Política de Privacidad
Esta política explica qué datos personales recopilamos en NXO, con qué fin los usamos, con quién los compartimos y cómo puedes ejercer tus derechos. Forma parte del marco legal de la app junto con los Términos y Condiciones.
1. Responsable del tratamiento
Riverlab S.L.U. (en adelante, “Riverlab”, “nosotros”) es el responsable del tratamiento de los datos personales que recopilamos a través de la aplicación móvil NXO (la “app”).
- Razón social: Riverlab S.L.U.
- CIF: B18050955
- Domicilio: Calle Santa Bárbara 18, 18001 Granada (España)
- Email de contacto: riverlabsl@gmail.com
2. Datos que recopilamos
Para poder prestarte el servicio, recogemos las siguientes categorías de datos:
- Datos de cuenta (gestionados por nuestro proveedor de identidad, Clerk): nombre, apellidos, dirección de correo electrónico y, si la subes, foto de perfil.
- Datos de perfil (almacenados en nuestra base de datos): fecha de nacimiento (obligatoria), bio, titular profesional, habilidades, proyectos creados, disponibilidad, modalidad presencial/remota, enlaces, ubicación (opcional) y teléfono (opcional).
- Datos de uso: matches, conexiones enviadas y recibidas, e interacciones con el feed.
- Datos del dispositivo: token de notificaciones push, plataforma (iOS o Android), versión de la app y sistema operativo.
- Datos técnicos: registros (logs) del servidor, errores y direcciones IP necesarios para mantener el servicio.
3. Finalidades y bases jurídicas
Tratamos tus datos para los siguientes fines, con la base jurídica indicada en cada caso:
- Prestar el servicio (creación de cuenta, matching, mensajes y demás funcionalidades): ejecución del contrato suscrito contigo al aceptar los Términos (art. 6.1.b RGPD).
- Verificar la edad mínima: cumplimiento de una obligación legal (arts. 6.1.c y 8 RGPD).
- Enviar notificaciones push sobre actividad relevante en la app: tu consentimiento al activarlas en el sistema operativo (art. 6.1.a RGPD), revocable en cualquier momento desde los ajustes del dispositivo.
- Garantizar la seguridad del servicio y prevenir abuso o fraude: nuestro interés legítimo (art. 6.1.f RGPD).
- Diagnóstico técnico mediante logs: nuestro interés legítimo en mantener la disponibilidad y calidad del servicio.
4. Permiso de cámara y galería
En Android, el permiso del sistema para acceder a tus imágenes se etiqueta como “cámara”. NXO solicita ese permiso con un único objetivo: que puedas seleccionar y subir una foto de perfil. La imagen se transmite directamente a nuestro proveedor de identidad (Clerk), que la aloja como parte de tu cuenta; no conservamos copia adicional en nuestros servidores. Puedes denegar el permiso y seguir usando la app sin foto, o eliminar la imagen en cualquier momento desde la pantalla de edición de perfil.
5. Encargados del tratamiento y proveedores
No vendemos tus datos. Para prestar el servicio nos apoyamos en los siguientes encargados de tratamiento, con los que tenemos suscritos los correspondientes contratos:
- Clerk, Inc. — autenticación, gestión de identidad y alojamiento de la imagen de perfil.
- Railway Corp. — alojamiento de la base de datos PostgreSQL donde se guardan los datos de perfil y de uso.
- Expo (650 Industries, Inc.) — entrega de notificaciones push.
- Axiom — almacenamiento y consulta de logs técnicos.
- Apple Inc. y Google LLC — distribución de la app a través de la App Store y Google Play.
6. Transferencias internacionales
Algunos de los proveedores anteriores están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Estas transferencias se cubren con las garantías previstas en los artículos 45 y 46 del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea o el marco UE-EE. UU. Data Privacy Framework, según corresponda en cada caso.
7. Plazos de conservación
Conservamos tus datos mientras tu cuenta esté activa. Cuando eliminas tu cuenta desde la propia aplicación, todos los datos de perfil, proyectos, conexiones y mensajes se borran de forma inmediata de nuestra base de datos.
Los logs técnicos pueden retenerse durante un breve plazo (en general, no más de 30 días) por motivos de seguridad y diagnóstico antes de su eliminación automática.
8. Tus derechos
De acuerdo con el RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos:
- Acceder a tus datos personales.
- Rectificar datos inexactos o incompletos.
- Suprimir tus datos. Puedes hacerlo directamente eliminando la cuenta desde la propia app.
- Oponerte al tratamiento o solicitar su limitación.
- Portar tus datos a otro responsable en formato estructurado.
- Retirar el consentimiento prestado, sin efecto retroactivo.
Para ejercer cualquiera de estos derechos, escríbenos a riverlabsl@gmail.com. Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Edad mínima
NXO está dirigida a personas de al menos 16 años. Por eso la fecha de nacimiento es obligatoria durante el alta: nos sirve para verificar que cumples ese requisito. Si detectamos cuentas que lo incumplen, las eliminaremos junto con sus datos asociados.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado en tránsito mediante HTTPS, almacenamiento seguro de credenciales en el dispositivo (Expo SecureStore, Android Keystore o Apple Keychain), control de accesos a la base de datos y revisiones periódicas. Ningún sistema es infalible al 100%, pero trabajamos para mantener los riesgos al mínimo.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de funcionalidad. Si los cambios son sustanciales, te avisaremos con al menos 15 días de antelación por correo electrónico o desde la propia aplicación. La fecha de “última actualización” del encabezado siempre indica la versión vigente.
12. Contacto
Si tienes cualquier duda sobre esta política o sobre cómo tratamos tus datos, escríbenos a riverlabsl@gmail.com. Dirección postal: Riverlab S.L.U., Calle Santa Bárbara 18, 18001 Granada (España).