Política de privacidad
Qué guardamos, por qué, cuánto tiempo y cómo borrarlo. Escrito contra el código que hay hoy, no contra una plantilla.
Última revisión: 23 de septiembre de 2026 · Versión 1.0
1. Quién trata tus datos
CityVibe (cityvibe.guide) es un catálogo de eventos en España. Puedes usar casi todo el sitio sin contarnos nada: buscar, filtrar, leer una ficha y abrir el enlace del organizador no requiere cuenta.
No tenemos delegado de protección de datos: no tratamos datos a gran escala ni categorías especiales, así que el art. 37 del RGPD (se abre en una pestaña nueva) no nos obliga a designarlo. Si eso cambia, lo diremos aquí.
2. Qué guardamos, por qué y con qué base legal
2.1 Tu cuenta (solo si entras con Google o con Telegram)
Identificador interno (UUID)
- De dónde sale
- Lo generamos nosotros
- Para qué
- Ser tú en nuestra base de datos
Identificador del proveedor (el «sub» de Google, tu id numérico de Telegram)
- De dónde sale
- Del proveedor, ya verificado
- Para qué
- Reconocerte la próxima vez
Correo electrónico
- De dónde sale
- De Google, si entras con Google
- Para qué
- Distinguir cuentas. No enviamos correos
Nombre y foto de perfil
- De dónde sale
- De Google o de Telegram
- Para qué
- Saludarte con tu nombre en el sitio y en los avisos
Idioma, ciudad y zona horaria
- De dónde sale
- Los eliges tú
- Para qué
- Mostrarte el sitio en tu idioma y escribirte a la hora de tu ciudad
Base legal: ejecución del contrato — art. 6.1.b RGPD (se abre en una pestaña nueva). Pediste una cuenta; sin estos datos no hay cuenta.
Dos cosas que conviene que sepas:
- Nunca unimos cuentas por el correo electrónico. Si entras con Google y luego con Telegram y ambos llevan el mismo correo, siguen siendo dos cuentas distintas hasta que tú las enlaces a mano desde tu perfil. Un correo no prueba quién eres.
- Si un correo ya está en otra cuenta, la cuenta nueva se crea sin correo, no se fusiona.
2.2 Tus avisos
Guardamos lo que has pedido que te avisemos: ciudades, categorías, precio máximo, frecuencia (al momento o resumen diario), la franja horaria que prefieres y por qué canal.
Base legal: contrato (art. 6.1.b). Es literalmente el servicio que pediste.
2.3 Telegram
Si pulsas Start en nuestro bot, guardamos tu id de Telegram y la marca de tiempo que dice «a esta persona se le puede escribir». Cuando Telegram nos responde que has bloqueado el bot, borramos esa marca y dejamos de intentarlo. Nunca guardamos el texto de tus mensajes al bot.
Base legal: contrato. Tu «Start» es la petición.
2.4 Registro de envíos
De cada aviso que te mandamos guardamos: a quién, de qué evento, por qué canal, cuándo tocaba enviarlo, cuándo salió, si salió bien y, si falló, el motivo técnico. No guardamos el texto del mensaje.
Para qué sirve: para no escribirte dos veces por el mismo evento (es la clave anti-duplicados), para reintentar lo que falló y para saber cuándo dejar de insistir. A los 180 días borramos de cada envío ya resuelto las horas y el motivo del fallo: se quedan solo tu identificador, la clave anti-duplicados y el estado. Un año de «esta persona mira el móvil a las 13:45» no nos hace falta.
Base legal: contrato, y también interés legítimo (art. 6.1.f (se abre en una pestaña nueva)) en no convertirnos en un bot que repite el mismo aviso. Recibir un aviso dos veces es la razón número uno por la que alguien silencia un bot: evitarlo te beneficia a ti antes que a nosotros.
Lo que NO hacemos: hoy no registramos si abres un aviso ni si haces clic en él. Las columnas existen en la base de datos pero ningún código las escribe. Si algún día empezamos a medirlo, lo diremos aquí antes de hacerlo, con su base legal y su plazo de borrado.
2.5 Notificaciones push del navegador
Si activas las notificaciones push, tu navegador nos entrega una dirección de entrega (un «endpoint» del servicio de push de tu navegador) y dos claves de cifrado. No nos dicen quién eres ni dónde estás; solo permiten que tu navegador reciba el mensaje.
Base legal: contrato, más el permiso que te pide el propio navegador.
2.6 Registros técnicos (logs)
Nuestros propios servidores no escriben un registro de peticiones: lo apagamos, porque esa línea llevaba la dirección IP de quien pregunta y la consulta entera — es decir, lo que alguien escribe en el buscador. Los registros que sí existen son los de nuestros proveedores de infraestructura (apartado 4): incluyen la hora, la ruta solicitada, el código de respuesta y la dirección IP desde la que llega la petición, y sirven para detectar averías y ataques.
Lo que nunca escribimos en nuestros propios registros: direcciones IP, correos electrónicos, nombres, tokens de sesión, «initData» de Telegram ni el cuerpo de las peticiones. Cuando registramos algo sobre una persona, es su identificador interno y nada más. Ni siquiera en el panel de administración interno: de cada intento de acceso guardamos un seudónimo derivado de la dirección, no la dirección.
Base legal: interés legítimo (art. 6.1.f) en mantener el servicio en pie y seguro.
2.7 Lo que no hacemos, dicho claro
- No hay analítica. Ni Google Analytics, ni Plausible, ni PostHog, ni píxeles, ni Vercel Analytics. Ninguna.
- No hay publicidad ni cookies publicitarias.
- No vendemos ni cedemos tus datos a nadie.
- No te perfilamos ni tomamos decisiones automatizadas que te afecten (art. 22 RGPD (se abre en una pestaña nueva)).
- No adivinamos tu ciudad por tu IP. La ciudad solo se guarda si la eliges tú.
- No hay cuentas para menores de 14 años. El servicio se dirige a adultos. Publicamos eventos familiares, pero quien crea la cuenta es la persona adulta. No intentamos deducir la edad de nadie. Si detectamos una cuenta de un menor de 14 años, la borramos (art. 7 LOPDGDD (se abre en una pestaña nueva)).
3. Cuánto tiempo lo guardamos
- Cuenta, preferencias, avisos
- Mientras tengas la cuenta
- Registro de envíos
- Mientras tengas la cuenta (es lo que evita repetirte un aviso). A los 180 días se borran las horas y el motivo del fallo
- Suscripciones push
- Hasta que las desactives o borres la cuenta
- Todo lo anterior
- Se borra de inmediato cuando borras la cuenta (apartado 5)
- Registros técnicos
- El plazo del proveedor [PENDIENTE]
4. Quién más ve algo
Estos proveedores tratan datos por cuenta nuestra (encargados del tratamiento, art. 28 RGPD (se abre en una pestaña nueva)):
Vercel
- Para qué
- Alojar el sitio web
- Dónde
- Región «fra1» (Fráncfort)
- Qué ve
- Peticiones y sus IP
DigitalOcean
- Para qué
- Alojar la API y los procesos
- Dónde
- Región «fra» (Fráncfort)
- Qué ve
- Peticiones y sus IP
Neon
- Para qué
- Base de datos PostgreSQL
- Dónde
- [PENDIENTE: confirmar región UE]
- Qué ve
- Todo lo del apartado 2
Proveedor de Redis
- Para qué
- Cola de tareas
- Dónde
- [PENDIENTE: proveedor y región]
- Qué ve
- Mensajes de tareas internas
Además:
- Telegram recibe, inevitablemente, los mensajes que te enviamos y tu id de chat: es el canal por el que pediste que te escribiéramos. Telegram es responsable independiente de lo que hace con esa información; su política es la suya (telegram.org/privacy (se abre en una pestaña nueva)).
- Google interviene solo durante el inicio de sesión, si eliges ese botón, y nos devuelve tu identificador, tu correo verificado, tu nombre y la URL de tu foto.
- Anthropic traduce y resume el texto de los eventos. No recibe absolutamente ningún dato tuyo: ni tu identificador, ni tu correo, ni tus preferencias. Lo que se envía es el título y la descripción publicados por la fuente del evento, ya depurados de teléfonos y correos (ver Fuentes de datos). Anthropic está en Estados Unidos: la transferencia se ampara en las cláusulas contractuales tipo de su acuerdo de tratamiento de datos [PENDIENTE: confirmar que el DPA de Anthropic está firmado y guardar copia].
No hay ninguna otra transferencia internacional.
5. Cómo borrar tu cuenta, y qué desaparece exactamente
En Tu perfil → Borrar cuenta (o llamando a «DELETE /users/me»). No hay confirmación por correo, no hay periodo de gracia y no hay vuelta atrás: la fila de tu usuario se borra en el acto y la base de datos arrastra con ella, en la misma operación, todo lo que apuntaba a ti:
- Tus identidades de acceso (Google, Telegram).
- Tus avisos y sus filtros de ciudad.
- Y sus filtros de categoría.
- Tus suscripciones push.
- Tu registro de envíos.
Cuatro de esas tablas apuntan directamente a tu cuenta y las dos de filtros cuelgan de tus avisos: seis en total, y no hay ninguna más en toda la base de datos. Tras el borrado, cualquier sesión que siguiera abierta en otro dispositivo deja de resolver a nadie: no hace falta esperar a que caduque.
Lo único que sobrevive es la línea del registro técnico que dice «cuenta borrada» con tu antiguo identificador interno: ya no lleva a ninguna persona y es nuestra prueba de haber atendido la petición.
Cerrar sesión en todos los dispositivos es otra cosa distinta y no borra nada: incrementa un contador interno que invalida de golpe todas las cookies de sesión emitidas para ti.
6. Tus derechos
Puedes ejercer, en cualquier momento y gratis, los derechos de los arts. 15 a 22 del RGPD (se abre en una pestaña nueva):
- Acceso — saber qué tenemos
- Escríbenos a [PENDIENTE: correo de contacto] y te mandamos una copia
- Rectificación — corregir
- Tu nombre, idioma y ciudad los cambias tú en Tu perfil
- Supresión — borrar
- Tu perfil → Borrar cuenta, inmediato (apartado 5)
- Portabilidad — llevártelo
- Pídelo por correo y te lo enviamos en JSON legible por máquina
- Oposición y limitación
- Por correo; también basta con desactivar tus avisos
- Retirar tu consentimiento
- Para las push, desde el propio navegador; para Telegram, bloqueando el bot
Respondemos en un mes como máximo (art. 12.3 RGPD). Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es (se abre en una pestaña nueva)), C/ Jorge Juan 6, 28001 Madrid. Agradecemos que nos escribas antes: casi siempre es más rápido.
7. Seguridad
Lo que hacemos, en corto: la sesión viaja en una cookie cifrada que solo nuestro servidor puede abrir, marcada «HttpOnly», «Secure» y con el prefijo «__Host-»; el navegador nunca habla directamente con nuestra API; la identidad de quien llama a la API viaja en un token firmado que caduca en 60 segundos; y los secretos viven en variables de entorno, nunca en el código.
Ningún sistema es infalible. Si ocurre una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la AEPD en las 72 horas que marca el art. 33 RGPD (se abre en una pestaña nueva).
8. Cambios
Si cambiamos algo que te afecte de verdad —una finalidad nueva, un proveedor nuevo, analítica— lo avisaremos en el sitio antes de que entre en vigor. La fecha de arriba es la de la última revisión.