Política de Privacidad de hAPPcc
Última actualización: 23 de julio de 2026
Esta política detalla cómo leonix recopila, almacena y procesa los datos personales y de autocontrol de los usuarios de hAPPcc en Android y web (el "Servicio") y sus funciones de sincronización. El tratamiento se rige por el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del Tratamiento
- Identidad del titular: Leonardo Manuel Méndez Pérez (leonix)
- DNI: 51785300H
- Dirección: Calle Mariano Huerta Garcia, Torrejón de Velasco, Madrid, 28990
- Email de contacto: info@leonix.es
2. Datos que recopilamos y tratamos
Tratamos únicamente los datos necesarios para registrar tu cuenta y garantizar el correcto funcionamiento del sistema de registros sanitarios de tu establecimiento:
- Datos de la Cuenta (Identidad): Dirección de correo electrónico, credencial gestionada de forma segura por Firebase Authentication —leonix no accede a la contraseña en texto plano— y nombre visible de usuario.
- Datos de la Empresa: Nombre del establecimiento, CIF/NIF opcional, teléfono, email y dirección postal completa (dirección, código postal, localidad, provincia y país).
- Datos de Facturación: Identidad y datos fiscales o de contacto del pagador, referencias de cliente, suscripción, factura y estado del pago gestionados mediante Google Play o Stripe.
- Datos del Plan APPCC (Contenido): Todos los registros específicos que el usuario introduce en la Aplicación para documentar su sistema de autocontrol (tales como temperaturas de equipos de refrigeración/calor, listas de tareas de limpieza realizadas, registro de lotes de trazabilidad con nombre de producto, proveedor y fechas de recepción/congelación/uso, y partes de incidencias de seguridad alimentaria con sus acciones correctoras asociadas).
- Datos de Seguridad y Metadatos: Dirección IP, versión del sistema operativo, identificador técnico, nombre, fabricante y modelo de la instalación Android registrada, fechas de registro y última actividad, tokens de autenticación de sesión y señales de Firebase App Check para evitar spam y accesos fraudulentos.
- Analítica técnica: Firebase Analytics recoge un identificador de instancia de la aplicación, ubicación aproximada derivada de la dirección IP enmascarada, eventos de compra o suscripción y eventos técnicos de uso, como inicio, pantallas y sesiones. hAPPcc desactiva la recogida del identificador publicitario clásico de Android y no utiliza esta información para publicidad personalizada.
- Fallos y diagnósticos: Firebase Crashlytics recoge trazas de fallos, estado relevante de la aplicación, metadatos puntuales del dispositivo, identificadores técnicos de instalación y eventos inmediatamente anteriores a un fallo. Los errores no fatales añadidos por hAPPcc se envían con un resumen técnico saneado, sin adjuntar deliberadamente el contenido introducido en los registros APPCC.
3. Finalidades y Bases Legales del Tratamiento
El tratamiento de tus datos se realiza conforme a las siguientes bases legales y propósitos:
| Finalidad | Base Legal (RGPD) |
|---|---|
| Gestionar el alta, login y control de accesos de tu usuario administrador o empleado. | Ejecución de contrato y medidas precontractuales. |
| Almacenar en el dispositivo los datos necesarios para el funcionamiento local u offline de la Aplicación. | Medidas precontractuales y ejecución del contrato de servicio (Demo y Cloud). |
| Almacenar y sincronizar remotamente los datos APPCC para permitir el acceso autorizado desde Android y web y la recuperación de históricos durante el plazo aplicable. | Medidas precontractuales y ejecución del contrato de servicio (planes Demo y Cloud). |
| Tramitar las suscripciones de pago mediante Google Play o Stripe y emitir los correspondientes justificantes de facturación. | Ejecución del contrato y cumplimiento de obligaciones fiscales. |
| Garantizar la seguridad de la infraestructura y evitar accesos abusivos o no autorizados a las bases de datos de clientes. | Interés legítimo en la seguridad de los sistemas de leonix y de la información del cliente. |
| Medir el uso técnico y agregado de hAPPcc para conocer su adopción, funcionamiento y recorridos de uso, sin publicidad personalizada. | Interés legítimo en evaluar y mejorar el Servicio, con los controles de privacidad y consentimiento que resulten aplicables. |
| Detectar, diagnosticar y corregir fallos, bloqueos y problemas de estabilidad. | Interés legítimo en mantener la seguridad, disponibilidad y calidad técnica del Servicio. |
4. Destinatarios y Transferencias de Datos
Tus datos son de carácter privado y confidencial. No vendemos ni cedemos tu información a terceros con fines comerciales. Para prestar hAPPcc utilizamos los siguientes proveedores, que actúan como encargados del tratamiento o como responsables independientes según el servicio concreto:
- Google (Firebase / Google Cloud Platform): Proveedor de alojamiento, autenticación de cuentas, base de datos de sincronización, validación de seguridad, Firebase Analytics y Firebase Crashlytics. Google actúa con carácter general como encargado del tratamiento bajo sus condiciones de tratamiento de datos y puede procesar datos en países donde operen Google o sus subencargados, aplicando los mecanismos de transferencia previstos en dichas condiciones.
- Google Play: Procesamiento y facturación de las suscripciones adquiridas directamente desde la Aplicación en Android, conforme a sus propias condiciones y obligaciones legales.
- Stripe: Las entidades europeas aplicables del grupo Stripe —incluidas Stripe Payments Europe, Limited y, para determinados servicios regulados, Stripe Technology Europe, Limited— procesan las suscripciones Cloud contratadas desde el panel y otros pagos web, como el Pack Configuración. Sus funciones como encargado o responsable y sus transferencias internacionales se describen en el Centro de privacidad de Stripe.
5. Conservación de los Datos
Los periodos de conservación varían según la modalidad utilizada:
- Demo remota: cuando esta modalidad esté habilitada para la cuenta, la empresa y sus datos permanecen operativos durante 30 días exactos desde su creación. Después se conservan durante otros 30 días únicamente para lectura y exportación. Se muestran avisos 7 días antes de la caducidad y 7 días antes del borrado. Al cumplirse 60 días, la Demo deja de estar accesible y se inicia su supresión definitiva.
- Contratación desde una Demo: cuando el pago de una suscripción Cloud se verifica y la empresa Cloud nueva se crea correctamente, sin copiar los datos de ejemplo ni los datos introducidos en la Demo, se retira el acceso a la Demo y se inicia su supresión definitiva. Antes de comprar se informa de esta consecuencia y se ofrece la posibilidad de exportar. Un pago pendiente, un aprovisionamiento fallido o la mera vuelta del navegador no provocan el borrado.
- Plan Cloud: los datos sincronizados se conservan mientras se presta el servicio. Tras su cancelación se mantienen solo durante el tiempo necesario para gestionar la baja, permitir las actuaciones de soporte o exportación aplicables y atender responsabilidades legales; después se suprimen o anonimizan, salvo obligación de conservación.
- Cuenta de usuario: se conserva mientras permanezca activa o sea necesaria para prestar o gestionar el Servicio. Puede solicitarse su supresión; se mantendrán únicamente los datos que deban conservarse por una obligación legal, para resolver responsabilidades o por motivos de seguridad debidamente justificados.
- La eliminación de una Demo afecta a la empresa y a sus datos de autocontrol; no elimina automáticamente la cuenta de usuario ni los datos de facturación sujetos a sus propios plazos legales.
- Los datos de facturación se conservarán durante los plazos exigidos por las normativas fiscales y contables españolas.
- La analítica técnica y los diagnósticos se conservan durante los periodos configurados en Google Analytics y Firebase que sean necesarios para comparar el funcionamiento, investigar fallos y proteger el Servicio; después se eliminan o agregan conforme a la configuración aplicable.
6. Tus Derechos
Como interesado, tienes derecho a acceder a tus datos personales, solicitar la rectificación de los datos inexactos, solicitar su supresión cuando ya no sean necesarios para los fines que fueron recogidos, solicitar la limitación de su tratamiento, oponerte a determinados tratamientos o solicitar la portabilidad de tu información en un formato estructurado.
Puedes ejercer cualquiera de estos derechos escribiendo a info@leonix.es. Para proteger tus datos, podremos pedirte únicamente la información adicional razonable que resulte necesaria para verificar tu identidad.
Para solicitar específicamente la eliminación de tu cuenta hAPPcc y sus datos asociados, utiliza el recurso oficial Eliminar cuenta y datos de hAPPcc, donde se explican el proceso, el alcance y las posibles obligaciones de conservación.
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que tus derechos de protección de datos han sido vulnerados.
7. Seguridad de la Información
leonix implementa medidas de seguridad técnicas y organizativas adecuadas para proteger tus datos contra accesos no autorizados, pérdidas accidentales, alteración o divulgación. Las comunicaciones entre la Aplicación y los servidores remotos se realizan cifradas mediante protocolos seguros TLS (HTTPS).