← Volver a Lazos Care
Política de Privacidad de la App "Lazos Care"
Última actualización: 13 de julio de 2026
Versión: 2026-07-13
Esta Política describe cómo Gabriel Ruiz Prieto ("nosotros", "el Titular" o "Lazos Care") recopila, utiliza y comparte tu información personal cuando utilizas nuestra aplicación móvil (la "App").
1. Responsable del Tratamiento
- Titular: Gabriel Ruiz Prieto
- NIF: 48136231Z
- Domicilio: Carrer del Riu Garona, 43006 Tarragona
- Correo de soporte y privacidad: privacidad@lazoscare.com (medio preferente de contacto)
- Delegado de Protección de Datos (DPO): No designado (no resulta exigible conforme al Art. 37 RGPD y al Art. 34 LOPDGDD para este tratamiento; se reevaluará si la escala del servicio cambia).
2. Datos que Recopilamos y Finalidad
A. Datos de Registro y Perfil
- Qué recogemos: Correo electrónico, nombre completo, número de teléfono, fecha de nacimiento, ciudad o código postal y fotografía de perfil.
- Finalidad: Crear tu cuenta, verificar que eres mayor de edad, permitir la comunicación (chat) sin revelar tu número de teléfono, y alimentar nuestro algoritmo de recomendación para mostrarte perfiles cercanos a tu código postal o ciudad.
B. Datos de Verificación (Proceso KYC) — Solo Cuidadores
- Qué recogemos: Una fotografía únicamente del anverso de tu DNI o NIE (no pedimos el reverso, que contiene datos innecesarios para la verificación) y un selfie en tiempo real. El cotejo entre ambas imágenes lo realiza una persona de nuestro equipo: no empleamos sistemas automáticos de reconocimiento facial ni tecnologías de identificación biométrica. Si en el futuro incorporásemos cualquier tecnología de cotejo facial automatizado, te informaríamos previamente y te pediríamos un consentimiento explícito antes de aplicarla.
- Cómo se tratan y almacenan: Las imágenes se suben a un bucket de almacenamiento privado (Supabase). No son accesibles públicamente. Solo el personal de verificación autorizado puede visualizarlas, y exclusivamente a través de enlaces firmados temporales que caducan a los 60 segundos, generados en el servidor. No existen URLs públicas permanentes de estos documentos.
- Finalidad: Prevenir el fraude y validar la identidad del cuidador (verificación KYC) para incrementar la seguridad de las familias.
- Base legal: La ejecución del contrato (Art. 6.1.b RGPD): la verificación de identidad es un requisito imprescindible, previsto en los Términos y Condiciones, para operar como cuidador en la plataforma. Adicionalmente, nuestro interés legítimo en la prevención del fraude (Art. 6.1.f RGPD).
- Importante: No recopilamos número de la Seguridad Social ni ningún identificador equivalente.
C. Datos de Pago y Transacciones
- Qué recogemos: ID de cliente de Stripe e ID del pago.
- Finalidad: Gestionar la compra del "Pase de Conexión" (pago único; en la App no hay suscripciones).
- Aviso: Lazos Care no almacena los números de tu tarjeta. Todos los pagos los procesa Stripe (cumple PCI-DSS).
D. Permisos del Dispositivo
- Cámara / Galería: Se solicitan exclusivamente cuando necesitas subir tu foto de perfil o tu documentación de verificación (DNI/selfie).
- Notificaciones Push (Expo): Para avisarte de nuevos mensajes del chat o del resultado de la revisión de tu verificación.
E. Datos de Diagnóstico y Reportes de Caídas (Crash Reporting)
- Qué recogemos: Cuando la App sufre un error o una caída, recopilamos información técnica y de diagnóstico: tipo y modelo de dispositivo, versión del sistema operativo, versión de la App y el detalle técnico del fallo (stack trace). No asociamos estos informes a tu identidad: están configurados para no enviar datos personales (sin email, teléfono, DNI ni tokens), y un filtro elimina cualquier campo sensible antes de que el informe salga de tu dispositivo.
- Finalidad: Detectar y corregir fallos para mejorar la estabilidad y seguridad de la App. No se usa para publicidad ni para rastrearte.
- Base legal: Interés legítimo (Art. 6.1.f RGPD) en mantener la App segura y funcional.
- Encargado: Sentry (Functional Software, Inc.), con almacenamiento en la región de la UE (servidores en Alemania), bajo su Acuerdo de Tratamiento de Datos (DPA).
3. Base Legitimadora
- Ejecución de un contrato (Art. 6.1.b RGPD): Para prestarte el servicio de la App — creación de la cuenta, matching, chat y compra del Pase de Conexión — incluida la verificación de identidad de los cuidadores (DNI/selfie), que es un requisito contractual para ofrecer servicios en la plataforma. Si no facilitas estos datos, no es posible prestarte el servicio correspondiente.
- Obligación legal (Art. 6.1.c RGPD): Retención de datos de facturación que la normativa fiscal y mercantil nos exija conservar.
- Interés legítimo (Art. 6.1.f RGPD): Seguridad de la comunidad y prevención del fraude (moderación de reportes, lista de bloqueo de cuentas baneadas mediante un hash irreversible del email) y diagnóstico técnico de errores.
- Consentimiento (Art. 6.1.a RGPD): Tratamientos opcionales que te solicitemos expresamente (por ejemplo, las notificaciones push, que puedes desactivar en tu dispositivo). Puedes retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Origen de los datos: todos los datos que tratamos nos los facilitas tú directamente al registrarte y usar la App; no obtenemos datos tuyos de terceros ni de fuentes públicas.
Decisiones automatizadas y perfilado: no tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten significativamente (Art. 22 RGPD). La ordenación de perfiles por cercanía a tu zona es una simple función de búsqueda, y la verificación de identidad la resuelve siempre una persona.
4. Destinatarios: Compartición de Datos y Encargados
No vendemos tus datos ni los cedemos a terceros para sus propios fines. Solo acceden a ellos, como encargados del tratamiento y bajo los correspondientes acuerdos de tratamiento de datos (DPA), los proveedores estrictamente necesarios para prestar el servicio:
- Supabase: Base de datos, autenticación y almacenamiento de archivos.
- Stripe: Procesamiento de pagos.
- Expo: Entrega de notificaciones Push.
- Sentry: Informes de errores y caídas (datos técnicos de diagnóstico; configurado para no recibir datos personales). Almacenamiento en la región UE.
Además de estos encargados, solo comunicaremos datos a autoridades públicas cuando una obligación legal nos lo exija (por ejemplo, requerimientos judiciales o de la administración tributaria). Los demás usuarios de la App ven únicamente la información de tu perfil público (nunca tus documentos de verificación ni tus datos de contacto directos).
(Si en el futuro se añade analítica —Google Analytics, Meta Pixel— se detallará aquí y requerirá tu consentimiento previo en la App.)
5. Transferencias Internacionales
Con carácter general, los datos se alojan en la Unión Europea: nuestro proyecto de Supabase (base de datos y archivos) está alojado en Francia, y Sentry opera para nosotros en región UE (servidores en Alemania). No obstante, algunos proveedores pueden tratar determinados datos fuera del Espacio Económico Europeo:
- Stripe: contratamos con Stripe en su entidad europea; ciertas operaciones pueden implicar acceso desde EE. UU. por Stripe, Inc.
- Expo: proveedor estadounidense; la entrega de notificaciones push puede implicar tratamiento en EE. UU.
Estas transferencias se amparan en garantías adecuadas del Capítulo V del RGPD: la certificación del proveedor en el Marco de Privacidad de Datos UE–EE. UU. (Data Privacy Framework) y/o las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, según el proveedor. Puedes solicitarnos más información sobre estas garantías en privacidad@lazoscare.com.
6. Medidas de Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo (Art. 32 RGPD), entre ellas:
- Cifrado en tránsito (TLS/HTTPS) en todas las comunicaciones de la App con nuestros servidores.
- Almacenamiento privado de los documentos de verificación: buckets sin acceso público, visualización solo por personal autorizado mediante enlaces firmados que caducan a los 60 segundos.
- Minimización de datos: solo el anverso del DNI/NIE, sin reverso ni número de la Seguridad Social; los informes de errores se filtran para no contener datos personales.
- Control de acceso por roles a la base de datos y borrado automático programado de los documentos de verificación (ver §7).
- Seudonimización de la lista de bloqueo de cuentas expulsadas (hash irreversible del email).
7. Retención de Datos
- Cuenta activa: Mantenemos tu información de registro, perfil y conversaciones mientras tu cuenta permanezca activa.
- Documentos de verificación (DNI/selfie): Se conservan un máximo de 30 días desde la resolución de tu verificación (plazo mínimo justificado para apelaciones de rechazos y prevención de fraude, conforme al criterio de la AEPD); transcurrido ese plazo, los ficheros se eliminan automáticamente mediante un proceso diario (se conserva únicamente el resultado de la verificación, no las imágenes).
- Datos de facturación y pago: Se conservan durante los plazos de prescripción legales — con carácter general, 4 años a efectos fiscales (Ley General Tributaria) y hasta 6 años a efectos mercantiles (Art. 30 del Código de Comercio).
- Registros técnicos y de diagnóstico: Se conservan el tiempo estrictamente necesario para la finalidad de seguridad o corrección de errores y, con carácter general, no más de 12 meses.
- Eliminación de cuenta: Si eliminas tu cuenta, tus datos personales se suprimen de forma inmediata, incluidos tus archivos (avatar, DNI, selfie). Tus reseñas se anonimizan. Solo se conservarán los datos de facturación que la ley obligue a mantener y un hash irreversible del email si tu cuenta fue baneada por fraude (para impedir el re-registro fraudulento).
8. Cómo eliminar tu cuenta
- Desde la App: en Perfil → Eliminar cuenta (borrado inmediato y permanente de tu perfil y tus datos asociados).
- Sin acceso a la App: si no puedes acceder a la aplicación, puedes solicitar la eliminación de tu cuenta y de todos los datos asociados escribiéndonos a privacidad@lazoscare.com; verificaremos tu identidad y procederemos al borrado. Consulta la guía completa, con plazos y detalle de qué se borra, en Eliminar tu cuenta y tus datos.
9. Tus Derechos (RGPD / LOPDGDD)
Tienes derecho a acceder, rectificar, suprimir, oponerte, limitar el tratamiento y solicitar la portabilidad de tus datos.
- Supresión (derecho al olvido): desde la App, en Perfil → Eliminar cuenta, o por correo (ver §8).
- Baja de la verificación: puedes solicitar en cualquier momento dejar de estar verificado y la supresión de tus datos de verificación, desde la App o escribiéndonos.
- Resto de derechos (acceso, rectificación, portabilidad, oposición): escribiéndonos a privacidad@lazoscare.com.
- Reclamación: ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
Esta política está enlazada en la ficha de la tienda (App Store / Google Play) y es accesible desde el menú de Ajustes dentro de la aplicación.