Druidz Druidz
🇫🇷 Français 🇬🇧 English 🇪🇸 Español 🇩🇪 Deutsch 🇷🇺 Русский 🇨🇳 中文 🇵🇹 Português 🇯🇵 日本語
Inicio Características Premium

🔐 Política de privacidad – Druidz.app

Última actualización: Diciembre 2025

La presente Política de Privacidad describe la manera en que la aplicación Druidz (en adelante «la Aplicación») y el sitio druidz.app (en adelante «el Sitio») recopilan, utilizan, almacenan y protegen los datos personales de los usuarios.

Editor

La Aplicación es editada por:

Vincent PITON – Empresa individual sujeta al régimen de microempresario
SIREN: 840 667 414
Dirección: 54 rue Amiral Lacaze, 97410 Saint-Pierre, La Reunión
Correo electrónico: druidzcontact@gmail.com

Druidz se compromete a respetar el Reglamento General de Protección de Datos (RGPD) y la legislación de Informática y Libertades.

1. 📌 Datos recopilados por la aplicación Druidz

En el marco del uso de la aplicación móvil Druidz, el editor recopila y trata únicamente los datos estrictamente necesarios para el funcionamiento del servicio.

Ningún dato es vendido, cedido o utilizado con fines publicitarios.

1.1. Datos de identificación

  • Dirección de correo electrónico (obligatoria para crear una cuenta y asegurar su recuperación).
  • Pseudónimo visible públicamente en ciertas funcionalidades (clasificaciones, contribuciones).
  • Identificador interno cifrado que permite la gestión de la cuenta de usuario.

1.2. Datos generados por el usuario

Estos datos están estrictamente relacionados con el uso de la aplicación:

  • Recetas creadas.
  • Notas, comentarios, votos de presencia, informes.
  • Observaciones realizadas mediante la integración Pl@ntNet (imágenes, propuestas de especies, localización difuminada).
  • Historial de identificaciones Pl@ntNet realizadas en la aplicación.
  • "Trazado de exploración": lista de teselas cartográficas (zoom 15) visitadas, que permite:
    • la visualización del mapa de exploración personal;
    • la participación en la clasificación "Salón de las Grandes Travesías".

Estos datos nunca se hacen públicos individualmente.
Solo puede mostrarse un resumen estadístico:

  • distancia total explorada,
  • travesía más larga de una sola vez,
  • país de exploración principal.

1.3. Datos de localización

  • Localización puntual proporcionada por el dispositivo (con consentimiento explícito) para mostrar los puntos naturales y mejorar la precisión de Pl@ntNet.
  • Datos de localización difuminados (nivel tesela Z15) utilizados para el sistema de exploración.

Ninguna localización exacta se almacena de forma permanente.

1.4. Datos de identificaciones Pl@ntNet

Cuando el usuario realiza una identificación desde la aplicación, la solicitud se transmite al servicio Pl@ntNet, que trata y conserva los datos según su propia política de privacidad.

El usuario está informado de que una identificación implica:

  • el envío de la foto,
  • el envío de una localización difuminada,

al servicio Pl@ntNet.

1.5. Datos relacionados con la cuenta Premium

En caso de suscripción Premium:

  • Un identificador de dispositivo hasheado puede conservarse para prevenir abusos masivos de descarga de mapas (uso fraudulento de una clave API).
  • Ningún dato bancario es jamás conservado por Druidz: los pagos se realizan exclusivamente mediante Stripe, que actúa como subcontratista en el sentido del RGPD.

1.6. Datos técnicos

  • Logs técnicos anonimizados (crash, errores de servidor, tiempos de respuesta).
  • Datos de uso agregados que permiten mejorar la calidad del servicio.

No se utiliza ningún análisis publicitario, ningún seguimiento de terceros.

2. 🎯 Finalidades del tratamiento

Los datos recopilados sirven para:

  • Gestionar su cuenta de usuario
  • Desbloquear las funcionalidades Premium
  • Asegurar la moderación y la calidad de las contribuciones
  • Mostrar su progresión (exploración, salón de las grandes travesías)
  • Garantizar la seguridad del servicio (anti-abuso, fraude offline)
  • Hacer funcionar la API Pl@ntNet
  • Mejorar la aplicación (estadísticas anonimizadas)

✔ No realizamos ninguna segmentación publicitaria.
✔ No se realiza ningún perfilado comercial.

Base legal del tratamiento

Los tratamientos se basan en:

  • la ejecución del contrato (artículo 6.1.b RGPD) para las funcionalidades de la cuenta y del servicio;
  • el consentimiento del usuario (artículo 6.1.a RGPD) para las funcionalidades opcionales como la localización;
  • el interés legítimo del editor (artículo 6.1.f RGPD) para la seguridad, la prevención de abusos y la mejora del servicio.

3. 🤝 Compartir datos

Druidz solo comparte sus datos con:

3.1. Pl@ntNet

Para las identificaciones de plantas.
Solo los datos enviados para la identificación les son transmitidos.

3.2. Proveedores técnicos (Encargados del tratamiento RGPD)

Estos servicios procesan sus datos en nombre de Druidz, en cumplimiento del RGPD:

  • Google Cloud Platform (GCP) – Alojamiento backend y base de datos → Europa (Bélgica)
  • Firebase Hosting – Alojamiento de sitio web estático
  • SendGrid (Twilio) – Envío de correos electrónicos transaccionales (restablecimiento de contraseña, notificaciones)
  • Stripe – Procesamiento seguro de pagos

📋 Cumplimiento RGPD: Todos estos proveedores de servicios han firmado un Acuerdo de Tratamiento de Datos (DPA) que garantiza la protección de sus datos de acuerdo con el Reglamento General de Protección de Datos (RGPD). Un registro detallado de los encargados del tratamiento está disponible bajo solicitud en druidzcontact@gmail.com.

3.3. Obligaciones legales

En caso de requisición judicial.

✔ Ningún dato es vendido a terceros.

3.4. Servicios de traducción externos

La Aplicación puede ofrecer al Usuario un enlace hacia un servicio de traducción externo para facilitar la comprensión o la contribución a un contenido existente.

Este enlace redirige hacia una herramienta de terceros independiente (como Google Translate), fuera de la Aplicación Druidz. El Editor no realiza ninguna traducción, no controla el contenido generado por este servicio de terceros y no recupera ningún resultado.

Cualquier traducción enviada en la Aplicación resulta de una elección voluntaria del Usuario, que puede libremente copiar, modificar, corregir o reescribir el contenido antes de la presentación.

La traducción publicada se considera como un Contenido de Usuario original, del cual el Usuario asume la total responsabilidad.

4. 🌍 Transferencias fuera de la Unión Europea

Los datos alojados por Druidz se almacenan exclusivamente en la Unión Europea (Bélgica / Finlandia / Países Bajos según la zona GCP activa).

Solo las solicitudes Pl@ntNet pueden ser tratadas fuera de la UE según sus infraestructuras.

5. 🔒 Seguridad y confidencialidad

Druidz implementa varias medidas:

  • Cifrado HTTPS obligatorio
  • Hash de identificadores sensibles (bcrypt / SHA256 según uso)
  • Tokens JWT seguros
  • Seguridad GCP (IAM, cortafuegos, VPC aislado)
  • Copias de seguridad cifradas
  • Registro de accesos (logs)
  • Autenticación mediante proveedores seguros (Google, Apple)

✔ Ningún dato sensible en claro es accesible.

6. ⏳ Duración de conservación

  • Cuenta de usuario: hasta la eliminación de la cuenta
  • Contribuciones: anonimizadas durante la eliminación de la cuenta, luego conservadas cuando sea necesario para el funcionamiento del servicio, conforme al artículo 17.3 del RGPD
  • Logs técnicos: entre 7 y 90 días
  • Datos de identificación Pl@ntNet: según sus reglas

7. 🗑️ Eliminación de la cuenta

Puede eliminar su cuenta desde la aplicación:

👉 Configuración → Eliminar mi cuenta

Se solicitará una doble confirmación para evitar eliminaciones accidentales.

⚠️ Esta acción es irreversible.

Esto conlleva:

  • La eliminación definitiva de sus datos personales (correo electrónico, contraseña, identificadores OAuth)
  • La anonimización de sus contribuciones públicas (recetas, traducciones, comentarios)
  • La cancelación automática de su suscripción Premium (si está activa)
  • La pérdida definitiva y no reembolsable de todas sus compras: cuotas, top-ups de mosaicos, créditos Pl@ntNet
  • La eliminación de su historial de exploración y estadísticas
  • La eliminación de sus votos y preferencias
  • La desconexión inmediata de su cuenta
  • La inaccesibilidad definitiva de la cuenta

Nota importante: Sus contribuciones públicas (recetas, traducciones, comentarios) se conservan de manera anonimizada con la mención "Cuenta eliminada". Permanecen accesibles en la aplicación para mantener la coherencia del contenido colaborativo, pero ya no pueden vincularse a su identidad real.

Su nombre de usuario ya no podrá ser reutilizado por otra cuenta.

8. Derechos de los usuarios – Datos personales & Contribuciones

Conforme al Reglamento General de Protección de Datos (RGPD), cada usuario dispone del derecho de acceso, rectificación, supresión, oposición y portabilidad respecto a sus datos personales, en sentido estricto.

8.1 Datos personales concernidos por estos derechos

Se consideran datos personales:

  • la dirección de correo electrónico;
  • el pseudónimo;
  • los datos de conexión (identificador interno, tokens, hash de dispositivo);
  • los datos de localización difuminados utilizados para las funcionalidades principales;
  • los elementos privados vinculados a la cuenta: votos, informes, trazas de exploración, parámetros.

Estos datos pueden ser modificados o eliminados mediante los parámetros de la cuenta, o bajo solicitud al responsable del tratamiento.

8.2 Contribuciones públicas no sometidas al derecho de rectificación

Ciertos datos producidos por el usuario están integrados en la base de contenido colaborativo de la aplicación. Se trata en particular de:

  • las recetas publicadas;
  • las traducciones;
  • los informes públicos;
  • los votos de presencia agregados;
  • las trazas de exploración utilizadas para las clasificaciones globales;
  • los posibles comentarios asociados a plantas o lugares.

Estas contribuciones no se consideran "datos personales" una vez que ya no permiten identificar al usuario, conforme a las directrices de la CNIL sobre anonimización.

8.3 Eliminación de la cuenta y anonimización

Durante la eliminación de la cuenta, Druidz aplica las siguientes reglas:

  • los datos personales (correo electrónico, pseudónimo, identificador, datos privados) son eliminados definitivamente;
  • todas las contribuciones públicas son anonimizadas (reemplazo del autor por "Usuario eliminado" o equivalente);
  • la contribución en sí misma puede ser conservada, conforme al artículo 17.3 del RGPD, desde el momento en que ya no constituye un dato personal.

Esta conservación es necesaria para el funcionamiento normal de la aplicación (ej.: mantener una coherencia de las recetas, del voto de presencia, o de las clasificaciones de exploración anonimizadas).

8.4 No eliminación individual de contribuciones

El usuario no puede exigir la eliminación individual de recetas, traducciones, comentarios, votos o informes ya integrados en la base, desde el momento en que están anonimizados.

Esta regla sigue la posición de la CNIL:

"Un dato se considera no personal cuando ya no permite identificar directa o indirectamente a una persona física."

Así:

  • las contribuciones permanecen utilizables,
  • ya no están vinculadas al usuario,
  • por lo tanto ya no hay datos personales que eliminar.

8.5 Acceso a una copia de los datos

El usuario puede solicitar, antes de la eliminación de su cuenta, el acceso y una copia de sus datos personales en el sentido del RGPD.

Esta copia puede incluir, cuando estos datos están vinculados a la cuenta del usuario:

  • la dirección de correo electrónico;
  • el pseudónimo;
  • los parámetros de la cuenta;
  • las trazas de exploración (teselas);
  • los votos e informes;
  • las identificaciones Pl@ntNet efectuadas desde la aplicación;
  • los contenidos redactados por el usuario (especialmente recetas, comentarios, traducciones), siempre que no estén anonimizados.

No se incluyen en esta copia:

  • los datos anonimizados que ya no permiten identificar al usuario;
  • los datos agregados o derivados con fines estadísticos;
  • las bases de datos globales de la aplicación (plantas, mapas, lugares, recetas de otros usuarios);
  • los contenidos cuya comunicación atentaría contra los derechos y libertades de otras personas.

La provisión de estos datos se efectúa en un formato estructurado, comúnmente utilizado y legible por máquina, en el límite de una solicitud razonable que no atente contra el funcionamiento del servicio ni contra los derechos de terceros.

📩 Para ejercer sus derechos: druidzcontact@gmail.com

9. 🍪 Cookies

El sitio Druidz no deposita ninguna cookie de seguimiento.
Solo pueden utilizarse cookies técnicas para el funcionamiento del sitio.

10. 📄 Modificaciones

La presente política puede ser actualizada.
La fecha de actualización figura al principio del documento.

11. ⚖️ Contacto

Para cualquier pregunta relativa a esta política:

📧 druidzcontact@gmail.com

Autoridad de control (Francia): CNIL - www.cnil.fr

12. 🛡️ Delegado de Protección de Datos (DPO)

Druidz no está obligado a designar un Delegado de Protección de Datos (DPO), conforme al artículo 37 del RGPD.

13. 🌐 Idioma y versión de referencia

La presente Política de Privacidad está redactada en idioma francés.

En caso de traducción a uno o varios idiomas, solo la versión francesa será válida en caso de divergencia, interpretación o litigio.

Druidz Druidz

Tu compañero para explorar y proteger la naturaleza.

Aplicación

  • Características
  • Descargar
  • Premium

Descubrir

  • Mapa & Exploración
  • Identificación de Plantas
  • Recetas & Usos
  • XP & Trofeos
  • Clasificaciones

Legal

  • Aviso Legal
  • Condiciones de Uso
  • Condiciones de Venta
  • Política de Privacidad

Mi Cuenta

  • Gestionar mi suscripción

© 2025 Druidz. Todos los derechos reservados.