Política de privacitat de somresident
Darrera actualització: 25 de setembre de 2026
Qui tracta les teves dades
Daniel R. S., amb NIF *****206Y i domicili a C/ Marius Verdaguer, 1, 07004 Palma. Contacte: [email protected].
Quines dades recollim
| Dada | Per què | On es guarda |
|---|---|---|
| Correu electrònic | Iniciar sessió i rebre l'enllaç de confirmació del correu | Supabase Auth (Frankfurt, UE) |
| Contrasenya | Iniciar sessió | Supabase Auth, guardada com a hash: ningú no la pot llegir |
| Nom | Verificar que ets qui dius ser (surt del DNI o del certificat de padró) | profiles.name |
| Municipi de residència | Comprovar que ets resident i a quina illa, per aplicar els avantatges correctes | profiles.municipi_id |
| Hash salat del número del DNI | Evitar que una mateixa persona es registri amb comptes diferents. És una dada personal, encara que sigui un resum criptogràfic i no el número en clar. | profiles.dni_hash — mai el número del DNI en clar, mai el document escanejat |
| Historial de canjes (local, data, comensals, import) | Que puguis veure el teu historial; que el local pugui demostrar que t'ha atès | redemptions |
| Ubicació del dispositiu | Només si ho actives tu expressament, per ordenar la llista pels locals més a prop | Mai surt del teu telèfon — no s'envia ni es guarda al servidor |
| Preferits | Que tornis a trobar els locals que marques | favorites |
| Missatges d'ajuda (nom opcional, correu, missatge i, si vols, una foto del tiquet) | Respondre a la teva consulta | support_messages i emmagatzematge privat; es revisen a mà |
| Estadístiques d'ús anònimes (només si les acceptes): pantalles vistes, obertures de l'app, errors tècnics de l'app (tipus d'error i on s'ha produït), tipus i versió del dispositiu i idioma | Saber com s'utilitza l'app per millorar-la. S'associen a un identificador aleatori de la instal·lació, mai al teu compte, correu ni DNI | PostHog, regió UE |
| Comptadors per local (visites a la fitxa, trucades, reserves en línia) | Que cada local vegi quant d'interès desperta la seva oferta. Sense identificador d'usuari: no permeten saber qui els ha generat | venue_events i venue_event_daily |
El que mai guardem: la imatge del DNI (la lectura es fa al teu telèfon i només n'extraiem les dades necessàries), el número del DNI en clar, el document del padró un cop revisat (es conserva el fitxer per si cal revisar-lo per frau, mai es publica ni es ven).
Per què ho fem (base legal)
- Execució del servei que has demanat: verificar la residència és imprescindible perquè els locals puguin oferir-te els avantatges de la comunitat.
- Consentiment: per a la ubicació i per a les estadístiques d'ús anònimes, totes dues opcionals. Les estadístiques es demanen en un avís la primera vegada que obres l'app i no s'envia res abans que acceptis; pots canviar la teva decisió en qualsevol moment des del Perfil.
- Interès legítim: els comptadors anònims per local, que no contenen dades que t'identifiquin.
Amb qui ho compartim
- Supabase (allotjament de la base de dades i autenticació), a la Unió Europea (Frankfurt).
- Resend (enviament dels correus d'accés), amb el domini propi de somresident.
- PostHog (estadístiques d'ús anònimes, només si les acceptes), a la seva regió de la Unió Europea.
- Cloudflare (allotjament de la web i del portal de locals).
- Google (el mapa de l'app a Android, mitjançant Google Maps).
- Cap altre tercer. No venem ni cedim dades a tercers amb finalitats publicitàries.
Quant de temps ho guardem
Mentre el compte estigui actiu. Si elimines el compte:
- El teu correu, nom i el hash del DNI s'esborren immediatament i de manera permanent.
- L'historial de canjes i els documents pujats per a verificació es conserven, però sense cap referència a tu — perquè el local pugui seguir demostrant les seves xifres, i perquè es pugui revisar un document si es detecta frau més endavant. Un cop el compte s'ha eliminat, aquesta informació ja no es pot tornar a vincular a la teva identitat.
Els teus drets
Des del teu Perfil a l'app pots, en qualsevol moment i sense haver-nos d'escriure:
- Eliminar el teu compte, de manera immediata i permanent (vegeu més amunt què es conserva anonimitzat). Com fer-ho.
- Retirar el teu consentiment per a les estadístiques d'ús anònimes.
També pots exercir els teus drets d'accés, rectificació, supressió, oposició, limitació i portabilitat escrivint a [email protected].
Seguretat
Les connexions estan xifrades (HTTPS). El número del DNI es processa amb un resum criptogràfic (hash) amb una clau secreta del servidor abans de guardar-se; mai es guarda en clar. L'accés a les dades del servidor està restringit per polítiques de seguretat a nivell de fila (RLS): cap usuari pot llegir les dades d'un altre.
Política de privacidad de somresident
Última actualización: 25 de septiembre de 2026
Quién trata tus datos
Daniel R. S., con NIF *****206Y y domicilio en C/ Marius Verdaguer, 1, 07004 Palma. Contacto: [email protected].
Qué datos recogemos
| Dato | Para qué | Dónde se guarda |
|---|---|---|
| Correo electrónico | Iniciar sesión y recibir el enlace de confirmación del correo | Supabase Auth (Fráncfort, UE) |
| Contraseña | Iniciar sesión | Supabase Auth, guardada como hash: nadie puede leerla |
| Nombre | Verificar que eres quien dices ser (procede del DNI o del certificado de padrón) | profiles.name |
| Municipio de residencia | Comprobar que eres residente y en qué isla, para aplicar las ventajas correctas | profiles.municipi_id |
| Hash salado del número del DNI | Evitar que una misma persona se registre con cuentas distintas. Es un dato personal, aunque sea un resumen criptográfico y no el número en claro. | profiles.dni_hash — nunca el número del DNI en claro, nunca el documento escaneado |
| Historial de canjes (local, fecha, comensales, importe) | Que puedas ver tu historial; que el local pueda demostrar que te ha atendido | redemptions |
| Ubicación del dispositivo | Solo si la activas tú expresamente, para ordenar la lista por los locales más cercanos | Nunca sale de tu teléfono — no se envía ni se guarda en el servidor |
| Favoritos | Que encuentres de nuevo los locales que marcas | favorites |
| Mensajes de ayuda (nombre opcional, correo, mensaje y, si quieres, una foto del ticket) | Responder a tu consulta | support_messages y almacenamiento privado; se revisan a mano |
| Estadísticas de uso anónimas (solo si las aceptas): pantallas vistas, aperturas de la app, errores técnicos de la app (tipo de error y dónde ocurrió), tipo y versión del dispositivo e idioma | Saber cómo se usa la app para mejorarla. Se asocian a un identificador aleatorio de la instalación, nunca a tu cuenta, correo ni DNI | PostHog, región UE |
| Contadores por local (visitas a la ficha, llamadas, reservas online) | Que cada local vea cuánto interés despierta su oferta. Sin identificador de usuario: no permiten saber quién los generó | venue_events y venue_event_daily |
Lo que nunca guardamos: la imagen del DNI (la lectura se hace en tu teléfono y solo extraemos los datos necesarios), el número del DNI en claro, el documento del padrón una vez revisado (se conserva el archivo por si hay que revisarlo por fraude, nunca se publica ni se vende).
Por qué lo hacemos (base legal)
- Ejecución del servicio que has solicitado: verificar la residencia es imprescindible para que los locales puedan ofrecerte las ventajas de la comunidad.
- Consentimiento: para la ubicación y para las estadísticas de uso anónimas, ambas opcionales. Las estadísticas se piden en un aviso la primera vez que abres la app y no se envía nada antes de que aceptes; puedes cambiar tu decisión en cualquier momento desde el Perfil.
- Interés legítimo: los contadores anónimos por local, que no contienen datos que te identifiquen.
Con quién lo compartimos
- Supabase (alojamiento de la base de datos y autenticación), en la Unión Europea (Fráncfort).
- Resend (envío de los correos de acceso), con el dominio propio de somresident.
- PostHog (estadísticas de uso anónimas, solo si las aceptas), en su región de la Unión Europea.
- Cloudflare (alojamiento de la web y del portal de locales).
- Google (el mapa de la app en Android, mediante Google Maps).
- Ningún otro tercero. No vendemos ni cedemos datos a terceros con fines publicitarios.
Cuánto tiempo lo guardamos
Mientras la cuenta esté activa. Si eliminas la cuenta:
- Tu correo, nombre y el hash del DNI se borran inmediatamente y de forma permanente.
- El historial de canjes y los documentos subidos para verificación se conservan, pero sin ninguna referencia a ti — para que el local pueda seguir demostrando sus cifras, y para poder revisar un documento si se detecta fraude más adelante. Una vez eliminada la cuenta, esta información ya no puede volver a vincularse a tu identidad.
Tus derechos
Desde tu Perfil en la app puedes, en cualquier momento y sin necesidad de escribirnos:
- Eliminar tu cuenta, de forma inmediata y permanente (véase arriba qué se conserva anonimizado). Cómo hacerlo.
- Retirar tu consentimiento para las estadísticas de uso anónimas.
También puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [email protected].
Seguridad
Las conexiones están cifradas (HTTPS). El número del DNI se procesa con un resumen criptográfico (hash) con una clave secreta del servidor antes de guardarse; nunca se guarda en claro. El acceso a los datos del servidor está restringido por políticas de seguridad a nivel de fila (RLS): ningún usuario puede leer los datos de otro.