Política de privacidad

Nos tomamos en serio tu privacidad. Así tratamos tus datos, conforme al Reglamento General de Protección de Datos (RGPD) y a la Ley francesa de Protección de Datos.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos en Erasly es la sociedad GEOSECURITY (GS).

  • Sociedad: GEOSECURITY (GS), SAS — SIREN 941 426 363
  • Domicilio social: 8 rue André Bauchant, 37550 Saint-Avertin, Francia
  • Contacto RGPD: hello@erasly.eu

2. Datos recopilados

Solo recopilamos los datos necesarios para el funcionamiento del servicio:

  • Email, nombre, apellido, fecha de nacimiento (al registrarte — la fecha de nacimiento se utiliza únicamente para verificar la edad mínima legal de acceso al servicio; base legal: interés legítimo y obligación legal)
  • Contraseña (cifrada, nunca visible para nosotros)
  • Perfil: universidad de origen, ciudad y universidad de destino, fechas, foto, bio, intereses, idiomas
  • Mensajes intercambiados con otros usuarios, likes, matches
  • Opiniones publicadas sobre ciudades y universidades, comentarios enviados a través del formulario de feedback
  • Reportes y bloqueos de otros usuarios (moderación)
  • Datos de medición de audiencia (eventos de uso, identificador anónimo, grabación de sesión) — solo si has dado tu consentimiento mediante el banner de cookies
  • Logs técnicos de conexión y envío de email (marca temporal, IP parcial), conservados por motivos de seguridad y cumplimiento legal

3. Finalidades del tratamiento

Tus datos solo se usan para:

  • Permitirte hacer match con otros estudiantes Erasmus
  • Enviarte notificaciones por email (matches, mensajes, resumen diario)
  • Moderar la plataforma y garantizar su seguridad (gestión de reportes, bloqueos, suspensiones)
  • Medir el uso del servicio de forma agregada y mejorar las funcionalidades — solo con tu consentimiento (cookies analíticas)

Nunca vendemos ni compartimos tus datos con terceros con fines comerciales.

4. Bases legales

Cada tratamiento se basa en una base legal prevista en el artículo 6 del RGPD:

  • Ejecución del contrato — creación de cuenta, matching, mensajería, publicación de opiniones: sin estos datos el servicio no puede funcionar.
  • Consentimiento — emails de notificación opcionales, ciertas cookies no esenciales (cuando proceda). Puedes retirar tu consentimiento en cualquier momento.
  • Interés legítimo — seguridad del servicio, prevención de fraudes y abusos, mejora de funcionalidades basada en datos agregados.
  • Obligación legal — conservación de ciertos datos técnicos (logs de conexión) exigida por la ley francesa.

5. Subencargados

Para funcionar, Erasly se apoya en los siguientes subencargados, todos vinculados por contrato al cumplimiento del RGPD:

  • Supabase Inc. (Estados Unidos, datos almacenados en la región UE — Frankfurt) — base de datos y autenticación.
  • Vercel Inc. (Estados Unidos) — alojamiento del sitio, edge network.
  • Resend (Estados Unidos) — envío de emails transaccionales.
  • PostHog Inc. (instancia regional UE — eu.i.posthog.com) — medición de audiencia, eventos de uso y grabación de sesión. Activado únicamente con tu consentimiento (banner de cookies).
  • o2switch (Francia) — gestión DNS y correo del dominio erasly.eu.

Transferencias fuera de la UE. Cuando los subencargados se encuentran fuera del Espacio Económico Europeo (Vercel, Resend, Supabase como organización estadounidense), las transferencias se enmarcan en las cláusulas contractuales tipo adoptadas por la Comisión Europea (Decisión 2021/914), garantizando un nivel de protección equivalente al del RGPD. PostHog se utiliza en su instancia UE y los datos analíticos permanecen dentro del Espacio Económico Europeo.

6. Tus derechos (RGPD)

Conforme a los artículos 15 a 22 del RGPD, dispones de los siguientes derechos:

  • Acceso — consultar todos tus datos desde tu perfil o pedirnos una copia.
  • Rectificación — modificar tu información en cualquier momento.
  • Supresión — eliminar tu cuenta desde la configuración; todos tus datos se borran inmediatamente.
  • Portabilidad — solicitar una exportación estructurada de tus datos por email.
  • Oposición — oponerte a un tratamiento basado en el interés legítimo, darte de baja de los emails de notificación.
  • Limitación — solicitar la limitación de un tratamiento (por ejemplo, en caso de impugnación de la exactitud de los datos).
  • Retirada del consentimiento — retirar en cualquier momento un consentimiento previamente otorgado, sin efectos retroactivos.

Para ejercer un derecho: hello@erasly.eu. Respondemos en un plazo de un mes.

Reclamación CNIL. Tienes derecho a presentar una reclamación ante la Autoridad francesa de protección de datos (CNIL — www.cnil.fr) si consideras que tus derechos no se respetan.

7. Plazos de conservación

Tus datos se conservan por plazos estrictamente necesarios a las finalidades del tratamiento:

  • Cuenta activa — datos conservados mientras la cuenta esté activa y se utilice.
  • Cuenta eliminada — todos los datos personales se borran inmediatamente, salvo los contenidos públicos (opiniones) que pueden conservarse de forma anonimizada en interés de la comunidad, y algunas trazas residuales estrictamente técnicas (auditoría de moderación, registros de seguridad).
  • Emails de contacto — mensajes recibidos en hello@erasly.eu (soporte, solicitudes RGPD) conservados un máximo de 12 meses tras el último intercambio.
  • Datos analíticos — eventos PostHog y grabaciones de sesión conservados según la configuración predeterminada de PostHog (generalmente 12 meses), borrados inmediatamente si retiras tu consentimiento.
  • Logs técnicos — conservados 12 meses para cumplir obligaciones legales y necesidades de seguridad.

8. Cookies y trazadores

Erasly utiliza cookies estrictamente necesarias para el funcionamiento del servicio: sesión, autenticación, preferencia de idioma, elección de consentimiento a las cookies. Estas cookies no requieren consentimiento previo según las directrices de la CNIL.

Erasly también utiliza trazadores analíticos (PostHog) para medir el uso del servicio, identificar las páginas que generan fricción y mejorar la experiencia. Estos trazadores incluyen un identificador anónimo, eventos de uso y una grabación de sesión (replay). Solo se activan con tu consentimiento explícito, recogido mediante el banner de cookies en la primera visita. Puedes retirar tu consentimiento en cualquier momento vaciando los datos de almacenamiento del sitio en tu navegador.

No utilizamos ninguna cookie publicitaria ni de elaboración de perfiles con fines comerciales.

9. Delegado de protección de datos

GEOSECURITY (GS) no ha designado un DPD obligatorio en el sentido del artículo 37 del RGPD (la empresa no realiza tratamientos a gran escala de datos sensibles). Para cualquier cuestión de protección de datos, el punto de contacto único es hello@erasly.eu.

10. Contacto

Para cualquier pregunta sobre privacidad o para ejercer un derecho, escríbenos a hello@erasly.eu.

Última actualización: 8/6/2026