Política de privacitat de somresident

Darrera actualització: [pendent de publicació]

Qui tracta les teves dades

[Nom del responsable / raó social], amb NIF [pendent] i domicili a [pendent]. Contacte: [correu de contacte pendent].

Quines dades recollim

DadaPer quèOn es guarda
Correu electrònicIniciar sessió (enllaç màgic o Apple/Google)Supabase Auth (Frankfurt, UE)
NomVerificar que ets qui dius ser (surt del DNI o del certificat de padró)profiles.name
Municipi de residènciaComprovar que ets resident i a quina illa, per aplicar els descomptes correctesprofiles.municipi_id
Hash salat del número del DNIEvitar que una mateixa persona es registri amb comptes diferents. És una dada personal, encara que sigui un resum criptogràfic i no el número en clar.profiles.dni_hash — mai el número del DNI en clar, mai el document escanejat
Historial de canjes (local, data, comensals, import)Que puguis veure el teu historial; que el local pugui demostrar que t'ha atèsredemptions
Ubicació del dispositiuNomés si ho actives tu expressament, per ordenar la llista pels locals més a propMai surt del teu telèfon — no s'envia ni es guarda al servidor

El que mai guardem: la imatge del DNI (la lectura es fa al teu telèfon i només n'extraiem les dades necessàries), el número del DNI en clar, el document del padró un cop revisat (es conserva el fitxer per si cal revisar-lo per frau, mai es publica ni es ven).

Per què ho fem (base legal)

  • Execució del servei que has demanat: verificar la residència és imprescindible perquè els locals puguin oferir-te el preu de resident.
  • Consentiment: en el cas de la ubicació, que és opcional i es demana explícitament abans d'activar-la.

Amb qui ho compartim

  • Supabase (allotjament de la base de dades i autenticació), a la Unió Europea (Frankfurt).
  • Resend (enviament dels correus d'accés), amb el domini propi de somresident.
  • Cap tercer més. No venem ni cedim dades a tercers amb finalitats publicitàries.

Quant de temps ho guardem

Mentre el compte estigui actiu. Si elimines el compte:

  • El teu correu, nom i el hash del DNI s'esborren immediatament i de manera permanent.
  • L'historial de canjes i els documents pujats per a verificació es conserven, però sense cap referència a tu — perquè el local pugui seguir demostrant les seves xifres, i perquè es pugui revisar un document si es detecta frau més endavant. Un cop el compte s'ha eliminat, aquesta informació ja no es pot tornar a vincular a la teva identitat.

Els teus drets

Des del teu Perfil a l'app pots, en qualsevol moment i sense haver-nos d'escriure:

  • Exportar totes les teves dades en un fitxer que pots desar o compartir.
  • Eliminar el teu compte, de manera immediata i permanent (vegeu més amunt què es conserva anonimitzat).

També pots exercir els teus drets d'accés, rectificació, supressió, oposició, limitació i portabilitat escrivint a [correu de contacte pendent].

Seguretat

Les connexions estan xifrades (HTTPS). El número del DNI es processa amb un resum criptogràfic (hash) amb una clau secreta del servidor abans de guardar-se; mai es guarda en clar. L'accés a les dades del servidor està restringit per polítiques de seguretat a nivell de fila (RLS): cap usuari pot llegir les dades d'un altre.