Política de Privacidad
Versión 1.0 — 06/05/2026
Este documento explica qué datos recogemos, cómo los usamos y qué derechos tienes sobre ellos, de conformidad con el Reglamento General de Protección de Datos (RGPD) y la normativa española aplicable.
Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la aplicación Kopax es:
- Titular: KOPAX TECNOLOGÍAS DE LA INFORMACIÓN SOCIEDAD LIMITADA
- CIF/NIF: 0B88694153
- Domicilio social: PASEO DE ALMERÍA, 1 PISO 4 PTA 2, 04001 ALMERÍA
- Correo electrónico de contacto: informatica@kopax.es
Hasta que se disponga de estos datos, la política no debe publicarse ni ponerse a disposición de los usuarios.
Datos personales que se recogen
A través de la aplicación se recogen las siguientes categorías de datos:
Datos identificativos
- Nombre y apellidos
- Dirección de correo electrónico
- Fecha de nacimiento
Datos de facturación
- Dirección postal (cuando sea necesaria para la prestación del servicio)
Datos de uso
- Historial de pedidos y consumiciones
- Interacciones dentro de la aplicación
- Puntos acumulados en el sistema de fidelización
Datos de geolocalización
- Ubicación del usuario en tiempo real, únicamente cuando la aplicación está en uso y el usuario lo ha autorizado
Datos económicos
- Información sobre pagos realizados (importe, estado y referencia de transacción)
La aplicación no almacena ni tiene acceso a los datos de tarjetas bancarias del usuario.
Finalidad del tratamiento
Los datos personales se utilizan para las siguientes finalidades:
- Gestionar el registro y la cuenta del usuario
- Permitir la realización de pedidos en los locales adscritos a la plataforma
- Procesar pagos a través de la pasarela de pago segura
- Mostrar locales y promociones cercanas mediante geolocalización
- Gestionar el sistema de fidelización y recompensas
- Enviar notificaciones push sobre promociones y actividad en la aplicación, únicamente con el consentimiento previo del usuario
- Prevenir fraudes y usos indebidos de la plataforma
- Mejorar el servicio y la experiencia del usuario
Las notificaciones push solo se enviarán si el usuario ha prestado su consentimiento expreso y podrán desactivarse en cualquier momento desde la configuración de la aplicación o del dispositivo.
Base legal del tratamiento
El tratamiento de los datos se fundamenta en las siguientes bases legales, conforme al Reglamento (UE) 2016/679 (RGPD):
- Ejecución de un contrato (Art. 6.1.b RGPD): para la gestión de la cuenta, pedidos y pagos
- Consentimiento del usuario (Art. 6.1.a RGPD): para el acceso a la geolocalización y el envío de notificaciones push
- Interés legítimo (Art. 6.1.f RGPD): para la prevención del fraude y la mejora del servicio
Registro y autenticación
El acceso a la aplicación requiere registro previo obligatorio. El usuario puede registrarse mediante:
- Correo electrónico y contraseña
- Cuenta de Google (Google Sign-In)
- Cuenta de Apple (Sign in with Apple)
Cuando el usuario se registra mediante un servicio de autenticación de terceros, la aplicación puede recibir datos básicos del perfil (nombre y correo electrónico) exclusivamente para completar el proceso de registro. Estos servicios tienen sus propias políticas de privacidad que el usuario puede consultar en sus respectivas plataformas.
No existe restricción de edad mínima para el registro. No obstante, el acceso a contenidos, productos y promociones que incluyan bebidas alcohólicas está restringido a usuarios mayores de 18 años, según lo indicado en el apartado 10 de esta política.
Geolocalización
La aplicación puede acceder a la ubicación del usuario cuando este la está utilizando activamente y siempre que haya otorgado su consentimiento expreso.
Las condiciones de uso de la geolocalización son las siguientes:
- No se realiza seguimiento de la ubicación en segundo plano
- La ubicación se utiliza exclusivamente para mostrar locales y promociones cercanas
- No se almacena la ubicación del usuario de forma persistente
- El usuario puede revocar el acceso a la ubicación en cualquier momento desde la configuración de su dispositivo
Pagos
Los pagos se procesan a través de Redsys, plataforma de pago segura homologada. Durante el proceso de pago, el usuario es redirigido a la pasarela de Redsys, que actúa como encargado del tratamiento en lo relativo a los datos de pago.
La aplicación Kopax no tiene acceso ni almacena datos de tarjetas bancarias en ningún momento. Únicamente se registra información sobre el resultado de la transacción (importe, estado y referencia).
Notificaciones push
La aplicación utiliza Firebase Cloud Messaging (Google LLC) para el envío de notificaciones push. Firebase actúa como encargado del tratamiento de los datos necesarios para la entrega de notificaciones. Para más información, puede consultar la política de privacidad de Google:
https://policies.google.com/privacyLas notificaciones pueden incluir:
- Promociones y ofertas de los locales adscritos
- Información relacionada con la actividad del usuario en la aplicación
El envío de notificaciones está condicionado al consentimiento previo del usuario, que puede revocarse en cualquier momento desde la configuración de la aplicación o del dispositivo.
Comunicación de datos a los locales
Para la correcta prestación del servicio, determinados datos del usuario podrán ser compartidos con los locales en los que se realicen pedidos.
Los locales únicamente tendrán acceso a:
- Nombre y apellidos
- Dirección de correo electrónico (exclusivamente para la gestión del servicio)
- Historial de pedidos realizados en su establecimiento
- Información de puntos y actividad de fidelización dentro de su local
Los locales actúan como encargados del tratamiento en virtud de un contrato formalizado con el responsable, conforme al Art. 28 del RGPD. Dicho contrato les obliga a:
- Utilizar los datos exclusivamente para la prestación del servicio contratado
- No emplear los datos para finalidades propias o comerciales ajenas a la plataforma
- Aplicar las medidas de seguridad adecuadas para proteger los datos recibidos
Acceso de menores y restricción de contenido alcohólico
La aplicación puede ser utilizada por usuarios de cualquier edad. Sin embargo:
- La edad del usuario se determina a partir de la fecha de nacimiento facilitada durante el registro
- El acceso a productos, contenidos y promociones que incluyan bebidas alcohólicas está restringido exclusivamente a usuarios mayores de 18 años
- La aplicación aplica medidas automáticas para limitar el acceso a dicho contenido en función de la edad del usuario
- Los usuarios menores de 18 años no recibirán notificaciones ni promociones relacionadas con bebidas alcohólicas
El usuario garantiza que los datos de edad facilitados durante el registro son veraces. El responsable no se hace responsable de las consecuencias derivadas de la declaración de datos incorrectos por parte del usuario.
Conservación de los datos
Los datos personales se conservarán:
- Mientras el usuario mantenga su cuenta activa en la aplicación
- Durante 4 años para el cumplimiento de obligaciones fiscales (Ley General Tributaria)
- Durante 6 años para documentación contable (Código de Comercio)
- Hasta que el usuario solicite su supresión, salvo que exista obligación legal de conservación
Una vez transcurridos los plazos aplicables, los datos serán suprimidos o anonimizados de forma definitiva.
Derechos del usuario
El usuario puede ejercer los siguientes derechos reconocidos por el RGPD y la LOPDGDD:
- Acceso: obtener confirmación sobre si se tratan sus datos y acceder a ellos
- Rectificación: solicitar la corrección de datos inexactos o incompletos
- Supresión: solicitar la eliminación de sus datos cuando no sean necesarios para la finalidad para la que fueron recogidos
- Oposición: oponerse al tratamiento de sus datos en determinadas circunstancias
- Limitación del tratamiento: solicitar la restricción del tratamiento en los casos previstos por la ley
- Portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica
El plazo de respuesta a las solicitudes es de un mes desde la recepción, ampliable a tres meses en casos de especial complejidad.
Para ejercer estos derechos, el usuario puede enviar una solicitud a: informatica@kopax.es
El usuario también puede presentar una reclamación ante la Agencia Española de Protección de Datos si considera que el tratamiento de sus datos no es conforme a la normativa vigente:
www.aepd.esSeguridad de los datos
El responsable aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales y evitar su pérdida, acceso no autorizado, alteración o divulgación no autorizada. Entre otras medidas, los datos se almacenan en servidores de OVHcloud ubicados en la Unión Europea.
No obstante, ningún sistema de transmisión o almacenamiento electrónico de datos es completamente seguro. En caso de que se produzca una brecha de seguridad que afecte a los derechos y libertades de los usuarios, el responsable lo comunicará a las autoridades competentes y, cuando sea necesario, a los propios afectados en los plazos previstos por la normativa.
Cambios en la política de privacidad
El responsable se reserva el derecho a modificar la presente política para adaptarla a cambios legislativos, jurisprudenciales o en el funcionamiento del servicio.
En caso de cambios relevantes, el usuario será informado mediante notificación en la aplicación o por correo electrónico con antelación suficiente. La continuación en el uso de la aplicación tras la notificación implicará la aceptación de la nueva versión de la política.
La versión vigente estará siempre accesible desde la propia aplicación.
¿Tienes dudas sobre esta política? Escríbenos y te responderemos en un plazo máximo de 30 días.