Política de Privacidad de Button

Última actualización: 6 de agosto de 2026

1) Quién es el responsable del tratamiento

Find The Button S.L. (“Button”, “nosotros”)
NIF: B22790406
Domicilio: Paseo de la Castellana, 116, 10-A, 28046, Madrid (España)
Contacto: privacy@findthebutton.xyz
No se ha designado Delegado/a de Protección de Datos (DPO) a fecha de publicación.

2) Ámbito y a quién aplica

Esta Política explica cómo tratamos los datos personales de las personas que usan la App Button en España. Si publicamos cambios sustanciales, lo notificaremos dentro de la App (ver §14).

3) Categorías de datos que tratamos

  • Datos de cuenta y perfil: nombre (si lo indicas), alias/usuario, email, contraseña (hash), idioma, ajustes (incluida privacidad de visitas y reseñas).
  • Relaciones sociales en la App: lista de amigos, invitaciones/solicitudes.
  • Contenido generado por el usuario (UGC): reseñas, valoraciones, fotos, comentarios.
  • Visitas, check-ins y preferencias: fecha y lugar del check-in, categoría del restaurante, tiempo aproximado de estancia, gustos inferidos (platos/bebidas favoritos).
  • Tickets escaneados: imagen (foto/PDF) y datos extraídos (fecha, líneas de productos, precios, totales, impuestos, propinas si figuran, medio de pago si figura, etc.).
  • Modelo de recomendaciones: vectores/segmentos de preferencias; solo finalidad de personalización y mejora del servicio.
  • Datos de uso y técnicos: logs de sesión, identificadores de dispositivo, IP/país aproximado, sistema operativo, versión de la App, métricas de rendimiento, eventos de error.
  • Logs de acceso en restauración: registro de accesos a tu ficha por parte de restaurantes (quién, cuándo, qué se consultó), con fines de seguridad y auditoría.
  • Soporte y comunicaciones: mensajes con soporte, incidencias, formularios.
  • Datos de publicidad y atribución: identificador publicitario del dispositivo (IDFA en iOS, Advertising ID en Android), únicamente si autorizas el seguimiento; un identificador anónimo generado por nuestros proveedores de medición; características técnicas del terminal (modelo, sistema operativo, idioma, zona horaria, resolución, operadora); y los eventos de instalación y apertura de la App. A estos proveedores no les enviamos tu nombre, email ni teléfono. El identificador publicitario, además de compartirse con ellos, se guarda en nuestros sistemas asociado a tu cuenta con esa misma finalidad de medición (plazos en §9).

4) Finalidades y bases legales (art. 6 RGPD)

  • Prestación del servicio y funcionalidades sociales (mostrar visitas y reseñas a tus amigos por defecto, desactivable): ejecución del contrato.
  • Gestión de cuenta y seguridad (autenticación, prevención de fraude/abusos, logs, integridad): interés legítimo y, en su caso, obligación legal.
  • Escaneo de tickets, extracción de datos y recomendaciones: ejecución del contrato.
  • Mejora del servicio/IA y analítica agregada (optimizar modelos, extracción, recomendaciones, métricas y tests): interés legítimo; con pseudonimización y sin PII hacia terceros de IA; si hubiera usos ampliados, consentimiento.
  • Datos visibles para restaurantes (modo básico): ejecución del contrato e interés legítimo.
  • Mejora de personalización (modo ampliado): consentimiento explícito y revocable.
  • Comunicaciones opcionales (promos, novedades): consentimiento.
  • Atención al usuario/soporte: ejecución del contrato.
  • Cumplimiento normativo, ejercicio/defensa de reclamaciones: obligación legal e interés legítimo.
  • Medición de campañas publicitarias (saber qué anuncios originan instalaciones de la App y medir su eficacia): consentimiento (art. 6.1.a RGPD), que te pedimos dentro de la App antes de activar el seguimiento —en iOS mediante el sistema App Tracking Transparency de Apple—. Si no lo concedes, no compartimos tu identificador publicitario y la medición se realiza de forma agregada y sin identificarte (SKAdNetwork de Apple). Puedes retirarlo en cualquier momento (§8).

5) ¿Quiénes reciben tus datos?

Proveedores tecnológicos (encargados del tratamiento): alojamiento y operación en Google Cloud Platform (GCP); frontends y edge en Vercel; base de datos gestionada en MongoDB (MongoDB Atlas); servicios de IA para mejoras del servicio (OpenAI u otros), sin PII y con pseudonimización previa. Estos proveedores actúan bajo contrato conforme al art. 28 RGPD.

Proveedores de plataforma, analítica y atribución (encargados del tratamiento): Google Ireland Ltd. (Firebase) para autenticación, notificaciones push, almacenamiento e informes de errores; PostHog para analítica de uso del producto, alojada en su región de la Unión Europea; y AB180 Inc. (Airbridge) para atribuir las instalaciones de la App a las campañas que las originan. Airbridge y PostHog reciben identificadores de dispositivo y datos técnicos, no tu nombre, email ni teléfono; Firebase, por su función de autenticación, sí trata tu email y —si inicias sesión con Google— los datos básicos de esa cuenta. Todos ellos actúan bajo contrato conforme al art. 28 RGPD.

Meta Platforms Ireland Ltd. (medición de campañas publicitarias): si autorizas el seguimiento, compartimos con Meta el identificador publicitario de tu dispositivo, datos técnicos del terminal y los eventos de instalación y apertura de la App, con la finalidad de atribuir las instalaciones a los anuncios que las originaron. A diferencia de los anteriores, Meta no actúa como encargado nuestro: trata esos datos también para sus propios fines, conforme a sus condiciones para herramientas empresariales y a su propia política de privacidad (facebook.com/privacy/policy). No le enviamos tu nombre, email ni teléfono. Si no autorizas el seguimiento, no se comparte el identificador.

Restaurantes (durante tu interacción con ellos):

  • Modo básico (sin consentimiento ampliado): promedios (ticket medio, gasto 90 días, estancia) y tus últimos 5 check-ins/visitas con importe pero sin nombres de otros restaurantes (solo categoría).
  • Modo ampliado (con consentimiento): además, nombres concretos y tickets de hasta 5 visitas. Acceso solo a través de la App y para personalizar tu experiencia. No se permite exportación/almacenamiento fuera de la App ni uso para marketing externo.

Autoridades y terceros cuando exista obligación legal o para la defensa de derechos.

6) IA/LLMs, pseudonimización y transferencias

  • Pseudonimización/Minimización: removemos identificadores directos (nombre, email, teléfono) y sustituimos por IDs internos; limitamos el contenido a lo necesario (ítems, totales, marcas temporales, categorías) y filtramos texto libre para evitar PII.
  • Sin PII a LLMs: no enviamos PII de usuarios a modelos de IA.
  • Ubicación y transferencias: alojamos en GCP preferentemente en la UE/EEE y la analítica de producto (PostHog) en su región de la UE. Algunos destinatarios tratan datos fuera del EEE: Meta (Estados Unidos) y AB180/Airbridge (Corea del Sur, país con decisión de adecuación de la Comisión Europea). En esos casos aplicamos garantías adecuadas (Cláusulas Contractuales Tipo, marcos de adecuación como el EU-US Data Privacy Framework) y medidas complementarias cuando proceda. Puedes solicitar el listado actualizado de proveedores/subencargados.

7) Cómo funciona la visibilidad para restaurantes

  • Por defecto (sin consentimiento ampliado): con una interacción legítima (check-in/visita), el restaurante accede a: ticket medio, gasto 90 días, estancia media, preferencias; y a tus últimos 5 check-ins/visitas con importe pero sin nombres (solo categoría).
  • Con consentimiento ampliado: verá también nombres concretos y tickets de hasta 5 visitas.
  • Revocación: si revocas, se degrada automáticamente al modo básico.
  • Seguridad: control de acceso por rol, ventana temporal ligada a la interacción y logs para auditoría.

8) Gestión de consentimientos y configuración

Puedes otorgar o revocar consentimientos desde Ajustes de la App:

  • Visibilidad social (amigos) → puedes desactivar visitas y/o reseñas.
  • “Mejora de personalización” en restaurantes.
  • Comunicaciones comerciales.
  • Seguimiento publicitario: puedes retirar la autorización cuando quieras —en iOS, desde Ajustes → Privacidad y seguridad → Seguimiento; en Android, desde los ajustes de anuncios del sistema—. Al retirarla dejamos de compartir tu identificador publicitario con nuestros proveedores de medición y con Meta.

La retirada del consentimiento no afecta a la licitud del tratamiento previo, pero aplica de forma prospectiva.

9) Plazos de conservación

  • Imagen del ticket (foto/PDF): 12 meses.
  • Datos extraídos del ticket: durante la vigencia de la cuenta; y anonimización en 90 días tras el cierre (salvo obligaciones legales).
  • Reseñas/UGC: hasta su borrado o cierre de cuenta.
  • Datos de cuenta, amigos y configuración: mientras la cuenta esté activa.
  • Logs de acceso de restaurantes: 12–24 meses para seguridad y auditoría.
  • Soporte/atención: 24 meses desde la última comunicación, salvo obligación legal.
  • Identificador publicitario y datos de atribución: en nuestros sistemas, mientras tu cuenta esté activa; se suprime al eliminar la cuenta (no se conserva en el archivo de cuentas eliminadas). Si retiras la autorización de seguimiento, dejamos de recibirlo. Los plazos dentro de los sistemas de Meta y Airbridge se rigen por sus propias políticas.
  • Datos agregados/anonimizados: conservación indefinida (sin reidentificación razonable).

10) Derechos de las personas usuarias

Tienes derecho a acceso, rectificación, supresión, oposición, limitación, portabilidad y a retirar el consentimiento.

Cómo ejercerlos: escribe a privacy@findthebutton.xyz indicando el derecho que deseas ejercer y, si es necesario, adjunta prueba de identidad. Respondemos en un mes (prorrogable dos meses en casos complejos).

Si consideras que no hemos tratado tus datos conforme a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

11) Menores de edad

La App no está dirigida a menores de 16 años. Si detectamos cuentas de menores de 16, podremos desactivarlas y suprimir los datos conforme a la ley.

12) Seguridad

Aplicamos medidas técnicas y organizativas apropiadas, incluyendo cifrado en tránsito, controles de acceso por rol, registro de accesos de restaurantes, pruebas periódicas y principio de mínimos privilegios. No obstante, ningún sistema es totalmente infalible.

13) Decisiones automatizadas y perfiles

Realizamos perfiles para recomendaciones y personalización. No adoptamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos o te afecten significativamente (art. 22 RGPD). Puedes solicitar explicación de la lógica general y revisión humana.

14) Cambios en esta Política

Publicaremos cualquier cambio en esta Política en esta misma página, actualizando la fecha de última actualización. Cuando el cambio sea sustancial, te lo comunicaremos además por los medios de contacto que tengamos disponibles y, si la normativa lo exige, recabaremos de nuevo tu consentimiento.

15) Contacto

Dudas o ejercicio de derechos: privacy@findthebutton.xyz
Soporte y reportes de abuso: help@findthebutton.xyz

Nota sobre cookies/SDKs (apps móviles)

La App integra SDKs de terceros para funcionar y para medir: Firebase (autenticación, notificaciones, almacenamiento e informes de errores), Google Sign-In (inicio de sesión), PostHog (analítica de uso), y Airbridge y Meta (atribución y medición de campañas publicitarias). Los dos últimos solo reciben tu identificador publicitario si autorizas el seguimiento: en iOS te lo pedimos mediante App Tracking Transparency y en Android mediante una petición equivalente dentro de la App. Puedes cambiar esa decisión en cualquier momento (§8).

Resumen rápido de claves

  • Amigos pueden ver tus visitas y reseñas por defecto (sin importes); puedes desactivarlo en ajustes.
  • Los restaurantes ven datos agregados y los últimos 5 check-ins/visitas con importe pero sin nombres; verán nombres concretos + tickets solo si aceptas y podrás revocar.
  • Para IA de terceros, no enviamos PII y aplicamos pseudonimización/minimización.
  • Compartimos el identificador publicitario de tu dispositivo con Meta y Airbridge para medir qué anuncios traen instalaciones, solo si lo autorizas y nunca junto a tu nombre, email o teléfono. Puedes retirarlo desde los ajustes de tu dispositivo.
  • Puedes borrar tu cuenta y ejercer tus derechos escribiendo a privacy@findthebutton.xyz.