Privacidad
Aparkeo es un proyecto comunitario y sin ánimo de lucro. Esta página explica, en llano, qué datos recoge la aplicación, para qué los usa y cómo puedes ejercer tus derechos. Última actualización: 5 de agosto de 2026.
Responsable
Quién está detrás
El responsable del tratamiento es el mantenedor del proyecto Aparkeo, un proyecto comunitario independiente (no hay empresa ni entidad legal detrás).
Para cualquier cuestión de privacidad puedes contactar a través del repositorio público del proyecto en GitHub: github.com/adrianalvarezfreire11/minusvigo-web (abre una issue o usa los canales del repositorio).
Datos
Qué datos recogemos y para qué
Solo recogemos lo necesario para que la aplicación funcione:
- Cuenta (nombre, email y contraseña cifrada con bcrypt): para identificarte y mostrar tu perfil. Jamás guardamos tu contraseña en claro.
- Reportes de plazas (plaza, estado libre/ocupada y, opcionalmente, las coordenadas GPS y su precisión si las compartes desde tu dispositivo): para mantener el mapa en tiempo real y alimentar las predicciones.
- Fotos y comentarios de plazas: contenido que subes voluntariamente para ayudar a la comunidad. Las fotos se almacenan en Supabase Storage.
- Favoritos: las plazas que marcas, para avisarte y mostrártelas en tu perfil.
- Suscripciones push (endpoint y claves de tu dispositivo): solo si activas los avisos, para enviarte notificaciones cuando una plaza favorita queda libre.
- Notificaciones: el historial de avisos que te mostramos en la campana.
- Eventos de producto: analítica propia y ligera. Las visitas por canal (UTM) son anónimas: no guardan tu usuario, tu IP ni tu navegador. También registramos eventos técnicos como violaciones de la política de seguridad de contenido (CSP), igualmente sin datos personales.
- Predicciones: probabilidades agregadas por plaza, calculadas a partir de los reportes; no contienen datos personales.
No vendemos datos, no hay publicidad, no usamos analítica de terceros (ni Google Analytics ni similares) y no compartimos tus datos con nadie más.
Base jurídica
Por qué podemos tratar estos datos
- Interés legítimo (art. 6.1.f RGPD): la cuenta, los reportes y el funcionamiento del mapa colaborativo son el núcleo del servicio y el tratamiento es el mínimo necesario para prestarlo.
- Consentimiento (art. 6.1.a RGPD): para los avisos push y los favoritos, que activas tú y puedes retirar en cualquier momento (desactivando los avisos o desmarcando favoritos).
Terceros
Quién accede a los datos y dónde se alojan
Nadie fuera del proyecto accede a tus datos. La aplicación se aloja en Vercel (servidor y CDN) y la base de datos y las fotos en Supabase (PostgreSQL y Storage, con región en la Unión Europea). Ambos actúan como encargados del tratamiento y solo procesan los datos para poder servir la aplicación.
Conservación
Cuánto tiempo guardamos los datos
Guardamos tus datos mientras mantengas tu cuenta. Si eliminas tu cuenta, borramos todo lo ligado a ella (reportes, favoritos, comentarios, fotos — también los archivos del almacenamiento —, notificaciones, suscripciones push, sesiones y eventos). Los eventos anónimos (visitas UTM y violaciones CSP) no pueden asociarse a ti y se conservan como estadística agregada.
Tus derechos
Cómo ejercer tus derechos RGPD
Tienes derecho de acceso, rectificación, supresión, portabilidad y oposición. Así se ejercen:
- Acceso y portabilidad: desde tu perfil puedes descargar todos tus datos con el botón «Descargar mis datos» (un archivo JSON completo).
- Rectificación: corrige el contenido que hayas publicado borrándolo y volviéndolo a crear (fotos y comentarios los puede borrar su autor).
- Supresión («derecho al olvido»): desde tu perfil, en la «Zona de peligro», puedes eliminar tu cuenta y todos tus datos de forma irreversible.
- Oposición: desactiva los avisos push desde la campana de notificaciones o elimina tu cuenta para oponerte a cualquier tratamiento.
Si lo prefieres, también puedes ejercer cualquiera de estos derechos contactando a través del repositorio en GitHub. Y si crees que tus derechos no se han respetado, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
Cookies
Almacenamiento técnico y cookies
Aparkeo no usa cookies de terceros ni de publicidad. Solo utiliza almacenamiento técnico estrictamente necesario:
- Cookie de sesión (JWT de NextAuth): para mantener tu sesión iniciada. Imprescindible para que la cuenta funcione.
- Cookie de idioma (lang): recuerda si prefieres la interfaz en español o en gallego. Dura un año y no contiene ningún dato personal.
- Preferencias locales (localStorage): tema claro/oscuro, capa del mapa y preferencias de instalación de la app (PWA). Nunca salen de tu navegador.
- sessionStorage: para no contar dos veces la misma visita UTM dentro de una sesión de navegador. Se borra al cerrar la pestaña.
Las visitas por canal (UTM) que medimos para saber de dónde viene la difusión son anónimas: no guardan usuario, IP ni navegador. Al no haber cookies de terceros ni publicidad, la app no necesita banner de consentimiento de cookies.
Cambios
Si esta política cambia
Cualquier cambio relevante se publicará en esta misma página y en el repositorio del proyecto, con su fecha de actualización.