Conquista tu ciudad corriendo

Política de Privacidad

Última actualización: 29 de septiembre de 2026

Esta Política de Privacidad describe cómo CORRR ("la aplicación", "nosotros") recoge, utiliza, almacena y protege la información personal de los usuarios que hacen uso de la aplicación móvil CORRR.

1. Responsable del tratamiento

Iván García-Castrillón Cerdá
España
Contacto: hola@corrr.es

2. Datos que recogemos

Recogemos únicamente los datos necesarios para el funcionamiento de la aplicación:

2.1 Datos obligatorios (al registrarte)

2.2 Datos opcionales de tu perfil de corredor

Estos datos son opcionales. Si decides rellenarlos otorgamos un pequeño bonus de puntos:

2.3 Datos generados al usar la aplicación

2.4 Datos de comunicación con otros usuarios

CORRR incluye una función de "taunts" (mensajes-emote) que se intercambian entre rivales tras un robo de territorio. Estos mensajes son imágenes predefinidas seleccionadas de un catálogo — no permitimos texto libre. Almacenamos el identificador del mensaje enviado, el destinatario y el remitente.

2.5 Datos de Strava (opcional)

Si conectas tu cuenta de Strava voluntariamente, almacenamos:

Puedes revocar el acceso a Strava en cualquier momento desde tu perfil de Strava.

2.6 Datos de Salud de Apple (opcional, solo iPhone)

Si conectas tu Apple Watch desde tu perfil y das permiso en iOS, CORRR lee de la app Salud solo tus entrenos de correr y caminar y sus rutas GPS, y solo los que hagas después de conectar. No leemos pulso, calorías ni ningún otro dato de salud.

La ruta se procesa en tu iPhone para convertirla en celdas. A nuestro servidor llegan las celdas, la distancia, la duración, la hora de inicio y de fin, y un identificador del entreno para no importarlo dos veces. La ruta punto a punto no sale de tu móvil.

Los datos de Salud no se usan para publicidad, no se ceden a terceros y no se guardan en iCloud. Puedes dejar de importar desde tu perfil ("Desconectar") y retirar el permiso en Ajustes → Salud → Acceso a datos y dispositivos → CORRR.

NO recogemos: datos de pago, lista de contactos, fotos de tu galería (salvo la que tú elijas como avatar), acceso a tu micrófono o cámara fuera del flujo de avatar, datos biométricos, ni datos de salud más allá de los entrenos del apartado 2.6.

3. Finalidad del tratamiento

Usamos tus datos exclusivamente para:

4. Base legal

Tratamos tus datos para prestarte el servicio que pides al registrarte: tu cuenta, el registro de carreras, el mapa y los rankings. Es la ejecución del contrato que aceptas al crear la cuenta (art. 6.1.b RGPD).

Los datos opcionales del perfil, las notificaciones y la conexión con Strava y la importación desde el Apple Watch se basan en tu consentimiento (art. 6.1.a), que puedes retirar cuando quieras desde la app o desde los ajustes de tu móvil. Las medidas contra trampas y abusos se basan en nuestro interés legítimo en que el juego sea justo y seguro (art. 6.1.f).

Los emails sobre CORRR se basan en nuestro interés legítimo en contarte cosas del servicio en el que te has registrado (art. 6.1.f RGPD y art. 21.2 de la Ley 34/2002, LSSI). Puedes oponerte cuando quieras con el enlace de baja que lleva cada uno o escribiendo a hola@corrr.es. Darte de baja no afecta a tu cuenta ni a los correos imprescindibles para usarla (verificación y recuperación de contraseña).

5. Localización GPS y seguimiento en segundo plano

La aplicación solicita acceso a tu ubicación GPS únicamente durante una carrera activa:

Puedes revocar el permiso de ubicación en cualquier momento desde los ajustes de tu dispositivo.

6. Dónde se almacenan tus datos

Tus datos se almacenan en proveedores que cumplen con el Reglamento General de Protección de Datos (RGPD):

ProveedorServicioUbicación física
SupabaseBase de datos PostgreSQL, incluida tu foto de perfilAWS, Irlanda (UE)
RailwayServidor backend de la APIPaíses Bajos (UE)
GitHub PagesSitio web público (corrr.es) — sin datos de usuarioMicrosoft, CDN global
Expo (Expo Application Services)Envío de notificaciones push (las entrega a tu móvil a través de Apple o Google)Estados Unidos
ResendEnvío de los correos de verificación, de recuperación de contraseña y de los emails sobre CORRR (tu dirección de email y tu nombre de usuario)Estados Unidos
Google MapsMapa dentro de la app. Google recibe la zona del mapa que se muestra y datos técnicos del dispositivo, según su propia políticaEstados Unidos
StravaSi conectas Strava, sus datos los gestiona Strava según su políticaEstados Unidos

Transferencia internacional: Expo, Resend, Google y Strava son proveedores con sede en EE.UU. Solo reciben lo necesario para su función: un identificador opaco de dispositivo (Expo), tu email (Resend) o la zona del mapa que estás viendo (Google). Estas transferencias están amparadas por las Cláusulas Contractuales Tipo de la Comisión Europea y/o por el EU-US Data Privacy Framework.

7. Compartición de datos con otros usuarios

Algunos datos son visibles para otros usuarios de CORRR por la naturaleza del juego:

Nunca compartimos con otros usuarios: tu email, nombre real, apellido, año de nacimiento, sexo, marca de zapatillas, distancia/frecuencia habitual, tokens de Strava ni tu contraseña.

No vendemos ni cedemos tus datos a terceros con fines comerciales.

8. Conservación de datos

Conservamos tus datos mientras mantengas una cuenta activa en CORRR. Si eliminas tu cuenta (desde "Perfil → Eliminar cuenta" o escribiéndonos), todos tus datos personales se borran de nuestros sistemas en un plazo máximo de 30 días, incluyendo:

Hacemos una copia de seguridad cifrada de la base de datos cada semana y guardamos solo las cuatro últimas. Si eliminas tu cuenta, tus datos desaparecen también de esas copias en un máximo de cuatro semanas.

9. Tus derechos (RGPD)

Como usuario residente en la Unión Europea, tienes derecho a:

Para los derechos de acceso y portabilidad no hace falta que esperes: desde la app puedes descargar al instante una copia completa de tus datos en formato JSON. Para ejercer cualquiera de estos derechos, o cualquier otro, escríbenos a hola@corrr.es. Responderemos en un plazo máximo de 30 días. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

10. Seguridad

Aplicamos las siguientes medidas técnicas para proteger tus datos:

11. Menores de edad

CORRR no está dirigida a menores de 14 años, que es la edad de consentimiento digital establecida en España (art. 7 de la LOPDGDD, que concreta el art. 8 del RGPD). Al registrarte tienes que confirmar expresamente que tienes 14 años o más, y sin esa confirmación no se crea la cuenta. Se trata de una declaración por tu parte: no verificamos documentación, ya que sería desproporcionado para el tipo de servicio. Guardamos solo esa confirmación y su fecha — no tu fecha de nacimiento — aplicando el principio de minimización de datos. Si detectamos que un menor de 14 años se ha registrado, eliminaremos su cuenta. Si eres tutor legal de un menor y crees que ha proporcionado datos a CORRR, contáctanos para gestionar la eliminación.

12. Cookies y rastreo en la web pública

El sitio web público corrr.es es estático y no usa cookies de rastreo. La aplicación móvil tampoco utiliza herramientas de analítica de terceros (Google Analytics, Facebook Pixel, etc.).

13. Cambios en esta política

Podemos actualizar esta política ocasionalmente. Si los cambios afectan a la forma en que tratamos tus datos, te lo notificaremos dentro de la aplicación y por correo. La fecha de la última actualización siempre aparece al inicio de este documento.


Contacto

¿Tienes preguntas sobre privacidad, quieres ejercer tus derechos o solicitar información?
Escríbenos a hola@corrr.es