data Privacy Framework |
| Google LLC — Google Maps Platform | Cartografía e integración de mapas | EE. UU. y global | Cláusulas Contractuales Tipo (CCT); Data Privacy Framework |
| Stripe, Inc. | Procesamiento de pagos y suscripciones | EE. UU. y global | Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; certificación bajo el Data Privacy Framework |
| Sentry, Inc. | Monitorización de errores y rendimiento | EE. UU. | Cláusulas Contractuales Tipo (CCT); Data Privacy Framework |
| PostHog Inc. | Analytics de producto y grabación de sesión (con enmascarado total de textos e imágenes) | UE (EU Cloud, eu.i.posthog.com — servidores europeos) | Datos procesados íntegramente en territorio UE; no aplica transferencia internacional |
El usuario puede solicitar información adicional sobre las salvaguardas específicas aplicadas en cada transferencia escribiendo a [email protected].
Los datos personales serán conservados durante el tiempo estrictamente necesario para la finalidad para la que fueron recogidos, de acuerdo con los siguientes criterios:
| Categoría de Dato | Periodo de Conservación |
|---|---|
| Datos de cuenta (email, nombre, fecha de nacimiento) | Mientras la cuenta permanezca activa; hasta 30 días tras la solicitud de eliminación de cuenta |
| Fotografía de perfil y contenido publicado | Mientras la cuenta permanezca activa; eliminado en el plazo de 30 días tras la solicitud |
| Localización GPS | No se almacena de forma continua; los metadatos de ubicación asociados a publicaciones se eliminan junto con el contenido |
| Mensajes de chat privado | Mientras la cuenta permanezca activa; eliminados en el plazo de 30 días tras la eliminación de cuenta |
| Logs de acceso y dirección IP | 12 meses, por motivos de seguridad y prevención del fraude |
| Token de notificaciones push | Mientras la cuenta permanezca activa o hasta que el usuario revoque el permiso |
| Datos de transacciones de pago | 5 años, de conformidad con la normativa tributaria española (Ley 58/2003, General Tributaria) |
Datos de analytics de comportamiento — Supabase (analytics_events, content_views, event_views, user_sessions) |
26 meses desde el evento |
| Datos de analytics de producto — PostHog | 12 meses desde el evento (configuración EU Cloud por defecto) |
| Crash reports (Sentry) | 90 días desde la fecha del evento |
| Datos de cuenta tras baja voluntaria | Bloqueados durante 3 años para la atención de posibles reclamaciones legales; transcurrido ese plazo, eliminación definitiva |
Una vez transcurridos los periodos indicados, los datos serán eliminados o anonimizados de forma irreversible.
De conformidad con el RGPD y la LOPDGDD, el usuario tiene reconocidos los siguientes derechos respecto a sus datos personales:
El usuario puede ejercer cualquiera de los derechos anteriores mediante cualquiera de las siguientes vías:
MEYPI responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable hasta dos meses adicionales en casos de especial complejidad.
Si el usuario considera que el tratamiento de sus datos no es conforme a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
MEYPI es una aplicación móvil nativa para iOS que no utiliza cookies HTTP convencionales. Sin embargo, emplea tecnologías similares propias de los entornos móviles:
Sistema propio de analytics (Supabase): La aplicación utiliza tablas propias en la base de datos Supabase (analytics_events, content_views, event_views, user_sessions) para registrar el comportamiento de uso. Google Analytics for Firebase no está activado en la aplicación. Los datos de analytics se almacenan en servidores dentro de la Unión Europea (AWS eu-west-3, París, Francia) y no se comparten con terceros en formato individual.
Sentry SDK (v9.9.1): Captura automáticamente informes de errores, trazas de arranque de la aplicación y métricas de rendimiento por servicio. sendDefaultPii está configurado en false. Sentry recibe un identificador de sesión técnico (UUID interno de la plataforma, asignado por Supabase) y el nombre de usuario de la cuenta, con el fin exclusivo de correlacionar errores con el contexto de uso y facilitar la reproducción y resolución de incidencias. No se transmiten datos de contacto (email, teléfono) ni datos de identificación civil. Adicionalmente, Sentry puede recibir información sobre el tipo de dispositivo, versión del sistema operativo, versión de la app y secuencia de acciones previas al error (breadcrumbs).
PostHog (analytics de producto y grabación de sesión): MEYPI utiliza PostHog como herramienta de analytics de producto para comprender cómo los usuarios interactúan con la aplicación, identificar fricciones en los flujos de uso y priorizar mejoras funcionales. PostHog procesa los siguientes datos: eventos de interacción anónimos (pantallas visitadas, acciones realizadas), tipo de dispositivo y versión del sistema operativo, e identificador anónimo de usuario (distinto del UUID de cuenta y sin vinculación a datos de contacto). Asimismo, se utiliza la funcionalidad de grabación de sesión con las siguientes salvaguardas técnicas activadas: maskAllTexts = true (todos los textos son enmascarados antes de la transmisión) y maskAllImages = true (todas las imágenes son sustituidas por bloques opacos). sendDefaultPii está configurado en false. Los datos se procesan exclusivamente en servidores europeos (EU Cloud, punto de ingesta eu.i.posthog.com), sin transferencia fuera del Espacio Económico Europeo. La base legal de este tratamiento es el consentimiento explícito del usuario (Art. 6.1.a RGPD), gestionado mediante sistema opt-in en el onboarding de la aplicación. El consentimiento se almacena localmente en SharedPreferences bajo la clave analytics_consent_given. El usuario puede revocar su consentimiento en cualquier momento desde Ajustes → Privacidad → Analíticas de producto, lo que detendrá inmediatamente toda captura de datos por parte de PostHog. Véase también la tabla de transferencias internacionales (§5).
La primera vez que el usuario instala la aplicación, MEYPI solicita el consentimiento explícito para el uso de identificadores de seguimiento y preferencias de personalización. Los flujos de consentimiento son los siguientes:
El usuario puede modificar sus preferencias de privacidad en cualquier momento desde Ajustes > Privacidad.
MEYPI está destinada a usuarios mayores de 16 años, de conformidad con el artículo 7 del RGPD y el artículo 7 de la LOPDGDD, que fija en 16 años la edad mínima para prestar consentimiento al tratamiento de datos en el contexto de servicios de la sociedad de la información en España.
MEYPI no recoge de forma consciente datos personales de menores de 16 años. Si MEYPI tuviera conocimiento de que ha recopilado datos de un menor sin el consentimiento del titular de la patria potestad o tutela, procederá a la eliminación inmediata de dichos datos y a la cancelación de la cuenta correspondiente.
Los padres, madres o tutores legales que sospechen que su hijo menor de 16 años ha creado una cuenta en MEYPI pueden contactar con nosotros en [email protected] para solicitar la verificación y eliminación inmediata de los datos.
MEYPI se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o técnicas. Las modificaciones serán notificadas al usuario mediante alguno de los siguientes mecanismos:
En todo caso, la fecha de la última actualización que figura en el encabezado de este documento permite al usuario identificar si la Política ha sido revisada desde su última lectura. El uso continuado de la aplicación tras la notificación de cambios implica la aceptación de la versión actualizada.
La Agencia Española de Protección de Datos (AEPD) ha señalado en sus guías orientativas que las plataformas de red social, por su actividad principal de tratamiento sistemático y a gran escala de datos personales, son susceptibles de quedar sujetas a la obligación de designar un Delegado de Protección de Datos (DPO) conforme al artículo 37.1.b del RGPD. MEYPI está obteniendo dictamen jurídico específico sobre esta obligación y prevé designar DPO externo antes del lanzamiento comercial (Q3 2026).
Con carácter provisional y hasta la designación formal del DPO, todas las consultas, solicitudes de ejercicio de derechos y reclamaciones en materia de protección de datos deben dirigirse a:
Una vez designado el DPO, su identidad y datos de contacto serán publicados en esta Política de Privacidad y comunicados a la Agencia Española de Protección de Datos en los términos previstos por la normativa aplicable.
Documento elaborado conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Versión 0.9 — sujeta a revisión jurídica definitiva.
Actualizado 2026-04-28 (v1): añadido PostHog Inc. como proveedor de analytics de producto y grabación de sesión (§8.2, §5 y tabla §3); corregida declaración sobre datos transmitidos a Sentry (§8.2) para reflejar el envío de UUID técnico y nombre de usuario con fines de correlación de errores.
Actualizado 2026-04-28 (v2 — legal review): §5 tabla de transferencias: servicios Google separados en tres entradas (AdMob, FCM, Maps) con nota explícita de que Google Analytics for Firebase no está activado; §6 tabla de conservación: corregida referencia a Google Analytics (no activo) — sustituida por Supabase analytics (26 meses) y PostHog analytics (12 meses); §8.3: actualizada descripción del flujo de consentimiento para reflejar integración ATT-PostHog en iOS y opt-out en Android; §11 DPO: actualizado para reconocer la probable obligación legal conforme a directrices AEPD.
La página no ha podido completarse. Recárgala para recuperar una versión limpia y segura.