El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:
No hemos designado un delegado de protección de datos: no se alcanza el umbral del § 38 apdo. 1 BDSG (Bundesdatenschutzgesetz, ley federal alemana de protección de datos), que por regla general exige al menos 20 personas ocupadas de forma permanente en el tratamiento automatizado de datos.
Tu nombre de usuario, tu nombre visible, tu racha y tu puesto en la liga son visibles para las demás personas con las que estás conectado (amigos, integrantes de tu liga): es una parte esencial del funcionamiento de la app.
Cuando completas un reto diario, tu foto se transmite de forma segura a nuestro servidor y se reenvía una única vez a Workers AI de Cloudflare, que comprueba automáticamente si la foto se hizo al aire libre, si es real y si encaja con el reto. En esa petición solo viajan la foto y el texto del reto: ni tu nombre, ni tu dirección de correo electrónico, ni ningún identificador de cuenta forman parte de ella. El resultado (aceptada o rechazada, junto con una puntuación) se guarda asociado a tu cuenta. La foto en sí no la guardamos, ni en nuestros servidores ni en ningún otro sitio. Según indica Cloudflare, la foto no se utiliza para entrenar sus modelos; encontrarás los detalles en las notas de Cloudflare sobre el uso de datos.
Para que Touching Green funcione recurrimos a los siguientes servicios. Cada uno trata únicamente la parte concreta de los datos descrita más arriba, conforme a sus propias condiciones de protección de datos:
Los datos de cuenta, de progreso y sociales los tratamos con base en el art. 6.1.b) del RGPD (son necesarios para prestarte las funciones esenciales de la app). El seguimiento publicitario opcional lo tratamos únicamente con tu consentimiento (art. 6.1.a) del RGPD / App Tracking Transparency), que puedes retirar cuando quieras desde los ajustes de tu dispositivo.
La comprobación descrita en el apartado 3 se realiza sin intervención humana: un modelo de IA decide si tu foto cumple el reto del día, y de ello depende que se te abone la hoja y que tu racha siga viva. Esa decisión afecta exclusivamente a tu progreso dentro de la app; no produce efectos jurídicos ni te afecta significativamente de modo similar en el sentido del art. 22.1 del RGPD. Aun así, una evaluación automatizada puede equivocarse: si crees que un rechazo no era correcto, escríbenos y lo revisaremos personalmente.
Los nombres de usuario y los nombres visibles también se comprueban de forma automatizada frente a una lista de términos no admitidos. Aquí también decides tú: si se rechaza un nombre, puedes elegir otro o ponerte en contacto con nosotros.
Algunos de los proveedores mencionados en el apartado 4 tratan datos fuera de la Unión Europea, en particular en Estados Unidos. Para esas transferencias nos apoyamos en las siguientes garantías del capítulo V del RGPD:
Con todos los proveedores citados que tratan datos por cuenta y siguiendo nuestras instrucciones tenemos suscritos contratos de encargado del tratamiento conforme al art. 28 del RGPD. Puedes pedirnos una copia de las garantías correspondientes.
Pese a estas garantías, no puede descartarse por completo que autoridades de terceros países accedan a datos amparándose en su legislación. En el caso de la verificación de fotos, ese riesgo está limitado porque la petición que se envía a Google no contiene ningún dato de tu cuenta: ni nombre, ni dirección de correo electrónico, ni identificador de usuario.
Conservamos los datos de tu cuenta y de tu progreso mientras tu cuenta exista. Para que eliminemos tu cuenta y los datos asociados, escríbenos a través de la página de ayuda: atendemos las solicitudes de supresión en un plazo razonable, salvo en la medida en que estemos legalmente obligados a conservar determinada información (por ejemplo, por motivos contables).
Según dónde residas, el RGPD te reconoce los siguientes derechos:
Para ejercer cualquiera de estos derechos, escríbenos a través de la página de ayuda o a jonas.polenz@software-development.net.
Tienes derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD). En Alemania puedes dirigirte a la autoridad de control del Land (estado federado) que te corresponda; encontrarás el listado completo en la web del Bundesbeauftragter für den Datenschutz (BfDI, autoridad federal alemana de protección de datos).
Touching Green es para personas de 16 años o más. La app no está dirigida a niños, y no recogemos conscientemente datos personales de menores de 16 años. El motivo de este límite es el art. 8 del RGPD: a partir de los 16 años puedes consentir tú mismo el tratamiento de tus datos; por debajo haría falta el consentimiento de los padres, que no contemplamos.
Al registrarte te pedimos tu fecha de nacimiento. Tratamos ese dato exclusivamente para hacer valer el límite de edad, con base en el art. 6.1.b) del RGPD (la mayoría de edad es un requisito del contrato de uso) y en el art. 6.1.f) del RGPD (nuestro interés legítimo en cumplir las exigencias de nuestros proveedores y en mantener a los menores fuera de un servicio que no está pensado para ellos). Lo único que guardamos es que la comprobación se superó y el momento de esa confirmación, no la fecha de nacimiento en sí.
Si crees que una persona menor de edad ha creado una cuenta, ponte en contacto con nosotros: la bloquearemos y eliminaremos los datos asociados.
Esta política de privacidad puede actualizarse cuando se produzcan cambios relevantes en la app o en los servicios que utilizamos. La versión vigente en cada momento está siempre disponible en esta página y, si los cambios son importantes, te avisaremos además dentro de la app.