Última actualización: 28 de mayo de 2026
1. Responsable del tratamiento
| Identificación | CatDevs (equipo de dos desarrolladores independientes) |
|---|---|
| CIF/NIF | Sin entidad jurídica formalizada a la fecha de esta política |
| Email de contacto | catdevsstudio@gmail.com |
| Delegado de Protección de Datos | No requerido (Art. 37 RGPD — tratamiento no sistemático ni a gran escala) |
2. ¿Qué es esta aplicación?
My Mattress es una aplicación web que permite a los usuarios gestionar el mantenimiento de sus colchones: registrar rotaciones y giros, configurar recordatorios periódicos y compartir el seguimiento con otros miembros del hogar.
3. Datos que recogemos y para qué los usamos
3.1 Datos de cuenta
Datos: dirección de correo electrónico, nombre de visualización (opcional), método de autenticación (email/contraseña, Google o Apple).
Finalidad: crear y gestionar la cuenta del usuario, verificar su identidad en cada acceso y permitir que otros usuarios le inviten al compartir un hogar.
Base jurídica: ejecución de un contrato (Art. 6.1.b RGPD).
Plazo de conservación: mientras la cuenta esté activa. Tras la solicitud de eliminación, los datos se borran en el plazo de 30 días naturales.
3.2 Datos de uso
Datos: nombres de hogar y colchón (definidos por el usuario), tipo de colchón, fechas de rotaciones y giros realizados y programados.
Finalidad: prestar el servicio principal de seguimiento de mantenimiento.
Base jurídica: ejecución de un contrato (Art. 6.1.b RGPD).
Plazo de conservación: hasta que el usuario borra el recurso o solicita la eliminación de la cuenta.
3.3 Datos de seguridad y técnicos
Datos: dirección IP del dispositivo (procesada en memoria para prevenir abusos mediante rate limiting), marca de tiempo del último acceso, tokens de autenticación temporales (JWT emitidos por Firebase, transmitidos en cada petición pero no almacenados en la base de datos) y registros internos de auditoría de las acciones del panel de administración.
Finalidad: seguridad del servicio, prevención de ataques automatizados y gestión de sesiones.
Base jurídica: interés legítimo (Art. 6.1.f RGPD).
Plazo de conservación: las IPs no se persisten (solo existen en memoria durante la sesión del servidor); las marcas de tiempo de último acceso se conservan en la cuenta; los registros de auditoría del panel de administración se conservan un máximo de 2 años, tras los cuales se eliminan automáticamente.
3.4 Preferencias de la aplicación
Datos: preferencia de idioma (cookie mattress_locale), preferencia de tema visual (mattress-theme-mode en localStorage).
Finalidad: recordar las preferencias del usuario entre sesiones.
Base jurídica: interés legítimo (Art. 6.1.f RGPD) / exención técnica bajo Art. 5.3 Directiva ePrivacy. La cookie de idioma expira tras 1 año.
3.5 Invitaciones y bloqueos entre usuarios
Datos: invitaciones a hogares compartidos (quién invita, a quién, su estado y fechas) y relaciones de bloqueo entre usuarios.
Finalidad: gestionar el acceso compartido a un hogar y permitir que un usuario bloquee a otro.
Base jurídica: ejecución de un contrato (Art. 6.1.b RGPD) para los hogares compartidos e interés legítimo (Art. 6.1.f RGPD) para el control de bloqueos.
Plazo de conservación: las invitaciones ya resueltas (aceptadas o rechazadas) se eliminan automáticamente a los 6 meses; las relaciones de bloqueo se conservan mientras el bloqueo esté activo y los datos técnicos del control de frecuencia se eliminan a los 7 días. La eliminación de la cuenta borra en cascada todas estas relaciones.
4. Destinatarios de sus datos
4.1 Otros usuarios de la aplicación
Cuando un usuario comparte un hogar, los demás miembros pueden ver su nombre de visualización. El usuario controla con quién comparte su hogar mediante el sistema de invitaciones.
4.2 Google LLC / Firebase Authentication
Para la autenticación utilizamos Firebase Authentication, un servicio de Google LLC (Mountain View, CA, EEUU). Firebase recibe y procesa el email del usuario durante el registro e inicio de sesión. Si el usuario elige Google o Apple, Firebase gestiona ese flujo con el proveedor correspondiente.
Transferencia internacional: amparada por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Art. 46 RGPD). Más información:Política de Privacidad de Google y el Acuerdo de Procesamiento de Datos de Firebase.
Firebase Crashlytics (previsto): en el futuro se integrará para la detección de fallos técnicos. Esta política se actualizará antes de activar dicha integración.
4.3 Proveedor de infraestructura
El servidor y la base de datos se alojan en infraestructura propia gestionada directamente por CatDevs, ubicada en territorio español. No hay terceros proveedores de hosting en la cadena de tratamiento actual.
5. Derechos del usuario
El usuario puede ejercer en cualquier momento los siguientes derechos:
- Acceso (Art. 15 RGPD): obtener confirmación y copia de sus datos.
- Rectificación (Art. 16 RGPD): corregir datos inexactos o incompletos.
- Supresión / Derecho al olvido (Art. 17 RGPD): solicitar la eliminación de sus datos. También puede hacerlo directamente desde la app en Preferencias → Eliminar cuenta.
- Limitación del tratamiento (Art. 18 RGPD): restringir el tratamiento en determinadas circunstancias.
- Portabilidad (Art. 20 RGPD): recibir sus datos en formato legible por máquina.
- Oposición (Art. 21 RGPD): oponerse al tratamiento basado en interés legítimo.
Para ejercer sus derechos, envíe un correo a catdevsstudio@gmail.com con el asunto "Ejercicio de derechos RGPD", indicando el derecho que desea ejercer y adjuntando copia de su documento de identidad. Responderemos en el plazo máximo de 30 días naturales.
Si considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
6. Seguridad de los datos
CatDevs aplica las siguientes medidas técnicas y organizativas:
- Transmisión cifrada mediante HTTPS (TLS) en todas las comunicaciones.
- Autenticación mediante tokens JWT de duración limitada emitidos por Firebase.
- Control de acceso por roles en la base de datos (Row Level Security en PostgreSQL).
- Limitación de intentos de acceso (rate limiting por IP en los endpoints de autenticación).
- Las contraseñas nunca se almacenan en los sistemas de CatDevs; son gestionadas íntegramente por Firebase Authentication.
7. Política de Cookies
Esta aplicación únicamente utiliza cookies y almacenamiento local técnicamente necesarios. No hay cookies de rastreo ni publicidad. Consulte la Política de Cookies para más detalle.
8. Modificaciones de esta política
Esta política puede actualizarse para reflejar cambios en la aplicación o en la normativa. Las modificaciones relevantes se comunicarán con antelación razonable a través de la propia aplicación o por correo electrónico.