Vibes4Future-
  • Home
  • -Política de privacidad

Verein Vibes4Future Versión: agosto de 2026

1. Responsable del tratamiento y contacto de protección de datos

El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) y de la Ley suiza de Protección de Datos (nLPD) es:

Verein Vibes4Future Selzweg 11 3422 Kirchberg Cantón de Berna, Suiza IDE: CHE-473.750.375 Correo electrónico: info@vibes4future.org

Contacto de protección de datos: André Saile (presidente) Correo electrónico: privacy@vibes4future.org

2. Bases jurídicas aplicables

El Verein Vibes4Future tiene su sede en Suiza y presta también sus servicios a usuarios de la Unión Europea. Por consiguiente, se aplican de forma concurrente: – la Ley federal suiza revisada de Protección de Datos (nLPD), en vigor desde el 1 de septiembre de 2023 – el Reglamento General de Protección de Datos (RGPD) de la UE para los usuarios residentes en la UE

A lo largo de este documento se citan las bases jurídicas conforme al RGPD; estas coinciden, en cuanto al fondo, con las exigencias de la nLPD.

3. Principios del tratamiento de datos

El Verein Vibes4Future es una organización sin ánimo de lucro y exenta de impuestos. Todos los datos recopilados se utilizan exclusivamente para garantizar el funcionamiento de nuestra plataforma y para apoyar nuestra misión de utilidad pública.

No tratamos datos personales con fines publicitarios, no enviamos boletines informativos y no utilizamos herramientas de análisis o de seguimiento publicitario. Los identificadores técnicos de dispositivo se utilizan exclusivamente con fines de integridad del sistema (prevención de cuentas múltiples), y no para el seguimiento del comportamiento ni para publicidad.

4. Recopilación y tratamiento de datos personales

4.1 Registro e identificación del usuario

Para registrarse solo necesita su dirección de correo electrónico y un nombre de usuario que aún no se haya utilizado. Estos sirven para identificarle de forma inequívoca, así como para autenticar y autorizar su cuenta. El nombre y los apellidos son opcionales; si se facilitan, se almacenan junto con su dirección de correo electrónico. Esta información no se utiliza con fines publicitarios ni para el envío de boletines informativos.

Base jurídica: art. 6, apdo. 1, letra b) RGPD (ejecución de un contrato)

4.2 Formulario de contacto

Cuando se pone en contacto con nosotros a través del formulario, recopilamos la siguiente información: – Nombre – Dirección de correo electrónico – Contenido de su mensaje

Estos datos se utilizan exclusivamente para tramitar su consulta y se eliminan posteriormente.

Base jurídica: art. 6, apdo. 1, letras b) y f) RGPD

4.3 Certificado de donación y datos postales

Solo se almacena una dirección postal si un usuario registrado solicita activamente un certificado de donación. En ese caso, se almacena la siguiente información: – Nombre y apellidos – Dirección postal

Estos datos se utilizan exclusivamente con el fin de emitir el certificado de donación y se eliminan una vez transcurridos los plazos legales de conservación.

Base jurídica: art. 6, apdo. 1, letra c) RGPD (obligación legal)

4.4 Donaciones y tramitación de pagos

Las donaciones pueden realizarse a través de nuestra página de donaciones o mediante transferencia bancaria. Según el método elegido, la transacción es tramitada por uno de los siguientes proveedores de servicios de pago:

– Stripe – pagos con tarjeta y TWINT, tramitados mediante el Stripe Payment Element (Stripe Technology Europe Ltd, Irlanda, y Stripe, Inc., EE. UU.). – PayPal – PayPal Europe S.à r.l. et Cie, S.C.A., Luxemburgo. – Transferencia bancaria – tramitada por nuestro banco; recibimos los datos de la transacción (nombre, importe, referencia) a través de nuestro extracto de cuenta.

La gestión de las donaciones y la emisión de certificados se realizan con el plugin GiveWP (Impress.org, LLC, EE. UU.). No almacenamos nosotros mismos datos de pago completos (p. ej., números de tarjeta completos o datos de cuenta bancaria); el tratamiento de los pagos con tarjeta, TWINT y PayPal lo realiza directamente el proveedor correspondiente. Con los encargados del tratamiento se celebran contratos de encargo de tratamiento (DPA) conforme al art. 28 RGPD, que garantizan contractualmente la protección de sus datos. Los documentos relativos a las donaciones se conservan de acuerdo con los plazos legales de conservación (10 años). Para más información, consulte las políticas de privacidad de los proveedores (Stripe, PayPal, GiveWP).

Base jurídica: art. 6, apdo. 1, letras b) y c) RGPD

4.5 ChariToken – conversión de pasos y clasificación

Como parte de la funcionalidad de la aplicación, los pasos registrados de los usuarios se convierten en ChariToken. El ChariToken es un sistema de unidad de valor interna desarrollado por el Verein Vibes4Future y no posee valor comercial en bolsas ni mercados. Sirve exclusivamente al fin de utilidad pública de la plataforma.

Los datos se tratan con las siguientes finalidades: – Conversión: los pasos se convierten de forma algorítmica en ChariToken y se abonan en la cuenta del usuario. – Clasificación mensual: los usuarios se clasifican mensualmente en función de su número de pasos. Los primeros puestos se recompensan con ChariToken adicionales.

Este tratamiento constituye una función esencial técnicamente necesaria de la aplicación y no constituye elaboración de perfiles en el sentido del art. 22 RGPD, ya que no se adoptan decisiones automatizadas que produzcan efectos jurídicos o que afecten significativamente al usuario.

Base jurídica: art. 6, apdo. 1, letra b) RGPD (ejecución de un contrato / condiciones de uso)

4.6 Dirección de monedero y blockchain

Para transferir ChariToken a los usuarios se requiere una dirección de monedero (wallet), que el usuario debe crear de forma autónoma y fuera de nuestra plataforma y comunicárnosla. Se aplica lo siguiente: – No almacenamos la dirección de monedero de forma permanente. – Se utiliza exclusivamente por correo electrónico para la tramitación de la transacción. – Una vez transferidos los ChariToken, eliminamos de inmediato la dirección de monedero. – La transacción en sí se registra en una blockchain pública. Las entradas en la blockchain son técnicamente inmutables y no pueden ser modificadas ni eliminadas por nosotros. – Dado que no almacenamos la dirección de monedero de forma permanente y no la vinculamos a ninguna persona determinada, desde nuestra perspectiva se trata de datos seudonimizados sin referencia directa a una persona concreta. – El Verein Vibes4Future no tiene influencia alguna sobre la infraestructura de la blockchain y no es responsable de su funcionamiento.

Los usuarios que facilitan una dirección de monedero reconocen que las transacciones en blockchain son, por su propia naturaleza, permanentes y de acceso público. Esto es inherente a la tecnología blockchain y escapa al control del Verein Vibes4Future.

Base jurídica: art. 6, apdo. 1, letra b) RGPD (ejecución de un contrato)

4.7 Cookies y datos de sesión

Nuestro sitio web utiliza únicamente cookies de sesión técnicamente necesarias. Estas sirven para mantener su sesión de inicio de sesión. No contienen datos personales y expiran automáticamente tras un período determinado de inactividad.

No se utilizan herramientas de análisis ni de seguimiento. Nuestro sitio web no está conectado a ningún servicio de análisis. Solo se recopilan datos estadísticos generales y anonimizados que no identifican a las personas (p. ej., el número total de páginas vistas). Para las cookies técnicamente necesarias no se requiere un consentimiento aparte.

Base jurídica: art. 6, apdo. 1, letra f) RGPD (interés legítimo en la explotación del sitio web)

5. Aplicaciones móviles (iOS y Android)

La aplicación Vibes4Steps está disponible para iOS (Apple App Store) y Android (Google Play).

5.1 Datos del podómetro (Apple Health / Health Connect)

Con su consentimiento explícito, la aplicación accede a sus datos de pasos: en iOS a través de Apple Health y en Android a través de Android Health Connect. Estos datos constituyen la base de la funcionalidad de la aplicación (véase la sección 4.5). Los datos de pasos se consideran datos de salud en el sentido del art. 9 RGPD y están sujetos a un nivel de protección más elevado. Estos datos: – no se comparten con terceros, – no se utilizan con fines publicitarios, – se utilizan exclusivamente para calcular los ChariToken y la clasificación mensual.

Puede revocar el acceso en cualquier momento: en iOS a través de Ajustes → Privacidad y seguridad → Salud, y en Android en los ajustes de Health Connect.

Base jurídica: art. 9, apdo. 2, letra a) en relación con el art. 6, apdo. 1, letra a) RGPD (consentimiento explícito)

5.2 Ausencia de seguimiento publicitario

La aplicación no utiliza seguimiento publicitario entre dispositivos, no utiliza ningún identificador de publicidad (IDFA en iOS / Advertising ID en Android) y no integra ningún SDK publicitario. Por tanto, no se requiere el consentimiento en virtud del marco App Tracking Transparency (ATT) de Apple.

5.3 Datos del dispositivo

Para mejorar la estabilidad de la aplicación y prevenir abusos, tratamos datos técnicos del dispositivo durante el uso de la aplicación: – Tipo de dispositivo y versión del sistema operativo – Versión de la aplicación – Identificadores técnicos del dispositivo (p. ej., Android ID)

Estos datos se utilizan exclusivamente para hacer cumplir el límite de una cuenta por dispositivo, a fin de proteger la integridad del sistema de recompensas (ChariToken), así como para la prevención de abusos. Los identificadores del dispositivo sirven únicamente para detectar la existencia de varias cuentas en el mismo dispositivo, y no para identificar a personas concretas ni con fines publicitarios.

Base jurídica: art. 6, apdo. 1, letra f) RGPD (intereses legítimos)

5.4 Donaciones en la aplicación

Cuando la aplicación ofrece una posibilidad de donar, se le redirige a nuestra página de donaciones y a los proveedores de pago externos descritos en la sección 4.4. Las donaciones realizadas dentro de la aplicación no se tramitan a través de Apple In-App Purchase ni de Google Play Billing. A través del proveedor correspondiente recibimos únicamente una confirmación de la transacción, y no sus datos de pago completos.

Base jurídica: art. 6, apdo. 1, letra b) RGPD (ejecución de un contrato)

5.5 Distribución de la aplicación y proveedores de tiendas de aplicaciones

La distribución y la actualización de la aplicación se realizan a través de la Apple App Store (Apple Inc.) y Google Play (Google LLC). Cuando descarga o actualiza la aplicación, la tienda correspondiente trata datos (p. ej., identificador de cuenta, datos del dispositivo y estadísticas de descarga/uso) como responsable independiente, con arreglo a su propia política de privacidad. En Android, Health Connect es proporcionado por Google; su acceso requiere su consentimiento y se rige por las políticas de datos de Health Connect de Google.

6. Transferencia de datos a terceros países

Los siguientes proveedores de servicios tienen su sede fuera de la UE/EEE y de Suiza, concretamente en los Estados Unidos:

Apple Inc. (App Store y framework de Salud en iOS) Apple está certificada conforme al EU-U.S. Data Privacy Framework. Los datos se transfieren sobre la base de una decisión de adecuación o de las cláusulas contractuales tipo (CCT) de la Comisión Europea.

Google LLC (Google Play y Health Connect en Android) Google está certificada conforme al EU-U.S. Data Privacy Framework. Los datos se transfieren sobre la base de una decisión de adecuación o de las cláusulas contractuales tipo (CCT).

Stripe, Inc. (tramitación de pagos) Para los usuarios de la UE, el tratamiento lo realiza Stripe Technology Europe Ltd (Irlanda). En la medida en que se transfieran datos a Stripe, Inc. en los Estados Unidos, esto se realiza sobre la base de las cláusulas contractuales tipo (CCT).

GiveWP / Impress.org, LLC (gestión de donaciones) Impress.org, LLC tiene su sede en los Estados Unidos. Los datos se transfieren sobre la base de las cláusulas contractuales tipo (CCT) adoptadas por la Comisión Europea. Para más información: https://givewp.com/privacy-policy

Blockchain pública Las transacciones en blockchain son visibles a escala mundial y no están sujetas a ninguna restricción geográfica. Dado que los datos transferidos (dirección de monedero) están seudonimizados y no tenemos influencia alguna sobre la infraestructura de la blockchain, no podemos controlar una transferencia clásica a un tercer país. Se informa expresamente de ello a los usuarios (sección 4.6).

PayPal (Luxemburgo) está situado dentro de la UE y, por tanto, no constituye una transferencia a un tercer país.

7. Encargo del tratamiento

En la medida en que recurrimos a proveedores externos que tratan datos personales por cuenta nuestra (p. ej., alojamiento, tramitación de pagos), celebramos con ellos contratos de encargo de tratamiento (DPA) conforme al art. 28 RGPD. Estos contratos obligan a los proveedores a cumplir los requisitos en materia de protección de datos.

El sitio web está alojado por za-internet GmbH (Alemania). El proveedor de alojamiento trata datos de registro del servidor (direcciones IP, horas de acceso) por cuenta nuestra. Con el proveedor de alojamiento se ha celebrado un contrato de encargo de tratamiento (DPA) conforme al art. 28 RGPD.

8. Plazo de conservación

Categoría de datosPlazo de conservación
Solicitudes de contactoHasta su tramitación, después se eliminan
Dirección de correo (registro)Hasta la eliminación de la cuenta
Nombre y apellidos (opcionales)Hasta la eliminación de la cuenta o previa solicitud
Dirección (certificado de donación)10 años (obligación legal de conservación)
Datos de las donaciones10 años (con fines fiscales)
Dirección de monederoEliminación tras la transferencia de los ChariToken
Identificadores de dispositivo (app)Duración del uso de la aplicación / finalidad de prevención de abusos
Cookies de sesiónExpiración automática tras inactividad
Datos del podómetroSolo durante el tratamiento; no se conservan de forma permanente

9. Eliminación de la cuenta

Puede solicitar en cualquier momento la eliminación de su cuenta y de todos los datos personales asociados. Para ello, puede: – utilizar nuestra página de eliminación específica en https://www.vibes4future.org/delete-account/, o – enviar un correo electrónico informal a privacy@vibes4future.org.

Eliminaremos sus datos de inmediato o, a más tardar, en un plazo de 30 días, siempre que no existan obligaciones legales de conservación que lo impidan.

10. Sus derechos

Le asisten los siguientes derechos en virtud del RGPD y de la Ley revisada de Protección de Datos: – Derecho de acceso (art. 15 RGPD / art. 25 nLPD): acceso a sus datos almacenados – Rectificación (art. 16 RGPD / art. 32 nLPD): corrección de datos inexactos – Supresión (art. 17 RGPD / art. 32 nLPD): supresión de sus datos, siempre que no existan obligaciones de conservación – Limitación del tratamiento (art. 18 RGPD) – Portabilidad de los datos (art. 20 RGPD): recepción de sus datos en un formato legible por máquina – Oposición (art. 21 RGPD) – Retirada del consentimiento (art. 7, apdo. 3 RGPD) – en cualquier momento con efectos para el futuro

Dirija sus consultas a: privacy@vibes4future.org

Autoridades de control competentes:

Suiza: Encargado Federal de Protección de Datos y Transparencia (EDÖB/PFPDT) Feldeggweg 1, 3003 Bernahttps://www.edoeb.admin.ch

UE (para los usuarios residentes en la UE): La autoridad nacional de protección de datos competente de su país de residencia.

11. Seguridad de los datos

Todas las transferencias de datos están cifradas mediante HTTPS. Aplicamos medidas técnicas y organizativas (MTO) para proteger sus datos frente a accesos no autorizados, pérdidas o manipulaciones.

12. Estado actual de la presente declaración

La presente política de privacidad está actualizada a fecha de agosto de 2026. Se informará a los usuarios de cualquier modificación sustancial por correo electrónico o a través de la aplicación.

13. Contacto

Verein Vibes4Future Selzweg 11 3422 Kirchberg Cantón de Berna, Suiza Correo electrónico: info@vibes4future.org