1. Responsable del tratamiento
maribell es un proyecto personal que ofrece aplicaciones gratuitas de escritorio y móvil para la monitorización de precios y disponibilidad de productos en tiendas online, así como la web maribell.es.
El responsable del tratamiento de los datos es Miguel Titos Ramis, Palma de Mallorca (España), actuando como persona física. Cualquier cambio en la forma jurídica del proyecto se actualizará en esta política.
En caso de discrepancia entre las versiones lingüísticas de esta política (español, catalán e inglés), prevalecerá la versión en español.
Si tienes cualquier duda o solicitud relacionada con tus datos, puedes escribirme a: hola@maribell.es
2. Datos que recopilo
2.1. En la aplicación de escritorio
- Correo electrónico y contraseña: necesarios para crear tu cuenta y sincronizar tus datos entre dispositivos.
- Productos que sigues: URLs, nombres, precios observados y alertas configuradas.
- Preferencias de la app: idioma, frecuencias de escaneo, configuración de notificaciones.
Estos datos se almacenan localmente en tu ordenador (base de datos SQLite) y se sincronizan de forma cifrada con la nube para que no los pierdas.
2.2. En la aplicación móvil (iOS y Android)
- Correo electrónico y contraseña (o identificador de Google/Apple si utilizas inicio de sesión social): para acceder a tu cuenta y mantenerla sincronizada con tu aplicación de escritorio.
- Identificador único de usuario en Supabase.
- Productos seguidos, alertas, mercados favoritos y preferencias sincronizados con la nube.
- Token de notificaciones push (solo si concedes permiso de notificaciones): identificador que permite entregar alertas a tu dispositivo cuando el precio o la disponibilidad de un producto cambian. Se almacena vinculado a tu cuenta y se elimina al cerrar sesión.
- Idioma y ajustes locales de la app.
La aplicación móvil no recopila datos de uso, analíticas ni informes de fallos. No utilizamos Sentry, Firebase Analytics, ni ningún otro SDK de seguimiento en la app.
2.3. En la web (maribell.es)
- Correo electrónico: si te suscribes al boletín informativo.
- Nombre y correo electrónico: si usas el formulario de contacto (no se almacenan permanentemente, solo se utilizan para responder).
3. Cómo se obtienen los precios en las tiendas online
La consulta de precios y disponibilidad se realiza desde la aplicación de escritorio ejecutándose en tu propio ordenador, conectándose directamente desde tu conexión a internet únicamente a las páginas públicas de los productos que tú has añadido. No existe un servidor central que recorra las tiendas de forma masiva; cada usuario monitoriza solo sus propios productos desde su propio dispositivo.
La aplicación móvil no realiza estas consultas: únicamente recibe notificaciones push cuando la aplicación de escritorio detecta un cambio relevante en un producto que sigues.
4. Cómo recopilo los datos
- Formulario de registro en las aplicaciones de escritorio y móvil.
- Inicio de sesión con Google o Apple (OAuth) en la aplicación móvil, si el usuario lo elige.
- Formulario de suscripción al boletín en la web.
- Formulario de contacto en la web.
- Registro del token de notificaciones push al autorizar el permiso en la app móvil.
- Cookies técnicas y de sesión en la web (necesarias para el funcionamiento básico).
- Cookies de Google Analytics en la web (opcionales, requieren tu consentimiento).
5. Finalidad del tratamiento
- Cuenta de usuario: gestionar tu acceso a las apps y sincronizar los datos entre escritorio y móvil.
- Notificaciones push: avisarte en el móvil cuando un producto que sigues cambia de precio o disponibilidad, según las alertas que tengas configuradas.
- Boletín: enviarte novedades, ofertas y recomendaciones (solo si te suscribes).
- Formulario de contacto: responder a tus consultas o sugerencias.
- Analytics (web): entender cómo se usa la web para mejorarla (datos anonimizados).
6. Base legal para el tratamiento
- Ejecución del contrato (RGPD art. 6.1.b): para proporcionarte el servicio que has solicitado al crear la cuenta, incluyendo la sincronización entre dispositivos.
- Consentimiento (RGPD art. 6.1.a): para enviarte notificaciones push, para la suscripción al boletín y para las cookies analíticas en la web. Puedes retirar el consentimiento en cualquier momento sin que afecte al uso del servicio.
- Interés legítimo (RGPD art. 6.1.f): para responder a los mensajes que nos envías a través del formulario de contacto.
7. Comunicación de datos a terceros
No compartimos tus datos personales con terceros con fines comerciales.
Para prestar el servicio intervienen los siguientes proveedores como encargados/subprocesadores del tratamiento:
- Supabase — base de datos, autenticación y almacenamiento del token de notificaciones push. Región: AWS eu-west-1 (Irlanda).
- Google y Apple — proveedores de identidad OAuth, únicamente si eliges iniciar sesión con sus cuentas. Nos devuelven tu correo y un identificador único; no solicitamos permisos adicionales.
- Expo Push Service, Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM) — encaminamiento de las notificaciones push al dispositivo. Solo reciben el token del dispositivo y el contenido de la notificación.
- Google Analytics — solo en la web y solo si aceptas las cookies analíticas. Opera bajo el marco EU-US Data Privacy Framework.
8. Transferencias internacionales
- Datos de cuenta y app (Supabase): almacenados exclusivamente en la Unión Europea (AWS, región eu-west-1 — Irlanda). Sin transferencia internacional.
- Inicio de sesión con Google o Apple: si eliges este método, Google o Apple pueden procesar los datos asociados al login en Estados Unidos bajo el marco EU-US Data Privacy Framework.
- Entrega de notificaciones push: los tokens y el contenido de las notificaciones se procesan a través de Expo Push Service (servidores en Estados Unidos), APNs (Apple) y FCM (Google). Estos servicios solo reciben el token del dispositivo y la notificación, no otros datos personales del usuario.
- Google Analytics (solo web): puede transferir datos anonimizados a Estados Unidos bajo el marco EU-US Data Privacy Framework.
9. Plazo de conservación de los datos
- Cuenta de usuario y datos asociados: mientras tu cuenta esté activa.
- Borrado a petición: si solicitas la eliminación de tus datos, los borraremos en un plazo máximo de 30 días desde la solicitud.
- Boletín: hasta que solicites la baja.
- Formulario de contacto: solo se usa para responder; no se almacena de forma permanente.
- Google Analytics: 26 meses desde la última visita.
10. Derechos de los usuarios
Puedes ejercer los siguientes derechos escribiendo a hola@maribell.es:
- Acceso: saber qué datos tengo sobre ti.
- Rectificación: corregir datos incorrectos.
- Supresión: solicitar el borrado de tus datos.
- Portabilidad: recibir una copia de tus datos en formato legible.
- Limitación y oposición: restringir u oponerte a determinados tratamientos.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
11. Medidas de seguridad
- Todas las comunicaciones entre las apps (escritorio y móvil) y los servidores se realizan mediante conexiones cifradas (TLS/SSL).
- La aplicación móvil utiliza certificate pinning para verificar la identidad del servidor y prevenir ataques de interceptación.
- Las contraseñas se almacenan cifradas mediante los mecanismos de Supabase Auth. maribell no tiene acceso directo a las contraseñas de los usuarios.
- Acceso a los datos restringido por Row Level Security (RLS) en la base de datos: cada usuario solo puede acceder a sus propios datos.
- El token de sesión se almacena en el almacén seguro del dispositivo (Keychain en iOS, Keystore en Android).
- La activación de la cuenta requiere verificación de la dirección de correo electrónico.
- maribell no almacena datos de tarjetas bancarias ni información de pago de ningún tipo.
12. Política de cookies (web)
Cookies técnicas/de sesión: necesarias para el funcionamiento básico de la web (formulario de contacto). No requieren consentimiento.
Cookies analíticas (Google Analytics): opcionales. Solo se activan si aceptas las cookies analíticas a través del banner o del gestor de cookies.
13. Edad mínima
La edad mínima para registrarse y utilizar maribell es de 14 años, conforme al artículo 7 de la LOPDGDD (Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales). maribell no incluye material inapropiado para menores; aun así, se recomienda supervisión parental para menores de edad.
14. Contacto
Para cualquier duda o solicitud relacionada con esta política de privacidad, escríbeme a: hola@maribell.es