Política de privacidad
Versión: 2026-07-20 · Fecha: 20 de julio de 2026
Ripple es una app de noticias hiperlocales: los usuarios publican avisos ligados a un lugar y la comunidad cercana los confirma o los desmiente. Esta política describe qué datos personales tratamos, por qué, durante cuánto tiempo y qué derechos tienes.
1. Responsable del tratamiento
El responsable del tratamiento es Alessio Danna, con domicilio en Carrer Mas 40, 08903 L'Hospitalet de Llobregat (Barcelona), España.
Para ejercer tus derechos o para cualquier consulta sobre esta política puedes escribir a alessio.danna.94@gmail.com.
2. Qué datos tratamos
2.1 Datos de la cuenta
- Email: se usa solo para la autenticación (registro y acceso con contraseña, más un código de confirmación de un solo uso por email). Nunca se muestra a otros usuarios.
- Contraseña: se guarda de forma cifrada (hash), nunca en texto plano; no es accesible para el personal ni se muestra en ninguna pantalla. Si eliges acceder con Apple, Google o Facebook, no se establece ninguna contraseña: la autenticación la gestiona el proveedor elegido.
- Seudónimo: el nombre público con el que apareces en la app. Lo eliges tú al registrarte (formato: letras, números, punto, guion o guion bajo, de 3 a 40 caracteres) y no se puede modificar desde la app después; para corregirlo consulta la sección 7 «Rectificación».
- Idioma preferido y preferencias de notificación (radio, categorías, horas de silencio).
- Posible rol administrativo interno, si corresponde a tu cuenta.
2.2 Datos de ubicación
La ubicación se trata con cinco fines distintos. Nunca conservamos un historial de tus desplazamientos.
- Punto de la noticia: cuando publicas una noticia, su ubicación es pública. Antes de publicar puedes desplazar manualmente el punto hasta unos 200 metros respecto a la posición detectada.
- Ubicación en el momento del voto: cuando confirmas o desmientes una noticia, tu ubicación sirve para verificar que estás dentro del radio de validez del voto. Se conserva junto con el voto y no es visible para otros usuarios.
- Última ubicación conocida: se usa para decidir a quién enviar las notificaciones sobre noticias cercanas. Se guarda con granularidad reducida (unos 110 metros) y se sobrescribe con cada actualización: siempre existe un único valor, nunca una serie histórica.
- Última acción geolocalizada: posición y hora de la última acción (por ejemplo, una publicación), usadas para comprobar la plausibilidad de los desplazamientos con fines antiabuso. Este dato también se sobrescribe con cada acción y no alimenta ningún historial.
- Lugares guardados: las direcciones que decides guardar como lugares de interés, con el nombre, el radio y la preferencia de notificación que asignas a cada uno. Las coordenadas se conservan en nuestros servidores con granularidad reducida (redondeadas a unos 110 metros) y sirven para centrar el feed en el lugar elegido y, si has activado las notificaciones para ese lugar, para enviarte avisos sobre las noticias cercanas. Cuando buscas una dirección para guardarla, el texto de la búsqueda se reenvía al servicio de geocodificación Nominatim de la OpenStreetMap Foundation (véase la sección 4); el texto de la búsqueda y los resultados se conservan en una caché en nuestros servidores durante 30 días. Puedes eliminar cada lugar en cualquier momento desde la app; todos los lugares guardados se borran junto con la cuenta.
2.3 Contenidos
Las noticias que publicas (título, texto, categoría, etiquetas, foto si la hay), los comentarios, los votos, los reportes que envías y la lista de usuarios que has bloqueado.
2.4 Notificaciones push
El token push de tu dispositivo (generado a través del servicio Expo) y tus preferencias de notificación.
2.5 Consentimientos
El registro de los consentimientos que has prestado (declaración de edad, aceptación de esta política), con versión y fecha.
2.6 Estado de suspensión de la cuenta
Estado de suspensión de la cuenta (resultado de medidas de moderación), conservado mientras exista la cuenta. Base jurídica: interés legítimo (seguridad de la comunidad, art. 6.1.f RGPD).
2.7 Eventos de reputación
Eventos de reputación: registro con fecha de los eventos que modifican tu puntuación (noticias verificadas/desmentidas, votos concordantes), conservado durante la vida de la cuenta.
2.8 Datos técnicos de moderación y seguridad
- Registro de moderación: el resultado de los controles automáticos sobre los contenidos (veredicto y categorías detectadas, si las hay).
- Registro de atestación del dispositivo (solo Android): el resultado de la verificación de integridad del dispositivo Android mediante Google Play Integrity (por ejemplo, «verificado» o «fallido»). Registramos solo los resultados, nunca los tokens de atestación. En los dispositivos iOS no se realiza ninguna atestación y no se recoge ningún dato de este tipo.
- Registro de las acciones de moderación de los administradores (por ejemplo, suspensión/reactivación de una cuenta): se conserva con fines de auditoría y sobrevive a la eliminación de la cuenta afectada.
3. Finalidades y bases jurídicas
| Finalidad | Datos | Base jurídica |
|---|
| Prestar el servicio: cuenta, publicación, feed, votos, comentarios | Cuenta, ubicación, contenidos, consentimientos | Ejecución del contrato (art. 6.1.b RGPD) |
| Moderación automática de contenidos y prevención de abusos | Contenidos, última acción geolocalizada, registro de moderación, reportes | Interés legítimo: seguridad de la comunidad (art. 6.1.f RGPD) |
| Notificaciones push sobre noticias cercanas | Token push, última ubicación conocida, lugares guardados con notificaciones activas, preferencias | Consentimiento, mediante el permiso del sistema y las preferencias en la app (art. 6.1.a RGPD) |
| Feed centrado en un lugar guardado y búsqueda de direcciones | Lugares guardados, texto de la búsqueda | Ejecución del contrato (art. 6.1.b RGPD) |
| Atestación del dispositivo Android (antifraude; en beta solo monitorización, sin bloqueos) | Registro de atestación | Interés legítimo: prevención del fraude (art. 6.1.f RGPD) |
4. Destinatarios y encargados del tratamiento
Nos apoyamos en los siguientes proveedores, que tratan los datos por cuenta nuestra:
- Supabase: alojamiento de base de datos, almacenamiento y autenticación. Los datos se alojan en la Unión Europea (región de Fráncfort).
- OpenAI: moderación automática de contenidos. Recibe el texto y la foto (si la hay) de las noticias y el texto de los comentarios, con el único fin de evaluarlos.
- Expo: entrega de las notificaciones push.
- Google (Play Integrity): verificación de integridad del dispositivo, solo en los dispositivos Android. Recibimos y conservamos solo los resultados de la verificación.
- OpenStreetMap Foundation (Nominatim): búsqueda de direcciones cuando guardas un lugar de interés. Nuestro servidor le reenvía únicamente el texto de la búsqueda y el idioma de la app, nunca tu identidad ni tu ubicación; el texto de la búsqueda y los resultados se conservan en una caché en nuestros servidores durante 30 días.
5. Transferencias fuera de la UE
Los datos de la app residen en la Unión Europea (Supabase, Fráncfort). Algunos proveedores — OpenAI para la moderación, Expo para las notificaciones push, Google para la atestación de los dispositivos Android — pueden tratar datos en Estados Unidos; estas transferencias están cubiertas por garantías contractuales adecuadas, incluidas las cláusulas contractuales tipo de la Comisión Europea. La OpenStreetMap Foundation, que trata las búsquedas de direcciones, tiene su sede en el Reino Unido, país cubierto por una decisión de adecuación de la Comisión Europea.
6. Conservación de los datos
| Dato | Conservación |
|---|
| Noticias | Salen del feed tras unos 90 minutos de inactividad, pero se conservan en el histórico de la app |
| Última ubicación conocida, última acción geolocalizada | Se sobrescriben con cada actualización; nunca se historizan |
| Colas técnicas (envío push, moderación, eventos internos) | 7 días |
| Notificaciones leídas | 90 días |
| Registro de atestación del dispositivo (solo Android) | 90 días |
| Registro de moderación | 180 días; los veredictos pendientes de revisión por los administradores se conservan hasta que se revisan |
| Reportes | Por tiempo indefinido, como registro antiabuso |
| Contadores técnicos para los límites de frecuencia (votos, exportación) | Unas 2 horas |
| Lugares guardados | Hasta que los elimines desde la app, y como máximo mientras exista la cuenta |
| Caché de las búsquedas de direcciones (geocodificación) | 30 días |
| Cuenta, contenidos, consentimientos, tokens push, eventos de reputación, estado de suspensión | Mientras exista la cuenta (véase la sección 7 sobre la eliminación) |
7. Tus derechos
- Acceso y portabilidad: desde Ajustes → sección Privacidad → Descarga tus datos obtienes un archivo JSON con todos tus datos (perfil, consentimientos, noticias, comentarios, votos, reportes, bloqueos, notificaciones, lugares guardados, eventos de reputación, tokens push, registro de verificaciones de atestación del dispositivo). La exportación está disponible una vez por hora.
- Supresión: desde Ajustes → sección Privacidad → Eliminar cuenta. Los contenidos que has publicado (noticias, comentarios) y los reportes permanecen visibles de forma anónima, atribuidos al seudónimo «utente-eliminato» (usuario eliminado); las fotos se eliminan junto con la cuenta. Todo lo demás — perfil, email, ubicación, lugares guardados, votos, notificaciones, tokens push, consentimientos — se elimina. Las referencias a tu seudónimo en los avisos ya entregados a otros usuarios se anonimizan al eliminar la cuenta.
- Rectificación: el seudónimo se elige al registrarte y no se puede modificar desde la app. Para solicitar su corrección, escribe al responsable en los datos de contacto indicados en la sección 1.
- Otros derechos (oposición, limitación, etc.): contacta con el responsable en los datos de contacto indicados en la sección 1.
- Reclamación: tienes derecho a presentar una reclamación ante una autoridad de control, en España la Agencia Española de Protección de Datos (www.aepd.es).
8. Edad mínima
Ripple está reservada a personas de al menos 16 años. En el primer inicio, la app solicita una declaración explícita de edad, junto con la aceptación de esta política.
9. Cambios en esta política
Cada versión de esta política se identifica con una fecha de versión (en la cabecera del documento). En caso de cambios, la app solicita la aceptación de la nueva versión antes de seguir usando el servicio.
Qué ha cambiado en la versión 2026-07-20 (respecto a la 2026-07-06): se ha introducido la función «lugares guardados». Por tanto también tratamos los lugares que decides guardar (nombre, ubicación redondeada a unos 110 metros, radio y preferencia de notificación) y las búsquedas de direcciones que realizas, que se envían a la OpenStreetMap Foundation (servicio Nominatim) y se conservan en caché en nuestros servidores durante 30 días. Los detalles están en las secciones 2, 4, 5, 6 y 7.