Legal
Política de Privacidad
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, RGPD), y con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, LOPDGDD), DIGITALCRAFT STUDIO SL, con NIF B56606478, informa a los usuarios de la aplicación móvil “GLOOP” (en adelante, la Aplicación o GLOOP) acerca del tratamiento de sus datos personales.
GLOOP es una aplicación móvil de interacción social en tiempo real diseñada para enriquecer experiencias grupales en entornos de ocio mediante mecánicas de juego, captura de momentos compartidos y descubrimiento de eventos. Le rogamos que lea detenidamente la presente Política de Privacidad antes de utilizar la Aplicación.
La presente Política de Privacidad se aplica a todos los usuarios registrados de GLOOP, a las personas que participen en sesiones de juego como invitados (guests) y, en lo que corresponda, a los terceros cuyas imágenes sean capturadas a través de la funcionalidad Gloop Moments.
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
DIGITALCRAFT STUDIO SL, con NIF B56606478 y domicilio social en C/ Princesa 31, Planta 2, Puerta 2, C.P. 28008 – Madrid, inscrita en el Registro Mercantil de Madrid (en adelante, el Responsable del Tratamiento o GLOOP), es la entidad responsable del tratamiento de los datos personales facilitados o generados en el uso de la Aplicación.
Contacto en materia de protección de datos: privacy@gloopapp.com o hello@gloopapp.com
Contacto Delegado de Protección de datos: Grupo Ático34, S.L.: lopd-gdd@atico34.com
2. DATOS TRATADOS Y FINALIDADES
La siguiente tabla recoge de forma sistemática las categorías de datos que GLOOP trata, la finalidad de cada tratamiento, la base jurídica que lo legitima y el plazo de conservación aplicable:
| Finalidad del tratamiento | Datos personales tratados |
|---|---|
| Registro y autenticación de cuenta | Nombre, apellidos, nombre de usuario, dirección de correo electrónico, contraseña (hash), token de autenticación (Google SSO / Apple SSO), fecha de nacimiento (age gate). |
| Gestión del perfil de usuario | Nombre y apellidos, nombre de usuario, fotografía de perfil o avatar, biografía (bio), bebida favorita, país y ciudad, género (opcional). |
| Geolocalización para personalización de contenidos | Coordenadas GPS, ciudad y país auto-detectados. |
| Personalización: preferencias de bebida, experiencias y motivaciones | Categorías de bebidas seleccionadas, tipos de experiencias preferidas, motivaciones de participación en actividades de ocio. |
| Sesiones de juego gamificado (Radio Trivia, Fingers Up, Tier List) | Identificador de usuario (userId), puntuaciones (gloops), historial de sesiones de juego, estadísticas de participación. Los datos de invitados (guests) se limitan a apodo, edad (solo en años) y bebida favorita, y se suprimen automática e inmediatamente al finalizar la sesión. |
| Gloop Moments: captura y compartición de fotografías | Imágenes capturadas mediante cámara frontal y/o trasera, etiquetas de usuarios (asignadas manualmente por quien captura la foto), metadata de captura. Las fotografías permanecen ocultas durante las 24 horas siguientes a su captura y son accesibles únicamente para los miembros del grupo (Gloop Team) y los usuarios etiquetados. No existe reconocimiento facial ni procesamiento biométrico de las imágenes. |
| Gestión del grafo social (relaciones de amistad y grupos) | Relaciones de amistad, pertenencia a Gloop Teams (grupos privados), historial de invitaciones. |
| Participación en eventos y experiencias | Registro de participación en eventos, contador de eventos, preferencias de experiencias. |
| Generación de informes y estadísticas agregadas para partners (Gloop Intelligence / Gloop Dashboard) | Datos de comportamiento agregados y anonimizados: interacciones en juegos, patrones de consumo declarados de forma agregada, contexto social agregado, ubicación de eventos. No se incluyen registros individuales ni datos identificables de ningún usuario concreto. |
| Comunicaciones de servicio y notificaciones de la Aplicación | Dirección de correo electrónico, token de dispositivo para notificaciones push (sistema propio, sin proveedores externos). |
| Atención de reportes de contenido y resolución de incidencias | Identidad del usuario reportante y del usuario reportado, contenido reportado, motivo del reporte, comunicaciones derivadas de la gestión del reporte. |
| Cumplimiento de obligaciones legales y atención a requerimientos de autoridades | Los datos necesarios en cada caso para dar cumplimiento a las obligaciones legales aplicables. |
GLOOP no toma decisiones individuales automatizadas con efectos jurídicos o significativamente similares sobre los usuarios, en el sentido del artículo 22 RGPD, sin intervención humana.
3. GENERACIÓN DE INSIGHTS DE MERCADO (GLOOP INTELLIGENCE)
GLOOP analiza los datos generados por los usuarios durante el uso de la Aplicación (interacciones en juegos, patrones de consumo declarados, contexto social y datos de participación en eventos) con el fin de generar informes, tendencias, previsiones (forecasts) y segmentaciones de mercado, que se ofrecen comercialmente a productores y distribuidores de bebidas, organizadores de eventos y marcas del sector del ocio (en adelante, los Partners).
Para ello, GLOOP aplica un proceso de agregación y anonimización a los datos antes de que estos puedan ser utilizados con fines comerciales. En consecuencia:
- No se venden datos personales identificables. Los productos comerciales (informes, dashboards, segmentaciones) contienen únicamente información estadística agregada y anonimizada, sin que sea posible identificar, directa o indirectamente, a ningún usuario concreto.
- Acceso a Partners de eventos: los organizadores de eventos o marcas que colaboren con GLOOP en una activación concreta (por ejemplo, un festival o un local) pueden recibir acceso al «Gloop Dashboard», una herramienta con insights agregados relativos a su evento o establecimiento, sin que dicha información permita identificar a los usuarios participantes.
- Visibilidad destacada en la sección Eventos: los Partners pueden aparecer destacados en la sección «Explore» de la Aplicación cuando exista una colaboración o activación conjunta. Esta visibilidad no implica en ningún caso el acceso del Partner a datos personales de los usuarios.
4. TRATAMIENTO DE DATOS DE TERCEROS
4.1 Invitados (guests) en sesiones de juego
Durante las sesiones de juego, el usuario anfitrión (host) puede añadir participantes que no dispongan de cuenta en GLOOP (en adelante, guests o invitados). En tal caso, el host únicamente deberá facilitar un apodo o alias para identificar al invitado durante la sesión. Este dato se utiliza exclusivamente para la gestión de la sesión de juego y se suprime de forma automática e irreversible al finalizar la misma, sin que se genere ningún perfil permanente asociado al invitado.
Si usted es un invitado y desea ejercer sus derechos en relación con el tratamiento de sus datos, puede dirigirse a GLOOP a través del correo electrónico privacy@gloopapp.com o hello@gloopapp.com
4.2 Personas fotografiadas en Gloop Moments
La funcionalidad Gloop Moments permite a los usuarios capturar fotografías durante eventos y compartirlas de forma privada dentro de su grupo (Gloop Team). Las fotografías pueden incluir imágenes de terceros, tanto usuarios de la Aplicación como personas que no lo sean.
GLOOP informa a los usuarios que:
- Solo deben fotografiar o etiquetar a otras personas cuando cuenten con su consentimiento o exista una expectativa razonable de ser fotografiado en el contexto del evento (artículo 2.2 de la Ley Orgánica 1/1982, de protección civil del derecho al honor, a la intimidad personal y familiar y a la propia imagen).
- Las fotografías son visibles únicamente para los miembros del grupo y los usuarios etiquetados, durante las 24 horas siguientes a su captura y, transcurrido dicho plazo, de forma permanente para ese colectivo.
- Cualquier persona que aparezca en una fotografía y desee ejercer su derecho de supresión u oposición puede solicitarlo a través de privacy@gloopapp.com o hello@gloopapp.com
4.3 Sistema de reporte de contenido
Cualquier usuario que aparezca en una fotografía sin su consentimiento, o que considere que el contenido de un Moment es inapropiado, puede reportarlo directamente desde la propia imagen, indicando el motivo ("Aparezco sin consentimiento", "Contenido inapropiado" u "Otro").
Una vez recibido el reporte, la fotografía se oculta automáticamente del grupo mientras el equipo de GLOOP revisa la incidencia. El usuario que ha presentado el reporte recibirá una respuesta por correo electrónico en un plazo de 3 días hábiles.
5. LEGITIMACIÓN DEL TRATAMIENTO
El tratamiento de sus datos personales se fundamenta, según la finalidad concreta, en las siguientes bases jurídicas contempladas en el artículo 6 del RGPD:
- La solicitud de información y/o la contratación de los servicios de la Aplicación, cuyos términos y condiciones se pondrán a disposición del Usuario en todo caso, con carácter previo, para su expresa aceptación.
- Consentimiento del interesado (art. 6.1.a RGPD): El tratamiento de datos de geolocalización, las preferencias de personalización, la recepción de comunicaciones comerciales, la captura y publicación de fotografías en Gloop Moments y las notificaciones push. El consentimiento es revocable en cualquier momento sin que ello afecte a la licitud del tratamiento previo a su retirada.
- Interés legítimo del responsable (art. 6.1.f RGPD): El tratamiento de datos de uso de la Aplicación con fines de mejora del servicio y análisis estadístico, prevención del fraude y mejora de la seguridad, así como para el mantenimiento de la calidad y buen funcionamiento del servicio.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): El tratamiento necesario para dar cumplimiento a los requerimientos de las autoridades competentes y a las obligaciones derivadas de la normativa aplicable.
En caso de que el usuario no facilite los datos necesarios para el registro y funcionamiento de la Aplicación, no será posible acceder a las funcionalidades de GLOOP. Los datos marcados como opcionales (género, geolocalización, preferencias de personalización) pueden no facilitarse sin que ello impida el uso básico de la Aplicación.
6. CONSERVACIÓN DE LOS DATOS PERSONALES
Los datos personales proporcionados por el usuario se conservarán en los sistemas del Responsable del Tratamiento mientras el usuario mantenga su cuenta activa en GLOOP. Una vez eliminada la cuenta, durante los plazos legalmente aplicables para el cumplimiento de las obligaciones derivadas de los tratamientos realizados.
6.1 Eliminación de la cuenta por el usuario
Si el usuario solicita la eliminación de su cuenta, GLOOP procederá a eliminar de forma inmediata y total todos sus datos personales identificables. Los datos de comportamiento que ya hayan sido agregados y anonimizados con carácter previo en el marco de Gloop Intelligence permanecerán en el repositorio analítico (data lake) del Responsable, dado que tras dicho proceso ya no son atribuibles ni identificables respecto del usuario que solicita la baja.
6.2 Cuentas inactivas
Cuando una cuenta permanezca inactiva durante 24 meses consecutivos, GLOOP enviará una notificación por correo electrónico al usuario. Si transcurridos 30 días desde dicha notificación la cuenta continúa inactiva, se procederá a su eliminación automática, siguiendo el mismo proceso de supresión total descrito en el apartado 6.1.
7. DESTINATARIOS Y ENCARGADOS DEL TRATAMIENTO
GLOOP no comunicará a ningún tercero ajeno a DIGITALCRAFT STUDIO SL, salvo obligación legal o, en cualquier caso, previa solicitud del consentimiento del Usuario.
De otra parte, GLOOP podrá dar acceso o transmitir los datos personales facilitados por el Usuario, a terceros proveedores de servicios, con los que haya suscrito acuerdos de encargo de tratamiento de datos, y que únicamente accedan a dicha información para prestar un servicio en favor y por cuenta del Responsable.
8. TRANSFERENCIAS INTERNACIONALES DE DATOS
Algunos de los proveedores de servicios utilizados por GLOOP pueden estar establecidos fuera del Espacio Económico Europeo (EEE). En estos casos, GLOOP garantiza que las transferencias internacionales de datos se realizan con las salvaguardias adecuadas exigidas por el Capítulo V del RGPD, en particular mediante:
- Decisiones de adecuación de la Comisión Europea: cuando el país destinatario haya sido reconocido como país con nivel adecuado de protección (por ejemplo, el Marco de Privacidad de Datos UE-EE.UU. para transferencias a EE.UU., en los casos aplicables).
- Cláusulas Contractuales Tipo (CCT): adoptadas por la Comisión Europea conforme al artículo 46.2.c) RGPD, incorporadas en los contratos con los proveedores afectados.
El usuario puede solicitar información detallada sobre las transferencias internacionales y las salvaguardias aplicables dirigiéndose a privacy@gloopapp.com o hello@gloopapp.com
9. DERECHOS DE LOS INTERESADOS
GLOOP informa al Usuario de que le asisten los derechos de acceso, rectificación, limitación, supresión, oposición y portabilidad, los cuales podrá ejercitar mediante petición dirigida al correo electrónico: privacy@gloopapp.com o hello@gloopapp.com.
Asimismo, el Usuario tiene derecho a revocar el consentimiento inicialmente prestado, y a interponer reclamaciones de derechos frente a la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es).
10. PROTECCIÓN Y SEGURIDAD DE LA INFORMACIÓN
DIGITALCRAFT STUDIO SL adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad y confidencialidad de los datos personales, con el fin de evitar su pérdida, alteración, tratamiento o acceso no autorizado, de conformidad con lo establecido en el artículo 32 del RGPD.
Entre las medidas implementadas se incluyen, con carácter enunciativo y no limitativo:
- Cifrado de las comunicaciones entre la Aplicación y los servidores mediante protocolos seguros (TLS/HTTPS).
- Cifrado en reposo de los datos de usuario y de las imágenes almacenadas.
- Control de acceso basado en roles para el personal con acceso a los sistemas de tratamiento.
- Copias de seguridad periódicas de los datos.
- Procedimientos de detección, notificación y gestión de brechas de seguridad.
No obstante, GLOOP no puede garantizar la seguridad absoluta de las comunicaciones a través de Internet. El usuario es responsable de mantener la confidencialidad de sus credenciales de acceso a la Aplicación.
En caso de producirse una brecha de seguridad que afecte a los derechos y libertades de los usuarios, GLOOP lo notificará a la AEPD en el plazo máximo de 72 horas desde su detección y, cuando sea probable que entrañe un alto riesgo para los interesados, lo comunicará a los afectados sin dilación indebida.
11. VERIFICACIÓN DE EDAD Y MENORES
GLOOP está dirigida exclusivamente a mayores de 18 años. El proceso de registro requiere que el usuario declare su fecha de nacimiento; si dicha fecha indica una edad inferior a 18 años, el sistema bloquea el acceso a la Aplicación.
Asimismo, en el caso de los invitados (guests) añadidos a una sesión de juego, si la edad facilitada por el anfitrión es inferior a 18 años, el sistema impide que dicho participante continúe en la sesión.
GLOOP no implementa actualmente mecanismos de verificación de edad adicionales a la declaración del usuario (por ejemplo, verificación documental o biométrica de edad). Queda terminantemente prohibido el uso de la Aplicación por parte de menores de edad mediante el falseamiento de su fecha de nacimiento.
Si GLOOP detecta o tiene conocimiento de que un usuario es menor de 18 años, procederá a la cancelación inmediata de su cuenta y a la supresión total de los datos asociados a la misma.
Los progenitores o tutores legales que detecten que un menor de edad ha accedido a GLOOP pueden comunicarlo a privacy@gloopapp.com para que se proceda a la cancelación inmediata de la cuenta.
12. COMUNICACIONES COMERCIALES
En aplicación de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI), GLOOP no enviará comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.
En el caso de usuarios con los que exista una relación contractual, GLOOP podrá enviar comunicaciones comerciales referentes a productos o servicios propios similares a los contratados, de conformidad con el artículo 21.2 de la LSSI.
En todo momento, el usuario podrá revocar el consentimiento prestado para la recepción de comunicaciones comerciales y darse de baja de las mismas mediante:
- El enlace de cancelación de suscripción incluido en cada comunicación electrónica.
- Solicitud por correo electrónico a: privacy@gloopapp.com o hello@gloopapp.com.
- Los ajustes de notificaciones disponibles en la propia Aplicación.
13. RETENCIÓN DE DATOS CONFORME A LA LSSI
DIGITALCRAFT STUDIO SL, en su condición de prestador de servicios de la sociedad de la información, retiene por un período máximo de 12 meses la información imprescindible para identificar el origen de los datos alojados y el momento en que se inició la prestación del servicio, de conformidad con el artículo 12 de la Ley 34/2002 (LSSI).
La retención de estos datos no afecta al secreto de las comunicaciones y solo podrá utilizarse en el marco de una investigación criminal o para la salvaguardia de la seguridad pública, poniéndose a disposición de los jueces y/o tribunales o de las autoridades que así los requieran en virtud de la normativa vigente.
14. ACTUALIZACIONES DE LA POLÍTICA DE PRIVACIDAD
GLOOP se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de práctica del sector.
La versión vigente de la Política de Privacidad estará siempre accesible desde la Aplicación de GLOOP. La fecha de la última actualización figurará en la propia Política.