Política de Privacidad de NearGo
Versión: 1.2 Fecha de entrada en vigor: 3 de junio de 2026
1. INTRODUCCIÓN
Podjetniški Projektni Center ANAplus d.o.o. (en adelante, «NearGo» o «nosotros») respeta su privacidad y se compromete a proteger sus datos personales de conformidad con:
- El Reglamento General de Protección de Datos (RGPD, Reglamento (UE) 2016/679)
- Toda la normativa aplicable en materia de protección de datos personales
2. RESPONSABLE DEL TRATAMIENTO
Responsable del tratamiento de los datos personales:
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Eslovenia
Correo electrónico: info@getneargo.com Teléfono: +386 40 642 239
3. DATOS QUE RECOGEMOS
3.1 Datos que usted nos facilita
En el momento del registro:
- Dirección de correo electrónico
- Contraseña (almacenada de forma cifrada)
- Nombre y apellidos (opcional)
- Número de teléfono (opcional)
- Año de nacimiento (a efectos de verificación de la edad)
Durante el uso:
- Preferencias del perfil (intereses, categorías)
- Valoraciones y reseñas
- Lista de favoritos (wishlist)
- Historial de compras
Cuentas de proveedor (datos adicionales):
- Denominación social
- Número de identificación fiscal
- Domicilio social
- Cuenta bancaria / IBAN (para las liquidaciones)
- Datos de contacto de la empresa
3.2 Datos recogidos de forma automática
Datos técnicos:
- Dirección IP
- Tipo de dispositivo (iOS, Android)
- Versión del sistema operativo
- Versión de la aplicación
- Identificador del dispositivo (Device ID)
Patrones de uso:
- Visualizaciones de ofertas
- Clics e interacciones
- Tiempos de uso
- Informes de fallos (crash reports)
Datos de localización:
- Ubicación por GPS (únicamente con consentimiento expreso)
- Localización a nivel de ciudad (basada en la dirección IP)
- Radio de búsqueda (definido por el usuario)
3.3 Datos procedentes de terceros
- Datos de inicio de sesión social (Google, Apple), de conformidad con sus respectivas políticas
- Datos de pago a través de Stripe (NearGo NO tiene acceso a los datos completos de la tarjeta)
4. FINALIDADES DEL TRATAMIENTO
4.1 Bases jurídicas del tratamiento
Tratamos sus datos sobre las siguientes bases jurídicas:
a) Ejecución de un contrato (art. 6.1.b RGPD):
- Prestación del servicio
- Tramitación de los pagos
- Envío de correos electrónicos transaccionales
b) Obligación legal (art. 6.1.c RGPD):
- Conservación de la documentación contable (10 años)
- Prevención del blanqueo de capitales
- Obligaciones tributarias
c) Interés legítimo (art. 6.1.f RGPD):
- Mejora del servicio
- Prevención del fraude
- Seguridad del sistema
d) Consentimiento (art. 6.1.a RGPD):
- Comunicaciones comerciales
- Notificaciones push
- Datos de localización
- Cookies (analíticas)
4.2 Finalidades específicas
| Finalidad | Categoría de datos | Base jurídica |
|---|---|---|
| Registro e inicio de sesión | Correo electrónico, contraseña | Contrato |
| Tramitación de la compra | Datos de pago | Contrato |
| Personalización de las ofertas | Localización, intereses | Consentimiento |
| Envío de notificaciones | Correo electrónico, tokens push | Contrato/consentimiento |
| Marketing | Correo electrónico, datos del perfil | Consentimiento |
| Contabilidad | Datos identificativos, operaciones | Ley |
| Prevención del fraude | IP, dispositivo, comportamiento | Interés legítimo |
| Mejora de la aplicación | Estadísticas de uso anónimas | Interés legítimo |
5. CESIÓN DE DATOS A TERCEROS
5.1 Nuestros encargados del tratamiento
Los siguientes prestadores tienen acceso a determinados datos suyos a efectos de la prestación del servicio:
| Prestador | Servicio | Datos compartidos | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento | Perfil, correo electrónico, contenidos, sesión | UE |
| Stripe | Pagos (cupones/servicios/suscripciones/destacados) y KYC de Connect para proveedores | Importe, divisa, correo electrónico, ID de la oferta; para proveedores, también datos KYC | UE/EE. UU. |
| Expo | Notificaciones push | Token push del dispositivo, plataforma | UE/EE. UU. |
| Google Sign-In | Autenticación | Identidad OAuth (correo electrónico, nombre) | EE. UU. |
| Apple Sign-In | Autenticación | Identidad OAuth (correo electrónico, nombre en el primer inicio de sesión) | EE. UU. |
| Google Maps | Mapas | Ubicación del dispositivo (para mostrar el mapa) | EE. UU. |
| Resend | Envío de correo electrónico | Dirección de correo electrónico, contenido del mensaje | UE (Irlanda) |
| Anthropic | Funciones de IA (búsqueda, descripciones, traducciones) | Consulta de búsqueda / texto de la oferta | EE. UU. |
| Apple IAP | Compras dentro de la aplicación (Premium) | Recibo de compra, ID de transacción | EE. UU. |
| Google Play Billing | Compras dentro de la aplicación (Premium) | Token de compra, ID de transacción | EE. UU. |
| EU VIES | Verificación del IVA (proveedores) | Número de IVA | UE |
| OSM Nominatim | Geocodificación | Cadena de búsqueda de dirección/ciudad (sin identidad) | UE |
Ticketmaster no es un encargado del tratamiento de sus datos personales. Lo utilizamos como fuente externa de información sobre eventos (búsqueda/descubrimiento): cuando realiza una búsqueda, solo se envían los parámetros de búsqueda (localización, palabras clave), sin sus datos personales. Cualquier compra en Ticketmaster se realiza en su página externa; NearGo no tramita sus pagos.
5.2 Transferencias fuera de la UE
Algunos encargados del tratamiento se encuentran fuera de la UE (principalmente en EE. UU.). Las transferencias se garantizan mediante:
- Cláusulas Contractuales Tipo de la UE
- Marco UE-EE. UU. de Privacidad de Datos (EU-US Data Privacy Framework)
- Otras garantías conformes al RGPD
5.3 Comunicación a las autoridades
Podremos comunicar sus datos:
- A las autoridades competentes previo requerimiento legítimo
- En el marco de procedimientos judiciales
- En caso de sospecha de la comisión de un delito
6. PLAZO DE CONSERVACIÓN DE LOS DATOS
| Categoría de datos | Plazo de conservación |
|---|---|
| Cuentas de usuario activas | Mientras la cuenta esté activa |
| Cuentas eliminadas | 30 días (para una eventual recuperación) |
| Datos contables | 10 años (obligación legal) |
| Historial de comunicaciones | 2 años |
| Datos para marketing | Hasta la retirada del consentimiento |
| Estadísticas anónimas | Indefinido |
7. SUS DERECHOS
Conforme al RGPD, le asisten los siguientes derechos:
7.1 Derecho de acceso (art. 15)
Podrá solicitar una copia de todos los datos personales que conservamos sobre usted.
7.2 Derecho de rectificación (art. 16)
Podrá solicitar la corrección de datos inexactos o incompletos.
7.3 Derecho de supresión, «derecho al olvido» (art. 17)
Podrá solicitar la supresión de sus datos, salvo en los siguientes supuestos:
- Obligación legal de conservación (contabilidad)
- Necesidad para la formulación, el ejercicio o la defensa de reclamaciones
7.4 Derecho a la limitación del tratamiento (art. 18)
Podrá solicitar la limitación temporal del tratamiento de sus datos.
7.5 Derecho a la portabilidad de los datos (art. 20)
Podrá solicitar sus datos en un formato estructurado para su transferencia.
7.6 Derecho de oposición (art. 21)
Podrá oponerse al tratamiento de sus datos, especialmente con fines de marketing.
7.7 Derecho a retirar el consentimiento
Podrá retirar en cualquier momento el consentimiento prestado.
7.8 Cómo ejercer sus derechos
Dirija sus solicitudes a: info@getneargo.com Teléfono: +386 40 642 239 Plazo de respuesta: 30 días (prorrogable a 60 días) Coste: gratuito (salvo en caso de solicitudes manifiestamente infundadas)
7.9 Derecho a presentar una reclamación
Tiene derecho a presentar una reclamación ante la autoridad de control en materia de protección de datos competente en su país de residencia. Listado de autoridades de la UE: https://edpb.europa.eu/about-edpb/about-edpb/members_en
8. SEGURIDAD DE LOS DATOS
8.1 Medidas técnicas
- Cifrado HTTPS/TLS de todas las conexiones
- Cifrado de contraseñas con bcrypt
- Seguridad a nivel de fila (Row-Level Security, RLS) en la base de datos
- Auditorías de seguridad periódicas
- Copias de seguridad
8.2 Medidas organizativas
- Acceso restringido de los empleados a los datos
- Política de mesa limpia (clean desk)
- Formación continua
- Suscripción de acuerdos de confidencialidad (NDA)
8.3 Notificación de brechas de seguridad
En caso de violación de la seguridad que pueda afectar a sus datos:
- Notificaremos a la autoridad de control competente en un plazo de 72 horas
- Informaremos a los usuarios afectados (si el riesgo es elevado)
9. MENORES
NearGo NO recoge datos de menores de 13 años. La aplicación está destinada a usuarios mayores de 18 años.
Si se detectase la recopilación involuntaria de datos de un menor, se procederá a su eliminación inmediata.
10. MODIFICACIONES DE LA POLÍTICA
La presente Política de Privacidad podrá modificarse. Le informaremos de los cambios sustanciales:
- Por correo electrónico
- Mediante notificación dentro de la aplicación
- Con 30 días de antelación a la entrada en vigor
11. CONTACTO
Correo electrónico: info@getneargo.com Teléfono: +386 3 898 00 24, +386 40 642 239
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Eslovenia NIF a efectos de IVA: SI16311647 Número de registro: 6452515000 IBAN: SI56 2900 0005 1317 804 (Unicredit Banka Slovenija)
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Eslovenia