1. Identidad del responsable del tratamiento
El sitio web y la aplicación Ma Table Halal están editados con carácter no profesional por un particular, responsable del tratamiento de los datos. Contacto: hello@matablehalal.com.
2. Datos recopilados
Ma Table Halal está diseñado para funcionar sin creación de cuenta, sin inicio de sesión, sin recopilar ningún nombre, correo electrónico, dirección o número de teléfono. Los únicos datos tratados son los estrictamente necesarios para las funciones descritas a continuación.
2.1 Ubicación geográfica
La aplicación solicita permiso para acceder a tu ubicación en dos situaciones:
- Ordenación por distancia: la aplicación lee tu ubicación únicamente en tu dispositivo para ordenar la lista de restaurantes del más cercano al más lejano. Estos datos no salen del dispositivo.
- Búsqueda de restaurantes cercanos: si usas la función «añadir un restaurante» y buscas por proximidad, tu ubicación aproximada se envía a la Google Places API (Google LLC) a través de nuestro servidor para recuperar los resultados. No se almacena en nuestros servidores más allá de la duración de la solicitud.
Puedes rechazar o revocar el permiso de ubicación en cualquier momento en los ajustes de tu teléfono. La aplicación sigue siendo funcional (navegación, filtros, búsqueda por nombre) sin geolocalización.
2.2 Identificador anónimo de dispositivo (UUID)
Cuando votas sobre el carácter halal de un restaurante o añades un restaurante al directorio, se genera un UUID anónimo que se almacena en tu dispositivo. Este identificador se envía a nuestros servidores para:
- impedir que un mismo dispositivo vote varias veces por el mismo restaurante;
- limitar el número de altas por 24 h (antispam, hasta 5 altas por ventana de 24 h para un usuario no administrador).
Este UUID no está vinculado a ningún dato personal (sin correo electrónico, sin nombre, sin número de teléfono). Si no usas ni el voto ni el alta de restaurantes, no se genera ni se transmite ningún UUID.
2.3 Consultas de búsqueda
Cuando escribes texto en la barra de búsqueda para añadir un restaurante, tu consulta la retransmite nuestro servidor a la Google Places API para recuperar los resultados coincidentes. La consulta no se conserva en nuestros servidores más allá de la duración de la respuesta.
2.4 Registros del servidor
- Dirección IP, user-agent, URL solicitada: conservados 30 días por motivos de seguridad y diagnóstico técnico, y luego purgados automáticamente.
- Sin cookie publicitaria ni seguimiento por parte de terceros (sin Google Analytics, sin Meta Pixel).
2.5 Informes de fallos y de diagnóstico (Sentry)
Si la aplicación móvil se bloquea, se envía un informe técnico a Sentry GmbH (alojado en Alemania) para permitirnos identificar y corregir errores. Este informe contiene:
- la traza de la pila del error;
- el contexto técnico (versión del SO, modelo del dispositivo, versión de la aplicación);
- las acciones previas al bloqueo («breadcrumbs») en la aplicación, sin contenido de texto sensible;
- un identificador de instalación anónimo generado por Sentry (distinto del UUID descrito en 2.2).
Hemos deshabilitado explícitamente el envío de tu dirección IP a Sentry. Ningún dato personal (nombre, correo electrónico, ubicación) se adjunta al informe.
2.6 Datos de los restaurantes
Las fichas de restaurantes provienen de fuentes públicas (Google Places API, registros de certificación halal como ACHAHADA y AVS). No se trata ningún dato personal de terceros (clientes, empleados del restaurante).
2.7 Declaración jurada de un gerente de restaurante
Cuando un gerente firma una declaración jurada halal desde la aplicación móvil (véase el artículo 5 de las Condiciones de uso), la siguiente información se recopila y conserva con el fin de identificar al autor de la declaración y hacerla publicable:
- Nombre y apellidos del gerente (firmante de la declaración);
- Dirección de correo electrónico (para la notificación de moderación y el derecho de retirada);
- Razón social y SIRET de la empresa explotadora (datos públicos del registro mercantil);
- Lista de proveedores de carne y su organismo de certificación (declarados).
- Firma electrónica (nombre completo escrito) y sello de tiempo del envío.
- Archivo de certificado opcional (PDF o imagen, máx. 5 MB) adjuntado por el gerente.
- Metadatos técnicos de auditoría: dirección IP, identificador anónimo de dispositivo (UUID), user-agent del navegador/aplicación en el momento del envío. Estos metadatos son necesarios para responder a un requerimiento judicial de identificación del declarante en caso de informe (condición de alojador según la LCEN, art. 6).
El texto completo de la declaración, junto con la identidad del gerente, la razón social, el SIRET, la lista de proveedores y cualquier certificado adjunto, se hace público en la página del certificado correspondiente (URL matablehalal.com/declarations/MTH-…) y se muestra en la ficha del restaurante. El gerente es informado explícitamente de ello y da su consentimiento en el momento de la firma (casilla en el formulario de la aplicación).
La información técnica de auditoría (IP, UUID, user-agent), en cambio, nunca se publica: solo es accesible para el editor y, en su caso, para una autoridad judicial que la solicite conforme a la ley.
2.8 Medición de audiencia anónima (Plausible)
Usamos Plausible Analytics, una herramienta de medición de audiencia anónima autoalojada en nuestra infraestructura europea (Hetzner, Unión Europea). No se instala ninguna cookie, no se transfiere ningún dato a un tercero y la recopilación se limita estrictamente a estadísticas agregadas. Esta configuración cumple con la exención de consentimiento prevista por el artículo 82 de la ley francesa de protección de datos (loi Informatique et Libertés) y por la deliberación de la CNIL n.º 2020-091 sobre la medición de audiencia estrictamente anónima.
- Herramienta y alojamiento. Plausible Analytics, autoalojado en Hetzner (UE). El script y todos los datos permanecen en nuestra infraestructura, sin ninguna solicitud a un servicio de analítica de terceros.
- Finalidad. Medición de audiencia agregada del sitio: número de páginas vistas, fuentes de tráfico, desglose por país, tipo de dispositivo, navegador, fichas de restaurantes consultadas y tendencias mensuales / semanales.
- Base jurídica. Interés legítimo (artículo 6.1.f del RGPD), combinado con la exención de consentimiento prevista por el artículo 82 de la ley francesa de protección de datos (loi Informatique et Libertés) (que transpone el artículo 5(3) de la directiva ePrivacy 2002/58/CE) y por la deliberación de la CNIL n.º 2020-091.
- Datos recopilados. URL de la página visitada, referente, user-agent, país derivado de la dirección IP y un identificador diario anonimizado renovado cada día, que no permite vincular dos visitas a la misma persona.
- Sin almacenamiento en tu dispositivo. Plausible, en su configuración por defecto, no escribe ninguna cookie, no usa localStorage, ni sessionStorage, ni IndexedDB, y no deja ninguna huella persistente.
- Sin transferencia a terceros y sin conservar la IP. Todos los datos permanecen en nuestra infraestructura de la UE. Tu dirección IP no se conserva más de 24 horas: se usa únicamente para derivar el país y luego se elimina.
- Derecho de oposición. Puedes rechazar esta medición en cualquier momento activando la señal «Do Not Track» (
navigator.doNotTrack = 1) o «Global Privacy Control» (Sec-GPC: 1). Plausible respeta estas señales.
Para el detalle técnico del funcionamiento de Plausible, consulta su política de datos.
3. Base jurídica
El tratamiento se basa en:
- tu consentimiento para la geolocalización (permiso del SO), para las contribuciones comunitarias (voto, alta) y para la declaración jurada del gerente (casilla explícita antes de firmar);
- el interés legítimo del editor para la seguridad y el diagnóstico técnico (registros del servidor), así como para conservar los metadatos de auditoría de las declaraciones juradas (art. 6 LCEN, capacidad de identificar al declarante en caso de informe).
4. Destinatarios (encargados del tratamiento y terceros)
Tus datos nunca se venden ni se transfieren con fines comerciales. Los destinatarios son:
- El alojador del sitio web y de la API (Hetzner Online GmbH, Alemania, despliegue orquestado a través de Ploi.io), para el funcionamiento técnico del servicio.
- Google LLC (Google Places API): tu ubicación aproximada y tus consultas de búsqueda se le envían para recuperar la lista de restaurantes cercanos o los que coinciden con tu búsqueda. Véase la política de privacidad de Google.
- OpenStreetMap Foundation: los mosaicos del mapa mostrados en la vista previa de un restaurante se cargan desde sus servidores (lo que implica transmitir tu dirección IP a OSM durante la carga de los mosaicos).
- Sentry GmbH (Alemania): recibe los informes de fallos y de diagnóstico técnico de la aplicación móvil (véase el punto 2.5). Véase la política de privacidad de Sentry.
- Apple Inc. y Google LLC, para distribuir la aplicación a través de sus respectivas tiendas y los diagnósticos de fallos agregados (App Store Connect y Play Console Vitals).
5. Plazo de conservación
- Registros del servidor: 30 días y luego purga automática.
- UUID del dispositivo y votos/altas asociados: conservados mientras uses la aplicación. Puedes solicitar su eliminación en cualquier momento a través del procedimiento descrito en la página Eliminar mis datos.
- Ubicación aproximada y consultas de búsqueda: no se conservan en nuestros servidores más allá de la duración de la solicitud (tratamiento efímero).
- Declaraciones juradas halal y datos asociados (identidad del gerente, razón social, SIRET, proveedores, certificado adjunto, firma): conservados mientras la declaración esté publicada en el Servicio, es decir durante todo el periodo de actividad del restaurante declarante. El gerente firmante puede solicitar la retirada de su declaración en cualquier momento escribiendo a hello@matablehalal.com desde la dirección de correo utilizada al firmar.
- Metadatos de auditoría de una declaración (IP, UUID, user-agent del firmante): conservados 5 años a partir de la firma, conforme al plazo de prescripción estándar en materia civil, y luego purgados.
6. Tus derechos
Conforme al RGPD y a la ley francesa de protección de datos, tienes derecho de acceso, rectificación, supresión, limitación y oposición.
- Para la eliminación de tus datos (UUID, votos, altas asociadas): sigue el procedimiento de la página Eliminar mis datos.
- Para los demás derechos (acceso, rectificación, oposición): contacta con hello@matablehalal.com.
También puedes presentar una reclamación ante la CNIL (cnil.fr).
7. Seguridad
Las comunicaciones entre tu dispositivo y nuestros servidores están cifradas (HTTPS / TLS 1.2 mínimo). Las solicitudes a la Google Places API y a los mosaicos de OpenStreetMap también usan HTTPS.
8. Cambios
Esta política puede actualizarse. La fecha de la última actualización aparece en la parte superior de esta página.