Política de privacidad

Última actualización: abril de 2026

1. Responsable del tratamiento

El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (RGPD) es:

Andreea Schmid
Hauptstraße 12
71334 Waiblingen, Alemania
Correo electrónico: info@coinatlas.eu

Para todas las solicitudes en virtud del RGPD (acceso, rectificación, supresión, etc.) está disponible la dirección de correo electrónico indicada arriba.

La presente política de privacidad se aplica al uso del sitio web de Coin Atlas, así como a las aplicaciones para Android e iOS.

2. Recogida y tratamiento de datos personales

2.1 Al visitar el sitio web

Cuando accedes a nuestro sitio web, tu navegador transmite automáticamente los siguientes datos (archivos de registro del servidor):

  • Dirección IP
  • Fecha y hora de la solicitud
  • Tipo y versión del navegador
  • Sistema operativo
  • URL de procedencia (referrer)

El tratamiento se basa en el art. 6, apartado 1, letra f) del RGPD (interés legítimo en la seguridad y optimización del servicio). Los datos no se combinan con otras fuentes y se eliminan a más tardar tras 14 días.

2.1a Al utilizar las aplicaciones para Android e iOS

Al utilizar las aplicaciones para Android e iOS pueden tratarse datos de acceso técnicamente necesarios, en particular:

  • Dirección IP
  • Fecha y hora de la solicitud
  • Información del dispositivo y del sistema operativo
  • Versión de la aplicación
  • Preferencia de idioma

El tratamiento se basa en el art. 6, apartado 1, letra f) del RGPD (interés legítimo en la seguridad, estabilidad y optimización del servicio) y, en la medida en que el tratamiento sea necesario para utilizar el Servicio, en el art. 6, apartado 1, letra b) del RGPD.

No se realiza ningún uso con fines de análisis, seguimiento o publicidad.

2.2 En el momento del registro

Al crear una cuenta de usuario, recogemos:

  • Dirección de correo electrónico
  • Nombre de usuario (de libre elección; al registrarse mediante un servicio externo, se genera automáticamente un nombre de usuario)
  • Contraseña (almacenada únicamente como hash criptográfico)
  • Preferencia de idioma
  • Fecha y hora del consentimiento a las condiciones de uso (a efectos de demostrar la responsabilidad proactiva conforme al art. 5, apartado 2, del RGPD)

Como alternativa, puedes registrarte e iniciar sesión a través de un servicio externo (Google o Apple). En tal caso, recibimos del proveedor correspondiente los siguientes datos:

  • Dirección de correo electrónico (en su caso, una dirección de retransmisión generada por Apple)
  • Nombre (si lo transmite el proveedor)
  • URL de la foto de perfil (en Google, si está disponible)
  • Un identificador de usuario específico del proveedor

No se recoge ninguna contraseña al iniciar sesión a través de proveedores externos.

El tratamiento se basa en el art. 6, apartado 1, letra b) del RGPD (ejecución de un contrato).

2.3 Durante el uso del Servicio

Cuando añades o editas contenido, almacenamos:

  • Los datos introducidos (p. ej. coordenadas, dirección, descripción de una ubicación, detalles de la máquina, motivos de monedas, traducciones)
  • Fecha y hora de creación/modificación
  • Asignación a tu cuenta de usuario

Cuando creas informes de actividad para ubicaciones de máquinas, almacenamos:

  • El estado notificado (p. ej. disponible, averiada, retirada)
  • Información opcional sobre la máquina o el motivo, la calidad de la prensa y un comentario
  • Fecha y hora del informe
  • Asignación a tu cuenta de usuario

Cuando envías propuestas de modificación a datos existentes, almacenamos la propuesta junto con tu ID de usuario para asignarla y permitir el proceso de revisión.

Cuando denuncias contenido (denuncias de contenido), almacenamos la denuncia con motivo, fecha y hora y — si has iniciado sesión — la asignación a tu cuenta de usuario. Los usuarios que no hayan iniciado sesión también pueden denunciar contenido; en este caso no se realiza ninguna asignación a una cuenta.

Cuando creas listas personales o marcadores (p. ej. ubicaciones visitadas, entradas de la colección), estos se asignan exclusivamente a tu cuenta y solo son visibles para ti, salvo que decidas compartirlos activamente.

El tratamiento se basa en el art. 6, apartado 1, letra b) del RGPD (ejecución de un contrato).

2.4 Función de ubicación de las aplicaciones para Android e iOS

Las aplicaciones para Android e iOS pueden acceder a la ubicación actual de tu dispositivo si concedes el permiso correspondiente. El acceso a la ubicación sirve exclusivamente para centrar la vista del mapa en tu ubicación actual.

La ubicación actual del dispositivo no se almacena, no se trata de forma permanente y no se vincula a tu cuenta ni a tu perfil de usuario. No se utiliza la ubicación del dispositivo con fines de análisis, seguimiento o publicidad.

El permiso de ubicación puede revocarse en cualquier momento desde los ajustes de tu sistema operativo. Sin el permiso de ubicación, el mapa puede seguir utilizándose; únicamente no será posible centrar automáticamente el mapa en tu propia ubicación.

El tratamiento se basa en el art. 6, apartado 1, letra a) del RGPD (consentimiento), siempre que concedas activamente el permiso de ubicación.

2.5 Traducción automática de las aportaciones de los usuarios

Para hacer el Servicio accesible a un público internacional, los contenidos introducidos por los usuarios (nombres, descripciones) pueden ser traducidos automáticamente a otros idiomas. La traducción se realiza exclusivamente en nuestra propia infraestructura en Alemania; no se transmite ningún dato a proveedores externos (véase también el apartado 5.6).

El tratamiento se basa en el art. 6, apartado 1, letra f) del RGPD (interés legítimo en facilitar contenidos en varios idiomas).

2.6 Envío de correos electrónicos

En el marco del uso del Servicio, enviamos correos electrónicos transaccionales a la dirección de correo electrónico que nos proporcionas. Entre ellos se incluyen, por ejemplo:

  • Confirmación del registro
  • Confirmación de un cambio de dirección de correo electrónico
  • Restablecimiento de contraseña
  • Confirmación de la eliminación de la cuenta
  • Aviso de modificaciones sustanciales de la presente política de privacidad o de las condiciones de uso

El contenido de los correos depende del proceso correspondiente. No se envían correos de marketing ni boletines, salvo que se haya obtenido un consentimiento separado para ello.

El tratamiento se basa en el art. 6, apartado 1, letra b) del RGPD (ejecución de un contrato).

2.7 Funciones de pago y suscripciones

El Servicio podrá ofrecer en el futuro funciones de pago o suscripciones. En el caso de compras realizadas a través de la aplicación para Android o iOS, la tramitación del pago se efectúa a través del correspondiente proveedor de la tienda de aplicaciones. La Operadora únicamente trata, en este contexto, la información necesaria para la prestación, activación, gestión y documentación de la prestación contratada, en particular el estado de la compra o suscripción, el identificador del producto, la duración y la asignación a la cuenta de usuario.

El tratamiento se basa en el art. 6, apartado 1, letra b) del RGPD (ejecución de un contrato) y, en la medida en que sea necesario, en el art. 6, apartado 1, letra c) del RGPD (obligaciones legales de conservación).

3. Plazo de conservación y supresión

  • Cuenta de usuario: los datos de tu cuenta se conservan mientras tu cuenta exista. Puedes eliminar tu cuenta en cualquier momento desde los ajustes de cuenta del sitio web y desde dentro de las aplicaciones para Android e iOS (se requiere confirmación a través de un enlace por correo electrónico). Tras la confirmación de la eliminación, los datos personales de la cuenta serán suprimidos. Además, puedes solicitar la eliminación por correo electrónico a info@coinatlas.eu.
  • Aportaciones públicas: los contenidos publicados bajo la licencia Creative Commons (CC-BY-4.0) (p. ej. ubicaciones, máquinas, motivos de monedas, traducciones, informes de actividad) permanecen disponibles tras la eliminación de la cuenta en virtud de la licencia concedida. No obstante, la asignación a tu cuenta de usuario será eliminada o anonimizada.
  • Propuestas de modificación y denuncias de contenido se conservan durante el tiempo necesario para su tramitación, la prevención de abusos y la trazabilidad, pero por regla general no más de 12 meses tras la finalización del tratamiento, salvo que las obligaciones legales de conservación o motivos legítimos exijan un almacenamiento más prolongado.
  • Archivos de registro del servidor: máx. 14 días (véase apartado 2.1).
  • Las obligaciones legales de conservación permanecen inalteradas.

4. Almacenamiento local

Utilizamos el almacenamiento local (Local Storage) de tu navegador para proporcionar funciones técnicamente necesarias, en particular para almacenar el estado de sesión, la preferencia de idioma y el estado de los avisos. El almacenamiento y el acceso se realizan sobre la base del § 25, apartado 2, n.º 2 TDDDG (Ley alemana de protección de datos en telecomunicaciones y telemedia), en la medida en que sean necesarios para prestar el servicio expresamente solicitado por el usuario. Además, el tratamiento de datos personales se realiza sobre la base del art. 6, apartado 1, letra b) o letra f) del RGPD.

En las aplicaciones para Android e iOS pueden almacenarse localmente en el dispositivo datos técnicamente necesarios, en particular el estado de sesión, la preferencia de idioma y los ajustes de la aplicación. Dicho almacenamiento sirve exclusivamente para prestar las funciones solicitadas por el usuario. No se realiza ningún almacenamiento local con fines de análisis, seguimiento o publicidad.

Actualmente no utilizamos cookies. El almacenamiento local no se utiliza con fines de análisis, seguimiento o publicidad.

5. Servicios de terceros

5.1 Alojamiento (IONOS)

La operación técnica del Servicio corre a cargo de IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemania. Los servidores se encuentran dentro de la Unión Europea. Con IONOS existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD. La política de privacidad de IONOS está disponible en: https://www.ionos.de/terms-gtc/terms-privacy

5.2 Servicios cartográficos

5.2.1 MapTiler en el sitio web

En el sitio web utilizamos MapTiler para mostrar el mapa interactivo. El proveedor es MapTiler AG, Zugerstrasse 22, 6314 Unterägeri, Suiza.

En particular pueden tratarse la dirección IP, las teselas del mapa solicitadas, la hora del acceso, la información del navegador y datos aproximados de ubicación/fragmento de mapa. La política de privacidad de MapTiler está disponible en: https://www.maptiler.com/privacy-policy/

El uso se basa en el art. 6, apartado 1, letra f) del RGPD (interés legítimo en mostrar un mapa interactivo).

Dado que la Comisión Europea reconoce a Suiza como tercer país con un nivel adecuado de protección de datos, cualquier transferencia de datos personales a Suiza se basa en la decisión de adecuación de la Comisión Europea conforme al art. 45 del RGPD.

5.2.2 Google Maps en la aplicación para Android

En la aplicación para Android se utiliza el servicio cartográfico nativo Google Maps para mostrar el mapa. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; la matriz es Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.

Al utilizar Google Maps, Google puede tratar datos personales, en particular la dirección IP, información del dispositivo y del sistema operativo, información de la aplicación, datos sobre el fragmento de mapa y el uso, así como — si has concedido el permiso de ubicación — datos de ubicación. El tratamiento por parte de Google se realiza de acuerdo con la política de privacidad de Google: https://policies.google.com/privacy

La Operadora no tiene una influencia completa sobre el tratamiento de datos por parte de Google Maps. La utilización se realiza para la prestación de la función de mapa sobre la base del art. 6, apartado 1, letra f) del RGPD (interés legítimo en mostrar un mapa interactivo). En la medida en que se acceda a la ubicación actual del dispositivo, dicho acceso solo se produce previa autorización a través del sistema operativo y sobre la base de tu consentimiento conforme al art. 6, apartado 1, letra a) del RGPD.

5.2.3 Apple Maps en la aplicación para iOS

En la aplicación para iOS se utiliza el servicio cartográfico nativo Apple Maps para mostrar el mapa. El proveedor es Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda; la matriz es Apple Inc., One Apple Park Way, Cupertino, CA 95014, EE. UU.

Al utilizar Apple Maps, Apple puede tratar datos personales, en particular la dirección IP, información del dispositivo y del sistema operativo, información de la aplicación, datos sobre el fragmento de mapa y el uso, así como — si has concedido el permiso de ubicación — datos de ubicación. El tratamiento por parte de Apple se realiza de acuerdo con las indicaciones de privacidad de Apple: https://www.apple.com/legal/privacy/

La Operadora no tiene una influencia completa sobre el tratamiento de datos por parte de Apple Maps. La utilización se realiza para la prestación de la función de mapa sobre la base del art. 6, apartado 1, letra f) del RGPD (interés legítimo en mostrar un mapa interactivo). En la medida en que se acceda a la ubicación actual del dispositivo, dicho acceso solo se produce previa autorización a través del sistema operativo y sobre la base de tu consentimiento conforme al art. 6, apartado 1, letra a) del RGPD.

5.3 Inicio de sesión a través de Google (Google Sign-In)

Si utilizas la función «Iniciar sesión con Google», se carga el SDK de JavaScript de Google (Google Identity Services). Se transmiten datos a Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. Google trata tus datos conforme a su propia política de privacidad: https://policies.google.com/privacy

Tras un inicio de sesión correcto, recibimos de Google un token de identificación que contiene tu dirección de correo electrónico, nombre, URL de foto de perfil y un identificador de usuario de Google.

El uso del SDK de Google se basa en el art. 6, apartado 1, letra a) del RGPD, en la medida en que selecciones activamente el inicio de sesión con Google. El tratamiento de los datos de inicio de sesión recibidos de Google para la creación y gestión de tu cuenta de usuario se basa en el art. 6, apartado 1, letra b) del RGPD. El SDK solo se carga cuando utilizas activamente el inicio de sesión con Google.

5.4 Inicio de sesión a través de Apple (Sign in with Apple)

Si utilizas la función «Iniciar sesión con Apple», se carga el SDK de JavaScript de Apple. Se transmiten datos a Apple Inc., One Apple Park Way, Cupertino, CA 95014, EE. UU. Apple trata tus datos conforme a su propia política de privacidad: https://www.apple.com/legal/privacy/

Tras un inicio de sesión correcto, recibimos de Apple un token de identificación que contiene tu dirección de correo electrónico (en su caso, una dirección de retransmisión generada por Apple) y un identificador de usuario de Apple. Solo recibimos tu nombre durante el primer inicio de sesión, si lo permites. Ten en cuenta que si revocas la vinculación en Apple, ya no será posible iniciar sesión a través de Apple.

El uso del SDK de Apple se basa en el art. 6, apartado 1, letra a) del RGPD, en la medida en que selecciones activamente el inicio de sesión con Apple. El tratamiento de los datos de inicio de sesión recibidos de Apple para la creación y gestión de tu cuenta de usuario se basa en el art. 6, apartado 1, letra b) del RGPD. El SDK solo se carga cuando utilizas activamente el inicio de sesión con Apple.

5.5 Envío de correos electrónicos

Para el envío de correos electrónicos transaccionales (véase apartado 2.6) utilizamos dos proveedores de servicios. En función de la disponibilidad, para el envío de un mensaje se utiliza uno u otro proveedor. En cada caso, tu dirección de correo electrónico, así como el contenido y los metadatos del mensaje correspondiente (por ejemplo, remitente, destinatario, asunto y encabezados), se transmiten al proveedor utilizado. La transmisión se realiza exclusivamente cifrada (TLS). Ambos proveedores tratan estos datos por nuestra cuenta sobre la base de un contrato de encargo del tratamiento (art. 28 del RGPD).

La base jurídica para el envío de correos electrónicos es el art. 6, apartado 1, letra b) del RGPD (ejecución del contrato de usuario), así como el art. 6, apartado 1, letra f) del RGPD (interés legítimo en un envío fiable de correos electrónicos).

5.5.1 Microsoft Azure Cloud

En función de la disponibilidad, los correos electrónicos transaccionales se envían a través de Microsoft Azure Cloud. El proveedor es Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda. El envío se realiza desde la región «Germany West Central» (Fráncfort del Meno).

Conforme a nuestra configuración, el tratamiento se realiza, por regla general, dentro de la UE. Si en un caso concreto no pudiera excluirse una transferencia a terceros países o un acceso desde terceros países, esta solo se realizará sobre la base de garantías adecuadas, en particular el Marco de Privacidad de Datos UE-EE. UU., cuando proceda, o las cláusulas contractuales tipo de la UE.

5.5.2 Postscale

En función de la disponibilidad, los correos electrónicos transaccionales se envían a través del servicio de infraestructura de correo electrónico Postscale. El proveedor es DNScale OÜ, Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallin, Estonia (código de registro 16776331).

Postscale opera su infraestructura, por regla general, dentro de la Unión Europea (entre otros, con proveedores en Alemania y la UE) y recurre por su parte a subencargados del tratamiento. Los subencargados utilizados están disponibles en https://postscale.io/subprocessors. Puedes encontrar más información sobre el tratamiento de datos por parte de Postscale en su política de privacidad en https://postscale.io/privacy y en el contrato de encargo del tratamiento en https://postscale.io/dpa.

Si en un caso concreto no pudiera excluirse una transferencia a terceros países o un acceso desde terceros países, esta solo se realizará sobre la base de garantías adecuadas, en particular las cláusulas contractuales tipo de la UE.

5.6 Servicios de traducción

La traducción automática de las aportaciones de los usuarios (véase apartado 2.5) se realiza exclusivamente en nuestra propia infraestructura en Alemania. No se transmite ningún texto u otro dato a proveedores externos.

5.7 Proveedores de tiendas de aplicaciones

Al descargar, instalar y actualizar las aplicaciones para Android e iOS, así como, en su caso, al gestionar compras dentro de la aplicación o suscripciones a través de la aplicación para Android o iOS, el correspondiente proveedor de la tienda de aplicaciones trata datos personales.

En el caso de la aplicación para iOS, dicho proveedor es Apple Distribution International Ltd. o Apple Inc. En el caso de la aplicación para Android, dicho proveedor es Google Ireland Limited o Google LLC. La Operadora no tiene influencia sobre estos tratamientos de datos. Se aplican las indicaciones de privacidad y las condiciones de uso del correspondiente proveedor de la tienda de aplicaciones.

En el caso de funciones de pago o suscripciones a través de la aplicación, los datos de pago son tratados, por regla general, por el correspondiente proveedor de la tienda de aplicaciones. La Operadora no recibe, por regla general, los datos de pago completos, sino únicamente la información necesaria para la activación y gestión de la prestación contratada, p. ej. el estado de una compra o suscripción.

6. Transferencias de datos a terceros países

Al utilizar MapTiler en el sitio web pueden transferirse datos personales a Suiza. La Comisión Europea reconoce a Suiza como tercer país con un nivel adecuado de protección de datos; por tanto, la transferencia se basa en la decisión de adecuación conforme al art. 45 del RGPD.

En la medida en que, al utilizar Google Sign-In, Google Maps, Sign in with Apple, Apple Maps o Microsoft Azure, se transfieran datos personales a EE. UU. o a otros terceros países, o no pueda excluirse un acceso desde terceros países, dichas transferencias se realizan — siempre que el proveedor correspondiente esté debidamente certificado — sobre la base del Marco de Privacidad de Datos UE-EE. UU. En su defecto o adicionalmente, la transferencia se realiza sobre la base de las cláusulas contractuales tipo de la UE conforme al art. 46, apartado 2, letra c) del RGPD.

7. Tus derechos

En virtud del RGPD, tienes los siguientes derechos:

  • Derecho de acceso (art. 15 del RGPD): puedes solicitar información sobre los datos personales que conservamos sobre ti.
  • Derecho de rectificación (art. 16 del RGPD): puedes solicitar la corrección de datos inexactos.
  • Derecho de supresión (art. 17 del RGPD): puedes solicitar la supresión de tus datos, siempre que no se aplique ninguna obligación legal de conservación. Ten en cuenta que las aportaciones publicadas bajo CC-BY-4.0 pueden seguir disponibles tras la eliminación de tu cuenta en virtud de la licencia concedida; la asignación a tu cuenta será eliminada o anonimizada.
  • Derecho a la limitación del tratamiento (art. 18 del RGPD): puedes solicitar la limitación del tratamiento de tus datos.
  • Derecho a la portabilidad de los datos (art. 20 del RGPD): puedes solicitar recibir tus datos en un formato estructurado y de uso común.
  • Derecho de oposición (art. 21 del RGPD): puedes oponerte en cualquier momento al tratamiento de tus datos.
  • Derecho a retirar el consentimiento (art. 7, apartado 3, del RGPD): los consentimientos prestados (por ejemplo, para el inicio de sesión con Google/Apple o para el acceso a la ubicación del dispositivo) pueden retirarse en cualquier momento con efecto para el futuro.

Para ejercer tus derechos basta con enviar un mensaje informal a la dirección de correo electrónico indicada arriba.

8. Aportación de datos y decisiones automatizadas

La aportación de los datos requeridos para el registro y el uso es necesaria para la creación y gestión de una cuenta de usuario y para el uso de las funciones asociadas. Sin estos datos no es posible crear una cuenta de usuario ni utilizar el Servicio en su totalidad.

No se realizan decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del art. 22 del RGPD.

9. Derecho a presentar una reclamación

Tienes derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. En particular, la autoridad competente es:

El Comisionado Estatal para la Protección de Datos y la Libertad de Información de Baden-Wurtemberg
Heilbronner Straße 35
70191 Stuttgart, Alemania
Correo electrónico: poststelle@lfdi.bwl.de
Sitio web: https://www.baden-wuerttemberg.datenschutz.de/

10. Seguridad de los datos

Aplicamos medidas técnicas y organizativas de seguridad para proteger tus datos frente a manipulaciones, pérdida, destrucción y acceso por parte de personas no autorizadas. En particular, la transmisión de datos se realiza mediante una conexión cifrada TLS (HTTPS). Las contraseñas se almacenan únicamente como hashes criptográficos.

11. Modificaciones de la presente política de privacidad

Nos reservamos el derecho a modificar la presente política de privacidad cuando sea necesario. Los usuarios registrados serán informados por correo electrónico de las modificaciones sustanciales. La versión vigente está siempre disponible en esta página.


Nota: esta es una traducción automática de la política de privacidad original en alemán, proporcionada por conveniencia. En caso de discrepancias, prevalecerá la versión alemana, que es jurídicamente vinculante.