Política de privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
- Responsable: Francisco González Peñalver
- NIF: 75938567L
- Domicilio: Motril, Granada, 18600, España
- Contacto: hola@heyreta.com
2. Qué datos tratamos
- Cuenta: email, nombre visible, contraseña (cifrada).
- Actividad física: pasos diarios y métricas derivadas. Son datos de salud (categoría especial).
- Contenido social: publicaciones, comentarios, kudos y mensajes dentro de tu comunidad.
- Técnicos: datos mínimos de funcionamiento y seguridad (logs).
3. Finalidad y base legal
- Prestar el servicio (retos, ranking, comunidad): ejecución del contrato.
- Tratar datos de actividad/salud (pasos): consentimiento explícito (art. 9.2.a RGPD), que puedes retirar cuando quieras. Su única finalidad es generar el ranking, los retos y las medallas.
- Avisos por email (si los activas): consentimiento.
- Seguridad y prevención de fraude: interés legítimo.
Tus datos de salud no se usan para publicidad ni perfilado, no se venden ni se ceden a terceros con fines comerciales, y no se aplica ningún rastreo de terceros.
4. Conservación y borrado
Conservamos tus datos mientras tu cuenta esté activa. Desde los ajustes de la app puedes borrar tu cuenta y exportar tus datos en cualquier momento. Al cerrarla, se desactiva y se eliminan o anonimizan en un plazo razonable, salvo obligación legal de conservación.
5. Destinatarios y encargados
No vendemos tus datos. Se alojan en proveedores que actúan como encargados del tratamiento, dentro de la UE:
- Hetzner (Alemania): servidor y base de datos autoalojada.
- Cloudflare (UE): DNS, entrega y enrutado de correo.
- Resend (UE): envío de correos transaccionales (avisos y verificación).
El tratamiento se realiza en la UE; no se prevén transferencias internacionales. Si las hubiera, se harían con garantías adecuadas (cláusulas tipo).
6. Tus derechos
Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a hola@heyreta.com. Tienes derecho a reclamar ante la AEPD (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas: cifrado de contraseñas, conexiones HTTPS, acceso restringido y copias gestionadas por los proveedores.
8. Menores
El servicio no está dirigido a menores de 16 años. Si detectamos una cuenta de un menor sin consentimiento válido, la eliminaremos.
9. Cookies, analítica y almacenamiento
Reta no usa cookies de analítica ni de publicidad ni permite que terceros rastreen tu navegación. Para medir el uso de la web y de la app empleamos Umami, una analítica propia autoalojada en nuestros servidores que funciona sin cookies y solo genera recuentos agregados y anónimos (páginas o pantallas vistas, país, tipo de dispositivo), sin identificarte ni crear perfiles; esos datos no se ceden a nadie. El panel web solo guarda en tu dispositivo un dato técnico necesario (el token de tu sesión) para mantenerte identificado; está exento de consentimiento. Detalle en la Política de cookies.
10. Cambios
Podemos actualizar esta política avisando en la app o la web. Consulta también el Aviso legal, los Términos y la Política de cookies.