1. Qui som
Bonlloc és una aplicació personal de rànquing de restaurants desenvolupada per Marc Soler Caixal, una persona física amb seu a Catalunya, Espanya.
El responsable del tractament de dades és:
2. Quines dades recollim
Només recollim el mínim necessari per fer funcionar el servei:
- Correu electrònic i nom — Per crear el teu compte i mostrar-te als usuaris que segueixes.
- @handle — L'identificador únic que tries per ser trobat pels teus amics.
- Visites i valoracions — Els restaurants que has registrat, la teva puntuació personal, el bucket triat, la nota de servei (opcional) i notes personals.
- Ubicació (opcional) — Quan toques "La meva ubicació" o cerques una zona, enviem les coordenades a Google (Places API) per trobar restaurants propers. No la desem al teu perfil.
- Token de notificacions — Un identificador del dispositiu (Firebase Cloud Messaging) per enviar-te avisos com les sol·licituds d'amistat.
- Dades tècniques de fallades — Si l'app peta, Firebase Crashlytics recull informació tècnica del dispositiu per corregir errors. No inclou el contingut de les teves dades.
- Identificadors d'autenticació — UID generat per Firebase, tokens d'autenticació de Google o Apple si fas servir aquests proveïdors.
3. Per a què les fem servir
Les dades serveixen exclusivament per fer funcionar l'app:
- Construir el teu rànquing personal de restaurants
- Mostrar-lo als amics que tu hagis acceptat
- Calcular l'afinitat de paladar entre tu i altres usuaris
- Recomanar-te llocs que encara no has provat basat en el teu historial
No venem dades a tercers. No comparem amb persones que no segueixes.
4. Amb qui les compartim
Les teves visites només són visibles per als usuaris que t'han enviat una sol·licitud d'amistat i que tu has acceptat explícitament. Cap amic veu el teu correu electrònic ni la teva ubicació.
Internament, l'app fa servir aquests serveis tècnics de tercers:
- Firebase Authentication (Google LLC) — Per gestionar l'inici de sessió amb correu/password, Google o Apple.
- Cloud Firestore (Google LLC) — Per emmagatzemar perfils i visites. Servidor a la regió
europe-southwest1 (Madrid, Espanya, UE).
- Google Maps Platform — Places API (Google LLC) — Per trobar restaurants i mostrar-ne fotos, horaris i valoracions. Hi enviem la zona o les coordenades de cerca; no hi enviem el teu nom ni el correu.
- Firebase Cloud Messaging (Google LLC) — Per enviar-te notificacions push (p. ex. sol·licituds d'amistat).
- Firebase Crashlytics (Google LLC) — Per detectar i corregir errors i fallades de l'app (dades tècniques del dispositiu).
- OpenStreetMap / Nominatim i Carto — Per cercar poblacions i mostrar el mapa base. No reben cap dada personal.
- Apple Sign In / Google Sign In — Només si tries aquests proveïdors per registrar-te. Reben el token de l'app però cap dada de les teves visites.
5. Cookies i emmagatzematge local
Bonlloc no fa servir cookies de seguiment ni publicitàries. L'app i el lloc web només utilitzen emmagatzematge tècnic estrictament necessari per al funcionament del servei:
- App mòbil — Token de sessió — Firebase Auth desa un token segur al teu dispositiu perquè no hagis de fer login cada vegada. Pots eliminar-lo des de la opció "Tancar sessió" de l'app.
- App mòbil — Cache local de restaurants — Per evitar tornar a baixar les mateixes dades cada vegada, l'app desa temporalment al teu dispositiu els restaurants que has consultat. No s'envia enlloc.
- Lloc web — Fonts tipogràfiques — Aquest lloc carrega la tipografia Inter des de Google Fonts. Google pot rebre la teva IP en aquesta petició, però no se't deixa cap cookie de seguiment.
No utilitzem Google Analytics, Meta Pixel, ni cap altra eina de tracking en aquest lloc web ni a l'app.
6. Els teus drets
D'acord amb el Reglament General de Protecció de Dades (RGPD), pots exercir aquests drets en qualsevol moment:
- Accés i modificació — Edita el teu perfil i visites des de l'app.
- Eliminació — Escriu a marc.soler.caixal@gmail.com i esborrarem el teu compte i totes les dades associades en un termini màxim de 30 dies.
- Portabilitat — Pots demanar una còpia de les teves dades en format JSON al mateix correu.
- Reclamació — Si consideres que no hem complert amb la normativa, pots reclamar a l'Agència Espanyola de Protecció de Dades.
7. Seguretat
Apliquem mesures tècniques i organitzatives per protegir les teves dades:
- Totes les comunicacions amb el servidor van xifrades amb HTTPS / TLS 1.3.
- L'accés a Firestore està protegit per regles de seguretat que asseguren que ningú pot llegir les teves visites sense que tu hagis acceptat seguir-lo.
- L'app suporta autenticació biomètrica (Face ID, Touch ID o empremta) per protegir l'accés des del teu dispositiu.
- Les contrasenyes mai es desen en text pla — Firebase Auth les gestiona amb hashing segur.
8. Menors
Bonlloc no està dirigida a menors de 13 anys. No recollim conscientment dades de menors. Si ets pare o tutor i creus que un menor ha creat un compte, escriu-nos i el suprimirem immediatament.
9. Canvis a la política
Podem actualitzar aquesta política per reflectir canvis al servei o requisits legals. Quan ho fem:
- La nova data sortirà a la part superior d'aquest document
- T'ho notificarem dins l'app si els canvis són significatius
- Si els canvis afecten substancialment com tractem les teves dades, et demanarem que tornis a acceptar la política