Política de privacidad
Responsable del tratamiento: Kevin Sosa, NIF 50634244C, email hola@noibra.com (en adelante, «Noibra»).
Qué datos tratamos y para qué
- Datos de cuenta (email y contraseña): para crear y gestionar tu cuenta. La contraseña se almacena únicamente como hash seguro; nadie puede leerla. Base legal: ejecución del contrato.
- Datos de la ficha (nombre y foto de la mascota, teléfonos de contacto y, con premium, campos adicionales como raza, alergias o veterinario): los introduces tú y decides qué se publica. La ficha es accesible para cualquiera que escanee la chapa o teclee su dirección — ese es precisamente su propósito. Base legal: ejecución del contrato.
- Registros de escaneo: al abrirse una ficha pública guardamos fecha, país aproximado y un identificador irreversible de la conexión (un hash con sal; nunca la dirección IP en claro). Sirve para el historial de escaneos y para proteger el servicio de abusos. Base legal: interés legítimo. Los escaneos del propio dueño con sesión iniciada no se registran.
- Ubicación de quien encuentra una mascota: solo si quien escanea la comparte voluntariamente cuando el navegador se lo pregunta (modo perdido), y con precisión reducida a propósito. Base legal: consentimiento, revocable no compartiéndola.
- Datos de pago: los gestiona Stripe. Noibra no almacena números de tarjeta.
Cookies
La ficha pública no usa cookies ni analítica — por eso no verás ningún banner. El área privada (panel) usa únicamente las cookies de sesión imprescindibles para mantenerte identificado, exentas de consentimiento.
Cuánto tiempo conservamos los datos
- Registros de escaneo: 90 días (12 meses en fichas con premium).
- Cuentas sin ninguna chapa activada se eliminan a los 30 días.
- Copias de seguridad: 30 días, cifradas y de acceso restringido.
- El resto de datos, mientras mantengas tu cuenta o hasta que pidas su supresión.
Con quién compartimos datos
No vendemos datos a nadie. Para prestar el servicio usamos encargados de tratamiento con garantías RGPD: Supabase (base de datos y autenticación, región UE — Frankfurt), Cloudflare (alojamiento, CDN y almacenamiento de fotos y copias), Stripe (pagos), Resend (email transaccional, región UE — Irlanda) y GitHub (automatización de las copias de seguridad). Cuando alguno implica transferencias fuera del EEE, se amparan en el marco UE-EE. UU. de protección de datos o en cláusulas contractuales tipo.
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@noibra.com. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).