Política de privacidad
Última actualización: 20 de junio de 2026
Resumen rápido
- Tratamos los datos mínimos para que el juego funcione: tu cuenta, tus spots y tu actividad.
- Tus fotos se envían a proveedores de IA solo para identificar el coche y generar su imagen, sin tu email ni tu ubicación.
- No vendemos tus datos a nadie.
- La ubicación y las notificaciones son opcionales y las controlas tú.
- Puedes acceder, corregir o borrar tus datos, y eliminar tu cuenta entera cuando quieras.
- Cumplimos el RGPD y puedes reclamar ante la AEPD.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es [RAZÓN SOCIAL / NOMBRE LEGAL], con NIF [NIF/CIF] y domicilio en [DIRECCIÓN] (en adelante, «Spotted», «nosotros»). Puedes contactarnos para cualquier asunto relacionado con la privacidad en soporte@spotted.app.
Esta política explica qué datos personales tratamos cuando usas la aplicación móvil Spotted y este sitio web (conjuntamente, «la App»), con qué finalidad y base jurídica, con quién los compartimos y qué derechos tienes. Tratamos los datos conforme al Reglamento (UE) 2016/679 (RGPD) y a la normativa española de protección de datos (LOPDGDD).
2. Datos que tratamos
Datos que nos facilitas
- Datos de cuenta: email y nombre de usuario. Opcionalmente, si haces público tu perfil: foto de perfil, biografía y ciudad.
- Contenido que generas: las fotografías de coches que subes, los datos técnicos del coche identificados por IA y, si nos das permiso, la ubicación geográfica del spot. La ubicación es opcional y solo se usa en primer plano cuando spotteas.
- Comunicaciones: los mensajes que nos envías a soporte y los reportes que realizas.
Datos que se generan con tu uso
- Datos de uso y actividad: spots realizados, logros, ranking (RP), reacciones, comentarios, amistades, bloqueos y actividad reciente.
- Datos de analítica: eventos de uso de producto asociados a un identificador de tu cuenta, mediante PostHog (alojado en la Unión Europea), para entender cómo se usa la App y mejorarla.
- Datos de suscripción: si te suscribes, el estado de tu suscripción y el historial de compras gestionados a través de RevenueCat y de la tienda de aplicaciones (App Store o Google Play). No tratamos los datos de tu tarjeta: los procesa la tienda.
- Datos técnicos: identificadores de dispositivo, token de notificaciones push, idioma, versión de la App e información básica de registro necesaria para el funcionamiento y la seguridad del servicio.
3. Finalidades y bases jurídicas
Tratamos tus datos para las siguientes finalidades, con la base jurídica indicada:
- Crear y gestionar tu cuenta y prestarte el servicio — base: ejecución del contrato (art. 6.1.b RGPD).
- Identificar los coches y generar las imágenes de showroom mediante IA — base: ejecución del contrato.
- Mostrar funcionalidades sociales (perfiles públicos, feed, amigos, leaderboard) — base: ejecución del contrato y, en su caso, tu consentimiento al hacer público el perfil.
- Geolocalizar tus spots y mostrarlos en el mapa — base: tu consentimiento (revocable desactivando el permiso de ubicación).
- Enviar notificaciones push — base: tu consentimiento (revocable desde los ajustes del sistema).
- Gestionar suscripciones y pagos — base: ejecución del contrato y obligaciones legales contables/fiscales (art. 6.1.c RGPD).
- Analítica de producto y mejora del servicio, y seguridad y prevención del fraude — base: interés legítimo (art. 6.1.f RGPD).
- Moderación de contenido y atención de reportes — base: interés legítimo y cumplimiento de obligaciones legales.
- Atender tus solicitudes de soporte y de ejercicio de derechos — base: ejecución del contrato y obligación legal.
Cuando la base es el interés legítimo, hemos valorado que no prevalecen tus derechos y libertades; puedes solicitarnos información sobre esa ponderación u oponerte como se explica más abajo.
4. Procesamiento con inteligencia artificial
Tus fotografías se envían a proveedores de IA de terceros para identificar el coche y generar la imagen de showroom: Anthropic (Claude) para el análisis del coche y Google (Gemini) para la generación de la imagen. Estos proveedores reciben la fotografía sin metadatos personales identificativos (sin email ni ubicación) y la tratan como encargados o proveedores de servicio según sus propias condiciones.
La detección automática de fotos falsas (antifraude) puede asignar un «coche castigo» en lugar del cromo esperado. Es una decisión automatizada limitada a la mecánica del juego, sin efectos jurídicos sobre ti; puedes solicitar revisión humana escribiéndonos.
5. Fotos y datos de terceros
Las fotografías de coches en la vía pública pueden captar incidentalmente a personas, sus matrículas o propiedades. Spotted está diseñada para fotografiar coches, no personas: no debes subir imágenes cuyo objeto principal sea una persona identificable o una matrícula legible.
Tratamos estas imágenes sobre la base de nuestro interés legítimo en prestar el servicio, aplicando medidas para limitar la exposición de datos de terceros y revisando el contenido reportado. Si apareces en una imagen, o aparece tu matrícula o propiedad, y quieres que la retiremos, escríbenos a soporte@spotted.app.
6. Destinatarios y encargados del tratamiento
No vendemos tus datos. Los compartimos únicamente con:
- Proveedores que tratan datos por cuenta nuestra: Supabase (hosting, base de datos y autenticación), Anthropic y Google (IA), Expo (notificaciones push), PostHog (analítica) y RevenueCat (gestión de suscripciones).
- Apple y Google, como responsables del procesamiento de los pagos de las suscripciones a través de sus tiendas.
- Otros usuarios de la App, cuando tu perfil es público o participas en funcionalidades sociales que has aceptado.
- Autoridades y terceros legitimados, cuando exista una obligación legal, un requerimiento válido o la necesidad de proteger derechos, la seguridad o prevenir el fraude.
- Sucesores, en caso de fusión, adquisición o reestructuración, garantizando que el adquirente respete esta política.
7. Transferencias internacionales
Algunos proveedores (por ejemplo, los de IA o pagos) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos nos aseguramos de que existan garantías adecuadas conforme al RGPD, como las Cláusulas Contractuales Tipo de la Comisión Europea o decisiones de adecuación. Puedes solicitarnos información sobre dichas garantías escribiéndonos.
8. Plazos de conservación
Conservamos tus datos mientras tu cuenta exista y sean necesarios para las finalidades descritas. Con carácter orientativo:
- Datos de cuenta y contenido: mientras la cuenta esté activa.
- Tras eliminar la cuenta: borrado en un plazo máximo de 30 días, salvo copias de seguridad en su ciclo normal de rotación.
- Datos de facturación y fiscales: durante los plazos legales aplicables (en general, hasta 6 años).
- Registros de moderación y seguridad: el tiempo necesario para gestionar reportes y cumplir obligaciones legales.
9. Tus derechos
Como titular de los datos, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso, rectificación y supresión de tus datos.
- Oposición y limitación del tratamiento.
- Portabilidad de los datos que nos has facilitado, en un formato estructurado y de uso común.
- Retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos jurídicos, y solicitar revisión humana del antifraude.
Puedes eliminar tu cuenta y todos los datos asociados desde Ajustes → Eliminar cuenta en la App, o sin instalarla desde spotted.app/data-deletion. Para el resto de derechos, escríbenos a soporte@spotted.app; podremos pedirte que acredites tu identidad y responderemos en el plazo legal de un mes. Si consideras que no hemos atendido tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Cookies y tecnologías similares
La App utiliza almacenamiento local del dispositivo e identificadores técnicos necesarios para mantener tu sesión, recordar tus preferencias y garantizar la seguridad. Para la analítica de producto usamos PostHog mediante eventos asociados a tu cuenta. Este sitio web no utiliza cookies publicitarias ni de seguimiento de terceros. Si en el futuro incorporamos cookies no esenciales, recabaremos tu consentimiento previo.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables: comunicaciones cifradas (HTTPS/TLS), autenticación segura, control de acceso por roles y minimización de los datos compartidos con proveedores. Ninguna medida es infalible; te recomendamos usar una contraseña fuerte, mantener tu dispositivo actualizado y no compartir tu cuenta. En caso de una violación de seguridad que suponga un alto riesgo para tus derechos, te lo notificaremos conforme a la ley.
12. Menores
La App está destinada a personas mayores de 13 años. No tratamos conscientemente datos de menores de esa edad; si detectamos una cuenta de un menor sin el consentimiento exigible, la eliminaremos. Si eres padre, madre o tutor y crees que un menor nos ha facilitado datos, escríbenos para retirarlos.
13. Cambios en esta política
Podemos actualizar esta política. Cuando lo hagamos, cambiaremos la fecha de «última actualización»; si los cambios son significativos, te avisaremos por medios razonables (por ejemplo, dentro de la App o por email). El uso continuado tras la entrada en vigor implica la aceptación de la versión actualizada.
14. Contacto
Para cualquier duda sobre esta política o sobre cómo tratamos tus datos, o para ejercer tus derechos, escríbenos a soporte@spotted.app.