MEYPI

Política de Privacidad

Documento oficial. España/UE · RGPD/LOPDGDD.

Versión: 0.9.1 Fecha de última actualización: 2026-04-28 Idioma: Español

Nota de versión: Este documento tiene carácter de borrador finalizable (v0.9). Está pendiente de revisión por asesor jurídico especializado en protección de datos antes de su publicación definitiva en la aplicación y App Store. La empresa MEYPI SL se encuentra en proceso de constitución.

1. Responsable del Tratamiento

Campo Datos
Denominación social MEYPI SL (en proceso de constitución)
Nombre del responsable Adrián Puig de la Morena
Domicilio social Barcelona, España
Correo electrónico [email protected]
Teléfono de contacto +34 641 292 383
Actividad Plataforma móvil de red social de experiencias (iOS)

En tanto MEYPI SL no se encuentre debidamente inscrita en el Registro Mercantil, Adrián Puig de la Morena actúa como responsable del tratamiento a título personal, asumiendo todas las obligaciones derivadas del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (en adelante, RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, LOPDGDD).

2. Datos que Recopilamos

MEYPI recoge únicamente los datos estrictamente necesarios para prestar el servicio descrito en cada categoría. A continuación se detallan las categorías de datos tratadas:

2.1 Datos de Registro y Perfil

  • Dirección de correo electrónico — necesaria para crear y autenticar la cuenta.
  • Nombre de usuario y nombre visible — para identificar al usuario dentro de la plataforma.
  • Fecha de nacimiento / edad — para verificar que el usuario cumple la edad mínima exigida (16 años).
  • Fotografía de perfil — de carga voluntaria; el usuario puede usar un avatar genérico.
  • Biografía o descripción personal — de carácter voluntario.

2.2 Datos de Localización

  • Localización GPS — MEYPI puede solicitar acceso a la ubicación del dispositivo para mostrar experiencias y planes cercanos al usuario, geoetiquetar el contenido publicado y ofrecer funcionalidades basadas en proximidad. La recopilación de ubicación en segundo plano (continua) solo se activa si el usuario otorga explícitamente el permiso correspondiente en la configuración del dispositivo (location_sharing_enabled). El usuario puede revocar este permiso en cualquier momento desde los ajustes del sistema operativo.
  • Uso estadístico de datos GPS: Cuando el usuario activa la compartición de ubicación, las coordenadas geográficas también se utilizan, de forma agregada e irreversiblemente anonimizada (con un mínimo de agrupación de k≥50 usuarios por zona), para generar estadísticas de actividad por barrio y área geográfica. Ningún informe entregado a terceros contiene datos de ubicación individuales ni permite identificar a un usuario concreto. El usuario puede oponerse a este uso estadístico en cualquier momento desde Ajustes > Privacidad > Estadísticas de zona, sin que ello afecte al resto de funcionalidades de la app.

2.3 Contenido Generado por el Usuario

  • Planes y experiencias — texto, imágenes, vídeos y metadatos asociados a los planes que el usuario crea o en los que participa.
  • Historias — contenido efímero publicado en el perfil.
  • Comentarios y valoraciones — textos e imágenes publicados sobre experiencias de terceros.

2.4 Interacciones Sociales

  • Seguimientos (follows) y seguidores — registro de las relaciones sociales dentro de la plataforma.
  • Reacciones (likes) — registro de las interacciones expresivas sobre contenido.
  • Mensajes de chat privado — el contenido de los mensajes directos entre usuarios se almacena de forma cifrada en los servidores de Supabase (AWS eu-west-3, Francia). MEYPI no lee los mensajes salvo por requerimiento legal o cuando el usuario denuncie un contenido a través del sistema de moderación.

2.5 Datos Técnicos del Dispositivo

  • Token de notificaciones push (FCM/APNs) — para el envío de notificaciones en tiempo real.
  • Dirección IP — registrada en los logs del servidor para seguridad, prevención de fraude y cumplimiento normativo.
  • Identificador de publicidad del dispositivo (IDFA/GAID) — con consentimiento previo, para la personalización de anuncios a través de Google AdMob.
  • Modelo de dispositivo, versión del sistema operativo y versión de la aplicación — para el diagnóstico de errores mediante Sentry.

2.6 Datos de Comportamiento y Analytics

MEYPI utiliza un sistema propio de analytics implementado sobre su infraestructura Supabase, sin depender de Google Analytics for Firebase (que no está activado en la aplicación). Las tablas que registran comportamiento son:

  • analytics_events — Registra eventos de uso con las siguientes categorías: page_view (pantallas visitadas), content_interaction (likes, shares, comments, views sobre contenido concreto), user_action (login, logout, signup, actualización de perfil) y business_event (creación de planes o eventos, seguimiento de empresas). Cada registro incluye: identificador de usuario seudonimizado, tipo y nombre del evento, identificador de la entidad con la que se interactuó, y timestamp. Base legal: interés legítimo (mejora del servicio), Art. 6.1.f RGPD.
  • content_views — Registra qué contenidos (planes, experiencias, eventos, historias) ha visualizado cada usuario y en qué momento. Base legal: interés legítimo, Art. 6.1.f RGPD.
  • event_views — Registra las visualizaciones de eventos incluyendo la dirección IP del usuario y el user-agent del dispositivo. La IP se almacena por razones de seguridad y prevención de abuso. Periodo de retención: 12 meses. Base legal: interés legítimo (seguridad), Art. 6.1.f RGPD. La IP no se comercializa ni se comparte con terceros.
  • user_sessions — Registra la duración de cada sesión de uso de la aplicación (hora de inicio, hora de fin, duración en minutos). Base legal: interés legítimo (mejora del producto), Art. 6.1.f RGPD.
  • Datos de caídas (crash reports) — capturados automáticamente por Sentry (incluyendo trazas de arranque de la app, spans de rendimiento por servicio y breadcrumbs de navegación). sendDefaultPii está configurado en false, por lo que Sentry no recibe datos identificativos directos. Base legal: interés legítimo (mantenimiento técnico), Art. 6.1.f RGPD.

2.7 Datos de Pago

  • Procesamiento de pagos de suscripción Premium — gestionado íntegramente por Stripe, Inc. MEYPI no almacena, no procesa ni tiene acceso directo a datos de tarjetas de crédito o débito. Stripe actúa como encargado del tratamiento para las transacciones y como responsable independiente respecto a sus propias finalidades de cumplimiento normativo. Los datos que MEYPI conserva son: fecha de la transacción, importe, estado del pago e identificador de suscripción de Stripe.

3. Base Legal de Cada Tratamiento

La siguiente tabla recoge la base jurídica aplicable a cada categoría de tratamiento, conforme al artículo 6 del RGPD:

Dato o Categoría de Tratamiento Base Legal Artículo RGPD
Datos de registro (email, contraseña, nombre, edad) Ejecución del contrato de servicio Art. 6.1.b
Fotografía de perfil Consentimiento del usuario Art. 6.1.a
Localización GPS para funcionalidades de proximidad Consentimiento del usuario (permiso explícito en dispositivo) Art. 6.1.a
Contenido publicado (planes, experiencias, historias) Ejecución del contrato de servicio Art. 6.1.b
Interacciones sociales (likes, follows) Ejecución del contrato de servicio Art. 6.1.b
Mensajes de chat privado Ejecución del contrato de servicio Art. 6.1.b
Token de notificaciones push Ejecución del contrato / interés legítimo Art. 6.1.b y 6.1.f
Dirección IP (logs de seguridad) Interés legítimo (seguridad de la red y prevención de fraude) Art. 6.1.f
Identificador de publicidad (IDFA/GAID) para publicidad personalizada Consentimiento del usuario Art. 6.1.a
Analytics de comportamiento y uso (analytics_events, content_views, user_sessions) Interés legítimo (mejora del servicio) Art. 6.1.f
IP address en event_views Interés legítimo (seguridad y prevención de abuso) Art. 6.1.f
Crash reports y trazas de rendimiento (Sentry) Interés legítimo (mantenimiento y corrección de errores) Art. 6.1.f
Analytics de producto y grabación de sesión enmascarada (PostHog) Consentimiento del usuario (opt-in explícito) Art. 6.1.a
Datos de transacciones de pago (identificador Stripe, importe, fecha) Ejecución del contrato / obligación legal Art. 6.1.b y 6.1.c
GPS para estadísticas de zona agregadas (k≥50) Interés legítimo — con derecho de oposición Art. 6.1.f
Datos anonimizados para informes B2G/B2B No aplicable — fuera del ámbito del RGPD (C.26)

Nota sobre el interés legítimo: Cuando MEYPI invoca el interés legítimo como base jurídica, ha realizado la ponderación requerida por el artículo 6.1.f del RGPD, concluyendo que los intereses del responsable no prevalecen sobre los derechos y libertades fundamentales de los interesados, habida cuenta de la naturaleza de los datos tratados y las salvaguardas técnicas aplicadas.

4. Finalidad del Tratamiento

Los datos personales recogidos por MEYPI se tratan para las siguientes finalidades:

4.1 Funcionamiento del Servicio

Proporcionar al usuario acceso a la plataforma MEYPI, incluyendo la creación y gestión de su perfil, la publicación de planes y experiencias, la participación en la comunidad, el uso del sistema de mensajería y la recepción de notificaciones.

4.2 Personalización

Adaptar el contenido mostrado al usuario en función de sus intereses, ubicación, historial de interacciones y preferencias declaradas, con el objetivo de ofrecer una experiencia relevante y satisfactoria.

4.3 Analytics e Inteligencia del Producto

Analizar patrones de uso de la aplicación para identificar áreas de mejora, detectar errores, medir el impacto de nuevas funcionalidades y tomar decisiones de producto basadas en datos. Los analytics de comportamiento se tratan de forma agregada siempre que sea posible.

4.4 Generación de Estadísticas e Inteligencia de Datos para Terceros (B2G y B2B)

MEYPI puede generar y compartir con terceros —tanto administraciones públicas (B2G) como empresas privadas (B2B) como promotores inmobiliarios, agencias de turismo, organizadores de eventos o agencias de medios— únicamente datos estadísticos completamente anonimizados e irreversiblemente agregados, que quedan fuera del ámbito del RGPD conforme al Considerando 26 del Reglamento (UE) 2016/679.

Los datos estadísticos compartidos pueden incluir, a título de ejemplo:

  • Índices de demanda de ocio por categoría, zona geográfica y franja horaria.
  • Mapas de calor (heatmaps) de actividad por barrio o distrito.
  • Distribución de intereses declarados por segmento de usuarios (sin identificadores individuales).
  • Tendencias de asistencia a eventos y tasas de conversión por categoría.

Garantías técnicas: Ningún informe o dataset compartido con terceros contiene datos individuales, identificadores de usuario, coordenadas GPS individuales, nombres, emails ni ningún otro dato que permita, razonablemente, identificar a un usuario concreto. Se aplica un umbral mínimo de agrupación de k≥50 usuarios por celda geográfica para datos de localización, y k≥10 usuarios para el resto de estadísticas.

Derecho de oposición (opt-out): El usuario puede oponerse en cualquier momento a que sus datos contribuyan a la generación de estadísticas para terceros, incluso cuando dichas estadísticas sean anonimizadas, desde Ajustes > Privacidad > Estadísticas de zona y actividad. El ejercicio de este derecho no afecta al resto de funcionalidades de la app ni a los demás tratamientos basados en la ejecución del contrato de servicio. La base legal de este tratamiento es el interés legítimo de MEYPI (Art. 6.1.f RGPD); dado que los datos son verdaderamente anonimizados, el RGPD no es técnicamente aplicable al output, pero MEYPI reconoce el derecho de oposición como buena práctica.

4.5 Publicidad Contextual y Personalizada

Mostrar anuncios dentro de la aplicación a través de Google AdMob. Con el consentimiento previo del usuario se podrán mostrar anuncios basados en su perfil e intereses (publicidad personalizada); en caso de que el usuario no otorgue dicho consentimiento, se mostrarán únicamente anuncios contextuales no personalizados.

4.6 Seguridad y Prevención del Fraude

Detectar, prevenir e investigar actividades fraudulentas, abusivas o contrarias a los Términos y Condiciones de la plataforma, incluyendo el cumplimiento de obligaciones legales en materia de seguridad de la información.

5. Transferencias Internacionales de Datos

MEYPI utiliza proveedores de servicios tecnológicos que pueden implicar transferencias de datos personales fuera del Espacio Económico Europeo (EEE). A continuación se detalla cada transferencia y la salvaguarda aplicable:

Proveedor Servicio Ubicación del servidor Salvaguarda
Supabase, Inc. Backend, base de datos, almacenamiento, autenticación AWS eu-west-3 (París, Francia) — dentro del EEE No aplica transferencia internacional
Google LLC — AdMob Publicidad contextual y personalizada (con consentimiento ATT/UMP). Google Analytics for Firebase no está activado en la aplicación. EE. UU. y global Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; Acuerdo Marco UE-EE. UU. (Data Privacy Framework)
Google LLC — Firebase Cloud Messaging (FCM) Notificaciones push en tiempo real EE. UU. y global Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
Google LLC — Google Maps Platform Cartografía e integración de mapas EE. UU. y global Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
Stripe, Inc. Procesamiento de pagos y suscripciones EE. UU. y global Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; certificación bajo el Data Privacy Framework
Sentry, Inc. Monitorización de errores y rendimiento EE. UU. Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
PostHog Inc. Analytics de producto y grabación de sesión (con enmascarado total de textos e imágenes) UE (EU Cloud, eu.i.posthog.com — servidores europeos) Datos procesados íntegramente en territorio UE; no aplica transferencia internacional

El usuario puede solicitar información adicional sobre las salvaguardas específicas aplicadas en cada transferencia escribiendo a [email protected].

6. Periodo de Conservación de los Datos

Los datos personales serán conservados durante el tiempo estrictamente necesario para la finalidad para la que fueron recogidos, de acuerdo con los siguientes criterios:

Categoría de Dato Periodo de Conservación
Datos de cuenta (email, nombre, fecha de nacimiento) Mientras la cuenta permanezca activa; hasta 30 días tras la solicitud de eliminación de cuenta
Fotografía de perfil y contenido publicado Mientras la cuenta permanezca activa; eliminado en el plazo de 30 días tras la solicitud
Localización GPS No se almacena de forma continua; los metadatos de ubicación asociados a publicaciones se eliminan junto con el contenido
Mensajes de chat privado Mientras la cuenta permanezca activa; eliminados en el plazo de 30 días tras la eliminación de cuenta
Logs de acceso y dirección IP 12 meses, por motivos de seguridad y prevención del fraude
Token de notificaciones push Mientras la cuenta permanezca activa o hasta que el usuario revoque el permiso
Datos de transacciones de pago 5 años, de conformidad con la normativa tributaria española (Ley 58/2003, General Tributaria)
Datos de analytics de comportamiento — Supabase (analytics_events, content_views, event_views, user_sessions) 26 meses desde el evento
Datos de analytics de producto — PostHog 12 meses desde el evento (configuración EU Cloud por defecto)
Crash reports (Sentry) 90 días desde la fecha del evento
Datos de cuenta tras baja voluntaria Bloqueados durante 3 años para la atención de posibles reclamaciones legales; transcurrido ese plazo, eliminación definitiva

Una vez transcurridos los periodos indicados, los datos serán eliminados o anonimizados de forma irreversible.

7. Derechos del Usuario

De conformidad con el RGPD y la LOPDGDD, el usuario tiene reconocidos los siguientes derechos respecto a sus datos personales:

  • Derecho de acceso (Art. 15 RGPD): Obtener confirmación de si MEYPI trata datos personales del usuario y, en su caso, acceder a dichos datos.
  • Derecho de rectificación (Art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión o "derecho al olvido" (Art. 17 RGPD): Solicitar la eliminación de los datos cuando, entre otras causas, ya no sean necesarios para la finalidad para la que fueron recogidos.
  • Derecho de oposición (Art. 21 RGPD): Oponerse al tratamiento basado en el interés legítimo del responsable o para fines de mercadotecnia directa.
  • Derecho de limitación del tratamiento (Art. 18 RGPD): Solicitar la restricción del tratamiento en determinadas circunstancias previstas por la ley.
  • Derecho a la portabilidad (Art. 20 RGPD): Recibir los datos personales facilitados en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
  • Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD): No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos.
  • Derecho a la retirada del consentimiento: Retirar en cualquier momento el consentimiento otorgado, sin que ello afecte a la licitud del tratamiento anterior a dicha retirada.

7.1 Cómo Ejercer los Derechos

El usuario puede ejercer cualquiera de los derechos anteriores mediante cualquiera de las siguientes vías:

  • Correo electrónico: [email protected] — indicando en el asunto "Ejercicio de derechos RGPD" e identificándose con el nombre de usuario y la dirección de correo electrónico asociada a la cuenta.
  • Formulario en la aplicación: Ajustes > Privacidad > Gestión de datos.

MEYPI responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable hasta dos meses adicionales en casos de especial complejidad.

7.2 Reclamación ante la AEPD

Si el usuario considera que el tratamiento de sus datos no es conforme a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Sede electrónica: www.aepd.es
  • Dirección postal: C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099

8. Cookies y Tecnologías Similares

MEYPI es una aplicación móvil nativa para iOS que no utiliza cookies HTTP convencionales. Sin embargo, emplea tecnologías similares propias de los entornos móviles:

8.1 Identificadores de Dispositivo y Almacenamiento Local

  • AsyncStorage / SharedPreferences: Almacenamiento local en el dispositivo para conservar preferencias del usuario y tokens de sesión. Este almacenamiento permanece en el dispositivo del usuario y no es accesible por terceros.
  • Identificador de publicidad (IDFA en iOS): Utilizado con el consentimiento explícito del usuario para la personalización de anuncios a través de Google AdMob. El usuario puede restablecer o inhabilitar este identificador desde los ajustes de privacidad del sistema operativo.

8.2 SDKs y sistema de Analytics

  • Sistema propio de analytics (Supabase): La aplicación utiliza tablas propias en la base de datos Supabase (analytics_events, content_views, event_views, user_sessions) para registrar el comportamiento de uso. Google Analytics for Firebase no está activado en la aplicación. Los datos de analytics se almacenan en servidores dentro de la Unión Europea (AWS eu-west-3, París, Francia) y no se comparten con terceros en formato individual.

  • Sentry SDK (v9.9.1): Captura automáticamente informes de errores, trazas de arranque de la aplicación y métricas de rendimiento por servicio. sendDefaultPii está configurado en false. Sentry recibe un identificador de sesión técnico (UUID interno de la plataforma, asignado por Supabase) y el nombre de usuario de la cuenta, con el fin exclusivo de correlacionar errores con el contexto de uso y facilitar la reproducción y resolución de incidencias. No se transmiten datos de contacto (email, teléfono) ni datos de identificación civil. Adicionalmente, Sentry puede recibir información sobre el tipo de dispositivo, versión del sistema operativo, versión de la app y secuencia de acciones previas al error (breadcrumbs).

  • PostHog (analytics de producto y grabación de sesión): MEYPI utiliza PostHog como herramienta de analytics de producto para comprender cómo los usuarios interactúan con la aplicación, identificar fricciones en los flujos de uso y priorizar mejoras funcionales. PostHog procesa los siguientes datos: eventos de interacción anónimos (pantallas visitadas, acciones realizadas), tipo de dispositivo y versión del sistema operativo, e identificador anónimo de usuario (distinto del UUID de cuenta y sin vinculación a datos de contacto). Asimismo, se utiliza la funcionalidad de grabación de sesión con las siguientes salvaguardas técnicas activadas: maskAllTexts = true (todos los textos son enmascarados antes de la transmisión) y maskAllImages = true (todas las imágenes son sustituidas por bloques opacos). sendDefaultPii está configurado en false. Los datos se procesan exclusivamente en servidores europeos (EU Cloud, punto de ingesta eu.i.posthog.com), sin transferencia fuera del Espacio Económico Europeo. La base legal de este tratamiento es el consentimiento explícito del usuario (Art. 6.1.a RGPD), gestionado mediante sistema opt-in en el onboarding de la aplicación. El consentimiento se almacena localmente en SharedPreferences bajo la clave analytics_consent_given. El usuario puede revocar su consentimiento en cualquier momento desde Ajustes → Privacidad → Analíticas de producto, lo que detendrá inmediatamente toda captura de datos por parte de PostHog. Véase también la tabla de transferencias internacionales (§5).

8.3 Gestión del Consentimiento

La primera vez que el usuario instala la aplicación, MEYPI solicita el consentimiento explícito para el uso de identificadores de seguimiento y preferencias de personalización. Los flujos de consentimiento son los siguientes:

  • iOS: El consentimiento para el identificador de publicidad (IDFA) se solicita mediante el diálogo estándar de App Tracking Transparency (ATT) de Apple. El consentimiento para el analytics de producto (PostHog) se gestiona de forma unificada con el resultado del diálogo ATT: si el usuario autoriza el seguimiento en ATT, PostHog se activa; si el usuario lo rechaza, PostHog permanece desactivado.

El usuario puede modificar sus preferencias de privacidad en cualquier momento desde Ajustes > Privacidad.

9. Menores de Edad

MEYPI está destinada a usuarios mayores de 16 años, de conformidad con el artículo 7 del RGPD y el artículo 7 de la LOPDGDD, que fija en 16 años la edad mínima para prestar consentimiento al tratamiento de datos en el contexto de servicios de la sociedad de la información en España.

MEYPI no recoge de forma consciente datos personales de menores de 16 años. Si MEYPI tuviera conocimiento de que ha recopilado datos de un menor sin el consentimiento del titular de la patria potestad o tutela, procederá a la eliminación inmediata de dichos datos y a la cancelación de la cuenta correspondiente.

Los padres, madres o tutores legales que sospechen que su hijo menor de 16 años ha creado una cuenta en MEYPI pueden contactar con nosotros en [email protected] para solicitar la verificación y eliminación inmediata de los datos.

10. Modificaciones de la Política de Privacidad

MEYPI se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o técnicas. Las modificaciones serán notificadas al usuario mediante alguno de los siguientes mecanismos:

  • Notificación push a los usuarios que hayan activado las notificaciones de la aplicación.
  • Mensaje en la aplicación visible al iniciar sesión, en caso de que la modificación sea de carácter relevante.
  • Correo electrónico a la dirección registrada en la cuenta, cuando la modificación afecte de forma sustancial a los derechos del usuario o a las bases jurídicas del tratamiento.

En todo caso, la fecha de la última actualización que figura en el encabezado de este documento permite al usuario identificar si la Política ha sido revisada desde su última lectura. El uso continuado de la aplicación tras la notificación de cambios implica la aceptación de la versión actualizada.

11. Delegado de Protección de Datos (DPO)

La Agencia Española de Protección de Datos (AEPD) ha señalado en sus guías orientativas que las plataformas de red social, por su actividad principal de tratamiento sistemático y a gran escala de datos personales, son susceptibles de quedar sujetas a la obligación de designar un Delegado de Protección de Datos (DPO) conforme al artículo 37.1.b del RGPD. MEYPI está obteniendo dictamen jurídico específico sobre esta obligación y prevé designar DPO externo antes del lanzamiento comercial (Q3 2026).

Con carácter provisional y hasta la designación formal del DPO, todas las consultas, solicitudes de ejercicio de derechos y reclamaciones en materia de protección de datos deben dirigirse a:

  • Contacto provisional: Adrián Puig de la Morena
  • Correo electrónico: [email protected]
  • Asunto sugerido: "Protección de Datos — [motivo de la consulta]"

Una vez designado el DPO, su identidad y datos de contacto serán publicados en esta Política de Privacidad y comunicados a la Agencia Española de Protección de Datos en los términos previstos por la normativa aplicable.

Documento elaborado conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Versión 0.9 — sujeta a revisión jurídica definitiva.

Actualizado 2026-04-28 (v1): añadido PostHog Inc. como proveedor de analytics de producto y grabación de sesión (§8.2, §5 y tabla §3); corregida declaración sobre datos transmitidos a Sentry (§8.2) para reflejar el envío de UUID técnico y nombre de usuario con fines de correlación de errores.

Actualizado 2026-04-28 (v2 — legal review): §5 tabla de transferencias: servicios Google separados en tres entradas (AdMob, FCM, Maps) con nota explícita de que Google Analytics for Firebase no está activado; §6 tabla de conservación: corregida referencia a Google Analytics (no activo) — sustituida por Supabase analytics (26 meses) y PostHog analytics (12 meses); §8.3: actualizada descripción del flujo de consentimiento para reflejar integración ATT-PostHog en iOS y opt-out en Android; §11 DPO: actualizado para reconocer la probable obligación legal conforme a directrices AEPD.