Política de privacitat de somresident
Darrera actualització: [pendent de publicació]
Qui tracta les teves dades
[Nom del responsable / raó social], amb NIF [pendent] i domicili a [pendent]. Contacte: [correu de contacte pendent].
Quines dades recollim
| Dada | Per què | On es guarda |
|---|---|---|
| Correu electrònic | Iniciar sessió (enllaç màgic o Apple/Google) | Supabase Auth (Frankfurt, UE) |
| Nom | Verificar que ets qui dius ser (surt del DNI o del certificat de padró) | profiles.name |
| Municipi de residència | Comprovar que ets resident i a quina illa, per aplicar els descomptes correctes | profiles.municipi_id |
| Hash salat del número del DNI | Evitar que una mateixa persona es registri amb comptes diferents. És una dada personal, encara que sigui un resum criptogràfic i no el número en clar. | profiles.dni_hash — mai el número del DNI en clar, mai el document escanejat |
| Historial de canjes (local, data, comensals, import) | Que puguis veure el teu historial; que el local pugui demostrar que t'ha atès | redemptions |
| Ubicació del dispositiu | Només si ho actives tu expressament, per ordenar la llista pels locals més a prop | Mai surt del teu telèfon — no s'envia ni es guarda al servidor |
El que mai guardem: la imatge del DNI (la lectura es fa al teu telèfon i només n'extraiem les dades necessàries), el número del DNI en clar, el document del padró un cop revisat (es conserva el fitxer per si cal revisar-lo per frau, mai es publica ni es ven).
Per què ho fem (base legal)
- Execució del servei que has demanat: verificar la residència és imprescindible perquè els locals puguin oferir-te el preu de resident.
- Consentiment: en el cas de la ubicació, que és opcional i es demana explícitament abans d'activar-la.
Amb qui ho compartim
- Supabase (allotjament de la base de dades i autenticació), a la Unió Europea (Frankfurt).
- Resend (enviament dels correus d'accés), amb el domini propi de somresident.
- Cap tercer més. No venem ni cedim dades a tercers amb finalitats publicitàries.
Quant de temps ho guardem
Mentre el compte estigui actiu. Si elimines el compte:
- El teu correu, nom i el hash del DNI s'esborren immediatament i de manera permanent.
- L'historial de canjes i els documents pujats per a verificació es conserven, però sense cap referència a tu — perquè el local pugui seguir demostrant les seves xifres, i perquè es pugui revisar un document si es detecta frau més endavant. Un cop el compte s'ha eliminat, aquesta informació ja no es pot tornar a vincular a la teva identitat.
Els teus drets
Des del teu Perfil a l'app pots, en qualsevol moment i sense haver-nos d'escriure:
- Exportar totes les teves dades en un fitxer que pots desar o compartir.
- Eliminar el teu compte, de manera immediata i permanent (vegeu més amunt què es conserva anonimitzat).
També pots exercir els teus drets d'accés, rectificació, supressió, oposició, limitació i portabilitat escrivint a [correu de contacte pendent].
Seguretat
Les connexions estan xifrades (HTTPS). El número del DNI es processa amb un resum criptogràfic (hash) amb una clau secreta del servidor abans de guardar-se; mai es guarda en clar. L'accés a les dades del servidor està restringit per polítiques de seguretat a nivell de fila (RLS): cap usuari pot llegir les dades d'un altre.
Política de privacidad de somresident
Última actualización: [pendiente de publicación]
Quién trata tus datos
[Nombre del responsable / razón social], con NIF [pendiente] y domicilio en [pendiente]. Contacto: [correo de contacto pendiente].
Qué datos recogemos
| Dato | Para qué | Dónde se guarda |
|---|---|---|
| Correo electrónico | Iniciar sesión (enlace mágico o Apple/Google) | Supabase Auth (Fráncfort, UE) |
| Nombre | Verificar que eres quien dices ser (procede del DNI o del certificado de padrón) | profiles.name |
| Municipio de residencia | Comprobar que eres residente y en qué isla, para aplicar los descuentos correctos | profiles.municipi_id |
| Hash salado del número del DNI | Evitar que una misma persona se registre con cuentas distintas. Es un dato personal, aunque sea un resumen criptográfico y no el número en claro. | profiles.dni_hash — nunca el número del DNI en claro, nunca el documento escaneado |
| Historial de canjes (local, fecha, comensales, importe) | Que puedas ver tu historial; que el local pueda demostrar que te ha atendido | redemptions |
| Ubicación del dispositivo | Solo si la activas tú expresamente, para ordenar la lista por los locales más cercanos | Nunca sale de tu teléfono — no se envía ni se guarda en el servidor |
Lo que nunca guardamos: la imagen del DNI (la lectura se hace en tu teléfono y solo extraemos los datos necesarios), el número del DNI en claro, el documento del padrón una vez revisado (se conserva el archivo por si hay que revisarlo por fraude, nunca se publica ni se vende).
Por qué lo hacemos (base legal)
- Ejecución del servicio que has solicitado: verificar la residencia es imprescindible para que los locales puedan ofrecerte el precio de residente.
- Consentimiento: en el caso de la ubicación, que es opcional y se pide explícitamente antes de activarla.
Con quién lo compartimos
- Supabase (alojamiento de la base de datos y autenticación), en la Unión Europea (Fráncfort).
- Resend (envío de los correos de acceso), con el dominio propio de somresident.
- Ningún tercero más. No vendemos ni cedemos datos a terceros con fines publicitarios.
Cuánto tiempo lo guardamos
Mientras la cuenta esté activa. Si eliminas la cuenta:
- Tu correo, nombre y el hash del DNI se borran inmediatamente y de forma permanente.
- El historial de canjes y los documentos subidos para verificación se conservan, pero sin ninguna referencia a ti — para que el local pueda seguir demostrando sus cifras, y para poder revisar un documento si se detecta fraude más adelante. Una vez eliminada la cuenta, esta información ya no puede volver a vincularse a tu identidad.
Tus derechos
Desde tu Perfil en la app puedes, en cualquier momento y sin necesidad de escribirnos:
- Exportar todos tus datos en un archivo que puedes guardar o compartir.
- Eliminar tu cuenta, de forma inmediata y permanente (véase arriba qué se conserva anonimizado).
También puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [correo de contacto pendiente].
Seguridad
Las conexiones están cifradas (HTTPS). El número del DNI se procesa con un resumen criptográfico (hash) con una clave secreta del servidor antes de guardarse; nunca se guarda en claro. El acceso a los datos del servidor está restringido por políticas de seguridad a nivel de fila (RLS): ningún usuario puede leer los datos de otro.