Política de privacidad
Última actualización: 2026-09-17
Esta política explica cómo se tratan los datos personales en esta aplicación. Este texto tiene finalidad informativa y no constituye asesoramiento jurídico.
Responsable del tratamiento
Jaime Marín Romero. Correo de contacto: contacto@quehaydetras.es. Otros datos identificativos solo se incorporarán si resultan legalmente exigibles [PENDIENTE DE REVISIÓN LEGAL].
Uso público sin cuenta
Para escanear o consultar un producto no es necesario registrarse y no se crea ningún perfil personal. En ese uso, la aplicación no guarda datos personales en su base de datos: el historial de escaneos se guarda únicamente en tu dispositivo (almacenamiento local del navegador) y las fotografías del código se procesan en el navegador, sin subirse ni almacenarse.
Como en cualquier servicio web, para responder a cada petición el proveedor de alojamiento (Vercel) trata la dirección IP de la conexión y otros datos técnicos de la petición (por ejemplo, la dirección visitada, la fecha y el navegador), que pueden quedar en sus registros técnicos (logs). El plazo de conservación de esos registros depende del proveedor [REVISIÓN LEGAL: registros del alojamiento].
Solicitudes de colaboración (antes de crear cuenta)
Si solicitas acceso como colaborador a través del formulario público (/unirse), se tratan los siguientes datos, aportados por ti de forma voluntaria:
- correo electrónico;
- provincia y localidad;
- la versión de las condiciones de colaboración que aceptas y la fecha de aceptación, que es el momento en que confirmas tu correo electrónico;
- una vez registrada, la fecha de la solicitud, su estado (pendiente, aprobada o rechazada) y la fecha en que se verificó tu correo;
- información técnica mínima para prevenir abusos del formulario (límites de envío por dirección IP) y, si la comprobación geográfica está activada, una señal aproximada del país de la conexión (ver más abajo).
Finalidades: tramitar y evaluar tu candidatura, comprobar que quien la envía controla la dirección de correo indicada, prevenir el abuso del formulario, detectar posibles incoherencias entre la ubicación aproximada de la conexión y los datos españoles declarados (solo como señal para la revisión manual), gestionar la invitación si la solicitud se aprueba, y mantener la trazabilidad de la decisión (quién revisó y cuándo).
La solicitud puede ser rechazada: enviarla no garantiza el acceso. La revisión es manual. Solo el personal administrador autorizado puede acceder a las solicitudes; no son visibles para otros usuarios ni para el público. Estos datos no se utilizan con fines publicitarios ni se venden o ceden a terceros con ese fin.
Dirección IP: para limitar los envíos abusivos, el servidor calcula a partir de tu dirección IP un valor derivado con una clave secreta que solo conoce el servidor, que se usa como clave de unos contadores de límite de envíos. No se guarda tu IP en claro, y ese valor no se guarda en tu solicitud ni en el registro de verificación del correo. Los contadores que incluyen ese valor se almacenan en la base de datos y se eliminan en una purga diaria cuando su periodo ha vencido (en la práctica, aproximadamente hasta 48 horas; no es un plazo exacto garantizado). Al confirmar el enlace de verificación se aplica además un límite por IP que solo se mantiene temporalmente en la memoria del servidor. Cualquier dato derivado de una IP debe considerarse información técnica pseudonimizada (potencialmente reidentificable), no anónima.
Comprobación geográfica de la conexión: actualmente está desactivada: no se calcula ninguna señal ni se guarda ningún país. Si un administrador la activara, al enviar el formulario se utilizaría una estimación aproximada del país desde el que se conecta tu dispositivo, que calcula nuestro proveedor de alojamiento a partir de la dirección IP de la conexión [REVISIÓN LEGAL: tratamiento por Vercel]. Se compara con el hecho de que la provincia elegida es española, para detectar posibles incoherencias. Es solo una señal para la revisión manual: no bloquea la solicitud, no se usa para decisiones automáticas y no presupone mala intención. La estimación puede no ser exacta: el uso de VPN, proxy, roaming, redes de empresa u otros factores puede producir resultados incorrectos. No se guarda tu IP en la solicitud: se guarda una señal (compatible, no coincidente o no determinada) y, cuando existe, el país estimado (código de dos letras). Mientras no confirmas tu correo se guardan en el registro de verificación y se eliminan con él; al confirmarlo se copian a la solicitud y se conservan mientras exista la solicitud [REVISIÓN LEGAL: plazo de conservación].
Base jurídica: gestión de la solicitud y prevención de abuso (interés legítimo del responsable y/o medidas previas a una posible relación de colaboración). [REVISIÓN LEGAL NECESARIA]
Conservación: las solicitudes rechazadas se eliminan automáticamente cuando han pasado más de 30 días desde el rechazo; la eliminación se realiza en una tarea diaria, por lo que puede tardar aproximadamente un día más. Las solicitudes pendientes de revisión no se eliminan automáticamente. Las solicitudes aprobadas se conservan sin eliminación automática, como constancia de la solicitud y de la aceptación de las condiciones de colaboración; su plazo máximo de conservación está pendiente de definir. Estos plazos requieren validación legal [REVISIÓN LEGAL: plazos de conservación de solicitudes]. Un administrador puede eliminar una solicitud en cualquier momento. Los registros de verificación del correo se conservan como se indica a continuación.
Verificación del correo electrónico de las solicitudes
La solicitud no se registra hasta que confirmas tu dirección de correo. Al enviar el formulario te enviamos un correo con un enlace personal que es válido durante 60 minutos y solo puede usarse una vez. Abrir el enlace no confirma nada por sí solo: la confirmación se produce al pulsar «Confirmar mi correo». La verificación no crea ninguna cuenta: la cuenta de colaborador solo se crea si un administrador aprueba la solicitud y te envía la invitación.
Mientras la confirmación está pendiente se guarda temporalmente un registro de verificación con: tu correo electrónico (tal como lo escribiste y en una forma normalizada para evitar duplicados); la provincia y la localidad; la versión de las condiciones que marcaste en el formulario y la fecha en que las marcaste; un valor derivado del enlace (un resumen criptográfico de un solo sentido) que permite comprobarlo sin guardar el enlace ni su código; las fechas de creación del registro, de caducidad del enlace y del último envío; el número de correos enviados; y, si la comprobación geográfica está activada, la señal y el país aproximado de la conexión del último envío.
Si pides otro correo, el enlace anterior deja de funcionar y el registro se actualiza con los datos de ese nuevo envío. Se pueden enviar hasta 3 correos por registro, con una espera mínima entre envíos, dentro de una ventana de 24 horas contada desde su creación; al terminar esa ventana, una nueva petición vuelve a empezar el cómputo. No es una ventana deslizante de 24 horas.
Cuando confirmas el correo, el registro de verificación se elimina y tu solicitud queda registrada con la fecha de verificación; como fecha de aceptación de las condiciones se registra ese mismo momento. Si no lo confirmas, el registro se elimina automáticamente cuando han pasado más de 24 horas desde su creación y el enlace ha caducado. Esa eliminación se realiza en una tarea diaria (y también cuando se usa el formulario), por lo que puede tardar aproximadamente hasta 48 horas desde la creación. No es un plazo exacto garantizado.
El correo de verificación se envía mediante un proveedor externo (Resend); consulta qué datos recibe en el apartado Proveedores.
Base jurídica de la verificación: comprobar que la dirección de correo pertenece a quien solicita colaborar y evitar solicitudes en nombre de terceros, dentro de la gestión de la solicitud (interés legítimo del responsable y/o medidas previas a una posible relación de colaboración). [REVISIÓN LEGAL NECESARIA]
Datos de colaboradores y administración
Para las cuentas de colaboración o administración se tratan:
- correo electrónico;
- nombre, si se aporta;
- credenciales de autenticación (la contraseña la gestiona y almacena cifrada el proveedor de autenticación, Supabase);
- identificador de usuario y autoría de cambios (
user_id,created_by,updated_by,verified_by) y fechas, para mantener la trazabilidad del historial de cambios; - registros técnicos (logs), que pueden incluir la dirección IP, generados por los proveedores de alojamiento y base de datos;
- contadores de uso asociados a tu identificador de usuario, que limitan el número de consultas de datos de productos a fuentes externas (por minuto y por día). Se eliminan en una purga diaria cuando su periodo ha vencido (en la práctica, aproximadamente hasta 48 horas; no es un plazo exacto garantizado);
- fechas de invitación, de creación y de confirmación de la cuenta, y la fecha del último inicio de sesión, que registra el proveedor de autenticación (Supabase);
- estado de la invitación y de la cuenta (pendiente, aceptada, utilizada, revocada o desactivada), calculado a partir de esas fechas y de los permisos de la cuenta;
- indicadores de actividad calculados a partir de las aportaciones (número y estado de las propuestas, productos aportados y fecha de la última aportación) y del último inicio de sesión, con referencias de 7 y 30 días.
El estado de la cuenta y los indicadores de actividad se calculan en el servidor y solo los ven los administradores, con la finalidad de gestionar la colaboración (seguimiento de invitaciones, cuentas y aportaciones). Para ello no se registra la navegación, los escaneos, la ubicación ni el dispositivo. Base jurídica: interés legítimo del responsable en la gestión de la colaboración. [REVISIÓN LEGAL NECESARIA]
Datos personales de colaborador (favoritos, listas y búsquedas)
Las cuentas de colaboración disponen de un área personal. Los favoritos, las listas y las búsquedas guardadas se asocian a tu identificador de usuario y son privados: solo tú puedes verlos y gestionarlos. No se muestran a otros colaboradores ni se comparten entre cuentas. Se eliminan al eliminar la cuenta.
La información nutricional que se muestra en la ficha procede de Open Food Facts (licencia ODbL) y se consulta en el servidor a partir del código de barras; no implica el envío de datos personales a ese servicio.
Finalidades
- prestar el servicio de consulta de productos;
- verificar que quien solicita colaborar controla la dirección de correo indicada;
- gestionar las cuentas de colaboradores y sus aportaciones;
- gestionar administrativamente la colaboración (invitaciones, estado de las cuentas y actividad de los colaboradores);
- mantener la trazabilidad y la integridad de la información (quién introdujo o verificó cada dato y cuándo);
- garantizar la seguridad del servicio.
Base jurídica
- gestión de la relación con colaboradores y administración: ejecución de esa relación y/o interés legítimo;
- trazabilidad de cambios y seguridad: interés legítimo del responsable;
- invitación de colaboradores por correo: consentimiento del interesado al aceptar la invitación;
- verificación del correo de las solicitudes y gestión administrativa de la colaboración: interés legítimo del responsable y/o medidas previas a la relación de colaboración. [REVISIÓN LEGAL NECESARIA]
Para la consulta pública de productos la aplicación no solicita consentimiento: no guarda datos personales de ese uso en su base de datos ni utiliza cookies no necesarias. Los registros técnicos del proveedor de alojamiento se describen en Uso público sin cuenta. [REVISIÓN LEGAL NECESARIA]
Conservación
Los datos de cuenta se conservan mientras la cuenta esté activa. El historial de cambios se conserva para garantizar la trazabilidad; la política concreta de retención está [POR DEFINIR]. Al eliminar una cuenta, las referencias directas a su identificador en los productos y en el historial de cambios se vacían; sin embargo, las copias de los datos anteriores que guarda el propio historial y las copias de seguridad pueden seguir conteniendo ese identificador, por lo que no se garantiza la anonimización [REVISIÓN LEGAL NECESARIA]. Los registros de verificación del correo de las solicitudes se eliminan al confirmarse o, si no se confirman, aproximadamente en un máximo de 48 horas desde su creación (ver Verificación del correo electrónico de las solicitudes). Las solicitudes de colaboración se conservan como se indica en su apartado.
Copias de seguridad: cada día se realiza una copia de seguridad de los productos, del historial de cambios y de los datos de las cuentas (que incluyen el correo electrónico), que se guarda en un almacenamiento privado del proveedor de base de datos (Supabase), no accesible públicamente. Cada copia se elimina automáticamente cuando han pasado más de 90 días desde su creación (siempre se conserva al menos la más reciente); la eliminación se realiza en la misma tarea diaria, por lo que puede tardar aproximadamente un día más. Mientras una copia exista, puede contener datos de cuentas ya eliminadas [REVISIÓN LEGAL: plazo de conservación de las copias].
Proveedores (encargados del tratamiento)
Servicios externos que tratan datos por cuenta del responsable para prestar el servicio. No forman parte de la base de datos propia de la aplicación.
- Supabase: base de datos, autenticación, almacenamiento y envío de los correos de invitación a colaboradores (a través de su servicio de autenticación).
- Vercel: alojamiento de la aplicación y, si la comprobación geográfica está activada, estimación aproximada del país de la conexión a partir de la dirección IP [REVISIÓN LEGAL].
- Resend: envío del correo de verificación de las solicitudes de colaboración. Para cada envío recibe la dirección de correo del destinatario; el contenido del correo (asunto, texto y HTML), que incluye únicamente el aviso de la solicitud, el enlace de verificación y su caducidad (no incluye tu provincia ni tu localidad); y un identificador técnico del envío (asociado al registro de verificación y al número de envío) que evita envíos duplicados. No se le envía tu IP. En este flujo no se utiliza para publicidad ni seguimiento: la aplicación no activa el seguimiento de aperturas ni de clics. Resend puede conservar el contenido de los mensajes enviados según su servicio y configuración; el plazo de esa conservación, la región de envío y las garantías contractuales aplicables están [PENDIENTE DE CONFIGURACIÓN Y REVISIÓN LEGAL].
Fuentes externas de datos de productos
Open Food Facts es una base de datos abierta de productos (licencia ODbL). No es un proveedor que trate datos personales por cuenta del responsable: la aplicación le consulta desde el servidor únicamente el código de barras (EAN) para completar datos comerciales e información nutricional, y no le envía datos personales. Parte de la información de productos puede proceder de esta fuente; el resto la introducen y revisan los administradores y los colaboradores autorizados.
Transferencias internacionales
El alojamiento (Vercel), el envío del correo de verificación (Resend) y, según su configuración, la base de datos (Supabase, región [POR CONFIRMAR]) pueden implicar tratamiento fuera del Espacio Económico Europeo. Las garantías aplicables deben revisarse y documentarse. [PENDIENTE DE REVISIÓN LEGAL]
Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo al correo del responsable indicado al inicio de esta política. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
Contacto
Para cualquier cuestión sobre privacidad, contacta con el responsable a través del correo indicado en el apartado Responsable del tratamiento.