Política de Privacidad
Versión 6.8 — 17 de septiembre de 2026. Se aplica al servicio EU Delivery ID, en la Web y en las aplicaciones para iOS y Android.
Esta política describe qué hace EU Delivery ID con sus datos. Está escrita para ser leída, no para cumplir un trámite.
1. Quién es responsable
| Entidad | Starthrop Dynamics, Unipessoal Lda |
|---|---|
| NIPC | 519488261 |
| Domicilio social | Rua da Sociedade, n.º 4, 2695-567 São João da Talha, Loures, Portugal |
| Contacto de privacidad | support@eudeliveryid.eu |
2. Qué datos tratamos, y por qué
Recogemos lo que el servicio necesita para funcionar y, aparte, lo que usted quiera darnos: el nombre es opcional, y la tabla indica cuál es cuál. Nada se recoge «por si acaso resulta útil».
| Dato | Para qué | Base |
|---|---|---|
| Correo electrónico | identificar la cuenta, autenticar y enviar los mensajes del servicio | ejecución del contrato |
| Su nombre | identificación y personalización de su cuenta, si quiere darlo. ⚠️ Es OPCIONAL: la cuenta se crea y el servicio funciona sin él | interés legítimo |
| Contraseña | autenticación. Nunca se guarda tal como la escribió: guardamos solo una derivación criptográfica | ejecución del contrato |
| Dirección de entrega, y sus versiones anteriores | es la función del producto: guardar la dirección donde recibe los envíos. Las versiones anteriores permanecen porque un envío en camino se envió a la dirección que existía entonces | ejecución del contrato |
| Su EU Delivery ID | identificador que el servicio le asigna. No deriva de ningún dato suyo | ejecución del contrato |
| Números de seguimiento, transportista, nombre de quien envía y el alias que dé al envío | seguir los envíos que añada | ejecución del contrato |
| Eventos de seguimiento | mostrar el recorrido del envío: estado, lugar y fecha que comunica el transportista | ejecución del contrato |
| Sesiones | mantenerle autenticado y permitirle cerrar sesiones | ejecución del contrato |
| Identificador de notificaciones de su dispositivo | enviarle los avisos de cambio de estado de los envíos que sigue (punto 6) | ejecución del contrato |
| El plan que compró, el estado de la suscripción, las fechas del período y la referencia de la compra en la tienda | saber a qué servicio tiene derecho, renovar, cancelar y tratar reembolsos (punto 7) | ejecución del contrato |
| Dirección IP e identificador de su cuenta, en los registros del servidor | ver el punto 3 | interés legítimo |
Nota sobre el nombre. El nombre es opcional: la cuenta se crea y el servicio funciona por completo sin él. Lo tratamos con base en el interés legítimo (artículo 6.1.f del RGPD), y no en la ejecución del contrato — porque está probado que el servicio funciona sin nombre, y un campo que el producto decide pedir no crea la necesidad objetiva que aquella base exigiría. Finalidad: identificar y personalizar su cuenta, para que el producto se dirija a usted por un nombre y no por una dirección de correo electrónico. Necesidad: el nombre no se usa para entregar, seguir, cobrar ni notificar — ninguna de esas funciones lo toca y ninguna lo exige. Ponderación: es un único campo, escrito por usted, que no verificamos contra ningún documento, no divulgamos a tiendas, transportistas, otros usuarios ni anunciantes, y no usamos para elaborar perfiles ni para publicidad: solo lo tratan los proveedores de infraestructura indicados en el punto 8, como el resto de su cuenta; el impacto en su privacidad es mínimo y el beneficio es suyo. Oposición: puede oponerse a este tratamiento en cualquier momento escribiendo a support@eudeliveryid.eu — el nombre se borra de su cuenta, que sigue funcionando sin él. En el Perfil puede corregir el nombre o retirarlo, sin escribirnos. La solicitud por correo sigue disponible para quien la prefiera.
Qué no recogemos
No recogemos su número de teléfono. Hasta el 20 de agosto de 2026 el perfil tenía un campo opcional para indicarlo. Se retiró del formulario: no tenía ninguna utilidad en el servicio — no servía para entrar, no recibía mensajes, no se comunicaba a nadie. Quien lo había rellenado sigue teniéndolo en la cuenta, y sale en la exportación. No lo borramos por iniciativa propia: era un dato suyo, y retirarlo es decisión suya — escríbanos y se borra.
Hemos dejado de recoger instrucciones de entrega. Hasta el 21 de agosto de 2026 la dirección tenía un campo opcional para escribirlas. Se retiró por la misma razón que el teléfono: no se usaban para nada — no iban al transportista, no aparecían en ninguna pantalla y no se comunicaban a nadie. Las que ya hubiera escrito siguen guardadas con su dirección, aparecen en la exportación de sus datos y desaparecen si elimina la cuenta.
No recogemos sus datos de pago — ni el número de la tarjeta, ni el nombre del titular, ni la dirección de facturación. Ver el punto 7.
No recogemos qué compró en las tiendas donde pide, el precio que pagó, ni el motivo de la compra. Para seguir una entrega, nada de eso hace falta.
No usamos identificadores publicitarios, no hacemos rastreo entre aplicaciones, no tenemos herramientas de estadística de terceros y no construimos perfiles de consumo.
Esto se aplica al servicio — la aplicación y app.eudeliveryid.eu, que esta política cubre. Nuestro sitio de campaña, eudeliveryid.com, carga Google Analytics solo si lo acepta en esa página, y tiene su propia política de privacidad.
3. Registros del servidor, y para qué sirven
Como cualquier servicio en Internet, nuestro servidor guarda un registro de las peticiones que recibe. Ese registro contiene la dirección IP de origen, el identificador de su cuenta cuando está autenticado, la ruta solicitada y el resultado. Ese registro queda en el proveedor que aloja el servicio y se sustituye al cabo de unos siete días — no lo guardamos más allá de eso ni lo usamos para otra cosa.
Usamos esto para dos cosas concretas, y no para otras:
- Limitar intentos. La entrada se frena por dos recuentos independientes: uno por el origen de la petición, que es la dirección IP, y otro por la dirección de correo escrita en el formulario. Cinco intentos fallidos en quince minutos bloquean ese recuento durante otros quince, y una entrada correcta limpia los dos. El recuento por correo se aplica a la dirección que se escribió, exista o no una cuenta con ella — si solo contara para cuentas reales, el propio bloqueo revelaría cuáles existen. El sistema no sabe de quién es la cuenta: cuenta intentos, no distingue titulares.
- Entender fallos. Cuando algo va mal, es en estos registros donde se ve qué ocurrió.
Lo que no entra en estos registros, por configuración explícita del servidor: contraseñas, su correo, su nombre, su dirección, el contenido de las cookies y los códigos de recuperación.
No usamos estos registros para trazar perfiles, medir audiencias ni ninguna finalidad comercial.
4. Cookies y lo que queda guardado en su dispositivo
Una cookie: la de su sesión, llamada edid_session. Sirve solo para mantenerle autenticado.
| Duración | sigue la duración de la sesión. Ver el punto 5 |
|---|---|
| Cuándo deja de valer | al cerrar sesión, al recuperar la contraseña, cuando la sesión caduca, o cuando elimina la cuenta |
| Protecciones | HttpOnly (el JavaScript de la página no llega a ella), SameSite=Lax y, en conexión segura, Secure |
La cookie de sesión es necesaria para que el servicio funcione: sin ella no es posible mantenerle autenticado.
Guardamos además dos preferencias en su dispositivo, y esas no son necesarias para el servicio — existen solo para respetar elecciones que hizo:
| Qué guardamos | Dónde | Para qué |
|---|---|---|
edid.tema | almacenamiento local del dispositivo | recordar si eligió tema claro u oscuro |
edid_idioma | almacenamiento local del dispositivo | recordar el idioma que eligió |
Ninguna de las dos se nos envía. Quedan en su dispositivo y puede borrarlas limpiando los datos del navegador o de la aplicación.
No usamos cookies ni ningún otro almacenamiento para publicidad, medición de audiencia o perfilado.
5. Autenticación y sesiones
Entra con su correo y su contraseña. No hay otra forma de entrar.
La sesión termina tras 30 días sin uso. Cada vez que usa el servicio esa cuenta se reinicia — quien usa la aplicación con regularidad no tiene que volver a autenticarse.
Hay un límite que el uso no amplía: ninguna sesión dura más de 180 días desde el momento en que se creó. Pasado ese plazo se pide nueva autenticación, incluso a quien usa el servicio a diario.
La sesión termina inmediatamente cuando:
- cierra sesión;
- cambia la contraseña — en ese caso terminan las sesiones de los otros dispositivos, y la que está usando continúa;
- recupera la contraseña — en ese caso terminan todas, incluida la que está usando;
- elimina la cuenta.
La contraseña guardada en su dispositivo
Si su sistema — iPhone, iPad, Mac o Android — le ofrece guardar la contraseña, quien la guarda es él, en el gestor de credenciales del sistema, porque usted se lo autorizó. Esa copia es del sistema: queda bajo su control, puede borrarse en sus ajustes, y cuando le pide Face ID, Touch ID o el código del dispositivo para rellenarla, es el sistema protegiendo lo que es suyo. Por nuestra parte, la afirmación es sobre nosotros: ni la aplicación ni nuestros servidores guardan su contraseña legible. En el servidor solo existe una derivación criptográfica, que no permite reconstruirla; la aplicación la usa para autenticarle y no se queda con ella.
6. Notificaciones
Si lo autoriza, le avisamos cuando un envío que usted añadió cambia de estado. Esa es la función del servicio, y por eso la base es la ejecución del contrato — la misma de la tabla del punto 2.
Todas las notificaciones que enviamos nacen de un evento de una de sus entregas. Es el único camino que existe en el servicio para crear un aviso: no hay mecanismo de notificaciones promocionales.
Para poder enviarle un aviso, su dispositivo genera un identificador de notificaciones y lo guardamos, asociado a su cuenta. Ese identificador se entrega al servicio de notificaciones de la plataforma: Apple, en dispositivos Apple; Google, en Android.
La notificación lleva dos cosas y ninguna más: el estado del envío, ya traducido por nosotros, y el nombre que le dio — o «Su paquete», si no le dio nombre. No lleva su nombre, su correo, su dirección, el número de seguimiento ni el texto que escribió el transportista. Ese texto sigue guardado y sigue apareciendo en el recorrido del envío, dentro de la aplicación, después de desbloquear el dispositivo — lo que no hacemos es ponerlo en la pantalla de bloqueo, donde no es usted quien decide quién lo lee.
La autorización que su dispositivo le pide para mostrar notificaciones es un control técnico del sistema, y puede retirarse en cualquier momento en sus ajustes. Retirarla no afecta a sus derechos ni al resto del servicio, y no es ella el fundamento del tratamiento.
7. Planes, pagos y la tienda
Instalar la aplicación, crear cuenta, tener su EU Delivery ID, guardar la dirección, exportar sus datos y eliminar la cuenta son gratuitos.
Lo que no llega hasta nosotros
La transacción financiera la procesa la tienda donde compra — hoy Google Play — o, si compra en la Web, Stripe. No recibimos ni tratamos el número de su tarjeta, las credenciales del medio de pago, el nombre del titular o la dirección de facturación. Esos datos quedan con la tienda, o con Stripe, y con quien cada una use para procesarlos. En la compra por la Web, Starthrop Dynamics es la comerciante registrada y Stripe es el procesador de pagos.
Lo que sí tratamos, y hay que decirlo con claridad
Para poder darle el servicio que compró, sabemos y guardamos: qué plan — BASIC o PLUS; en qué estado está la suscripción — activa, en período de gracia, con cobro fallando, cancelada, terminada o reembolsada; las fechas del período pagado; y la referencia que la tienda asigna a la compra, para reconocer los mensajes que nos envía después. Sin esto no es posible concederle el plan, renovarlo, respetar una cancelación ni reaccionar a un reembolso.
El identificador que enviamos a la tienda
Cuando compra un plan, enviamos a la tienda un identificador aleatorio, generado por nosotros, que no contiene su nombre, su correo, su dirección ni su EU Delivery ID. Sirve para vincular la compra a su cuenta cuando la tienda nos avisa de una renovación, una cancelación o un reembolso. No enviamos a las tiendas el identificador interno de su cuenta.
Ese identificador sigue siendo un dato personal: no lleva su nombre, pero puede asociarse a una compra suya. Por eso tiene plazo de conservación y por eso se describe aquí. No decimos que sea anónimo, porque no lo es.
8. Con quién se comparten los datos
No vendemos datos y no los compartimos con fines publicitarios. Para que el servicio funcione, recurrimos a los siguientes proveedores, cada uno con una función estricta:
| Proveedor | Qué hace | Qué recibe |
|---|---|---|
| Netlify | aloja el sitio público que está leyendo | la dirección IP y la petición de cada visita a estas páginas |
| Render | aloja el servicio y la base de datos | los datos de su cuenta, en reposo y en tránsito |
| Stripe | procesa los pagos con tarjeta hechos en la Web | su correo y los datos de pago que introduce en su formulario — el número de la tarjeta nunca llega a nosotros |
| Google Workspace | entrega el correo del servicio | su dirección de correo y el contenido de esos mensajes |
| AfterShip | consulta el estado de los envíos con los transportistas | solo el número de seguimiento y, cuando se indica, el transportista — no recibe su nombre, correo ni dirección |
| Apple, servicio de notificaciones | entrega las notificaciones a los dispositivos Apple | el identificador de notificaciones del dispositivo y el contenido del aviso |
| Google, servicio de notificaciones | entrega las notificaciones a los dispositivos Android | el identificador de notificaciones del dispositivo y el contenido del aviso |
| App Store y Google Play | procesan la compra del plan y la transacción financiera | los datos de pago, que nunca pasan por nosotros, y el identificador aleatorio descrito en el punto 7 |
EU Delivery ID no envía su dirección a AfterShip, a las tiendas de aplicaciones ni a los transportistas. Tampoco se muestra a otros usuarios. Queda guardada en su cuenta, en la base de datos del servicio — alojada por el proveedor indicado en la tabla de arriba, como el resto de sus datos. Dónde está esa base, y qué no garantiza eso, está en el punto 9.
Esto es una afirmación sobre lo que hacemos nosotros. Un transportista que le entrega un envío conoce naturalmente la dirección de entrega — la recibió de quien le envió el paquete, no de nosotros.
9. Dónde se tratan los datos
La infraestructura que aloja el servicio y la base de datos está en la Unión Europea, en la región de Fráncfort, Alemania. Ahí es donde quedan guardados su cuenta, su dirección y sus envíos, y ahí quedan los registros del servidor descritos en el punto 3.
Una parte de las copias de seguridad descritas en el punto 10 queda en el mismo proveedor y en la misma región. El resto son copias cifradas que guarda la propia empresa, en equipos suyos, fuera del proveedor.
Eso dice dónde quedan los datos, y no es lo mismo que decir que nada sale de Alemania. Conviene separar tres cosas que suelen confundirse: dónde quedan guardados los datos, dónde quedan las copias de seguridad, y quién puede acceder a ellos para mantener el servicio en marcha. El alojamiento lo presta una empresa con operación internacional: la consola y la interfaz de administración con la que operamos la infraestructura no están limitadas a esta región, y el acceso técnico de mantenimiento puede hacerse desde fuera de ella.
Los demás proveedores indicados en el punto 8 son empresas con operación internacional, y el tratamiento que hacen puede implicar transferencia de datos fuera del Espacio Económico Europeo — en particular la consulta a los transportistas, la entrega de las notificaciones, el correo del servicio y la compra del plan en las tiendas. Cada uno de ellos publica sus propios términos de tratamiento de datos, que se aplican a ese tratamiento e indican las garantías en las que se apoya.
Si quiere saber, respecto a un proveedor concreto, qué salvaguarda se aplica y dónde consultarla, escriba a support@eudeliveryid.eu y respondemos con la referencia exacta.
10. Durante cuánto tiempo
Mientras exista su cuenta.
Cuando elimina la cuenta, sus datos se borran — cuenta, direcciones y su histórico, envíos, eventos de seguimiento, sesiones, peticiones de recuperación, identificadores de notificación y el registro del plan — de la base que hace funcionar el servicio, en una única operación que o se ejecuta entera o no se ejecuta. Es inmediato, y lo decimos sobre la base activa. No todo termina en ese instante, y lo que queda se divide en dos categorías, ninguna más: los registros residuales, que son tres y vienen en la tabla siguiente, y las copias de seguridad técnicas, que son cosa distinta y se explican al final de este punto.
Categoría uno — los tres registros residuales:
| Qué queda | Cuánto tiempo | Qué es, y por qué |
|---|---|---|
| Registro de que la eliminación ocurrió | 30 días | Contiene el identificador interno de la cuenta eliminada y la fecha. No contiene nombre, correo, dirección ni envíos — pero sigue siendo un dato personal seudonimizado, porque se refiere a usted. Existe para garantizar que su cuenta no se restaure si hay que recuperar una copia de seguridad del sistema |
| Identificadores de notificación ya revocados | siete días | Cuando un dispositivo deja de recibir avisos, el identificador deja de servir. Queda siete días para permitir diagnosticar fallos de entrega, y se borra después |
| Identificador aleatorio de pago, si tuvo plan de pago | ver abajo | El identificador del punto 7. También seudonimizado |
Sobre el identificador de pago: lo conservamos mientras su cuenta exista — incluso después de que termine la suscripción, porque sin él una compra anterior dejaría de ser reconocible — y lo borramos 180 días después de eliminar la cuenta. El plazo no es arbitrario: cubre las ventanas en las que la tienda todavía puede escribirnos sobre su compra — Apple reintenta el cobro hasta 60 días, y un reembolso o una reclamación puede llegar después. Pasados los 180 días, se elimina. No lo conservamos con fines contables: la tienda procesa el cobro y los registros financieros de la transacción quedan con ella — a nosotros solo nos llega este identificador y el estado de la suscripción.
Las copias de seguridad
La base de datos tiene copias de seguridad que existen para una única finalidad: reconstruir el servicio si algo va muy mal. No se usan para consulta corriente ni para recuperar selectivamente los datos de una persona. Son de cuatro tipos:
| Copia | Dónde queda | Durante cuánto tiempo |
|---|---|---|
| Copia continua, que permite reconstruir la base en un instante del pasado | en el proveedor que aloja el servicio, en la misma región | unos tres días — es el proveedor quien determina el tamaño exacto; lo medimos y ha rondado ese valor |
| Copia completa diaria de la base | en el mismo proveedor y en la misma región | siete días |
| Copia diaria cifrada | en equipos de la empresa, fuera del proveedor | unos 30 días |
| Archivo cifrado | en un soporte físico de la empresa | unos 30 días, como la copia diaria cifrada; solo se usa si fallan las demás copias |
Las copias que guarda la empresa se cifran al llegar a sus equipos, y solo pueden abrirse con una clave que el proveedor de alojamiento no tiene. Cuando elimina la cuenta, sus datos salen de la base activa de inmediato, pero siguen en estas copias hasta que cada una caduca. Si alguna vez hay que reconstruir el servicio a partir de una copia, volvemos a borrar las cuentas cuya eliminación conste en el registro descrito arriba, que guardamos 30 días. Por eso, ninguna copia que guarda la empresa dura más que ese registro: una copia más antigua ya no podría restaurarse sin devolver al servicio cuentas eliminadas, y se borra — en el soporte físico, la próxima vez que se conecta.
Pueden existir además copias puntuales, creadas antes de una operación de mantenimiento — por ejemplo, antes de un cambio en la estructura de la base — para poder volver atrás si la operación sale mal. Quedan en el proveedor o, cifradas, en la empresa, y tienen la misma finalidad, la misma protección y el mismo plazo que las demás copias del lugar donde quedan.
Las peticiones de recuperación de contraseña caducan al cabo de una hora y se invalidan en cuanto se usan, o cuando hace una nueva petición.
11. Eliminar su cuenta
Puede eliminar la cuenta desde el Perfil, con doble confirmación. Es definitivo.
Tener un plan de pago no impide la eliminación. Su derecho a borrar sus datos no depende de ninguna cuestión comercial.
Pero eliminar la cuenta no cancela la suscripción. El plan se compra en Google Play o en la Web, y se cancela donde se compró: en Google Play, o en el portal del cliente desde su cuenta. Una suscripción de tienda no podemos cancelarla por usted.
Si elimina la cuenta sin cancelar, se le seguirá cobrando por quien le cobra. La aplicación le avisa de esto antes de confirmar y muestra el enlace al sitio donde compró.
12. Sus derechos
Como titular de los datos, le asisten los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Una parte se ejerce en el producto, sin escribirnos, y es esta:
- Exportar — descargue sus datos en un archivo, desde su perfil. Es el derecho de acceso y el de portabilidad.
- Eliminar la cuenta — en el perfil, con doble confirmación. Es definitivo.
- Corregir o retirar el nombre — en el perfil. Es el derecho de rectificación, en la parte que podemos darle directamente.
- Corregir la dirección — en el perfil. La versión anterior queda guardada, como se dice en el punto 2.
Lo que todavía depende de escribirnos: cambiar la dirección de correo de la cuenta, que la identifica y aún no es editable en el producto; oponerse al tratamiento del nombre por interés legítimo, si prefiere esa vía al botón; y limitar el tratamiento. Para eso, escriba a support@eudeliveryid.eu. Tiene también el derecho de presentar una reclamación ante la autoridad de control — en Portugal, la Comissão Nacional de Proteção de Dados (CNPD).
13. Seguridad
Las conexiones al servicio están cifradas en tránsito.
Las contraseñas se guardan solo como una derivación criptográfica — nunca tal como las escribió. Las peticiones de recuperación y las sesiones se guardan como resumen criptográfico: el valor que está en su cookie no existe en nuestra base de datos, y una petición de recuperación no puede reconstruirse a partir de lo que guardamos.
El correo que enviamos está firmado criptográficamente (DKIM) y el dominio está protegido por SPF y DMARC, para dificultar que alguien se haga pasar por nosotros.
Los registros del servidor están configurados para omitir contraseñas, correo, nombre, dirección, cookies y códigos de recuperación. Las credenciales de acceso a proveedores no viven en el código del servicio.
14. Menores
El servicio se destina a personas de 18 años o más.
No recogemos datos de menores de forma consciente.
15. Cambios
Esta política tiene versión y fecha arriba, y la versión en vigor está siempre publicada en esta página.
Cuando haya cambios materiales — que alteren de forma significativa lo que hacemos con sus datos — informamos a los usuarios antes de que entren en vigor, por los medios adecuados a la naturaleza del cambio y siempre que la ley lo exija.
16. Contacto
Cualquier cuestión sobre esta política o sobre sus datos: support@eudeliveryid.eu.