1. Responsable del tractament
maribell és un projecte personal que ofereix aplicacions gratuïtes d'escriptori i mòbil per a la monitorització de preus i disponibilitat de productes en botigues en línia, així com el web maribell.es.
El responsable del tractament de les dades és Miguel Titos Ramis, Palma (Illes Balears, Espanya), actuant com a persona física. Qualsevol canvi en la forma jurídica del projecte s'actualitzarà en aquesta política.
En cas de discrepància entre les versions lingüístiques d'aquesta política (espanyol, català i anglès), prevaldrà la versió en espanyol.
Si tens qualsevol dubte o sol·licitud relacionada amb les teves dades, pots escriure'm a: hola@maribell.es
2. Dades que recopilo
2.1. A l'aplicació d'escriptori
- Correu electrònic i contrasenya: necessaris per crear el teu compte i sincronitzar les teves dades entre dispositius.
- Productes que segueixes: URLs, noms, preus observats i alertes configurades.
- Preferències de l'app: idioma, freqüències d'escaneig, configuració de notificacions.
Aquestes dades s'emmagatzemen localment al teu ordinador (base de dades SQLite) i se sincronitzen de manera xifrada amb el núvol perquè no les perdis.
2.2. A l'aplicació mòbil (iOS i Android)
- Correu electrònic i contrasenya (o identificador de Google/Apple si utilitzes inici de sessió social): per accedir al teu compte i mantenir-lo sincronitzat amb la teva aplicació d'escriptori.
- Identificador únic d'usuari a Supabase.
- Productes seguits, alertes, mercats preferits i preferències sincronitzats amb el núvol.
- Token de notificacions push (només si concedeixes permís de notificacions): identificador que permet lliurar alertes al teu dispositiu quan el preu o la disponibilitat d'un producte canvia. S'emmagatzema vinculat al teu compte i s'elimina en tancar la sessió.
- Idioma i ajustos locals de l'app.
L'aplicació mòbil no recopila dades d'ús, analítiques ni informes de fallades. No fem servir Sentry, Firebase Analytics ni cap altre SDK de seguiment a l'app.
2.3. Al web (maribell.es)
- Correu electrònic: si et subscrius al butlletí informatiu.
- Nom i correu electrònic: si utilitzes el formulari de contacte (no s'emmagatzemen permanentment, només s'usen per respondre).
3. Com s'obtenen els preus a les botigues en línia
La consulta de preus i disponibilitat es fa des de l'aplicació d'escriptori executant-se al teu propi ordinador, connectant-se directament des de la teva connexió a internet únicament a les pàgines públiques dels productes que tu has afegit. No existeix cap servidor central que recorri les botigues de manera massiva; cada usuari monitoritza només els seus propis productes des del seu propi dispositiu.
L'aplicació mòbil no fa aquestes consultes: únicament rep notificacions push quan l'aplicació d'escriptori detecta un canvi rellevant en un producte que segueixes.
4. Com recopilo les dades
- Formulari de registre a les aplicacions d'escriptori i mòbil.
- Inici de sessió amb Google o Apple (OAuth) a l'aplicació mòbil, si l'usuari ho tria.
- Formulari de subscripció al butlletí al web.
- Formulari de contacte al web.
- Registre del token de notificacions push en autoritzar el permís a l'app mòbil.
- Cookies tècniques i de sessió al web (necessàries per al funcionament bàsic).
- Cookies de Google Analytics al web (opcionals, requereixen el teu consentiment).
5. Finalitat del tractament
- Compte d'usuari: gestionar el teu accés a les apps i sincronitzar les dades entre escriptori i mòbil.
- Notificacions push: avisar-te al mòbil quan un producte que segueixes canvia de preu o disponibilitat, segons les alertes que tinguis configurades.
- Butlletí: enviar-te novetats, ofertes i recomanacions (només si et subscrius).
- Formulari de contacte: respondre als teus dubtes o suggeriments.
- Analítica (web): entendre com s'utilitza el web per millorar-lo (dades anonimitzades).
6. Base legal per al tractament
- Execució del contracte (RGPD art. 6.1.b): per proporcionar-te el servei que has sol·licitat en crear el compte, incloent-hi la sincronització entre dispositius.
- Consentiment (RGPD art. 6.1.a): per enviar-te notificacions push, per a la subscripció al butlletí i per a les cookies analítiques al web. Pots retirar el consentiment en qualsevol moment sense que afecti l'ús del servei.
- Interès legítim (RGPD art. 6.1.f): per respondre als missatges que ens envies a través del formulari de contacte.
7. Comunicació de dades a tercers
No compartim les teves dades personals amb tercers amb finalitats comercials.
Per prestar el servei intervenen els següents proveïdors com a encarregats/subencarregats del tractament:
- Supabase — base de dades, autenticació i emmagatzematge del token de notificacions push. Regió: AWS eu-west-1 (Irlanda).
- Google i Apple — proveïdors d'identitat OAuth, únicament si tries iniciar sessió amb els seus comptes. Ens retornen el teu correu i un identificador únic; no sol·licitem permisos addicionals.
- Expo Push Service, Apple Push Notification service (APNs) i Firebase Cloud Messaging (FCM) — encaminament de les notificacions push al dispositiu. Només reben el token del dispositiu i el contingut de la notificació.
- Google Analytics — només al web i només si acceptes les cookies analítiques. Opera sota el marc EU-US Data Privacy Framework.
8. Transferències internacionals
- Dades de compte i app (Supabase): emmagatzemades exclusivament a la Unió Europea (AWS, regió eu-west-1 — Irlanda). Sense transferència internacional.
- Inici de sessió amb Google o Apple: si tries aquest mètode, Google o Apple poden processar les dades associades al login als Estats Units sota el marc EU-US Data Privacy Framework.
- Lliurament de notificacions push: els tokens i el contingut de les notificacions es processen a través d'Expo Push Service (servidors als Estats Units), APNs (Apple) i FCM (Google). Aquests serveis només reben el token del dispositiu i la notificació, no altres dades personals de l'usuari.
- Google Analytics (només web): pot transferir dades anonimitzades als Estats Units sota el marc EU-US Data Privacy Framework.
9. Termini de conservació de les dades
- Compte d'usuari i dades associades: mentre el teu compte estigui actiu.
- Esborrat a petició: si sol·licites l'eliminació de les teves dades, les esborrarem en un termini màxim de 30 dies des de la sol·licitud.
- Butlletí: fins que sol·licitis la baixa.
- Formulari de contacte: només s'usa per respondre; no s'emmagatzema de manera permanent.
- Google Analytics: 26 mesos des de l'última visita.
10. Drets dels usuaris
Pots exercir els drets següents escrivint a hola@maribell.es:
- Accés: saber quines dades tinc sobre tu.
- Rectificació: corregir dades incorrectes.
- Supressió: sol·licitar l'esborrat de les teves dades.
- Portabilitat: rebre una còpia de les teves dades en format llegible.
- Limitació i oposició: restringir o oposar-te a determinats tractaments.
Si consideres que el tractament de les teves dades no s'ajusta a la normativa, pots presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (aepd.es).
11. Mesures de seguretat
- Totes les comunicacions entre les apps (escriptori i mòbil) i els servidors es fan mitjançant connexions xifrades (TLS/SSL).
- L'aplicació mòbil utilitza certificate pinning per verificar la identitat del servidor i prevenir atacs d'intercepció.
- Les contrasenyes s'emmagatzemen xifrades mitjançant els mecanismes de Supabase Auth. maribell no té accés directe a les contrasenyes dels usuaris.
- Accés a les dades restringit per Row Level Security (RLS) a la base de dades: cada usuari només pot accedir a les seves pròpies dades.
- El token de sessió s'emmagatzema al magatzem segur del dispositiu (Keychain a iOS, Keystore a Android).
- L'activació del compte requereix la verificació de l'adreça de correu electrònic.
- maribell no emmagatzema dades de targetes bancàries ni informació de pagament de cap tipus.
12. Política de cookies (web)
Cookies tècniques / de sessió: necessàries per al funcionament bàsic del web (formulari de contacte). No requereixen consentiment.
Cookies analítiques (Google Analytics): opcionals. Només s'activen si acceptes les cookies analítiques a través del bàner o del gestor de cookies.
13. Edat mínima
L'edat mínima per registrar-se i utilitzar maribell és de 14 anys, d'acord amb l'article 7 de la LOPDGDD (Llei Orgànica 3/2018 de Protecció de Dades Personals i Garantia dels Drets Digitals). maribell no inclou material inapropiat per a menors; tot i així, es recomana supervisió parental per als menors d'edat.
14. Contacte
Per a qualsevol dubte o sol·licitud relacionada amb aquesta política de privacitat, escriu-me a: hola@maribell.es