Política de Privacidad
Última actualización: 1 de octubre de 2026
1. Responsable del tratamiento
El responsable del tratamiento de datos personales es Valentin HARRANG, autónomo, contactable en .
2. Datos recopilados
En el marco del uso de Buddiz, recopilamos los siguientes datos:
- Datos de identificación : nombre, apellido, correo electrónico, avatar
- Inicio de sesión con Google, Apple o Facebook : si elige uno de estos servicios para iniciar sesión, solo recibimos su nombre, su correo electrónico, su foto de perfil (según el servicio) y un identificador de cuenta propio de Buddiz. Buddiz nunca publica nada en su nombre y no accede ni a su lista de amigos ni a sus publicaciones.
- Datos de perfil : ciudad, nivel deportivo, lado preferido, número de teléfono (opcional), género (opcional) y preferencias de contacto (todos, solo mujeres, solo hombres)
- Datos de uso : sesiones creadas/unidas, mensajes enviados en el chat, menciones en el chat, asistencia confirmada mediante check-in con código QR, puntuación de fiabilidad
- Datos de geolocalización : posición aproximada (latitud / longitud) cuando activa la localización, y localización manual introducida voluntariamente. Se utilizan para el mapa, el cálculo de distancias y el filtrado por radio. Ninguna posición se almacena en nuestra base de datos: se procesa al vuelo y se sustituye por una ciudad (reverse-geocoding) cuando es necesario.
- Spots (comercios asociados) : Cuando usas una ventaja en un comercio asociado («Spot»), registramos el uso (comercio, fecha/hora y tu proximidad verificada por geolocalización al desbloquear) para prevenir el fraude y ofrecer al comercio estadísticas agregadas. Si te registras mediante el QR de un expositor, el Spot que te trajo se vincula a tu cuenta. Estos datos nunca son públicos y el comercio solo recibe cifras agregadas, nunca tu identidad. Base legal: interés legítimo (medición y prevención del fraude).
- Datos de verificación de identidad (opcional) : cuando inicia la certificación del perfil, su cámara captura un vídeo en directo y un modelo de detección facial se ejecuta íntegramente en su navegador o aplicación. Ninguna imagen, vídeo ni plantilla biométrica se transmite a nuestros servidores ni se conserva: únicamente se guarda el resultado (éxito / fracaso) en su perfil.
- Intenciones y puesta en contacto : cuando declara una intención de práctica, conservamos el deporte, la franja de fecha/hora, la zona geográfica, el radio, el número de personas deseado y los eventuales miembros de su grupo (party). Estos datos alimentan el sistema de matching automático que le pone en contacto con miembros compatibles.
- Datos sociales : favoritos, lista de usuarios bloqueados, pertenencia a clubes y votos anónimos en las encuestas de clubes.
- Datos de valoración post-sesión : valoraciones (pulgar arriba / pulgar abajo), evaluación detallada (actitud, nivel correspondiente) y comentario libre dejado tras una sesión. Las valoraciones se muestran de forma anónima a la persona valorada (solo la media) y se revelan cuando se alcanza la reciprocidad o tras 7 días.
- Datos técnicos : suscripción a notificaciones push (uno o varios dispositivos por usuario), tipo de navegador (vía User-Agent), informes de error de actualización de la aplicación (versión del bundle, mensaje de error)
- Datos de notificación : suscripción push, preferencias de notificación, notificaciones in-app (entradas, mensajes, menciones, matching de intenciones, encuestas, etc.)
- Datos de análisis de producto (sujetos a consentimiento) : identificador de usuario, eventos de uso (registro, creación y participación en sesiones, baja, mensajes de chat, consulta de centros, inscripción en un club, etc.) y propiedades asociadas al perfil (nivel, rol, ciudad, puntuación de fiabilidad, deportes registrados). Estos datos se miden desde su navegador así como del lado del servidor (aplicación y web), mediante un identificador seudónimo, sobre la base de nuestro interés legítimo en mejorar el servicio.
- Grabación de sesión (replay) : para entender los bloqueos y mejorar la experiencia, algunas sesiones de navegación (web) pueden grabarse como «replay»: sus interacciones y navegación en pantalla. Todos los campos de entrada se enmascaran (su nombre, teléfono, correo o fecha de nacimiento nunca son visibles) y la etapa de verificación de identidad (cámara) nunca se graba. Estas grabaciones son seudónimas, alojadas en la Unión Europea (PostHog), conservadas un máximo de 30 días, y realizadas sobre la base de nuestro interés legítimo en mejorar el servicio.
- Medición de audiencia agregada : páginas consultadas, fuente de tráfico, duración de la visita. Datos anonimizados, sin identificador persistente, exentos de consentimiento conforme a las recomendaciones de la CNIL.
- Datos de moderación : en caso de reporte, conservamos el identificador del usuario que reporta, el identificador del usuario reportado, el motivo del reporte, los detalles opcionales proporcionados y el identificador del mensaje relacionado si corresponde. Para las sesiones reservadas a mujeres, también puede registrarse un formulario opcional de retorno de seguridad.
- Jugadores anónimos (party) : cuando indica que viene acompañado/a, se reservan plazas para acompañantes no registrados en Buddiz. Solo se almacena un contador; no se recopila ningún dato personal de terceros mientras esas personas no creen su propia cuenta.
- Fotos de sesión : las fotos que añade a una sesión se almacenan y son visibles para los demás miembros. Cuando la sesión es pública, pueden aparecer en el muro «Los últimos momentos de la comunidad» y ser destacadas por Buddiz con fines de promoción y comunicación, incluidas sus redes sociales. Base jurídica: interés legítimo (dinamización y promoción de la comunidad). Usted, o cualquier persona que aparezca en una foto, puede solicitar su retirada en cualquier momento.
3. Finalidades del tratamiento
Sus datos se utilizan para:
- Gestionar su cuenta y perfil de usuario
- Permitir la creación y participación en sesiones deportivas
- Enviar notificaciones relativas a sesiones, mensajes, menciones y propuestas de matching
- Calcular la puntuación de fiabilidad y confirmar la asistencia mediante check-in
- Gestionar las preferencias de notificación y de privacidad, incluidas las preferencias de contacto: quién puede escribirle, y el filtro de género que se aplica a las nuevas conversaciones y a las sugerencias de miembros
- Mostrar el mapa, calcular las distancias y proponer sesiones o miembros cercanos
- Hacer funcionar el sistema de intenciones y puesta en contacto automática
- Verificar opcionalmente la autenticidad de su perfil (certificación facial)
- Animar la vida de los clubes (encuestas, inscripciones, sesiones de equipo)
- Mejorar el servicio, corregir problemas técnicos y diagnosticar errores de actualización de la aplicación
- Procesar los reportes y asegurar la moderación de la plataforma
- Analizar los patrones de uso (funnels, retención) para mejorar el producto, sujeto a su consentimiento
- Dinamizar y promover la comunidad, en particular destacando fotos de sesiones públicas, incluidas nuestras redes sociales
4. Base legal del tratamiento
- Ejecución del contrato : tratamiento necesario para la prestación del servicio (creación de cuenta, participación en sesiones, puesta en contacto)
- Consentimiento : para las notificaciones push, el acceso a la geolocalización, la certificación facial y el análisis de producto (PostHog)
- Interés legítimo : para la mejora del servicio, la medición de audiencia y el análisis de producto, la prevención de abusos y la seguridad de la comunidad
5. Destinatarios de los datos
Sus datos pueden ser compartidos con:
- Otros usuarios : nombre, apellido, avatar, nivel, ciudad (visibles en su perfil público y en las sesiones). Las valoraciones que deja siempre se muestran de forma anónima.
- Supabase : alojamiento de la base de datos y almacenamiento de avatares (servidores en Singapur)
- Vercel : alojamiento del frontend
- Firebase : notificaciones push en móvil y web (Firebase Cloud Messaging)
- Amazon SES : envío de correos electrónicos (notificaciones, mensajes de servicio y novedades de Buddiz). Recibe su correo electrónico, su nombre y el contenido del mensaje.
- Stripe : pago en línea (sesiones de pago, tienda, ofertas profesionales) y verificación de identidad de las cuentas profesionales que la solicitan. Buddiz nunca ve ni guarda los números de su tarjeta.
- Mapbox : renderizado del mapa y reverse-geocoding (lat/long → ciudad) para la introducción de direcciones y la localización. Mapbox puede tratar estas peticiones desde infraestructuras situadas en Estados Unidos.
- PostHog (EU Cloud) : análisis de producto, servidores ubicados en Fráncfort (Alemania). Recibe los eventos recopilados desde su navegador así como los eventos de producto medidos del lado del servidor (aplicación y web), asociados a un identificador seudónimo.
- Umami : medición de audiencia agregada (páginas vistas, fuentes de tráfico), alojada en Europa. Datos anonimizados.
Nunca vendemos sus datos personales a terceros.
6. Transferencias de datos fuera de la UE
Algunos datos están alojados por Supabase en Singapur. Estas transferencias están reguladas por las cláusulas contractuales tipo de la Comisión Europea. Vercel y Mapbox también operan desde Estados Unidos bajo el Data Privacy Framework (DPF). Los datos de análisis de producto recopilados por PostHog permanecen dentro de la Unión Europea (Fráncfort, Alemania): no se realiza ninguna transferencia fuera de la UE para estos datos. Amazon Web Services (Amazon SES) y Stripe también pueden tratar datos en Estados Unidos, bajo el Data Privacy Framework (DPF).
7. Duración de conservación
- Datos de cuenta : conservados mientras la cuenta esté activa, luego eliminados 30 días después de la eliminación de la cuenta
- Datos de sesiones : conservados 12 meses después de la fecha de la sesión
- Datos de valoración : conservados 12 meses después de la fecha de la sesión correspondiente, luego anonimizados
- Intenciones de práctica : conservadas mientras la intención esté abierta, luego eliminadas automáticamente 30 días después de su expiración o cancelación
- Datos de geolocalización : no almacenados de forma persistente. La posición se utiliza al vuelo para calcular distancias o reverse-geocoding; solo la ciudad (texto) se conserva si la guarda en su perfil.
- Datos de verificación de identidad : ninguna plantilla biométrica, imagen o vídeo se conserva. Solo el resultado de la certificación (éxito/fracaso y fecha) se almacena en su perfil y se elimina junto con su cuenta.
- Listas de bloqueo : conservadas mientras la cuenta esté activa o hasta el desbloqueo explícito
- Datos de notificación : conservados mientras la cuenta esté activa. Las notificaciones in-app se conservan 90 días y luego se purgan.
- Datos de moderación (reportes y retornos de seguridad) : conservados 2 años a partir de la fecha del reporte, con fines de prevención de abusos y trazabilidad
- Informes de error de actualización de la aplicación : conservados 90 días, sin datos personales directos (únicamente versión del bundle y mensaje de error)
- Datos de análisis de producto : conservados durante un máximo de 13 meses, conforme a las recomendaciones de la CNIL en materia de medición de audiencia y análisis de producto
8. Cookies, rastreadores y almacenamiento local
Buddiz utiliza los siguientes rastreadores y almacenamientos locales:
- Cookies esenciales (exentas de consentimiento) : autenticación Supabase (sesión de usuario) y cookie
buddiz_ccque almacena su elección de consentimiento durante 182 días. - Preferencias locales (localStorage, exentas de consentimiento) : almacenamos en su dispositivo sus preferencias de uso: deporte activo (buddiz-sport), tema claro/oscuro (buddiz:theme), radio de búsqueda (buddiz_radius_km), localización manual introducida (buddiz_manual_location), pestaña de actividad actual, borradores de formularios no enviados, código de invitación si llegó mediante un enlace de invitación. Estos datos permanecen en su dispositivo y nunca se transmiten a nuestros servidores.
- Medición de audiencia Umami (exenta de consentimiento) : contadores agregados de páginas vistas, sin identificador persistente ni cruce entre sitios, conforme a los criterios de exención de la CNIL.
- Análisis de producto PostHog : almacenamiento local (localStorage, prefijo
ph_) de un identificador seudónimo para asociar sus eventos de uso a su perfil, sobre la base de nuestro interés legítimo en mejorar el servicio. La misma medición se realiza del lado del servidor (aplicación y web). Conservación máxima: 13 meses.
Puede oponerse al análisis de producto o solicitar la eliminación de los identificadores asociados en cualquier momento contactándonos; también puede borrar los datos del sitio en su navegador.
9. Geolocalización
La app Buddiz utiliza su posición para mostrar el mapa, calcular distancias a sesiones y centros, proponerle sesiones cercanas (notificaciones) y hacer funcionar el sistema de intenciones y matching.
- En la web : su navegador le solicita explícitamente permiso para acceder a su posición (API navigator.geolocation). Puede rechazarlo o revocarlo en cualquier momento desde la configuración de su navegador.
- En móvil (iOS / Android) : la aplicación utiliza el plugin de geolocalización de Capacitor. iOS y Android le solicitan un permiso en el primer uso; puede revocarlo en cualquier momento en los ajustes del sistema de su dispositivo.
- Tratamiento : su posición se procesa al vuelo para calcular distancias, mostrar el mapa u obtener una ciudad mediante reverse-geocoding (Mapbox). No se almacena de forma persistente en nuestra base de datos. Solo la ciudad introducida o derivada se guarda si la asocia a su perfil o a una sesión.
- Carácter opcional : puede utilizar Buddiz sin activar la geolocalización introduciendo manualmente su ciudad. En ese caso, las funcionalidades basadas en la distancia utilizarán esa ciudad como punto de referencia.
10. Verificación de identidad (certificación facial)
Buddiz propone una certificación opcional que confirma que una persona real está detrás del perfil, para reforzar la confianza en la comunidad y proteger las sesiones sensibles (especialmente las sesiones reservadas a mujeres).
- Tratamiento local : la detección facial utiliza la biblioteca face-api.js y se ejecuta íntegramente en su navegador o aplicación. Ninguna imagen, vídeo ni plantilla biométrica se transmite a nuestros servidores.
- Almacenamiento : solo el resultado de la certificación (éxito / fracaso) y su fecha se guardan en su perfil. El flujo de vídeo se detiene inmediatamente tras el intento y no se conserva ninguna imagen.
- Base legal : su consentimiento explícito. La certificación es opcional; puede utilizar Buddiz sin ella, sujeto a restricciones de acceso a ciertas sesiones sensibles.
- Revocación : puede solicitar la eliminación del estado de certificación en cualquier momento contactándonos. La eliminación de la cuenta también elimina el resultado.
11. Intenciones y puesta en contacto
El sistema de intenciones le permite señalar que desea moverse en una franja de tiempo y una zona, sin crear una sesión completa. Cuando se encuentran intenciones compatibles, Buddiz le propone confirmar una sesión juntos.
- Datos tratados : deporte, franja de fecha / hora, zona geográfica (punto + radio), número de personas deseado, identificadores de los miembros de su grupo (party).
- Puesta en contacto : el matching es totalmente automático en el lado del servidor. Solo se le pone en contacto con miembros cuya intención sea compatible (deporte, franja, zona, preferencias de contacto). No se le revela ningún dato de otros usuarios mientras no se haya confirmado una compatibilidad por ambos lados.
- Visibilidad : su intención permanece privada hasta que una compatibilidad se confirme. En ese momento, se crea una sesión borrador y solo los miembros implicados pueden verla, hasta la confirmación.
- Cancelación : puede modificar o cancelar una intención en cualquier momento desde la pantalla «Mis intenciones». La cancelación también elimina las compatibilidades en espera, sin afectar a las sesiones ya confirmadas.
12. Datos de salud (Salud de Apple y Health Connect)
Si lo deseas, Buddiz puede completar tu perfil deportivo a partir de tu reloj o tu teléfono, mediante Salud de Apple en iPhone o Health Connect en Android. Esta función es opcional: puedes usar Buddiz sin ella.
- Qué se lee : solo tus actividades de las últimas 12 semanas (tipo de actividad, hora de inicio y fin, duración y distancia), en modo solo lectura. Buddiz no lee tu recorrido GPS, ni tu frecuencia cardiaca, ni ningún otro dato biométrico, y nunca escribe en Salud de Apple ni en Health Connect.
- Tratamiento en tu teléfono : las actividades se analizan en tu dispositivo para deducir tu ritmo, tus distancias habituales y tus momentos de actividad (día de la semana y momento del día). Las actividades en sí nunca salen de tu teléfono.
- Qué se conserva : en nuestros servidores, solo tus momentos habituales por deporte (por ejemplo, «martes por la tarde»), su regularidad, el número de actividades analizadas y los valores que tú mismo decides guardar en tu perfil (ritmo, distancias, momentos). Los momentos que no se actualizan durante 30 días se borran automáticamente. Las mediciones que sirven para avisarte de un cambio de ritmo se quedan en tu teléfono y se borran de él al cerrar sesión.
- Cifras de una sesión terminada : si organiza una sesión, puede rellenar de antemano su distancia y su duración desde su reloj. Buddiz encuentra la actividad correspondiente en su teléfono y no se envía nada hasta que guarde. Una vez guardadas, estas cifras son las de la sesión y las ven sus participantes, como una entrada manual.
- Compartir con otros miembros : tus momentos nunca se muestran a otros miembros. Si lo aceptas (casilla desmarcada por defecto), pueden ayudar a proponerte compañeros compatibles, solo entre perfiles verificados y respetando tus preferencias de contacto y tus bloqueos. Puedes retirar este acuerdo en cualquier momento.
- Base jurídica : tu consentimiento explícito, recogido en la aplicación antes de cualquier lectura, además del permiso que solicita tu teléfono. Esta información constituye datos relativos a la salud en el sentido del artículo 9 del RGPD.
- Lo que nunca hacemos : ningún uso publicitario ni de marketing, ninguna venta ni cesión a terceros. Nuestras herramientas de medición de audiencia y de seguimiento de errores solo reciben hechos de uso (por ejemplo, «reloj conectado»), nunca un ritmo, una distancia ni un momento. Ninguna clasificación, insignia ni recompensa depende de estos datos.
- Edad : esta función está reservada a personas de 18 años o más.
- Retirada y borrado : en cualquier momento puedes elegir «Desconectar mi reloj» en Yo > Privacidad > Mi reloj: tu consentimiento y tus momentos se borran entonces de nuestros servidores. Los valores que elegiste se quedan en tu perfil como si los hubieras introducido tú, y puedes cambiarlos cuando quieras. También puedes retirar el acceso en los ajustes de tu teléfono. Eliminar tu cuenta borra todos estos datos.
13. Sus derechos
Conforme al RGPD, usted dispone de los siguientes derechos:
- Derecho de acceso : obtener una copia de sus datos personales
- Derecho de rectificación : corregir sus datos inexactos o incompletos
- Derecho de supresión : solicitar la eliminación de sus datos (o a través de la opción "Eliminar mi cuenta" en la aplicación)
- Cuenta de Facebook, Google o Apple : eliminar su cuenta de Buddiz también borra la información recibida de estos servicios. Además, puede retirar el acceso de Buddiz en cualquier momento: en Facebook, Configuración y privacidad > Configuración > Apps y sitios web; en Google, Seguridad > Tus conexiones con aplicaciones y servicios de terceros; en iPhone, Ajustes > [su nombre] > Inicio de sesión y seguridad > Iniciar sesión con Apple.
- Derecho a la portabilidad : recibir sus datos en un formato estructurado y legible
- Derecho de oposición : oponerse al tratamiento de sus datos
- Derecho a la limitación : solicitar la limitación del tratamiento
Para ejercer estos derechos, contáctenos en: . Responderemos en un plazo de 30 días. También puede presentar una reclamación ante la CNIL ( www.cnil.fr).
14. Seguridad de los datos
Implementamos las medidas técnicas y organizativas apropiadas para proteger sus datos personales: cifrado de comunicaciones (HTTPS/TLS), autenticación segura, control de acceso a los datos mediante las políticas RLS de Supabase, cifrado de tokens sensibles, actualizaciones regulares de seguridad.
15. Modificación de esta política
Esta política puede ser actualizada. En caso de modificación sustancial, los usuarios serán informados a través de la aplicación e invitados a aceptar las nuevas condiciones.
16. Contacto
Para cualquier pregunta relativa a la protección de sus datos:

