1. Responsable del tratamiento
Nombre comercial: ProStrike
Responsable: Benjamin Perry
Dirección: 37 Chemin du Puissanton, Entrée A, 06220 Vallauris, Francia
Correo del DPO: support@lostnfound-app.com
2. Datos recopilados
2.1 Datos de la cuenta
- Dirección de correo: para autenticación y notificaciones
2.2 Datos de búsqueda
- Imágenes subidas: fotos de los objetos que buscas
- País de búsqueda: para priorizar las plataformas de reventa relevantes
- Resultados de búsqueda: enlaces, imágenes y metadatos de los anuncios detectados
- Enlace público (opcional): si activas un enlace público, una página pública puede mostrar la foto del objeto, el país, las fechas de seguimiento y los resultados asociados hasta que lo desactives o elimines la búsqueda
2.3 Datos de pago
- Dirección de facturación: nombre, dirección, ciudad, código postal, país
- Datos fiscales (opcional): nombre de la empresa, número de IVA
Importante: Los datos de tu tarjeta bancaria son tratados directamente por Stripe y nunca se almacenan en nuestros servidores. Solo conservamos un identificador de referencia seguro.
2.4 Datos técnicos
- Registros de conexión: marca temporal, dirección IP (anonimizada)
- Preferencias: idioma, tema de visualización
- Identificadores first-party: identificadores anónimos y de sesión utilizados para deduplicar eventos, vincular recorridos y proteger la integridad de las mediciones
- Parámetros de atribución: UTM, click IDs publicitarios, parámetros de correo, referencia de recomendación/afiliación e información de procedencia cuando están presentes en la URL
- Chatbot de soporte: contenido de los mensajes intercambiados, identificador de conversación, idioma, dirección IP seudonimizada y señales técnicas necesarias para el funcionamiento y la prevención de abusos
2.5 Datos de tracking y atribución
- Consentimiento: elecciones de cookies/medición/publicidad, origen del consentimiento, versión del banner y marca temporal de la decisión
- Eventos de producto y marketing: páginas vistas, etapas del onboarding, clics en CTA, eventos de suscripción, pago, correos y búsqueda, cuando la base legal aplicable lo permite
- Clics en correos: tipo de correo, enlace pulsado, campaña correspondiente y URL de destino, para medir el recorrido tras el clic y preparar nuestros futuros programas de recomendación/afiliación
- Preferencias de correo por búsqueda: activación o desactivación de alertas de resultados y de correos de acompañamiento o reactivación vinculados a una búsqueda determinada
3. Finalidades del tratamiento
Utilizamos tus datos para:
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta | Ejecución del contrato |
| Realizar las búsquedas visuales | Ejecución del contrato |
| Enviarte alertas de coincidencia | Ejecución del contrato |
| Procesar tus pagos | Ejecución del contrato |
| Enviarte información sobre tu cuenta | Ejecución del contrato |
| Conservar las facturas (10 años) | Obligación legal |
| Mejorar el servicio | Interés legítimo |
| Medir recorridos, comprender las fuentes de adquisición y diagnosticar fricciones del embudo | Consentimiento, salvo medición estrictamente necesaria o exenta según el derecho aplicable |
| Alimentar las plataformas publicitarias activadas explícitamente con eventos web/server-side | Consentimiento |
| Preparar la atribución por recomendación/afiliación y medir los clics procedentes de correos | Interés legítimo o consentimiento según la naturaleza de la señal y la jurisdicción aplicable |
| Responder a tus preguntas a través del chatbot de soporte y conservar el historial útil para el seguimiento | Interés legítimo |
| Generar un enlace público y mostrar datos de la búsqueda cuando activas esa opción | Ejecución del contrato / a tu solicitud |
| Enviar correos de acompañamiento, upgrade o reactivación vinculados a una búsqueda cuando mantienes activados los correos opcionales | Consentimiento |
4. Plazo de conservación
| Tipo de datos | Plazo de conservación |
|---|---|
| Datos de la cuenta | Duración de la suscripción + 3 años |
| Imágenes subidas | Se eliminan al finalizar la vigilancia asociada a la búsqueda |
| Resultados de búsqueda | 30 días después de su caducidad o eliminación manual |
| Datos de facturación | 10 años (obligación legal contable) |
| Cuentas no verificadas | Se eliminan después de 24 horas |
| Preferencias de consentimiento | 6 meses para la cookie de consentimiento, luego archivado de la prueba conforme a las obligaciones aplicables |
| Eventos de tracking first-party | 25 meses como máximo en nuestras tablas de medición, salvo plazo más corto impuesto localmente |
| Parámetros de atribución y clics en correos | 90 días para los parámetros de atribución en cookie, luego 13 meses como máximo en la base analítica salvo oposición o eliminación más rápida |
| Tokens de enlace público | Hasta que los desactives o elimines la búsqueda correspondiente |
| Conversaciones del chatbot de soporte | 12 meses después del último mensaje y, después, eliminación |
5. Encargados del tratamiento y transferencias de datos
Para prestar nuestro servicio, recurrimos a los siguientes encargados del tratamiento:
| Encargado | Función y ubicación |
|---|---|
| Supabase | Base de datos, autenticación · USA |
| Stripe | Pagos seguros · EE. UU. / Irlanda |
| Vercel | Alojamiento de la aplicación · USA |
| Resend | Envío de correos transaccionales · USA |
| SerpAPI (Google Lens) | Análisis de imágenes y recuperación de coincidencias públicas · USA |
| OpenRouter | Inferencia del chatbot de soporte y enrutamiento de modelos de IA · USA |
| Infraestructura de etiquetas, analytics, consent mode y medición publicitaria cuando esos servicios están activados · EU / USA | |
| Meta | Medición publicitaria, audiencias y conversiones cuando Meta Ads está activado · EU / USA |
Transferencias fuera de la UE: Nuestros subencargados estadounidenses cumplen con el marco EU-US Data Privacy Framework o utilizan Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea para garantizar un nivel de protección adecuado.
6. Tus derechos
De conformidad con el RGPD, dispones de los siguientes derechos:
Derecho de acceso
Obtener una copia de todos tus datos personales
Derecho de rectificación
Corregir datos inexactos o incompletos
Derecho de supresión
Solicitar la eliminación de tus datos
Derecho a la portabilidad
Recibir tus datos en un formato estructurado
Derecho de oposición
Oponerte a determinados tratamientos
Derecho a la limitación
Limitar temporalmente el tratamiento
Para ejercer tus derechos, envía un correo a support@lostnfound-app.com con una copia de tu documento de identidad. Responderemos en un plazo de 30 días.
También puedes retirar o ajustar tu consentimiento en cualquier momento desde el panel de preferencias de cookies disponible en el sitio.
7. Seguridad de los datos
Aplicamos las siguientes medidas de seguridad:
- Cifrado de los datos en tránsito (HTTPS/TLS)
- Cifrado de los datos en reposo
- Autenticación sin contraseña (códigos de un solo uso)
- Aislamiento de los datos por usuario (Row Level Security)
- Eliminación automática de cuentas no verificadas (24 h)
- Limitación de los intentos de conexión
- Cookies seguras (HttpOnly, Secure, SameSite)
- Enrutamiento server-side first-party para limitar la exposición directa a las plataformas publicitarias
- Hash o seudonimización de las señales técnicas cuando procede
8. Cookies
Para saber más sobre las cookies que utilizamos, consulta nuestra Política de Cookies.
9. Cambios
Podemos modificar esta política en cualquier momento. Si el cambio es sustancial, te informaremos por correo. La fecha de la última actualización figura al principio de esta página.
10. Reclamación
Si consideras que no se respetan tus derechos, puedes presentar una reclamación ante la autoridad de control competente:
CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
11. Contacto
Si tienes alguna pregunta sobre esta política de privacidad, contáctanos en: support@lostnfound-app.com