Política de privacidade

Esta política explica como se tratan os datos persoais no sitio web e nas aplicacións móbiles de avpc.es, de acordo co Regulamento (UE) 2016/679 (RXPD) e a Lei Orgánica 3/2018 (LOPDGDD).

1. Responsable do tratamento

Responsable: Eduard Aguayo Campoy
Contacto: a través do formulario de contacto (Contacto).

2. Datos que se poden recoller

Segundo o uso que fagas do sitio web ou das apps (iOS e Android), pódense tratar os seguintes datos:

  • Conta de usuario: nome de usuario, nome completo (se se informa), correo electrónico (se se informa), contrasinal cifrado (hash), estado de activación e verificación de correo.
  • Seguridade e rexistro de acceso: data/hora do último acceso e información técnica mínima necesaria para a seguridade do servizo.
  • Comunicacións: datos que nos envíes por correo electrónico ou polo formulario de contacto.
  • Ubicación: coordenadas GPS aproximadas e precisas mentres tes unha fichaxe activa, para que a coordinación da túa asociación te vexa no mapa. O seguimento en segundo plano (ubicación «todo o tempo») só se usa con fichaxe aberta e co teu permiso no teléfono.
  • Avisos push: identificador do dispositivo (FCM en Android, APNs en iOS) para enviarte comunicados e avisos de servizo.

3. Finalidades e base xurídica

  • Xestionar o rexistro e o acceso á área privada e prestar as funcionalidades do servizo. Base xurídica: execución dun contrato/relación de uso (art. 6.1.b RXPD).
  • Verificar o correo electrónico cando se informe, por seguridade e integridade da conta. Base xurídica: interese lexítimo na seguridade do servizo (art. 6.1.f RXPD) e/ou execución da relación de uso.
  • Prevención de abusos e seguridade (detección de accesos non autorizados, protección fronte a fraudes). Base xurídica: interese lexítimo (art. 6.1.f RXPD).
  • Atender consultas recibidas por correo electrónico. Base xurídica: consentimento e/ou medidas precontractuais segundo o caso (art. 6.1.a / 6.1.b RXPD).
  • Xeolocalización con fichaxe activa para a coordinación operativa da asociación. Base xurídica: execución da relación de uso e, para o acceso á ubicación, o teu consentimento no dispositivo (art. 6.1.a e 6.1.b RXPD).
  • Enviar avisos push relacionados coa actividade da asociación. Base xurídica: execución da relación de uso (art. 6.1.b RXPD).

4. Conservación dos datos

  • Conta de usuario: mentres a conta estea activa ou ata que se solicite a súa supresión, e o tempo necesario para atender posibles responsabilidades legais.
  • Rexistros de seguridade: o tempo estritamente necesario para garantir a seguridade e investigar incidencias.
  • Comunicacións: o tempo necesario para xestionar a consulta e, se é o caso, para cumprir obrigas legais.
  • Posicións GPS da fichaxe: o tempo necesario para o servizo e a coordinación, e o imprescindible para posibles responsabilidades. O token de avisos consérvase mentres a app estea instalada e a sesión activa.

5. Destinatarios e encargados

Non se venden datos nin se usan para publicidade. Os datos de cada asociación (incluída a posición na fichaxe) só os ven os usuarios autorizados desa asociación. Poden actuar como encargados provedores técnicos de aloxamento, correo, e Google Firebase Cloud Messaging ou Apple Push Notification service para os avisos.

6. Dereitos das persoas

Podes exercer os dereitos de acceso, rectificación, supresión, oposición, limitación e portabilidade mediante o formulario de contacto, indicando o dereito que queres exercer e acreditando a túa identidade.

Tamén podes presentar unha reclamación ante a autoridade de control competente (en España, a AEPD).

7. Medidas de seguridade

Aplícanse medidas razoables para protexer os datos: cifrado de contrasinais mediante hash, controis de acceso, protección CSRF e boas prácticas de seguridade.

8. Actualizacións

Esta política pode actualizarse para adaptarse a cambios normativos ou técnicos. Recoméndase revisala periodicamente.


Volver ao inicio