Política de Privacidad

Responsable del tratamiento: MuseumMate, S.L.U. (“TWOP”, “nosotros”)
Domicilio: C/ Arlabán, 7 – 8ª planta, 28014 Madrid, España
CIF: ESB88168299 · Contacto privacidad: legal@twop.app
Ámbito: sitio web twop.app, app móvil TWOP (iOS/Android) y servicios asociados.

  • Atención al cliente: 24 meses desde cierre del caso (salvo incidencias activas).

  • Marketing: hasta que retiras el consentimiento u opt-out; conservamos prueba del consentimiento y del opt-out conforme a ley.

  • Datos sensibles aportados para experiencias: solo durante la gestión de la experiencia y eliminación inmediata después, salvo obligación legal.

Última actualización: 5 de diciembre de 2025

En esta Política explicamos cómo tratamos tus datos personales cuando navegas por nuestra web, creas una cuenta, usas la app, dejas propinas, compras productos o servicios, reservas experiencias y, en particular, cuando utilizamos datos de ubicación (incluida la geolocalización en segundo plano) para prestarte funcionalidades basadas en tu posición.

1) Qué datos tratamos
1.1 Datos que nos facilitas directamente
  • Cuenta y perfil: nombre, alias o nombre de usuario, dirección de email, contraseña (almacenada mediante hash), imagen de perfil (si la subes), país e idioma.

  • Pagos, propinas, compras y reservas: importe, divisa, método de pago (token del procesador de pagos), estado de la operación, posibles contracargos o devoluciones. No almacenamos el número completo de tu tarjeta.

  • Reservas de experiencias: datos del comprador y de contacto, fecha y hora, número de participantes, preferencias logísticas (p. ej., idioma, horarios, notas al organizador).

  • Soporte y comunicación: mensajes que nos envíes, adjuntos, respuestas a encuestas o formularios.

  • Consentimientos y preferencias comerciales: tu decisión de recibir (o no) comunicaciones de marketing, y tus ajustes de notificaciones.

1.2 Datos que se generan de forma automática
  • Datos técnicos: dirección IP, identificadores del dispositivo o navegador, sistema operativo, zona horaria, idioma, logs de errores y cierres inesperados de la app.
  • Datos de uso: pantallas o páginas vistas, clics, búsquedas, tiempo de permanencia en la app, interacciones con contenidos y funcionalidades, así como información necesaria para prevenir fraude y abuso.

  • Publicidad y medición: identificadores de publicidad (p. ej., IDFA/GAID, según lo que permita el sistema y tu consentimiento), cadena de consentimiento IAB TCF 2.2, eventos de conversión o atribución de campañas.

1.3 Datos procedentes de terceros
  • Procesadores de pago (Apple, Google u otros proveedores): tokens de pago, estados de cobro y conciliación; nunca recibimos el número completo de tu tarjeta (PAN).

  • Herramientas de analítica y antifraude: métricas técnicas, eventos de seguridad y señales para prevenir fraude.

  • Inicio de sesión social (si lo utilizas): identificador del proveedor, nombre y correo verificado, según la configuración de tu cuenta en dicho proveedor.

1.4 Datos de geolocalización (incluida geolocalización en segundo plano)

Cuando lo autorizas en tu dispositivo y en la app, podemos tratar:

  • Ubicación aproximada (p. ej., basada en red móvil o Wi-Fi).

  • Ubicación precisa (p. ej., mediante GPS u otras tecnologías similares).

  • Geolocalización en segundo plano: recepción y tratamiento de datos de ubicación incluso cuando no estás interactuando activamente con la app (por ejemplo, si estás usando otra app o la pantalla está bloqueada), siempre y cuando hayas concedido el permiso específico para ello en el sistema operativo.

Estos datos se utilizan para ofrecerte funcionalidades basadas en ubicación que son parte esencial de TWOP, como mostrarte vídeos y experiencias cercanas, ordenar contenidos por proximidad a tu posición, sugerirte rutas y puntos de interés relevantes durante tu viaje, o generar estadísticas agregadas de uso por zonas.

En cualquier momento puedes revocar o limitar estos permisos desde los ajustes de tu dispositivo o de la propia app, si bien algunas funcionalidades dejarán de estar disponibles o solo funcionarán mientras la app esté en primer plano.

No solicitamos ni tratamos categorías especiales de datos (salud, religión, etc.) salvo que tú las facilites para una experiencia concreta (por ejemplo, alergias alimentarias). En ese caso, los trataremos únicamente con tu consentimiento explícito, aplicando criterios de minimización y suprimiéndolos cuando deje de ser necesario conservarlos.

2) Para qué usamos tus datos y cuál es la base legal (art. 6 RGPD)

A continuación te indicamos las principales finalidades y la base jurídica correspondiente:

  • Crear y gestionar tu cuenta; prestar el servicio básico
    Incluye permitir la subida y consumo de contenidos, el seguimiento de perfiles, la gestión de tu cartera, etc.
    Base legal: ejecución del contrato (Términos y Condiciones).

  • Procesar pagos, propinas, compras y reservas; facturación y conciliación
    Incluye gestión de cobros, facturas, devoluciones, contracargos y verificación antifraude.
    Base legal: ejecución del contrato / obligación legal / interés legítimo (prevención del fraude).

  • Atención al cliente y soporte
    Resolver incidencias, responder consultas, gestionar reclamaciones.
    Base legal: ejecución del contrato / interés legítimo.

  • Mejorar el servicio, seguridad y rendimiento (analítica básica agregada)
    Entender cómo se usa la app, detectar caídas, optimizar la experiencia, reforzar seguridad.
    Base legal: interés legítimo (evaluado y equilibrado, con opciones de opt-out cuando proceda).

  • Funcionalidades basadas en ubicación y geolocalización en segundo plano
    Por ejemplo: mostrarte vídeos y experiencias cercanas a tu ubicación, ordenar el contenido por proximidad, activar recomendaciones contextuales durante tu estancia en un destino, sugerirte puntos interesantes a tu alrededor, o elaborar estadísticas agregadas de uso por zonas.
    En Android, esto puede requerir permisos de ubicación “mientras se usa la app” y, si lo autorizas de forma expresa, permisos de ubicación en segundo plano.
    Base legal: tu consentimiento expreso (ajustes de la app y permisos del dispositivo).

    La geolocalización en segundo plano se limita a funcionalidades que forman parte esencial de la propuesta de TWOP (descubrir contenido y experiencias relevantes en tu entorno, también cuando estás utilizando otras apps o con la pantalla bloqueada). No utilizamos estos datos para publicidad personalizada de terceros si no has otorgado el consentimiento correspondiente mediante la herramienta de gestión de cookies/privacidad.

  • Publicidad, medición y analítica avanzada, remarketing
    Por ejemplo, medir el rendimiento de campañas o personalizar ciertos anuncios, siempre dentro de las opciones que configures.
    Base legal: tu consentimiento (a través de la CMP compatible con IAB TCF 2.2, Google Consent Mode v2 u otros mecanismos equivalentes).

  • Envío de comunicaciones comerciales (email, notificaciones push, etc.)
    Para informarte de novedades, promociones u ofertas relacionadas con TWOP.
    Base legal: tu consentimiento (siempre con posibilidad de darte de baja en cada comunicación).

  • Cumplimiento de obligaciones legales y requerimientos de autoridades
    Por ejemplo, obligaciones fiscales, contables, mercantiles o de protección de datos.
    Base legal: cumplimiento de obligación legal.

  • Defensa de derechos e intereses, prevención de abuso y fraude
    Incluye el uso de logs, señales técnicas y, en su caso, el bloqueo de cuentas que vulneren las normas.
    Base legal: interés legítimo.

Puedes retirar tu consentimiento en cualquier momento a través de los ajustes de privacidad/cookies, los permisos de tu dispositivo o escribiéndonos a legal@twop.app. La retirada no afectará a la licitud del tratamiento basado en el consentimiento previo.

3) Geolocalización y permisos del dispositivo

Para cumplir con las políticas de Apple App Store y Google Play y ofrecerte funcionalidades basadas en ubicación de forma transparente, te informamos específicamente de lo siguiente:

  1. Solicitamos permisos de ubicación de forma gradual y clara

    • Puedes usar TWOP sin conceder permisos de ubicación, pero ciertas funciones (mostrarte experiencias cercanas, orden por proximidad, recomendaciones en destino) pueden no estar disponibles o ser menos relevantes.

    • Cuando una funcionalidad requiera ubicación, te mostraremos un aviso explicando para qué se va a usar antes de que el sistema te pida el permiso.

  2. Ubicación en primer plano (“mientras se usa la app”)

    • Se utiliza cuando tienes la app abierta o la estás usando activamente.

    • Nos permite mostrarte experiencias cercanas, ordenar el contenido por proximidad o situarte en un mapa mientras navegas por la app.

  3. Ubicación en segundo plano (geolocalización en background)

    • Solo se activa si concedes el permiso específico de ubicación “siempre” o “en todo momento” en los ajustes del sistema (por ejemplo, en Android: permiso de “ubicación en segundo plano”).

    • La empleamos exclusivamente para funcionalidades que forman parte esencial de la experiencia TWOP, como mantener actualizadas las recomendaciones de contenido basadas en tu posición durante el viaje, activar alertas o sugerencias contextuales cuando te encuentras cerca de ciertos puntos de interés, o generar métricas agregadas sobre zonas y recorridos.

    • Si desactivas este permiso, podrás seguir usando la app; simplemente, las funcionalidades que dependen de la geolocalización continua solo funcionarán mientras la app esté en primer plano.

  4. Control por parte del usuario

    • Puedes cambiar en cualquier momento los permisos de ubicación en los ajustes de tu dispositivo (iOS/Android) y, en su caso, desde los ajustes internos de la app.

    • También puedes desactivar determinados usos de ubicación para fines de analítica o publicidad desde el panel de privacidad/cookies o utilizando las opciones del sistema operativo (como limitar el seguimiento de anuncios).

  5. Uso responsable y limitado de la geolocalización

    • No vendemos tus datos de ubicación.

    • No utilizamos la ubicación precisa en segundo plano para enviar publicidad personalizada de terceros si no has otorgado el consentimiento correspondiente y específico.

    • Aplicamos medidas de minimización (por ejemplo, redondeo de coordenadas, uso de datos agregados o seudonimizados cuando es posible) y conservamos los datos de ubicación por el tiempo estrictamente necesario para las finalidades indicadas.

4) Cookies y tecnologías similares

Utilizamos cookies y tecnologías equivalentes para:

  • Recordar tus preferencias y mantener tu sesión iniciada.

  • Realizar mediciones básicas de audiencia y rendimiento de la app.

  • Si lo consientes, personalizar ciertas experiencias, medir campañas y, en su caso, mostrar publicidad más relevante.

Gestionamos el consentimiento mediante una plataforma compatible con el marco IAB TCF 2.2 y con Google Consent Mode v2.
En iOS cumplimos con las exigencias de App Tracking Transparency (ATT); en Android gestionamos el AAID conforme a tus preferencias.

Para más detalle (tipos de cookies, duración, cómo configurarlas), consulta nuestra Política de Cookies.

5) Con quién compartimos tus datos

Podemos compartir tus datos con:

  • Procesadores de pago (Apple, Google u otras pasarelas): para gestionar pagos y sus incidencias.

  • Servicios de alojamiento y nube: proveedores de infraestructura, redes de distribución de contenidos (CDN) y bases de datos.

  • Analítica, crash-reporting y antifraude: herramientas que nos ayudan a medir el rendimiento, mejorar la estabilidad y prevenir abusos.

  • Servicios de comunicación (email, push, SMS): envío de mensajes transaccionales y, si lo consientes, comunicaciones comerciales.

  • Plataformas de atención al cliente: sistemas de helpdesk o chat que usamos para dar soporte.

  • Proveedores/Comerciantes y Organizadores de experiencias: únicamente la información necesaria para gestionar la experiencia que compras o reservas (nombre, contacto, detalles de la reserva, etc.).

  • Autoridades y órganos judiciales: cuando exista obligación legal o sea necesario para la defensa de nuestros derechos o de terceros.

Todos estos proveedores actúan, en general, como encargados del tratamiento, de acuerdo con el artículo 28 RGPD, y están sujetos a contratos que garantizan la confidencialidad y la protección adecuada de tus datos.

Podemos facilitar un listado actualizado de proveedores previa solicitud a legal@twop.app.

6) Transferencias internacionales

Si utilizamos proveedores ubicados fuera del Espacio Económico Europeo (EEE) o del Reino Unido, nos aseguramos de que se apliquen garantías adecuadas:

  • Decisiones de adecuación de la Comisión Europea (cuando existan), y/o

  • Cláusulas Contractuales Tipo (SCCs), UK IDTA/Addendum y, cuando proceda, evaluación de impacto de la transferencia.

Puedes solicitar más información sobre estas garantías escribiendo a legal@twop.app.

7) Menores de edad

TWOP no está dirigido a menores de 16 años.
Si detectamos que una persona menor de 16 años ha creado una cuenta sin el consentimiento válido de quien ostente la patria potestad o tutela, procederemos a eliminar la cuenta y los datos asociados de forma diligente.

8) Conservación de los datos

Los datos se conservan durante el tiempo estrictamente necesario para las finalidades indicadas y, posteriormente, durante los plazos de prescripción legal aplicables. En particular:

  • Datos de cuenta y perfil: mientras tu cuenta esté activa. Tras la baja, podremos bloquear la información durante un máximo de 24 meses para atender posibles reclamaciones o incidencias de seguridad.

  • Datos de transacciones y contabilidad: durante la relación contractual y el plazo adicional exigido por la normativa fiscal y contable (normalmente entre 6 y 10 años).

  • Logs de seguridad y registros técnicos: entre 12 y 24 meses, salvo incidentes específicos que requieran conservarlos durante más tiempo.

  • Atención al cliente: hasta 24 meses desde el cierre del caso, salvo que exista un conflicto o incidencia abierta.

  • Datos de marketing: hasta que retires tu consentimiento u optes por no recibir más comunicaciones. Conservaremos prueba del consentimiento y de la baja de acuerdo con la normativa.

  • Datos sensibles aportados para experiencias concretas: solo durante la gestión de la experiencia y supresión inmediata una vez finalizada, salvo obligación legal de conservación.

  • Datos de geolocalización:

    • La información utilizada para funcionalidades en tiempo real se conserva generalmente durante un periodo breve necesario para prestar el servicio (por ejemplo, para ordenar contenidos o sugerir puntos de interés).

    • Para fines estadísticos y de análisis de uso por zonas, podemos utilizar datos agregados o seudonimizados que no permitan identificarte razonablemente.

Los datos anonimizados o agregados podrán conservarse indefinidamente, sin posibilidad razonable de reidentificación.

9) Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos, incluyendo, entre otras:

  • Cifrado de comunicaciones (HTTPS/TLS).

  • Controles de acceso y gestión de permisos internos.

  • Copias de seguridad y planes de recuperación.

  • Minimización de datos y revisiones periódicas de seguridad.

Ningún sistema es totalmente infalible, por lo que también te recomendamos mantener tus dispositivos actualizados, utilizar contraseñas robustas y habilitar la autenticación en dos pasos (2FA) si está disponible.

10) Decisiones automatizadas y elaboración de perfiles

Podemos realizar ciertos tratamientos automatizados y perfiles para:

  • Recomendarte contenidos y experiencias que puedan interesarte.

  • Detectar comportamientos anómalos o potencialmente fraudulentos.

  • Medir y optimizar campañas de marketing (cuando lo consientas).

No adoptamos decisiones que produzcan efectos jurídicos o te afecten significativamente de forma similar basadas únicamente en tratamientos automatizados.
Puedes oponerte al perfilado basado en interés legítimo y retirar, en cualquier momento, el consentimiento para el perfilado basado en cookies o tecnologías similares.

11) Tus derechos (RGPD)

Como usuario, tienes los siguientes derechos:

  • Acceso a tus datos personales.

  • Rectificación de datos inexactos o incompletos.

  • Supresión (“derecho al olvido”) en determinados casos.

  • Limitación del tratamiento en determinadas circunstancias.

  • Oposición al tratamiento, especialmente cuando se base en interés legítimo.

  • Portabilidad de los datos cuando proceda (por ejemplo, a otro proveedor de servicios).

  • Retirada del consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Cómo ejercerlos:
Puedes escribirnos a legal@twop.app desde la dirección de email asociada a tu cuenta o utilizar, cuando estén disponibles, los ajustes de privacidad de la app.
Para poder atender tu solicitud, es posible que te pidamos información adicional que nos ayude a verificar tu identidad.
Respondemos, por regla general, en un plazo máximo de 1 mes desde la recepción de la solicitud (prorrogable a 2 meses en casos especialmente complejos).

Si consideras que no hemos tratado tus datos de forma adecuada, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente.

12) Comunicaciones comerciales y notificaciones push

Solo te enviaremos comunicaciones comerciales si:

  • Lo has autorizado expresamente, o

  • Existe otra base legal que lo permita, siempre respetando tu derecho a oponerte.

En cualquier momento puedes:

  • Darse de baja mediante el enlace incluido en los emails comerciales.

  • Configurar y desactivar notificaciones push en los ajustes de la app o del sistema operativo.

Determinadas notificaciones transaccionales (por ejemplo, confirmaciones de compra, avisos de seguridad) pueden enviarse incluso si no aceptas comunicaciones de marketing, ya que son necesarias para la prestación del servicio.

13) Relación con Apple, Google y otros terceros

En las compras realizadas a través de las tiendas de aplicaciones (Apple App Store, Google Play), parte del tratamiento de los datos de pago corresponde a Apple o Google como responsables independientes o corresponsables, según sus propias políticas.

TWOP solo recibe la información estrictamente necesaria para verificar y conciliar las operaciones (por ejemplo, identificadores de compra o estado del pago).

Te recomendamos revisar también los términos y políticas de privacidad de dichos terceros.

14) Cambios en esta Política

Podremos actualizar esta Política de Privacidad cuando sea necesario por razones legales, técnicas u operativas, o para reflejar nuevos servicios o funcionalidades (incluidas aquellas relacionadas con el uso de datos de geolocalización).

Cuando el cambio sea relevante, te lo comunicaremos mediante un aviso en la app y/o por email.
En algunos casos, podremos solicitar de nuevo tu consentimiento (por ejemplo, cuando se amplíen finalidades que requieren tu autorización).

Si no estás de acuerdo con la nueva versión, podrás dejar de usar el servicio y solicitar la eliminación de tu cuenta. El uso continuado de TWOP tras la entrada en vigor de la nueva Política implicará su aceptación.

15) Contacto

Para cualquier cuestión relacionada con la privacidad o el uso de tus datos (incluida la geolocalización y la geolocalización en segundo plano), puedes contactarnos en:

MuseumMate, S.L.U. (TWOP)
C/ Arlabán, 7 – 8ª planta, 28014 Madrid, España
Email privacidad: legal@twop.app