Política de privacidad
Última actualización: 30 de septiembre de 2026
Esta Política de privacidad explica qué datos personales y técnicos trata Vive Alacant, para qué los utiliza, durante cuánto tiempo los conserva, con qué proveedores trabaja y qué derechos puedes ejercer.
Vive Alacant puede utilizarse sin crear una cuenta. En ese caso no te pedimos nombre, correo electrónico ni otros datos que te identifiquen directamente. No obstante, para prestar determinadas funciones, proteger el servicio y mejorar la aplicación podemos tratar algunos datos técnicos y seudonimizados, tal como se explica a continuación.
Información básica
| Responsables | Ángel Tekiani Duarte Estrada y Aranza Mora Parroquin |
|---|---|
| NIF/NIE | Z2383251L (Ángel Tekiani Duarte Estrada) y 61447205Z (Aranza Mora Parroquin) |
| Domicilio | Avenida de Alfonso el Sabio, número 10, 03004 Alicante (España) |
| Finalidades principales | Prestar las funciones de la aplicación, generar y ejecutar rutas, gestionar cuentas opcionales, sincronizar el pasaporte, enviar notificaciones solicitadas, gestionar ofertas y cupones, prevenir abusos, resolver errores y mejorar el servicio. |
| Bases jurídicas | Ejecución del servicio solicitado, consentimiento, cumplimiento de obligaciones legales e interés legítimo, según cada tratamiento. |
| Destinatarios | Proveedores tecnológicos necesarios para prestar y proteger el servicio, descritos en esta política. |
| Transferencias internacionales | Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo utilizando las garantías descritas en esta política. |
| Derechos | Acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento cuando corresponda. |
| Contacto | privacidad@vivealacant.com |
Vive Alacant no vende datos personales ni los cede para que terceros creen perfiles publicitarios.
1. Quién es el responsable
Los responsables del tratamiento de los datos son:
| Responsables | Ángel Tekiani Duarte Estrada y Aranza Mora Parroquin |
|---|---|
| NIF/NIE | Z2383251L (Ángel Tekiani Duarte Estrada) y 61447205Z (Aranza Mora Parroquin) |
| Domicilio | Avenida de Alfonso el Sabio, número 10, 03004 Alicante (España) |
| Correo de privacidad | privacidad@vivealacant.com |
Corresponsabilidad. Ángel Tekiani Duarte Estrada y Aranza Mora Parroquin deciden conjuntamente las finalidades y los medios de los tratamientos descritos en esta política, por lo que actúan como corresponsables en el sentido del artículo 26 del RGPD. Puedes ejercer tus derechos frente a cualquiera de los dos, y lo esencial del acuerdo entre ambos está a disposición de los interesados en el correo de privacidad.
Puedes utilizar este correo para ejercer tus derechos, plantear dudas sobre privacidad o comunicar cualquier incidencia relacionada con tus datos.
Actualmente no se ha designado un delegado de protección de datos, al no resultar obligatorio para la actividad y los tratamientos realizados por Vive Alacant.
2. Qué es Vive Alacant
Vive Alacant es una plataforma para descubrir, planificar y recorrer Alicante y su provincia, dirigida tanto a las personas que viven en la zona como a quienes vienen de visita.
Entre otras funciones, permite:
- Consultar lugares, eventos, negocios, actividades y experiencias.
- Crear rutas según el tiempo disponible, los intereses y el punto de partida.
- Seguir recorridos mediante la ubicación del dispositivo.
- Escuchar audioguías.
- Guardar lugares y planes.
- Obtener sellos y completar retos.
- Generar y canjear ventajas de negocios participantes.
- Recibir notificaciones opcionales.
- Crear una cuenta opcional para sincronizar el progreso.
- Acceder a reservas o servicios ofrecidos por proveedores externos.
Las funciones principales pueden utilizarse sin crear una cuenta.
3. Qué datos tratamos
3.1 Cuando utilizas la aplicación sin crear una cuenta
Aunque no te registres, la aplicación puede tratar los siguientes datos.
Datos técnicos del dispositivo y de la aplicación
- Plataforma y versión de la aplicación.
- Versión del sistema operativo.
- Tipo o modelo general del dispositivo.
- Idioma seleccionado.
- Estado de conexión.
- Identificadores técnicos aleatorios asociados a la instalación.
- Identificadores de petición utilizados para investigar errores.
- Información técnica sobre fallos o comportamientos anómalos.
- Fecha y hora aproximadas de determinadas operaciones.
- Estado técnico de una ruta, descarga o reproducción.
No utilizamos estos datos para identificarte directamente ni para mostrar publicidad personalizada.
Preferencias y actividad almacenadas en el dispositivo
Según las funciones que utilices, pueden almacenarse localmente:
- Idioma.
- Intereses.
- Condición de residente o visitante.
- Lugares guardados.
- Planes y rutas.
- Sellos.
- Retos y progreso.
- Configuración de notificaciones.
- Contenido descargado o consultado para utilizarlo cuando la conexión sea inestable.
Mientras no crees una cuenta, estos datos permanecen principalmente en tu dispositivo, salvo los tratamientos concretos descritos en esta política.
Identificadores técnicos
Vive Alacant utiliza identificadores técnicos aleatorios. No son uno solo ni sirven para lo mismo, así que se explican por separado: tienen finalidades distintas, bases jurídicas distintas y nacen en momentos distintos.
a) Identificador de instalación (cupones y avisos)
Es un código aleatorio que emite nuestro servidor y que tu dispositivo guarda. No se crea al instalar ni al abrir la aplicación: nace la primera vez que pides un cupón o envías un aviso de que algo está mal en una ficha. Si nunca haces ninguna de esas dos cosas, este identificador no llega a existir.
Existe por un motivo concreto: cada negocio ofrece un número limitado de cupones al día, y sin este control una misma instalación podría pedir códigos en bucle y agotar ese cupo, dejando sin cupones a quien sí va a consumir. Con él, cuando ya tienes un código vigente de un negocio se te devuelve ese mismo en vez de emitir otro.
Este identificador:
- Es un código aleatorio: no lleva dentro tu nombre, tu correo, tu teléfono ni ningún dato del dispositivo.
- No se utiliza para estadísticas de uso ni se cruza con el identificador de analítica.
- No se comparte con los negocios adheridos. El comercio ve un código canjeable, no quién lo pidió.
- No se utiliza para publicidad, para crear perfiles ni para seguimiento entre aplicaciones o sitios web.
- No se cruza con lo que consultas dentro de la aplicación.
- Se elimina tras 365 días sin actividad.
Tratamos este identificador porque tenemos un interés legítimo en evitar el uso abusivo de los cupones, y porque ese interés protege también a los negocios adheridos y al resto de personas usuarias (art. 6.1.f del RGPD). Su almacenamiento en tu dispositivo es técnicamente necesario para prestar la acción que has pedido. Puedes consultar el análisis que sostiene esta decisión escribiéndonos a la dirección del apartado de contacto.
Si desinstalas la aplicación, este identificador desaparece de tu dispositivo; al volver a instalarla se genera uno nuevo, sin relación con el anterior.
b) Identificador de analítica
Es distinto del anterior y funciona de otra manera: no existe hasta que aceptas la analítica, se basa en tu consentimiento y desaparece de tu dispositivo si lo retiras. Se explica en el apartado de estadísticas de uso.
c) Otros identificadores técnicos
Al usar determinadas funciones se emplean además identificadores propios de esas funciones: el testigo de notificaciones que emite Apple o Google si activas los avisos, el identificador de tu sesión si creas una cuenta, y los identificadores de petición que usamos para investigar errores. Cada uno se describe en el apartado que le corresponde.
Ninguno de estos identificadores es un identificador publicitario, y ninguno se utiliza para mostrar publicidad personalizada ni para seguimiento entre aplicaciones o sitios web.
3.2 Cuando creas una cuenta opcional
Si decides crear una cuenta, podemos tratar los siguientes datos:
| Dato | Finalidad |
|---|---|
| Correo electrónico | Crear y verificar la cuenta, iniciar sesión, enviar comunicaciones necesarias para el servicio y permitir la recuperación del acceso. |
| Contraseña | Autenticarte. Nunca se almacena en texto claro; se conserva mediante un resumen criptográfico. |
| Identificador de Apple o Google | Permitir el acceso mediante estos proveedores cuando eliges esa opción. |
| Token de renovación de Apple | Si inicias sesión con Apple, Apple nos entrega este token. Lo guardamos cifrado —no como resumen, porque hay que devolvérselo a Apple— y solo lo usamos para pedirle que retire el acceso de Vive Alacant cuando eliminas tu cuenta. |
| Idioma | Mostrar contenido y enviar comunicaciones de servicio en el idioma correspondiente. |
| Nombre visible | Personalizar la cuenta cuando decides proporcionarlo. |
| Intereses y preferencias | Adaptar las recomendaciones, rutas y contenido mostrado. |
| Sellos, canjes, retos, planes y guardados | Sincronizar tu pasaporte, progreso y contenido entre dispositivos. |
| Sesiones activas | Mantener el acceso iniciado y permitir su revocación segura. |
| Historial técnico de seguridad | Detectar reutilización de credenciales, accesos anómalos o usos abusivos. |
La cuenta es opcional y no es necesaria para utilizar las funciones principales de Vive Alacant.
3.3 Datos de sesión
Cuando inicias sesión, Vive Alacant puede utilizar:
- Un token de acceso de corta duración.
- Un token de renovación asociado al dispositivo.
- Un identificador de sesión.
- La fecha de creación, caducidad y revocación.
- Una familia de rotación del token para detectar posibles reutilizaciones.
Los tokens de renovación se almacenan en nuestros sistemas mediante resúmenes criptográficos. No conservamos el token original en una forma directamente recuperable.
Puedes cerrar las sesiones asociadas a tus dispositivos desde la aplicación. Cuando cambias la contraseña, las sesiones activas pueden ser revocadas como medida de seguridad.
No incorporamos la dirección IP ni el navegador como campos dentro de la ficha ordinaria de cada sesión de usuario. Esto no impide que la infraestructura trate temporalmente determinados metadatos de red para prestar y proteger el servicio.
4. Ubicación
La ubicación se utiliza únicamente cuando autorizas el permiso correspondiente en tu dispositivo.
4.1 Funciones realizadas en el dispositivo
La aplicación puede utilizar tu ubicación localmente para:
- Calcular la distancia hasta un lugar.
- Mostrar tu posición en el mapa.
- Detectar la llegada a una parada.
- Registrar un sello.
- Advertir de un posible desvío.
- Acompañarte durante un recorrido.
- Mantener determinadas funciones del recorrido cuando la aplicación está en segundo plano o la pantalla está bloqueada.
Estas comprobaciones se realizan principalmente en el dispositivo.
Vive Alacant no utiliza la ubicación para crear un historial continuo de tus movimientos en el servidor.
4.2 Cálculo de rutas desde tu posición
Cuando utilizas tu posición como punto de partida, la aplicación puede enviar esa coordenada a la infraestructura de Vive Alacant exclusivamente para calcular el primer tramo de la ruta mediante nuestro motor de cálculo. Esa coordenada no se envía a Google Routes ni a otros servicios externos de cálculo de rutas y se excluye de la caché de rutas.
Si nuestro motor de rutas no está disponible, ese primer tramo se estima localmente en el dispositivo.
Los tramos entre lugares públicos —por ejemplo, de un punto de interés a otro— sí pueden calcularse mediante Google Routes y conservarse temporalmente en una caché técnica para evitar repetir cálculos idénticos. Esa caché no contiene la coordenada utilizada como posición de partida del usuario.
4.3 Control del permiso
Puedes retirar el permiso de ubicación en cualquier momento desde los ajustes de iOS o Android.
La aplicación continuará funcionando, aunque determinadas funciones dejarán de estar disponibles o serán menos precisas, como:
- Distancias.
- Punto de partida automático.
- Llegada automática.
- Sellos vinculados a la ubicación.
- Avisos de desvío.
- Seguimiento del recorrido.
Vive Alacant no sustituye una ubicación ausente por una ubicación inventada.
5. Estadísticas de uso
Vive Alacant utiliza una analítica propia para comprender qué funciones resultan útiles, detectar problemas y mejorar la aplicación.
Podemos registrar eventos como:
- Pantallas abiertas.
- Búsquedas.
- Categorías consultadas.
- Fichas visitadas.
- Audioguías reproducidas.
- Rutas iniciadas o terminadas.
- Paradas saltadas.
- Sellos obtenidos.
- Cupones generados o canjeados.
- Enlaces externos abiertos.
- Postales o diplomas compartidos.
- Creación, inicio o eliminación de una cuenta.
Estos eventos:
- Se asocian a un identificador técnico aleatorio.
- No incluyen directamente tu nombre ni tu correo electrónico.
- No utilizan el identificador publicitario del dispositivo.
- No se utilizan para seguimiento entre aplicaciones o sitios web.
- No se venden a terceros.
- No incluyen tus coordenadas. Los eventos asociados a sellos y cupones tampoco incluyen identificadores que permitan determinar mediante la analítica el punto de interés o establecimiento concreto en el que se produjeron.
- Se conservan durante un máximo de 90 días.
La dirección IP no se incorpora como campo dentro de los eventos de analítica. No obstante, puede ser tratada temporalmente por la infraestructura necesaria para recibir la petición y proteger el servicio.
Esta analítica se basa en tu consentimiento (art. 6.1.a del RGPD). La aplicación te lo pide en un paso propio durante la configuración inicial, y hasta que lo aceptas no se genera ni se guarda ningún identificador en tu dispositivo ni se envía ningún evento. Solo puede prestarlo quien tenga 14 años o más.
Los eventos se asocian a un identificador técnico seudónimo y no incluyen directamente tu nombre, correo electrónico o número de teléfono. Vive Alacant no utiliza estos datos para identificarte, mostrar publicidad personalizada, realizar seguimiento entre aplicaciones o crear perfiles comerciales.
Dependiendo de las funciones utilizadas, determinados identificadores técnicos podrían relacionarse dentro de nuestros sistemas con una instalación, una cuenta o un cupón. Esa relación se utiliza únicamente para prestar el servicio, diagnosticar problemas, prevenir abusos y mantener la seguridad.
Puedes retirar tu consentimiento en cualquier momento desde Configuración, dentro de la aplicación. Al retirarlo se deja de enviar cualquier evento y el identificador se borra de tu dispositivo; si vuelves a activarlo se genera uno nuevo, sin relación con el anterior. La retirada no afecta a la licitud del tratamiento realizado antes de retirarlo.
La retirada del consentimiento no afecta a los tratamientos estrictamente necesarios para prestar el servicio, proteger las cuentas, prevenir el fraude o mantener la seguridad, que no se basan en el consentimiento.
Los eventos registrados se eliminan automáticamente al alcanzar su plazo máximo de conservación.
6. Informes de fallos y seguridad
Cuando la aplicación o el servidor sufren un error, podemos tratar información técnica como:
- Modelo general del dispositivo.
- Versión del sistema operativo.
- Versión de la aplicación.
- Parte de la aplicación en la que se produjo el fallo.
- Tipo de excepción y traza técnica.
- Fecha y hora.
- Identificador de petición.
- Estado técnico de la operación.
La herramienta de diagnóstico está configurada para no capturar deliberadamente:
- Contraseñas.
- Tokens de sesión.
- Códigos de verificación.
- Capturas de pantalla.
- Contenido escrito en formularios.
- Dirección IP como campo incorporado intencionadamente al informe de diagnóstico.
Nuestros sistemas y proveedores de infraestructura pueden tratar temporalmente la dirección IP y otros metadatos de red para entregar el servicio, aplicar límites de seguridad, prevenir ataques e investigar incidentes.
Para aplicar determinados controles de seguridad, el sistema puede generar un identificador técnico seudónimo derivado de la dirección IP. La dirección IP original no se incorpora como campo dentro de ese registro y el identificador se utiliza exclusivamente para prevenir abusos y aplicar límites de uso.
Estos tratamientos se realizan para mantener la seguridad, disponibilidad y correcto funcionamiento de Vive Alacant.
Los informes de fallos se conservan en la herramienta de diagnóstico durante un máximo de 90 días.
Los registros técnicos de infraestructura se someten a los plazos de rotación configurados en cada proveedor, salvo que resulte necesario conservar temporalmente un registro concreto para investigar un incidente de seguridad.
7. Notificaciones
Vive Alacant no solicita permiso para enviar notificaciones automáticamente al abrir la aplicación.
Si decides activarlas:
- El sistema operativo solicitará tu autorización.
- Guardaremos el token o testigo de notificación proporcionado por Apple o Google.
- Registraremos la plataforma correspondiente.
- El token podrá asociarse a tu cuenta cuando hayas iniciado sesión.
- Podremos utilizarlo para enviarte los avisos que hayas elegido.
Puedes desactivar las notificaciones:
- Desde la propia aplicación.
- Desde los ajustes del dispositivo.
Cuando cierras sesión o eliminas tu cuenta, la aplicación solicita la desvinculación del token respecto de esa cuenta.
Los tokens que no se actualizan durante 180 días se eliminan automáticamente.
8. Cupones, ofertas y canjes
Cuando solicitas una ventaja de un negocio participante, podemos tratar:
- Identificador de la oferta.
- Identificador del negocio.
- Identificador técnico de la instalación.
- Código generado.
- Fecha de creación.
- Fecha de caducidad.
- Condiciones vigentes en el momento de la generación.
- Estado del código.
- Fecha y hora de canje.
- Cuenta asociada, cuando exista.
- Usuario o miembro del negocio que realizó el canje, cuando corresponda.
Estos datos se utilizan para:
- Generar el código.
- Evitar códigos duplicados o usos abusivos.
- Aplicar límites diarios.
- Permitir que el negocio valide el código.
- Resolver incidencias.
- Medir el funcionamiento de la oferta.
- Acreditar los canjes frente al negocio participante.
- Prevenir fraude.
Los códigos son temporales y normalmente caducan a los diez minutos.
Un código caducado deja de ser utilizable, aunque determinados datos mínimos relacionados con su generación o canje pueden conservarse para resolver incidencias, prevenir fraude, acreditar el servicio y atender posibles reclamaciones.
Los registros de cupones y canjes se conservan mientras resultan necesarios para acreditar el servicio frente a los negocios participantes, resolver incidencias y prevenir el fraude. La necesidad y proporcionalidad de esta conservación se revisan periódicamente y, como mínimo, una vez al año.
Los negocios participantes únicamente pueden consultar y canjear códigos correspondientes a sus propias ofertas.
Corresponsabilidad con el negocio. En el canje de un cupón, Vive Alacant y el negocio deciden juntos para qué y cómo se tratan esos datos: son corresponsables del tratamiento según el artículo 26 del Reglamento General de Protección de Datos. Lo esencial de ese acuerdo —quién informa, quién atiende cada derecho, quién responde de la seguridad de cada tramo y cuál es el punto de contacto único— está publicado en las condiciones para negocios y organizadores. Puedes ejercer tus derechos ante cualquiera de las dos partes; el punto de contacto único es privacidad@vivealacant.com.
9. Enlaces, reservas y proveedores externos
Vive Alacant puede mostrar excursiones, experiencias, actividades o servicios ofrecidos por terceros, como GetYourGuide o Civitatis.
Cuando pulsas un enlace externo:
- Puedes abandonar Vive Alacant y acceder al sitio web o aplicación del proveedor.
- El proveedor tratará los datos que le facilites conforme a su propia política de privacidad.
- Vive Alacant puede registrar de forma seudonimizada que se abrió el enlace.
- Algunos enlaces pueden ser enlaces de afiliación.
- Vive Alacant puede recibir una comisión cuando realizas una reserva o compra a través de determinados enlaces.
Vive Alacant no recibe necesariamente los datos personales utilizados para efectuar la reserva, salvo que el proveedor lo comunique expresamente o facilite información agregada o atribuida conforme a sus condiciones.
La contratación, pago, cancelación y prestación de la experiencia se realizan con el proveedor externo correspondiente.
10. Datos de partners, organizaciones y negocios
Esta política también se aplica a las personas que solicitan o gestionan el acceso como partner, organizador, propietario, responsable, gerente, editor, caja o miembro de una organización.
Podemos tratar:
- Nombre.
- Correo electrónico.
- Teléfono profesional.
- Organización o negocio.
- Rol dentro de la organización.
- Solicitud de alta.
- Código de invitación.
- Negocios o eventos gestionados.
- Cambios enviados para moderación.
- Cupones canjeados.
- Historial de acciones dentro del portal.
- Comunicaciones con soporte.
- Motivos de aprobación, suspensión o rechazo.
- Registros de auditoría y seguridad.
Estos datos se utilizan para:
- Gestionar la solicitud y la relación con el partner.
- Verificar su representación o relación con el negocio.
- Controlar permisos.
- Moderar modificaciones.
- Gestionar eventos, ofertas y cupones.
- Prevenir usos indebidos.
- Mantener trazabilidad sobre acciones sensibles.
- Resolver incidencias y reclamaciones.
Información de negocios procedente de fuentes públicas
Algunas fichas pueden crearse utilizando información disponible públicamente en directorios, páginas oficiales, redes profesionales o sitios web del propio establecimiento.
En estos casos podemos tratar:
- Nombre comercial.
- Dirección profesional.
- Teléfono profesional.
- Página web.
- Redes sociales profesionales.
- Categoría.
- Horario publicado.
- Coordenadas.
- Fuente y fecha de consulta.
La aplicación identifica, cuando corresponde, si la información procede de una fuente pública, ha sido revisada editorialmente o ha sido confirmada por el negocio.
El titular o representante del establecimiento puede solicitar:
- Corrección.
- Actualización.
- Reclamación de la ficha.
- Oposición al tratamiento cuando proceda.
- Retirada de información incorrecta, excesiva o no pertinente.
Estas solicitudes pueden enviarse a privacidad@vivealacant.com.
El reparto de papeles entre Vive Alacant y el negocio sobre la ficha publicada y el canje de cupones —la corresponsabilidad del artículo 26 del Reglamento General de Protección de Datos— está en las condiciones para negocios y organizadores, junto al resto de condiciones de esa relación.
11. Datos de administradores y colaboradores
Las personas con acceso al sistema administrativo pueden proporcionar o generar:
- Nombre.
- Correo electrónico.
- Contraseña protegida criptográficamente.
- Secreto de autenticación multifactor cifrado.
- Códigos de recuperación almacenados mediante resumen criptográfico.
- Rol y permisos.
- Sesiones activas.
- Historial de acciones.
- Intentos fallidos y bloqueos de seguridad.
- Registros de auditoría.
Estos datos se utilizan para:
- Controlar el acceso a herramientas internas.
- Asignar responsabilidades.
- Prevenir accesos no autorizados.
- Investigar incidentes.
- Conservar trazabilidad sobre operaciones sensibles.
Los registros de auditoría administrativa se conservan durante un máximo de dos años, salvo que resulte necesario mantener un registro concreto durante más tiempo para investigar un incidente, resolver una reclamación o cumplir una obligación legal.
12. Proveedores con los que trabajamos
No vendemos tus datos personales ni los cedemos para publicidad de terceros.
Utilizamos proveedores tecnológicos cuando son necesarios para prestar, mantener o proteger el servicio. Distinguimos dos situaciones: los proveedores que tratan datos por cuenta de Vive Alacant y siguiendo sus instrucciones (encargados del tratamiento) y los que, al prestar su servicio, deciden por sí mismos para qué y cómo tratan los datos que reciben (responsables independientes).
Encargados del tratamiento
Tratan los datos por cuenta de Vive Alacant, con un contrato de encargo del tratamiento y solo para prestarnos el servicio.
| Proveedor | Servicio | Datos que puede tratar |
|---|---|---|
| Railway | Alojamiento de la API, procesos y base de datos | Datos almacenados en la plataforma, metadatos técnicos y tráfico necesario para prestar el servicio. |
| Cloudflare | DNS, red, correo entrante y almacenamiento privado de medios | Dirección IP y metadatos de red, archivos de audio e imágenes solicitados y correos dirigidos a Vive Alacant. |
| Brevo | Correos de verificación, recuperación y comunicaciones de servicio | Dirección de correo y contenido del mensaje enviado. |
| Sentry | Diagnóstico de errores | Información técnica del error, dispositivo, sistema operativo y versión de la aplicación. |
| Google Firebase Cloud Messaging | Notificaciones en Android | Token de dispositivo y contenido técnico de la notificación. |
Proveedores que actúan como responsables independientes
Prestan una función dentro de la aplicación y tratan los datos que reciben bajo sus propias condiciones y políticas de privacidad, para fines que determinan ellos mismos. Vive Alacant no les da instrucciones sobre ese tratamiento.
| Proveedor | Servicio | Datos que puede tratar |
|---|---|---|
| Google Ireland Limited (Google Maps y Google Routes) | Cálculo y visualización de rutas y mapas | Coordenadas de lugares públicos (puntos de interés, paradas y negocios), dirección IP y datos técnicos de la petición. Tu posición no se envía a Google desde nuestros servidores: el tramo que sale de donde estás lo calcula un motor de rutas propio, alojado en nuestra infraestructura en la Unión Europea, del que tu posición no sale. Cuando ves tu posición en el mapa o abres una ruta en Google Maps, se la das tú directamente a Google. |
| Google Ireland Limited (acceso con Google) | Inicio de sesión opcional | Identificador de cuenta y datos que autorices a compartir. |
| Apple Distribution International Limited (acceso con Apple) | Inicio de sesión opcional | Identificador de Apple y datos que autorices a compartir. Al eliminar tu cuenta, le enviamos el token de renovación para que retire el acceso. Apple determina sus propios fines de autenticación, seguridad y prevención del fraude. |
| Apple (Apple Push Notification Service) | Entrega de notificaciones en iOS | Token de dispositivo y contenido técnico de la notificación. Apple actúa como proveedor de la infraestructura de su plataforma y recibe los tokens y el contenido de las notificaciones; no está contratado por Vive Alacant como encargado del tratamiento, y puede recoger datos técnicos y de diagnóstico del servicio para su funcionamiento, mejora, prevención del fraude y verificación del cumplimiento de su contrato. Las notificaciones no incluyen información personal sensible ni confidencial. |
Las reservas con GetYourGuide o Civitatis se realizan en sus propias plataformas, que tratan los datos que les facilites como responsables de su servicio (sección 9).
Otros proveedores utilizados para crear, traducir o administrar contenido no reciben datos personales de usuarios de la aplicación, salvo que se informe expresamente de lo contrario.
GitHub aloja los repositorios privados de código fuente de Vive Alacant. Los repositorios no contienen datos personales de usuarios ni bases de datos de producción, por lo que GitHub no actúa como encargado del tratamiento de tus datos.
Cada proveedor tiene sus propias condiciones y medidas de seguridad y, en el caso de los encargados, sus propios subencargados. Dónde trata cada uno los datos y con qué garantía se explica en la sección 13.
13. Transferencias internacionales
El alojamiento principal de la API y de la base de datos de Vive Alacant está configurado en la Unión Europea (Ámsterdam). Algunos proveedores tratan datos, o pueden tratarlos, fuera del Espacio Económico Europeo. A continuación se indica, proveedor por proveedor, dónde tratan los datos y qué garantía ampara cada transferencia, según lo que establecen sus contratos.
Railway. Aunque nuestros servicios están configurados en su región de Ámsterdam, su contrato de encargo sitúa el tratamiento principal en Estados Unidos, por lo que existe una transferencia a ese país. Está amparada por el Marco de Privacidad de Datos UE–EE. UU. en la medida en que el receptor esté certificado y, en su defecto, por las cláusulas contractuales tipo aprobadas por la Comisión Europea, incorporadas por referencia en ese contrato.
Cloudflare. Sus servicios pueden implicar tratamiento fuera del Espacio Económico Europeo. Cloudflare declara cumplir el Marco de Privacidad de Datos UE–EE. UU. y, como respaldo, su contrato incorpora las cláusulas contractuales tipo.
Brevo. Aloja los datos en Francia y Bélgica. Su contrato prevé que determinadas operaciones de soporte se realicen desde fuera del Espacio Económico Europeo, con cláusulas contractuales tipo y medidas complementarias, y con el Marco de Privacidad de Datos UE–EE. UU. para Estados Unidos mientras siga vigente.
Sentry. Hemos fijado la región de almacenamiento en la Unión Europea. Su contrato permite el almacenamiento en Estados Unidos salvo que se haya elegido una región, y prevé el Marco de Privacidad de Datos UE–EE. UU. y, como respaldo, las cláusulas contractuales tipo.
Google Firebase Cloud Messaging. Google puede tratar los datos en cualquier país en el que tenga instalaciones. Las transferencias se amparan en el Marco de Privacidad de Datos UE–EE. UU., en el que Google está certificado, y, en su defecto, en las cláusulas contractuales tipo previstas en sus términos de tratamiento de datos.
Google Maps, Google Routes y acceso con Google. La entidad que recibe los datos es Google Ireland Limited, establecida en Irlanda, por lo que esa entrega no es una transferencia internacional restringida. Google puede realizar transferencias posteriores a entidades de su grupo, incluidas entidades establecidas en Estados Unidos, amparadas, según corresponda, por el Marco de Privacidad de Datos UE–EE. UU. o por las cláusulas contractuales tipo.
Acceso con Apple. La entidad responsable para las personas del Espacio Económico Europeo es Apple Distribution International Limited, establecida en Irlanda. Apple declara que sus transferencias posteriores se amparan en las cláusulas contractuales tipo.
Notificaciones en iOS (Apple Push Notification Service). El contrato que rige este servicio identifica como parte a Apple Inc., con sede en California, y no incorpora cláusulas contractuales tipo ni otro mecanismo de transferencia específico para este servicio. Queda pendiente confirmar con Apple el rol y el mecanismo de transferencia aplicables a los desarrolladores del Espacio Económico Europeo. Mientras tanto, las notificaciones solo llevan el token del dispositivo y contenido técnico, sin información personal sensible ni confidencial.
GitHub. Solo aloja código fuente; no recibe datos personales de usuarios, así que no hay transferencia que amparar.
La garantía aplicable depende del proveedor, del servicio concreto, de la entidad contractual y del país desde el que se realice el tratamiento. Si alguno de estos datos cambia, actualizaremos esta sección.
Puedes solicitar información adicional sobre una transferencia concreta y las garantías aplicables escribiendo a privacidad@vivealacant.com.
14. Durante cuánto tiempo conservamos los datos
No conservamos los datos indefinidamente salvo que exista una razón legítima y documentada.
| Categoría | Conservación |
|---|---|
| Cuenta, perfil y pasaporte | Mientras la cuenta permanezca activa. Al eliminarla se borran de la base operativa, salvo los datos que deban permanecer bloqueados por obligaciones legales o posibles responsabilidades. |
| Sesiones de usuario | Hasta su vencimiento o revocación. Los registros técnicos de sesiones vencidas o revocadas se eliminan transcurridos 30 días. |
| Token de renovación de Apple | Mientras la cuenta esté activa. Se sustituye cada vez que vuelves a entrar con Apple y se elimina con la cuenta, después de pedir a Apple que retire el acceso. |
| Identificadores de instalación | Se eliminan después de 365 días sin actividad. |
| Tokens de notificación | Mientras estén activos. Se eliminan cuando se dan de baja o después de 180 días sin actualización. |
| Estadísticas de uso | Máximo 90 días. |
| Códigos de verificación y recuperación | Caducan normalmente en minutos. Su registro técnico se elimina como máximo 24 horas después de su caducidad o utilización. |
| Caché de tramos entre lugares públicos | Máximo 25 días. Contiene únicamente tramos entre lugares públicos y no incorpora la coordenada utilizada como posición de partida del usuario. |
| Cupones y canjes | Mientras resulten necesarios para acreditar el servicio, resolver incidencias y prevenir fraude. La necesidad de conservación se revisa al menos una vez al año. |
| Invitaciones de partners no utilizadas | Las invitaciones caducadas se eliminan después de 60 días. |
| Datos de partners | Durante la relación y posteriormente durante los plazos necesarios para atender obligaciones legales, contractuales o posibles reclamaciones. |
| Registros de auditoría | Máximo dos años, salvo investigación, reclamación u obligación legal. |
| Informes de fallos | Máximo 90 días en la herramienta de diagnóstico. |
| Registros técnicos de infraestructura | Durante los plazos de rotación configurados en cada proveedor, salvo investigación de un incidente concreto. |
| Solicitudes de privacidad y soporte | Durante el tiempo necesario para responder y posteriormente durante los plazos necesarios para acreditar su correcta atención. |
| Copias de seguridad | Los datos eliminados pueden permanecer dentro de copias cifradas durante un máximo de 35 días, hasta completar su rotación. |
Cuando termina la finalidad ordinaria del tratamiento pero determinados datos deben conservarse para atender posibles responsabilidades legales, esos datos permanecen bloqueados en los términos explicados en el apartado siguiente.
15. Eliminación de la cuenta y bloqueo de datos
Puedes eliminar tu cuenta directamente desde: Perfil → Tu cuenta → Eliminar cuenta.
También puedes solicitar la eliminación escribiendo a privacidad@vivealacant.com desde la dirección asociada a la cuenta.
Cuando confirmas el borrado:
- Si iniciaste sesión con Apple, pedimos a Apple que retire el acceso que concediste a Vive Alacant.
- Se elimina la cuenta de la base de datos operativa.
- Se elimina el perfil.
- Se elimina el estado sincronizado del pasaporte.
- Se revocan las sesiones activas.
- Se desvinculan los dispositivos asociados.
- Se eliminan o disocian los datos que ya no resulten necesarios.
- La cuenta deja de estar disponible y no puede recuperarse desde la aplicación.
Datos que deban conservarse
La supresión de la cuenta no implica necesariamente la destrucción inmediata de todos los registros.
Cuando determinados datos sean necesarios para cumplir una obligación legal, acreditar un canje, prevenir fraude, mantener la integridad de una auditoría, atender una reclamación o exigir posibles responsabilidades, esos datos permanecerán bloqueados durante el plazo de prescripción aplicable.
El bloqueo impide su utilización ordinaria. Durante ese periodo, los datos únicamente podrán tratarse para atender responsabilidades legales o ponerse a disposición de jueces y tribunales, el Ministerio Fiscal, la Agencia Española de Protección de Datos u otras administraciones públicas competentes.
Los datos bloqueados no se utilizarán para:
- Publicidad.
- Personalización.
- Analítica.
- Recomendaciones.
- Comunicaciones comerciales.
- Ninguna finalidad distinta de las legalmente permitidas.
Una vez transcurridos los plazos de prescripción correspondientes, los datos bloqueados serán destruidos.
Copias de seguridad
Durante un máximo de 35 días, algunos datos eliminados pueden continuar dentro de copias de seguridad cifradas hasta completar su ciclo de rotación.
Estas copias:
- Solo se utilizan para recuperar el servicio completo ante un incidente grave.
- No se utilizan para consultar ni restaurar cuentas individuales.
- Están protegidas mediante cifrado y controles de acceso.
- No se incorporan nuevamente al servicio salvo que sea necesaria una restauración general.
- Desaparecen al completar su ciclo de rotación.
Si una copia de seguridad debiera restaurarse, los procesos internos volverían a aplicar las solicitudes de eliminación registradas para evitar que una cuenta suprimida vuelva a quedar activa.
Si iniciaste sesión con Apple, al eliminar tu cuenta pedimos a Apple que retire el acceso que concediste a Vive Alacant; si por algún motivo no se completa, la cuenta se elimina igualmente y puedes retirarlo tú desde los ajustes de tu cuenta de Apple. Si iniciaste sesión con Google, eliminar tu cuenta no retira el permiso concedido: puedes retirarlo desde los ajustes de tu cuenta de Google.
16. Tus derechos
Puedes ejercer los siguientes derechos:
- Acceso: conocer si tratamos tus datos y obtener información sobre ellos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar su eliminación cuando proceda.
- Oposición: oponerte a determinados tratamientos basados en interés legítimo por motivos relacionados con tu situación particular.
- Limitación: solicitar que restrinjamos temporalmente el tratamiento.
- Portabilidad: recibir determinados datos en un formato estructurado, de uso común y lectura mecánica, cuando corresponda.
- Retirada del consentimiento: retirar en cualquier momento un consentimiento previamente otorgado, sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.
Para ejercer tus derechos, escribe a privacidad@vivealacant.com. Indica el derecho que quieres ejercer y la información necesaria para localizar tu cuenta o solicitud.
Solo solicitaremos documentación adicional cuando resulte necesaria para comprobar tu identidad y evitar que otra persona acceda, modifique o elimine tus datos.
Responderemos sin dilación indebida y, en todo caso, dentro de los plazos previstos por la normativa aplicable.
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, sin perjuicio de cualquier otro recurso administrativo o judicial que pueda corresponderte.
17. Bases jurídicas
Utilizamos distintas bases jurídicas según la función:
| Tratamiento | Base jurídica |
|---|---|
| Uso de las funciones solicitadas y generación de rutas | Ejecución del servicio solicitado. |
| Creación y gestión de una cuenta | Ejecución del servicio solicitado y de la relación con el usuario. |
| Sincronización de sellos, guardados, retos y progreso | Ejecución del servicio solicitado. |
| Inicio de sesión con Apple o Google | Ejecución del servicio solicitado. |
| Retirada del acceso de Apple al eliminar la cuenta | Ejecución del servicio solicitado: forma parte de la eliminación que pides. |
| Perfil opcional y personalización basada en datos opcionales | Consentimiento. |
| Notificaciones opcionales | Consentimiento. |
| Estadísticas de uso seudonimizadas | Consentimiento, con derecho a retirarlo en cualquier momento desde Configuración. |
| Prevención de fraude, seguridad y límites de uso | Interés legítimo en proteger el servicio, los usuarios y los negocios participantes. |
| Diagnóstico de errores | Interés legítimo en mantener el funcionamiento, disponibilidad y seguridad de la aplicación. |
| Gestión de cupones y canjes | Ejecución del servicio solicitado y prevención del fraude. |
| Gestión de partners y organizaciones | Ejecución de la relación solicitada y, cuando corresponda, aplicación de medidas precontractuales. |
| Conservación exigida por la normativa | Cumplimiento de obligaciones legales. |
| Bloqueo de datos después de la supresión | Cumplimiento de obligaciones legales y atención de posibles responsabilidades. |
Cuando el tratamiento se base en interés legítimo, puedes solicitar información adicional sobre la evaluación realizada y ejercer tu derecho de oposición.
18. Decisiones automatizadas y recomendaciones
Vive Alacant puede utilizar reglas automáticas para:
- Ordenar lugares.
- Recomendar contenidos.
- Crear rutas.
- Adaptar propuestas a tus intereses, tiempo disponible o ubicación.
- Comprobar horarios y distancias.
- Detectar posibles abusos.
- Aplicar límites de cupones.
Estas reglas pueden tener en cuenta factores como:
- Tiempo disponible.
- Punto de partida.
- Distancias.
- Horarios.
- Intereses.
- Tipo de visitante.
- Condiciones de la ruta.
- Información guardada.
- Actividad previa dentro de la aplicación.
Estas decisiones no producen efectos jurídicos ni consecuencias equivalentes significativas sobre ti.
Puedes explorar manualmente el contenido y modificar las rutas propuestas.
19. Menores
Vive Alacant no está dirigida específicamente a menores de edad.
La creación de una cuenta está reservada a personas de 14 años o más.
Las personas menores de 14 años no deben crear una cuenta ni proporcionar datos personales por sí mismas.
El tratamiento de datos de una persona menor de 14 años basado en el consentimiento solo será válido cuando exista autorización de quien ostente su patria potestad o tutela.
Como Vive Alacant no dispone actualmente de un procedimiento específico para comprobar esa autorización, las personas menores de 14 años no pueden crear una cuenta.
Las funciones que no requieren registro pueden utilizarse bajo la supervisión de padres, tutores o representantes legales.
Si detectamos que se ha creado una cuenta o se han proporcionado datos de una persona menor de 14 años sin la autorización necesaria, adoptaremos medidas razonables para eliminar la cuenta y suprimir o bloquear los datos conforme a la normativa aplicable.
Los padres, tutores o representantes legales pueden solicitar la eliminación escribiendo a privacidad@vivealacant.com.
20. Seguridad
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos, entre ellas:
- Comunicaciones cifradas mediante HTTPS.
- Contraseñas almacenadas mediante funciones criptográficas.
- Sesiones revocables.
- Tokens de acceso de corta duración.
- Rotación de tokens de renovación.
- Limitación de intentos.
- Autenticación multifactor para administradores.
- Separación de roles y permisos.
- Registros de auditoría.
- Cifrado de determinados datos sensibles.
- Almacenamiento privado de medios.
- Copias de seguridad cifradas.
- Controles de acceso.
- Pruebas automatizadas.
- Monitorización de fallos e incidentes.
Ningún sistema puede garantizar una seguridad absoluta.
Cuando detectemos una incidencia que pueda afectar a los derechos y libertades de las personas, actuaremos conforme a la normativa aplicable y, cuando resulte necesario, informaremos a la autoridad de control y a las personas afectadas.
21. Cambios en esta política
Podemos actualizar esta política cuando:
- Cambien las funciones de la aplicación.
- Incorporemos nuevos proveedores.
- Modifiquemos los tratamientos o plazos.
- Cambie la normativa.
- Cambie la titularidad de Vive Alacant.
- Se constituya una sociedad responsable del proyecto.
- Detectemos que alguna explicación debe ser más precisa.
Publicaremos la fecha de la última actualización en la parte superior.
Cuando el cambio sea relevante, lo comunicaremos mediante la aplicación, la página web o el correo asociado a la cuenta, según corresponda.
La constitución futura de Vive Alacant como sociedad podrá implicar la sustitución de los responsables actuales por la nueva entidad. En ese caso, se actualizará esta política y se informará de la identidad, NIF y datos de contacto del nuevo responsable.
22. Contacto
Para cualquier consulta, solicitud o incidencia relacionada con privacidad: privacidad@vivealacant.com
Responsables: Ángel Tekiani Duarte Estrada y Aranza Mora Parroquin · NIF/NIE Z2383251L (Ángel Tekiani Duarte Estrada) y 61447205Z (Aranza Mora Parroquin) · Avenida de Alfonso el Sabio, número 10, 03004 Alicante (España)