Política de privacidad
Esta política explica qué datos recogemos, para qué los usamos y
qué derechos tienes sobre ellos. Se aplica a la app móvil y al sitio
web kanopyapp.com.
1. Responsable del tratamiento
Yerson Cortes, persona física residente en
España. Contacto:
kanopyapp@gmail.com.
2. Qué datos recogemos
Cuenta y autenticación
- Email y contraseña (hasheada, nunca en texto plano).
- Fecha y hora de creación de la cuenta.
- Email de confirmación.
Perfil
- Nombre, fecha de nacimiento, biografía, etiquetas de identidad,
idiomas, intereses, pronombres.
- Fotos que subas a tu perfil.
- Tu zona geográfica aproximada (a nivel de barrio/ciudad,
nunca tu posición GPS exacta).
Contenido que generas
- Publicaciones (moments), comentarios, reacciones.
- Anuncios del Mercado (empleo, vivienda, productos, servicios).
- Mensajes privados — cifrados de extremo a extremo.
Ni nosotros ni nadie más que tú y la persona destinataria pueden
leerlos.
Datos técnicos
- Tipo de dispositivo, sistema operativo y versión.
- Token de notificaciones push (sin contenido de los mensajes).
- Errores anónimos (si la app crashea) para diagnóstico.
- Identificadores de compras de Kanopy+ (gestionados por Apple /
Google a través de RevenueCat).
3. Para qué usamos los datos
- Funcionamiento del servicio (base legal: ejecución
del contrato): mostrar tu perfil, conectarte con personas afines,
enviar/recibir mensajes, gestionar tu suscripción Kanopy+.
- Seguridad (interés legítimo): detectar abusos,
prevenir spam, moderar contenido reportado.
- Comunicaciones del servicio (ejecución del
contrato): notificaciones de actividad, cambios en los términos,
avisos de seguridad.
- Mejora del producto (interés legítimo): análisis
agregado y anónimo de uso, diagnóstico de errores.
No vendemos tus datos a terceros. No usamos tus datos para
publicidad personalizada. No realizamos perfilado automatizado con
efectos jurídicos significativos.
4. Con quién compartimos los datos
Solo lo estrictamente necesario para que la app funcione, y con
proveedores que cumplen GDPR:
- Supabase (base de datos y autenticación, alojado
en EU). Política.
- Apple Push Notification Service y
Firebase Cloud Messaging (Google) para entregar
notificaciones push. Solo reciben el token y un texto sin datos
sensibles del mensaje.
- RevenueCat (gestión de suscripciones).
Política.
- Sentry (diagnóstico de errores anónimos).
Política.
- Expo / EAS (despliegue de la app y push
notifications). Política.
Algunos de estos proveedores pueden almacenar datos fuera del
Espacio Económico Europeo. En esos casos, las transferencias se
realizan bajo Cláusulas Contractuales Tipo de la Comisión Europea
u otros mecanismos válidos según GDPR.
5. Cuánto tiempo conservamos los datos
- Mientras tu cuenta esté activa: todos los datos
asociados a tu perfil.
- Cuando eliminas tu cuenta: borramos tus datos
permanentemente en un plazo máximo de 30 días.
- Datos legales obligatorios (facturación de
suscripciones, denuncias graves): hasta 5 años para cumplir
obligaciones contables y legales.
- Logs de seguridad anonimizados: hasta 12 meses.
6. Tus derechos
Conforme a GDPR (Reglamento UE 2016/679) tienes derecho a:
- Acceder a los datos que tenemos sobre ti.
- Rectificar datos incorrectos o incompletos.
- Eliminar tu cuenta y todos tus datos
(Ajustes → Eliminar cuenta, o por email).
- Portabilidad: recibir tus datos en un formato
estructurado.
- Oposición y limitación al
tratamiento basado en interés legítimo.
- Retirar el consentimiento en cualquier momento
para los tratamientos basados en él.
Para ejercer cualquiera de estos derechos, escríbenos a
kanopyapp@gmail.com.
Respondemos en menos de 30 días.
Si consideras que hemos vulnerado tus derechos, puedes presentar
una reclamación ante la
Agencia Española de Protección de Datos
(AEPD), aunque te animamos a contactarnos primero para resolver
cualquier problema.
7. Seguridad
- Las contraseñas se almacenan hasheadas con bcrypt (Supabase Auth).
- Los mensajes privados se cifran de extremo a extremo con
X25519 + XSalsa20-Poly1305. La clave privada nunca sale de tu
dispositivo.
- Toda la comunicación con nuestros servidores va por HTTPS/TLS.
- Las fotos se sirven solo a usuarios autenticados y los metadatos
EXIF se eliminan al subirlas para que no se filtre la ubicación
GPS exacta.
8. Cookies (sitio web)
El sitio web kanopyapp.com solo usa cookies estrictamente necesarias
para su funcionamiento básico. No usamos cookies de seguimiento, ni de
análisis de terceros, ni de publicidad. La app móvil no utiliza cookies.
9. Menores
Kanopy no está dirigida a menores de 18 años y no recogemos
intencionalmente datos de menores. Si descubrimos que un menor ha
creado una cuenta, la eliminaremos junto con todos los datos asociados.
10. Cambios en esta política
Podemos actualizar esta política. Te avisaremos por email o dentro
de la app de cambios significativos antes de que entren en vigor.
11. Contacto
Para cualquier duda sobre privacidad o protección de datos:
kanopyapp@gmail.com.