Política de privacidad
Esto describe la app móvil BikeOtter y el sitio web bikeotter.app. Se ha escrito leyendo lo que el software hace realmente — qué campos lleva un punto de seguimiento en directo, qué barrido lo borra y cuándo, qué servidores se contactan — y no a partir de una plantilla. Donde un límite aparece como un número, ese número es el que está en el código.
Versión 1.1 · última actualización 9 de agosto de 2026 · se aplica a la app y a este sitio
La versión corta
- No hay analítica ni informes de fallos. Ni Google Analytics, ni Firebase, ni Sentry, ni ningún SDK de publicidad o atribución — ni en la app ni en este sitio web. Nada aquí te contabiliza.
- La mayor parte de la app no necesita cuenta. Planificar rutas, enviar rutas, descargar salidas, las reglas y los avisos funcionan sin iniciar sesión. La cuenta existe solo para el seguimiento en directo, los correos de aviso de salida y la conexión con Strava.
- Tus rutas, tus archivos de salida y tu voz se quedan en el teléfono. El reconocimiento de voz se ejecuta en el dispositivo; deliberadamente no hay nivel de voz en la nube.
- El seguimiento en directo es la única función que publica tu posición, a cualquiera que tenga el enlace, mientras dura la salida. La frecuencia cardiaca, la potencia y la cadencia están desactivadas por defecto. Tus puntos de posición y el registro de la sesión se borran juntos, 7 días después de que la salida termine o caduque.
- Una cosa que la app hace sin preguntar: comprueba al arrancar si hay un parche de código, a través de Shorebird, y esa comprobación no se puede desactivar. No lleva ninguna identidad que nosotros le demos — pero sí llega a un servidor. §10.1 explica exactamente qué sabemos y qué no.
- Nada se vende, se alquila ni se comparte con fines publicitarios. Nunca.
1. Quién es responsable
El responsable del tratamiento descrito aquí, en el sentido del Art. 4(7) GDPR, es:
OpenBikeControl UG (haftungsbeschränkt)Ulrichstraße 24
71636 Ludwigsburg, Germany
Correo electrónico: support@bikeotter.app
Los datos completos de la empresa están en la página del aviso legal. No hay delegado de protección de datos obligatorio; escribe a la dirección de arriba para cualquier asunto de esta página.
2. Lo que nunca sale de tu teléfono
Lo siguiente se guarda en el almacenamiento propio de la app en tu dispositivo y BikeOtter no lo sube a ninguna parte. Solo sale si tú personalmente lo exportas o lo compartes.
- Tu biblioteca de rutas. Las rutas son archivos en el teléfono — geometría más un índice. Compartir una ruta produce un enlace autocontenido que lleva la ruta dentro; ninguna ruta se sube a un servidor para compartirla.
- Tus salidas. Las salidas descargadas del ciclocomputador, y las grabadas por el teléfono, se guardan como archivos FIT y GPX en el dispositivo. Solo salen cuando las compartes o cuando has activado la subida a Strava.
- Control por voz. El reconocimiento de voz está configurado para ejecutarse en el dispositivo, y los comandos se interpretan primero con una gramática sin conexión y después, si hace falta, con un modelo en el dispositivo (Apple Foundation Models o Gemini Nano). Deliberadamente no hay nivel de voz ni de lenguaje en la nube — no se envía ningún audio ni ninguna transcripción a ningún servidor.
- Tus ajustes, reglas, lugares guardados y la configuración de reenvío de notificaciones.
- Las notificaciones reenviadas al ciclocomputador (solo Android). Si concedes acceso a las notificaciones, la app lee las notificaciones del teléfono para mostrarlas en el ELEMNT o el Edge y las pasa directamente por Bluetooth. Su contenido no lo guarda la app y nunca llega a un servidor.
- Todo lo que la app hace con el propio ciclocomputador — vincular, enviar rutas, descargar salidas, avisos en la pantalla — ocurre por una conexión Bluetooth directa entre tu teléfono y tu dispositivo. Ninguna nube del fabricante ni ningún servidor de BikeOtter está en ese camino.
3. Tu cuenta
Solo se necesita cuenta para el seguimiento en directo, los correos de aviso de salida y la conexión con Strava. Todo lo demás funciona sin iniciar sesión.
Puedes iniciar sesión de dos maneras: con un enlace mágico enviado a tu dirección de correo o con iniciar sesión con Strava. No hay contraseña ni perfil. Lo que se guarda es un registro de usuario en nuestro proveedor de backend (Supabase) con tu dirección de correo y las marcas de tiempo de inicio de sesión, más — para el inicio de sesión con Strava — el id de atleta de Strava y el nombre visible.
Tu dirección de correo se usa para identificarte, y su parte local (lo que va antes de la
@) se convierte en el nombre de ciclista que ven los espectadores de un enlace
en directo. Si tu dirección es [email protected], los espectadores ven
jane.doe. Tenlo en cuenta al elegir con qué dirección inicias sesión.
Para borrar tu cuenta y todo lo asociado a ella, escribe a support@bikeotter.app desde la dirección con la que inicias sesión. Borrar la cuenta arrastra en cascada: las sesiones de seguimiento en directo y sus puntos de posición, las salidas en grupo, los mensajes que te enviaron los espectadores, tus contactos guardados y sus grupos, los registros de notificaciones y la conexión con Strava se van con ella. Todavía no hay un botón de autoservicio en la app — la página de borrado da los pasos, la lista completa de lo que se va y lo que se conserva después.
4. Seguimiento en directo
Esta es la única función que publica dónde estás. Está desactivada a menos que la inicies, y termina cuando termina la salida.
Qué es un enlace compartido
Iniciar una salida en directo crea una sesión con un token de compartición: 20 caracteres extraídos de una fuente aleatoria criptográfica, que da un enlace de la forma bikeotter.app/r/<token>. Cualquiera que tenga ese enlace puede mirar, sin cuenta y sin iniciar sesión. El enlace es la credencial, así que trátalo como tal — pásaselo a la gente que de verdad quieres que mire. A los espectadores solo se les muestra lo que se lista abajo; nunca reciben tu dirección de correo, tu id de cuenta ni el token de ninguna otra sesión.
El navegador de un espectador recibe un token de acceso de corta duración limitado a esa única sesión y con un tope de seis horas. La base de datos lo impone columna a columna: el propietario de la sesión y su token de compartición no son legibles por los espectadores en absoluto.
La app te muestra en directo cuánta gente está mirando. No te dice quiénes son — no se recoge ninguna identidad de los espectadores.
Qué contiene un punto en directo
Los puntos se envían mientras pedaleas, limitados por tiempo y distancia. Cada uno lleva:
| Campo | Se envía | Notas |
|---|---|---|
| Latitud, longitud | Siempre | La razón de ser de la función. |
| Altitud, tiempo transcurrido, pendiente, estado de la salida | Siempre | La altitud es a qué altura sobre el nivel del mar estás — la tercera coordenada de
una posición que ya estás compartiendo, y la misma lectura de la que se calcula la
pendiente que la acompaña, así que las dos no se envían por separado. El estado de
la salida es active, paused, auto_paused o
not_started, para que la página pueda mostrar PAUSADO en vez
de una insignia EN DIRECTO que miente. Los cuatro se envían
independientemente de los dos interruptores de abajo, a propósito. |
| Batería baja | Solo con batería baja — sin interruptor | Un indicador, no un porcentaje — esta página nunca sabe cuánta batería te queda, solo si está baja. Se envía solo mientras la batería de tu teléfono está baja y no se está cargando, para que quien te observa pueda distinguir un teléfono a punto de apagarse de una señal perdida. Mientras esto ocurre, la app también envía tu posición con menos frecuencia. |
| Velocidad, distancia recorrida, desnivel acumulado hasta ahora, distancia y ascenso restantes, ETA | Solo con «compartir velocidad» activado — activado por defecto | Desactívalo y ninguno de estos seis se sube en absoluto. El «desnivel acumulado hasta ahora» son los metros totales que has subido en esta salida, una cifra distinta de la altitud de arriba: uno es un total acumulado, la otra es dónde estás ahora mismo. |
| Frecuencia cardiaca, potencia, cadencia | Solo con «compartir frecuencia cardiaca y potencia» activado — desactivado por defecto | La frecuencia cardiaca es un dato de salud. Solo se sube si activas esto, y el interruptor empieza desactivado. La cadencia — a qué velocidad pedaleas, en revoluciones por minuto — se rige por este mismo interruptor aunque el interruptor no lleve su nombre: es una lectura de sensor del mismo tipo, y dice tanto de tu esfuerzo como la potencia. El interruptor en la app lo indica debajo. |
Qué contiene la propia sesión
Junto a los puntos: tu nombre de ciclista (ver §3), el nombre de la ruta, el trazado planificado de la ruta, su distancia total, las coordenadas donde empieza la ruta, los dos interruptores de compartición de arriba, si los mensajes están activados, el estado de la sesión y sus marcas de tiempo, y — para una salida en grupo — a qué grupo pertenece.
Cuándo termina y cuándo se borra
Una sesión caduca en el primero de estos momentos que llegue, y la caducidad se comprueba cada minuto:
- la hora de caducidad fijada al iniciarla — seis horas por defecto;
- 45 minutos después del último punto o señal de vida de la app, para que una salida olvidada no siga «en directo» toda la tarde;
- 60 minutos después de crearse, si nunca llegó ninguna posición.
El borrado sigue después automáticamente:
- El registro de la sesión se borra 7 días después de terminar o caducar, llevándose consigo cualquier cosa que siga asociada a él.
- Tus puntos de posición se borran con él — los mismos 7 días, ni un momento más. Antes se barrían a las 24 horas, por delante de la sesión; ahora se conservan durante toda la vida de la propia sesión, para que una salida cuyo ciclocomputador perdió la grabación aún pueda reconstruirse desde el rastro en directo dentro de la app. Nada más cambió en el barrido, y el límite máximo de cuánto tiempo se guarda una salida compartida sigue siendo de 7 días.
Las salidas en grupo funcionan igual una vez que la salida está en marcha: un enlace de grupo es válido durante 12 horas desde que se pone en marcha, admite como máximo 10 ciclistas, y el registro del grupo se borra 7 días después de terminar. Una salida planificada con antelación es distinta: el enlace — y los nombres de quienes ya han dicho que vienen — sigue siendo posible unirse durante hasta 30 días antes de que nadie se ponga en marcha; el reloj de las 12 horas no empieza hasta que el primer ciclista se pone en directo. Terminar una compartición desde la app detiene la subida inmediatamente; los barridos limpian después los datos guardados según el calendario de arriba.
5. Mensajes de los espectadores
Si activas los mensajes, alguien que llegó a tu enlace a través de uno de tus correos de aviso puede enviarte mensajes cortos, que aparecen en tu ciclocomputador. Un espectador cualquiera que simplemente tiene el enlace no puede — enviar requiere un token por contacto que solo lleva el enlace enviado por correo.
Un mensaje guarda su texto, el contacto que lo envía y una marca de tiempo. Los remitentes están limitados a tres mensajes por hora. Los mensajes están asociados a la sesión y se borran con ella — es decir, dentro de la misma ventana de 7 días que el §4. Los mensajes se guardan en forma legible en el servidor; no están cifrados de extremo a extremo.
6. Correos de aviso de salida
Puedes guardar contactos para que, al iniciar una salida en directo, se les envíe el enlace por correo. No se envía nada a menos que elijas un grupo al ponerte en directo; elegir «nadie en esta salida» no envía nada.
Qué se guarda por contacto: la dirección de correo (en minúsculas), un nombre opcional, un token de baja, un token de mensajes y — si procede — cuándo se dieron de baja o cuándo el correo hacia esa dirección rebotó de forma permanente. Los contactos solo son visibles para ti; la base de datos deniega por completo el acceso anónimo a ellos.
Qué contiene y revela el correo: tu nombre de ciclista, el nombre y la distancia de la
ruta, el enlace para mirar, cuándo caduca el enlace y un enlace de baja. Lo envía
[email protected] mediante un Cloudflare Worker en nuestro nombre, y su
Reply-To apunta a tu propia dirección de correo para que un destinatario
pueda responderte directamente — lo que significa que tus destinatarios pueden ver la
dirección con la que iniciaste sesión.
El correo de llegada (opcional y desactivado hasta que lo pidas): si activas «Avísales cuando vuelvas» para un grupo de contactos, las personas a las que se envió el enlace de esa salida — solo esas, y solo si el correo del enlace les llegó de verdad — reciben un aviso breve cuando la salida termina: que has terminado, la distancia y el tiempo en movimiento que la salida publicó, la hora a la que llegaste y el mismo enlace para mirar. En una salida con una ruta cargada también puedes recibir un aviso previo unos quince minutos antes de la llegada estimada. La distancia solo se incluye si compartiste «Velocidad y distancia» en esa salida: las cifras se leen de lo que la salida publicó realmente, nunca se reconstruyen a partir de la ruta que planificaste. Una sesión que simplemente caduca o expira no envía nada — una caducidad no es una llegada. Ninguno de los dos avisos lleva el token de mensajes, porque la salida ha terminado.
Límites: como máximo un correo de cada tipo por contacto y salida — el enlace, el aviso previo opcional y el aviso de llegada (a un contacto no se le puede escribir dos veces del mismo tipo por la misma sesión), como máximo 50 miembros en un grupo, y como máximo 200 correos de aviso por ciclista en una ventana móvil de 24 horas.
Darse de baja: cada correo lleva un enlace de baja en el pie y las cabeceras estándar de baja en un clic, de modo que el propio botón «cancelar suscripción» del cliente de correo funciona. Darse de baja no necesita cuenta y detiene todos los futuros avisos de salida a esa dirección.
Tu responsabilidad: cuando añades la dirección de correo de otra persona nos estás pidiendo escribir a alguien que no ha tratado con nosotros. Añade solo a gente que espera saber de ti. Los contactos no caducan automáticamente — se conservan hasta que borres el contacto o tu cuenta.
7. Strava
Conectar Strava es opcional. La autorización ocurre en el navegador del sistema, en las propias páginas de Strava; BikeOtter nunca ve tu contraseña de Strava.
- Permisos solicitados:
read,read_all,activity:read_allyactivity:write— suficientes para listar e importar tus rutas y actividades y para subir salidas. - Dónde viven los tokens: tus tokens de acceso y de refresco de Strava se guardan solo en el servidor, en nuestro backend, y no los puede leer nada salvo la función de servidor que los usa. El teléfono solo tiene un valor de corta duración mantenido en memoria durante el intercambio de inicio de sesión, nunca escrito en disco.
- Qué sube: el propio archivo de la salida (un FIT comprimido), más un nombre y una descripción opcionales, cuando subes una salida.
- Qué baja: tus rutas y actividades de Strava, exportaciones GPX de rutas, y los flujos de posición/altitud/tiempo de una actividad cuando la importas como ruta. Las respuestas se guardan en caché asociadas a tu cuenta y se borran a las 48 horas.
- Desconectar revoca el token en Strava y elimina la conexión guardada. Hasta que desconectes, el registro de conexión persiste — no caduca automáticamente.
Lo que Strava haga después con tus datos se rige por la propia política de privacidad de Strava. Strava es una empresa estadounidense y usarla implica una transferencia de datos a Estados Unidos.
8. Tiempo, POI, geocodificación, cálculo de rutas y mapas
Varias funciones necesitan preguntar a un servicio externo por un lugar. Hay una distinción importante en cómo se les pregunta:
- A través de nuestro backend — previsiones del tiempo, búsqueda de POI a lo largo de una ruta, geocodificación y todo lo de Strava. Tu teléfono pregunta a nuestra función de servidor; la función de servidor pregunta al servicio externo. Ese servicio ve por tanto las coordenadas o los términos de búsqueda, pero no tu dirección IP.
- Directamente desde tu teléfono — el cálculo de rutas (BRouter) y las teselas de mapa (el servidor de teselas de OpenStreetMap). Esos servicios reciben la petición desde tu dispositivo, así que ven tu dirección IP junto con las coordenadas o la zona del mapa que estás mirando, y pueden registrarla según sus propias políticas.
Las respuestas de tiempo, POI y geocodificación se guardan en caché en nuestro lado para que las consultas repetidas no vuelvan a preguntar: los resultados de POI durante 24 horas, el tiempo durante 2 horas, la geocodificación alrededor de una semana. Las cachés se indexan por lugar, no por ciclista.
Un detalle que merece decirse claramente: la búsqueda de POI usa la Overpass API pública en
overpass-api.de, y si no está disponible recurre a un espejo público alojado
en maps.mail.ru, operado en Rusia. Solo se envían la zona de búsqueda y las
categorías buscadas, y la petición sale de nuestro servidor, no de tu teléfono.
9. El registro de diagnóstico
La app mantiene un registro técnico para que los problemas de Bluetooth y de soporte se puedan comunicar.
- Está activado por defecto. Un ciclista que se topa con un problema tiene un registro que adjuntar sin haber tenido la previsión de activar antes la grabación. Desactívalo cuando quieras en Ajustes → Diagnóstico.
- Las contraseñas, los tokens y las claves de API se eliminan antes de escribir nada — un token bearer, una clave de API, un token de enlace mágico o un código OAuth que aparezca en cualquier parte del registro se convierte en un marcador de una sola dirección, no en la credencial en sí.
- Se queda en el teléfono hasta que lo adjuntas a una solicitud de soporte. Dos archivos rotatorios en el almacenamiento propio de la app; nada sale del teléfono antes de eso. No hay paso de redactar un correo — una solicitud de soporte se envía desde dentro de la propia app, como un mensaje en un hilo de soporte continuo (ver el siguiente punto). Adjuntar allí el registro lo sube a un bucket de almacenamiento privado, y esa copia subida se borra a los 180 días. Puedes limpiar la copia del teléfono, o desactivar el registro, en cualquier momento en Ajustes → Diagnóstico.
- Una solicitud de soporte es un hilo, no un correo suelto. Lo que escribas — con o sin registro adjunto — se guarda como parte de una conversación de soporte continua ligada a tu cuenta y a tu dirección de correo de inicio de sesión. La puede leer el personal de BikeOtter que responde solicitudes de soporte, y nadie más. La conversación en sí se conserva hasta que borres tu cuenta, momento en el que se borra con ella (ver la página de borrado); un registro subido sigue en cualquier caso su propio reloj de 180 días, independiente de la cuenta.
- Qué contiene: versión y compilación de la app, modelo de teléfono, versión del sistema operativo, idioma y zona horaria, más una traza técnica de las conexiones de dispositivos y los eventos de la app. Los tokens de compartición en directo se truncan antes de escribirse. Puede contener coordenadas de posición — al menos una función de dispositivo registra la latitud y longitud del ciclista — más coordenadas de rutas, lugares guardados y números de serie de dispositivos. Eso no se censura, así que trata un registro de diagnóstico como datos sobre ti, y envíaselo solo a alguien de quien te fíes.
10. Terceros que usamos
La lista completa de servicios externos que contactan la app, el backend y este sitio. No hay otros, y en particular no hay ningún servicio de analítica, atribución, publicidad o informes de fallos en ninguna parte del producto.
| Servicio | Para qué se usa | Qué recibe |
|---|---|---|
| Supabase | Base de datos, inicio de sesión, funciones de servidor y el canal en tiempo real detrás del seguimiento en directo | Todo lo descrito en §3–§8 que llega a guardarse, más los metadatos de conexión que ve cualquier servidor. Alojado en la UE — el proyecto corre en la región West EU (Ireland) de Supabase, así que estos datos se guardan dentro del EEE. |
| Cloudflare | Alojamiento de bikeotter.app y de las páginas de visualización; el Worker que envía los correos de aviso de salida | Las peticiones a este sitio y al punto de envío de correo, incluida la dirección IP, como parte de servirlos y protegerlos. Los registros de peticiones del Worker se conservan según los valores por defecto de Cloudflare. |
| Open-Meteo | Previsiones del tiempo | Coordenadas y horas, enviadas por nuestro servidor, no por tu teléfono. |
Overpass API (overpass-api.de, espejo de respaldo en
maps.mail.ru) | Búsqueda de POI a lo largo de una ruta | La zona de búsqueda y las categorías, enviadas por nuestro servidor. |
Photon (photon.komoot.io) y Nominatim
(nominatim.openstreetmap.org) | Convertir nombres de lugares en coordenadas y viceversa | El término de búsqueda o las coordenadas, enviados por nuestro servidor. |
BRouter (brouter.de) | Calcular una ruta entre tus puntos de paso | Las coordenadas de tus puntos de paso y el perfil elegido — enviados directamente por tu teléfono, así que ve tu dirección IP. |
| Servidor de teselas de OpenStreetMap | Imágenes de mapa en la app y en la página de visualización | Qué teselas de mapa estás mirando — solicitadas directamente, así que ve tu dirección IP. |
| Strava | Importación opcional de rutas/actividades y subida de salidas | Ver §7. Estados Unidos. |
| Shorebird | Entrega por el aire de correcciones de código a la app instalada | Una comprobación de actualización al arrancar. Ver §10.1 — no es opcional. |
Las tiendas de aplicaciones van aparte: si instalas BikeOtter desde el App Store de Apple o Google Play, los acuerdos propios de esa tienda sobre cuenta, compras e informes de fallos se aplican entre tú y ellos, y quedan fuera de nuestro control.
10.1 Shorebird, y por qué contacta con un servidor sin preguntar
BikeOtter se publica a través de Shorebird, que nos permite entregar una corrección del código Dart de la app por el aire, entre versiones de tienda. Es el mecanismo detrás de que llegue un parche sin una actualización de la tienda.
La parte que debes saber: la app comprueba al arrancar si hay un parche, automáticamente, y no hay ningún ajuste para desactivarlo. Nuestra configuración no desactiva la comprobación automática, y la app no ofrece forma de excluirse — la única manera de pararla es no ejecutar la app. Preferimos decirlo claramente antes que enterrarlo.
No operamos los servidores de Shorebird y no podemos observar qué envía su actualizador, porque el actualizador está integrado en el entorno de ejecución de la app y no en código que escribamos nosotros. Lo que una comprobación así implica necesariamente, sin embargo, no es cuestión de opinión: para poder ser respondida debe identificar qué app pregunta (nuestro id de app de Shorebird, que no es secreto y es el mismo en todas las instalaciones) y qué versión y nivel de parche ya está instalado, y — como cualquier petición de red — llega a los servidores de Shorebird desde tu dirección IP. Asume que Shorebird puede ver al menos eso, y que puede registrarlo como cualquier servidor registra las peticiones.
Dos cosas que no pudimos establecer y que no vamos a adivinar: el contenido exacto de esa petición más allá de lo anterior, y el país donde están sus servidores. Si necesitas cualquiera de las dos antes de instalar, pregúntanos y conseguiremos la respuesta de la propia Shorebird por escrito en vez de especular aquí.
Lo que sí podemos descartar: la comprobación no está ligada a tu cuenta, y BikeOtter funciona sin iniciar sesión, así que la petición no lleva ninguna identidad que le hayamos dado. Un parche cambia el código de la app — nunca tus datos, tus salidas ni tus rutas.
11. Permisos del teléfono
La app pide lo mínimo posible, y cada permiso se usa exactamente para una cosa.
| Permiso | Para qué |
|---|---|
| Bluetooth | Para encontrar y comunicarse con tu ciclocomputador y tus sensores. En Android el permiso de escaneo está declarado como que nunca se usa para derivar la ubicación. |
| Ubicación | Ubicación aproximada en Android, «mientras usas la app» en iOS: para buscar POI cerca de ti y para iniciar un recálculo de ruta desde donde estás. La ubicación en segundo plano no se pide en ninguna de las dos plataformas. Durante una salida, la posición que se comparte viene del ciclocomputador por Bluetooth. |
| Micrófono y reconocimiento de voz | Comandos de voz. El reconocimiento se ejecuta en el dispositivo; el audio no se envía a ninguna parte. |
| Notificaciones | Para mostrar la notificación permanente de la salida y los avisos. |
| Acceso a notificaciones (solo Android) | Opcional. Permite a la app leer las notificaciones entrantes del teléfono para mostrarlas en tu ciclocomputador. Lo concedes tú en los ajustes del sistema, y su contenido nunca se guarda ni se sube. |
| Ejecutarse al arrancar / exención de batería (solo Android) | Para que una salida interrumpida pueda reanudarse tras un reinicio y el sistema no la mate a mitad de salida. |
La app no pide fotos, cámara, la lista de contactos del teléfono, el calendario ni ningún identificador de publicidad, y no usa el permiso de rastreo de Apple porque no rastrea.
12. Conservación de un vistazo
| Datos | Se conservan |
|---|---|
| Puntos de posición en directo | 7 días después de que la salida termine o caduque — se borran con su sesión |
| Registro de sesión en directo | 7 días después de terminar o caducar |
| Registro de salida en grupo | 7 días después de terminar o caducar |
| Mensajes de los espectadores | Se borran con su sesión — es decir, dentro de los mismos 7 días |
| Caché del tiempo | 2 horas |
| Caché de POI | 24 horas |
| Caché de geocodificación | 8 días |
| Caché de respuestas de Strava | 48 horas |
| Contactos y sus registros de aviso | Hasta que borres el contacto o tu cuenta — sin caducidad automática |
| Conexión con Strava | Hasta que desconectes o borres tu cuenta |
| Registro de cuenta | Hasta que nos pidas borrarlo — ver cómo borrar tu cuenta |
| Conversación de soporte (hilo y mensajes) | Hasta que borres tu cuenta — ver cómo borrar tu cuenta |
| Registro de diagnóstico | En tu teléfono por defecto, rotado automáticamente, borrable por ti en cualquier momento; si se adjunta a una solicitud de soporte, la copia subida se conserva 180 días con su propio reloj, independiente de la cuenta |
Los registros de servidor y de plataforma que mantienen nuestros proveedores de alojamiento (Supabase, Cloudflare) siguen los valores de conservación por defecto de esos proveedores y pueden contener brevemente direcciones IP como parte inevitable de servir una petición.
13. Bases jurídicas
- Art. 6(1)(b) GDPR — ejecutar lo que pediste. Iniciarte sesión, mantener una compartición en directo que iniciaste, enviar los correos de aviso que solicitaste, subir una salida a una cuenta de Strava que conectaste, calcular una ruta que dibujaste, y enviar una solicitud de soporte con el registro de diagnóstico adjunto.
- Art. 9(2)(a) GDPR — consentimiento explícito para datos de salud. La frecuencia cardiaca y la potencia son datos de salud. Solo se suben cuando activas «compartir frecuencia cardiaca y potencia»; el interruptor está desactivado por defecto y desactivarlo detiene la subida. La cadencia se sube bajo ese mismo interruptor. No afirmamos que la cadencia sea un dato de salud en el sentido del Art. 9 — es una lectura de un sensor de biela, no de tu cuerpo — pero pertenece a la misma familia y recibe la misma protección, no una más débil.
- Art. 6(1)(f) GDPR — interés legítimo en mantener el servicio funcionando y sin abusos: límites de frecuencia, salvaguardas de un-correo-por-contacto-y-salida, gestión de rebotes, el registro mínimo de peticiones que hacen nuestros proveedores de alojamiento, y el registro de diagnóstico en el dispositivo activado por defecto para que una solicitud de soporte pueda incluir uno — puedes desactivarlo en Ajustes → Diagnóstico en cualquier momento.
Retirar el consentimiento es siempre posible y surte efecto de ahí en adelante: termina la compartición, desactiva el interruptor de frecuencia cardiaca/potencia, desactiva el registro, desconecta Strava, borra el contacto.
14. Tus derechos
En virtud del GDPR tienes derecho a acceder a tus datos (Art. 15), a que se corrijan (Art. 16) o se supriman (Art. 17), a restringir el tratamiento (Art. 18), a recibirlos en un formato portable (Art. 20) y a oponerte al tratamiento basado en intereses legítimos (Art. 21). Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento.
Escribe a support@bikeotter.app y nos ocuparemos. Buena parte también puedes hacerla tú en la app: terminar una compartición, borrar un contacto, desconectar Strava, limpiar el registro de diagnóstico.
La supresión (Art. 17) tiene su propia página, porque merece el detalle: cómo borrar tu cuenta — los pasos, qué se borra con ella, qué se conserva después y durante cuánto tiempo.
Si crees que nos hemos equivocado en esto, puedes reclamar ante una autoridad de control de protección de datos — en la UE, la del lugar donde vives, donde trabajas o donde se produjo la supuesta infracción (Art. 77 GDPR).
15. Este sitio web
bikeotter.app es un conjunto de páginas estáticas alojadas en Cloudflare. No pone ninguna cookie, no ejecuta ninguna analítica y no guarda nada en el almacenamiento local de tu navegador. Aquí no hay nada que consentir, y por eso no se te pregunta.
Todos los recursos que necesita una página de aquí se sirven desde este sitio. Las tipografías (Geist y Geist Mono) las alojamos nosotros en vez de traerlas de un CDN de fuentes, precisamente para que leer una página no entregue tu dirección IP a un tercero. No hay vídeo incrustado, ni gestor de etiquetas, ni widget de compartir, ni servicio de fuentes web. La única parte que necesariamente ve tu petición es Cloudflare, que aloja las páginas — inevitable, porque algo tiene que servirlas.
El visor de seguimiento en directo en bikeotter.app/r/… y el visor de grupo en /g/… cargan además los datos de la salida compartida desde nuestro backend y las teselas de mapa desde OpenStreetMap. Abrir un enlace de visor deliberadamente no deja ninguna sesión en tu navegador: el token de acceso que usa se mantiene en memoria solo durante esa visita y no se persiste. Los espectadores se cuentan, no se identifican.
Los enlaces de visor están excluidos de los buscadores mediante robots.txt, y
cada uno lleva una instrucción noindex, de modo que una salida compartida no
debería aparecer en los resultados de búsqueda.
16. Menores
BikeOtter no está dirigida a menores y no está pensada para que la use nadie menor de 16 años. No recogemos datos de menores a sabiendas. Si crees que un menor ha usado la app con una cuenta, escríbenos y la borraremos.
17. Cambios
La app es joven y sigue cambiando. Si cambia lo que recoge, esta página cambia con ella, y la versión y la fecha de arriba se mueven. Los cambios importantes se señalarán en la app, no se colarán en silencio.
18. Contacto
Preguntas, solicitudes o una corrección a algo de esta página: support@bikeotter.app.
Ver también las condiciones de uso y el descargo de responsabilidad de seguridad y el aviso legal.