Effective date: 21 June 2026 · Last updated: 2 September 2026
Short version: NearWise uses your location only to find nearby places. We do not sell your data. We do not share it with advertisers. You can delete your account at any time.
1. Who we are
NearWise is a nearby services discovery application operated as an individual project. For any privacy-related questions, contact us at: [email protected]
As a service accessible to users in the European Economic Area (EEA), this policy complies with the General Data Protection Regulation (GDPR) and Norway's Personal Data Act (Personopplysningsloven).
2. What data we collect and why
Data
Why we collect it
Where it's stored
How long
Location (GPS coordinates)
To search for nearby places
Sent in the request body (POST) to our server, not in the URL, so coordinates do not appear in server access logs or browser history. Not persisted.
Not stored; discarded after each search
Device compass heading (walking direction)
When walking mode is active, to identify which nearby places are in your direction of travel
Computed on your device from the built-in compass sensor (DeviceOrientation API). The computed bearing (0–360°) is included in place-search requests only while walking mode is on; it is never stored on our servers.
Not stored; used only for the duration of a single search request
Search query text (words you type to find places, e.g. "pharmacy", "vegan food", "bike shop")
To find places matching what you're looking for near you
Sent to our server and passed on to the places provider (OpenStreetMap and/or Google Places) to run the search. Briefly cached on our server keyed by map area (geohash), not linked to your account or identity.
Not stored long-term; transient area cache only (up to 20 minutes)
Full name
To personalise your account display
Our backend server (EU, Germany)
Until you delete your account
Email address
To create and identify your account, and to send transactional emails (password reset)
Our backend server (EU, Germany)
Until you delete your account
Password
To authenticate you
Stored as a bcrypt hash only, never in plain text
Until you delete your account
Password reset token
To verify a password reset request sent by you
Our backend server: one-time use, stored only as a SHA-256 hash (the usable token exists only in the emailed link). It is also removed from your browser URL bar immediately after it is read, so it does not persist in browser history.
1 hour or until used, whichever comes first
Guest session token
To allow anonymous use without creating an account
Your device only (browser localStorage), with no personal data associated
7 days from issue (the app shows how many days remain in your profile panel), or until you clear browser data or sign in to a named account, whichever comes first
Saved places
To build your personal shortlist and sync it across your devices
Your device (localStorage) for guests; our backend server for logged-in users
Until you remove them, clear browser data (guests), or delete your account (logged-in users)
Emergency contacts (names and phone numbers you add)
To let you quickly call a personal emergency contact from the SOS screen
Only available to logged-in accounts. Stored on our backend server (EU, Germany) and cached on your device so they sync across your devices. Guests cannot add them. If you use "Pick from contacts", the app reads only the single contact you choose (via your browser's Contact Picker) to pre-fill its name and number. It never reads your whole address book.
Until you remove them or delete your account
Ranking preferences and settings (mode, lifestyle, priority preset, radius, language, dark mode, kid mode)
To personalise search ranking and appearance across sessions
Your device (localStorage) for guests; our backend server for logged-in users
Until you reset preferences, clear browser data (guests), or delete your account (logged-in users)
Security events (login attempts, password resets)
To detect and respond to suspicious activity such as brute-force attacks or account takeovers
Our backend server (EU, Germany): records the event type, time, IP address, and (for login attempts) the email address entered. Not written to our application logs.
Automatically deleted after 30 days, or immediately when you delete your account
Push notification subscription
To deliver closing-soon alerts for your saved places
Our backend server (encrypted endpoint URL and push keys, no personal data)
Until you disable notifications in Settings, or delete your account
Notification permission
To alert you when saved places are closing soon
Your device only
Until you revoke permission in your browser or device settings
Aggregate usage region (country, and coarse city/town)
To understand which regions use NearWise, as anonymous statistics only
Our backend server: stored ONLY as a per-region counter (e.g. "Norway: 1,240"). Never linked to your account, IP address, or coordinates.
Kept as anonymous aggregate counts (not personal data)
3. Legal basis for processing (GDPR)
Consent: location (GPS) access, device compass/orientation access for walking direction, and push notifications (you grant each of these explicitly in your browser or on your device)
Contract: email and password are required to provide you with an account; the saved places, ranking preferences, and personal emergency contacts you choose to add to your account are processed to provide the personalised features you signed up for
Legitimate interest: basic server logs and security event logging to detect errors, abuse, and account threats
Places data, address search, and free-text place search
Approximate location and your typed search query
EU servers
Google Places API (optional)
Enhanced places data with photos and ratings, and free-text place search
Approximate location and your typed search query (server-side only)
Google global infrastructure
We do not sell your data to any third party. We do not use advertising networks.
5. International data transfers
Our backend server is located in Frankfurt, Germany (European Union). If you access NearWise from outside the EU, your data is transferred to the EU for processing. This transfer is covered by standard contractual clauses and the GDPR adequacy framework.
6. Your rights
Under GDPR you have the right to:
Access & Portability: download a copy of all the data we hold about you (account, saved places, preferences, security events) instantly as a machine-readable JSON file: open the Account panel → "Export my data". No request or waiting required.
Correction: ask us to correct inaccurate data
Deletion: delete your account and all associated data (see below)
Objection: object to processing based on legitimate interest
Withdraw consent: revoke location or notification permission at any time in your browser settings
The "Export my data" and "Delete account" tools in the Account panel let you exercise your Access, Portability, and Erasure rights instantly. For anything else, email us at [email protected] and we will respond within 30 days.
7. How to delete your account
In-app (instant): Open the Account panel → scroll to the bottom → tap "Delete account". You will be asked to confirm with your password. Your account and all associated server-side data are deleted immediately.
By email: If you cannot access your account, email [email protected] with the subject line "Delete my account" and include the email address you registered with. We will permanently delete your account within 7 days.
Locally stored data (saved places and preferences) can be cleared at any time by clearing your browser's site data for nearwise.madhumagiclabs.com.
8. Children
NearWise is not intended for users under the age of 15. We do not knowingly collect personal data from children. If you believe a child has provided us with personal data, please contact us and we will delete it immediately.
9. Cookies and local storage
NearWise does not use tracking cookies. We use browser localStorage to store your preferences, saved places, and session token (registered or guest) on your own device. For logged-in users, saved places and ranking preferences are additionally synced to our backend so you can access them across devices. This sync only happens when you are signed in and perform an action that requires it.
10. Security
We use HTTPS for all data in transit. Passwords are hashed with bcrypt (cost factor 12) and are never stored or transmitted in plain text. Our API uses rate limiting and brute-force protection on all authentication endpoints.
Password reset tokens are delivered by email and are valid for one hour. When you open the reset link, the token is immediately removed from your browser's URL bar (using history.replaceState) so it does not appear in your browser history or server access logs.
GPS coordinates are sent in the request body (not the URL) so they do not appear in server access logs or browser history. Compass heading data used for walking direction is processed on-device and transmitted only in search request bodies; it is never logged or stored.
11. Data accuracy and estimates
Some information displayed by NearWise is estimated or sourced from third parties and may not reflect real-time conditions:
Busy level indicators are estimated from typical patterns for the place type and time of day. They are not live crowd data.
Accessibility information (wheelchair access) comes from Google Places or OpenStreetMap and may be incomplete. When no data is available, the app shows "Accessibility unknown" rather than a definitive status.
Opening hours are sourced from third-party providers and may be inaccurate. Always verify critical information through official sources.
12. Changes to this policy
If we make significant changes, we will update the effective date at the top of this page. Continued use of NearWise after changes are posted constitutes acceptance of the updated policy.
If you are in Norway and believe we have not handled your data correctly, you have the right to lodge a complaint with the Norwegian Data Protection Authority:
Ikrafttredelsesdato: 21. juni 2026 · Sist oppdatert: 2. september 2026
Kort versjon: NearWise bruker posisjonen din kun for å finne steder i nærheten. Vi selger ikke dataene dine. Vi deler dem ikke med annonsører. Du kan slette kontoen din når som helst.
1. Hvem vi er
NearWise er et program for å oppdage tjenester i nærheten, drevet som et individuelt prosjekt. For personvernrelaterte spørsmål, kontakt oss på: [email protected]
Som en tjeneste tilgjengelig for brukere i Det europeiske økonomiske samarbeidsområdet (EØS), overholder denne erklæringen EUs personvernforordning (GDPR) og Norges personopplysningslov.
2. Hvilke data vi samler inn og hvorfor
Data
Hvorfor vi samler det inn
Hvor det lagres
Hvor lenge
Posisjon (GPS-koordinater)
For å søke etter steder i nærheten
Sendt i forespørselens innhold (POST) til serveren vår, ikke i URL-en, slik at koordinater ikke vises i server-tilgangslogger eller nettleserhistorikk. Ikke lagret.
Ikke lagret; forkastes etter hvert søk
Enhetskompassretning (gangretning)
Når gangmodus er aktiv, for å identifisere steder i nærheten som er i din retning
Beregnet på enheten din fra det innebygde kompasset (DeviceOrientation API). Den beregnede retningen (0–360°) inkluderes i stedsøkforespørsler kun mens gangmodus er på; den lagres aldri på serverne våre.
Ikke lagret; brukes kun i løpet av én enkelt søkeforespørsel
Søketekst (ord du skriver for å finne steder, f.eks. «apotek», «vegansk mat», «sykkelbutikk»)
For å finne steder i nærheten som matcher det du leter etter
Sendes til serveren vår og videre til stedstjenesten (OpenStreetMap og/eller Google Places) for å utføre søket. Mellomlagres kort på serveren vår per kartområde (geohash), ikke knyttet til kontoen eller identiteten din.
Ikke lagret langsiktig; kun midlertidig områdecache (inntil 20 minutter)
Fullt navn
For å tilpasse visningen av kontoen din
Backend-serveren vår (EU, Tyskland)
Til du sletter kontoen din
E-postadresse
For å opprette og identifisere kontoen din, og sende transaksjonseposter (tilbakestilling av passord)
Backend-serveren vår (EU, Tyskland)
Til du sletter kontoen din
Passord
For å autentisere deg
Lagret kun som bcrypt-hash, aldri i klartekst
Til du sletter kontoen din
Token for tilbakestilling av passord
For å verifisere en forespørsel om tilbakestilling av passord sendt av deg
Backend-serveren vår: engangsbruk, lagres kun som en SHA-256-hash (det brukbare tokenet finnes bare i e-postlenken). Tokenet fjernes også fra nettleserens adresselinje umiddelbart etter at det er lest, slik at det ikke lagres i nettleserhistorikken.
1 time eller til det er brukt, avhengig av hva som kommer først
Gjestesesjonstoken
For å tillate anonym bruk uten å opprette konto
Kun enheten din (nettleserens localStorage), uten personopplysninger tilknyttet
7 dager fra utstedelse (appen viser hvor mange dager som gjenstår i profilpanelet), eller til du tømmer nettleserdataene dine eller logger inn på en navngitt konto, avhengig av hva som kommer først
Lagrede steder
For å bygge din personlige kortliste og synkronisere den på tvers av enheter
Enheten din (localStorage) for gjester; backend-serveren vår for innloggede brukere
Til du fjerner dem, tømmer nettleserdata (gjester), eller sletter kontoen din (innloggede brukere)
Nødkontakter (navn og telefonnumre du legger til)
For at du raskt skal kunne ringe en personlig nødkontakt fra SOS-skjermen
Kun tilgjengelig for innloggede kontoer. Lagres på backend-serveren vår (EU, Tyskland) og mellomlagres på enheten din slik at de synkroniseres på tvers av enheter. Gjester kan ikke legge dem til. Hvis du bruker «Velg fra kontakter», leser appen kun den ene kontakten du velger (via nettleserens kontaktvelger) for å fylle inn navn og nummer. Den leser aldri hele kontaktlisten din.
For å oppdage og håndtere mistenkelig aktivitet som brute-force-angrep eller kontoovertakelser
Backend-serveren vår (EU, Tyskland): registrerer hendelsestype, tidspunkt, IP-adresse og (ved påloggingsforsøk) e-postadressen som ble oppgitt. Skrives ikke til applikasjonsloggene våre.
Slettes automatisk etter 30 dager, eller umiddelbart når du sletter kontoen din
Push-varselabonnement
For å levere varsler om at lagrede steder snart stenger
Backend-serveren vår (kryptert endepunkt-URL og push-nøkler, ingen personopplysninger)
Til du deaktiverer varsler i innstillinger, eller sletter kontoen din
Varslingstillatelse
For å varsle deg når lagrede steder snart stenger
Kun enheten din
Til du tilbakekaller tillatelsen i nettleseren eller enhetsinnstillingene
Aggregert bruksregion (land, og grov by/tettsted)
For å forstå hvilke regioner som bruker NearWise, kun som anonym statistikk
Backend-serveren vår: lagres BARE som en teller per region (f.eks. «Norge: 1 240»). Aldri koblet til kontoen din, IP-adressen eller koordinater.
Beholdes som anonyme aggregerte tellinger (ikke personopplysninger)
3. Rettslig grunnlag for behandling (GDPR)
Samtykke: posisjonstilgang (GPS), tilgang til enhetskompass/-orientering for gangretning, og push-varsler (du gir hvert av disse eksplisitt i nettleseren eller på enheten)
Avtale: e-post og passord er nødvendig for å gi deg en konto; lagrede steder, rangeringsinnstillinger og personlige nødkontakter du velger å legge til på kontoen din, behandles for å levere de persontilpassede funksjonene du har registrert deg for
Berettiget interesse: grunnleggende serverlogger og sikkerhetshendelseslogging for å oppdage feil, misbruk og kontotrusler
Utvidet stedsdata med bilder og rangeringer, og fritekstsøk etter steder
Omtrentlig posisjon og søketeksten din (kun server-side)
Googles globale infrastruktur
Vi selger ikke dataene dine til noen tredjepart. Vi bruker ikke annonsenettverk.
5. Internasjonale dataoverføringer
Backend-serveren vår ligger i Frankfurt, Tyskland (EU). Hvis du bruker NearWise utenfor EU, overføres dataene dine til EU for behandling. Denne overføringen er dekket av standardkontraktsklausuler og EUs rammeverk for tilstrekkelighet.
6. Dine rettigheter
Under GDPR har du rett til:
Innsyn og dataportabilitet: last ned en kopi av alle dataene vi har om deg (konto, lagrede steder, innstillinger, sikkerhetshendelser) umiddelbart som en maskinlesbar JSON-fil: åpne kontopanelet → «Eksporter dataene mine». Ingen forespørsel eller ventetid nødvendig.
Retting: be oss om å korrigere unøyaktige opplysninger
Sletting: slette kontoen din og alle tilknyttede data (se nedenfor)
Protest: protestere mot behandling basert på berettiget interesse
Trekke tilbake samtykke: tilbakekalle posisjons- eller varslingstillatelse når som helst i nettleserinnstillingene
Verktøyene «Eksporter dataene mine» og «Slett konto» i kontopanelet lar deg utøve retten til innsyn, dataportabilitet og sletting umiddelbart. For alt annet, send oss en e-post på [email protected], så svarer vi innen 30 dager.
7. Slik sletter du kontoen din
I appen (umiddelbart): Åpne kontopanelet → scroll til bunnen → trykk «Slett konto». Du vil bli bedt om å bekrefte med passordet ditt. Kontoen din og alle tilknyttede data på serveren slettes umiddelbart.
Via e-post: Hvis du ikke har tilgang til kontoen din, send en e-post til [email protected] med emnelinjen «Slett kontoen min» og inkluder e-postadressen du registrerte deg med. Vi vil permanent slette kontoen din innen 7 dager.
Lokalt lagrede data (lagrede steder og innstillinger) kan slettes når som helst ved å tømme nettleserens nettstedsdata for nearwise.madhumagiclabs.com.
8. Barn
NearWise er ikke beregnet på brukere under 15 år. Vi samler ikke bevisst inn personopplysninger fra barn. Hvis du mener at et barn har gitt oss personopplysninger, kontakt oss og vi vil slette dem umiddelbart.
9. Informasjonskapsler og lokal lagring
NearWise bruker ikke sporingsinformasjonskapsler. Vi bruker nettleserens localStorage for å lagre innstillinger, lagrede steder og sesjonstoken (registrert eller gjest) på din egen enhet. For innloggede brukere synkroniseres lagrede steder og rangeringsinnstillinger i tillegg til backend-serveren vår slik at du får tilgang til dem på tvers av enheter. Denne synkroniseringen skjer kun når du er innlogget og utfører en handling som krever det.
10. Sikkerhet
Vi bruker HTTPS for alle data under overføring. Passord hashes med bcrypt (kostnadsfaktor 12) og lagres eller overføres aldri i klartekst. API-et vårt bruker ratebegrensning og beskyttelse mot brute-force på alle autentiseringsendepunkter.
Token for passordtilbakestilling leveres via e-post og er gyldig i én time. Når du åpner tilbakestillingslenken, fjernes tokenet umiddelbart fra nettleserens adresselinje (ved hjelp av history.replaceState) slik at det ikke vises i nettleserhistorikken eller server-tilgangslogger.
GPS-koordinater sendes i forespørselens innhold (ikke i URL-en), slik at de ikke vises i server-tilgangslogger eller nettleserhistorikk. Kompassretningsdata som brukes til gangretning behandles på enheten og overføres kun i søkeforespørslenes innhold; de logges eller lagres aldri.
11. Datanøyaktighet og estimater
Noe informasjon som vises av NearWise er estimert eller hentet fra tredjeparter og gjenspeiler kanskje ikke sanntidsforhold:
Indikatorer for travlhet er estimert fra typiske mønstre for stedstypen og tidspunktet på dagen. De er ikke sanntidsdata for folkemengder.
Tilgjengelighetsinformasjon (rullestoltilgang) kommer fra Google Places eller OpenStreetMap og kan være ufullstendig. Når ingen data er tilgjengelig, viser appen «Tilgjengelighet ukjent» i stedet for en definitiv status.
Åpningstider er hentet fra tredjepartsleverandører og kan være unøyaktige. Bekreft alltid kritisk informasjon gjennom offisielle kilder.
12. Endringer i denne erklæringen
Hvis vi gjør vesentlige endringer, vil vi oppdatere ikrafttredelsesdatoen øverst på denne siden. Fortsatt bruk av NearWise etter at endringer er publisert utgjør aksept av den oppdaterte erklæringen.
Fecha de entrada en vigor: 21 de junio de 2026 · Última actualización: 2 de septiembre de 2026
Versión resumida: NearWise utiliza tu ubicación únicamente para encontrar lugares cercanos. No vendemos tus datos. No los compartimos con anunciantes. Puedes eliminar tu cuenta en cualquier momento.
1. Quiénes somos
NearWise es una aplicación de descubrimiento de servicios cercanos gestionada como proyecto individual. Para cualquier pregunta relacionada con la privacidad, contáctanos en: [email protected]
Como servicio accesible a usuarios del Espacio Económico Europeo (EEE), esta política cumple con el Reglamento General de Protección de Datos (GDPR) y la Ley de Datos Personales de Noruega (Personopplysningsloven).
2. Qué datos recopilamos y por qué
Datos
Por qué los recopilamos
Dónde se almacenan
Durante cuánto tiempo
Ubicación (coordenadas GPS)
Para buscar lugares cercanos
Se envían en el cuerpo de la solicitud (POST) a nuestro servidor, no en la URL, de modo que las coordenadas no aparecen en los registros de acceso del servidor ni en el historial del navegador. No se conservan.
No se almacenan: se descartan después de cada búsqueda
Orientación de la brújula del dispositivo (dirección de marcha)
Cuando el modo caminando está activo, para identificar qué lugares cercanos se encuentran en tu dirección de desplazamiento
Se calcula en tu dispositivo a partir del sensor de brújula integrado (DeviceOrientation API). La orientación calculada (0–360°) se incluye en las solicitudes de búsqueda de lugares solo mientras el modo caminando está activo; nunca se almacena en nuestros servidores.
No se almacena: se utiliza únicamente durante una única solicitud de búsqueda
Texto de la consulta de búsqueda (las palabras que escribes para encontrar lugares, p. ej. "farmacia", "comida vegana", "tienda de bicicletas")
Para encontrar lugares que coincidan con lo que buscas cerca de ti
Se envía a nuestro servidor y se transmite al proveedor de lugares (OpenStreetMap y/o Google Places) para ejecutar la búsqueda. Se almacena brevemente en caché en nuestro servidor indexado por área del mapa (geohash), sin vincularse a tu cuenta ni a tu identidad.
No se almacena a largo plazo: solo caché transitoria por área (hasta 20 minutos)
Nombre completo
Para personalizar la visualización de tu cuenta
Nuestro servidor backend (UE, Alemania)
Hasta que elimines tu cuenta
Dirección de correo electrónico
Para crear e identificar tu cuenta, y para enviar correos electrónicos transaccionales (restablecimiento de contraseña)
Nuestro servidor backend (UE, Alemania)
Hasta que elimines tu cuenta
Contraseña
Para autenticarte
Se almacena únicamente como hash bcrypt, nunca en texto sin cifrar
Hasta que elimines tu cuenta
Token de restablecimiento de contraseña
Para verificar una solicitud de restablecimiento de contraseña enviada por ti
Nuestro servidor backend: de un solo uso, almacenado únicamente como hash SHA-256 (el token utilizable existe solo en el enlace enviado por correo electrónico). Además, se elimina de la barra de direcciones de tu navegador inmediatamente después de leerse, de modo que no persiste en el historial del navegador.
1 hora o hasta que se utilice, lo que ocurra primero
Token de sesión de invitado
Para permitir el uso anónimo sin crear una cuenta
Solo en tu dispositivo (localStorage del navegador): sin datos personales asociados
7 días desde su emisión (la aplicación muestra cuántos días quedan en el panel de tu perfil), o hasta que borres los datos del navegador o inicies sesión en una cuenta con nombre, lo que ocurra primero
Lugares guardados
Para crear tu lista personal de favoritos y sincronizarla entre tus dispositivos
Tu dispositivo (localStorage) para invitados; nuestro servidor backend para usuarios con sesión iniciada
Hasta que los elimines, borres los datos del navegador (invitados) o elimines tu cuenta (usuarios con sesión iniciada)
Contactos de emergencia (nombres y números de teléfono que añades)
Para permitirte llamar rápidamente a un contacto de emergencia personal desde la pantalla SOS
Solo disponible para cuentas con sesión iniciada. Se almacenan en nuestro servidor backend (UE, Alemania) y se guardan en caché en tu dispositivo para que se sincronicen entre tus dispositivos. Los invitados no pueden añadirlos. Si utilizas "Elegir de los contactos", la aplicación lee únicamente el contacto que elijas (a través del selector de contactos de tu navegador) para rellenar previamente su nombre y número; nunca lee toda tu agenda.
Hasta que los elimines o elimines tu cuenta
Preferencias y ajustes de clasificación (modo, estilo de vida, preajuste de prioridad, radio, idioma, modo oscuro, modo infantil)
Para personalizar la clasificación de búsqueda y la apariencia entre sesiones
Tu dispositivo (localStorage) para invitados; nuestro servidor backend para usuarios con sesión iniciada
Hasta que restablezcas las preferencias, borres los datos del navegador (invitados) o elimines tu cuenta (usuarios con sesión iniciada)
Eventos de seguridad (intentos de inicio de sesión, restablecimientos de contraseña)
Para detectar y responder a actividades sospechosas como ataques de fuerza bruta o secuestros de cuenta
Nuestro servidor backend (UE, Alemania): registra el tipo de evento, la hora, la dirección IP y (en los intentos de inicio de sesión) la dirección de correo electrónico introducida. No se escribe en los registros de nuestra aplicación.
Se eliminan automáticamente después de 30 días, o de inmediato cuando eliminas tu cuenta
Suscripción a notificaciones push
Para enviar alertas de cierre próximo de tus lugares guardados
Nuestro servidor backend (URL del endpoint cifrada y claves push, sin datos personales)
Hasta que desactives las notificaciones en Ajustes o elimines tu cuenta
Permiso de notificaciones
Para avisarte cuando tus lugares guardados estén a punto de cerrar
Solo en tu dispositivo
Hasta que revoques el permiso en los ajustes de tu navegador o dispositivo
Región de uso agregada (país y ciudad/localidad aproximada)
Para entender qué regiones utilizan NearWise, únicamente como estadísticas anónimas
Nuestro servidor backend: se almacena ÚNICAMENTE como un contador por región (p. ej. "Noruega: 1.240"). Nunca se vincula a tu cuenta, dirección IP ni coordenadas.
Se conserva como recuentos agregados anónimos (no son datos personales)
3. Base jurídica para el tratamiento (GDPR)
Consentimiento: acceso a la ubicación (GPS), acceso a la brújula/orientación del dispositivo para la dirección de marcha, y notificaciones push (concedes cada uno de ellos de forma explícita en tu navegador o en tu dispositivo)
Contrato: el correo electrónico y la contraseña son necesarios para proporcionarte una cuenta; los lugares guardados, las preferencias de clasificación y los contactos de emergencia personales que elijas añadir a tu cuenta se tratan para ofrecerte las funciones personalizadas para las que te registraste
Interés legítimo: registros básicos del servidor y registro de eventos de seguridad para detectar errores, abusos y amenazas a las cuentas
Datos de lugares, búsqueda de direcciones y búsqueda de lugares por texto libre
Ubicación aproximada y la consulta de búsqueda que escribes
Servidores en la UE
Google Places API (opcional)
Datos de lugares mejorados con fotos y valoraciones, y búsqueda de lugares por texto libre
Ubicación aproximada y la consulta de búsqueda que escribes (solo del lado del servidor)
Infraestructura global de Google
No vendemos tus datos a ningún tercero. No utilizamos redes de publicidad.
5. Transferencias internacionales de datos
Nuestro servidor backend está ubicado en Fráncfort, Alemania (Unión Europea). Si accedes a NearWise desde fuera de la UE, tus datos se transfieren a la UE para su tratamiento. Esta transferencia está amparada por cláusulas contractuales tipo y el marco de adecuación del GDPR.
6. Tus derechos
En virtud del GDPR, tienes derecho a:
Acceso y portabilidad: descargar una copia de todos los datos que conservamos sobre ti (cuenta, lugares guardados, preferencias, eventos de seguridad) de forma instantánea como un archivo JSON legible por máquina: abre el panel de Cuenta → "Exportar mis datos". No se requiere solicitud ni espera.
Rectificación: pedirnos que corrijamos datos inexactos
Supresión: eliminar tu cuenta y todos los datos asociados (ver más abajo)
Oposición: oponerte al tratamiento basado en el interés legítimo
Retirar el consentimiento: revocar el permiso de ubicación o de notificaciones en cualquier momento desde los ajustes de tu navegador
Las herramientas "Exportar mis datos" y "Eliminar cuenta" del panel de Cuenta te permiten ejercer tus derechos de acceso, portabilidad y supresión de forma instantánea. Para cualquier otra cuestión, escríbenos a [email protected] y responderemos en un plazo de 30 días.
7. Cómo eliminar tu cuenta
En la aplicación (instantáneo): Abre el panel de Cuenta → desplázate hasta el final → toca "Eliminar cuenta". Se te pedirá confirmar con tu contraseña. Tu cuenta y todos los datos asociados en el servidor se eliminan de inmediato.
Por correo electrónico: Si no puedes acceder a tu cuenta, escribe a [email protected] con el asunto "Eliminar mi cuenta" e incluye la dirección de correo electrónico con la que te registraste. Eliminaremos tu cuenta de forma permanente en un plazo de 7 días.
Los datos almacenados localmente (lugares guardados y preferencias) pueden borrarse en cualquier momento eliminando los datos del sitio de tu navegador para nearwise.madhumagiclabs.com.
8. Menores
NearWise no está destinado a usuarios menores de 15 años. No recopilamos deliberadamente datos personales de menores. Si crees que un menor nos ha proporcionado datos personales, contáctanos y los eliminaremos de inmediato.
9. Cookies y almacenamiento local
NearWise no utiliza cookies de seguimiento. Utilizamos el localStorage del navegador para almacenar tus preferencias, lugares guardados y token de sesión (registrado o invitado) en tu propio dispositivo. Para los usuarios con sesión iniciada, los lugares guardados y las preferencias de clasificación se sincronizan además con nuestro backend para que puedas acceder a ellos desde varios dispositivos. Esta sincronización solo ocurre cuando has iniciado sesión y realizas una acción que la requiere.
10. Seguridad
Utilizamos HTTPS para todos los datos en tránsito. Las contraseñas se cifran con bcrypt (factor de coste 12) y nunca se almacenan ni se transmiten en texto sin cifrar. Nuestra API utiliza limitación de frecuencia y protección contra fuerza bruta en todos los endpoints de autenticación.
Los tokens de restablecimiento de contraseña se entregan por correo electrónico y son válidos durante una hora. Cuando abres el enlace de restablecimiento, el token se elimina de inmediato de la barra de direcciones de tu navegador (utilizando history.replaceState) para que no aparezca en tu historial del navegador ni en los registros de acceso del servidor.
Las coordenadas GPS se envían en el cuerpo de la solicitud (no en la URL), de modo que no aparecen en los registros de acceso del servidor ni en el historial del navegador. Los datos de orientación de la brújula utilizados para la dirección de marcha se procesan en el dispositivo y se transmiten únicamente en los cuerpos de las solicitudes de búsqueda; nunca se registran ni se almacenan.
11. Exactitud de los datos y estimaciones
Parte de la información mostrada por NearWise es estimada u obtenida de terceros y puede no reflejar las condiciones en tiempo real:
Los indicadores de nivel de afluencia se estiman a partir de los patrones habituales para el tipo de lugar y la hora del día; no son datos en vivo sobre la concurrencia.
La información de accesibilidad (acceso para sillas de ruedas) procede de Google Places o de OpenStreetMap y puede estar incompleta. Cuando no hay datos disponibles, la aplicación muestra "Accesibilidad desconocida" en lugar de un estado definitivo.
Los horarios de apertura proceden de proveedores externos y pueden ser inexactos. Verifica siempre la información crítica a través de fuentes oficiales.
12. Cambios en esta política
Si realizamos cambios significativos, actualizaremos la fecha de entrada en vigor en la parte superior de esta página. El uso continuado de NearWise después de la publicación de los cambios constituye la aceptación de la política actualizada.
Si te encuentras en Noruega y consideras que no hemos tratado tus datos correctamente, tienes derecho a presentar una reclamación ante la Autoridad Noruega de Protección de Datos: