East Crema Coffee

Política de Privacidad

Última actualización: 19 de febrero de 2026

1. Responsable del Tratamiento

El responsable del tratamiento de tus datos personales es:

2. Datos Personales que Recopilamos

2.1. Datos que nos proporcionas directamente

CategoríaDatos
Datos de cuentaEmail, nombre, apellidos, contraseña (cifrada), foto de perfil
Datos de contactoTeléfono, dirección postal, ciudad, código postal, provincia
Datos demográficosFecha de nacimiento
Datos de envíoNombre completo, dirección, ciudad, código postal (para pedidos con envío)

2.2. Datos que recopilamos automáticamente

CategoríaDatos
Datos del dispositivoPlataforma (iOS, Android, Web), token de notificaciones push
Datos de ubicaciónCoordenadas GPS (solo con tu consentimiento, para notificaciones por proximidad)
Datos de usoInteracciones con la app, notificaciones leídas, retos completados
Datos de compraHistorial de pedidos, productos comprados, sellos ganados y canjeados

2.3. Datos de terceros

Si inicias sesión con Google o Apple, recibiremos tu nombre, email y foto de perfil según lo que hayas autorizado en el proveedor correspondiente.

Si otro usuario te invita mediante el programa de referidos, recibiremos tu email antes de que te registres únicamente para vincular la invitación.

3. Finalidad del Tratamiento

FinalidadDatos utilizadosBase legal
Crear y gestionar tu cuentaEmail, nombre, contraseñaEjecución del contrato
Programa de sellos y recompensasSellos, nivel, retos, premios, historialEjecución del contrato
Monedero digital (wallet)Saldo, transaccionesEjecución del contrato
Procesar pagosDatos de pago (vía Stripe)Ejecución del contrato
Enviar pedidosDirección de envíoEjecución del contrato
Notificaciones pushToken del dispositivoConsentimiento
Notificaciones por proximidadUbicación GPSConsentimiento
Emails transaccionalesEmail, nombreEjecución del contrato
Descuento de cumpleañosFecha de nacimientoConsentimiento
Programa de referidosCódigo de invitación, emailConsentimiento
Pase de Apple/Google WalletNombre, sellos, saldo, nivelConsentimiento
Seguridad de la cuentaEmail, código 2FAInterés legítimo
Prevención de fraudeDatos de uso, IPInterés legítimo

4. Compartición de Datos con Terceros

No vendemos tus datos personales. Solo compartimos datos con los siguientes proveedores de servicios que son necesarios para el funcionamiento de la App:

ProveedorDatos compartidosFinalidadPaís
Supabase (Hetzner)Todos los datos de la appBase de datos y autenticaciónAlemania (UE)
StripeEmail, importes de pagoProcesamiento de pagosEE.UU. (DPF)
Firebase (Google)Token de dispositivoNotificaciones pushEE.UU. (DPF)
Apple (APNs)Token de dispositivoNotificaciones push iOSEE.UU. (DPF)
ResendEmail, nombreEnvío de emails transaccionalesEE.UU. (DPF)
VercelIP, headersHosting de la aplicaciónEE.UU. (DPF)

Todos los proveedores ubicados en EE.UU. están adheridos al EU-U.S. Data Privacy Framework (DPF) o cuentan con cláusulas contractuales tipo aprobadas por la Comisión Europea, garantizando un nivel adecuado de protección de datos.

5. Transferencias Internacionales

Tu base de datos principal se aloja en servidores de la Unión Europea (Alemania). Algunos proveedores de servicios auxiliares se encuentran en Estados Unidos. Estas transferencias se realizan al amparo del Data Privacy Framework (DPF) UE-EE.UU. y/o de cláusulas contractuales tipo aprobadas por la Comisión Europea.

6. Período de Conservación

DatosPeríodo
Datos de cuenta y perfilMientras la cuenta esté activa
Historial de compras y pedidos5 años (obligación fiscal española)
Transacciones del wallet5 años (obligación fiscal)
Datos de pagoGestionados por Stripe según su política
Datos de ubicaciónLogs de geofence: 12 meses
Códigos de verificación 2FAEliminados automáticamente tras 1 hora
Notificaciones pushMientras la cuenta esté activa

Transcurridos los plazos indicados, los datos se eliminarán o anonimizarán de forma irreversible.

7. Tus Derechos (RGPD)

Como usuario, tienes derecho a:

  • Acceso: Solicitar una copia de todos tus datos personales que tratamos.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de tus datos ("derecho al olvido").
  • Portabilidad: Recibir tus datos en un formato estructurado y legible por máquina.
  • Oposición: Oponerte al tratamiento de tus datos en determinados supuestos.
  • Limitación: Solicitar la restricción del tratamiento de tus datos.
  • Retirada del consentimiento: Retirar tu consentimiento en cualquier momento (notificaciones push, ubicación, emails de marketing) sin que ello afecte a la licitud del tratamiento previo.

Para ejercer cualquiera de estos derechos, contacta con nosotros en clientes@eastcrema.com. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido debidamente atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

8. Cookies y Tecnologías Similares

TecnologíaFinalidadDuración
Cookies de sesión (Supabase)Autenticación del usuarioHasta cierre de sesión
Cookie 2FA (solo admin)Verificación de seguridad15 días
Service Worker (Firebase)Notificaciones push en segundo planoPermanente

La App no utiliza cookies de publicidad ni de seguimiento de terceros.

9. Datos de Menores

La App no está dirigida a menores de 14 años y no recopilamos datos de menores de forma consciente. Si eres padre o tutor y crees que un menor nos ha proporcionado datos personales, contacta con nosotros para que procedamos a su eliminación.

10. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos personales:

  • Contraseñas cifradas con algoritmos de hashing seguros.
  • Todas las comunicaciones están cifradas mediante SSL/TLS.
  • Autenticación de doble factor (2FA) para cuentas de administración.
  • Tokens de sesión firmados criptográficamente (HMAC-SHA256).
  • Control de acceso por filas (Row Level Security) en la base de datos.
  • Procesamiento de pagos conforme al estándar PCI DSS (a través de Stripe).

11. Cambios en esta Política

Nos reservamos el derecho de actualizar esta Política de Privacidad. Cualquier cambio sustancial será notificado a través de la App o por email. La fecha de la última actualización se indica al inicio de este documento.

12. Contacto

Para cualquier consulta relacionada con la protección de tus datos personales: