Política de Privacidad
Última actualización: octubre de 2026
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la plataforma HuiKir es:
- Denominación social: HuiKir
- Correo electrónico de contacto: soporte@huikir.com
- Sitio web: https://huikir.com
Para cualquier consulta relacionada con el tratamiento de tus datos personales, puedes contactar con nosotros en la dirección indicada.
2. Datos que Recopilamos
HuiKir recopila los siguientes tipos de datos personales:
2.1 Datos proporcionados directamente por el usuario
- Datos de registro: dirección de correo electrónico y contraseña (almacenada de forma cifrada).
- Datos de perfil: nombre completo o nombre de usuario, fotografía de perfil, ciudad de residencia, descripción personal (bio), deportes de interés y nivel de práctica.
- Datos de pago: los datos de tarjeta bancaria son procesados directamente por Stripe, Inc. HuiKir no almacena números de tarjeta ni CVV. Sí almacenamos el identificador de cliente y de suscripción de Stripe, así como el IBAN bancario cuando el usuario solicita una transferencia de fondos.
- Contenido generado: fotografías subidas a eventos, mensajes enviados en chats de eventos y clubs y en conversaciones privadas 1 a 1 (ligadas a un evento o a un coche compartido), reseñas y valoraciones de eventos y participantes, rutas GPX subidas.
- Datos de eventos creados: título, descripción, ubicación, fecha, precio y demás información del evento publicado.
2.2 Datos recopilados automáticamente
- Datos de geolocalización: coordenadas GPS del dispositivo, únicamente cuando el usuario otorga permiso explícito, con el fin de mostrar eventos cercanos y funcionalidades de radar de alertas.
- Datos de uso: interacciones con la plataforma, eventos consultados, búsquedas realizadas, eventos a los que se ha asistido o creado.
- Actividad reciente: la fecha de tu última sesión en la aplicación. Se muestra a otros usuarios de forma aproximada ("activo hoy" / "activo esta semana", nunca la hora exacta) en tu tarjeta de perfil, salvo que desactives "Mostrar mi actividad reciente" en Ajustes → Preferencias.
- Tokens de notificación push: identificadores del dispositivo para el envío de notificaciones push, únicamente si el usuario otorga permiso.
- Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, versión de la aplicación y datos de sesión.
- Registro de errores: si la aplicación falla, guardamos de forma agregada el mensaje técnico del error, la página donde ocurrió, la versión de la aplicación y una familia de navegador (por ejemplo «Chrome/Android»). No se guarda tu identificador, correo, IP ni contenido; los datos que pudieran identificarte se enmascaran antes de almacenarse y se eliminan a los 30 días.
2.3 Datos de terceros
- En el caso de registro o inicio de sesión mediante proveedores de identidad externos (Google, Apple), obtenemos el nombre, correo electrónico y foto de perfil públicos según los permisos concedidos.
2.4 Personas que se apuntan a un evento sin crear cuenta
- Si te apuntas a un evento sin registrarte, recogemos tu nombre, tu correo electrónico y, si quieres, tu teléfono. Los ve el organizador del evento para poder contar contigo, y usamos tu correo solo para enviarte el enlace con el que cancelar tu plaza o crear una cuenta.
- Para limitar abusos guardamos una huella irreversible (hash) de tu dirección IP, nunca la IP en sí.
2.5 Declaración de responsabilidad de un evento o de un club
- Si el organizador de un evento pide una declaración de responsabilidad, al aceptarla guardamos tu nombre, la fecha y hora de la aceptación y una copia del texto que aceptaste, como constancia para ti y para el organizador. Es el organizador quien redacta ese texto y quien responde de él. Lo mismo ocurre cuando un club pide una declaración al pedir entrar: el nombre, la fecha y hora y la copia del texto quedan como constancia para ti y para el club.
- Si la declaración lo pide, también guardamos una firma dibujada por ti y un contacto de emergencia (nombre y teléfono de la persona que indiques; no pedimos datos de salud). El contacto de emergencia solo lo ve quien organiza la actividad, para avisar en caso de urgencia, y se borra a los 30 días de celebrarse la actividad. Te recomendamos avisar a esa persona de que has dado su teléfono.
- Cada aceptación lleva un código de verificación. Quien tenga ese código puede comprobar en una página pública que la aceptación existe (verá tu nombre, la actividad o club y la fecha, nunca tu firma ni tu contacto de emergencia).
3. Finalidad y Base Jurídica del Tratamiento
| Finalidad | Base jurídica |
|---|---|
| Gestión del registro y acceso a la cuenta | Ejecución del contrato (art. 6.1.b RGPD) |
| Gestión de inscripciones y pagos de eventos | Ejecución del contrato (art. 6.1.b RGPD) |
| Mostrar eventos y perfiles de otros usuarios | Ejecución del contrato (art. 6.1.b RGPD) |
| Mostrar indicador aproximado de actividad reciente (activable/desactivable en Ajustes) | Interés legítimo (art. 6.1.f RGPD) |
| Envío de notificaciones push y correos transaccionales | Interés legítimo / Consentimiento (art. 6.1.a y 6.1.f RGPD) |
| Geolocalización para eventos cercanos y radar de alertas | Consentimiento explícito (art. 6.1.a RGPD) |
| Procesamiento de pagos a través de Stripe | Ejecución del contrato (art. 6.1.b RGPD) |
| Transferencias bancarias a organizadores | Ejecución del contrato (art. 6.1.b RGPD) |
| Mejora del servicio y análisis de uso | Interés legítimo (art. 6.1.f RGPD) |
| Moderación de contenido y seguridad de la plataforma | Obligación legal / Interés legítimo (art. 6.1.c y 6.1.f RGPD) |
| Cumplimiento de obligaciones legales y fiscales | Obligación legal (art. 6.1.c RGPD) |
4. Conservación de los Datos
Los datos personales se conservarán durante el tiempo necesario para cumplir con las finalidades para las que fueron recogidos y, en todo caso, durante los plazos legalmente establecidos:
- Datos de cuenta: mientras la cuenta esté activa. Tras la eliminación de la cuenta, los datos se conservarán durante 30 días antes de su eliminación definitiva, salvo obligación legal.
- Datos de quien se apunta sin cuenta: hasta 30 días después de la fecha del evento, o hasta que cancele su plaza; si crea una cuenta, pasan a ser datos de cuenta.
- Importación de eventos desde un enlace: si pegas un enlace para crear un evento, nuestro servidor abre esa página solo para leer los datos del evento (no se guarda la página). Se conserva 7 días un registro con tu identificador, la hora y el dominio (nunca la dirección completa) para limitar abusos. Si pegas un texto en lugar de un enlace, se analiza en tu dispositivo y no se envía a ningún sitio.
- Aceptaciones de declaraciones de responsabilidad: 5 años desde la fecha del evento, como constancia ante posibles reclamaciones (las de un club, mientras el club exista). Los contactos de emergencia, 30 días después de celebrarse la actividad.
- Datos de pagos y transacciones: 5 años desde la transacción, en cumplimiento de la normativa fiscal y contable aplicable.
- Mensajes y contenido de eventos: mientras la cuenta esté activa o hasta que el usuario los elimine.
- Conversaciones 1 a 1: las conversaciones privadas solo las ven las dos personas participantes; el equipo de HuiKir solo accede a los últimos mensajes guardados cuando una de ellas denuncia la conversación. Se cierran automáticamente unos días después del evento (o a los 30 días en los clubes) y se borran definitivamente, con todos sus mensajes, 12 meses después de cerrarse (salvo que tengan una denuncia pendiente o resuelta hace menos de 12 meses), o antes si alguna de las dos cuentas se elimina. Cada persona puede desactivar en Ajustes las confirmaciones de lectura. Los avisos y notificaciones push de estos chats no incluyen el texto del mensaje.
- Datos de geolocalización: no se almacenan de forma persistente; se utilizan en tiempo real para mostrar contenido relevante.
- Tokens de notificación push: mientras la cuenta esté activa o hasta que el usuario revoque el permiso.
- Logs técnicos: máximo 90 días.
5. Comunicación de Datos a Terceros
HuiKir no vende ni cede datos personales a terceros con fines comerciales. No obstante, para la prestación del servicio, compartimos datos con los siguientes encargados del tratamiento:
- Supabase, Inc.: proveedor de base de datos, autenticación y almacenamiento de ficheros. Servidores ubicados en la Unión Europea.
- Stripe, Inc.: pasarela de pago. Transferencia internacional a EE.UU. amparada en las cláusulas contractuales tipo de la Comisión Europea.
- Vercel, Inc.: proveedor de alojamiento web y despliegue de la aplicación.
- Firebase / Google LLC: servicio de notificaciones push (Firebase Cloud Messaging). Transferencia internacional a EE.UU. amparada en las cláusulas contractuales tipo.
- Autoridades competentes: cuando sea requerido por ley, orden judicial o para la protección de derechos.
Todos los proveedores han sido seleccionados garantizando niveles adecuados de protección de datos conforme al RGPD.
6. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios tienen su sede fuera del Espacio Económico Europeo (EEE). En estos casos, las transferencias se realizan bajo las garantías establecidas en el Capítulo V del RGPD, concretamente mediante:
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Decisiones de adecuación de la Comisión Europea cuando corresponda.
7. Derechos del Usuario
De conformidad con el RGPD y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), tienes derecho a:
- Acceso: obtener confirmación sobre si tratamos tus datos y acceder a los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Limitación del tratamiento: solicitar que suspendamos el tratamiento de tus datos en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado y de uso común. Puedes hacerlo tú mismo en cualquier momento desde Ajustes → Descargar mis datos: te enviamos por correo un enlace seguro de un solo uso (caduca en 30 minutos y solo funciona con la sesión iniciada en tu cuenta) para descargar tus datos en un fichero JSON.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Retirada del consentimiento: retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas: no ser sometido a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos.
Para ejercer cualquiera de estos derechos, puedes enviarnos un correo a soporte@huikir.com indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad. Responderemos en un plazo máximo de un mes.
Si consideras que el tratamiento de tus datos vulnera la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
8. Seguridad de los Datos
HuiKir aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de contraseñas mediante algoritmos de hash seguros (bcrypt).
- Comunicaciones cifradas mediante TLS/HTTPS en todas las transmisiones de datos.
- Control de acceso basado en roles (RLS) en la base de datos.
- Autenticación de dos factores disponible para los usuarios.
- Auditorías periódicas de seguridad y revisión de permisos.
- Los datos de pago son gestionados exclusivamente por Stripe, que cumple con el estándar PCI DSS nivel 1.
En caso de brecha de seguridad que afecte a tus datos, te notificaremos conforme a lo establecido en el artículo 34 del RGPD.
9. Cookies y Tecnologías de Seguimiento
HuiKir utiliza cookies técnicas estrictamente necesarias para el funcionamiento de la plataforma, como las cookies de sesión de autenticación. No utilizamos cookies de seguimiento publicitario ni compartimos datos con redes publicitarias.
La aplicación móvil no utiliza cookies. Los tokens de sesión se almacenan de forma segura en el dispositivo.
10. Menores de Edad
HuiKir no está dirigida a menores de 16 años. No recopilamos conscientemente datos personales de menores de esa edad. Si detectamos que un usuario menor de 16 años se ha registrado sin consentimiento parental, procederemos a eliminar su cuenta y sus datos de forma inmediata.
Si eres padre, madre o tutor legal y crees que tu hijo o hija ha proporcionado datos personales sin tu consentimiento, contáctanos en soporte@huikir.com.
11. Modificaciones de la Política de Privacidad
HuiKir se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de industria. Los cambios serán notificados a los usuarios mediante correo electrónico o aviso destacado en la aplicación con al menos 15 días de antelación. El uso continuado de la plataforma tras la entrada en vigor de los cambios implica la aceptación de los mismos.
12. Contacto
Para cualquier consulta, solicitud o reclamación relacionada con esta Política de Privacidad o el tratamiento de tus datos personales, puedes contactar con nosotros en:
- Correo electrónico: soporte@huikir.com
- Web: https://huikir.com
© 2026 HuiKir. Todos los derechos reservados. Esta política está sujeta a la legislación española y europea en materia de protección de datos, en particular el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).