Política de Privacidad
Última actualización: 26 de septiembre de 2026
En Throter nos tomamos tu privacidad en serio. Este documento explica, en lenguaje claro, qué datos personales tratamos, para qué, con quién los compartimos, cuánto tiempo los guardamos y qué derechos tienes.
1. Responsables del tratamiento
Throter es operada conjuntamente por sus dos cofundadores en régimen de corresponsabilidad (art. 26 RGPD):
- Jan Garriga i Sala
- Marc Feliu Vila
- Email de contacto: privacidad@throter.com
Para cualquier comunicación formal puedes escribirnos al correo indicado. Si necesitas un domicilio postal para notificaciones legales, contáctanos primero por email y te lo facilitaremos.
Ambos cofundadores comparten las decisiones sobre el tratamiento de tus datos y responden solidariamente ante los usuarios y la autoridad de control. Si en algún momento Throter pasa a ser propiedad de una sociedad mercantil, actualizaremos esta sección y te informaremos del cambio.
2. Qué datos tratamos
2.1 Datos que nos das tú
- Cuenta: correo electrónico y contraseña. La contraseña se guarda cifrada y nunca la vemos. Para confirmar tu correo y para recuperar la contraseña te enviamos códigos de un solo uso por email.
- Nombre y apellidos: los pedimos en el registro para que en Throter haya personas reales y no pseudónimos. Tus apellidos no se muestran a otros usuarios: solo ven tu nombre.
- Fecha de nacimiento: para comprobar que tienes al menos 18 años y mostrar tu edad en el perfil.
- Sexo y preferencia de búsqueda: tu sexo (hombre, mujer u otro) y a quién prefieres que te mostremos (hombres, mujeres o todos). Solo se usa para el filtro de descubrir runners.
- Perfil de runner: ciudad, biografía, ritmo, intereses, días, horarios y zonas favoritas para correr y, si decides añadirlos, enlaces a tus perfiles de Strava, Instagram, TikTok o Adidas Running.
- Fotos: las de tu perfil y, si creas un run club, la del club.
- Actividad en la app: los "me gusta" y descartes que haces, tus matches, los mensajes del chat, las quedadas que propones o aceptas (fecha, hora, lugar, distancia y ritmo) y las valoraciones y etiquetas que das tras correr con alguien.
- Run clubs: los clubs que creas (nombre, ciudad, descripción, horario, punto de encuentro y ritmo), los clubs a los que te unes y los anuncios que publicas en ellos.
- Seguridad: los reportes que haces (motivo y detalles) y los usuarios que bloqueas.
- Contacto: lo que nos escribas por email.
2.2 Datos que se generan al usar la app
- Ubicación: solo si nos das permiso y solo mientras usas la app, nunca en segundo plano. La pedimos con precisión reducida (unos 100 metros) y, al guardarla, nuestro servidor le añade un desplazamiento aleatorio de unos 50 metros. Los demás usuarios nunca ven tu ubicación, solo una distancia redondeada (por ejemplo, "a 2 km"). Puedes retirar el permiso en los Ajustes de iOS y seguir usando la app por ciudad.
- Última conexión: el momento en que usaste la app por última vez, para indicar si estás activo y dar prioridad a runners activos.
- Notificaciones: si las activas, un identificador de tu dispositivo (token) que Apple necesita para entregarte los avisos.
- Informes de errores: si la app falla, se genera un informe técnico con el modelo de dispositivo, la versión de iOS y de la app, la descripción del error y un identificador interno de usuario (sin tu email ni tu nombre). También medimos la velocidad de una parte de las operaciones para detectar lentitud. No se hacen capturas de pantalla.
2.3 Lo que NO hacemos
- No vendemos ni alquilamos tus datos.
- No hay publicidad en la app ni te rastreamos fuera de Throter.
- No usamos tus mensajes ni tus fotos para entrenar modelos de inteligencia artificial.
- No accedemos al contenido de tus conversaciones salvo cuando sea necesario para atender un reporte de seguridad o una obligación legal.
3. Moderación automática de fotos
Para mantener una comunidad segura, cada foto que subes se analiza de forma automática antes de publicarse, con la ayuda de nuestro proveedor Sightengine, para detectar desnudos explícitos, violencia o contenido ofensivo. Si la foto no cumple las normas de la comunidad, se borra al instante, no llega a publicarse y la app te avisa.
Este análisis no tiene efectos jurídicos sobre ti: solo decide si una foto se publica. Si crees que hemos rechazado una foto por error, escríbenos a privacidad@throter.com y la revisará una persona.
4. Qué ven los demás usuarios
- Cualquier usuario de Throter puede ver tu perfil de runner: nombre, edad, ciudad, fotos, biografía, ritmo, intereses, preferencias de horario y zonas, los enlaces a redes que hayas añadido, la distancia aproximada y si estás activo.
- Solo tus matches ven los mensajes y las quedadas que compartís.
- Los miembros de un run club ven sus anuncios. Los datos del club (nombre, ciudad, horario, punto de encuentro) son visibles para todos los usuarios.
- Nadie ve tu email, tus apellidos ni tu ubicación exacta.
- Si reportas o bloqueas a alguien, esa persona no recibe ningún aviso.
5. Para qué usamos tus datos
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Crear y gestionar tu cuenta, confirmar tu email y recuperar la contraseña | Email, contraseña, nombre y apellidos | Ejecución del contrato (art. 6.1.b) |
| Comprobar que eres mayor de edad y mostrar tu edad | Fecha de nacimiento | Ejecución del contrato (art. 6.1.b) |
| Mostrarte runners compatibles y cercanos | Ubicación, ciudad, ritmo, intereses, sexo y preferencia de búsqueda | Ejecución del contrato (art. 6.1.b) |
| Matches, chat, quedadas y valoraciones | Perfil, mensajes, quedadas, valoraciones | Ejecución del contrato (art. 6.1.b) |
| Run clubs y sus anuncios | Datos de los clubs y anuncios | Ejecución del contrato (art. 6.1.b) |
| Enviarte notificaciones (mensajes, matches, quedadas, anuncios) | Token del dispositivo, nombre de quien te escribe y un fragmento del mensaje | Consentimiento (art. 6.1.a), que das al activar los avisos en iOS |
| Seguridad y moderación: revisar fotos, gestionar reportes y bloqueos, prevenir abusos | Fotos, reportes, bloqueos, datos de cuenta | Interés legítimo en mantener una comunidad segura (art. 6.1.f) |
| Detectar y corregir errores | Informes de errores | Interés legítimo en que la app funcione bien (art. 6.1.f) |
| Atender tus consultas y el ejercicio de tus derechos | Email y lo que nos escribas | Obligación legal (art. 6.1.c) |
| Avisarte del lanzamiento si te apuntaste a la lista de espera de la web | Consentimiento (art. 6.1.a) |
6. Con quién compartimos tus datos
Solo con los proveedores que necesitamos para que Throter funcione. Actúan por encargo nuestro y con acuerdos de encargo del tratamiento conforme al art. 28 RGPD:
- Supabase (Supabase Inc., EE. UU.): base de datos, autenticación y almacenamiento de fotos. Los datos se alojan en servidores de la Unión Europea (Frankfurt, Alemania).
- Sightengine (Francia): análisis automático de fotos para la moderación descrita en el apartado 3.
- Resend (Resend Inc., EE. UU.): envío de los emails de la app, como los códigos de verificación y de recuperación de contraseña.
- Sentry (Functional Software Inc., EE. UU.): informes de errores y rendimiento. Los datos se alojan en la Unión Europea (Alemania).
- Cloudflare (Cloudflare Inc., EE. UU.): gestión del dominio throter.com y reenvío de los correos que nos envías.
- Vercel (Vercel Inc., EE. UU.): alojamiento de la web throter.com.
Además, algunas funciones usan servicios de Apple, que trata esos datos según su propia política de privacidad: la distribución de la app en el App Store, la entrega de notificaciones (Apple Push Notification service) y la búsqueda de direcciones (cuando escribes una ciudad o un punto de encuentro, el texto se envía a Apple Maps para sugerirte resultados).
Si pulsas en un punto de encuentro, se abre Google Maps con esa dirección. A partir de ahí aplica la política de privacidad de Google.
También podremos comunicar datos a autoridades o tribunales cuando la ley nos obligue. Nunca vendemos ni cedemos tus datos con fines comerciales.
7. Transferencias internacionales
Los datos de la app se guardan en la Unión Europea. Algunos proveedores son empresas de Estados Unidos y podrían acceder a ellos desde fuera del Espacio Económico Europeo. En ese caso, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor está adherido, o en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914).
8. Cuánto tiempo guardamos tus datos
- Mientras tu cuenta esté activa: los datos de tu cuenta y tu actividad.
- Si eliminas tu cuenta (Ajustes, Eliminar cuenta): borramos en el momento tu perfil, fotos, "me gusta", matches, mensajes, quedadas, valoraciones, los clubs que hayas creado con sus anuncios, bloqueos y reportes. Ten en cuenta que las conversaciones que tenías también desaparecen para la otra persona.
- Fotos rechazadas por la moderación: se borran al instante.
- Informes de errores: se eliminan automáticamente, como máximo, a los 90 días.
- Lista de espera de la web: hasta el lanzamiento o hasta que pidas la baja.
- Consultas por email: el tiempo necesario para atenderlas y, después, durante los plazos de prescripción legal.
9. Cómo protegemos tus datos
- Cifrado en tránsito: todas las comunicaciones van por HTTPS/TLS.
- Cifrado en reposo: contraseñas con hash y base de datos cifrada en los servidores de Supabase.
- Seguridad a nivel de fila: cada usuario solo puede leer y modificar sus propios datos; lo que ven los demás pasa por consultas que devuelven solo los campos públicos.
- Acceso mínimo: solo los dos responsables acceden a datos personales, y solo cuando es estrictamente necesario.
Ningún sistema es invulnerable al 100%. Si se produjera una brecha de seguridad, la notificaríamos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas (art. 33 RGPD) y, si supone un riesgo alto para ti, te avisaríamos sin dilación (art. 34 RGPD).
10. Tus derechos
Tienes derecho a:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos, directamente desde "Editar perfil".
- Supresión: eliminar tu cuenta y tus datos, desde Ajustes, Eliminar cuenta.
- Limitación del tratamiento.
- Portabilidad: recibir tus datos en un formato estructurado.
- Oposición al tratamiento basado en interés legítimo.
- Retirar tu consentimiento en cualquier momento, por ejemplo desactivando las notificaciones o el permiso de ubicación en iOS.
Para ejercerlos, escríbenos a privacidad@throter.com desde el email de tu cuenta. Te responderemos en el plazo máximo de un mes.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
11. Menores
Throter es solo para personas mayores de 18 años. En el registro pedimos la fecha de nacimiento y no dejamos continuar a menores. Si detectamos que una cuenta pertenece a un menor, la eliminamos. Si eres madre, padre o tutor y crees que tu hijo o hija menor tiene cuenta en Throter, escríbenos a privacidad@throter.com.
12. Cookies y tecnologías similares
La app no usa cookies. Para mantener tu sesión iniciada guardamos un token de autenticación cifrado en el llavero (Keychain) de tu iPhone.
La web throter.com no usa cookies de analítica ni de publicidad.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en Throter o en la ley. Si los cambios son importantes, te avisaremos en la app o por email antes de que entren en vigor. La versión vigente está siempre en https://throter.com/privacy.
14. Contacto
¿Dudas sobre privacidad? Escríbenos a privacidad@throter.com. Te atenderá cualquiera de los dos responsables.