Política de privacidad de Origen

Última actualización: 14 de septiembre de 2026.

Esta política explica cómo se tratan los datos al utilizar Origen, la aplicación de DRN Apps para Android e iOS que permite escanear códigos de barras, consultar información de alimentos y guardar un histórico y favoritos. También se aplica a la página de Origen en drnapps.com.

1. Responsable y contacto

El responsable del tratamiento es David Ramos, responsable de Origen bajo el nombre de proyecto DRN Apps.

Para consultas de privacidad o para ejercer tus derechos, escribe a davidramosnav@gmail.com, indicando «Privacidad de Origen» en el asunto.

El tratamiento se rige por el Reglamento General de Protección de Datos de la Unión Europea (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la normativa española aplicable.

2. Qué datos utiliza la aplicación

Cámara y códigos de barras

Si utilizas el escáner, Origen solicita acceso a la cámara. Las imágenes se procesan en el dispositivo para reconocer el código de barras; esta función no graba vídeos, no guarda fotografías del escaneo y no envía las imágenes de la cámara a nuestros servidores ni a Open Food Facts. Puedes introducir el código manualmente sin conceder acceso a la cámara y retirar el permiso desde los ajustes de Android o iOS.

Cuando es necesaria una consulta por Internet, se envía el código de barras a Open Food Facts para obtener la ficha del producto. Sus servidores reciben también la dirección IP y los datos técnicos de la petición. La descarga de fotografías de productos implica igualmente conexiones con la infraestructura que las sirve.

Un código identifica un producto, pero una consulta puede asociarse a datos de conexión. Por eso no consideramos que todas estas comunicaciones sean anónimas. No enviamos a Open Food Facts tu correo, el identificador de Firebase ni la lista completa de tu histórico o favoritos.

Histórico, favoritos y preferencias

Los productos guardados, sus códigos, las fechas y el número de consultas, los favoritos y las preferencias de idioma y apariencia se conservan localmente en el dispositivo. No se sincronizan con una cuenta personal ni se suben como listas a Firebase. Buscar en el histórico o en favoritos se realiza localmente.

La aplicación también puede guardar ajustes de funcionamiento, información en caché, elecciones de consentimiento y la fecha de finalización de un periodo sin anuncios obtenido mediante una recompensa. Las copias de seguridad del sistema operativo pueden incluir parte de los datos locales, según la configuración del dispositivo.

Identificadores y datos técnicos

Origen no exige un registro con nombre, contraseña, teléfono o correo. Algunos servicios utilizan un identificador técnico de Firebase Authentication, identificadores de instalación y de sesión, dirección IP, plataforma, modelo y marca del dispositivo, versión del sistema operativo, idioma y versión de la aplicación.

La autenticación denominada «anónima» de Firebase no equivale a anonimato irreversible: permite asociar determinados envíos y registros a una misma identidad técnica. Estos datos se utilizan para el funcionamiento de los servicios, el control de acceso y la gestión de incidencias.

Sugerencias y soporte

Si envías una sugerencia, tratamos el texto que escribes, la fecha, la plataforma y el identificador técnico asociado al envío. El correo electrónico es opcional y se utiliza si lo facilitas para que podamos responder. Si contactas directamente por correo, también recibimos la dirección del remitente y el contenido del mensaje.

No incluyas información sensible, datos de salud, documentos de identidad ni datos personales de terceros que no sean necesarios para atender tu consulta.

3. Analítica y diagnóstico

Firebase Analytics permite conocer el uso general de pantallas y funciones, como abrir una ficha, guardar un favorito o utilizar el escáner. Los eventos propios de consulta de productos no incorporan el código de barras, el nombre del alimento, el contenido de los ingredientes ni el texto de las sugerencias. Los SDK pueden tratar identificadores de instalación y datos técnicos de uso.

La medición opcional del uso de la aplicación se basa en tu consentimiento. Su aceptación debe ser independiente del permiso de cámara y de las decisiones sobre publicidad. Puedes retirar ese consentimiento sin perder el acceso a las funciones esenciales de Origen.

Firebase Crashlytics recibe información sobre fallos y cierres inesperados, como trazas de ejecución, versión de la aplicación, sistema operativo, modelo del dispositivo e identificadores técnicos. También se registran incidencias de comunicación en Firebase Realtime Database, vinculadas a la identidad técnica. Los registros propios de consultas de alimentos utilizan una ruta genérica y no incluyen deliberadamente el código ni la respuesta con los datos del producto.

Los diagnósticos estrictamente necesarios se utilizan para investigar incidencias y mantener la seguridad y estabilidad del servicio. Cuando un diagnóstico o identificador no resulte necesario y la normativa exija consentimiento, se tratará conforme a esa elección.

4. Publicidad y preferencias

Origen puede mostrar anuncios mediante Google AdMob, incluidos anuncios que ofrecen voluntariamente un periodo sin publicidad. Google User Messaging Platform (UMP) gestiona las opciones de privacidad publicitaria que correspondan a tu región.

Según las elecciones y permisos aplicables, los servicios publicitarios pueden tratar la dirección IP, ubicación aproximada derivada de ella, identificadores del dispositivo o de publicidad disponibles, datos de rendimiento, anuncios mostrados, clics y señales de consentimiento. Los anuncios no personalizados también pueden requerir algunos datos técnicos; no implican necesariamente ausencia de tratamiento.

Los tratamientos publicitarios que requieren consentimiento se realizan conforme a las decisiones recogidas por el formulario. Puedes revisarlas desde Más → Opciones de privacidad de anuncios, cuando esa opción resulte aplicable. Si no se puede resolver el estado necesario para solicitar publicidad, los anuncios no deben impedir que utilices las funciones principales.

Origen conserva registros técnicos de la entrega publicitaria y las recompensas: sesión, plataforma, versión, decisiones de carga, resultado de visualización y, cuando se produzcan, impresión o clic. Estos registros no incorporan el producto que estabas consultando.

El consentimiento publicitario y el permiso de seguimiento de iOS son controles distintos. El acceso al identificador publicitario de iOS y cualquier seguimiento entre aplicaciones o sitios deben respetar las autorizaciones del sistema; la aceptación de esta política no los sustituye.

5. Finalidades y bases jurídicas

FinalidadBase jurídica
Reconocer el código, consultar la ficha y mantener tus listas y preferencias.Prestación de las funciones que solicitas (art. 6.1.b RGPD), con autorización revocable del sistema para acceder a la cámara.
Autenticar técnicamente, entregar configuraciones y proteger los servicios y la web.Prestación del servicio e interés legítimo en seguridad, control de acceso y prevención de abusos (arts. 6.1.b y 6.1.f RGPD), según la operación.
Atender tus sugerencias y solicitudes de soporte.Gestión del servicio solicitado o medidas precontractuales cuando procedan; interés legítimo en atender otras consultas voluntarias (arts. 6.1.b y 6.1.f RGPD).
Realizar mediciones opcionales del uso y personalizar publicidad.Consentimiento para las finalidades que lo requieran (art. 6.1.a RGPD y normativa sobre acceso a información del dispositivo).
Investigar fallos, verificar la entrega de anuncios y prevenir fraude.Interés legítimo para operaciones técnicas necesarias y proporcionadas; consentimiento para medición o acceso al dispositivo no exentos (arts. 6.1.f y 6.1.a RGPD).
Atender derechos y requerimientos legalmente obligatorios.Cumplimiento de obligaciones legales (art. 6.1.c RGPD).

No utilizamos el interés legítimo para sustituir un consentimiento exigible. Puedes oponerte a los tratamientos basados en ese interés y retirar los consentimientos otorgados; la retirada no afecta al tratamiento lícito anterior.

6. Proveedores y destinatarios

  • Open Food Facts: consulta de productos y descarga de sus fotografías. Trata los datos técnicos que recibe conforme a sus propias condiciones.
  • Google Firebase: Authentication, Remote Config, Realtime Database y Crashlytics para identidad técnica, configuración, almacenamiento de sugerencias y registros, y diagnóstico.
  • Google Analytics y Google AdMob/UMP: medición de uso, publicidad y gestión de las elecciones aplicables.
  • Hostinger: alojamiento de las páginas de Origen en drnapps.com y servicios técnicos asociados al alojamiento contratado.
  • Google Gmail: recepción y gestión de las comunicaciones enviadas al correo de contacto.
  • Apple y Google: distribución en las tiendas, permisos y servicios de sus plataformas, conforme a sus políticas.

Los proveedores actúan como encargados del tratamiento o como responsables independientes según el servicio y sus condiciones. También podremos comunicar datos a autoridades o profesionales que deban intervenir para cumplir obligaciones legales o atender reclamaciones. No vendemos el histórico ni los favoritos.

Puedes consultar la información de Open Food Facts, la privacidad de Firebase, la política de Google, cómo utiliza Google los datos de aplicaciones que integran sus servicios y la política de Hostinger.

7. Transferencias internacionales

La infraestructura de algunos proveedores puede implicar tratamientos fuera del Espacio Económico Europeo. Cuando se produzcan transferencias sujetas al RGPD, deberán utilizarse las garantías aplicables: decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos admitidos. Para entidades estadounidenses adheridas y servicios cubiertos, puede resultar aplicable el Marco de Privacidad de Datos UE–EE. UU.

Puedes solicitar información sobre los destinatarios y las garantías aplicables escribiendo al correo de contacto. No debe interpretarse que todos los servicios se alojan exclusivamente en España por el hecho de utilizar Hostinger.

8. Durante cuánto tiempo se conservan

  • Histórico y favoritos: hasta que elimines las entradas o los datos locales de la aplicación. Borrar el histórico no elimina los favoritos. Una copia de seguridad del sistema puede restaurar información previamente guardada.
  • Preferencias y cachés locales: hasta que las cambies, se renueven o borres los datos de la aplicación. La fecha de una recompensa deja de producir efectos al finalizar el periodo concedido.
  • Sugerencias y correo de soporte: durante su atención y hasta doce meses desde el cierre de la consulta, salvo supresión anterior o necesidad de conservar información limitada por una reclamación.
  • Registros propios de errores y entrega publicitaria: hasta doce meses desde su registro, salvo una incidencia concreta que requiera conservar datos limitados durante su investigación.
  • Datos de usuario y eventos de Analytics: catorce meses, sin reiniciar el plazo de conservación de los datos de usuario con cada nueva actividad. Este límite se refiere a los datos sujetos al control de conservación de Analytics; los informes agregados pueden tener un tratamiento distinto.
  • Informes de Crashlytics: Google indica un periodo de noventa días antes de iniciar la eliminación de los informes e identificadores asociados de sus sistemas activos y de respaldo.
  • Identidad técnica: mientras sea necesaria para prestar los servicios vinculados a la instalación; se revisarán las identidades sin actividad y se eliminarán, como máximo, tras doce meses de inactividad, salvo obligación legal o incidencia de seguridad justificada.

Los proveedores pueden aplicar ciclos adicionales de eliminación en sus copias de seguridad conforme a sus condiciones. La información que deba conservarse para cumplir una obligación o defender una reclamación se limitará a esa finalidad y al plazo legal correspondiente. Desinstalar la aplicación no equivale a borrar las sugerencias o registros ya enviados: puedes solicitar su supresión por correo.

9. Visitas a esta página y enlaces externos

Al visitar las páginas de Origen, el alojamiento puede recibir IP, fecha y hora, URL solicitada, navegador, agente de usuario y registros de respuesta. Se utilizan para entregar la página y gestionar su seguridad. Los plazos concretos de registros y copias de seguridad dependen de la configuración del servicio de alojamiento y de las obligaciones aplicables.

El contenido de esta página no incorpora formularios, publicidad, analítica ni contenido de terceros incrustado. Los servicios generales del sitio y las tecnologías añadidas por su configuración de WordPress se describen, cuando corresponda, en la información general de privacidad de DRN Apps y en las opciones de cookies que se ofrezcan.

Si abres una ficha de Open Food Facts, una tienda, una promoción de otra aplicación o un servicio externo, el destino tratará los datos recibidos conforme a su propia política. Abrir un enlace no supone que Origen le envíe automáticamente tu histórico o tus favoritos.

10. Tus derechos y cómo ejercerlos

Puedes solicitar acceso, rectificación, supresión, limitación del tratamiento y portabilidad, así como oponerte a los tratamientos cuando proceda y retirar tu consentimiento. Envía la solicitud a davidramosnav@gmail.com, indicando que se refiere a Origen.

Facilita la información mínima que permita localizar el tratamiento: por ejemplo, el correo con el que contactaste y la fecha aproximada del mensaje. Si los datos están asociados únicamente a una identidad técnica, podríamos necesitar información adicional proporcionada por ti para localizarlos. No se solicitará por defecto una copia del documento de identidad.

Responderemos en el plazo legal, normalmente un mes; si procede una ampliación por complejidad o número de solicitudes, te informaremos dentro de ese primer mes. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos u otra autoridad competente.

11. Menores

Origen no está diseñada específicamente para menores ni solicita su fecha de nacimiento. Cuando un tratamiento requiera consentimiento y el usuario no alcance la edad legal para prestarlo por sí mismo, será necesaria la intervención de quien ejerza la patria potestad o tutela. En España, la edad general para consentir el tratamiento de datos personales es catorce años, sin perjuicio de otros requisitos legales.

Si consideras que se han enviado datos de un menor de forma indebida, contacta con nosotros para que podamos revisarlo.

12. Perfiles y decisiones automatizadas

Origen no utiliza las consultas de alimentos para decidir sobre tu salud ni para tomar decisiones con efectos jurídicos o de importancia similar. La publicidad personalizada, cuando esté habilitada conforme a tus elecciones, puede utilizar perfiles gestionados por los proveedores publicitarios según la información del formulario de consentimiento.

La app no solicita que declares alergias, enfermedades ni otros datos de salud. Las etiquetas de origen o la información de ingredientes describen productos y no constituyen un perfil sanitario del usuario.

13. Seguridad

Se aplican medidas de protección adecuadas al tipo de datos, como conexiones cifradas, controles de acceso y minimización de los registros. Ningún sistema puede garantizar seguridad absoluta. Ante una incidencia que afecte a datos personales, se actuará conforme a las obligaciones de evaluación y comunicación que resulten aplicables.

14. Cambios en esta política

Esta política se actualizará si cambian las funciones, los proveedores o los tratamientos. La fecha de revisión figurará al principio. Los cambios relevantes se comunicarán por medios adecuados y, cuando introduzcan tratamientos que requieran consentimiento, se solicitará antes de iniciarlos.

La instalación o el uso de Origen y la lectura de esta política no equivalen por sí solos a consentir publicidad personalizada, analítica opcional o seguimiento.