Política de Privacidad

Última actualización: 13 de agosto de 2026

Esta es la versión pública y completa de la política de privacidad, redactada para cumplir los requisitos de Apple (App Store Connect) y del RGPD. Dentro de la app existe una versión resumida con el mismo contenido esencial. Este documento no constituye asesoramiento legal y está pendiente de revisión por un profesional antes de su publicación definitiva — ver el aviso legal completo al final de la página.

0. Índice

1. Responsable del tratamiento

[PENDIENTE: nombre completo o razón social, NIF/CIF y domicilio] es el responsable del tratamiento de los datos personales recogidos a través de RiseUp, contactable en soporte@riseupapp.app. No se ha designado un Delegado de Protección de Datos (DPO) al no ser obligatorio para el volumen y naturaleza del tratamiento actual de RiseUp; cualquier consulta sobre privacidad puede dirigirse al correo anterior.

2. Qué datos recopilamos

3. Qué datos NO recopilamos ni salen de tu dispositivo

Aunque RiseUp sí sincroniza parte de tus datos con nuestra base de datos en la nube (sección 6), hay datos que nunca salen de tu dispositivo, bajo ninguna circunstancia:

4. Permisos del dispositivo

Cámara Detectar repeticiones de ejercicio, escanear un código de barras y el reto de la foto al cielo.
Movimiento (Core Motion) Reto de agitar el móvil, y contador de pasos/distancia de la sección Actividad.
Micrófono Solo si eliges grabar tu propio tono de alarma; el audio se queda en tu dispositivo.
Notificaciones / alarmas Programar y hacer sonar tus alarmas mediante AlarmKit, incluso con el dispositivo bloqueado.
Fotos Opcional, solo si eliges poner una foto de perfil o importar un tono de alarma desde un archivo de audio guardado.

6. Dónde se almacenan tus datos

Tus alarmas, racha y datos de perfil se guardan localmente en tu dispositivo y, si tienes sesión iniciada, se sincronizan con nuestra base de datos en la nube, alojada en la Unión Europea (región de Irlanda) a través de nuestro proveedor de infraestructura, Supabase. Al estar dentro de la UE, esta parte del tratamiento no requiere salvaguardas de transferencia internacional. El acceso a tus datos está restringido por controles de acceso a nivel de cuenta: solo tu propia cuenta puede leer o modificar tus propios datos.

Los datos mínimos que sí salen hacia fuera de la UE (identidad de inicio de sesión con Apple, estado de la suscripción) los procesa Apple Inc., con sede en Estados Unidos. Esa transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea y/o el marco de adecuación UE-EE. UU. vigente en cada momento, tal y como Apple lo describe en su propia política de privacidad (Apple).

7. Conservación de los datos

Conservamos tus datos de cuenta mientras mantengas la cuenta activa. Si eliminas la app, los datos almacenados localmente desaparecen con ella. Si solicitas la eliminación de tu cuenta desde Perfil → Eliminar cuenta (o escribiéndonos), eliminamos los datos asociados que estén bajo nuestro control en un plazo máximo de 30 días, salvo obligación legal de conservación superior (por ejemplo, normativa fiscal sobre facturación de suscripciones, que puede exigir conservar ciertos registros varios años).

8. Con quién compartimos datos

No vendemos ni alquilamos datos personales a nadie, bajo ninguna circunstancia. Solo compartimos los datos estrictamente necesarios para operar la app con:

Ninguno de estos proveedores está autorizado a usar tus datos para fines propios distintos de prestarnos el servicio contratado.

9. Tus derechos

Si resides en el Espacio Económico Europeo o en el Reino Unido, tienes derecho a:

Puedes ejercerlos directamente desde la app (editar perfil, eliminar cuenta) o escribiendo a soporte@riseupapp.app. Responderemos en el plazo máximo de un mes previsto por el RGPD. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) o ante la autoridad de protección de datos de tu país de residencia, si consideras que el tratamiento no se ajusta a la normativa.

10. Decisiones automatizadas

RiseUp no toma ninguna decisión totalmente automatizada que produzca efectos jurídicos sobre ti ni que te afecte significativamente de forma similar (por ejemplo, no usamos tus datos para decisiones automáticas de precio, elegibilidad o perfilado publicitario).

11. Cookies y rastreo

La aplicación no usa cookies (es una app nativa de iOS, no un navegador). Este sitio web (riseupapp.app) es una página estática que no utiliza cookies propias de seguimiento ni tecnologías de rastreo de terceros. RiseUp no integra ningún SDK de publicidad ni de analítica de comportamiento de terceros dentro de la app.

12. Residentes en California (CCPA/CPRA)

Si resides en California, la CCPA/CPRA te reconoce derechos similares a los descritos en la sección 9: derecho a saber qué datos recopilamos, a solicitar su eliminación, a corregirlos y a que no se vendan ni compartan con fines publicitarios. No vendemos ni compartimos tus datos personales tal y como definen esas leyes. Puedes ejercer estos derechos escribiendo a soporte@riseupapp.app.

13. Menores de edad

RiseUp no está dirigida a menores de 13 años y no recopila conscientemente datos de menores de esa edad. Si tienes entre 13 y 17 años, necesitas el consentimiento de tu tutor legal para contratar la suscripción de pago (ver Términos y Condiciones). Si tienes conocimiento de que un menor de 13 años nos ha facilitado datos personales, contacta con nosotros para eliminarlos lo antes posible.

14. Seguridad

Las contraseñas de las cuentas por email no las gestionamos nosotros directamente: las procesa nuestro proveedor de autenticación, que las almacena cifradas conforme a estándares de la industria — RiseUp nunca ve ni guarda tu contraseña en texto plano. El acceso a cualquier dato en la base de datos está protegido por controles de acceso a nivel de cuenta, de forma que cada cuenta solo puede leer o modificar sus propios datos, y aplicamos medidas técnicas y organizativas razonables para proteger la información frente a accesos no autorizados, pérdida o alteración. Ningún sistema es 100 % seguro; si detectamos un incidente relevante, actuaremos conforme a la sección 15.

15. Notificación de incidentes de seguridad

Si se produjera una violación de seguridad que afecte a tus datos personales y suponga un riesgo para tus derechos y libertades, lo notificaremos a la autoridad de control competente en el plazo de 72 horas desde que tengamos conocimiento (art. 33 RGPD) y, cuando el riesgo sea alto, también te lo comunicaremos directamente sin dilación indebida (art. 34 RGPD).

16. Cambios en esta política

Podemos actualizar esta política ocasionalmente para reflejar cambios en la app o en la normativa aplicable. Los cambios sustanciales se anunciarán dentro de la app antes de su entrada en vigor, y la fecha de "Última actualización" en la cabecera de esta página siempre reflejará la versión vigente.

17. Contacto

Para cualquier duda sobre esta política o para ejercer tus derechos: soporte@riseupapp.app

Privacy Policy

Last updated: August 13, 2026

This is the full public version of the privacy policy, written to meet Apple's (App Store Connect) and GDPR requirements. A condensed version with the same essential content exists inside the app. This document is not legal advice and is pending review by a qualified professional before final publication — see the full legal disclaimer at the bottom of the page.

0. Table of contents

1. Data controller

[PENDING: full legal name or company name, tax ID and address] is the controller of the personal data collected through RiseUp, reachable at soporte@riseupapp.app. No Data Protection Officer has been appointed, as it is not required given the current volume and nature of RiseUp's processing; any privacy question can be directed to the email above.

2. What data we collect

3. What we do NOT collect or that never leaves your device

Even though RiseUp does sync part of your data with our cloud database (section 6), some data never leaves your device, under any circumstances:

4. Device permissions

Camera Detecting exercise repetitions, scanning a barcode, and the sky photo challenge.
Motion (Core Motion) Shake-the-phone challenge, and the step/distance counter in the Activity section.
Microphone Only if you choose to record your own alarm tone; the audio stays on your device.
Notifications / alarms Scheduling and ringing your alarms via AlarmKit, even with the device locked.
Photos Optional, only if you choose to set a profile photo or import an alarm tone from a saved audio file.

6. Where your data is stored

Your alarms, streak and profile data are stored locally on your device and, when you're signed in, synced with our cloud database, hosted within the European Union (Ireland region) through our infrastructure provider, Supabase. Because this stays within the EU, this part of the processing doesn't require international-transfer safeguards. Access to your data is restricted by account-level access controls: only your own account can read or modify your own data.

The minimal data that does leave the EU (Apple sign-in identity, subscription status) is processed by Apple Inc., based in the United States. That transfer is covered by the European Commission's standard contractual clauses and/or the applicable EU-US adequacy framework in force at the time, as described in Apple's own privacy policy (Apple).

7. Data retention

We retain your account data while your account remains active. If you delete the app, the locally stored data is deleted with it. If you request account deletion from Profile → Delete account (or by writing to us), we delete the associated data under our control within a maximum of 30 days, unless a longer legal retention obligation applies (e.g. tax/invoicing regulations for subscriptions, which may require keeping certain records for several years).

8. Who we share data with

We never sell or rent personal data to anyone, under any circumstances. We only share the data strictly necessary to run the app with:

None of these providers is authorized to use your data for their own purposes beyond providing us the contracted service.

9. Your rights

If you reside in the European Economic Area or the United Kingdom, you have the right to:

You can exercise these directly from the app (edit profile, delete account) or by writing to soporte@riseupapp.app. We will respond within the one-month period required by GDPR. You also have the right to lodge a complaint with the Spanish Data Protection Agency (AEPD, www.aepd.es) or your own country's data protection authority, if you believe the processing does not comply with regulations.

10. Automated decision-making

RiseUp does not make any fully automated decision that produces legal effects concerning you or similarly significantly affects you (for example, we do not use your data for automated pricing, eligibility, or advertising-profiling decisions).

11. Cookies and tracking

The app does not use cookies (it's a native iOS app, not a browser). This website (riseupapp.app) is a static page that does not use tracking cookies or third-party tracking technologies. RiseUp does not integrate any third-party advertising or behavioral-analytics SDK within the app.

12. California residents (CCPA/CPRA)

If you reside in California, the CCPA/CPRA grants you rights similar to those described in section 9: the right to know what data we collect, to request its deletion, to correct it, and to opt out of its sale or sharing for advertising purposes. We do not sell or share your personal data as defined under those laws. You can exercise these rights by writing to soporte@riseupapp.app.

13. Minors

RiseUp is not directed at children under 13 and does not knowingly collect data from children under that age. If you are between 13 and 17, you need your legal guardian's consent to purchase the paid subscription (see Terms of Service). If you become aware that a child under 13 has provided us with personal data, contact us so we can remove it as soon as possible.

14. Security

Passwords for email accounts aren't handled by us directly: they're processed by our authentication provider, which stores them encrypted following industry standards — RiseUp never sees or stores your password in plain text. Access to any data in the database is protected by account-level access controls, so each account can only read or modify its own data, and we apply reasonable technical and organizational measures to protect information from unauthorized access, loss or alteration. No system is 100% secure; if we detect a relevant incident, we will act as described in section 15.

15. Security incident notification

If a security breach affecting your personal data occurs and poses a risk to your rights and freedoms, we will notify the competent supervisory authority within 72 hours of becoming aware of it (GDPR art. 33) and, when the risk is high, we will also notify you directly without undue delay (GDPR art. 34).

16. Changes to this policy

We may update this policy occasionally to reflect changes to the app or applicable regulations. Material changes will be announced within the app before they take effect, and the "Last updated" date at the top of this page will always reflect the current version.

17. Contact

For any question about this policy or to exercise your rights: soporte@riseupapp.app

Aviso legal Este documento ha sido redactado con apoyo de IA para cubrir los puntos habituales exigidos por Apple y el RGPD, tomando como referencia guías públicas de cumplimiento normativo vigentes en 2026. No constituye asesoramiento legal ni sustituye la revisión de un abogado o asesor especializado en protección de datos, que sigue siendo necesaria antes de publicar la app con cobro real de suscripciones — especialmente para completar la identificación fiscal del responsable (sección 1) y confirmar que el documento se ajusta a la normativa vigente en cada país donde se distribuya la app. Legal disclaimer This document was drafted with AI assistance to cover the standard points required by Apple and GDPR, using public 2026 compliance guidance as a reference. It is not legal advice and does not replace review by a lawyer or data-protection specialist, which remains necessary before publishing the app with real subscription billing — especially to complete the controller's tax identification (section 1) and confirm the document complies with regulations in every country where the app is distributed.