Política de Privacidad
Última actualización: 29 de julio de 2026 · Versión del consentimiento: 2026-07-22
1. Introducción
La presente Política de Privacidad describe cómo Totebag recoge, utiliza, almacena y protege los datos personales de sus usuarios, así como los derechos que asisten a estos y la forma de ejercerlos. Ha sido redactada de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, «RGPD»), y con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»).
Te recomendamos leer esta política íntegramente antes de utilizar la aplicación. Al crear una cuenta y otorgar tu consentimiento en la pantalla de bienvenida, confirmas que has leído y comprendido esta Política de Privacidad.
2. Responsable del tratamiento
El responsable del tratamiento es José Antonio Matías Safont, con NIF 20903139A y domicilio en Calle Guitarrista Fortea 9, 6º 18, 12005 Castellón de la Plana, Castelló, España. El correo electrónico de contacto para asuntos de privacidad es hola@totebag.app.
En adelante, «Totebag», «nosotros» o «el Responsable».
3. Qué datos personales recogemos
3.1. Datos de cuenta y perfil
Al registrarte en Totebag mediante tu cuenta de Google (Google OAuth), recibimos de Google los siguientes datos: tu nombre, tu dirección de correo electrónico y tu fotografía de perfil. No recibimos, solicitamos ni almacenamos tu contraseña de Google en ningún momento. La autenticación se realiza íntegramente a través de los servidores de Google mediante el protocolo OAuth 2.0 con flujo PKCE.
3.2. Datos de tus tickets de compra
Con tu consentimiento explícito, la aplicación accede a tu buzón de correo electrónico en modalidad de solo lectura para localizar los tickets digitales que recibes de los supermercados compatibles. De cada ticket extraemos exclusivamente la siguiente información:
- Fecha y hora de la compra.
- Identificación del establecimiento: nombre de la cadena, dirección de la tienda y código postal.
- Lista de productos adquiridos: denominación, cantidad, precio unitario y precio total por línea.
- Importe total de la compra.
- Un identificador único del ticket para evitar duplicados.
3.3. Datos que eliminamos deliberadamente antes de cualquier envío
Antes de que ninguna información abandone tu dispositivo, aplicamos un doble proceso automático de sanitización que elimina de forma irreversible todos los datos relacionados con el medio de pago que pudieran figurar en el ticket, incluyendo: números o últimos dígitos de tarjetas bancarias, códigos de autorización de la transacción (AUT, ARC, AID y equivalentes), identificadores del terminal de pago y método de pago utilizado. Esta información nunca llega a nuestros servidores y no la tratamos en modo alguno.
3.4. Datos de uso del servicio
Para el funcionamiento y mantenimiento del servicio registramos información técnica básica: fecha de creación de la cuenta, fecha y resultado de la última sincronización, número de tickets procesados y versión del consentimiento otorgado. No utilizamos herramientas de analítica de terceros, píxeles de seguimiento, identificadores publicitarios ni ninguna otra tecnología de rastreo del comportamiento.
3.5. Datos que no son personales
La información nutricional de los productos (calificación Nutriscore, valores nutricionales, listas de ingredientes) procede de fuentes públicas y de nuestro catálogo propio, y se asocia a productos, no a personas. Esta información no constituye datos personales tuyos.
4. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
4.1. Prestación del servicio (finalidad principal)
Analizar los tickets de compra que autorizas para ofrecerte las funcionalidades de la aplicación: un panel con estadísticas de tu gasto por periodo, tienda y categoría; una valoración nutricional agregada de tu cesta de la compra basada en el sistema Nutriscore; recomendaciones de productos alternativos con mejor perfil nutricional dentro de la misma categoría y supermercado; y fichas de producto con información nutricional detallada.
4.2. Generación de datos de mercado anónimos (finalidad secundaria, sujeta a consentimiento)
Generar estadísticas agregadas y completamente anónimas sobre patrones de consumo, que pueden ser compartidas con empresas del sector de gran consumo, distribución e investigación de mercado. Esta finalidad constituye el modelo de financiación que permite que la aplicación sea gratuita y sin publicidad para los usuarios. El proceso de anonimización se describe en detalle en la sección 7 de esta política. Nunca se comercializan datos individuales, transacciones concretas ni perfiles personales de ningún tipo.
4.3. Mejora del servicio
Detectar y corregir errores técnicos, mejorar la precisión del emparejamiento entre los productos de tus tickets y nuestro catálogo, y ampliar la base de productos reconocidos por la aplicación.
4.4. Cumplimiento de obligaciones legales
Atender los requerimientos de autoridades competentes y conservar los registros de consentimiento necesarios para acreditar el cumplimiento normativo.
5. Base legal del tratamiento
Cada finalidad descrita se ampara en una base legal del artículo 6 del RGPD:
- La prestación del servicio se basa en la ejecución del contrato que aceptas al registrarte (artículo 6.1.b RGPD).
- El acceso a tu correo electrónico se basa en tu consentimiento explícito, otorgado mediante el flujo de autorización de Google y la pantalla de consentimiento de la aplicación (artículo 6.1.a RGPD).
- La generación de datos de mercado anónimos a partir de tus datos de compra se basa en tu consentimiento explícito, otorgado en la pantalla de consentimiento durante el registro (artículo 6.1.a RGPD).
- La mejora del servicio se basa en nuestro interés legítimo en mantener y perfeccionar la aplicación (artículo 6.1.f RGPD).
- El cumplimiento de obligaciones legales se basa en el artículo 6.1.c RGPD.
Puedes retirar cualquiera de los consentimientos otorgados en cualquier momento, desde la propia aplicación o escribiendo a hola@totebag.app. La retirada del consentimiento no afecta a la licitud del tratamiento realizado con anterioridad. Si retiras el consentimiento de acceso al correo, la aplicación dejará de sincronizar nuevos tickets; si retiras el consentimiento para la finalidad de datos de mercado, tus datos dejarán de incorporarse a nuevos procesos de agregación desde ese momento.
6. Acceso a tu correo electrónico: cómo funciona exactamente
Esta sección describe con precisión el tratamiento más sensible que realiza la aplicación. Totebag cumple con la Google API Services User Data Policy, incluidos los requisitos de Limited Use (uso limitado), aplicables a las aplicaciones que acceden a datos de Gmail.
6.1. Alcance del permiso
Solicitamos exclusivamente el permiso gmail.readonly (solo
lectura). Este permiso no nos permite enviar correos en tu nombre, ni
modificarlos, ni eliminarlos, ni alterar la configuración de tu cuenta.
Técnicamente es imposible que la aplicación realice ninguna acción sobre tu
buzón distinta de la lectura.
6.2. Procesamiento local en tu dispositivo
Todo el análisis de tus correos electrónicos se realiza íntegramente en tu dispositivo móvil. El proceso funciona así: la aplicación consulta la API de Gmail buscando únicamente correos procedentes de las direcciones remitentes oficiales de los supermercados compatibles (por ejemplo, la dirección desde la que Mercadona envía sus tickets digitales); descarga en tu dispositivo los correos coincidentes; extrae el ticket adjunto; lo procesa localmente para obtener los datos estructurados de la compra; aplica la sanitización de datos de pago descrita en la sección 3.3; y solo entonces envía a nuestros servidores el resultado estructurado (productos, precios, fecha, tienda).
En consecuencia: ningún correo electrónico, ningún archivo adjunto, ningún asunto, ningún remitente ni ningún otro contenido de tu buzón se transmite jamás a nuestros servidores. Nuestros servidores no tienen acceso a tu buzón ni capacidad técnica para consultarlo.
6.3. Gestión del token de acceso
El token de acceso que Google emite tras tu autorización se mantiene exclusivamente en la memoria volátil de tu dispositivo durante la sesión de uso. No se guarda en el almacenamiento persistente del dispositivo, no se envía a nuestros servidores y se destruye automáticamente al cerrar la aplicación. En cada nueva sesión, la renovación del acceso se gestiona a través de los mecanismos seguros de Google.
6.4. Minimización
Solo buscamos y procesamos correos de los remitentes específicos de los supermercados compatibles. No leemos, indexamos, analizamos ni procesamos ningún otro correo de tu buzón, con independencia de su contenido.
6.5. Compromisos de uso limitado
De conformidad con la política de uso limitado de Google: no transferimos los datos obtenidos de Gmail a terceros; no los utilizamos para publicidad; no permitimos el acceso humano a dichos datos, salvo con tu consentimiento explícito para casos concretos de soporte, cuando sea necesario por motivos de seguridad, o cuando lo exija la ley; y solo los utilizamos para proporcionar y mejorar las funcionalidades de la aplicación visibles para el usuario.
7. Anonimización y datos de mercado
7.1. Qué es la anonimización irreversible
Para la finalidad de generación de datos de mercado, aplicamos un proceso de anonimización irreversible conforme al Considerando 26 del RGPD y a los criterios del Comité Europeo de Protección de Datos. La anonimización irreversible significa que los datos resultantes no pueden vincularse a ninguna persona física identificada o identificable, ni siquiera por nosotros mismos, empleando medios razonables.
7.2. Cómo funciona el proceso
El proceso de anonimización se articula en tres garantías acumulativas:
Primera: agregación estadística. Los datos de compra no se comercializan a nivel individual. Se agrupan por dimensiones generales, como la zona geográfica del establecimiento (derivada de la dirección pública de la tienda, no de tu ubicación), la categoría de producto y el periodo temporal, y sobre esos grupos se calculan métricas estadísticas: porcentajes, promedios, tendencias y correlaciones entre categorías de productos.
Segunda: umbrales mínimos de representación (k-anonimato). No se genera ni comparte ninguna estadística que esté respaldada por un número de observaciones inferior a un umbral mínimo. De este modo, ningún dato agregado puede corresponder a una única persona ni permitir su singularización.
Tercera: ausencia total de identificadores. Los datos agregados no contienen ningún identificador de usuario, ni real ni seudónimo, ni ningún dato que permita reconstruir el vínculo con una persona. La unidad de análisis es el patrón de consumo colectivo, nunca el comprador individual.
7.3. Ejemplos de lo que se comparte y de lo que no
A título ilustrativo, un dato de mercado que sí podríamos compartir sería: «en los supermercados de una determinada zona postal, el 35% de las compras incluye productos con calificación Nutriscore D o E», o «un 12% de los compradores de una categoría migró a otra marca durante un trimestre». Lo que nunca se comparte: tickets individuales, cestas de compra concretas, historiales de compra de una persona, perfiles de consumo individuales ni ningún dato del que pueda inferirse información sobre una persona concreta, incluida cualquier inferencia sobre su salud.
7.4. Efectos sobre tus derechos
Los datos anonimizados conforme a este proceso dejan de ser datos personales y quedan fuera del ámbito de aplicación del RGPD. Por ello, cuando ejerzas tu derecho de supresión, eliminaremos la totalidad de tus datos personales, pero las estadísticas agregadas ya generadas no se verán afectadas, dado que resulta técnicamente imposible determinar qué contribuciones correspondían a tu cuenta.
8. Fuentes de datos de terceros
Para ofrecerte la información de productos y la valoración nutricional, utilizamos las siguientes fuentes:
Catálogos de supermercados compatibles. Los nombres de producto, precios, categorías e imágenes proceden de fuentes disponibles públicamente de las cadenas de supermercados compatibles, y se muestran con fines exclusivamente informativos. Esta información puede no reflejar los precios o la disponibilidad vigentes en tienda en cada momento.
Open Food Facts. La información nutricional (Nutriscore, valores nutricionales, ingredientes) procede de Open Food Facts, una base de datos colaborativa y abierta, utilizada bajo licencia Open Database License (ODbL). Al tratarse de una fuente colaborativa, la información puede contener errores o no estar actualizada, especialmente en productos reformulados recientemente.
Los nombres de producto, marcas e imágenes son propiedad de sus respectivos titulares. Totebag no mantiene relación comercial, de patrocinio ni de afiliación con ninguno de ellos.
9. Destinatarios de los datos
Tus datos personales pueden ser tratados por los siguientes encargados y destinatarios:
Google LLC (autenticación y API de Gmail). Interviene como proveedor del sistema de inicio de sesión (OAuth) y de la API de correo. La relación con Google en cuanto al acceso a tu buzón se rige por tu autorización directa a través de tu cuenta de Google, que puedes revocar en cualquier momento desde los ajustes de seguridad de tu cuenta de Google (myaccount.google.com/permissions). No compartimos con Google los datos de tus tickets.
Supabase (infraestructura de base de datos y autenticación). Actúa como encargado del tratamiento y aloja tus datos de cuenta y los datos estructurados de tus tickets en servidores ubicados en la Unión Europea (región de Irlanda). La base de datos aplica políticas de seguridad a nivel de fila (Row Level Security) que garantizan que cada usuario solo puede acceder a sus propios datos.
Google Cloud Platform (procesamiento del catálogo). Se utiliza para el procesamiento del catálogo de productos, que no contiene datos personales de usuarios, en la Unión Europea.
Empresas de gran consumo, distribución e investigación de mercado. Reciben exclusivamente las estadísticas anónimas y agregadas descritas en la sección 7, que no constituyen datos personales.
Autoridades competentes. Cuando exista una obligación legal de comunicación.
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines publicitarios ni de ningún otro tipo distinto de los descritos en esta política.
10. Transferencias internacionales
Los datos de tu cuenta y de tus tickets se almacenan y procesan en servidores ubicados dentro del Espacio Económico Europeo (Supabase, en Irlanda, y Google Cloud Platform, en la Unión Europea). No obstante, la autenticación y el acceso de solo lectura a Gmail se prestan a través de Google LLC, que puede procesar datos personales en Estados Unidos. Dichas transferencias se encuentran amparadas por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando resulta aplicable, por la certificación de Google en el EU-US Data Privacy Framework, garantizándose en todo caso un nivel de protección equivalente al exigido por el RGPD.
11. Plazos de conservación
Conservamos tus datos personales conforme a los siguientes criterios:
- Los datos de cuenta y los datos de tus tickets se conservan mientras tu cuenta permanezca activa. Cuando eliminas tu cuenta, se borran de forma permanente en un plazo máximo de treinta días.
- El token de acceso a Gmail no se conserva: existe únicamente en la memoria de tu dispositivo durante la sesión y se destruye al cerrar la aplicación.
- Los registros de consentimiento se conservan mientras resulten necesarios para acreditar la licitud del tratamiento y, en todo caso, durante los plazos de prescripción de las acciones legales aplicables.
- Los datos anonimizados y agregados se conservan indefinidamente, al no constituir datos personales.
12. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo del tratamiento, entre ellas: cifrado de todas las comunicaciones mediante TLS/HTTPS; autenticación mediante OAuth 2.0 con flujo PKCE, sin almacenamiento de contraseñas; políticas de seguridad a nivel de fila (Row Level Security) en la base de datos, que aíslan los datos de cada usuario; procesamiento del correo electrónico realizado íntegramente en el dispositivo del usuario, sin exposición del buzón en el lado del servidor; sanitización automática de los datos de pago en origen, antes de cualquier transmisión; acceso restringido y controlado a la infraestructura; y revisión periódica de las prácticas de seguridad.
Ningún sistema es infalible. En el improbable caso de una violación de seguridad que suponga un riesgo para tus derechos y libertades, te lo notificaremos, así como a la Agencia Española de Protección de Datos, en los términos previstos por los artículos 33 y 34 del RGPD.
13. Menores de edad
La aplicación está dirigida a personas mayores de catorce años, edad mínima para consentir el tratamiento de datos personales conforme al artículo 7 de la LOPDGDD. No recogemos de forma deliberada datos de menores de catorce años. Si eres padre, madre o tutor legal de un menor de catorce años que ha creado una cuenta sin la autorización debida, contacta con nosotros en hola@totebag.app y procederemos a eliminar la cuenta y todos sus datos.
14. Tus derechos
De conformidad con el RGPD y la LOPDGDD, tienes derecho a:
Acceso (artículo 15 RGPD). Obtener confirmación de si tratamos datos personales tuyos y, en tal caso, acceder a ellos y a la información sobre su tratamiento. La pantalla de perfil de la aplicación te muestra en todo momento los datos básicos que conservamos; para una copia completa, escríbenos.
Rectificación (artículo 16 RGPD). Obtener la corrección de los datos inexactos o incompletos. Dado que tus datos identificativos proceden de tu cuenta de Google, la vía más directa para actualizarlos es modificar tu perfil de Google; los cambios se reflejarán en la aplicación.
Supresión (artículo 17 RGPD). Obtener la eliminación de tus datos personales. Puedes ejercer este derecho directamente desde la aplicación, en la sección Perfil, mediante la opción de eliminación de cuenta, o escribiéndonos. La supresión elimina de forma permanente e irreversible tu cuenta, todos tus tickets, tu historial completo y cualquier vínculo identificativo. Los datos ya anonimizados no se ven afectados, conforme a lo explicado en la sección 7.4.
Oposición (artículo 21 RGPD). Oponerte al tratamiento de tus datos basado en interés legítimo, por motivos relacionados con tu situación particular.
Limitación (artículo 18 RGPD). Obtener la limitación del tratamiento en los supuestos previstos legalmente, durante la cual solo conservaremos tus datos para el ejercicio o la defensa de reclamaciones.
Portabilidad (artículo 20 RGPD). Recibir los datos personales que nos hayas facilitado, en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
Retirada del consentimiento (artículo 7.3 RGPD). Retirar en cualquier momento los consentimientos otorgados, sin efectos retroactivos.
Para ejercer cualquiera de estos derechos, escríbenos a hola@totebag.app indicando tu nombre, la dirección de correo asociada a tu cuenta y el derecho que deseas ejercer. Podremos solicitarte información adicional para verificar tu identidad, con la única finalidad de proteger tus datos frente a solicitudes fraudulentas. Responderemos en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable dos meses más en caso de especial complejidad, en cuyo caso te informaremos de la prórroga.
El ejercicio de estos derechos es gratuito. No obstante, si las solicitudes fueran manifiestamente infundadas o excesivas, podremos negarnos a actuar o cobrar un canon razonable, conforme al artículo 12.5 del RGPD.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa o que no hemos atendido debidamente tus derechos, tienes derecho a presentar una reclamación ante la autoridad de control competente, que en España es la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
15. Cambios en esta política
Podremos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en las funcionalidades de la aplicación o en la legislación aplicable. Cuando lo hagamos, actualizaremos la fecha indicada al comienzo del documento. Si el cambio afecta a las finalidades del tratamiento, a las bases legales o a tus derechos, incrementaremos la versión del consentimiento y la aplicación te mostrará de nuevo la pantalla de consentimiento, de modo que deberás aceptar expresamente la versión actualizada antes de continuar utilizando el servicio.
16. Contacto
Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de tus datos personales, puedes dirigirte a hola@totebag.app o por correo postal a Calle Guitarrista Fortea 9, 6º 18, 12005 Castellón de la Plana, Castelló, España.
totebag