MEYPI

Política de Privacidad

Documento oficial. España/UE · RGPD/LOPDGDD.

Versión: 1.0 Fecha de última actualización: 2026-09-25 Idioma: Español

La presente política describe el servicio operado actualmente por Adrián Puig de la Morena bajo la marca MEYPI. No presenta como constituida una sociedad que no lo está.

1. Responsable del Tratamiento

Campo Datos
Titular actual del servicio Adrián Puig de la Morena, bajo la marca MEYPI
Nombre del responsable Adrián Puig de la Morena
Dirección postal de contacto Calle Frederic Soler (Pitarra), 08758 Cervelló
Correo electrónico [email protected]
Actividad Plataforma móvil de red social de experiencias

Adrián Puig de la Morena actúa como responsable del tratamiento a título personal, asumiendo las obligaciones derivadas del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (en adelante, RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, LOPDGDD).

2. Datos que Recopilamos

MEYPI recoge únicamente los datos estrictamente necesarios para prestar el servicio descrito en cada categoría. A continuación se detallan las categorías de datos tratadas:

2.1 Datos de Registro y Perfil

  • Dirección de correo electrónico — necesaria para crear y autenticar la cuenta.
  • Nombre de usuario y nombre visible — para identificar al usuario dentro de la plataforma.
  • Fecha de nacimiento / edad — para verificar que el usuario cumple la edad mínima exigida (16 años).
  • Fotografía de perfil — de carga voluntaria; el usuario puede usar un avatar genérico.
  • Biografía o descripción personal — de carácter voluntario.

2.2 Datos de Localización

  • Localización GPS — MEYPI puede solicitar acceso a la ubicación del dispositivo para mostrar experiencias y planes cercanos al usuario, geoetiquetar el contenido publicado y ofrecer funcionalidades basadas en proximidad. La recopilación de ubicación en segundo plano (continua) solo se activa si el usuario otorga explícitamente el permiso correspondiente en la configuración del dispositivo (location_sharing_enabled). El usuario puede revocar este permiso en cualquier momento desde los ajustes del sistema operativo.
  • Uso estadístico de datos GPS: Cuando el usuario activa la compartición de ubicación, las coordenadas geográficas también se utilizan, de forma agregada e irreversiblemente anonimizada (con un mínimo de agrupación de k≥50 usuarios por zona), para generar estadísticas de actividad por barrio y área geográfica. Ningún informe entregado a terceros contiene datos de ubicación individuales ni permite identificar a un usuario concreto. El usuario puede oponerse a este uso estadístico en cualquier momento desde Ajustes > Privacidad > Estadísticas de zona, sin que ello afecte al resto de funcionalidades de la app.

2.3 Contenido Generado por el Usuario

  • Planes y experiencias — texto, imágenes, vídeos y metadatos asociados a los planes que el usuario crea o en los que participa.
  • Historias — contenido efímero publicado en el perfil.
  • Comentarios y valoraciones — textos e imágenes publicados sobre experiencias de terceros.

2.4 Interacciones Sociales

  • Seguimientos (follows) y seguidores — registro de las relaciones sociales dentro de la plataforma.
  • Reacciones (likes) — registro de las interacciones expresivas sobre contenido.
  • Mensajes de chat privado — el contenido de los mensajes directos entre usuarios se almacena de forma cifrada en los servidores de Supabase (AWS eu-west-3, Francia). MEYPI no lee los mensajes salvo por requerimiento legal o cuando el usuario denuncie un contenido a través del sistema de moderación.

2.5 Datos Técnicos del Dispositivo

  • Token de notificaciones push (FCM/APNs) — para el envío de notificaciones en tiempo real.
  • Dirección IP — registrada en los logs del servidor para seguridad, prevención de fraude y cumplimiento normativo.
  • Identificador de publicidad del dispositivo (IDFA/GAID) — con consentimiento previo, para la personalización de anuncios a través de Google AdMob.
  • Modelo de dispositivo, versión del sistema operativo y versión de la aplicación — para el diagnóstico de errores mediante Sentry.

2.6 Datos de Comportamiento y Analytics

MEYPI utiliza un sistema propio de analytics implementado sobre su infraestructura Supabase, sin depender de Google Analytics for Firebase (que no está activado en la aplicación). Las tablas que registran comportamiento son:

  • analytics_events — Registra eventos de uso con las siguientes categorías: page_view (pantallas visitadas), content_interaction (likes, shares, comments, views sobre contenido concreto), user_action (login, logout, signup, actualización de perfil) y business_event (creación de planes o eventos, seguimiento de empresas). Cada registro incluye: identificador de usuario seudonimizado, tipo y nombre del evento, identificador de la entidad con la que se interactuó, y timestamp. Base legal: interés legítimo (mejora del servicio), Art. 6.1.f RGPD.
  • content_views — Registra qué contenidos (planes, experiencias, eventos, historias) ha visualizado cada usuario y en qué momento. Base legal: interés legítimo, Art. 6.1.f RGPD.
  • event_views — Registra las visualizaciones de eventos incluyendo la dirección IP del usuario y el user-agent del dispositivo. La IP se almacena por razones de seguridad y prevención de abuso. Periodo de retención: 12 meses. Base legal: interés legítimo (seguridad), Art. 6.1.f RGPD. La IP no se comercializa ni se comparte con terceros.
  • user_sessions — Registra la duración de cada sesión de uso de la aplicación (hora de inicio, hora de fin, duración en minutos). Base legal: interés legítimo (mejora del producto), Art. 6.1.f RGPD.
  • Datos de caídas (crash reports) — capturados automáticamente por Sentry (incluyendo trazas de arranque de la app, spans de rendimiento por servicio y breadcrumbs de navegación). sendDefaultPii está configurado en false, por lo que Sentry no recibe datos identificativos directos. Base legal: interés legítimo (mantenimiento técnico), Art. 6.1.f RGPD.

2.7 Datos de Pago

MEYPI no ofrece actualmente una suscripción Premium dentro de la aplicación ni solicita datos de tarjeta para ese producto. Cualquier futura función de pago requerirá información específica antes de su activación.

3. Base Legal de Cada Tratamiento

La siguiente tabla recoge la base jurídica aplicable a cada categoría de tratamiento, conforme al artículo 6 del RGPD:

Dato o Categoría de Tratamiento Base Legal Artículo RGPD
Datos de registro (email, contraseña, nombre, edad) Ejecución del contrato de servicio Art. 6.1.b
Fotografía de perfil Consentimiento del usuario Art. 6.1.a
Localización GPS para funcionalidades de proximidad Consentimiento del usuario (permiso explícito en dispositivo) Art. 6.1.a
Contenido publicado (planes, experiencias, historias) Ejecución del contrato de servicio Art. 6.1.b
Interacciones sociales (likes, follows) Ejecución del contrato de servicio Art. 6.1.b
Mensajes de chat privado Ejecución del contrato de servicio Art. 6.1.b
Token de notificaciones push Ejecución del contrato / interés legítimo Art. 6.1.b y 6.1.f
Dirección IP (logs de seguridad) Interés legítimo (seguridad de la red y prevención de fraude) Art. 6.1.f
Identificador de publicidad (IDFA/GAID) para publicidad personalizada Consentimiento del usuario Art. 6.1.a
Analytics de comportamiento y uso (analytics_events, content_views, user_sessions) Interés legítimo (mejora del servicio) Art. 6.1.f
IP address en event_views Interés legítimo (seguridad y prevención de abuso) Art. 6.1.f
Crash reports y trazas de rendimiento (Sentry) Interés legítimo (mantenimiento y corrección de errores) Art. 6.1.f
Analytics de producto y grabación de sesión enmascarada (PostHog) Consentimiento del usuario (opt-in explícito) Art. 6.1.a
GPS para estadísticas de zona agregadas (k≥50) Interés legítimo — con derecho de oposición Art. 6.1.f
Datos anonimizados para informes B2G/B2B No aplicable — fuera del ámbito del RGPD (C.26) —

Nota sobre el interés legítimo: Cuando MEYPI invoca el interés legítimo como base jurídica, ha realizado la ponderación requerida por el artículo 6.1.f del RGPD, concluyendo que los intereses del responsable no prevalecen sobre los derechos y libertades fundamentales de los interesados, habida cuenta de la naturaleza de los datos tratados y las salvaguardas técnicas aplicadas.

4. Finalidad del Tratamiento

Los datos personales recogidos por MEYPI se tratan para las siguientes finalidades:

4.1 Funcionamiento del Servicio

Proporcionar al usuario acceso a la plataforma MEYPI, incluyendo la creación y gestión de su perfil, la publicación de planes y experiencias, la participación en la comunidad, el uso del sistema de mensajería y la recepción de notificaciones.

4.2 Personalización

Adaptar el contenido mostrado al usuario en función de sus intereses, ubicación, historial de interacciones y preferencias declaradas, con el objetivo de ofrecer una experiencia relevante y satisfactoria.

4.3 Analytics e Inteligencia del Producto

Analizar patrones de uso de la aplicación para identificar áreas de mejora, detectar errores, medir el impacto de nuevas funcionalidades y tomar decisiones de producto basadas en datos. Los analytics de comportamiento se tratan de forma agregada siempre que sea posible.

4.4 Generación de Estadísticas e Inteligencia de Datos para Terceros (B2G y B2B)

MEYPI puede generar y compartir con terceros —tanto administraciones públicas (B2G) como empresas privadas (B2B) como promotores inmobiliarios, agencias de turismo, organizadores de eventos o agencias de medios— únicamente datos estadísticos completamente anonimizados e irreversiblemente agregados, que quedan fuera del ámbito del RGPD conforme al Considerando 26 del Reglamento (UE) 2016/679.

Los datos estadísticos compartidos pueden incluir, a título de ejemplo:

  • Índices de demanda de ocio por categoría, zona geográfica y franja horaria.
  • Mapas de calor (heatmaps) de actividad por barrio o distrito.
  • Distribución de intereses declarados por segmento de usuarios (sin identificadores individuales).
  • Tendencias de asistencia a eventos y tasas de conversión por categoría.

Garantías técnicas: Ningún informe o dataset compartido con terceros contiene datos individuales, identificadores de usuario, coordenadas GPS individuales, nombres, emails ni ningún otro dato que permita, razonablemente, identificar a un usuario concreto. Se aplica un umbral mínimo de agrupación de k≥50 usuarios por celda geográfica para datos de localización, y k≥10 usuarios para el resto de estadísticas.

Derecho de oposición (opt-out): El usuario puede oponerse en cualquier momento a que sus datos contribuyan a la generación de estadísticas para terceros, incluso cuando dichas estadísticas sean anonimizadas, desde Ajustes > Privacidad > Estadísticas de zona y actividad. El ejercicio de este derecho no afecta al resto de funcionalidades de la app ni a los demás tratamientos basados en la ejecución del contrato de servicio. La base legal de este tratamiento es el interés legítimo de MEYPI (Art. 6.1.f RGPD); dado que los datos son verdaderamente anonimizados, el RGPD no es técnicamente aplicable al output, pero MEYPI reconoce el derecho de oposición como buena práctica.

4.5 Publicidad Contextual y Personalizada

Mostrar anuncios dentro de la aplicación a través de Google AdMob. Con el consentimiento previo del usuario se podrán mostrar anuncios basados en su perfil e intereses (publicidad personalizada); en caso de que el usuario no otorgue dicho consentimiento, se mostrarán únicamente anuncios contextuales no personalizados.

4.6 Seguridad y Prevención del Fraude

Detectar, prevenir e investigar actividades fraudulentas, abusivas o contrarias a los Términos y Condiciones de la plataforma, incluyendo el cumplimiento de obligaciones legales en materia de seguridad de la información.

5. Transferencias Internacionales de Datos

MEYPI utiliza proveedores de servicios tecnológicos que pueden implicar transferencias de datos personales fuera del Espacio Económico Europeo (EEE). A continuación se detalla cada transferencia y la salvaguarda aplicable:

Proveedor Servicio Ubicación del servidor Salvaguarda
Supabase, Inc. Backend, base de datos, almacenamiento, autenticación AWS eu-west-3 (París, Francia) — dentro del EEE No aplica transferencia internacional
Google LLC — AdMob Publicidad contextual y personalizada (con consentimiento ATT/UMP). Google Analytics for Firebase no está activado en la aplicación. EE. UU. y global Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; Acuerdo Marco UE-EE. UU. (Data Privacy Framework)
Google LLC — Firebase Cloud Messaging (FCM) Notificaciones push en tiempo real EE. UU. y global Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
Google LLC — Google Maps Platform Cartografía e integración de mapas EE. UU. y global Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
Sentry, Inc. Monitorización de errores y rendimiento EE. UU. Cláusulas Contractuales Tipo (CCT); Data Privacy Framework
PostHog Inc. Analytics de producto y grabación de sesión (con enmascarado total de textos e imágenes) UE (EU Cloud, eu.i.posthog.com — servidores europeos) Datos procesados íntegramente en territorio UE; no aplica transferencia internacional

El usuario puede solicitar información adicional sobre las salvaguardas específicas aplicadas en cada transferencia escribiendo a [email protected].

6. Periodo de Conservación de los Datos

Los datos personales serán conservados durante el tiempo estrictamente necesario para la finalidad para la que fueron recogidos, de acuerdo con los siguientes criterios:

Categoría de Dato Periodo de Conservación
Datos de cuenta (email, nombre, fecha de nacimiento) Mientras la cuenta permanezca activa; tras la solicitud se bloquea el acceso y se tramita la supresión, salvo los datos que deban conservarse por obligación legal o reclamación
Fotografía de perfil y contenido publicado Mientras la cuenta permanezca activa; tras la solicitud se tramita su eliminación o anonimización, salvo excepción legal comunicada al solicitante
Localización GPS No se almacena de forma continua; los metadatos de ubicación asociados a publicaciones se eliminan junto con el contenido
Mensajes de chat privado Mientras la cuenta permanezca activa; tras la solicitud se tramita su eliminación o anonimización, salvo excepción legal comunicada al solicitante
Logs de acceso y dirección IP 12 meses, por motivos de seguridad y prevención del fraude
Token de notificaciones push Mientras la cuenta permanezca activa o hasta que el usuario revoque el permiso
Datos de analytics de comportamiento — Supabase (analytics_events, content_views, event_views, user_sessions) 26 meses desde el evento
Datos de analytics de producto — PostHog 12 meses desde el evento (configuración EU Cloud por defecto)
Crash reports (Sentry) 90 días desde la fecha del evento
Datos de cuenta tras baja voluntaria Solo los datos imprescindibles para atender obligaciones o reclamaciones pueden conservarse bloqueados durante el plazo legal aplicable; no se conserva íntegra la cuenta por defecto

Una vez transcurridos los periodos indicados, los datos serán eliminados o anonimizados de forma irreversible.

7. Derechos del Usuario

De conformidad con el RGPD y la LOPDGDD, el usuario tiene reconocidos los siguientes derechos respecto a sus datos personales:

  • Derecho de acceso (Art. 15 RGPD): Obtener confirmación de si MEYPI trata datos personales del usuario y, en su caso, acceder a dichos datos.
  • Derecho de rectificación (Art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión o "derecho al olvido" (Art. 17 RGPD): Solicitar la eliminación de los datos cuando, entre otras causas, ya no sean necesarios para la finalidad para la que fueron recogidos.
  • Derecho de oposición (Art. 21 RGPD): Oponerse al tratamiento basado en el interés legítimo del responsable o para fines de mercadotecnia directa.
  • Derecho de limitación del tratamiento (Art. 18 RGPD): Solicitar la restricción del tratamiento en determinadas circunstancias previstas por la ley.
  • Derecho a la portabilidad (Art. 20 RGPD): Recibir los datos personales facilitados en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
  • Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD): No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos.
  • Derecho a la retirada del consentimiento: Retirar en cualquier momento el consentimiento otorgado, sin que ello afecte a la licitud del tratamiento anterior a dicha retirada.

7.1 Cómo Ejercer los Derechos

El usuario puede ejercer cualquiera de los derechos anteriores mediante cualquiera de las siguientes vías:

  • Correo electrónico: [email protected] — indicando en el asunto "Ejercicio de derechos RGPD" e identificándose con el nombre de usuario y la dirección de correo electrónico asociada a la cuenta.
  • Baja desde la aplicación: Ajustes > Privacidad > Eliminar cuenta. Para otros derechos, utiliza el correo electrónico indicado.
  • Baja y supresión de cuenta: Eliminar cuenta y datos explica cómo iniciar la baja desde la aplicación o solicitarla por correo sin instalarla. El bloqueo del perfil en la aplicación no equivale por sí solo a la supresión de todos los datos asociados.

MEYPI responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable hasta dos meses adicionales en casos de especial complejidad.

7.2 Reclamación ante la AEPD

Si el usuario considera que el tratamiento de sus datos no es conforme a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Sede electrónica: www.aepd.es
  • Dirección postal: C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099

8. Cookies y Tecnologías Similares

MEYPI es una aplicación móvil para iOS y Android que no utiliza cookies HTTP convencionales en sus pantallas nativas. Sin embargo, emplea tecnologías similares propias de los entornos móviles:

8.1 Identificadores de Dispositivo y Almacenamiento Local

  • AsyncStorage / SharedPreferences: Almacenamiento local en el dispositivo para conservar preferencias del usuario y tokens de sesión. Este almacenamiento permanece en el dispositivo del usuario y no es accesible por terceros.
  • Identificador de publicidad de Android: Google AdMob puede tratarlo según las elecciones de privacidad aplicables. El usuario puede restablecerlo o inhabilitarlo desde los ajustes del sistema operativo. La versión actual de iOS no utiliza IDFA para seguimiento.

8.2 SDKs y sistema de Analytics

  • Sistema propio de analytics (Supabase): La aplicación utiliza tablas propias en la base de datos Supabase (analytics_events, content_views, event_views, user_sessions) para registrar el comportamiento de uso. Google Analytics for Firebase no está activado en la aplicación. Los datos de analytics se almacenan en servidores dentro de la Unión Europea (AWS eu-west-3, París, Francia) y no se comparten con terceros en formato individual.

  • Sentry SDK (v9.9.1): Captura automáticamente informes de errores, trazas de arranque de la aplicación y métricas de rendimiento por servicio. sendDefaultPii está configurado en false. Sentry recibe un identificador de sesión técnico (UUID interno de la plataforma, asignado por Supabase) y el nombre de usuario de la cuenta, con el fin exclusivo de correlacionar errores con el contexto de uso y facilitar la reproducción y resolución de incidencias. No se transmiten datos de contacto (email, teléfono) ni datos de identificación civil. Adicionalmente, Sentry puede recibir información sobre el tipo de dispositivo, versión del sistema operativo, versión de la app y secuencia de acciones previas al error (breadcrumbs).

  • PostHog (analytics de producto y grabación de sesión): MEYPI utiliza PostHog como herramienta de analytics de producto para comprender cómo los usuarios interactúan con la aplicación, identificar fricciones en los flujos de uso y priorizar mejoras funcionales. PostHog procesa los siguientes datos: eventos de interacción anónimos (pantallas visitadas, acciones realizadas), tipo de dispositivo y versión del sistema operativo, e identificador anónimo de usuario (distinto del UUID de cuenta y sin vinculación a datos de contacto). Asimismo, se utiliza la funcionalidad de grabación de sesión con las siguientes salvaguardas técnicas activadas: maskAllTexts = true (todos los textos son enmascarados antes de la transmisión) y maskAllImages = true (todas las imágenes son sustituidas por bloques opacos). sendDefaultPii está configurado en false. Los datos se procesan exclusivamente en servidores europeos (EU Cloud, punto de ingesta eu.i.posthog.com), sin transferencia fuera del Espacio Económico Europeo. La base legal de este tratamiento es el consentimiento explícito del usuario (Art. 6.1.a RGPD), gestionado mediante sistema opt-in en el onboarding de la aplicación. El consentimiento se almacena localmente en SharedPreferences bajo la clave analytics_consent_given. El usuario puede revocar su consentimiento en cualquier momento desde Ajustes → Privacidad → Analíticas de producto, lo que detendrá inmediatamente toda captura de datos por parte de PostHog. Véase también la tabla de transferencias internacionales (§5).

8.3 Gestión del Consentimiento

La primera vez que el usuario instala la aplicación, MEYPI solicita el consentimiento explícito para el uso de identificadores de seguimiento y preferencias de personalización. Los flujos de consentimiento son los siguientes:

  • iOS y Android: La analítica de producto PostHog permanece desactivada hasta que el usuario acepta en el aviso de la aplicación. La configuración de anuncios se gestiona mediante el flujo de consentimiento de Google UMP cuando corresponde. La versión actual de iOS no solicita ATT ni utiliza IDFA para seguimiento.

El usuario puede modificar sus preferencias de privacidad en cualquier momento desde Ajustes > Privacidad.

9. Menores de Edad

MEYPI establece por decisión propia una edad mínima de 16 años para utilizar el servicio. En España, el artículo 7 de la LOPDGDD sitúa en 14 años la edad a partir de la cual una persona menor puede prestar por sí misma consentimiento al tratamiento de sus datos personales cuando esa sea la base jurídica aplicable. Ese umbral legal no altera la edad mínima de acceso fijada por MEYPI.

MEYPI no permite cuentas de personas menores de 16 años. Si detecta una cuenta que no cumple esta condición, restringirá su acceso y tramitará la supresión de los datos conforme a la legislación aplicable y a las obligaciones de conservación que correspondan.

Los padres, madres o tutores legales que sospechen que su hijo menor de 16 años ha creado una cuenta en MEYPI pueden contactar con nosotros en [email protected] para solicitar la verificación y eliminación inmediata de los datos.

10. Modificaciones de la Política de Privacidad

MEYPI se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o técnicas. Las modificaciones serán notificadas al usuario mediante alguno de los siguientes mecanismos:

  • Notificación push a los usuarios que hayan activado las notificaciones de la aplicación.
  • Mensaje en la aplicación visible al iniciar sesión, en caso de que la modificación sea de carácter relevante.
  • Correo electrónico a la dirección registrada en la cuenta, cuando la modificación afecte de forma sustancial a los derechos del usuario o a las bases jurídicas del tratamiento.

En todo caso, la fecha de la última actualización que figura en el encabezado de este documento permite al usuario identificar si la Política ha sido revisada desde su última lectura. El uso continuado de la aplicación tras la notificación de cambios implica la aceptación de la versión actualizada.

11. Delegado de Protección de Datos (DPO)

La necesidad de designar un Delegado de Protección de Datos (DPO) debe evaluarse conforme al artículo 37 del RGPD y a la actividad real del servicio. Esta política no presenta como designado a un DPO que no haya sido nombrado.

Las consultas, solicitudes de ejercicio de derechos y reclamaciones en materia de protección de datos deben dirigirse a:

  • Responsable: Adrián Puig de la Morena
  • Correo electrónico: [email protected]
  • Asunto sugerido: "Protección de Datos — [motivo de la consulta]"

Si se designa un DPO, su identidad y datos de contacto se publicarán en esta política y se comunicarán cuando la normativa lo exija.

Documento elaborado conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). La revisión jurídica externa independiente sigue pendiente.