Política de Privacidad
Esta Política de Privacidad explica cómo XPLORE APP, S.L. («Xplore», «nosotros» o «la empresa») recopila, usa y comparte tus datos personales cuando utilizas la aplicación móvil Xplore y los servicios relacionados (el «Servicio»). Nos comprometemos a proteger tu privacidad de conformidad con el Reglamento General de Protección de Datos de la UE (RGPD), la Ley Orgánica española de Protección de Datos (LOPDGDD) y los requisitos de privacidad aplicables de las tiendas de aplicaciones.
1. Quiénes somos
Responsable del tratamiento:
- Razón social: XPLORE APP, S.L.
- CIF: B26807339
- Domicilio social: Avenida de Esparta 94, 28232 Las Rozas de Madrid, Madrid, España
- Registro mercantil: Registro Mercantil de Madrid
- Contacto de privacidad: privacy@xploreplans.com
No hemos designado un Delegado de Protección de Datos (DPD) porque no cumplimos los criterios obligatorios del artículo 37 del RGPD. Puedes contactarnos en la dirección anterior para cualquier cuestión relacionada con la privacidad.
2. Datos personales que recopilamos
2.1 Datos que nos facilitas directamente
- Información de la cuenta: dirección de correo electrónico, contraseña (cifrada), nombre visible, foto de perfil, biografía, configuración regional, número de teléfono (si te registras con teléfono).
- Preferencias de viaje: destinos de interés, compañeros de viaje, fechas e intereses seleccionados durante el onboarding.
- Contenido generado por el usuario: publicaciones, comentarios, reseñas de lugares, fotos, vídeos, descripciones y valoraciones.
- Contenido guardado: lugares que guardas, vídeos que marcas, viajes que creas y listas que elaboras.
- Comunicaciones: mensajes que envías a otros usuarios a través del Servicio.
- Datos del planificador de viajes con IA: indicaciones (prompts) y preferencias que envías para generar itinerarios.
- Reservas: detalles de la reserva cuando reservas a través de Xplore.
- Datos de contactos: números de teléfono de tu agenda (solo como hashes criptográficos; véase la sección 5.3) cuando activas «Encontrar amigos desde tus contactos».
2.2 Datos recopilados automáticamente
- Datos del dispositivo: modelo del dispositivo, versión del sistema operativo, versión de la app, idioma, zona horaria y token de notificaciones push.
- Datos de uso: pantallas visitadas, funciones usadas, contenido visto, tiempo de uso y duración de la sesión (para personalización y analítica de producto).
- Preferencias inferidas: intereses y afinidades por categorías derivadas de tu comportamiento en la app (para ordenar el feed y las recomendaciones).
- Datos técnicos: dirección IP (almacenada temporalmente por seguridad y limitación de tasa), informes de fallos y trazas de error.
2.3 Datos importados de plataformas de terceros
Cuando importas contenido mediante la extensión de compartir de iOS o los importadores dentro de la app:
- Instagram: metadatos públicos de previsualización oEmbed (miniatura, descripción, nombre del autor) de la publicación que compartes.
- TikTok: metadatos públicos de previsualización oEmbed del vídeo que compartes.
- Google Maps: metadatos públicos del lugar (nombre, dirección, coordenadas, valoración) del sitio que compartes.
No accedemos a tus cuentas privadas en estas plataformas, ni a tu grafo social completo, ni a tu contenido privado.
3. Por qué recopilamos tus datos (base jurídica)
Conforme al artículo 6 del RGPD, nos basamos en las siguientes bases jurídicas:
| Finalidad | Base jurídica | Ejemplos |
|---|---|---|
| Prestar el Servicio | Ejecución de un contrato (art. 6.1.b) | Creación de cuenta, guardar lugares, crear viajes, mensajería |
| Personalizar el contenido | Interés legítimo (art. 6.1.f) — y consentimiento cuando sea necesario | Ordenación del feed, recomendaciones de lugares, sugerencias de viaje con IA |
| Seguridad y prevención del fraude | Interés legítimo (art. 6.1.f) y obligación legal (art. 6.1.c) | Limitación de tasa, bloqueo de registros abusivos, protección frente a fuerza bruta |
| Enviar correos transaccionales | Ejecución de un contrato (art. 6.1.b) | Verificación de correo, restablecimiento de contraseña, confirmación de reserva |
| Enviar correos de marketing | Consentimiento (art. 6.1.a) | Boletines, anuncios de novedades (solo si das tu consentimiento) |
| Analizar el uso | Consentimiento (art. 6.1.a) | Analítica de producto, repeticiones de sesión |
| Cumplir obligaciones legales | Obligación legal (art. 6.1.c) | Responder a solicitudes lícitas de las autoridades |
Puedes retirar tu consentimiento en cualquier momento en Ajustes → Privacidad sin que ello afecte a la licitud del tratamiento previo a la retirada.
4. Cómo usamos tus datos
Tratamos tus datos para:
- Crear y mantener tu cuenta.
- Personalizar tu feed, los resultados de búsqueda y las recomendaciones de viaje.
- Generar itinerarios de viaje con IA a partir de las indicaciones que facilitas.
- Habilitar funciones sociales (seguir, comentar, mensajería, compartir contenido).
- Procesar las reservas que realizas a través del Servicio.
- Encontrar amigos que ya están en Xplore a partir de los contactos de tu teléfono (solo con consentimiento explícito).
- Mejorar el Servicio (detectar errores, medir la adopción de funciones, priorizar el desarrollo).
- Prevenir el fraude, el abuso y los accesos no autorizados.
- Comunicar actualizaciones importantes del servicio (p. ej., incidentes de seguridad, cambios en los términos).
5. Con quién compartimos tus datos
5.1 Otros usuarios de Xplore
Por diseño, los siguientes datos son visibles para otros usuarios:
- Tu perfil (nombre visible, foto, biografía).
- Publicaciones, comentarios, reseñas de lugares y fotos que publicas.
- Viajes y listas que haces públicos.
- Mensajes directos — solo al/los destinatario(s).
Puedes restringir la visibilidad en Ajustes → Privacidad.
5.2 Proveedores de servicios (encargados del tratamiento)
Compartimos datos con los siguientes encargados estrictamente para operar el Servicio. Todos los encargados están vinculados por Acuerdos de Tratamiento de Datos conformes con el RGPD:
| Encargado | Finalidad | Ubicación | Garantías de transferencia |
|---|---|---|---|
| Supabase Inc. | Base de datos, autenticación, almacenamiento de archivos, edge functions | UE (Fráncfort) | Cláusulas Contractuales Tipo (CCT) |
| OpenAI, L.L.C. | Generación de itinerarios de viaje con IA | Estados Unidos | CCT + modo API sin retención |
| Google LLC | Búsqueda de Maps y Places | Estados Unidos | CCT |
| Meta Platforms, Inc. | Previsualizaciones oEmbed de Instagram | Estados Unidos | CCT |
| ByteDance / TikTok Pte. Ltd. | Previsualizaciones oEmbed de TikTok | Singapur / Estados Unidos | CCT |
| PostHog, Inc. | Seguimiento de errores, repetición de sesiones | UE (Fráncfort) | CCT |
| Apple Inc. | Notificaciones push, distribución en la App Store | Estados Unidos | Marco de Privacidad de Apple |
5.3 Cotejo de contactos telefónicos
Cuando activas «Encontrar amigos desde tus contactos», aplicamos un hash criptográfico unidireccional (HMAC-SHA256 con un secreto del lado del servidor) a cada número de teléfono de tu dispositivo y enviamos a nuestro servidor únicamente los hashes. Nunca recibimos números de teléfono ni nombres en texto plano. Los hashes se comparan con el mismo hash calculado para los usuarios registrados de Xplore; las coincidencias devuelven identificadores de usuario, nunca números de teléfono.
5.4 Divulgación legal
Podemos divulgar tus datos cuando lo exija la ley (órdenes judiciales, requerimientos, solicitudes lícitas de autoridades competentes) o para proteger nuestros derechos, propiedad o seguridad, o los de terceros.
5.5 Transferencias empresariales
Si Xplore es adquirida o se fusiona con otra entidad, tus datos podrán transferirse a dicha entidad, sujetos a esta Política de Privacidad o a una política sucesora que respete tus derechos.
No vendemos ni alquilamos tus datos personales a terceros con fines publicitarios.
6. Transferencias internacionales de datos
Algunos de nuestros encargados están ubicados fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos. Para estas transferencias nos basamos en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea, complementadas con medidas técnicas y organizativas adicionales (cifrado en tránsito y en reposo, controles de acceso, registros de auditoría).
Puedes solicitar una copia de las CCT escribiendo a privacy@xploreplans.com.
7. Durante cuánto tiempo conservamos tus datos
| Categoría de datos | Conservación |
|---|---|
| Datos de la cuenta (perfil, ajustes) | Mientras tu cuenta esté activa. Se eliminan en un plazo de 30 días desde la eliminación de la cuenta. |
| Contenido generado por el usuario (publicaciones, reseñas, comentarios) | Mientras tu cuenta esté activa. Se eliminan al borrar la cuenta. |
| Mensajes | Mientras tu cuenta esté activa. Se eliminan al borrar la cuenta (los demás participantes conservan su propia copia). |
| Registros de autenticación | 90 días |
| Eventos de telemetría y analítica | 12 meses |
| Informes de fallos | 30 días |
| Registros de auditoría (consentimiento, tratamiento de datos) | 6 años (art. 30 RGPD) |
| Previsualizaciones sociales importadas (metadatos oEmbed) | Mientras exista el elemento guardado; después se eliminan |
| Conversaciones del planificador de viajes con IA | Mientras tu cuenta esté activa |
Cuando eliminas tu cuenta, borramos todos los datos personales vinculados a ti en un plazo de 30 días, salvo cuando la ley exija su conservación (p. ej., registros de auditoría).
8. Tus derechos
Conforme al RGPD, tienes los siguientes derechos:
- Derecho de acceso (art. 15): solicitar una copia de todos los datos personales que tenemos sobre ti. Disponible en Ajustes → Privacidad → Descargar mis datos.
- Derecho de rectificación (art. 16): corregir datos inexactos o incompletos. Edita tu perfil o contáctanos.
- Derecho de supresión / «derecho al olvido» (art. 17): disponible en Ajustes → Privacidad → Eliminar mi cuenta.
- Derecho de limitación (art. 18): pedirnos que limitemos el uso de tus datos.
- Derecho a la portabilidad (art. 20): recibir tus datos en un formato estructurado y legible por máquina (JSON).
- Derecho de oposición (art. 21): oponerte al tratamiento basado en interés legítimo, incluida la elaboración de perfiles para personalización.
- Derecho a retirar el consentimiento (art. 7): retirar cualquier consentimiento que hayas dado previamente (p. ej., correos de marketing, analítica).
- Derecho a presentar una reclamación: presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
Para ejercer cualquiera de estos derechos, usa los controles de la app o escribe a privacy@xploreplans.com. Responderemos en un plazo de 30 días.
9. Menores
El Servicio requiere que los usuarios tengan al menos 16 años (consulta nuestros Términos y Condiciones). No recopilamos de forma consciente datos personales de menores de 16 años. Si eres menor de 16 años, no uses el Servicio. Si crees que hemos recopilado datos de un menor de 16 años, contáctanos en privacy@xploreplans.com y los eliminaremos.
Para usuarios de 16 a 17 años, recomendamos que un padre, madre o tutor revise esta Política de Privacidad.
10. Seguridad
Protegemos tus datos mediante:
- Cifrado en tránsito (TLS 1.2+) en toda la comunicación cliente-servidor.
- Cifrado en reposo de la base de datos y el almacenamiento de archivos.
- Seguridad a nivel de fila (Row-Level Security) en cada tabla de la base de datos (un usuario no puede leer los datos privados de otro).
- Números de teléfono con hash (HMAC-SHA256) para el cotejo de contactos.
- Limitación de tasa multicapa y protección frente a fuerza bruta en la autenticación.
- Principio de mínimo privilegio para el acceso interno.
Ningún sistema es 100 % seguro. Si tenemos conocimiento de una violación de seguridad de datos personales que probablemente entrañe un alto riesgo para tus derechos, lo notificaremos a la AEPD en un plazo de 72 horas y a ti sin dilación indebida (arts. 33–34 RGPD).
11. Cookies y tecnologías similares
La app móvil de Xplore no usa cookies web tradicionales. Usamos las siguientes tecnologías de almacenamiento en el dispositivo:
- Tokens de autenticación: almacenados de forma segura en tu dispositivo (iOS Keychain / Android Keystore) para mantener tu sesión iniciada.
- Caché local: de publicaciones y lugares recientes para uso sin conexión y rendimiento.
- Identificador anónimo del dispositivo: un ID aleatorio generado en el primer arranque (no tu IDFA/IDFV) usado para asociar eventos de analítica.
Nuestro sitio web (xploreplans.com) usa solo cookies esenciales necesarias para el funcionamiento del sitio.
12. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando lo hagamos:
- Publicaremos la nueva versión en xploreplans.com/privacy con una fecha de entrada en vigor actualizada.
- Incrementaremos el número de versión.
- Para cambios sustanciales (p. ej., nuevos encargados, nuevas categorías de datos), te lo notificaremos en la app y solicitaremos un nuevo consentimiento si la ley lo exige.
13. Reclamaciones de copyright (DMCA) y reportes de contenido (DSA)
Cuando alguien presenta una notificación de retirada por derechos de autor (DMCA), una contranotificación o un reporte de contenido (DSA), tratamos los datos personales de la parte reclamante y del usuario reportado con las siguientes finalidades y bases jurídicas:
- Datos tratados: nombre, correo electrónico, teléfono, dirección y organización de la parte reclamante; identificadores del usuario y del contenido reportado; el texto de la notificación y las declaraciones asociadas.
- Base jurídica: cumplimiento de una obligación legal (art. 6.1.c RGPD, en relación con la DMCA y el DSA) e interés legítimo en tramitar reclamaciones y proteger derechos de terceros (art. 6.1.f RGPD).
- Conservación: conservamos los registros de notificaciones, contranotificaciones, avisos («strikes») y decisiones durante el tiempo necesario para acreditar el cumplimiento y ejercer o defender reclamaciones (con carácter general, hasta 5 años).
Comunicación a la otra parte (sensible según el RGPD): el procedimiento de contranotificación de la DMCA (EE. UU.) exige compartir la contranotificación —incluidos el nombre y los datos de contacto del usuario— con la parte reclamante, y comunicar la identidad de la parte reclamante al usuario afectado. Al presentar una notificación o contranotificación, entiendes que tus datos podrán ser comunicados a la otra parte a estos efectos. Minimizamos los datos compartidos a lo estrictamente necesario. Consulta nuestra Política de Copyright (DMCA) y DSA y nuestra página DSA.
14. Contacto
Para cualquier consulta sobre esta Política de Privacidad o para ejercer tus derechos:
- Correo electrónico: privacy@xploreplans.com
- Dirección postal: XPLORE APP, S.L. — Avenida de Esparta 94, 28232 Las Rozas de Madrid, Madrid, España
This Privacy Policy explains how XPLORE APP, S.L. ("Xplore", "we", "our", or "us") collects, uses, and shares your personal data when you use the Xplore mobile application and related services (the "Service"). We are committed to protecting your privacy in compliance with the EU General Data Protection Regulation (GDPR), the Spanish Organic Law on Data Protection (LOPDGDD), and applicable App Store privacy requirements.
1. Who we are
Data Controller:
- Company name: XPLORE APP, S.L.
- CIF: B26807339
- Registered office: Avenida de Esparta 94, 28232 Las Rozas de Madrid, Madrid, Spain
- Commercial registry: Registro Mercantil de Madrid
- Privacy contact: privacy@xploreplans.com
We have not appointed a Data Protection Officer (DPO) because we do not meet the mandatory criteria under GDPR Article 37. You may contact us at the address above for any privacy-related question.
2. Personal data we collect
2.1 Data you provide directly
- Account information: email address, password (hashed), display name, profile picture, biography, locale, phone number (if you sign up with phone).
- Travel preferences: destinations of interest, travel companions, dates, interests selected during onboarding.
- User-generated content: posts, comments, place reviews, photos, videos, captions, ratings.
- Saved content: places you save, videos you bookmark, trips you create, lists you build.
- Communications: messages you send to other users through the Service.
- AI Travel Planner inputs: prompts and preferences you submit to generate itineraries.
- Bookings: reservation details when you make a booking through Xplore.
- Contact data: phone numbers from your address book (only as cryptographic hashes; see section 5.3) when you opt in to "Find friends from your contacts".
2.2 Data collected automatically
- Device data: device model, operating system version, app version, language, time zone, push notification token.
- Usage data: screens visited, features used, content viewed, time spent, session duration (used for personalisation and product analytics).
- Inferred preferences: interests and category affinities derived from your in-app behaviour (used to rank the feed and recommendations).
- Technical data: IP address (stored temporarily for security and rate limiting), crash reports, error stack traces.
2.3 Data imported from third-party platforms
When you import content via the iOS Share Extension or in-app importers:
- Instagram: public oEmbed preview metadata (thumbnail, caption, author handle) of the post you share.
- TikTok: public oEmbed preview metadata of the video you share.
- Google Maps: public place metadata (name, address, coordinates, rating) of the place you share.
We do not access your private accounts on these platforms, your full social graph, or your private content.
3. Why we collect your data (legal basis)
Under GDPR Article 6, we rely on the following legal bases:
| Purpose | Legal basis | Examples |
|---|---|---|
| Provide the Service | Performance of a contract (Art. 6.1.b) | Account creation, saving places, creating trips, messaging |
| Personalise content | Legitimate interest (Art. 6.1.f) — and consent where required | Feed ranking, place recommendations, AI travel suggestions |
| Security & fraud prevention | Legitimate interest (Art. 6.1.f) and legal obligation (Art. 6.1.c) | Rate limiting, blocking abusive signups, brute-force protection |
| Send transactional emails | Performance of a contract (Art. 6.1.b) | Email verification, password reset, booking confirmation |
| Send marketing emails | Consent (Art. 6.1.a) | Newsletters, feature announcements (only if you opt in) |
| Analyse usage | Consent (Art. 6.1.a) | Product analytics, session replays |
| Comply with legal obligations | Legal obligation (Art. 6.1.c) | Responding to lawful requests from authorities |
You can withdraw consent at any time in Settings → Privacy without affecting the lawfulness of processing carried out before withdrawal.
4. How we use your data
We process your data to:
- Create and maintain your account.
- Personalise your feed, search results, and travel recommendations.
- Generate AI-powered travel itineraries based on the prompts you provide.
- Enable social features (following, commenting, messaging, sharing content).
- Process bookings you make through the Service.
- Find friends already on Xplore from your phone contacts (only with explicit opt-in).
- Improve the Service (identify bugs, measure feature adoption, prioritise development).
- Prevent fraud, abuse, and unauthorised access.
- Communicate important service updates (e.g., security incidents, terms changes).
5. Who we share your data with
5.1 Other Xplore users
By design, the following data is visible to other users:
- Your profile (display name, photo, bio).
- Posts, comments, place reviews, photos you publish.
- Trips and lists you make public.
- Direct messages — only to the recipient(s).
You can restrict visibility through Settings → Privacy.
5.2 Service providers (data processors)
We share data with the following processors strictly to operate the Service. All processors are bound by GDPR-compliant Data Processing Agreements:
| Processor | Purpose | Location | Transfer safeguards |
|---|---|---|---|
| Supabase Inc. | Database, authentication, file storage, edge functions | EU (Frankfurt) | Standard Contractual Clauses (SCCs) |
| OpenAI, L.L.C. | AI travel itinerary generation | United States | SCCs + zero-retention API mode |
| Google LLC | Maps & Places search | United States | SCCs |
| Meta Platforms, Inc. | Instagram oEmbed previews | United States | SCCs |
| ByteDance / TikTok Pte. Ltd. | TikTok oEmbed previews | Singapore / United States | SCCs |
| PostHog, Inc. | Error tracking, session replay | EU (Frankfurt) | SCCs |
| Apple Inc. | Push notifications, App Store distribution | United States | Apple Privacy Framework |
5.3 Phone contact matching
When you opt in to "Find friends from your contacts", we apply a one-way cryptographic hash (HMAC-SHA256 with a server-side secret) to each phone number on your device and send only the hashes to our server. We never receive plaintext phone numbers or names. Hashes are compared against the same hash computed for registered Xplore users; matches return user IDs, never phone numbers.
5.4 Legal disclosure
We may disclose your data when required by law (court orders, subpoenas, lawful requests from competent authorities) or to protect our rights, property, or safety, or that of others.
5.5 Business transfers
If Xplore is acquired or merges with another entity, your data may be transferred to that entity, subject to this Privacy Policy or a successor policy that respects your rights.
We do not sell or rent your personal data to third parties for advertising purposes.
6. International data transfers
Some of our processors are located outside the European Economic Area (EEA), primarily in the United States. We rely on the European Commission's Standard Contractual Clauses (SCCs) for these transfers, supplemented with additional technical and organisational measures (encryption in transit and at rest, access controls, audit logs).
You may request a copy of the SCCs by writing to privacy@xploreplans.com.
7. How long we keep your data
| Data category | Retention |
|---|---|
| Account data (profile, settings) | While your account is active. Deleted within 30 days of account deletion. |
| User-generated content (posts, reviews, comments) | While your account is active. Deleted on account deletion. |
| Messages | While your account is active. Deleted on account deletion (other participants retain their own copy). |
| Authentication logs | 90 days |
| Telemetry & analytics events | 12 months |
| Crash reports | 30 days |
| Audit logs (consent, data processing) | 6 years (GDPR Art. 30) |
| Imported social previews (oEmbed metadata) | While the saved item exists, then deleted |
| AI travel planner conversations | While your account is active |
When you delete your account, we delete all personal data linked to you within 30 days, except where retention is required by law (e.g., audit logs).
8. Your rights
Under GDPR, you have the following rights:
- Right of access (Art. 15): Request a copy of all personal data we hold about you. Available in Settings → Privacy → Download my data.
- Right to rectification (Art. 16): Correct inaccurate or incomplete data. Edit your profile or contact us.
- Right to erasure / "right to be forgotten" (Art. 17): Available in Settings → Privacy → Delete my account.
- Right to restriction (Art. 18): Ask us to limit how we use your data.
- Right to portability (Art. 20): Receive your data in a structured, machine-readable format (JSON).
- Right to object (Art. 21): Object to processing based on legitimate interest, including profiling for personalisation.
- Right to withdraw consent (Art. 7): Withdraw any consent you previously gave (e.g., marketing emails, analytics).
- Right to lodge a complaint: File a complaint with the Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
To exercise any of these rights, use the in-app controls or write to privacy@xploreplans.com. We will respond within 30 days.
9. Children
The Service requires users to be at least 16 years old (see our Terms and Conditions). We do not knowingly collect personal data from children under 16. If you are under 16, do not use the Service. If you believe we have collected data from a child under 16, contact us at privacy@xploreplans.com and we will delete it.
For users aged 16–17, we recommend that a parent or guardian review this Privacy Policy.
10. Security
We protect your data through:
- Encryption in transit (TLS 1.2+) for all client-server communication.
- Encryption at rest for the database and file storage.
- Row-Level Security on every database table (a user cannot read another user's private data).
- Hashed phone numbers (HMAC-SHA256) for contact matching.
- Multi-layer rate limiting and brute-force protection on authentication.
- Principle of least privilege for internal access.
No system is 100% secure. If we become aware of a personal data breach that is likely to result in a high risk to your rights, we will notify the AEPD within 72 hours and you without undue delay (GDPR Art. 33–34).
11. Cookies and similar technologies
The Xplore mobile app does not use traditional web cookies. We use the following on-device storage technologies:
- Authentication tokens: stored securely on your device (iOS Keychain / Android Keystore) to keep you logged in.
- Local cache: of recent posts and places for offline use and performance.
- Anonymous device identifier: a random ID generated on first launch (not your IDFA/IDFV) used to associate analytics events.
Our website (xploreplans.com) uses only essential cookies necessary for the site to function.
12. Changes to this Privacy Policy
We may update this Privacy Policy from time to time. When we do, we will:
- Publish the new version at xploreplans.com/privacy with an updated effective date.
- Increment the version number.
- For material changes (e.g., new processors, new data categories), notify you in the app and request renewed consent if legally required.
13. Copyright claims (DMCA) and content reports (DSA)
When someone submits a copyright takedown notice (DMCA), a counter-notification, or a content report (DSA), we process the personal data of the complaining party and of the reported user for the following purposes and legal bases:
- Data processed: name, email, phone, address, and organization of the complaining party; identifiers of the reported user and content; the text of the notice and the associated statements.
- Legal basis: compliance with a legal obligation (GDPR Art. 6(1)(c), in connection with the DMCA and the DSA) and legitimate interest in processing claims and protecting the rights of third parties (GDPR Art. 6(1)(f)).
- Retention: we keep records of notices, counter-notifications, strikes, and decisions for as long as necessary to demonstrate compliance and to establish, exercise, or defend legal claims (generally up to 5 years).
Sharing with the counterparty (GDPR-sensitive): the U.S. DMCA counter-notification procedure requires us to share the counter-notification — including the user's name and contact details — with the complaining party, and to disclose the complaining party's identity to the affected user. By submitting a notice or counter-notification, you understand that your data may be disclosed to the other party for this purpose. We minimize the data shared to what is strictly necessary. See our Copyright (DMCA) & DSA Policy and our DSA page.
14. Contact
For any question about this Privacy Policy or to exercise your rights:
- Email: privacy@xploreplans.com
- Postal address: XPLORE APP, S.L. — Avenida de Esparta 94, 28232 Las Rozas de Madrid, Madrid, Spain
