Política de privacidad de la aplicación
Versión vigente: 2026-10-08
Ésta es la política de la aplicación móvil. Es el texto que se acepta al crear una cuenta y el que rige el uso de GranadaNight.
La página web tiene su propia política, distinta de ésta, porque no hace lo mismo: la web no pide datos, no usa cookies y no tiene cuentas.
1. Quién responde de tus datos
De los datos que tratas en GranadaNight responden los locales de ocio nocturno de Granada adheridos a la plataforma, conjuntamente. No hay una empresa detrás de la aplicación: hay varios locales que decidieron montarla juntos y que deciden juntos para qué se usan tus datos.
Uno de ellos actúa como local de cabecera y como punto de contacto único. Su denominación social y su domicilio se publican, y se mantienen actualizados, en https://granadanight.app/aviso-legal.html. La relación de los locales adheridos se facilita a quien la pida en la dirección de contacto.
Para cualquier cuestión sobre tus datos puedes escribir a privacidad@granadanight.app.
2. Corresponsabilidad: qué significa esto para ti
Cuando varias entidades deciden juntas para qué y cómo se tratan unos datos, la ley las llama corresponsables del tratamiento (artículo 26 del RGPD). Es exactamente lo que pasa aquí, y lo que significa en la práctica es esto:
- Los locales adheridos deciden en común qué hace la aplicación con tus datos: qué se recoge, para qué y durante cuánto tiempo. Ninguno de ellos lo decide por su cuenta.
- Cada local ve lo suyo, no lo de los demás: quién le sigue, las opiniones sobre su local y los pases que ha entregado. No ve tu actividad en otros locales, ni tu correo, ni tu fecha de nacimiento.
- Hemos designado un punto de contacto único para que no tengas que escribir a todos ellos. Es una comodidad, no un filtro.
Y lo más importante, que lo dice la ley y aquí se dice también: puedes ejercer tus derechos FRENTE A CUALQUIERA DE LOS CORRESPONSABLES, no sólo frente al punto de contacto. Cualquiera de ellos está obligado a atenderte, y si escribes al que no esperabas, sigue siendo válido.
Esto que acabas de leer es lo esencial del acuerdo entre ellos (artículo 26.2 del RGPD). Si quieres saber cuáles son los locales adheridos, pídenos la relación en la dirección de contacto.
3. Quién desarrolla y mantiene la aplicación
La aplicación la desarrolla y la mantiene un proveedor técnico externo, que trata tus datos por cuenta de los locales y siguiendo sus instrucciones. En términos del RGPD es un encargado del tratamiento (artículo 28), no un responsable: no decide para qué se usan tus datos ni puede usarlos para nada propio, y su relación con los locales está regulada por contrato.
Se dice aquí porque es la pregunta que se hace cualquiera al leer que detrás hay varios locales: quien escribe el código no es quien decide.
4. Qué datos tratamos y para qué
- Correo y contraseña — para crear y proteger tu cuenta. Base legal: ejecución del contrato.
- Nombre de usuario, nombre público y biografía — para que otros te identifiquen. GranadaNight no usa fotos de perfil: cada persona se muestra con su inicial sobre un color. Base legal: ejecución del contrato.
- Fecha de nacimiento — únicamente para verificar que eres mayor de 18 años. No se muestra a nadie. Base legal: obligación legal e interés público.
- Puntuaciones y "me gusta" — la puntuación que le pones a un local, que son estrellas del 1 al 5 y no lleva texto, y las publicaciones a las que das "me gusta". El local ve las puntuaciones que recibe junto al nombre público de quien puntúa. Las publicaciones y las historias las suben únicamente las cuentas de los locales. Base legal: ejecución del contrato.
- Locales que sigues — para construir tu feed. Base legal: ejecución del contrato.
- Ubicación aproximada — solo si nos das permiso, y solo para ordenar los locales por cercanía y situarte en el mapa del buscador. Se usa dentro de tu móvil: no sale de él y no la almacenamos. Base legal: consentimiento.
- Token de notificaciones push — para avisarte de novedades. Base legal: consentimiento.
- Pases de oferta — cuando pides un pase para una oferta de un local, guardamos qué oferta, de qué local y en qué momento lo pediste y lo canjeaste. Es imprescindible para darte la oferta y para que no se pueda usar dos veces. El local ve los pases de su propio local, nunca los de otros. Base legal: ejecución del contrato.
5. Quién más ve tus datos
Para que la aplicación funcione, los locales se apoyan en unos pocos proveedores. Cada uno hace una cosa concreta, recibe sólo lo que necesita para hacerla y la hace por cuenta de los locales:
- Supabase — guarda la base de datos, tu cuenta y las imágenes, en servidores de Fráncfort (Alemania).
- Brevo — envía los correos con el código para confirmar tu cuenta o cambiar la contraseña. Recibe tu dirección de correo y el texto de ese mensaje.
- Expo — entrega los avisos push y las actualizaciones de la app: al abrirla, comprueba si hay una versión nueva de su código y la descarga.
- Google, en Android, y Apple, en iPhone — son el último tramo de cada aviso: el canal por el que el sistema de tu móvil lo recibe. Sólo intervienen si has activado los avisos.
- Cloudflare — es la red por la que pasan las conexiones entre la app y Supabase y por la que se sirven las imágenes. También recibe y reenvía el correo que nos escribes.
A ellos se suma el proveedor técnico del apartado 3, que desarrolla y mantiene la aplicación. No vendemos tus datos ni los cedemos a terceros con fines publicitarios.
Varios de estos proveedores son de fuera de la Unión Europea. Qué les llega y con qué garantías está en el apartado siguiente.
6. Lo que sale de la Unión Europea
Tu cuenta, la base de datos y las imágenes están en la Unión Europea, y los correos de Brevo salen de Francia y Bélgica. Pero cinco de los proveedores del apartado anterior son empresas de Estados Unidos, y algunos datos llegan a ellas. Eso es una transferencia internacional, y ésta es la lista completa:
- Supabase (Supabase, Inc.). La empresa es estadounidense aunque tus datos estén en Fráncfort. Lo que puede salir es lo que ve su equipo de soporte si hay que resolver una avería, y el registro técnico de cada conexión (dirección IP, qué se pidió y cuándo), que guarda con proveedores suyos. Garantía: cláusulas contractuales tipo, en su acuerdo de tratamiento de datos.
- Expo (650 Industries, Inc.). Si activas los avisos, recibe el identificador de tu móvil para avisos y, en cada aviso, su texto: qué local y qué ha publicado. Según Expo, ese texto no se guarda. Y cada vez que abres la app, el móvil le pregunta si hay una actualización: le llegan tu dirección IP, el sistema operativo, la versión instalada y un identificador aleatorio de la instalación. Nada de tu cuenta. Garantía: cláusulas contractuales tipo, en sus condiciones de servicio, y su adhesión al Marco de Privacidad de Datos UE-EE. UU., que declara la propia Expo.
- Google (Google LLC), sólo en Android y sólo si activas los avisos. Su servicio Firebase Cloud Messaging, por el que Android entrega los avisos, recibe un identificador de la instalación de la app y el texto de cada aviso. Mientras no los actives, la app no le pide nada. Garantía: Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo, en las condiciones de tratamiento de datos de Firebase.
- Apple (Apple Inc.), sólo en iPhone y sólo si activas los avisos. Su servicio de avisos recibe el identificador de tu dispositivo para avisos y el texto de cada aviso. Garantía: cláusulas contractuales tipo, según la política de privacidad de Apple.
- Cloudflare (Cloudflare, Inc.). Las conexiones de la app con Supabase pasan por su red, que te atiende desde el centro de datos más cercano: le llegan tu dirección IP y lo que la app pide y recibe. Si usas la versión para navegador, es también quien te la sirve. Y recibe y reenvía los correos que escribes a privacidad@granadanight.app o a hola@granadanight.app. Garantía: Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo, en su acuerdo de tratamiento de datos.
Brevo es francesa y guarda los datos en la Unión Europea, pero, como Supabase, se apoya para el soporte técnico y la seguridad en empresas de fuera, con esas mismas garantías.
Qué significa cada garantía, en corto. El Marco de Privacidad de Datos UE-EE. UU. es una decisión de la Comisión Europea, de julio de 2023, que reconoce una protección adecuada a las empresas estadounidenses que se adhieren a él. Las cláusulas contractuales tipo son un contrato con un texto fijo aprobado por la Comisión: quien recibe los datos se compromete a protegerlos como se protegen aquí, y tú puedes exigírselo.
Puedes pedirnos una copia de estas garantías escribiendo a privacidad@granadanight.app.
7. Cuánto tiempo los conservamos
Mientras tu cuenta esté activa. Al solicitar la baja, tu perfil deja de ser visible de inmediato y los datos se eliminan o anonimizan de forma definitiva a los 30 días. Conservamos el registro de consentimientos durante el tiempo necesario para acreditar su cumplimiento, tal y como exige el artículo 7.1 del RGPD.
Los pases de oferta se borran automáticamente a los 90 días, aunque tu cuenta siga activa: dicen dónde estuviste y cuándo, y pasada la noche no le sirven a nadie. Al local sólo le queda el número total de ofertas entregadas, sin saber de quién.
8. Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, oponerte al tratamiento, solicitar su limitación y obtener una copia portable. Puedes ejercer la mayoría desde Ajustes › Privacidad y datos, sin escribir a nadie:
- Descargar tus datos en formato JSON.
- Dar o retirar el consentimiento para los avisos de ofertas y novedades.
- Eliminar tu cuenta.
También puedes pedirnos copia de las garantías de los datos que salen de la Unión Europea (apartado 6). Para eso y para el resto, escríbenos a privacidad@granadanight.app, que es el punto de contacto único de los corresponsables — o, si lo prefieres, a cualquiera de los locales adheridos directamente: como se explica en el apartado 2, cualquiera de ellos está obligado a atenderte. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Cookies y tecnologías similares
La aplicación móvil no usa cookies publicitarias ni de terceros. Guardamos en tu dispositivo la sesión iniciada y tus preferencias, que son técnicamente necesarias para que la app funcione. No lleva ninguna herramienta de estadísticas; si algún día la lleva, sólo se activará con tu consentimiento, y podrás retirarlo en cualquier momento.
10. Menores de edad
GranadaNight no está dirigida a menores de 18 años y no recogemos sus datos de forma consciente. Si detectamos una cuenta de una persona menor de edad, la eliminamos.
11. Seguridad
Los datos viajan cifrados (TLS) y se almacenan cifrados en reposo. El acceso a la base de datos está restringido por políticas a nivel de fila: cada usuario solo puede leer y escribir lo que le corresponde, y cada local solo lo de su propio local.