🌐 Ελληνικά · English · Español
🔒 Política de Privacidad
Última actualización: 13 de julio de 2026
Versión: 2.1
La presente Política de Privacidad explica cómo ShareIt («nosotros», «la aplicación») recopila, utiliza, almacena y protege tus datos personales, en cumplimiento del Reglamento General de Protección de Datos (RGPD — Reglamento UE 2016/679) y de la legislación griega.
1. Responsable del Tratamiento
Nombre: Christos Katsios
Email: Christos.katsios1@gmail.com
Ubicación: Grecia
Estatus: Desarrollador particular (persona física)
Para cualquier cuestión relacionada con tus datos personales, ponte en contacto con nosotros en la dirección de correo electrónico anterior.
2. Datos que recopilamos
2.1 Datos de la cuenta (obligatorios)
- Email
- Nombre y apellidos
- Hash de la contraseña (cifrada — no se almacena ninguna contraseña en texto plano)
- Teléfono — opcional. Se utiliza para verificar tu cuenta (OTP por SMS). Sin un teléfono verificado puedes utilizar la aplicación con normalidad, pero apareces ante los demás como «usuario no verificado».
Tu email y tu teléfono NO son visibles para otros usuarios. Se almacenan de forma separada de tu perfil público y solo son accesibles para ti.
2.2 Datos del perfil (opcionales)
- Foto de perfil
- Biografía
- Fotos adicionales
2.3 Datos de ubicación
- Coordenadas GPS — únicamente con tu consentimiento
- Uso: mostrar anuncios cercanos a ti, mapa
- Puedes denegar el acceso e introducir la ubicación manualmente
2.4 Datos de actividad
- Anuncios que creas (fotos, título, descripción, ubicación)
- Mensajes de chat
- Comentarios y «me gusta» en publicaciones
- Reacciones a mensajes
- Acuerdos (deals) y valoraciones
- Amigos y usuarios bloqueados
- Anuncios guardados
- Registro de la aceptación de los Términos y de la edad (marca de tiempo del consentimiento)
2.5 Datos técnicos
- Token FCM (para notificaciones push)
- Última conexión (marca de tiempo lastSeen)
- Dirección IP (a través de Firebase, por seguridad)
3. Base jurídica del tratamiento (RGPD Artículo 6)
| Tipo de datos | Base jurídica |
| Datos de la cuenta | Contrato (Artículo 6(1)(b)) |
| Ubicación | Consentimiento (Artículo 6(1)(a)) |
| Notificaciones push | Consentimiento (Artículo 6(1)(a)) |
| Denuncias y bloqueos | Interés legítimo (Artículo 6(1)(f)) |
| Registros de seguridad | Interés legítimo (Artículo 6(1)(f)) |
| Aceptación de los Términos | Contrato (Artículo 6(1)(b)) |
4. Finalidad del tratamiento
- Prestación de los servicios de la aplicación (anuncios, chat, acuerdos)
- Comunicación entre usuarios
- Seguridad (bloqueo, denuncia, prevención del fraude)
- Mejora de la experiencia de usuario (analítica anónima)
- Cumplimiento de obligaciones legales
5. Dónde se almacenan los datos — Encargados del Tratamiento
Los datos se almacenan en los servidores de Google Firebase:
- Región: europe-west1 (Bélgica, UE)
- Proveedor: Google Cloud Platform (GCP)
- Relación jurídica: Google actúa como Encargado del Tratamiento (Data Processor) conforme al Artículo 28 del RGPD, en virtud del Google Cloud Data Processing Addendum
- Conforme al RGPD: ✅ Sí
- Cifrado: AES-256 en tránsito y en reposo
Más información: Google Cloud DPA
6. Periodo de conservación (Data Retention)
| Datos | Conservación |
| Cuenta activa | Hasta su eliminación por el usuario |
| Anuncios | Se eliminan automáticamente 30 días después de su publicación (o antes, si estableces una fecha de caducidad). Puedes renovarlos antes de que caduquen para mantenerlos activos. |
| Mensajes de chat | Hasta la eliminación de la cuenta |
| Denuncias | 2 años, anonimizadas (obligación legal) |
| Cuenta eliminada | Eliminación inmediata de todos los datos (en ese mismo momento) |
| Registros de seguridad | 90 días |
7. Derechos de los usuarios (RGPD Artículos 15-22)
7.1 Derecho de acceso
Consulta todos tus datos desde el perfil de la aplicación. Para obtener una copia completa en un formato estructurado, envíanos un email.
7.2 Derecho de rectificación
Ajustes → Editar Perfil. Para los datos que no puedas modificar dentro de la aplicación, envíanos un email.
7.3 Derecho de supresión («derecho al olvido»)
Ajustes → Eliminar Cuenta. Eliminación completa de todos los datos (anuncios, chats, acuerdos, publicaciones, amigos, fotos, autenticación) de forma inmediata, en ese mismo momento. Las denuncias se conservan anonimizadas durante 2 años en virtud de una obligación legal.
7.4 Derecho a la portabilidad
Envía un email a Christos.katsios1@gmail.com solicitando una exportación documentada de todos tus datos en formato JSON. Respuesta en un plazo de 30 días (RGPD Artículo 12).
7.5 Derecho de oposición
En cualquier momento, por email.
7.6 Derecho a retirar el consentimiento
Ajustes → Permisos (para ubicación, notificaciones). También puedes retirar tu consentimiento por email.
7.7 Derecho a presentar una reclamación
Autoridad de Protección de Datos de Grecia:
🌐 www.dpa.gr — Av. Kifisias 1-3, 11523 Atenas
8. Comunicación a terceros
No vendemos tus datos. Compartimos datos únicamente:
- Con otros usuarios de la aplicación: Nombre, foto de perfil, anuncios, comentarios — aquello que hagas público
- Con Google (Firebase) como Encargado del Tratamiento: Authentication, base de datos Firestore, Cloud Messaging, Storage, Cloud Functions — todos conformes al RGPD en virtud del Artículo 28
- Con Google (Firebase Crashlytics): Informes de fallos (crash reports). Incluyen datos técnicos de diagnóstico: tipo de dispositivo, versión del sistema operativo, traza del error y un identificador de instalación anónimo. No incluyen el contenido de tus mensajes.
- Con Google Maps: Cuando utilizas el mapa, los datos de ubicación son tratados por el SDK de Google Maps para mostrar el mapa.
- Con Google Sign-In: Si eliges iniciar sesión con una cuenta de Google, recibimos de Google tu nombre, tu email y tu foto de perfil.
- Con las autoridades: Únicamente cuando lo exija la ley (p. ej. una resolución judicial)
9. Procedimiento en caso de violación de datos (Data Breach)
En caso de una violación de la seguridad que afecte a tus datos personales:
- Se te notificará en un plazo de 72 horas por email y notificación push (RGPD Artículo 33)
- Se informará a la Autoridad de Protección de Datos en un plazo de 72 horas
- Recibirás instrucciones detalladas sobre las medidas de protección a adoptar
- Se iniciará en paralelo una investigación interna y las tareas de subsanación
10. Cookies, rastreo y diagnósticos
La aplicación NO utiliza cookies de rastreo, SDK publicitarios, identificador publicitario (Advertising ID) ni analítica de uso (no se utiliza Firebase Analytics).
La aplicación utiliza Firebase Crashlytics (Google) para los informes de fallos y de estabilidad. Cuando la aplicación se bloquea o se produce un error, se envían datos técnicos de diagnóstico:
- Modelo del dispositivo, versión de Android, versión de la aplicación
- Descripción técnica del error (stack trace) y el momento en que se produjo
- Un identificador de instalación anónimo (installation ID) — no es tu nombre, tu email ni tu teléfono
Finalidad: exclusivamente la corrección de errores y la estabilidad de la aplicación (interés legítimo, artículo 6(1)(f) del RGPD). No se utilizan con fines publicitarios, de elaboración de perfiles de usuario ni de seguimiento del comportamiento, y no incluyen el contenido de tus mensajes, de tus anuncios ni de tus fotos.
Si no deseas que se envíen informes de fallos, envíanos un email y desactivaremos la recopilación para tu cuenta.
11. Límite de edad
La aplicación solo está permitida a usuarios de 18 años en adelante.
- Durante el registro se exige la aceptación expresa de la edad (casilla de verificación)
- No recopilamos deliberadamente datos de menores
- Si detectamos la cuenta de un menor, se elimina de inmediato
- Padres y madres que crean que un menor ha creado una cuenta: envíennos un email para su eliminación inmediata
12. Transferencias internacionales de datos
Los datos permanecen en la UE (Firebase europe-west1). En caso de transferencia fuera de la UE:
- Se realiza mediante Cláusulas Contractuales Tipo (SCC)
- Con cumplimiento de los Artículos 44-49 del RGPD
13. Medidas de seguridad
- Cifrado AES-256 en todos los datos
- HTTPS/TLS en todas las comunicaciones
- Firestore Security Rules para el control de acceso
- Hash de las contraseñas mediante Firebase Authentication
- Verificación por OTP vía SMS para el teléfono
- Registros de seguridad para la supervisión de vulneraciones
- Detección automática y ocultación de anuncios tras múltiples denuncias
14. Cambios en la política
En caso de cambios significativos:
- Se te notificará por email y notificación push
- Dispondrás de 30 días para aceptar los nuevos cambios
- Si no los aceptas, puedes solicitar la eliminación de tu cuenta
15. Contacto
Para cualquier cuestión relativa al RGPD o dudas: