Política de privacidad de “Buy From Friends” (abreviado: “BFF”)
Versión: 22/03/2026
Nos tomamos en serio la protección de tus datos. Aquí explicamos qué datos se procesan al utilizar BFF, para qué los necesitamos y qué derechos tienes.
El responsable del tratamiento de datos es:
Efficial e.K.
Taunusstr. 126
61381 Friedrichsdorf
Germany
Delegado de protección de datos: no designado
1. Uso de la aplicación
BFF es un escáner de códigos de barras para productos, en particular alimentos. La aplicación procesa datos de códigos de barras y de productos en nuestro servidor para proporcionar información sobre el producto y, en particular, sobre la empresa correspondiente y su sede principal.
La aplicación puede utilizarse de forma anónima. El registro mediante correo electrónico/contraseña, Sign in with Apple o Sign in with Google es voluntario.
2. Qué datos procesamos
a) Uso anónimo
En el uso anónimo, procesamos en particular:
- ID técnica de usuario
- ID de instalación artificial
- fechas y horas de abonos y cargos de la moneda de la aplicación
- información sobre la moneda de la aplicación disponible y utilizada
Finalidad: prestación de la aplicación, asignación técnica, protección contra el uso indebido y gestión de los contenidos de la aplicación.
Base jurídica: art. 6, apdo. 1, letra b y letra f del RGPD.
b) Registro e inicio de sesión
Según el tipo de inicio de sesión, procesamos:
- en caso de correo electrónico/contraseña: dirección de correo electrónico
- en caso de inicio de sesión con Apple: dirección de correo electrónico, en su caso dirección relay
- en caso de inicio de sesión con Google: dirección de correo electrónico
No solicitamos activamente fotos de perfil, nombres reales ni datos de perfil similares.
Finalidad: inicio de sesión, gestión de la cuenta, recuperación de la cuenta y asignación de compras dentro de la aplicación.
Base jurídica: art. 6, apdo. 1, letra b del RGPD.
Según la información de Google, Firebase Authentication también puede procesar, según el procedimiento de inicio de sesión, datos técnicos del dispositivo y de la conexión, así como datos para la prevención del uso indebido, incluidas direcciones IP y otra información técnica. Por nuestra parte, en la aplicación solo utilizamos el inicio de sesión mediante correo electrónico/contraseña, así como Sign in with Apple y Sign in with Google.
c) Perfil de usuario
El uso de la aplicación se realiza siempre a través de una cuenta de usuario. Esta cuenta puede ser anónima o estar registrada voluntariamente. Para ello, almacenamos los siguientes datos:
- momento de la creación de la cuenta
- opcionalmente tu dirección de correo electrónico
- momento de la última modificación de tu saldo de moneda de la aplicación
- estado activo / inactivo
- ID de instalación artificial
- número de unidades de moneda de la aplicación adquiridas y utilizadas
Finalidad: gestión de la cuenta, provisión de moneda de la aplicación y protección contra manipulaciones.
Base jurídica: art. 6, apdo. 1, letra b y letra f del RGPD.
d) Escaneos, datos de códigos de barras y procesamiento del servidor
La aplicación puede almacenar en tu dispositivo los códigos de barras escaneados. No se realiza un almacenamiento permanente en el servidor de qué usuario ha escaneado qué código de barras. Independientemente de ello, almacenamos en el servidor información sobre códigos de barras, productos y análisis, en la medida en que ello sea necesario para la prestación y mejora de las funciones de la aplicación.
Los códigos de barras pueden aparecer temporalmente en archivos de registro técnicos. Estos registros se eliminan automáticamente después de 30 días.
Cuando escaneas un código de barras, nuestro servidor procesa el código de barras y la información pública del producto para proporcionar la función principal de la aplicación.
Para determinados pasos del procesamiento en el servidor utilizamos OpenAI, así como Open Food Facts, Open Beauty Facts y Open Product Facts. Al hacerlo, solo transmitimos los datos de códigos de barras y de productos necesarios para la solicitud correspondiente, pero no identificadores de usuario, direcciones de correo electrónico ni otros datos con los que se te pudiera identificar directamente. Según nuestra configuración, no está activado ningún almacenamiento de datos para el proyecto de la API de OpenAI utilizado. OpenAI también documenta que, por defecto, los datos de la API no se utilizan para el entrenamiento, salvo que exista una autorización independiente.
Finalidad: prestación de la aplicación y análisis técnico de errores.
Base jurídica: art. 6, apdo. 1, letra b y letra f del RGPD.
e) Propuestas de corrección
Los usuarios registrados pueden enviar propuestas de corrección. Para ello, procesamos:
- ID técnica de usuario
- propuestas de corrección en texto
- 1 a 3 fotos del producto
Por favor, sube únicamente fotos del producto tomadas por ti mismo y que muestren solo el producto afectado. No deben subirse fotos con personas u otros contenidos no necesarios. Nos reservamos el derecho de eliminar en cualquier momento las fotos inadecuadas.
Finalidad: revisión y tramitación de correcciones, aseguramiento de la calidad de la base de datos de productos.
Base jurídica: art. 6, apdo. 1, letra b y letra f del RGPD.
Las propuestas de corrección y las fotos se almacenan hasta que hayan sido tramitadas y, posteriormente, se eliminan.
f) Compras dentro de la aplicación
Para las compras dentro de la aplicación, procesamos en particular:
- ID del producto
- momento de la compra
- plataforma
- ID de usuario de Firebase
- estado de la transacción
Para la tramitación técnica de las compras dentro de la aplicación utilizamos RevenueCat. En este contexto, se procesan un identificador seudónimo generado aleatoriamente, información técnica básica sobre la aplicación y el dispositivo, marcas temporales, así como información relacionada con la compra, como la ID del producto, el momento de la compra, el estado de la compra y los datos de verificación proporcionados por las tiendas de aplicaciones. No transmitimos a RevenueCat direcciones de correo electrónico, nombres, números de teléfono, identificadores publicitarios ni direcciones IP.
Finalidad: tramitación de compras, puesta a disposición de los contenidos adquiridos, restauración de compras, protección frente a manipulaciones, así como cumplimiento de obligaciones legales y contables.
Base jurídica: art. 6, apdo. 1, letra b y letra c del RGPD.
RevenueCat declara que conserva los datos de compra y los datos técnicos asociados durante el tiempo que sea necesario para la verificación de las transacciones, la puesta a disposición de los contenidos adquiridos, el cumplimiento de obligaciones legales o contables y la resolución de controversias. RevenueCat también procesa datos en Estados Unidos.
g) Informes de errores y estabilidad de la aplicación
Utilizamos Firebase Crashlytics para detectar y corregir fallos y errores técnicos. En particular, pueden procesarse información del dispositivo, sistema operativo, versión de la aplicación, momento del error, información del fallo, stack traces e identificadores técnicos.
Finalidad: detección, análisis y corrección de errores técnicos, así como mejora de la estabilidad y seguridad de la aplicación.
Base jurídica: art. 6, apdo. 1, letra f del RGPD.
Nuestro interés legítimo consiste en proporcionar la aplicación de forma fiable, segura y con la menor cantidad posible de errores. Google describe para Crashlytics, entre otras cosas, el tratamiento de datos de fallos, crash stack traces e identificadores técnicos. Google indica para ello un periodo de conservación de 90 días antes de que comience la eliminación de los sistemas activos y de copia de seguridad.
h) Soporte por correo electrónico
Si te pones en contacto con nosotros por correo electrónico, procesamos los datos de tu mensaje, en particular tu dirección de correo electrónico y el contenido de tu mensaje.
Finalidad: tramitación de tu consulta.
Base jurídica: art. 6, apdo. 1, letra b del RGPD, si se trata de tu uso de la aplicación; en caso contrario, art. 6, apdo. 1, letra f del RGPD.
3. Servicios utilizados
Firebase
Utilizamos Google Firebase para autenticación, base de datos, Cloud Functions, Remote Config, Crashlytics y, en su caso, Cloud Storage.
Para nuestros servicios de Firebase se utilizan las siguientes regiones o ubicaciones de almacenamiento:
- Cloud Firestore: europe-north2
- Cloud Functions: europe-west1 y europe-west4
- Cloud Storage para fotos de corrección: us-central1
- Para Authentication, Remote Config y Crashlytics, Google no hace visible para nosotros ninguna asignación regional definida por separado.
Google explica que Firebase procesa distintos datos según el servicio. Dependiendo del servicio utilizado, esto incluye en particular datos de inicio de sesión, identificadores técnicos, datos de configuración, así como información sobre errores y fallos.
RevenueCat
Utilizamos RevenueCat para la tramitación técnica de las compras dentro de la aplicación. En este contexto, RevenueCat procesa datos seudónimos, técnicos y relacionados con transacciones que son necesarios para la verificación de compras, la puesta a disposición de los contenidos adquiridos, la restauración de compras y la protección contra el uso indebido. RevenueCat indica que los datos pueden ser tratados en Estados Unidos. No transmitimos a RevenueCat direcciones de correo electrónico, nombres, números de teléfono, identificadores publicitarios ni direcciones IP.
OpenAI
Utilizamos OpenAI para determinados pasos del procesamiento en el servidor. Al hacerlo, transmitimos únicamente metadatos relacionados con códigos de barras y productos, en la medida en que ello sea necesario para la función. No se transmiten junto con ellos datos de identidad relacionados con el usuario. Para el proyecto de API utilizado está activado Data Retention: None. OpenAI documenta que, con Zero Data Retention, el almacenamiento de datos se desactiva para los endpoints aptos y que los datos de la API no se utilizan por defecto para el entrenamiento, salvo autorización expresa.
Open Food Facts / Open Beauty Facts / Open Product Facts
Además, utilizamos las bases de datos públicas de productos de Open Food Facts, Open Beauty Facts y Open Product Facts para las consultas de productos.
4. Transferencias a terceros países
Parte del tratamiento puede tener lugar en países fuera de la Unión Europea, en particular en Estados Unidos. Según nuestro estado actual, esto afecta en particular a OpenAI, RevenueCat, Cloud Storage, así como, según el servicio de Firebase de que se trate, a otros servicios de Google.
Si los datos personales se transfieren a terceros países, en particular a Estados Unidos, ello se realiza sobre la base de las cláusulas contractuales tipo de la Comisión Europea. Según nuestra situación contractual actual, esto se aplica en particular a los servicios de Google/Firebase, RevenueCat y OpenAI que utilizamos.
5. Plazo de conservación
Conservamos los datos personales solo durante el tiempo necesario para los fines indicados o mientras estemos legalmente obligados a ello.
En detalle:
- Datos de la cuenta, datos de autenticación y perfil de usuario: hasta que elimines tu cuenta
- Propuestas de corrección y fotos de corrección: hasta su tramitación, después eliminación
- Datos de compra: mientras ello sea necesario para la verificación, la puesta a disposición de los contenidos adquiridos, la prevención del uso indebido y el cumplimiento de obligaciones legales
- Registros del servidor y de la nube: 30 días
- Datos de Crashlytics: según los plazos estándar de Google, 90 días antes de que comience la eliminación de los sistemas activos y de copia de seguridad
- Solicitudes de soporte por correo electrónico: mientras ello sea necesario para su tramitación y en la medida en que existan obligaciones legales de conservación
Google también indica para Firebase Authentication que determinadas direcciones IP registradas solo se conservan durante algunas semanas y que otra información de autenticación permanece almacenada hasta la eliminación del usuario; después, la eliminación de los sistemas activos y de copia de seguridad puede tardar todavía hasta 180 días. Para Remote Config, Google indica una conservación de los Firebase Installation IDs hasta su eliminación por el cliente, seguida igualmente de una eliminación diferida de los sistemas activos y de copia de seguridad.
6. Eliminación de tu cuenta
Puedes eliminar tu cuenta en la aplicación. En ese caso, tu perfil de usuario y los datos asociados se eliminan por regla general.
Ten en cuenta: si eliminas tu cuenta, también se perderán las monedas de la aplicación que aún tengas, incluidas las coins compradas, en la medida en que ya no sea posible una restauración técnica.
Los datos que debamos seguir conservando por razones legales o para prevenir el uso indebido pueden quedar excluidos de la eliminación inmediata. Esto afecta en particular a los justificantes relacionados con compras.
7. Menores de edad
La aplicación no está dirigida específicamente a niños, pero puede utilizarse de forma general. Si, conforme al derecho aplicable en tu país, necesitas el consentimiento de tus padres o de tus representantes legales, utiliza la aplicación solo con dicho consentimiento.
8. Tus derechos
En el marco de los requisitos legales, tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad de los datos, revocación de un consentimiento otorgado con efectos para el futuro, así como derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. Estos derechos se derivan en particular de los arts. 15 a 21, así como del art. 77 del RGPD.
9. Qué datos son necesarios
El uso de la aplicación se realiza siempre a través de una cuenta. Esta cuenta puede ser anónima o estar registrada voluntariamente. Necesitamos determinados datos para que puedan prestarse determinadas funciones de la aplicación.
Si deseas registrarte voluntariamente, necesitamos para ello tus datos de inicio de sesión. Si deseas realizar una compra dentro de la aplicación, necesitamos los datos necesarios para la tramitación de la compra. Si deseas enviar propuestas de corrección, para ello se requiere una cuenta registrada voluntariamente.
También es posible el uso anónimo de la aplicación. Si no deseas utilizar determinadas funciones voluntarias o no facilitas los datos necesarios para ello, es posible que estas funciones no estén disponibles o solo lo estén de forma limitada.
10. Cambios de esta política de privacidad
Podemos adaptar esta política de privacidad si cambian la aplicación, los servicios utilizados o los requisitos legales. En cada caso será aplicable la versión actual publicada en https://buyfromfriends.app/app-privacy-es.
