Última actualización: 15 de agosto de 2026 Versión: 2026-08-15.1
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de Sidroteca es Alejandro C., con NIF 76953019X, domicilio en La campa, Langreo, Asturias y correo de contacto privacidad@sidroteca.es.
2. Datos que podemos tratar
Según el uso que hagas de la Plataforma, podemos tratar:
- Datos de identificación y contacto, como nombre, alias, correo electrónico y fotografía de perfil.
- Datos de cuenta, autenticación, configuración y preferencias.
- Contenido aportado por el usuario, como fotografías, reseñas, valoraciones, lugares y recuerdos.
- Datos de suscripción, facturación y estado de pagos. Los datos completos de la tarjeta son tratados por el proveedor de pagos.
- En iOS y Android, identificadores técnicos de transacción, producto, vigencia y estado de la suscripción comunicados por Apple App Store o Google Play. Sidroteca no almacena el token bruto de compra de Google Play: conserva únicamente su huella SHA-256 para reconciliar avisos posteriores.
- Datos técnicos y de seguridad, como dirección IP, dispositivo, navegador, registros de acceso e incidencias.
- Cuando activas notificaciones, el token técnico de APNs o FCM asociado a esa instalación, la plataforma del dispositivo y tus preferencias de avisos. No utilizamos ese token para publicidad ni seguimiento entre aplicaciones.
- Datos de ubicación cuando el usuario los facilita o autoriza expresamente.
- Comunicaciones enviadas a soporte o a través de formularios de la Plataforma.
No solicitamos categorías especiales de datos personales. Evita incluir información sensible en textos, imágenes o comunicaciones.
3. Finalidades y bases jurídicas
Tratamos los datos para:
- Crear y gestionar la cuenta y prestar las funcionalidades solicitadas, sobre la base de la ejecución del contrato.
- Mantener el catálogo, los álbumes, las aportaciones y la comunidad, sobre la base del contrato y del interés legítimo en operar el servicio.
- Gestionar pagos, suscripciones, facturación y reclamaciones, sobre la base del contrato y de obligaciones legales.
- Proteger la Plataforma, prevenir fraude, abusos y accesos no autorizados, sobre la base del interés legítimo y de obligaciones legales.
- Responder consultas y solicitudes, sobre la base del consentimiento, el contrato o el interés legítimo, según corresponda.
- Enviar comunicaciones comerciales únicamente cuando exista consentimiento o una base jurídica suficiente. El usuario puede darse de baja en cualquier momento.
- Utilizar tecnologías opcionales de analítica, personalización o marketing únicamente cuando el usuario haya prestado su consentimiento.
- Revisar manualmente las fotografías de etiquetas y corregir su asociación a una sidra cuando el equipo encuentre una coincidencia mejor, como parte de la prestación y mejora del catálogo solicitado por el usuario.
- Procesar fotografías relacionadas con botellas y etiquetas para prestar y mantener la identificación automática, medir su calidad, desarrollar nuevas versiones, mejorar los algoritmos y evaluar o entrenar modelos de reconocimiento de etiquetas. La aceptación de esta Política acredita la información y las reglas comunicadas al usuario; no determina por sí sola la base jurídica de cada tratamiento. Antes de activar en producción la preparación de candidatas o datasets para estas finalidades, Sidroteca documentará la base jurídica aplicable y evaluará su necesidad, proporcionalidad, expectativas razonables, minimización, conservación y, cuando proceda, el derecho de oposición.
4. Reconocimiento de etiquetas y separación del dataset
Una fotografía guardada por el usuario no se incorpora automáticamente a un dataset. Sidroteca mantiene separados el contenido del álbum, la cola privada de candidatas, los recortes preparados para aprendizaje automático, los snapshots de dataset y los modelos. Solo podrán avanzar fotografías con una asociación canónica fiable a una etiqueta, revisión administrativa y controles de privacidad y calidad.
Para preparar un activo se limita la imagen a la región necesaria de la etiqueta, se eliminan EXIF y otros metadatos, se re-encoda el recorte y se almacena únicamente el derivado mínimo en un repositorio privado distinto. Los sistemas de entrenamiento no tienen acceso indiscriminado al almacenamiento de fotografías de usuarios. Los contratos y manifiestos del dataset no incluyen identidad del usuario, datos de Clerk, correo, ubicación, comentarios, OCR ni texto libre.
Sidroteca puede detectar caras exclusivamente para excluir personas identificables del activo destinado al dataset. No realiza reconocimiento o identificación facial, embeddings faciales, inferencia de edad o género, análisis emocional ni perfiles biométricos. La presencia de una cara en la fotografía fuente no invalida por sí sola la aportación: la cara y un margen de seguridad deben quedar completamente fuera del recorte, y el activo final vuelve a analizarse y debe contener cero caras. Ante fallo, ambigüedad o duda, el proceso se detiene sin incorporar el activo.
5. Conservación
Conservaremos los datos mientras la cuenta permanezca activa y durante los plazos necesarios para prestar el servicio. Tras el cierre, algunos datos podrán mantenerse bloqueados durante los periodos exigidos para cumplir obligaciones legales, atender reclamaciones, prevenir fraude o acreditar relaciones contractuales.
Las aportaciones públicas integradas en el catálogo podrán conservarse de forma desvinculada, anonimizada o seudonimizada cuando resulte necesario para preservar la continuidad e integridad del archivo colectivo.
Cuando utilizas el reconocimiento asistido de etiquetas, la fotografía se envía a nuestra infraestructura de `game-api` y se procesa de forma transitoria para extraer señales de texto y similitud visual. No guardamos esa fotografía ni el texto OCR completo como parte del reconocimiento. Conservamos durante un máximo de 90 días métricas técnicas derivadas —candidatos, puntuaciones, tokens normalizados, versión y latencia— sin identificadores de Clerk, para medir la calidad y corregir fallos del servicio.
Las fotografías guardadas en el álbum se conservan mientras sean necesarias para prestar el servicio o hasta que el usuario solicite su eliminación, sin perjuicio de los plazos legales aplicables. Si se elimina una fotografía o una cuenta, sus candidatas se revocan, los derivados se retiran de futuros datasets y los snapshots afectados dejan de ser materializables; podrá conservarse un tombstone mínimo y evidencia criptográfica cuando sea necesario para trazabilidad. No resulta técnicamente posible prometer el desentrenamiento individual de un modelo ya construido. La gestión de esos modelos se ajustará a la política legal aplicable, y el material eliminado no se utilizará en nuevos datasets o modelos.
6. Destinatarios y proveedores
Podemos comunicar o permitir el acceso a datos a proveedores que nos ayudan con alojamiento, autenticación, base de datos, almacenamiento de imágenes, pagos, comunicaciones, seguridad y soporte. Estos proveedores actuarán bajo contrato y siguiendo nuestras instrucciones cuando tengan la condición de encargados del tratamiento.
Las notificaciones de las aplicaciones móviles se entregan mediante Apple Push Notification Service (APNs) o Firebase Cloud Messaging (FCM) de Google. El token se registra solo después de tu autorización, se desactiva cuando el proveedor lo rechaza y se elimina al cerrar definitivamente la cuenta. Puedes retirar el permiso desde Sidroteca o desde los ajustes del dispositivo.
También podremos comunicar datos cuando lo exija una ley, una autoridad competente o sea necesario para formular, ejercer o defender reclamaciones.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando ocurra, aplicaremos las garantías legalmente exigibles, como decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos válidos.
8. Derechos de las personas
Puedes solicitar el acceso, rectificación, supresión, oposición, limitación y portabilidad de tus datos, así como retirar un consentimiento sin afectar a la licitud del tratamiento anterior.
Para ejercer tus derechos, escribe a privacidad@sidroteca.es e identifica de forma suficiente tu solicitud. Si consideras que tus derechos no han sido atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos o ante la autoridad de control competente.
9. Imágenes, comunidad y menores
Quien publica una fotografía o información sobre otra persona debe disponer de una base legítima y de los permisos necesarios. Sidroteca está dirigida principalmente a personas mayores de dieciocho años y no pretende recoger deliberadamente datos de menores.
La asociación elegida por el usuario al guardar una etiqueta es una propuesta de catalogación. El equipo de Sidroteca puede revisarla manualmente y corregirla cuando encuentre una coincidencia más adecuada. Esta revisión no convierte la fotografía en pública ni elimina las condiciones de procedencia, minimización, revisión y aislamiento descritas para cualquier activo de aprendizaje automático.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos frente a pérdida, alteración, acceso o divulgación no autorizados. Ningún sistema es completamente infalible; el usuario también debe proteger sus credenciales y avisarnos ante cualquier uso sospechoso.
11. Cookies y cambios en esta política
El uso de cookies y almacenamiento local se explica en la Política de Cookies. Podremos actualizar esta política para reflejar cambios legales, técnicos o funcionales. Cada versión se conserva con su fecha de vigencia y huella criptográfica. Solo los cambios marcados expresamente como materiales (`requires_reacceptance`) exigirán una nueva aceptación antes de continuar con las funcionalidades afectadas; los demás se comunicarán por un medio adecuado sin bloquear el servicio.