Junction®

Política de privacidad de la app Junction®

Última actualización: 26 de agosto de 2026

Esta política explica qué datos personales recoge la app móvil Junction® para iOS y Android, con qué fines y qué derechos puedes ejercer. Está redactada conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 ("RGPD").

El sitio dojunction.online se rige por una Política de privacidad y una Política de cookies independientes.

1. Quién trata tus datos

Marco Tribuzio — responsable del tratamiento, persona física

Correo del responsable: privacy@dojunction.online

El responsable es una persona física, algo que el RGPD admite expresamente (art. 4.7). No se ha designado delegado de protección de datos: el tratamiento no reúne las condiciones del art. 37.1.

2. Qué hace la app

Junction® autentica productos físicos. Escaneas un código QR o acercas una etiqueta NFC y la app te indica si el código es auténtico, de qué producto se trata, quién es su propietario y qué acciones puedes realizar: activarlo, transferir la propiedad, notificar su pérdida o enviar comentarios a la marca.

3. Datos personales que se recogen

  • Datos de cuenta — nombre, dirección de correo e identificador devuelto por el acceso con Google o con Apple. Junction® nunca ve ni guarda tu contraseña.
  • Datos de escaneo — el código leído (QR o NFC), el estado resultante (libre, tuyo, de otra persona, bloqueado, activación requerida), la fecha y hora y el producto al que pertenece el código.
  • Ubicación, aproximada o precisa, no continua — se recoge solo si concedes el permiso y únicamente en el momento de un escaneo, una activación, un comentario o un aviso de pérdida. La app no te sigue en segundo plano ni puede reconstruir tus desplazamientos.
  • Imágenes de la cámara — se usan solo para leer un código QR. Se procesan en tu dispositivo y nunca se guardan, graban ni transmiten.
  • Lecturas NFC — el identificador de la etiqueta sin contacto. No se conserva ningún otro contenido de la etiqueta.
  • Datos de propiedad y de transferencia — quién posee un objeto y cada transmisión de la propiedad, añadidos a un historial firmado (véanse §§ 8 y 11).
  • Comentarios que escribes — tu mensaje sobre un producto (hasta 500 caracteres) o sobre la app, con el idioma y, si lo permites, el lugar desde el que se escribió.
  • Avisos de pérdida — el mensaje y la ubicación que adjuntas al marcar como perdido uno de tus productos.
  • Identificador del dispositivo y token de notificaciones — identificador único de la instalación, usado para conservar tus preferencias y entregar las notificaciones push.
  • Datos de uso y diagnóstico — versión de la app, modelo de dispositivo, sistema operativo, pantallas abiertas, errores y fallos. Se recogen mediante Firebase Analytics solo si activas las estadísticas (véanse §§ 5 y 7).
  • Historial local de escaneos — cada escaneo se guarda en una base de datos cifrada en tu dispositivo (véase § 12) para poder consultarlo sin conexión.

Salvo que se indique otra cosa, estos datos son necesarios para prestar el servicio. Negarlos puede dejar la app parcial o totalmente inutilizable: denegar el permiso de cámara o de NFC impide escanear.

4. Uso de la app sin cuenta

Puedes escanear sin iniciar sesión. Los escaneos como invitado permanecen en tu dispositivo y quedan en cola para sincronizarse. Si más adelante creas una cuenta, esos escaneos se vinculan a ella y dejan de ser anónimos. Antes de iniciar sesión puedes borrar el historial local desde los ajustes de la app, lo que descarta la cola.

5. Fines y bases jurídicas

FinalidadDatos utilizadosBase jurídica (art. 6 RGPD)
Creación y funcionamiento de la cuenta, inicio de sesiónDatos de cuenta, identificador del dispositivoEjecución del contrato — art. 6.1.b)
Autenticación de productos, resultado del escaneo, pasaporte de producto e historialDatos de escaneo, datos de productoEjecución del contrato — art. 6.1.b)
Activación del código y transferencia de la propiedad entre usuariosDatos de cuenta, datos de propiedad y transferenciaEjecución del contrato — art. 6.1.b)
Funciones basadas en la ubicación: dónde se produjo un escaneo o un aviso, distancia y origenUbicación, no continuaConsentimiento — art. 6.1.a), prestado mediante el permiso del sistema
Notificaciones push sobre tus productosToken de notificacionesConsentimiento — art. 6.1.a), prestado mediante el permiso del sistema
Envío de tus comentarios o de tu aviso de pérdida a la marcaTexto del comentario, ubicación, idiomaConsentimiento — art. 6.1.a): tú decides si lo envías
Copia de seguridad de tu historial en tu propia cuenta de nubeHistorial de escaneosConsentimiento — art. 6.1.a): desactivado salvo que lo actives
Entender cómo se usa la app para mejorarlaDatos de uso y diagnósticoConsentimiento — art. 6.1.a): las estadísticas están apagadas hasta que las actives
Lucha contra la falsificación, detección de usos abusivos o fraudulentos de los códigos, registros de seguridadDatos de escaneo, identificador del dispositivo, registrosInterés legítimo — art. 6.1.f): proteger a marcas y compradores frente a las falsificaciones
Avisarte cuando un producto no está autorizado para la venta en tu regiónUbicación, datos de productoInterés legítimo — art. 6.1.f): hacer cumplir las reglas de distribución de la marca
Contabilidad, obligaciones fiscales y respuesta a requerimientos legítimos de las autoridadesLo que exige la leyObligación legal — art. 6.1.c)
Formulación, ejercicio o defensa de reclamacionesLos datos estrictamente necesariosInterés legítimo — art. 6.1.f)

Cuando la base es el consentimiento, puedes retirarlo en cualquier momento; la retirada no afecta a la licitud del tratamiento anterior.

6. Permisos del dispositivo

La app solicita el permiso antes de tratar los datos correspondientes:

  • Cámara — para leer códigos QR. No se graba nada.
  • NFC — para leer etiquetas sin contacto.
  • Ubicación, aproximada o precisa — solo en el momento de una acción, nunca de forma continua.
  • Notificaciones — para entregar mensajes push sobre tus productos.

Puedes revocar cualquier permiso en los ajustes del dispositivo y desactivar las estadísticas en los ajustes de la app. La revocación no afecta a los tratamientos ya realizados lícitamente. Revocar el permiso de cámara o de NFC impide que la app cumpla su función principal.

7. A quién se comunican tus datos

DestinatarioFunciónLugar del tratamiento
Google Ireland Ltd — Acceso con GoogleRegistro y autenticaciónIrlanda / UE
Apple Distribution International Ltd — Iniciar sesión con AppleRegistro y autenticaciónIrlanda / UE
Google Ireland Ltd — Google Cloud PlatformAlojamiento, base de datos e infraestructura backendRegiones de la UE
Google Ireland Ltd — Firebase Cloud MessagingEntrega de notificaciones pushUE / EE. UU.
Google Ireland Ltd — Firebase AnalyticsEstadísticas de uso, solo si activas las estadísticasUE / EE. UU.
Google Ireland Ltd — Google DriveCopia de tu historial en tu propia cuenta de Drive, solo si la activasUE / EE. UU.
Apple Distribution International Ltd — iCloud / CloudKitCopia de tu historial en tu propia cuenta de iCloud, solo si la activasUE / EE. UU.
Apple App Store y Google Play StoreDistribución de la app, estadísticas agregadas de descargas y usoIrlanda / UE
Marcas y operadores autorizados de los productos que escaneasDestinatarios de comentarios, avisos de pérdida y, en su caso, registros de cadena de suministroUE y, según la marca, fuera de ella

Los proveedores técnicos indicados actúan como encargados del tratamiento conforme al art. 28 RGPD, salvo cuando determinan sus propios fines como responsables independientes.

Las marcas no son encargados nuestros. Cuando envías un comentario sobre un producto, lo declaras perdido o un operador autorizado registra una entrada de cadena de suministro, esa marca u operador recibe los datos como responsable independiente y los trata según su propia política, que no controlamos. Solo se comunica el dato asociado a esa acción concreta, nunca tu historial completo de escaneos.

La lista actualizada de encargados está disponible bajo petición en privacy@dojunction.online.

8. Qué pueden ver otros usuarios

Algunas funciones comunican datos a personas distintas de nosotros y de la marca. Antes de usarlas, ten en cuenta que:

  • El aviso de pérdida es visible para quien escanee después. Cualquiera que escanee ese producto ve la alerta y el mensaje que escribiste. No incluyas nada que no quieras que lea un desconocido.
  • La transferencia de propiedad identifica a ambas partes entre sí. El código de transferencia es válido 30 minutos y quien lo tenga puede aceptar la propiedad: compártelo solo con la persona a la que entregas el objeto.
  • La solicitud de transferencia revela que has escaneado un objeto de otra persona, para que su propietario pueda decidir.
  • Tu comentario puede mostrarse a la marca junto con el idioma y el lugar desde el que se escribió.

9. Copia de seguridad en la nube

Si la activas, tu historial de escaneos se copia en tu propio Google Drive (carpeta de datos de la aplicación) o en tu propio espacio de iCloud/CloudKit. La copia reside en tu cuenta personal de nube, regida por tu contrato con Google o Apple, no en nuestros sistemas. Puedes desactivar la sincronización cuando quieras en los ajustes de la app y borrar la copia desde tu cuenta de Drive o iCloud. Sin tu activación no se realiza ninguna copia.

10. Transferencias fuera de la Unión Europea

Los datos se tratan en la Unión Europea siempre que el proveedor lo permite. Cuando se produce una transferencia a un tercer país, se ampara en una decisión de adecuación —incluido el EU-US Data Privacy Framework para destinatarios estadounidenses certificados— o en las Cláusulas contractuales tipo adoptadas por la Comisión Europea, junto con medidas técnicas complementarias.

El Privacy Shield UE-EE. UU. invocado por la versión anterior de esta política fue anulado por el Tribunal de Justicia en 2020 y ya no se utiliza.

11. Plazos de conservación

  • Datos de cuenta — mientras exista la cuenta y, después, suprimidos en un plazo de 30 días desde la solicitud de supresión.
  • Datos de escaneo — durante la vida del registro de producto, ya que acreditan su autenticidad.
  • Datos de propiedad — la cadena de propiedad está firmada y solo admite adiciones, porque es la prueba de autenticidad y procedencia que acompaña al producto. Si suprimes tu cuenta, tu identidad se elimina de la cadena y se sustituye por un seudónimo; la cadena se conserva al amparo del art. 17.3.e) RGPD, para la formulación, el ejercicio o la defensa de reclamaciones por parte de los propietarios actuales y futuros del producto.
  • Comentarios y avisos de pérdida — hasta que los retires o se elimine el registro de producto; las copias ya recibidas por la marca se rigen por la política de esta.
  • Token de notificaciones — hasta que desactives las notificaciones o desinstales la app.
  • Registros de seguridad y de servidor — hasta 12 meses.
  • Datos estadísticos — hasta 14 meses desde su recogida, y suprimidos cuando desactivas las estadísticas.
  • Datos conservados por obligaciones legales — durante el plazo que imponga la ley.

12. Seguridad

Medidas técnicas y organizativas adecuadas protegen tus datos: cifrado en tránsito (TLS), cifrado en reposo de la base de datos local del dispositivo (AES-256-GCM), cadena de propiedad firmada criptográficamente (HMAC) que hace detectable cualquier manipulación, acceso limitado a quien lo necesita y registro de los accesos administrativos.

13. Tus derechos

Conforme a los artículos 15 a 22 del RGPD puedes:

  • acceder a tus datos y obtener una copia;
  • obtener la rectificación de los datos inexactos;
  • obtener la supresión — puedes eliminar tu cuenta desde los ajustes de la app o usar la página Eliminar datos de usuario;
  • obtener la limitación del tratamiento;
  • recibir tus datos en un formato estructurado y legible por máquina, o que se transmitan a otro responsable;
  • oponerte al tratamiento basado en el interés legítimo por motivos relacionados con tu situación particular;
  • retirar cualquier consentimiento en cualquier momento, mediante los permisos del dispositivo, el interruptor de estadísticas o el de copia de seguridad.

Escribe a privacy@dojunction.online. Las solicitudes son gratuitas y se atienden en el plazo de un mes. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, ante el Garante per la protezione dei dati personali o ante la autoridad de control de tu país de residencia.

14. Menores, cambios, definiciones

Menores. La app no se dirige a niños. Los menores solo pueden usar Junction® con la asistencia de un progenitor o tutor. La edad aplicable es la fijada por el derecho de tu país de residencia para consentir servicios de la sociedad de la información conforme al art. 8 RGPD — 14 años en España y en Italia.

Notificaciones push. La app puede enviar notificaciones push para los fines aquí descritos. Puedes desactivarlas en los ajustes de notificaciones del dispositivo; si lo haces, puedes perderte avisos sobre tus propios productos.

Do Not Track. La app no tiene interfaz de navegación y no trata señales "Do Not Track".

Cambios. Esta política puede actualizarse en cualquier momento. Los cambios se publican en esta página con una nueva fecha y, cuando afectan a tratamientos basados en el consentimiento, el consentimiento se recaba de nuevo.

Definiciones.

  • Datos personales — cualquier información sobre una persona física identificada o identificable.
  • Datos de uso — información recogida automáticamente por la app, como versión, modelo de dispositivo, sistema operativo, pantallas abiertas, errores y fallos.
  • Usuario / interesado — la persona física que usa la app y a la que se refieren los datos.
  • Encargado del tratamiento — quien trata los datos por cuenta del responsable.
  • Responsable del tratamiento — quien determina los fines y medios del tratamiento.

Esta política se refiere exclusivamente a la app móvil Junction®.