La responsable del tratamiento es Andrea Castán Usón, con NIF 18059522Z y domicilio en Calle Doña Sancha 27, 5.º B, 22005 Huesca.
Para todo lo que tenga que ver con tus datos, escribe a hola@gruppoapp.com.
Casi todo nos lo das tú al registrarte y al rellenar el perfil. Esta es la lista entera.
Cuenta: tu email y tu contraseña. La contraseña la guarda cifrada nuestro proveedor de autenticación; nosotros no la vemos ni la podemos recuperar.
Quién eres: nombre y apellidos.
Sexo. Lo declaras tú entre mujer, hombre o prefiero no decirlo, y también puedes no contestar. Tiene una sección propia más abajo porque no es un dato cualquiera aquí.
Año de nacimiento. El año, no la fecha completa. Sirve para comprobar la edad mínima y para que se vea tu franja de edad.
La zona donde entrenas: las coordenadas del sitio que eliges en el mapa. Guardamos ese punto que tú marcas, no tu posición en tiempo real. Gruppo no te sigue por la calle ni tiene acceso al GPS del móvil en segundo plano.
Fotografías: la de perfil y la de portada. Se guardan en el almacenamiento de nuestro proveedor.
Tu perfil deportivo: biografía, deportes que practicas, ritmo de carrera, velocidad en bici, objetivo, idiomas y si llevas coche.
Tu disponibilidad: los días de la semana y las franjas horarias en que puedes entrenar.
Mensajes privados: el contenido de lo que escribes a otras personas, con quién hablas y cuándo. Los mensajes se guardan en nuestra base de datos. No están cifrados de extremo a extremo: técnicamente, quien administra la base de datos podría leerlos. No lo hacemos como práctica, pero es honesto que lo sepas antes de escribir algo delicado.
Salidas: a cuáles te apuntas, si al final fuiste, y las valoraciones que dejas y que recibes.
Si organizas una salida, la ubicación del punto de quedada: coordenadas de dónde y a qué hora. Eso lo ve quien pueda ver esa salida.
Clubes: cuáles sigues y cuáles administras.
Conexiones: con qué personas conectas, y las solicitudes que envías o recibes.
Datos técnicos mínimos de funcionamiento: la sesión abierta en tu navegador y los registros que generan nuestros proveedores al servir la app.
Para darte el servicio que has pedido: crear tu cuenta, enseñarte gente y salidas cerca, dejarte apuntarte y escribir mensajes. La base jurídica aquí es el contrato: sin estos datos la app no puede hacer lo que promete.
Para calcular distancias necesitamos las coordenadas de tu zona. Nos las das tú al marcar el punto en el mapa, y ese consentimiento lo puedes retirar cambiando o vaciando la zona en tu perfil.
Tus fotos son opcionales. Las subes tú si quieres, y las puedes quitar cuando quieras. Ahí la base es tu consentimiento.
Para que la app siga siendo un sitio seguro: detectar cuentas falsas, spam, acoso y usos abusivos, y actuar cuando alguien reporta algo. La base aquí es nuestro interés legítimo en que esto no se convierta en un vertedero, y también el interés de todos los que usan Gruppo.
Para cumplir la ley cuando estemos obligados a conservar o entregar algo.
No vendemos tus datos. No los cedemos a anunciantes. No hacemos perfiles publicitarios ni decisiones automatizadas que te afecten legalmente.
Este dato merece explicación propia, porque en Gruppo no es decorativo: se usa para decidir quién puede apuntarse a una salida.
Quien crea una salida puede marcarla como mixta, solo para mujeres o solo para hombres. Existe sobre todo porque muchas mujeres no quieren su primera quedada con desconocidos en un camino a las siete de la mañana en un grupo mixto, y esa es una razón razonable.
Cuando te apuntas a una salida restringida, la base de datos comprueba tu sexo declarado. Si no cuadra, no te deja. La comprobación se hace en el servidor, no en la pantalla, para que nadie se la salte.
Si no has declarado tu sexo, o has elegido «prefiero no decirlo», solo puedes apuntarte a salidas mixtas. No te bloqueamos por castigo: es que sin el dato no hay forma de comprobar la restricción.
Tu sexo lo ve quien vea tu perfil. No es un dato secreto dentro de la app.
La base jurídica es la ejecución del contrato: es la función que has venido a usar. Aun así, aquí eliges tú: puedes dejar el campo sin declarar y usar Gruppo igual, con el único límite de las salidas restringidas.
Esta parte es de las que más falta le hace un abogado. El sexo declarado no es exactamente lo mismo que el sexo registral ni que la identidad de género, y la letra de este párrafo la debería fijar alguien que sepa.
Otras personas usuarias ven lo que hay en tu perfil: nombre, foto, deportes, ritmo, zona aproximada, sexo si lo has declarado y tu franja de edad. Eso es el sentido de la app.
Tus mensajes privados solo los ve la persona con la que hablas.
Aparte de eso, estas empresas tocan tus datos porque nos prestan servicio. Son encargados del tratamiento: trabajan siguiendo nuestras instrucciones y no pueden usar tus datos para lo suyo.
Supabase: la base de datos, el sistema de cuentas y el almacenamiento de las fotos. Es donde vive prácticamente todo lo de arriba. Nuestros servidores están en Frankfurt, Alemania, dentro de la Unión Europea.
Vercel: el alojamiento de la web. Sirve la aplicación a tu navegador y registra las peticiones que hace.
MapTiler: los mapas y el buscador de lugares. Cuando escribes en el buscador de zona, lo que tecleas viaja a MapTiler para devolverte sugerencias. Si escribes ahí el nombre de tu calle, ese texto sale de Gruppo.
Resend: el envío de los correos de tu cuenta, como el enlace para entrar, el código de verificación o el de recuperar la contraseña. Salen de no-responder@gruppoapp.com, y para mandarlos Resend recibe tu dirección de correo y el mensaje.
Cloudflare: el dominio gruppoapp.com y el reenvío del correo. Lo que nos escribes a hola@gruppoapp.com pasa por sus servidores antes de llegarnos.
Stripe: los pagos de cuotas y plazas. Qué recibe y qué no lo contamos justo debajo, en «Los pagos».
Fuera de estas empresas, solo entregaríamos datos a un juzgado, a la policía o a una administración que nos lo exija legalmente.
Vercel, Resend y Cloudflare son empresas estadounidenses, y Stripe Payments Europe forma parte del grupo estadounidense Stripe. Cuando alguna de ellas trate datos fuera de la Unión Europea, se hace con las garantías que exige el Reglamento General de Protección de Datos: el Marco de Privacidad de Datos UE-EE. UU. si la empresa está adherida, o las cláusulas contractuales tipo de la Comisión Europea.
Los cobros los hace Stripe Payments Europe, Ltd. por cuenta del club. Es quien procesa la tarjeta y quien verifica la identidad de quien cobra.
El número de tu tarjeta no pasa nunca por Gruppo. El formulario donde lo escribes lo pinta Stripe dentro de nuestra pantalla, y va directo a él.
De cada cobro guardamos lo que hace falta para que puedas cuadrarlo con tu banco: la fecha, el concepto, el importe, los cuatro últimos dígitos de la tarjeta y la referencia del pago. Nada más.
De los clubes que cobran no guardamos ni su documento de identidad ni su cuenta bancaria completa: eso se lo da su responsable a Stripe directamente, y nosotros solo vemos los cuatro últimos dígitos.
Si quieres saber qué guarda Stripe, su política está en stripe.com/es/privacy.
Mientras tengas la cuenta abierta, guardamos tus datos.
Cuando borras la cuenta, se borran. No hay copia en la sombra ni cuenta desactivada esperando a que vuelvas.
Hay una excepción de sentido común: los mensajes que enviaste siguen en la bandeja de la otra persona, igual que un correo enviado no desaparece del buzón de quien lo recibió.
Con el plan que usamos hoy no guardamos copias de seguridad de la base de datos, así que lo que borras no sobrevive en ninguna copia. Si algún día las activamos, lo contaremos aquí, con cuánto tiempo se guardan.
Si pides entrar en un club y en 30 días nadie te contesta, la solicitud caduca sola: dejamos de guardar tu mensaje, las respuestas que diste en el formulario de admisión y la firma de las normas, y te avisamos para que sepas que puedes volver a pedirlo cuando quieras, sin esperar nada.
Si un club no te admite, borramos las respuestas de ese formulario en cuanto pasa el mes en que no puedes volver a pedirlo: a partir de ahí ya no hacen falta para nada.
Si reclamas que una carrera es tuya como organizador y en 30 días el equipo no la revisa, la reclamación caduca sola: dejamos de guardar el correo con el que intentaste verificarla y te avisamos; puedes reclamarla otra vez cuando quieras.
Si hubiera una reclamación o una obligación legal de por medio, conservaríamos lo justo y durante el plazo que marque la ley.
Puedes pedirnos que te digamos qué datos tuyos tenemos.
Puedes corregir lo que esté mal. La mayoría lo cambias tú mismo desde tu perfil, sin pedir permiso a nadie.
Puedes pedirnos que borremos tus datos.
Puedes oponerte a que tratemos tus datos cuando lo hacemos por interés legítimo, y explicarnos tu caso.
Puedes pedirnos una copia de tus datos en un formato que puedas llevarte a otro sitio.
Puedes pedirnos que dejemos de usarlos temporalmente mientras se aclara una discrepancia.
Y puedes retirar tu consentimiento cuando lo hayamos pedido, sin que eso afecte a lo que ya hicimos antes.
Para ejercerlos, escribe a hola@gruppoapp.com. Contestamos en un mes como máximo.
Lo más rápido para borrar es hacerlo tú: en Ajustes hay un botón para eliminar la cuenta. Borra de verdad. Desaparece tu usuario, tu perfil, tus fotos, tus mensajes, tus apuntadas, tus valoraciones y tus conexiones, en cascada, sin pasar por nosotros y sin vuelta atrás. No es un botón que te marque como inactivo: es un borrado.
Si crees que hemos hecho algo mal con tus datos, dínoslo primero e intentaremos arreglarlo. Y si no te convence la respuesta, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). No hace falta que pases por nosotros antes: puedes ir directamente.
Gruppo es para mayores de 16 años. Al registrarte se comprueba el año de nacimiento y no se aceptan cuentas por debajo de esa edad.
No pedimos datos a menores de 16 a sabiendas.
Si eres madre, padre o tutor y crees que un menor ha creado una cuenta, escríbenos a hola@gruppoapp.com y la borramos.
Puede cambiar, sobre todo cuando la app haga cosas nuevas. La fecha de arriba dice cuándo fue la última vez.
Si el cambio afecta a qué datos tratamos o para qué, te avisamos dentro de la app antes de que entre en vigor.
Si el cambio necesita tu consentimiento, te lo pediremos otra vez. No lo damos por hecho.
Lo ha escrito quien programa Gruppo, no un abogado, y está pendiente de revisión jurídica.
No sustituye al asesoramiento de un profesional. Si algo de aquí acaba chocando con el Reglamento General de Protección de Datos o con la ley española, manda la ley.