Politica de Privacidad de Conexo
Version: 2026-09-01
1. Responsable
El responsable del tratamiento es Mario Fernández Gálvez, persona fisica titular del proyecto Conexo, con NIF 49571548Q, con domicilio en Avenida Castilla 40, puerta 1, 46380 Cheste, Valencia. Puedes contactar por email en [email protected]. Web: https://appconexo.es.
No publiques la app en tiendas hasta sustituir estos marcadores por los datos reales del titular.
2. Que datos trata Conexo
Conexo trata las siguientes categorias de datos cuando usas la app:
- Cuenta e identidad: email, nombre, apellidos, fecha de nacimiento, credenciales protegidas, identificador interno de usuario y aceptaciones legales.
- Perfil y contenido: biografia, intereses, fotos de perfil, redes sociales visibles, localizaciones guardadas, comunidades creadas, pertenencia a comunidades y ajustes de privacidad.
- Proximidad y ubicacion: coordenadas GPS, fecha de actualizacion, modo visible, distancia aproximada o exacta segun ajustes, puntos de comunidad y lecturas Bluetooth/BLE para mejorar deteccion cercana.
- Comunicaciones: amistades, pings, chats privados, chats locales, grupos, mensajes, imagenes enviadas y estados de lectura necesarios.
- Seguridad y moderacion: bloqueos, reportes, sugerencias, estado de revision, datos tecnicos de seguridad, registros minimos de errores y actividad necesaria para prevenir abusos.
- Diagnostico: fallos, rendimiento, version de app, entorno, URL sin parametros y datos tecnicos tratados mediante Sentry si el DSN esta configurado. La app configura Sentry con
sendDefaultPii=false. - Notificaciones: token push, plataforma y contenido minimo necesario para enviar avisos de pings y mensajes.
3. Finalidades
Tratamos los datos para:
- Crear, autenticar y administrar cuentas.
- Prestar funciones sociales: perfil, amistades, chats, grupos, pings, localizaciones guardadas, comunidades y puntos de comunidad.
- Mostrar personas cercanas y puntos activos cuando el usuario activa el Modo Visible.
- Calcular distancia, compatibilidad por intereses, historial opcional de cruces, rachas y visualizaciones de perfil.
- Enviar notificaciones solicitadas por el funcionamiento de la app.
- Atender soporte, sugerencias, reportes, bloqueos y reclamaciones.
- Mantener seguridad, prevenir fraude, investigar abuso y proteger a usuarios.
- Cumplir obligaciones legales y responder ante autoridades cuando proceda.
No se usa publicidad comportamental ni venta de datos. No se debe activar analitica de marketing, publicidad o tracking sin actualizar esta politica y recoger el consentimiento que corresponda.
4. Bases juridicas
- Ejecucion del contrato: cuenta, perfil, descubrimiento, chats, amistades, comunidades, localizaciones guardadas, soporte funcional y eliminacion/exportacion de cuenta.
- Consentimiento o permiso del usuario: ubicacion, Bluetooth/BLE, notificaciones y comunicaciones comerciales opcionales.
- Interes legitimo ponderado: seguridad, prevencion de abuso, moderacion, logs tecnicos imprescindibles, defensa frente a reclamaciones y funcionamiento estable.
- Obligacion legal: conservacion o comunicacion de datos cuando una norma aplicable lo exija.
Puedes retirar permisos del sistema, desactivar Modo Visible, cambiar ajustes de privacidad, bloquear usuarios y eliminar tu cuenta.
5. Ubicacion, proximidad y comunidades
La ubicacion precisa solo se trata para funciones de proximidad y visibilidad. La app no debe mostrar tu posicion exacta como dato publico de perfil; se utiliza para calcular distancias, usuarios cercanos, mensajes locales y activacion de puntos de comunidad.
Los puntos de comunidad solo aparecen para otros usuarios visibles cuando miembros de esa comunidad estan en la zona configurada. El creador puede editar o eliminar sus comunidades. Otros miembros no pueden editar ni eliminar la comunidad salvo que sean el creador.
Las lecturas Bluetooth/BLE se usan como senal tecnica de proximidad y se eliminan automaticamente segun la politica de conservacion.
6. Destinatarios y proveedores
Los datos pueden ser tratados por proveedores necesarios para prestar el servicio, bajo contrato o condiciones aplicables:
- Railway y PostgreSQL gestionado: alojamiento de API y base de datos.
- Expo/EAS Updates: compilacion, actualizaciones y servicios tecnicos de la app.
- Expo Push y Google FCM/APNs: envio de notificaciones.
- Sentry: diagnostico de errores y rendimiento, si esta configurado.
- Proveedores de mapas como OpenStreetMap/Esri o el proveedor final elegido: carga de mapas y teselas.
- Proveedor SMTP: emails transaccionales como recuperacion de cuenta.
- Google Play y Apple App Store: distribucion y procesos de tienda.
Si un proveedor trata datos fuera del Espacio Economico Europeo, se usaran decisiones de adecuacion, clausulas contractuales tipo u otra garantia valida. El registro operativo se mantiene en PROCESSORS_REGISTER.md.
7. Conservacion
Se aplican los plazos de RETENTION_POLICY.md:
- Ubicacion precisa inactiva: hasta 24 horas.
- Lecturas BLE: hasta 24 horas, con purgas operativas mas frecuentes cuando proceda.
- Mensajes locales: hasta su caducidad.
- Historial de conexiones y visualizaciones: 90 dias.
- Pings: 180 dias.
- Tokens de recuperacion o sesion caducados/revocados: hasta 30 dias adicionales.
- Perfil, fotos, amistades, chats persistentes, comunidades propias y pertenencias: vida de la cuenta o borrado aplicable.
- Reportes y evidencias de seguridad: durante el tiempo necesario para investigar abuso, seguridad, reclamaciones u obligaciones legales.
Al eliminar la cuenta se borran los datos asociados salvo los que deban conservarse por obligacion legal, seguridad, fraude o reclamaciones.
8. Derechos
Puedes ejercer acceso, rectificacion, supresion, oposicion, limitacion y portabilidad escribiendo a [email protected].
La app permite exportar tus datos y eliminar tu cuenta desde Perfil > Cuenta y datos. Si no puedes acceder, puedes solicitar la eliminacion desde https://appconexo.es/account-deletion o escribiendo desde el email de tu cuenta a [email protected].
Puedes reclamar ante la Agencia Espanola de Proteccion de Datos: https://www.aepd.es/.
9. Seguridad
En produccion la API debe usar HTTPS, contrasenas con hash, tokens seguros, control de acceso, minimizacion, borrado periodico, logs limitados, copias de seguridad protegidas y acceso restringido al panel admin y base de datos.
Ningun sistema es infalible. Si detectas un incidente o riesgo, contacta con [email protected].
10. Edad, cambios y contacto
Conexo esta reservada a mayores de 18 anos. La fecha de nacimiento se usa para comprobar este requisito.
Los cambios materiales de privacidad o terminos requeriran aceptacion versionada cuando proceda. La version vigente debe coincidir entre backend, app y tienda.