Política de privacidad
Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión alemana.
Última actualización: 8 de agosto de 2026
La protección de tus datos personales es muy importante para nosotros. En esta política de privacidad te explicamos qué datos recogemos, cómo los usamos y qué derechos tienes.
1. Responsable del tratamiento
Gathered UG (haftungsbeschränkt) i.G.
Representada por su administrador: Lenny Anzalichi
Berliner Straße 10
63110 Rodgau, Alemania
Correo electrónico: Lenny@gathered.world
Registro mercantil: juzgado de Offenbach am Main, HRB [se añadirá tras la inscripción]
Delegado de protección de datos (art. 37 RGPD)
Conforme al § 38 BDSG (Ley Federal alemana de Protección de Datos) no estamos obligados a nombrar un delegado de protección de datos, ya que menos de 20 personas se ocupan de forma permanente del tratamiento automatizado de datos personales. Nuestra actividad principal tampoco requiere una observación habitual y sistemática a gran escala (art. 37 apdo. 1 letra b RGPD). Para consultas sobre protección de datos: Lenny@gathered.world
2. Qué datos recogemos
2.1 Datos de la cuenta
Al registrarte recogemos:
- nombre o nombre de usuario
- dirección de correo electrónico
- foto de perfil (opcional)
- con Apple Sign-In: Apple ID (anonimizado)
2.2 Datos de ubicación
Con tu permiso recogemos tu ubicación para:
- mostrarte eventos cercanos
- calcular la distancia a los eventos
Si has consentido el uso de la ubicación y aún no hay ninguna ciudad en tu perfil, deducimos tu ciudad a partir de tu posición aproximada y guardamos el nombre de la ciudad (no las coordenadas exactas) en tu perfil, entre otras cosas para estadísticas agregadas de eventos. Puedes cambiar la ciudad de tu perfil en cualquier momento.
Además guardamos una indicación de lugar aproximada, para poder enviarte notificaciones sobre nuevos eventos en tu zona. Al abrir la App, tu posición se redondea a una cuadrícula de unos 39 km × 20 km y solo se guarda esa celda (técnicamente: un geohash de cuatro caracteres): nunca tus coordenadas exactas ni un historial de movimientos. Guardamos únicamente la última celda conocida, actualizada como mucho una vez al día. Hasta agosto de 2026 esta cuadrícula era mucho más gruesa, de unos 156 km × 156 km; el afinamiento fue necesario porque de una celda tan grande no puede derivarse una recomendación de cercanía útil. No guardamos el dato con mayor precisión que esta cuadrícula.
Puedes revocar el permiso de ubicación en cualquier momento en los ajustes de tu dispositivo. Sin acceso a la ubicación no recibirás notificaciones sobre eventos de tu zona; el resto de funciones siguen disponibles.
2.3 Datos de uso y datos técnicos de diagnóstico
Para mejorar el producto y realizar diagnósticos técnicos recogemos, en la App normal, datos de uso solo a nivel de evento, sin ID de cuenta y sin vinculación intencionada entre sesiones. Una oposición expresa en los ajustes de privacidad detiene esta recogida. Se incluyen en particular:
- pantallas visitadas e interacciones con funciones y eventos
- datos técnicos como plataforma (iOS/Android), sistema operativo, versión de la app, ID de sesión y valores aproximados de rendimiento
- fallos de la app, métricas de errores y rendimiento
- identificadores de análisis seudónimos; su vinculación con tu ID de cuenta interno solo se produce tras el consentimiento separado para analítica personalizada
Para ello utilizamos Firebase Analytics, Firebase Crashlytics, Firebase Performance Monitoring y PostHog. El contenido de los mensajes y chats, los títulos y descripciones de eventos y los datos exactos de ubicación no se transmiten a estos proveedores como propiedades de analítica de producto; como mucho puede registrarse un uso anonimizado de las funciones (p. ej. «mensaje enviado»).
2.4 Session replay (consentimiento separado)
El session replay de PostHog está completamente desactivado en la App normal hasta que actives expresamente el consentimiento previsto para ello. Con el consentimiento activo, en una muestra de actualmente el 10 % de las sesiones se procesan estados de pantalla e interacciones anonimizados para el análisis de errores y usabilidad. Textos, campos de entrada, imágenes y vistas de plataforma (p. ej. mapas, WebViews o vistas de cámara) se enmascaran ya en el dispositivo. Las pantallas nativas del sistema y los contenidos de red y de registro no se graban.
Para testers internos de TestFlight expresamente seleccionados, un modo de prueba compilado por separado puede activar la retención con un ID de cuenta y el session replay con una muestra del 100 %. Esta build usa el mismo esquema de eventos que la app de producción y no está destinada a canales públicos ni de producción.
El session replay es una finalidad propia y no forma parte automáticamente del consentimiento para estadísticas de producto anónimas. Puedes retirar el consentimiento en cualquier momento en Ajustes > Privacidad y seguridad . Después no se crean nuevas grabaciones; las ya almacenadas se eliminan como muy tarde tras el actual plazo de conservación de PostHog de 30 días, si no se eliminan antes.
2.5 Datos de los eventos
Cuando creas un evento guardamos:
- título y descripción del evento
- fecha, hora y lugar
- imágenes del evento
- listas de asistentes
2.6 Datos técnicos / huella del dispositivo
Para prevenir el fraude creamos un hash anonimizado del dispositivo (SHA-256). Solo se usa temporalmente para detectar abusos (limitación de peticiones) y no se almacena de forma permanente.
2.7 Estadísticas agregadas de eventos (Crowd Insight)
Para los eventos públicos elaboramos estadísticas agregadas y anonimizadas sobre los invitados confirmados («Crowd Insight»). Para ello tratamos en el servidor los siguientes datos de perfil de los invitados:
- Fecha de nacimiento — convertida únicamente en un grupo de edad (grupo más bajo 16–18)
- Género — para la proporción de géneros agregada
- Ciudad de residencia — solo el nombre de la ciudad guardado en el perfil, nunca datos GPS
- Intereses seleccionados — para los principales intereses de los asistentes
- Historial de asistencia con el organizador correspondiente — para el porcentaje de invitados recurrentes
Finalidad: dar a invitados y organizadores una impresión anónima del público esperado en un evento (p. ej. distribución por grupos de edad, porcentaje de invitados de la ciudad del evento).
Destinatarios: Las estadísticas solo las ven los suscriptores de pago de «Gathered Pro» y el organizador del evento correspondiente; ambos ven únicamente los agregados. Los valores de invitados concretos no se pueden consultar técnicamente, ni siquiera por los suscriptores. Las estadísticas se muestran a partir de 2 invitados confirmados y la vista detallada completa a partir de 5, de modo que no puedan extraerse conclusiones sobre personas concretas. Los invitados con perfil privado también se incluyen en los agregados anónimos.
Plazo de conservación: Las estadísticas agregadas se conservan hasta 7 días después del fin del evento y luego se eliminan automáticamente; de inmediato si se elimina el evento.
Base jurídica: Art. 6 apdo. 1 letra f RGPD (interés legítimo en estadísticas de eventos anonimizadas). Oposición (art. 21 RGPD): Puedes oponerte en cualquier momento a que se incluyan tus datos de perfil: entonces solo se te contará en categorías «desconocido». Hasta que haya un interruptor para ello en los ajustes de la app, basta con un correo a Lenny@gathered.world.
2.8 Valoraciones (Gathered Score)
Después de un evento, los asistentes verificados pueden valorar el evento o al organizador con una puntuación de 0 a 10 («Gathered Score»), opcionalmente con un texto público. Los organizadores pueden, a su vez, valorar a sus invitados. Para ello tratamos:
- Valor de la puntuación (0–10) — se integra únicamente en una media agregada
- Texto de valoración opcional — publicado de forma anónima o con tu nombre y foto de perfil, según elijas
- Asistencia al evento — para comprobar en el servidor que solo valoran asistentes reales
- Fecha de creación de la cuenta — para prevenir abusos (las valoraciones de cuentas muy nuevas se ponderan menos)
Anonimato: El valor numérico se publica sin tu nombre: solo es visible una media de todas las valoraciones actualizada continuamente. Ten en cuenta que, en eventos con muy pocas valoraciones, el organizador podría, en determinadas circunstancias, deducir valoraciones concretas (p. ej. si solo ha valorado una persona). Si escribes un texto, decides tú si aparece de forma anónima o con tu nombre (por defecto: anónimo); en los textos anónimos, además, el momento de publicación se redondea al día natural. El anonimato rige frente a otros usuarios, no frente a nosotros como operador: en el servidor tu valoración sigue vinculada a tu cuenta (necesario para la moderación, la prevención de abusos, las denuncias conforme a la Digital Services Act y la eliminación de tus datos).
Valoraciones de invitados: Las valoraciones de los organizadores sobre los invitados nunca son públicas. Los organizadores solo ven una media agregada en el contexto de las solicitudes de asistencia. Puedes consultar tu propia media como invitado en cualquier momento en la App (art. 15 RGPD).
Plazo de conservación: Las valoraciones se conservan mientras exista tu cuenta. Al eliminar tu cuenta se borran las valoraciones que hayas emitido y las emitidas sobre ti, y las medias se corrigen en consecuencia; además, puedes eliminar tú mismo los textos públicos en cualquier momento.
Base jurídica: Art. 6 apdo. 1 letra b RGPD (la función de valoración como parte del servicio) y art. 6 apdo. 1 letra f RGPD (interés legítimo en un sistema de valoración fiable y seguro y en la prevención de abusos).
2.9 Red de centro educativo ("Tu centro o universidad")
Puedes indicar voluntariamente tu centro educativo o universidad para ver quién de tu institución usa Gathered y para estar al tanto de nuevos eventos de tu institución. Para ello tratamos:
- Nombre de tu centro o universidad — elegido por ti de un directorio predefinido (sin dirección en texto libre, sin datos GPS)
- Tu nombre visible y tu foto de perfil — los mismos datos que aparecen en tu perfil público
- Momento de la inscripción — para el orden de la lista de miembros
Visibilidad: En cuanto indicas un centro o universidad, apareces en una lista de miembros visible exclusivamente para otros usuarios que hayan indicado el mismo centro o universidad. Allí solo son visibles tu nombre visible y tu foto de perfil, los mismos datos que en tu perfil público. El contador ("X personas están aquí") es agregado y no permite conclusiones sobre personas concretas. No publicamos en ningún sitio una lista de un centro que sea consultable o accesible para terceros; el acceso está limitado técnicamente a miembros registrados de la misma institución.
Oposición / ocultación (opt-out): Puedes desactivar tu visibilidad en cualquier momento en los ajustes de privacidad. Desaparecerás de inmediato de la lista de miembros y tus eventos públicos dejarán de asociarse a tu institución; el contador agregado se mantiene. También puedes eliminar por completo tu centro o universidad.
Notificaciones de eventos: Si creas un evento público mientras tu visibilidad escolar está activa, los miembros de la misma institución pueden recibir una notificación push al respecto (siempre que hayan permitido las notificaciones). Los eventos privados, los compartibles solo por enlace y los internos de grupo nunca se incluyen aquí.
Invitaciones a amigos: Si invitas a amigos mediante un enlace de invitación, este contiene un identificador de tu centro o universidad y un identificador de referencia para que a la persona invitada se le sugiera tu institución. En este proceso no se tratan datos de contacto de tu agenda.
Nota sobre la verificación: El centro o universidad indicado no se verifica por separado. Introduce solo datos que quieras divulgar.
Plazo de conservación: Tu vinculación con el centro o universidad se conserva mientras la mantengas indicada o exista tu cuenta. Al eliminar el dato o tu cuenta, se borra y el contador agregado se corrige en consecuencia.
Base jurídica: Art. 6 apdo. 1 letra a RGPD (consentimiento mediante la inscripción voluntaria, revocable en cualquier momento con el interruptor de visibilidad) y art. 6 apdo. 1 letra f RGPD (interés legítimo en conectar a usuarios de la misma institución). En el caso de menores a partir de los 16 años cumplidos nos basamos, conforme al art. 8 RGPD, en su propio consentimiento; Gathered puede usarse a partir de los 16 años (véase el punto 10).
2.10 Campus Pulse («quién hace qué / quién va adónde»)
El Campus Pulse forma parte de la red del centro educativo (apartado 2.9) y hace visible a los miembros de tu institución quién participa en cada momento en qué actividad o evento. Hay dos tipos:
- Pulse de plan — creado por ti, ya sea a partir de plantillas predefinidas (p. ej. biblioteca, comedor, deporte, café) o con un texto breve propio. Un pulse de plan solo vale para el día en curso, tiene su propio chat y puede requerir opcionalmente tu confirmación para unirse.
- Pulse de evento — surge automáticamente cuando varios miembros de tu institución confirman el mismo evento público.
Para ello tratamos:
- En un pulse de plan creado por ti: la plantilla elegida o tu título en texto libre (máx. 60 caracteres), si se requiere confirmación para unirse y el hecho de que tú eres el creador.
- Identificadores de participantes — los identificadores de usuario (ID) de quienes se han unido a un pulse o, en el pulse de evento, han confirmado el mismo evento. Los nombres y las fotos de perfil no se almacenan en el pulse, sino que se añaden solo al mostrarlo a partir de la lista de miembros de tu institución.
- En el pulse de evento además el identificador del evento público correspondiente.
- Chat del pulse — tus mensajes de texto en el chat de un pulse.
- Solicitudes de unión — si el creador exige confirmación, se le muestra tu nombre visible para que pueda decidir.
Sin datos de ubicación: Para el pulse en sí no se recogen datos de GPS ni de ubicación. Un pulse de plan consta solo de una plantilla o un texto breve (por favor, no introduzcas ahí una dirección exacta; en la App aparece un aviso al respecto); un pulse de evento solo remite a un evento ya público.
Visibilidad: Los pulses y sus participantes (nombre visible y foto de perfil, los mismos datos que en tu perfil público) son visibles exclusivamente para los miembros registrados de la misma institución cuyo campus esté abierto. No se aplica ninguna pixelación (nombres y caras reales). Las personas que has bloqueado o que te han bloqueado no ven tus pulses y viceversa. Un pulse muestra por tanto a tus compañeros en qué estás participando: crea o únete solo a pulses cuya visibilidad estés dispuesto a aceptar.
Notificaciones push: Los miembros de tu institución pueden —si han permitido las notificaciones— ser informados sobre nuevos pulses. Estos avisos en la pantalla de bloqueo están deliberadamente anonimizados (sin nombre, sin lugar; p. ej. «Nuevo pulse en tu campus» o «X personas de tu campus van»). Una solicitud de unión y su confirmación contienen el nombre visible correspondiente y se envían a una sola persona. Rigen horas de silencio (22–8 h) y un límite diario.
Moderación y denuncia: Los títulos en texto libre y los mensajes de chat pasan por una comprobación automática de contenidos; los contenidos no permitidos se bloquean (véase el apartado sobre moderación de contenidos). Puedes denunciar un pulse (procedimiento de denuncia conforme al art. 16 Digital Services Act).
Plazo de conservación: Un pulse de plan se elimina automáticamente al terminar el día; el chat asociado permanece hasta 24 horas después del fin del pulse y luego se elimina automáticamente junto con los mensajes y las solicitudes abiertas. Un pulse de evento termina con el evento o se elimina de inmediato si el evento se cancela, se pone en privado o se borra. Si desactivas tu visibilidad escolar, cambias de institución o eliminas tu cuenta, tus propios pulses se eliminan y se te retira de todas las listas de participantes y solicitudes abiertas.
Base jurídica: Art. 6 apdo. 1 letra a RGPD (consentimiento mediante la creación voluntaria o la unión a un pulse) y art. 6 apdo. 1 letra f RGPD (interés legítimo en la conexión espontánea de miembros de la misma institución); la moderación de contenidos se basa en el art. 6 apdo. 1 letra f RGPD (seguridad de la plataforma). En el caso de menores a partir de los 16 años cumplidos nos basamos, conforme al art. 8 RGPD, en su propio consentimiento; Gathered puede usarse a partir de los 16 años (véase el punto 10).
2.11 Mensajes directos (chat 1:1)
Puedes escribir directamente a personas concretas. Este chat solo es posible si ambos habéis confirmado el mismo evento o si os seguís mutuamente; no se puede escribir desde la búsqueda ni desde el feed. El primer mensaje a una persona que aún no ha aceptado es una solicitud: hasta que el destinatario la acepte, no puedes enviar otro mensaje.
Para ello tratamos:
- Contenido de los mensajes — tus textos, las fotos y grabaciones de voz enviadas, así como las referencias de respuesta y las reacciones.
- Participantes y momento — los identificadores de usuario de ambos interlocutores, el momento de envío y entrega y el momento en que abriste por última vez un chat (para el indicador de no leídos).
- Motivo del chat — el identificador del evento por el que surgió el contacto y si habéis quedado en ir juntos.
Visibilidad: Un chat solo es legible para las dos personas implicadas. No accedemos a los contenidos de los chats sin motivo; el acceso solo se produce si se denuncia un mensaje o si estamos legalmente obligados.
Sin cifrado de extremo a extremo: Tus mensajes están cifrados en tránsito (TLS) y almacenados cifrados en nuestros servidores, pero no no están cifrados de extremo a extremo. Técnicamente, eso significa que nosotros podríamos ver los contenidos, por ejemplo para tramitar una denuncia. Si quieres intercambiar mensajes que nadie salvo el destinatario deba poder ver, usa para ello una aplicación de mensajería con cifrado de extremo a extremo.
Comprobación automática de contenidos: alcance: Los mensajes de texto pasan por un filtro automático de palabras que bloquea insultos, amenazas y ciertos patrones de estafa. Las fotos y las grabaciones de voz no se comprueban automáticamente en cuanto a su contenido, y tampoco en los textos detecta el filtro contenidos que prescinden de los términos correspondientes. Lo señalamos expresamente para que puedas tenerlo en cuenta al decidir con quién escribes y qué envías.
Denunciar y bloquear: Puedes denunciar cada mensaje concreto, también una foto o una grabación de voz; el archivo en cuestión se adjunta a la denuncia para su revisión (procedimiento de denuncia conforme al art. 16 Digital Services Act). Puedes bloquear a una persona en cualquier momento; con ello queda excluido cualquier intercambio posterior en ambos sentidos.
Notificaciones push: Te informamos deliberadamente de una nueva solicitud sin el nombre del remitente y sin el texto del mensaje (p. ej. «Alguien de uno de tus eventos te ha escrito»), para que contenidos no deseados no te lleguen sin previo aviso a la pantalla de bloqueo. Solo tras tu aceptación las notificaciones incluyen nombre y texto. Puedes silenciar cada chat por separado.
Edad: Dentro del chat 1:1 no hay restricción por edad; Gathered en conjunto puede usarse a partir de los 16 años (véase el punto 10).
Plazo de conservación: Los chats aceptados permanecen de forma duradera para que no se pierda un contacto ya establecido; puedes eliminar mensajes concretos en cualquier momento. Una solicitud no aceptada se elimina automáticamente 14 días después del fin del evento correspondiente. Si eliminas tu cuenta, tus mensajes se anonimizan y se borran las fotos y grabaciones de voz que enviaste; el historial de conversación de la otra persona se conserva por lo demás, ya que contiene también sus propios datos.
Base jurídica: Art. 6 apdo. 1 letra b RGPD (ejecución del contrato de uso: la comunicación entre participantes forma parte del servicio ofrecido) y art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad de la plataforma para el filtro de palabras y las funciones de denuncia y bloqueo).
3. Bases jurídicas (art. 6 RGPD)
El tratamiento de tus datos personales se realiza sobre las siguientes bases jurídicas:
| Tratamiento | Base jurídica |
|---|---|
| Creación de cuenta, perfil, creación de eventos, entradas, chat | Art. 6 apdo. 1 letra b RGPD (ejecución del contrato) |
| Notificaciones push | Art. 6 apdo. 1 letra a RGPD (consentimiento) |
| Estadísticas de uso (PostHog, Firebase Analytics) | Art. 6 apdo. 1 letra f RGPD (interés legítimo en la mejora del producto; ponderación de intereses documentada) |
| Session replay (PostHog, finalidad separada) | Art. 6 apdo. 1 letra a RGPD (consentimiento separado) |
| Recomendaciones de eventos basadas en ML | Art. 6 apdo. 1 letra f RGPD (interés legítimo: mejora de la experiencia de usuario) |
| Estadísticas agregadas de eventos (Crowd Insight, véase el apartado 2.7) | Art. 6 apdo. 1 letra f RGPD (interés legítimo: estadísticas anonimizadas para suscriptores y organizadores) |
| Red del centro educativo y Campus Pulse (apartados 2.8 y 2.9) | Art. 6 apdo. 1 letra a RGPD (consentimiento) y art. 6 apdo. 1 letra f RGPD (interés legítimo en conectar a miembros de la misma institución) |
| Moderación de contenidos (automática) | Art. 6 apdo. 1 letra f RGPD (interés legítimo: seguridad de la plataforma) |
| Prevención del fraude (huella del dispositivo) | Art. 6 apdo. 1 letra f RGPD (interés legítimo: protección frente a abusos) |
| Procesamiento de pagos (Stripe) | Art. 6 apdo. 1 letra b RGPD (ejecución del contrato) |
4. Servicios y proveedores externos
4.1 Firebase (Google)
Utilizamos Firebase (operador: Google Ireland Limited para clientes de la UE, subencargado: Google LLC, EE. UU.) para los siguientes servicios:
- Firebase Authentication — mecanismos de inicio de sesión (correo electrónico, Google Sign-In, Sign in with Apple)
- Cloud Firestore — base de datos de eventos, perfiles y chats (región:
europe-west10Berlín) - Cloud Storage — imágenes y contenidos multimedia (región:
europe-west1Bélgica) - Cloud Functions — lógica de servidor (región:
europe-west1) - Firebase Cloud Messaging (FCM) — notificaciones push; transmite el token del dispositivo y el texto del mensaje a servidores de Google
- Firebase App Check (Play Integrity) — protección frente a abusos; transmite una atestación del dispositivo a Google
- Firebase Analytics — eventos de producto y de uso solo a nivel de evento, sin ID de cuenta; solo se establece un ID de cuenta tras el consentimiento separado para analítica personalizada
- Firebase Crashlytics y Performance Monitoring — métricas de fallos, errores y rendimiento en el mismo canal de diagnóstico solo a nivel de evento
- Firebase Remote Config — feature flags, sin transferencia de datos personales
Base jurídica: art. 6 apdo. 1 letra b RGPD (ejecución del contrato) para Auth/Firestore/Storage/Functions/FCM/App Check; art. 6 apdo. 1 letra f RGPD (interés legítimo en la estabilidad y la mejora del producto, sujeto a la ponderación de intereses documentada) para el canal de diagnóstico solo a nivel de evento. La vinculación con la cuenta sigue siendo una finalidad separada.
Política de privacidad: firebase.google.com/support/privacy
4.2 Stripe
Para los eventos de pago utilizamos Stripe como proveedor de servicios de pago. Stripe trata los datos de pago como responsable independiente.
Política de privacidad: stripe.com/de/privacy
4.3 PostHog
Utilizamos PostHog para analítica de producto, feature flags y —solo tras un consentimiento separado— session replay. El proyecto está configurado en la región de la UE eu.i.posthog.com .
- Análisis de uso solo a nivel de evento: métricas de producto, onboarding, errores y rendimiento sin ID de cuenta y sin vinculación intencionada entre sesiones
- Análisis personalizado: vinculación con un ID de cuenta interno seudónimo, solo tras consentimiento separado después del inicio de sesión
- Session replay: en la App normal solo con el consentimiento separado activo y con una muestra del 10 %; en el modo de prueba interno señalizado, muestra del 100 %
- Conservación actual en el proyecto de PostHog: máximo 30 días
Política de privacidad: posthog.com/privacy
4.4 Umami Analytics
Para nuestro sitio web utilizamos Umami Analytics, una analítica web sin cookies y respetuosa con la privacidad. No se recogen datos personales.
Base jurídica: interés legítimo (art. 6 apdo. 1 letra f RGPD)
4.5 OpenAI
Utilizamos OpenAI para la moderación automática de contenidos (comprobación de textos en busca de contenido inapropiado). Los contenidos se transmiten únicamente para la moderación y no se usan para entrenamiento.
Política de privacidad: openai.com/privacy
4.6 Google Cloud Vision
Utilizamos la API de Google Cloud Vision para la moderación automática de fotos subidas (detección de contenido de imagen inapropiado). Las imágenes subidas se transmiten a Google para su análisis. Google trata las imágenes exclusivamente para prestar el servicio y no para fines propios.
Base jurídica: interés legítimo en la seguridad de nuestra plataforma (art. 6 apdo. 1 letra f RGPD)
4.7 RevenueCat (EE. UU.)
Para la gestión de las compras integradas (alcance de pago «Boost» y suscripción «Gathered Pro») utilizamos RevenueCat Inc. (600 California St, San Francisco, CA 94108, EE. UU.).
RevenueCat trata:
- ID de transacción de Apple/Google — identificador único de tu compra
- ID de usuario de Firebase (UID) — como ID de usuario de la app para la asignación
- Atributos de suscriptor — p. ej. ID de reserva para la asignación del espacio
- Metadatos de la compra — ID de producto, momento de compra, precio, estado del reembolso
- Estado de la suscripción — en la suscripción Gathered Pro, además el inicio y el fin del periodo de suscripción y el estado de renovación y cancelación
Transferencia a un tercer país: EE. UU. RevenueCat no está certificada en el EU-U.S. Data Privacy Framework (TADPF). La transferencia se realiza sobre la base de las cláusulas contractuales tipo de la UE (módulo 2, Decisión 2021/914 de la Comisión).
Plazo de conservación: hasta la eliminación de tu cuenta o un máximo de 7 años tras la última transacción (obligación fiscal de conservación, § 147 AO).
Base jurídica: art. 6 apdo. 1 letra b RGPD (ejecución del contrato)
Política de privacidad: revenuecat.com/privacy
4.8 Brevo (UE)
Para los correos transaccionales relacionados con el alcance de pago («Boost») utilizamos Brevo SAS (106 Boulevard Haussmann, 75008 París, Francia).
Brevo envía por encargo nuestro:
- la confirmación de recepción conforme al § 312f BGB al comprar un Boost
- la confirmación de recepción conforme al § 356a BGB al desistir de un contrato de Boost
- notificaciones internas al operador cuando se requiere un reembolso
Datos tratados: dirección de correo electrónico, nombre (si se indica en el formulario de desistimiento), número de pedido/ID de compra.
Transferencia a un tercer país: ninguna; Brevo trata exclusivamente dentro de la UE.
Plazo de conservación: los registros de envío de correo se guardan 30 días y luego se eliminan automáticamente.
Base jurídica: art. 6 apdo. 1 letra c RGPD (obligación legal — § 312f / § 356a BGB)
Política de privacidad: brevo.com/privacy-policy
4.9 Sentry (EE. UU.)
Para la monitorización de errores (informes de fallos, errores de servidor no fatales) utilizamos Functional Software Inc. dba Sentry (45 Fremont Street, 8th Floor, San Francisco, CA 94105, EE. UU.).
Sentry trata:
- trazas de pila y metadatos de errores (rutas de archivo, nombres de funciones, versiones de navegador/dispositivo)
- ID de usuario anonimizados (UID de Firebase): sin nombres reales ni direcciones de correo
- versión de la app, número de compilación, ID de traza de Cloud Functions
Los datos tratados sirven exclusivamente para la estabilidad de la App y no se usan con otros fines (publicidad, elaboración de perfiles).
Transferencia a un tercer país: EE. UU. La transferencia se realiza sobre la base de las cláusulas contractuales tipo de la UE (módulo 2, Decisión 2021/914 de la Comisión).
Plazo de conservación: 30 días con eliminación automática (valor por defecto de Sentry).
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo: prestación de un servicio sin errores).
Política de privacidad: sentry.io/privacy
4.10 Snap Camera Kit (EE. UU.): filtros AR en la cámara de eventos
Cuando usas la cámara al crear un evento, puedes aplicar filtros AR («lentes»). Para ello empleamos Camera Kit de Snap Inc. (3000 31st Street, Santa Monica, CA 90405, EE. UU.).
Los filtros se ejecutan en tu dispositivo. La imagen de tu cámara se procesa exclusivamente en local y no se transmite a Snap. La foto o el vídeo grabado acaba únicamente en tu evento, en nuestro almacenamiento de la UE.
A Snap se transmiten:
- Un identificador aleatorio propio de la app para la facturación y la detección de abusos: no está vinculado a tu cuenta de Gathered, tu nombre ni a una cuenta de Snapchat
- Datos de dispositivo y de uso (modelo del dispositivo, versión del sistema operativo, versión de la app, qué lente se usó y durante cuánto tiempo)
- Datos de fallos y rendimiento del componente Camera Kit
El manifiesto de privacidad del SDK indica además que técnicamente puede acceder a datos de ubicación precisos y al reconocimiento del entorno y de los movimientos de manos y cabeza; esto último porque las lentes reaccionan a caras y movimientos. Este tratamiento se realiza en el dispositivo y, según Snap, no está vinculado a tu persona; queda expresamente excluido su uso con fines de seguimiento. Gathered no realiza ningún seguimiento en la app.
Condiciones de uso propias de Snap: La primera vez que abres los filtros, el propio Camera Kit te muestra un aviso sobre las condiciones de uso de Snap que debes confirmar. Sin esa confirmación no se carga ningún filtro.
Carácter voluntario: Los filtros son un extra. Puedes hacer fotos y vídeos sin filtros en cualquier momento; la cámara funciona entonces por completo sin Snap.
Transferencia a un tercer país: EE. UU. Transferencia sobre la base de las cláusulas contractuales tipo de la UE (módulo 2, Decisión 2021/914 de la Comisión).
Base jurídica: art. 6 apdo. 1 letra b RGPD (ejecución del contrato: prestación de la función de filtro que has solicitado).
Política de privacidad: snap.com/privacy · Condiciones de Camera Kit: snap.com/terms/camera-kit
4.11 Vinculación con Snapchat (opcional): Bitmoji como foto de perfil
Puedes vincular voluntariamente tu cuenta de Snapchat para usar tu Bitmoji como foto de perfil de Gathered. El inicio de sesión se realiza mediante el procedimiento oficial de Snap (OAuth 2.0); Gathered nunca llega a conocer tu contraseña de Snapchat.
Solo se obtiene la dirección de imagen de tu avatar Bitmoji. A continuación, la imagen se guarda en nuestro almacenamiento de la UE como una foto de perfil normal. El token de acceso de Snap se descarta de inmediato tras esa única obtención y no se almacena: después, Gathered ya no tiene acceso a tu cuenta de Snapchat.
Voluntario; puedes cambiar tu foto de perfil en cualquier momento. Base jurídica: art. 6 apdo. 1 letra a RGPD (consentimiento), revocable cambiando la foto de perfil.
5. Transferencia de datos a terceros países (art. 44-49 RGPD)
Algunos proveedores pueden tratar datos también fuera de la Unión Europea. Cuando es necesario, la transferencia se realiza sobre la base de las cláusulas contractuales tipo de la UE (SCC) conforme al art. 46 apdo. 2 letra c RGPD y de otras garantías adecuadas. El tratamiento concreto depende del servicio utilizado en cada caso.
Proveedores afectados:
- Google LLC / Google Ireland Limited (Firebase Auth, Firestore, Cloud Storage, Cloud Functions, FCM, Crashlytics, Firebase Analytics, Performance Monitoring, App Check, Remote Config, Cloud Vision API) — según Google, Firebase Authentication se opera exclusivamente en centros de datos de EE. UU.; para los demás servicios de Firebase el proyecto está configurado, cuando es posible, en regiones de la UE (entre otras, europe-west1/europe-west10), si bien sigue siendo técnicamente posible un tratamiento en la infraestructura global de Google o en EE. UU.
- OpenAI (moderación de contenidos) — SCC; no se transmiten datos personales (solo textos de contenido para moderación)
- Stripe (procesamiento de pagos) — SCC, certificada PCI-DSS
- RevenueCat Inc. (gestión de compras integradas, compras de Boost) — SCC, sin certificación TADPF
- Apple Inc. (App Store, Apple Pay, facilitador del mercado para compras integradas) — SCC, DPA del Apple Developer Agreement, tratamiento principal en Irlanda
- PostHog (analítica de producto solo a nivel de evento; vinculación de cuenta y session replay por separado) — región de la UE (eu.i.posthog.com); algunos subencargados pueden estar en EE. UU., amparados por las garantías contractuales de PostHog
- Sentry (Functional Software Inc.) (monitorización de errores) — SCC, ID de usuario anonimizados
- Snap Inc. (Camera Kit: filtros AR; vinculación opcional con Snapchat para el Bitmoji) — SCC; la imagen de la cámara no sale del dispositivo, solo se transmiten un identificador aleatorio propio de la app y datos de dispositivo, uso y fallos
6. Almacenamiento de datos y plazos de conservación
Nuestras bases de datos y almacenamientos de Firebase vinculados al proyecto están configurados, cuando es posible, en regiones de la UE (entre otras, europe-west1 y europe-west10). Determinados servicios, como Firebase Authentication, o subencargados técnicos pueden apartarse de ello. Conservamos los datos solo durante el tiempo necesario para prestar la App o mientras existan plazos legales de conservación.
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de la cuenta (nombre, correo, foto de perfil) | Hasta la eliminación de la cuenta |
| Datos de eventos (eventos pasados) | 12 meses tras el fin del evento |
| Valoraciones (Gathered Score) | Hasta la eliminación de la cuenta; los textos públicos puedes borrarlos tú en cualquier momento |
| Historias | 24 horas (eliminación automática) |
| Mensajes de chat | Hasta la eliminación del evento o del grupo |
| Relaciones de seguidores/seguidos | Hasta la eliminación de la cuenta |
| Datos de pago | 10 años (obligación legal de conservación, § 257 HGB) |
| Datos de moderación (NetzDG) | 10 semanas |
| Huella del dispositivo | Solo durante la ventana de limitación de peticiones (máx. 5 minutos), sin almacenamiento permanente |
| Estadísticas de Crowd Insight (agregadas, apartado 2.7) | Hasta 7 días después del fin del evento; de inmediato si se elimina el evento |
| Datos de interacción de ML | Hasta que el usuario se oponga |
| Datos de analítica de producto (PostHog) | Hasta 30 días según la configuración actual del proyecto; la revocación detiene la recogida posterior |
| Grabaciones de session replay (PostHog) | Hasta 30 días según la configuración actual del proyecto; la revocación detiene la grabación posterior |
| Campus Pulse (apartado 2.10) | Pulse de plan: hasta el final del día; chat del pulse: hasta 24 horas después del fin del pulse; pulse de evento: hasta el fin del evento o de inmediato si se cancela, se pone en privado o se elimina |
La eliminación automática se realiza a diario a las 3:00 (Europe/Berlin) mediante nuestro sistema de limpieza de datos del servidor.
6a. Modelo de analítica (tres finalidades separadas)
Nivel 1: análisis de producto anónimo y diagnóstico técnico
Por defecto, PostHog y Firebase reciben eventos solo a nivel de evento para analizar el onboarding, la navegación, el uso de funciones, los errores y el rendimiento. Los eventos no contienen ID de cuenta y no se vinculan intencionadamente entre inicios de la app mientras no actives por separado el análisis personalizado. No se transmiten contenidos de mensajes ni chats; solo pueden registrarse eventos de función anonimizados. Puedes rechazar esta recogida en los ajustes de privacidad.
Nivel 2: análisis personalizado
La vinculación de los datos de análisis con un ID de cuenta interno seudónimo (sin dirección de correo ni nombre real) solo se produce tras un consentimiento separado después del inicio de sesión. Este consentimiento personalizado es independiente del session replay.
Nivel 3: session replay
El session replay es una finalidad propia y más intrusiva. Solo con el interruptor de replay activo procesa PostHog estados de pantalla e interacciones enmascarados para el análisis de errores y usabilidad, actualmente en el 10 % de las sesiones. Textos, entradas, imágenes y vistas de plataforma se enmascaran en el dispositivo antes de la transmisión; las pantallas nativas del sistema y los contenidos de red y de registro no se capturan. Puedes retirar el consentimiento de replay en cualquier momento en Ajustes > Privacidad y seguridad.
Base jurídica: Para el canal solo a nivel de evento: art. 6 apdo. 1 letra f RGPD (interés legítimo en la mejora del producto y la estabilidad; ponderación de intereses documentada). La retención vinculada a la cuenta y el session replay siguen siendo finalidades voluntarias y separadas conforme al art. 6 apdo. 1 letra a RGPD. El modo de prueba interno está previsto exclusivamente para testers seleccionados de TestFlight.
7. Decisiones automatizadas (art. 22 RGPD)
Utilizamos aprendizaje automático para personalizar las recomendaciones de eventos. No se produce no ninguna decisión individual automatizada en el sentido del art. 22 RGPD. Todas las recomendaciones son sugerencias no vinculantes sin efecto jurídico.
8. Tus derechos
Tienes los siguientes derechos sobre tus datos:
- Acceso (art. 15 RGPD): Puedes solicitar información sobre los datos que tenemos guardados sobre ti.
- Rectificación (art. 16 RGPD): Puedes hacer corregir datos erróneos.
- Supresión (art. 17 RGPD): Puedes solicitar la eliminación de tus datos.
- Limitación (art. 18 RGPD): Puedes hacer que se limite el tratamiento.
- Portabilidad de los datos (art. 20 RGPD): Puedes recibir tus datos en un formato legible por máquina.
- Oposición (art. 21 RGPD): Puedes oponerte al tratamiento (véase más abajo).
Derecho a retirar el consentimiento (art. 7 apdo. 3 RGPD)
Si el tratamiento de tus datos se basa en tu consentimiento (p. ej. notificaciones push, analítica personalizada o session replay), puedes retirarlo en cualquier momento. Frente al canal de analítica solo a nivel de evento puedes oponerte en cualquier momento o desactivarlo en los ajustes de privacidad. La retirada no afecta a la licitud del tratamiento realizado hasta ese momento. Puedes ejercer tu consentimiento u oposición del siguiente modo:
- En la App: Ajustes → Privacidad y seguridad → Gestionar consentimientos; el session replay tiene allí su propio interruptor
- Notificaciones push: Desactivar en los ajustes del dispositivo
- Ubicación: Revocar el permiso de ubicación en los ajustes del dispositivo
- Por correo electrónico: Lenny@gathered.world
Derecho de oposición (art. 21 RGPD)
Puedes oponerte en cualquier momento al tratamiento de tus datos:
- En la App: Ajustes → Privacidad → Oposición al tratamiento de datos
- Por correo electrónico: Lenny@gathered.world
Si te opones a las recomendaciones personalizadas, tus datos de ML se eliminan sin demora.
Exportar o eliminar datos
En la App, en Profil > Einstellungen > Privacidad puedes:
- exportar todos tus datos como JSON
- eliminar por completo tu cuenta y todos los datos
9. Seguridad de los datos
Aplicamos medidas técnicas y organizativas:
- transmisión de datos cifrada (TLS/SSL)
- Firebase App Check para la prevención del fraude
- actualizaciones de seguridad periódicas
- restricciones de acceso y autenticación
10. Menores de edad
La App está dirigida a personas de 16 años o más. No recogemos conscientemente datos de menores de 16 años.
11. Modificaciones
Podemos actualizar esta política de privacidad. Te informaremos en la App de los cambios sustanciales.
12. Contacto y derecho a reclamar
Si tienes preguntas sobre protección de datos, contáctanos:
Correo electrónico: Lenny@gathered.world
Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos, p. ej. el Comisionado de Hesse para la Protección de Datos y la Libertad de Información (HBDI).