CoCo Recorder
Política de privacidad y protección de datos

Tus datos son tuyos.
Compromiso estricto.

CoCo Recorder trata datos personales sometidos al Reglamento General de Protección de Datos (RGPD UE 2016/679) y a la LOPDGDD 3/2018. Esta página explica con claridad qué datos recogemos, para qué los usamos, dónde se almacenan y qué puedes hacer para ejercer tus derechos.

Última actualización: junio 2026.

PRIVACIDAD ABSOLUTA Y CIFRADA SSL

CoCo Recorder está construido sobre estándares de seguridad empresarial. Solo tú accedes a tu contenido: ni siquiera el equipo de la app puede leerlo.

HTTPS obligatorio con certificado SSL Let's Encrypt
Cookies de sesión HttpOnly + Secure + SameSite=Lax
Autenticación SSR con sesión en cookies (no localStorage)
Row Level Security por usuario en la base de datos
API admin con doble check: email whitelist + service-role server-only
Service role key nunca expuesta al navegador del usuario
OAuth Google con Authorized Origins restringidos
Servidores e infraestructura dentro de la UE

1 · Responsable del tratamiento

Responsable
Gilberto Ripio (CoCo Recorder)
Contacto general
hola@cocorecorder.com
Contacto RGPD
rgpd@cocorecorder.com
Hosting
Dinahosting S.L. (España) — servidores Aire Networks, AEPD.
Encargado del tratamiento
Supabase Inc. — DPA firmado, infraestructura en la UE.

2 · Qué datos pedimos para que la app funcione

Solo te pedimos lo imprescindible para identificarte:

  • Email (obligatorio para crear la cuenta y enviarte recordatorios).
  • Nombre (opcional, solo para personalizar saludos). Si entras con Google, también el avatar.
  • Datos técnicos mínimos de tu navegador (idioma, zona horaria, IP en logs de servidor — anonimizados y rotados a 30 días).

🔒 Sobre el contenido que creas en la app (CoCos, categorías, notas, importes): nunca lo leemos, no lo analizamos y no lo utilizamos para nada. Es tuyo. Nuestro papel se limita a guardarlo cifrado en tu cuenta y sincronizarlo entre tus dispositivos. Tú eres el único que puede consultarlo o exportarlo.

No recogemos: ubicación precisa, contactos, micrófono, cámara, datos bancarios reales, ni datos sensibles (salud, religión, política…).

3 · Para qué los usamos

  • Mostrarte tus CoCos y enviarte recordatorios por email.
  • Mantener la sesión activa (cookies HttpOnly + Secure).
  • Estadísticas internas agregadas (sin identificación individual).
  • Atención a incidencias y soporte cuando lo solicitas.

No vendemos tus datos a anunciantes, terceros ni empresas externas. No los cedemos salvo obligación legal expresa.

4 · Dónde se almacenan

  • Base de datos: Supabase, región EU-West (Irlanda). Cifrado AES-256 en reposo y TLS 1.3 en tránsito.
  • Aplicación web: Dinahosting (España), HTTPS con certificado Let's Encrypt.
  • Backups: cifrados, dentro de la UE, retención 30 días.

5 · Tus derechos (RGPD)

Como usuario, en cualquier momento puedes:

  • Acceder a tus datos — desde la app y por solicitud al email RGPD.
  • Rectificar datos inexactos.
  • Suprimir tu cuenta y todos tus CoCos (en Ajustes → Borrar cuenta, irreversible y completo).
  • Portar tus datos (exportación en JSON o CSV).
  • Oponerte al tratamiento o solicitar limitación.
  • Reclamar ante la AEPD (aepd.es) si considerases que tus derechos no han sido atendidos.

6 · Seguridad técnica

  • HTTPS obligatorio en todo el sitio (HSTS).
  • Sesiones gestionadas con cookies HttpOnly + Secure + SameSite=Lax.
  • OAuth con Google y proveedores SSO autorizados explícitamente.
  • Acceso administrativo restringido a un único superadmin con email-whitelist y service-role separada del cliente público.
  • Política de paswords mínima 8 caracteres; hash con bcrypt en Supabase.

7 · Conservación

  • Cuenta activa: tus datos persisten mientras mantengas la cuenta.
  • Cuenta eliminada: borrado físico inmediato en base de datos. Backups con tus datos rotan en 30 días y son entonces definitivamente irrecuperables.
  • Logs de acceso: rotación cada 30 días.

8 · Cambios

Cualquier cambio material en esta política se anunciará en la app (banner visible) y por email a la cuenta de registro al menos 15 días antes de su entrada en vigor.