Tus datos son tuyos.
Compromiso estricto.
CoCo Recorder trata datos personales sometidos al Reglamento General de Protección de Datos (RGPD UE 2016/679) y a la LOPDGDD 3/2018. Esta página explica con claridad qué datos recogemos, para qué los usamos, dónde se almacenan y qué puedes hacer para ejercer tus derechos.
Última actualización: junio 2026.
PRIVACIDAD ABSOLUTA Y CIFRADA SSL
CoCo Recorder está construido sobre estándares de seguridad empresarial. Solo tú accedes a tu contenido: ni siquiera el equipo de la app puede leerlo.
1 · Responsable del tratamiento
- Responsable
- Gilberto Ripio (CoCo Recorder)
- Contacto general
- hola@cocorecorder.com
- Contacto RGPD
- rgpd@cocorecorder.com
- Hosting
- Dinahosting S.L. (España) — servidores Aire Networks, AEPD.
- Encargado del tratamiento
- Supabase Inc. — DPA firmado, infraestructura en la UE.
2 · Qué datos pedimos para que la app funcione
Solo te pedimos lo imprescindible para identificarte:
- Email (obligatorio para crear la cuenta y enviarte recordatorios).
- Nombre (opcional, solo para personalizar saludos). Si entras con Google, también el avatar.
- Datos técnicos mínimos de tu navegador (idioma, zona horaria, IP en logs de servidor — anonimizados y rotados a 30 días).
🔒 Sobre el contenido que creas en la app (CoCos, categorías, notas, importes): nunca lo leemos, no lo analizamos y no lo utilizamos para nada. Es tuyo. Nuestro papel se limita a guardarlo cifrado en tu cuenta y sincronizarlo entre tus dispositivos. Tú eres el único que puede consultarlo o exportarlo.
No recogemos: ubicación precisa, contactos, micrófono, cámara, datos bancarios reales, ni datos sensibles (salud, religión, política…).
3 · Para qué los usamos
- Mostrarte tus CoCos y enviarte recordatorios por email.
- Mantener la sesión activa (cookies HttpOnly + Secure).
- Estadísticas internas agregadas (sin identificación individual).
- Atención a incidencias y soporte cuando lo solicitas.
No vendemos tus datos a anunciantes, terceros ni empresas externas. No los cedemos salvo obligación legal expresa.
4 · Dónde se almacenan
- Base de datos: Supabase, región EU-West (Irlanda). Cifrado AES-256 en reposo y TLS 1.3 en tránsito.
- Aplicación web: Dinahosting (España), HTTPS con certificado Let's Encrypt.
- Backups: cifrados, dentro de la UE, retención 30 días.
5 · Tus derechos (RGPD)
Como usuario, en cualquier momento puedes:
- Acceder a tus datos — desde la app y por solicitud al email RGPD.
- Rectificar datos inexactos.
- Suprimir tu cuenta y todos tus CoCos (en Ajustes → Borrar cuenta, irreversible y completo).
- Portar tus datos (exportación en JSON o CSV).
- Oponerte al tratamiento o solicitar limitación.
- Reclamar ante la AEPD (aepd.es) si considerases que tus derechos no han sido atendidos.
6 · Seguridad técnica
- HTTPS obligatorio en todo el sitio (HSTS).
- Sesiones gestionadas con cookies HttpOnly + Secure + SameSite=Lax.
- OAuth con Google y proveedores SSO autorizados explícitamente.
- Acceso administrativo restringido a un único superadmin con email-whitelist y service-role separada del cliente público.
- Política de paswords mínima 8 caracteres; hash con bcrypt en Supabase.
7 · Conservación
- Cuenta activa: tus datos persisten mientras mantengas la cuenta.
- Cuenta eliminada: borrado físico inmediato en base de datos. Backups con tus datos rotan en 30 días y son entonces definitivamente irrecuperables.
- Logs de acceso: rotación cada 30 días.
8 · Cambios
Cualquier cambio material en esta política se anunciará en la app (banner visible) y por email a la cuenta de registro al menos 15 días antes de su entrada en vigor.