# Checklist legal y privacidad para Google Play (Fermenty)

## Datos del titular — CONFIRMADOS

| Campo | Valor |
|---|---|
| Razón social | ZYMOLAB ESPAÑA, S.L. |
| NIF/CIF | **[PENDIENTE — completar antes de publicar]** |
| Domicilio social | Av. de los Albañiles, 40 — 11140 Conil de la Frontera (Cádiz), España |
| Email legal | legal@fermenty.es |
| Email privacidad / DPO | privacidad@fermenty.es |
| Autoridad de control | Agencia Española de Protección de Datos (AEPD) |

## 1) Datos pendientes para cerrar textos legales
- [ ] **NIF/CIF** — único dato que falta; añadir en privacidad.blade.php y terminos.blade.php donde pone `[NIF/CIF PENDIENTE]`.
- [ ] Plazo definitivo de conservación tras baja (actualmente descrito de forma general).

## 2) Data Safety — Play Console (estado respondido)

| Permiso / SDK | Respuesta | Detalle |
|---|---|---|
| Geolocalización | **No** | No se usa |
| Cámara / galería / fotos | **Sí** | Solo cuando usuario adjunta foto a un lote |
| Identificadores de dispositivo | **Sí** (Firebase interno) | Sin vinculación a nombre/email |
| Firebase Analytics | **Sí** | Analítica anónima de uso |
| Firebase Crashlytics | **Sí** | Informe de errores técnicos |
| SDK de anuncios | **No** | No se monetiza con publicidad |
| Compartir datos con terceros para publicidad | **No** | |
| Cifrado en tránsito (HTTPS) | **Sí** | |
| Borrado de cuenta dentro de la app | **Sí** | Flujo por email con URL firmada |

## 3) Política de privacidad pública (requisitos Play)
Debe estar:
- Accesible públicamente por URL sin login.
- Vinculada en la ficha de Google Play.
- Coherente con el formulario Data Safety.
- Actualizada cuando cambien SDK, permisos o finalidades.

## 4) Estado actual del proyecto (web)
Detectado en el código actual:
- Cuenta con email/password y login Google.
- Datos de uso: lotes, logs, mediciones, eventos, recetas, comunidad.
- Emails transaccionales y newsletter.
- Flujo de borrado con confirmación por email.
- No se detectó integración activa de SDK publicitarios en este repositorio web.

## 5) Recomendación previa a release Android
- Revisar AndroidManifest.xml y permisos finales.
- Revisar dependencias Gradle para SDK de terceros.
- Hacer tabla final de mapeo: dato -> finalidad -> base legal -> retención -> terceros.
- Verificar consistencia exacta entre:
  - Política de privacidad
  - Términos
  - Formulario Data Safety de Google Play
