Saltar al contenido

Política de privacidad

Qué guardamos, por qué, cuánto tiempo y cómo borrarlo. Escrito contra el código que hay hoy, no contra una plantilla.

Última revisión: 23 de septiembre de 2026 · Versión 1.0

1. Quién trata tus datos

[PENDIENTE: datos del responsable] — razón social, NIF, domicilio y correo de contacto. Hasta que ese bloque esté relleno, esta página no puede publicarse: la LSSI-CE, art. 10 (se abre en una pestaña nueva) obliga a identificar al prestador del servicio.

CityVibe (cityvibe.guide) es un catálogo de eventos en España. Puedes usar casi todo el sitio sin contarnos nada: buscar, filtrar, leer una ficha y abrir el enlace del organizador no requiere cuenta.

No tenemos delegado de protección de datos: no tratamos datos a gran escala ni categorías especiales, así que el art. 37 del RGPD (se abre en una pestaña nueva) no nos obliga a designarlo. Si eso cambia, lo diremos aquí.

2. Qué guardamos, por qué y con qué base legal

2.1 Tu cuenta (solo si entras con Google o con Telegram)

  • Identificador interno (UUID)

    De dónde sale
    Lo generamos nosotros
    Para qué
    Ser tú en nuestra base de datos
  • Identificador del proveedor (el «sub» de Google, tu id numérico de Telegram)

    De dónde sale
    Del proveedor, ya verificado
    Para qué
    Reconocerte la próxima vez
  • Correo electrónico

    De dónde sale
    De Google, si entras con Google
    Para qué
    Distinguir cuentas. No enviamos correos
  • Nombre y foto de perfil

    De dónde sale
    De Google o de Telegram
    Para qué
    Saludarte con tu nombre en el sitio y en los avisos
  • Idioma, ciudad y zona horaria

    De dónde sale
    Los eliges tú
    Para qué
    Mostrarte el sitio en tu idioma y escribirte a la hora de tu ciudad

Base legal: ejecución del contrato — art. 6.1.b RGPD (se abre en una pestaña nueva). Pediste una cuenta; sin estos datos no hay cuenta.

Dos cosas que conviene que sepas:

  • Nunca unimos cuentas por el correo electrónico. Si entras con Google y luego con Telegram y ambos llevan el mismo correo, siguen siendo dos cuentas distintas hasta que tú las enlaces a mano desde tu perfil. Un correo no prueba quién eres.
  • Si un correo ya está en otra cuenta, la cuenta nueva se crea sin correo, no se fusiona.

2.2 Tus avisos

Guardamos lo que has pedido que te avisemos: ciudades, categorías, precio máximo, frecuencia (al momento o resumen diario), la franja horaria que prefieres y por qué canal.

Base legal: contrato (art. 6.1.b). Es literalmente el servicio que pediste.

2.3 Telegram

Si pulsas Start en nuestro bot, guardamos tu id de Telegram y la marca de tiempo que dice «a esta persona se le puede escribir». Cuando Telegram nos responde que has bloqueado el bot, borramos esa marca y dejamos de intentarlo. Nunca guardamos el texto de tus mensajes al bot.

Base legal: contrato. Tu «Start» es la petición.

2.4 Registro de envíos

De cada aviso que te mandamos guardamos: a quién, de qué evento, por qué canal, cuándo tocaba enviarlo, cuándo salió, si salió bien y, si falló, el motivo técnico. No guardamos el texto del mensaje.

Para qué sirve: para no escribirte dos veces por el mismo evento (es la clave anti-duplicados), para reintentar lo que falló y para saber cuándo dejar de insistir. A los 180 días borramos de cada envío ya resuelto las horas y el motivo del fallo: se quedan solo tu identificador, la clave anti-duplicados y el estado. Un año de «esta persona mira el móvil a las 13:45» no nos hace falta.

Base legal: contrato, y también interés legítimo (art. 6.1.f (se abre en una pestaña nueva)) en no convertirnos en un bot que repite el mismo aviso. Recibir un aviso dos veces es la razón número uno por la que alguien silencia un bot: evitarlo te beneficia a ti antes que a nosotros.

Lo que NO hacemos: hoy no registramos si abres un aviso ni si haces clic en él. Las columnas existen en la base de datos pero ningún código las escribe. Si algún día empezamos a medirlo, lo diremos aquí antes de hacerlo, con su base legal y su plazo de borrado.

2.5 Notificaciones push del navegador

Si activas las notificaciones push, tu navegador nos entrega una dirección de entrega (un «endpoint» del servicio de push de tu navegador) y dos claves de cifrado. No nos dicen quién eres ni dónde estás; solo permiten que tu navegador reciba el mensaje.

Base legal: contrato, más el permiso que te pide el propio navegador.

2.6 Registros técnicos (logs)

Nuestros propios servidores no escriben un registro de peticiones: lo apagamos, porque esa línea llevaba la dirección IP de quien pregunta y la consulta entera — es decir, lo que alguien escribe en el buscador. Los registros que sí existen son los de nuestros proveedores de infraestructura (apartado 4): incluyen la hora, la ruta solicitada, el código de respuesta y la dirección IP desde la que llega la petición, y sirven para detectar averías y ataques.

Lo que nunca escribimos en nuestros propios registros: direcciones IP, correos electrónicos, nombres, tokens de sesión, «initData» de Telegram ni el cuerpo de las peticiones. Cuando registramos algo sobre una persona, es su identificador interno y nada más. Ni siquiera en el panel de administración interno: de cada intento de acceso guardamos un seudónimo derivado de la dirección, no la dirección.

Base legal: interés legítimo (art. 6.1.f) en mantener el servicio en pie y seguro.

Plazo: el de cada proveedor (ver apartado 4). [PENDIENTE: confirmar y escribir aquí el plazo real de retención de logs en Vercel, DigitalOcean y Neon según el plan contratado].

2.7 Lo que no hacemos, dicho claro

  • No hay analítica. Ni Google Analytics, ni Plausible, ni PostHog, ni píxeles, ni Vercel Analytics. Ninguna.
  • No hay publicidad ni cookies publicitarias.
  • No vendemos ni cedemos tus datos a nadie.
  • No te perfilamos ni tomamos decisiones automatizadas que te afecten (art. 22 RGPD (se abre en una pestaña nueva)).
  • No adivinamos tu ciudad por tu IP. La ciudad solo se guarda si la eliges tú.
  • No hay cuentas para menores de 14 años. El servicio se dirige a adultos. Publicamos eventos familiares, pero quien crea la cuenta es la persona adulta. No intentamos deducir la edad de nadie. Si detectamos una cuenta de un menor de 14 años, la borramos (art. 7 LOPDGDD (se abre en una pestaña nueva)).

3. Cuánto tiempo lo guardamos

Cuenta, preferencias, avisos
Mientras tengas la cuenta
Registro de envíos
Mientras tengas la cuenta (es lo que evita repetirte un aviso). A los 180 días se borran las horas y el motivo del fallo
Suscripciones push
Hasta que las desactives o borres la cuenta
Todo lo anterior
Se borra de inmediato cuando borras la cuenta (apartado 5)
Registros técnicos
El plazo del proveedor [PENDIENTE]

4. Quién más ve algo

Estos proveedores tratan datos por cuenta nuestra (encargados del tratamiento, art. 28 RGPD (se abre en una pestaña nueva)):

  • Vercel

    Para qué
    Alojar el sitio web
    Dónde
    Región «fra1» (Fráncfort)
    Qué ve
    Peticiones y sus IP
  • DigitalOcean

    Para qué
    Alojar la API y los procesos
    Dónde
    Región «fra» (Fráncfort)
    Qué ve
    Peticiones y sus IP
  • Neon

    Para qué
    Base de datos PostgreSQL
    Dónde
    [PENDIENTE: confirmar región UE]
    Qué ve
    Todo lo del apartado 2
  • Proveedor de Redis

    Para qué
    Cola de tareas
    Dónde
    [PENDIENTE: proveedor y región]
    Qué ve
    Mensajes de tareas internas

Además:

  • Telegram recibe, inevitablemente, los mensajes que te enviamos y tu id de chat: es el canal por el que pediste que te escribiéramos. Telegram es responsable independiente de lo que hace con esa información; su política es la suya (telegram.org/privacy (se abre en una pestaña nueva)).
  • Google interviene solo durante el inicio de sesión, si eliges ese botón, y nos devuelve tu identificador, tu correo verificado, tu nombre y la URL de tu foto.
  • Anthropic traduce y resume el texto de los eventos. No recibe absolutamente ningún dato tuyo: ni tu identificador, ni tu correo, ni tus preferencias. Lo que se envía es el título y la descripción publicados por la fuente del evento, ya depurados de teléfonos y correos (ver Fuentes de datos). Anthropic está en Estados Unidos: la transferencia se ampara en las cláusulas contractuales tipo de su acuerdo de tratamiento de datos [PENDIENTE: confirmar que el DPA de Anthropic está firmado y guardar copia].

No hay ninguna otra transferencia internacional.

5. Cómo borrar tu cuenta, y qué desaparece exactamente

En Tu perfil → Borrar cuenta (o llamando a «DELETE /users/me»). No hay confirmación por correo, no hay periodo de gracia y no hay vuelta atrás: la fila de tu usuario se borra en el acto y la base de datos arrastra con ella, en la misma operación, todo lo que apuntaba a ti:

  1. Tus identidades de acceso (Google, Telegram).
  2. Tus avisos y sus filtros de ciudad.
  3. Y sus filtros de categoría.
  4. Tus suscripciones push.
  5. Tu registro de envíos.

Cuatro de esas tablas apuntan directamente a tu cuenta y las dos de filtros cuelgan de tus avisos: seis en total, y no hay ninguna más en toda la base de datos. Tras el borrado, cualquier sesión que siguiera abierta en otro dispositivo deja de resolver a nadie: no hace falta esperar a que caduque.

Lo único que sobrevive es la línea del registro técnico que dice «cuenta borrada» con tu antiguo identificador interno: ya no lleva a ninguna persona y es nuestra prueba de haber atendido la petición.

Cerrar sesión en todos los dispositivos es otra cosa distinta y no borra nada: incrementa un contador interno que invalida de golpe todas las cookies de sesión emitidas para ti.

6. Tus derechos

Puedes ejercer, en cualquier momento y gratis, los derechos de los arts. 15 a 22 del RGPD (se abre en una pestaña nueva):

Acceso — saber qué tenemos
Escríbenos a [PENDIENTE: correo de contacto] y te mandamos una copia
Rectificación — corregir
Tu nombre, idioma y ciudad los cambias tú en Tu perfil
Supresión — borrar
Tu perfil → Borrar cuenta, inmediato (apartado 5)
Portabilidad — llevártelo
Pídelo por correo y te lo enviamos en JSON legible por máquina
Oposición y limitación
Por correo; también basta con desactivar tus avisos
Retirar tu consentimiento
Para las push, desde el propio navegador; para Telegram, bloqueando el bot

Respondemos en un mes como máximo (art. 12.3 RGPD). Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es (se abre en una pestaña nueva)), C/ Jorge Juan 6, 28001 Madrid. Agradecemos que nos escribas antes: casi siempre es más rápido.

7. Seguridad

Lo que hacemos, en corto: la sesión viaja en una cookie cifrada que solo nuestro servidor puede abrir, marcada «HttpOnly», «Secure» y con el prefijo «__Host-»; el navegador nunca habla directamente con nuestra API; la identidad de quien llama a la API viaja en un token firmado que caduca en 60 segundos; y los secretos viven en variables de entorno, nunca en el código.

Ningún sistema es infalible. Si ocurre una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la AEPD en las 72 horas que marca el art. 33 RGPD (se abre en una pestaña nueva).

8. Cambios

Si cambiamos algo que te afecte de verdad —una finalidad nueva, un proveedor nuevo, analítica— lo avisaremos en el sitio antes de que entre en vigor. La fecha de arriba es la de la última revisión.