Política de privacidad
Qué guardamos, para qué, y qué no guardamos. Escrito para que se entienda, no para cubrirnos.
Última actualización: 27 de septiembre de 2026
01 Quién es responsable
El responsable del tratamiento de tus datos es Ángel Acosta Lozano, que desarrolla lein a título personal.
Para cualquier cosa relacionada con tus datos, incluido ejercer tus derechos: soporte@leinapp.com.
02 Qué guardamos
Para tener cuenta
Tu correo electrónico, que es obligatorio porque es como entras: te mandamos un código de un solo uso y no hay contraseña. El teléfono es opcional y puedes no darlo. Los guarda nuestro proveedor de autenticación y no se copian a ninguna otra tabla.
Tu nombre y tu nombre de usuario, que son públicos dentro de la app, y si la pones, tu foto de perfil.
Lo que publicas
- Tus visitas: el sitio, la nota, a qué fuiste, cuánto costó y el texto que escribas
- Los platos que marcas y cómo los puntúas
- Tus fotos y vídeos
- Tus listas, y quién está en las compartidas
- A quién sigues y quién te sigue
- Tus comentarios, tus «me gusta» y tus mensajes privados
Cómo se usa la app
El número de visitas que recibe tu perfil, el identificador de tu dispositivo para mandarte avisos, si los aceptas, y los fallos que te da la app —qué falló y dónde—, para poder arreglarlos.
03 Qué no guardamos
Este apartado importa tanto como el anterior, y son decisiones de diseño, no promesas.
Tu ubicación no se guarda nunca. La app la usa mientras la tienes abierta para enseñarte lo que hay cerca y ordenar los resultados por cercanía, y desaparece al cerrar. No hay ninguna tabla con dónde has estado.
No guardamos quién visita un perfil. De tu perfil sabemos cuántas veces lo han abierto, nunca quién. No es que no se muestre: es que ese dato no se escribe en ninguna parte, así que no puede filtrarse ni pedírsenos. Seguir a alguien es un acto público; mirar su perfil no lo es.
No usamos analítica ni publicidad de terceros, ni rastreadores, ni identificadores para perfilado. No vendemos datos a nadie ni los cedemos con fines comerciales.
04 Para qué, y con qué base legal
| Para qué | Base legal |
|---|---|
| Darte cuenta y dejarte entrar | Ejecución del contrato |
| Enseñar lo que publicas a quien tú decidas | Ejecución del contrato |
| Calcular notas y rankings, de forma agregada | Interés legítimo |
| Revisar el contenido antes de publicarlo | Obligación legal e interés legítimo |
| Avisos al móvil | Tu consentimiento, revocable |
| Prevenir abuso, spam y suplantación | Interés legítimo |
05 Quién más los trata
Solo proveedores que trabajan por cuenta nuestra, con contrato de encargado del tratamiento. Ninguno los usa para lo suyo.
| Quién | Para qué |
|---|---|
| Supabase | Base de datos y autenticación. Servidores en Fráncfort |
| Amazon Web Services | Guardar tus fotos. Servidores en España |
| Cloudflare | Sirve esta web y el captcha antiabuso del alta (Turnstile) |
| Resend | Enviar el correo con tu código. Región de Irlanda |
| OpenAI | Revisar el texto que se publica |
| Sightengine | Revisar imágenes y vídeo antes de publicarlos |
| Buscar restaurantes que no están en nuestro catálogo | |
| Expo y Apple | Entregar los avisos al móvil |
| Anthropic | Leer las cartas de la web pública de los restaurantes para ponerlas en limpio. Nunca datos de personas |
Dos matices que conviene decir claros. El texto de tus mensajes privados no se escanea: solo se revisan las imágenes que mandas, porque esas las servimos nosotros. Y al buscar un restaurante se envía a Google lo que has escrito y una ubicación aproximada, nunca tu identidad ni tu cuenta.
Para comprobar que quien se da de alta o entra es una persona y no un programa, usamos Cloudflare Turnstile. En su modo invisible puede recoger señales de tu dispositivo y de tu interacción para distinguir a una persona de un bot, sin mostrarte nada. Ese tratamiento se rige por el Cloudflare Turnstile Privacy Addendum.
06 Dónde viven
En la Unión Europea: la base de datos en Fráncfort y las fotos en almacenamiento con jurisdicción europea. Algún proveedor de los de arriba puede tratarlos fuera del Espacio Económico Europeo; cuando ocurre, es con las cláusulas contractuales tipo de la Comisión Europea.
07 Cuánto tiempo
Mientras tengas cuenta. Cuando la borras, tu perfil, tus visitas, tus listas, tus comentarios y tus mensajes se borran al momento y tu nombre de usuario queda libre; tus fotos se borran del almacén a los 30 días. Lo que borras suelto sin cerrar la cuenta —una visita, una lista, un comentario— deja de verse en el acto y desaparece del todo a los 30 días. El detalle, paso a paso, está en Borrar tu cuenta.
Las copias de seguridad automáticas de nuestro proveedor de base de datos pueden conservar un dato borrado unos días más, hasta que caducan solas. Y podemos conservar lo imprescindible más tiempo si una ley lo exige o para atender una denuncia.
08 Tus derechos
Puedes pedirnos acceder a tus datos, corregirlos, borrarlos, llevártelos a otro servicio, oponerte a un tratamiento o pedir que lo limitemos. Escríbenos a soporte@leinapp.com y contestamos dentro del plazo de un mes que marca la ley.
Borrar la cuenta no hace falta pedirlo: está en Ajustes y lo haces tú. Cómo, y qué se borra, en Borrar tu cuenta.
Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.
09 Menores
lein es para mayores de 14 años. Si sabemos que una cuenta es de alguien menor de esa edad, la eliminamos.
10 Cambios
Si esto cambia de forma relevante, te avisamos dentro de la app antes de que se aplique. La fecha de arriba dice cuándo se tocó por última vez.