Bluprox Bluprox

Política de Privacidad

Última actualización: 8 de septiembre de 2026

Read this policy in English →

Índice

  1. 1. Responsable del tratamiento y contacto
  2. 2. Qué datos tratamos, con qué fin y con qué base legal
  3. 3. Bases legales (resumen)
  4. 4. Encargados y terceros
  5. 5. Transferencias internacionales
  6. 6. Conservación de datos
  7. 7. Seguridad
  8. 8. Tus derechos
  9. 9. Solo para mayores de 18 años
  10. 10. Cambios en esta política
  11. 11. Fecha de entrada en vigor

Esta política explica cómo Bluprox trata tus datos personales cuando usas la aplicación y este sitio web, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Bluprox es una aplicación de conexiones por proximidad: detecta, mediante Bluetooth, a otras personas usuarias que están físicamente cerca de ti en un momento dado, para facilitar conexiones reales fuera de la app. No incluye mensajería interna ni publicidad.

1. Responsable del tratamiento y contacto

El responsable del tratamiento de los datos personales recogidos a través de la aplicación Bluprox y de este sitio web es:

  • Responsable: Alberto Flores Quintanilla (persona física).
  • Email de contacto: support@bluproxapp.com
  • Dirección alternativa: soporte@bluproxapp.es

Puedes dirigirte a cualquiera de esas direcciones para consultas sobre el tratamiento de tus datos o para ejercer tus derechos (sección 8). Bluprox no ha designado un Delegado de Protección de Datos; las solicitudes las atiende directamente el responsable.

2. Qué datos tratamos, con qué fin y con qué base legal

Aplicamos minimización de datos: solo tratamos lo necesario para prestar el servicio. A continuación se detalla cada tratamiento.

2.1 Datos de cuenta

  • Correo electrónico: identifica tu cuenta y permite iniciar sesión y recuperarla.
  • Contraseña: nunca se almacena en claro; se guarda únicamente su huella criptográfica (hash con bcrypt). No podemos conocer tu contraseña.
  • Verificación de correo: te enviamos un código temporal para confirmar que el email es tuyo. Las cuentas sin verificar se eliminan automáticamente pasado un plazo.

Base legal: ejecución del contrato (art. 6.1.b RGPD).

2.2 Datos de perfil

  • Nombre y fecha de nacimiento: los facilitas en el registro. Desde la app no pueden modificarse manualmente una vez creada la cuenta; solo pueden actualizarse mediante la verificación opcional del DNI por NFC (sección 2.9). La fecha de nacimiento se usa además para confirmar que eres mayor de 18 años.
  • Género base (obligatorio): Hombre, Mujer o No binario. Es el único dato que usamos para el emparejamiento (a quién ves y quién te ve). Puedes decidir si es visible o no en tu perfil.
  • Fotos de perfil: las imágenes que subes. Se analizan automáticamente antes de publicarse para comprobar que cumplen nuestras normas de contenido (sección 2.7).
  • Biografía (opcional): texto libre que decidas mostrar.

Base legal: ejecución del contrato (art. 6.1.b RGPD); para la comprobación de edad, cumplimiento de una obligación legal (art. 6.1.c) e interés legítimo en impedir el acceso de menores (art. 6.1.f).

2.3 Categorías especiales de datos (art. 9 RGPD): orientación sexual e identidad de género

  • Identidades de género (opcional, puedes indicar varias) y orientaciones sexuales (opcional, puedes indicar varias) son datos que tú decides facilitar o no. Puedes dejarlos en blanco, y puedes mostrarlos u ocultarlos en tu perfil en cualquier momento.
  • Estos datos no intervienen en el emparejamiento: son información de perfil, no un filtro. El emparejamiento se basa exclusivamente en el género base y en la preferencia de a quién quieres conocer.
  • Su visibilidad es opt-in: aunque los rellenes, permanecen ocultos por defecto. Cada uno tiene su propio interruptor de privacidad, desactivado de inicio, y hasta que lo actives esos datos no se muestran a otras personas.
  • Puedes vaciarlos u ocultarlos en cualquier momento desde tu perfil, sin que ello afecte al resto del servicio.

Cómo se recoge hoy tu decisión: al registrarte aceptas esta política de privacidad y los términos de uso mediante una casilla. Para estos campos concretos no existe todavía una casilla de consentimiento separada: el tratamiento se apoya en el acto voluntario e informado de rellenarlos —son opcionales, están vacíos de inicio y su visibilidad está desactivada por defecto—. Está previsto incorporar un consentimiento específico y registrado por separado para estas categorías en el lanzamiento.

Esta sección describe el funcionamiento actual de la app y está pendiente de revisión legal antes del lanzamiento comercial. Si no deseas que tratemos estos datos, deja los campos vacíos: la app funciona con normalidad sin ellos.

2.4 Ubicación

  • Tu ubicación GPS solo se toma de forma puntual cuando pulsas para confirmar tu asistencia (check-in) a un evento, con el fin de validar que estás en el lugar del evento.
  • La detección de proximidad ordinaria no usa GPS: se basa en Bluetooth (sección 2.5). No registramos tu ubicación de forma continua ni en segundo plano, ni construimos un historial de tus desplazamientos.

Base legal: ejecución del contrato (art. 6.1.b RGPD) para la funcionalidad de eventos.

En Android, el sistema operativo exige el permiso de ubicación para poder rastrear dispositivos Bluetooth cercanos, por lo que la app lo solicita únicamente en primer plano. La app no declara ni utiliza el permiso de ubicación en segundo plano (ACCESS_BACKGROUND_LOCATION): no podemos conocer tu ubicación cuando no estás usando la app.

2.5 Proximidad por Bluetooth (BLE)

  • Tu dispositivo emite y detecta un identificador rotativo y cifrado (un token de 16 bytes que cambia cada 15 minutos) mediante Bluetooth Low Energy, para reconocer la presencia de otras personas usuarias de Bluprox cerca de ti.
  • La señal emitida no contiene tu identidad, tu género, tu orientación ni ningún filtro: es solo el token. Así, un observador externo no puede inferir datos sensibles ni seguirte entre rotaciones. La correspondencia token → persona la resuelve nuestro servidor.
  • De un cruce solo se registra el hecho de que dos dispositivos han estado próximos (con marca de tiempo e intensidad de señal). Nunca se asocian coordenadas de ubicación a un cruce.
  • Las claves usadas para el token se derivan con criptografía efímera (ECDH + HKDF) y se eliminan del dispositivo al cerrar sesión.

Base legal: ejecución del contrato (art. 6.1.b RGPD).

2.6 Cruces, matches, reacciones, bloqueos y denuncias

  • Cruces: el registro de con quién has coincidido físicamente.
  • Reacciones y matches: tus «me interesa» / «no me interesa» y las coincidencias mutuas.
  • Bloqueos: las personas que decides bloquear.
  • Denuncias: los reportes que envías sobre otras personas usuarias, para su revisión.

Base legal: ejecución del contrato (art. 6.1.b RGPD); e interés legítimo (art. 6.1.f) en la seguridad de la comunidad para los bloqueos y denuncias.

2.7 Moderación de fotos

Cada foto de perfil se analiza automáticamente antes de publicarse, mediante un sistema de moderación de imágenes (NudeNet) que ejecutamos en nuestra propia infraestructura. Las imágenes no se envían a terceros con este fin. El resultado puede aprobar, difuminar o rechazar la foto.

Base legal: interés legítimo (art. 6.1.f RGPD) en mantener un servicio seguro y conforme a nuestras normas.

2.8 Intercambio de contacto (cifrado de extremo a extremo)

  • Cuando hay un match, puedes compartir tu forma de contacto (por ejemplo, tu usuario de WhatsApp, Telegram, Instagram, etc.).
  • A nuestro servidor solo le indicas el nombre de la aplicación que ofreces (p. ej. «WhatsApp»), nunca el identificador o número. Tu identificador real vive únicamente en tu dispositivo.
  • El identificador se intercambia cifrado de extremo a extremo: se cifra en tu dispositivo con una clave efímera propia de ese match y solo la otra persona puede descifrarlo. Nuestro servidor no puede leerlo: únicamente almacena y transmite bytes cifrados opacos.

Base legal: ejecución del contrato (art. 6.1.b RGPD).

El cifrado se realiza en tu dispositivo con bibliotecas criptográficas estándar (libsodium, sealed boxes). La disponibilidad de esta funcionalidad puede variar según la plataforma y la versión de la app.

2.9 Verificación de edad mediante lectura del DNI por NFC (opcional)

  • La verificación del documento de identidad por NFC es totalmente opcional: no es necesaria para registrarte ni para usar la app.
  • La lectura ocurre en tu dispositivo. Del documento solo se obtienen tu nombre y tu fecha de nacimiento, que pasan a sustituir los de tu perfil.
  • No almacenamos ningún otro dato del documento: ni el número de DNI, ni la foto, ni la nacionalidad, ni los datos criptográficos o los bytes en bruto del chip. Esos datos permanecen solo en memoria durante la lectura y se descartan al terminar. Nada del documento se envía a nuestros servidores más allá del nombre y la fecha de nacimiento que ya forman parte de tu perfil.
  • La verificación acredita que se ha usado un DNI de una persona mayor de edad; no acredita la titularidad del documento.

Base legal: consentimiento (art. 6.1.a RGPD) y cumplimiento de la obligación de verificación de edad (art. 6.1.c).

Esta verificación es opcional y su disponibilidad puede variar según la plataforma, la versión de la app y el tipo de documento. El servidor no almacena ningún dato de la lectura del documento.

2.10 Compras y monedas

  • Cuando compras monedas virtuales, el pago lo gestionan Apple (StoreKit 2) o Google (Google Play Billing). No tenemos acceso a tus datos de pago (tarjeta, etc.).
  • Guardamos el recibo firmado de la tienda, el identificador de la transacción, la plataforma, el importe y tu saldo, para acreditar la compra, prevenir el fraude y cumplir obligaciones fiscales.

Base legal: ejecución del contrato (art. 6.1.b RGPD) y obligación legal fiscal/mercantil (art. 6.1.c).

2.11 Datos técnicos, seguridad y notificaciones

  • Histórico de inicios de sesión y logs de seguridad: información técnica sobre accesos y actividad sospechosa, para proteger tu cuenta y prevenir fraude y abuso.
  • Notificaciones push: si las activas, tratamos un token de dispositivo para enviarte avisos sobre tu actividad (nuevos cruces, matches). El envío se realiza a través de Firebase Cloud Messaging (Google).

Base legal: interés legítimo (art. 6.1.f RGPD) en la seguridad; y ejecución del contrato / consentimiento para las notificaciones.

El envío de notificaciones push está operativo en Android. En iOS, la app registra el token del dispositivo pero todavía no envía notificaciones push.

3. Bases legales (resumen)

  • Ejecución del contrato (art. 6.1.b): cuenta, perfil, detección de cruces BLE, matches, intercambio de contacto, pagos.
  • Consentimiento explícito (art. 9.2.a): orientación sexual e identidad de género (categorías especiales).
  • Consentimiento (art. 6.1.a): verificación opcional del DNI y notificaciones push.
  • Obligación legal (art. 6.1.c): conservación de datos fiscales y de transacciones; verificación de edad.
  • Interés legítimo (art. 6.1.f): moderación de contenido, prevención de fraude y abuso, seguridad de la plataforma.

4. Encargados y terceros

Para prestar el servicio recurrimos a los siguientes proveedores:

  • Google — Firebase Cloud Messaging: envío de notificaciones push.
  • Hetzner (Alemania — UE): aloja nuestros servidores y el almacenamiento compatible con S3 donde se guardan las fotos y otros objetos.
  • Mailtrap: envío del correo transaccional (verificación de la cuenta, recuperación de contraseña y el enlace de exportación de tus datos).
  • Moderación de fotos (NudeNet): herramienta de código abierto que ejecutamos en nuestra propia infraestructura; las imágenes no se comparten con terceros.
  • Apple / Google: gestionan los pagos in-app conforme a sus propias políticas de privacidad.

No utilizamos publicidad ni herramientas de analítica o seguimiento de terceros. No compartimos tus datos con anunciantes ni con redes publicitarias.

5. Transferencias internacionales

Nuestros servidores y el almacenamiento de fotos están alojados en Alemania (Hetzner), dentro del Espacio Económico Europeo (EEE).

Otros proveedores pueden procesar datos fuera del EEE: en particular Google (Firebase Cloud Messaging), Apple y Google (pagos in-app) y el proveedor de correo transaccional. En esos casos, la transferencia se ampara en mecanismos reconocidos por el RGPD, como las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea o decisiones de adecuación, cuando resulten aplicables.

6. Conservación de datos

Mientras tu cuenta esté activa, conservamos tus datos para prestarte el servicio. Cuando solicitas eliminar tu cuenta aplicamos un modelo de borrado diferido: la cuenta se oculta y se bloquea el acceso de inmediato, y los datos se conservan durante ventanas de retención y se purgan al vencer.

  • Credenciales y secretos vivos (tokens de sesión, claves BLE): se borran de inmediato al eliminar la cuenta.
  • Perfil, fotos, cruces, matches, reacciones, bloqueos y check-ins: se conservan y purgan a los 365 días.
  • Identidad (email, nombre, fecha de nacimiento): se conserva cifrada como archivo legal, recuperable solo ante una finalidad legítima, y se purga al vencer el plazo legal.
  • Denuncias y datos de moderación: 365 días.
  • Datos fiscales y de transacciones: 5 años, por obligación legal.
  • Histórico de inicios de sesión: 1 año.
  • Cuentas sin verificar: se eliminan automáticamente pasado un plazo breve desde el registro.

En tu dispositivo, la eliminación de la cuenta purga además la base de datos local cifrada. Si actualizamos alguno de estos plazos, te lo comunicaremos conforme a la sección 10.

7. Seguridad

  • Cifrado en tránsito: todas las comunicaciones con nuestros servidores usan HTTPS/TLS.
  • Cifrado en reposo de datos sensibles en el dispositivo: en iOS, Keychain restringido al propio dispositivo (sin copia en iCloud); en Android, almacenamiento cifrado (EncryptedSharedPreferences) y base de datos local cifrada (SQLCipher).
  • Protección de pantalla: en Android, bloqueo de capturas en pantallas sensibles (FLAG_SECURE); en iOS, detección de grabación de pantalla.
  • Certificate pinning activo: además de la validación TLS estándar del sistema, las apps comprueban que el certificado del servidor procede de una autoridad de certificación concreta, a partir de un paquete de pins firmado digitalmente. Refuerza la autenticidad del servidor frente a intermediarios. Si en algún momento el paquete no está disponible, la conexión sigue protegida por la validación TLS estándar.

8. Tus derechos

De acuerdo con el RGPD, tienes derecho a:

  • Acceso (art. 15): conocer qué datos tuyos tratamos.
  • Rectificación (art. 16): corregir datos inexactos o incompletos.
  • Supresión (art. 17): solicitar el borrado de tus datos («derecho al olvido»).
  • Portabilidad (art. 20): recibir tus datos en un formato estructurado y de uso común.
  • Oposición (art. 21): oponerte al tratamiento basado en interés legítimo.
  • Limitación (art. 18): solicitar que se limite el tratamiento en determinados supuestos.
  • Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
  • Reclamación: presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

Cómo ejercerlos desde la app

  • Acceso y portabilidad (arts. 15 y 20) — exportación automatizada: en Ajustes → «Exportar mis datos» puedes solicitar una copia completa. La generamos y te enviamos un enlace de descarga al email de tu cuenta; el enlace caduca a las 24 horas. Recibirás un archivo .zip con tus datos en formato JSON —estructurado, de uso común y legible por máquina, tal y como exige el art. 20— junto con tus fotos. El archivo nunca viaja adjunto en el correo, solo el enlace. La copia incluye tu perfil, cruces, matches, reacciones, bloqueos y denuncias que hayas realizado, compras y monedas, e histórico de inicios de sesión, sin revelar la identidad de terceros que no debas conocer.
  • Supresión (art. 17): la eliminación de la cuenta está disponible desde los ajustes de la app y borra también la base de datos local cifrada de tu dispositivo (ver los plazos de la sección 6).
  • Rectificación (art. 16): puedes editar los datos de tu perfil en cualquier momento desde la app.

Para el resto de derechos, o si prefieres no usar la app, escríbenos a support@bluproxapp.com indicando el derecho que deseas ejercer y adjuntando, en su caso, documentación que permita verificar tu identidad.

9. Solo para mayores de 18 años

Bluprox está dirigido exclusivamente a personas mayores de 18 años. Durante el registro validamos la edad a partir de la fecha de nacimiento (el selector de fecha impide elegir una fecha que corresponda a una persona menor de edad, y la comprobación se repite en el servidor). Opcionalmente, la edad puede verificarse leyendo el DNI por NFC (sección 2.9). Si detectamos o se nos notifica que una cuenta pertenece a una persona menor de edad, procederemos a su suspensión y eliminación.

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos u organizativos. Te notificaremos cualquier cambio sustancial a través de la app o por email antes de que entre en vigor, y actualizaremos la fecha indicada al inicio de este documento.

11. Fecha de entrada en vigor

Esta política de privacidad entra en vigor el 8 de septiembre de 2026.

Bluprox Bluprox
Política de privacidad Términos y condiciones Contacto

© 2026 Alberto Flores Quintanilla

Infraestructura alojada en Europa · RGPD compliant