Política de privacidad de Frezzy
Esta política explica el tratamiento de datos en la app Frezzy y sus servicios asociados. La navegación por la landing y el uso de la app se describen por separado.
01. Responsable y contacto
Responsable del tratamiento: DIAPLE NETWORKING, S.L. · NIF: B99231631 · Domicilio: Paseo Mª Agustín 4-6, 1ª Planta, Oficina 11, Edificio EBROSA, 50004 Zaragoza, España · Contacto para ejercer derechos: rgpd@diaple.com · Teléfono: +34 976 36 19 63.
Diaple Labs es la denominación de la iniciativa en la que se presenta Frezzy; no se identifica aquí como una sociedad distinta.
02. Qué información se trata
Cuenta y acceso: identificadores de cuenta, sesiones, credenciales de recuperación y dispositivos vinculados, según el mecanismo de acceso habilitado. Hogar: identificación del hogar, miembros, roles e invitaciones.
Inventario: nombres de alimentos, fechas, cantidades, ubicaciones, identificadores lógicos de etiquetas NFC/QR e historial de operaciones. Esta información puede quedar vinculada a la cuenta o al hogar.
Soporte: la app no almacena direcciones de correo asociadas a las cuentas. Solo se tratan las direcciones y el contenido de los correos que envíes voluntariamente al soporte. Información técnica: datos necesarios para servir las peticiones, sincronizar y proteger el servicio, como eventos operativos y datos de conexión.
03. Finalidades y bases jurídicas
La propuesta de base para gestionar la cuenta, los hogares, las etiquetas, el inventario y la sincronización es la ejecución del servicio solicitado por la persona usuaria.
La seguridad, la prevención de abuso y la resolución de incidencias técnicas se plantean sobre el interés legítimo en proteger el servicio y sus usuarios, previa evaluación de necesidad, proporcionalidad y derechos afectados.
Las consultas se atienden para responder a la solicitud, gestionar la relación de servicio o realizar actuaciones precontractuales, según su contenido. Las obligaciones impuestas por una norma se atienden sobre la base de esa obligación legal.
Las funcionalidades o tratamientos opcionales que requieran consentimiento deben informarse y habilitarse de forma separada. El permiso técnico del dispositivo no sustituye por sí solo la información ni determina la base jurídica.
04. Permisos y funcionamiento del dispositivo
Cámara: se utiliza en el flujo de lectura de códigos QR cuando lo solicitas. NFC: permite leer o vincular etiquetas compatibles. Puedes gestionar los permisos aplicables desde el sistema operativo.
La app móvil mantiene información local para consultar y actualizar el inventario sin conexión. Cuando existe conexión, los cambios necesarios se sincronizan con el servicio. Las invitaciones y el acceso web no equivalen al modo offline de la app.
Si se habilita el dictado, deberán explicarse el acceso al micrófono y al reconocimiento de voz, el proveedor que intervenga y si el audio sale del dispositivo.
05. Hogares y acceso compartido
Los miembros autorizados de un hogar acceden a la información compartida conforme a su rol. Compartir el hogar implica que otros miembros puedan ver las entradas y cambios que el servicio permita.
Las etiquetas son una vía de acceso a información del servicio, no una invitación a publicar el inventario. Protege los enlaces y códigos que permitan vincular dispositivos. No envíes credenciales, códigos de recuperación ni etiquetas completas al soporte.
06. Proveedores, destinatarios y transferencias
Para prestar el servicio pueden intervenir proveedores de infraestructura, almacenamiento y atención de consultas, con el régimen contractual que corresponda. También pueden comunicarse datos cuando lo exija una obligación legal.
El backend de piloto configurado utiliza Cloudflare Workers y D1. El proyecto no acredita aquí la entidad contractual, las regiones de tratamiento, los subencargados ni las garantías de transferencia aplicables al servicio publicado.
07. Cuánto tiempo se conservan los datos
Desde que se recibe la solicitud de baja, la cuenta deja de estar activa y sus datos activos se eliminan o anonimizan en un plazo máximo de siete días. Las copias de seguridad aisladas se purgan el día 30 desde la recepción de la solicitud y no se utilizan para reactivar la cuenta, salvo que lo solicites. Los registros técnicos se conservan durante un mes desde su generación y los correos enviados a soporte durante un mes desde su recepción.
Si quedan otros miembros en el hogar, los datos compartidos permanecen y la propiedad se transfiere a otro miembro. Cuando todos los miembros eliminan sus cuentas, se eliminan o anonimizan también los datos del hogar.
08. La landing, las cookies y los enlaces externos
El código entregado para esta landing no incorpora formularios de registro, cookies propias, publicidad, píxeles de seguimiento, fuentes remotas ni herramientas de analítica. El selector de idioma utiliza enlaces y no guarda una preferencia en el navegador.
La infraestructura que aloje la página puede tratar datos de conexión y seguridad. Los tratamientos globales añadidos por Diaple Labs deben reflejarse en su información de privacidad y, cuando corresponda, en su gestión de consentimiento.
Al abrir una tienda de aplicaciones o contactar por correo intervienen esos servicios externos, sujetos a sus propias condiciones.
09. Tus derechos y cómo ejercerlos
Puedes solicitar acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición en los supuestos previstos por la normativa. Cuando un tratamiento se base en tu consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior.
Dirige la solicitud a rgpd@diaple.com e identifica el servicio como Frezzy. Solo debe pedirse información adicional de identidad cuando sea necesaria y proporcionada. No incluyas contraseñas ni códigos de recuperación.
También puedes reclamar ante la Agencia Española de Protección de Datos o la autoridad de control competente. Las solicitudes deben tramitarse en los plazos legales aplicables.
10. Eliminación de cuenta y datos
La baja se inicia desde la opción de eliminación de cuenta en la app. Desde que se recibe la solicitud, la cuenta deja de estar activa y sus datos activos se eliminan o anonimizan en un plazo máximo de siete días. Las copias de seguridad aisladas se purgan el día 30 desde la recepción de la solicitud y no se utilizan para reactivar la cuenta, salvo que lo solicites. Los registros técnicos se conservan durante un mes desde su generación y los correos enviados a soporte durante un mes desde su recepción.
Si quedan otros miembros en el hogar, los datos compartidos permanecen y la propiedad se transfiere a otro miembro. Si todos los miembros eliminan sus cuentas, se eliminan o anonimizan también los datos del hogar. Desinstalar la app no elimina los datos del servicio remoto.
11. Seguridad, menores y decisiones automatizadas
El diseño técnico contempla control de acceso y medidas de protección del almacenamiento, la sincronización y las credenciales. Las medidas concretas deben comprobarse en producción; no se ofrece una garantía absoluta ni se afirma cifrado de extremo a extremo.
Frezzy se presenta como herramienta de organización doméstica. Evita introducir datos sensibles o información personal de otras personas que no sea necesaria para usarla.
12. Cambios y ámbito de esta versión
La política final debe indicar su fecha de vigencia y actualizarse cuando cambien los tratamientos. Los cambios relevantes deberán comunicarse por un medio adecuado antes de aplicar un tratamiento nuevo cuando así corresponda.
Este documento no es el formulario App Privacy de Apple ni la sección Seguridad de los datos de Google Play. Esas declaraciones deben completarse a partir de los mismos flujos reales, incluyendo los proveedores integrados.