Mission

Política de privacidad

Última actualización: 26 de julio de 2026

🇪🇸
PrivacidadCondicionesResponsabilidadAviso legalSoporte

Esta Política de privacidad explica cómo Mission trata datos personales cuando usted utiliza la aplicación Mission para iPhone, dailymission.app, los enlaces de invitación y de citas compartidas, las suscripciones o los canales de soporte.

Los datos personales son toda información relativa a una persona identificada o identificable. Mission trata datos personales únicamente para los fines y sobre las bases jurídicas que se indican a continuación.

1. Responsable del tratamiento

El responsable del tratamiento conforme al Reglamento General de Protección de Datos (RGPD) es:

David Novakovic

Spielmanngasse 4/16/3
1200 Wien
Österreich

Consultas de privacidad y ejercicio de derechos: office@dailymission.app. Soporte del producto: support@dailymission.app. Sitio web: dailymission.app.

2. Ámbito y categorías de datos personales

Datos de solicitudes web y del servidor

  • Dirección IP, fecha y hora, URL solicitada, estado HTTP, referente, agente de usuario y datos técnicos comparables de solicitud y seguridad tratados al cargar una página o imagen de vista previa.
  • Los parámetros de URL pueden contener un código de invitación o el texto, autor, idioma y ajustes visuales de una cita. Por ello, dichos parámetros pueden aparecer en registros de alojamiento y seguridad.
  • Supabase puede tratar registros del proveedor relativos a Auth, API y Edge Functions, incluidos dirección IP, fecha y hora, punto de acceso o función solicitados, estado de solicitud y respuesta, agente de usuario, país derivado de la dirección IP, identificadores de cuenta o sesión y metadatos comparables de solicitud y seguridad.

Datos de autenticación, cuenta y perfil

  • Dirección de correo electrónico, identificador interno de usuario, proveedor de autenticación, metadatos de sesión y token y datos de seguridad del inicio de sesión.
  • Si se elige Google o Iniciar sesión con Apple: los identificadores, dirección de correo electrónico y datos de nombre comunicados por ese proveedor.
  • Nombre y apellidos, iniciales, foto de perfil incluidos los datos de imagen seleccionados, idioma, tema y otras preferencias del perfil.

Instantánea sincronizada de la aplicación, tareas, historial y plan de notificaciones

  • La instantánea de la aplicación utilizada para el almacenamiento local y la sincronización actual: perfil, citas diarias y favoritas, valores de racha y actividad, objetivos, misiones y sus tareas, historial de finalización de tareas, amigos, retos e invitaciones a retos.
  • Registros de finalización, confirmaciones, rachas, actividad semanal y mensual, tasas de finalización, estadísticas y valores de progreso derivados.
  • Preferencias de notificación y plan de notificaciones generado, incluidos tipo, título, contenido, hora programada e identificador de la misión, tarea, reto o invitación relacionados.

Amigos, invitaciones y retos

  • Relaciones de amistad, códigos de invitación, identificadores de quien invita y de la persona invitada, nombre visible, referencia de imagen de perfil, estado, aceptación y caducidad de la invitación.
  • Títulos, descripciones, colores, emojis, duración, creador, miembros, confirmaciones, actividad semanal y progreso de miembros de los retos.

Citas y enlaces públicos para compartir

  • Citas guardadas y favoritas, autor, idioma, ajustes de fondo y tipografía e identificadores de uso compartido generados.
  • Al compartir una cita, el texto, el autor y los ajustes visuales se incluyen en la URL compartida y en la URL de la imagen de vista previa. Cualquier persona que disponga del enlace y los bots de vista previa de mensajería, redes sociales y buscadores pueden obtener ese contenido.

Informes de incidencias y soporte

  • Categoría, mensaje, identificador interno de usuario, versión y compilación de la aplicación, contexto del dispositivo y sistema, idioma, tema, estado de acceso, número de tareas completadas y previstas para el día y fecha de creación.
  • Correos electrónicos, archivos adjuntos, capturas de pantalla y cualquier información adicional que usted remita voluntariamente al soporte.

Compras y derechos de acceso

  • La aplicación Mission trata la oferta o el paquete de RevenueCat seleccionado, el identificador de usuario de RevenueCat y la información sobre el derecho de acceso activo necesaria para ofrecer, comprar y restaurar el acceso de pago.
  • Apple y RevenueCat tratan la información de producto, transacción, recibo, prueba, suscripción, renovación, cancelación y reembolso dentro de sus respectivos servicios. Mission no recibe de Apple los datos completos de la tarjeta de pago.
  • RevenueCat también puede tratar información de la aplicación, SDK, dispositivo y sistema operativo, marcas temporales de primera y última actividad y un país derivado de la dirección IP para el funcionamiento de la suscripción, la seguridad y la prevención del fraude.

Comprobantes y bloqueos de escritura para la eliminación de cuentas

  • Mientras se procesa la eliminación, el registro del comprobante contiene hashes unidireccionales del comprobante y de la referencia de la cuenta, el identificador interno directo de usuario de Supabase, el estado de procesamiento y las marcas temporales de creación, finalización y caducidad. Al eliminarse el usuario de Supabase Auth, dicho identificador se establece en null; hasta la limpieza física solo permanecen los hashes, el estado y las marcas temporales. El comprobante en texto legible y el contenido de la cuenta eliminada no se almacenan en este registro.
  • El bloqueo de escritura para la eliminación de la cuenta contiene el identificador interno directo de usuario de Supabase, un estado activo o en procesamiento y la marca temporal deletion_started_at. Se utiliza para poner en reposo y bloquear las escrituras en Storage pertenecientes a la cuenta mientras se ejecuta la eliminación. El bloqueo se elimina en cascada al eliminarse el usuario de Supabase Auth.

Datos locales y permisos del dispositivo

  • Instantánea y preferencias almacenadas localmente, operaciones de sincronización e informes de incidencias pendientes, fondos personalizados de citas y configuración y datos de widgets guardados en el contenedor App Group compartido de la aplicación. Los datos de widgets y los fondos personalizados no forman parte de la instantánea del panel sincronizada actualmente.
  • Permisos de notificaciones, fototeca y cámara y contenido seleccionado mediante dichos permisos. Mission solo recibe el contenido que usted selecciona o crea para una función de la aplicación.

3. Fines y bases jurídicas

  • Entrega del sitio web, estabilidad técnica y protección frente a abusos: intereses legítimos en ofrecer un sitio seguro y fiable (artículo 6, apartado 1, letra f, del RGPD).
  • Registro, autenticación, administración de cuenta y funciones de perfil: ejecución del contrato de uso y medidas precontractuales solicitadas por usted (artículo 6, apartado 1, letra b, del RGPD). Las comprobaciones de seguridad se basan además en el interés legítimo de proteger cuentas y servicios (letra f).
  • Almacenamiento local de datos operativos de la aplicación y los widgets y sincronización de los campos compatibles de la instantánea y del plan de notificaciones: ejecución del contrato de uso (artículo 6, apartado 1, letra b, del RGPD).
  • Cuando esté habilitada en el servicio publicado, sincronización y visualización entre cuentas de relaciones y actividad de amistades, pertenencia a retos, invitaciones, registros diarios y progreso de participantes: ejecución del contrato de uso (letra b) e intereses legítimos en asignar correctamente las invitaciones, aplicar límites de acceso y evitar abusos (letra f).
  • Enlaces de citas e invitaciones: ejecución de la función de compartir solicitada expresamente por usted (letra b). El acceso público se produce por indicación suya al crear y enviar el enlace.
  • Informes y soporte: ejecución del contrato y tramitación de su solicitud (letra b), e intereses legítimos en diagnosticar errores, prevenir abusos y mejorar seguridad y fiabilidad (letra f).
  • Compras, pruebas y derechos de acceso: ejecución del contrato de suscripción (letra b), obligaciones fiscales, contables y de consumo (letra c) e interés legítimo en evitar fraude de compras (letra f).
  • Conciliación y documentación del estado de eliminación de la cuenta: ejecución de la eliminación solicitada por usted (letra b), cumplimiento de las obligaciones aplicables de supresión y responsabilidad proactiva (letra c) e intereses legítimos en impedir el uso indebido de comprobantes y resolver respuestas interrumpidas o perdidas (letra f).
  • Puesta en reposo de las escrituras durante la eliminación de la cuenta: ejecución de la eliminación solicitada por usted (letra b) e intereses legítimos en bloquear nuevas escrituras en Storage pertenecientes a la cuenta mientras se eliminan de forma segura y fiable los archivos existentes (letra f).
  • Registros de Supabase Auth, API y Edge Functions y metadatos técnicos, de dispositivo y de uso de RevenueCat: funcionamiento de las funciones de cuenta y suscripción (letra b) e intereses legítimos en la seguridad del servicio, análisis de errores, disponibilidad y prevención de abusos y fraude (letra f).
  • Notificaciones opcionales, foto de perfil y acceso a cámara o fototeca: activación o selección voluntaria (letra a cuando el consentimiento sea la base aplicable) y prestación de la función solicitada (letra b). El consentimiento puede retirarse en cualquier momento con efecto futuro.
  • Formulación, ejercicio o defensa de reclamaciones y cumplimiento de requerimientos de autoridades: intereses legítimos (letra f) u obligación legal (letra c).

4. Información obligatoria y voluntaria

Los datos técnicos de solicitudes web se transmiten automáticamente y son necesarios para entregar con seguridad la página solicitada. Para crear y utilizar una cuenta se requiere una dirección de correo electrónico o identificador del proveedor y los correspondientes datos de autenticación. Sin ellos no pueden prestarse el inicio de sesión, la sincronización, las funciones sociales ni los derechos vinculados a la cuenta.

La foto y los datos opcionales del perfil, notificaciones, acceso a cámara y fototeca, Google OAuth, funciones sociales, citas compartidas, compras e informes de soporte son voluntarios. Si no facilita los datos necesarios para una función opcional, únicamente esa función no estará disponible. La autenticación por correo electrónico e Iniciar sesión con Apple siguen siendo alternativas a Google OAuth cuando aparezcan en la aplicación.

Mission no solicita categorías especiales de datos personales, como datos de salud, creencias religiosas o filosóficas, opiniones políticas, afiliación sindical, datos genéticos o biométricos de identificación ni datos sobre la vida sexual u orientación sexual. No introduzca esos datos en campos de texto libre o imágenes sincronizados, mensajes de soporte ni enlaces públicos. Si Mission llega a conocerlos involuntariamente, solo los tratará en la medida necesaria para gestionar o eliminar el envío, proteger reclamaciones o cumplir una obligación legal; no se hará un uso independiente de ellos para funciones del producto.

5. Contenido compartido y públicamente accesible

Cuando las migraciones y funciones correspondientes estén desplegadas en producción, Mission está diseñada para sincronizar relaciones y actividad de amistades, así como pertenencia a retos, invitaciones, registros diarios y progreso de participantes, entre las cuentas implicadas. La configuración de código utiliza la seguridad por filas de Supabase y funciones autenticadas del servidor destinadas a limitar el acceso, según corresponda, al titular de la cuenta, a la amistad pertinente, al titular del reto, a la persona invitada o a participantes aceptados. La aplicación efectiva en producción está sujeta a una verificación en vivo con varias cuentas, incluida una cuenta ajena; estos registros no están destinados a ser públicamente consultables. Mission no vende datos personales.

Los enlaces de citas e invitaciones son accesibles para cualquiera que reciba u obtenga el enlace. El texto, autor y diseño de una cita también pueden ser obtenidos por bots de vista previa y permanecer en mensajes, historial del navegador, registros del servidor o vistas previas de terceros una vez finalizado el uso compartido activo. No incluya datos confidenciales, especialmente protegidos ni datos personales de terceros en enlaces públicos.

6. Destinatarios y encargados

  • Apple: distribución y compras en App Store, transacciones StoreKit, gestión de suscripciones, permisos del dispositivo iOS, entrega de notificaciones locales e Iniciar sesión con Apple cuando se seleccione.
  • Supabase: autenticación, gestión de cuenta y sesión, servicios de base de datos Postgres, Edge Functions, sincronización, tramitación de invitaciones y almacenamiento de incidencias.
  • RevenueCat: presentación de ofertas y paquetes de App Store y devolución de información sobre derechos activos vinculada al identificador de usuario de Mission. Apple y RevenueCat tratan la información subyacente de transacciones y suscripciones dentro de sus respectivos servicios.
  • Vercel: alojamiento y entrega de dailymission.app, registros de solicitudes, seguridad y rendimiento técnico.
  • Google: datos de identidad y autenticación únicamente cuando usted elige Google OAuth.
  • Proveedores de correo y buzón: entrega, almacenamiento y protección de mensajes enviados a office@dailymission.app o support@dailymission.app y respuestas relacionadas.
  • Autoridades, tribunales, asesores profesionales y demás destinatarios cuando la comunicación sea legalmente obligatoria o necesaria para formular, ejercer o defender reclamaciones.

Los encargados actúan sujetos a obligaciones contractuales de protección de datos. Apple, Google y otros proveedores también tratan determinados datos como responsables independientes para sus propias obligaciones de cuenta, compra, seguridad y legales; para esos tratamientos se aplica la información de privacidad enlazada.

7. Transferencias internacionales

Algunos proveedores y empresas de sus grupos tratan datos en Estados Unidos u otros países fuera del Espacio Económico Europeo. Las transferencias se basan en una decisión de adecuación conforme al artículo 45 del RGPD, incluido el Marco de Privacidad de Datos UE-EE. UU. para destinatarios certificados, o en las cláusulas contractuales tipo de la Comisión Europea conforme al artículo 46 y, cuando proceda, medidas complementarias. Puede solicitar información o copia de la garantía aplicable a office@dailymission.app.

8. Cookies, rastreadores y permisos

El sitio web público de Mission no utiliza actualmente cookies opcionales de análisis, publicidad o marketing ni contiene rastreadores publicitarios de terceros. Tras cerrar el aviso informativo, la cookie propia mission_cookie_notice guarda únicamente el valor seen durante 180 días para no volver a mostrarlo. No contiene identificadores de usuario ni se utiliza para medir o rastrear la navegación. Si se introduce seguimiento opcional, permanecerá desactivado hasta obtener el consentimiento exigido y esta Política se actualizará previamente.

La aplicación almacena datos operativos localmente y utiliza permisos de iOS solo después del aviso del sistema o de su selección expresa. Los permisos de notificación pueden modificarse en Ajustes de iOS. Las imágenes de perfil o citas seleccionadas pueden eliminarse o sustituirse en la aplicación. La eliminación de la aplicación normalmente borra datos locales, pero no elimina datos sincronizados de la cuenta ni cancela una suscripción de App Store.

9. Conservación y eliminación

  • El plazo de conservación de los datos de cuenta, instantáneas sincronizadas, informes de incidencias, correspondencia de soporte y demás registros depende de la finalidad del tratamiento, la actividad de la cuenta, las obligaciones legales de conservación aplicables, la formulación, el ejercicio o la defensa de reclamaciones, las necesidades de seguridad y prevención de abusos y los plazos contractuales u operativos del proveedor correspondiente. Cuando no exista un plazo legal fijo, la necesidad se evalúa conforme a estos criterios.
  • Los enlaces de invitación dejan de poder aceptarse 14 días después de su creación. Los registros relativos a invitaciones caducadas o aceptadas pueden mantenerse cuando y durante el tiempo que resulte necesario conforme a los criterios anteriores; el periodo de validez de 14 días no constituye por sí mismo un plazo de eliminación.
  • Durante el procesamiento, el comprobante de eliminación también contiene el identificador interno directo de usuario de Supabase. La eliminación del usuario de Supabase Auth establece dicho identificador en null y elimina en cascada el bloqueo de escritura relacionado. Los hashes, el estado y las marcas temporales restantes del comprobante solo se conservan mientras sean necesarios para conciliar y documentar la solicitud, impedir usos indebidos, resolver respuestas interrumpidas y proteger o defender reclamaciones, y después deben eliminarse físicamente. El periodo máximo concreto y el ciclo de vida tanto del comprobante como del bloqueo deben fijarse en un calendario de conservación aprobado y aplicarse y verificarse en producción. Una marca de caducidad puede impedir consultar el comprobante, pero no demuestra por sí sola la eliminación física.
  • Apple, RevenueCat, Supabase, Vercel y los proveedores de correo conservan los datos tratados dentro de sus respectivos servicios conforme a sus obligaciones legales, configuraciones contractuales, requisitos de seguridad y políticas publicadas aplicables. Esto incluye registros de Supabase Auth, API y Edge Functions y metadatos de RevenueCat sobre transacciones, dispositivo, sistema operativo, primera y última actividad y país derivado de la dirección IP.
  • Los archivos locales que contienen operaciones de sincronización o informes de incidencias pendientes se eliminan después de su transmisión correcta. Los demás datos operativos locales normalmente pueden eliminarse borrando la aplicación o sus datos del dispositivo.

Cuando la versión instalada de Mission muestra «Eliminar cuenta», el flujo autenticado dentro de la aplicación inicia la eliminación permanente de la cuenta de Mission y de los datos locales y sincronizados admitidos. La finalización depende de que el servicio de eliminación del servidor esté correctamente configurado y desplegado y solo se confirma cuando dicho servicio comunica que ha terminado. Los pasos del proveedor, incluida la eliminación del registro de cliente vinculado de RevenueCat cuando esté configurada, pueden quedar temporalmente pendientes si un proveedor no está disponible; por ello la aplicación puede seguir mostrando un estado pendiente. Si la función no está disponible o no se confirma la finalización, envíe la solicitud a office@dailymission.app. Los datos sujetos a conservación legal o necesarios para reclamaciones pueden mantenerse durante el periodo aplicable. La eliminación de la cuenta no cancela una suscripción de App Store; debe gestionarse o cancelarse por separado en la cuenta de Apple.

10. Sus derechos y plazo de respuesta

Con sujeción a los requisitos legales, usted tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en intereses legítimos. Puede retirar el consentimiento en cualquier momento con efecto futuro. También puede reclamar ante una autoridad de control.

Dirija su solicitud a office@dailymission.app. Mission responde sin demora indebida y dentro de un mes. Para solicitudes complejas o numerosas, el plazo puede ampliarse hasta dos meses adicionales; se le informará de la ampliación y sus motivos durante el primer mes. Las solicitudes son gratuitas salvo que sean manifiestamente infundadas o excesivas. Solo se exige verificación de identidad en la medida necesaria para proteger la cuenta y derechos ajenos.

11. Autoridad Austríaca de Protección de Datos

Puede presentar una reclamación ante la Autoridad Austríaca de Protección de Datos: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Viena, Austria, correo electrónico dsb@dsb.gv.at. Más información en dsb.gv.at.

12. Fuentes de los datos

Mission obtiene datos directamente de usted y de la aplicación o dispositivo cuando utiliza una función. Los datos de autenticación proceden de Supabase y, según su elección, Apple o Google. La información sobre ofertas, paquetes y derechos activos se obtiene mediante RevenueCat; Apple y RevenueCat tratan la información subyacente de transacciones y suscripciones. La información de invitaciones, actividad de amistades, pertenencia a retos, registros diarios o progreso también puede proceder de otra persona usuaria de Mission implicada en la amistad, invitación o reto correspondiente. Las estadísticas, rachas y planes de notificación se generan a partir de su actividad. Los datos web se generan cuando su dispositivo o un bot se conecta a páginas alojadas por Vercel. Esta información cumple asimismo el artículo 14 del RGPD para datos no obtenidos directamente de usted.

13. Ausencia de decisiones automatizadas del artículo 22

Mission evalúa automáticamente la actividad personal en la aplicación para calcular y mostrar valores individuales de progreso, rachas, estadísticas y recordatorios. Esta evaluación automatizada sencilla puede constituir elaboración de perfiles en el sentido amplio del artículo 4, punto 4, del RGPD. No se utiliza como única base de una decisión que produzca efectos jurídicos o le afecte de modo similar y significativo; por ello, Mission no realiza decisiones exclusivamente automatizadas en el sentido del artículo 22 del RGPD.

14. Menores

Mission no se dirige a menores de 14 años. Una persona menor de 14 años no debe crear una cuenta de forma independiente ni consentir tratamientos opcionales. Si su representante legal considera que un menor ha facilitado datos sin autorización, debe contactar con office@dailymission.app. Mission verifica y tramita manualmente la solicitud conforme a los requisitos legales y confirma su resultado; los datos sujetos a una obligación legal de conservación pueden mantenerse durante el periodo aplicable.

15. Seguridad

Mission utiliza transmisión cifrada (TLS), separa las claves publicables del cliente de los secretos del servidor, mantiene estos secretos en entornos del lado del servidor, limita los datos transmitidos para cada función y se apoya en las medidas de seguridad ofrecidas por sus encargados. Ningún servicio en línea garantiza seguridad absoluta. Comunique incidentes sospechosos a support@dailymission.app sin enviar contraseñas, códigos de un solo uso ni enlaces de autenticación.

16. Cambios de esta Política

Esta Política se actualiza cuando cambian tratamientos, proveedores o requisitos legales. La versión vigente y su fecha se publican en dailymission.app. Los cambios sustanciales se anuncian, cuando lo exija la ley, en la aplicación, el sitio web o por correo electrónico antes de entrar en vigor.