Politica de Privacidad
Ultima actualizacion: 2026-06-02
Estado actual (junio de 2026): Actualmente minimizamos el tratamiento de datos mientras nuestra sociedad operadora se registra formalmente como responsable del tratamiento. Durante este periodo, la analitica web (Google Analytics) y la publicidad (Google AdSense) estan desactivadas, el banner de consentimiento de cookies esta deshabilitado y el boletin no esta activo: solo se tratan los datos estrictamente necesarios para operar tu cuenta y el servicio (ver mas abajo). Las disposiciones siguientes sobre analitica, publicidad y marketing se aplicaran cuando dichas funciones se reactiven y se designe aqui a la entidad responsable.
1. Responsable del tratamiento
- Titular: Dream Car Garage
- Domicilio: Espana
- Correo de contacto: privacy@dreamcargarage.app
2. Datos que recogemos
Recogemos los siguientes datos personales:
2.1 Datos de registro
- Direccion de correo electronico
- Contrasena (almacenada con hash bcrypt, nunca en texto plano)
- Nombre (opcional)
- Nombre de usuario (generado automaticamente a partir del correo)
2.2 Datos de Google OAuth
Si inicias sesion con Google, recibimos tu nombre, correo electronico e imagen de perfil de Google. Tambien almacenamos tokens de acceso OAuth necesarios para la autenticacion.
2.3 Datos de uso
- Colecciones de garaje (seleccion de vehiculos, nombres, descripciones)
- Lineas de tiempo de evolucion (etapas de la coleccion)
- "Me gusta" y datos de seguimiento entre usuarios
- Puntuaciones y contadores de visualizaciones (garajes publicos)
2.4 Datos tecnicos
- Direccion IP (solo para limitacion de intentos de inicio de sesion, almacenada en memoria del servidor durante 15 minutos)
- Preferencias de cookies y consentimiento
3. Finalidades y bases legales del tratamiento
| Finalidad | Base legal (RGPD) |
|---|---|
| Crear y gestionar tu cuenta | Art. 6.1.b — Ejecucion de contrato |
| Permitir la creacion de garajes y colecciones | Art. 6.1.b — Ejecucion de contrato |
| Publicar garajes en el ranking publico | Art. 6.1.a — Consentimiento (el usuario elige publicar) |
| Mostrar publicidad personalizada (Google AdSense) — actualmente desactivada | Art. 6.1.a — Consentimiento (via banner de cookies) |
| Analitica web (Google Analytics GA4) — actualmente desactivada | Art. 6.1.a — Consentimiento (via banner de cookies) |
| Prevenir abuso y fraude (limitacion de inicio de sesion y de funciones de IA; señales minimas del dispositivo para el creador de garajes con IA, solo para usuarios registrados) | Art. 6.1.f — Interes legitimo |
| Crear garajes con IA a partir de tu descripcion (creador de garajes con IA) | Art. 6.1.a — Consentimiento (aviso de IA; sin identificadores personales) |
4. Destinatarios de los datos
| Tercero | Proposito | Ubicacion | Base de transferencia |
|---|---|---|---|
| Google (OAuth) | Autenticacion | EE.UU. | Art. 49.1.b — necesario para el contrato |
| Google AdSense | Publicidad (actualmente desactivada; solo con consentimiento) | EE.UU. | EU-US Data Privacy Framework |
| Google Analytics (GA4) | Analitica web (actualmente desactivada; solo con consentimiento) | EE.UU. | EU-US Data Privacy Framework |
El creador de garajes con IA se ejecuta en nuestra propia infraestructura en la Union Europea (Hetzner Cloud, Alemania); tu mensaje no se envia a ningun proveedor de IA externo ni sale de la UE.
No vendemos, alquilamos ni compartimos tus datos personales con terceros para fines de marketing distintos a los descritos anteriormente.
5. Transferencias internacionales
Tu base de datos se aloja en la Union Europea (Hetzner Cloud, Nuremberg, Alemania). Los unicos datos que se transfieren fuera de la UE son:
- Datos de autenticacion de Google OAuth (EE.UU.) — necesario para el servicio que solicitas.
- Datos publicitarios de Google AdSense (EE.UU.) — actualmente desactivado. Cuando se reactive, solo si aceptas cookies publicitarias. Google LLC esta certificado bajo el EU-US Data Privacy Framework.
- Datos analiticos de Google Analytics GA4 (EE.UU.) — actualmente desactivado. Cuando se reactive, solo si aceptas cookies analiticas. Google LLC esta certificado bajo el EU-US Data Privacy Framework.
El creador de garajes con IA NO transfiere datos fuera de la UE: la inferencia se realiza en un modelo de codigo abierto alojado en nuestra propia infraestructura en la Union Europea.
6. Conservacion de datos
- Datos de cuenta: mientras la cuenta este activa.
- Datos de sesion (JWT): 30 dias.
- Datos de IP para limitacion de tasa: 15 minutos (en memoria, no persistente).
- Registros de consentimiento: durante la relacion contractual y 5 anos adicionales.
7. Tus derechos
De acuerdo con el RGPD (articulos 15 a 22) y la LOPDGDD, tienes derecho a:
- Acceso: solicitar una copia de tus datos personales.
- Rectificacion: corregir datos inexactos.
- Supresion: solicitar la eliminacion de tus datos ("derecho al olvido").
- Portabilidad: recibir tus datos en formato estructurado y legible por maquina.
- Oposicion: oponerte al tratamiento basado en interes legitimo.
- Limitacion: solicitar la restriccion del tratamiento en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, contacta con nosotros en privacy@dreamcargarage.app. Responderemos en el plazo maximo de un mes.
Para los datos tratados directamente por Google (publicidad y analitica), puedes gestionar tus preferencias y solicitar la eliminacion de tus datos a traves de los controles de privacidad de Google en myaccount.google.com.
Tambien tienes derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD): www.aepd.es.
8. Menores de edad
De acuerdo con el articulo 7 de la LOPDGDD, los menores de 14 anos necesitan el consentimiento de sus padres o tutores para registrarse en Dream Car Garage.
9. Seguridad
Implementamos medidas tecnicas y organizativas para proteger tus datos, incluyendo: cifrado en transito (HTTPS/HSTS), hash de contrasenas (bcrypt), cabeceras de seguridad (CSP, X-Frame-Options, X-Content-Type-Options), limitacion de tasa en endpoints de autenticacion y politica de permisos restrictiva.
10. Cookies
Para informacion detallada sobre las cookies que utilizamos, consulta nuestra Politica de Cookies.
11. Modificaciones
Nos reservamos el derecho de actualizar esta politica de privacidad. Cualquier cambio sera publicado en esta pagina con la fecha de actualizacion revisada. Te recomendamos consultar esta pagina periodicamente.