Última actualización: 29 de septiembre de 2026
Esta Política de Privacidad describe cómo CORRR ("la aplicación", "nosotros") recoge, utiliza, almacena y protege la información personal de los usuarios que hacen uso de la aplicación móvil CORRR.
Iván García-Castrillón Cerdá
España
Contacto: hola@corrr.es
Recogemos únicamente los datos necesarios para el funcionamiento de la aplicación:
Estos datos son opcionales. Si decides rellenarlos otorgamos un pequeño bonus de puntos:
CORRR incluye una función de "taunts" (mensajes-emote) que se intercambian entre rivales tras un robo de territorio. Estos mensajes son imágenes predefinidas seleccionadas de un catálogo — no permitimos texto libre. Almacenamos el identificador del mensaje enviado, el destinatario y el remitente.
Si conectas tu cuenta de Strava voluntariamente, almacenamos:
Puedes revocar el acceso a Strava en cualquier momento desde tu perfil de Strava.
Si conectas tu Apple Watch desde tu perfil y das permiso en iOS, CORRR lee de la app Salud solo tus entrenos de correr y caminar y sus rutas GPS, y solo los que hagas después de conectar. No leemos pulso, calorías ni ningún otro dato de salud.
La ruta se procesa en tu iPhone para convertirla en celdas. A nuestro servidor llegan las celdas, la distancia, la duración, la hora de inicio y de fin, y un identificador del entreno para no importarlo dos veces. La ruta punto a punto no sale de tu móvil.
Los datos de Salud no se usan para publicidad, no se ceden a terceros y no se guardan en iCloud. Puedes dejar de importar desde tu perfil ("Desconectar") y retirar el permiso en Ajustes → Salud → Acceso a datos y dispositivos → CORRR.
NO recogemos: datos de pago, lista de contactos, fotos de tu galería (salvo la que tú elijas como avatar), acceso a tu micrófono o cámara fuera del flujo de avatar, datos biométricos, ni datos de salud más allá de los entrenos del apartado 2.6.
Usamos tus datos exclusivamente para:
Tratamos tus datos para prestarte el servicio que pides al registrarte: tu cuenta, el registro de carreras, el mapa y los rankings. Es la ejecución del contrato que aceptas al crear la cuenta (art. 6.1.b RGPD).
Los datos opcionales del perfil, las notificaciones y la conexión con Strava y la importación desde el Apple Watch se basan en tu consentimiento (art. 6.1.a), que puedes retirar cuando quieras desde la app o desde los ajustes de tu móvil. Las medidas contra trampas y abusos se basan en nuestro interés legítimo en que el juego sea justo y seguro (art. 6.1.f).
Los emails sobre CORRR se basan en nuestro interés legítimo en contarte cosas del servicio en el que te has registrado (art. 6.1.f RGPD y art. 21.2 de la Ley 34/2002, LSSI). Puedes oponerte cuando quieras con el enlace de baja que lleva cada uno o escribiendo a hola@corrr.es. Darte de baja no afecta a tu cuenta ni a los correos imprescindibles para usarla (verificación y recuperación de contraseña).
La aplicación solicita acceso a tu ubicación GPS únicamente durante una carrera activa:
Puedes revocar el permiso de ubicación en cualquier momento desde los ajustes de tu dispositivo.
Tus datos se almacenan en proveedores que cumplen con el Reglamento General de Protección de Datos (RGPD):
| Proveedor | Servicio | Ubicación física |
|---|---|---|
| Supabase | Base de datos PostgreSQL, incluida tu foto de perfil | AWS, Irlanda (UE) |
| Railway | Servidor backend de la API | Países Bajos (UE) |
| GitHub Pages | Sitio web público (corrr.es) — sin datos de usuario | Microsoft, CDN global |
| Expo (Expo Application Services) | Envío de notificaciones push (las entrega a tu móvil a través de Apple o Google) | Estados Unidos |
| Resend | Envío de los correos de verificación, de recuperación de contraseña y de los emails sobre CORRR (tu dirección de email y tu nombre de usuario) | Estados Unidos |
| Google Maps | Mapa dentro de la app. Google recibe la zona del mapa que se muestra y datos técnicos del dispositivo, según su propia política | Estados Unidos |
| Strava | Si conectas Strava, sus datos los gestiona Strava según su política | Estados Unidos |
Transferencia internacional: Expo, Resend, Google y Strava son proveedores con sede en EE.UU. Solo reciben lo necesario para su función: un identificador opaco de dispositivo (Expo), tu email (Resend) o la zona del mapa que estás viendo (Google). Estas transferencias están amparadas por las Cláusulas Contractuales Tipo de la Comisión Europea y/o por el EU-US Data Privacy Framework.
Algunos datos son visibles para otros usuarios de CORRR por la naturaleza del juego:
Nunca compartimos con otros usuarios: tu email, nombre real, apellido, año de nacimiento, sexo, marca de zapatillas, distancia/frecuencia habitual, tokens de Strava ni tu contraseña.
No vendemos ni cedemos tus datos a terceros con fines comerciales.
Conservamos tus datos mientras mantengas una cuenta activa en CORRR. Si eliminas tu cuenta (desde "Perfil → Eliminar cuenta" o escribiéndonos), todos tus datos personales se borran de nuestros sistemas en un plazo máximo de 30 días, incluyendo:
Hacemos una copia de seguridad cifrada de la base de datos cada semana y guardamos solo las cuatro últimas. Si eliminas tu cuenta, tus datos desaparecen también de esas copias en un máximo de cuatro semanas.
Como usuario residente en la Unión Europea, tienes derecho a:
Para los derechos de acceso y portabilidad no hace falta que esperes: desde la app puedes descargar al instante una copia completa de tus datos en formato JSON. Para ejercer cualquiera de estos derechos, o cualquier otro, escríbenos a hola@corrr.es. Responderemos en un plazo máximo de 30 días. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Aplicamos las siguientes medidas técnicas para proteger tus datos:
CORRR no está dirigida a menores de 14 años, que es la edad de consentimiento digital establecida en España (art. 7 de la LOPDGDD, que concreta el art. 8 del RGPD). Al registrarte tienes que confirmar expresamente que tienes 14 años o más, y sin esa confirmación no se crea la cuenta. Se trata de una declaración por tu parte: no verificamos documentación, ya que sería desproporcionado para el tipo de servicio. Guardamos solo esa confirmación y su fecha — no tu fecha de nacimiento — aplicando el principio de minimización de datos. Si detectamos que un menor de 14 años se ha registrado, eliminaremos su cuenta. Si eres tutor legal de un menor y crees que ha proporcionado datos a CORRR, contáctanos para gestionar la eliminación.
El sitio web público corrr.es es estático y no usa cookies de rastreo. La aplicación móvil tampoco utiliza herramientas de analítica de terceros (Google Analytics, Facebook Pixel, etc.).
Podemos actualizar esta política ocasionalmente. Si los cambios afectan a la forma en que tratamos tus datos, te lo notificaremos dentro de la aplicación y por correo. La fecha de la última actualización siempre aparece al inicio de este documento.
¿Tienes preguntas sobre privacidad, quieres ejercer tus derechos o solicitar información?
Escríbenos a hola@corrr.es