Política de privacidad

Resumen

Esta política explica qué datos tratamos en Cumbre / MeteoMontana (la app Android, la app iOS y la web), con qué finalidad y con qué base legal. Guardamos lo mínimo para funcionar: tu identidad de inicio de sesión (email/nombre de Google o Apple), los datos que tú decides registrar (diario, favoritos, propuestas, mensajes, preferencias) y, opcionalmente, un perfil público. No vendemos tus datos ni los usamos con fines publicitarios, y no mostramos anuncios. Usamos los servicios de Google (Firebase) como infraestructura.

1. Responsable del tratamiento

El responsable del tratamiento de tus datos es el titular de la app Cumbre / MeteoMontana (en adelante, "Cumbre", "nosotros"). Puedes solicitar la identificación completa del responsable escribiendo a soporte@climbingteams.com.

El tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

2. Qué datos tratamos, para qué y con qué base legal

La base legal de cada tratamiento es: la ejecución del servicio que solicitas (art. 6.1.b RGPD) para las funciones de cuenta; tu consentimiento (art. 6.1.a) para la ubicación, las notificaciones push y el perfil público, que puedes retirar cuando quieras; y nuestro interés legítimo (art. 6.1.f) en mantener la app segura y libre de errores.

DatoPara quéBase legal
Email y nombre de tu cuenta de Google o Apple; identificador de usuario (UID)Crear e identificar tu cuenta al iniciar sesiónEjecución del servicio
@username, foto de perfil, bio, grado máximo, ajuste público/privadoMostrar tu perfil; identificarte ante otros usuariosEjecución / consentimiento (perfil público)
Diario de escalada (escuela, sector, vía/bloque, fecha, grado, notas, modalidad)Registrar tu actividad; mostrar estadísticasEjecución del servicio
Favoritos y preferencias de notificaciónMostrarte el tiempo y avisos de tus sitiosEjecución / consentimiento (push)
Relaciones sociales: a quién sigues, quién te sigue, solicitudesFunciones sociales y de privacidad del perfilEjecución del servicio
Mensajes de chat (1‑a‑1 y de grupo): texto, autor, fechaMensajería entre usuariosEjecución del servicio
Género (Mujer / Hombre / Sin especificar)Permitir la creación y el acceso a quedadas "No Mixto" (solo mujeres). No se muestra públicamente en tu perfilConsentimiento (lo indicas tú voluntariamente)
Quedadas: escuela, días, nombre, descripción, foto, participantes, disciplina, privacidadOrganizar salidas a escalar en grupo; chat de grupo asociadoEjecución del servicio
Denuncias de quedadas: motivo, contenido denunciadoModeración y seguridad de la comunidadInterés legítimo
Fotos que subes (perfil, piedras/vías/topos, notas)Tu avatar y el contenido comunitario que proponesEjecución del servicio
Propuestas y notas que envíasMejorar y mantener el catálogo de escuelasEjecución del servicio
Votos de utilidad en notas comunitarias (me gusta / no me gusta)Ordenar las notas por utilidad; evitar votos duplicadosEjecución del servicio
Ubicación aproximada/precisa (lat/lon)Ordenar escuelas por cercanía, ver tu posición en el mapa y el tiempo en tu ubicación. Se guarda en el servidor solo si activas la "alerta por cercanía"Consentimiento (permiso del sistema)
Token de notificaciones (FCM)Enviarte notificaciones pushConsentimiento
Datos de diagnóstico y errores (Firebase Crashlytics): tipo de dispositivo, versión del sistema y de la app, registro técnico del falloDetectar y corregir cuelgues y erroresInterés legítimo
Datos técnicos de conexión (dirección IP, idioma) procesados por nuestros proveedoresEntregar el servicio y seguridadInterés legítimo

Cumbre no muestra publicidad, no utiliza identificadores publicitarios con fines de marketing y no realiza seguimiento entre apps o sitios de terceros.

3. Datos públicos vs. privados

Tú controlas qué compartes:

4. Mensajes privados

Los chats se almacenan en Google Firestore para poder mostrártelos en tus dispositivos. No leemos tus mensajes privados salvo que sea estrictamente necesario por seguridad, para investigar un abuso denunciado o por obligación legal. Los mensajes no están cifrados de extremo a extremo: el proveedor de infraestructura (Google) y, técnicamente, los administradores podrían acceder a ellos. No los uses para datos sensibles.

5. Quién accede a tus datos (encargados y terceros)

Compartimos datos únicamente con proveedores que los tratan por cuenta nuestra (encargados del tratamiento) o que son necesarios para una función que tú activas:

ProveedorFunciónDatos
Google Firebase (Authentication, Firestore, Cloud Storage, Cloud Messaging, Crashlytics)Login, base de datos de chat, almacenamiento de fotos, push, informes de erroresIdentidad, mensajes, fotos, token push, diagnósticos
Google Sign‑In / Apple Sign in with AppleInicio de sesiónEmail, nombre
RailwayAlojamiento del backend y la base de datos PostgreSQL (perfiles, diario, favoritos, propuestas, alertas)Casi todos los datos de cuenta
Open‑MeteoPredicción meteorológicaSolo coordenadas de escuelas; sin datos personales
AEMET (Agencia Estatal de Meteorología)Radar de lluvia y boletines de montaña (datos abiertos, obtenidos por nuestro servidor)Ninguno: tu dispositivo no se conecta a AEMET
Proveedores de mapas (OpenTopoMap, OpenStreetMap, CartoDB, Esri)Mostrar el mapa (teselas)Pueden registrar tu IP según sus políticas
ResendEnvío de correos transaccionales (p. ej., estado de una propuesta)Tu email
Cloudflare PagesAlojamiento de la webDatos técnicos de conexión

Algunos de estos proveedores (Google, etc.) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se amparan en las decisiones de adecuación y/o las Cláusulas Contractuales Tipo de la Comisión Europea. No compartimos datos con fines publicitarios.

6. Permisos del dispositivo

7. Conservación

Conservamos tus datos mientras tu cuenta esté activa. Las solicitudes de seguimiento pendientes se eliminan al aceptarlas o rechazarlas. Los registros de errores (Crashlytics) se conservan según los plazos de Google (habitualmente hasta 90 días). El contenido que pasa a ser comunitario (notas y propuestas aprobadas, fotos publicadas) puede conservarse aun tras eliminar tu cuenta, desvinculado de tu identidad cuando sea posible.

8. Tus derechos

Bajo el RGPD puedes ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como retirar tu consentimiento en cualquier momento (por ejemplo, desactivando el perfil público, la ubicación o las notificaciones desde la app).

Para ejercerlos: soporte@climbingteams.com (responderemos en el plazo legal de 1 mes).

9. Eliminación de cuenta

Puedes eliminar tu cuenta desde la app (Perfil → "Eliminar cuenta") o escribiéndonos a soporte@climbingteams.com con el asunto "Eliminar cuenta". Al hacerlo eliminamos tu perfil, diario, favoritos, relaciones de seguimiento, notificaciones, notas, propuestas de escuela, preferencias de alerta y tu cuenta de autenticación.

Por motivos técnicos, dos tipos de contenido pueden requerir un paso adicional o conservarse de forma desvinculada: (a) los mensajes de chat ya enviados a otras personas y (b) las fotos y contenidos ya publicados como comunitarios. Si quieres que también borremos esos, indícalo en tu solicitud y lo haremos en un plazo máximo de 30 días, confirmándotelo por email.

10. Seguridad

Todas las comunicaciones van por HTTPS. Las reglas de Firestore y Firebase Storage restringen el acceso para que solo veas y modifiques tus propios datos. Las credenciales del servidor se guardan como variables de entorno, no en el código. Aun así, ningún sistema es 100% seguro; si detectas un fallo, escríbenos a soporte@climbingteams.com.

11. Menores

Cumbre no está dirigida a menores de 14 años (edad mínima para consentir el tratamiento en España, art. 7 LOPDGDD). Si eres menor de esa edad, no uses la app sin el consentimiento de tus padres o tutores.

12. Cambios

Si modificamos esta política de forma significativa, lo anunciaremos en la app y/o por email. La fecha de "última actualización" refleja la versión vigente.

Contacto

Para cualquier duda sobre privacidad: soporte@climbingteams.com

VOLVER A CUMBRE