1 de julio de 2026
Política de Privacidad
En TE CUIDA tratamos tus datos con el máximo respeto. Esta política explica —en lenguaje claro— qué datos recogemos, por qué los necesitamos, cuánto tiempo los conservamos y qué derechos tienes. Todo conforme al Reglamento General de Protección de Datos (RGPD) y la LOPDGDD.
1. ¿Quién es el responsable?
- Responsable:
- TE CUIDA
- Domicilio:
- Extremadura, España
- Email privacidad:
- privacidad@tecuida.group
- DPO (Delegado):
- dpo@tecuida.group
Normativa aplicable: Reglamento (UE) 2016/679 (RGPD) · Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
2. ¿Qué datos recogemos y por qué?
Solo recogemos los datos estrictamente necesarios para prestarte el servicio. A continuación, el desglose completo:
Correo electrónico
- 🎯 Finalidad
- Identificarte de forma única en la plataforma, permitir el inicio de sesión y enviarte comunicaciones esenciales del servicio (verificación de cuenta, recuperación de contraseña, cambios en los términos).
- ⚖️ Base legal
- Ejecución del contrato de servicio (art. 6.1.b RGPD). Al registrarte, estableces una relación contractual con la plataforma para acceder a los programas de tu ayuntamiento.
- 🕐 Retención
- Mientras tu cuenta esté activa. Si eliminas tu cuenta, el email se suprime en un plazo máximo de 30 días.
Alias / pseudónimo
- 🎯 Finalidad
- Personalizar tu experiencia en el dashboard y en las comunicaciones. Se usa como nombre visible internamente — nunca se muestra a otros usuarios ni a los ayuntamientos de forma individual.
- ⚖️ Base legal
- Interés legítimo (art. 6.1.f RGPD). Un alias mejora la usabilidad sin identificarte, y puedes no proporcionarlo.
- 🕐 Retención
- Mientras tu cuenta esté activa. Puedes cambiarlo o eliminarlo desde /perfil en cualquier momento.
Género (categoría: hombre, mujer, no binario)
- 🎯 Finalidad
- Métrica de impacto agregada y anónima. Permite a la plataforma y a los ayuntamientos entender si los programas de bienestar están llegando por igual a todos los géneros — siempre en forma de porcentajes agregados, nunca individualmente.
- ⚖️ Base legal
- Consentimiento explícito (art. 9.2.a RGPD, categoría especial de dato). Marcas una casilla opcional y puedes retirarlo en cualquier momento desde /perfil.
- 🕐 Retención
- Mientras tu cuenta esté activa o hasta que retires el consentimiento. La retirada no afecta a los agregados ya calculados.
Año de nacimiento (sin mes ni día)
- 🎯 Finalidad
- Métrica de impacto agregada y anónima. Permite segmentar la efectividad de los programas por franjas etarias (18-24, 25-34, etc.) — solo en forma de distribuciones agregadas, nunca individualmente.
- ⚖️ Base legal
- Consentimiento explícito (art. 6.1.a RGPD). Se solicita de forma opcional y puedes retirarlo en cualquier momento desde /perfil.
- 🕐 Retención
- Mientras tu cuenta esté activa o hasta que retires el consentimiento. La retirada no afecta a los agregados ya calculados.
Datos de uso (programas abiertos, lecciones completadas)
- 🎯 Finalidad
- Medir el impacto agregado de los programas: cuántos ciudadanos usan cada herramienta, tasas de finalización, progreso medio. Estos datos se asocian a un UUID anónimo (identificador técnico) sin información personal identificable en las tablas de analítica.
- ⚖️ Base legal
- Interés legítimo (art. 6.1.f RGPD). La medición de impacto es esencial para mejorar los programas y justificar la inversión pública. Los datos se anonimizan antes de cualquier agregación.
- 🕐 Retención
- Los eventos de uso se conservan de forma seudonimizada durante 5 años con fines estadísticos. Pasado ese plazo, se agregan irreversiblemente y se eliminan los registros individuales.
💡 Importante: Nunca recogemos datos sensibles como DNI, dirección postal, número de teléfono, datos bancarios, geolocalización precisa, ni historial médico. Tampoco tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti (no hacemos perfiles).
3. ¿Cómo se anonimizan las métricas de impacto?
Para medir el impacto de los programas necesitamos datos demográficos (género, edad), pero nunca se muestran de forma individual. Este es nuestro proceso de anonimización:
1. Separación de tablas
Los datos personales (email, alias, género, año nacimiento) y los datos de uso (eventos) se almacenan en tablas separadas con niveles de acceso distintos. No hay forma de unir ambos mundos desde la interfaz de usuario.
2. Agregación irreversible
Cuando un administrador consulta las estadísticas demográficas, el sistema ejecuta consultas de agregación (COUNT, GROUP BY) que devuelven números totales — nunca filas individuales. Un panel que dice "142 usuarios, 38% mujeres, 27% entre 25-34" no permite identificar a ninguna persona.
3. Umbral mínimo
Si una franja demográfica tiene menos de 5 usuarios, el sistema no muestra el desglose para esa franja — evita que una cifra muy pequeña permita identificar indirectamente a alguien.
4. Sin exportación individual
Los administradores de ayuntamiento NO pueden exportar, descargar ni visualizar datos demográficos individuales. Solo ven gráficos de barras y porcentajes agregados.
5. Almacenamiento seudonimizado
Los datos demográficos se guardan vinculados a un UUID (identificador único universal) sin relación directa con el email. Para reidentificar a una persona, un atacante necesitaría acceso simultáneo a dos tablas separadas con claves de cifrado distintas (RLS de Supabase).
🔍 Ejemplo concreto: Si entras al panel de administración y ves “Cobertura demográfica: 142 usuarios (38% del total)” y un gráfico con “Mujeres: 52%, Hombres: 45%, No binario: 3%”, no hay forma de saber qué género tiene un usuario concreto. Son solo números agregados.
4. Tus derechos (ARSLPO)
El RGPD te otorga los siguientes derechos. Para ejercer cualquiera de ellos, escríbenos a privacidad@tecuida.group indicando el derecho que quieres ejercer. Te responderemos en un plazo máximo de un mes (ampliable a dos en casos complejos, previo aviso).
Acceso
Puedes solicitar una copia de todos los datos personales que conservamos sobre ti. Te los entregaremos en un formato estructurado y legible (JSON) en el plazo máximo de un mes.
Rectificación
Si algún dato es inexacto o está incompleto, puedes corregirlo tú mismo desde /perfil o solicitarnos la rectificación.
Supresión
Puedes solicitar la eliminación de tus datos personales («derecho al olvido»). Eliminaremos tu cuenta y todos los datos asociados en un plazo máximo de 30 días, salvo aquellos que debamos conservar por obligación legal.
Limitación
Puedes solicitar que limitemos el tratamiento de tus datos mientras se verifica una impugnación sobre su exactitud o licitud.
Portabilidad
Puedes recibir tus datos en un formato estructurado y transferirlos a otro responsable sin que se lo impidamos.
Oposición
Puedes oponerte al tratamiento de tus datos basado en interés legítimo. Evaluaremos tu solicitud y, salvo motivos legítimos imperiosos, cesaremos el tratamiento.
⚠️ Reclamación: Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
5. ¿Compartimos tus datos con terceros?
Con tu ayuntamiento (datos agregados)
Tu ayuntamiento solo ve estadísticas agregadas de sus ciudadanos: cuántos usan cada programa, distribución por género y edad en forma de porcentajes. Nunca ve tu email, alias, género ni año de nacimiento individualmente.
Con proveedores de infraestructura
Usamos Supabase (base de datos y autenticación en servidores de la UE) como encargado de tratamiento. Tienen certificación SOC 2 y cumplen con el RGPD mediante cláusulas contractuales tipo. Ver política de Supabase →
Sin venta ni cesión
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales. No hacemos publicidad dirigida ni compartimos datos con redes publicitarias.
6. Medidas de seguridad
- Cifrado en tránsito: todas las comunicaciones entre tu navegador y nuestros servidores usan TLS 1.3 (HTTPS).
- Cifrado en reposo: los datos se almacenan cifrados en discos gestionados por Supabase con AES-256.
- Row Level Security (RLS): cada municipio solo puede acceder a los datos agregados de sus propios ciudadanos. Las consultas a la base de datos están protegidas a nivel de fila.
- Autenticación robusta: usamos tokens JWT con expiración y refresh tokens rotativos. Las contraseñas se almacenan con hash bcrypt (nunca en texto plano).
- Auditoría: registramos accesos administrativos y modificaciones de configuración para detectar usos indebidos.
7. Cambios en esta política
Si realizamos cambios sustanciales en esta política, te notificaremos por correo electrónico con al menos 15 días de antelación. Los cambios menores (correcciones ortográficas, mejoras de redacción) se publicarán directamente sin previo aviso. La fecha de última actualización siempre está visible al inicio de esta página.
8. Contacto
Para cualquier duda sobre esta política o sobre el tratamiento de tus datos, escríbenos: