ORVAX ← Volver al inicio

Documento legal

Política de Privacidad

Última actualización: 21 de marzo de 2026

En ORVAX nos tomamos tu privacidad muy en serio. Esta política explica qué datos recogemos, por qué los recogemos, cómo los tratamos y qué derechos tienes sobre ellos. Está redactada de forma clara para que puedas entenderla sin ser abogado.

Responsable del tratamiento: ORVAX

Contacto: hola@orvax.app

Sitio web: https://orvax.app

1. Qué datos recogemos

1.1 Datos que tú nos proporcionas

  • Email y credenciales: para crear tu cuenta. Las contraseñas son procesadas y encriptadas unidireccionalmente por Firebase Authentication; nosotros nunca tenemos acceso a tu contraseña real.
  • Alias (nombre de usuario): el nombre público que eliges para identificarte en la plataforma.
  • Contenido publicado: textos, imágenes y comentarios que publicas voluntariamente como señales o transmisiones.
  • Biografía y avatar: si decides añadirlos a tu perfil.

1.2 Datos que recogemos automáticamente

  • Ubicación aproximada: cuando publicas una señal, recogemos tu ubicación geográfica para determinar la zona de emisión. Nunca almacenamos tu ubicación exacta. Aplicamos un redondeo de 1-2 km y añadimos ruido aleatorio determinístico. Puedes configurar tres modos de privacidad: aproximado (por defecto), solo ciudad, o modo fantasma (todas las señales salen de una ubicación genérica).
  • Datos de uso: interacciones con la app (amplificaciones, categorías preferidas, señales vistas) para personalizar tu experiencia de feed.
  • Token de notificaciones push (FCM): para enviarte notificaciones si las tienes activadas. Puedes desactivarlas en cualquier momento desde los ajustes de tu dispositivo.
  • Datos de diagnóstico: información anónima de errores a través de Firebase Crashlytics para mejorar la estabilidad de la app.

1.3 Datos que NO recogemos

  • No recogemos tu nombre real, apellidos, dirección postal, DNI ni ningún dato de identidad.
  • No recogemos datos bancarios ni de pago (actualmente no hay transacciones económicas).
  • No recogemos tu ubicación en segundo plano. Solo se accede a ella en el momento de publicar una señal.
  • No rastreamos tu actividad fuera de ORVAX.

2. Para qué usamos tus datos

  • Crear y gestionar tu cuenta: autenticación, recuperación de contraseña, reserva de alias.
  • Hacer funcionar la app: mostrar señales cercanas a tu zona geográfica, propagar señales amplificadas, calcular alcance y ranking.
  • Personalizar tu experiencia: el feed aplica una regla 80/20 basada en tus categorías preferidas para mostrarte contenido relevante, dejando siempre un 20% de contenido diverso.
  • Moderación: analizar el contenido publicado para detectar y retirar contenido que incumpla las normas de la comunidad.
  • Notificaciones: informarte de amplificaciones, logros, propagación de tus señales y actualizaciones del servicio.
  • Mejorar el servicio: análisis agregados y anónimos para entender cómo se usa la app y corregir errores.

3. Base legal del tratamiento

Tratamos tus datos en base a:

  • Ejecución del contrato: el tratamiento es necesario para prestarte el servicio que solicitas al registrarte (art. 6.1.b RGPD).
  • Consentimiento: para el envío de notificaciones push y el procesamiento de tu ubicación (art. 6.1.a RGPD). Puedes revocar este consentimiento en cualquier momento.
  • Interés legítimo: para la moderación de contenido, la seguridad del servicio y la mejora de la app (art. 6.1.f RGPD).

4. Con quién compartimos tus datos

No vendemos, alquilamos ni comercializamos tus datos personales con terceros.

Los únicos terceros que acceden a datos son los proveedores tecnológicos necesarios para que la app funcione:

  • Google Firebase (Google LLC): infraestructura de backend, autenticación, base de datos, almacenamiento de imágenes, analytics y notificaciones push. Los datos se almacenan en la región europe-west1 (Bélgica). Google actúa como encargado del tratamiento bajo las cláusulas contractuales estándar de la UE. Política de privacidad de Firebase.
  • Google ML Kit (on-device): clasificación de imágenes y detección de contenido inapropiado. Este procesamiento se realiza íntegramente en tu dispositivo; las imágenes no se envían a servidores externos para este análisis.
  • Resend: servicio de envío de emails transaccionales (verificación de cuenta). Solo acceden a tu dirección de email para enviar el correo de verificación. Política de privacidad de Resend.

5. Transferencias internacionales

Tus datos se almacenan en servidores de Google Cloud en Bélgica (UE). Google LLC tiene sede en EE.UU. y puede acceder a datos como encargado del tratamiento, amparado por las cláusulas contractuales estándar aprobadas por la Comisión Europea y el EU-U.S. Data Privacy Framework.

6. Cuánto tiempo conservamos tus datos

  • Datos de cuenta: mientras mantengas tu cuenta activa.
  • Señales: se ocultan automáticamente a los 7 días de su publicación y se eliminan definitivamente a los 30 días.
  • Notificaciones leídas: se eliminan automáticamente a los 30 días.
  • Datos tras eliminar la cuenta: cuando eliminas tu cuenta, borramos de forma inmediata y permanente: tu perfil, todas tus señales e imágenes, notificaciones, relaciones de seguimiento, reserva de alias, y tu cuenta de autenticación. Este proceso es irreversible.

7. Tu privacidad de ubicación

La ubicación es fundamental para el funcionamiento de ORVAX, pero hemos diseñado el sistema para proteger tu privacidad al máximo:

  • Modo Aproximado (por defecto): tu ubicación real se redondea a 1-2 km y se le añade ruido aleatorio. Nadie puede ver tu posición exacta.
  • Modo Solo Ciudad: todas tus señales salen del centro de la ciudad más cercana. Todos los usuarios de una misma ciudad aparecen en el mismo punto.
  • Modo Fantasma: todas tus señales salen de una ubicación genérica. Máxima privacidad.
  • El campo de usuario en los nodos activos de las señales es siempre anónimo ("ANON"). Tu identificador real nunca aparece en datos públicos de localización.

8. Tus derechos

Como usuario en la Unión Europea, tienes los siguientes derechos bajo el RGPD:

  • Acceso: puedes solicitar una copia de todos los datos personales que tenemos sobre ti.
  • Rectificación: puedes corregir datos incorrectos o incompletos desde tu perfil o contactándonos.
  • Supresión: puedes eliminar tu cuenta y todos tus datos asociados desde la app (Ajustes → Eliminar cuenta). También puedes solicitarlo por email.
  • Portabilidad: puedes solicitar tus datos en un formato estructurado y legible por máquina.
  • Oposición: puedes oponerte al tratamiento de tus datos para fines específicos.
  • Limitación: puedes solicitar la limitación del tratamiento en determinadas circunstancias.
  • Retirada del consentimiento: puedes retirar el consentimiento en cualquier momento (por ejemplo, desactivando la ubicación o las notificaciones).
  • Reclamación: tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento de tus datos infringe la normativa.

Para ejercer cualquiera de estos derechos, escríbenos a hola@orvax.app. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido debidamente atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

9. Seguridad de los datos

Aplicamos medidas técnicas y organizativas para proteger tus datos:

  • Autenticación segura gestionada por Firebase Auth con verificación por email.
  • Reglas de seguridad de Firestore basadas en el principio de mínimo privilegio.
  • Campos críticos inmutables post-creación (no pueden ser alterados ni por el usuario ni por terceros).
  • Comunicaciones cifradas mediante HTTPS/TLS.
  • Eliminación completa de datos server-side con Admin SDK (no se deja rastro).

10. Menores de edad

ORVAX está dirigido a usuarios de 16 años o más. No recogemos intencionadamente datos de menores de 16 años. Si eres menor de 16 años, no debes registrarte ni usar la app. Si detectamos que un usuario es menor de 16 años, eliminaremos su cuenta y datos asociados.

11. Cambios en esta política

Podemos actualizar esta política de privacidad ocasionalmente. Cuando lo hagamos, publicaremos la versión actualizada en esta página con la fecha de última modificación. Si los cambios son significativos, te notificaremos a través de la app.

12. Contacto

Si tienes cualquier duda sobre esta política de privacidad o sobre el tratamiento de tus datos, puedes contactarnos en:

Email: hola@orvax.app

Web: https://orvax.app

© 2026 ORVAX. Todos los derechos reservados.

Privacidad Términos Cookies Inicio